成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何實現 Web 端指紋登錄

開發 前端
現在越來越多的筆記本電腦內置了指紋識別,用于快速從鎖屏進入桌面,一些客戶端的軟件也支持通過指紋來認證用戶身份。

[[418605]]

 前言

現在越來越多的筆記本電腦內置了指紋識別,用于快速從鎖屏進入桌面,一些客戶端的軟件也支持通過指紋來認證用戶身份。

前幾天我在想,既然客戶端軟件能調用指紋設備,web端應該也可以調用,經過一番折騰后,終于實現了這個功能,并應用在了我的開源項目中。

本文就跟大家分享下我的實現思路以及過程,歡迎各位感興趣的開發者閱讀本文。

實現思路

瀏覽器提供了Web Authentication API, 我們可以利用這套API來調用用戶的指紋設備來實現用戶信息認證。

https://developer.mozilla.org/zh-CN/docs/Web/API/Web_Authentication_API

注冊指紋

首先,我們需要拿到服務端返回的用戶憑證,隨后將用戶憑證傳給指紋設備,調起系統的指紋認證,認證通過后,回調函數會返回設備id與客戶端信息,我們需要將這些信息保存在服務端,用于后面調用指紋設備來驗證用戶身份,從而實現登錄。

接下來,我們總結下注冊指紋的過程,如下所示:

  •  用戶使用其他方式在網站登錄成功后,服務端返回用戶憑證,將用戶憑證保存到本地
  •  檢測客戶端是否存在指紋設備
  •  如果存在,將服務端返回的用戶憑證與用戶信息傳遞給指紋注冊函數來創建指紋
  •  身份認證成功,回調函數返回設備id與客戶端信息,將設備id保存到本地
  •  將設備id與客戶端信息發送至服務端,將其存儲到指定用戶數據中。

注意:注冊指紋只能工作在使用 https 連接,或是使用 localhost的網站中。

指紋認證

用戶在我們網站授權指紋登錄后,會將用戶憑證與設備id保存在本地,當用戶進入我們網站時,會從本地拿到這兩條數據,提示它是否需要通過指紋來登錄系統,同意之后則將設備id與用戶憑證傳給指紋設備,調起系統的指紋認證,認證通過后,調用登錄接口,獲取用戶信息。

接下來,我們總結下指紋認證的過程,如下所示:

  •  從本地獲取用戶憑證與設備id
  •  檢測客戶端是否存在指紋設備
  •  如果存在,將用戶憑證與設備id傳給指紋認證函數進行校驗
  •  身份認證成功,調用登錄接口獲取用戶信息

注意:指紋認證只能工作在使用 https 連接,或是使用 localhost的網站中。

實現過程

上一個章節,我們捋清了指紋登錄的具體實現思路,接下來我們來看下具體的實現過程與代碼。

服務端實現

首先,我們需要在服務端寫3個接口:獲取TouchID、注冊TouchID、指紋登錄

獲取TouchID

這個接口用于判斷登錄用戶是否已經在本網站注冊了指紋,如果已經注冊則返回TouchID到客戶端,方便用戶下次登錄。

  •  controller層代碼如下 
  1. @ApiOperation(value = "獲取TouchID"notes = "通過用戶id獲取指紋登錄所需憑據" 
  2.   @CrossOrigin()  
  3.   @RequestMapping(value = "/getTouchID"method = RequestMethod.POST)  
  4.   public ResultVO<?> getTouchID(@ApiParam(name = "傳入userId"required = true) @Valid @RequestBody GetTouchIdDto touchIdDto, @RequestHeader(value = "token") String token) { 
  5.        JSONObject result = userService.getTouchID(JwtUtil.getUserId(token));  
  6.       if (result.getEnum(ResultEnum.class, "code").getCode() == 0) {  
  7.           // touchId獲取成功  
  8.           return ResultVOUtil.success(result.getString("touchId"));  
  9.       }  
  10.       // 返回錯誤信息  
  11.       return ResultVOUtil.error(result.getEnum(ResultEnum.class, "code").getCode(), result.getEnum(ResultEnum.class, "code").getMessage());  
  12.   } 
  •  接口具體實現代碼如下   
  1. // 獲取TouchID  
  2.     @Override  
  3.     public JSONObject getTouchID(String userId) {  
  4.         JSONObject returnResult = new JSONObject();  
  5.         // 根據當前用戶id從數據庫查詢touchId  
  6.         User user = userMapper.getTouchId(userId);  
  7.         String touchId = user.getTouchId();  
  8.         if (touchId != null) {  
  9.            // touchId存在 
  10.             returnResult.put("code", ResultEnum.GET_TOUCHID_SUCCESS);  
  11.             returnResult.put("touchId", touchId);  
  12.             return returnResult;  
  13.         }  
  14.         // touchId不存在 
  15.         returnResult.put("code", ResultEnum.GET_TOUCHID_ERR);  
  16.         return returnResult;  
  17.     } 

注冊TouchID

這個接口用于接收客戶端指紋設備返回的TouchID與客戶端信息,將獲取到的信息保存到數據庫的指定用戶。

  •  controller層代碼如下

    @ApiOperation(value = "注冊TouchID", notes = "保存客戶端返回的touchid等信息") 

  1. @CrossOrigin()  
  2.   @RequestMapping(value = "/registeredTouchID"method = RequestMethod.POST)  
  3.   public ResultVO<?> registeredTouchID(@ApiParam(name = "傳入userId"required = true) @Valid @RequestBody SetTouchIdDto touchIdDto, @RequestHeader(value = "token") String token) { 
  4.       JSONObject result = userService.registeredTouchID(touchIdDto.getTouchId(), touchIdDto.getClientDataJson(), JwtUtil.getUserId(token)); 
  5.       if (result.getEnum(ResultEnum.class, "code").getCode() == 0) {  
  6.           // touchId獲取成功  
  7.           return ResultVOUtil.success(result.getString("data"));  
  8.       }  
  9.       // 返回錯誤信息  
  10.       return ResultVOUtil.error(result.getEnum(ResultEnum.class, "code").getCode(), result.getEnum(ResultEnum.class, "code").getMessage()); 
  11.    } 
  •  接口具體實現代碼如下 
  1. // 注冊TouchID  
  2.   @Override  
  3.   public JSONObject registeredTouchID(String touchId, String clientDataJson, String userId) {  
  4.       JSONObject result = new JSONObject();  
  5.       User row = new User();  
  6.       row.setTouchId(touchId);  
  7.       row.setClientDataJson(clientDataJson);  
  8.       row.setUserId(userId);  
  9.      // 根據userId更新touchId與客戶端信息  
  10.       int updateResult = userMapper.updateTouchId(row);  
  11.       if (updateResult>0) {  
  12.           result.put("code", ResultEnum.SET_TOUCHED_SUCCESS);  
  13.           result.put("data", "touch_id設置成功");  
  14.           return result;  
  15.       } 
  16.       result.put("code", ResultEnum.SET_TOUCHED_ERR);  
  17.       return result;  
  18.   } 

指紋登錄

這個接口接收客戶端發送的用戶憑證與touchId,隨后將其和數據庫中的數據進行校驗,返回用戶信息。

  •  controller層代碼如下 
  1. @ApiOperation(value = "指紋登錄"notes = "通過touchId與用戶憑證登錄系統" 
  2.  @CrossOrigin()  
  3.  @RequestMapping(value = "/touchIdLogin"method = RequestMethod.POST)  
  4.  public ResultVO<?> touchIdLogin(@ApiParam(name = "傳入Touch ID與用戶憑證"required = true) @Valid @RequestBody TouchIDLoginDto touchIDLogin) {  
  5.      JSONObject result = userService.touchIdLogin(touchIDLogin.getTouchId(), touchIDLogin.getCertificate());  
  6.      return LoginUtil.getLoginResult(result); 
  7.  } 
  •  接口具體實現代碼如下 
  1. // 指紋登錄  
  2. @Override  
  3. public JSONObject touchIdLogin(String touchId, String certificate) { 
  4.     JSONObject returnResult = new JSONObject();  
  5.     User row = new User();  
  6.     row.setTouchId(touchId);  
  7.     row.setUuid(certificate);  
  8.     User user = userMapper.selectUserForTouchId(row); 
  9.     String useruserName = user.getUserName();  
  10.     String useruserId = user.getUserId();  
  11.     // 用戶名為null則返回錯誤信息  
  12.     if (userName == null) { 
  13.         // 指紋認證失敗  
  14.         returnResult.put("code", ResultEnum.TOUCHID_LOGIN_ERR);  
  15.         return returnResult;  
  16.     }  
  17.    // 指紋認證成功,返回用戶信息至客戶端  
  18.    // ... 此處代碼省略,根據自己的需要返回用戶信息即可 ...//  
  19.    returnResult.put("code", ResultEnum.LOGIN_SUCCESS);  
  20.    return returnResult;  

前端實現

前端部分,需要將現有的登錄邏輯和指紋認證相結合,我們需要實現兩個函數:指紋注冊、指紋登錄。

指紋注冊

這個函數我們需要接收3個參數:用戶名、用戶id、用戶憑證,我們需要這三個參數來調用指紋設備來生成指紋,具體的實現代碼如下: 

  1. touchIDRegistered: async function(  
  2.   userName: string,  
  3.   userId: string,  
  4.   certificate: string  
  5. ) {  
  6.   // 校驗設備是否支持touchID  
  7.   const hasTouchID = await PublicKeyCredential.isUserVerifyingPlatformAuthenticatorAvailable();  
  8.   if (  
  9.     hasTouchID &&  
  10.     window.confirm("檢測到您的設備支持指紋登錄,是否啟用?")  
  11.   ) {  
  12.     // 更新注冊憑證  
  13.     thisthis.touchIDOptions.publicKey.challenge = this.base64ToArrayBuffer(  
  14.       certificate  
  15.     ); 
  16.     // 更新用戶名、用戶id  
  17.     this.touchIDOptions.publicKey.user.name = userName 
  18.     this.touchIDOptions.publicKey.user.displayName = userName 
  19.     thisthis.touchIDOptions.publicKey.user.id = this.base64ToArrayBuffer(  
  20.       userId  
  21.     );  
  22.     // 調用指紋設備,創建指紋  
  23.     const publicKeyCredential = await navigator.credentials.create( 
  24.       this.touchIDOptions  
  25.     );  
  26.     if (publicKeyCredential && "rawId" in publicKeyCredential) {  
  27.       // 將rowId轉為base64  
  28.       const rawId = publicKeyCredential["rawId"];  
  29.       const touchId = this.arrayBufferToBase64(rawId);  
  30.       const response = publicKeyCredential["response"];  
  31.       // 獲取客戶端信息  
  32.       const clientDataJSON = this.arrayBufferToString(  
  33.         response["clientDataJSON"]  
  34.       );  
  35.       // 調用注冊TouchID接口  
  36.       this.$api.touchIdLogingAPI  
  37.         .registeredTouchID({  
  38.           touchId: touchId,  
  39.           clientDataJson: clientDataJSON  
  40.         })  
  41.         .then((res: responseDataType<string>) => {  
  42.           if (res.code === 0) {  
  43.             // 保存touchId用于指紋登錄  
  44.             localStorage.setItem("touchId", touchId);  
  45.             return;  
  46.           }  
  47.           alert(res.msg);  
  48.         });  
  49.     }  
  50.   }  

上面函數中在創建指紋時,用到了一個對象,它是創建指紋必須要傳的,它的定義以及每個參數的解釋如下所示: 

  1. const touchIDOptions = {  
  2.   publicKey: {  
  3.     rp: { name: "chat-system" }, // 網站信息  
  4.     user: {  
  5.       name: "", // 用戶名  
  6.       id: "", // 用戶id(ArrayBuffer)  
  7.       displayName: "" // 用戶名  
  8.     },  
  9.     pubKeyCredParams: [  
  10.       {  
  11.         type: "public-key",  
  12.         alg: -7 // 接受的算法  
  13.       }  
  14.     ],  
  15.     challenge: "", // 憑證(touchIDOptions)  
  16.     authenticatorSelection: {  
  17.       authenticatorAttachment: "platform"  
  18.     }  
  19.   }  

由于touchIDOptions中,有的參數需要ArrayBuffer類型,我們數據庫保存的數據是base64格式的,因此我們需要實現base64與ArrayBuffer之間相互轉換的函數,實現代碼如下:   

  1. base64ToArrayBuffer: function(base64: string) {  
  2.      const binaryString = window.atob(base64);  
  3.      const len = binaryString.length; 
  4.      const bytes = new Uint8Array(len);  
  5.      for (let i = 0; i < len; i++) {  
  6.        bytes[i] = binaryString.charCodeAt(i);  
  7.      }  
  8.      return bytes.buffer;  
  9.    },  
  10.    arrayBufferToBase64: function(buffer: ArrayBuffer) {  
  11.      let binary = "" 
  12.      const bytes = new Uint8Array(buffer);  
  13.      const len = bytes.byteLength;  
  14.      for (let i = 0; i < len; i++) {  
  15.        binary += String.fromCharCode(bytes[i]);  
  16.      }  
  17.      return window.btoa(binary);  
  18.    } 

指紋認證通過后,會在回調函數中返回客戶端信息,數據類型是ArrayBuffer,數據庫需要的格式是string類型,因此我們需要實現ArrayBuffer轉string的函數,實現代碼如下: 

  1. arrayBufferToString: function(buffer: ArrayBuffer) {  
  2.    let binary = "" 
  3.    const bytes = new Uint8Array(buffer);  
  4.    const len = bytes.byteLength;  
  5.    for (let i = 0; i < len; i++) {  
  6.      binary += String.fromCharCode(bytes[i]);  
  7.    }  
  8.    return binary;  
  9.  } 

注意⚠️:用戶憑證中不能包含 _ 和 **-**這兩個字符,否則base64ToArrayBuffer函數將無法成功轉換。

指紋登錄

這個函數接收2個參數:用戶憑證、設備id,我們會通過這兩個參數來調起客戶端的指紋設備來驗證身份,具體的實現代碼如下: 

  1. touchIDLogin: async function(certificate: string, touchId: string) {  
  2.       // 校驗設備是否支持touchID  
  3.       const hasTouchID = await PublicKeyCredential.isUserVerifyingPlatformAuthenticatorAvailable();  
  4.       if (hasTouchID) {  
  5.         // 更新登錄憑證  
  6.         thisthis.touchIDLoginOptions.publicKey.challenge = this.base64ToArrayBuffer(  
  7.           certificate  
  8.         );  
  9.         // 更新touchID  
  10.         this.touchIDLoginOptions.publicKey.allowCredentials[0].id = this.base64ToArrayBuffer(  
  11.           touchId  
  12.         );  
  13.         // 開始校驗指紋  
  14.         await navigator.credentials.get(this.touchIDLoginOptions); 
  15.         // 調用指紋登錄接口  
  16.         this.$api.touchIdLogingAPI  
  17.           .touchIdLogin({  
  18.             touchId: touchId,  
  19.             certificate: certificate  
  20.           })  
  21.           .then((res: responseDataType) => {  
  22.             if (res.code == 0) {  
  23.               // 存儲當前用戶信息  
  24.               localStorage.setItem("token", res.data.token);  
  25.               localStorage.setItem("refreshToken", res.data.refreshToken);  
  26.               localStorage.setItem("profilePicture", res.data.avatarSrc);  
  27.               localStorage.setItem("userID", res.data.userID);  
  28.               localStorage.setItem("username", res.data.username);  
  29.               const certificate = res.data.certificate;  
  30.               localStorage.setItem("certificate", certificate);  
  31.               // 跳轉消息組件  
  32.               this.$router.push({  
  33.                 name: "message"  
  34.               });  
  35.               return;  
  36.             }  
  37.             // 切回登錄界面 
  38.             this.isLoginStatus = loginStatusEnum.NOT_LOGGED_IN;  
  39.             alert(res.msg);  
  40.           });  
  41.       }  
  42.     } 

注意⚠️:注冊新的指紋后,舊的Touch id就會失效,只能通過新的Touch ID來登錄,否則系統無法調起指紋設備,會報錯:認證出了點問題。

整合現有登錄邏輯

完成上述步驟后,我們已經實現了整個指紋的注冊、登錄的邏輯,接下來我們來看看如何將其與現有登錄進行整合。

調用指紋注冊

當用戶使用用戶名、密碼或者第三方平臺授權登錄成功后,我們就調用指紋注冊函數,提示用戶是否對本網站進行授權,實現代碼如下: 

  1. authLogin: function(state: string, code: string, platform: string) {  
  2.      this.$api.authLoginAPI  
  3.        .authorizeLogin({  
  4.          state: state,  
  5.          code: code,  
  6.          platform: platform  
  7.        })  
  8.        .then(async (res: responseDataType) => {  
  9.          if (res.code == 0) {  
  10.            //  ... 授權登錄成功,其他代碼省略 ... //  
  11.            // 保存用戶憑證,用于指紋登錄  
  12.            const certificate = res.data.certificate;  
  13.            localStorage.setItem("certificate", certificate);  
  14.            // 校驗設備是否支持touchID  
  15.            const hasTouchID = await PublicKeyCredential.isUserVerifyingPlatformAuthenticatorAvailable();  
  16.            if (hasTouchID) {  
  17.              //  ... 其他代碼省略 ... //  
  18.              // 獲取Touch ID,檢測用戶是否已授權本網站指紋登錄  
  19.              this.$api.touchIdLogingAPI  
  20.                .getTouchID({  
  21.                  userId: userId  
  22.                })  
  23.                .then(async (res: responseDataType) => {  
  24.                  if (res.code !== 0) {  
  25.                    // touchId不存在, 詢問用戶是否注冊touchId  
  26.                    await this.touchIDRegistered(username, userId, certificate);  
  27.                  }  
  28.                  // 保存touchid  
  29.                  localStorage.setItem("touchId", res.data);  
  30.                  // 跳轉消息組件  
  31.                  await this.$router.push({  
  32.                    name: "message"  
  33.                  });  
  34.                });  
  35.              return;  
  36.            }  
  37.            // 設備不支持touchID,直接跳轉消息組件  
  38.            await this.$router.push({  
  39.              name: "message"  
  40.            });  
  41.            return;  
  42.          } 
  43.           // 登錄失敗,切回登錄界面  
  44.          this.isLoginStatus = loginStatusEnum.NOT_LOGGED_IN;  
  45.          alert(res.msg);  
  46.        });  
  47.    } 

最終的效果如下所示:

每次第三方平臺授權登錄時都會檢測當前用戶是否已授權本網站,如果已授權則將Touch ID保存至本地,用于通過指紋直接登錄。

調用指紋登錄

當登錄頁面加載完畢1s后,我們從用戶本地取出用戶憑證與Touch ID,如果存在則提示用戶是否需要通過指紋來登錄系統,具體代碼如下所示: 

  1. mounted() {  
  2.     const touchId = localStorage.getItem("touchId");  
  3.     const certificate = localStorage.getItem("certificate");  
  4.     // 如果touchId存在,則調用指紋登錄  
  5.     if (touchId && certificate) {  
  6.       // 提示用戶是否需要touchId登錄  
  7.       setTimeout(() => {  
  8.         if (window.confirm("您已授權本網站通過指紋登錄,是否立即登錄?")) {  
  9.           this.touchIDLogin(certificate, touchId);  
  10.         }  
  11.       }, 1000);  
  12.     }  
  13.   } 

最終效果如下所示:

項目地址

本文代碼的完整地址請移步:Login.vue

 

 

責任編輯:龐桂玉 來源: 前端大全
相關推薦

2021-03-05 06:39:54

指紋Web識別

2021-04-27 07:00:08

UbuntuLinux指紋登錄

2021-11-06 07:42:04

驗證開發流程

2020-07-30 09:34:10

安全信息安全Web

2009-06-18 10:11:59

指紋Web安全

2022-09-02 10:20:44

網絡切片網絡5G

2019-11-23 15:45:38

Web指紋識別指紋

2020-06-09 15:13:15

2011-02-25 10:48:04

Proftpf

2022-10-19 09:27:39

2021-02-20 09:03:47

SSH密鑰指紋

2017-12-12 15:24:32

Web Server單線程實現

2016-12-22 09:11:24

Windows 10Windows 8Windows 7

2010-05-27 11:32:29

2021-02-11 13:56:21

JSweb插件

2024-10-28 09:38:15

2023-09-11 10:53:32

2023-06-20 19:57:13

2024-05-23 11:26:02

2024-06-05 08:42:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕乱码亚洲精品一区 | 欧美日韩一区二区在线观看 | 中文字幕 欧美 日韩 | 黄色三级在线播放 | 91在线视频播放 | 91九色视频 | 一区二区视频 | 国产一区二区三区在线 | 中文字幕日韩欧美一区二区三区 | 国产福利精品一区 | 一区二区日韩 | 日韩中文字幕在线免费 | 亚洲电影成人 | 日一区二区| 国产精品精品视频一区二区三区 | 一区二区三区欧美在线 | 7799精品视频天天看 | 亚洲成人精选 | 国产视频线观看永久免费 | 久久尤物免费一区二区三区 | 最新国产精品视频 | 一区二区三区免费看 | 夜夜爽99久久国产综合精品女不卡 | 国产午夜视频 | 一区二区三区视频在线观看 | 国产偷久久一级精品60部 | 91久久久精品国产一区二区蜜臀 | 久久久高清| 亚洲综合色视频在线观看 | 国产亚洲二区 | 亚洲成人精品在线 | av黄色在线 | 久久综合久 | 中文字幕亚洲一区 | 日韩成人在线视频 | 国产精品成人一区 | 亚洲欧美视频在线观看 | 久久免费视频在线 | www.v888av.com | 欧美国产视频 | 一区二区亚洲 |