百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Spring Boot 如何从Request请求中获取用户真实调用的IP信息?

wxin55 2024-10-27 15:57 13 浏览 0 评论

在Spring Boot中想要获取到用户真实调用的IP地址情况通常需要考虑到有代理服务器的情况,因为代理服务器会改变网络通信的架构和流程。

当用户向服务器发送了一个请求之后,这个请求会先到达代理服务器上,然后再由代理服务器将请求转发到实际的目标服务器上,在这个过程中,代理服务器会对请求进行一些处理,例如对于请求头的修改、重定向请求等等。经过这个过程之后,能获取到的IP地址就不再是用户真实的IP地址了。

实际上,在请求通过代理服务器的时候,会将用户的真实的IP地址添加到请求头的某个字段中,例如X-Forwarded-For中,但实际上,并不是所有的代理服务器都是这么做的,有些代理则是修改请求头或者是发送一些不透明的请求,这种情况下,也无法获取到用户的真实的准确IP地址。

因此在实际使用场景中,需要根据代理服务器的处理情况来决定如何去获取用户真实的IP地址。在SpringBoot中提供了两种获取用户IP地址的方式。使用ServletRequest对象的方式和使用X-Forwarded-For头信息的方式,下面我们就来详细的介绍一下这两种方式。

使用ServletRequest对象

在Spring Boot中我们主要是通过Spring MVC来进行请求的处理。在Spring MVC控制器中,可以通过HttpServletRequest对象来获取IP地址。但是要注意,如果你的应用部署在代理服务器后面,这种方式可能会受到代理的影响。代理服务器可能会修改请求头,导致获取到的IP地址不准确。如下所示

import javax.servlet.http.HttpServletRequest;

@Controller
public class MyController {

    @GetMapping("/endpoint")
    public ResponseEntity<String> getIP(HttpServletRequest request) {
        String ipAddress = request.getRemoteAddr();
        return ResponseEntity.ok(ipAddress);
    }
}

上面这种方式直接从HttpServletRequest对象中尝试获取了用户的IP地址。而它返回的是与服务器建立连接的远程客户端的IP地址。在一般的情况下通过这种方式都可以正确的获取到用户的IP地址。但如果应用部署在代理服务器后面,也就是在访问与应用之间添加上了反向代理服务器,那么代理服务器可能会修改请求,这个时候,在使得getRemoteAddr()方法返回的IP地址就不准确了。

当然这种方式是最简单的一种方式。它可以直接从HttpServletRequest对象中获取IP地址。但是,由于它返回的是与服务器建立连接的远程客户端的IP地址,如果应用部署在代理服务器后面,可能会受到代理服务器的影响,导致获取到的IP地址不准确。除此之外,如果有恶意用户伪造IP地址发送请求,这种方式无法阻止,无法有效的阻止恶意IP的调用的情况。

使用X-Forwarded-For头信息

为了解决应用部署在代理服务器后面,无法正常获取到IP的情况。我们可以使用X-Forwarded-For来获取。因为在通常情况下,代理服务器会将用户真实IP地址添加到请求头的X-Forwarded-For字段中。这样我们就可以通过读取该字段来获取用户的真实IP地址。如下所示。

import javax.servlet.http.HttpServletRequest;

@Controller
public class MyController {

    @GetMapping("/endpoint")
    public ResponseEntity<String> getIP(HttpServletRequest request) {
        String ipAddress = request.getHeader("X-Forwarded-For");
        return ResponseEntity.ok(ipAddress);
    }
}

通过这种方式我们可以读取到请求头中的X-Forwarded-For字段,通过这个字段来获取用户的真实IP地址。

这种方式在部署了反向代理服务器的时候,由于代理服务器通常会将用户的真实IP地址添加到该字段中。所以我们可以尝试通过读取X-Forwarded-For字段来尝试获取到用户真实调用的IP地址。但是需要注意的是,X-Forwarded-For头信息也是可以伪造的,所以在使用时需要进行适当的验证和处理,以确保安全性和正确性。

在一般情况下使用X-Forwarded-For头信息获取IP地址通常会更安全一些。因为通过这种方式来获取到的是请求投中携带的真实的IP地址,而不是直接从底层连接获取的地址。通过这种方式可以有效的阻止一些恶意的请求。当然,需要注意的是X-Forwarded-For头信息是可以被客户端伪造的。因此,在使用时需要进行适当的验证和处理,以确保获取到的IP地址是可信的。

相关推荐

ES6中 Promise的使用场景?(es6promise用法例子)

一、介绍Promise,译为承诺,是异步编程的一种解决方案,比传统的解决方案(回调函数)更加合理和更加强大在以往我们如果处理多层异步操作,我们往往会像下面那样编写我们的代码doSomething(f...

JavaScript 对 Promise 并发的处理方法

Promise对象代表一个未来的值,它有三种状态:pending待定,这是Promise的初始状态,它可能成功,也可能失败,前途未卜fulfilled已完成,这是一种成功的状态,此时可以获取...

Promise的九大方法(promise的实例方法)

1、promise.resolv静态方法Promise.resolve(value)可以认为是newPromise方法的语法糖,比如Promise.resolve(42)可以认为是以下代码的语...

360前端一面~面试题解析(360前端开发面试题)

1.组件库按需加载怎么做的,具体打包配了什么-按需加载实现:借助打包工具(如Webpack的require.context或ES模块动态导入),在使用组件时才引入对应的代码。例如在V...

前端面试-Promise 的 finally 怎么实现的?如何在工作中使用?

Promise的finally方法是一个非常有用的工具,它无论Promise是成功(fulfilled)还是失败(rejected)都会执行,且不改变Promise的最终结果。它的实现原...

最简单手写Promise,30行代码理解Promise核心原理和发布订阅模式

看了全网手写Promise的,大部分对于新手还是比较难理解的,其中几个比较难的点:状态还未改变时通过发布订阅模式去收集事件实例化的时候通过调用构造函数里传出来的方法去修改类里面的状态,这个叫Re...

前端分享-Promise可以中途取消啦(promise可以取消吗)

传统Promise就像一台需要手动组装的设备,每次使用都要重新接线。而Promise.withResolvers的出现,相当于给开发者发了一个智能遥控器,可以随时随地控制异步操作。它解决了三大...

手写 Promise(手写输入法 中文)

前言都2020年了,Promise大家肯定都在用了,但是估计很多人对其原理还是一知半解,今天就让我们一起实现一个符合PromiseA+规范的Promise。附PromiseA+规范地址...

什么是 Promise.allSettled()!新手老手都要会?

Promise.allSettled()方法返回一个在所有给定的promise都已经fulfilled或rejected后的promise,并带有一个对象数组,每个对象表示对应的pr...

前端面试-关于Promise解析与高频面试题示范

Promise是啥,直接上图:Promise就是处理异步函数的API,它可以包裹一个异步函数,在异步函数完成时抛出完成状态,让代码结束远古时无限回掉的窘境。配合async/await语法糖,可...

宇宙厂:为什么前端离不开 Promise.withResolvers() ?

大家好,很高兴又见面了,我是"高级前端进阶",由我带着大家一起关注前端前沿、深入前端底层技术,大家一起进步,也欢迎大家关注、点赞、收藏、转发。1.为什么需要Promise.with...

Promise 新增了一个超实用的 API!

在JavaScript的世界里,Promise一直是处理异步操作的神器。而现在,随着ES2025的发布,Promise又迎来了一个超实用的新成员——Promise.try()!这个新方法简...

一次搞懂 Promise 异步处理(promise 异步顺序执行)

PromisePromise就像这个词的表面意识一样,表示一种承诺、许诺,会在后面给出一个结果,成功或者失败。现在已经成为了主流的异步编程的操作方式,写进了标准里面。状态Promise有且仅有...

Promise 核心机制详解(promise机制的实现原理)

一、Promise的核心状态机Promise本质上是一个状态机,其行为由内部状态严格管控。每个Promise实例在创建时处于Pending(等待)状态,此时异步操作尚未完成。当异步操作成功...

javascript——Promise(js实现promise)

1.PromiseES6开始支持,Promise对象用于一个异步操作的最终完成(包括成功和失败)及结果值的表示。简单说就是处理异步请求的。之所以叫Promise,就是我承诺,如果成功则怎么处理,失败怎...

取消回复欢迎 发表评论: