服务器之家:专注于VPS、云服务器配置技术及软件下载分享
分类导航

PHP教程|ASP.NET教程|Java教程|ASP教程|编程技术|正则表达式|C/C++|IOS|C#|Swift|Android|VB|R语言|JavaScript|易语言|vb.net|

服务器之家 - 编程语言 - Java教程 - springboot获取真实ip地址的方法实例

springboot获取真实ip地址的方法实例

2023-02-09 14:38心动的偏执 Java教程

在使用springboot时,需要获取访问客户端的IP地址,所以下面这篇文章主要给大家介绍了关于springboot获取真实ip地址的相关资料,需要的朋友可以参考下

需求是用户在登录时,密码输错了5次以上要将这个ip禁用,所以如题,我需要在登录接口代码中获得这次请求的原始ip地址。禁用ip的逻辑已经写好了,目前痛点是获取ip地址,也正是这块代码让我被领导叼了。

既然项目一般都是走nginx和网关代理,那肯定得百度了,于是百度的代码如下:

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
/**
 * 获取ip地址
 *
 * @param request
 * @return
 */
public String getIpAddr(HttpServletRequest request) {
    String ip = request.getHeader("X-Real-IP");
    if (ip != null && !"".equals(ip) && !"unknown".equalsIgnoreCase(ip)) {
        return ip;
    }
    ip = request.getHeader("X-Forwarded-For");
    if (ip != null && !"".equals(ip) && !"unknown".equalsIgnoreCase(ip)) {
        int index = ip.indexOf(',');
        if (index != -1) {
            return ip.substring(0, index);
        } else {
            return ip;
        }
    } else {
        return request.getRemoteAddr();
    }
}

然后我模拟2个用户测了一下(测试结果为化名):

  • 公司电脑本地启服务,注册到公司开发环境的nacos上,通过网关调用此登录接口
  • 用另一台电脑连公司vpn,其余步骤如上。
  • request.getHeader("X-Real-IP") 获取的ip地址始终固定是:115.1.2.3
  • request.getHeader("X-Forwarded-For")获取的结果固定是: 115.1.2.3,10.x.x.x
    • 结果是一个字符串,第一个值与X-Real-IP值一样。
    • 第二个值一直在动态变化
  • request.getRemoteAddr()获取的结果固定是: 192.168.1.10

所以我很疑惑,首先看了下公司日志过滤器那块代码也正是用的上面的方法,完全一样。那么说明是一样的。

这方法正确吗?

大概看了下这方法逻辑就是先获取请求体的realIp,获取不到才去获取forward啥的ip。

那我这边为什么始终能获取到realIp且始终固定1个值,我已经模拟了2个用户来登录了。

那不是起不到不同ip的效果了吗。

所以我怀疑是不是这个115.1.2.3是网关还是哪台服务器的ip。

为什么X-Forwarded-For的第一个值与realIp一样且第二个值一直变。且第二个值代表什么ip,为什么一直在变。此刻我怀疑是不是就是我2台电脑的无线网动态变化的ip,那么这么看我得取这第二个值了。

带着这些疑惑,真的很菜的我继续百度+咨询公司运维+最终询问领导。

得到了以下结论:

首先明确request.getRemoteAddr()这块不能要。一看就是内网ip,不然直接锁死了。

在jax的告诫"去掉这块代码,让其为空则不禁用,否则内网锁定ip,且很可能是用户微服务集群2台的ip,那就都不能登录了"下,我删掉了这块代码。

且最终咨询了运维之后发现这个固定的192.168.1.10正是开发环境的K8S地址!那确实不能返回!

realIp固定的115.1.2.3问了运维大哥后知道了是真实ip地址!不是内网地址!且是公司的网关地址。

那我明白了,我连公司vpn及我公司电脑其实都是连的公司wifi,所以最终请求发出去都是走的公司网关,此网关不是web项目的网关!

所以最终地址都一致。那这么看满足需求,1个人连的1个wifi,不能连续输错密码5次否则ip禁用,用其他方式连wifi也一样。

“X-Forwarded-For”第一个值与其realIo一样应该是我只有1个代理。这边也确实只有Nginx代理了。

所以“X-Forwarded-For”第二个值开始则是代理服务器的地址。

咨询了jax和让运维看了后发现是k8s的一些容器的地址。

只是这个地址为什么一直变jax也很奇怪。我测了下是每次都在变。

所以原来方法是对的,只去获取forward的第一个值!

“X-Forwarded-For”的字面意思是“为谁而转发”,形式上和“Via”差不多,也是每经过一个代理节点就会在字段里追加一个信息。但“Via”追加的是代理主机名(或者域名),而“X-Forwarded-For”追加的是请求方的 IP 地址。所以,在字段里最左边的 IP 地址就是客户端的地址。

“X-Real-IP”是另一种获取客户端真实 IP 的手段,它的作用很简单,就是记录客户端 IP 地址,没有中间的代理信息,相当于是“X-Forwarded-For”的简化版。如果客户端和源服务器之间只有一个代理,那么这两个字段的值就是相同的。

所以最终改造后的代码为:

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
/**
 * 获取真实ip地址,不返回内网地址
 *
 * @param request
 * @return
 */
public String getIpAddr(HttpServletRequest request) {
    //目前则是网关ip
    String ip = request.getHeader("X-Real-IP");
    if (ip != null && !"".equals(ip) && !"unknown".equalsIgnoreCase(ip)) {
        return ip;
    }
    ip = request.getHeader("X-Forwarded-For");
    if (ip != null && !"".equals(ip) && !"unknown".equalsIgnoreCase(ip)) {
        int index = ip.indexOf(',');
        if (index != -1) {
            //只获取第一个值
            return ip.substring(0, index);
        } else {
            return ip;
        }
    } else {
        //取不到真实ip则返回空,不能返回内网地址。
        return "";
    }
}

总结

到此这篇关于springboot获取真实ip地址的文章就介绍到这了,更多相关springboot获取真实ip内容请搜索服务器之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持服务器之家!

原文链接:https://blog.csdn.net/m0_67390963/article/details/124777396

延伸 · 阅读

精彩推荐
  • Java教程ShardingSphere jdbc集成多数据源的实现步骤

    ShardingSphere jdbc集成多数据源的实现步骤

    本文主要介绍了ShardingSphere jdbc集成多数据源的实现步骤,文中通过示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下...

    读钓10872022-02-24
  • Java教程springboot vue项目管理前后端实现编辑功能

    springboot vue项目管理前后端实现编辑功能

    这篇文章主要为大家介绍了springboot vue项目管理前后端实现编辑功能,有需要的朋友可以借鉴参考下,希望能够有所帮助,祝大家多多进步,早日升职加薪...

    把苹果咬哭的测试笔记5602022-12-27
  • Java教程Java基本语法之内部类示例详解

    Java基本语法之内部类示例详解

    本文带大家认识Java基本语法——内部类,将一个类定义放在另一类的定义的内部,这个就是内部类,内部类允许将一些逻辑相关的类组织在一起,并能够控...

    未见花闻7282022-10-10
  • Java教程浅谈java中Math.random()与java.util.random()的区别

    浅谈java中Math.random()与java.util.random()的区别

    下面小编就为大家带来一篇浅谈java中Math.random()与java.util.random()的区别。小编觉得挺不错的,现在就分享给大家,也给大家做个参考。一起跟随小编过来看...

    jingxian5682020-06-10
  • Java教程centos下GitLab+Jenkins持续集成环境搭建(安装jenkins)

    centos下GitLab+Jenkins持续集成环境搭建(安装jenkins)

    这篇文章主要为大家详细介绍了centos下搭建GitLab+Jenkins持续集成环境,安装jenkins的方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下...

    睡着的糖葫芦11912021-04-20
  • Java教程java 反射机制

    java 反射机制

    本文主要介绍了java反射机制的相关知识,具有一定的参考价值,下面跟着小编一起来看下吧 ...

    fhw3182020-08-03
  • Java教程Flink入门级应用域名处理示例

    Flink入门级应用域名处理示例

    这篇文章主要介绍了一个比较简单的入门级Flink应用,代码很容易写,主要用到的算子有FlatMap、KeyBy、Reduce,有需要的朋友可以借鉴参考下,希望能够有所...

    andandan11882022-10-13
  • Java教程mybatis-plus中BaseMapper入门使用

    mybatis-plus中BaseMapper入门使用

    本文主要介绍了mybatis-plus中BaseMapper入门使用,文中通过示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下...

    大田酱紫11192021-11-22