基于AOP鉴权

基于AOP的简单鉴权:

注解Auth:

@Documented
@Target({ElementType.METHOD,ElementType.TYPE})
@Retention(RetentionPolicy.RUNTIME)
public @interface Auth {

    RoleEnum[] value();
}

返回类型RoleEnum数组;注解可以在类上页可以在具体方法上,优先方法注解生效;

RoleEnum

/**
 * @ClassName RoleEnum
 * @Description TODO
 * @Author liuzetian
 * @Date 2019/6/4 7:41 PM
 * @Version 1.0
 **/
public enum RoleEnum {

    MANAGER("ROLE_manager", "xxxx"),
    PERSONNEL("ROLE_personnel", "xxxx"),
    RECRUITER("ROLE_recruiter", "xxxx"),
    TRAIN("ROLE_train", "xxxx"),
    SALARY("ROLE_salary", "xxxx"),
    ADMIN("ROLE_admin", "xxxx"),
    SOCIAL_FUND("ROLE_social_fund", "xxxx"),
    PROVIDENT("ROLE_provident", "xxxx"),
    TAX("ROLE_tax", "xxxx"),
    PERFORMANCE("ROLE_performance", "xxxx");

    private String name;

    private String nameZh;

    RoleEnum(String name, String nameZh) {
        this.name = name;
        this.nameZh = nameZh;
    }

    public String getName() {
        return name;
    }

    public void setName(String name) {
        this.name = name;
    }

    public String getNameZh() {
        return nameZh;
    }

    public void setNameZh(String nameZh) {
        this.nameZh = nameZh;
    }
}

Aspect 切面

/**
 * @ClassName AuthFilterAspect
 * @Description 权限校验
 * @Author liuzetian
 * @Date 2019/6/4 5:43 PM
 * @Version 1.0
 **/
@Component
@Aspect
public class AuthFilterAspect {

    @Pointcut("within(com.xx.xx.xx.controller.*)")
    public void pointCut() {
    }

    @Around("pointCut()")
    public Object checkAuth(ProceedingJoinPoint joinPoint) throws Throwable {
//        HttpServletRequest request = ((ServletRequestAttributes) RequestContextHolder.getRequestAttributes()).getRequest();
//        String method = request.getMethod();

        RoleEnum[] roleEnums;

        MethodSignature joinPointObject = (MethodSignature) joinPoint.getSignature();
        Method method = joinPointObject.getMethod();

        boolean isMethodHaveAuth = method.isAnnotationPresent(Auth.class);
        //如果方法有权限设置则获取方法的权限 否则获取类上的权限
        if (isMethodHaveAuth) {
            Auth annotation = method.getAnnotation(Auth.class);
            roleEnums = annotation.value();
        } else {
            //获取类上@Auth注解
            Auth classAnnotation = AnnotationUtils.findAnnotation(joinPointObject.getMethod().getDeclaringClass(), Auth.class);
            if (classAnnotation != null) {
                roleEnums = classAnnotation.value();
            } else {
                //没有权限设置则默认都可访问
                return joinPoint.proceed();
            }
        }
        if (check(roleEnums)) {
            return joinPoint.proceed();
        }
        return ResponseHelper.validationFailure("权限不足,请联系管理员.");
    }

    private boolean check(RoleEnum[] roleEnums) {

        AdminUser user = AdminUtils.getCurrentAdmin();
        List<Role> roles = user.getRoles();

        for (RoleEnum roleEnum : roleEnums) {
            for (Role role : roles) {
                //默认管理员有全部权限
                if (RoleEnum.ADMIN.getName().equals(role.getName())) {
                    return true;
                }
                if (roleEnum.getName().equals(role.getName())) {
                    return true;
                }
            }
        }
        return false;
    }
}

例:

打在类上


import java.util.List;

@Auth({RoleEnum.ADMIN})
@RestController
@RequestMapping("/system/admin")
public class AdminUserController {

}

/**
 * @author peifeng.lzt@raycloud.com
 * @since 2019-04-11
 */
@Auth({RoleEnum.TAX,RoleEnum.SOCIAL_FUND,RoleEnum.PROVIDENT})
@Log4j2
@RestController
@RequestMapping("/period-summ-company")
public class PeriodSummaryAmmountCompanyController {
    
}

打在方法上:

/**
 * 
 * @author peifeng.lzt@raycloud.com
 * @since 2019-04-17
 */
@Log4j2
@RestController
@RequestMapping("/personal-incometax")
public class PersonalIncomeTaxController {
    private final Logger logger = LoggerFactory.getLogger(PersonalIncomeTaxController.class);

    @Autowired
    public IPersonalIncomeTaxService iPersonalIncomeTaxService;

    @Autowired
    public IStaffService iStaffService;


    /**
     * 分页查询数据
     *
     * @param page  分页信息
     * @param query 查询条件
     * @return
     */
   @Auth({RoleEnum.TAX})
    @GetMapping("/getPersonalIncomeTaxPageList")
    public ResponseModel<Page<PersonalIncomeTaxVO>> getPersonalIncomeTaxList(Page page, PersonalIncomeTaxQuery query) {

    
    }

}
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,125评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,293评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,054评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,077评论 1 291
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,096评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,062评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,988评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,817评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,266评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,486评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,646评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,375评论 5 342
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,974评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,621评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,796评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,642评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,538评论 2 352

推荐阅读更多精彩内容

  • 本文转自黄勇 本文是《AOP 那点事儿》的续集。 在上篇中,我们从写死代码,到使用代理;从编程式Spring AO...
    乐百事52淑熙阅读 324评论 0 1
  • IoC 容器 Bean 的作用域 自定义作用域实现 org.springframework.beans.facto...
    Hsinwong阅读 2,467评论 0 7
  • 本章内容: 面向切面编程的基本原理 通过POJO创建切面 使用@AspectJ注解 为AspectJ切面注入依赖 ...
    谢随安阅读 3,144评论 0 9
  • 基本知识 其实, 接触了这么久的 AOP, 我感觉, AOP 给人难以理解的一个关键点是它的概念比较多, 而且坑爹...
    永顺阅读 8,179评论 5 114
  • 深夜听完,随手拍了桌前的花。忙碌的生活里,有时候会因为堵车而感到生不如死,有时候会因为阳光而想热爱生命。 报名参加...
    娜豆豆酱阅读 226评论 1 1