spring boot拦截器接口权限控制

数据结构

首先是我的数据表设计

对我们的拦截器配置

WebConfigurer 

@Configuration

public class WebConfigurer extends WebMvcConfigurationSupport {

@Autowired

    private AuthorityInterceptorauthorityInterceptor;

    @Bean

    public MyInterceptormyInterceptor() {

return new MyInterceptor();

    }

@Override

    public void addInterceptors(InterceptorRegistry registry) {

registry.addInterceptor(authorityInterceptor);

        registry.addInterceptor(myInterceptor()).addPathPatterns("/**")

.addPathPatterns("/admin/**")

.excludePathPatterns("/swagger-resources/**", "/webjars/**", "/v2/**", "/swagger-ui.html/**","/config/**");

        super.addInterceptors(registry);

    }

@Override

    protected void addResourceHandlers(ResourceHandlerRegistry registry) {

registry.addResourceHandler("swagger-ui.html")

.addResourceLocations("classpath:/META-INF/resources/");

        registry.addResourceHandler("/webjars/**")

.addResourceLocations("classpath:/META-INF/resources/webjars/");

    }

@Bean

    public ErrorPropertieserrorProperties() {

final ErrorProperties properties =new ErrorProperties();

        properties.setIncludeStacktrace(IncludeStacktrace.ALWAYS);

        return properties;

    }

/**

* 使用@Bean注解注入第三方的解析框架(fastJson)

*

    * @return

    */

    @Bean

    public HttpMessageConvertersfastJsonHttpMessageConverters() {

// 1、首先需要先定义一个convert转换消息对象

        FastJsonHttpMessageConverter fastConverter =new FastJsonHttpMessageConverter();

        // 2、添加fastJson的配置信息,比如:是否要格式化返回的json数据

        FastJsonConfig fastJsonConfig =new FastJsonConfig();

        fastJsonConfig.setSerializerFeatures(SerializerFeature.PrettyFormat);

        // 3、在convert中添加配置信息

        fastConverter.setFastJsonConfig(fastJsonConfig);

        return new HttpMessageConverters(fastConverter);

    }

@Bean(name ="multipartResolver")

public MultipartResolvermultipartResolver() {

CommonsMultipartResolver resolver =new CommonsMultipartResolver();

        resolver.setDefaultEncoding("UTF-8");

        //resolveLazily属性启用是为了推迟文件解析,以在在UploadAction中捕获文件大小异常

        resolver.setResolveLazily(true);

        resolver.setMaxInMemorySize(40960);

        //上传文件大小 5M 5*1024*1024

        resolver.setMaxUploadSize(5 *1024 *1024);

        return resolver;

    }

}

MyInterceptor 

@Component

public class MyInterceptor implements HandlerInterceptor {

//private PermissionService permissionService;

    private static final Loggerlogger = LoggerFactory.getLogger(MyInterceptor.class);

//    @Autowired

//    private HfAdminMapper hfAdminMapper;

//    @Autowired

//    private HelloTestService helloTestService;

//    @Reference(registry = "dubboPermissionService", url = "dubbo://47.105.72.216:2181/com.hanfu.user.center.service.PermissionService")

//    @Autowired

//    Permission permissionService =new Permission();

        @Autowired

        PermissionServicepermissionService;

//    Permission permissionService = new Permission();

    @Override

    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler)throws Exception {//        System.out.println(request.getSession());

//        System.out.println(request.getParameter("name"));

//        System.out.println(request.getSession().getAttribute("userId"));

//        Example example = new Example(HfAuth.class);

//        Example.Criteria criteria = example.createCriteria();

//        criteria.andEqualTo("authKey",request.getParameter("userId"));

//        List hfAuthList=hfAdminMapper.selectByExample(example);

//        hfAuthList.get(0).getUserId();

//        Permission permission = new Permission();

        permissionService.test();

        System.out.println(permissionService.test());

        System.out.println(request);

        System.out.println(response);

        System.out.println(handler);

        if (permissionService.hasPermission(request,response,handler)==true) {

return true;

        }

response.sendError(HttpStatus.FORBIDDEN.value(), "无权限");

        HandlerMethod handlerMethod = (HandlerMethod) handler;

        Method method = handlerMethod.getMethod();

        String methodName = method.getName();

        logger.info("====拦截到了方法:{},在该方法执行之前执行====", methodName);

        System.out.println(handler);

        System.out.println(request);

        // 返回 true 才会继续执行,返回 false 则取消当前请求

        return false;

    }

@Override

    public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView)throws Exception {

logger.info("执行完方法之后进执行(Controller方法调用之后),但是此时还没进行视图渲染");

    }

@Override

    public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex)throws Exception {

logger.info("整个请求都处理完咯,DispatcherServlet也渲染了对应的视图咯,此时我可以做一些清理的工作了");

    }

}

此处注意的是要是使用了swagger须在拦截器将其路径放开


权限实体PermissionConstants 

public class PermissionConstants {

//商品-----------------------------------------------------------------------------

    /**

* 管理员-商品列表查询

*/

    public static final StringADMIN_PRODUCT_LIST ="admin_product_list";

    /**

* 管理员-删除商品

*/

    public static final StringADMIN_PRODUCT_DELETE ="admin_product_delete";

    /**

* 管理员-添加商品

*/

    public static final StringADMIN_PRODUCT_INSERT ="admin_product_insert";

    /**

* 管理员-修改商品

*/

    public static final StringADMIN_PRODUCT_UPDATE ="admin_product_update";

//角色-----------------------------------------------------------------------------------------------------------

    /**

* 管理员-查看角色列表

*/

    public static final StringADMIN_ROLE_LIST ="admin_role_list";

    /**

* 管理员-添加角色列表

*/

    public static final StringADMIN_ROLE_INSERT ="admin_role_insert";

    /**

* 管理员-修改角色列表

*/

    public static final StringADMIN_ROLE_UPDATE ="admin_role_update";

    /**

* 管理员-删除角色列表

*/

    public static final StringADMIN_ROLE_DELETE ="admin_role_delete";

    //商品类目管理---------------------------------------------------------------------------

    /**

* 管理员-查看类目列表

*/

    public static final StringADMIN_CATRGORY_LIST ="admin_category_list";

    /**

* 管理员-增加类目列表

*/

    public static final StringADMIN_CATRGORY_INSERT ="admin_category_insert";

    /**

* 管理员-修改类目列表

*/

    public static final StringADMIN_CATRGORY_UPDATE ="admin_category_update";

    /**

* 管理员-删除类目列表

*/

    public static final StringADMIN_CATRGORY_DELETE ="admin_category_delete";

    //会员管理---------------------权限

    /**

* 管理员-查看会员列表

*/

    public static final StringADMIN_MEMBER_LIST ="admin_member_list";

    /**

* 管理员-删除会员列表

*/

    public static final StringADMIN_MEMBER_DELETE ="admin_member_delete";

    /**

* 管理员-增加会员列表

*/

    public static final StringADMIN_MEMBER_INSERT ="admin_member_insert";

    /**

* 管理员-修改会员列表

*/

    public static final StringADMIN_MEMBER_UPDATE ="admin_member_update";

    //资产权限----------------------------------------------------------------

    /**

* 管理员-查看资产列表

*/

    public static final StringADMIN_PROPERTY_LIST ="admin_property_list";

    /**

* 管理员-查看资产详情

*/

    public static final StringADMIN_PROPERTY_DETAILS ="admin_property_details";

    /**

* 管理员-提现

*/

    public static final StringADMIN_PROPERTY_MONEY ="admin_property_money";

    //活动权限---------------------------------------------------------------------------------------

    /**

* 管理员-查看活动列表

*/

    public static final StringADMIN_ACTIVITY_LIST ="admin_activity_list";

    /**

* 管理员-查看活动详情

*/

    public static final StringADMIN_ACTIVITY_DETAILS ="admin_activity_details";

    /**

* 管理员-开启活动

*/

    public static final StringADMIN_ACTIVITY_OPEN ="admin_activity_open";

    /**

* 管理员-添加活动

*/

    public static final StringADMIN_ACTIVITY_INSERT ="admin_activity_insert";

    /**

* 管理员-编辑活动

*/

    public static final StringADMIN_ACTIVITY_UPDATE ="admin_activity_update";

    /**

* 管理员-删除活动

*/

    public static final StringADMIN_ACTIVITY_DELETE ="admin_activity_delete";

    //-------------------管理员权限-----------------------------------

    /**

* 管理员-查看管理员

*/

    public static final StringADMIN_ADMINISTRATOR_LIST ="admin_Administrator_list";

    /**

* 管理员-编辑权限管理员

*/

    public static final StringADMIN_ADMINISTRATOR_update ="admin_Administrator_update";

}


自定义注解,权限区别RequiredPermission

/**

* @author 皓月千里

* @description 与拦截器结合使用 验证权限

* @date 2019/1/7

* @since 1.0

*/

@Target({ElementType.TYPE, ElementType.METHOD})

@Retention(RetentionPolicy.RUNTIME)

@Inherited

@Documented

public @interface RequiredPermission {

Stringvalue();

}

权限管理的逻辑实现PermissionImpl 

@Service

//@org.apache.dubbo.config.annotation.Service(registry = "dubboPermissionService")

//@org.apache.dubbo.config.annotation.Service(registry = "dubboProductServer")

public class PermissionImpl implements PermissionService {

/**

* 皓月千里

*

    * @param handler

    * @return

    */

    @Autowired

    private UserRoleMapperuserRoleMapper;

    @Autowired

    private RoleJurisdictionMapperroleJurisdictionMapper;

    @Autowired

    private JurisdictionMapperjurisdictionMapper;

@Override

    public boolean hasPermission(HttpServletRequest request, HttpServletResponse response, Object handler) {

System.out.println("进入了PermissionServiceImpl");

    String userId="123";

    Cookie[] cookies = request.getCookies();

    if (cookies==null){

return false;

    }

System.out.println(cookies);

    for(Cookie cookie1 : cookies){

if (cookie1.getName().equals("autologin")) {

System.out.println("name:" + cookie1.getName() +",value:" + cookie1.getValue());

            userId=cookie1.getValue();

        }

}

System.out.println(userId);

    Example example =new Example(UserRole.class);

    Example.Criteria criteria = example.createCriteria();

    criteria.andEqualTo("userId",userId);

    List userRoleList=userRoleMapper.selectByExample(example);

    if (userRoleList.size()==0){

return false;

    }

Integer roleId=userRoleList.get(0).getRoleId();

        System.out.println(roleId);

        //权限角色

        Example example1 =new Example(RoleJurisdiction.class);

        Example.Criteria criteria1 = example1.createCriteria();

        criteria1.andEqualTo("roleId",roleId);

        List roleJurisdictionList=roleJurisdictionMapper.selectByExample(example1);

        if (handlerinstanceof HandlerMethod) {

String permissionSet ="admin_product_list1";

            HandlerMethod handlerMethod = (HandlerMethod) handler;

            // 获取方法上的注解

            RequiredPermission requiredPermission = handlerMethod.getMethod().getAnnotation(RequiredPermission.class);

            System.out.println(requiredPermission);

            // 如果方法上的注解为空 则获取类的注解

            if (requiredPermission ==null) {

requiredPermission = handlerMethod.getMethod().getDeclaringClass().getAnnotation(RequiredPermission.class);

                System.out.println(requiredPermission);

            }

if (requiredPermission ==null){

System.out.println(true);

return true;

            }

// 如果标记了注解,则判断权限

            if (requiredPermission !=null && StringUtils.isNotBlank(requiredPermission.value())) {

// redis或数据库 中获取该用户的权限信息 并判断是否有权限

                System.out.println(roleJurisdictionList);

                if (roleJurisdictionList.size()==0){

System.out.println(false);

return false;

                }

for (int i=0;i

int JurisdictionId= roleJurisdictionList.get(i).getJurisdictionId();

                  String Jurisdiction=jurisdictionMapper.selectByPrimaryKey(JurisdictionId).getAccessCode();

                    System.out.println(Jurisdiction+"jjjjbbbb");

                    permissionSet=Jurisdiction;

                    if (requiredPermission.value().equals(permissionSet)){

System.out.println("1231312421341234214124");

return true;

                    }

}

return false;

            }

}

return true;

    }

@Override

    public int test() {

System.out.println(11111);

        return 0;

    }

}

验证登录

我这里是将用户登录的id存入Cookie cookie =new Cookie("autologin", authKey);

cookie.setPath("/");

response.addCookie(cookie);

每次调用的时候去cookie取,关闭浏览器消失。

使用时在接口上方或者方法上方加@RequiredPermission(PermissionConstants.ADMIN_PRODUCT_LIST)


其中的主要实现逻辑:通过拦截器拦截请求,拦截器将登录接口放开,将验证放入cookie,每次请求接口的时候拦截器取登录验证的信息比如user_id,如无拦截,有根据userid查询对应角色权限,与方法或者接口上注解的参数对比。

Java小白欢迎大家提出意见

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,294评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,493评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,790评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,595评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,718评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,906评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,053评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,797评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,250评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,570评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,711评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,388评论 4 332
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,018评论 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,796评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,023评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,461评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,595评论 2 350

推荐阅读更多精彩内容

  • Java经典问题算法大全 /*【程序1】 题目:古典问题:有一对兔子,从出生后第3个月起每个月都生一对兔子,小兔子...
    赵宇_阿特奇阅读 1,852评论 0 2
  • 小编费力收集:给你想要的面试集合 1.C++或Java中的异常处理机制的简单原理和应用。 当JAVA程序违反了JA...
    八爷君阅读 4,580评论 1 114
  • 50道经典Java编程练习题,将数学思维运用到编程中来。抱歉哈找不到文章的原贴了,有冒犯的麻烦知会声哈~ 1.指数...
    OSET我要编程阅读 6,952评论 0 9
  • DAY 05 1、 public classArrayDemo { public static void mai...
    周书达阅读 654评论 0 0
  • Java 8自Java 5(发行于2004)以来最具革命性的版本。Java 8 为Java语言、编译器、类库、开发...
    huoyl0410阅读 620评论 1 2