自制权限框架(一)jsp标签

自制权限框架(一)jsp标签

一、概述

在我们的系统中,很多时候都用到了权限。最简单的权限就是登录。登录了,我就可以自己的相关信息;没有登录,就不能看到。

目前比较流行的权限框架就是apache shiro和spring security,大家在选择时比较青睐apache shiro,因为spring security的拦截器过多,导致性能下降。

笔者在搭建系统时也是选择了Apache shiro。在权限框架中,最常用的两个地方是:

  1. 在controller层,使用@RequiresPermissions注解,标识这个链接只能是拥有这个权限的用户才能使用。

  2. 在jsp中,使用<shiro:hasPermission>标签,标识着拥有这个权限的用户才能够展示标签中的内容。

笔者在搭建系统时,由于采用了集群,session统一用redis管理,在使用shiro框架时,重写了shiro的sessionDAO,CRUD都在redis中。

在使用shiro的过程中,笔者发现一个request请求,在shiro的session管理中调用了40多次redis。虽然redis的性能非常好,但是调用40多次也没有必要。

所以,笔者基于java注解和jsp标签简单的实现了权限框架,它有一定的局限性,不过大家可以进行扩展。

二、jsp标签

在这一篇中,先向大家介绍jsp的权限标签。

首先,编写jsp标签的实现类,如下:

public class HasAnyPermission extends TagSupport {
    @Setter@Getter
    private String permissions;

    @Override
    public int doStartTag() throws JspException {
        HttpSession session = pageContext.getSession();
        String[] arrPermissions = permissions.split(",");
        //用户是否登录
        if (UserSessionUtil.isLogin(session)){
            Set<String> hasPermissions = (Set<String>) session.getAttribute(SESSION_ATTR_PLAT_PERMISSION);
            //用户是否分配了权限 
            if(CollectionUtils.isNotEmpty(hasPermissions)){
                for (String psermission : arrPermissions){
                    //用户分配的权限中,是否包含该权限
                    if (hasPermissions.contains(psermission)){
                        return TagSupport.EVAL_BODY_INCLUDE;
                    }
                }
            }
            return TagSupport.SKIP_BODY;
        }else {
            return TagSupport.SKIP_BODY;
        }
    }
}

在这里,permissions为标签中传过来的权限,可以为多个,使用“,”隔开,这个可以大家可以扩展。

例如:自定义分隔符。这里就不详细介绍了;多个权限间的“或”,“与”关系等。

在jsp当中,标签都是成对出现的,在开始标签时,将会执行doStartTag()方法,对应的在结束标签时,将执行doEndTag()方法,上面的类中没有写出doEndTag()方法,将会执行父类TagSupport 中的doEndTag()方法。

doStartTag()方法中的具体逻辑这里不做介绍,无非就是判断这个用户有没有这个权限。最关键的是return的内容:

  • EVAL_BODY_INCLUDE:如果返回这个,则标签包含的内容会展示出来。

  • SKIP_BODY :标签包含的内容不会展示。

其次,创建tld文件

在 webapp/WEB-INF/ 下,创建taglib目录,并在taglib目录中,创建xxx.tld文件,如下:

<?xml version="1.0" encoding="ISO-8859-1" ?>
<!DOCTYPE taglib PUBLIC "-//Sun Microsystems, Inc.//DTD JSP Tag Library 1.2//EN"
        "http://java.sun.com/dtd/web-jsptaglibrary_1_2.dtd">
<taglib>
    <tlib-version>1.1.2</tlib-version>
    <jsp-version>1.2</jsp-version>
    <short-name>Apache Shiro</short-name>
    <uri>/WEB-INF/taglib/xxx</uri>    <!-- 配置成tld文件的目录,xxx为tld文件的文件名 -->
    <description>Apache Shiro JSP Tag Library.</description>
    <tag>
        <name>hasAnyPermissions</name>    <!--标签的名称 -->
        <tag-class>com.rent.common.shiro.HasAnyPermission</tag-class> <!-- 实现的类,上面编写的HasAnyPermission类 -->
        <body-content>JSP</body-content>
        <attribute>                               <!--传入参数-->
            <name>permissions</name>              <!--参数名称-->  
            <required>true</required>             <!--是否必传-->
            <rtexprvalue>true</rtexprvalue>       <!--是否可用jsp表达式-->
        </attribute>
    </tag>
</taglib>

uri的参数需要在jsp中引用,tag的name属性是标签的名称,permissions是变量的名称,由jsp中传入,而且必传。

最后,标签的使用

在jsp的头部引入自定义标签,如下:

<%@taglib prefix="pm" uri="/WEB-INF/taglib/xxx"%>

uri为tld文件中配置的uri,prefix是标签的前缀,可以自定义,我们定义成pm。

权限标签的使用,如下:

<pm:hasAnyPermissions permissions="show">哈哈</pm:hasAnyPermissions>

当我们在编译器中敲入 <pm:,就会出现提示,hasAnyPermissions就是我们在tld文件中定义的name,permissions是需要的权限,而且必传。

这样,当用户拥有“show”这个权限时,将会展示出“哈哈”,没有“show”权限时,不会展示。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,923评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,154评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,775评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,960评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,976评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,972评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,893评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,709评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,159评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,400评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,552评论 1 346
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,265评论 5 341
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,876评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,528评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,701评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,552评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,451评论 2 352

推荐阅读更多精彩内容