在线用户双重判断

一、用户是否在线校验(双重保障)

先经过注解进入全局拦截器;再通过异常处理器来处理

方式一:通过面向切面的思想,使用注解接口来拦截,需要传递request对象,才可以获取用户信息(全局拦截器处理)

方式二:通过全局对象(不需要传参),获取当前request对象,request对象再通过用户数据来判断用户是否在线(全局异常处理)

1.1 控制层(获取角色和权限数据)
/**
 *  获取用户的角色和权限数据
 * @author HuangJingNa
 * @date 2019年12月22日 下午4:01:55
 *
 * @return
 * @throws Exception 
 */
@PostMapping("find_role_permission")
@CheckRoles({"role:student"})
@CheckPerssions({"permission:study", "permission:sleep"})
public Object findRolePerssion() throws Exception {
    return userService.findRolePerssion();
}
1.2 进入全局拦截器(注解)
package cn.kooun.core.interceptor;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.web.method.HandlerMethod;
import org.springframework.web.servlet.HandlerInterceptor;

import cn.kooun.service.UserService;

/**
 *  全局拦截器
 * @author HuangJingNa
 * @date 2019年12月22日 下午4:40:45
 *
 */
public class GlobalInterceptor implements HandlerInterceptor{
    @Autowired
    private UserService userService;
    
    @Override
    public boolean preHandle(
            HttpServletRequest request, 
            HttpServletResponse response, 
            Object handler) throws Exception {
        if(handler instanceof HandlerMethod) {
            HandlerMethod handlerMethod = (HandlerMethod) handler;
            return baseHandler(request, response, handlerMethod);
        }
        return true;
    }
    private boolean baseHandler(
            HttpServletRequest request, 
            HttpServletResponse response, 
            HandlerMethod handlerMethod) {
        boolean flag = true;
        flag = userService.checkOnline(request, response, handlerMethod);
        if(!flag) {
            return flag;
        }
        flag = userService.checkRoles(request, response, handlerMethod);
        if(!flag) {
            return flag;
        }
        flag = userService.checkPerssions(request, response, handlerMethod);
        if(!flag) {
            return flag;
        }
        return flag;
    }
}

不管是否有该注解,都会进入全局拦截器中

1.3 service层CheckOnline()中需要将登录时封装的用户对象设置在request域中
     /**    
      *    校验是否在线
     * @author HuangJingNa
     * @date 2019年12月22日 下午4:48:13
     *
     * @param request
     * @param response
     * @param handlerMethod
     * @return
     */
    public boolean checkOnline(
            HttpServletRequest request, 
            HttpServletResponse response, 
            HandlerMethod handlerMethod) {
        //获取方法上的注解,判断是否要进行校验
        NotCheckOnline notCheckOnline = handlerMethod.getMethodAnnotation(NotCheckOnline.class);
        if(notCheckOnline != null) {
            //放行,不进行校验
            return true;
        }
        
        //获取在线用户
        Object user = RequestUtils.getUserLogin(request, response, redisService);
        if(user == null) {
            ResponseUtils.returnJson(
                    response, 
                    ResultUtils.error("登录失效,请重新登录~", Result.JUMP_LOGIN));
            return false;
        }
        //设置request.setAttribute(),方便全局校验获取用户数据
        request.setAttribute(Dict.USER, user);
        
        return true;
    }
请求类RequestUtils
package cn.kooun.common.request;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

import org.springframework.util.StringUtils;

import cn.kooun.common.redis.RedisService;
import cn.kooun.pojo.info.Dict;

/**
 *  请求工具类
 * @author HuangJingNa
 * @date 2019年12月22日 下午4:52:10
 *
 */
public class RequestUtils {
    /**
     *  校验用户是否在线(根据用户凭证)
     * @author HuangJingNa
     * @date 2019年12月22日 下午5:03:40
     *
     * @param request
     * @param response
     * @param redisService
     * @return
     */
    public static Object getUserLogin(
            HttpServletRequest request, 
            HttpServletResponse response,
            RedisService redisService) {
        //登录校验
        String userToken = request.getHeader(Dict.USER_TOKEN);
        if(StringUtils.isEmpty(userToken)) {
            return null;
        }
        //返回在线数据
        return redisService.get(userToken);
    }
    
}
相应类ReponseUtils
package cn.kooun.common.reponse;

import java.io.PrintWriter;

import javax.servlet.http.HttpServletResponse;

import com.alibaba.fastjson.JSON;

import cn.kooun.pojo.info.Dict;

/**
 *  响应工具类
 * @author HuangJingNa
 * @date 2019年12月22日 下午4:52:24
 *
 */
public class ResponseUtils {
    /**
     * response响应json数据格式
     * 
     * @author HuangJingNa
     * @date 2019年12月22日 下午4:52:24
     * @param response
     * @param result
     */
    public static void returnJson(HttpServletResponse response, Object result) {
        //创建json转换的类
        PrintWriter writer = null;
        try {
            // 避免乱码
            response.setCharacterEncoding(Dict.UTF8);
            // 设置ContentType
            response.setContentType(Dict.JSON_HEAD);
            writer = response.getWriter();
            writer.append(JSON.toJSONString(result));
            writer.flush();
        } catch (Exception e) {
            e.printStackTrace();
        }finally {
            if(writer!=null) {
                writer.close();
            }
        }
    }
}
使用全局对象获取用户对象时才有值
     /**
     *  获取用户的角色和权限数据
     * @author HuangJingNa
     * @date 2019年12月22日 下午4:03:19
     *
     * @return
     * @throws Exception 
     */
    public Object findRolePerssion() throws Exception {
        //使用全局对象来判断用户是否在线
        LoginUser user = (LoginUser) SecurityUtils.getCurrentUser();
        return packageRolesAndPermissions(user);
    }
    /**
     *  打包角色和权限数据
     * @author HuangJingNa
     * @date 2019年12月22日 下午4:30:49
     *
     * @param user
     * @return
     */
    private Object packageRolesAndPermissions(LoginUser user) {
        //在线:获取权限和角色
        List<String> roles = user.getRoles();
        List<String> permissions = user.getPermissions();
        Map<String, Object> result = new HashMap<String, Object>();
        result.put("roles", roles);
        result.put("permissions", permissions);
        return ResultUtils.success(result);
    }
1.4 权限工具SecurityUtils
package cn.kooun.common;

import javax.servlet.http.HttpServletRequest;

import org.springframework.web.context.request.RequestContextHolder;
import org.springframework.web.context.request.ServletRequestAttributes;

import cn.kooun.pojo.exception.OffLineException;
import cn.kooun.pojo.info.Dict;

/**
 *  权限工具
 * @author HuangJingNa
 * @date 2019年12月23日 下午2:44:54
 *
 */
public class SecurityUtils {
    /**
     *  获取当前用户
     *  可以作为全局对象来获取当前request对象,
     *  再使用request对象(通过用户key值)来获取用户数据,来判断用户是否登录
     *  方式一:通过注解接口的方式来判断用户是否在线(根据用户凭证);全局拦截器处理
     *  方式二:使用全局对象来获取request对象;全局异常处理
     *  以上两个方式,双重保障
     * @author HuangJingNa
     * @date 2019年12月23日 下午2:46:39
     *
     * @return
     * @throws ffLineException 
     */
    public static Object getCurrentUser() throws Exception {
        HttpServletRequest request = 
                ((ServletRequestAttributes)RequestContextHolder.getRequestAttributes())
                .getRequest();
        Object user = request.getAttribute(Dict.USER);
        if(user == null) {
            throw new OffLineException("用户不在线~");
        }
        return user;
    }
}
1.5 用户不在线异常处理OffLineException
package cn.kooun.pojo.exception;
/**
 *  自定义异常,用户不在线抛出的异常
 * @author HuangJingNa
 * @date 2019年12月23日 下午2:55:38
 *
 */
public class OffLineException extends Exception{

    private static final long serialVersionUID = 7291020619358516087L;

    public OffLineException() {
        super();
    }

    public OffLineException(String message) {
        super(message);
    }
    
}
1.6 全局拦截器处理该自定义异常
package cn.kooun.core.exception;

import javax.servlet.http.HttpServletRequest;

import org.springframework.web.bind.annotation.ControllerAdvice;
import org.springframework.web.bind.annotation.ExceptionHandler;
import org.springframework.web.bind.annotation.ResponseBody;

import cn.kooun.common.result.Result;
import cn.kooun.common.result.ResultUtils;
import cn.kooun.pojo.exception.OffLineException;

/**
 *  全局异常处理
 * @author HuangJingNa
 * @date 2019年12月21日 下午3:46:19
 *
 */
@ControllerAdvice//标记此类为全局异常拦截器
public class GlobalExceptionHandler {
    /**
     *  系统异常处理,如404、500
     * @author HuangJingNa
     * @date 2019年12月21日 下午3:48:45
     *
     * @return
     * @throws Exception
     */
    @ExceptionHandler(value = Exception.class)//监听对应的异常对象
    @ResponseBody
    public Object defaultErrorHandler(HttpServletRequest req, Exception e) throws Exception{
        //控制台输出错误信息
        e.printStackTrace();
        if(e instanceof OffLineException) {
            return ResultUtils.error("登录失效,请重新登录~", Result.JUMP_LOGIN);
        }
        return ResultUtils.error("系统繁忙,请联系管理员~");
    }
}
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,142评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,298评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,068评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,081评论 1 291
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,099评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,071评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,990评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,832评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,274评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,488评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,649评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,378评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,979评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,625评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,796评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,643评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,545评论 2 352

推荐阅读更多精彩内容

  • Swift1> Swift和OC的区别1.1> Swift没有地址/指针的概念1.2> 泛型1.3> 类型严谨 对...
    cosWriter阅读 11,096评论 1 32
  • 对于java中的思考的方向,1必须要看前端的页面,对于前端的页面基本的逻辑,如果能理解最好,不理解也要知道几点。 ...
    神尤鲁道夫阅读 812评论 0 0
  • iOS网络架构讨论梳理整理中。。。 其实如果没有APIManager这一层是没法使用delegate的,毕竟多个单...
    yhtang阅读 5,188评论 1 23
  • 16. Web MVC 框架 16.1 Spring Web MVC 框架介绍 Spring Web 模型-视图-...
    此鱼不得水阅读 1,037评论 0 4
  • 每个人都会有独立的那一天,但是有些人早,有些人晚,别人还在学校的时候,你已经进入了社会,以前那些天真的幻想就不要再...
    fantasy范特西世界阅读 597评论 5 3