Spring Boot+Shiro自定义拦截器管理在线用户

1、自定义访问控制拦截器,继承AccessControlFilter,实现以下三个方法。

    abstract boolean isAccessAllowed(ServletRequest request, ServletResponse response, Object mappedValue) throws Exception;  
    
    boolean onAccessDenied(ServletRequest request, ServletResponse response, Object mappedValue) throws Exception; 
    
    abstract boolean onAccessDenied(ServletRequest request, ServletResponse response) throws Exception;  

2、自定义BeamUserFilter

    public class GunsUserFilter extends AccessControlFilter {
    
        private String kickoutUrl; //踢出后到的地址
        private boolean kickoutAfter = false; //踢出之前登录的/之后登录的用户 默认踢出之前登录的用户
        private int maxSession = 1; //同一个帐号最大会话数 默认1
    
        private org.apache.shiro.cache.Cache<String, Deque<Serializable>> cache;
    
    
        public void setKickoutUrl(String kickoutUrl) {
            this.kickoutUrl = kickoutUrl;
        }
    
        public void setKickoutAfter(boolean kickoutAfter) {
            this.kickoutAfter = kickoutAfter;
        }
    
        public void setMaxSession(int maxSession) {
            this.maxSession = maxSession;
        }
    
        //设置Cache的key的前缀
        public void setCacheManager(CacheManager cacheManager) {
            this.cache = cacheManager.getCache("shiro_redis_cache");
        }
    
        protected boolean isAccessAllowed(ServletRequest request, ServletResponse response, Object mappedValue) {
    
            return false;
            /*if (isLoginRequest(request, response)) {
                return true;
            } else {
                Subject subject = getSubject(request, response);
                // If principal is not null, then the user is known and should be allowed access.
                return subject.getPrincipal() != null;
            }*/
        }
 
        protected boolean onAccessDenied(ServletRequest request, ServletResponse response) throws Exception {
            HttpServletRequest httpServletRequest = WebUtils.toHttp(request);
            HttpServletResponse httpServletResponse = WebUtils.toHttp(response);
    
    
            /**
             * 如果是ajax请求则不进行跳转
             */
            if (httpServletRequest.getHeader("x-requested-with") != null
                    && httpServletRequest.getHeader("x-requested-with").equalsIgnoreCase("XMLHttpRequest")) {
                httpServletResponse.setHeader("sessionstatus", "timeout");
                return false;
            } else {
    
                /*-----------------单机用户唯一登陆------------------------------*/
                /**
                 *
                 * @date 创建时间:2018年3月27日
                 * 1.读取当前登录用户名,获取在缓存中的sessionId队列
                 * 2.判断队列的长度,大于最大登录限制的时候,按踢出规则
                 *  将之前的sessionId中的session域中存入kickout:true,并更新队列缓存
                 * 3.判断当前登录的session域中的kickout如果为true,
                 * 想将其做退出登录处理,然后再重定向到踢出登录提示页面
                 */
                Subject subject = getSubject(request, response);
                if(!subject.isAuthenticated() && !subject.isRemembered()) {
                    //如果没有登录,直接进行之后的流程
                    return true;
                }
    
                Session session = subject.getSession();
                ShiroUser user = ShiroKit.getUser();
                String username = user.getAccount();
                Serializable sessionId = session.getId();
    
                //读取缓存   没有就存入
                Deque<Serializable> deque = cache.get(username);
                //如果此用户没有session队列,也就是还没有登录过,缓存中没有
                //就new一个空队列,不然deque对象为空,会报空指针
                if(deque==null){
                    deque = new LinkedList<Serializable>();
                }
    
    
                //如果队列里没有此sessionId,且用户没有被踢出;放入队列
                if(!deque.contains(sessionId) && session.getAttribute("kickout") == null) {
    
                    //将sessionId存入队列
                    deque.push(sessionId);
                    //将用户的sessionId队列缓存
                    cache.put(username, deque);
                }
    
                //如果队列里的sessionId数超出最大会话数,开始踢人
                while(deque.size() > maxSession) {
                    Serializable kickoutSessionId = null;
                    if(kickoutAfter) { //如果踢出后者
                        kickoutSessionId = deque.removeFirst();
                        //踢出后再更新下缓存队列
                        cache.put(username, deque);
                    } else { //否则踢出前者
                        kickoutSessionId = deque.removeLast();
                        //踢出后再更新下缓存队列
                        cache.put(username, deque);
                    }
    
    
    
                    try {
                        //获取被踢出的sessionId的session对象
                        Session kickoutSession = SecurityUtils.getSecurityManager().getSession(new DefaultSessionKey(kickoutSessionId));
    
                        if(kickoutSession != null) {
                            //设置会话的kickout属性表示踢出了
    
                            kickoutSession.setAttribute("kickout", true);
                        }
                    } catch (Exception e) {//ignore exception
                    }
                }
    
    
    
                //如果被踢出了,直接退出,重定向到踢出后的地址
                if ((Boolean)session.getAttribute("kickout")!=null&&(Boolean)session.getAttribute("kickout") == true) {
                    System.out.println("被踢出");
                    //会话被踢出了
                    try {
                        //退出登录
                        subject.logout();
                    } catch (Exception e) { //ignore
                    }
                    saveRequest(request);
                    //重定向
                    WebUtils.issueRedirect(request, response, kickoutUrl);
                    return false;
                }
                return true;
    
                /*--------------------------------------------------------*/
    
                /**
                 * 第一次点击页面
                 */
                /*String referer = httpServletRequest.getHeader("Referer");
                if (referer == null) {
                    System.out.println("进来7");
                    redirectToLogin(request, response);
    
                    return false;
                } else {
    
                    System.out.println("进来8");
    
    
                     //从别的页面跳转过来的
    
                    if (ShiroKit.getSession().getAttribute("sessionFlag") == null) {
                        System.out.println("进来9");
    
                        httpServletRequest.setAttribute("tips", "session超时");
                        httpServletRequest.getRequestDispatcher("/login.html").forward(request, response);
                        return false;
                    } else {
                        System.out.println("进来10");
    
                        redirectToLogin(request, response);
                        return false;
                    }
                }*/
            }
        }
    }

3、ShiroConfig配置,加入以下配置

     /**
         * 限制同一账号登录同时登录人数控制
         * @return
         */
        @Bean
        public BeamUserFilter beamUserFilter(){
            BeamUserFilter beamUserFilter = new BeamUserFilter ();
            //使用cacheManager获取相应的cache来缓存用户登录的会话;用于保存用户—会话之间的关系的;
            //这里我们还是用之前shiro使用的redisManager()实现的cacheManager()缓存管理
            //也可以重新另写一个,重新配置缓存时间之类的自定义缓存属性
            beamUserFilter .setCacheManager(getCacheShiroManager(new EhCacheManagerFactoryBean()));
            beamUserFilter .setKickoutAfter(false);
            //同一个用户最大的会话数,默认1;比如2的意思是同一个用户允许最多同时两个人登录;
            beamUserFilter .setMaxSession(1);
            //被踢出后重定向到的地址;
            beamUserFilter .setKickoutUrl("/login");
            return beamUserFilter ;
        }
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,686评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,668评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,160评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,736评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,847评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,043评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,129评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,872评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,318评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,645评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,777评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,470评论 4 333
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,126评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,861评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,095评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,589评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,687评论 2 351

推荐阅读更多精彩内容