Spring MVC 作业讲解

1 增加权限注解类

注解值是String数组

package com.lagou.edu.mvcframework.annotations;
import java.lang.annotation.*;
@Documented
@Target(ElementType.METHOD)
@Retention(RetentionPolicy.RUNTIME)
public @interface Security {
    String[] value() default {} ;
}

2 doPost方法添加权限校验代码

在dopost方法中增加验证注解值是否跟参数值name一致

        // 根据uri获取到能够处理当前请求的hanlder(从handlermapping中(list))
        Handler handler = getHandler(req);

        if(handler == null) {
            resp.getWriter().write("404 not found");
            return;
        }

        // 验证权限类型
        if (handler.getMethod().isAnnotationPresent(Security.class)) {
            Security annotation = handler.getMethod().getAnnotation(Security.class);
            String[] securities = annotation.value();
            String name = req.getParameter("name");
            Optional<String> first = Arrays.stream(securities).filter(security -> name.equals(security)).findFirst();
            if (!first.isPresent()) {
                resp.getWriter().write("no Security!");
                return;
            }
        }

3 验证结果

controller 配置权限注解值为 hava 和 all

    @LagouRequestMapping("/query")
    @Security({"have","all"})
    public String query(HttpServletRequest request, HttpServletResponse response,String name) {
        return demoService.get(name);
    }

预计结果:浏览器输入 have 或者 all 方法可正常运行,输入其它的值页面会报 no Security!
输入 have 运行结果如图

运行结果

输入 all运行结果如图
运行结果

输入 no运行结果如图
运行结果

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 一. Java基础部分.................................................
    wy_sure阅读 3,882评论 0 11
  • 在Java EE项目中,权限控制是经常遇到的问题。尤其是在多角色的系统中,权限控制的粒度更细,也更为重要。 问题描...
    MagicWolf阅读 4,439评论 3 12
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,281评论 19 139
  • 原文:https://makeoptim.com/deep-learning/yiai-paper-resnet[...
    CatchZeng阅读 771评论 0 3
  • 1. Java基础部分 基础部分的顺序:基本语法,类相关的语法,内部类的语法,继承相关的语法,异常的语法,线程的语...
    子非鱼_t_阅读 31,874评论 18 399