首页 文章 精选 留言 我的

精选列表

搜索[文档处理],共10000篇文章
优秀的个人博客,低调大师

[Spring] Web层AOP方式处理登录和权限问题

参考: [Spring] Web层AOP方式进行参数校验 方法一样,只是把原来登陆和权限校验放在了AOP方法里。 用户权限是存放在session里的。 另外,如果登录时需要在注解里传入角色字段,可以用@Around("aopMethod() && @annotation(loginRequired)")实现。 其中,loginRequired是自定义的注解,如下: package com.zp.haveplace.annotation; import com.zp.haveplace.common.RoleConst; import java.lang.annotation.ElementType; import java.lang.annotation.Retention; import java.lang.annotation.RetentionPolicy; import java.lang.annotation.Target; /** * 自定义注解 * 有此注解的方法必须检查是否登录管理员,且是否具备value所指定的权限 * @author zp * @date 2018/4/20 */ @Target(ElementType.METHOD) @Retention(RetentionPolicy.RUNTIME) public @interface LoginRequired { String value() default RoleConst.ADMIN + "";//默认值为管理员权限 } AOP部分代码 package com.zp.haveplace.aop; import com.zp.haveplace.annotation.LoginRequired; import com.zp.haveplace.bean.LoggerBean; import com.zp.haveplace.bean.ResponseBean; import com.zp.haveplace.common.ResponseBeanCode; import com.zp.haveplace.common.ResponseBeanType; import com.zp.haveplace.common.RoleConst; import com.zp.haveplace.common.SessionConstant; import org.aspectj.lang.ProceedingJoinPoint; import org.aspectj.lang.annotation.Around; import org.aspectj.lang.annotation.Aspect; import org.aspectj.lang.annotation.Pointcut; import org.springframework.stereotype.Component; import javax.servlet.http.HttpServletRequest; import java.net.ResponseCache; /** * 对有 @LoginRequired 注解的web方法检查是否登录,并检查是否具有value所指定的权限 * AOP方式 * @author zp * @date 2018/4/20 */ @Component @Aspect public class LoginRequiredAop { /** * 切入点 * 设置切入点为web层 * AspectJ支持命名切入点,方法必须是返回void类型 */ @Pointcut("execution(* com.zp.haveplace.web..*.*(..))") public void aopMethod(){} /** * 检查是否已经登录 * web层方法且方法上有 '@LoginRequired' 注解 * @param joinPoint * @return * @throws Throwable */ @Around("aopMethod() && @annotation(loginRequired)") public Object around(ProceedingJoinPoint joinPoint, LoginRequired loginRequired) throws Throwable{ HttpServletRequest request = null; for(Object arg:joinPoint.getArgs()){//遍历被通知方法的参数列表 if(arg instanceof HttpServletRequest){ request = (HttpServletRequest) arg; } } // 没有找到request参数,无法检查权限 if(request == null){ LoggerBean.SYSTEM.error("检查权限时未找到HttpServletRequest参数,可能绑定失败"); return new ResponseBean().setErrorResponse("系统出现错误,检查权限时未找到HttpServletRequest参数"); } // 检查登录 if(request.getSession().getAttribute(SessionConstant.LOGIN_ADMIN_ACCOUNT_SESSION_KEY) == null){ return new ResponseBean().setResponse(ResponseBeanType.ERROR, ResponseBeanCode.NO_LOGIN, "您未登录"); } // 检查权限 Integer role = (Integer)request.getSession().getAttribute(SessionConstant.LOGIN_ADMIN_ROLE_SESSION_KEY); if(role > Integer.valueOf(loginRequired.value())){ return new ResponseBean().setResponse(ResponseBeanType.ERROR, ResponseBeanCode.NO_POWER, "您没有权限,需要" + RoleConst.ROLE_INFO[Integer.valueOf(loginRequired.value())] + "权限"); } return joinPoint.proceed();//执行目标方法 } }

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册