sa-token?路由攔截式鑒權(quán)使用示例詳解
前言
假設(shè)我們有如下需求:
項(xiàng)目中所有接口均需要登錄驗(yàn)證,只有‘’登錄接口‘’本身對(duì)外開(kāi)放
我們?cè)趺磳?shí)現(xiàn)呢?給每個(gè)接口加上鑒權(quán)注解?手寫(xiě)全局?jǐn)r截器?似乎都不是非常方便。 在這個(gè)需求中我們真正需要的是一種基于路由攔截的鑒權(quán)模式, 那么在sa-token怎么實(shí)現(xiàn)路由攔截鑒權(quán)呢?
使用方式
1、注冊(cè)路由攔截器
以 springboot2.0 為例, 新建配置類(lèi)MySaTokenConfig.java
@Configuration
public class MySaTokenConfig implements WebMvcConfigurer {
// 注冊(cè)sa-token的登錄攔截器
@Override
public void addInterceptors(InterceptorRegistry registry) {
// 注冊(cè)登錄攔截器,并排除登錄接口地址
registry.addInterceptor(new SaRouteInterceptor()).addPathPatterns("/**").excludePathPatterns("/user/doLogin");
}
}以上代碼,我們注冊(cè)了一個(gè)登錄驗(yàn)證攔截器,并且排除了 /user/doLogin 接口用來(lái)開(kāi)放登錄 那么我們?nèi)绾芜M(jìn)行權(quán)限認(rèn)證攔截呢,且往下看
2、所有攔截器示例
@Configuration
public class MySaTokenConfig implements WebMvcConfigurer {
// 注冊(cè)sa-token的所有攔截器
@Override
public void addInterceptors(InterceptorRegistry registry) {
// 注冊(cè)一個(gè)登錄驗(yàn)證攔截器
registry.addInterceptor(SaRouteInterceptor.createLoginVal()).addPathPatterns("/**").excludePathPatterns("/user/doLogin");
// 注冊(cè)一個(gè)角色認(rèn)證攔截器
registry.addInterceptor(SaRouteInterceptor.createRoleVal("super-admin")).addPathPatterns("/**");
// 注冊(cè)一個(gè)權(quán)限認(rèn)證攔截器
registry.addInterceptor(SaRouteInterceptor.createPermissionVal("user:add", "user:deelete")).addPathPatterns("/UserController/**");
// 注冊(cè)一個(gè)自定義認(rèn)證攔截器 (可以寫(xiě)任意認(rèn)證代碼)
registry.addInterceptor(new SaRouteInterceptor((request, response, handler)->{
System.out.println("---------- 進(jìn)入自定義認(rèn)證 --------------- ");
// 你可以在這里寫(xiě)任意認(rèn)證代碼, 例如: StpUtil.checkLogin();
})).addPathPatterns("/**");
}
}(你不必像上面的示例一樣注冊(cè)所有攔截器,只要按需注冊(cè)即可 )
3、讓我們利用自定義攔截器做點(diǎn)快活的事情
你可以根據(jù)路由劃分模塊,不同模塊不同鑒權(quán)
@Configuration
public class MySaTokenConfig implements WebMvcConfigurer {
// 注冊(cè)sa-token的所有攔截器
@Override
public void addInterceptors(InterceptorRegistry registry) {
registry.addInterceptor(new SaRouteInterceptor((request, response, handler)->{
// 根據(jù)路由劃分模塊,不同模塊不同鑒權(quán)
SaRouterUtil.match("/user/**", () -> StpUtil.checkPermission("user"));
SaRouterUtil.match("/admin/**", () -> StpUtil.checkPermission("admin"));
SaRouterUtil.match("/goods/**", () -> StpUtil.checkPermission("goods"));
SaRouterUtil.match("/orders/**", () -> StpUtil.checkPermission("orders"));
SaRouterUtil.match("/notice/**", () -> StpUtil.checkPermission("notice"));
SaRouterUtil.match("/comment/**", () -> StpUtil.checkPermission("comment"));
})).addPathPatterns("/**");
}
}4、完整的示例
最終的代碼,可能會(huì)類(lèi)似于下面的樣子:
@Configuration
public class MySaTokenConfig implements WebMvcConfigurer {
// 注冊(cè)sa-token的攔截器
@Override
public void addInterceptors(InterceptorRegistry registry) {
// 自定義驗(yàn)證攔截器
registry.addInterceptor(new SaRouteInterceptor((request, response, handler) -> {
// 登錄驗(yàn)證 -- 攔截所有路由,并排除/user/doLogin 用于開(kāi)放登錄
SaRouterUtil.match("/**", "/user/doLogin", () -> StpUtil.checkLogin());
// 角色認(rèn)證 -- 攔截以 admin 開(kāi)頭的路由,必須具備[admin]角色或者[super-admin]角色才可以通過(guò)認(rèn)證
SaRouterUtil.match("/admin/**", () -> StpUtil.checkRoleOr("admin", "super-admin"));
// 權(quán)限認(rèn)證 -- 不同模塊, 校驗(yàn)不同權(quán)限
SaRouterUtil.match("/user/**", () -> StpUtil.checkPermission("user"));
SaRouterUtil.match("/admin/**", () -> StpUtil.checkPermission("admin"));
SaRouterUtil.match("/goods/**", () -> StpUtil.checkPermission("goods"));
SaRouterUtil.match("/orders/**", () -> StpUtil.checkPermission("orders"));
SaRouterUtil.match("/notice/**", () -> StpUtil.checkPermission("notice"));
SaRouterUtil.match("/comment/**", () -> StpUtil.checkPermission("comment"));
// 匹配RESTful風(fēng)格路由
SaRouterUtil.match("/article/get/{id}", () -> StpUtil.checkPermission("article"));
})).addPathPatterns("/**");
}
}倉(cāng)庫(kù)地址
- 官網(wǎng)文檔:http://sa-token.dev33.cn/
- Gitee開(kāi)源地址: https://gitee.com/sz6/sa-token
- GitHub開(kāi)源地址: https://github.com/click33/sa-token
以上就是sa-token 路由攔截式鑒權(quán)使用示例詳解的詳細(xì)內(nèi)容,更多關(guān)于sa-token路由攔截式鑒權(quán)的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
- 一文學(xué)會(huì)使用sa-token解決網(wǎng)站權(quán)限驗(yàn)證
- 初識(shí)sa-token及登錄授權(quán)簡(jiǎn)單實(shí)現(xiàn)
- Sa-Token中的SaSession對(duì)象使用學(xué)習(xí)示例詳解
- Sa-Token記住我模式實(shí)現(xiàn)七天免登錄
- Sa-Token不同模式實(shí)現(xiàn)單地登錄?多地登錄?同端互斥登錄
- springboot 整合 sa-token簡(jiǎn)介及入門(mén)教程
- SpringBoot?使用?Sa-Token?完成注解鑒權(quán)功能(權(quán)限校驗(yàn))
- Java輕量級(jí)權(quán)限認(rèn)證框架Sa-Token的使用
相關(guān)文章
Springboot 接口對(duì)接文件及對(duì)象的操作方法
這篇文章主要介紹了Springboot 接口對(duì)接文件及對(duì)象的操作,本文通過(guò)實(shí)例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2023-07-07
Java報(bào)錯(cuò):ClassCastException問(wèn)題解決方法
異常是程序中的一些錯(cuò)誤,但并不是所有的錯(cuò)誤都是異常,并且錯(cuò)誤有時(shí)候是可以避免的,下面這篇文章主要給大家介紹了關(guān)于Java報(bào)錯(cuò):ClassCastException問(wèn)題解決方法,需要的朋友可以參考下2024-07-07
python中jieba庫(kù)(中文分詞庫(kù))使用安裝教程
這篇文章主要介紹了python中jieba庫(kù)(中文分詞庫(kù))使用安裝教程,jieba庫(kù)是通過(guò)中文詞庫(kù)的方式來(lái)識(shí)別分詞的。它首先利用一個(gè)中文詞庫(kù),通過(guò)詞庫(kù)計(jì)算漢字之間構(gòu)成詞語(yǔ)的關(guān)聯(lián)概率,所以通過(guò)計(jì)算漢字之間的概率,就可以形成分詞的結(jié)果,需要的朋友可以參考下2023-04-04
java隨機(jī)生成字符串(字符隨機(jī)生成類(lèi) 生成隨機(jī)字符組合)
java隨機(jī)生成字符串,字符組合多樣,可以大小字組合、大+小字符+數(shù)字等方式,大家參考使用吧2013-12-12
JAVA 實(shí)現(xiàn)磁盤(pán)文件加解密操作的示例代碼
這篇文章主要介紹了JAVA 實(shí)現(xiàn)磁盤(pán)文件加解密操作的示例代碼,幫助大家利用Java實(shí)現(xiàn)文件的加解密,感興趣的朋友可以了解下2020-09-09

