最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

java實現(xiàn)interceptor攔截登錄權(quán)限

 更新時間:2023年09月16日 08:59:47   作者:Java小卷  
Java里的攔截器是動態(tài)攔截action調(diào)用的對象,本文主要介紹了java實現(xiàn)interceptor攔截登錄權(quán)限,具有一定的參考價值,感興趣的可以了解一下

前面我們對某些請求url中的處理邏輯前加了身份驗證和權(quán)限檢查,我們采用最low的形式:每個方法中自己判斷一遍,本節(jié)我們將使用另一種攔截機制來實現(xiàn)統(tǒng)一的登錄權(quán)限攔截。

我們只希望攔截一些需要檢查的controller請求url,而對于其他資源的請求都不攔截;并且我們希望在攔截處理邏輯中拋出異常的情況下,最終可以被處理目標(biāo)controller執(zhí)行方法的異常處理器所處理。因此,基于這樣的需求,我們很顯然想到用spring mvc家族中的重要一員——interceptor(攔截器)。

定義攔截器

這里我們沒有實現(xiàn)攔截器接口HandlerInterceptor,因為用HandlerInterceptorAdapter的好處是,我們只需要關(guān)注要重寫的方法:

package com.xiaojuan.boot.web.interceptor;
import ...
public class BasicAuthInterceptor extends HandlerInterceptorAdapter {
? ? @Override
? ? public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
? ? ? ? return super.preHandle(request, response, handler);
? ? }
}

實現(xiàn)BasicAuthInterceptor

package com.xiaojuan.boot.web.interceptor;
import ...
@Slf4j
public class BasicAuthInterceptor extends HandlerInterceptorAdapter {
? ? private final List<String> needLoginUrlPatterns;
? ? private final List<String> needAdminRoleUrlPatterns;
? ? private AntPathMatcher antPathMatcher;
? ? @Resource
? ? private UserService userService;
? ? public BasicAuthInterceptor() {
? ? ? ? needLoginUrlPatterns = new ArrayList<>();
? ? ? ? needAdminRoleUrlPatterns = new ArrayList<>();
? ? ? ? needLoginUrlPatterns.add("/user/profile");
? ? ? ? needLoginUrlPatterns.add("/user/signature");
? ? ? ? needLoginUrlPatterns.add("/admin/**");
? ? ? ? // 是needLoginUrlPatterns的子集
? ? ? ? needAdminRoleUrlPatterns.add("/admin/**");
? ? ? ? antPathMatcher = new AntPathMatcher();
? ? }
? ? @Override
? ? public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
? ? ? ? String uri = request.getRequestURI();
? ? ? ? UserInfoDTO userInfo = (UserInfoDTO) WebRequestUtil.getSessionAttribute(SessionConst.LOGIN_USER);
? ? ? ? if (matchUri(uri, needLoginUrlPatterns) && userInfo == null) {
? ? ? ? ? ? throw new BusinessException("需要登錄才能訪問", BusinessError.NO_LOGIN.getValue());
? ? ? ? }
? ? ? ? if (matchUri(uri, needAdminRoleUrlPatterns)) {
? ? ? ? ? ? userService.checkAdminRole(userInfo.getRole(), null);
? ? ? ? }
? ? ? ? return true;
? ? }
? ? private boolean matchUri(String uri, List<String> patterns) {
? ? ? ? for (String pattern : patterns) {
? ? ? ? ? ? if (antPathMatcher.match(pattern, uri)) return true;
? ? ? ? }
? ? ? ? return false;
? ? }
}

代碼說明

對于要過濾的請求地址,這里我們維護了兩個列表,一個代表所有要登錄檢查的url模式,一個代表在登錄前提下要檢查的管理員角色url模式,很顯然,后者是前者的子集。
我們可以在當(dāng)前類中直接注入需要的服務(wù)組件UserService,因為我們將會用@Bean的形式來實例化它,把它注冊到Spring容器中。
這里的請求url的模式匹配,我們使用了AntPathMatcher類,比如我們可以用這種模式:/**/admin/**來匹配/juan_mall/product/admin/category/add這樣的請求uri。
攔截到目標(biāo)請求后,我們要在實際業(yè)務(wù)處理前,先做一些校驗工作,可以重寫HandlerInterceptor的preHandle方法,該方法如果校驗失敗,我們可以返回false,也可以拋出異常,如果請求url匹配到目標(biāo)controller方法,會被攔截的全局異常處理器處理。只要返回true則表示放行,會由后面的controller來處理。

配置攔截器

定義一個WebConfig配置類,在其中通過@Bean注解一個實例化bean的方法,從而讓實例化出來的bean交給spring容器管理,這樣我們就可以在BasicAuthInterceptor中注入其他bean依賴了。

package com.xiaojuan.boot.web;
import ...
@Configuration
public class WebConfig implements WebMvcConfigurer {
? ? @Bean
? ? public BasicAuthInterceptor basicAuthInterceptor() {
? ? ? ? return new BasicAuthInterceptor();
? ? }
? ? @Override
? ? public void addInterceptors(InterceptorRegistry registry) {
? ? ? ? registry.addInterceptor(basicAuthInterceptor()).addPathPatterns("/user/**", "/admin/**");
? ? }
}

然后,我們實現(xiàn)WebMvcConfigurer的addInterceptors來注冊攔截器,并指定攔截器要攔截的請求路徑模式。

調(diào)整并測試controller

現(xiàn)在我們將UserController和UserAdminController中相關(guān)方法進行邏輯簡化,只需要關(guān)注session中內(nèi)容的存取,改造的代碼這里省略。最后我們測試下WebControllerTest,測試ok!

存在的問題

現(xiàn)在我們來思考下,我們之前的實現(xiàn)中,有哪些可以改進或者存在問題的地方。
很顯然,攔截器要攔截的url模式、需要登錄才能訪問的請求url模式和需要管理員角色才能訪問的請求url模式,這些最好配置起來,也就是說,我們可以把它們配置到application.yml中,這是一個可以改進的點。

全局異常處理可能失效

使用攔截器,有一個需要注意的坑,當(dāng)我們的請求地址無法映射到目標(biāo)的controller服務(wù)方法,也就是,是一個無效的請求地址,發(fā)過來被攔截器攔截拋出異常后,無法被異常處理器接管時,會默認(rèn)返回500的錯誤格式,如下:

說明我們的全局異常處理還是存在漏洞的,下一節(jié)我們將修復(fù)試著修復(fù)這個漏洞,實現(xiàn)一個更強大的全局異常處理方案

controller日志切面失效

當(dāng)請求被攔截后如果不放行,也就是說,沒機會執(zhí)行controller,那么自然針對controller方法執(zhí)行的切面就不會生效,因為壓根兒就沒執(zhí)行目標(biāo)的controller方法,自然我們先前的WebLogAspect就不能工作了:

所以說,針對controller的aop日志輸出也是存在漏洞的,因為一些通過filter或interceptor的前置校驗不通過,不會往后面的controller走,這也是我們要修復(fù)的問題。

到此這篇關(guān)于java實現(xiàn)interceptor攔截登錄權(quán)限的文章就介紹到這了,更多相關(guān)java interceptor攔截登錄權(quán)限內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • SpringBoot結(jié)合Redis實現(xiàn)緩存

    SpringBoot結(jié)合Redis實現(xiàn)緩存

    本文主要介紹了SpringBoot結(jié)合Redis實現(xiàn)緩存,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2023-06-06
  • Java關(guān)鍵字this(動力節(jié)點Java學(xué)院整理)

    Java關(guān)鍵字this(動力節(jié)點Java學(xué)院整理)

    java中的this隨處可見,用法也多。通常情況下理解this關(guān)鍵字還是很容易的,但是在我初學(xué)的時候,有一個疑問卻一直不能很清晰的理解,現(xiàn)在慢慢的理解了,下面通過本文給大家記錄下,有需要的朋友參考下
    2017-03-03
  • Spring MVC結(jié)合Spring Data JPA實現(xiàn)按條件查詢和分頁

    Spring MVC結(jié)合Spring Data JPA實現(xiàn)按條件查詢和分頁

    這篇文章主要為大家詳細(xì)介紹了Spring MVC結(jié)合Spring Data JPA實現(xiàn)按條件查詢,以及分頁效果,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2017-10-10
  • Java NIO Path接口和Files類配合操作文件的實例

    Java NIO Path接口和Files類配合操作文件的實例

    下面小編就為大家分享一篇Java NIO Path接口和Files類配合操作文件的實例,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2017-11-11
  • Java中sort排序函數(shù)實例詳解

    Java中sort排序函數(shù)實例詳解

    我們經(jīng)常使用java中的sort排序,確實好用,但是其中原理大多數(shù)人都是不了解的,下面這篇文章主要給大家介紹了關(guān)于Java中sort排序函數(shù)的相關(guān)資料,文中通過實例代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2022-06-06
  • Java ReentrantLock的可重入性與公平鎖機制詳解

    Java ReentrantLock的可重入性與公平鎖機制詳解

    這篇文章主要介紹了Java ReentrantLock的可重入性與公平鎖機制,Java中的ReentrantLock是一個可重入的互斥鎖,基于AQS實現(xiàn),它允許同一線程多次獲取同一把鎖,并控制加鎖與釋放,支持公平/非公平策略及tryLock等靈活特性,需要的朋友可以參考下
    2026-02-02
  • Java實現(xiàn)Word/Pdf/TXT轉(zhuǎn)html的示例

    Java實現(xiàn)Word/Pdf/TXT轉(zhuǎn)html的示例

    這篇文章主要介紹了Java實現(xiàn)Word/Pdf/TXT轉(zhuǎn)html的示例,幫助大家方便的進行文件格式轉(zhuǎn)換,完成需求,感興趣的朋友可以了解下
    2020-11-11
  • Mapper批量插入Oracle數(shù)據(jù)@InsertProvider注解

    Mapper批量插入Oracle數(shù)據(jù)@InsertProvider注解

    今天小編就為大家分享一篇關(guān)于Mapper批量插入Oracle數(shù)據(jù)@InsertProvider注解,小編覺得內(nèi)容挺不錯的,現(xiàn)在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧
    2019-03-03
  • Springboot3整合Elasticsearch8(elasticsearch-java)最佳實踐

    Springboot3整合Elasticsearch8(elasticsearch-java)最佳實踐

    文章推薦使用Elasticsearch官方新客戶端(ElasticsearchJavaAPIClient)替代已廢棄的RestHighLevelClient,對比SpringDataElasticsearch和easy-es的優(yōu)缺點,詳解SpringBoot3整合步驟及高階用法,強調(diào)新客戶端功能全且適配最新版本,感興趣的朋友一起看看吧
    2025-07-07
  • JAVA緩存的使用RedisCache、LocalCache、復(fù)合緩存的操作

    JAVA緩存的使用RedisCache、LocalCache、復(fù)合緩存的操作

    RedisCache是基于Redis的緩存,數(shù)據(jù)存儲在內(nèi)存中,并且可以被多個應(yīng)用實例共享,屬于分布式緩存,本文給大家介紹JAVA緩存的使用RedisCache、LocalCache、復(fù)合緩存的相關(guān)操作,感興趣的朋友跟隨小編一起看看吧
    2026-02-02

最新評論

台前县| 古田县| 南岸区| 沈阳市| 桐乡市| 隆回县| 陆良县| 邯郸县| 新巴尔虎左旗| 密山市| 鄱阳县| 长海县| 黄大仙区| 观塘区| 甘德县| 轮台县| 安乡县| 容城县| 宝兴县| 巴彦淖尔市| 沁阳市| 江华| 罗甸县| 郑州市| 永年县| 锦屏县| 来凤县| 贵南县| 灵台县| 利辛县| 德江县| 鄂托克旗| 黄骅市| 建德市| 佛冈县| 杂多县| 阳城县| 潞城市| 昔阳县| 任丘市| 马鞍山市|