最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

@PreAuthorize、@PostAuthorize、@PreFilter、@PostFilter注解的用法詳解

 更新時(shí)間:2023年10月13日 08:31:10   作者:青島老甜沫  
這篇文章主要介紹了@PreAuthorize、@PostAuthorize、@PreFilter、@PostFilter注解的用法詳解,通過在方法上添加@PreAuthorize注解,可以指定需要滿足的權(quán)限條件,只有滿足條件的用戶才能執(zhí)行該方法,需要的朋友可以參考下

@PreAuthorize、@PostAuthorize、@PreFilter、@PostFilter注解的用法

Spring Security中定義了四個(gè)支持使用表達(dá)式的注解,分別是  

@PreAuthorize,@PostAuthorize,@PreFilter,@PostFilter:  

其中前兩者可以用來在方法調(diào)用前或者調(diào)用后進(jìn)行權(quán)限檢查,后兩者可以用來對(duì)集合類型的參數(shù)或者返回值進(jìn)行過濾。  

要使它們的定義能夠?qū)ξ覀兊姆椒ǖ恼{(diào)用產(chǎn)生影響我們需要設(shè)置global-method-security元素的pre-post-annotations=”enabled”,默認(rèn)為disabled。

用法

在資源服務(wù)器中的config類中使用注解:

@Configuration //聲明為配置類的bean
@EnableResourceServer //開啟資源服務(wù)
@EnableOAuth2Client //開啟OAuth2Client客戶端
@EnableConfigurationProperties //開啟讀取配置文件的功能
//開啟全局方法調(diào)用權(quán)限驗(yàn)證
// 當(dāng)@EnableGlobalMethodSecurity(prePostEnabled=true)的時(shí)候,@PreAuthorize @PostAuthorize才可以使用
@EnableGlobalMethodSecurity(prePostEnabled = true)

@PreAuthorize用法

@PreAuthorize可以用來控制一個(gè)方法是否能夠被調(diào)用。例:

@Service
public class UserServiceImpl implements UserService {
   @PreAuthorize("hasRole('ROLE_ADMIN')")
   public void addUser(User user) {
      System.out.println("addUser................" + user);
   }
   @PreAuthorize("hasRole('ROLE_USER') or hasRole('ROLE_ADMIN')")
   public User find(int id) {
      System.out.println("find user by id............." + id);
      return null;
   }
}

在上面的代碼中我們定義了只有擁有角色ROLE_ADMIN的用戶才能訪問adduser()方法,而訪問find()方法需要有ROLE_USER角色或ROLE_ADMIN角色。  

那注解的值可以參考類:

org.springframework.security.access.expression.SecurityExpressionOperations.class

另外,還可以使用表示式

public class UserServiceImpl implements UserService {
   /**
    * 限制只能查詢Id小于10的用戶
   */
   @PreAuthorize("#id<10")
   public User find(int id) {
      System.out.println("find user by id........." + id);
      return null;
   }
   /**
    * 限制只能查詢自己的信息
    */
   @PreAuthorize("principal.username.equals(#username)")
   public User find(String username) {
      System.out.println("find user by username......" + username);
      return null;
   }
   /**
    * 限制只能新增用戶名稱為abc的用戶
    */
   @PreAuthorize("#user.name.equals('abc')")
   public void add(User user) {
      System.out.println("addUser............" + user);
   }
}

在上面代碼中我們定義了調(diào)用find(int id)方法時(shí),只允許參數(shù)id小于10的調(diào)用;調(diào)用find(String username)時(shí)只允許username為當(dāng)前用戶的用戶名;定義了調(diào)用add()方法時(shí)只有當(dāng)參數(shù)user的name為abc時(shí)才可以調(diào)用。

@PostAuthorize用法

有時(shí)候可能你會(huì)想在方法調(diào)用完之后進(jìn)行權(quán)限檢查,這種情況比較少,但是如果你有的話,Spring Security也為我們提供了支持,通過@PostAuthorize可以達(dá)到這一效果。使用@PostAuthorize時(shí)我們可以使用內(nèi)置的表達(dá)式returnObject表示方法的返回值。

下面這一段示例代碼:

@PostAuthorize("returnObject.id%2==0")
   public User find(int id) {
      User user = new User();
      user.setId(id);
      return user;
   }

@PreFilter和@PostFilter的用法

使用@PreFilter和@PostFilter可以對(duì)集合類型的參數(shù)或返回值進(jìn)行過濾。使用@PreFilter和@PostFilter時(shí),Spring Security將移除使對(duì)應(yīng)表達(dá)式的結(jié)果為false的元素。

 @PostFilter("filterObject.id%2==0")
  public List<User> findAll() {
      List<User> userList = new ArrayList<User>();
      User user;
      for (int i=0; i<10; i++) {
         user = new User();
         user.setId(i);
         userList.add(user);
      }
      return userList;
   }

上述代碼表示將對(duì)返回結(jié)果中id不為偶數(shù)的user進(jìn)行移除。filterObject是使用@PreFilter和@PostFilter時(shí)的一個(gè)內(nèi)置表達(dá)式,表示集合中的當(dāng)前對(duì)象。當(dāng)@PreFilter標(biāo)注的方法擁有多個(gè)集合類型的參數(shù)時(shí),需要通過@PreFilter的filterTarget屬性指定當(dāng)前@PreFilter是針對(duì)哪個(gè)參數(shù)進(jìn)行過濾的。  如下面代碼就通過filterTarget指定了當(dāng)前@PreFilter是用來過濾參數(shù)ids的

   @PreFilter(filterTarget="ids", value="filterObject%2==0")
   public void delete(List<Integer> ids, List<String> usernames) {
      ...
   }

到此這篇關(guān)于@PreAuthorize、@PostAuthorize、@PreFilter、@PostFilter注解的用法詳解的文章就介紹到這了,更多相關(guān)@PreAuthorize、@PostAuthorize注解詳解內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Jsoup解析HTML實(shí)例及文檔方法詳解

    Jsoup解析HTML實(shí)例及文檔方法詳解

    這篇文章主要介紹了Jsoup如何解析一個(gè)HTML文檔、從文件加載文檔、從URL加載Document等方法,對(duì)Jsoup常用方法做了詳細(xì)講解,最近提供了一個(gè)示例供大家參考 使用DOM方法來遍歷一個(gè)文檔 從元素抽取屬性,文本和HTML 獲取所有鏈接
    2013-11-11
  • 淺談對(duì)Java雙冒號(hào)::的理解

    淺談對(duì)Java雙冒號(hào)::的理解

    這篇文章主要介紹了淺談對(duì)Java雙冒號(hào)::的理解,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-06-06
  • JAVA 日常開發(fā)中Websocket示例詳解

    JAVA 日常開發(fā)中Websocket示例詳解

    JAVA |日常開發(fā)中Websocket詳解,WebSocket是一種在單個(gè)TCP連接上進(jìn)行全雙工通信的協(xié)議,它在Web應(yīng)用中實(shí)現(xiàn)了客戶端與服務(wù)器之間的實(shí)時(shí)數(shù)據(jù)傳輸,本文將詳細(xì)介紹Java開發(fā)中WebSocket的使用,包括基本概念、Java API、使用示例以及注意事項(xiàng),感興趣的朋友一起看看吧
    2024-12-12
  • 在zuulFilter中注入bean失敗的解決方案

    在zuulFilter中注入bean失敗的解決方案

    這篇文章主要介紹了在zuulFilter中注入bean失敗的解決方案,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2021-07-07
  • 使用Java校驗(yàn)SQL語句的合法性五種解決方案

    使用Java校驗(yàn)SQL語句的合法性五種解決方案

    這篇文章主要介紹了如何用java校驗(yàn)SQL語句的合法性(提供五種解決方案),使用JDBC?API和JSqlParser庫、正則表達(dá)式、ANTLR解析器生成器或Apache?Calcite庫都可以實(shí)現(xiàn)校驗(yàn)SQL語句的合法性,需要的朋友可以參考下
    2023-04-04
  • Java中的volatile實(shí)現(xiàn)機(jī)制詳細(xì)解析

    Java中的volatile實(shí)現(xiàn)機(jī)制詳細(xì)解析

    這篇文章主要介紹了Java中的volatile實(shí)現(xiàn)機(jī)制詳細(xì)解析,本文的主要內(nèi)容就在于要理解volatile的緩存的一致性協(xié)議導(dǎo)致的共享變量可見性,以及volatile在解析成為匯編語言的時(shí)候?qū)ψ兞考渔i兩塊理論內(nèi)容,需要的朋友可以參考下
    2024-01-01
  • 面試題:Java中如何停止線程的方法

    面試題:Java中如何停止線程的方法

    這篇文章主要介紹了Java中如何停止線程的方法,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-09-09
  • SpringBoot下RabbitMq實(shí)現(xiàn)定時(shí)任務(wù)

    SpringBoot下RabbitMq實(shí)現(xiàn)定時(shí)任務(wù)

    這篇文章主要為大家詳細(xì)介紹了SpringBoot下RabbitMq實(shí)現(xiàn)定時(shí)任務(wù),文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2019-11-11
  • @JsonFormat處理LocalDateTime失效的問題

    @JsonFormat處理LocalDateTime失效的問題

    這篇文章主要介紹了關(guān)于@JsonFormat處理LocalDateTime失效的問題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2022-08-08
  • Spring事件監(jiān)聽器ApplicationListener的使用與原理分析

    Spring事件監(jiān)聽器ApplicationListener的使用與原理分析

    文章介紹了Spring中的事件監(jiān)聽器和事件發(fā)布機(jī)制,包括內(nèi)置事件的使用和自定義事件的創(chuàng)建與發(fā)布,以及如何使用@EventListener注解進(jìn)行事件監(jiān)聽,本文給大家介紹的非常詳細(xì),感興趣的朋友跟隨小編一起看看吧
    2025-11-11

最新評(píng)論

洪洞县| 宜宾县| 黎平县| 阜城县| 奉贤区| 三都| 陆丰市| 祁连县| 灵宝市| 南乐县| 新龙县| 绥江县| 恭城| 泸西县| 衢州市| 上饶市| 台北县| 昔阳县| 婺源县| 沁源县| 东海县| 通州区| 金沙县| 平昌县| 赣榆县| 尖扎县| 北流市| 乐陵市| 宕昌县| 道孚县| 安塞县| 青田县| 壶关县| 江山市| 嘉黎县| 沂水县| 大渡口区| 新干县| 涪陵区| 江津市| 辰溪县|