最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Security中的@PostAuthorize、@PreFilter和@PostFilter詳解

 更新時間:2023年11月07日 08:38:01   作者:JFS_Study  
這篇文章主要介紹了Security中的@PostAuthorize、@PreFilter和@PostFilter詳解,@PostAuthorize是在方法調(diào)用完成后進行權(quán)限檢查,它不能控制方法是否能被調(diào)用,只能在方法調(diào)用完成后檢查權(quán)限決定是否要拋出AccessDeniedException,需要的朋友可以參考下

一、Spring Security 可以通過表達式控制方法權(quán)限

Spring Security 定義了四個支持使用表達式的注解,分別是@PreAuthorize、@PostAuthorize、@PreFilter和@PostFilter。 其中前兩者可以用來在方法調(diào)用前或者調(diào)用后進行權(quán)限檢查,后兩者可以用來對集合類型的參數(shù)或者返回值進行過濾。 要使它們的定義能夠?qū)Ψ椒ǖ恼{(diào)用產(chǎn)生影響,需要設(shè)置global-method-security元素的pre-post-annotations=”enabled”,默認為disabled: <security:global-method-security pre-post-annotations="disabled"/>

二、使用@PreAuthorize和@PostAuthorize進行訪問控制

@PreAuthorize可以用來控制一個方法是否能夠被調(diào)用。 @PostAuthorize是在方法調(diào)用完成后進行權(quán)限檢查,它不能控制方法是否能被調(diào)用,只能在方法調(diào)用完成后檢查權(quán)限決定是否要拋出AccessDeniedException。

@Service
public class UserServiceImpl implements UserService {
   @PreAuthorize("hasRole('ROLE_ADMIN')")
   public void addUser(User user) {
      System.out.println("addUser................" + user);
   }
   @PreAuthorize("hasRole('ROLE_USER') or hasRole('ROLE_ADMIN')")
   public User find(int id) {
      System.out.println("find user by id............." + id);
      return null;
   }
}

代碼中定義了只有擁有角色 ROLE_ADMIN 的用戶才能訪問 adduser(),而訪問 find() 限定為有 ROLE_USER 角色或 ROLE_ADMIN 角色即可。使用表達式時還可以在表達式中使用方法參數(shù):

public class UserServiceImpl implements UserService {
   //限制只能查詢Id小于10的用戶
   @PreAuthorize("#id<10")
   public User find(int id) {
      System.out.println("find user by id........." + id);
      return null;
   }
   // 限制只能查詢自己的信息
   @PreAuthorize("wg.username.equals(#username)")
   public User find(String username) {
      System.out.println("find user by username......" + username);
      return null;
   }
   //限制只能新增用戶名稱為abc的用戶
   @PreAuthorize("#user.name.equals('abc')")
   public void add(User user) {
      System.out.println("addUser............" + user);
   }
}

代碼中定義了調(diào)用 find(int id) 時,只允許參數(shù) id 小于 10 的調(diào)用;調(diào)用 find(String username) 時只允許 username 為當(dāng)前用戶的用戶名;定義了調(diào)用 add() 時只有當(dāng)參數(shù) user 的 name 為 abc 時才可以調(diào)用。

有時候在方法調(diào)用完之后進行權(quán)限檢查,這種情況比較少,但是 Spring Security 支持通過 @PostAuthorize 可以達到這一效果。使用 @PostAuthorize 時可以使用內(nèi)置的表達式 returnObject 表示方法的返回值。

下面這一段示例代碼:

@PostAuthorize("returnObject.id%2==0")
public User find(int id) {
   User user = new User();
      user.setId(id);
      return user;
}

代碼表示在 find() 調(diào)用完成后進行權(quán)限檢查,如果返回值的 id 是偶數(shù)則表示校驗通過,否則表示校驗失敗,將拋出 AccessDeniedException。

三、使用 @PreFilter 和 @PostFilter 進行過濾

使用 @PreFilter 和 @PostFilter 可以對集合類型的參數(shù)或返回值進行過濾。使用 @PreFilter 和 @PostFilter 時,Spring Security 將移除使對應(yīng)表達式的結(jié)果為 false 的元素。

 @PostFilter("filterObject.id%2==0")
  public List<User> findAll() {
      List<User> userList = new ArrayList<User>();
      User user;
      for (int i=0; i<10; i++) {
         user = new User();
         user.setId(i);
         userList.add(user);
      }
      return userList;
   }

代碼表示對返回結(jié)果中 id 不為偶數(shù)的 user 進行移除。filterObject 是使用 @PreFilter 和 @PostFilter 時的一個內(nèi)置表達式,表示集合中的當(dāng)前對象。當(dāng) @PreFilter 標(biāo)注的方法擁有多個集合類型的參數(shù)時,需要通過 @PreFilter 的 filterTarget 屬性指定當(dāng)前 @PreFilter 是針對哪個參數(shù)進行過濾的。

如下面代碼就通過 filterTarget 指定了當(dāng)前 @PreFilter 是用來過濾參數(shù) ids 的。

@PreFilter(filterTarget="ids", value="filterObject%2==0")
public void delete(List<Integer> ids, List<String> usernames) {
      ...
}

到此這篇關(guān)于Security中的@PostAuthorize、@PreFilter和@PostFilter詳解的文章就介紹到這了,更多相關(guān)Security中@PreAuthorize內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • java?Object類中常用API分享

    java?Object類中常用API分享

    Object類是java中所有類的祖宗類,因此java中所有的類的對象都可以直接使用Object類中提供的一些方法,下面小編為大家整理了Object類中常用API,希望對大家有所幫助
    2023-10-10
  • 基于Jmeter生成測試報告過程圖解

    基于Jmeter生成測試報告過程圖解

    這篇文章主要介紹了基于Jmeter生成測試報告過程圖解,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友可以參考下
    2020-08-08
  • java中對字符串每個字符統(tǒng)計的方法

    java中對字符串每個字符統(tǒng)計的方法

    java中對字符串每個字符統(tǒng)計的方法,需要的朋友可以參考一下
    2013-03-03
  • Java函數(shù)式Lambda編程的使用學(xué)習(xí)(圖文教程)

    Java函數(shù)式Lambda編程的使用學(xué)習(xí)(圖文教程)

    文章介紹了Java中的Lambda表達式,它是一種替代匿名內(nèi)部類的簡潔方式,適用于函數(shù)式接口,通過Lambda表達式,可以簡化代碼,提高可讀性,文章還討論了方法引用的幾種常見用法,包括靜態(tài)方法引用、實例方法引用、特定類型方法引用和構(gòu)造器引用
    2025-11-11
  • Spring Boot 編寫Servlet、Filter、Listener、Interceptor的方法

    Spring Boot 編寫Servlet、Filter、Listener、Interceptor的方法

    這篇文章給大家介紹了spring-boot中如何定義過濾器、監(jiān)聽器和攔截器,對Spring Boot 編寫Servlet、Filter、Listener、Interceptor的相關(guān)知識感興趣的朋友一起看看吧
    2017-07-07
  • Java8 如何移除兩個相同的List對象

    Java8 如何移除兩個相同的List對象

    這篇文章主要介紹了Java8 如何移除兩個相同的List對象,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2022-01-01
  • java實現(xiàn)微信小程序加密數(shù)據(jù)解密算法

    java實現(xiàn)微信小程序加密數(shù)據(jù)解密算法

    這篇文章主要為大家詳細介紹了java實現(xiàn)微信小程序加密數(shù)據(jù)解密算法,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2018-09-09
  • SpringBoot集成QQ第三方登陸的實現(xiàn)

    SpringBoot集成QQ第三方登陸的實現(xiàn)

    這篇文章主要介紹了SpringBoot集成QQ第三方登陸的實現(xiàn),文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-11-11
  • 基于Java實現(xiàn)PDF文本旋轉(zhuǎn)傾斜

    基于Java實現(xiàn)PDF文本旋轉(zhuǎn)傾斜

    這篇文章主要介紹了基于Java實現(xiàn)PDF文本旋轉(zhuǎn)傾斜,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友可以參考下
    2020-05-05
  • 在Java中實現(xiàn)線程安全的單例模式的常見方式

    在Java中實現(xiàn)線程安全的單例模式的常見方式

    單例模式是一種常用的軟件設(shè)計模式,它確保一個類只有一個實例,并提供一個全局訪問點,在多線程環(huán)境下,確保單例模式的線程安全性是非常重要的,因為多個線程可能會同時嘗試創(chuàng)建實例,導(dǎo)致實例不唯一的問題,本文介紹了在Java中實現(xiàn)線程安全的單例模式有幾種常見的方式
    2024-09-09

最新評論

德惠市| 镇远县| 嵩明县| 崇明县| 山阴县| 楚雄市| 磐石市| 扎鲁特旗| 廉江市| 海口市| 兴山县| 墨竹工卡县| 万宁市| 象山县| 和田县| 陆丰市| 米林县| 辽宁省| 枣强县| 金堂县| 胶南市| 政和县| 富民县| 友谊县| 兴安县| 巴彦淖尔市| 闽侯县| 岳普湖县| 合肥市| 共和县| 舒城县| 祁连县| 资阳市| 江西省| 兴业县| 读书| 娄烦县| 慈利县| 佛学| 游戏| 呼玛县|