Mybatis自定義攔截器實(shí)現(xiàn)權(quán)限功能
1、Mybatis 攔截器介紹
1.1 Mybatis 執(zhí)行流程
- 首先讀取配置文件,然后加載映射文件,由SqlSessionFactory工廠對(duì)象去創(chuàng)建核心對(duì)象SqlSession,SqlSession對(duì)象會(huì)通過Executor執(zhí)行器對(duì)象執(zhí)行sql。然后Executor執(zhí)行器對(duì)象會(huì)調(diào)用StatementHandler對(duì)象去真正的訪問數(shù)據(jù)庫執(zhí)行sql語句。
- 在執(zhí)行sql語句前MapperStatement會(huì)先對(duì)映射信息進(jìn)行封裝,然后StatementHandler調(diào)用ParameterHandler去設(shè)置編譯參數(shù)【#{},${}】,編譯在StatementHandler中進(jìn)行。然后StatementHandler調(diào)用JBDC原生API進(jìn)行處理,獲取執(zhí)行結(jié)果,這個(gè)執(zhí)行結(jié)果交給ResultSetHandler 來進(jìn)行結(jié)果集封裝,然后將結(jié)果返回給StatementHandler。
- 注意: 這里MapperStatement是對(duì)映射信息的封裝,用于存儲(chǔ)要映射的SQL語句的id、參數(shù)等信息。TypeHandler進(jìn)行數(shù)據(jù)庫類型和JavaBean類型映射處理。
1.2 Mybatis中可以被攔截的類型
- Executor:攔截執(zhí)行器的方法。
- ParameterHandler:攔截參數(shù)的處理。
- ResultHandler:攔截結(jié)果集的處理。
- StatementHandler:攔截Sql語法構(gòu)建的處理。
1.3 使用規(guī)則
@Documented
@Retention(RetentionPolicy.RUNTIME)
@Target(ElementType.TYPE)
public @interface Intercepts {
/**
* 定義攔截點(diǎn)
* 只有符合攔截點(diǎn)的條件才會(huì)進(jìn)入到攔截器
*/
Signature[] value();
}Signature來指定咱們需要攔截那個(gè)類對(duì)象的哪個(gè)方法
- type:上述四種類型中的一種;
- method:對(duì)應(yīng)接口中的哪類方法(因?yàn)榭赡艽嬖谥剌d方法);
- args:對(duì)應(yīng)哪一個(gè)方法的入?yún)ⅲ?/p>
@Documented
@Retention(RetentionPolicy.RUNTIME)
@Target({})
public @interface Signature {
/**
* 定義攔截的類 Executor、ParameterHandler、StatementHandler、ResultSetHandler當(dāng)中的一個(gè)
*/
Class<?> type();
/**
* 在定義攔截類的基礎(chǔ)之上,在定義攔截的方法
*/
String method();
/**
* 在定義攔截方法的基礎(chǔ)之上在定義攔截的方法對(duì)應(yīng)的參數(shù),
* JAVA里面方法可能重載,故注意參數(shù)的類型和順序
*/
Class<?>[] args();
}1.4 攔截器重寫的方法
public interface Interceptor {
//起攔截作用,在此定義一些功能
Object intercept(Invocation var1) throws Throwable;
//這個(gè)方法的作用是就是讓mybatis判斷,是否要進(jìn)行攔截,然后做出決定是否生成一個(gè)代理
Object plugin(Object var1);
//攔截器需要一些變量對(duì)象,而且這個(gè)對(duì)象是支持可配置的。
void setProperties(Properties var1);
}2、實(shí)戰(zhàn)部分:攔截實(shí)現(xiàn)
自定義注解
@Target(ElementType.METHOD)
@Retention(RetentionPolicy.RUNTIME)
@Documented
public @interface DepartAuth {
/**
* 添加查詢條件的字段名
* @return
*/
String field();
EnumDepartAuthType authType() default EnumDepartAuthType.DEPART_ID;
}在所在接口上添加注解
@DepartAuth(field = "xxx", authType = )
切面(AuthAspect)
@Slf4j
@Aspect
@Component
public class DepartAuthAspect {
@Autowired
private DepartAuthHandler departAuthHandler;
@Pointcut("@annotation(org.jeecg.common.auth.depart.annotation.DepartAuth)")
public void departAuthPoint() {
}
@Before("departAuthPoint()")
public void before(JoinPoint joinPoint) {
MethodSignature methodSignature = (MethodSignature) joinPoint.getSignature();
Annotation[] annotations = methodSignature.getMethod().getAnnotations();
for (Annotation annotation : annotations) {
if (annotation instanceof DepartAuth) {
String field = ((DepartAuth) annotation).field();
departAuthHandler.beforeHandler((DepartAuth) annotation);
}
}
}
@After("departAuthPoint()")
public void after(JoinPoint pjp) {
departAuthHandler.afterHandler();
}
}DepartAuthHandler
將信息存儲(chǔ)到 TreadLocalhost 中,方便后續(xù)修改sql的時(shí)候可以讀取到需要修改的字段
@Slf4j
@Component
public class DepartAuthHandler {
public static ThreadLocal<DepartAuth> DEPART_AUTH_CACHE = new ThreadLocal<>();
public static ThreadLocal<Integer> DEPART_AUTH_COUNT = new ThreadLocal<>();
public void beforeHandler(DepartAuth departAuth) {
String field = departAuth.field();
if(StringUtils.isNotBlank(field)) {
DEPART_AUTH_CACHE.set(departAuth);
DEPART_AUTH_COUNT.remove();
}
PriorityQueue queue = new PriorityQueue<>();
queue.peek();
}
public void afterHandler() {
DEPART_AUTH_CACHE.remove();
DEPART_AUTH_COUNT.remove();
}
}攔截器部分
- 獲取StatementHandler:通過 invocation.getTarget() 獲取當(dāng)前被攔截的 StatementHandler 對(duì)象。由于 MyBatis 使用了代理模式,因此這里得到的是一個(gè)代理對(duì)象。接著,通過反射獲取其實(shí)際的代理對(duì)象 ,即最終執(zhí)行SQL的 StatementHandler 實(shí)例。
- 獲取MappedStatement:通過反射從 StatementHandler 中獲取 mappedStatement 對(duì)象。這個(gè)對(duì)象包含了關(guān)于即將執(zhí)行的SQL語句的所有信息,包括SQL類型、參數(shù)類型等。
- 判斷SQL類型:通過mappedStatement.getSqlCommandType()獲取SQL命令類型。如果類型是SELECT,說明當(dāng)前是一個(gè)查詢操作,需要進(jìn)行權(quán)限檢查和處理。
- 獲取并解析原始SQL:通過delegate.getBoundSql()獲取BoundSql對(duì)象,它包含了實(shí)際執(zhí)行的SQL語句和相關(guān)的參數(shù)信息。然后使用CCJSqlParserUtil.parse()解析這個(gè)SQL語句,得到一個(gè)抽象語法樹(AST)。
- 修改SQL:從AST中提取出PlainSelect對(duì)象(即SELECT語句的主體)。然后調(diào)用自定義的buildWhereClause方法,根據(jù)departAuth中的權(quán)限信息構(gòu)建一個(gè)權(quán)限檢查條件,并將其注入到原始的SELECT語句中。這通常是通過在WHERE子句后追加額外的條件來實(shí)現(xiàn)的。
- 更新BoundSql對(duì)象:將修改后的SQL語句重新設(shè)置回BoundSql對(duì)象中,以便MyBatis在執(zhí)行時(shí)能夠使用修改后的SQL。
- 繼續(xù)執(zhí)行后續(xù)流程:在完成SQL修改后,調(diào)用invocation.proceed()繼續(xù)執(zhí)行MyBatis的后續(xù)處理流程,包括實(shí)際的SQL執(zhí)行、結(jié)果集處理等。
@Data
@Slf4j
@Component
@Intercepts({
@Signature(type = StatementHandler.class, method = "prepare", args = {Connection.class, Integer.class})
})
public class DepartAuthMapperInterceptor implements Interceptor {
private Properties properties;
@Override
public Object intercept(Invocation invocation) throws Throwable {
DepartAuth departAuth = DepartAuthHandler.DEPART_AUTH_CACHE.get();
Integer count = DepartAuthHandler.DEPART_AUTH_COUNT.get();
if(departAuth != null && count == null) {
// 說明當(dāng)前線程已經(jīng)執(zhí)行了過濾條件,避免遞歸調(diào)用
DepartAuthHandler.DEPART_AUTH_COUNT.set(1);
RoutingStatementHandler handler = (RoutingStatementHandler) invocation.getTarget();
//獲取StatementHandler構(gòu)造器
StatementHandler delegate = (StatementHandler) ReflectUtil.getFieldValue(handler, "delegate");
// 通過反射獲取delegate父類BaseStatementHandler的mappedStatement屬性
MappedStatement mappedStatement = (MappedStatement) ReflectUtil.getFieldValue(delegate, "mappedStatement");
SqlCommandType commandType = mappedStatement.getSqlCommandType();
// 處理select對(duì)象
if (SqlCommandType.SELECT.equals(commandType)) {
// 獲取原始sql
BoundSql boundSql = delegate.getBoundSql();
Statement statement = CCJSqlParserUtil.parse(boundSql.getSql());
PlainSelect selectBody = (PlainSelect) ((Select) statement).getSelectBody();
log.info("原始 sql:{}", boundSql.getSql());
// 拼接新條件
buildWhereClause(selectBody, getSql(departAuth));
ReflectUtil.setFieldValue(boundSql, "sql", statement.toString());
}
return invocation.proceed();
}
return invocation.proceed();
}
@Override
public Object plugin(Object target) {
return Plugin.wrap(target, this);
}
@Override
public void setProperties(Properties properties) {
this.properties = properties;
}
/**
* 添加查詢條件
* @param select
* @param dataFilter
* @throws JSQLParserException
*/
private void buildWhereClause(PlainSelect select, String dataFilter) throws JSQLParserException {
if(StringUtils.isBlank(dataFilter)) {
return;
}
if (select.getWhere() == null) {
select.setWhere(CCJSqlParserUtil.parseCondExpression(dataFilter));
} else {
AndExpression and = new AndExpression(
CCJSqlParserUtil.parseCondExpression(dataFilter), select.getWhere());
select.setWhere(and);
}
}
private String getSql(DepartAuth departAuth) {
//結(jié)合自己的業(yè)務(wù),拼接相對(duì)應(yīng)的sql語句
}
}到此這篇關(guān)于Mybatis自定義攔截器實(shí)現(xiàn)權(quán)限功能的文章就介紹到這了,更多相關(guān)Mybatis 權(quán)限內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Spring-Bean創(chuàng)建對(duì)象的步驟方式詳解
在本篇文章里小編給大家分享的是關(guān)于Spring-Bean創(chuàng)建對(duì)象的步驟方式詳解內(nèi)容,有興趣的朋友們跟著學(xué)習(xí)下。2020-02-02
Java后端實(shí)現(xiàn)生成驗(yàn)證碼圖片的示例代碼
驗(yàn)證碼是一種用于驗(yàn)證用戶身份或確保用戶操作安全的技術(shù)手段,通常以圖形、聲音或文字的形式出現(xiàn),本文主要介紹了如何通過java實(shí)現(xiàn)生成驗(yàn)證碼圖片,需要的可以參考下2023-12-12
Java實(shí)現(xiàn)企業(yè)微信消息推送功能的詳細(xì)步驟
這篇文章主要介紹了Java實(shí)現(xiàn)企業(yè)微信消息推送功能,本文圖文實(shí)例代碼相結(jié)合給大家介紹的非常詳細(xì),需要的朋友可以參考下2022-04-04
java高并發(fā)寫入用戶信息到數(shù)據(jù)庫的幾種方法
本文主要介紹了java高并發(fā)寫入用戶信息到數(shù)據(jù)庫的幾種方法,具有很好的參考價(jià)值。下面跟著小編一起來看下吧2017-03-03
java批量下載將多個(gè)文件(minio中存儲(chǔ))壓縮成一個(gè)zip包代碼示例
在Java應(yīng)用程序中有時(shí)我們需要從多個(gè)URL地址下載文件,并將這些文件打包成一個(gè)Zip文件進(jìn)行批量處理或傳輸,這篇文章主要給大家介紹了關(guān)于java批量下載將多個(gè)文件(minio中存儲(chǔ))壓縮成一個(gè)zip包的相關(guān)資料,需要的朋友可以參考下2023-11-11
SpringBoot Jackson日期格式化統(tǒng)一配置的實(shí)現(xiàn)
Spring項(xiàng)目中經(jīng)常需要配置日期時(shí)間格式格式,本文主要介紹了SpringBoot Jackson日期格式化統(tǒng)一配置的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2023-08-08
springboot掃描自定義的servlet和filter代碼詳解
本文是一篇根據(jù)作者工作經(jīng)歷總結(jié)出來的關(guān)于springboot掃描自定義的servlet和filter代碼詳解的文章,小編覺得非常不錯(cuò),這里給大家分享下,和朋友們一起學(xué)習(xí),進(jìn)步。2017-10-10

