Spring boot如何基于攔截器實(shí)現(xiàn)訪問(wèn)權(quán)限限制
遇到一個(gè)需求是:要為用戶設(shè)置不同的菜單、數(shù)據(jù)訪問(wèn)權(quán)限。對(duì)于一些特定類型的數(shù)據(jù),有的用戶可以看有的用戶則不可以。一開(kāi)始沒(méi)有太多思路,后來(lái)一想是不是可以把"特定類型"這個(gè)參數(shù)通過(guò)@PathVariable注解加到路徑上,這樣就可以通過(guò)攔截器攔截后,校驗(yàn)此用戶是否可以訪問(wèn)這個(gè)路徑(類型)下的數(shù)據(jù)了。
話不多說(shuō),以下為具體實(shí)踐
攔截器配置類
@Configuration
public class UserInterceptorConfig {
//為了保證IDbnetUserService提前實(shí)例化,能在userInterceptor使用
//ConditionalOnMissingBean可以保證只有一個(gè)IDbnetUserService的實(shí)例
@Bean
@ConditionalOnMissingBean(IDbnetUserService.class)
public IDbnetUserService dbnetUserService() {
return new DbnetUserServiceImpl();
}
//攔截器
@Bean(name = "userInterceptor")
public HandlerInterceptor userInterceptor(IDbnetUserService dbnetUserService) {
return new HandlerInterceptor() {
@Override
public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
//url = request.getRequestURI() 判斷url是否可以有權(quán)限訪問(wèn)而返回true或者false
}
};
}
}
注冊(cè)攔截器
//注冊(cè)攔截器
@Bean
public WebMvcConfigurer registerInterceptor(@Qualifier("userInterceptor") HandlerInterceptor userInterceptor) {
return new WebMvcConfigurerAdapter() {
@Override
public void addInterceptors(InterceptorRegistry registry) {
//要攔截的路徑
List<String> path = interceptorProperties.getPath();
//要排除的路徑
List<String> excludePath = interceptorProperties.getExcludePath();
registry.addInterceptor(userInterceptor).addPathPatterns(path.stream().toArray(String[]::new))
.excludePathPatterns(excludePath.stream().toArray(String[]::new));
}
};
}
配置要攔截的路徑
@Component
@ConfigurationProperties(prefix = "dbnet.interceptor")
public class InterceptorProperties {
/**
* 需要攔截的接口通配
*/
private List<String> path = new ArrayList<>();
/**
* 需要忽略的接口通配
*/
private List<String> excludePath = new ArrayList<>();
public List<String> getPath() {
return path;
}
public void setPath(List<String> path) {
this.path = path;
}
public List<String> getExcludePath() {
return excludePath;
}
public void setExcludePath(List<String> excludePath) {
this.excludePath = excludePath;
}
}
dbnet: interceptor: path: /dbnet/**,/datanet/** excludePath: /dbnet/detail,/datanet/recommend,/datanet/count,/datanet/getKeys,/datenet/metadata/**
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
相關(guān)文章
Java 交換兩個(gè)變量的數(shù)值實(shí)現(xiàn)方法
下面小編就為大家?guī)?lái)一篇Java 交換兩個(gè)變量的數(shù)值實(shí)現(xiàn)方法。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2016-07-07
關(guān)于logBack配置日志文件及編碼配置的問(wèn)題
這篇文章主要介紹了logBack配置日志文件及編碼配置的問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2021-07-07
提升java開(kāi)發(fā)效率工具lombok使用爭(zhēng)議
這篇文章主要介紹了提升java開(kāi)發(fā)效率工具lombok使用爭(zhēng)議到底該不該使用的分析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-07-07
Spring Data JPA+kkpager實(shí)現(xiàn)分頁(yè)功能實(shí)例
本篇文章主要介紹了Spring Data JPA+kkpager實(shí)現(xiàn)分頁(yè)功能實(shí)例,具有一定的參考價(jià)值,有興趣的可以了解一下2017-06-06

