美文网首页
基于AOP鉴权

基于AOP鉴权

作者: 刘泽田 | 来源:发表于2019-06-10 09:46 被阅读0次

基于AOP的简单鉴权:

注解Auth:

@Documented
@Target({ElementType.METHOD,ElementType.TYPE})
@Retention(RetentionPolicy.RUNTIME)
public @interface Auth {

    RoleEnum[] value();
}

返回类型RoleEnum数组;注解可以在类上页可以在具体方法上,优先方法注解生效;

RoleEnum

/**
 * @ClassName RoleEnum
 * @Description TODO
 * @Author liuzetian
 * @Date 2019/6/4 7:41 PM
 * @Version 1.0
 **/
public enum RoleEnum {

    MANAGER("ROLE_manager", "xxxx"),
    PERSONNEL("ROLE_personnel", "xxxx"),
    RECRUITER("ROLE_recruiter", "xxxx"),
    TRAIN("ROLE_train", "xxxx"),
    SALARY("ROLE_salary", "xxxx"),
    ADMIN("ROLE_admin", "xxxx"),
    SOCIAL_FUND("ROLE_social_fund", "xxxx"),
    PROVIDENT("ROLE_provident", "xxxx"),
    TAX("ROLE_tax", "xxxx"),
    PERFORMANCE("ROLE_performance", "xxxx");

    private String name;

    private String nameZh;

    RoleEnum(String name, String nameZh) {
        this.name = name;
        this.nameZh = nameZh;
    }

    public String getName() {
        return name;
    }

    public void setName(String name) {
        this.name = name;
    }

    public String getNameZh() {
        return nameZh;
    }

    public void setNameZh(String nameZh) {
        this.nameZh = nameZh;
    }
}

Aspect 切面

/**
 * @ClassName AuthFilterAspect
 * @Description 权限校验
 * @Author liuzetian
 * @Date 2019/6/4 5:43 PM
 * @Version 1.0
 **/
@Component
@Aspect
public class AuthFilterAspect {

    @Pointcut("within(com.xx.xx.xx.controller.*)")
    public void pointCut() {
    }

    @Around("pointCut()")
    public Object checkAuth(ProceedingJoinPoint joinPoint) throws Throwable {
//        HttpServletRequest request = ((ServletRequestAttributes) RequestContextHolder.getRequestAttributes()).getRequest();
//        String method = request.getMethod();

        RoleEnum[] roleEnums;

        MethodSignature joinPointObject = (MethodSignature) joinPoint.getSignature();
        Method method = joinPointObject.getMethod();

        boolean isMethodHaveAuth = method.isAnnotationPresent(Auth.class);
        //如果方法有权限设置则获取方法的权限 否则获取类上的权限
        if (isMethodHaveAuth) {
            Auth annotation = method.getAnnotation(Auth.class);
            roleEnums = annotation.value();
        } else {
            //获取类上@Auth注解
            Auth classAnnotation = AnnotationUtils.findAnnotation(joinPointObject.getMethod().getDeclaringClass(), Auth.class);
            if (classAnnotation != null) {
                roleEnums = classAnnotation.value();
            } else {
                //没有权限设置则默认都可访问
                return joinPoint.proceed();
            }
        }
        if (check(roleEnums)) {
            return joinPoint.proceed();
        }
        return ResponseHelper.validationFailure("权限不足,请联系管理员.");
    }

    private boolean check(RoleEnum[] roleEnums) {

        AdminUser user = AdminUtils.getCurrentAdmin();
        List<Role> roles = user.getRoles();

        for (RoleEnum roleEnum : roleEnums) {
            for (Role role : roles) {
                //默认管理员有全部权限
                if (RoleEnum.ADMIN.getName().equals(role.getName())) {
                    return true;
                }
                if (roleEnum.getName().equals(role.getName())) {
                    return true;
                }
            }
        }
        return false;
    }
}

例:

打在类上


import java.util.List;

@Auth({RoleEnum.ADMIN})
@RestController
@RequestMapping("/system/admin")
public class AdminUserController {

}

/**
 * @author peifeng.lzt@raycloud.com
 * @since 2019-04-11
 */
@Auth({RoleEnum.TAX,RoleEnum.SOCIAL_FUND,RoleEnum.PROVIDENT})
@Log4j2
@RestController
@RequestMapping("/period-summ-company")
public class PeriodSummaryAmmountCompanyController {
    
}

打在方法上:

/**
 * 
 * @author peifeng.lzt@raycloud.com
 * @since 2019-04-17
 */
@Log4j2
@RestController
@RequestMapping("/personal-incometax")
public class PersonalIncomeTaxController {
    private final Logger logger = LoggerFactory.getLogger(PersonalIncomeTaxController.class);

    @Autowired
    public IPersonalIncomeTaxService iPersonalIncomeTaxService;

    @Autowired
    public IStaffService iStaffService;


    /**
     * 分页查询数据
     *
     * @param page  分页信息
     * @param query 查询条件
     * @return
     */
   @Auth({RoleEnum.TAX})
    @GetMapping("/getPersonalIncomeTaxPageList")
    public ResponseModel<Page<PersonalIncomeTaxVO>> getPersonalIncomeTaxList(Page page, PersonalIncomeTaxQuery query) {

    
    }

}

相关文章

  • 基于AOP鉴权

    基于AOP的简单鉴权: 注解Auth: 返回类型RoleEnum数组;注解可以在类上页可以在具体方法上,优先方法注...

  • JWT

    概述 JWT 基于 token 的鉴权机制,基于 token 的鉴权机制类似于 http 协议也是无状态的,它不需...

  • 什么是面向切面编程AOP?

    AOP是啥? 举个例子,你想给你的网站加上鉴权对某些url,你认为不需要鉴权就可以访问对于某些url,你认为需要有...

  • PHP中怎样使用JWT进行鉴权验证?

    1.概述 JWT可以取代以往的基于 COOKIE/SESSION 的鉴权体系,是目前最热门跨域鉴权的解决方案,接下...

  • jarvis鉴权组件

    基于shiro的通用鉴权组件Jarvis 大部分应用都有鉴权的需求。如应用认证,要求访问者需要登录才能访问。再如应...

  • 谈谈鉴权与授权

    目录 鉴权场景实现 授权场景实现 鉴权 鉴权(authentication): 你是谁 场景 实现 关于鉴权的示例...

  • 二、GB28181:基于JAVA的设备注册实现[part2]

    GB28181:基于JAVA的设备注册实现 一、不鉴权 二、鉴权 三、伪代码 四、有兴趣加群一起交流 源码:给个s...

  • 常见的鉴权方式,你真的不想知道吗

    主要内容 鉴权的作用 几种常见的鉴权 各个鉴权的适用场景 一、什么是鉴权 鉴权是指验证用户是否有权利访问系统的行为...

  • 云调用,小程序鉴权-方案

    目录:一、无处不在的鉴权 现实生活中的身份鉴权方法 简单的密码鉴权体系二、鉴权优化 频繁的鉴权场景下的优化方案 第...

  • Java代理模式及动态代理详解

    Java的动态代理在实践中有着广泛的使用场景,比如最场景的Spring AOP、Java注解的获取、日志、用户鉴权...

网友评论

      本文标题:基于AOP鉴权

      本文链接:https://www.haomeiwen.com/subject/tdjaxctx.html