日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術(shù)文章
文章詳情頁

Java的接口調(diào)用時的權(quán)限驗證功能的實現(xiàn)

瀏覽:18日期:2022-08-20 14:07:47

提示:這里可以添加本文要記錄的大概內(nèi)容:

例如:一般系統(tǒng)前端調(diào)用后臺相關(guān)功能接口時,需要驗證此時用戶的權(quán)限是否滿足調(diào)用該接口的條件,因此我們需要配置相應(yīng)的驗證權(quán)限的功能。

提示:以下是本篇文章正文內(nèi)容,下面案例可供參考

一、編寫的環(huán)境

工具:IDEA框架:GUNS框架(自帶后臺權(quán)限驗證配置,我們這里需要編寫前端權(quán)限驗證配置)

二、使用步驟

1.配置前端調(diào)用的接口

代碼如下(示例):

Java的接口調(diào)用時的權(quán)限驗證功能的實現(xiàn)

在WebSecurityConfig中:

// 登錄接口放開過濾.antMatchers('/login').permitAll()// session登錄失效之后的跳轉(zhuǎn).antMatchers('/global/sessionError').permitAll()// 圖片預覽 頭像.antMatchers('/system/preview/*').permitAll()// 錯誤頁面的接口.antMatchers('/error').permitAll().antMatchers('/global/error').permitAll()// 測試多數(shù)據(jù)源的接口,可以去掉.antMatchers('/tran/**').permitAll()//獲取租戶列表的接口.antMatchers('/tenantInfo/listTenants').permitAll()//微信公眾號接入.antMatchers('/weChat/**').permitAll()//微信公眾號接入.antMatchers('/file/**').permitAll()//前端調(diào)用接口.antMatchers('/api/**').permitAll().anyRequest().authenticated();

加入前端調(diào)用接口請求地址:

.antMatchers('/api/**').permitAll()

添加后前端所有/api的請求都會被攔截,不會直接調(diào)用相應(yīng)接口

2.配置攔截路徑

代碼如下(示例):

Java的接口調(diào)用時的權(quán)限驗證功能的實現(xiàn)

在創(chuàng)建文件JwtlnterceptorConfig:

package cn.stylefeng.guns.sys.modular.bzjxjy.config.jwt;import org.springframework.context.annotation.Bean;import org.springframework.context.annotation.Configuration;import org.springframework.web.servlet.HandlerInterceptor;import org.springframework.web.servlet.config.annotation.InterceptorRegistry;import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;@Configurationpublic class JwtInterceptorConfig implements WebMvcConfigurer { @Override public void addInterceptors(InterceptorRegistry registry) { //默認攔截所有路徑 registry.addInterceptor(authenticationInterceptor()).addPathPatterns('/api/**') ; } @Bean public HandlerInterceptor authenticationInterceptor() { return new JwtAuthenticationInterceptor(); }}

3.創(chuàng)建驗證文件

創(chuàng)建文件JwtAuthenticationInterceptor,代碼如下(示例):

package cn.stylefeng.guns.sys.modular.bzjxjy.config.jwt;import cn.stylefeng.guns.sys.modular.bzjxjy.entity.Student;import cn.stylefeng.guns.sys.modular.bzjxjy.entity.TopTeacher;import cn.stylefeng.guns.sys.modular.bzjxjy.enums.RoleEnum;import cn.stylefeng.guns.sys.modular.bzjxjy.enums.StatusEnum;import cn.stylefeng.guns.sys.modular.bzjxjy.exception.NeedToLogin;import cn.stylefeng.guns.sys.modular.bzjxjy.exception.UserNotExist;import cn.stylefeng.guns.sys.modular.bzjxjy.service.StudentService;import cn.stylefeng.guns.sys.modular.bzjxjy.service.TopTeacherService;import cn.stylefeng.guns.sys.modular.bzjxjy.util.JwtUtils;import org.springframework.beans.factory.annotation.Autowired;import org.springframework.web.method.HandlerMethod;import org.springframework.web.servlet.HandlerInterceptor;import org.springframework.web.servlet.ModelAndView;import javax.servlet.http.HttpServletRequest;import javax.servlet.http.HttpServletResponse;import java.lang.reflect.Method;/** * jwt驗證 * @author Administrator */public class JwtAuthenticationInterceptor implements HandlerInterceptor { @Autowired private TopTeacherService topTeacherService; @Autowired private StudentService studentService; @Override public boolean preHandle(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse, Object object) throws Exception { // 如果不是映射到方法直接通過 if (!(object instanceof HandlerMethod)) { return true; } HandlerMethod handlerMethod = (HandlerMethod) object; Method method = handlerMethod.getMethod(); //檢查是否有passtoken注釋,有則跳過認證 if (method.isAnnotationPresent(PassToken.class)) { PassToken passToken = method.getAnnotation(PassToken.class); if (passToken.required()) {return true; } } //默認全部檢查 else { // 執(zhí)行認證 Object token1 = httpServletRequest.getSession().getAttribute('token'); if (token1 == null) {//這里其實是登錄失效,沒token了 這個錯誤也是我自定義的,讀者需要自己修改httpServletResponse.sendError(401,'未登錄');throw new NeedToLogin(); } String token = token1.toString(); //獲取載荷內(nèi)容 String type = JwtUtils.getClaimByName(token, 'type').asString(); String id = JwtUtils.getClaimByName(token, 'id').asString(); String name = JwtUtils.getClaimByName(token, 'name').asString(); String idNumber = JwtUtils.getClaimByName(token, 'idNumber').asString(); //判斷當前為名師 if (RoleEnum.TOP_TEACHER.equals(type)){//檢查用戶是否存在TopTeacher topTeacher = topTeacherService.getById(id);if (topTeacher == null || topTeacher.getStatus().equals(StatusEnum.FORBIDDEN)) { httpServletResponse.sendError(203,'非法操作'); //這個錯誤也是我自定義的 throw new UserNotExist();} //學生 }else {//需要檢查用戶是否存在Student user = studentService.getById(id);if (user == null || user.getStatus().equals(StatusEnum.FORBIDDEN)) { httpServletResponse.sendError(203,'非法操作'); //這個錯誤也是我自定義的 throw new UserNotExist();} } // 驗證 token JwtUtils.verifyToken(token, id); //放入attribute以便后面調(diào)用 httpServletRequest.setAttribute('type', type); httpServletRequest.setAttribute('id', id); httpServletRequest.setAttribute('name', name); httpServletRequest.setAttribute('idNumber', idNumber); return true; } return true; } @Override public void postHandle(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse, Object o, ModelAndView modelAndView) throws Exception { } @Override public void afterCompletion(HttpServletRequest httpServletRequest,HttpServletResponse httpServletResponse,Object o, Exception e) throws Exception { }}

文件中有個string類型的token,這個token是用戶登錄時在controller里創(chuàng)建的,具體代碼加在用戶登陸的接口里:

String token = JwtUtils.createToken(topTeacher.getId(), RoleEnum.TOP_TEACHER,topTeacher.getName(),idNumber); request.getSession().setAttribute('token',token);

4.創(chuàng)建注解@PassToken

package cn.stylefeng.guns.sys.modular.bzjxjy.config.jwt;import java.lang.annotation.ElementType;import java.lang.annotation.Retention;import java.lang.annotation.RetentionPolicy;import java.lang.annotation.Target;/** * 在方法上加入本注解 即可跳過登錄驗證 比如登錄 * @author Administrator */@Target({ElementType.METHOD, ElementType.TYPE})@Retention(RetentionPolicy.RUNTIME)public @interface PassToken { boolean required() default true;}

總結(jié)

提示:這里對文章進行總結(jié):以上就是完整的編寫一個前端頁面調(diào)用控制器接口時,進行驗證判斷相應(yīng)權(quán)限的代碼實現(xiàn)。主要是針對guns框架寫的,因為guns框架本來自帶接口權(quán)限驗證功能,只不過只是針對后臺而已,我在這里添加了針對前端的權(quán)限驗證,僅供參考。

到此這篇關(guān)于Java的接口調(diào)用時的權(quán)限驗證功能的實現(xiàn)的文章就介紹到這了,更多相關(guān)Java 接口調(diào)用時權(quán)限驗證內(nèi)容請搜索好吧啦網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持好吧啦網(wǎng)!

標簽: Java
相關(guān)文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
精品久久久久久久| 欧美+亚洲+精品+三区| 成人在线视频中文字幕| 日本精品在线播放| 亚洲日本三级| 亚洲精品免费观看| 日韩国产一二三区| 亚洲精品日韩久久| 亚洲精品麻豆| 亚洲日本在线观看视频| 亚洲区第一页| 亚洲精品自拍| 欧美精品影院| 狠狠久久伊人| 蜜桃国内精品久久久久软件9| 久久久夜夜夜| 午夜久久美女| 69堂精品视频在线播放| 国产精品密蕾丝视频下载| 精品久久网站| 亚洲综合不卡| 国产精品久久久久77777丨| 激情久久一区二区| 欧美日韩国产精品一区二区亚洲| 日韩精品麻豆| 亚洲伊人精品酒店| 国产精品亚洲综合久久| 日韩免费小视频| 偷拍亚洲精品| 国产suv精品一区| 免费日韩视频| 老司机精品视频网| 国产一区白浆| 欧美亚洲色图校园春色| 国内一区二区三区| 欧美aa国产视频| 日本精品国产| 欧美日韩一区二区三区视频播放| 丝袜亚洲另类欧美| 国产亚洲欧美日韩精品一区二区三区 | 在线一区二区三区视频| 日本一区二区三区视频在线看| 精品亚洲精品| 丝袜国产日韩另类美女| 国产精品嫩模av在线| 国产99久久| 免费在线亚洲| 免费精品视频| 日韩成人精品一区| 国产日产精品_国产精品毛片| 欧美日韩一区二区三区视频播放| 久久国产婷婷国产香蕉| 999在线观看精品免费不卡网站| 国产精品99久久久久久董美香| 欧美69视频| 欧美日韩免费观看视频| 免费不卡中文字幕在线| 国产一区二区三区探花| 蜜桃视频在线观看一区| а√天堂中文在线资源8| 日日摸夜夜添夜夜添国产精品| 成人久久一区| 黑森林国产精品av| 日韩精品一级中文字幕精品视频免费观看 | 97精品国产| 精品国产亚洲一区二区三区大结局| 只有精品亚洲| 丝瓜av网站精品一区二区| 欧美日韩国产在线观看网站| 国产成人精品999在线观看| 亚洲欧洲日韩精品在线| 日韩午夜av| 在线精品视频在线观看高清| bbw在线视频| 私拍精品福利视频在线一区| se01亚洲视频| 亚洲高清影视| 亚洲色诱最新| 首页国产欧美久久| 亚洲v天堂v手机在线| 日韩av资源网| 国产日韩亚洲欧美精品| 国产精品天堂蜜av在线播放| 日本视频一区二区| 国产另类在线| 欧美日韩亚洲一区二区三区在线| 免费在线观看成人| 中文字幕在线看片| 欧美亚洲国产一区| 免费日韩av| 国产精品日韩精品在线播放| 欧美极品一区二区三区| 国产精品99一区二区三| 久久国产欧美| 亚洲伊人精品酒店| 麻豆视频一区二区| 91超碰国产精品| 日韩精品一区二区三区av| 久久超级碰碰| 欧美日韩三区| 蜜桃伊人久久| 高清一区二区三区| 蜜桃91丨九色丨蝌蚪91桃色| 久久精品五月| 日韩专区欧美专区| 精品日产乱码久久久久久仙踪林| 视频福利一区| 国产精品tv| 午夜在线视频观看日韩17c| 国产精品v一区二区三区| 亚洲少妇一区| 精品福利久久久| 亚洲精品看片| 久久国产欧美| 国精品产品一区| 国产精品美女久久久| 精品久久久网| 日韩av午夜在线观看| 波多野结衣一区| 精品一区二区三区四区五区| 综合干狼人综合首页| 久久久久91| 日本а中文在线天堂| 国产探花在线精品| 久久国产精品久久久久久电车| 国产精品二区不卡| 国产精品亲子伦av一区二区三区| 午夜在线观看免费一区| 亚洲午夜黄色| 日韩中文在线播放| 国产精品66| 日本不卡高清| 亚洲成a人片| 中文欧美日韩| 日韩高清一区二区| 亚洲+小说+欧美+激情+另类| 亚洲深爱激情| 中文视频一区| 深夜福利一区| 国产乱码精品一区二区三区四区| 日韩精品一区二区三区av| 中文字幕免费一区二区| 免费日本视频一区| 日韩欧美三区| 欧美xxxx性| 精品网站999| 日韩欧美视频专区| 亚洲第一精品影视| 国产精品人人爽人人做我的可爱| 免费精品国产的网站免费观看| 亚洲精品极品少妇16p| 六月天综合网| 久久精品xxxxx| 国产一区二区三区四区五区| 日韩免费久久| 久久亚洲风情| 国产精品成人一区二区网站软件| 国产精品成人一区二区不卡| 欧美91视频| 日韩欧美中文在线观看| 日韩动漫一区| 亚洲一级少妇| 中文字幕日韩欧美精品高清在线| 国产精品日本一区二区三区在线| 久久夜夜操妹子| 自拍自偷一区二区三区| 成人在线视频区| 蜜臀久久99精品久久久久宅男| 国产精品sm| 久久午夜精品| 亚洲综合电影| 欧美一区=区三区| 欧美91视频| 麻豆视频一区二区| 视频一区二区三区在线| 国产精品xxx在线观看| 欧美天堂亚洲电影院在线观看| 欧美一级二级三级视频| 国产一区亚洲| 成人在线视频免费| 久久精品99国产精品日本| 日韩视频久久| 久久精品在线| 久久99国产精品视频| 亚洲精品无播放器在线播放| 久久国产精品成人免费观看的软件| 91亚洲无吗| 久久亚洲一区| 国产综合色产| 日韩中文在线电影| 美女精品久久| 日韩精品高清不卡| 一区二区三区午夜视频| 五月天久久久| 国产中文一区| 极品裸体白嫩激情啪啪国产精品| 高清久久精品| 黑森林国产精品av| 国产拍在线视频| 中文字幕在线视频久|