拦截器权限校验

本文介绍了如何通过自定义拦截器实现权限校验,重点在于判断用户登录状态及基于角色的权限控制。拦截器的方法包括preHandle用于请求转发前的检查,postHandle在Controller处理后但视图解析前执行,afterCompletion则在返回给用户前运行。

1.自定义拦截器, 实现HandlerInterceptor接口

判断用户是否登录; 判断用户是否有权限访问某url (基于角色的权限控制)

/**
 * 登陆拦截,判断用户是否有权限
 */
@Component
@Slf4j
public class AuthorityInterceptor implements HandlerInterceptor {

    @Autowired
    private AuMenuService auMenuService;

    private static ThreadLocalRandom threadLocalRandom = ThreadLocalRandom.current();

    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
        User user = SessionUtils.getSessionUser();
        if (user == null) {
            log.info("未登录");
            response.sendRedirect("/logout.html");
            return false;
        }
        String uri = request.getRequestURI();
        //判断当前访问的路径是否在该用户所属角色的权限列表里
        if (!auMenuService.validate(uri, user.getRoleId())) {
            log.info("暂无权限url: " + uri + "");
            response.sendRedirect("/nav/logout.html");
            return false;
        }
        if (threadLocalRandom.nextBoolean()) {
            SessionUtils.setSessionUser(user);
        }
        return true;
    }

    @Override
    public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception {
    }

    @Override
    public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {
    }
}

2.注册拦截器

@Configuration
@Slf4j
@ComponentScan(value="com.prj.interceptor")    //扫描拦截器所在的包
public class WebAppConfig implements WebMvcConfigurer {

    private AuthorityInterceptor authorityInterceptor;
    private AuMenuService auMenuService;

    @Autowired
    public WebAppConfig(AuthorityInterceptor authorityInterceptor, AuMenuService auMenuService) {
        this.authorityInterceptor = authorityInterceptor;
        this.auMenuService = auMenuService;
    }

    @Override
    public void addInterceptors(InterceptorRegistry registry) {
        registry.addInterceptor(authorityInterceptor).addPathPatterns("/**")    //拦截所有
                .excludePathPatterns(auMenuService.findCommonMenuUri())         //不拦截通用路径
                .excludePathPatterns("/","/static/**","/upload_file/**");    //不拦截主页和静态资源
    }
}

附录:

拦截器方法简介:

    preHandle: 该方法会在请求转发到Controller之前被执行
    postHandle: 该方法会在Controller处理之后但是视图还没有解析的时候执行
    afterCompletion: return后, 但是并未返回给用户时执行

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值