最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Spring的@PreAuthorize注解自定義權(quán)限校驗(yàn)詳解

 更新時(shí)間:2023年11月06日 08:32:49   作者:Slavic_  
這篇文章主要介紹了Spring的@PreAuthorize注解自定義權(quán)限校驗(yàn)詳解,由于項(xiàng)目中,需要對(duì)外開(kāi)放接口,要求做請(qǐng)求頭校驗(yàn),不做其他權(quán)限控制,所以準(zhǔn)備對(duì)開(kāi)放的接口全部放行,不做登錄校驗(yàn),需要的朋友可以參考下

利用@PreAuthorize注解自定義權(quán)限校驗(yàn)

使用場(chǎng)景:

由于項(xiàng)目中,需要對(duì)外開(kāi)放接口,要求做請(qǐng)求頭校驗(yàn),不做其他權(quán)限控制.所以準(zhǔn)備對(duì)開(kāi)放的接口全部放行,不做登錄校驗(yàn).想到之前用這個(gè)注解來(lái)實(shí)現(xiàn)管理后臺(tái)的權(quán)限校驗(yàn),所以為了方便在需要對(duì)外開(kāi)放的接口貼上注解即可.記錄一下實(shí)現(xiàn)過(guò)程.

  • 開(kāi)啟@EnableGlobalMethodSecurity(prePostEnabled = true)注解, 在繼承 WebSecurityConfigurerAdapter 這個(gè)類(lèi)的類(lèi)上面貼上這個(gè)注解.并且prePostEnabled設(shè)置為true,@PreAuthorize這個(gè)注解才能生效,SpringSecurity默認(rèn)是關(guān)閉注解功能的.
@Configuration
@EnableGlobalMethodSecurity(prePostEnabled = true)
public class WebSecurityConfig extends WebSecurityConfigurerAdapter implements WebMvcConfigurer {....}
  • 編寫(xiě)自定義的鑒權(quán)方法
// service取名sc是方便注解調(diào)用
@Service("sc")
@Slf4j
public class SginCheckService {

    @Autowired
    private PlatformManageService platformManageService;

    public boolean checkSgin(){
        HttpServletRequest request = UserContextHolder.getHttpServletRequest();
        String appid = request.getHeader("appid");
        String signature = request.getHeader("signature");
        String timestamp = request.getHeader("timestamp");
        //非crm管理平臺(tái)
        PlatformManage platformManage = platformManageService.getOne(Wrappers.<PlatformManage>lambdaQuery().eq(PlatformManage::getSourcetype, appid));
        if (platformManage == null) {
            log.error("平臺(tái)不存在:" + appid);
             //鑒權(quán)失敗拋出自定義異常
            throw new SginCheckException();
        }
        //校驗(yàn)簽名
        String secretKey = platformManage.getPrivateKey();
        MD5 md5 = new MD5();
        String lowerCase = md5.getMD5ofStr(appid + secretKey + timestamp).toLowerCase();
        if (!lowerCase.equals(signature)) {
            log.error("簽名校驗(yàn)失敗:" + "crm:" + lowerCase + ",接口:" + signature);
            //鑒權(quán)失敗拋出自定義異常
            throw new SginCheckException();
        }
        //如果鑒權(quán)成功不return true 會(huì)報(bào)錯(cuò).
        return true;
    }
}
  • 創(chuàng)建自定義異常類(lèi)
public class SginCheckException extends BaseException {
    public SginCheckException() {
        super();
    }
    public SginCheckException(String message) {
        super(SystemErrorType.SIGNATURE_ERROR,message);
    }
}

  • 在統(tǒng)一異常處理類(lèi)里面捕獲異常類(lèi)并做對(duì)應(yīng)處理
@ControllerAdvice
@Slf4j
public class GlobalExceptionHandler {
	/**
     * 簽名失敗拋出異常處理
     *
     * @param e
     * @return
     */
    @ResponseBody
    @ResponseStatus(HttpStatus.UNAUTHORIZED)
    @ExceptionHandler(value = {SginCheckException.class})
    public Result sginCheckException(SginCheckException e) {
        return Result.fail(SystemErrorType.SIGNATURE_ERROR);
    }
}
  • 最后就是在需要鑒權(quán)的接口上貼上注解
	// 調(diào)用方法語(yǔ)法  @beanname.methodname() 
 	@ApiOperation(value = "會(huì)員注冊(cè)", notes = "會(huì)員注冊(cè)", httpMethod = "POST")
    @PostMapping("/register")
    @PreAuthorize("@sc.checkSgin()")
    public Result register(@RequestBody @Valid MemberRegisterParam memberRegisterParam, HttpServletRequest request) {
        log.error("會(huì)員注冊(cè):" + memberRegisterParam);
        return memberService.register(memberRegisterParam, request);
    }

結(jié)束語(yǔ):

當(dāng)然這個(gè)注解還有很多用法.我只是記錄一下我的使用方法.不喜勿噴.

到此這篇關(guān)于Spring的@PreAuthorize注解自定義權(quán)限校驗(yàn)詳解的文章就介紹到這了,更多相關(guān)@PreAuthorize注解自定義權(quán)限校驗(yàn)內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

最新評(píng)論

兴安盟| 侯马市| 新平| 莲花县| 衡水市| 巨野县| 九寨沟县| 诏安县| 莫力| 上杭县| 南投县| 洛南县| 新乐市| 织金县| 榆中县| 美姑县| 青海省| 彰化县| 富川| 焦作市| 登封市| 海宁市| 武汉市| 白山市| 磐石市| 探索| 新宾| 安宁市| 南郑县| 合作市| 陆川县| 左权县| 萨嘎县| 筠连县| 含山县| 馆陶县| 广水市| 顺义区| 新安县| 北川| 婺源县|