当前位置: 首页 > wzjs >正文

广告网站建设目标想找搜索引擎优化

广告网站建设目标,想找搜索引擎优化,电子商务网站上线活动策划,做网站怎么才能找到靠谱的网络公司1、需求 在spring security双token机制实现一文中已经实现了token的校验,在实际的项目中还需要根据用户的角色或用户Id对数据资源进行校验。 例如,有两个项目A和B,张三和李四都是项目实施人员这一角色,张三是项目A的项目组成员&a…

1、需求

在spring security双token机制实现一文中已经实现了token的校验,在实际的项目中还需要根据用户的角色或用户Id对数据资源进行校验。
例如,有两个项目A和B,张三和李四都是项目实施人员这一角色,张三是项目A的项目组成员,李四是项目B的项目组成员,他们只能访问自己所属项目的资源。

2、实现

这里对spring security双token机制实现中的代码进行一部分改造。

2.1 改造TokenAuthenticationFilter

部分公共资源是可以不需要项目的权限就可以访问的,在前面的例子中,比如一些公共的模块(公司组织架构查询,帮助等)。token校验成功后可以将我们请求的资源需要的校验写入上下文中,以便过滤器链处理(代码中的NOTE注释)。

@Component
public class TokenAuthenticationFilter extends OncePerRequestFilter {private UserMapper userMapper;private TokenMapper tokenMapper;private static final Logger logger = LoggerFactory.getLogger(TokenAuthenticationFilter.class);@Overrideprotected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain)throws ServletException, IOException {if (userMapper == null) {userMapper = SpringUtils.getBean(UserMapper.class);}if (tokenMapper == null) {tokenMapper = SpringUtils.getBean(TokenMapper.class);}String tokenHeaderStr = request.getHeader("authorization");String token = tokenHeaderStr.substring(7);String userId = authenticateToken(token);if (userId == null || userId.isEmpty()) {logger.error("无效的token");response.setStatus(HttpServletResponse.SC_FORBIDDEN);response.setCharacterEncoding("UTF-8");response.getWriter().write("无效的token");return;}User user = userMapper.findByUserIdWithRole(userId);String requestUri = request.getServletPath();// NOTE: 在上面校验用户的逻辑完成之后可以通过这样的方式将资源权限相关的属性写入Authentication上下文中,这里getNeedProjectAuth()方法获取该接口是否需要校验用户的项目权限List<GrantedAuthority> authorityList =AuthorityUtils.createAuthorityList(user.getRole().getRoleCode(), getNeedProjectAuth(requestUri).toString());// NOTE: 这里将用户的信息写入Authentication上下文Authentication authentication =new UsernamePasswordAuthenticationToken(user, token, authorityList);SecurityContextHolder.getContext().setAuthentication(authentication);filterChain.doFilter(request, response);}// 实现shouldNotFilter方法,设置无需token校验的url@Overrideprotected boolean shouldNotFilter(HttpServletRequest request) {String fullUri = request.getRequestURI();String context_path = request.getContextPath();String uri = fullUri.substring(fullUri.indexOf(context_path) + context_path.length());return Arrays.asList(acceptUrls).contains(uri);}private String authenticateToken(String tokenStr) {Token token = tokenMapper.getTokenByAccessToken(tokenStr);if (token == null) {return null;}LocalDateTime now = LocalDateTime.now();if (token.getAccessExpireTime().isAfter(now)) {return token.getUserId();}return null;}
}

2.2 实现ProjectAuthenticationFilter

校验token成功之后通过ProjectAuthenticationFilter 来校验用户的项目权限,从上下文中读取Authentication,获得项目权限校验信息(根据url判断是否需要校验项目权限,用户是否具有该项目的权限)

@Component
public class ProjectAuthenticationFilter extends OncePerRequestFilter {@Autowiredprivate ProjectUserMapper projectUserMapper;private static final Logger logger = LoggerFactory.getLogger(ProjectAuthenticationFilter.class);@Overrideprotected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain)throws ServletException, IOException {Authentication auth = SecurityContextHolder.getContext().getAuthentication();// ADMIN用户可以访问所有的项目资源if (auth.getAuthorities().toArray()[0].toString().toUpperCase().equals("ROLE_ADMIN")) {filterChain.doFilter(request, response);} else {/*** 获取用户是否有请求项目资源的权限,方法略*/filterChain.doFilter(request, response);}}// 在这里判断是否需要校验权限@Overrideprotected boolean shouldNotFilter(HttpServletRequest request) {// NOTE:从上下文中获取Authentication ,根据接口所需资源情况判断是否需要校验用户的项目权限Authentication auth = SecurityContextHolder.getContext().getAuthentication();boolean needProjectAuth = Boolean.parseBoolean(auth.getAuthorities().toArray()[1].toString());return !needProjectAuth;}
}

2.3 按校验顺序注册过滤器

这里需要改造下spring security配置类,按照恰当的顺序注册过滤器链(代码中的NOTE注释)。

@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {@Autowiredprivate TokenAuthenticationFilter tokenAuthenticationFilter;@Autowiredprivate ServiceAuthenticationFilter serviceAuthenticationFilter;@Overrideprotected void configure(HttpSecurity http) throws Exception {// NOTE:先经过token校验过滤器,再经过项目校验过滤器http.csrf().disable().authorizeRequests().anyRequest().authenticated().and().addFilterBefore(tokenAuthenticationFilter, BasicAuthenticationFilter.class).addFilterAfter(projectAuthenticationFilter, TokenAuthenticationFilter.class).sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS);}@Beanpublic PasswordEncoder passwordEncoder() {return new BCryptPasswordEncoder();}
}
http://www.dtcms.com/wzjs/228845.html

相关文章:

  • 东莞市凤岗建设局网站百度答主中心入口
  • 做mod游戏下载网站百度竞价专员
  • 客户制作网站时的问题ps培训
  • windows网站模板深圳网络推广的公司
  • 怎么做网站才能不被仿冒网站营销方案模板
  • 网站短链接怎么做b2b免费发布平台
  • 你是什么做的测试网站提升神马seo关键词自然排名
  • 做一家购物网站要多少钱优化关键词的方法包括
  • 多语言网站建设价格怎样创建一个网站
  • 浙江网站建设北京seo代理计费
  • 网络营销营销型网站建设网店推广实训系统
  • 淮北矿业 集团 工程建设有限责任公司网站谷歌网站推广
  • 嘉兴营销型网站建设搜索引擎平台有哪些
  • 政府网站建设日程表什么是seo
  • 黄冈做网站公司宁波seo教程网
  • 免费商城网站建设长尾关键词爱站网
  • 网页制作怎么做多个网站惠州seo网站排名
  • 做网站推广好做么种子搜索在线 引擎
  • 小型手机网站建设多少钱搜索引擎平台
  • 关于科技园区建设文章的网站怎么推广平台
  • 企业做响应式网站好吗深圳网站优化培训
  • 港澳做愛网站搜索引擎seo如何优化
  • 企业网站建设咨询专业网站优化
  • 国家计委 建设部网站app推广注册放单平台
  • 长春网站设计策划百度我的订单app
  • 网站建设及维护协议做推广网络
  • 苏州工程造价信息网官网百度网站优化排名
  • 建设网站方法拉新推广
  • 在360怎么做网站南宁网站推广公司
  • 建设征信注册中心网站seo排名哪家公司好