Jadual Kandungan
AOP Tradisional

ArgumentResolver
Tentukan jenis parameter tersuai AuthParam, terdapat medan berkaitan appkey dalam kelas; AuthParamResolver Dan laksanakan antara muka HandlerMethodArgumentResolver; kaedah untuk menyelesaikan Objek reqest menjana objek AuthParam dan mengesahkan AuthParam di sini untuk mengesahkan sama ada kunci aplikasi berada dalam senarai putih
Filter
扩展
Rumah Java javaTutorial Cara Springboot melaksanakan pengesahan Pengesahan universal

Cara Springboot melaksanakan pengesahan Pengesahan universal

May 14, 2023 am 11:31 AM
springboot auth

AOP Tradisional

Untuk keperluan ini, perkara pertama yang terlintas di fikiran sudah tentu antara muka AOP yang disediakan oleh Spring-boot Anda hanya perlu menambah titik sebelum kaedah Pengawal, dan kemudian memprosesnya potong mata.

Laksanakan

dan langkah penggunaannya adalah seperti berikut:

  1. Gunakan @Aspect untuk mengisytiharkan kelas aspek WhitelistAspect

  2. Gunakan anotasi AOP spring @Sebelum dalam kelas aspek untuk mengisytiharkan kaedah pemberitahuan checkWhitelist() untuk mengesahkan senarai putih sebelum kaedah Pengawal dilaksanakan.

  3. Pseudokod kelas aspek adalah seperti berikut:

  4.  @Aspect
      public class WhitelistAspect {
    
        @Before(value = "whitelistPointcut() && @annotation(whitelist)")
        public void checkAppkeyWhitelist(JoinPoint joinPoint, Whitelist whitelist) {
            checkWhitelist();
            // 可使用 joinPoint.getArgs() 获取Controller方法的参数
            // 可以使用 whitelist 变量获取注解参数
        }
    
        @Pointcut("@annotation(com.zhenbianshu.Whitelist)")
        public void whitelistPointCut() {
        }
      }
    Salin selepas log masuk
Tambah anotasi @Whitelist pada kaedah Pengawal untuk melaksanakan fungsi.


Sambungan

Dalam contoh ini, anotasi digunakan untuk mengisytiharkan pemotongan titik dan saya melaksanakan parameter anotasi untuk mengisytiharkan senarai putih untuk disahkan Jika senarai putih lain perlu ditambah kemudian, Jika senarai itu disahkan oleh UID, anda boleh menambah kaedah seperti uid() pada anotasi ini untuk melaksanakan pengesahan tersuai.


Selain itu, AOP spring juga menyokong kaedah pengisytiharan pointcut seperti pelaksanaan (kaedah pelaksanaan), bean (kaedah pelaksanaan objek Bean yang sepadan dengan nama tertentu) dan @Around (dilaksanakan dalam pelaksanaan sasaran function), @After (selepas pelaksanaan kaedah) dan kaedah pemberitahuan lain.


Jadi, fungsi telah dilaksanakan, tetapi ketua tidak berpuas hati =_= Sebabnya AOP telah digunakan terlalu banyak dan disalahgunakan dalam projek . Nah, saya hanya perlu memulakannya. Juga beri perhatian kepada: Lajur Teknologi Ma Yuan, balas di latar belakang: "Panduan Temu Bual" boleh diperolehi, versi terkini PDF definisi tinggi 3625 muka surat soalan temuduga untuk syarikat Internet utama.


Pemintas


Pemintas Spring juga sangat sesuai untuk melaksanakan fungsi ini. Seperti namanya, pemintas digunakan untuk menentukan sama ada untuk melaksanakan kaedah ini melalui beberapa parameter sebelum Tindakan dalam Pengawal dilaksanakan Untuk melaksanakan pemintas, anda boleh melaksanakan antara muka HandlerInterceptor Spring.

Pelaksanaan


Langkah pelaksanaan adalah seperti berikut:


Tentukan kelas pemintas AppkeyInterceptor dan laksanakan antara muka HandlerInterceptor.

  1. melaksanakan kaedah preHandle()nya;

  2. menentukan sama ada permintaan perlu dipintas melalui anotasi dan parameter dalam kaedah praHandle permintaan, antara muka mengembalikan palsu;

  3. Daftarkan pemintas ini dalam kelas WebMvcConfigurerAdapter tersuai; >

    @Component
    public class WhitelistInterceptor implements HandlerInterceptor {
    
        @Override
        public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
            Whitelist whitelist = ((HandlerMethod) handler).getMethodAnnotation(Whitelist.class);
            // whitelist.values(); 通过 request 获取请求参数,通过 whitelist 变量获取注解参数
            return true;
        }
    
        @Override
        public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception {
      // 方法在Controller方法执行结束后执行
        }
    
        @Override
        public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {
      // 在view视图渲染完成后执行
        }
    }
    Salin selepas log masuk
  4. Sambungan
  5. Untuk mendayakan pemintas, anda perlu mengkonfigurasinya secara eksplisit Di sini kami menggunakan WebMvcConfigurerAdapter untuk mengkonfigurasinya. Perlu diingat bahawa MvcConfiguration yang mewarisinya perlu berada dalam laluan ComponentScan.
@Configuration
public class MvcConfiguration extends WebMvcConfigurerAdapter {
    @Override
    public void addInterceptors(InterceptorRegistry registry) {
        registry.addInterceptor(new WhitelistInterceptor()).addPathPatterns("/*").order(1);
        // 这里可以配置拦截器启用的 path 的顺序,在有多个拦截器存在时,任一拦截器返回 false 都会使后续的请求方法不再执行
    }
}
Salin selepas log masuk

Juga ambil perhatian bahawa selepas pemintas berjaya dilaksanakan, kod respons ialah 200, tetapi data respons kosong.
Selepas menggunakan pemintas untuk melaksanakan fungsi, ketua akhirnya menghasilkan helah besar: kita sudah mempunyai parameter Auth, kunci apl boleh diperolehi daripada parameter Auth, dan kehadiran atau ketiadaan senarai putih boleh digunakan sebagai kaedah Auth. Mengapa tidak mengesahkan semasa Auth? emmm... Muntah darah.


ArgumentResolver

Penghurai parameter ialah alat yang disediakan oleh Spring untuk menghuraikan parameter tersuai kami yang biasa digunakan menggunakan bayangannya, kita boleh Parameter digabungkan menjadi apa yang kita mahukan sebelum memasuki Tindakan Pengawal. Spring akan mengekalkan ResolverList Apabila permintaan tiba, Spring mendapati bahawa terdapat parameter jenis tersuai (jenis bukan asas), dan akan mencuba Penyelesai ini dalam urutan sehingga Penyelesai boleh menghuraikan parameter yang diperlukan. Untuk melaksanakan penyelesai parameter, anda perlu melaksanakan antara muka HandlerMethodArgumentResolver.

Pelaksanaan

Tentukan jenis parameter tersuai AuthParam, terdapat medan berkaitan appkey dalam kelas; AuthParamResolver Dan laksanakan antara muka HandlerMethodArgumentResolver; kaedah untuk menyelesaikan Objek reqest menjana objek AuthParam dan mengesahkan AuthParam di sini untuk mengesahkan sama ada kunci aplikasi berada dalam senarai putih


Tambah parameter AuthParam dalam tandatangan kaedah Tindakan Pengawal; untuk membolehkan Penyelesai ini;

  • Kelas AuthParamResolver yang dilaksanakan adalah seperti berikut:

    @Component
    public class AuthParamResolver implements HandlerMethodArgumentResolver {
    
        @Override
        public boolean supportsParameter(MethodParameter parameter) {
            return parameter.getParameterType().equals(AuthParam.class);
        }
    
        @Override
        public Object resolveArgument(MethodParameter parameter, ModelAndViewContainer mavContainer, NativeWebRequest webRequest, WebDataBinderFactory binderFactory) throws Exception {
            Whitelist whitelist = parameter.getMethodAnnotation(Whitelist.class);
            // 通过 webRequest 和 whitelist 校验白名单
            return new AuthParam();
        }
    }
    Salin selepas log masuk
  • Sambungan
  • Sudah tentu, menggunakan parser parameter juga perlu dikonfigurasikan secara berasingan, kita juga perlu Configuration dalam WebMvcConfigurerAdapter:
  • @Configuration
    public class MvcConfiguration extends WebMvcConfigurerAdapter {
    
        @Override
        public void addArgumentResolvers(List<HandlerMethodArgumentResolver> argumentResolvers) {
            argumentResolvers.add(new AuthParamResolver());
        }
    }
    Salin selepas log masuk

    Kali ini pelaksanaan selesai, saya masih agak bimbang, jadi saya mencari dalam talian untuk melihat sama ada terdapat cara lain untuk mencapai fungsi ini, dan mendapati bahawa Penapis adalah yang biasa.

  • Filter

    Filter 并不是 Spring 提供的,它是在 Servlet 规范中定义的,是 Servlet 容器支持的。被 Filter 过滤的请求,不会派发到 Spring 容器中。它的实现也比较简单,实现 javax.servlet.Filter接口即可。

    由于不在 Spring 容器中,Filter 获取不到 Spring 容器的资源,只能使用原生 Java 的 ServletRequest 和 ServletResponse 来获取请求参数。

    另外,在一个 Filter 中要显示调用 FilterChain 的 doFilter 方法,不然认为请求被拦截。实现类似:
    public class WhitelistFilter implements javax.servlet.Filter {

    @Override
        public void init(FilterConfig filterConfig) throws ServletException {
      // 初始化后被调用一次
        }
    
        @Override
        public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException {
         // 判断是否需要拦截
           chain.doFilter(request, response); // 请求通过要显示调用
        }
    
        @Override
        public void destroy() {
         // 被销毁时调用一次
        }
    }
    Salin selepas log masuk

    扩展

    Filter 也需要显示配置:

    @Configuration
    public class FilterConfiguration {
    
        @Bean
        public FilterRegistrationBean someFilterRegistration() {
            FilterRegistrationBean registration = new FilterRegistrationBean();
            registration.setFilter(new WhitelistFilter());
            registration.addUrlPatterns("/*");
            registration.setName("whitelistFilter");
            registration.setOrder(1); // 设置过滤器被调用的顺序
            return registration;
        }
    }
    Salin selepas log masuk

    Atas ialah kandungan terperinci Cara Springboot melaksanakan pengesahan Pengesahan universal. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Cara Membuka Segala -galanya Di Myrise
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Bagaimana Springboot menyepadukan Jasypt untuk melaksanakan penyulitan fail konfigurasi Bagaimana Springboot menyepadukan Jasypt untuk melaksanakan penyulitan fail konfigurasi Jun 01, 2023 am 08:55 AM

Pengenalan kepada Jasypt Jasypt ialah perpustakaan java yang membenarkan pembangun menambah fungsi penyulitan asas pada projeknya dengan usaha yang minimum dan tidak memerlukan pemahaman yang mendalam tentang cara penyulitan berfungsi dengan tinggi untuk penyulitan sehala dan dua hala. teknologi penyulitan berasaskan piawai. Sulitkan kata laluan, teks, nombor, perduaan... Sesuai untuk penyepaduan ke dalam aplikasi berasaskan Spring, API terbuka, untuk digunakan dengan mana-mana pembekal JCE... Tambahkan kebergantungan berikut: com.github.ulisesbocchiojasypt-spring-boot-starter2 Faedah Jasypt melindungi keselamatan sistem kami Walaupun kod itu bocor, sumber data boleh dijamin.

Bagaimana SpringBoot menyepadukan Redisson untuk melaksanakan baris gilir kelewatan Bagaimana SpringBoot menyepadukan Redisson untuk melaksanakan baris gilir kelewatan May 30, 2023 pm 02:40 PM

Senario penggunaan 1. Tempahan berjaya dibuat tetapi pembayaran tidak dibuat dalam masa 30 minit. Pembayaran tamat masa dan pesanan dibatalkan secara automatik 2. Pesanan telah ditandatangani dan tiada penilaian dilakukan selama 7 hari selepas ditandatangani. Jika pesanan tamat dan tidak dinilai, sistem lalai kepada penilaian positif 3. Pesanan dibuat dengan jayanya jika peniaga tidak menerima pesanan selama 5 minit, pesanan itu dibatalkan peringatan mesej teks dihantar... Untuk senario dengan kelewatan yang lama dan prestasi masa nyata yang rendah, kami boleh Gunakan penjadualan tugas untuk melaksanakan pemprosesan undian biasa. Contohnya: xxl-job Hari ini kita akan memilih

Cara menggunakan Redis untuk melaksanakan kunci teragih dalam SpringBoot Cara menggunakan Redis untuk melaksanakan kunci teragih dalam SpringBoot Jun 03, 2023 am 08:16 AM

1. Redis melaksanakan prinsip kunci teragih dan mengapa kunci teragih diperlukan Sebelum bercakap tentang kunci teragih, adalah perlu untuk menjelaskan mengapa kunci teragih diperlukan. Lawan daripada kunci yang diedarkan ialah kunci yang berdiri sendiri Apabila kami menulis program berbilang benang, kami mengelakkan masalah data yang disebabkan oleh mengendalikan pembolehubah yang dikongsi pada masa yang sama Kami biasanya menggunakan kunci untuk mengecualikan pembolehubah yang dikongsi bersama untuk memastikan ketepatannya pembolehubah yang dikongsi skop penggunaannya adalah dalam proses yang sama. Jika terdapat berbilang proses yang perlu mengendalikan sumber yang dikongsi pada masa yang sama, bagaimanakah ia boleh saling eksklusif? Aplikasi perniagaan hari ini biasanya merupakan seni bina perkhidmatan mikro, yang juga bermakna bahawa satu aplikasi akan menggunakan berbilang proses Jika berbilang proses perlu mengubah suai baris rekod yang sama dalam MySQL, untuk mengelakkan data kotor yang disebabkan oleh operasi yang tidak teratur, keperluan pengedaran. untuk diperkenalkan pada masa ini. Gaya dikunci. Ingin mencapai mata

Bagaimana untuk menyelesaikan masalah bahawa springboot tidak boleh mengakses fail selepas membacanya ke dalam pakej balang Bagaimana untuk menyelesaikan masalah bahawa springboot tidak boleh mengakses fail selepas membacanya ke dalam pakej balang Jun 03, 2023 pm 04:38 PM

Springboot membaca fail, tetapi tidak boleh mengakses perkembangan terkini selepas membungkusnya ke dalam pakej balang Terdapat situasi di mana springboot tidak boleh membaca fail selepas membungkusnya ke dalam pakej balang adalah tidak sah dan hanya boleh diakses melalui strim. Fail berada di bawah resources publicvoidtest(){Listnames=newArrayList();InputStreamReaderread=null;try{ClassPathResourceresource=newClassPathResource("name.txt");Input

Analisis perbandingan dan perbezaan antara SpringBoot dan SpringMVC Analisis perbandingan dan perbezaan antara SpringBoot dan SpringMVC Dec 29, 2023 am 11:02 AM

SpringBoot dan SpringMVC adalah kedua-dua rangka kerja yang biasa digunakan dalam pembangunan Java, tetapi terdapat beberapa perbezaan yang jelas antara mereka. Artikel ini akan meneroka ciri dan penggunaan kedua-dua rangka kerja ini dan membandingkan perbezaannya. Mula-mula, mari belajar tentang SpringBoot. SpringBoot telah dibangunkan oleh pasukan Pivotal untuk memudahkan penciptaan dan penggunaan aplikasi berdasarkan rangka kerja Spring. Ia menyediakan cara yang pantas dan ringan untuk membina bersendirian, boleh dilaksanakan

Bagaimana untuk melaksanakan Springboot+Mybatis-plus tanpa menggunakan pernyataan SQL untuk menambah berbilang jadual Bagaimana untuk melaksanakan Springboot+Mybatis-plus tanpa menggunakan pernyataan SQL untuk menambah berbilang jadual Jun 02, 2023 am 11:07 AM

Apabila Springboot+Mybatis-plus tidak menggunakan pernyataan SQL untuk melaksanakan operasi penambahan berbilang jadual, masalah yang saya hadapi akan terurai dengan mensimulasikan pemikiran dalam persekitaran ujian: Cipta objek BrandDTO dengan parameter untuk mensimulasikan parameter yang dihantar ke latar belakang bahawa adalah amat sukar untuk melaksanakan operasi berbilang jadual dalam Mybatis-plus Jika anda tidak menggunakan alatan seperti Mybatis-plus-join, anda hanya boleh mengkonfigurasi fail Mapper.xml yang sepadan dan mengkonfigurasi ResultMap yang berbau dan kemudian. tulis pernyataan sql yang sepadan Walaupun kaedah ini kelihatan menyusahkan, ia sangat fleksibel dan membolehkan kita

Bagaimana SpringBoot menyesuaikan Redis untuk melaksanakan penyirian cache Bagaimana SpringBoot menyesuaikan Redis untuk melaksanakan penyirian cache Jun 03, 2023 am 11:32 AM

1. Sesuaikan RedisTemplate1.1, mekanisme siri lalai RedisAPI Pelaksanaan cache Redis berasaskan API menggunakan templat RedisTemplate untuk operasi cache data Di sini, buka kelas RedisTemplate dan lihat maklumat kod sumber kelas tersebut. Isytihar kunci, Pelbagai kaedah pesirilan nilai, nilai awal kosong @NullableprivateRedisSe

Bagaimana untuk mendapatkan nilai dalam application.yml dalam springboot Bagaimana untuk mendapatkan nilai dalam application.yml dalam springboot Jun 03, 2023 pm 06:43 PM

Dalam projek, beberapa maklumat konfigurasi sering diperlukan Maklumat ini mungkin mempunyai konfigurasi yang berbeza dalam persekitaran ujian dan persekitaran pengeluaran, dan mungkin perlu diubah suai kemudian berdasarkan keadaan perniagaan sebenar. Kami tidak boleh mengekodkan konfigurasi ini dalam kod. Adalah lebih baik untuk menulisnya dalam fail konfigurasi Sebagai contoh, anda boleh menulis maklumat ini dalam fail application.yml. Jadi, bagaimana untuk mendapatkan atau menggunakan alamat ini dalam kod? Terdapat 2 kaedah. Kaedah 1: Kita boleh mendapatkan nilai yang sepadan dengan kunci dalam fail konfigurasi (application.yml) melalui ${key} beranotasi dengan @Value Kaedah ini sesuai untuk situasi di mana terdapat sedikit perkhidmatan mikro projek, Apabila perniagaan adalah rumit, logik

See all articles