Java轻松实现权限认证管理的示例代码

 更新时间:2023年12月17日 16:19:04   作者:大白猫~  
我们在实际开发中经常会进行权限认证管理,给不同的人加上对应的角色和权限,本文将实现一个简易的权限验证管理系统,感兴趣的小伙伴可以了解下

我们在实际开发中经常会进行权限认证管理,给不同的人加上对应的角色和权限,对于不同的登录用户要求根据他们所扮演的的角色和拥有的权限去访问指定的接口,那具体该怎么实现呢

我这边参考了各个框架的实现逻辑,发现还是蛮简单的,今天就实现一个简易的权限验证管理系统

首先需要角色和权限表

角色表:字段为用户唯一标识(user_id),该用户所扮演的角色(role_name)

权限表:字段为用户所含有的角色(user_roles),该角色所拥有的权限(permission)

数据库脚本

-- 创建Roles表
CREATE TABLE Roles (
    id INT AUTO_INCREMENT PRIMARY KEY,
    user_id INT NOT NULL,
    role_name VARCHAR(255) NOT NULL
);
 
-- 创建Permissions表
CREATE TABLE Permissions (
    id INT AUTO_INCREMENT PRIMARY KEY,
    user_roles VARCHAR(255) NOT NULL,
    permission VARCHAR(255) NOT NULL
);

接下来该敲代码了,依旧是熟悉的套路,依赖配置写代码

核心逻辑如下

  • 根据jwt登录得到redis的用户key获取用户信息,比如id,根据id拿到角色和权限
  • 在每一个接口写一个aop切面,在切面中判断该登录用户是否含有对应接口所需要的角色和权限

1.使用aop切面先加上依赖

<dependency>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-aop</artifactId>
</dependency>

2. 接下来创建权限注解(注解大致就是一个类,包含一些属性,主要还是切面的逻辑)

@Target(ElementType.METHOD)
@Retention(RetentionPolicy.RUNTIME)
public @interface DbmAuthority {
    String value(); // 权限字符串,格式为"功能:角色:权限"
}

3.创建一个简单的用户权限类,如下

@Data
public class User {
    private String id; //用户ID
    private List<String> roles; //角色
    private List<String> permissions; //权限
}

4.模拟从数据库根据登录用户id查询该角色的角色和权限

public interface UserRepository {
    User getUserById(String userId);
}

实现这个接口

public class UserRepositoryimpl implements UserRepository{
 
    @Resource
    private RolesMapper rolesMapper;
 
    @Resource
    private Permissions permissionsMapper;
 
    @Override
    public User getUserById(String userId) {
        //根据id获取该用户扮演的角色
        List<String> roles = rolesMapper.selectAll(userId);
        //根据id获取该用户拥有的权限 
        List<String> permissions = new ArrayList<>();  
         roles.stream().forEach(a->{
         List<String> permission =permissionsMapper.selectAll(a);   
         permission.stream().forEach(a->{
         permissions.add(a);
         });
        });       
        User user= new User(userId,roles,permissions);
        return user;
    }
}

用户的角色和权限一般都是一起查出来,参考sql如下

SELECT R.id AS id, 
       GROUP_CONCAT(R.role_name) AS role_list,
       GROUP_CONCAT(P.permission) AS permission_list
FROM Roles R
LEFT JOIN Permissions P ON R.role_name = P.user_roles
WHERE R.id = 1; -- 你的特定id
GROUP BY R.id;

5.在注解实现aop逻辑,本质和上面说的一样,很简单

@Aspect
@Component
public class DbmAuthorityAspect {
 
    @Resource
    private UserRepositoryimpl userRepositoryimpl;
 
    @Resource
    private RedisUtils redisutils;
 
    @Pointcut("@annotation(com.dabaimao.DbmAuthority)")
    public void authorityCheckPointcut(JoinPoint joinPoint) {
    }
 
    @Before("@annotation(com.dabaimao.DbmAuthority)")
    public void checkDbmAuthority(JoinPoint joinPoint) {
      try {
        // 获取当前用户的ID(从Redis中获取)
        String userId = getUserIdFromRedis(); 
 
        // 根据用户ID查询用户信息
        User user = userRepositoryimpl.getUserById(userId);
        
        // 获取注解类对象
        Signature signature = point.getSignature();
        MethodSignature methodSignature = (MethodSignature) signature;
        Method method = methodSignature.getMethod();
        DbmAuthority annotation = method.getAnnotation(DbmAuthority.class);
 
        // 检查用户是否具有所需的角色和权限
        if (userHasRequiredAuthority(user, annotation.value())) {
            // 用户具有权限,允许访问
        } else {
            throw new SecurityException("权限不够,拒绝访问");
        }
       } catch (Exception ex) {
           throw new RuntimeException("权限处理异常");
       }
    }
 
    private boolean userHasRequiredAuthority(User user, String requiredAuthority) {
        // 实际权限检查逻辑,需要根据用户的角色和权限信息以及 requiredAuthority 判断
        // 这里只是一个示例,实际逻辑可能更复杂
        return user.getRoles().contains(requiredAuthority) || user.getPermissions().contains(requiredAuthority);
    }
 
    private String getUserIdFromRedis() {
        // 实际从Redis中获取用户ID的逻辑
        // redisutils.getkey...
        return "user123"; // 示例
    }
}

最后在需要加权限访问的接口加上这个注解,写上访问这个接口所需要的角色和权限就行了

@RestController
public class MyController {
 
    @DbmAuthority("功能:角色:权限") //访问这个功能登录用户所需要的角色和权限
    @GetMapping("/protectedEndpoint")
    public ResponseEntity<String> protectedEndpoint() {
        // 执行需要权限验证的操作
        return ResponseEntity.ok("访问成功");
    }
}

这样一个简单的权限认证就实现了

到此这篇关于Java轻松实现权限认证管理的示例代码的文章就介绍到这了,更多相关Java权限认证内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!

相关文章

  • spring boot如何使用POI读取Excel文件

    spring boot如何使用POI读取Excel文件

    本文主要介绍使用POI进行Excel文件的相关操作,涉及读取文件,获取sheet表格,对单元格内容进行读写操作,以及合并单元格的操作
    2021-08-08
  • Java多线程实战之交叉打印的两种方法

    Java多线程实战之交叉打印的两种方法

    今天小编就为大家分享一篇关于Java多线程实战之交叉打印的两种方法,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧
    2019-02-02
  • ocp开闭原则_动力节点Java学院整理

    ocp开闭原则_动力节点Java学院整理

    这篇文章主要为大家详细介绍了ocp开闭原则的相关资料,ocp开闭原则指导我们如何建立一个稳定的、灵活的系统,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2017-08-08
  • Spring Security权限想要细化到按钮实现示例

    Spring Security权限想要细化到按钮实现示例

    这篇文章主要为大家介绍了Spring Security权限想要细化到按钮实现示例,有需要的朋友可以借鉴参考下,希望能够有所帮助,祝大家多多进步,早日升职加薪
    2022-07-07
  • Java基础之查找文本特定内容后进行修改

    Java基础之查找文本特定内容后进行修改

    这篇文章主要介绍了Java基础之查找文本特定内容后进行修改,文中有非常详细的代码示例,对正在学习java基础的小伙伴们有非常好的帮助,需要的朋友可以参考下
    2021-04-04
  • SpringBoot整合MongoDB实现文档存储功能

    SpringBoot整合MongoDB实现文档存储功能

    MongoDB是可以应用于各种规模的企业、各个行业以及各类应用程序的开源数据库,本文将结合MongoDB和SpringBoot实现文档存储功能,需要的可以参考下
    2024-12-12
  • 通过Java代码技巧改善性能

    通过Java代码技巧改善性能

    在本篇文章里小编给大家分享了关于通过Java代码技巧改善性能的相关知识点,需要的朋友们参考下。
    2019-05-05
  • JAVA Future类的使用详解

    JAVA Future类的使用详解

    这篇文章主要介绍了JAVA Future类的使用详解,帮助大家更好的理解和学习使用Java,感兴趣的朋友可以了解下
    2021-04-04
  • SpringBoot监控模块Actuator的用法详解

    SpringBoot监控模块Actuator的用法详解

    Spring Boot Actuator 是 Spring Boot 自带的一个功能模块,提供了一组已经开箱即用的生产环境下常用的特性和服务,比如应用程序的健康检查、信息暴露、度量收集、日志记录等,本文将给大家详细SpringBoot监控模块Actuator的用法
    2023-06-06
  • java数据结构与算法之冒泡排序详解

    java数据结构与算法之冒泡排序详解

    这篇文章主要介绍了java数据结构与算法之冒泡排序,结合实例形式详细分析了java冒泡排序的原理、实现技巧与相关注意事项,需要的朋友可以参考下
    2017-05-05

最新评论