(一)Zuul集成Oauth2做會話控制

1舰蟆、集成Oauth2,pom增加依賴:

<dependency>

? ? ? ? ? ? <groupId>org.springframework.cloud</groupId>

? ? ? ? ? ? <artifactId>spring-cloud-starter-oauth2</artifactId>

? ? ? ? </dependency>

? ? ? ? <dependency>

? ? ? ? ? ? <groupId>org.springframework.cloud</groupId>

? ? ? ? ? ? <artifactId>spring-cloud-starter-openfeign</artifactId>

? ? ? ? </dependency>


1狸棍、增加會話控制處理接口及實現(xiàn)類:

public interface PermissionService {

/**

*

* @Title: hasPermission??

* @Description: 請求鑒權

* @param @param request

* @param @param authentication

* @param @return??

* @return boolean?

* @throws??

*/

boolean hasPermission(HttpServletRequest request, Authentication authentication);

}


@Service("permissionService")

public class PermissionServiceImpl implements PermissionService {

private static Logger log = LoggerFactory.getLogger(PermissionServiceImpl.class);

/**

* 判斷請求是否有權限

*

* @param request? ? ? ? HttpServletRequest

* @param authentication 認證信息

* @return 是否有權限

*/

public boolean hasPermission(HttpServletRequest request, Authentication authentication) {

log.info("check request permission ==> " + request.getRequestURI());

/**

* 以下代碼僅供本地開發(fā)聯(lián)調時打開身害,生產打包注釋掉這塊代碼

* 解決本地開發(fā)聯(lián)調時跨域問題訪問不到圖片的問題,本地開發(fā)聯(lián)調時隔缀,前端ajax訪問靜態(tài)文件流存在跨域OPTIONS請求题造,如果OPTIONS不被允許的話前端則不會發(fā)起真正的資源請求

* OPTIONS請求不帶cookie,所以不能進行會話檢查

*/

// ? ? Enumeration<String> names = request.getHeaderNames();

// ? ? log.info("===================================================================");

// ? ? ? while(names.hasMoreElements()){

// ? ? ? ? String name = (String) names.nextElement();

// ? ? ? ? log.info(name + ":" + request.getHeader(name));

// ? ? ? }

// ? ? log.info("===================================================================");

// ? ?

// ? ? if("OPTIONS".equals(request.getMethod())) {

// ? ? log.info("===================OPTIONS=====================================");

// ? ? return true;

// ? ? }

//校驗會話

//獲取請求Set-Cookie中的JSESSIONID的值

? ? Cookie[] cookies = request.getCookies();

? ? String sessionId = null;

? ? if(cookies != null) {

? ? for(Cookie cookie : cookies) {

? ? if("JSESSIONID".equals(cookie.getName())) {

? ? sessionId = cookie.getValue();

? ? break;

? ? }

? ? }

? ? }

? ? //從redis獲取會話

? ? HttpSession session = new HttpSession();

? ? session.setSessionId(sessionId);

? ? if(!session.isAvailable()) {

? ? log.info("會話超時猾瘸,請重新登錄");

? ? ? ? return false;

? ? }


return true;

}

}


3、將會話控制處理類配置到Oauth2中,新建配置類繼承ResourceServerConfigurerAdapter

@Configuration

@EnableResourceServer

public class ResourceConfigurerAdapter extends ResourceServerConfigurerAdapter {

@Autowired

? ? private OAuth2WebSecurityExpressionHandler expressionHandler;

@Override

? ? public void configure(HttpSecurity http) throws Exception {

? ? ? ? http.headers().frameOptions().disable();

? ? ? ? http

? ? ? ? ? ? .authorizeRequests()

? ? ? ? ? ? .antMatchers("/auth/oauth/token_key").denyAll()

? ? ? ? ? ? .antMatchers(

? ? ? ? ? ? //不做鑒權的URL

? ? ? ? ? ? "/code/image",

? ? ? ? ? ? "/admin/appInfo/query"

? ? ? ? ? ? ).permitAll()

? ? ? ? ? ? .anyRequest()

? ? ? ? ? ? .access("@permissionService.hasPermission(request, authentication)")

? ? ? ? ? ? .and()

? ? ? ? ? ? .csrf().disable();//允許跨域訪問

? ? }

@Override

? ? public void configure(ResourceServerSecurityConfigurer resources) {

? ? ? ? resources.expressionHandler(expressionHandler);

? ? }

? ? /**

? ? * 異常問題

? ? * #oauth2.throwOnError(@permissionService.hasPermission(request, authentication))

? ? * #EL1057E: No bean resolver registered in the context to resolve access to bean 'permissionService'

? ? *

? ? * @param applicationContext ApplicationContext

? ? * @return OAuth2WebSecurityExpressionHandler

? ? */

? ? @Bean

? ? public OAuth2WebSecurityExpressionHandler oAuth2WebSecurityExpressionHandler(ApplicationContext applicationContext) {

? ? ? ? OAuth2WebSecurityExpressionHandler expressionHandler = new OAuth2WebSecurityExpressionHandler();

? ? ? ? expressionHandler.setApplicationContext(applicationContext);

? ? ? ? return expressionHandler;

? ? }

}

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末牵触,一起剝皮案震驚了整個濱河市淮悼,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌揽思,老刑警劉巖袜腥,帶你破解...
    沈念sama閱讀 216,919評論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異钉汗,居然都是意外死亡羹令,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,567評論 3 392
  • 文/潘曉璐 我一進店門损痰,熙熙樓的掌柜王于貴愁眉苦臉地迎上來福侈,“玉大人,你說我怎么就攤上這事卢未》玖荩” “怎么了?”我有些...
    開封第一講書人閱讀 163,316評論 0 353
  • 文/不壞的土叔 我叫張陵辽社,是天一觀的道長伟墙。 經常有香客問我,道長滴铅,這世上最難降的妖魔是什么戳葵? 我笑而不...
    開封第一講書人閱讀 58,294評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮汉匙,結果婚禮上譬淳,老公的妹妹穿的比我還像新娘。我一直安慰自己盹兢,他們只是感情好邻梆,可當我...
    茶點故事閱讀 67,318評論 6 390
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著绎秒,像睡著了一般浦妄。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上见芹,一...
    開封第一講書人閱讀 51,245評論 1 299
  • 那天剂娄,我揣著相機與錄音,去河邊找鬼玄呛。 笑死阅懦,一個胖子當著我的面吹牛,可吹牛的內容都是我干的徘铝。 我是一名探鬼主播耳胎,決...
    沈念sama閱讀 40,120評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼惯吕,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了怕午?” 一聲冷哼從身側響起废登,我...
    開封第一講書人閱讀 38,964評論 0 275
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎郁惜,沒想到半個月后堡距,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經...
    沈念sama閱讀 45,376評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡兆蕉,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,592評論 2 333
  • 正文 我和宋清朗相戀三年羽戒,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片虎韵。...
    茶點故事閱讀 39,764評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡易稠,死狀恐怖,靈堂內的尸體忽然破棺而出劝术,到底是詐尸還是另有隱情缩多,我是刑警寧澤,帶...
    沈念sama閱讀 35,460評論 5 344
  • 正文 年R本政府宣布养晋,位于F島的核電站衬吆,受9級特大地震影響,放射性物質發(fā)生泄漏绳泉。R本人自食惡果不足惜逊抡,卻給世界環(huán)境...
    茶點故事閱讀 41,070評論 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望零酪。 院中可真熱鬧冒嫡,春花似錦、人聲如沸四苇。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,697評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽月腋。三九已至蟀架,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間榆骚,已是汗流浹背片拍。 一陣腳步聲響...
    開封第一講書人閱讀 32,846評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留妓肢,地道東北人捌省。 一個月前我還...
    沈念sama閱讀 47,819評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像碉钠,于是被迫代替她去往敵國和親纲缓。 傳聞我的和親對象是個殘疾皇子卷拘,可洞房花燭夜當晚...
    茶點故事閱讀 44,665評論 2 354

推薦閱讀更多精彩內容