9.從零搭建WebApi接口開發(fā)框架-根據(jù)token控制接口請求

生成中接口的請求必須加token進(jìn)行權(quán)限校驗(yàn),比如校驗(yàn)是否登錄獲取的token焕窝,校驗(yàn)該用戶是否具體該接口訪問權(quán)限等等袜啃。
這里以判斷用戶是否登錄做例子進(jìn)行講解幸缕。

配置SpringContextUtil

項(xiàng)目中如果靜態(tài)類根據(jù)beanId來獲取對象,需要提前注入SpringContextUtil发乔。

@SpringBootApplication
public class WebApiStartApplication {
    public static void main(String[] args) {
        ApplicationContext applicationContext = SpringApplication.run(WebApiStartApplication.class, args);
        SpringContextUtil.setApplicationContext(applicationContext);
    }
}

啟動類中先注入aplicationConotext

SprintContextUtil

public class SpringContextUtil {
    /**
     * 上下文對象
     */
    private static ApplicationContext applicationContext;

    public static void setApplicationContext(ApplicationContext context) {
        applicationContext = context;
    }

    /**
     *
     * @param beanId bean的id
     * @return 該類的實(shí)例
     */
    public static Object getBean(String beanId) {
        return applicationContext.getBean(beanId);
    }
}

增加攔截器CheckLoginInterceptor

public class CheckLoginInterceptor implements HandlerInterceptor {

    /**
     * 操作前先判斷是否登錄栏尚,未登錄提示未登錄
     *
     * @param request  request
     * @param response response
     * @param handler  handler
     * @return 處理是否成功
     * @throws Exception 異常
     */
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
        if (StringUtil.isNullOrEmpty(request.getHeader("Authorization")) || TokenUtil.getToken(request) == null) {
            //狀態(tài)設(shè)置為未授權(quán)
            response.setStatus(HttpStatus.UNAUTHORIZED.value());
            StringUtil.out(response, JsonUtil.toStr(new JsonResult(false, GlobalReturnCode.NO_AUTH)));
            return false;
        } else {
            return true;
        }
    }

    public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception {

    }
    public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {

    }

}

這里是攔截器,在preHandler里面獲取header中的Authorization屬性抬虽,如果該屬性不為空,且可以通過redis查到休涤,則具備權(quán)限笛辟。

增加攔截器配置CheckLoginConfig

@Configuration
public class CheckLoginConfig extends WebMvcConfigurerAdapter {
    @Override
    public void addInterceptors(InterceptorRegistry registry) {
        //校驗(yàn)是否登錄攔截器
        registry.addInterceptor(new CheckLoginInterceptor())
                //消息相關(guān)
                .addPathPatterns("/news/*");
        super.addInterceptors(registry);
    }
}

這里面以url的通配符來作為攔截器的格式,這里只加入/news/*相關(guān)的捷凄,其余的比如登錄接口是不需要校驗(yàn)的围来。

測試未登錄
直接輸入接口,進(jìn)行訪問钦铁,會提示如下錯誤:


未登錄.png

請求header增加Authorization


校驗(yàn)成功.png

源碼下載

本例子詳細(xì)源碼

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末牛曹,一起剝皮案震驚了整個濱河市醇滥,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌阅虫,老刑警劉巖不跟,帶你破解...
    沈念sama閱讀 211,194評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異购城,居然都是意外死亡虐译,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,058評論 2 385
  • 文/潘曉璐 我一進(jìn)店門侮攀,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人兰英,你說我怎么就攤上這事∷捌樱” “怎么了家制?”我有些...
    開封第一講書人閱讀 156,780評論 0 346
  • 文/不壞的土叔 我叫張陵,是天一觀的道長觅廓。 經(jīng)常有香客問我涵但,道長,這世上最難降的妖魔是什么矮瘟? 我笑而不...
    開封第一講書人閱讀 56,388評論 1 283
  • 正文 為了忘掉前任澈侠,我火速辦了婚禮,結(jié)果婚禮上哨啃,老公的妹妹穿的比我還像新娘。我一直安慰自己审姓,他們只是感情好祝峻,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,430評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著酬姆,像睡著了一般宋距。 火紅的嫁衣襯著肌膚如雪症脂。 梳的紋絲不亂的頭發(fā)上淫僻,一...
    開封第一講書人閱讀 49,764評論 1 290
  • 那天壶唤,我揣著相機(jī)與錄音闸盔,去河邊找鬼迎吵。 笑死拢蛋,一個胖子當(dāng)著我的面吹牛谆棱,可吹牛的內(nèi)容都是我干的垃瞧。 我是一名探鬼主播个从,決...
    沈念sama閱讀 38,907評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼意推!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起腻窒,我...
    開封第一講書人閱讀 37,679評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎蒋譬,沒想到半個月后犯助,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體剂买,經(jīng)...
    沈念sama閱讀 44,122評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,459評論 2 325
  • 正文 我和宋清朗相戀三年附井,在試婚紗的時候發(fā)現(xiàn)自己被綠了永毅。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片着逐。...
    茶點(diǎn)故事閱讀 38,605評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡县钥,死狀恐怖若贮,靈堂內(nèi)的尸體忽然破棺而出谴麦,到底是詐尸還是另有隱情舷蟀,我是刑警寧澤,帶...
    沈念sama閱讀 34,270評論 4 329
  • 正文 年R本政府宣布,位于F島的核電站代乃,受9級特大地震影響原茅,放射性物質(zhì)發(fā)生泄漏擂橘。R本人自食惡果不足惜通贞,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,867評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧轨功,春花似錦古涧、人聲如沸蒿褂。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,734評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽诈嘿。三九已至淳梦,卻和暖如春爆袍,著一層夾襖步出監(jiān)牢的瞬間陨囊,已是汗流浹背蜘醋。 一陣腳步聲響...
    開封第一講書人閱讀 31,961評論 1 265
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留伺糠,地道東北人训桶。 一個月前我還...
    沈念sama閱讀 46,297評論 2 360
  • 正文 我出身青樓躁锡,卻偏偏與公主長得像映之,于是被迫代替她去往敵國和親杠输。 傳聞我的和親對象是個殘疾皇子蠢甲,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,472評論 2 348

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)汉规,斷路器针史,智...
    卡卡羅2017閱讀 134,629評論 18 139
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 171,747評論 25 707
  • 1. 微服務(wù)架構(gòu)介紹 1.1 什么是微服務(wù)架構(gòu)? 形像一點(diǎn)來說,微服務(wù)架構(gòu)就像搭積木未辆,每個微服務(wù)都是一個零件咐柜,并使...
    靜修佛緣閱讀 6,633評論 0 39
  • 做人,適時把自己“歸零”,就會心胸開闊牍蜂。 人生鲫竞,難免會有成功與失敗贡茅、順境與逆境赁还。順境時艘策,把自己適時“歸零”渊季,可以戒...
    TWE閱讀 620評論 0 1
  • 這可能是今年季后賽最精彩的系列賽了吧,直至目前,綠軍和奇才分別在自己主場拿下三場比賽医窿,可見兩隊實(shí)力相近以及主場優(yōu)勢...
    zoneball閱讀 159評論 0 0