Spring Boot+Shiro自定義攔截器管理在線用戶

1、自定義訪問(wèn)控制攔截器曹步,繼承AccessControlFilter宪彩,實(shí)現(xiàn)以下三個(gè)方法。

    abstract boolean isAccessAllowed(ServletRequest request, ServletResponse response, Object mappedValue) throws Exception;  
    
    boolean onAccessDenied(ServletRequest request, ServletResponse response, Object mappedValue) throws Exception; 
    
    abstract boolean onAccessDenied(ServletRequest request, ServletResponse response) throws Exception;  

2讲婚、自定義BeamUserFilter

    public class GunsUserFilter extends AccessControlFilter {
    
        private String kickoutUrl; //踢出后到的地址
        private boolean kickoutAfter = false; //踢出之前登錄的/之后登錄的用戶 默認(rèn)踢出之前登錄的用戶
        private int maxSession = 1; //同一個(gè)帳號(hào)最大會(huì)話數(shù) 默認(rèn)1
    
        private org.apache.shiro.cache.Cache<String, Deque<Serializable>> cache;
    
    
        public void setKickoutUrl(String kickoutUrl) {
            this.kickoutUrl = kickoutUrl;
        }
    
        public void setKickoutAfter(boolean kickoutAfter) {
            this.kickoutAfter = kickoutAfter;
        }
    
        public void setMaxSession(int maxSession) {
            this.maxSession = maxSession;
        }
    
        //設(shè)置Cache的key的前綴
        public void setCacheManager(CacheManager cacheManager) {
            this.cache = cacheManager.getCache("shiro_redis_cache");
        }
    
        protected boolean isAccessAllowed(ServletRequest request, ServletResponse response, Object mappedValue) {
    
            return false;
            /*if (isLoginRequest(request, response)) {
                return true;
            } else {
                Subject subject = getSubject(request, response);
                // If principal is not null, then the user is known and should be allowed access.
                return subject.getPrincipal() != null;
            }*/
        }
 
        protected boolean onAccessDenied(ServletRequest request, ServletResponse response) throws Exception {
            HttpServletRequest httpServletRequest = WebUtils.toHttp(request);
            HttpServletResponse httpServletResponse = WebUtils.toHttp(response);
    
    
            /**
             * 如果是ajax請(qǐng)求則不進(jìn)行跳轉(zhuǎn)
             */
            if (httpServletRequest.getHeader("x-requested-with") != null
                    && httpServletRequest.getHeader("x-requested-with").equalsIgnoreCase("XMLHttpRequest")) {
                httpServletResponse.setHeader("sessionstatus", "timeout");
                return false;
            } else {
    
                /*-----------------單機(jī)用戶唯一登陸------------------------------*/
                /**
                 *
                 * @date 創(chuàng)建時(shí)間:2018年3月27日
                 * 1.讀取當(dāng)前登錄用戶名尿孔,獲取在緩存中的sessionId隊(duì)列
                 * 2.判斷隊(duì)列的長(zhǎng)度,大于最大登錄限制的時(shí)候筹麸,按踢出規(guī)則
                 *  將之前的sessionId中的session域中存入kickout:true活合,并更新隊(duì)列緩存
                 * 3.判斷當(dāng)前登錄的session域中的kickout如果為true,
                 * 想將其做退出登錄處理物赶,然后再重定向到踢出登錄提示頁(yè)面
                 */
                Subject subject = getSubject(request, response);
                if(!subject.isAuthenticated() && !subject.isRemembered()) {
                    //如果沒(méi)有登錄白指,直接進(jìn)行之后的流程
                    return true;
                }
    
                Session session = subject.getSession();
                ShiroUser user = ShiroKit.getUser();
                String username = user.getAccount();
                Serializable sessionId = session.getId();
    
                //讀取緩存   沒(méi)有就存入
                Deque<Serializable> deque = cache.get(username);
                //如果此用戶沒(méi)有session隊(duì)列,也就是還沒(méi)有登錄過(guò)酵紫,緩存中沒(méi)有
                //就new一個(gè)空隊(duì)列告嘲,不然deque對(duì)象為空,會(huì)報(bào)空指針
                if(deque==null){
                    deque = new LinkedList<Serializable>();
                }
    
    
                //如果隊(duì)列里沒(méi)有此sessionId奖地,且用戶沒(méi)有被踢出橄唬;放入隊(duì)列
                if(!deque.contains(sessionId) && session.getAttribute("kickout") == null) {
    
                    //將sessionId存入隊(duì)列
                    deque.push(sessionId);
                    //將用戶的sessionId隊(duì)列緩存
                    cache.put(username, deque);
                }
    
                //如果隊(duì)列里的sessionId數(shù)超出最大會(huì)話數(shù),開始踢人
                while(deque.size() > maxSession) {
                    Serializable kickoutSessionId = null;
                    if(kickoutAfter) { //如果踢出后者
                        kickoutSessionId = deque.removeFirst();
                        //踢出后再更新下緩存隊(duì)列
                        cache.put(username, deque);
                    } else { //否則踢出前者
                        kickoutSessionId = deque.removeLast();
                        //踢出后再更新下緩存隊(duì)列
                        cache.put(username, deque);
                    }
    
    
    
                    try {
                        //獲取被踢出的sessionId的session對(duì)象
                        Session kickoutSession = SecurityUtils.getSecurityManager().getSession(new DefaultSessionKey(kickoutSessionId));
    
                        if(kickoutSession != null) {
                            //設(shè)置會(huì)話的kickout屬性表示踢出了
    
                            kickoutSession.setAttribute("kickout", true);
                        }
                    } catch (Exception e) {//ignore exception
                    }
                }
    
    
    
                //如果被踢出了参歹,直接退出仰楚,重定向到踢出后的地址
                if ((Boolean)session.getAttribute("kickout")!=null&&(Boolean)session.getAttribute("kickout") == true) {
                    System.out.println("被踢出");
                    //會(huì)話被踢出了
                    try {
                        //退出登錄
                        subject.logout();
                    } catch (Exception e) { //ignore
                    }
                    saveRequest(request);
                    //重定向
                    WebUtils.issueRedirect(request, response, kickoutUrl);
                    return false;
                }
                return true;
    
                /*--------------------------------------------------------*/
    
                /**
                 * 第一次點(diǎn)擊頁(yè)面
                 */
                /*String referer = httpServletRequest.getHeader("Referer");
                if (referer == null) {
                    System.out.println("進(jìn)來(lái)7");
                    redirectToLogin(request, response);
    
                    return false;
                } else {
    
                    System.out.println("進(jìn)來(lái)8");
    
    
                     //從別的頁(yè)面跳轉(zhuǎn)過(guò)來(lái)的
    
                    if (ShiroKit.getSession().getAttribute("sessionFlag") == null) {
                        System.out.println("進(jìn)來(lái)9");
    
                        httpServletRequest.setAttribute("tips", "session超時(shí)");
                        httpServletRequest.getRequestDispatcher("/login.html").forward(request, response);
                        return false;
                    } else {
                        System.out.println("進(jìn)來(lái)10");
    
                        redirectToLogin(request, response);
                        return false;
                    }
                }*/
            }
        }
    }

3、ShiroConfig配置犬庇,加入以下配置

     /**
         * 限制同一賬號(hào)登錄同時(shí)登錄人數(shù)控制
         * @return
         */
        @Bean
        public BeamUserFilter beamUserFilter(){
            BeamUserFilter beamUserFilter = new BeamUserFilter ();
            //使用cacheManager獲取相應(yīng)的cache來(lái)緩存用戶登錄的會(huì)話僧界;用于保存用戶—會(huì)話之間的關(guān)系的;
            //這里我們還是用之前shiro使用的redisManager()實(shí)現(xiàn)的cacheManager()緩存管理
            //也可以重新另寫一個(gè)械筛,重新配置緩存時(shí)間之類的自定義緩存屬性
            beamUserFilter .setCacheManager(getCacheShiroManager(new EhCacheManagerFactoryBean()));
            beamUserFilter .setKickoutAfter(false);
            //同一個(gè)用戶最大的會(huì)話數(shù)捎泻,默認(rèn)1;比如2的意思是同一個(gè)用戶允許最多同時(shí)兩個(gè)人登錄埋哟;
            beamUserFilter .setMaxSession(1);
            //被踢出后重定向到的地址笆豁;
            beamUserFilter .setKickoutUrl("/login");
            return beamUserFilter ;
        }
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市赤赊,隨后出現(xiàn)的幾起案子闯狱,更是在濱河造成了極大的恐慌,老刑警劉巖抛计,帶你破解...
    沈念sama閱讀 222,104評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件哄孤,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡吹截,警方通過(guò)查閱死者的電腦和手機(jī)瘦陈,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門凝危,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人晨逝,你說(shuō)我怎么就攤上這事蛾默。” “怎么了捉貌?”我有些...
    開封第一講書人閱讀 168,697評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵支鸡,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我趁窃,道長(zhǎng)牧挣,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,836評(píng)論 1 298
  • 正文 為了忘掉前任醒陆,我火速辦了婚禮瀑构,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘刨摩。我一直安慰自己检碗,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,851評(píng)論 6 397
  • 文/花漫 我一把揭開白布码邻。 她就那樣靜靜地躺著折剃,像睡著了一般。 火紅的嫁衣襯著肌膚如雪像屋。 梳的紋絲不亂的頭發(fā)上怕犁,一...
    開封第一講書人閱讀 52,441評(píng)論 1 310
  • 那天,我揣著相機(jī)與錄音己莺,去河邊找鬼奏甫。 笑死,一個(gè)胖子當(dāng)著我的面吹牛凌受,可吹牛的內(nèi)容都是我干的阵子。 我是一名探鬼主播,決...
    沈念sama閱讀 40,992評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼胜蛉,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼挠进!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起誊册,我...
    開封第一講書人閱讀 39,899評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤领突,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后案怯,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體君旦,經(jīng)...
    沈念sama閱讀 46,457評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,529評(píng)論 3 341
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了金砍。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片局蚀。...
    茶點(diǎn)故事閱讀 40,664評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖恕稠,靈堂內(nèi)的尸體忽然破棺而出至会,到底是詐尸還是另有隱情,我是刑警寧澤谱俭,帶...
    沈念sama閱讀 36,346評(píng)論 5 350
  • 正文 年R本政府宣布,位于F島的核電站宵蛀,受9級(jí)特大地震影響昆著,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜术陶,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,025評(píng)論 3 334
  • 文/蒙蒙 一凑懂、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧梧宫,春花似錦接谨、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,511評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至忌卤,卻和暖如春扫夜,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背驰徊。 一陣腳步聲響...
    開封第一講書人閱讀 33,611評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工笤闯, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人棍厂。 一個(gè)月前我還...
    沈念sama閱讀 49,081評(píng)論 3 377
  • 正文 我出身青樓颗味,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親牺弹。 傳聞我的和親對(duì)象是個(gè)殘疾皇子浦马,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,675評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容