sa-token?路由攔截式鑒權(quán)使用示例詳解
前言
假設(shè)我們有如下需求:
項目中所有接口均需要登錄驗證,只有‘’登錄接口‘’本身對外開放
我們怎么實現(xiàn)呢?給每個接口加上鑒權(quán)注解?手寫全局攔截器?似乎都不是非常方便。 在這個需求中我們真正需要的是一種基于路由攔截的鑒權(quán)模式, 那么在sa-token怎么實現(xiàn)路由攔截鑒權(quán)呢?
使用方式
1、注冊路由攔截器
以 springboot2.0 為例, 新建配置類MySaTokenConfig.java
@Configuration
public class MySaTokenConfig implements WebMvcConfigurer {
// 注冊sa-token的登錄攔截器
@Override
public void addInterceptors(InterceptorRegistry registry) {
// 注冊登錄攔截器,并排除登錄接口地址
registry.addInterceptor(new SaRouteInterceptor()).addPathPatterns("/**").excludePathPatterns("/user/doLogin");
}
}以上代碼,我們注冊了一個登錄驗證攔截器,并且排除了 /user/doLogin 接口用來開放登錄 那么我們?nèi)绾芜M行權(quán)限認證攔截呢,且往下看
2、所有攔截器示例
@Configuration
public class MySaTokenConfig implements WebMvcConfigurer {
// 注冊sa-token的所有攔截器
@Override
public void addInterceptors(InterceptorRegistry registry) {
// 注冊一個登錄驗證攔截器
registry.addInterceptor(SaRouteInterceptor.createLoginVal()).addPathPatterns("/**").excludePathPatterns("/user/doLogin");
// 注冊一個角色認證攔截器
registry.addInterceptor(SaRouteInterceptor.createRoleVal("super-admin")).addPathPatterns("/**");
// 注冊一個權(quán)限認證攔截器
registry.addInterceptor(SaRouteInterceptor.createPermissionVal("user:add", "user:deelete")).addPathPatterns("/UserController/**");
// 注冊一個自定義認證攔截器 (可以寫任意認證代碼)
registry.addInterceptor(new SaRouteInterceptor((request, response, handler)->{
System.out.println("---------- 進入自定義認證 --------------- ");
// 你可以在這里寫任意認證代碼, 例如: StpUtil.checkLogin();
})).addPathPatterns("/**");
}
}(你不必像上面的示例一樣注冊所有攔截器,只要按需注冊即可 )
3、讓我們利用自定義攔截器做點快活的事情
你可以根據(jù)路由劃分模塊,不同模塊不同鑒權(quán)
@Configuration
public class MySaTokenConfig implements WebMvcConfigurer {
// 注冊sa-token的所有攔截器
@Override
public void addInterceptors(InterceptorRegistry registry) {
registry.addInterceptor(new SaRouteInterceptor((request, response, handler)->{
// 根據(jù)路由劃分模塊,不同模塊不同鑒權(quán)
SaRouterUtil.match("/user/**", () -> StpUtil.checkPermission("user"));
SaRouterUtil.match("/admin/**", () -> StpUtil.checkPermission("admin"));
SaRouterUtil.match("/goods/**", () -> StpUtil.checkPermission("goods"));
SaRouterUtil.match("/orders/**", () -> StpUtil.checkPermission("orders"));
SaRouterUtil.match("/notice/**", () -> StpUtil.checkPermission("notice"));
SaRouterUtil.match("/comment/**", () -> StpUtil.checkPermission("comment"));
})).addPathPatterns("/**");
}
}4、完整的示例
最終的代碼,可能會類似于下面的樣子:
@Configuration
public class MySaTokenConfig implements WebMvcConfigurer {
// 注冊sa-token的攔截器
@Override
public void addInterceptors(InterceptorRegistry registry) {
// 自定義驗證攔截器
registry.addInterceptor(new SaRouteInterceptor((request, response, handler) -> {
// 登錄驗證 -- 攔截所有路由,并排除/user/doLogin 用于開放登錄
SaRouterUtil.match("/**", "/user/doLogin", () -> StpUtil.checkLogin());
// 角色認證 -- 攔截以 admin 開頭的路由,必須具備[admin]角色或者[super-admin]角色才可以通過認證
SaRouterUtil.match("/admin/**", () -> StpUtil.checkRoleOr("admin", "super-admin"));
// 權(quán)限認證 -- 不同模塊, 校驗不同權(quán)限
SaRouterUtil.match("/user/**", () -> StpUtil.checkPermission("user"));
SaRouterUtil.match("/admin/**", () -> StpUtil.checkPermission("admin"));
SaRouterUtil.match("/goods/**", () -> StpUtil.checkPermission("goods"));
SaRouterUtil.match("/orders/**", () -> StpUtil.checkPermission("orders"));
SaRouterUtil.match("/notice/**", () -> StpUtil.checkPermission("notice"));
SaRouterUtil.match("/comment/**", () -> StpUtil.checkPermission("comment"));
// 匹配RESTful風格路由
SaRouterUtil.match("/article/get/{id}", () -> StpUtil.checkPermission("article"));
})).addPathPatterns("/**");
}
}倉庫地址
- 官網(wǎng)文檔:http://sa-token.dev33.cn/
- Gitee開源地址: https://gitee.com/sz6/sa-token
- GitHub開源地址: https://github.com/click33/sa-token
以上就是sa-token 路由攔截式鑒權(quán)使用示例詳解的詳細內(nèi)容,更多關(guān)于sa-token路由攔截式鑒權(quán)的資料請關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
mybatis-plus 處理大數(shù)據(jù)插入太慢的解決
這篇文章主要介紹了mybatis-plus 處理大數(shù)據(jù)插入太慢的解決,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2020-12-12
在IDEA中 實現(xiàn)給main方法附帶參數(shù)的操作
這篇文章主要介紹了在IDEA中 實現(xiàn)給main方法附帶參數(shù)的操作,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2021-01-01
Java實現(xiàn)音頻轉(zhuǎn)文本的示例代碼(語音識別)
Java中實現(xiàn)音頻轉(zhuǎn)文本通常涉及使用專門的語音識別服務,本文主要介紹了Java實現(xiàn)音頻轉(zhuǎn)文本的示例代碼(語音識別),具有一定的參考價值,感興趣的可以了解一下2024-05-05

