Spring AOP:實現登錄驗證token,及忽略驗證url

import cn.shangze.boot.common.constant.SecurityConstant;
import cn.shangze.boot.common.exception.XbootException;
import cn.shangze.boot.common.utils.ResultUtil;
import cn.shangze.boot.common.vo.Result;
import lombok.extern.slf4j.Slf4j;
import net.sf.json.JSONObject;
import org.apache.commons.lang.StringUtils;
import org.aspectj.lang.JoinPoint;
import org.aspectj.lang.annotation.Aspect;
import org.aspectj.lang.annotation.Before;
import org.aspectj.lang.annotation.Pointcut;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.data.redis.core.StringRedisTemplate;
import org.springframework.stereotype.Component;

import javax.servlet.http.HttpServletRequest;
import java.util.Map;

@Slf4j
@Component
@Aspect
public class TestTokenAspect {

    //聲明redis的模板,用來取存入的值
    @Autowired
    private StringRedisTemplate redisTemplate;

    //用來獲取前臺請求頭中的所有信息
    @Autowired
    private HttpServletRequest request;

    //定義切入點,切入點爲cn.shangze.boot.modules.controllerApi下的所有函數
    @Pointcut("!execution(* *..controllerApi..AppHelpCenterController.getDetailById(..)) && execution(* *..controllerApi..*Controller*.*(..))")
    public void controllerAspect() {

    }

    //前置通知:在連接點之前執行的通知
    @Before("controllerAspect()")
    public void doBefore() {
        //獲取前臺請求參數
        Map<String, String[]> logParams = request.getParameterMap();
        if (logParams.containsKey("appToken") == false) {
            throw new XbootException("appToken不可爲空");
        }
        String appToken = logParams.get("appToken")[0];
        //獲取redis上的當前用戶信息,如果爲null就是沒有登陸,如要拋出異常
        String user = redisTemplate.opsForValue().get(SecurityConstant.TOKEN_PRE + appToken);
        if (user == null || user.equals("")) {
            throw new XbootException("請重新登錄");
        }
        //將String類型的字符串轉換爲json格式
        JSONObject jsonObj = JSONObject.fromObject(user);
        //獲取redis上存儲的token
        String token = redisTemplate.opsForValue().get(SecurityConstant.USER_TOKEN + jsonObj.get("username"));
        //如果token不一致或爲空就是未登陸,需要重新登陸
        if (appToken == null || !token.equals(appToken)) {
            throw new XbootException("您還未登錄,請登錄");
        }
    }
}

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章