springboot手写一个rbac
  TEZNKK3IfmPf 2023年11月12日 19 0

对于springboot来说,可以利用一些框架实现rbac,例如spring security等。但是做项目的时候,如果要使用组件,不仅仅需要考虑组件能带给我们什么,而且还要考虑组件里面那些东西是不想要的,以及学习成本等等。
现在我们就只需要简单实现一个基于api-页面资源-角色-用户的权限管理系统。先来看看基本的原理。

页面资源的url固定以某个前缀开头,这样就可以利用Spring中的过滤拦截器对该类url进行过滤。api包含url和method两个部分

在过滤器的init方法中一次性加载所有的资源和api信息

init方法在整个过滤器生命周期中只执行一次,这样做可以实现对页面资源的数据库查询只有一次。然后利用几个hashMap将这些对应关系存储起来即可。

在定义角色的时候,给角色分配页面资源

角色与页面资源的对应关系是多对多,所以字段列表(点分字符串)的形式存储。

用户可以被赋予多种角色

用户与角色的对应关系也是多对多的。

用户登录的时候,将用户的角色信息存储到token中,防篡改的话可以放到服务器缓存中

在过滤器拦截到相关的请求之后,就对当前用户权限做处理,如果当前用户没有权限,就跳转到无权限界面。

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月12日 0

暂无评论

推荐阅读
  TEZNKK3IfmPf   2024年05月17日   46   0   0 JSpspring
TEZNKK3IfmPf