SpringAOP实现登录验证的操作代码
要求任何操作都建立在已经登录的基础上,登录操作除外。。。。
使用Spring AOP不仅简单,还不会对其他部件中产生影响
以下具体代码实现:
package com.joey.util; import org.apache.logging.log4j.LogManager; import org.apache.logging.log4j.Logger; import org.aspectj.lang.ProceedingJoinPoint; import org.aspectj.lang.annotation.Around; import org.aspectj.lang.annotation.Aspect; import org.aspectj.lang.annotation.Pointcut; import org.springframework.stereotype.Component; import org.springframework.web.context.request.RequestContextHolder; import org.springframework.web.context.request.ServletRequestAttributes; import org.springframework.web.servlet.ModelAndView; import javax.servlet.http.HttpServletRequest; /** * 登录验证AOP */ @Component @Aspect public class LoginHelper { private static Logger logger = LogManager.getLogger(LoginHelper.class.getName()); @Pointcut("within(com.joey.controller..*)&&!within(com.joey.controller.IndexController)") // IndexController中写了登录方法 public void login() { } @Around("login()") public Object auth(ProceedingJoinPoint joinPoint) throws Throwable { // 获取session中的用户信息 HttpServletRequest request = ((ServletRequestAttributes) RequestContextHolder.getRequestAttributes()).getRequest(); String username = (String) request.getSession().getAttribute("username"); if (username == null) { logger.info("未登录"); return new ModelAndView("redirect:/login"); } logger.info("username: " + username); return joinPoint.proceed(); } } 既然要从session中获取用户信息,那么肯定要先保存的。可以自登录方法中保存username
package com.joey.controller;
import com.joey.model.User;
import com.joey.service.UserService;
import org.apache.logging.log4j.LogManager;
import org.apache.logging.log4j.Logger;
import org.springframework.stereotype.Controller;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RequestMethod;
import org.springframework.web.servlet.ModelAndView;
import javax.annotation.Resource;
import javax.servlet.http.HttpServletRequest;
@Controller
@RequestMapping("/")
public class IndexController {
private static Logger logger = LogManager.getLogger(IndexController.class.getName());
@Resource(name = "userService") private UserService userService; @RequestMapping(value = {"", "index", "login"}, method = RequestMethod.GET) public String index() { return "login"; } /** * 管理员/普通用户登陆 * * @param username * @param password * @return */ @RequestMapping(value = {"login"}, method = RequestMethod.POST) public ModelAndView login(HttpServletRequest request, String username, String password) { int id; try { id = userService.login(username, password); } catch (Exception e) { e.printStackTrace(); logger.info("not found"); return new ModelAndView("login") .addObject("msg", "Try Again"); } User user = userService.selectByPrimaryKey(id); request.getSession().setAttribute("username", user.getName()); // 保存username到session看这里 return new ModelAndView(user.getAdmin() == 1 ? "admin" : "home") .addObject("id", user.getId()) .addObject("username", user.getName()) .addObject("description", user.getDescription()) .addObject("isAdmin", user.getAdmin() == 1 ? "admin" : "user"); } @RequestMapping(value = "home", method = RequestMethod.GET) public String home() { return "admin"; }
}
到此这篇关于SpringAOP实现登录验证的文章就介绍到这了,更多相关SpringAOP登录验证内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!
相关文章
Java中使用synchronized关键字实现简单同步操作示例
这篇文章主要介绍了Java中使用synchronized关键字实现简单同步操作示例,本文起讲解了synchronized修饰函数、synchronized修饰代码块、synchronized修饰静态方法等内容,需要的朋友可以参考下2015-04-04Java语言实现简单FTP软件 FTP软件效果图预览之上传功能(3)
这篇文章主要为大家详细介绍了Java语言实现简单FTP软件,FTP软件效果图预览之上传功能,具有一定的参考价值,感兴趣的小伙伴们可以参考一下2017-03-03Springboot 1.5.7整合Kafka-client代码示例
这篇文章主要介绍了Springboot 1.5.7整合Kafka-client代码示例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下2020-10-10
最新评论