权限控制 基于springMVC 拦截器 怎么控制资源

qq_36011305 2016-09-07 04:59:46
测试控制层:
@RequiresPermission("user")
@RequestMapping("/pt1")
private void PermissionText1(){

}

@RequiresPermission("admin")
@RequestMapping("/pt2")
private void PermissionText2(){

}

@RequiresPermission("superAdmin")
@RequestMapping("/pt3")
private void PermissionText3(){

}













@Override
public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {

if (handler.getClass().isAssignableFrom(HandlerMethod.class)) {
RequiresPermission permission = ((HandlerMethod) handler).getMethodAnnotation(RequiresPermission.class);


//没有注明权限 或者权限为user 则都默认为用户的权限
String value = permission.value();
if (permission == null && "user".equals(value) ) {
//遍历用户的资源
ArrayList<Integer> roleTypes = new ArrayList<>();
roleTypes.add(RoleTypeConstant.ROLE_USER);
//
}else if ("admin".equals(value)){
//遍历管理员的资源
ArrayList<Integer> roleTypes = new ArrayList<>();
roleTypes.add(RoleTypeConstant.ROLE_ADMIN);
}else if ("superAdmin".equals(value)){
//遍历超级管理员的资源
ArrayList<Integer> roleTypes = new ArrayList<>();
roleTypes.add(RoleTypeConstant.ROLE_SUPER_ADMIN);
}
}



else{

}
return false;

}



从注释解析出user admin superAdmin 怎么控制资源
疑问
if (permission == null && "user".equals(value) ) {}
该怎么判断 说下思路谢谢

基于RBAC模型 有五张表;
...全文
141 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

67,513

社区成员

发帖
与我相关
我的任务
社区描述
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
社区管理员
  • Java EE
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧