账号密码登录
微信安全登录
微信扫描二维码登录

登录后绑定QQ、微信即可实现信息互通

手机验证码登录
找回密码返回
邮箱找回 手机找回
注册账号返回
其他登录方式
分享
  • 收藏
    X
    springboot+shiro 怎么拦截 restful 风格的URL,判断其是否有权限
    55
    0
    /**
     * DESC:
     * 权限校验过滤器
     */
    public class PermissionFilter extends AccessControlFilter {
        @Override
        protected boolean isAccessAllowed(ServletRequest request,
                                          ServletResponse response, Object mappedValue) throws Exception {
    
          
    
            HttpServletRequest httpRequest = ((HttpServletRequest)request);
            /**
             * 这里需要处理一下请求的URL路径,把它转成shiro addStringPermission 存储的URL格式,如:/user/email
             * 所以这里替换了一下,使用根目录开始的URI
             */
            String uri = httpRequest.getRequestURI();//获取URI
            System.out.println("当前请求的URL:"+uri);
            String basePath = httpRequest.getContextPath();//获取basePath
            if(null != uri && uri.startsWith(basePath)){
                uri = uri.replaceFirst(basePath, "");
            }
    
           
            if(subject.isPermitted(uri)){
                System.out.println("有权限");
                return Boolean.TRUE;
            }
        
        

    上面的URL拦截并判断权限,如果是传统的URL的话可以很容易的判断是否有权限。但是如果时restful 风格的url的话怎么拦截判断是否有权限呢?因为数据库权限表保存的URL是没有带参数的比如:/user 但是restful风格API请求时会携带参数 : /user/1

    所以使用:

            if(subject.isPermitted(uri)){
                System.out.println("有权限");
                return Boolean.TRUE;
            }
    根本不能判断,  
        
    0
    打赏
    收藏
    点击回答
    您的回答被采纳后将获得:提问者悬赏的 11 元积分
        全部回答
    • 0
    更多回答
    扫一扫访问手机版
    • 回到顶部
    • 回到顶部