Spring Security&&Acegi 动态权限

本文介绍了一种基于Spring Security框架的动态权限管理系统实现方法,重点讨论了如何通过修改注入Bean来实现权限的动态调整。
Acegi是非常优秀的开源安全框架.Acegi2开始更名为Spring Security.
提供了简化的配置标签.(其实Acegi配置并不复杂,Spring Security为了配置文件上的简洁隐藏了很多底层配置,反而让灵活性下降了一个档次)

Acegi部分:

一,分析:
动态修改权限无非就几种形式,AOP,修改注入Bean,重写底层代码等.
重写底层代码肯定不现实,所以不考虑。AOP的特点是代理,把返回的权限在代理的层面替换掉.因为修改权限不是每次都需要,所以AOP明显的增加了系统开销,所以最后选择修改注入Bean.

附上一段
<bean id="filterSecurityInterceptor"
class="org.springframework.security.intercept.web.FilterSecurityInterceptor">
...
<property name="objectDefinitionSource">
<value>
CONVERT_URL_TO_UPPERCASE_BEFORE_COMPARISON
PATTERN_TYPE_APACHE_ANT
admin.*=User_Admin
/admin/*=User_Admin
/allUser.*=User_Customer,User_Admin
/allUser/*=User_Customer,User_Admin
</value>
</property>
</bean>

很明显,权限的信息和objectDefinitionSource有关.
objectDefinitionSource是接口FilterInvocationDefinitionSource
的某个子类实现,查看API,DefaultFilterInvocationDefinitionSource是唯一被实现的子类.并且提供了入参构造.所以他就是我们下手的目标。

DefaultFilterInvocationDefinitionSource
(UrlMatcher urlMatcher, LinkedHashMap requestMap)
urlMatcher表示构造的样式(ANT或者正则)
LinkedHashMap表示权限的信息

----------------------------------------------------------------------

二,提供资源

既然是动态修改,那就必须提供一个统一的资源注入接口
interface Source {
public Map<String,String> getSource();
}
Map表示一个资源内容

提供一个我的实现,这是一个从*.properties读取权限的子类.
public Map<String, String> getSource() {
return doReload();
}
protected Map<String, String> doReload() {
Map<String, String> map = null;
Boolean isNull = null;
try {
Properties pro = PropertiesLoaderUtils.loadAllProperties(proName);
isNull = pro.size() != 0 ? false : true;
if (!isNull) {
map = new LinkedHashMap<String, String>();
Iterator<Map.Entry<Object, Object>> it = pro.entrySet().iterator();
while (it.hasNext()) {
Map.Entry entry = it.next();
map.put(entry.getKey().toString(), entry.getValue().toString());
}
}
}
catch (IOException ex) {
throw new RuntimeException(ex);
}
return map;
}
这是一个简单的从配置文件读取内容的代码,PropertiesLoaderUtils是Spring提供的工具类

三,构造DefaultFilterInvocationDefinitionSource
DefaultFilterInvocationDefinitionSource需要urlMatcher和LinkedHashMap
首先,构造LinkedHashMap
source表示一个Source实现类
LinkedHashMap<RequestKey, ConfigAttributeDefinition> urlMap = new LinkedHashMap<RequestKey, ConfigAttributeDefinition>();
Iterator<Map.Entry<String, String>> it = source.getSource().entrySet().iterator();
while (it.hasNext()){
Map.Entry<String, String> entry = it.next();
urlMap.put(new RequestKey(entry.getKey()),
new ConfigAttributeDefinition(StringUtils.commaDelimitedListToStringArray(entry.getValue())));
}
StringUtils是Spring提供的工具类用于分割逗号分割的权限

然后,构造UrlMatcher
private UrlMatcher createMatcher(boolean useAnt,boolean converUrlToLowerCase) {
UrlMatcher matcher;
// 如果是ANT
if (useAnt) {
matcher = new AntUrlPathMatcher();
((AntUrlPathMatcher) matcher).setRequiresLowerCaseUrl(converUrlToLowerCase);
}
// 如果是正则
else {
matcher = new RegexUrlPathMatcher();
((RegexUrlPathMatcher) matcher).setRequiresLowerCaseUrl(converUrlToLowerCase);
}
return matcher;
}

最后,合并为一个DefaultFilterInvocationDefinitionSource
isDIRECTIVE_PATTERN_TYPE_APACHE_ANT
Boolean类型,用于表示是否使用大小写转换,默认true
isDIRECTIVE_CONVERT_URL_TO_LOWERCASE_BEFORE_COMPARISON
是Boolean类型,用于表示使用Ant样式,默认true
DefaultFilterInvocationDefinitionSource(createMatcher(isDIRECTIVE_PATTERN_TYPE_APACHE_ANT,isDIRECTIVE_CONVERT_URL_TO_LOWERCASE_BEFORE_COMPARISON),urlMap);
OK,构造完成.

四,替换
回到
<bean id="filterSecurityInterceptor"
class="org.springframework.security.intercept.web.FilterSecurityInterceptor">
...
<property name="objectDefinitionSource">
<value>
CONVERT_URL_TO_UPPERCASE_BEFORE_COMPARISON
PATTERN_TYPE_APACHE_ANT
admin.*=User_Admin
/admin/*=User_Admin
/allUser.*=User_Customer,User_Admin
/allUser/*=User_Customer,User_Admin
</value>
</property>
</bean>
filterSecurityInterceptor(FilterSecurityInterceptor)提供了set
ObjectDefinitionSource.所以可以很方便的注入替换.
----------------------------------------------------------------------

以上基本已经完成了动态修改的核心部分.
考虑到MVC框架如此之多,选了比较流行Struts2+Spring的组合模拟一下场景:
WebRoot/WEB-INF/admin/*
允许管理员访问
WebRoot/WEB-INF/allUser/*
允许管理员和客户访问

从.../项目/login.action开始登陆,进入AllUser的页面
1, 试图进入Admin页面由于权限错误被拦截
2, 返回到AllUser页面,登陆修改权限的页面
3, 返回到AllUser页面,进入Admin页面.可以进入
4, 修改配置文件的权限
5, 返回到AllUser页面,登陆修改权限的页面
6, 试图进入Admin页面由于权限错误被拦截

测试正确

版本信息:
Spring2.5.6
Struts2.1.6
SpringSecurity2.0.4
---------------------------------------------------------------------

由于工作繁忙,基于领域类的动态权限修改和基于注解的领域类动态权限修改稍后再提供.关于SpringSecurity的相关修改方法也会在稍后放出。
内容概要:本文提出了一种基于融合鱼鹰算法和柯西变异的改进麻雀优化算法(OCSSA),用于优化变分模态分解(VMD)的参数,进而结合卷积神经网络(CNN)与双向长短期记忆网络(BiLSTM)构建OCSSA-VMD-CNN-BILSTM模型,实现对轴承故障的高【轴承故障诊断】基于融合鱼鹰和柯西变异的麻雀优化算法OCSSA-VMD-CNN-BILSTM轴承诊断研究【西储大学数据】(Matlab代码实现)精度诊断。研究采用西储大学公开的轴承故障数据集进行实验验证,通过优化VMD的模态数和惩罚因子,有效提升了信号分解的准确性与稳定性,随后利用CNN提取故障特征,BiLSTM捕捉时间序列的深层依赖关系,最终实现故障类型的智能识别。该方法在提升故障诊断精度与鲁棒性方面表现出优越性能。; 适合人群:具备一定信号处理、机器学习基础,从事机械故障诊断、智能运维、工业大数据分析等相关领域的研究生、科研人员及工程技术人员。; 使用场景及目标:①解决传统VMD参数依赖人工经验选取的问题,实现参数自适应优化;②提升复杂工况下滚动轴承早期故障的识别准确率;③为智能制造与预测性维护提供可靠的技术支持。; 阅读建议:建议读者结合Matlab代码实现过程,深入理解OCSSA优化机制、VMD信号分解流程以及CNN-BiLSTM网络架构的设计逻辑,重点关注参数优化与故障分类的联动关系,并可通过更换数据集进一步验证模型泛化能力。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值