shiro授权应用(一)

1.登录controller

@Autowired
    private RoleServiceImp roleServiceImp;

    @RequestMapping("login")
    @ResponseBody
    public Object login(String rolename,String password){
        Subject subject = SecurityUtils.getSubject();
        Role role = null;
        role = this.roleServiceImp.simpleLogin(rolename,password);
        role = this.roleServiceImp.select(role.getId());
        if(!subject.isAuthenticated()){
        //根据角色身份识别字段,分别登录不用角色
            if(role.getRoleClass()==1){
                subject.login(new SimpleToken(new SimpleToken.Admin(role.getId()), ""));
            }else if(role.getRoleClass()==2){
                subject.login(new SimpleToken(new SimpleToken.Shop(role.getId()), ""));
            }
        }

        return new Message();

    }

2.登录service

@Transactional
    public Role simpleLogin(String rolename, String password) {
        List<Role> roleList = this.roleMapper.selectByExample(new RoleExample() {{
            this.createCriteria()
                    .andRoleNameEqualTo(rolename)
                    .andDelFlagEqualTo(false);
        }});
        if(roleList == null||roleList.size() == 0){
            throw new SimpleException("该角色未注册");
        }
        Role role = roleList.get(0);
        System.out.println("手动获取密码:"+this.passwordDigest(role.getId(),password));
        if(!role.getPassword().equals(this.passwordDigest(role.getId(),password))){
            throw new SimpleException("密码输入错误");
        }
        return role;
    }

    //MD5加密
    private String passwordDigest(Integer id,String password){
        System.out.println(DigestUtils.sha1Hex(String.format("%s:%s:%s",id,password,Role.Type.SIMPLE.ordinal())));
        return DigestUtils.sha1Hex(String.format("%s:%s:%s",id,password,Role.Type.SIMPLE.ordinal()));
    }

    public Role select(Integer id) {
        return this.roleMapper.selectByPrimaryKey(id);
    }

    //买一送一的注册
    public Integer register(String roleName, String password, Integer roleClass) {
        List<Role> roleNames = roleMapper.selectByExample(new RoleExample() {{
            this.createCriteria()
                    .andRoleNameEqualTo(roleName)
                    .andDelFlagEqualTo(false);
        }});
        if(roleNames == null||roleNames.size() == 0){
            Role role = new Role();
            role.setRoleName(roleName)
                    .setRoleClass(roleClass)
                    .setDelFlag(false)
                    .setCreateTime(new Date())
                    .setUpdateTime(new Date());
            this.roleMapper.insertSelective(role);
            role.setPassword(this.passwordDigest(role.getId(),password));
            return this.roleMapper.updateByExampleSelective(role,new RoleExample(){{
                this.createCriteria()
                        .andIdEqualTo(role.getId())
                        .andDelFlagEqualTo(false);
            }});
        }else{
            throw new SimpleException("此账户名已存在");
        }

    }

3.给已登录角色分配操作权限(以admin为例)
(1)controller层
给每一个方法上面,加这样一个注释

@RequiresRoles("admin")

(2)在service层,加入这样的判断方法

if(SecurityUtils.getSubject().hasRole("admin")){
//权限下可以执行的代码
}else{
            throw new SimpleException("该角色没有权限");
        }

(3)在index目录页面,加入这样的标签

<%@ taglib prefix="s" uri="http://shiro.apache.org/tags" %>
<s:hasRole name="admin">
<%--仅admin可见并且可操作的标签--%>
</s:hasRole>

4.设置注销
如果只是关闭网页,shiro中的角色并没有真正注销,这样会影响下一个登录的角色的权限,因袭需要写一个注销的方法

<li><a href="logout">退出</a></li>
@RequestMapping("/")
    public String index(){
        return "login";
    }

@RequestMapping("/logout")
    public String logout(){
        Subject subject = SecurityUtils.getSubject();
        subject.logout();
        //重定向到登录页面
        return "redirect:/";
    }

到此,只是完成了简单的功能块的权限设置,如果要做更精细的功能权限,需要设置

<s:hasPermission name="admin"></s:hasPermission>

相应的就会涉及到权限五张表,后续更新会写到
欢迎大家补充更正
ps:在这里插入图片描述

已经博主授权,源码转载自 https://pan.quark.cn/s/a4b39357ea24 QueueForMcu 基于单片机实现的队列功能模块,主要用于8位、16位、32位非运行RTOS的单片机应用,兼容大多数单片机平台。 开源代码:https://.com/xiaoxinpro/QueueForMcu 、特性 动态创建队列对象 动态设置队列数据缓冲区 静态指定队列元素数据长度 采用值传递的方式保存队列数据 二、快速使用 三、配置说明 目前QueueForMcu只有个静态配置项,具体如下: 在文件 中有个宏定义 用于指定队列元素的数据长度,默认是 ,可以根据需要更改为其他数据类型。 四、数据结构 队列的数据结构为 用于保存队列的状态,源码如下: 其中 为配置项中自定义的数据类型。 五、创建队列 1、创建队列缓存 由于我们采用值传递的方式保存队列数据,因此我们在创建队列前要手动创建个队列缓存区,用于存放队列数据。 以上代码即创建个大小为 的队列缓存区。 2、创建队列结构 接下来使用 创建队列结构,用于保存队列的状态: 3、初始化队列 准备好队列缓存和队列结构后调用 函数来创建队列,该函数原型如下: 参数说明: 参考代码: 六、压入队列 1、单数据压入 将数据压入队列尾部使用 函数,该函数原型如下: 参数说明: 返回值说明: 该函数会返回个 枚举数据类型,返回值会根据队列状态返回以下几个值: 参考代码: 2、多数据压入 若需要将多个数据(数组)压入队列可以使用 函数,原理上循环调用 函数来实现的,函数原型如下: 参数说明: 当数组长度大于队列剩余长度时,数组多余的数据将被忽略。 返回值说明: 该函数将返回实际被压入到队列中的数据长度。 当队列中的剩余长度富余...
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值