管理系统权限模块技术方案

一个管理系统,有各种不同的功能,不是所有的功能都开放给任何用户,不同的用户会有不同功能的权限。权限模块需要做到两点,1.记录用户能使用的功能集合 2.管理界面只渲染用户能使用的功能。

    分享一个实现方案。

    每个功能入口设置一个权限码,整数的。借助自定义的注解可以很好的标注入口方法的权限码。数据库里存储用户的所有功能的权限。mysql里借助bit数组实现。0表示没这个权限,1表示有这个权限。

    那么,用户每次发送请求的时候,服务端如何得到用户的权限码?客户端发给服务端吗?用spring mvc拦截器+反射的技术组合可以先得到用户请求的Method,然后借助这个Method拿到权限码注解。之后的工作就是用这个权限码去对比用户的权限bit位数组了。

    根据用户请求获取目标方法Method代码实例如下:

  1. private Method getTargetMethod(Object handler,HttpServletRequest request){  
  2.         Method result=null;  
  3.         try{  
  4.             String[] clazzPath=null;  
  5.             RequestMapping clazzMap=handler.getClass().getAnnotation(RequestMapping.class);  
  6.             if(clazzMap!=null&&clazzMap.value()!=null&&clazzMap.value().length>0){  
  7.                 clazzPath=clazzMap.value();  
  8.             }  
  9.             for(Method method:handler.getClass().getDeclaredMethods()){  
  10.                 RequestMapping requestMapping=method.getAnnotation(RequestMapping.class);  
  11.                 if(requestMapping==null||requestMapping.value()==null||requestMapping.value().length==0){  
  12.                     continue;  
  13.                 }  
  14.                 boolean requestOk=false;  
  15.                 String uri=request.getRequestURI().replace(".json","").replace(".xml","");  
  16.                 for(String item:requestMapping.value()){  
  17.                     if(clazzPath!=null){  
  18.                         for(String path:clazzPath){  
  19.                             if(uri.equals(path+item)){  
  20.                                 return method;  
  21.                             }  
  22.                         }  
  23.                     }else {  
  24.                         if(uri.equals(item)){  
  25.                             return method;  
  26.                         }  
  27.                     }  
  28.                 }  
  29.             }  
  30.         }catch (Exception ex){  
  31.             logger.error("getTargetMethod err",ex);  
  32.         }  
  33.   
  34.         return result;  
  35.     } 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值