shiro授权应用(一)

1.登录controller

@Autowired
    private RoleServiceImp roleServiceImp;

    @RequestMapping("login")
    @ResponseBody
    public Object login(String rolename,String password){
        Subject subject = SecurityUtils.getSubject();
        Role role = null;
        role = this.roleServiceImp.simpleLogin(rolename,password);
        role = this.roleServiceImp.select(role.getId());
        if(!subject.isAuthenticated()){
        //根据角色身份识别字段,分别登录不用角色
            if(role.getRoleClass()==1){
                subject.login(new SimpleToken(new SimpleToken.Admin(role.getId()), ""));
            }else if(role.getRoleClass()==2){
                subject.login(new SimpleToken(new SimpleToken.Shop(role.getId()), ""));
            }
        }

        return new Message();

    }

2.登录service

@Transactional
    public Role simpleLogin(String rolename, String password) {
        List<Role> roleList = this.roleMapper.selectByExample(new RoleExample() {{
            this.createCriteria()
                    .andRoleNameEqualTo(rolename)
                    .andDelFlagEqualTo(false);
        }});
        if(roleList == null||roleList.size() == 0){
            throw new SimpleException("该角色未注册");
        }
        Role role = roleList.get(0);
        System.out.println("手动获取密码:"+this.passwordDigest(role.getId(),password));
        if(!role.getPassword().equals(this.passwordDigest(role.getId(),password))){
            throw new SimpleException("密码输入错误");
        }
        return role;
    }

    //MD5加密
    private String passwordDigest(Integer id,String password){
        System.out.println(DigestUtils.sha1Hex(String.format("%s:%s:%s",id,password,Role.Type.SIMPLE.ordinal())));
        return DigestUtils.sha1Hex(String.format("%s:%s:%s",id,password,Role.Type.SIMPLE.ordinal()));
    }

    public Role select(Integer id) {
        return this.roleMapper.selectByPrimaryKey(id);
    }

    //买一送一的注册
    public Integer register(String roleName, String password, Integer roleClass) {
        List<Role> roleNames = roleMapper.selectByExample(new RoleExample() {{
            this.createCriteria()
                    .andRoleNameEqualTo(roleName)
                    .andDelFlagEqualTo(false);
        }});
        if(roleNames == null||roleNames.size() == 0){
            Role role = new Role();
            role.setRoleName(roleName)
                    .setRoleClass(roleClass)
                    .setDelFlag(false)
                    .setCreateTime(new Date())
                    .setUpdateTime(new Date());
            this.roleMapper.insertSelective(role);
            role.setPassword(this.passwordDigest(role.getId(),password));
            return this.roleMapper.updateByExampleSelective(role,new RoleExample(){{
                this.createCriteria()
                        .andIdEqualTo(role.getId())
                        .andDelFlagEqualTo(false);
            }});
        }else{
            throw new SimpleException("此账户名已存在");
        }

    }

3.给已登录角色分配操作权限(以admin为例)
(1)controller层
给每一个方法上面,加这样一个注释

@RequiresRoles("admin")

(2)在service层,加入这样的判断方法

if(SecurityUtils.getSubject().hasRole("admin")){
//权限下可以执行的代码
}else{
            throw new SimpleException("该角色没有权限");
        }

(3)在index目录页面,加入这样的标签

<%@ taglib prefix="s" uri="http://shiro.apache.org/tags" %>
<s:hasRole name="admin">
<%--仅admin可见并且可操作的标签--%>
</s:hasRole>

4.设置注销
如果只是关闭网页,shiro中的角色并没有真正注销,这样会影响下一个登录的角色的权限,因袭需要写一个注销的方法

<li><a href="logout">退出</a></li>
@RequestMapping("/")
    public String index(){
        return "login";
    }

@RequestMapping("/logout")
    public String logout(){
        Subject subject = SecurityUtils.getSubject();
        subject.logout();
        //重定向到登录页面
        return "redirect:/";
    }

到此,只是完成了简单的功能块的权限设置,如果要做更精细的功能权限,需要设置

<s:hasPermission name="admin"></s:hasPermission>

相应的就会涉及到权限五张表,后续更新会写到
欢迎大家补充更正
ps:在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip 【备注】 1、该资源内项目代码都经过测试运行成功,功能ok的情况下才上传的,请放心下载使用!有问题请及时沟通交流。 2、适用人群:计算机相关专业(如计科、信息安全、数据科学与大数据技术、人工智能、通信、物联网、自动化、电子信息等)在校学生、专业老师或者企业员工下载使用。 3、用途:项目具有较高的学习借鉴价值,不仅适用于小白学习入门进阶。也可作为毕设项目、课程设计、大作业、初期项目立项演示等。 4、如果基础还行,或热爱钻研,亦可在此项目代码基础上进行修改添加,实现其他不同功能。 欢迎下载!欢迎交流学习!不清楚的可以私信问我! 毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip毕设新项目-基于Java开发的智慧养老院信息管理系统源码+数据库(含vue前端源码).zip
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值