Spring Boot:Spring Data JPA 在SpEL中使用登录用户上下文信息

SpEL(Spring Expression Language)是一种Spring表达式语言,可在JPA数据查询中使用。有时一些查询需要和登录用户上下文关联,比如用户名查询一些信息等等。这里介绍一种通过SpEL在JPA查询中自动关联用户信息的方式。

1 获取登录用户上下文信息

创建自定义类SecurityEvaluationContextExtension用于获取登录用户的信息。完整代码如下:

public class SecurityEvaluationContextExtension implements EvaluationContextExtension {

    @Override
    public String getExtensionId() {
        return "security";
    }

    @Override
    public SecurityExpressionRoot getRootObject() {
        Authentication authentication = SecurityContextHolder.getContext().getAuthentication();
        return new SecurityExpressionRoot(authentication) {
        };
    }
}

Springboot 2.1.0版本之前使用EvaluationContextExtensionSupport来获取上下文信息,之后该类被废弃,直接使用EvaluationContextExtension接口。当前案例Springboot版本为2.2.6,所以使用EvaluationContextExtension接口。

2 创建配置类

创建自定义类SecurityConfiguration,在类中使用上一步创建的SecurityEvaluationContextExtension注册一个Bean,代码如下:

@Configuration
public class SecurityConfiguration {

    @Bean
    EvaluationContextExtension securityExtension() {
        return new SecurityEvaluationContextExtension();
    }
}

3 使用方式

3.1 添加数据库操作

在之前创建的用户操作JPA接口UserRepository中添加两个方法,并指定查询语句,语句中使用SpEL。下面通过nativeQuery非nativeQuery两种语句类型验证SpEL使用。

nativeQuery方式和正常sql语句相同,而非nativeQuery方式在语句中则使用相关表对应的实体和实体字段。更多SpEL写法可参考官方案例

@Repository
public interface UserRepository extends PagingAndSortingRepository<User, Integer>, JpaRepository<User, Integer> {
    Optional<User> findByUsername(String userName);

    int countAllByUsername(String userName);

	//非nativeQuery
    @Query("select u from User u where u.realName = ?#{principal.realName}")
    List<User> findCurrentUserBySpel();

	//nativeQuery
    @Query(value = "select * from h_user u where u.real_name = ?#{principal.realName}", nativeQuery = true)
    List<User> findCurrentUserByNativeQuery();
}

3.2 添加请求处理

在之前的DemoController中,针对上一步的两个方法添加两个请求,代码如下:

@PostMapping("/demo/getUserBySpel")
public HResponse getUserBySpel(Authentication auth) {
    if (auth == null) {
        return HResponse.error("请登录后操作!");
    }
    return HResponse.success(this.userRepository.findCurrentUserBySpel());
}
@PostMapping("/demo/getUserByNativeQuery")
public HResponse getUserByNativeQuery(Authentication auth) {
    if (auth == null) {
        return HResponse.error("请登录后操作!");
    }
    return HResponse.success(this.userRepository.findCurrentUserByNativeQuery());
}

注意:由于SpEL中使用了登录用户的上下文,所以必须登录后才能正常执行,而之前在<<Spring Boot:基于JWT和Spring Security的登录验证>>中已经忽略了/demo/**请求的登录验证,所以在当前请求中需要提前做登录验证处理,否则获取到用户上下文不是用户对象,而是一个anonymousUser字符串

4 请求模拟

先发送登录请求,获取token,然后使用token模拟上一步骤中创建的两个请求,可达到预期效果。

4.1 登录请求

在这里插入图片描述

4.2 非nativeQuery方式

在这里插入图片描述

4.3 nativeQuery方式

在这里插入图片描述

参考

[1] SpEL Query官方介绍
[2] SpEL查询中使用应用上下文信息
[3] 更多SpEL查询官方案例

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
【2021年,将Spring全家桶系列课程进行Review,修复顺序等错误。进入2022年,将Spring的课程进行整理,整理为案例精讲的系列课程,并新增高级的Spring Security等内容,通过手把手一步步教你从零开始学会应用Spring,课件将逐步进行上传,敬请期待】 本课程是Spring案例精讲课程的第五部分Spring DataSpring案例精讲课程以真实场景、项目实战为导向,循序渐进,深入浅出的讲解Java网络编程,助力您在技术工作更进一步。 本课程聚焦Spring Data的核心知识点:Spring Data Repository、Spring Data JPA(增删改查案例、实体自动生成数据库表、增加新的Repository方法、分页、排序、@NamedQuery、@Query及其分页和排序及参数设置、@NamedEntityGragh实现多对多映射、及QueryHints等)、Spring Data JDBC(增删改查案例、@Query等)的案例介绍, 快速掌握Spring Data的核心知识,快速上手,为学习及工作做好充足的准备。 由于本课程聚焦于案例,即直接上手操作,对于Spring的原理等不会做过多介绍,希望了解原理等内容的需要通过其他视频或者书籍去了解,建议按照该案例课程一步步做下来,之后再去进一步回顾原理,这样能够促进大家对原理有更好的理解。 【通过Spring全家桶,我们保证你能收获到以下几点】 1、掌握Spring全家桶主要部分的开发、实现2、可以使用Spring MVC、Spring BootSpring Cloud及Spring Data进行大部分的Spring开发3、初步了解使用微服务、了解使用Spring进行微服务的设计实现4、奠定扎实的Spring技术,具备了一定的独立开发的能力  【实力讲师】 毕业于清华大学软件学院软件工程专业,曾在Accenture、IBM等知名外企任管理及架构职位,近15年的JavaEE经验,近8年的Spring经验,一直致力于架构、设计、开发及管理工作,在电商、零售、制造业等有丰富的项目实施经验  【本课程适用人群】如果你是一定不要错过!  适合于有JavaEE基础的,如:JSP、JSTL、Java基础等的学习者没有基础的学习者跟着课程可以学习,但是需要补充相关基础知识后,才能很好的参与到相关的工作。 【Spring全家桶课程共包含如下几门】5. 进阶篇:SpringData 

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值