task
- 完善登录功能
- 新增员工
- 员工信息分页查询
- 启用or禁用员工账号
- 编辑员工信息
完善登录功能
上一篇中,用户不登录也可以直接访问系统页面。正常应该只能在登录成功后才可以访问系统页面,如果没有登录则直接跳转到登录页面。
实现方法
使用过滤器和拦截器,在过滤器和拦截器中判断用户是否已经完成登录,如果没有登录就跳转到登录页面。
这里选择使用过滤器
完成,自定义过滤器LoginCheckFilter
,在启动类上加入注解@ServletComponentScan
,完善过滤器的处理逻辑。
过滤器的处理逻辑
- 获取本次请求的URI
- 判断本次请求是否需要处理
- 如果不需要处理,则直接放行
- 判断登录状态,如果已登录,则直接放行
- 如果未登录则返回未登录结果
package com.springboot.reggie.controller;
import com.baomidou.mybatisplus.core.conditions.query.LambdaQueryWrapper;
import com.springboot.reggie.common.R;
import com.springboot.reggie.entity.Employee;
import com.springboot.reggie.service.EmployeeService;
import lombok.extern.slf4j.Slf4j;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.util.DigestUtils;
import org.springframework.web.bind.annotation.*;
import javax.servlet.http.HttpServletRequest;
import javax.xml.crypto.dsig.DigestMethod;
import java.nio.charset.StandardCharsets;
import java.security.SecureRandom;
@Slf4j
@RestController
@RequestMapping("/employee")
public class EmployeeController {
@Autowired
private EmployeeService employeeService;
/**
* 员工登录
* @param request
* @param employee
* @return
*/
@PostMapping("/login")//接受前端发来的Post请求
public R<Employee> login(HttpServletRequest request, @RequestBody Employee employee)
{
//1.将页面提交的代码password进行md5加密处理
String password = employee.getPassword();
//调用DigestUtils类中的生成MD5加密密码的类
password = DigestUtils.md5DigestAsHex(password.getBytes());//将哈希后的密码以十六进制字符串的形式打印出来
//2.将页面提交的用户名username查询数据库
LambdaQueryWrapper<Employee> queryWrapper = new LambdaQueryWrapper<>();
//等值查询
queryWrapper.eq(Employee::getUsername,employee.getUsername());
Employee emp = employeeService.getOne(queryWrapper);//此处employee表中 员工id是唯一的 使用getOne()方法查出来唯一的数据
//3.查看查询到数据的情况 如果没有查询到就返回登录失败的结果
if(emp == null)
{
//登录失败 返回失败的结果 R类保存返回结果 有成功和失败两种
return R.error("没有查询到数据,登录失败");
}
//4.密码比对,如果不一致返回登录失败结果
if(!emp.getPassword().equals(password))
{
return R.error("密码不一致,登录失败");
}
//5.查看员工状态
if(emp.getStatus() == 0)//0表示禁用
{
return R.error("账号已禁用");
}
//6.登录成功 将员工id存入Session并返回登录结果
request.getSession().setAttribute("employee",emp.getId());
return R.success(emp);
//return null;
}
/**
* 员工退出
* @param request
* @return
*/
@PostMapping("logout")
public R<String> logout(HttpServletRequest request)
{
//清理当前登录员工的id
request.getSession().removeAttribute(("employee"));
return R.success("退出成功");
}
}
解释:
以上代码是一个员工控制器类,用于处理员工登录和退出功能。
首先,代码中使用了@RestController注解,表明该类是一个控制器,并且会将返回的对象直接转化为JSON格式的响应。@RequestMapping(“/employee”)指定了该类中所有接口的基础请求路径为/employee。
接下来,使用了@Autowired注解来自动注入EmployeeService实例,用于处理与员工相关的业务逻辑。
@PostMapping(“/login”)指定了一个处理POST请求并映射到/login路径的方法。该方法接收一个HttpServletRequest对象和一个Employee对象作为参数,用于获取请求和传递员工登录信息。方法返回类型为R,R是一个自定义的响应类,用于封装响应结果。
在登录方法中,首先获取前端传来的密码,并使用DigestUtils.md5DigestAsHex()方法对密码进行MD5加密处理,生成加密后的密码。
然后,通过LambdaQueryWrapper类创建一个查询条件,并使用eq()方法指定查询条件为用户名等于前端传来的用户名。再调用employeeService.getOne(queryWrapper)方法执行查询,获取员工信息。
接下来,对查询结果进行判断:如果未查询到数据,则返回登录失败的结果;如果密码不一致,则返回登录失败的结果;如果员工账号已禁用,则返回相应的结果。
如果一切正常,将员工的ID存入Session中,并返回登录成功的结果。
@PostMapping(“logout”)指定了一个处理POST请求并映射到/logout路径的方法,用于实现员工退出功能。方法中通过request.getSession().removeAttribute(“employee”)清除当前登录员工的ID,并返回退出成功的结果。
请注意,代码中使用了lombok.extern.slf4j.Slf4j注解,是Lombok库提供的注解,用于自动生成日志记录器。另外,@RequestBody注解用于指定将请求体中的JSON数据绑定到Employee对象上。
package com.springboot.reggie.controller;
import com.baomidou.mybatisplus.core.conditions.query.LambdaQueryWrapper;
import com.springboot.reggie.common.R;
import com.springboot.reggie.entity.Employee;
import com.springboot.reggie.service.EmployeeService;
import lombok.extern.slf4j.Slf4j;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.util.DigestUtils;
import org.springframework.web.bind.annotation.*;
import javax.servlet.http.HttpServletRequest;
import javax.xml.crypto.dsig.DigestMethod;
import java.nio.charset.StandardCharsets;
import java.security.SecureRandom;
@Slf4j
@RestController
@RequestMapping("/employee")
public class EmployeeController {
@Autowired
private EmployeeService employeeService;
/**
* 员工登录
* @param request
* @param employee
* @return
*/
@PostMapping("/login")//接受前端发来的Post请求
public R<Employee> login(HttpServletRequest request, @RequestBody Employee employee)
{
//1.将页面提交的代码password进行md5加密处理
String password = employee.getPassword();
//调用DigestUtils类中的生成MD5加密密码的类
password = DigestUtils.md5DigestAsHex(password.getBytes());//将哈希后的密码以十六进制字符串的形式打印出来
//2.将页面提交的用户名username查询数据库
LambdaQueryWrapper<Employee> queryWrapper = new LambdaQueryWrapper<>();
//等值查询
queryWrapper.eq(Employee::getUsername,employee.getUsername());
Employee emp = employeeService.getOne(queryWrapper);//此处employee表中 员工id是唯一的 使用getOne()方法查出来唯一的数据
//3.查看查询到数据的情况 如果没有查询到就返回登录失败的结果
if(emp == null)
{
//登录失败 返回失败的结果 R类保存返回结果 有成功和失败两种
return R.error("没有查询到数据,登录失败");
}
//4.密码比对,如果不一致返回登录失败结果
if(!emp.getPassword().equals(password))
{
return R.error("密码不一致,登录失败");
}
//5.查看员工状态
if(emp.getStatus() == 0)//0表示禁用
{
return R.error("账号已禁用");
}
//6.登录成功 将员工id存入Session并返回登录结果
request.getSession().setAttribute("employee",emp.getId());
return R.success(emp);
//return null;
}
/**
* 员工退出
* @param request
* @return
*/
@PostMapping("logout")
public R<String> logout(HttpServletRequest request)
{
//清理当前登录员工的id
request.getSession().removeAttribute(("employee"));
return R.success("退出成功");
}
}