TransmittableThreadLocal

为了防止提交表单的时候携带的个人信息被篡改,我们经常使用token保存用户的个人信息,每次调用都是传token解析出个人信息,保存在当前的线程中,在哪里使用了我们就在线程中取出,防止提交人和个人信息不一致。

在使用线程池上下文存取用户信息在 当前线程中接口登录的时候获取token 解析token信息 将用户信息添加TransmittableThreadLocal的实例中,防止提交的用户信息被篡改。在接口中使用到用户信息的时候可以在上下文中取出,当前线程使用结束需求清除掉。清除的原因防止添加多次内存一直占用,如果遇到使用相同线程的业务会取到其他人存入的用户信息。比如我目前用到定时任务用的@Schedule,他实现的使用的相同的线程,当前一个任务结束用户信息添加了没有删除,下一个任务获取的就是上个任务的用户信息,坑惨了。

TransmittableThreadLocal 优势在于主线程中设置的值在子线程中可以获取到,需要注意对线程中使用后需要回收。

工具类

public class UserContext {
    
    private static final TransmittableThreadLocal<Map<String, Object>> threadLocal=new TransmittableThreadLocal<>();
    
    
    /**
     * 创建实例
     *
     * @return
     */
    public static UserContext getInstance() {
        return SingletonHolder.sInstance;
    }
    
    /**
     * 静态内部类单例模式
     * 单例初使化
     */
    private static class SingletonHolder {
        private static final UserContext sInstance = new UserContext();
    }
    
    /**
     * 用户上下文中放入信息
     *
     * @param map
     */
    public void setContext(Map<String, Object> map) {
        threadLocal.set(map);
    }
    
    /**
     * 获取上下文中的信息
     *
     * @return
     */
    public Map<String, Object> getContext() {
        return threadLocal.get();
    }
    
    /**
     * 获取上下文中的用户名
     *
     * @return
     */
    public String getUsername() {
        return Optional.ofNullable(threadLocal.get()).orElse(Maps.newHashMap()).get("account").toString();

    }
    public String getRoleId(){
        return Optional.ofNullable(threadLocal.get()).orElse(Maps.newHashMap()).get("roleId").toString();

    }

    public String getUserId(){
        return Optional.ofNullable(threadLocal.get()).orElse(Maps.newHashMap()).get("id").toString();
    }

    public Long getUserIdLong(){
        return Long.valueOf(Optional.ofNullable(threadLocal.get()).orElse(Maps.newHashMap()).get("id").toString());
    }

    /**
     * 清空上下文
     */
    public void clear() {
        threadLocal.remove();
    }
        
}

拦截每个请求 添加上下文 使用完成就需要清掉

@Slf4j
public class UserInterceptor implements HandlerInterceptor {
    private static final String USER = "user";
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {

        // 获取用户ID
        String str=request.getHeader(USER);
        if (StringUtils.isBlank(str)){
            return true;
        }
        UserDetail userDetail = JSON.parseObject(str, UserDetail.class);
        UserContext.getInstance().setContext(new ObjectMapper().readValue(str,Map.class));
        return true;
    }

    @Override
    public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, @Nullable Exception ex) throws Exception {
//        Thread.sleep(300000);
        UserContext.getInstance().clear();
    }

接口中使用

 UserContext.getInstance().getUserId()

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值