Rbac-manager权限管理项目

一、RBAC-MANAGER(用户权限管理)

1.pom.xml

<?xml version="1.0" encoding="UTF-8"?>
<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
         xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 https://maven.apache.org/xsd/maven-4.0.0.xsd">
    <modelVersion>4.0.0</modelVersion>
    <parent>
        <groupId>org.springframework.boot</groupId>
        <artifactId>spring-boot-starter-parent</artifactId>
        <version>2.5.5</version>
        <relativePath/> <!-- lookup parent from repository -->
    </parent>
    <groupId>com.xgj</groupId>
    <artifactId>rbac-test-01</artifactId>
​
    <properties>
        <java.version>1.8</java.version>
    </properties>
    <dependencies>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-web</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-security</artifactId>
        </dependency>
        <!-- https://mvnrepository.com/artifact/io.jsonwebtoken/jjwt -->
        <dependency>
            <groupId>io.jsonwebtoken</groupId>
            <artifactId>jjwt</artifactId>
            <version>0.9.1</version>
        </dependency>
​
​
        <dependency>
            <groupId>com.alibaba</groupId>
            <artifactId>druid-spring-boot-starter</artifactId>
            <version>1.2.6</version>
        </dependency>
        <dependency>
            <groupId>com.baomidou</groupId>
            <artifactId>mybatis-plus-boot-starter</artifactId>
            <version>3.4.3.4</version>
        </dependency>
        <dependency>
            <groupId>com.alibaba</groupId>
            <artifactId>fastjson</artifactId>
            <version>1.2.78</version>
        </dependency>
​
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-devtools</artifactId>
            <scope>runtime</scope>
            <optional>true</optional>
        </dependency>
        <dependency>
            <groupId>mysql</groupId>
            <artifactId>mysql-connector-java</artifactId>
            <scope>runtime</scope>
            <version>5.1.6</version>
        </dependency>
        <dependency>
            <groupId>org.projectlombok</groupId>
            <artifactId>lombok</artifactId>
            <optional>true</optional>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-test</artifactId>
            <scope>test</scope>
        </dependency>
    </dependencies>
​
    <build>
        <plugins>
            <plugin>
                <groupId>org.springframework.boot</groupId>
                <artifactId>spring-boot-maven-plugin</artifactId>
                <configuration>
                    <excludes>
                        <exclude>
                            <groupId>org.projectlombok</groupId>
                            <artifactId>lombok</artifactId>
                        </exclude>
                    </excludes>
                </configuration>
            </plugin>
        </plugins>
    </build>
​
</project>
​

2.application.yml

server:
  port: 8082
  servlet:
    context-path: /rbac
spring:
  datasource:
    url: jdbc:mysql://localhost:3306/incodedb
    username: root
    password: root
    driver-class-name: com.mysql.jdbc.Driver
    type: com.alibaba.druid.pool.DruidDataSource
  jackson:
    date-format: yyyy-MM-dd
mybatis-plus:
  global-config:
    db-config:
      id-type: auto
      table-prefix: t_
logging:
  level:
    com.xgj.mapper: debug

Security

1.LoginUserDetailService

@Component
public class LoginUserDetailService implements UserDetailsService {
​
    @Autowired
    private UserService user
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
RBAC是基于角色的访问控制,是一种常见的权限管理模型。RBAC的目的是限制每个用户或角色对系统资源的访问。在Java应用程序中实现RBAC权限管理需要编写相应的代码,以下是简单的Java示例代码: 1. 首先,需要定义应用程序中的角色和资源。例如: ``` public enum Role { ADMINISTRATOR, MANAGER, NORMAL_USER; } public enum Resource { CUSTOMER, PRODUCT, ORDER; } ``` 2. 然后,需要为每个角色定义相应的权限,即角色可以访问哪些资源。例如: ``` public class RolePermissions { public static Set<Resource> adminPermissions = new HashSet<>(Arrays.asList( Resource.CUSTOMER, Resource.PRODUCT, Resource.ORDER )); public static Set<Resource> managerPermissions = new HashSet<>(Arrays.asList( Resource.CUSTOMER, Resource.PRODUCT )); public static Set<Resource> normalPermissions = new HashSet<>(Collections.singletonList( Resource.CUSTOMER )); } ``` 3. 接下来,需要判断用户的角色和想要访问的资源是否匹配,即用户是否有访问该资源的权限。例如: ``` public boolean hasAccess(Role role, Resource resource) { switch (role) { case ADMINISTRATOR: return RolePermissions.adminPermissions.contains(resource); case MANAGER: return RolePermissions.managerPermissions.contains(resource); case NORMAL_USER: return RolePermissions.normalPermissions.contains(resource); default: return false; } } ``` 4. 最后,在应用程序中需要调用该方法进行权限验证。例如: ``` public void viewCustomerDetails(Role role) { if (hasAccess(role, Resource.CUSTOMER)) { // 显示客户详细信息 } else { // 显示权限不足的提示信息 } } ``` RBAC权限管理是一种常见的权限管理模型,它为Java应用程序提供了一种有效的权限管理机制。以上Java示例代码演示了如何实现基于角色的访问控制。开发人员可以根据自己的需要对其进行扩展。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值