首页 > 其他分享 >SpringBoot集成Sa-Token权限认证的学习

SpringBoot集成Sa-Token权限认证的学习

时间:2024-09-22 12:21:41浏览次数:9  
标签:StpUtil SpringBoot annotation return Token import Sa public String

一、前言

Sa-Token是一个轻量级Java权限认证框架,主要解决登录认证、权限认证、Session会话、单点登录、OAuth2.0、微服务网关鉴权等一系列权限相关问题。它的API设计简单,易于上手,同时功能强大,能够满足多种复杂的权限认证需求。

二、基本使用

1.引入依赖

<dependency>
	<groupId>cn.dev33</groupId>
	<artifactId>sa-token-spring-boot-starter</artifactId>
	<version>1.37.0</version>
</dependency>

2.在application.properties进行配置

#sa-token配置
sa-token.token-name=test_satoken
sa-token.timeout=2592000
sa-token.active-timeout=-1
sa-token.is-concurrent=true
sa-token.is-share=false
sa-token.token-style=uuid
sa-token.is-log=false

3.创建测试控制层

package com.example.springbootdemo.controller;

import cn.dev33.satoken.stp.StpUtil;
import org.springframework.web.bind.annotation.GetMapping;
import org.springframework.web.bind.annotation.PostMapping;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RestController;

@RestController
@RequestMapping("/user")
public class UserController {

    @PostMapping("/login")
    public String login(String username, String password) {
        if ("admin".equals(username) && "123456".equals(password)) {
            StpUtil.login(1000);
            return "登录成功";
        }
        return "登录失败";
    }

    @GetMapping("/isLogin")
    public String isLogin() {
        return "当前会话是否登录:" + StpUtil.isLogin();
    }

    @GetMapping("/checkLogin")
    public String checkLogin() {
        StpUtil.checkLogin();
        return "当前会话已登录";
    }
}

使用Sa-Token进行登录认证非常简单,只需要调用StpUtil.login(id)方法即可。同时,可以使用StpUtil.isLogin()和StpUtil.checkLogin()方法来检查当前会话是否已经登录。

4.启动服务进行测试

SpringBoot集成Sa-Token权限认证的学习_Sa-Token

SpringBoot集成Sa-Token权限认证的学习_Sa-Token_02

测试是否登录成功的接口

SpringBoot集成Sa-Token权限认证的学习_Sa-Token_03

三、权限认证

在实现权限认证之前,需要实现StpInterface接口,来编写自己的权限集合。例如:

package com.example.springbootdemo.service;

import cn.dev33.satoken.stp.StpInterface;
import cn.dev33.satoken.stp.StpUtil;
import org.springframework.stereotype.Component;

import java.util.ArrayList;
import java.util.List;

@Component
public class StpInterfaceImpl implements StpInterface {
    @Override
    public List<String> getPermissionList(Object o, String s) {
        return (List<String>) StpUtil.getSession().get("authList");
    }

    @Override
    public List<String> getRoleList(Object o, String s) {
        List<String> list = new ArrayList<>();
        list.add("user");
        return list;
    }
}

然后,可以使用StpUtil.hasPermission("permission")和StpUtil.checkPermission("permission")等方法来进行权限校验。

注解式鉴权

Sa-Token提供了注解式鉴权的方式,可以在Controller层进行注解鉴权:

package com.example.springbootdemo.controller;

import cn.dev33.satoken.annotation.SaCheckLogin;
import cn.dev33.satoken.annotation.SaCheckPermission;
import cn.dev33.satoken.annotation.SaCheckRole;
import cn.dev33.satoken.stp.StpUtil;
import org.springframework.web.bind.annotation.GetMapping;
import org.springframework.web.bind.annotation.PostMapping;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RestController;

import java.util.ArrayList;
import java.util.List;

@RestController
@RequestMapping("/user")
public class UserController {

    @PostMapping("/login")
    public String login(String username, String password) {
        if ("admin".equals(username) && "123456".equals(password)) {
            StpUtil.login(1000);
            //加载权限
            List<String> authList = new ArrayList<>();
            authList.add("user.add");
            authList.add("user.update");
            authList.add("user.select");
            StpUtil.getSession().set("authList", authList);

            return "登录成功";
        }
        return "登录失败";
    }

    @GetMapping("/isLogin")
    public String isLogin() {
        return "当前会话是否登录:" + StpUtil.isLogin();
    }

    @GetMapping("/checkLogin")
    public String checkLogin() {
        StpUtil.checkLogin();
        return "当前会话已登录";
    }

    @SaCheckLogin
    @RequestMapping("/info")
    public String info() {
        return "查询用户信息";
    }

    @RequestMapping("/delete")
    public String delete() {
        StpUtil.checkPermission("user.delete");
        return "用户删除";
    }

    @RequestMapping("/add")
    public String add() {
        StpUtil.checkPermission("user.add");
        return "用户增加";
    }

}

异常处理

在全局异常处理中,可以捕获Sa-Token抛出的异常,进行统一处理:

package com.example.springbootdemo.exception;

import cn.dev33.satoken.exception.NotLoginException;
import cn.dev33.satoken.exception.NotPermissionException;
import cn.dev33.satoken.exception.NotRoleException;
import org.springframework.web.bind.annotation.ExceptionHandler;
import org.springframework.web.bind.annotation.RestControllerAdvice;

@RestControllerAdvice
public class GlobalExceptionHandler {

    @ExceptionHandler(Exception.class)
    public String handleException(Exception e) {
        if (e instanceof NotLoginException) {
            return "账户未登录";
        } else if (e instanceof NotRoleException) {
            return "无此角色权限";
        } else if (e instanceof NotPermissionException) {
            return "无此权限";
        }
        return "未知错误";
    }
}

测试:

没有设置删除的权限提示无权限。

SpringBoot集成Sa-Token权限认证的学习_SpringBoot_04

设置过用户添加的权限就正常显示

SpringBoot集成Sa-Token权限认证的学习_SpringBoot_05

四、总结

Sa-Token作为一个轻量级的权限认证框架,其简单易用的API和强大的功能,使其成为Java项目中一个不错的选择。

标签:StpUtil,SpringBoot,annotation,return,Token,import,Sa,public,String
From: https://blog.51cto.com/u_13312531/12080024

相关文章

  • OpenCV(cv::saturate_cast())
    目录1.函数定义2.为什么需要saturate_cast()?3.工作原理4.示例代码:4.1将浮点数转换为uchar4.2将负数转换为uchar4.3普通类型转换5.主要优点总结cv::saturate_cast()是OpenCV中一个非常重要的函数,它用于将一个值强制转换为指定类型,并确保值不会超出取值范围。它主......
  • 技术名称通解 --- 什么是 Iaas、Paas 和 Saas?
    IaaS、PaaS 和 SaaS 是三种最受欢迎的云服务。     它们有时被称为云服务模式或云计算服务模式。    IaaS 即基础架构即服务,通俗将就是将一堆服务器资源,网络资源,存储资源集中到一个资源池池,向上可以通过配置文件重新定义自己的服务器资源,网络资源,存储资......
  • 毕业设计|springboot产业园区智慧公寓管理系统-|免费|代码讲解
    收藏点赞不迷路 关注作者有好处编号:springboot547springboot产业园区智慧公寓管理系统-开发语言:Java数据库:MySQL技术:Spring+SpringMVC+MyBatis工具:IDEA/Ecilpse、Navicat、Maven1.万字文档展示(部分)2.系统图片展示第5章系统详细设计这个环节需要使用前面的设......
  • 毕业设计|springboot人事管理系统论文-|免费|代码讲解
    收藏点赞不迷路 关注作者有好处编号:springboot350springboot人事管理系统论文-开发语言:Java数据库:MySQL技术:Spring+SpringMVC+MyBatis工具:IDEA/Ecilpse、Navicat、Maven1.万字文档展示(部分)2.系统图片展示......
  • JAVA毕业设计|(免费)springboot农产品智慧物流系统包含文档代码讲解
    收藏点赞不迷路 关注作者有好处编号:springboot537springboot农产品智慧物流系统开发语言:Java数据库:MySQL技术:Spring+SpringMVC+MyBatis工具:IDEA/Ecilpse、Navicat、Maven1.万字文档展示(部分)2.系统图片展示第5章系统详细设计......
  • JAVA毕业设计|(免费)springbootJAVA流浪动物救助平台-包含文档代码讲解
    收藏点赞不迷路 关注作者有好处编号:springboot530springbootJAVA流浪动物救助平台-开发语言:Java数据库:MySQL技术:Spring+SpringMVC+MyBatis工具:IDEA/Ecilpse、Navicat、Maven1.万字文档展示(部分)2.系统图片展示第5章系统详细设计系统实现部分就是将系统分析,系......
  • JAVA毕业设计|(免费)Springboot和BS架构宠物健康咨询系统包含文档代码讲解
    收藏点赞不迷路 关注作者有好处编号:springboot509Springboot和BS架构宠物健康咨询系统开发语言:Java数据库:MySQL技术:Spring+SpringMVC+MyBatis工具:IDEA/Ecilpse、Navicat、Maven1.万字文档展示(部分)2.系统图片展示第5章系统详细设计5.1管理员功能模块的实现5......
  • JAVA课程设计|(免费)springboot社区防疫物资申报系统-包含文档代码讲解
    收藏点赞不迷路 关注作者有好处编号:springboot414springboot社区防疫物资申报系统-开发语言:Java数据库:MySQL技术:Spring+SpringMVC+MyBatis工具:IDEA/Ecilpse、Navicat、Maven1.万字文档展示(部分)2.系统图片展示第5章系统详细设计这个环节需要使用前面的设计方......
  • JAVA课程设计|(免费)springboot足球俱乐部管理系统-包含文档代码讲解
    收藏点赞不迷路 关注作者有好处编号:springboot354springboot足球俱乐部管理系统-开发语言:Java数据库:MySQL技术:Spring+SpringMVC+MyBatis工具:IDEA/Ecilpse、Navicat、Maven1.万字文档展示(部分)2.系统图片展示第5章系统详细设计   5.2.1训练计划5.2.2球......
  • JAVA课程设计|(免费)springboot瑜伽馆管理系统包含文档代码讲解
    收藏点赞不迷路 关注作者有好处编号:springboot392springboot瑜伽馆管理系统开发语言:Java数据库:MySQL技术:Spring+SpringMVC+MyBatis工具:IDEA/Ecilpse、Navicat、Maven1.万字文档展示(部分)2.系统图片展示第5章系统详细设计这个环节需要使用前面的设计方案,包括对......