首页 > 其他分享 >Spring AOP实现自动注入用户信息

Spring AOP实现自动注入用户信息

时间:2024-10-06 17:49:00浏览次数:3  
标签:Spring 用户 信息 UserInfo AOP 注解 方法 注入

背景

在现代Web应用开发中,通常需要记录数据库操作的用户信息,以便于审计和跟踪。传统的方法是通过前端在每次请求时携带用户信息,但这样做存在几个问题:

  1. 效率低:前端需要在每个请求中重复发送相同的用户信息。
  2. 安全性差:信息容易被篡改,因为前端是不受信任的环境。
  3. 维护困难:随着系统的扩展,维护这种信息传递方式变得越来越复杂。

为了解决这些问题,可以采用**AOP(面向切面编程)**技术,通过无侵入的方式自动注入用户信息。
 

 源码分享

spring-boot-demo.zip官方版下载丨最新版下载丨绿色版下载丨APP下载-123云盘

AOP技术简介

AOP是一种编程范式,它允许程序员将横切关注点(如日志记录、权限检查、事务管理等)与业务逻辑分离。在Java中,AOP通常是通过代理模式实现的,可以在不修改源代码的情况下,为方法调用添加额外的行为。

实现思路

  1. JWT创建令牌:使用JWT创建Token,并且在私有声明中存储用户的id。编写从Token中解析用户id的方法。
  2. 定义注解:@InjectUser、@UserId、@UserInfo
  3. 编写切面类:通过@InjectUser注解拦截,并且在方法执行前注入用户信息。
  4. 测试使用:请求只携带Token不携带参数,看下是否能正确输出用户信息

JWT创建令牌

具体实现请看这篇文章:Jwt介绍和使用-CSDN博客

定义注解

@InjectUser 用于标记需要注入用户信息的方法

/**
 * 标记需要注入用户信息的方法
 *
 * @author WangWenXin
 */
@Target(ElementType.METHOD)
@Retention(RetentionPolicy.RUNTIME)
@Documented
public @interface InjectUser {
}

@UserId 用于标记标记需要注入用户Id的形参

/**
 * 自动注入用户Id标识
 *
 * @author WangWenXin
 */
@Target({ElementType.PARAMETER})
@Retention(RetentionPolicy.RUNTIME)
@Documented
public @interface UserId {

}

@UserInfo 用于标记需要注入用户信息的形参

/**
 * 自动注入用户信息标识
 *
 * @author WangWenXin
 */
@Target({ElementType.PARAMETER})
@Retention(RetentionPolicy.RUNTIME)
@Documented
public @interface UserInfo {
}

切面类

/**
 * 自动注入用户信息切面
 *
 * @author WangWenXin
 */
@Aspect
@Component
public class AutoInjectUserInfoAspect {

    private TokenService tokenService;
    private IUserService userService;

    @Autowired
    public void setTokenService(TokenService tokenService) {
        this.tokenService = tokenService;
    }

    @Autowired
    public void setUserService(IUserService userService) {
        this.userService = userService;
    }

    @Around("@annotation(org.example.demo.annotation.InjectUser)")
//    @Around("execution(* org.example.demo.controller.*.*(..))")
    private Object aroundAdvice(ProceedingJoinPoint point) throws Throwable {
        // 获取方法签名
        final MethodSignature signature = (MethodSignature) point.getSignature();
        // 获取Method对象
        final Method method = signature.getMethod();
        // 获取方法参数的注解
        Annotation[][] parameterAnnotations = method.getParameterAnnotations();
        // 获取方法的参数
        final Parameter[] parameters = method.getParameters();
        // 获取方法的参数的值
        Object[] args = point.getArgs();

        for (int i = 0; i < parameterAnnotations.length; i++) {
            for (Annotation annotation : parameterAnnotations[i]) {
                if (annotation instanceof UserId) {
                    if (parameters[i].getType() == Long.class || parameters[i].getType() == long.class) {
                        args[i] = getUserId();
                    } else {
                        throw new IllegalArgumentException("携带 @UserId 的参数必须为 Long 类型");
                    }
                    break;
                } else if (annotation instanceof UserInfo) {
                    if (parameters[i].getType() == User.class) {
                        args[i] = getUserInfo();
                    } else {
                        throw new IllegalArgumentException("携带 @UserInfo 的参数必须为 User 类型");
                    }
                    break;
                }
            }
        }

        return point.proceed(args);
    }

    /**
     * 解析token获取用户id
     *
     * @return 用户id
     */
    private Long getUserId() {
        return tokenService.getUserId();
    }

    /**
     * 获取用户信息
     *
     * @return 用户信息
     */
    private User getUserInfo() {
        final Long userId = getUserId();
        return userService.getById(userId);
    }

}

method.getParameterAnnotations()获取注解方法形参的注解的格式是这样的,所以需要双重循环拿到每一个形参的注解,在进行判断。

[
    [ // 第一个参数的注解数组
        @UserId()
    ],
    [ // 第二个参数的注解数组
        @UserInfo()
    ]
]

为什么使用注解作为切点而不是将整个Controller下的方法作为切点?

  1. 灵活性:通过注解,可以精确控制哪些方法需要用户信息注入。这样,只有标记了特定注解的方法才会被切面逻辑处理,而不是所有的方法。

  2. 性能:如果不使用注解,切面可能会拦截Controller中的所有方法,然后检查是否需要注入用户信息。这会增加不必要的性能开销,因为许多方法可能根本不需要用户信息。

  3. 重用性:注解可以被重用,可以在不同的项目中使用相同的注解来实现相同的功能,而不需要重写切面逻辑。

  4. 解耦:将用户信息注入的逻辑与业务逻辑分离,有助于保持代码的解耦,使得业务逻辑更加专注于业务本身。

这里省略了数据库查询的逻辑,就是一个简单的根据id查询数据

功能测试

在方法上使使用@InjectUser注解标志方法需要拦截注入用户信息

在方法形参前使用@UserId注解标记,该形参注入的是用户id信息

在方法形参前使用@UserInfo注解标记,该形参注入的是用户信息

@InjectUser
public void test(@UserId Long userId, @UserInfo User user) {
    System.out.println(userId);
    System.out.println(user);
}

标签:Spring,用户,信息,UserInfo,AOP,注解,方法,注入
From: https://blog.csdn.net/XINLOVEBO/article/details/142471454

相关文章

  • shell调用expect实现用户创建免密登录
    这是一个用于(批量或者免交互)创建用户免密的shell脚本通过shell的for循环和变量,实现批处理和免交互#!/bin/bashpassword="liwanliang"expect-c"spawnsshliwl@node084expect{\"*yes/no*\"{send\"yes\r\",exp_continue}......
  • 【2024计算机毕业设计】基于jsp+mysql+Spring+mybatis的SSM药品进货销售仓储信息管理
    运行环境:最好是javajdk1.8,我在这个平台上运行的。其他版本理论上也可以。IDE环境:Eclipse,Myeclipse,IDEA或者SpringToolSuite都可以,如果编译器的版本太低,需要升级下编译器,不要弄太低的版本tomcat服务器环境:Tomcat7.x,8.x,9.x版本均可操作系统环境:WindowsXP/7......
  • java毕业设计-基于Springboot的助农产品采购平台【代码+论文+PPT】
    全文内容包括:1、采用技术;2、系统功能;3、系统截图;4、部分代码;5、配套内容。索取方式见文末微信号,欢迎关注收藏!一、采用技术语言:Java1.8框架:SSM数据库:MySQL5.7、8.0开发工具:IntelliJIDEA旗舰版其他:Maven3.8以上二、系统功能商家管理:负责商家入驻、审核、信息及商品上架权限......
  • 基于SpringBoot+Vue+协同过滤算法的音乐推荐系统设计与实现(源码+论文+PPT+部署文档教
    具体实现截图网站首页页面主要包括系统首页、热门歌曲、音乐资讯、留言板、个人中心等内容,并根据需要进行详细操作;如图5-1所示:图5-1网站首页界面图在注册流程中,用户在Vue前端填写必要信息(如用户名、密码等)并提交。前端将这些信息通过HTTP请求发送到Java后端。后端处理......
  • Spring Boot 三层架构开发模式入门
    在SpringBoot项目中,构建清晰、易于维护的代码结构至关重要。传统业务逻辑方式往往将所有代码混杂在一起,导致代码难以理解、修改和扩展。三层架构模式的出现正是为了解决这些问题,让我们深入了解它带来的改变。一、传统业务逻辑方式假设我们要实现一个简单的员工查询功能,传......
  • springboot+vue基于的电商购物系统【开题+程序+论文】
    系统程序文件列表开题报告内容研究背景随着互联网技术的飞速发展,电子商务已成为现代社会不可或缺的一部分。电子商务不仅改变了人们的购物方式,还极大地推动了全球经济的发展。近年来,电商平台如雨后春笋般涌现,市场竞争日益激烈。为了在激烈的市场竞争中脱颖而出,电商平台需要......
  • springboot+vue基于SpringBoot的经典诗文学习平台【开题+程序+论文】
    系统程序文件列表开题报告内容研究背景在信息化高速发展的今天,传统文化的学习与传播方式正经历着深刻的变革。经典诗文作为中华文化的瑰宝,承载着千年的智慧与情感,对于提升国民文化素养、增强民族认同感具有重要意义。然而,传统的学习方式如翻阅纸质书籍、参加诗词讲座等,在时......
  • 帝国CMS源码忘记后台用户名和密码怎么办?
    解决方法查看或修改用户名使用数据库管理工具:使用Navicat、phpMyAdmin等数据库管理工具登录到您的数据库。找到phome_enewsuser表:在数据库中找到名为 phome_enewsuser 的表。查看username字段:在 phome_enewsuser 表中找到 username 字段,查看其内容,这......
  • springboot社区管理系统-计算机毕业设计源码68405
     基于微信小程序的社区管理系统的设计与实现摘要随着移动互联网的快速发展,微信小程序作为一种轻量级的应用程序,因其便捷性、易用性和广泛的用户基础,已成为连接用户与服务的重要桥梁。特别是在社区管理领域,微信小程序以其独特的优势,为社区提供了一个全新的管理和服务模式。......
  • Spring Boot框架下的大学生求职平台开发
    2相关技术2.1MYSQL数据库MySQL是一个真正的多用户、多线程SQL数据库服务器。是基于SQL的客户/服务器模式的关系数据库管理系统,它的有点有有功能强大、使用简单、管理方便、安全可靠性高、运行速度快、多线程、跨平台性、完全网络化、稳定性等,非常适用于Web站点或者其他......