百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

SpringBoot权限认证-Sa-Token的使用与详解

ccwgpt 2024-10-27 08:54 36 浏览 0 评论

概述

Sa-Token介绍

Sa-Token是一个轻量级Java权限认证框架,主要解决登录认证、权限认证、Session会话、单点登录、OAuth2.0、微服务网关鉴权等一系列权限相关问题。它的API设计简单,易于上手,同时功能强大,能够满足多种复杂的权限认证需求。

使用

导入依赖

在SpringBoot项目中,首先需要导入Sa-Token的依赖:

xml
<dependency>
    <groupId>cn.dev33</groupId>
    <artifactId>sa-token-spring-boot-starter</artifactId>
    <version>1.37.0</version>
</dependency>

SpringBoot的简单集成

配置文件

在application.yml中配置Sa-Token:

yaml
sa-token:
  token-name: xc_satoken
  timeout: 2592000
  activity-timeout: -1
  is-concurrent: true
  is-share: false
  token-style: uuid
  is-log: false

Controller

在Controller层使用Sa-Token进行权限控制:

java
@RestController
@RequestMapping("/user")
public class UserController {
    @PostMapping("/login")
    public String login(String username, String password) {
        if ("xx".equals(username) && "123456".equals(password)) {
            StpUtil.login(1001);
            return "登陆成功";
        }
        return "登陆失败";
    }
    
    @GetMapping("/isLogin")
    public String islogin() {
        return "当前会话是否登录:" + StpUtil.isLogin();
    }
    
    @GetMapping("/checkLogin")
    public String checkLogin() {
        StpUtil.checkLogin();
        return "已登录";
    }
    
    // 更多权限控制方法...
}

功能详解

登录认证

使用Sa-Token进行登录认证非常简单,只需要调用StpUtil.login(id)方法即可。同时,可以使用StpUtil.isLogin()和StpUtil.checkLogin()方法来检查当前会话是否已经登录。

权限认证

在实现权限认证之前,需要实现StpInterface接口,来编写自己的权限集合。例如:

java
@Component
public class StpInterfaceImpl implements StpInterface {
    @Override
    public List<String> getPermissionList(Object loginId, String loginType) {
        List<String> list = new ArrayList<>();
        list.add("user:update");
        list.add("user:delete");
        list.add("user:select");
        return list;
    }
    
    @Override
    public List<String> getRoleList(Object loginId, String loginType) {
        List<String> list = new ArrayList<>();
        list.add("admin");
        list.add("user");
        return list;
    }
}

然后,可以使用StpUtil.hasPermission("permission")和StpUtil.checkPermission("permission")等方法来进行权限校验。

注解式鉴权

Sa-Token提供了注解式鉴权的方式,可以在Controller层进行注解鉴权:

java
@SaCheckLogin
@RequestMapping("info")
public String info() {
    return "查询用户信息";
}

@SaCheckRole("super-admin")
@RequestMapping("add")
public String add() {
    return "用户增加";
}

@SaCheckPermission("user-add")
@RequestMapping("add")
public String add() {
    return "用户增加";
}

异常处理

在全局异常处理中,可以捕获Sa-Token抛出的异常,进行统一处理:

java
@RestControllerAdvice
public class MyExceptionHandle {
    @ExceptionHandler(Exception.class)
    public String handlerException(Exception e) {
        if (e instanceof NotLoginException) {
            return "账号未登录";
        } else if (e instanceof NotRoleException) {
            return "无此角色权限";
        } else if (e instanceof NotPermissionException) {
            return "无此权限";
        } else {
            return "未知错误";
        }
    }
}

总结

Sa-Token作为一个轻量级的权限认证框架,其简单易用的API和强大的功能,使其成为Java项目中一个不错的选择。

相关推荐

RACI矩阵:项目管理中的角色与责任分配利器

作者:赵小燕RACI矩阵RACI矩阵是项目管理中的一种重要工具,旨在明确团队在各个任务中的角色和职责。通过将每个角色划分为负责人、最终责任人、咨询人和知情人四种类型,RACI矩阵确保每个人都清楚自己...

在弱矩阵组织中,如何做好项目管理工作?「慕哲制图」

慕哲出品必属精品系列在弱矩阵组织中,如何做好项目管理工作?【慕哲制图】-------------------------------慕哲制图系列0:一图掌握项目、项目集、项目组合、P2、商业分析和NP...

Scrum模式:每日站会(Daily Scrum)

定义每日站会(DailyScrum)是一个Scrum团队在进行Sprint期间的日常会议。这个会议的主要目的是为了应对Sprint计划中的不断变化,确保团队能够有效应对挑战并达成Sprint目标。为...

大家都在谈论的敏捷开发&amp;Scrum,到底是什么?

敏捷开发作为一种开发模式,近年来深受研发团队欢迎,与瀑布式开发相比,敏捷开发更轻量,灵活性更高,在当下多变环境下,越来越多团队选择敏捷开发。什么是敏捷?敏捷是一种在不确定和变化的环境中,通过创造和响应...

敏捷与Scrum是什么?(scrum敏捷开发是什么)

敏捷是一种思维模式和哲学,它描述了敏捷宣言中的一系列原则。另一方面,Scrum是一个框架,规定了实现这种思维方式的角色,事件,工件和规则/指南。换句话说,敏捷是思维方式,Scrum是规定实施敏捷哲学的...

敏捷项目管理与敏捷:Scrum流程图一览

敏捷开发中的Scrum流程通常可以用一个简单的流程图来表示,以便更清晰地展示Scrum框架的各个阶段和活动。以下是一个常见的Scrum流程图示例:这个流程图涵盖了Scrum框架的主要阶段和活动,其中包...

一张图掌握项目生命周期模型及Scrum框架

Mockito 的最佳实践(mock方法)

记得以前面试的时候,面试官问我,平常开发过程中自己会不会测试?我回答当然会呀,自己写的代码怎么不测呢。现在想想我好像误会他的意思了,他应该是想问我关于单元测试,集成测试以及背后相关的知识,然而当时说到...

EffectiveJava-5-枚举和注解(java枚举的作用与好处)

用enum代替int常量1.int枚举:引入枚举前,一般是声明一组具名的int常量,每个常量代表一个类型成员,这种方法叫做int枚举模式。int枚举模式是类型不安全的,例如下面两组常量:性别和动物种...

Maven 干货 全篇共:28232 字。预计阅读时间:110 分钟。建议收藏!

Maven简介Maven这个词可以翻译为“知识的积累”,也可以翻译为“专家”或“内行”。Maven是一个跨平台的项目管理工具。主要服务于基于Java平台的项目构建、依赖管理和项目信息管理。仔...

Java单元测试框架PowerMock学习(java单元测试是什么意思)

前言高德的技术大佬在谈论方法论时说到:“复杂的问题要简单化,简单的问题要深入化。”这句话让我感触颇深,这何尝不是一套编写代码的方法——把一个复杂逻辑拆分为许多简单逻辑,然后把每一个简单逻辑进行深入实现...

Spring框架基础知识-第六节内容(Spring高级话题)

Spring高级话题SpringAware基本概念Spring的依赖注入的最大亮点是你所有的Bean对Spring容器的存在是没有意识的。但是在实际的项目中,你的Bean必须要意识到Spring容器...

Java单元测试浅析(JUnit+Mockito)

作者:京东物流秦彪1.什么是单元测试(1)单元测试环节:测试过程按照阶段划分分为:单元测试、集成测试、系统测试、验收测试等。相关含义如下:1)单元测试:针对计算机程序模块进行输出正确性检验工作...

揭秘Java代码背后的质检双侠:JUnit与Mockito!

你有没有发现,现在我们用的手机App、逛的网站,甚至各种智能设备,功能越来越复杂,但用起来却越来越顺畅,很少遇到那种崩溃、卡顿的闹心事儿?这背后可不是程序员一拍脑袋写完代码就完事儿了!他们需要一套严谨...

单元测试框架哪家强?Junit来帮忙!

大家好,在前面的文章中,给大家介绍了以注解和XML的方式分别实现IOC和依赖注入。并且我们定义了一个测试类,通过测试类来获取到了容器中的Bean,具体的测试类定义如下:@Testpublicvoid...

取消回复欢迎 发表评论: