Interceptor实现了权限管理
发布时间
阅读量:
阅读量
这两天老板突发奇想让我在app上实现个权限检验功能。“哎呀!这个其实很简单!你从数据库里获取权限信息后放到设备上,在调用的时候进行比对验证就可以了。”
这样的想法太让人头疼了!不仅暴露了权限信息不够安全而且还编写得毫无设计感——开发方便维护麻烦。
经过上午的一上午百度编程学习之后尝试了一下传说中的aop(面向切面编程)。在后端项目中通过使用Interceptor拦截调用方法的前提执行并根据方法上的注解验证当前session用户的权限。
首先实现了验证用户是否拥有完整权限出于谨慎考虑不敢直接发布代码怕被查水表只能编写一个简化的版本用于测试验证逻辑。
boolean checkPermission(userId,methodPerm){
userPerms = getUserPerms(userId);
boolean hasPerm = false;
for(ele : userPerms){
if(methodPerm.equals(ele)){
hasPerm = true;
}
}
return hasPerm;
}
然后是对该方法进行修饰的注释(即修饰注
全部评论 (0)
还没有任何评论哟~
