(一)Zuul集成Oauth2做會話控制

1、集成Oauth2,pom增加依賴:

<dependency>

? ? ? ? ? ? <groupId>org.springframework.cloud</groupId>

? ? ? ? ? ? <artifactId>spring-cloud-starter-oauth2</artifactId>

? ? ? ? </dependency>

? ? ? ? <dependency>

? ? ? ? ? ? <groupId>org.springframework.cloud</groupId>

? ? ? ? ? ? <artifactId>spring-cloud-starter-openfeign</artifactId>

? ? ? ? </dependency>


1、增加會話控制處理接口及實(shí)現(xiàn)類:

public interface PermissionService {

/**

*

* @Title: hasPermission??

* @Description: 請求鑒權(quán)

* @param @param request

* @param @param authentication

* @param @return??

* @return boolean?

* @throws??

*/

boolean hasPermission(HttpServletRequest request, Authentication authentication);

}


@Service("permissionService")

public class PermissionServiceImpl implements PermissionService {

private static Logger log = LoggerFactory.getLogger(PermissionServiceImpl.class);

/**

* 判斷請求是否有權(quán)限

*

* @param request? ? ? ? HttpServletRequest

* @param authentication 認(rèn)證信息

* @return 是否有權(quán)限

*/

public boolean hasPermission(HttpServletRequest request, Authentication authentication) {

log.info("check request permission ==> " + request.getRequestURI());

/**

* 以下代碼僅供本地開發(fā)聯(lián)調(diào)時打開,生產(chǎn)打包注釋掉這塊代碼

* 解決本地開發(fā)聯(lián)調(diào)時跨域問題訪問不到圖片的問題,本地開發(fā)聯(lián)調(diào)時,前端ajax訪問靜態(tài)文件流存在跨域OPTIONS請求,如果OPTIONS不被允許的話前端則不會發(fā)起真正的資源請求

* OPTIONS請求不帶cookie,所以不能進(jìn)行會話檢查

*/

// ? ? Enumeration<String> names = request.getHeaderNames();

// ? ? log.info("===================================================================");

// ? ? ? while(names.hasMoreElements()){

// ? ? ? ? String name = (String) names.nextElement();

// ? ? ? ? log.info(name + ":" + request.getHeader(name));

// ? ? ? }

// ? ? log.info("===================================================================");

// ? ?

// ? ? if("OPTIONS".equals(request.getMethod())) {

// ? ? log.info("===================OPTIONS=====================================");

// ? ? return true;

// ? ? }

//校驗(yàn)會話

//獲取請求Set-Cookie中的JSESSIONID的值

? ? Cookie[] cookies = request.getCookies();

? ? String sessionId = null;

? ? if(cookies != null) {

? ? for(Cookie cookie : cookies) {

? ? if("JSESSIONID".equals(cookie.getName())) {

? ? sessionId = cookie.getValue();

? ? break;

? ? }

? ? }

? ? }

? ? //從redis獲取會話

? ? HttpSession session = new HttpSession();

? ? session.setSessionId(sessionId);

? ? if(!session.isAvailable()) {

? ? log.info("會話超時,請重新登錄");

? ? ? ? return false;

? ? }


return true;

}

}


3、將會話控制處理類配置到Oauth2中,新建配置類繼承ResourceServerConfigurerAdapter

@Configuration

@EnableResourceServer

public class ResourceConfigurerAdapter extends ResourceServerConfigurerAdapter {

@Autowired

? ? private OAuth2WebSecurityExpressionHandler expressionHandler;

@Override

? ? public void configure(HttpSecurity http) throws Exception {

? ? ? ? http.headers().frameOptions().disable();

? ? ? ? http

? ? ? ? ? ? .authorizeRequests()

? ? ? ? ? ? .antMatchers("/auth/oauth/token_key").denyAll()

? ? ? ? ? ? .antMatchers(

? ? ? ? ? ? //不做鑒權(quán)的URL

? ? ? ? ? ? "/code/image",

? ? ? ? ? ? "/admin/appInfo/query"

? ? ? ? ? ? ).permitAll()

? ? ? ? ? ? .anyRequest()

? ? ? ? ? ? .access("@permissionService.hasPermission(request, authentication)")

? ? ? ? ? ? .and()

? ? ? ? ? ? .csrf().disable();//允許跨域訪問

? ? }

@Override

? ? public void configure(ResourceServerSecurityConfigurer resources) {

? ? ? ? resources.expressionHandler(expressionHandler);

? ? }

? ? /**

? ? * 異常問題

? ? * #oauth2.throwOnError(@permissionService.hasPermission(request, authentication))

? ? * #EL1057E: No bean resolver registered in the context to resolve access to bean 'permissionService'

? ? *

? ? * @param applicationContext ApplicationContext

? ? * @return OAuth2WebSecurityExpressionHandler

? ? */

? ? @Bean

? ? public OAuth2WebSecurityExpressionHandler oAuth2WebSecurityExpressionHandler(ApplicationContext applicationContext) {

? ? ? ? OAuth2WebSecurityExpressionHandler expressionHandler = new OAuth2WebSecurityExpressionHandler();

? ? ? ? expressionHandler.setApplicationContext(applicationContext);

? ? ? ? return expressionHandler;

? ? }

}

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容