从零搭建项目开发框架-22页面控制操作权限

上一节的讲的权限拦截是为了处理恶意请求时用到的,正常情况下用户不具备该权限,就不让他看到该操作或页面。这里面涉及到两个部分:
1、如果没有模块权限,菜单就不显示。
2、如果没有功能操作权限,功能按钮或链接就不显示。

模块权限在WebTag.createMenu()这个方法可以控制,下面主要讲功能按钮的操作控制。

新增标签设置webtag.tld

<function>
    <description>校验按钮权限</description>
    <name>isP</name>
    <function-class>com.critc.plat.util.web.WebTag</function-class>
    <function-signature>boolean isPrivilege(java.lang.String)</function-signature>
    </function>

WebTag.java新增判断按钮权限方法

 /**
     * 判断按钮权限
     *
     * @param buttonCode
     * @return
     */
    public static boolean isPrivilege(String buttonCode) {
        SysRoleService sysRoleService = SpringContextHolder.getBean("sysRoleService");
        return sysRoleService.checkBtnPrivilege(buttonCode);
    }

页面使用

 <c:if test="${critc:isP('SysUserAdd')}">
     <button type="button" class="btn btn-success btn-sm" id="btnAdd"><i class="ace-icon fa fa-plus bigger-110"></i>新增
     </button>
 </c:if>


<c:if test="${critc:isP('SysUserUpdate')}">
   <a href="toUpdate.htm?id=${sysUser.id }&backUrl=${backUrl}"> 修改 </a>
</c:if>

通过增加标签<c:if test="${critc:isP('SysUserAdd')}">来判断是否具有该权限,其中SysUserAdd是在资源管理里面设置的功能按钮的代码,利用<c:if>来判断是否显示,如果没有权限,该按钮就不会显示了。

缓存的处理

这里需要大量用到缓存处理, 系统的所有权限控制都在SysRoleService中处理,共有三个cache
1、系统左侧菜单,通过RoleId来生成,cache格式为roleMenu_+roleId
2、系统所有按钮权限,页面显示按钮时使用,cache格式为roleFunctions_+roleId
3、系统能访问资源权限,包括所有资源的url,hashmap数据类型,key为url,value为0/1,,1具有权限,0不具有权限,cache格式为roleResources_+roleId
当修改模块或新增删除模块时,清空所有cache,当角色修改时,清空上述三个对应roleId的cache

仔细分析SysRoleService这个类的所有方法,就能掌握权限控制的核心。

在修改角色和删除角色的时候,同时清空对应的缓存

 public int update(SysRole sysRole, String moduleArr, String functionArr) {
        sysRoleDao.update(sysRole);
        sysRoleresourceDao.deleteRoleResource(sysRole.getId());
        String[] moduleSplit = moduleArr.split("@@");
        for (int i = 0; i < moduleSplit.length; i++) {
            if (StringUtil.isNotNullOrEmpty(moduleSplit[i])) {
                sysRoleresourceDao.addRoleResource(sysRole.getId(), Integer.parseInt(moduleSplit[i]));
            }
        }
        String[] functionSplit = functionArr.split("@@");
        for (int i = 0; i < functionSplit.length; i++) {
            if (StringUtil.isNotNullOrEmpty(functionSplit[i])) {
                sysRoleresourceDao.addRoleResource(sysRole.getId(), Integer.parseInt(functionSplit[i]));
            }
        }
        EhCacheUtil.remove("sysCache", "roleFunctions_" + sysRole.getId());
        EhCacheUtil.remove("sysCache", "roleResources_" + sysRole.getId());
        EhCacheUtil.remove("sysCache", "roleMenu_" + sysRole.getId());
        return 1;
    }

这样下次再用到缓存的时候就会重新初始化缓存

上一节讲的拦截器和这一节讲的页面控制操作权限是一体的,二者缺一不可,只有把这两节的内容完全消化吸收,才能深入掌握权限控制的核心,才能在后续的实际应用场景中进行修改完善。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,884评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,755评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,369评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,799评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,910评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,096评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,159评论 3 411
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,917评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,360评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,673评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,814评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,509评论 4 334
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,156评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,882评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,123评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,641评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,728评论 2 351

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,871评论 25 707
  • 发现 关注 消息 iOS 第三方库、插件、知名博客总结 作者大灰狼的小绵羊哥哥关注 2017.06.26 09:4...
    肇东周阅读 12,066评论 4 62
  • 我的直属领导,估且,叫他求师傅吧!在我们单位工作20年了。 其实他在单位里的职位不算高,但一是资历深厚,二是,大b...
    南方乔木阅读 466评论 0 0
  • “我爱他,我愿意为他做一切。”小西苦着一张脸对我说。 “别说爱,你只是舍不得自己的付出。”我一针见血地...
    彼小清阅读 1,190评论 0 0
  • 经常在反思一个问题,付出与回报。有个故人曾经对我说过,我不是一个舍得付出的人,我仔细思量过很长时间,直至今日也...
    徐伟革阅读 557评论 0 0