yangys
2024-04-04 ed4a5236bab800094be4a8378f5098eebe3de6ac
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
package com.qianwen.core.secure.handler;
 
import java.util.ArrayList;
import java.util.Arrays;
import java.util.Collections;
import java.util.List;
 
import javax.servlet.http.HttpServletRequest;
 
import org.springframework.jdbc.core.JdbcTemplate;
import org.springframework.util.AntPathMatcher;
 
import com.qianwen.core.cache.utils.CacheUtil;
import com.qianwen.core.secure.BladeUser;
import com.qianwen.core.secure.constant.PermissionConstant;
import com.qianwen.core.secure.utils.AuthUtil;
import com.qianwen.core.tool.utils.Func;
import com.qianwen.core.tool.utils.StringUtil;
import com.qianwen.core.tool.utils.WebUtil;
 
 
public class BladePermissionHandler implements IPermissionHandler {
    private static final String GATEWAY_REQUEST_URI = "original.gatewayRequestUrl";
    private static final String SCOPE_CACHE_CODE = "apiScope:code:";
    private final JdbcTemplate jdbcTemplate;
 
    public BladePermissionHandler(final JdbcTemplate jdbcTemplate) {
        this.jdbcTemplate = jdbcTemplate;
    }
 
    @Override // org.springblade.core.secure.handler.IPermissionHandler
    public boolean permissionAll() {
        HttpServletRequest request = WebUtil.getRequest();
        BladeUser user = AuthUtil.getUser();
        if (request == null || user == null) {
            return false;
        }
        String uri = request.getRequestURI();
        List<String> paths = permissionPath(user.getRoleId());
        if (paths.size() == 0) {
            return false;
        }
        return paths.stream().anyMatch(uri::contains);
    }
 
    @Override // org.springblade.core.secure.handler.IPermissionHandler
    public boolean hasPermission(String permission) {
        HttpServletRequest request = WebUtil.getRequest();
        BladeUser user = AuthUtil.getUser();
        if (request == null || user == null) {
            return false;
        }
        List<String> codes = permissionCode(permission, user.getRoleId());
        return codes.size() != 0;
    }
 
    private List<String> permissionPath(String roleId) {
        List<String> permissions = (List) CacheUtil.get("blade:sys", SCOPE_CACHE_CODE, roleId, List.class, Boolean.FALSE);
        if (permissions == null) {
            List<Long> roleIds = Func.toLongList(roleId);
            permissions = this.jdbcTemplate.queryForList(PermissionConstant.permissionAllStatement(roleIds.size()), roleIds.toArray(), String.class);
            CacheUtil.put("blade:sys", SCOPE_CACHE_CODE, roleId, permissions, Boolean.FALSE);
        }
        return permissions;
    }
 
    private List<String> permissionCode(String permission, String roleId) {
        
        List<String> permissions = (List<String>)CacheUtil.get("blade:sys", SCOPE_CACHE_CODE, roleId, List.class, Boolean.FALSE);
        if (permissions == null) {
            List<Object> args = new ArrayList<>();
            List<Long> roleIds = Func.toLongList(roleId);
            args.addAll(roleIds);
            args.addAll(Collections.singletonList(permission));
            permissions = this.jdbcTemplate.queryForList(PermissionConstant.permissionStatement(roleIds.size()), args.toArray(), String.class);
            
            CacheUtil.put("blade:sys", SCOPE_CACHE_CODE, permission + ":" + roleId, permissions, Boolean.FALSE);
        }
        return permissions;
    }
 
    private String getOriginalURI(HttpServletRequest request) {
        String uri = request.getRequestURI();
        String requestOriginal = request.getHeader(GATEWAY_REQUEST_URI);
        if (StringUtil.isNotBlank(requestOriginal)) {
            uri = requestOriginal;
        }
        return uri;
    }
 
    @Override // org.springblade.core.secure.handler.IPermissionHandler
    public boolean hasApiPermission() {
        HttpServletRequest request = WebUtil.getRequest();
        BladeUser user = AuthUtil.getUser();
        if (request == null || user == null) {
            return false;
        }
        String uri = getOriginalURI(request);
        String method = request.getMethod().toUpperCase();
        List<String> paths = permissionApiPath(method, user.getRoleId());
        if (paths.size() == 0) {
            return false;
        }
        return paths.stream().anyMatch(patter -> {
            AntPathMatcher matcher = new AntPathMatcher(System.getProperty("file.separator"));
            return matcher.match(patter, uri);
        });
    }
 
    private List<String> permissionApiPath(String method, String roleId) {
        List<String> permissions = (List) CacheUtil.get("blade:sys", SCOPE_CACHE_CODE, method + ":" + roleId, List.class, Boolean.FALSE);
        if (permissions == null) {
            List<Object> args = new ArrayList<>();
            List<Long> roleIds = Func.toLongList(roleId);
            args.addAll(roleIds);
            args.addAll(Arrays.asList(method));
            permissions = this.jdbcTemplate.queryForList(PermissionConstant.permissionApiStatement(roleIds.size()), args.toArray(), String.class);
            CacheUtil.put("blade:sys", SCOPE_CACHE_CODE, method + ":" + roleId, permissions, Boolean.FALSE);
        }
        return permissions;
    }
}