spring-shiro + ehcache 缓存 配置

实现登录验证、权限验证、缓存存储提高查询效率等功能,主要看思路而不是跑通,这是我配置的真实的项目实例

思路:1登录首先经过过滤器类RequestFilter - 2登录控制器LoginController -3AuthRealm 登录认证 - 4认证成功登录主页(认证缓存)

main.js 加载菜单数据需要请求MenuController 中的方法(利用到自定义缓存)

这里权限认证没有给出,有时间跟大家分享,登录表结构设计以及shiro权限认证的前后台实现思路

spring-mvc.xml


    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:p="http://www.springframework.org/schema/p"  
    xmlns:context="http://www.springframework.org/schema/context"  xmlns:tx="http://www.springframework.org/schema/tx"
    xmlns:aop="http://www.springframework.org/schema/aop"    xmlns:mvc="http://www.springframework.org/schema/mvc"
    xsi:schemaLocation="http://www.springframework.org/schema/beans    
                        http://www.springframework.org/schema/beans/spring-beans.xsd    
                        http://www.springframework.org/schema/context    
                        http://www.springframework.org/schema/context/spring-context.xsd   
                        http://www.springframework.org/schema/tx 
                http://www.springframework.org/schema/tx/spring-tx.xsd 
                http://www.springframework.org/schema/aop 
                http://www.springframework.org/schema/aop/spring-aop.xsd
                http://www.springframework.org/schema/mvc 
                http://www.springframework.org/schema/mvc/spring-mvc.xsd">  
    
   
    
   






                        
      
      
          
   

    
   











 














     
    
      
      
          
           
               
                   


application/json;charset=UTF-8
    text/html;charset=UTF-8
    text/json;charset=UTF-8 



      
          
              
                application/json;charset=UTF-8
                text/html;charset=UTF-8
                text/json;charset=UTF-8 
           

       
  
   

           
  
       

   

    
   
      
         
          
          
   



     
   
   


    
   

    
          
            
          
            
          
            
   
 
    
   
   

  

spring-shiro.xml


       xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:p="http://www.springframework.org/schema/p"
       xmlns:aop="http://www.springframework.org/schema/aop"
       xmlns:cache="http://www.springframework.org/schema/cache"
   xsi:schemaLocation="http://www.springframework.org/schema/beans 
        http://www.springframework.org/schema/beans/spring-beans.xsd
        http://www.springframework.org/schema/aop 
        http://www.springframework.org/schema/aop/spring-aop.xsd
        http://www.springframework.org/schema/cache
        http://www.springframework.org/schema/cache/spring-cache.xsd ">
        
   

   
       
       
       
       
       



         
         
   

        
   
   


  
       
   

    
   
      
          
   
  
      
          
          
   

    
   
           
       
   

    
   
   
   
   



  

        class="org.springframework.cache.ehcache.EhCacheCacheManager">
       
   

     
   
      


ehcache-shiro.xml


 
   
   
                maxElementsInMemory="10000"
            eternal="false"
            timeToIdleSeconds="120"
            timeToLiveSeconds="120"
            maxElementsOnDisk="10000000"
            diskExpiryThreadIntervalSeconds="120"
            memoryStoreEvictionPolicy="LRU">
       
   
   
                maxElementsInMemory="10000"
            eternal="false"
            timeToIdleSeconds="120"
            timeToLiveSeconds="120"
            maxElementsOnDisk="10000000"
            diskExpiryThreadIntervalSeconds="120"
            memoryStoreEvictionPolicy="LRU">
       
   

   
                maxElementsInMemory="10000"
            eternal="false"
            timeToIdleSeconds="120"
            timeToLiveSeconds="120"
            maxElementsOnDisk="10000000"
            diskExpiryThreadIntervalSeconds="120"
            memoryStoreEvictionPolicy="LRU">
       
   

    
   
                maxElementsInMemory="10000"
            eternal="false"
            timeToIdleSeconds="120"
            timeToLiveSeconds="120"
            maxElementsOnDisk="10000000"
            diskExpiryThreadIntervalSeconds="120"
            memoryStoreEvictionPolicy="LRU">
       
   

     

pom.xml


  4.0.0
  qkkjhardwaremgmt
  qkkjhardwaremgmt
  war
  1.0.0
  硬件管理平台
  
 
      UTF-8
      UTF-8
      1.8
      1.8
     
      5.0.2.RELEASE
      2.9.2
        
      3.4.1  
     
      1.7.21
      1.2.17
     
      1.4.0
 



 
   
      junit
      junit
      4.12
        
      test
   

    
     
   
        org.springframework
        spring-core
        ${spring.version}
   

    
      
        org.springframework  
        spring-web  
        ${spring.version}  
   

      
        org.springframework  
        spring-oxm  
        ${spring.version}  
   
  
      
        org.springframework  
        spring-tx  
        ${spring.version}  
   
  
    
      
        org.springframework  
        spring-jdbc  
        ${spring.version}  
   
 
    
      
        org.springframework  
        spring-webmvc  
        ${spring.version}  
   

      
        org.springframework  
        spring-aop  
        ${spring.version}  
   
  
    
      
        org.springframework  
        spring-context-support  
        ${spring.version}  
   

    
      
        org.springframework  
        spring-test  
        ${spring.version} 
        test 
   
  
    
   
    org.aspectj
    aspectjweaver
    1.8.11

    
      
      
        org.mybatis  
        mybatis  
        ${mybatis.version}  
   

   
   
    com.github.pagehelper
    pagehelper
    5.0.0
 
      
      
        org.mybatis  
        mybatis-spring  
        1.3.0  
   
  
      
      
        javax  
        javaee-api  
        8.0  
   
  
      
      
        mysql  
        mysql-connector-java  
        5.1.44  
   

   

    com.alibaba
    druid
    1.1.5

     
     
      
        log4j  
        log4j  
        ${log4j.version}  
   

    
      
        org.slf4j  
        slf4j-api  
        ${slf4j.version}  
   
  


      
        org.slf4j  
        slf4j-log4j12  
        ${slf4j.version}  
   
  
     
    
      
     
        com.alibaba  
        fastjson  
        1.2.31  
   

    
   
   
    com.fasterxml.jackson.core
    jackson-core
    ${jackson.version}


    com.fasterxml.jackson.core
    jackson-annotations
    2.9.0


    com.fasterxml.jackson.core
    jackson-databind
    ${jackson.version}

  
  
    org.apache.xmlbeans  
    xmlbeans  
    2.6.0  
  
 
  
    org.apache.poi  
    poi  
    3.17  
  
  
  
    org.apache.poi  
    poi-ooxml  
    3.17  
  
  
  
    org.apache.poi  
    poi-ooxml-schemas  
    3.17  
  


    net.sf.ehcache
    ehcache-core
    2.6.11




org.apache.shiro
shiro-core
${shiro.version}


org.apache.shiro
shiro-web
${shiro.version}


org.apache.shiro
shiro-spring
${shiro.version}

   
        org.apache.shiro
        shiro-ehcache
        ${shiro.version} 
   

  
   
commons-lang
commons-lang
2.6

      
        commons-fileupload  
        commons-fileupload  
        1.3.2  
   
  
      
        commons-io  
        commons-io  
        2.6  
   
  
      
        commons-codec  
        commons-codec  
        1.11  
   

   
    org.hibernate
    hibernate-validator
    5.4.0.Final


    org.projectlombok
    lombok
    1.16.16
    provided

 

  
 
    qkkjhardwaremgmt
   
       

src/main/resources

**/*.properties
**/*.xml

false


src/main/java

**/*.properties
**/*.xml

false



 


AuthRealm

package com.qkkj.hardwaremgmt.framework.security;


import java.util.HashMap;
import java.util.List;
import java.util.Map;


import org.apache.shiro.SecurityUtils;
import org.apache.shiro.authc.AuthenticationException;
import org.apache.shiro.authc.AuthenticationInfo;
import org.apache.shiro.authc.AuthenticationToken;
import org.apache.shiro.authc.LockedAccountException;
import org.apache.shiro.authc.SimpleAuthenticationInfo;
import org.apache.shiro.authc.UsernamePasswordToken;
import org.apache.shiro.authz.AuthorizationInfo;
import org.apache.shiro.authz.SimpleAuthorizationInfo;
import org.apache.shiro.cache.Cache;
import org.apache.shiro.realm.AuthorizingRealm;
import org.apache.shiro.subject.PrincipalCollection;
import org.apache.shiro.subject.Subject;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.util.StringUtils;


import com.qkkj.hardwaremgmt.database.beans.SysUser;
import com.qkkj.hardwaremgmt.database.service.IMenuService;
import com.qkkj.hardwaremgmt.database.service.ISysUserService;
import com.qkkj.hardwaremgmt.framework.config.SysConstants;
import com.qkkj.hardwaremgmt.framework.util.EmptyUtil;
import com.qkkj.hardwaremgmt.framework.util.MySimpleByteSource;






/**
  * @Title: AuthRealm.java   
  * @Package com.qkkj.usrmgmt.framework.security   
  * @Description: shiro安全认证  
  * @author fuxin
  * @date 2018年2月25日 上午11:16:38 
  * @version V1.0
  */
public class AuthRealm extends AuthorizingRealm {

@Autowired
private ISysUserService sysUserService; 


@Autowired
private IMenuService menuService;



/* 
* 权限认证
*/
@Override
protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principals) {
//获取登录时输入的用户名  
        String accountName=(String) principals.fromRealm(getName()).iterator().next(); 
        
        //从缓存中获取权限认证信息
Cache AuthorizationInfoCache = getAuthorizationCache();
if (null != AuthorizationInfoCache) {
AuthorizationInfo AuthorizationInfoResult = AuthorizationInfoCache.get(accountName);
if (null != AuthorizationInfoResult) {
return AuthorizationInfoResult;
}
}
        
        //到数据库查是否有此对象  
        Map param = new HashMap();
param.put("userAccount", accountName);
param.put("applicationId", SysConstants.HARDWARE_APPLICATION_ID);

//根据登录名 、应用id查询用户信息
SysUser sysUser = sysUserService.selectSysUserByParam(param);


        if(!StringUtils.isEmpty(sysUser)){  
            //权限信息对象info,用来存放查出的用户的所有的角色(role)及权限(permission)  
SimpleAuthorizationInfo info = new SimpleAuthorizationInfo();
param.put("userId", sysUser.getUserId());
            //查询
Map> result = menuService.selectRolesAndFuncsCodes(param);
List roles = result.get("roles");
List permissions = result.get("permissions");
if (null != roles && roles.size() > 0) {
info.addRoles(roles);
}
if (null != permissions && permissions.size() > 0) {
info.addStringPermissions(permissions);
}


// 将权限认证信息存入缓存
if (null != AuthorizationInfoCache) {
AuthorizationInfoCache.put(accountName, info);
}
            
            return info;  
        }  
        return null;  
}


/* 
* 登录验证
*/
@Override
protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken authcToken) throws AuthenticationException {
Subject currentUser = SecurityUtils.getSubject();
// 判断是否已经登录
        if(!currentUser.isAuthenticated()) {
       
        //令牌——基于用户名和密码的令牌    
            UsernamePasswordToken token = (UsernamePasswordToken) authcToken; 
            
            //令牌中可以取出用户名  
            String accountName = token.getUsername();  
            
            //让shiro框架去验证账号密码  
            if(!StringUtils.isEmpty(accountName)) {
           
            //从缓存中获取登录验证信息
Cache AuthenTicationInfoCache = this.getAuthenticationCache();
if (null != AuthenTicationInfoCache) {
AuthenticationInfo AuthenticationInfoResult = AuthenTicationInfoCache.get(accountName);
if (null != AuthenticationInfoResult) {
return AuthenTicationInfoCache.get(accountName);
}
}
           
            Map param = new HashMap();
        param.put("userAccount", accountName);
        param.put("applicationId", SysConstants.HARDWARE_APPLICATION_ID);
       
        //根据登录名 、应用id查询用户信息
        SysUser sysUser = sysUserService.selectSysUserByParam(param);
       
        if(EmptyUtil.isNotEmpty(sysUser)) {
        if(EmptyUtil.isEmpty(sysUser.getUserState()) || sysUser.getUserState().compareTo(SysConstants.USER_STATE_ENABLE) == 0) {
        throw new LockedAccountException();
        }
        else {
        AuthenticationInfo result = new SimpleAuthenticationInfo(sysUser.getUserAccount(), sysUser.getPassword(), new MySimpleByteSource(sysUser.getUserAccount().getBytes()), getName());
        //将登录验证信息放入缓存
if (null != AuthenTicationInfoCache) {
AuthenTicationInfoCache.put(accountName, result);
}
                return result;
        }
        }
            }
        }
        
return null;
}

//清除缓存
public void clearCached() {
    PrincipalCollection principals = SecurityUtils.getSubject().getPrincipals();
        super.clearCache(principals);
}

}


package com.qkkj.hardwaremgmt.framework.filter;


import java.io.IOException;


import javax.servlet.FilterChain;
import javax.servlet.ServletException;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;


import org.apache.shiro.SecurityUtils;
import org.apache.shiro.subject.Subject;
import org.apache.commons.lang.StringUtils;
import org.springframework.web.bind.annotation.ControllerAdvice;
import org.springframework.web.filter.OncePerRequestFilter;


/**
  * @Title: RequestFilter.java   
  * @Package com.qkkj.hardwaremgmt.framework.filter   
  * @Description: 拦截处理  
  * @author fuxin
  * @date 2018年5月15日 上午9:17:34 
  * @version V1.0
  */
@ControllerAdvice
public class RequestFilter extends OncePerRequestFilter {


/* 
* 拦截请求
*/
@Override
protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain)
throws ServletException, IOException {
String urlStr = request.getRequestURI();
if(null != SecurityUtils.getSubject()) {//只允许一个用户登录同一个浏览器窗口
String htmlUserAccount = request.getParameter("userAccount");
Subject currentUser = SecurityUtils.getSubject();
String sessionUserAccount = (String) currentUser.getSession().getAttribute("userAccount");
if(StringUtils.isNotBlank(htmlUserAccount)&&StringUtils.isNotBlank(sessionUserAccount)) {
if(!StringUtils.equals(htmlUserAccount, sessionUserAccount)) {
response.addHeader("sessionstatus", "timeOut");
return;
}
}
}




if(urlStr.equals("/main")) {
Subject currentUser = SecurityUtils.getSubject();
if(currentUser.isAuthenticated()) {
request.getRequestDispatcher("/qkkjapp/views/main.html").forward(request, response);
}
else {
response.sendRedirect("/");
}
}else if (urlStr.equals("/loginController/login")) {
Subject currentUser = SecurityUtils.getSubject();
if(null != currentUser) {
currentUser.logout();
}
filterChain.doFilter(request, response);
}
else {
filterChain.doFilter(request, response);
}
}

}

LoginController

package com.qkkj.hardwaremgmt.web.controller;


import java.text.DateFormat;
import java.text.ParseException;
import java.text.SimpleDateFormat;
import java.util.Date;
import javax.validation.Valid;
import org.apache.shiro.SecurityUtils;
import org.apache.shiro.authc.AuthenticationException;
import org.apache.shiro.authc.IncorrectCredentialsException;
import org.apache.shiro.authc.LockedAccountException;
import org.apache.shiro.authc.UnknownAccountException;
import org.apache.shiro.authc.UsernamePasswordToken;
import org.apache.shiro.subject.Subject;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.stereotype.Controller;
import org.springframework.validation.BindingResult;
import org.springframework.web.bind.annotation.RequestBody;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RequestMethod;
import org.springframework.web.bind.annotation.ResponseBody;
import com.qkkj.hardwaremgmt.database.beans.SysUser;
import com.qkkj.hardwaremgmt.database.service.CodeService;
import com.qkkj.hardwaremgmt.database.service.IMenuService;
import com.qkkj.hardwaremgmt.database.service.ISysUserService;
import com.qkkj.hardwaremgmt.framework.base.BaseController;
import com.qkkj.hardwaremgmt.framework.config.SysConstants;
import com.qkkj.hardwaremgmt.framework.enums.TablePrefixEnum;
import com.qkkj.hardwaremgmt.framework.util.AuthUtil;
import com.qkkj.hardwaremgmt.framework.util.CommonUtil;
import com.qkkj.hardwaremgmt.framework.util.EmptyUtil;
import com.qkkj.hardwaremgmt.framework.util.KeyGenerator;
import com.qkkj.hardwaremgmt.web.condition.LoginVO;
import com.qkkj.hardwaremgmt.web.condition.SetPasswordVO;
import com.qkkj.hardwaremgmt.web.util.ApiResult;




/**
 * 
 * @Title: LoginController.java
 * @Package com.qkkj.usrmgmt.web.controller
 * @Description: 用户登录
 * @author wangfudong
 * @date 2018年5月23日 上午11:06:26
 * @version V1.0
 */
@Controller
@RequestMapping("/loginController")
public class LoginController extends BaseController {


@Autowired
private IMenuService menuService;


@Autowired
private ISysUserService ISysUserService;


@Autowired
private CodeService CodeService;


/**
* 用户登录

* @param sysUser
* @return
*/
@RequestMapping(value = "/login", method = RequestMethod.POST)
@ResponseBody
public ApiResult login(@Valid @RequestBody LoginVO loginVO, BindingResult result) {


// 校验信息
String errorStr = CommonUtil.validError(result);
if (EmptyUtil.isNotEmpty(errorStr)) {
return ApiResult.error(errorStr);
}
Subject currentUser = SecurityUtils.getSubject();
if (!currentUser.isAuthenticated()) {
UsernamePasswordToken token = new UsernamePasswordToken(loginVO.getUserAccount(), loginVO.getPassword());
token.setRememberMe(true);
try {
currentUser.login(token);
currentUser.getSession().setAttribute("userAccount", token.getUsername());
menuService.putIntoCache(token.getUsername());
return ApiResult.success();
}
// 没有指定的账户
catch (UnknownAccountException uae) {
return ApiResult.error(getMessage("loginController.checkUserAccount.error"));
}
// 密码不匹配
catch (IncorrectCredentialsException ice) {
return ApiResult.error(getMessage("loginController.checkUserAccount.error"));
}
// 用户被锁定
catch (LockedAccountException lae) {
return ApiResult.error(getMessage("loginController.checkUserAccountState.error"));
}
// 所有认证时异常的父类
catch (AuthenticationException ae) {
return ApiResult.error(getMessage("loginController.loginException.error"));
} finally {


// 登录不成功,清除token
if (!currentUser.isAuthenticated()) {
token.clear();
}
}
}


return ApiResult.success();
}

@RequestMapping(value = "/getcode", method = RequestMethod.POST)
@ResponseBody
public ApiResult getcode(SetPasswordVO loginVO) {
String code = KeyGenerator.getCheckCode();
loginVO.setCheckCode(code);
loginVO.setCheck_code_id(KeyGenerator.getId(TablePrefixEnum.TB0000015.getCode()));
SimpleDateFormat df = new SimpleDateFormat("yyyy-MM-dd HH:mm:ss");
Date now = new Date();
loginVO.setCreate_date(df.format(now));
Date afterDate = new Date(now.getTime() + 300000);
loginVO.setExpire_date(df.format(afterDate));
Boolean f = CodeService.insertcode(loginVO);
if (!f) {
return ApiResult.error(getMessage("data.error"));
}
return ApiResult.success();
}


@SuppressWarnings("unused")
@RequestMapping(value = "/setpass", method = RequestMethod.POST)
@ResponseBody
public ApiResult setpass(SetPasswordVO loginVO) throws ParseException {
SysUser UserAccount =ISysUserService.getuserbyname(loginVO.getUserAccount());
if(UserAccount==null) {
return ApiResult.error("no find user or user lock");
}
SetPasswordVO user = CodeService.getcodebymobile(loginVO.getMobile());
if (user == null) {
return ApiResult.error("no find Mobile or code use");
}
DateFormat df = new SimpleDateFormat("yyyy-MM-dd HH:mm:ss");
Date now = new Date();
Date Expiredate = df.parse(user.getExpire_date());
if (user.getCheckCode().equals(loginVO.getCheckCode())) {
if (now.getTime() < Expiredate.getTime()) {
if (loginVO.getPassword().equals(loginVO.getComfirePassword())) {
loginVO.setPassword(AuthUtil.shiroMd5(loginVO.getPassword(), loginVO.getUserAccount()).toString());
Boolean f = ISysUserService.updatepass(loginVO.getPassword(), loginVO.getUserAccount());
Boolean fl = CodeService.updatecodestate(SysConstants.UNUSABLE, df.format(now), user.getCreate_date());
} else {
return ApiResult.error(getMessage("ComfirePassword out !!!"));
}
} else {
return ApiResult.error(getMessage("time out !!!"));
}
} else {
return ApiResult.error(getMessage("code error !!!"));
}
return ApiResult.success();
}

}

MenuController

package com.qkkj.hardwaremgmt.web.controller;


import java.util.HashMap;
import java.util.List;
import java.util.Map;


import org.apache.commons.lang.StringUtils;
import org.apache.shiro.SecurityUtils;
import org.apache.shiro.cache.Cache;
import org.apache.shiro.cache.ehcache.EhCacheManager;
import org.apache.shiro.subject.Subject;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.stereotype.Controller;
import org.springframework.web.bind.annotation.RequestBody;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RequestMethod;
import org.springframework.web.bind.annotation.ResponseBody;


import com.qkkj.hardwaremgmt.database.beans.SysUser;
import com.qkkj.hardwaremgmt.database.resultmap.SysFuncOperatePermissionResult;
import com.qkkj.hardwaremgmt.database.resultmap.SysMenuTreeResultMap;
import com.qkkj.hardwaremgmt.database.service.IMenuService;
import com.qkkj.hardwaremgmt.database.service.ISysUserService;
import com.qkkj.hardwaremgmt.framework.config.SysConstants;
import com.qkkj.hardwaremgmt.web.util.ApiResult;


/**
 * 
 * @Title: MenuController.java  
 * @Package com.qkkj.hardwaremgmt.web.controller  
 * @Description: TODO(用一句话描述该文件做什么)  
 * @author wangfudong 
 * @date 2018年5月23日 下午5:29:54 
 * @version V1.0
 */
@Controller
@RequestMapping("/menuController")
public class MenuController {

@Autowired
private IMenuService menuService;

@Autowired
private ISysUserService sysUserService; 

@Autowired
private EhCacheManager ehCacheManager;

/**
* 登录成功后加载菜单
* @author wangfd 
* @param params
* @return
*/
@RequestMapping(value = "/selectMenuTree",method = RequestMethod.POST)
@ResponseBody
@SuppressWarnings("unchecked")
public ApiResult> selectMenuTree(@RequestBody Map requset) {
Map menuUser = new HashMap();
Subject currentUser = SecurityUtils.getSubject();
String userAccount = (String) currentUser.getSession().getAttribute("userAccount");


if (null == userAccount) {
return ApiResult.error("用户名为空!!");
}


// 从缓存中获取组织树数据返回
Cache userCache = ehCacheManager.getCache("loginUser");
if (null != userCache.get(userAccount)) {
Map userDetail = (Map) userCache.get(userAccount);
List menuTreeCache = (List) userDetail.get("menuInfo");
if (null != menuTreeCache && menuTreeCache.size() > 0) {
menuUser.put("userAccount", userAccount);
menuUser.put("menuTree", menuTreeCache);
return ApiResult.success(menuUser);
}
}


Map param = new HashMap();
param.put("userAccount", userAccount);
param.put("applicationId", SysConstants.HARDWARE_APPLICATION_ID);


// 根据登录名 、应用id查询用户信息
SysUser sysUser = sysUserService.selectSysUserByParam(param);
if (null == sysUser || StringUtils.isBlank(sysUser.getUserId())) {
return ApiResult.error("用户名不存在!!");
}


// 根据用户id 查询该用户所有的菜单权限id组成list集合
String userId = sysUser.getUserId();
param.put("userId", userId);
param.put("permissionType", SysConstants.PERMISSION_TYPE_MENU);
List list = menuService.selectPermissionIds(param);


if (null == list || list.size() == 0) {
return ApiResult.error("当前用户还没有添加任何菜单权限!!");
}


// 根据权限id、应用id 查询菜单树返回页面
param.put("list", list);
List menuTree = menuService.selectMenuTree(param);

menuUser.put("userAccount", userAccount);
menuUser.put("menuTree", menuTree);
return ApiResult.success(menuUser);
}

/**
* 根据用户userId查询 全部拥有操作权限的按钮 function_operate_code 
* 字段组成list集合返回页面,用于控制页面显示隐藏。
* @author wangfd 
* @param params
* @return
*/
@RequestMapping(value = "/selectPermissionFuncs",method = RequestMethod.POST)
@ResponseBody
@SuppressWarnings("unchecked")
public ApiResult> selectPermissionFuncs(@RequestBody Map requset) {
Subject currentUser = SecurityUtils.getSubject();
String userAccount = (String) currentUser.getSession().getAttribute("userAccount");


if (null == userAccount || null == requset.get("menuId")) {
return ApiResult.error("用户名或者菜单id为空!!");
}
String menuId = requset.get("menuId").toString();


// 从缓存中获取组织树数据返回
Cache userCache = ehCacheManager.getCache("loginUser");
if (null != userCache.get(userAccount)) {
Map userDetail = (Map) userCache.get(userAccount);
Map> funcsInfoCache = (Map>) userDetail.get("funcsInfo");
if (null != funcsInfoCache && funcsInfoCache.size() > 0) {
for (int i = 0; i < funcsInfoCache.size(); i++) {
if (funcsInfoCache.containsKey(menuId)) {
List listCache = funcsInfoCache.get(menuId);
if (null != listCache && listCache.size() > 0) {
return ApiResult.success(getLastPartList(listCache));
}
}
}
}
}


Map param = new HashMap();
param.put("userAccount", userAccount);
param.put("applicationId", SysConstants.HARDWARE_APPLICATION_ID);


// 根据登录名 、应用id查询用户信息
SysUser sysUser = sysUserService.selectSysUserByParam(param);
if (null == sysUser || StringUtils.isBlank(sysUser.getUserId())) {
return ApiResult.error("用户名不存在!!");
}


// 根据用户id 查询该用户所有的功能按钮权限id组成list集合
String userId = sysUser.getUserId();
param.put("userId", userId);
param.put("permissionType", SysConstants.PERMISSION_TYPE_FUNCS);
List listPermission = menuService.selectPermissionIds(param);


if (null == listPermission || listPermission.size() == 0) {
return ApiResult.error("当前用户还没有添加任何菜单权限!!");
}


// 根据功能按钮权限集合 菜单id查询功能按钮权限集合
param.put("list", listPermission);
param.put("menuId", menuId);
List list = menuService.selectFuncsPermissionByMenuId(param);


return ApiResult.success(getLastPartList(list));
}

public List getLastPartList(List list){
for(int i = 0 ; i < list.size() ; i++) {
SysFuncOperatePermissionResult item = list.get(i);
String funcsCode = item.getFuncOperateCode();
String [] arrayItem = funcsCode.split(":");
String lastPartItem = arrayItem[arrayItem.length-1];//获取:号后半部分的值返回页面 
item.setFuncOperateCode(lastPartItem);
list.set(i, item);
}
return list;
}


}

main.js 主页js

/**
 * Created by Administrator on 2017/12/13.
 */
$(function () {
    // get menu
   function menuInit(id) {
   var data = null;
   $.ajax({
    url: requestMapping.MENU_TREE,
    data:JSON.stringify({}),
    type: "POST",
    async:true,  
    success: function(result) {
    if(result.code == resultCode.SUCCESS) {
    data = result.data.menuTree;
    $("#main_userAccount_id").val(result.data.userAccount);
    $("#userAccount_id").html(result.data.userAccount);
    if(!data) {
               data = [];
           }
           for(var i in data) {
               // 重组url
               if(data[i].menuUrl) {
                   data[i].menuUrl =  data[i].menuUrl;
               }


               // 添加子节点标记
               if(data[i].children.length > 0) {
                   data[i]["childflag"] = true;
                   $.each(data[i].children, function(n, citem) {
                       // 重组url
                       if(citem.menuUrl) {
                           citem.menuUrl = citem.menuUrl;
                       }
                   });
               }
               else {
                   data[i]["childflag"] = false;
               }
           }


           // compile our template
           var template = Handlebars.compile($("#menu-template").html());
           $("#" + id).html(template(data));


           mainMenuClickFunc();
           refreshPage();
   
    }
    }
       });
   }


    // click menu
    function mainMenuClickFunc() {
        $("#pk-menu a").click(function() {
         if($(this).parents("li").hasClass("treeview")) {
         $( ".sidebar-menu .treeview li").removeClass("active");


         if(!$(this).parents(".treeview").hasClass("active")){
         $( ".sidebar-menu li").removeClass("active");
         $(this).parents(".treeview").addClass("active");
         }
         }
         else {
         $( ".sidebar-menu li").removeClass("active");
         $( ".sidebar-menu li").removeClass("menu-open");
         }
         $($(this).parent("li")).addClass("active");


         var dataUrl = $(this).attr("data-url");
         var menuIdli = $(this).attr("id");
         if(dataUrl) {
         storeDatas(dataUrl, dataUrl, { menuId:menuIdli});
         }
         });
    }


    // store message
    function storeDatas(menuUrl, pageUrl, params) {
       if(menuUrl) {
           sessionStorage.setItem("menuUrl", menuUrl);
       }


       if(pageUrl) {
           sessionStorage.setItem("pageUrl", pageUrl);
       }


       if(params) {
           //根据菜单主键、从缓存中查询权限集合
           $.ajax({
        url: requestMapping.PERMISSION_FUNCS,
        data:JSON.stringify(params),
        type: "POST",
        async:false,  
        success: function(result) {
        if(result.code == resultCode.SUCCESS) {
        sessionStorage.setItem("pageParams", JSON.stringify({"permissions":result.data}));
            $("#qk-content").html("");
                    $("#qk-content").load(pageUrl);
        }else{//查询权限失败
            window.open("/qkkjapp/views/login.html","_self");
        }
        }
         });
           
       }
       else {
           sessionStorage.removeItem("pageParams");
           $("#qk-content").html("");
           $("#qk-content").load(pageUrl);
        }


       
    }


    // refresh page
    function refreshPage() {
       var menuUrl = sessionStorage.getItem("menuUrl");
       var pageUrl = sessionStorage.getItem("pageUrl");
       if(menuUrl) {
           $("#pk-menu").find("a").each(function(index, item) {
               if(menuUrl.trim() == $(item).attr("data-url").trim()) {
                   $($(this).parent("li")).addClass("active");
                   $(this).parents(".treeview").addClass("active").addClass("menu-open");
                   return false;
               }
           });
       }


       if(pageUrl) {
           $("#qk-content").load(pageUrl);
       }
    }


    menuInit("pk-menu");
});

你可能感兴趣的:(spring-shiro + ehcache 缓存 配置)