Skip to content
项目
群组
代码片段
帮助
当前项目
正在载入...
登录 / 注册
切换导航面板
Y
yudao-cloud
项目
项目
详情
活动
周期分析
仓库
仓库
文件
提交
分支
标签
贡献者
图表
比较
统计图
议题
0
议题
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
CI / CD
CI / CD
流水线
作业
日程
统计图
Wiki
Wiki
代码片段
代码片段
成员
成员
折叠边栏
关闭边栏
活动
图像
聊天
创建新问题
作业
提交
问题看板
Open sidebar
hblj
yudao-cloud
Commits
5616a3cd
提交
5616a3cd
authored
2月 27, 2019
作者:
YunaiV
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
修复 admin 认证拦截器,除了登陆接口,其它都必须登陆才可以访问。
上级
6015f41f
隐藏空白字符变更
内嵌
并排
正在显示
3 个修改的文件
包含
7 行增加
和
1 行删除
+7
-1
AdminSecurityInterceptor.java
.../mall/admin/sdk/interceptor/AdminSecurityInterceptor.java
+6
-0
AdminErrorCodeEnum.java
...n/iocoder/mall/admin/api/constant/AdminErrorCodeEnum.java
+1
-0
SysErrorCodeEnum.java
...n/iocoder/common/framework/constant/SysErrorCodeEnum.java
+0
-1
没有找到文件。
admin/admin-sdk/src/main/java/cn/iocoder/mall/admin/sdk/interceptor/AdminSecurityInterceptor.java
浏览文件 @
5616a3cd
...
...
@@ -5,6 +5,7 @@ import cn.iocoder.common.framework.util.HttpUtil;
import
cn.iocoder.common.framework.vo.CommonResult
;
import
cn.iocoder.mall.admin.api.OAuth2Service
;
import
cn.iocoder.mall.admin.api.bo.OAuth2AuthenticationBO
;
import
cn.iocoder.mall.admin.api.constant.AdminErrorCodeEnum
;
import
cn.iocoder.mall.admin.sdk.context.AdminSecurityContext
;
import
cn.iocoder.mall.admin.sdk.context.AdminSecurityContextHolder
;
import
com.alibaba.dubbo.config.annotation.Reference
;
...
...
@@ -38,6 +39,11 @@ public class AdminSecurityInterceptor extends HandlerInterceptorAdapter {
// 添加到 AdminSecurityContext
AdminSecurityContext
context
=
new
AdminSecurityContext
(
authentication
.
getAdminId
(),
authentication
.
getRoleIds
());
AdminSecurityContextHolder
.
setContext
(
context
);
}
else
{
String
url
=
request
.
getRequestURI
();
if
(!
url
.
equals
(
"/admin/passport/login"
))
{
// TODO 临时写死。非登陆接口,必须已经认证身份,不允许匿名访问
throw
new
ServiceException
(
AdminErrorCodeEnum
.
OAUTH_NOT_LOGIN
.
getCode
(),
AdminErrorCodeEnum
.
OAUTH_NOT_LOGIN
.
getMessage
());
}
}
// 校验是否需要已授权
checkPermission
(
request
,
authentication
);
...
...
admin/admin-service-api/src/main/java/cn/iocoder/mall/admin/api/constant/AdminErrorCodeEnum.java
浏览文件 @
5616a3cd
...
...
@@ -16,6 +16,7 @@ public enum AdminErrorCodeEnum {
OAUTH_INVALID_TOKEN_EXPIRED
(
1002001012
,
"访问令牌已过期"
),
OAUTH_INVALID_TOKEN_INVALID
(
1002001013
,
"访问令牌已失效"
),
OAUTH_INVALID_PERMISSION
(
1002001014
,
"没有该操作权限"
),
// TODO 芋艿,临时放在 OAUTH2 模块,理论来说,OAUTH2 只做认证,不做鉴权。
OAUTH_NOT_LOGIN
(
1002001015
,
"账号未登陆"
),
OAUTH_INVALID_TOKEN
(
1002001020
,
""
),
// 预留
...
...
common/common-framework/src/main/java/cn/iocoder/common/framework/constant/SysErrorCodeEnum.java
浏览文件 @
5616a3cd
...
...
@@ -9,7 +9,6 @@ public enum SysErrorCodeEnum {
SYS_ERROR
(
2001001000
,
"服务端发生异常"
),
MISSING_REQUEST_PARAM_ERROR
(
2001001001
,
"参数缺失"
),
;
private
final
int
code
;
...
...
编写
预览
Markdown
格式
0%
重试
或
添加新文件
添加附件
取消
您添加了
0
人
到此讨论。请谨慎行事。
请先完成此评论的编辑!
取消
请
注册
或者
登录
后发表评论