Skip to content
项目
群组
代码片段
帮助
当前项目
正在载入...
登录 / 注册
切换导航面板
Y
yudao-cloud
项目
项目
详情
活动
周期分析
仓库
仓库
文件
提交
分支
标签
贡献者
图表
比较
统计图
议题
0
议题
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
CI / CD
CI / CD
流水线
作业
日程
统计图
Wiki
Wiki
代码片段
代码片段
成员
成员
折叠边栏
关闭边栏
活动
图像
聊天
创建新问题
作业
提交
问题看板
Open sidebar
hblj
yudao-cloud
Commits
d79514d8
提交
d79514d8
authored
6月 25, 2022
作者:
YunaiV
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
禁止网关直接传输 login-user
上级
97b931f7
隐藏空白字符变更
内嵌
并排
正在显示
2 个修改的文件
包含
15 行增加
和
4 行删除
+15
-4
TokenAuthenticationFilter.java
...ao/gateway/filter/security/TokenAuthenticationFilter.java
+4
-4
SecurityFrameworkUtils.java
...cn/iocoder/yudao/gateway/util/SecurityFrameworkUtils.java
+11
-0
没有找到文件。
yudao-gateway/src/main/java/cn/iocoder/yudao/gateway/filter/security/TokenAuthenticationFilter.java
浏览文件 @
d79514d8
...
...
@@ -12,14 +12,11 @@ import org.springframework.cloud.client.loadbalancer.reactive.ReactorLoadBalance
import
org.springframework.cloud.gateway.filter.GatewayFilterChain
;
import
org.springframework.cloud.gateway.filter.GlobalFilter
;
import
org.springframework.core.Ordered
;
import
org.springframework.http.server.reactive.ServerHttpRequest
;
import
org.springframework.stereotype.Component
;
import
org.springframework.web.reactive.function.client.WebClient
;
import
org.springframework.web.server.ServerWebExchange
;
import
reactor.core.publisher.Mono
;
import
javax.annotation.Resource
;
import
java.util.function.Consumer
;
import
java.util.function.Function
;
/**
...
...
@@ -47,8 +44,11 @@ public class TokenAuthenticationFilter implements GlobalFilter, Ordered {
@Override
public
Mono
<
Void
>
filter
(
final
ServerWebExchange
exchange
,
GatewayFilterChain
chain
)
{
String
token
=
SecurityFrameworkUtils
.
obtainAuthorization
(
exchange
);
// 移除 login-user 的请求头,避免伪造模拟
SecurityFrameworkUtils
.
removeLoginUser
(
exchange
);
// 情况一,如果没有 Token 令牌,则直接继续 filter
String
token
=
SecurityFrameworkUtils
.
obtainAuthorization
(
exchange
);
if
(
StrUtil
.
isEmpty
(
token
))
{
return
chain
.
filter
(
exchange
);
}
...
...
yudao-gateway/src/main/java/cn/iocoder/yudao/gateway/util/SecurityFrameworkUtils.java
浏览文件 @
d79514d8
...
...
@@ -58,6 +58,17 @@ public class SecurityFrameworkUtils {
exchange
.
getAttributes
().
put
(
LOGIN_USER_TYPE_ATTR
,
token
.
getUserType
());
}
public
static
ServerWebExchange
removeLoginUser
(
ServerWebExchange
exchange
)
{
// 如果不包含,直接返回
if
(!
exchange
.
getRequest
().
getHeaders
().
containsKey
(
LOGIN_USER_HEADER
))
{
return
exchange
;
}
// 如果包含,则移除。参考 RemoveRequestHeaderGatewayFilterFactory 实现
ServerHttpRequest
request
=
exchange
.
getRequest
().
mutate
()
.
headers
(
httpHeaders
->
httpHeaders
.
remove
(
LOGIN_USER_HEADER
)).
build
();
return
exchange
.
mutate
().
request
(
request
).
build
();
}
/**
* 获得登录用户的编号
*
...
...
编写
预览
Markdown
格式
0%
重试
或
添加新文件
添加附件
取消
您添加了
0
人
到此讨论。请谨慎行事。
请先完成此评论的编辑!
取消
请
注册
或者
登录
后发表评论