请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

关于校验权限

@PostMapping("/searchMeetingById")
@ApiOperation("根据ID查询会议信息")
@RequiresPermissions(value = {"ROOT", "MEETING:SELECT"}, logical = Logical.OR)
public R searchMeetingById(@Valid @RequestBody SearchMeetingByIdFrom form) {
    HashMap map = meetingService.searchMeetingById(form.getId());
    return R.ok().put("result", map);
}

这里的@RequirePermissions里面的权限,用户登录后,会把对应的权限列表和token一起返回给前端,那么校验是怎么完成的,是前端传过来的字符串吗,还是怎么校验的?



正在回答

1回答

你去看手册附录部分,有从零搭建Java项目的步骤。其中有个Java类是StpInterfaceImpl,每次SaToken框架验证权限的时候都会执行这个类的方法。

0 回复 有任何疑惑可以回复我~
  • 提问者 杨清川 #1
    这个是小程序的课程,不是Vue3的,认证是Shiro
    回复 有任何疑惑可以回复我~ 2022-08-30 15:11:50
  • 神思者 回复 提问者 杨清川 #2
    你去看一下OAuth2Realm这个类,注解验证权限的时候会调用这个类的doGetAuthorizationInfo函数。
    回复 有任何疑惑可以回复我~ 2022-08-30 15:48:37
  • 提问者 杨清川 #3
    非常感谢!
    回复 有任何疑惑可以回复我~ 2022-08-30 17:03:19
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信