Spring boot получить класс контроллера из ServletRequest в AuthorizationFilter

Привет,

прямо сейчас я полностью застрял. Я часами спрашиваю Google, но пока не нашел никакого решения или подхода. Может, вы мне поможете.

Некоторая справочная информация:

Я развиваю микросервис в существующей инфраструктуре микросервисов. Я хочу использовать весеннюю загрузку и подключить эту службу к существующей службе аутентификации. К нему уже подключено множество других микросервисов jax rs. Я начал с проверки подлинности и фильтра авторизации. Фильтр аутентификации работает отлично.

Проблема:

Я хочу использовать свою собственную «Защищенную» аннотацию, как и в других сервисах. Итак, в контроллерах есть несколько аннотированных методов ресурсов, подобных этому примеру:

    @Secured({Role.ADMIN,...})
    @RequestMapping(value = "/interfaces", method = RequestMethod.GET, produces = MediaType.APPLICATION_JSON_VALUE)
    public ResponseEntity<ExportInvoiceInterfaceResponseRepListWrapper> getAll() {
       ...
    } 

поэтому, когда срабатывает следующий фильтр, я хочу прочитать роли аннотированного метода контроллера. В jax rs я просто использовал для этого класс ResourceInfo. Как вы, возможно, знаете, я не могу использовать этот класс в настройке весенней загрузки по умолчанию. Есть ли способ получить класс "способ весенней загрузки"?

    public class AuthorizationFilter extends GenericFilterBean {
    @Context
    private ResourceInfo resourceInfo;

    @Override
    public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException {

        HttpServletRequest httpRequest = (HttpServletRequest) request;
        HttpServletResponse httpResponse = (HttpServletResponse) response;

        // Get the resource class which matches with the requested URL
        // Extract the roles declared by it
        Class<?> resourceClass = resourceInfo.getResourceClass();
        List<Role> classRoles = extractRoles(resourceClass);
...

}

Любая помощь была бы потрясающей. Заранее благодарю.

Ваше здоровье откровенный

так что это вообще не отвечает на ваш вопрос, но мне это интересно. особенно второй ответ, который говорит об использовании безопасности на уровне обслуживания, а не на уровне контроллера и практических правилах, которым необходимо следовать. Защищенная аннотация метода безопасности Spring не работает

user3335083 09.03.2018 14:40
Пользовательский скаляр GraphQL
Пользовательский скаляр GraphQL
Листовые узлы системы типов GraphQL называются скалярами. Достигнув скалярного типа, невозможно спуститься дальше по иерархии типов. Скалярный тип...
Как вычислять биты и понимать побитовые операторы в Java - объяснение с примерами
Как вычислять биты и понимать побитовые операторы в Java - объяснение с примерами
В компьютерном программировании биты играют важнейшую роль в представлении и манипулировании данными на двоичном уровне. Побитовые операции...
Поднятие тревоги для долго выполняющихся методов в Spring Boot
Поднятие тревоги для долго выполняющихся методов в Spring Boot
Приходилось ли вам сталкиваться с требованиями, в которых вас могли попросить поднять тревогу или выдать ошибку, когда метод Java занимает больше...
Полный курс Java для разработчиков веб-сайтов и приложений
Полный курс Java для разработчиков веб-сайтов и приложений
Получите сертификат Java Web и Application Developer, используя наш курс.
1
1
252
0

Другие вопросы по теме