【发布时间】:2018-09-11 22:45:04
【问题描述】:
我有一些控制器,其中一些使用请求映射注释的方法需要 codes 的请求参数(字符串列表)
并且我想授权这些代码列表以检查当前用户是否可以访问列表中的所有代码并对其进行过滤。我想要的是为那些我无法将其应用于 URL 映射的控制器创建一个通用过滤器。有没有办法创建过滤器并将注释应用于某些方法(请求映射)?
另一个问题是可以在会话中保留 600 个代码的列表还是使用 db 调用更合适?我期待这些代码的授权调用频繁(用户可以查看(更频繁),更新(不太频繁)与代码相关的数据)
更新:
例如我有两种方法:
@RequestMapping(value="/getInfo")
public void viewInfo(@RequestParam("codes") List<String> codes)
@RequestMapping(value="/getDetailInfo")
public void getDetailInfo(@RequestParam("codes") List<String> codes)
现在,如果我想验证代码,我必须将验证逻辑放入这两种方法中,我想要编写一个过滤器/拦截器来检查用户是否有权查看列表中的所有代码,我可以将用户 url 映射到拦截我问的请求,是否有一种通用的方法可以在方法上使用来验证代码而不添加 url 映射。
【问题讨论】: