spring data-审计(auditing)功能

2024-01-29 07:32

本文主要是介绍spring data-审计(auditing)功能,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

前言

日常开发中,经常会遇到实体有创建时间,更新时间,创建人,更新人等字段。这些字段不是核心的业务字段,但是对于跟踪数据记录却非常重要。由于重要程度不是那么高,经常会忘了赋值,导致数据库存的是过期数据。

那么有没有自动化的方法来自动填充这些非核心的字段呢?

答案是肯定的,spring data提供一组注解来自动填充这些非核心字段。

审计注解

这些注解是:

  • @CreatedDate:创建时间
  • @LastModifiedDate:最后更新时间
  • @CreatedBy:创建人信息
  • @LastModifiedBy:最后更新人信息

在跟踪数据的字段上加上这些注解,后续spring data保存数据的时候会自动给这些字段填充数据而不用手动赋值。

下面是配置的一个例子:

@Document		//mongo文档的注解
public class Lrd {@Idprivate String id;@Columnprivate String name;@CreatedDate		//创建时间@Columnprivate Date createTime;@LastModifiedDate		//最后更新时间@Columnprivate Date updateTime;@CreatedBy			//创建人信息@Columnprivate String createUser;@LastModifiedBy			//最后创建人信息@Columnprivate String updateUser;}

上面例子中,后续保存数据就只需要对name属性赋值即可,其他字段会自动填充:

Optional<Lrd> zlb = lrdMongo.findByName("zlb");
if (zlb.isEmpty()) {Lrd lrd = new Lrd();lrd.setName("zlb");lrd = lrdMongo.save(lrd);
} else {lrdMongo.save(zlb.get());
}

在数据库中的显示效果如下:
在这里插入图片描述
如果说时间数据从系统时间获得,那么用户数据从哪里获得呢?因为到目前为止,还没有讨论关于用户数据的任何信息。

用户数据

框架自动填充的用户数据,是由org.springframework.data.domain.AuditorAware接口提供的。程序需要注册实现这个接口的对象实例到容器中,并在开启审计功能的注解中引用这个对象:

实现接口的实例

@Component
public class Auditor implements AuditorAware<String> {		//这里的类型和实体字段的类型一致@Override@NonNullpublic Optional<String> getCurrentAuditor() {return Optional.ofNullable(SecurityContextHolder.getContext()).map(SecurityContext::getAuthentication).filter(Authentication::isAuthenticated).map(Authentication::getPrincipal).map(User.class::cast).map(User::getUsername);}}

引用对象

@EnableJpaAuditing(auditorAwareRef = "auditor")		//JPA
@EnableMongoAuditing(auditorAwareRef = "auditor")			//Mongo

从上面的例子可以看出,用户数据最终是通过SecurityContextHolder.getContext()获取的。对于webmvc程序,这是默认的。但是如果是webflux程序,SecurityContextHolder.getContext()将拿不到用户的数据。

那么,这种情况又该怎么办呢?

webflux获取用户数据

查资料可以发现,webflux是通过ReactiveSecurityContextHolder.getContext()来获取SecurityContext的。这样的话,是否能够使用ReactiveSecurityContextHolder.getContext()来获取用户信息呢?

答案是否定的。因为org.springframework.data.domain.AuditorAware接口的返回值是Optional<T>而不是Mono<T>或Flux<T>,所以需要阻塞返回SecurityContext。而在webflux程序中阻塞操作是不被允许的,所以这个办法试了很多遍都没有成功。

后来想到了一个办法,在过滤器中把ReactiveSecurityContextHolder中的SecurityContext赋值给SecurityContextHolder,后续再操作SecurityContextHolder拿到用户数据。如下例所示:

  /*** 注入SecurityContext过滤器*/static class SecurityContextFilter implements WebFilter {@NonNull@Overridepublic Mono<Void> filter(@NonNull ServerWebExchange exchange, @NonNull WebFilterChain chain) {return ReactiveSecurityContextHolder.getContext().switchIfEmpty(Mono.just(SecurityContextHolder.getContext()))//没有也注入一个,确保流程能继续.flatMap(new Function<SecurityContext, Mono<Void>>() {@Overridepublic Mono<Void> apply(SecurityContext securityContext) {SecurityContextHolder.setContext(securityContext);return chain.filter(exchange);}});}}

然后,把这个过滤器添加到过滤链上:

@Bean
public SecurityWebFilterChain springSecurityFilterChain(ServerHttpSecurity http) {http.addFilterBefore(new SecurityContextFilter(), SecurityWebFiltersOrder.LAST)		//添加到最后,确保经过了验证和授权过滤器
}

这样,每次经过过滤器链到达控制器地请求,都给SecurityContextHolder赋了当前用户信息,后续自动填充时,就不会是空值了。

JPA

对于JPA的审计功能,除了上面的步骤之外,使用注解的话,还需要在每个实体类上使用@EntityListeners(AuditingEntityListener.class)注解才会生效。例如:

@Entity
@EntityListeners(AuditingEntityListener.class)		//不要忘了这个注解哦
public class QuiltHello {@Id@GeneratedValueprivate Long id;@Columnprivate String name;@Columnprivate Integer number;@Version@Columnprivate Long version;@CreatedDate@Columnprivate Date createTime;@LastModifiedDate@Columnprivate Date updateTime;}

这篇关于spring data-审计(auditing)功能的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/656185

相关文章

SpringBoot结合Docker进行容器化处理指南

《SpringBoot结合Docker进行容器化处理指南》在当今快速发展的软件工程领域,SpringBoot和Docker已经成为现代Java开发者的必备工具,本文将深入讲解如何将一个SpringBo... 目录前言一、为什么选择 Spring Bootjavascript + docker1. 快速部署与

Spring Boot spring-boot-maven-plugin 参数配置详解(最新推荐)

《SpringBootspring-boot-maven-plugin参数配置详解(最新推荐)》文章介绍了SpringBootMaven插件的5个核心目标(repackage、run、start... 目录一 spring-boot-maven-plugin 插件的5个Goals二 应用场景1 重新打包应用

SpringBoot+EasyExcel实现自定义复杂样式导入导出

《SpringBoot+EasyExcel实现自定义复杂样式导入导出》这篇文章主要为大家详细介绍了SpringBoot如何结果EasyExcel实现自定义复杂样式导入导出功能,文中的示例代码讲解详细,... 目录安装处理自定义导出复杂场景1、列不固定,动态列2、动态下拉3、自定义锁定行/列,添加密码4、合并

Spring Boot集成Druid实现数据源管理与监控的详细步骤

《SpringBoot集成Druid实现数据源管理与监控的详细步骤》本文介绍如何在SpringBoot项目中集成Druid数据库连接池,包括环境搭建、Maven依赖配置、SpringBoot配置文件... 目录1. 引言1.1 环境准备1.2 Druid介绍2. 配置Druid连接池3. 查看Druid监控

Java中读取YAML文件配置信息常见问题及解决方法

《Java中读取YAML文件配置信息常见问题及解决方法》:本文主要介绍Java中读取YAML文件配置信息常见问题及解决方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要... 目录1 使用Spring Boot的@ConfigurationProperties2. 使用@Valu

创建Java keystore文件的完整指南及详细步骤

《创建Javakeystore文件的完整指南及详细步骤》本文详解Java中keystore的创建与配置,涵盖私钥管理、自签名与CA证书生成、SSL/TLS应用,强调安全存储及验证机制,确保通信加密和... 目录1. 秘密键(私钥)的理解与管理私钥的定义与重要性私钥的管理策略私钥的生成与存储2. 证书的创建与

浅析Spring如何控制Bean的加载顺序

《浅析Spring如何控制Bean的加载顺序》在大多数情况下,我们不需要手动控制Bean的加载顺序,因为Spring的IoC容器足够智能,但在某些特殊场景下,这种隐式的依赖关系可能不存在,下面我们就来... 目录核心原则:依赖驱动加载手动控制 Bean 加载顺序的方法方法 1:使用@DependsOn(最直

SpringBoot中如何使用Assert进行断言校验

《SpringBoot中如何使用Assert进行断言校验》Java提供了内置的assert机制,而Spring框架也提供了更强大的Assert工具类来帮助开发者进行参数校验和状态检查,下... 目录前言一、Java 原生assert简介1.1 使用方式1.2 示例代码1.3 优缺点分析二、Spring Fr

java使用protobuf-maven-plugin的插件编译proto文件详解

《java使用protobuf-maven-plugin的插件编译proto文件详解》:本文主要介绍java使用protobuf-maven-plugin的插件编译proto文件,具有很好的参考价... 目录protobuf文件作为数据传输和存储的协议主要介绍在Java使用maven编译proto文件的插件

Java中的数组与集合基本用法详解

《Java中的数组与集合基本用法详解》本文介绍了Java数组和集合框架的基础知识,数组部分涵盖了一维、二维及多维数组的声明、初始化、访问与遍历方法,以及Arrays类的常用操作,对Java数组与集合相... 目录一、Java数组基础1.1 数组结构概述1.2 一维数组1.2.1 声明与初始化1.2.2 访问