月球大数据地理空间分析展示平台-【后端】-月球后台服务
13693261870
2023-07-10 4525db077789d82f0e667d047863348a31e9b6b9
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
package com.moon.server.interceptor;
 
import com.moon.server.entity.all.StaticData;
import com.moon.server.entity.sys.TokenEntity;
import com.moon.server.entity.sys.UserEntity;
import com.moon.server.helper.StringHelper;
import com.moon.server.helper.WebHelper;
import com.moon.server.service.all.SysService;
 
import javax.annotation.Resource;
import javax.servlet.*;
import javax.servlet.annotation.WebFilter;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.util.List;
 
/**
 * 代理过滤器
 * @author WWW
 * @date 2023-07-04
 */
@WebFilter(urlPatterns = {"/proxy/*"})
public class ProxyFilter implements Filter {
    @Resource
    private SysService sysService;
 
    @Override
    public void init(FilterConfig filterConfig) {
    }
 
    @Override
    public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) {
        HttpServletRequest req = (HttpServletRequest) request;
        HttpServletResponse res = (HttpServletResponse) response;
        if (!check(req, res)) {
            return;
        }
 
        int i = 0;
    }
 
    @Override
    public void destroy() {
    }
 
    private boolean check(HttpServletRequest req, HttpServletResponse res) {
        // 2.获取令牌
        String token = WebHelper.getToken(req);
        if (StringHelper.isNull(token)) {
            return WebHelper.writeStr2Page(res, AuthInterceptor.NO_TOKEN);
        }
 
        // 3.获取用户
        UserEntity ue = sysService.tokenService.getCurrentUser(req);
        if (ue == null) {
            return WebHelper.writeStr2Page(res, AuthInterceptor.NO_LOGIN);
        }
 
        // 4.获取IP
        String ip = WebHelper.getIpAddress(req);
        if (StringHelper.isEmpty(ip)) {
            return WebHelper.writeStr2Page(res, AuthInterceptor.IP_NULL);
        }
 
        // 5.检查黑名单
        if (!checkBlackList(ip, req)) {
            return WebHelper.writeStr2Page(res, AuthInterceptor.BLACK_LIST);
        }
 
        // 6.admin跳过权限检测
        if (StaticData.ADMIN.equals(ue.getUid())) {
            return true;
        }
 
        // 7.检查白名单
        if (!checkWhiteList(ip, req)) {
            // 检查IP一致性
            if (!checkIpSource(ip, token)) {
                return WebHelper.writeStr2Page(res, AuthInterceptor.ILLEGAL_TOKEN);
            }
        }
 
        // 8.检查用户ID是否禁用
        if (sysService.tokenService.isUidDisable(ue)) {
            return WebHelper.writeStr2Page(res, AuthInterceptor.USER_LOCK);
        }
 
        return true;
    }
 
    /**
     * 检查黑名单
     */
    private boolean checkBlackList(String ip, HttpServletRequest request) {
        List<String> blackList = sysService.blacklistService.selectIpList(1);
        if (blackList == null || blackList.isEmpty()) {
            return true;
        }
        if (blackList.contains(ip)) {
            return false;
        }
 
        return true;
    }
 
    /**
     * 检查白名单
     */
    private boolean checkWhiteList(String ip, HttpServletRequest request) {
        List<String> whiteList = sysService.blacklistService.selectIpList(2);
        if (whiteList == null || whiteList.isEmpty()) {
            return false;
        }
 
        return whiteList.contains(ip);
    }
 
    /**
     * 检查IP一致性
     */
    private boolean checkIpSource(String ip, String token) {
        TokenEntity te = sysService.tokenService.getEntityByToken(token);
 
        return te.getIp().equals(ip);
    }
}