月球大数据地理空间分析展示平台-【后端】-月球后台服务
13693261870
2023-10-24 f34b919160d4255dde9621ab2a2357ca9d87abf3
src/main/java/com/moon/server/service/sys/ProxyService.java
@@ -4,6 +4,7 @@
import com.moon.server.entity.all.*;
import com.moon.server.entity.sys.ResEntity;
import com.moon.server.entity.sys.ResLogEntity;
import com.moon.server.entity.sys.TokenEntity;
import com.moon.server.entity.sys.UserEntity;
import com.moon.server.helper.AsyncHelper;
import com.moon.server.helper.HttpHelper;
@@ -54,7 +55,7 @@
        }
        // 9.获取资源实体,status:0-禁用,1-启用原始地址,2-启用代理地址
        ResEntity entity = getResEntity(ue, resId);
        if (null == entity || StaticData.I2 != entity.getStatus() || StringHelper.isNull(entity.getProxy()) || StringHelper.isNull(entity.getUrl())) {
        if (null == entity || StaticData.I1 > entity.getStatus() || StringHelper.isNull(entity.getProxy()) || StringHelper.isNull(entity.getUrl())) {
            WebHelper.writeStr2Page(res, ILLEGAL_RESOURCE);
            return;
        }
@@ -108,7 +109,7 @@
        }
        // 7.检查白名单和IP一致性
        if (!checkWhiteList(ip, req)) {
            if (!ip.equals(sysService.tokenService.getEntityByToken(token).getIp())) {
            if (!checkIpSource(ip, token)) {
                return WebHelper.writeStr2Page(res, AuthInterceptor.ILLEGAL_TOKEN);
            }
        }
@@ -142,6 +143,15 @@
        }
        return whiteList.contains(ip);
    }
    /**
     * 检查IP一致性:固定令牌不检查
     */
    private boolean checkIpSource(String ip, String token) {
        TokenEntity te = sysService.tokenService.getEntityByToken(token);
        return StaticData.I1 == te.getType() || te.getIp().equals(ip);
    }
    /**
@@ -247,14 +257,15 @@
        String str = req.getQueryString();
        boolean isLower = str.contains(StaticData.SERVICE);
        String layers = req.getParameter(isLower ? StaticData.LAYERS : StaticData.LAYERS.toUpperCase());
        String layersKey = isLower ? StaticData.LAYERS : StaticData.LAYERS.toUpperCase();
        String layers = req.getParameter(layersKey);
        String request = req.getParameter(isLower ? StaticData.REQUEST : StaticData.REQUEST.toUpperCase());
        if (!StaticData.GET_CAPABILITIES.equals(request) && null != layers) {
            int start = str.indexOf("layers");
        if (!StaticData.GET_CAPABILITIES.equals(request)) {
            int start = str.indexOf(layersKey);
            int end = str.indexOf("&", start);
            layers = filterGeoLayers(ue, layers);
            str = str.replace(str.substring(start, end > -1 ? end : str.length()), "layers=" + layers);
            str = str.replace(str.substring(start, end > -1 ? end : str.length()), layersKey + "=" + layers);
        } else {
            List<String> tabs = StaticData.ADMIN.equals(ue.getUid()) ? permsService.selectAllTabs() : permsService.selectTabs(ue.getUid());
            entity.setTab(null == tabs ? "" : StringHelper.join(tabs, ","));
@@ -269,7 +280,7 @@
     */
    private String filterGeoLayers(UserEntity ue, String layers) {
        List<String> tabs = StaticData.ADMIN.equals(ue.getUid()) ? permsService.selectAllTabs() : permsService.selectTabs(ue.getUid());
        if (null == tabs || tabs.isEmpty()) {
        if (null == tabs || tabs.isEmpty() || StringHelper.isEmpty(layers)) {
            return "";
        }