## 前言
* 動態接口權限為商業版功能,未來即將更新至開源版,大家敬請期待~
## 什么是接口權限
* 接口權限:顧名思義,配置不通角色調用接口的權限。有些敏感接口,是只能有固定的一些角色才能調用,普通角色是不能調用的。這種情況需要有一個明確的系統來控制對應的訪問權限
* 接口權限系統,可以控制某些接口只能由固定的角色調用,可以動態控制不同的角色對不同接口的訪問權限
## 使用步驟
### 一、注解指定
1. 我們先測試一下上一章節的接口,發現調用返回成功

2. 在接口上使用注解指定只能由user角色調用

3. 重啟工程后,再次調用發現已經返回未授權,因為當前調用的角色為`admin`,與`user`不匹配

4. 修改授權代碼,使`admin`或者`user`其中一個滿足要求即可

5. 重啟工程后再次調用發現返回成功

注:注解指定級別最高,直接規定了某些重要的敏感接口只能由固定的角色才能訪問。但同時帶來但問題是不夠靈活,適用于不能被篡改,只能由管理員調用但接口配置。
### 二、web動態配置
1. 打開web,進入`接口權限`模塊,點擊`權限配置`

2. 在彈出的界面點擊新增按鈕

3. 填好對應的信息并保存(權限編號推薦使用冒號分割)

4. 發現一條配置已經出現

5. 打開角色管理進行接口權限配置

6. 給后端代碼加上注解

7. 重啟工程后訪問接口發現返回成功

8. 我們嘗試修改下code,然后不用重啟,直接調用,發現請求未授權


9. 如此一來我們便可以動態配置接口權限,從而來控制角色能訪問的范圍
### 三、接口全局匹配
1. 可能看完以上兩點,會有小伙伴覺得需要指定到對應到編號、角色才能進行授權。萬一有一些不太確定的場景,需要實時變更,這種情況就不滿足要求了。
2. 這種情況BladeX也有考慮到,對與這種情況,又結合整體系統的性能,提供了一個類下面的全局匹配功能,具體看如下
3. 在控制器類寫上注解(兩種皆可,選其一)


4. 重啟工程后,訪問list接口,發現請求未授權,因為并沒有分配對應的接口權限

5. 新增接口權限(**權限路徑為controller的地址,根據這個匹配,匹配為包含關系。比如設置了/notice/list,那如果匹配到的接口地址是/notice/list/abc或者/abc/notice/list也是能校驗通過的**)

6. 分配角色權限(**這里樹形控件有個bug,當父級選中后,子節點默認沒有選擇,他也會給勾上。已經有人反饋,需要等官方修復,這時候我們再次點擊下確定即可**)

7. 無需重啟工程,再次訪問發現接口返回成功

### 四、結尾語
* 看到這里,相信大家對接口權限有了一個大概對認知,主要代碼邏輯為如下兩個類

* 大家可以進入AuthFun進行拓展@PreAuth的方法,將整個權限打造為自己公司專屬的系統
- 第零章 序
- 序言
- 系統架構
- 視頻公開課
- 開源版介紹
- 商業版介紹
- 功能對比
- 答疑流程
- 第一章 快速開始
- 升級必看
- 環境要求
- 環境準備
- 基礎環境安裝
- Docker安裝基礎服務
- Nacos安裝
- Sentinel安裝
- 插件安裝
- 建數據庫
- 工程導入
- 導入Cloud版本
- 導入Nacos配置
- 導入Boot版本
- 工程運行
- 運行Cloud版本
- 運行Boot版本
- 工程測試
- 測試Cloud版本
- 測試Boot版本
- 第二章 技術基礎
- Java
- Lambda
- Lambda 受檢異常處理
- Stream 簡介
- Stream API 一覽
- Stream API (上)
- Stream API (下)
- Optional 干掉空指針
- 函數式接口
- 新的日期 API
- Lombok
- SpringMVC
- Swagger
- Mybatis
- Mybatis-Plus
- 開發規范
- 第三章 開發初探
- 新建微服務工程
- 第一個API
- API鑒權
- API響應結果
- Redis緩存
- 第一個CRUD
- 建表
- 建Entity
- 建Service和Mapper
- 新增 API
- 修改 API
- 刪除 API
- 查詢 API
- 單條數據
- 多條數據
- 分頁
- 微服務遠程調用
- 聲明式服務調用 Feign
- 熔斷機制 Hystrix
- 第四章 開發進階
- 聚合文檔
- 鑒權配置
- 跨域處理
- Xss防注入
- 自定義啟動器
- Secure安全框架
- Token認證簡介
- Token認證配置
- PreAuth注解配置
- Token認證實戰
- Token認證加密
- 日志系統
- 原理解析
- 功能調用
- Seata分布式事務
- 簡介
- 編譯包啟動
- 配置nacos對接
- docker啟動
- 對接微服務
- 代碼生成配置
- 前言
- 數據庫建表
- 代碼生成
- 前端配置
- 優化效果
- 第五章 功能特性
- SaaS多租戶
- 概念
- 數據隔離配置
- 線程環境自定義租戶ID
- 多終端令牌認證
- 概念
- 系統升級
- 使用
- 第三方系統登錄
- 概念說明
- 對接說明
- 對接準備
- 配置說明
- 操作流程
- 后記
- UReport2報表
- 報表簡介
- 對接配置
- 報表后記
- 接口報文加密
- 簡介
- 運行邏輯
- 對接準備
- 功能配置
- 接口測試
- 改造查詢
- 改造提交
- 改造刪除
- 動態數據權限
- 數據權限簡介
- 數據權限開發
- 純注解配置
- Web全自動配置
- 注解半自動配置
- 數據權限注意點
- 動態接口權限
- 樂觀鎖配置
- 統一服務登陸配置
- Skywalking追蹤監控
- Minio分布式對象存儲
- Boot版本對接至Cloud
- 第六章 生產部署
- windows部署
- linux部署
- jar部署
- docker部署
- java環境安裝
- mysql安裝
- docker安裝
- docker-compose安裝
- harbor安裝
- 部署步驟
- 寶塔部署
- 準備工作
- 安裝工作
- 部署準備
- 部署后端
- 部署前端
- 部署域名
- 結束工作
- k8s平臺部署
- 第七章 版本控制
- Git遠程分支合并
- Git地址更換
- 第八章 學習資料
- 第九章 FAQ
- 第十章 聯系我們