SysRoleServiceImpl.java 15 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468
  1. package com.ruoyi.system.service.impl;
  2. import cn.dev33.satoken.exception.NotLoginException;
  3. import cn.dev33.satoken.stp.StpUtil;
  4. import cn.hutool.core.collection.CollUtil;
  5. import cn.hutool.core.util.ObjectUtil;
  6. import com.baomidou.mybatisplus.core.conditions.Wrapper;
  7. import com.baomidou.mybatisplus.core.conditions.query.LambdaQueryWrapper;
  8. import com.baomidou.mybatisplus.core.conditions.query.QueryWrapper;
  9. import com.baomidou.mybatisplus.core.toolkit.Wrappers;
  10. import com.baomidou.mybatisplus.extension.plugins.pagination.Page;
  11. import com.ruoyi.common.constant.UserConstants;
  12. import com.ruoyi.common.core.domain.PageQuery;
  13. import com.ruoyi.common.core.domain.entity.SysRole;
  14. import com.ruoyi.common.core.domain.model.LoginUser;
  15. import com.ruoyi.common.core.page.TableDataInfo;
  16. import com.ruoyi.common.exception.ServiceException;
  17. import com.ruoyi.common.helper.LoginHelper;
  18. import com.ruoyi.common.utils.StreamUtils;
  19. import com.ruoyi.common.utils.StringUtils;
  20. import com.ruoyi.system.domain.SysRoleDept;
  21. import com.ruoyi.system.domain.SysRoleMenu;
  22. import com.ruoyi.system.domain.SysUserRole;
  23. import com.ruoyi.system.mapper.SysRoleDeptMapper;
  24. import com.ruoyi.system.mapper.SysRoleMapper;
  25. import com.ruoyi.system.mapper.SysRoleMenuMapper;
  26. import com.ruoyi.system.mapper.SysUserRoleMapper;
  27. import com.ruoyi.system.service.ISysRoleService;
  28. import lombok.RequiredArgsConstructor;
  29. import org.springframework.stereotype.Service;
  30. import org.springframework.transaction.annotation.Transactional;
  31. import java.util.*;
  32. /**
  33. * 角色 业务层处理
  34. *
  35. * @author Lion Li
  36. */
  37. @RequiredArgsConstructor
  38. @Service
  39. public class SysRoleServiceImpl implements ISysRoleService {
  40. private final SysRoleMapper baseMapper;
  41. private final SysRoleMenuMapper roleMenuMapper;
  42. private final SysUserRoleMapper userRoleMapper;
  43. private final SysRoleDeptMapper roleDeptMapper;
  44. @Override
  45. public TableDataInfo<SysRole> selectPageRoleList(SysRole role, PageQuery pageQuery) {
  46. Page<SysRole> page = baseMapper.selectPageRoleList(pageQuery.build(), this.buildQueryWrapper(role));
  47. return TableDataInfo.build(page);
  48. }
  49. /**
  50. * 根据条件分页查询角色数据
  51. *
  52. * @param role 角色信息
  53. * @return 角色数据集合信息
  54. */
  55. @Override
  56. public List<SysRole> selectRoleList(SysRole role) {
  57. return baseMapper.selectRoleList(this.buildQueryWrapper(role));
  58. }
  59. private Wrapper<SysRole> buildQueryWrapper(SysRole role) {
  60. Map<String, Object> params = role.getParams();
  61. QueryWrapper<SysRole> wrapper = Wrappers.query();
  62. wrapper.eq("r.del_flag", UserConstants.ROLE_NORMAL)
  63. .eq(ObjectUtil.isNotNull(role.getRoleId()), "r.role_id", role.getRoleId())
  64. .like(StringUtils.isNotBlank(role.getRoleName()), "r.role_name", role.getRoleName())
  65. .eq(StringUtils.isNotBlank(role.getStatus()), "r.status", role.getStatus())
  66. .like(StringUtils.isNotBlank(role.getRoleKey()), "r.role_key", role.getRoleKey())
  67. .between(params.get("beginTime") != null && params.get("endTime") != null,
  68. "r.create_time", params.get("beginTime"), params.get("endTime"))
  69. .orderByAsc("r.role_sort").orderByAsc("r.create_time");
  70. return wrapper;
  71. }
  72. /**
  73. * 根据用户ID查询角色
  74. *
  75. * @param userId 用户ID
  76. * @return 角色列表
  77. */
  78. @Override
  79. public List<SysRole> selectRolesByUserId(Long userId) {
  80. List<SysRole> userRoles = baseMapper.selectRolePermissionByUserId(userId);
  81. List<SysRole> roles = selectRoleAll();
  82. for (SysRole role : roles) {
  83. for (SysRole userRole : userRoles) {
  84. if (role.getRoleId().longValue() == userRole.getRoleId().longValue()) {
  85. role.setFlag(true);
  86. break;
  87. }
  88. }
  89. }
  90. return roles;
  91. }
  92. /**
  93. * 根据用户ID查询权限
  94. *
  95. * @param userId 用户ID
  96. * @return 权限列表
  97. */
  98. @Override
  99. public Set<String> selectRolePermissionByUserId(Long userId) {
  100. List<SysRole> perms = baseMapper.selectRolePermissionByUserId(userId);
  101. Set<String> permsSet = new HashSet<>();
  102. for (SysRole perm : perms) {
  103. if (ObjectUtil.isNotNull(perm)) {
  104. permsSet.addAll(StringUtils.splitList(perm.getRoleKey().trim()));
  105. }
  106. }
  107. return permsSet;
  108. }
  109. /**
  110. * 查询所有角色
  111. *
  112. * @return 角色列表
  113. */
  114. @Override
  115. public List<SysRole> selectRoleAll() {
  116. return this.selectRoleList(new SysRole());
  117. }
  118. /**
  119. * 根据用户ID获取角色选择框列表
  120. *
  121. * @param userId 用户ID
  122. * @return 选中角色ID列表
  123. */
  124. @Override
  125. public List<Long> selectRoleListByUserId(Long userId) {
  126. return baseMapper.selectRoleListByUserId(userId);
  127. }
  128. /**
  129. * 通过角色ID查询角色
  130. *
  131. * @param roleId 角色ID
  132. * @return 角色对象信息
  133. */
  134. @Override
  135. public SysRole selectRoleById(Long roleId) {
  136. return baseMapper.selectById(roleId);
  137. }
  138. /**
  139. * 校验角色名称是否唯一
  140. *
  141. * @param role 角色信息
  142. * @return 结果
  143. */
  144. @Override
  145. public boolean checkRoleNameUnique(SysRole role) {
  146. boolean exist = baseMapper.exists(new LambdaQueryWrapper<SysRole>()
  147. .eq(SysRole::getRoleName, role.getRoleName())
  148. .ne(ObjectUtil.isNotNull(role.getRoleId()), SysRole::getRoleId, role.getRoleId()));
  149. return !exist;
  150. }
  151. /**
  152. * 校验角色权限是否唯一
  153. *
  154. * @param role 角色信息
  155. * @return 结果
  156. */
  157. @Override
  158. public boolean checkRoleKeyUnique(SysRole role) {
  159. boolean exist = baseMapper.exists(new LambdaQueryWrapper<SysRole>()
  160. .eq(SysRole::getRoleKey, role.getRoleKey())
  161. .ne(ObjectUtil.isNotNull(role.getRoleId()), SysRole::getRoleId, role.getRoleId()));
  162. return !exist;
  163. }
  164. /**
  165. * 校验角色是否允许操作
  166. *
  167. * @param role 角色信息
  168. */
  169. @Override
  170. public void checkRoleAllowed(SysRole role) {
  171. if (ObjectUtil.isNotNull(role.getRoleId()) && role.isAdmin()) {
  172. throw new ServiceException("不允许操作超级管理员角色");
  173. }
  174. // 新增不允许使用 管理员标识符
  175. if (ObjectUtil.isNull(role.getRoleId())
  176. && StringUtils.equals(role.getRoleKey(), UserConstants.ADMIN_ROLE_KEY)) {
  177. throw new ServiceException("不允许使用系统内置管理员角色标识符!");
  178. }
  179. // 修改不允许修改 管理员标识符
  180. if (ObjectUtil.isNotNull(role.getRoleId())) {
  181. SysRole sysRole = baseMapper.selectById(role.getRoleId());
  182. // 如果标识符不相等 判断为修改了管理员标识符
  183. if (!StringUtils.equals(sysRole.getRoleKey(), role.getRoleKey())) {
  184. if (StringUtils.equals(sysRole.getRoleKey(), UserConstants.ADMIN_ROLE_KEY)) {
  185. throw new ServiceException("不允许修改系统内置管理员角色标识符!");
  186. } else if (StringUtils.equals(role.getRoleKey(), UserConstants.ADMIN_ROLE_KEY)) {
  187. throw new ServiceException("不允许使用系统内置管理员角色标识符!");
  188. }
  189. }
  190. }
  191. }
  192. /**
  193. * 校验角色是否有数据权限
  194. *
  195. * @param roleId 角色id
  196. */
  197. @Override
  198. public void checkRoleDataScope(Long roleId) {
  199. if (!LoginHelper.isAdmin()) {
  200. SysRole role = new SysRole();
  201. role.setRoleId(roleId);
  202. List<SysRole> roles = this.selectRoleList(role);
  203. if (CollUtil.isEmpty(roles)) {
  204. throw new ServiceException("没有权限访问角色数据!");
  205. }
  206. }
  207. }
  208. /**
  209. * 通过角色ID查询角色使用数量
  210. *
  211. * @param roleId 角色ID
  212. * @return 结果
  213. */
  214. @Override
  215. public long countUserRoleByRoleId(Long roleId) {
  216. return userRoleMapper.selectCount(new LambdaQueryWrapper<SysUserRole>().eq(SysUserRole::getRoleId, roleId));
  217. }
  218. /**
  219. * 新增保存角色信息
  220. *
  221. * @param role 角色信息
  222. * @return 结果
  223. */
  224. @Override
  225. @Transactional(rollbackFor = Exception.class)
  226. public int insertRole(SysRole role) {
  227. // 新增角色信息
  228. baseMapper.insert(role);
  229. return insertRoleMenu(role);
  230. }
  231. /**
  232. * 修改保存角色信息
  233. *
  234. * @param role 角色信息
  235. * @return 结果
  236. */
  237. @Override
  238. @Transactional(rollbackFor = Exception.class)
  239. public int updateRole(SysRole role) {
  240. // 修改角色信息
  241. baseMapper.updateById(role);
  242. // 删除角色与菜单关联
  243. roleMenuMapper.delete(new LambdaQueryWrapper<SysRoleMenu>().eq(SysRoleMenu::getRoleId, role.getRoleId()));
  244. return insertRoleMenu(role);
  245. }
  246. /**
  247. * 修改角色状态
  248. *
  249. * @param role 角色信息
  250. * @return 结果
  251. */
  252. @Override
  253. public int updateRoleStatus(SysRole role) {
  254. if (UserConstants.ROLE_DISABLE.equals(role.getStatus()) && this.countUserRoleByRoleId(role.getRoleId()) > 0) {
  255. throw new ServiceException("角色已分配,不能禁用!");
  256. }
  257. return baseMapper.updateById(role);
  258. }
  259. /**
  260. * 修改数据权限信息
  261. *
  262. * @param role 角色信息
  263. * @return 结果
  264. */
  265. @Override
  266. @Transactional(rollbackFor = Exception.class)
  267. public int authDataScope(SysRole role) {
  268. // 修改角色信息
  269. baseMapper.updateById(role);
  270. // 删除角色与部门关联
  271. roleDeptMapper.delete(new LambdaQueryWrapper<SysRoleDept>().eq(SysRoleDept::getRoleId, role.getRoleId()));
  272. // 新增角色和部门信息(数据权限)
  273. return insertRoleDept(role);
  274. }
  275. /**
  276. * 新增角色菜单信息
  277. *
  278. * @param role 角色对象
  279. */
  280. public int insertRoleMenu(SysRole role) {
  281. int rows = 1;
  282. // 新增用户与角色管理
  283. List<SysRoleMenu> list = new ArrayList<SysRoleMenu>();
  284. for (Long menuId : role.getMenuIds()) {
  285. SysRoleMenu rm = new SysRoleMenu();
  286. rm.setRoleId(role.getRoleId());
  287. rm.setMenuId(menuId);
  288. list.add(rm);
  289. }
  290. if (list.size() > 0) {
  291. rows = roleMenuMapper.insertBatch(list) ? list.size() : 0;
  292. }
  293. return rows;
  294. }
  295. /**
  296. * 新增角色部门信息(数据权限)
  297. *
  298. * @param role 角色对象
  299. */
  300. public int insertRoleDept(SysRole role) {
  301. int rows = 1;
  302. // 新增角色与部门(数据权限)管理
  303. List<SysRoleDept> list = new ArrayList<SysRoleDept>();
  304. for (Long deptId : role.getDeptIds()) {
  305. SysRoleDept rd = new SysRoleDept();
  306. rd.setRoleId(role.getRoleId());
  307. rd.setDeptId(deptId);
  308. list.add(rd);
  309. }
  310. if (list.size() > 0) {
  311. rows = roleDeptMapper.insertBatch(list) ? list.size() : 0;
  312. }
  313. return rows;
  314. }
  315. /**
  316. * 通过角色ID删除角色
  317. *
  318. * @param roleId 角色ID
  319. * @return 结果
  320. */
  321. @Override
  322. @Transactional(rollbackFor = Exception.class)
  323. public int deleteRoleById(Long roleId) {
  324. // 删除角色与菜单关联
  325. roleMenuMapper.delete(new LambdaQueryWrapper<SysRoleMenu>().eq(SysRoleMenu::getRoleId, roleId));
  326. // 删除角色与部门关联
  327. roleDeptMapper.delete(new LambdaQueryWrapper<SysRoleDept>().eq(SysRoleDept::getRoleId, roleId));
  328. return baseMapper.deleteById(roleId);
  329. }
  330. /**
  331. * 批量删除角色信息
  332. *
  333. * @param roleIds 需要删除的角色ID
  334. * @return 结果
  335. */
  336. @Override
  337. @Transactional(rollbackFor = Exception.class)
  338. public int deleteRoleByIds(Long[] roleIds) {
  339. for (Long roleId : roleIds) {
  340. SysRole role = selectRoleById(roleId);
  341. checkRoleAllowed(role);
  342. checkRoleDataScope(roleId);
  343. if (countUserRoleByRoleId(roleId) > 0) {
  344. throw new ServiceException(String.format("%1$s已分配,不能删除!", role.getRoleName()));
  345. }
  346. }
  347. List<Long> ids = Arrays.asList(roleIds);
  348. // 删除角色与菜单关联
  349. roleMenuMapper.delete(new LambdaQueryWrapper<SysRoleMenu>().in(SysRoleMenu::getRoleId, ids));
  350. // 删除角色与部门关联
  351. roleDeptMapper.delete(new LambdaQueryWrapper<SysRoleDept>().in(SysRoleDept::getRoleId, ids));
  352. return baseMapper.deleteBatchIds(ids);
  353. }
  354. /**
  355. * 取消授权用户角色
  356. *
  357. * @param userRole 用户和角色关联信息
  358. * @return 结果
  359. */
  360. @Override
  361. public int deleteAuthUser(SysUserRole userRole) {
  362. int rows = userRoleMapper.delete(new LambdaQueryWrapper<SysUserRole>()
  363. .eq(SysUserRole::getRoleId, userRole.getRoleId())
  364. .eq(SysUserRole::getUserId, userRole.getUserId()));
  365. if (rows > 0) {
  366. cleanOnlineUserByRole(userRole.getRoleId());
  367. }
  368. return rows;
  369. }
  370. /**
  371. * 批量取消授权用户角色
  372. *
  373. * @param roleId 角色ID
  374. * @param userIds 需要取消授权的用户数据ID
  375. * @return 结果
  376. */
  377. @Override
  378. public int deleteAuthUsers(Long roleId, Long[] userIds) {
  379. int rows = userRoleMapper.delete(new LambdaQueryWrapper<SysUserRole>()
  380. .eq(SysUserRole::getRoleId, roleId)
  381. .in(SysUserRole::getUserId, Arrays.asList(userIds)));
  382. if (rows > 0) {
  383. cleanOnlineUserByRole(roleId);
  384. }
  385. return rows;
  386. }
  387. /**
  388. * 批量选择授权用户角色
  389. *
  390. * @param roleId 角色ID
  391. * @param userIds 需要授权的用户数据ID
  392. * @return 结果
  393. */
  394. @Override
  395. public int insertAuthUsers(Long roleId, Long[] userIds) {
  396. // 新增用户与角色管理
  397. int rows = 1;
  398. List<SysUserRole> list = StreamUtils.toList(Arrays.asList(userIds), userId -> {
  399. SysUserRole ur = new SysUserRole();
  400. ur.setUserId(userId);
  401. ur.setRoleId(roleId);
  402. return ur;
  403. });
  404. if (CollUtil.isNotEmpty(list)) {
  405. rows = userRoleMapper.insertBatch(list) ? list.size() : 0;
  406. }
  407. if (rows > 0) {
  408. cleanOnlineUserByRole(roleId);
  409. }
  410. return rows;
  411. }
  412. @Override
  413. public void cleanOnlineUserByRole(Long roleId) {
  414. // 如果角色未绑定用户 直接返回
  415. Long num = userRoleMapper.selectCount(new LambdaQueryWrapper<SysUserRole>().eq(SysUserRole::getRoleId, roleId));
  416. if (num == 0) {
  417. return;
  418. }
  419. List<String> keys = StpUtil.searchTokenValue("", 0, -1, false);
  420. if (CollUtil.isEmpty(keys)) {
  421. return;
  422. }
  423. // 角色关联的在线用户量过大会导致redis阻塞卡顿 谨慎操作
  424. keys.parallelStream().forEach(key -> {
  425. String token = StringUtils.substringAfterLast(key, ":");
  426. // 如果已经过期则跳过
  427. if (StpUtil.stpLogic.getTokenActiveTimeoutByToken(token) < -1) {
  428. return;
  429. }
  430. LoginUser loginUser = LoginHelper.getLoginUser(token);
  431. if (ObjectUtil.isNotNull(loginUser) && loginUser.getRoles().stream().anyMatch(r -> r.getRoleId().equals(roleId))) {
  432. try {
  433. StpUtil.logoutByTokenValue(token);
  434. } catch (NotLoginException ignored) {
  435. }
  436. }
  437. });
  438. }
  439. }