SysRoleServiceImpl.java 15 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465
  1. package com.ruoyi.system.service.impl;
  2. import cn.dev33.satoken.exception.NotLoginException;
  3. import cn.dev33.satoken.stp.StpUtil;
  4. import cn.hutool.core.collection.CollUtil;
  5. import cn.hutool.core.util.ObjectUtil;
  6. import com.baomidou.mybatisplus.core.conditions.Wrapper;
  7. import com.baomidou.mybatisplus.core.conditions.query.LambdaQueryWrapper;
  8. import com.baomidou.mybatisplus.core.conditions.query.QueryWrapper;
  9. import com.baomidou.mybatisplus.core.toolkit.Wrappers;
  10. import com.baomidou.mybatisplus.extension.plugins.pagination.Page;
  11. import com.ruoyi.common.constant.UserConstants;
  12. import com.ruoyi.common.core.domain.PageQuery;
  13. import com.ruoyi.common.core.domain.entity.SysRole;
  14. import com.ruoyi.common.core.domain.model.LoginUser;
  15. import com.ruoyi.common.core.page.TableDataInfo;
  16. import com.ruoyi.common.exception.ServiceException;
  17. import com.ruoyi.common.helper.LoginHelper;
  18. import com.ruoyi.common.utils.StreamUtils;
  19. import com.ruoyi.common.utils.StringUtils;
  20. import com.ruoyi.system.domain.SysRoleDept;
  21. import com.ruoyi.system.domain.SysRoleMenu;
  22. import com.ruoyi.system.domain.SysUserRole;
  23. import com.ruoyi.system.mapper.SysRoleDeptMapper;
  24. import com.ruoyi.system.mapper.SysRoleMapper;
  25. import com.ruoyi.system.mapper.SysRoleMenuMapper;
  26. import com.ruoyi.system.mapper.SysUserRoleMapper;
  27. import com.ruoyi.system.service.ISysRoleService;
  28. import lombok.RequiredArgsConstructor;
  29. import org.springframework.stereotype.Service;
  30. import org.springframework.transaction.annotation.Transactional;
  31. import java.util.*;
  32. /**
  33. * 角色 业务层处理
  34. *
  35. * @author Lion Li
  36. */
  37. @RequiredArgsConstructor
  38. @Service
  39. public class SysRoleServiceImpl implements ISysRoleService {
  40. private final SysRoleMapper baseMapper;
  41. private final SysRoleMenuMapper roleMenuMapper;
  42. private final SysUserRoleMapper userRoleMapper;
  43. private final SysRoleDeptMapper roleDeptMapper;
  44. @Override
  45. public TableDataInfo<SysRole> selectPageRoleList(SysRole role, PageQuery pageQuery) {
  46. Page<SysRole> page = baseMapper.selectPageRoleList(pageQuery.build(), this.buildQueryWrapper(role));
  47. return TableDataInfo.build(page);
  48. }
  49. /**
  50. * 根据条件分页查询角色数据
  51. *
  52. * @param role 角色信息
  53. * @return 角色数据集合信息
  54. */
  55. @Override
  56. public List<SysRole> selectRoleList(SysRole role) {
  57. return baseMapper.selectRoleList(this.buildQueryWrapper(role));
  58. }
  59. private Wrapper<SysRole> buildQueryWrapper(SysRole role) {
  60. Map<String, Object> params = role.getParams();
  61. QueryWrapper<SysRole> wrapper = Wrappers.query();
  62. wrapper.eq("r.del_flag", UserConstants.ROLE_NORMAL)
  63. .eq(ObjectUtil.isNotNull(role.getRoleId()), "r.role_id", role.getRoleId())
  64. .like(StringUtils.isNotBlank(role.getRoleName()), "r.role_name", role.getRoleName())
  65. .eq(StringUtils.isNotBlank(role.getStatus()), "r.status", role.getStatus())
  66. .like(StringUtils.isNotBlank(role.getRoleKey()), "r.role_key", role.getRoleKey())
  67. .between(params.get("beginTime") != null && params.get("endTime") != null,
  68. "r.create_time", params.get("beginTime"), params.get("endTime"))
  69. .orderByAsc("r.role_sort").orderByAsc("r.create_time");
  70. return wrapper;
  71. }
  72. /**
  73. * 根据用户ID查询角色
  74. *
  75. * @param userId 用户ID
  76. * @return 角色列表
  77. */
  78. @Override
  79. public List<SysRole> selectRolesByUserId(Long userId) {
  80. List<SysRole> userRoles = baseMapper.selectRolePermissionByUserId(userId);
  81. List<SysRole> roles = selectRoleAll();
  82. for (SysRole role : roles) {
  83. for (SysRole userRole : userRoles) {
  84. if (role.getRoleId().longValue() == userRole.getRoleId().longValue()) {
  85. role.setFlag(true);
  86. break;
  87. }
  88. }
  89. }
  90. return roles;
  91. }
  92. /**
  93. * 根据用户ID查询权限
  94. *
  95. * @param userId 用户ID
  96. * @return 权限列表
  97. */
  98. @Override
  99. public Set<String> selectRolePermissionByUserId(Long userId) {
  100. List<SysRole> perms = baseMapper.selectRolePermissionByUserId(userId);
  101. Set<String> permsSet = new HashSet<>();
  102. for (SysRole perm : perms) {
  103. if (ObjectUtil.isNotNull(perm)) {
  104. permsSet.addAll(StringUtils.splitList(perm.getRoleKey().trim()));
  105. }
  106. }
  107. return permsSet;
  108. }
  109. /**
  110. * 查询所有角色
  111. *
  112. * @return 角色列表
  113. */
  114. @Override
  115. public List<SysRole> selectRoleAll() {
  116. return this.selectRoleList(new SysRole());
  117. }
  118. /**
  119. * 根据用户ID获取角色选择框列表
  120. *
  121. * @param userId 用户ID
  122. * @return 选中角色ID列表
  123. */
  124. @Override
  125. public List<Long> selectRoleListByUserId(Long userId) {
  126. return baseMapper.selectRoleListByUserId(userId);
  127. }
  128. /**
  129. * 通过角色ID查询角色
  130. *
  131. * @param roleId 角色ID
  132. * @return 角色对象信息
  133. */
  134. @Override
  135. public SysRole selectRoleById(Long roleId) {
  136. return baseMapper.selectById(roleId);
  137. }
  138. /**
  139. * 校验角色名称是否唯一
  140. *
  141. * @param role 角色信息
  142. * @return 结果
  143. */
  144. @Override
  145. public boolean checkRoleNameUnique(SysRole role) {
  146. boolean exist = baseMapper.exists(new LambdaQueryWrapper<SysRole>()
  147. .eq(SysRole::getRoleName, role.getRoleName())
  148. .ne(ObjectUtil.isNotNull(role.getRoleId()), SysRole::getRoleId, role.getRoleId()));
  149. return !exist;
  150. }
  151. /**
  152. * 校验角色权限是否唯一
  153. *
  154. * @param role 角色信息
  155. * @return 结果
  156. */
  157. @Override
  158. public boolean checkRoleKeyUnique(SysRole role) {
  159. boolean exist = baseMapper.exists(new LambdaQueryWrapper<SysRole>()
  160. .eq(SysRole::getRoleKey, role.getRoleKey())
  161. .ne(ObjectUtil.isNotNull(role.getRoleId()), SysRole::getRoleId, role.getRoleId()));
  162. return !exist;
  163. }
  164. /**
  165. * 校验角色是否允许操作
  166. *
  167. * @param role 角色信息
  168. */
  169. @Override
  170. public void checkRoleAllowed(SysRole role) {
  171. if (ObjectUtil.isNotNull(role.getRoleId()) && role.isAdmin()) {
  172. throw new ServiceException("不允许操作超级管理员角色");
  173. }
  174. // 新增不允许使用 管理员标识符
  175. if (ObjectUtil.isNull(role.getRoleId())
  176. && StringUtils.equals(role.getRoleKey(), UserConstants.ADMIN_ROLE_KEY)) {
  177. throw new ServiceException("不允许使用系统内置管理员角色标识符!");
  178. }
  179. // 修改不允许修改 管理员标识符
  180. if (ObjectUtil.isNotNull(role.getRoleId())) {
  181. SysRole sysRole = baseMapper.selectById(role.getRoleId());
  182. // 如果标识符不相等 判断为修改了管理员标识符
  183. if (!StringUtils.equals(sysRole.getRoleKey(), role.getRoleKey())
  184. && StringUtils.equals(sysRole.getRoleKey(), UserConstants.ADMIN_ROLE_KEY)) {
  185. throw new ServiceException("不允许修改系统内置管理员角色标识符!");
  186. }
  187. }
  188. }
  189. /**
  190. * 校验角色是否有数据权限
  191. *
  192. * @param roleId 角色id
  193. */
  194. @Override
  195. public void checkRoleDataScope(Long roleId) {
  196. if (!LoginHelper.isAdmin()) {
  197. SysRole role = new SysRole();
  198. role.setRoleId(roleId);
  199. List<SysRole> roles = this.selectRoleList(role);
  200. if (CollUtil.isEmpty(roles)) {
  201. throw new ServiceException("没有权限访问角色数据!");
  202. }
  203. }
  204. }
  205. /**
  206. * 通过角色ID查询角色使用数量
  207. *
  208. * @param roleId 角色ID
  209. * @return 结果
  210. */
  211. @Override
  212. public long countUserRoleByRoleId(Long roleId) {
  213. return userRoleMapper.selectCount(new LambdaQueryWrapper<SysUserRole>().eq(SysUserRole::getRoleId, roleId));
  214. }
  215. /**
  216. * 新增保存角色信息
  217. *
  218. * @param role 角色信息
  219. * @return 结果
  220. */
  221. @Override
  222. @Transactional(rollbackFor = Exception.class)
  223. public int insertRole(SysRole role) {
  224. // 新增角色信息
  225. baseMapper.insert(role);
  226. return insertRoleMenu(role);
  227. }
  228. /**
  229. * 修改保存角色信息
  230. *
  231. * @param role 角色信息
  232. * @return 结果
  233. */
  234. @Override
  235. @Transactional(rollbackFor = Exception.class)
  236. public int updateRole(SysRole role) {
  237. // 修改角色信息
  238. baseMapper.updateById(role);
  239. // 删除角色与菜单关联
  240. roleMenuMapper.delete(new LambdaQueryWrapper<SysRoleMenu>().eq(SysRoleMenu::getRoleId, role.getRoleId()));
  241. return insertRoleMenu(role);
  242. }
  243. /**
  244. * 修改角色状态
  245. *
  246. * @param role 角色信息
  247. * @return 结果
  248. */
  249. @Override
  250. public int updateRoleStatus(SysRole role) {
  251. if (UserConstants.ROLE_DISABLE.equals(role.getStatus()) && this.countUserRoleByRoleId(role.getRoleId()) > 0) {
  252. throw new ServiceException("角色已分配,不能禁用!");
  253. }
  254. return baseMapper.updateById(role);
  255. }
  256. /**
  257. * 修改数据权限信息
  258. *
  259. * @param role 角色信息
  260. * @return 结果
  261. */
  262. @Override
  263. @Transactional(rollbackFor = Exception.class)
  264. public int authDataScope(SysRole role) {
  265. // 修改角色信息
  266. baseMapper.updateById(role);
  267. // 删除角色与部门关联
  268. roleDeptMapper.delete(new LambdaQueryWrapper<SysRoleDept>().eq(SysRoleDept::getRoleId, role.getRoleId()));
  269. // 新增角色和部门信息(数据权限)
  270. return insertRoleDept(role);
  271. }
  272. /**
  273. * 新增角色菜单信息
  274. *
  275. * @param role 角色对象
  276. */
  277. public int insertRoleMenu(SysRole role) {
  278. int rows = 1;
  279. // 新增用户与角色管理
  280. List<SysRoleMenu> list = new ArrayList<SysRoleMenu>();
  281. for (Long menuId : role.getMenuIds()) {
  282. SysRoleMenu rm = new SysRoleMenu();
  283. rm.setRoleId(role.getRoleId());
  284. rm.setMenuId(menuId);
  285. list.add(rm);
  286. }
  287. if (list.size() > 0) {
  288. rows = roleMenuMapper.insertBatch(list) ? list.size() : 0;
  289. }
  290. return rows;
  291. }
  292. /**
  293. * 新增角色部门信息(数据权限)
  294. *
  295. * @param role 角色对象
  296. */
  297. public int insertRoleDept(SysRole role) {
  298. int rows = 1;
  299. // 新增角色与部门(数据权限)管理
  300. List<SysRoleDept> list = new ArrayList<SysRoleDept>();
  301. for (Long deptId : role.getDeptIds()) {
  302. SysRoleDept rd = new SysRoleDept();
  303. rd.setRoleId(role.getRoleId());
  304. rd.setDeptId(deptId);
  305. list.add(rd);
  306. }
  307. if (list.size() > 0) {
  308. rows = roleDeptMapper.insertBatch(list) ? list.size() : 0;
  309. }
  310. return rows;
  311. }
  312. /**
  313. * 通过角色ID删除角色
  314. *
  315. * @param roleId 角色ID
  316. * @return 结果
  317. */
  318. @Override
  319. @Transactional(rollbackFor = Exception.class)
  320. public int deleteRoleById(Long roleId) {
  321. // 删除角色与菜单关联
  322. roleMenuMapper.delete(new LambdaQueryWrapper<SysRoleMenu>().eq(SysRoleMenu::getRoleId, roleId));
  323. // 删除角色与部门关联
  324. roleDeptMapper.delete(new LambdaQueryWrapper<SysRoleDept>().eq(SysRoleDept::getRoleId, roleId));
  325. return baseMapper.deleteById(roleId);
  326. }
  327. /**
  328. * 批量删除角色信息
  329. *
  330. * @param roleIds 需要删除的角色ID
  331. * @return 结果
  332. */
  333. @Override
  334. @Transactional(rollbackFor = Exception.class)
  335. public int deleteRoleByIds(Long[] roleIds) {
  336. for (Long roleId : roleIds) {
  337. SysRole role = selectRoleById(roleId);
  338. checkRoleAllowed(role);
  339. checkRoleDataScope(roleId);
  340. if (countUserRoleByRoleId(roleId) > 0) {
  341. throw new ServiceException(String.format("%1$s已分配,不能删除!", role.getRoleName()));
  342. }
  343. }
  344. List<Long> ids = Arrays.asList(roleIds);
  345. // 删除角色与菜单关联
  346. roleMenuMapper.delete(new LambdaQueryWrapper<SysRoleMenu>().in(SysRoleMenu::getRoleId, ids));
  347. // 删除角色与部门关联
  348. roleDeptMapper.delete(new LambdaQueryWrapper<SysRoleDept>().in(SysRoleDept::getRoleId, ids));
  349. return baseMapper.deleteBatchIds(ids);
  350. }
  351. /**
  352. * 取消授权用户角色
  353. *
  354. * @param userRole 用户和角色关联信息
  355. * @return 结果
  356. */
  357. @Override
  358. public int deleteAuthUser(SysUserRole userRole) {
  359. int rows = userRoleMapper.delete(new LambdaQueryWrapper<SysUserRole>()
  360. .eq(SysUserRole::getRoleId, userRole.getRoleId())
  361. .eq(SysUserRole::getUserId, userRole.getUserId()));
  362. if (rows > 0) {
  363. cleanOnlineUserByRole(userRole.getRoleId());
  364. }
  365. return rows;
  366. }
  367. /**
  368. * 批量取消授权用户角色
  369. *
  370. * @param roleId 角色ID
  371. * @param userIds 需要取消授权的用户数据ID
  372. * @return 结果
  373. */
  374. @Override
  375. public int deleteAuthUsers(Long roleId, Long[] userIds) {
  376. int rows = userRoleMapper.delete(new LambdaQueryWrapper<SysUserRole>()
  377. .eq(SysUserRole::getRoleId, roleId)
  378. .in(SysUserRole::getUserId, Arrays.asList(userIds)));
  379. if (rows > 0) {
  380. cleanOnlineUserByRole(roleId);
  381. }
  382. return rows;
  383. }
  384. /**
  385. * 批量选择授权用户角色
  386. *
  387. * @param roleId 角色ID
  388. * @param userIds 需要授权的用户数据ID
  389. * @return 结果
  390. */
  391. @Override
  392. public int insertAuthUsers(Long roleId, Long[] userIds) {
  393. // 新增用户与角色管理
  394. int rows = 1;
  395. List<SysUserRole> list = StreamUtils.toList(Arrays.asList(userIds), userId -> {
  396. SysUserRole ur = new SysUserRole();
  397. ur.setUserId(userId);
  398. ur.setRoleId(roleId);
  399. return ur;
  400. });
  401. if (CollUtil.isNotEmpty(list)) {
  402. rows = userRoleMapper.insertBatch(list) ? list.size() : 0;
  403. }
  404. if (rows > 0) {
  405. cleanOnlineUserByRole(roleId);
  406. }
  407. return rows;
  408. }
  409. @Override
  410. public void cleanOnlineUserByRole(Long roleId) {
  411. // 如果角色未绑定用户 直接返回
  412. Long num = userRoleMapper.selectCount(new LambdaQueryWrapper<SysUserRole>().eq(SysUserRole::getRoleId, roleId));
  413. if (num == 0) {
  414. return;
  415. }
  416. List<String> keys = StpUtil.searchTokenValue("", 0, -1, false);
  417. if (CollUtil.isEmpty(keys)) {
  418. return;
  419. }
  420. // 角色关联的在线用户量过大会导致redis阻塞卡顿 谨慎操作
  421. keys.parallelStream().forEach(key -> {
  422. String token = StringUtils.substringAfterLast(key, ":");
  423. // 如果已经过期则跳过
  424. if (StpUtil.stpLogic.getTokenActiveTimeoutByToken(token) < -1) {
  425. return;
  426. }
  427. LoginUser loginUser = LoginHelper.getLoginUser(token);
  428. if (ObjectUtil.isNotNull(loginUser) && loginUser.getRoles().stream().anyMatch(r -> r.getRoleId().equals(roleId))) {
  429. try {
  430. StpUtil.logoutByTokenValue(token);
  431. } catch (NotLoginException ignored) {
  432. }
  433. }
  434. });
  435. }
  436. }