Bootstrap

瑞吉外卖项目——业务开发功能的开发 DAY2

对员工进行操作

目录

  • 完善登录功能
  • 新增员工
  • 员工信息分页查询
  • 启用/禁用员工账号
  • 编辑员工信息

一、完善登录功能

对于完善登录信息的总结:

  1. 问题分析
  • 前面我们已经完成了后台系统的员工登录功能开发,但是还存在一个问题:用户如果不登录,直接访问系统首页面,照样可以正常访问。
  • 这种设计并不合理,我们希望看到的效果应该是,只有登录成功后才可以访问系统中的页面,如果没有登录则跳转到登录页面
  • 那么,具体应该怎么实现呢? 答案就是使用过滤器或者拦截器,在过滤器或者拦截器中判断用户是否已经完成登录,如果没有登录则跳转到登录页面。
     
  1. 代码实现

实现步骤:

  • 创建自定义过滤器LoginCheckFilter  
  • 在启动类上加注解@ServletComponentScan
  • 完善过滤器的处理逻辑

1.1创建自定义过滤器LoginCheckFilter  

在该过滤器的类上需添加注解WebFilter(filterName = "loginCheckFilter", urlPatterns = "/*")

filterName是过滤器名字,urlPatterns为访问路径,/*表示访问所有的/开头的网页,该类还要实现filter,然后实现filter的方法

package com.itheima.filter;

import lombok.extern.slf4j.Slf4j;

import javax.servlet.*;
import javax.servlet.annotation.WebFilter;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;

/**
 * 检查用户是否已经完成登录
 */
@Slf4j
@WebFilter(filterName = "loginCheckFilter", urlPatterns = "/*")
public class LoginCheckFilter implements Filter {
    @Override
    public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
        //强转
        HttpServletRequest request = (HttpServletRequest)servletRequest;
        HttpServletResponse response = (HttpServletResponse)servletResponse;
        log.info("拦截器拦截请求:{}", request.getRequestURI());
        filterChain.doFilter(request, response);
    }
}

1.2在启动类上加注解@ServletComponentScan

package com.itheima;

import lombok.extern.slf4j.Slf4j;
import org.springframework.boot.SpringApplication;
import org.springframework.boot.autoconfigure.SpringBootApplication;
import org.springframework.boot.web.servlet.ServletComponentScan;

@Slf4j
@ServletComponentScan
@SpringBootApplication
public class ReggieApplication {
    public static void main(String[] args) {
        SpringApplication.run(ReggieApplication.class);
        log.info("项目启动成功...");
    }
}

1.3完善过滤器的处理逻辑

见下节

测试

在浏览器上访问:http://localhost:8080/backend/index.html ,控制台的呈现

 完善过滤器的处理逻辑

  1. 获取本次请求的URI
  2. .判断本次请求是否需要处理
  3. 如果不需要处理,则直接放行
  4. 判断登录状态,如果已登录,则直接放行
  5. 如果未登录则返回未登录结果
    package com.itheima.filter;
    
    import com.alibaba.fastjson.JSON;
    import com.itheima.reggie.common.R;
    import lombok.extern.slf4j.Slf4j;
    import org.springframework.util.AntPathMatcher;
    
    import javax.servlet.*;
    import javax.servlet.annotation.WebFilter;
    import javax.servlet.http.HttpServletRequest;
    import javax.servlet.http.HttpServletResponse;
    import java.io.IOException;
    
    /**
     * 检查用户是否已经完成登录
     */
    @Slf4j
    @WebFilter(filterName = "loginCheckFilter", urlPatterns = "/*")
    public class LoginCheckFilter implements Filter {
        //路径匹配器 支持通配符
        public static final AntPathMatcher PATH_MATCHER = new AntPathMatcher();
    
        @Override
        public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
            //强转
            HttpServletRequest request = (HttpServletRequest)servletRequest;
            HttpServletResponse response = (HttpServletResponse)servletResponse;
    
    //        1.获取本次请求的URI
            String requestURI = request.getRequestURI();
            String[] urls = new String[]{
                    "/employee/login",
                    "/employee/logout",
                    "/backend/**",
                    "/front/**"
            };
            log.info("拦截请求:{}",requestURI);
    //        2.判断本次请求是否需要处理
            boolean check = check(urls, requestURI);
    
    //        3.如果不需要处理,则直接放行
            if(check){
                log.info("本次请求不需要处理",requestURI);
                filterChain.doFilter(request, response);
                return;
            }
    //        4.判断登录状态,如果已登录,则直接放行
            if(request.getSession().getAttribute("employee") != null){
                log.info("用户已经登录,用户id为: {}",request.getSession().getAttribute("employee"));
                filterChain.doFilter(request, response);
                return;
            }
            log.info("用户没有登录");
    //        5.如果未登录则返回未登录结果
            response.getWriter().write(JSON.toJSONString(R.error("NOTLOGIN")));
            return;
        }
        /**
         * 路径匹配,检查本次请求是否需要放行
         * @param urls
         * @param requestURI
         * @return
         */
        public boolean check(String[] urls, String requestURI){
            for(String url : urls){
                boolean match = PATH_MATCHER.match(url, requestURI);
                if(match){
                    return true;
                }
            }
            return false;
        }
    }
    

    二、新增员工

  • 需求分析
  • 数据模型
  • 代码开发
  • 功能测试

需求分析:新增员工

 

  • 需要注意,employee表中对username字段加入了唯一约束,因为username是员工的登录账号,必须是唯一的
    在这里插入图片描述

  • employee表中的status字段已经设置了默认值1,表示状态正常。

代码开发:

在开发代码之前,梳理一下整个程序的执行过程:

  1. 页面发送ajax请求,将新增员工页面中输入的数据以json的形式提交到服务端
  2. 服务端Controller接收页面提交的数据并调用Service将数据进行保存
  3. Service调用Mapper操作数据库,保存数据

在这里插入图片描述

 页面发送ajax请求,将新增员工页面中输入的数据以json的形式提交到服务端

@PostMapping
    public R<String> save(@RequestBody Employee employee){
        log.info("新增员工的信息:{}",employee.toString());
        return R.success("添加员工成功");
    }

服务端Controller接收页面提交的数据并调用Service将数据进行保存

 /**
     * 新增员工信息
     * @param employee
     * @return
     */
    @PostMapping
    public R<String> save(HttpServletRequest request,@RequestBody Employee employee) {
        log.info("新增员工信息: {}", employee.toString());
        employee.setPassword(DigestUtils.md5DigestAsHex("123456".getBytes()));
        employee.setCreateTime(LocalDateTime.now());
        employee.setUpdateTime(LocalDateTime.now());

        //强转为long类型  获得当前登录用户的id
        Long empID = (Long) request.getSession().getAttribute("employee");

        employee.setCreateUser(empID);
        employee.setUpdateUser(empID);

        employeeService.save(employee);
        return R.success("添加员工成功");
    }

查看是否将新的员工添加到数据库中:

发现数据库中新增加了我们添加的员工信息

 再次添加相同的username(员工账号)

出现异常,因为在上面已经说过username(员工账号)的索引类型为unique,所以不能添加数据库中已存在的username

 新增相同员工爆异常:

全局异常处理器

前面的程序还存在一个问题,就是当我们在新增员工时输入的账号已经存在,由于employee表中对该字段加入了唯一约束,此时程序会抛出异常:


java.sql. SQLIntegrityConstraintViolationException: Duplicate entry 'zhangsan’for key 'idx_username

此时需要我们的程序进行异常捕获,通常有两种处理方式:

1.在Controller方法中加入try、catch进行异常捕获
2.使用异常处理器进行全局异常捕获(推荐使用第二种方式)

使用异常处理器处理异常

方法:在common包下,建立GlobalExceptionHandler类,并添加exceptionHandler方法用来捕获异常,并返回结果


import lombok.extern.slf4j.Slf4j;
import org.springframework.stereotype.Controller;
import org.springframework.web.bind.annotation.*;

import java.sql.SQLIntegrityConstraintViolationException;

/**
 * 全局异常处理
 */
//拦截controller上面加RestController的类
@ControllerAdvice(annotations = {RestController.class, Controller.class})
//返回JSON
@ResponseBody
@Slf4j
public class globalExceptionHandle {

    /**
     * 异常处理方法
     * @return
     */
    @ExceptionHandler(SQLIntegrityConstraintViolationException.class)
    public R<String> exceptionHandler(SQLIntegrityConstraintViolationException ex){
        log.error(ex.getMessage());
        if (ex.getMessage().contains("Duplicate entry")){
            String[] split = ex.getMessage().split(" ");
            String msg = split[2] + "已存在";
            return R.error(msg);
        }
        return R.error("未知错误");
    }
}

新增员工信息总结:

总结

  1. 根据产品原型明确业务需求
  2. 重点分析数据的流转过程和数据格式
  3. 通过debug断点调试跟踪程序执行过程


 

 

;