package com.ruoyi.common.sensitive.config;
|
|
import java.util.Objects;
|
import com.ruoyi.common.core.constant.UserConstants;
|
import com.ruoyi.common.core.context.SecurityContextHolder;
|
import com.ruoyi.common.sensitive.annotation.Sensitive;
|
import com.ruoyi.common.sensitive.enums.DesensitizedType;
|
import tools.jackson.core.JacksonException;
|
import tools.jackson.core.JsonGenerator;
|
import tools.jackson.databind.BeanProperty;
|
import tools.jackson.databind.DatabindException;
|
import tools.jackson.databind.SerializationContext;
|
import tools.jackson.databind.ValueSerializer;
|
import tools.jackson.databind.ser.std.StdSerializer;
|
|
/**
|
* 数据脱敏序列化过滤
|
*
|
* @author ruoyi
|
*/
|
public class SensitiveJsonSerializer extends StdSerializer<String>
|
{
|
private final DesensitizedType desensitizedType;
|
|
public SensitiveJsonSerializer()
|
{
|
super(String.class);
|
this.desensitizedType = null;
|
}
|
|
public SensitiveJsonSerializer(DesensitizedType desensitizedType)
|
{
|
super(String.class);
|
this.desensitizedType = desensitizedType;
|
}
|
|
@Override
|
public void serialize(String value, JsonGenerator gen, SerializationContext ctxt) throws JacksonException
|
{
|
if (desensitizedType != null && desensitization())
|
{
|
gen.writeString(desensitizedType.desensitizer().apply(value));
|
}
|
else
|
{
|
gen.writeString(value);
|
}
|
}
|
|
@Override
|
public ValueSerializer<?> createContextual(SerializationContext ctxt, BeanProperty property) throws DatabindException
|
{
|
Sensitive annotation = property.getAnnotation(Sensitive.class);
|
if (Objects.nonNull(annotation) && Objects.equals(String.class, property.getType().getRawClass()))
|
{
|
return new SensitiveJsonSerializer(annotation.desensitizedType());
|
}
|
return ctxt.findValueSerializer(property.getType());
|
}
|
|
/**
|
* 是否需要脱敏处理
|
*/
|
private boolean desensitization()
|
{
|
try
|
{
|
Long userId = SecurityContextHolder.getUserId();
|
// 管理员不脱敏
|
return !UserConstants.isAdmin(userId);
|
}
|
catch (Exception e)
|
{
|
return true;
|
}
|
}
|
}
|