SpringSecurity:自定义权限校验异常处理器不生效
由于我配置了全局异常处理器,再配置权限校验异常处理器后,发现异常直接被全局异常处理器捕获了
@RestControllerAdvice("com.gsy.wy") @Slf4j public class GlobalException { @ExceptionHandler(Exception.class) public Result handlerException(Exception e){ log.error(e.getClass().toString()); log.error("系统异常"+e.getMessage()); return Result.error(500,e.getMessage()); } @ExceptionHandler(AccessDeniedException.class) public Result handlerAccessDeniedException(AccessDeniedException e){ log.error(e.getClass().toString()); log.error("没有权限访问"+e.getMessage()); return Result.permissionDenied(); } }
2023-12-23 15:43:17.464 ERROR 23512 --- [nio-8888-exec-6] com.gsy.wy.exception.GlobalException : class org.springframework.security.access.AccessDeniedException
2023-12-23 15:43:17.464 ERROR 23512 --- [nio-8888-exec-6] com.gsy.wy.exception.GlobalException : 没有权限访问不允许访问
但是把全局异常处理器删掉,权限校验处理器就正常了,没查出来原因,
猜测可能是 因为做权限校验的注解在controller上,所以是在controller出现的异常,被controllerAdvice捕获到了。
或者是在spring容器中 相同作用的类:自定义的bean优先级大于框架提供的bean。
2024.01.15:
解决:可以在全局异常处理器中捕获到该异常后再抛出,这样异常就被我们定义的权限校验异常处理器捕获并处理了。
@ExceptionHandler({ AccessDeniedException.class }) public void throwAccessDeniedException(AccessDeniedException e) throws AccessDeniedException { // 捕获到鉴权失败异常,主动抛出,交给 RestAccessDeniedHandler 去处理 log.info("============= 捕获到 AccessDeniedException"); throw e; }
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· DeepSeek 开源周回顾「GitHub 热点速览」
· 记一次.NET内存居高不下排查解决与启示
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· .NET10 - 预览版1新功能体验(一)