刘光辉
14 小时以前 34981c30a78e8bbd7791131059a9210f9928b62c
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
package jnpf.dmsPermission;
 
import jnpf.dmsEntity.permission.model.DmsSubjectSet;
import jnpf.dmsMapper.DmsPermissionGroupMapper;
import jnpf.permission.entity.PermissionGroupEntity;
import lombok.RequiredArgsConstructor;
import org.springframework.stereotype.Component;
 
import java.util.Collection;
import java.util.HashSet;
import java.util.List;
import java.util.Set;
 
@Component
@RequiredArgsConstructor
public class DmsPermissionGroupMembershipResolver {
    private final DmsPermissionGroupMapper permissionGroupMapper;
 
    public void resolve(Collection<String> candidateIds, DmsSubjectSet subjects) {
        if (candidateIds == null || candidateIds.isEmpty()) {
            return;
        }
        List<PermissionGroupEntity> groups = permissionGroupMapper.selectEnabledByIds(candidateIds);
        if (groups == null) {
            return;
        }
        apply(groups, candidateIds, subjects);
    }
 
    public void resolveAll(DmsSubjectSet subjects, int maxGroups) {
        List<PermissionGroupEntity> groups = permissionGroupMapper.selectEnabled(maxGroups + 1);
        if (groups != null && groups.size() > maxGroups) {
            throw DmsPermissionException.of(DmsPermissionError.INVALID_REQUEST,
                    "启用的权限组超过文件中心单次解析上限 " + maxGroups);
        }
        Set<String> ids = new HashSet<>();
        if (groups != null) {
            for (PermissionGroupEntity group : groups) {
                if (group != null && group.getId() != null) {
                    ids.add(group.getId());
                }
            }
        }
        apply(groups, ids, subjects);
    }
 
    private void apply(List<PermissionGroupEntity> groups, Collection<String> candidateIds,
                       DmsSubjectSet subjects) {
        if (groups == null || candidateIds == null || candidateIds.isEmpty()) {
            return;
        }
        Set<String> memberTokens = buildMemberTokens(subjects);
        for (PermissionGroupEntity group : groups) {
            if (group == null || group.getId() == null || !candidateIds.contains(group.getId())) {
                continue;
            }
            if (Integer.valueOf(0).equals(group.getType()) || containsMember(group.getPermissionMember(), memberTokens)) {
                subjects.getPermissionGroupIds().add(group.getId());
            }
        }
    }
 
    private boolean containsMember(String members, Set<String> subjectTokens) {
        if (members == null || members.trim().isEmpty()) {
            return false;
        }
        String[] tokens = members.split(",");
        for (String token : tokens) {
            if (subjectTokens.contains(token.trim())) {
                return true;
            }
        }
        return false;
    }
 
    private Set<String> buildMemberTokens(DmsSubjectSet subjects) {
        Set<String> tokens = new HashSet<>();
        add(tokens, subjects.getUserId(), "user");
        addAll(tokens, subjects.getDirectOrgIds(), "organize", "org", "subOrg");
        addAll(tokens, subjects.getAncestorOrgIds(), "organize", "org", "progenyOrg");
        addAll(tokens, subjects.getPositionIds(), "position", "pos", "subPos", "progenyPos");
        addAll(tokens, subjects.getRoleIds(), "role");
        addAll(tokens, subjects.getPlatformGroupIds(), "group");
        return tokens;
    }
 
    private void addAll(Set<String> tokens, Collection<String> ids, String... types) {
        for (String id : ids) {
            for (String type : types) {
                add(tokens, id, type);
            }
        }
    }
 
    private void add(Set<String> tokens, String id, String type) {
        if (id != null && !id.trim().isEmpty()) {
            tokens.add(id.trim());
            tokens.add(id.trim() + "--" + type);
        }
    }
}