SpringDataJPA的Audit功

1数据库审计

数据库审计是指当数据库有记录变更时,可以记录数据库的变更时间和变更人等,这样以后出问题回溯问责也比较方便。对于审计表记录的变更可以两种方式,一种是建立一张审计表专门用于记录,另一种是在数据库增加字段。本文所讨论的是第二种方案。

那如何在新增、修改、删除的时候同时增加记录呢?如果每张表都单独记录,代码就会显得很冗余。更好的方式应该是做切面或者事件监听,当数据有变更时统一进行记录。

2SpringDataJPA审计

SpringDataJPA为我们提供了方便的Audit功能,通过四个注解来标记字段:

(1)

CreatedBy:创建人

(2)

CreatedDate:创建时间

(3)

LastModifiedBy:最后修改人

(4)

LastModifiedDate:最后修改时间

接下来我们来看看怎么使用。

2.1项目准备

通过Docker启动PostgreSQL数据库:

dockerrun-itd\--namepkslow-postgres\-ePOSTGRES_DB=pkslow\-ePOSTGRES_USER=pkslow\-ePOSTGRES_PASSWORD=pkslow\-ePGDATA=/var/lib/postgresql/data/pgdata\-p:\postgres:10引入相关依赖:

dependencygroupIdorg.springframework.boot/groupIdartifactIdspring-boot-starter-web/artifactId/dependencydependencygroupIdorg.springframework.boot/groupIdartifactIdspring-boot-starter-data-jpa/artifactId/dependencydependencygroupIdorg.postgresql/groupIdartifactIdpostgresql/artifactId/dependencydependencygroupIdorg.springframework.boot/groupIdartifactIdspring-boot-starter-security/artifactId/dependencySpringSecurity不是必须的,这里使用它来获取用户名。配置的用户为:

spring.security.user.name=pkslowspring.security.user.password=.2创建实体父类

其实父类不是必须的,你可以在每个想Audit的实体类进行配置,但比较麻烦,不如创建一个父类,再让想审计的子类都继承它:

MappedSuperclass

EntityListeners(AuditingEntityListener.class)publicclassAuditableU{

CreatedBy

Column(name=created_by)privateUcreatedBy;

CreatedDate

Column(name=created_date)privateDatecreatedDate;

LastModifiedBy

Column(name=last_modified_by)privateUlastModifiedBy;

LastModifiedDate

Column(name=last_modified_date)privateDatelastModifiedDate;//getter//setter}

MappedSuperclass可以让其它子实体类继承相关的字段和属性;

EntityListeners设置监听类,会对新增和修改进行回调处理。

有了父类之后,子类就简单了:

Entity

Table(name=pkslow_users)publicclassUserextendsAuditableString{

Id

GeneratedValue(strategy=GenerationType.AUTO)privateLonguserId;privateStringname;privateStringemail;privateStringcountry;privateStringwebsite;//gettersetter}2.3如何获取名字

数据总是被修改的,我们要提供一个获取修改人名字的接口,配置如下:

Configuration

EnableJpaAuditing(auditorAwareRef=auditorProvider)publicclassJpaAuditingConfiguration{

BeanpublicAuditorAwareStringauditorProvider(){return()-{Stringusername=system;SecurityContextcontext=SecurityContextHolder.getContext();if(context!=null){Authenticationauthentication=context.getAuthentication();if(authentication!=null){username=authentication.getName();}}Stringresult=username;returnOptional.ofNullable(result);};}}这里配置的是通过SpringSecurity的Context来获取登陆用户的名字,当然可以有其它方案,如获取请求头的某个字段等。

注意注解

EnableJpaAuditing开启了审计功能。

2.4测试

我们通过一个Controller来新增数据,看看会有什么效果:

RestController

RequestMapping(/user)publicclassUserController{

AutowiredprivateUserRepositoryuserRepository;

PostMappingpublicUsersave(

RequestBodyUseruser){returnuserRepository.save(user);}}通过curl命令来测试如下:

$curl


转载请注明:http://www.jiaju1314.com/lsqy/lsqy/18021.html

  • 上一篇文章:
  •   
  • 下一篇文章: 没有了