Spring Data JPA的Audit功能审计数据库的变更


Posted in Java/Android onJune 26, 2021

我最新最全的文章都在 南瓜慢说 www.pkslow.com ,欢迎大家来喝茶!

1 数据库审计

数据库审计是指当数据库有记录变更时,可以记录数据库的变更时间和变更人等,这样以后出问题回溯问责也比较方便。对于审计表记录的变更可以两种方式,一种是建立一张审计表专门用于记录,另一种是在数据库增加字段。本文所讨论的是第二种方案。

那如何在新增、修改、删除的时候同时增加记录呢?如果每张表都单独记录,代码就会显得很冗余。更好的方式应该是做切面或者事件监听,当数据有变更时统一进行记录。

2 Spring Data JPA审计

Spring Data JPA为我们提供了方便的Audit功能,通过四个注解来标记字段:

(1) @CreatedBy: 创建人

(2) @CreatedDate: 创建时间

(3) @LastModifiedBy: 最后修改人

(4) @LastModifiedDate: 最后修改时间

接下来我们来看看怎么使用。

2.1 项目准备

通过Docker启动PostgreSQL数据库:

docker run -itd \
    --name pkslow-postgres \
    -e POSTGRES_DB=pkslow \
    -e POSTGRES_USER=pkslow \
    -e POSTGRES_PASSWORD=pkslow \
    -e PGDATA=/var/lib/postgresql/data/pgdata \
    -p 5432:5432 \
    postgres:10

引入相关依赖:

<dependency>
  <groupId>org.springframework.boot</groupId>
  <artifactId>spring-boot-starter-web</artifactId>
</dependency>
<dependency>
  <groupId>org.springframework.boot</groupId>
  <artifactId>spring-boot-starter-data-jpa</artifactId>
</dependency>
<dependency>
  <groupId>org.postgresql</groupId>
  <artifactId>postgresql</artifactId>
</dependency>
<dependency>
  <groupId>org.springframework.boot</groupId>
  <artifactId>spring-boot-starter-security</artifactId>
</dependency>

Spring Security不是必须的,这里使用它来获取用户名。配置的用户为:

spring.security.user.name=pkslow
spring.security.user.password=123456

2.2 创建实体父类

其实父类不是必须的,你可以在每个想Audit的实体类进行配置,但比较麻烦,不如创建一个父类,再让想审计的子类都继承它:

@MappedSuperclass
@EntityListeners(AuditingEntityListener.class)
public class Auditable<U> {
    @CreatedBy
    @Column(name = "created_by")
    private U createdBy;

    @CreatedDate
    @Column(name = "created_date")
    private Date createdDate;

    @LastModifiedBy
    @Column(name = "last_modified_by")
    private U lastModifiedBy;

    @LastModifiedDate
    @Column(name = "last_modified_date")
    private Date lastModifiedDate;
  // getter
  //setter
}

@MappedSuperclass可以让其它子实体类继承相关的字段和属性;

@EntityListeners设置监听类,会对新增修改进行回调处理。

有了父类之后,子类就简单了:

@Entity
@Table(name = "pkslow_users")
public class User extends Auditable<String> {
    @Id
    @GeneratedValue(strategy = GenerationType.AUTO)
    private Long userId;
    private String name;
    private String email;
    private String country;
    private String website;
  //getter setter
}

2.3 如何获取名字

数据总是被修改的,我们要提供一个获取修改人名字的接口,配置如下:

@Configuration
@EnableJpaAuditing(auditorAwareRef = "auditorProvider")
public class JpaAuditingConfiguration {

    @Bean
    public AuditorAware<String> auditorProvider() {
        return () -> {
            String username = "system";
            SecurityContext context = SecurityContextHolder.getContext();
            if (context != null) {
                Authentication authentication = context.getAuthentication();
                if (authentication != null) {
                    username = authentication.getName();
                }
            }

            String result = username;
            return Optional.ofNullable(result);
        };
    }
}

这里配置的是通过Spring SecurityContext来获取登陆用户的名字,当然可以有其它方案,如获取请求头的某个字段等。

注意注解@EnableJpaAuditing开启了审计功能。

2.4 测试

我们通过一个Controller来新增数据,看看会有什么效果:

@RestController
@RequestMapping("/user")
public class UserController {
    @Autowired
    private UserRepository userRepository;
    @PostMapping
    public User save(@RequestBody User user) {
        return userRepository.save(user);
    }
}

通过curl命令来测试如下:

$ curl 'http://localhost:8088/user' -X POST \
> -H 'Content-Type: application/json' \
> -H 'Authorization:Basic cGtzbG93OjEyMzQ1Ng==' \
> -d '{
>     "name":"larry",
>     "email":"admin@pkslow.com",
>     "country":"China",
>     "website":"www.pkslow.com"
> }'
{"createdBy":"pkslow","createdDate":"2021-01-15T15:08:47.035+0000","lastModifiedBy":"pkslow","lastModifiedDate":"2021-01-15T15:08:47.035+0000","userId":7,"name":"larry","email":"admin@pkslow.com","country":"China","website":www.pkslow.com}

查看数据库,已经生成了审计记录:

Spring Data JPA的Audit功能审计数据库的变更

3 总结

代码请查看:https://github.com/LarryDpk/pkslow-samples

到此这篇关于Spring Data JPA的Audit功能审计数据库的变更的文章就介绍到这了,更多相关Spring Data JPA审计数据库变更内容请搜索三水点靠木以前的文章或继续浏览下面的相关文章希望大家以后多多支持三水点靠木!

Java/Android 相关文章推荐
java Nio使用NioSocket客户端与服务端交互实现方式
Jun 15 Java/Android
SpringBoot生成License的实现示例
Jun 16 Java/Android
Java并发编程之Executor接口的使用
Jun 21 Java/Android
Java并发编程之详解CyclicBarrier线程同步
Jun 23 Java/Android
Java数组与堆栈相关知识总结
Jun 29 Java/Android
SpringMVC 整合SSM框架详解
Aug 30 Java/Android
java objectUtils 使用可能会出现的问题
Feb 28 Java/Android
SpringBoot2零基础到精通之数据库专项精讲
Mar 22 Java/Android
java如何实现获取客户端ip地址的示例代码
Apr 07 Java/Android
SpringCloud Function SpEL注入漏洞分析及环境搭建
Apr 08 Java/Android
详细介绍Java中的CyclicBarrier
Apr 13 Java/Android
app场景下uniapp的扫码记录
Jul 23 Java/Android
Spring Boot 启动、停止、重启、状态脚本
详解Java分布式事务的 6 种解决方案
Jun 26 #Java/Android
自从在 IDEA 中用了热部署神器 JRebel 之后,开发效率提升了 10(真棒)
图解排序算法之希尔排序Java实现
Netty结合Protobuf进行编解码的方法
Java常用工具类汇总 附示例代码
Java多条件判断场景中规则执行器的设计
You might like
php检测文件编码的方法示例
2014/04/25 PHP
php实现根据字符串生成对应数组的方法
2014/09/22 PHP
PHP的serialize序列化数据以及JSON格式化数据分析
2015/10/10 PHP
WordPress中访客登陆实现邮件提醒的PHP脚本实例分享
2015/12/14 PHP
php使用fullcalendar日历插件详解
2019/03/06 PHP
Jquery Ajax学习实例3 向WebService发出请求,调用方法返回数据
2010/03/16 Javascript
各种常用的JS函数整理
2013/10/25 Javascript
小米公司JavaScript面试题
2014/12/29 Javascript
Bootstrap模态窗口源码解析
2017/02/08 Javascript
js实现动态显示时间效果
2017/03/06 Javascript
canvas仿iwatch时钟效果
2017/03/06 Javascript
NodeJs安装npm包一直失败的解决方法
2017/04/28 NodeJs
浅谈对Angular中的生命周期钩子的理解
2017/07/31 Javascript
原生javascript实现文件异步上传的实例讲解
2017/10/26 Javascript
jQuery实现标签子元素的添加和赋值方法
2018/02/24 jQuery
使用Angular CLI从蓝本生成代码详解
2018/03/24 Javascript
JavaScript引用类型Array实例分析
2018/07/24 Javascript
javascript设计模式 ? 策略模式原理与用法实例分析
2020/04/21 Javascript
Python open()文件处理使用介绍
2014/11/30 Python
深入解析Python中函数的参数与作用域
2016/03/20 Python
Tensorflow卷积神经网络实例进阶
2018/05/24 Python
浅析Python装饰器以及装饰器模式
2018/05/28 Python
由面试题加深对Django的认识理解
2019/07/19 Python
关于Python形参打包与解包小技巧分享
2019/08/24 Python
python操作cfg配置文件方式
2019/12/22 Python
使用PyTorch训练一个图像分类器实例
2020/01/08 Python
Tkinter中复选菜单是否被选中的判断与设置方式
2020/03/04 Python
canvas学习笔记之2d画布基础的实现
2019/02/21 HTML / CSS
Skyscanner澳大利亚:全球领先的旅游搜索网站
2018/03/24 全球购物
乐观大学生的自我评价
2014/01/10 职场文书
工程专业求职自荐书范文
2014/02/18 职场文书
安全生产中长期规划实施方案
2014/02/21 职场文书
手机被没收的检讨书
2014/10/04 职场文书
工程资料员岗位职责
2015/04/13 职场文书
优秀家长事迹材料(2016推荐版)
2016/02/29 职场文书
庭外和解协议书
2016/03/23 职场文书