diff --git a/client-api/src/main/java/org/jiayunet/aop/FuncPermissionAspect.java b/client-api/src/main/java/org/jiayunet/aop/FuncPermissionAspect.java index 2ea751f..67e046c 100644 --- a/client-api/src/main/java/org/jiayunet/aop/FuncPermissionAspect.java +++ b/client-api/src/main/java/org/jiayunet/aop/FuncPermissionAspect.java @@ -41,7 +41,13 @@ public class FuncPermissionAspect { @Around("@annotation(funcPermission)") public Object check(ProceedingJoinPoint joinPoint, FuncPermission funcPermission) throws Throwable { - Long userId = UserSecurityTool.getUserId(); + Long userId = 0L; + try { + userId = UserSecurityTool.getUserId(); + } catch (Exception e) { + // 接口允许不登录,未登录用户ID为0 + } + String funcCode = funcPermission.value(); String bizKey = resolveBizKey(joinPoint, funcPermission.key()); diff --git a/client-api/src/main/java/org/jiayunet/controller/JobController.java b/client-api/src/main/java/org/jiayunet/controller/JobController.java index 0bc5159..2f7d4e0 100644 --- a/client-api/src/main/java/org/jiayunet/controller/JobController.java +++ b/client-api/src/main/java/org/jiayunet/controller/JobController.java @@ -1,6 +1,7 @@ package org.jiayunet.controller; import lombok.AllArgsConstructor; +import org.jiayunet.annotation.FuncPermission; import org.jiayunet.pojo.PageResult; import org.jiayunet.pojo.dto.job.JobApplicationDto; import org.jiayunet.pojo.dto.job.JobDetailDto; @@ -32,6 +33,7 @@ public class JobController { *
支持按地区/岗位类型/行业/工作类型筛选,自动排除不感兴趣的岗位/公司/地区/行业,返回匹配度和收藏状态
*/ @PostMapping("/list") + @FuncPermission(value = "job_list", key = "#param.pageNum") public PageResult返回岗位完整信息、公司信息、匹配度、收藏状态
*/ @GetMapping("/detail") + @FuncPermission(value = "job_detail", key = "#jobId") public JobDetailDto getJobDetail(@RequestParam Long jobId) { Long userId = 0L; diff --git a/client-api/src/main/java/org/jiayunet/controller/RecruitAnnouncementController.java b/client-api/src/main/java/org/jiayunet/controller/RecruitAnnouncementController.java index 071afd6..718b627 100644 --- a/client-api/src/main/java/org/jiayunet/controller/RecruitAnnouncementController.java +++ b/client-api/src/main/java/org/jiayunet/controller/RecruitAnnouncementController.java @@ -1,6 +1,7 @@ package org.jiayunet.controller; import lombok.AllArgsConstructor; +import org.jiayunet.annotation.FuncPermission; import org.jiayunet.pojo.PageResult; import org.jiayunet.pojo.dto.recruitAnnouncement.RecruitAnnouncementDetailDto; import org.jiayunet.pojo.dto.recruitAnnouncement.RecruitAnnouncementDto; @@ -48,6 +49,7 @@ public class RecruitAnnouncementController { /** 分页查询公告列表 */ @PostMapping("/page") + @FuncPermission(value = "ann_list", key = "#param.pageNum") public PageResult