@Inject in normaler Klasse?

internet

Top Contributor
Hallo,

ich würde gerne eine Klasse implementieren, die mir prüft, ob jemand die Berechtigung hat.
Das mache ich aktuell so:

Java:
public class PermissionCheck  {

    public static boolean checkPermission(String permissionName) {

        // Prüfen etc....
        
        return false;
    }
}

Nun möchte ich die Liste der Permission aber in einer SessionBean speichern:

Code:
@SessionScoped
public class PermissionSessionBean implements Serializable {

    private List<String> permissionList;
    
    // Getter + Setter

}

Wenn ich diese Liste nun in "PermissionCheck" injecten möchte, funktioniert das nicht.
Zum Einen, weil das statische Funktionen sind.
Selbst wenn ich die statische Funktionen ändere

Code:
@Inject
private PermissionSessionBean permissionSessionBean;

public boolean checkPermission(String permissionName) {

        // Prüfen etc....
        permissionSessionBean.getPermissionList();
        
        //....
        
        return false;

    }

nd dann die Funktion so aufrufe:
Code:
new PermissionCheck().checkPermission("Test")

Erhalte ich eine Fehlermeldung, weil dann "permissionSessionBean" wohl NULL ist (NPE).

Kann hier jemand helfen?
 
Das ist doch auch klar: Wer macht denn das @Inject? Da ist doch keine Magie, die das auf irgend eine Art und Weise direkt macht!

Es gibt eine zentrale Stelle, die so Elemente verwaltet. Diese Stelle ist für die Erzeugung der Instanzen zuständig. Bei Spring Boot hast Du den AppContext, über den Du dann an Instanzen dieser Elemente (Beans / Components) heran kommst. Sprich: Wenn eine Instanz, die passt, vorhanden ist, dann wird die vorhandene Instanz zurück gegeben und wenn nicht, dann wird eine solche Instanz erzeugt (Ggf. mit Parametern im Konstruktor) und im Anschluss wird die Instanz behandelt und noch weitere Werte zugewiesen oder Setter aufgerufen

Daher: Wenn Du in PermissionCheck etwas injected haben willst, dann mach es zu einer Bean / Component / Service / ... damit es entsprechend verwaltet wird und lass dir die Instanz von PermissionCheck dann geben (z.B. vom ApplicationContext).
 
Daher: Wenn Du in PermissionCheck etwas injected haben willst, dann mach es zu einer Bean / Component / Service / ... damit es entsprechend verwaltet wird und lass dir die Instanz von PermissionCheck dann geben (z.B. vom ApplicationContext).

Das heißt in sämtlichen Klassen, in denen ich etwas @Inject möchte, muss ich diese bspw. ebenfalls annotieren mit:
- @SessionScoped, @ApplicationScoped ?

2) Kann ich den Aufruf dennoch irgendwie mit PermissionCheck.checkPermission("Test") durchführen?
Oder kann ich dies nur aufrufen, wenn ich in der jeweiligen Klasse dann zunächst ebenfalls inject?

Java:
@Inject
private PermissionCheck permissionCheck;

Bestenfalls möchte ich mir den @Inject jeweils sparen und weiterhin mit einem Aufruf wie: PermissionCheck.checkPermission("Test") aufrufen...?
 
Im Augenblick verstehe ich den ganzen Rahmen noch nicht wirklich. Ich habe das Gefühl, dass evtl. irgend etwas bereits falsch läuft.

Prinzipiell sind viele Dinge möglich. Man kann eine Component oder ähnliches haben, die direkt mit der Anwendung geladen wird und die dann im Konstruktor eine statische Variable setzt. In Spring Boot wäre sowas denkbar:

Java:
@Configuration
public class MyConfiguration {

    @Bean
    public MyBean myBean() {
        return new MyBean();
    }

}

Und MyBean hat dann eine public final static MyBean INSTANCE und der Konstruktor setzt dann INSTANCE=this.

Dann wäre denkbar, dass Du auf MyBean.INSTANCE zugreifst. Aber an welcher Stelle sollte das erfolgen / notwendig sein? Brauchst Du das in einer Datenklasse, die auch ein Verhalten implementiert? Irgend sowas?

Und um es ganz deutlich zu sagen: Das wäre absoluter Murks! Wenn Du z.B. bei der Initialisierung irgendwo schon auf MyBean.INSTANCE zugreifst, dann ist es evtl. noch null und all sowas. Mir fällt im Augenblick absolut kein Grund ein, etwas in der Art machen zu müssen.

In Spring Boot hast Du ja eine Art Hirarchie:
  • Du hast Controller - diese nehmen Anfragen von außen entgegen und bearbeiten diese ohne wirkliche Business Logik
  • Du hast Services - diese implementieren die Business Logik
  • Du hast Repositories - diese sind das Bindeglied zu Datenbanken und Co.
Damit hast Du so die typischen 3 Schichten und die greifen so von oben nach unten zu, d.h. Controller greift auf Services und Repositories zu. Aber ein Service greift nicht auf einen Controller zu.
Wichtig ist aber: Alle diese Elemente werden zentral verwaltet.

Und da wird dann mit DTOs (Data Transfer Objects) gearbeitet. Das sind Klassen, die keine Logik enthalten.

So kannst Du so typische - auf Daten ausgerichtete - Anwendungen entwickeln.

Das ist natürlich sehr einfach gehalten und daher kann es tatsächlich sein, dass Du halt eine Problematik hast, die da so nicht rein passt. Aber da wäre es dann wichtig, dass Du uns etwas mehr Informationen zu der Problematik selbst geben könntest.
 
also prinzipiell geht es mir darum eine Methode zu haben, die prüft, ob ein User berechtigt ist oder nicht.
mit Apache Shiro erfolgt das zB durch:

Java:
boolean isPermitted = SecurityUtils.getSubject().isPermitted("permissionName");

Bestenfalls so, dass ich die Klasse nicht in jedem Controller / Service @injecten muss, sondern so aufrufen wie oben.
SecurityUtils.getSubject() funktioniert auch in anderen Klasse, die ich nicht als Bean deklariere.

Nun speichere ich aber die Permission (String Liste) in einer @SessionBean und möchte innerhalb einer Klasse die Prüfungen machen, ob berechtigt oder nicht...
 

Zurück
Oben