1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16 package org.codelibs.fess.app.web.api.admin;
17
18 import org.apache.logging.log4j.LogManager;
19 import org.apache.logging.log4j.Logger;
20 import org.codelibs.fess.app.web.api.FessApiAction;
21 import org.codelibs.fess.exception.InvalidAccessTokenException;
22
23 public abstract class FessApiAdminAction extends FessApiAction {
24
25 private static final Logger logger = LogManager.getLogger(FessApiAdminAction.class);
26
27 @Override
28 protected boolean isAccessAllowed() {
29 try {
30 return accessTokenService.getPermissions(request).map(permissions -> fessConfig.isApiAdminAccessAllowed(permissions))
31 .orElse(false);
32 } catch (final InvalidAccessTokenException e) {
33 if (logger.isDebugEnabled()) {
34 logger.debug("Invalid access token.", e);
35 }
36 return false;
37 }
38 }
39 }