2  * ============LICENSE_START==========================================
 
   4  * ===================================================================
 
   5  * Copyright (C) 2017 AT&T Intellectual Property. All rights reserved.
 
   6  * ===================================================================
 
   8  * Unless otherwise specified, all software contained herein is licensed
 
   9  * under the Apache License, Version 2.0 (the "License");
 
  10  * you may not use this software except in compliance with the License.
 
  11  * You may obtain a copy of the License at
 
  13  *             http://www.apache.org/licenses/LICENSE-2.0
 
  15  * Unless required by applicable law or agreed to in writing, software
 
  16  * distributed under the License is distributed on an "AS IS" BASIS,
 
  17  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
 
  18  * See the License for the specific language governing permissions and
 
  19  * limitations under the License.
 
  21  * Unless otherwise specified, all documentation contained herein is licensed
 
  22  * under the Creative Commons License, Attribution 4.0 Intl. (the "License");
 
  23  * you may not use this documentation except in compliance with the License.
 
  24  * You may obtain a copy of the License at
 
  26  *             https://creativecommons.org/licenses/by/4.0/
 
  28  * Unless required by applicable law or agreed to in writing, documentation
 
  29  * distributed under the License is distributed on an "AS IS" BASIS,
 
  30  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
 
  31  * See the License for the specific language governing permissions and
 
  32  * limitations under the License.
 
  34  * ============LICENSE_END============================================
 
  38 package org.onap.portalapp.portal.interceptor;
 
  40 import javax.servlet.http.HttpServletRequest;
 
  41 import javax.servlet.http.HttpServletResponse;
 
  43 import org.onap.portalapp.authentication.LoginStrategy;
 
  44 import org.onap.portalapp.portal.domain.EPUser;
 
  45 import org.onap.portalapp.portal.utils.EcompPortalUtils;
 
  46 import org.onap.portalapp.util.EPUserUtils;
 
  47 import org.onap.portalapp.util.SessionCookieUtil;
 
  48 import org.onap.portalsdk.core.controller.FusionBaseController;
 
  49 import org.onap.portalsdk.core.domain.support.CollaborateList;
 
  50 import org.onap.portalsdk.core.exception.SessionExpiredException;
 
  51 import org.onap.portalsdk.core.logging.logic.EELFLoggerDelegate;
 
  52 import org.springframework.beans.factory.annotation.Autowired;
 
  53 import org.springframework.web.method.HandlerMethod;
 
  54 import org.springframework.web.servlet.handler.HandlerInterceptorAdapter;
 
  55 import org.onap.portalsdk.core.util.SystemProperties;
 
  56 import org.onap.portalapp.portal.utils.EPSystemProperties;
 
  58 public class SessionTimeoutInterceptor extends HandlerInterceptorAdapter {
 
  59         EELFLoggerDelegate logger = EELFLoggerDelegate.getLogger(SessionTimeoutInterceptor.class);
 
  62         private LoginStrategy loginStrategy;
 
  64         public SessionTimeoutInterceptor() {
 
  67         public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler)
 
  70                 if (!isHandlerMethod(handler))
 
  73                 HandlerMethod method = (HandlerMethod) handler;
 
  75                 if (!isFusionController(method.getBean()))
 
  78                 if (method.getBean() instanceof FusionBaseController) {
 
  79                         FusionBaseController controller = (FusionBaseController) method.getBean();
 
  81                         if (!controller.isAccessible()) {
 
  83                                         EPUser user = EPUserUtils.getUserSession(request);
 
  85                                                 throw new SessionExpiredException();
 
  87                                         if (request.getRequestURI().indexOf("logout.htm") > -1) {
 
  88                                                 CollaborateList.delUserName(user.getOrgUserId());
 
  89                                                 throw new SessionExpiredException();
 
  91                                                 resetSessionMaxIdleTimeOut(request);
 
  92                                                 CollaborateList.addUserName(user.getOrgUserId());
 
  94                                 } catch (SessionExpiredException e) {
 
  95                                         response.sendRedirect(SystemProperties.getProperty(EPSystemProperties.LOGIN_URL_NO_RET_VAL));
 
  97                                 } catch (Exception e) {
 
  98                                         logger.error(EELFLoggerDelegate.errorLogger, "preHandle failed", e);
 
 109         private void resetSessionMaxIdleTimeOut(HttpServletRequest request) {
 
 110                 SessionCookieUtil.resetSessionMaxIdleTimeOut(request);
 
 114         private boolean isFusionController(Object controller) {
 
 115                 if (controller instanceof FusionBaseController)
 
 120         private boolean isHandlerMethod(Object controller) {
 
 121                 if (controller instanceof HandlerMethod)