会话技术
- 打开浏览器 访问web服务器的资源,会话就开始了
- 会话跟踪: 维护浏览器状态的方法
会话跟踪方案:- 客户端:cookie
- 服务端:session
- 令牌技术
JWT令牌
- 以json数据格式安全的传输信息
- 头+有效载荷+签名
- 思路:
生成:登录成功 -->生成JWT令牌 返回给前端
校验:请求到达服务端 对令牌统一拦截 校验
过滤器Filter
-
把对资源的请求拦截
-
快速入门:
1. 定义:定义一个类 实现filter接口,重写所有方法
2. 配置:加上@WebFilter注释 配置路径 引导类加@servletComponentScan(开启Servlet组件支持)3. 过滤器链 多个过滤器形成 4. 拦截路径 - /login - /depts/* - /*
拦截器Interceptor
- 动态拦截方法 类似于过滤器