项目学习 —— 权限管理

如果用户没有登录,则不能访问manager目录下的任何资源,即必须登陆后,才能对图书后台数据进行管理。

一. 编写ManagerFilter进行权限检查

在filter包下编写ManagerFilter类实现Filter接口并重写Filter方法。

package server.filter;

import javax.servlet.*;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpSession;
import java.io.IOException;

public class ManagerFilter implements Filter {
    @Override
    public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
        HttpServletRequest httpServletRequest = (HttpServletRequest) servletRequest;

        HttpSession session = httpServletRequest.getSession();
        Object user = session.getAttribute("user");
        if(user == null){  //如果用户没有登录,则跳到登录页面
            servletRequest.getRequestDispatcher("/pages/user/login.jsp").forward(servletRequest,servletResponse);
            return;
        }else {   //如果用户已经登录,则让其访问请求的资源
            filterChain.doFilter(servletRequest,servletResponse);
        }
    }
}

在web.xml中配置拦截路径

    <filter-mapping>
        <filter-name>ManagerFilter</filter-name>
        <url-pattern>/pages/manager/*</url-pattern>  <!-- 配置拦截路径,该路径下的资源不可以访问-->
        <url-pattern>/manager/bookServlet</url-pattern> <!-- 还需拦截BookServlet类,防止直接通过访问该类下的方法来访问请求的资源-->
    </filter-mapping>
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值