一、拦截器(interceptor):
范围:(拦截器(interceptor)只对action请求起作用,也就是controller层下的方法)
使用方法:
①创建一个拦截器包,然后创建一个拦截类继承HandlerInterceptor:
代码如下:
package com.zhongruan.interceptor;
import org.springframework.web.servlet.HandlerInterceptor;
import org.springframework.web.servlet.ModelAndView;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
public class LoginInterceptor implements HandlerInterceptor {
@Override
public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
//拦截点执行拦截,如果返回的是true 则不执行拦截点后的操作(拦截成功)
//1、判断当前的用户不为空
HttpSession session =request.getSession();
if (session.getAttribute(“userInfo”)!=null ){
return true;
}else{
//进行拦截,返回登录界面
response.sendRedirect(request.getContextPath()+"/user/doLogin.do");
return false;
}
//2、获取当前的登录方法
}
@Override
public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception {
//处理过程中拦截
}
@Override
public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {
//执行完毕,返回前拦截
}
}
②在spring-mvc.xml文件写入配置文件:
<mvc:interceptors>
<mvc:interceptor>
<!--拦截所有的mvc控制器-->
<mvc:mapping path="/**"/>
<!--放行机制 可以指定对某一个页面不进行拦截-->
<mvc:exclude-mapping path="/user/doLogin.do"/>
<!--指定我们使用哪一个拦截器-->
<bean class="com.zhongruan.interceptor.LoginInterceptor"></bean>
</mvc:interceptor>
</mvc:interceptors>
二、过滤器(Filter)
(过滤器可以对所有访问路径进行限制)
使用方法:
①创建一个filter包,在包内创建一个拦截类继承Filter
(注意继承filter包为“javax.servlet.Filter”)
代码如下:
public class LoginFilter implements Filter {
@Override
public void init(FilterConfig filterConfig) throws ServletException {
//过滤器出生
}
@Override
public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
//servletREquest 是个接口 HttpServletRequest 是实现,但是有些方法是HttpServletRequest独有的 ,
//比如说 getsession
//HttpServletRequest 接口是继承自servletRequest接口,增加了和http相关的方法
HttpServletRequest request=(HttpServletRequest)servletRequest;
HttpServletResponse response=(HttpServletResponse) servletResponse;
//获取session
HttpSession session=request.getSession();
if (session.getAttribute("userInfo")==null && request.getRequestURI().indexOf("/user/doLogin.do")==-1){
//没有登录
response.sendRedirect(request.getContextPath()+"/user/doLogin.do");
}else {
//已经登录,继续访问
filterChain.doFilter(request,response);
}
}
@Override
public void destroy() {
//过滤器死亡
}
}
②在web.xml中实现控制:
代码如下:
SessionFilter
com.zhongruan.filter.LoginFilter
SessionFilter
/pages/
.jsp
/css/
/img/
(filter-mapping下面是限制的路径*.jsp就是对所有jsp文件进行限制)
三、两者区别:
1.拦截器(interceptor)只对action请求起作用,而过滤器(filter)则可以对几乎所有的请求起作用。
2.过滤器是在请求进入容器(Tomcat)之后,但是请求进入Servlet之前。请求结束返回时也是,是在Servlet处理完之后,返回给前端之前
AOP:
拦截器和过滤器其实都是AOP编程思想的实现,都可以体现权限检查,日志记录;但是不同之处:
1.适用范围不同: filter是Servlet规定规范规定的,只能用于wen程序中。而拦截器既可以用在web中,有可以用在Application、Swing程序中。
2.规范不同:filter是Servlet规定规范规定的,是Servlet容器支持的。拦截器是在Spring容器内的,是Spring框架支持的。
3.使用的资源不同:
4.深度不同。