Token机制的实现:
- 我们在进入提交数据的表单页面之前,先创建一个Token给页面
- 在页面表单设置获得Token,作为表单的参数
- 提交数据到服务器后,首先判断是否是一个防重提的表单,如果是,就判断是否是需要创建Token
还是校验删除Token,还是处理重提。
- 如果是处理重提交表单,需要页面指定一个跳转路径。
根据以上的描述,我们需要解决 的问题:
- 如何给进入增加、编辑的的请求创建的Token,而其他的请求不要创建Token
- 如何给增加、编辑的的表单请求,判断校验防重提交(删除),而其他的请求不要校验。
实现步骤
第一步:创建一个注解判断请求方法是否支持防重提交
注意:注解的作用就是用于标识方法是否需要防重提交!!!
(1)获得Token
(2)删除Token
|
第二步:编写一个拦截器,处理什么是否创建Token,什么时候删除Token,什么时候跳回指定页面
|
--配置拦截器的代码
第三步:页面需要指定两个参数支持防重提交