SSM拦截ajax请求判断session过期

项目使用ssm作为后台框架,需要在后台判断session是否过期,并跳转登录页。
1.定义一个filter,拦截所有的请求。

package com.acat.filter;

import javax.servlet.*;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
import java.io.IOException;
import java.io.PrintWriter;

/**
 * @Description:session过期拦截
 * @Author:yangfuren
 * @Date: Created in 13:31 2019-04-25
 * @Modified By:
 */
public class SessionTimeOutFilter implements Filter{


    @Override
    public void init(FilterConfig filterConfig) throws ServletException {
    }

    @Override
    public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
        HttpServletRequest request = (HttpServletRequest) servletRequest;
        HttpServletResponse response = (HttpServletResponse) servletResponse;
        HttpSession session = request.getSession();
        //请求全路径
        String requestUri = request.getRequestURI();
        //项目名
        String contextPath = request.getContextPath();
        //不拦截的url及资源
        String[] urls = {"/login.html","/loginin",".js",".css",".ico",".jpg",".png"};
        boolean flag = true;
        for (String str : urls) {
            if (requestUri.indexOf(str) != -1) {
                flag =false;
                break;
            }
        }
        if (!flag) {
            filterChain.doFilter(servletRequest, servletResponse);
            return;
        }

        Integer classId = (Integer) session.getAttribute("fenzuId");
        //如果用户不存在
        if (classId == null) {
            //获取ajax参数值
            String ajaxHeader = request.getHeader("X-Requested-With");
            //如果是ajax请求
            if("XMLHttpRequest".equals(ajaxHeader)) {
                response.setCharacterEncoding("utf-8");
                response.setContentType("application/json; charset=utf-8");
                PrintWriter out = response.getWriter();
                //json数据
                out.write("{\"status\":401,\"msg\":\"您的登录已过期\"}");
                out.flush();
                out.close();
            }else {
                response.sendRedirect(contextPath+"/login.html");
            }
        }else {
            filterChain.doFilter(servletRequest,servletResponse);
        }
    }

    @Override
    public void destroy() {

    }
}

2.在web.xml中配置filter

 <!--session过期 -->
    <filter>
        <filter-name>sessionFilter</filter-name>
        <filter-class>com.acat.filter.SessionTimeOutFilter</filter-class>
    </filter>
    <filter-mapping>
        <filter-name>sessionFilter</filter-name>
        <url-pattern>/*</url-pattern>
    </filter-mapping>

    <!--设置session过期时间 单位 分钟-->
    <session-config>
        <session-timeout>180</session-timeout>
    </session-config>

3.在进行ajax返回时,根据状态码判断并跳转到login页面:

      $.ajax({
            url: url+"/itemType/saveItemType",//后台接收的url
            type: 'POST',
            data: dataJson,
            dataType: 'JSON',
            contentType: 'application/json;charset=UTF-8',
            async: false,
            success: function (result) {
                //登录过期,跳转到登录界面
                if(result.status == 401) {
                    alert("登录过期,请重新登录!")
                    window.location.href=url+"/login.html";
                    return
                }else {
                    alert("分类添加成功!");
                    location.reload();
                }
            }
        });
Ajax请求session超时处理流程 java服务器端处理: SessionValidateFilter中修改: if (ServerInfo.isAjax(request)) { request.setAttribute("statusCode", 301); request.setAttribute("message", "Session timeout!"); response.sendRedirect(response.encodeRedirectURL("/ajaxDone.jsp"); else { response.sendRedirect(response.encodeRedirectURL(this.loginUrl + java.net.URLEncoder.encode(backToUrl, "UTF-8"))); } ajaxDone.jsp页面 <%@ page contentType="text/html;charset=UTF-8" pageEncoding="UTF-8"%> { statusCode:${statusCode}, message:"${message}", objectId:"${objectId}" } js客户端处理: ajax load页面碎片处理: 自己写一个loadUrl()方法,不能使用jquery自带的load(). 当客户端调用loadUrl()超时,弹出一个登录框,并加一个背景层下面的整个浏览器.这时浏览器窗口内容不能变,只是上面加了一个登录框和一个背景层 当用户输入username and password登录成功后,去掉登录框和背景层.这时用户可以继续操作. 登录失败alert出错信息,浏览器窗口内容还是不变. var DWZ = { loginUrl:"/render.do?method=login", ajaxDoneEval:function (json) { //session timeout try{ return eval('(' + json + ')'); } catch (e){ return {}; } } }; (function($){ $.extend({ loadUrl: function(url,data,callback){ var aData = data || {}; aData["timestamp"] = new Date().getTime(); var $this = $(this); $.get(url, aData, function(data){ var json = DWZ.ajaxDoneEval(data); if (json.statusCode==301){ alertMsg.error(json.message, {okCall:function(){ window.location = "/render.do?method=login"; //popLoginWin(); }}); } else { $this.html(data).initUI(); if (jQuery.isFunction(callback)) callback(); } }); } }); })(jQuery); ajax post 表单数据处理: 当客户端ajax提交表单超时, 弹出一个登录框,并加一个背景层下面的整个浏览器. 当用户输入username and password登录成功后,去掉登录框和背景层.这时用户可以继续操作. 登录失败alert出错信息. $.post(form.action, params, callback(json){ if (json.statusCode == 301) { //301 状态表示 session timeout popLoginWin(); }else if (json.statusCode == 300) { //300 状态表示 操作失败 alertMsg.error(json.message); } else if(json.statusCode == 200) { //300 状态表示 操作成功 alertMsg.correct(json.message); } }, "json");
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值