拦截器和过滤器

拦截器和过滤器的区别:
1.拦截器(interceptor)只对action请求起作用,而过滤器(filter)则可以对几乎所有的请求起作用。
2.过滤器是在请求进入容器(Tomcat)之后,但是请求进入Servlet之前。请求结束返回时也是,是在Servlet处理完之后,返回给前端之前

下图介绍它们的作用范围

一、在ssm中设置一个简单的登录控制拦截器
1.创建一个拦截器的类让他实现HandlerInterceptor接口 并重写他的preHandle方法

package interceptor;

import org.springframework.web.servlet.HandlerInterceptor;
import org.springframework.web.servlet.ModelAndView;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;

public class LoginInterceptor implements HandlerInterceptor {
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
       //拦截点执行拦截,如果返回的是true则不执行拦截点后的操作(拦截成功)
       //1.判断当前的seesion域中User用户不为空,保证用户是已经登录的状态
        HttpSession session=request.getSession();
        //2.获取当前的登录方法
//        String url=request.getRequestURI();
//        System.out.println("接收到的action为"+url);

        if (session.getAttribute("user")!=null){
            return true;
        }else {
            //进行拦截,返回登录页面
            response.sendRedirect(request.getContextPath()+"/userInfo/doLogin.do");
            return false;
        }


    }

    @Override
    public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception {
        //处理过程中,执行拦截
    }

    @Override
    public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {
        //执行完毕,返回前拦截
    }
}

2.因为2.拦截器是在Spring容器内的,是Spring框架支持的。所以我们在springMvc.xml的配置文件中进行相关的配置

<!--配置拦截器-->
    <mvc:interceptors>
        <mvc:interceptor>
            <!--拦截所有的mvc控制器-->
            <mvc:mapping path="/**"/>
            <!--放行机制,可以测试/制定对某一个页面不进行拦截-->
            <mvc:exclude-mapping path="/userInfo/doLogin.do"/>
            <!--指定使用哪个拦截器-->
            <bean class="interceptor.LoginInterceptor"></bean>
        </mvc:interceptor>
    </mvc:interceptors>

二、配置一个过滤器
1.同样我们需要写一个过滤器类让他实现Filter接口(导包是导入import javax.servlet.*)重写doFilter方法
需要注意的是因为过滤器过滤器是在请求进入容器(Tomcat)之后,但是请求进入Servlet之前的所以我们需要强制转换他的两个对象ServletRequest servletRequest和ServletResponse servletResponse以便能够获取session

package filter;

import javax.servlet.*;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
import java.io.IOException;

public class LoginFilter implements Filter {
    @Override
    public void init(FilterConfig filterConfig) throws ServletException {
        //过滤器出生
    }

    @Override
    public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
        //ServletRequest是接口,HTTPServletRequest是实现,但是有些方法是HttpServletRequest独有的,比如说getSession
        //HttpServletRequest 接口是继承自servletRequestt接口,增加了和Http相关的方法
        //强转得到想要的request和response
        HttpServletRequest request= (HttpServletRequest) servletRequest;
        HttpServletResponse response= (HttpServletResponse) servletResponse;

        //获取seesion, indexOf(),求字符串中路径出现的位置下标
        HttpSession session=request.getSession();
        if (session.getAttribute("user")==null&&request.getRequestURI().indexOf("/userInfo/doLogin.do")==-1){
            //没有登录
            response.sendRedirect(request.getContextPath()+"/userInfo/doLogin.do");
        }else {
            //已经登录,继续下一个请求(继续访问)
            filterChain.doFilter(request,response);
        }

    }

    @Override
    public void destroy() {
        //过滤器死亡
    }
}

2.因为过滤器是是Servlet规定规范规定的,是Servlet容器支持的。所以我们需要在web.xml文件中进行配置(filter是Servlet规定规范规定的,只能用于wen程序中。

 <!--使用filter实现登录控制-->
  <filter>
    <filter-name>SessionFilter</filter-name>
    <!--写入filter类路径-->
    <filter-class>filter.LoginFilter</filter-class>
  </filter>
  <filter-mapping>
    <filter-name>SessionFilter</filter-name>
    <url-pattern>/pages/*</url-pattern>
    <url-pattern>*.jsp</url-pattern>
    <url-pattern>/css/*</url-pattern>
    <url-pattern>/img/*</url-pattern>
  </filter-mapping>

总结:
拦截器和过滤器其实都是AOP编程思想的实现,都可以体现权限检查,日志记录;但是不同之处:
1.适用范围不同: filter是Servlet规定规范规定的,只能用于wen程序中。而拦截器既可以用在web中,有可以用在Application、Swing程序中。
2.规范不同:filter是Servlet规定规范规定的,是Servlet容器支持的。拦截器是在Spring容器内的,是Spring框架支持的。
3.使用的资源不同:
4.深度不同。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值