《web应用技术》第11次课后作业

package com.wust.filter;
 
import javax.servlet.*;
import javax.servlet.annotation.WebFilter;
import java.io.IOException;
 
@WebFilter(urlPatterns = "/*")
public class DemoFilter implements Filter {
    @Override //初始化方法,只调用一次
    public void init(FilterConfig filterConfig) throws ServletException {
        System.out.println("init初始化方法执行了");
    }
 
    @Override //拦截到请求之后调用,调用多次
    public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
        System.out.println("demo拦截到了请求....放行前逻辑");
        //放行  放行之后才能访问到后面的(数据库)资源,否则加载不了数据
        filterChain.doFilter(servletRequest,servletResponse);
 
        System.out.println("demo拦截到了请求....放行后逻辑");
    }
 
    @Override //销毁方法,只调用一次
    public void destroy() {
        System.out.println("destroy摧毁方法执行了");
    }
}
package com.wust;
 
import org.springframework.boot.SpringApplication;
import org.springframework.boot.autoconfigure.SpringBootApplication;
import org.springframework.boot.web.servlet.ServletComponentScan;
 
@ServletComponentScan //开启了对servlet组件的支持
@SpringBootApplication
public class TliasWebManagementApplication {
 
    public static void main(String[] args) {
        SpringApplication.run(TliasWebManagementApplication.class, args);
    }
 
}
 

logincheckfilter

package com.wust.filter;
 
import com.alibaba.fastjson.JSONObject;
import com.github.pagehelper.util.StringUtil;
import com.wust.pojo.Result;
import com.wust.utils.JwtUtils;
import lombok.extern.slf4j.Slf4j;
import org.springframework.util.StringUtils;
 
import javax.servlet.*;
import javax.servlet.annotation.WebFilter;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;
 
@Slf4j
//@WebFilter(urlPatterns = "/*")
public class LoginCheckFilter implements Filter {
    @Override
    public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
        HttpServletRequest req = (HttpServletRequest) servletRequest;
        HttpServletResponse resp = (HttpServletResponse) servletResponse;
 
        // 1.获取请求url
        String url = req.getRequestURI().toString();
        log.info("请求的url:{}",url);
 
        // 2.判断请求url中是否包含login,如果包含,说明是登陆操作,放行
        if(url.contains("login")){
            log.info("登陆操作,放行...");
            filterChain.doFilter(servletRequest,servletResponse);
            return;
        }
 
        // 3.获取请求头中的令牌(token)
        String jwt = req.getHeader("token");
 
        // 4.判断令牌是否存在,如果不存在,返回错误结果(未登录)
        if(!StringUtils.hasLength(jwt)){
            log.info("请求头token为空,返回未登录的信息");
            Result error = Result.error("NOT_LOGIN");
 
            //手动转换  对象 -- json ----->  阿里巴巴fastJSON
            String notLogin = JSONObject.toJSONString(error);
            resp.getWriter().write(notLogin);
            return;
        }
 
        // 5.解析token,如果解析失败,返回错误结果(未登录)
        try{
            JwtUtils.parseJWT(jwt);
        }catch (Exception e){
            e.printStackTrace();
            log.info("解析令牌失败,返回未登陆的错误信息");
 
            Result error = Result.error("NOT_LOGIN");
            String notLogin = JSONObject.toJSONString(error);
            resp.getWriter().write(notLogin);
            return;
        }
 
        // 6.放行。
        log.info("令牌合法,放行");
        filterChain.doFilter(servletRequest,servletResponse);
    }
}

在这里插入图片描述

配置Filter拦截路径
/login 只拦截登录页面
/notices/* 访问 /notices 下的所有资源都会被拦截
/* 访问所有资源都会被拦截

多个过滤器形成一个过滤器链,按类名(字符串)的自然排序执行。可以使用注解来配置这些过滤器。

登录校验Filter的逻辑如下:

获取请求URL,判断请求URL中是否包含login,若包含则是登录操作,放行
获取请求头中的令牌(token),判断令牌是否存在,不存在则返回错误结果(未登录)
解析token,解析失败则返回错误结果(未登录),令牌校验通过后,放行请求

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值