访问控制功能 —— Servlet Filter、Spring Interceptor、AOP的区别?

在项目开发中,类似权限这样的访问控制功能,我们该选择三者(Servlet Filter、Spring Interceptor、AOP)中的哪个来实现呢?

三者应用范围不同:

  • Servlet filter 作用于容器,应用范围影响最大;比如 作用于Tomcat,定义有哪些接口可以免登陆的请求系统
  • spring interceptor 作用于框架,范围影响适中; 比如 
  • aop 作用于业务逻辑,精细化处理,范围影响最小。

Servlet Filter、Spring Interceptor、AOP这三者可以从不同权限检查的范围大小的视角来应用:
1. Servlet Filter
  运维部门需要对只供内部访问的服务进行IP限制或访问审查时,在容器这一层增加一个Filter,在发布时发布系统自动加挂这个Filter,这样对上层应用就是透明的,内网IP地址段增减或审查规则调整都不需要上层应用的开发人员去关心。
2. Spring Interceptor
  由框架或基础服务部门来提供的微服务间相互调用的授权检查时,可以提供统一的SDK,由程序员在需要的服务上配置。
3. AOP
  业务应用内权限检查,可以把权限检查在统一模块中实现,通过配置由AOP加插拦截检查。

 

职责链模式的应用 - Servlet Filter、Spring Interceptor

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值