🚀 优质资源分享 🚀
学习路线指引(点击解锁) | 知识定位 | 人群定位 |
---|---|---|
🧡 Python实战微信订餐小程序 🧡 | 进阶级 | 本课程是python flask+微信小程序的完美结合,从项目搭建到腾讯云部署上线,打造一个全栈订餐系统。 |
💛Python量化交易实战💛 | 入门级 | 手把手带你打造一个易扩展、更安全、效率更高的量化交易系统 |
过滤器(Filter)和拦截器(Interceptor)都是基于 AOP(Aspect Oriented Programming,面向切面编程)思想实现的,用来解决项目中某一类问题的两种“工具”,但二者有着明显的差距,接下来我们一起来看。
实现过滤器和拦截器
首先,我们先来看一下二者在 Spring Boot 项目中的具体实现,这对后续理解二者的区别有很大的帮助。
a) 实现过滤器
过滤器可以使用 Servlet 3.0 提供的 @WebFilter 注解,配置过滤的 URL 规则,然后再实现 Filter 接口,重写接口中的 doFilter 方法,具体实现代码如下:
import org.springframework.stereotype.Component;
import javax.servlet.*;
import javax.servlet.annotation.WebFilter;
import java.io.IOException;
@Component
@WebFilter(urlPatterns = "/*")
public class TestFilter implements Filter {
@Override
public void init(FilterConfig filterConfig) throws ServletException {
System.out.println("过滤器:执行 init 方法。");
}
@Override
public void doFilter(ServletRequest servletRequest,
ServletResponse servletResponse,
FilterChain filterChain) throws IOException, ServletException {
System.out.println("过滤器:开始执行 doFilter 方法。");
// 请求放行
filterChain.doFilter(servletRequest, servletResponse);
System.out.println("过滤器:结束执行 doFilter 方法。");
}
@Override
public void destroy() {
System.out.println("过滤器:执行 destroy 方法。");
}
}
其中:
- void init(FilterConfig filterConfig):容器启动(初始化 Filter)时会被调用,整个程序运行期只会被调用一次。用于实现 Filter 对象的初始化。
- void doFilter(ServletRequest request, ServletResponse response,FilterChain chain):具体的过滤功能实现代码,通过此方法对请求进行过滤处理,其中 FilterChain 参数是用来调用下一个过滤器或执行下一个流程。
- void destroy():用于 Filter 销毁前完成相关资源的回收工作。
b) 实现拦截器
拦截器的实现分为两步,第一步,创建一个普通的拦截器,实现 HandlerInterceptor 接口,并重写接口中的相关方法;第二步,将上一步创建的拦截器加入到 Spring Boot 的配置文件中。
接下来,先创建一个普通拦截器,实现 HandlerInterceptor 接口并重写 preHandle/postHandle/afterCompletion 方法,具体实现代码如下:
import org.springframework.stereotype.Component;
import org.springframework.web.servlet.HandlerInterceptor;
import org.springframework.web.servlet.ModelAndView;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
@Component
public class TestInterceptor implements HandlerInterceptor {
@Override
public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
System.out.println("拦截器:执行 preHandle 方法。");
return true;
}
@Override
public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception {
System.out.println("拦截器:执行 postHandle 方法。");
}
@Override
public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {
System.out.println("拦截器:执行 afterCompletion 方法。");
}
}
其中:
- boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handle):在请求方法执行前被调用,也就是调用目标方法之前被调用。比如我们在操作数据之前先要验证用户的登录信息,就可以在此方法中实现,如果验证成功则返回 true,继续执行数据操作业务;否则就返回 false,后续操作数据的业务就不会被执行了。
- void postHandle(HttpServletRequest request, HttpServletResponse response, Object handle, ModelAndView modelAndView):调用请求方法之后执行,但它会在 DispatcherServlet 进行渲染视图之前被执行。
- void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handle, Exception ex):会在整个请求结束之后再执行,也就是在 DispatcherServlet 渲染了对应的视图之后再执行。
最后,我们再将上面的拦截器注入到项目配置文件中,并设置相应拦截规则,具体实现代码如下:
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.context.annotation.Configuration;
import org.springframework.web.servlet.config.annotation.InterceptorRegistry;
import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;
@Configuration
public class AppConfig implements WebMvcConfigurer {
// 注入拦截器
@Autowired
private TestInterceptor testInterceptor;
@Override
public void addInterceptors(InterceptorRegistry registry) {
registry.addInterceptor(testInterceptor) // 添加拦截器
.addPathPatterns("/*"); // 拦截所有地址
}
}
了解了二者的使用之后,接下来我们来看二者的区别。
过滤器 VS 拦截器
过滤器和拦截器的区别主要体现在以下 5 点:
- 出身不同;
- 触发时机不同;
- 实现不同;
- 支持的项目类型不同;
- 使用的场景不同。
接下来,我们一一来看。
1.出身不同
过滤器来自于 Servlet,而拦截器来自于 Spring 框架,从上面代码中我们也可以看出,过滤器在实现时导入的是 Servlet 相关的包,如下图所示:
![image.png](https://img-blog.csdnimg.cn/img_convert/ee865533f988305064380397fcacc498.png#clientId=u25189836-f558-4&crop=0&crop=0&crop=1&crop=1&errorMessage=unknown error&from=paste&height=323&id=ua85c2b56&margin=[object Object]&name=image.png&originHeight=577&originWidth=1110&originalType=binary&ratio=1&rotation=0&showTitle=false&size=90104&status=error&style=none&taskId=u872d42fb-3c28-4035-b4f9-2b6d5e3e3e4&title=&width=621.8487095945642)
而拦截器在实现时,导入的是 Spring 相关的包,如下图所示:
![image.png](https://img-blog.csdnimg.cn/img_convert/0966face7aec949001dd8483366ff8ba.png#clientId=u25189836-f558-4&crop=0&crop=0&crop=1&crop=1&errorMessage=unknown error&from=paste&height=387&id=u6c80bf8c&margin=[object Object]&name=image.png&originHeight=691&originWidth=1278&originalType=binary&ratio=1&rotation=0&showTitle=false&size=119213&status=error&style=none&taskId=u8ff6ed63-3699-4b6a-b636-d1e934c0ba9&title=&width=715.9663521277955)
2.触发时机不同
请求的执行顺序是:请求进入容器 > 进入过滤器 > 进入 Servlet > 进入拦截器 > 执行控制器(Controller),如下图所示:
![image.png](https://img-blog.csdnimg.cn/img_convert/20a95ccc110deea5c123f9b6be324d79.png#clientId=u25189836-f558-4&crop=0&crop=0&crop=1&crop=1&errorMessage=unknown error&from=paste&id=uf432c0ce&margin=[object Object]&name=image.png&originHeight=1226&originWidth=1232&originalType=url&ratio=1&rotation=0&showTitle=false&size=463619&status=error&style=none&taskId=u33d5a0f4-37b1-440e-bb20-fa5c84a2fa3&title=)
所以过滤器和拦截器的执行时机也是不同的,过滤器会先执行,然后才会执行拦截器,最后才会进入真正的要调用的方法。
3.实现不同
过滤器是基于方法回调实现的,我们在上面实现过滤器的时候就会发现,当我们要执行下一个过滤器或下一个流程时,需要调用 FilterChain 对象的 doFilter 方法进行回调执行,如下图所示:
![image.png](https://img-blog.csdnimg.cn/img_convert/567254f8822f6d45f515b326df7ed300.png#clientId=u25189836-f558-4&crop=0&crop=0&crop=1&crop=1&errorMessage=unknown error&from=paste&height=283&id=uc2d21ee5&margin=[object Object]&name=image.png&originHeight=505&originWidth=1310&originalType=binary&ratio=1&rotation=0&showTitle=false&size=86076&status=error&style=none&taskId=ub4145a1b-bb32-4242-a769-272f589e560&title=&width=733.8935221341253)
由此可以看出,过滤器的实现是基于方法回调的。
而拦截器是基于动态代理(底层是反射)实现的,它的实现如下图所示:
![image.png](https://img-blog.csdnimg.cn/img_convert/7a10edf05e6756fb29eb2b7e0918d4f8.png#clientId=u25189836-f558-4&crop=0&crop=0&crop=1&crop=1&errorMessage=unknown error&from=paste&height=472&id=u98ff1015&margin=[object Object]&name=image.png&originHeight=843&originWidth=1647&originalType=binary&ratio=1&rotation=0&showTitle=false&size=157713&status=error&style=none&taskId=u6b19d25c-c338-4b90-b4f1-252daf6d5ad&title=&width=922.6890312632859)
代理调用的效果如下图所示:
![image.png](https://img-blog.csdnimg.cn/img_convert/6a4e5cb1b5f9dd55cc87d95e2430a6ca.png#clientId=ub0bda499-0ea8-4&crop=0&crop=0&crop=1&crop=1&errorMessage=unknown error&from=paste&height=330&id=ue94c4f7a&margin=[object Object]&name=image.png&originHeight=659&originWidth=1093&originalType=binary&ratio=1&rotation=0&showTitle=false&size=110210&status=error&style=none&taskId=ufd499747-8809-4c52-b4c9-93047ccecc0&title=&width=546.5)
4.支持的项目类型不同
过滤器是 Servlet 规范中定义的,所以过滤器要依赖 Servlet 容器,它只能用在 Web 项目中;而拦截器是 Spring 中的一个组件,因此拦截器既可以用在 Web 项目中,同时还可以用在 Application 或 Swing 程序中。
5.使用的场景不同
因为拦截器更接近业务系统,所以拦截器主要用来实现项目中的业务判断的,比如:登录判断、权限判断、日志记录等业务。
而过滤器通常是用来实现通用功能过滤的,比如:敏感词过滤、字符集编码设置、响应数据压缩等功能。
本文项目源码下载
https://gitee.com/mydb/springboot-examples/tree/master/spring-boot-filter
总结
过滤器和拦截器都是基于 AOP 思想实现的,用来处理某个统一的功能的,但二者又有 5 点不同:出身不同、触发时机不同、实现不同、支持的项目类型不同以及使用的场景不同。过滤器通常是用来进行全局过滤的,而拦截器是用来实现某项业务拦截的。
参考 & 鸣谢
- blog.csdn.net/wo541075754/article/details/111661213
- zhuanlan.zhihu.com/p/340397290
是非审之于己,毁誉听之于人,得失安之于数。
公众号:Java面试真题解析