SpringMvc Intercetor

对于登录的访问控制以及session的超时控制。

当用户在未登录情况下,直接在地址栏输入url进入某些页面时,会越过登录页,如果不做控制会有安全问题。

因此可添加拦截器处理异常:

/**
 * @Description: 非法登录拦截
 * @author DennyZhao
 * @date 2018年2月24日
 * @version 1.0
 */
public class LoginInterceptor implements HandlerInterceptor {
    
    private static final Logger logger = LoggerFactory.getLogger(LoginInterceptor.class);

    @Override
    public void afterCompletion(HttpServletRequest arg0, HttpServletResponse arg1, Object arg2, Exception arg3)
            throws Exception {
        // TODO Auto-generated method stub

    }

    @Override
    public void postHandle(HttpServletRequest arg0, HttpServletResponse arg1, Object arg2, ModelAndView arg3)
            throws Exception {
        // TODO Auto-generated method stub

    }

    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse resp, Object arg2) throws Exception {
        logger.debug(">>>preHandle(HttpServletRequest request, HttpServletResponse resp, Object arg2)");
        User User = (User)request.getSession().getAttribute(CommonConstants.SESSION_USER);
        if(retireUser == null) {
            logger.warn("session time out...");
            throw new MySessionException("会话超时...");
        }
        logger.debug("<<<preHandle(HttpServletRequest request, HttpServletResponse resp, Object arg2)");
        return true;
    }

}

 

 注意:要实现springmvc的 HandlerInterceptor 这个接口,同时将这个拦截器配置到spring配置文件中:

<mvc:interceptors>
    <mvc:interceptor>
        <!-- 拦截全部地址 -->
        <mvc:mapping path="${adminPath}/rest/**" />
        <mvc:exclude-mapping path="${adminPath}/rest/login/**"/>
        <!-- 登录拦截类 -->
        <bean id="loginInterceptor"
            class="com.common.interceptor.LoginInterceptor">
        </bean>
    </mvc:interceptor>
</mvc:interceptors>

 

转载于:https://www.cnblogs.com/DennyZhao/p/8472496.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值