java拦截器保存全局变量_SpringBoot-用户登录拦截,Cookies验证,全局用户变量设置...

本文介绍了如何在SpringBoot应用中使用拦截器SignInterceptor进行用户登录验证,通过检查Cookies中的sessionId来确认用户是否已登录。未登录用户将收到错误响应,登录用户则设置Authentication对象并将全局变量保存在SecurityContextHolder上下文中。同时,文章还展示了如何配置拦截器,以及在控制器中获取全局变量和设置Cookies的方法。
摘要由CSDN通过智能技术生成

1、创建拦截器

@Component

public class SignInterceptor implements HandlerInterceptor {

Logger logger = LoggerFactory.getLogger(SignInterceptor.class);

@Autowired

private TUserService userService;

/**

* 预处理回调方法,实现处理器的预处理

* 返回值:true表示继续流程;false表示流程中断,不会继续调用其他的拦截器或处理器

*/

@Override

public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler)

throws Exception {

logger.info("SignInterceptor开始拦截.........");

Cookie[] cookies = request.getCookies();

String session = null;

if(cookies != null) {

for (Cookie cookie : cookies) {

if (cookie.getName().equals("sessionId")) {

session = cookie.getValue();

}

}

}

// 判断sessi

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
好的,我可以回答你关于 Spring Boot 拦截器过滤 Token 的问题,并返回结果及异常处理操作。 首先,在 Spring Boot 中,我们可以通过实现 `HandlerInterceptor` 接口来创建拦截器。在拦截器中,我们可以实现 `preHandle` 方法来对请求进行预处理,实现 `postHandle` 方法来处理请求后的逻辑,以及实现 `afterCompletion` 方法来处理完成请求后的逻辑。 下面是一个基本的拦截器实现,用于过滤 Token: ```java @Component public class TokenInterceptor implements HandlerInterceptor { @Autowired private TokenService tokenService; @Override public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception { String token = request.getHeader("token"); if (token == null || token.isEmpty()) { throw new TokenException("Token不存在"); } else { boolean valid = tokenService.isValid(token); if (!valid) { throw new TokenException("Token无效"); } } return true; } @Override public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception { // 处理请求后的逻辑 } @Override public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception { // 处理完成请求后的逻辑 } @Data public static class TokenException extends RuntimeException { private String message; public TokenException(String message) { this.message = message; } } } ``` 在 `preHandle` 方法中,我们首先获取请求头中的 Token,如果 Token 不存在,我们就抛出一个 `TokenException` 异常,如果存在,则调用 `TokenService` 中的方法进行验证,如果验证失败,也抛出异常。 在抛出异常的时候,我们可以定义一个自定义异常类,将错误信息包装进去,并在全局异常处理中进行处理。下面是一个全局异常处理类: ```java @RestControllerAdvice public class ExceptionHandlerAdvice { @ExceptionHandler(TokenInterceptor.TokenException.class) public ResponseEntity<String> handleTokenException(TokenInterceptor.TokenException exception) { return ResponseEntity.status(HttpStatus.UNAUTHORIZED) .body(exception.getMessage()); } } ``` 在这个类中,我们使用了 `@RestControllerAdvice` 注解来标记这是一个全局异常处理类,并在 `handleTokenException` 方法中,对 `TokenException` 进行异常处理,将错误信息返回给前端。 最后,在 Spring Boot 主类中,我们需要将拦截器加入到拦截器链中,如下所示: ```java @SpringBootApplication public class Application implements WebMvcConfigurer { @Autowired private TokenInterceptor tokenInterceptor; public static void main(String[] args) { SpringApplication.run(Application.class, args); } @Override public void addInterceptors(InterceptorRegistry registry) { registry.addInterceptor(tokenInterceptor) .addPathPatterns("/**") .excludePathPatterns("/login"); // 排除登录接口 } } ``` 在这个例子中,我们将拦截器加入到了拦截器链中,并将其拦截所有的请求。同时,我们排除了登录接口,因为登录接口是需要获取 Token 的。 这样,我们就可以通过拦截器对 Token 进行验证,并返回结果及异常处理操作了。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值