描述场景:实现登录之前的非法访问,以及对静态资源的放行!
/**
* @author ysj
* @createTime 2021/9/3 2:04 下午
* @description 1 登录检查 要拦截那些请求 把这些配置放在容器中
* 2 配置拦截器 并对其进行拦截与放行
*/
@Slf4j
public class LoginInterceptor implements HandlerInterceptor {
@Override
public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
String requestURI = request.getRequestURI();
//打印日志一定要记 { } 不然不会出结果
log.info("拦截的请求是{}",requestURI);
//检查登录逻辑
HttpSession session = request.getSession();
Object loginUser = session.getAttribute("loginUser");
if (loginUser != null) {
return true;
}
request.setAttribute("msg","请先登录");//没有用session是因为在前端使用request取的数据
request.getRequestDispatcher("/").forward(request, response);
return false;
}
@Override
public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception {
HandlerInterceptor.super.postHandle(request, response, handler, modelAndView);
}
@Override
public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {
HandlerInterceptor.super.afterCompletion(request, response, handler, ex);
}
}
对所有进行拦截 以及对静态资源进行放行
/**
* @author ysj
* @createTime 2021/9/3 2:06 下午
* @description
* 1 编写一个拦截器实现的HandInterceptor接口
* 1 拦截器注册到容器中(实现webMvcConfigurer)
* 3 指定拦截器的规则【如果拦截所有,静态资源也会被拦截】
*/
@Configuration//表名是一个配置类
public class AdminWebConfig implements WebMvcConfigurer {//配置类一定要进行的
@Override
public void addInterceptors(InterceptorRegistry registry) {
registry.addInterceptor(new LoginInterceptor())
.addPathPatterns("/**")//拦截所有的请求 静态资源也被拦截
.excludePathPatterns("/", "/login","/css/**","/fonts/**","/images/**","/js/**");
}
}
拦截 原理
1、根据当前请求,找到HandlerExecutionChain【可以处理请求的handler以及handler的所有 拦截器】
2、先来顺序执行 所有拦截器的 preHandle方法
- 如果当前拦截器prehandler返回为true。则执行下一个拦截器的preHandle
- 如果当前拦截器返回为false。直接 倒序执行所有已经执行了的拦截器的 afterCompletion;
3、如果任何一个拦截器返回false。直接跳出不执行目标方法
4、所有拦截器都返回True。执行目标方法
5、倒序执行所有拦截器的postHandle方法。
6、前面的步骤有任何异常都会直接倒序触发 afterCompletion
7、页面成功渲染完成以后,也会倒序触发 afterCompletion