目录
Filter
过滤器,是 JavaWeb三大组件(Servlet、Filter、Listener)之一。
作用
过滤器可以把对资源的请求拦截下来,从而实现一些特殊的功能
使用了过滤器之后,要想访问web服务器上的资源,必须先经过滤器,过滤器处理完毕之后,才可以访问对应的资源。
过滤器的基本使用操作
定义过滤器
1.定义一个类,实现 Filter 接口,并重写其所有方法。
- init方法:过滤器的初始化方法。在web服务器启动的时候会自动的创建Filter过滤器对象,会自动调用init初始化方法只会被调用一次。
- doFilter方法:这个方法是在每一次拦截到请求之后都会被调用,被调用多次的,每拦截到一次请求就会调用一次doFilter()方法。
- destroy方法: 是销毁的方法。关闭服务器的时候,它会自动的调用销毁方法destroy,只会被调用一次。
注意事项:
如果不执行放行操作,将无法访问后面的资源。 放行操作:chain.doFilter(request, response);
配置过滤器
2.Filter实现类上加 @WebFilter 注解,配置拦截资源的路径。
3.引导(启动)类上加 @ServletComponentScan 开启Servlet组件支持。
@WebFilter(urlPatterns = "/*") //配置过滤器要拦截的请求路径( /* 表示拦截浏览器的所有请求 )
通用的操作
登录校验、统一编码处理、敏感字符处理等。
Filter详解
1. 过滤器的执行流程
过滤器拦截到了请求之后,若想继续访问后面的web资源,执行放行操作,调用 FilterChain对象当中的doFilter()方法,在调用doFilter()方法之前所编写的代码属于放行之前的逻辑。
在放行后访问完 web 资源之后还会回到过滤器当中,回到过滤器之后,执行放行之后的逻辑,写在doFilter()这行代码之后。
2. 过滤器的拦截路径配置
拦截具体路径 /login 只有访问 /login 路径时,才会被拦截
目录拦截 /emps/* 访问/emps下的所有资源,都会被拦截
拦截所有 /* 访问所有资源,都会被拦截
3. 过滤器链
按字母顺序,在前会优先执行
小知识
所有的请求,拦截到了之后,仅有登录请求例外需要校验令牌
拦截到请求后,有令牌,且令牌校验通过(合法)才可以放行,执行业务操作;否则都返回未登录错误结果
登录校验操作步骤
过滤器的功能实现中,需要引入如下依赖第三方json处理的工具包fastjson。
<dependency>
<groupId>com.alibaba</groupId>
<artifactId>fastjson</artifactId>
<version>1.2.76</version>
</dependency>
1. 获取请求url
2. 判断请求url中是否包含login,如果包含,说明是登录操作,放行
3. 获取请求头中的令牌(token)
4. 判断令牌是否存在,如果不存在,返回错误结果(未登录)
5. 解析token,如果解析失败,返回错误结果(未登录)
6. 放行