JavaWeb — 过滤器&监听器

Filterg过滤器

  • 当前的OA项目存在什么缺陷?

    • DeptServlet、EmpServlet、OrderServlet。每一个Servlet都是处理自己相关的业务。在这些Servlet执行之前都是需要判断用户是否登录了。如果用户登录了,可以继续操作,如果没有登录,需要用户登录。这段判断用户是否登录的代码是固定的,并且在每一个Servlet类当中都需要编写,显然代码没有得到重复利用。包括每一个Servlet都要解决中文乱码问题,也有公共的代码。这些代码目前都是重复编写,并没有达到复用。怎么解决这个问题?
      • 可以使用Servlet规范中的Filter过滤器来解决这个问题。
  • Filter是什么,有什么用,执行原理是什么?

    • Filter是过滤器。
    • Filter可以在Servlet这个目标程序执行之前添加代码。也可以在目标Servlet执行之后添加代码。之前之后都可以添加过滤规则。
    • 一般情况下,都是在过滤器当中编写公共代码。
      过滤器原理
  • 一个过滤器怎么写呢?

    • 第一步:编写一个Java类实现一个接口:jakarta.servlet.Filter。并且实现这个接口当中所有的方法。

      • init方法:在Filter对象第一次被创建之后调用,并且只调用一次。
      • doFilter方法:只要用户发送一次请求,则执行一次。发送N次请求,则执行N次。在这个方法中编写过滤规则。
      • destroy方法:在Filter对象被释放/销毁之前调用,并且只调用一次。
    • 第二步:在web.xml文件中对Filter进行配置。这个配置和Servlet很像。

      • <filter> <filter-name>filter2</filter-name> <filter-class>com.bjpowernode.javaweb.servlet.Filter2</filter-class> </filter> <filter-mapping> <filter-name>filter2</filter-name> <url-pattern>*.do</url-pattern> </filter-mapping>

      • 或者使用注解:@WebFilter({“*.do”})

  • 注意:

    • Servlet对象默认情况下,在服务器启动的时候是不会新建对象的。
    • Filter对象默认情况下,在服务器启动的时候会新建对象。
    • Servlet是单例的。Filter也是单例的。(单实例。)
  • 目标Servlet是否执行,取决于两个条件:

    • 第一:在过滤器当中是否编写了:chain.doFilter(request, response); 代码。
    • 第二:用户发送的请求路径是否和Servlet的请求路径一致。
  • chain.doFilter(request, response); 这行代码的作用:

    • 执行下一个过滤器,如果下面没有过滤器了,执行最终的Servlet。
  • 注意:Filter的优先级,天生的就比Servlet优先级高。

    • /a.do 对应一个Filter,也对应一个Servlet。那么一定是先执行Filter,然后再执行Servlet。
  • 关于Filter的配置路径:

    • /a.do、/b.do、/dept/save。这些配置方式都是精确匹配。
    • /* 匹配所有路径。
    • *.do 后缀匹配。不要以 / 开始
    • /dept/* 前缀匹配。
  • 在web.xml文件中进行配置的时候,Filter的执行顺序是什么?

    • 依靠filter-mapping标签的配置位置,越靠上优先级越高。
  • 过滤器的调用顺序,遵循栈数据结构。

  • 使用@WebFilter的时候,Filter的执行顺序是怎样的呢?

    • 执行顺序是:比较Filter这个类名。
    • 比如:FilterA和FilterB,则先执行FilterA。
    • 比如:Filter1和Filter2,则先执行Filter1.
  • Filter的生命周期?

    • 和Servlet对象生命周期一致。
    • 唯一的区别:Filter默认情况下,在服务器启动阶段就实例化。Servlet不会。
  • Filter过滤器这里有一个设计模式:

    • 责任链设计模式。
    • 过滤器最大的优点:
      • 在程序编译阶段不会确定调用顺序。因为Filter的调用顺序是配置到web.xml文件中的,只要修改web.xml配置文件中filter-mapping的顺序就可以调整Filter的执行顺序。显然Filter的执行顺序是在程序运行阶段动态组合的。那么这种设计模式被称为责任链设计模式。符合OCP开闭原则(对扩展开放,对修改关闭(对项目可以扩展,但不修改原来的代码))
    • 责任链设计模式最大的核心思想:
      • 在程序运行阶段,动态的组合程序的调用顺序。
  • 使用过滤器改造OA项目。


# Listener监听器 - 什么是监听器?
  • 监听器是Servlet规范中的一员。就像Filter一样。Filter也是Servlet规范中的一员。

  • 在Servlet中,所有的监听器接口都是以“Listener”结尾。

  • 监听器有什么用?

    • 监听器实际上是Servlet规范留给我们javaweb程序员的特殊时机。
    • 特殊的时刻如果想执行这段代码,你需要想到使用对应的监听器。
  • Servlet规范中提供了哪些监听器?

    • jakarta.servlet包下:
      • ServletContextListener
      • ServletContextAttributeListener
      • ServletRequestListener
      • ServletRequestAttributeListener
    • jakarta.servlet.http包下:
      • HttpSessionListener
      • HttpSessionAttributeListener
        • 该监听器需要使用@WebListener注解进行标注。
        • 该监听器监听的是什么?是session域中数据的变化。只要数据变化,则执行相应的方法。主要监测点在session域对象上。
      • HttpSessionBindingListener
        • 该监听器不需要使用@WebListener进行标注。
        • 假设User类实现了该监听器,那么User对象在被放入session的时候触发bind事件,User对象从session中删除的时候,触发unbind事件。
        • 假设Customer类没有实现该监听器,那么Customer对象放入session或者从session删除的时候,不会触发bind和unbind事件。
      • HttpSessionIdListener
        • session的id发生改变的时候,监听器中的唯一一个方法就会被调用。
      • HttpSessionActivationListener
        • 监听session对象的钝化和活化的。
        • 钝化:session对象从内存存储到硬盘文件。
        • 活化:从硬盘文件把session恢复到内存。
  • 实现一个监听器的步骤:以ServletContextListener为例。

    • 第一步:编写一个类实现ServletContextListener接口。并且实现里面的方法。

      • void contextInitialized(ServletContextEvent event) void contextDestroyed(ServletContextEvent event)
    • 第二步:在web.xml文件中对ServletContextListener进行配置,如下:

      • <listener> <listener-class>com.bjpowernode.javaweb.listener.MyServletContextListener</listener-class> </listener>

      • 当然,第二步也可以不使用配置文件,也可以用注解,例如:@WebListener

  • 注意:所有监听器中的方法都是不需要javaweb程序员调用的,由服务器来负责调用?什么时候被调用呢?

    • 当某个特殊的事件发生(特殊的事件发生其实就是某个时机到了。)之后,被web服务器自动调用。
  • 思考一个业务场景:

    • 请编写一个功能,记录该网站实时的在线用户的个数。
    • 我们可以通过服务器端有没有分配session对象,因为一个session代表了一个用户。有一个session就代表有一个用户。如果你采用这种逻辑去实现的话,session有多少个,在线用户就有多少个。这种方式的话:HttpSessionListener够用了。session对象只要新建,则count++,然后将count存储到ServletContext域当中,在页面展示在线人数即可。
    • 业务发生改变了,只统计登录的用户的在线数量,这个该怎么办?
      • session.setAttribute(“user”, userObj);
      • 用户登录的标志是什么?session中曾经存储过User类型的对象。那么这个时候可以让User类型的对象实现HttpSessionBindingListener监听器,只要User类型对象存储到session域中,则count++,然后将count++存储到ServletContext对象中。页面展示在线人数即可。
  • 实现oa项目中当前登录在线的人数。

    • 什么代表着用户登录了?
      • session.setAttribute(“user”, userObj); User类型的对象只要往session中存储过,表示有新用户登录。
    • 什么代表着用户退出了?
      • session.removeAttribute(“user”); User类型的对象从session域中移除了。
      • 或者有可能是session销毁了。(session超时)
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
好的,以下是一个简单的示例代码,用于演示如何在Java Web项目中使用过滤器监听器来完成用户权限验证功能。请注意,这只是一个演示代码,具体实现方式可能因项目需求和环境而异。 1. 首先,创建一个Java Web项目,并添加一个过滤器(Filter)用于验证用户权限: ``` public class AuthFilter implements Filter { public void init(FilterConfig config) throws ServletException { // 初始化操作 } public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException { // 验证用户权限 HttpServletRequest req = (HttpServletRequest) request; HttpServletResponse res = (HttpServletResponse) response; HttpSession session = req.getSession(false); if (session == null || session.getAttribute("user") == null) { // 用户未登录,跳转到登录页面 res.sendRedirect(req.getContextPath() + "/login.jsp"); return; } // 用户已登录,继续处理请求 chain.doFilter(request, response); } public void destroy() { // 销毁操作 } } ``` 2. 接下来,创建一个监听器(Listener),用于记录用户登录和退出的日志: ``` public class LoginLogoutListener implements HttpSessionListener { public void sessionCreated(HttpSessionEvent event) { // 新建session HttpSession session = event.getSession(); System.out.println("Session created: " + session.getId()); } public void sessionDestroyed(HttpSessionEvent event) { // 销毁session HttpSession session = event.getSession(); System.out.println("Session destroyed: " + session.getId()); } } ``` 3. 在Web.xml文件中配置过滤器监听器: ``` <filter> <filter-name>AuthFilter</filter-name> <filter-class>com.example.AuthFilter</filter-class> </filter> <filter-mapping> <filter-name>AuthFilter</filter-name> <url-pattern>/*</url-pattern> </filter-mapping> <listener> <listener-class>com.example.LoginLogoutListener</listener-class> </listener> ``` 4. 最后,在需要进行用户权限验证的Servlet或JSP页面中添加以下代码段: ``` <%@ page language="java" contentType="text/html; charset=UTF-8" pageEncoding="UTF-8"%> <%@ taglib prefix="c" uri="http://java.sun.com/jsp/jstl/core"%> <c:if test="${sessionScope.user != null}"> <!-- 用户已登录,继续处理请求 --> </c:if> ``` 以上是一个简单的示例代码,用于演示如何在Java Web项目中使用过滤器监听器来完成用户权限验证功能。具体实现方式可能因项目需求和环境而异,您可以根据具体情况进行修改和调整。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值