Struts2 token 原理


token 拦截器用来解决表单重复提交的问题, 什么情况下会造成表单重复提交

典型的场景:

   配置
     <action name="tokenPrepare" class="org.apache.struts2.showcase.token.TokenAction" method="add">
            <result name="input">add.jsp</result>
        </action>
        <action name="transfer" class="org.apache.struts2.showcase.token.TokenAction">
            <result name="invalid.token">doublePost.jsp</result>
            <result type="redirect" name="success">list.jsp</result>
        </action>
   
   一个TokenAction处理了表单提交逻辑后dispatcher到一个list.jsp页面。 用户如果刷新list页面时会出现重复提交表单问题

   原因: struts2默认 dispatcher 为 内部重定向, 及 forward形式, 属于服务器端重定向

   解决方法:
   add.jsp表单内增加 <s:token/> 标记
   transfer增加 token拦截器
    <action name="transfer" class="org.apache.struts2.showcase.token.TokenAction">
            <interceptor-ref name="token"/>
            <result name="invalid.token">doublePost.jsp</result>
            <result name="success">list.jsp</result>
    </action>

   原理: 
         <s:token/> 使得访问add.jsp时会在session中设置一个struts.token值
         add.jsp表单中增加两个隐藏字段, 如:struts.token值随机生成
<input type="hidden" value="struts.token" name="struts.token.name">
<input type="hidden" value="FKZCDK5XC881W05MLVK0JQJP04M0KZC2" name="struts.token">
         提交表单到 transfer Action时先会经过token拦截器, token拦截器会从form表单中获取struts.token值, 再从session中获取
struts.token值, 比较两个值是否相同, 不相同, 直接返回 invalid.token(invalid.token应配置成重复提交表单的提示信息页面)
相同,remove掉session里的 struts.token值(防止被重复使用), 继续正常流程

    方法二:
       对于表单操作, 重定向方式改成redirect就不会造成重复提交表单了。
        <action name="transfer" class="org.apache.struts2.showcase.token.TokenAction">
            <result name="invalid.token">doublePost.jsp</result>
            <result type="redirect" name="success">list.jsp</result>
    </action>
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值