一,监听器(web.xml配置)
1,监听器一:ContextLoaderListener(必须配置)
<!--ContextLoaderListener配置方式-->
<listener>
<listener-class>org.springframework.web.context.ContextLoaderListener</listener-class>
</listener>
<!--1.指定spring的配置文件 初始化参数-->
<context-param>
<param-name>contextConfigLocation</param-name>
<param-value>classpath:applicationContext.xml</param-value>
</context-param>
作用:启动Web容器时,自动装配Spring applicationContext.xml的配置信息。它实现了ServletContextListener接口,配置这个监听器,启动容器时,会默认执行它实现的方法。在ContextLoaderListener中关联了ContextLoader类,整个加载配置过程由ContextLoader来完成。
2,监听器二:RequestContextListener
<listener>
<listener-class>org.springframework.web.context.request.RequestContentListener</listener-class>
</listener>
作用:该监听器监听HTTP请求事件,Web服务器接收的每次请求都会通知该监听器。通过配置RequestContextFilter,Spring容器与Web容器结合的更加密切。
Spring2.0中新增了三个web作用域:request、session、global session,如果希望web容器中的某个bean具有新的作用域,除了在bean中配置相应的scope属性外,
还需要在容器中进行额外的初始化配置。
3,监听器三:IntrospectorCleanupListener
<listener>
<listener-class>org.springframework.web.util.IntrospectorCleanupListener</listener-class>
</listener>
作用:负责处理由 JavaBeans Introspector的使用而引起的缓冲泄露。,spring 托管的bean不需要使用这个监听器.因为spring它自己的introspection所使用的缓冲在分析完一个类之后会被马上从javaBeans Introspector缓冲中清除掉.应用程序中的类从来不直接使用JavaBeans Introspector.所以他们一般不会导致内部查看资源泄露.但是一些类库和框架往往会产生这个问题
二,拦截器(SpringMVC配置文件配置)
作用:抽取handler中的冗余功能(可以实现权限验证等功能)
注意:拦截器是 SpringMVC 框架自己的,只有使用了 SpringMVC 框架的工程才能用。拦截器只能拦截跳往Controller的请求,如果访问的是 jsp,html,css,image 或者 js ,ajax异步请求是不会进行拦
截的。
<!--配置拦截器 -->
<mvc:interceptors>
<mvc:interceptor>
<!-- 1.mapping:拦截路径 , 可以有多个mapping节点 -->
<mvc:mapping path="/user/**"/>
<mvc:mapping path="/role/**"/>
<!-- 不会拦截的路径,完全不受理 -->
<!-- 2.exclude-mapping:白名单 -->
<mvc:exclude-mapping path="/user/login.do" />
<!-- 3.bean:配置拦截器自定义的类 -->
<bean class="com.zzbt.spring.interceptor.LoginInterceptor"/>
</mvc:interceptor>
</mvc:interceptors>
自定义拦截器类
执行顺序: preHandle–postHandle–afterCompletion
public class MyShopIntercept implements HandlerInterceptor {
@Override
//主要逻辑:在handler之前执行:抽取handler中的冗余代码
public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
//验证是否登录
User loginUser = (User) request.getSession().getAttribute("loginUser");
if(loginUser==null) {
response.sendRedirect("../jsp/login.jsp");
return false;//拦截,中断请求
}
return true;//放行,后续的拦截器或handler就会执行
}
//在handler之后执行:进一步的响应定制
@Override
public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception {
}
//在页面渲染完毕之后,执行:资源回收
@Override
public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {
}
}
三,过滤器Filter(web.xml配置)
Filter是实现了javax.servlet.Filter接口的服务器端程序,主要的用途是过滤字符编码,做一些业务逻辑判断,过滤器随web应用启动而启动,只初始化一次,只有当web应用停止或重新部署才销毁
作用:可以实现自动登录等功能,可以过滤所有跳转,包括jsp页面跳转
注意:过滤器是 servlet 规范中的一部分,任何 java web 工程都可以使用,过滤器在 url-pattern 中配置了"/*"之后,可以对所有要访问的资源拦截。
<!-- 此过滤器会进行:request.setCharacterEncoding("utf-8"); 对post请求中,中文参数乱码有效-->
<filter>
<filter-name>encoding</filter-name>
<filter-class>org.springframework.web.filter.CharacterEncodingFilter</filter-class>
<init-param>
<param-name>encoding</param-name>
<param-value>utf-8</param-value>
</init-param>
</filter>
<filter-mapping>
<filter-name>encoding</filter-name>
<url-pattern>/*</url-pattern>
</filter-mapping>
<!-- 此过滤器过滤跳转的登录jsp页面,自定义filter类LoginFilter以实现自动登录功能-->
<filter>
<filter-name>LoginFilter</filter-name>
<filter-class>com.filter.LoginFilter</filter-class>
<init-param>
<param-name>characterEncoding</param-name>
<param-value>UTF-8</param-value>
</init-param>
</filter>
<filter-mapping>
<filter-name>LoginFilter</filter-name>
<url-pattern>/jsp/login.jsp</url-pattern>
</filter-mapping>
项目中使用:编写实现接口的类+web.xml中配置
过滤器只需要实现javax.servlet.filter,重写doFilter(...)、init(...)和destroy(..)方法即可
web服务器在调用doFilter方法时,会传递一个filterChain对象进来,
filterChain对象是filter接口中最重要的一个对象,它也提供了一个doFilter方 ,
开发人员可以根据需求决定是否调用此方法,调用该方法,
则web服务器就会调用web资源的service方 法,即web资源就会被访问,否则web资源不会被访问。
过滤器中的方法
init: 程序启动时,web服务器将创建Filter的实例对象,
并调用其init方法,完成对象的初始化 功能;
filter对象只会创建一次,init方法也只会执行一次。
doFilter:当访问web服务器时对请求进行操作。
destroy:web容器调用destroy方法销毁Filter。
destroy方法在Filter的生命周期中仅执行一次。
在destroy方法中,可以释放过滤器使用的资源。