<url-pattern>配置规则如下

 
[html]  view plain copy
  1. <servlet-mapping>  
  2.        <servlet-name>downLoadFile</servlet-name>  
  3.        <url-pattern>*.loadfile</url-pattern>  
  4.    </servlet-mapping>  
  5.   
  6. <servlet-mapping>  
  7.         <servlet-name>pageservlet</servlet-name>  
  8.         <url-pattern>/pageservlet.page</url-pattern>  
  9.     </servlet-mapping>  


<url-pattern>配置规则如下:

在 Web 应用部署描述符中,用于映射语法的规定如下:

■ 以“/”字符开头,并以“/*”结尾的字符串用于路径映射。
■ 以“*.”开头的字符串被用于扩展名映射。
■ 空字符串("")是用于指定精确映射应用程序 context root 的 URL 模式,比如从 http://host:port/<contextroot>/ 来的请求。在这种情况下路径信息是“/”,servlet 路径和 context 路径是一个空的字符串("")。
■ 字符串中仅有“/”字符时,表示应用程序“默认”的 servlet。在这种情况下 servlet 路径是请求 URI 去掉 context 路径,且路径信息为 null。
■ 其他的字符串仅用于精确匹配。

 

 

--------------------------------

 

Servlet和filter是J2EE开发中常用的技术,使用方便,配置简单。servlet和filter中的url-pattern有一些文章在里面的,总结了一些东西,以免遇到问题又要浪费时间。 
一,servlet容器对url的匹配过程: 

当一个请求发送到servlet容器的时候,容器先会将请求的url减去当前应用上下文的路径作为servlet的映射url,比如我访问的是http://localhost/test/aaa.html,我的应用上下文是test,容器会将http://localhost/test去掉,剩下的/aaa.html部分拿来做servlet的映射匹配。这个映射匹配过程是有顺序的,而且当有一个servlet匹配成功以后,就不会去理会剩下的servlet了(filter不同,后文会提到)。其匹配规则和顺序如下: 

1. 精确路径匹配。例子:比如servletA 的url-pattern为 /test,servletB的url-pattern为 /* ,这个时候,如果我访问的url为http://localhost/test ,这个时候容器就会先进行精确路径匹配,发现/test正好被servletA精确匹配,那么就去调用servletA,也不会去理会其他的servlet了。 

2. 最长路径匹配。例子:servletA的url-pattern为/test/*,而servletB的url-pattern为/test/a/*,此时访问http://localhost/test/a时,容器会选择路径最长的servlet来匹配,也就是这里的servletB。 

3. 扩展匹配,如果url最后一段包含扩展,容器将会根据扩展选择合适的servlet。例子:servletA的url-pattern:*.action 

4. 如果前面三条规则都没有找到一个servlet,容器会根据url选择对应的请求资源。如果应用定义了一个default servlet,则容器会将请求丢给default servlet(什么是default servlet?后面会讲)。 

根据这个规则表,就能很清楚的知道servlet的匹配过程,所以定义servlet的时候也要考虑url-pattern的写法,以免出错。 

对于filter,不会像servlet那样只匹配一个servlet,因为filter的集合是一个链,所以只会有处理的顺序不同,而不会出现只选择一个filter。Filter的处理顺序和filter-mapping在web.xml中定义的顺序相同。 
二,url-pattern详解 

在web.xml文件中,以下语法用于定义映射: 

l. 以”/’开头和以”/*”结尾的是用来做路径映射的。 

2. 以前缀”*.”开头的是用来做扩展映射的。 

3. “/” 是用来定义default servlet映射的。 

4. 剩下的都是用来定义详细映射的。比如: /aa/bb/cc.action 

所以,为什么定义”/*.action”这样一个看起来很正常的匹配会错?因为这个匹配即属于路径映射,也属于扩展映射,导致容器无法判断。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在 JSP 页面中使用 `security:authorize` 标签需要配置 Spring Security 的支持,具体步骤如下: 1. 在 `web.xml` 中配置 Spring Security 的过滤器。 ``` <filter> <filter-name>springSecurityFilterChain</filter-name> <filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class> </filter> <filter-mapping> <filter-name>springSecurityFilterChain</filter-name> <url-pattern>/*</url-pattern> </filter-mapping> ``` 2. 在 Spring Security 的配置文件中配置相关的权限控制规则。 ``` <http> <intercept-url pattern="/edit/**" access="hasRole('ROLE_ADMIN')" /> </http> <authentication-manager> <authentication-provider> <user-service> <user name="admin" password="admin" authorities="ROLE_ADMIN" /> </user-service> </authentication-provider> </authentication-manager> ``` 3. 在 JSP 页面中使用 `security:authorize` 标签进行权限控制。 ``` <security:authorize access="hasRole('ROLE_ADMIN')"> <a href="/edit">Edit</a> </security:authorize> ``` 如果需要自定义方法作为 `access` 参数,可以在 Spring Security 的配置文件中创建一个自定义的表达式,例如: ``` <bean id="customExpressionHandler" class="org.springframework.security.access.expression.method.DefaultMethodSecurityExpressionHandler"> <property name="permissionEvaluator" ref="customPermissionEvaluator"/> </bean> <bean id="customPermissionEvaluator" class="com.example.CustomPermissionEvaluator"/> <global-method-security pre-post-annotations="enabled" expression-handler-ref="customExpressionHandler"/> ``` 其中 `com.example.CustomPermissionEvaluator` 是自定义的权限判断类,可以在该类中定义自己的权限判断方法。例如: ``` public class CustomPermissionEvaluator implements PermissionEvaluator { public boolean hasPermission(Authentication authentication, Object targetDomainObject, Object permission) { if (targetDomainObject instanceof FormDialog && "edit".equals(permission)) { return hasEditPermission(authentication, (FormDialog) targetDomainObject); } return false; } private boolean hasEditPermission(Authentication authentication, FormDialog formDialog) { // 自定义权限判断逻辑 } } ``` 然后在 JSP 页面中使用自定义的权限判断方法: ``` <security:authorize access="@customPermissionEvaluator.hasPermission(authentication, formDialog, 'edit')"> <a href="#">Edit</a> </security:authorize> ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值