Spring: OncePerRequestFilter

一、介绍

OncePerRequestFilter是Spring Boot中的一个过滤器抽象类,它在Spring Security中也得到了广泛的应用。这个过滤器抽象类的主要目的是确保在每次外部请求时只执行一次过滤操作,对于服务器内部之间的forward等请求,则不会再次执行过滤方法。

这个类设计的初衷是为了兼容不同的web容器,因为实际上并非所有的容器都会在一次请求中只过滤一次。Servlet版本的不同也可能导致执行过程的不同。

在具体使用中,可以通过继承OncePerRequestFilter并实现其doFilterInternal方法来定义自己的过滤逻辑。当请求被调度给一个Servlet时,RequestDispatcher可能会将其转发给另一个Servlet,而在这个过程中,由于OncePerRequestFilter的存在,可以确保请求只会被过滤一次。

此外,OncePerRequestFilter还提供了enabled属性,用于控制是否开启该拦截器实例。默认情况下,enabled属性为true,表示拦截器处于开启状态。如果不需要某个拦截器工作,可以将enabled属性设置为false。

总的来说,OncePerRequestFilter在Spring Boot和Spring Security中扮演着重要的角色,它可以帮助我们确保在每次请求时只执行一次过滤操作,从而提高应用的性能和稳定性。

二、使用

在Spring Boot应用程序中,如果你想使用OncePerRequestFilter来拦截和处理HTTP请求,你需要创建一个继承自OncePerRequestFilter的类,并实现doFilterInternal方法。然后,你需要在Spring配置中注册这个过滤器,以便Spring容器能够管理它并将其添加到过滤器链中。

以下是使用OncePerRequestFilter的步骤:

  • 创建自定义过滤器
    首先,创建一个新的Java类,让它继承自OncePerRequestFilter,并覆盖doFilterInternal方法。在这个方法中,你可以编写自己的过滤逻辑。
import javax.servlet.FilterChain;  
import javax.servlet.ServletException;  
import javax.servlet.http.HttpServletRequest;  
import javax.servlet.http.HttpServletResponse;  
import org.springframework.web.filter.OncePerRequestFilter;  
  
public class CustomFilter extends OncePerRequestFilter {  
  
    @Override  
    protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain)  
            throws ServletException, IOException {  
        // 在这里编写你的过滤逻辑  
        // 例如,记录请求日志、设置请求属性、检查请求头等  
  
        System.out.println("CustomFilter is processing the request...");  
  
        // 继续处理过滤器链  
        filterChain.doFilter(request, response);  
    }  
}
  • 注册自定义过滤器
    然后,你需要在Spring配置中注册这个过滤器。这可以通过Java配置或XML配置来完成。在Spring Boot中,通常使用Java配置。

使用Java配置
在你的Spring Boot应用程序中,可以创建一个配置类,并使用@Bean注解来注册你的过滤器。然后,你可以通过实现WebMvcConfigurer接口来添加这个过滤器到Spring的过滤器链中。

import org.springframework.beans.factory.annotation.Bean;  
import org.springframework.context.annotation.Configuration;  
import org.springframework.web.filter.OncePerRequestFilter;  
import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;  
  
@Configuration  
public class WebConfig implements WebMvcConfigurer {  
  
    @Bean  
    public OncePerRequestFilter customFilter() {  
        return new CustomFilter();  
    }  
  
    @Override  
    public void addFilters(FilterRegistrationBean<?>... filterRegistrationBeans) {  
        // 如果你有其他的FilterRegistrationBean要添加,可以在这里做  
        // 但是对于OncePerRequestFilter,通常不需要手动注册为FilterRegistrationBean  
        // Spring Boot会自动将其添加到过滤器链中  
    }  
  
    // 如果你需要更细粒度的控制(比如指定过滤器的顺序),可以实现FilterRegistrationBean  
    // 并使用addFilterRegistrations方法添加它们  
}

注意:在Spring Boot 2.x及更高版本中,通常不需要实现addFilters或addFilterRegistrations方法,因为Spring Boot会自动检测并注册@Bean定义的过滤器。

  • 6
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
Spring Security中,OncePerRequestFilter是一个过滤器,它确保每个请求只被执行一次。OncePerRequestFilter是一个抽象类,继承自GenericFilterBean,并且实现了javax.servlet.Filter接口。 这个过滤器的主要作用是在请求被处理之前进行一些操作,比如验证和校验请求中的Token。通过继承OncePerRequestFilter并且重写doFilterInternal方法,我们可以在请求被处理之前执行我们的自定义逻辑。 在Spring Security中,整合OncePerRequestFilter主要有以下几个步骤: 1. 创建一个类继承OncePerRequestFilter,并且重写doFilterInternal方法。 2. 在doFilterInternal方法中,编写我们自定义的逻辑,比如验证和校验请求中的Token。 3. 在Spring Security的配置类中,使用addFilterBefore方法将我们的自定义过滤器添加到过滤器链中。 使用OncePerRequestFilter可以对每个请求进行统一的处理,比如在处理请求之前进行身份验证、访问控制等操作。它的使用可以提供更灵活和精细的权限控制。 参考文献: :以上就是使用SpringSecurity结合jwt实现认证和校验的具体实现,核心就是理解SpringSecurity的过滤器链。 :文章目录 SpringSecurity整合JWT实现认证和授权前言一、SpringSecurity介绍和架构分析及使用流程使用流程 二、效果展示三、代码实现总结。 :本文主要讲解l通过整合SpringSecurity和JWT实现后台用户的登录和授权功能,使用到的技术有nacos,dubbo,SpringSecurity,redis. 一、SpringSecurity介绍和架构分析及使用流程。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [SpringSecurity整合JWT实现认证和授权](https://blog.csdn.net/weixin_44909963/article/details/124464640)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

玉成226

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值