Spring中的拦截器、过滤器与切面

2024-05-12 03:18

本文主要是介绍Spring中的拦截器、过滤器与切面,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

(一)概念

类别拦截器过滤器切面
HandlerInterceptor 接口在 org.springframework.web.servletFilter 接口在 javax.servlet@Aspect注解在 org.aspectj.lang.annotation
配置@Component,然后需要在WebMvcConfigurerAdapter注册拦截器需要在web.xml中配置(或是@Component或是@Configuration搭配@Bean)@Aspect 、@Component
使用范围拦截器能用于所有Spring为容器的应用中,可以获取所有Spring容器中的资源过滤器在servlet前后被调用,不能获取spring容器中的所有资源切面围绕着方法而定义
局限性可以获取调用类,调用方法,访问不了参数的值可以获取request相关参数,不能访问当前控制器调用类,方法,参数值可以获取调用类,调用方法,还能获取参数的值,不能获取request的相关参数

在Spring作为容器管理的应用中,推荐使用拦截器。能够提供比过滤器更强大的功能。
调用时序:在这里插入图片描述
在这里插入图片描述

(二)过滤器

过滤器的两种声明方式:
①实现接口Filter,并用注解@Component声明为Spring容器中的组件:
@Component
public class MyFilter implements Filter {//所有的请求都会过这个过滤器@Overridepublic void init(FilterConfig filterConfig) throws ServletException {System.out.println("Init Filter!");}@Overridepublic void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {System.out.println("Do Filter!");long startTime = System.currentTimeMillis();filterChain.doFilter(servletRequest,servletResponse);System.out.println("过滤器执行的时间:"+(System.currentTimeMillis() - startTime));}@Overridepublic void destroy() {System.out.println("Destroy Filter!");}
}
②实现接口Filter,在@Configuration注解的类中配置filter bean:
public class MyFilterWithoutComponent implements Filter {@Overridepublic void init(FilterConfig filterConfig) throws ServletException {System.out.println("Init FilterWithoutComponent!");}@Overridepublic void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {System.out.println("Do FilterWithoutComponent!");long startTime = System.currentTimeMillis();filterChain.doFilter(servletRequest,servletResponse);System.out.println("非@Component注解的过滤器执行的时间:"+(System.currentTimeMillis() - startTime));}@Overridepublic void destroy() {System.out.println("Destroy FilterWithoutComponent!");}
}

配置bean:

/*** 相当于web.xml*/
@Configuration
public class WebConfig{@Beanpublic FilterRegistrationBean myFilter(){FilterRegistrationBean filterRegistrationBean = new FilterRegistrationBean();MyFilterWithoutComponent myFilterWithoutComponent = new MyFilterWithoutComponent();filterRegistrationBean.setFilter(myFilterWithoutComponent);List<String > urls = new ArrayList<>();urls.add("/user/*");//只有满足的url才会进入以上指定的过滤器filterRegistrationBean.setUrlPatterns(urls);return filterRegistrationBean;}
}

(三)拦截器

声明拦截器需要:实现接口HandlerInterceptor ,并使@Configuration注解的配置类实现接口WebMvcConfigurerAdapter,重写addInterceptors方法,来注册拦截器。

@Component
public class MyInterceptor implements HandlerInterceptor {/*** 调用请求之前* @param httpServletRequest* @param httpServletResponse* @param o* @return* @throws Exception*/@Overridepublic boolean preHandle(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse, Object o) throws Exception {System.out.println("Interceptor preHandle Start");System.out.println(("调用类为:"+((HandlerMethod)o).getBean().getClass().getName()));System.out.println(("调用方法为:"+((HandlerMethod)o).getMethod().getName()));httpServletRequest.setAttribute("startTime", System.currentTimeMillis());return true;//true:继续执行postHandler false:不会执行interceptor的其他方法}/*** 调用请求时(仅成功时)* @param httpServletRequest* @param httpServletResponse* @param o* @param modelAndView* @throws Exception*/@Overridepublic void postHandle(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse, Object o, ModelAndView modelAndView) throws Exception {long startTime = (long)httpServletRequest.getAttribute("startTime");System.out.println("Interceptor postHandle start!");System.out.println("postHandler执行了"+(System.currentTimeMillis()-startTime));}/*** 调用结束后(无论成功失败)* @param httpServletRequest* @param httpServletResponse* @param o* @param e* @throws Exception*/@Overridepublic void afterCompletion(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse, Object o, Exception e) throws Exception {System.out.println("Interceptor afterCompletion!");long startTime = (long)httpServletRequest.getAttribute("startTime");System.out.println("afterCompletion执行了"+(System.currentTimeMillis()-startTime));//System.out.println("afterCompletion-exception:"+e.getMessage());}
}

配置类:

@Configuration
public class WebConfig extends WebMvcConfigurerAdapter {@Autowiredprivate MyInterceptor myInterceptor;@Overridepublic void addInterceptors(InterceptorRegistry registry) {//拦截器必须在此注册registry.addInterceptor(myInterceptor);}
}

(四)切面

AOP详细知识可以参考Spring AOP – 使用总结

@Aspect
@Component
public class MyAspect {@Around("execution(* com.funnee.security.controller.UserController.*(..))")public Object handleController(ProceedingJoinPoint proceedingJoinPoint) throws Throwable {System.out.println("Aspect start up!");Object[] args = proceedingJoinPoint.getArgs();for(Object arg:args){System.out.println("arg:"+arg);}System.out.println("Aspect finished!");return proceedingJoinPoint.proceed(args);}
}

(五)测试

分别声明拦截器,过滤器,切面,访问 user/1 GET:

Do FilterWithoutComponent!
Interceptor preHandle Start
调用类为:com.funnee.security.controller.UserController$$EnhancerBySpringCGLIB$$1a184af4
调用方法为:getUserInfo
Aspect start up!
arg:1
Aspect finished!
获取用户信息API正常执行(Controller中的日志)
Interceptor postHandle start!
postHandler执行了80
Interceptor afterCompletion!
afterCompletion执行了80@Component注解的过滤器执行的时间:102

这篇关于Spring中的拦截器、过滤器与切面的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/981456

相关文章

JVM 的类初始化机制

前言 当你在 Java 程序中new对象时,有没有考虑过 JVM 是如何把静态的字节码(byte code)转化为运行时对象的呢,这个问题看似简单,但清楚的同学相信也不会太多,这篇文章首先介绍 JVM 类初始化的机制,然后给出几个易出错的实例来分析,帮助大家更好理解这个知识点。 JVM 将字节码转化为运行时对象分为三个阶段,分别是:loading 、Linking、initialization

Spring Security 基于表达式的权限控制

前言 spring security 3.0已经可以使用spring el表达式来控制授权,允许在表达式中使用复杂的布尔逻辑来控制访问的权限。 常见的表达式 Spring Security可用表达式对象的基类是SecurityExpressionRoot。 表达式描述hasRole([role])用户拥有制定的角色时返回true (Spring security默认会带有ROLE_前缀),去

浅析Spring Security认证过程

类图 为了方便理解Spring Security认证流程,特意画了如下的类图,包含相关的核心认证类 概述 核心验证器 AuthenticationManager 该对象提供了认证方法的入口,接收一个Authentiaton对象作为参数; public interface AuthenticationManager {Authentication authenticate(Authenti

Spring Security--Architecture Overview

1 核心组件 这一节主要介绍一些在Spring Security中常见且核心的Java类,它们之间的依赖,构建起了整个框架。想要理解整个架构,最起码得对这些类眼熟。 1.1 SecurityContextHolder SecurityContextHolder用于存储安全上下文(security context)的信息。当前操作的用户是谁,该用户是否已经被认证,他拥有哪些角色权限…这些都被保

Spring Security基于数据库验证流程详解

Spring Security 校验流程图 相关解释说明(认真看哦) AbstractAuthenticationProcessingFilter 抽象类 /*** 调用 #requiresAuthentication(HttpServletRequest, HttpServletResponse) 决定是否需要进行验证操作。* 如果需要验证,则会调用 #attemptAuthentica

Spring Security 从入门到进阶系列教程

Spring Security 入门系列 《保护 Web 应用的安全》 《Spring-Security-入门(一):登录与退出》 《Spring-Security-入门(二):基于数据库验证》 《Spring-Security-入门(三):密码加密》 《Spring-Security-入门(四):自定义-Filter》 《Spring-Security-入门(五):在 Sprin

Java架构师知识体认识

源码分析 常用设计模式 Proxy代理模式Factory工厂模式Singleton单例模式Delegate委派模式Strategy策略模式Prototype原型模式Template模板模式 Spring5 beans 接口实例化代理Bean操作 Context Ioc容器设计原理及高级特性Aop设计原理Factorybean与Beanfactory Transaction 声明式事物

Java进阶13讲__第12讲_1/2

多线程、线程池 1.  线程概念 1.1  什么是线程 1.2  线程的好处 2.   创建线程的三种方式 注意事项 2.1  继承Thread类 2.1.1 认识  2.1.2  编码实现  package cn.hdc.oop10.Thread;import org.slf4j.Logger;import org.slf4j.LoggerFactory

JAVA智听未来一站式有声阅读平台听书系统小程序源码

智听未来,一站式有声阅读平台听书系统 🌟&nbsp;开篇:遇见未来,从“智听”开始 在这个快节奏的时代,你是否渴望在忙碌的间隙,找到一片属于自己的宁静角落?是否梦想着能随时随地,沉浸在知识的海洋,或是故事的奇幻世界里?今天,就让我带你一起探索“智听未来”——这一站式有声阅读平台听书系统,它正悄悄改变着我们的阅读方式,让未来触手可及! 📚&nbsp;第一站:海量资源,应有尽有 走进“智听

在cscode中通过maven创建java项目

在cscode中创建java项目 可以通过博客完成maven的导入 建立maven项目 使用快捷键 Ctrl + Shift + P 建立一个 Maven 项目 1 Ctrl + Shift + P 打开输入框2 输入 "> java create"3 选择 maven4 选择 No Archetype5 输入 域名6 输入项目名称7 建立一个文件目录存放项目,文件名一般为项目名8 确定