1. 程式人生 > 程式設計 >Java攔截器和過濾器的區別分析

Java攔截器和過濾器的區別分析

一、過濾器(filter)

過濾器處於客戶端與Web資源(Servlet、jsP、HTML)之間,客戶端與Web資源之間的請求和響應都要通過過濾器進行過濾。舉例:在過濾器中定義了禁止訪問192.10.10.1這個地址,那麼當客戶端發出訪問192.10.10.1的請求時,經過過濾器後,客戶端得到的響應是出現該IP禁止訪問的提示。在java web中,你傳入的request,r程式設計客棧esponse提前過濾掉一些資訊,或者提前設定一些引數,然後再傳入servlet或者struts的 action進行業務邏輯,比如過濾掉非法url(不是login.do的地址請求,如果使用者沒有登陸都過濾掉),或者在傳入servlet或者 struts的action前統一設定字符集,或者去除掉一些非法字元

二、攔截器(interceptor)

攔截器是一種面向方面/切面程式設計(AOP Aspect-Oriented PiqIbUMrogramming),而面向切面就是將多個模組的通用服務進行分離,如許可權管理、日誌服務,他們在多個模組中都會用到,就可以將其各自封裝為一個可重用模組。而這些通用服務的具體實現是通過攔截器來完成,比如使用者客戶端訪問一些保密模組程式設計客棧都應先通過許可權審查的攔截器來進行許可權審查,確定使用者是否具有該項操作的許可權後方能向下執行。在面向切面程式設計的就是在你的service或者一個方法前呼叫一個方法,或者在方法後呼叫一個方法,比如動態代理就是攔截器的簡單實現,在你呼叫方法前打印出字串(或者做其它業務邏輯的操作),也可以在你呼叫方法後打印出字串,甚至在你丟擲異常的時候做業務邏輯的操作。

三、攔截器與過濾器的區別

1、攔截器是基於java的反射機制的,而過濾器是基於函式回撥(職責鏈)

2、過濾器依賴與servlet容器,而攔截器不依賴與servlet容器

3、攔截器只能對action請求起作用,而過濾器則可以對幾乎所有的請求起作用

4、攔截器可以訪問action上下文、值棧裡的物件,而過濾器不能

5、在action的生命週期中,攔截器可以多次被呼叫,而過濾器只能在容器初始化時被呼叫一次

執行順序 :過濾前 - 攔截前 - Action處理 - 攔截後 - 過濾後。個人認為過濾是一個橫向的過程,首先把客戶端提交的內容進行過濾(例如未登入使用者不能訪問內部頁面的處理);過濾通過後,攔截器將檢查使用者提交資料的驗證,做一些前期的資料處理,接著把處理後的資料發給對應的Action;Action處理完成返回後,攔截器還可以做其他過程(還沒想到要做啥),再向上返回到過濾器的後續操作。

四、詳細說明

攔截器 :是在面向切面程式設計的就是在你的service或者一個方法前呼叫一個方法,或者在方法後呼叫一個方法比如動態代理就是攔截器的簡單實現,在你呼叫方法前打印出字串(或者做其它業務邏輯的操作),也可以在你呼叫方法後打印出字串,甚至在你丟擲異常的時候做業務邏輯的操作。

下面通過例項來看一下過濾器和攔截器的區別:
使用攔截器進行/admin 目錄下jsp頁面的過濾

<package name="newsDemo" extends="struts-default" namespace="/admin">
        <interceptors>
            <interceptor name="auth" class="com.test.news.util.AccessInterceptor" />
            <interceptor-stack name="authStack">
                <interceptor-rehttp://www.cppcns.comf name="auth" />
            </interceptor-stack>
        </interceptors>
        <!-- action -->
        <action name="newsAdminView!*" class="newsAction" method="{1}">
            <interceptor-ref name="defaultStack"/>
            <interceptor-ref name="authStack">
            </interceptor-ref>
            

下面是我實現的Interceptor class:

package com.test.news.util;
import java.util.Map;
import com.opensymphony.xwork2.ActionContext;
import com.opensymphony.xwork2.ActionInvocation;
import com.opensymphony.xwork2.interceptor.AbstractInterceptor;
import com.test.news.action.AdminLoginAction;
/**
* @author chaoyin
*/
public class AccessInterceptor extends AbstractInterceptor {
    private static final long serialVersionUID = -4291195782860785705L;
    
    @Override
    public String intercept(ActionInvocation actionInvocation) throws Exception {
         
         ActionContext actionContext = actionInvocation.getInvocationContext();
         Map session = actionContext.getSession();
      
        //except login action
         Object action = actionInvocation.getAction();
        if (action instanceof AdminLoginAction) {
            return actionInvocation.invoke();
         }
        //check session
        if(session.get("user")==null ){
            return "logout";
         }
        return actionInvocation.invoke();//go on
     }
}

過濾器:是在java web中,你傳入的request,response提前過濾掉一些資訊,或者提前設定一些引數,然後再傳入servlet或者struts的 action進行業務邏輯,比如過濾掉非法url(不是login.do的地址請求,如果使用者沒有登陸都過濾掉),或者在傳入servlet或者 struts的action前統一設定字符集,或者去除掉一些非法字元.

使用過濾器進行/admin 目錄下jsp頁面的過濾,首先在web.xml進行過濾器配置:

<filter>
        <filter-name>access filter</filter-name>
        <filter-class>
             com.test.news.util.AccessFilter
        </filter-class>
    </filter>
    <filter-mapping>
        <filter-name>access filter</filter-name>
        <url-pattern>/admin/*</url-pattern>
    </filter-mapping>

下面是過濾的實現類:

package com.test.news.util;
import java.io.IOException;
import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.Serv程式設計客棧letResponse;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;

public class AccessFilter implements Filter {
/**
* @author chaoyin
*/
  
    public void destroy() {
    
     }
    public void doFilter(ServletRequest arg0,ServletResponse arg1,FilterChain filterChain) throws IOException,ServletException {
             
         HttpServletRequest request = (HttpServletRequest)arg0;
         
         HttpServletResponse response = (HttpServletResponse)arg1;
         
         HttpSession session = request.getSession();
         
        if(session.getAttribute("user")== null && request.getRequestURI().indexOf("login.jsp") ==-1 ){
             response.sendRedirect("login.jsp");
            return ;
         }
         
         filterChain.doFilter(arg0,arg1);
     }
    public void init(FilterConfig arg0) throws ServletException {
    
     }
}

到此這篇關於Java攔截器和過濾器的區別分析的文章就介紹到這了,更多相關Java攔截器和過濾器內容請搜尋我們以前的文章或繼續瀏覽下面的相關文章希望大家以後多多支援我們!