【攔截器&登入驗證應用】
阿新 • • 發佈:2021-08-31
攔截器
一、概述
SpringMVC的處理器攔截器類似於Servlet開發中的過濾器Filter,用於對處理器進行預處理和後處理。開發者可以自定義一些攔截器來實現特定的功能。
1、過濾器與攔截器的區別
-
攔截器是AOP思想的具體應用
-
過濾器
- servlet規範中的一部分,任何java web工程都可以使用
- 在url-pattern中配置了/*之後,可以對所有要訪問的資源進行攔截
-
攔截器
- 攔截器是SpringMVC框架自己的,只有試用了SpringMVC框架的工程才能使用
- 攔截器只會攔截訪問的控制器方法,如果訪問的是jsp/html/css/image/js是不會進行攔截的
二、自定義攔截器
1、一個實現HandlerInterceptor介面的類
2、示例
①新建一個Maven專案,新增web支援,配置好spring的環境,可以參考之前的Springmvc。
②MyInterceptor.java
package com.darkerg.config; import org.springframework.web.servlet.HandlerInterceptor; import org.springframework.web.servlet.ModelAndView; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse; public class MyInterceptor implements HandlerInterceptor { @Override //return true;執行下一個攔截器,放行。 //return false;不執行下一個攔截器 public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception { System.out.println("=============處理前================"); return true; } @Override //一般用來寫日誌的 public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception { System.out.println("=============處理後================="); } @Override public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception { System.out.println("==============清理=================="); } }
③在Spring的配置檔案中新增攔截器
<!--攔截器配置--> <mvc:interceptors> <mvc:interceptor> <!--包括這個請求下面的所有請求 /**--> <mvc:mapping path="/**"/> <bean class="com.darkerg.config.MyInterceptor"/> </mvc:interceptor> </mvc:interceptors>
④測試
TestController
package com.darkerg.controller;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RestController;
@RestController
public class TestController {
@RequestMapping("/t1")
public String test(){
System.out.println("spring配置成功");
return "OK";
}
}
效果:
在請求t1後,控制檯:
三、登入驗證應用
1、首頁index.jsp
<%@ page contentType="text/html;charset=UTF-8" language="java" %>
<html>
<head>
<title>$Title$</title>
</head>
<body>
<h1><a href="${pageContext.request.contextPath}/user/goLogin">登入頁面</a></h1>
<h1><a href="${pageContext.request.contextPath}/user/main">內容</a></h1>
</body>
</html>
2、內容main.jsp
<%@ page contentType="text/html;charset=UTF-8" language="java" %>
<html>
<head>
<title>Title</title>
</head>
<body>
<h1>內容</h1>
<span>${username}</span>
<p>
<a href="${pageContext.request.contextPath}/user/goOut">登出</a>
</p>
</body>
</html>
3、登入頁面login.jsp
<%@ page contentType="text/html;charset=UTF-8" language="java" %>
<html>
<head>
<title>登入</title>
</head>
<body>
<%--在WEB-INF下的所有頁面或者資源,只能通過controller,或者servlet進行訪問--%>
<h1>登入頁面</h1>
<form action="${pageContext.request.contextPath}/user/login" method="post">
使用者名稱:<input type="text" name="username">
密碼:<input type="text" name="password">
<input type="submit" value="提交">
</form>
</body>
</html>
要實現的效果:
直接點選內容的話,進不去,需要登入,登陸之後可以直接進去內容頁面
4、LoginController.java
package com.darkerg.controller;
import org.springframework.stereotype.Controller;
import org.springframework.ui.Model;
import org.springframework.web.bind.annotation.RequestMapping;
import javax.servlet.http.HttpSession;
@Controller
@RequestMapping("/user")
public class LoginController {
@RequestMapping("/login")
public String login(HttpSession session, String username, String password, Model model){
//把使用者的資訊存在session中
session.setAttribute("userLoginInfo",username);
model.addAttribute("username",username);
return "main";
}
@RequestMapping("/main")
public String main(){
return "main";
}
@RequestMapping("/goLogin")
public String login(){
return "login";
}
@RequestMapping("/goOut")
public String goOut(HttpSession session){
session.removeAttribute("userLoginInfo");
return "main";
}
}
5、LoginInterceptor.java
package com.darkerg.config;
import org.springframework.web.servlet.HandlerInterceptor;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
public class LoginInterceptor implements HandlerInterceptor {
@Override
public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
HttpSession session = request.getSession();
//放行:判斷什麼情況下登入
//登入頁面也會放行
if (request.getRequestURI().contains("goLogin")){
return true;
}
//說明我在提交登入
if (request.getRequestURI().contains("login")){
return true;
}
if (session.getAttribute("userLoginInfo")!=null){
return true;
}
//判斷什麼情況下沒有登陸
request.getRequestDispatcher("/WEB-INF/jsp/login.jsp").forward(request,response);
return false;
}
}
配置
<mvc:interceptors>
<mvc:interceptor>
<!--包括這個請求下面的所有請求 /**-->
<mvc:mapping path="/user/**"/>
<bean class="com.darkerg.config.LoginInterceptor"/>
</mvc:interceptor>
</mvc:interceptors>