springboot----拦截器

本文介绍了SpringBoot中拦截器的实现步骤,包括编写实现拦截器接口的类,将其注册到容器中,以及设置具体的拦截规则。特别提醒,若不指定则可能拦截所有请求,包括静态资源。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

拦截器步骤
  1. 编写一个拦截器实现HandlerInterceptor接口。
package com.fzl.web05admin.interceptor;

import lombok.extern.slf4j.Slf4j;
import lombok.val;
import org.springframework.web.servlet.HandlerInterceptor;
import org.springframework.web.servlet.ModelAndView;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;

/**
 * 登陆检查
 * 1、配置好拦截器要拦截哪些请求
 * 2、把这些配置放在容器中
 */
@Slf4j
public class LoginInterceptor implements HandlerInterceptor {

    /**
     * 目标方法执行之前
     * @param request
     * @param response
     * @param handler
     * @return
     * @throws Exception
     */
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
        //登陆检查机制
        HttpSession session = request.getSession();
        log.info("拦截请求的路径是:"+request.getRequestURI());
        Object loginUser = session.getAttribute("loginUser");
        if(loginUser != null){
            //放行
            return true;
        }
        //拦截住,未登录,跳转至登录页
        session.setAttribute("msg","请先登录!");
        response.sendRedirect("/");
        return false;
    }

    @Override
    public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception {
        log.info("postHandler执行!");
        HandlerInterceptor.super.postHandle(request, response, handler, modelAndView);
    }

    @Override
    public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {
        log.info("afterHandler");
        HandlerInterceptor.super.afterCompletion(request, response, handler, ex);
    }
}

  1. 将拦截器注册到容器中(实现WebMvcConfigurationaddInterceptors
@Configuration
public class AdminWebConfig implements WebMvcConfigurer {

    @Override
    public void addInterceptors(InterceptorRegistry registry) {
        registry.addInterceptor(new LoginInterceptor())
                .addPathPatterns("/**") //拦截所有请求,包括静态资源
                .excludePathPatterns("/","/login","/css/**","/fonts/**","/images/**","/js/**");
        WebMvcConfigurer.super.addInterceptors(registry);
    }
}

  1. 指定拦截规则。【如果是拦截所有,静态资源也会被拦截】
### 在 Spring Boot 中注册 Sa-Token 拦截器 为了在 Spring Boot 项目中注册 Sa-Token 拦截器,可以通过创建一个配置类来完成这一操作。该配置类用于指定哪些 URL 需要被拦截以及如何处理这些请求。 ```java import org.springframework.context.annotation.Bean; import org.springframework.context.annotation.Configuration; import org.springframework.web.servlet.config.annotation.InterceptorRegistry; import org.springframework.web.servlet.config.annotation.WebMvcConfigurer; @Configuration public class SaTokenConfig implements WebMvcConfigurer { /** * 注册 Sa-Token 的拦截器 */ @Override public void addInterceptors(InterceptorRegistry registry) { // 添加 Sa-Token 拦截器,过滤所有请求 registry.addInterceptor(new SaInterceptor()) .addPathPatterns("/**") // 设置拦截路径 .excludePathPatterns("/login", "/register"); // 排除不需要拦截的路径 } } ``` 上述代码展示了如何通过 `WebMvcConfigurer` 接口中的 `addInterceptors` 方法向应用程序添加自定义拦截器。这里特别指定了 `/login` 和 `/register` 路径不会受到拦截影响[^1]。 对于更复杂的场景,比如基于角色或权限控制访问某些资源,则可以在 `SaInterceptor` 实现逻辑里加入相应的判断条件: ```java import cn.dev33.satoken.interceptor.SaFunction; import cn.dev33.satoken.interceptor.SaInterceptor; import cn.dev33.satoken.router.SaRouter; import cn.dev33.satoken.util.SaResult; /** * 自定义 Sa-Token 拦截器 */ @Bean public SaInterceptor getCustomSaInterceptor() { return new SaInterceptor(handle -> { SaRouter.match("/**") .check(r -> r.isLogin()) // 判断是否登录 .checkRole("admin") // 只允许具有 admin 角色的用户继续执行 .run(); // 如果以上检查都通过则放行 }); } ``` 这段代码进一步扩展了基本功能,加入了对特定角色(如管理员)的要求,并确保只有当用户成功登录且拥有适当的角色时才能访问受保护的 API 端点[^2]。 #### 注意事项 - 版本兼容性:确保使用的 Sa-Token 版本与当前项目的其他组件相匹配。 - 安全考虑:合理设置排除列表以防止敏感接口暴露在外网可触及范围内。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值