不允许未登陆用户访问的过滤器配置

本文介绍了一个基于Java Servlet的在线过滤器实现方案,该过滤器用于检查用户的登录状态。当用户尝试访问受保护资源时,过滤器会检查session中是否存在用户信息;如果未找到用户信息,则将用户重定向到登录页面,反之则允许访问。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >


  1.   
  2. public class OnlineFilter extends HttpServlet implements Filter  
  3. {  
  4.  private static final long serialVersionUID = 1L;  
  5.  public void init(FilterConfig filterConfig) throws ServletException  
  6.  {  
  7.   
  8.  }  
  9.  public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException   
  10.  {  
  11.   RequestDispatcher dispatcher = request.getRequestDispatcher("KK_BlacklistVehicle_UserLogin.jsp");//这里设置如果没有登陆将要转发到的页面  
  12.   HttpServletRequest req = (HttpServletRequest) request;  
  13.   HttpServletResponse res = (HttpServletResponse) response;  
  14.   HttpSession session = req.getSession(true);  
  15.   
  16.   // 从session里取的用户名信息  
  17.   String username = (String) session.getAttribute("sessionKK_BlacklistVehicle_UserLogin_ID");//这里获取session,为了检查session里有没有保存用户信息,没有的话回转发到登陆页面  
  18.   
  19.   // 判断如果没有取到用户信息,就跳转到登陆页面  
  20.   if (username == null || "".equals(username))  
  21.   {  
  22.    // 跳转到登陆页面  
  23.    dispatcher.forward(request,response);  
  24. //   System.out.println("用户没有登陆,不允许操作");  
  25.      
  26.    res.setHeader("Cache-Control","no-store");     
  27.    res.setDateHeader("Expires",0);  
  28.    res.setHeader("Pragma","no-cache");  
  29.   }  
  30.   else  
  31.   {  
  32.    // 已经登陆,继续此次请求  
  33.    chain.doFilter(request,response);  
  34. //   System.out.println("用户已经登陆,允许操作");  
  35.   }  
  36.  }  


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值