Spring Boot 如何实现登录拦截器?这才是正确的姿势!

}

/***

* 请求处理之后进行调用,但是在视图被渲染之前(Controller方法调用之后)

*/

@Override

public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception {

System.out.println(“执行了拦截器的postHandle方法”);

}

/***

* 整个请求结束之后被调用,也就是在DispatchServlet渲染了对应的视图之后执行(主要用于进行资源清理工作)

*/

@Override

public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {

System.out.println(“执行了拦截器的afterCompletion方法”);

}

}

preHandle在Controller之前执行,因此拦截器的功能主要就是在这个部分实现:

  • 检查session中是否有user对象存在;

  • 如果存在,就返回true,那么Controller就会继续后面的操作;

  • 如果不存在,就会重定向到登录界面。就是通过这个拦截器,使得Controller在执行之前,都执行一遍preHandle.

1.2、实现WebMvcConfigurer接口,注册拦截器

实现WebMvcConfigurer接口来实现一个配置类,将上面实现的拦截器的一个对象注册到这个配置类中。

package blog.config;

import blog.interceptor.UserLoginInterceptor;

import org.springframework.context.annotation.Configuration;

import org.springframework.web.servlet.config.annotation.InterceptorRegistration;

import org.springframework.web.servlet.config.annotation.InterceptorRegistry;

import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;

@Configuration

public class LoginConfig implements WebMvcConfigurer {

@Override

public void addInterceptors(InterceptorRegistry registry) {

//注册TestInterceptor拦截器

InterceptorRegistration registration = registry.addInterceptor(new UserLoginInterceptor());

registration.addPathPatterns(“/**”); //所有路径都被拦截

registration.excludePathPatterns(    //添加不拦截路径

“/login”,                    //登录路径

“/**/*.html”,                //html静态资源

“/**/*.js”,                  //js静态资源

“/**/*.css”                  //css静态资源

);

}

}

将拦截器注册到了拦截器列表中,并且指明了拦截哪些访问路径,不拦截哪些访问路径,不拦截哪些资源文件;最后再以@Configuration注解将配置注入。

Spring Boot 基础教程和示例代码看这里:

https://blog.yoodb.com/springboot/tutorial

1.3、保持登录状态

只需一次登录,如果登录过,下一次再访问的时候就无需再次进行登录拦截,可以直接访问网站里面的内容了。

在正确登录之后,就将user保存到session中,再次访问页面的时候,登录拦截器就可以找到这个user对象,就不需要再次拦截到登录界面了.

@RequestMapping(value = {“”, “/”, “/index”}, method = RequestMethod.GET)

public String index(Model model, HttpServletRequest request) {

User user = (User) request.getSession().getAttribute(“user”);

model.addAttribute(“user”, user);

return “users/index”;

}

@RequestMapping(value = {“/login”}, method = RequestMethod.GET)

public String loginIndex() {

return “users/login”;

}

@RequestMapping(value = {“/login”}, method = RequestMethod.POST)

public String login(@RequestParam(name = “username”)String username, @RequestParam(name = “password”)String password,

Model model, HttpServletRequest request) {

User user = userService.getPwdByUsername(username);

String pwd = user.getPassword();

String password1 = MD5Utils.md5Code(password).toUpperCase();

String password2 = MD5Utils.md5Code(password1).toUpperCase();

if (pwd.equals(password2)) {

model.addAttribute(“user”, user);

request.getSession().setAttribute(“user”, user);

return “redirect:/index”;

} else {

return “users/failed”;

}

}

2、代码实现及示例

代码实现如上所示。

在登录成功之后,将user信息保存到session中,下一次登录时浏览器根据自己的SESSIONID就可以找到对应的session,就不要再次登录了,可以从Chrome浏览器中看到。

3、效果验证


3.1、访问localhost:8081/index页面:

被重定向到了localhost:8081/login,实现了登录拦截。

3.2、正确输入用户名和密码登录

3.3、再次访问localhost:8081/index

没有再次被登录拦截器拦截,证明可以保持登录。另外,关注公众号Java精选,在后台回复:面试资料,可以获取我整理的 Spring Boot 系列面试题和答案,非常齐全。

作者:Kant101

blog.youkuaiyun.com/qq_27198345/article/details/111401610

期往精选  点击标题可跳转

探究  JDK 源码中 stop()、suspend() 线程中断方法被淘汰的原因及替代方案!

忍不了!我辞退了一个学历造假的程序员。。。

Java 程序员加入新团队必考虑的 20 道技术层面及外部因素问题

最后

自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。

深知大多数Java工程师,想要提升技能,往往是自己摸索成长,自己不成体系的自学效果低效漫长且无助。

因此收集整理了一份《2024年Java开发全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友,同时减轻大家的负担。

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上Java开发知识点,不论你是刚入门Android开发的新手,还是希望在技术上不断提升的资深开发者,这些资料都将为你打开新的学习之门!

如果你觉得这些内容对你有帮助,需要这份全套学习资料的朋友可以戳我获取!!

由于文件比较大,这里只是将部分目录截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新!
-h0JcqOSS-1714958648477)]

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上Java开发知识点,不论你是刚入门Android开发的新手,还是希望在技术上不断提升的资深开发者,这些资料都将为你打开新的学习之门!

如果你觉得这些内容对你有帮助,需要这份全套学习资料的朋友可以戳我获取!!

由于文件比较大,这里只是将部分目录截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值