SpringMVC学习(八)——拦截器

本文详细介绍了如何在Spring MVC项目中创建自定义拦截器以验证用户登录状态。首先,通过编写登录页面、Controller和成功页面来实现基本的登录流程。接着,创建了一个名为`MyInterceptor`的拦截器,用于在请求处理前后打印信息。然后,配置Spring MVC的配置文件,注册拦截器。为了实现用户登录验证,编写了`LoginInterceptor`,在preHandle方法中检查Session中的用户信息,未登录则重定向到登录页面。最后,测试发现未登录用户可以访问主页,说明拦截器配置存在问题,需要调整以阻止未登录用户的访问。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >


SpringMVC的处理器拦截器类似于Servlet开发中的过滤器Filter,用于对处理器进行预处理和后处理。开发者可以自己定义一些拦截器来实现特定的功能。
过滤器与拦截器的区别:拦截器是AOP思想的具体应用。
过滤器

  • servlet规范中的一部分,任何java web工程都可以使用
  • 在url-pattern中配置了/*之后,可以对所有要访问的资源进行拦截

拦截器

  • 拦截器是SpringMVC框架自己的,只有使用了SpringMVC框架的工程才能使用

  • 拦截器只会拦截访问的控制器(controller)方法, 如果访问的是jsp/html/css/image/js是不会进行拦截的

自定义拦截器

想要自定义拦截器,必须实现 HandlerInterceptor 接口。

1、新建一个Moudule , springmvc-07-Interceptor , 添加web支持
在这里插入图片描述

2、配置web.xml 和 springmvc-servlet.xml 文件

<?xml version="1.0" encoding="UTF-8"?>
<web-app xmlns="http://xmlns.jcp.org/xml/ns/javaee"
         xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
         xsi:schemaLocation="http://xmlns.jcp.org/xml/ns/javaee http://xmlns.jcp.org/xml/ns/javaee/web-app_4_0.xsd"
         version="4.0">
    <servlet>
        <servlet-name>springmvc</servlet-name>
        <servlet-class>org.springframework.web.servlet.DispatcherServlet</servlet-class>
        <init-param>
            <param-name>contextConfigLocation</param-name>
            <param-value>classpath:applicationContext.xml</param-value>
        </init-param>
        <load-on-startup>1</load-on-startup>
    </servlet>
    <servlet-mapping>
        <servlet-name>springmvc</servlet-name>
        <url-pattern>/</url-pattern>
    </servlet-mapping>

    <filter>
        <filter-name>encoding</filter-name>
        <filter-class>org.springframework.web.filter.CharacterEncodingFilter</filter-class>
        <init-param>
            <param-name>encoding</param-name>
            <param-value>utf-8</param-value>
        </init-param>
    </filter>
    <filter-mapping>
        <filter-name>encoding</filter-name>
        <url-pattern>/</url-pattern>
    </filter-mapping>

</web-app>
<?xml version="1.0" encoding="UTF-8"?>
<beans xmlns="http://www.springframework.org/schema/beans"
       xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
       xmlns:context="http://www.springframework.org/schema/context"
       xmlns:mvc="http://www.springframework.org/schema/mvc"
       xsi:schemaLocation="http://www.springframework.org/schema/beans
        http://www.springframework.org/schema/beans/spring-beans.xsd
        http://www.springframework.org/schema/context
        http://www.springframework.org/schema/context/spring-context.xsd
        http://www.springframework.org/schema/mvc
        http://www.springframework.org/schema/mvc/spring-mvc.xsd">

    <!--自动扫描包,让指定包下的注解生效,由IOC容器统一管理-->
    <context:component-scan base-package="com.my.controller"/>
<!--静态资源过滤-->
    <mvc:default-servlet-handler/>

    <!--JSON乱码解决-->
    <mvc:annotation-driven>
        <mvc:message-converters register-defaults="true">
            <bean class="org.springframework.http.converter.StringHttpMessageConverter">
                <constructor-arg value="UTF-8"/>
            </bean>
            <bean class="org.springframework.http.converter.json.MappingJackson2HttpMessageConverter">
                <property name="objectMapper">
                    <bean class="org.springframework.http.converter.json.Jackson2ObjectMapperFactoryBean">
                        <property name="failOnEmptyBeans" value="false"/>
                    </bean>
                </property>
            </bean>
        </mvc:message-converters>
    </mvc:annotation-driven>
    <!--视图解析器-->
    <bean class="org.springframework.web.servlet.view.InternalResourceViewResolver"
          id="internalResourceViewResolver">
        <!--前缀-->
        <property name="prefix" value="/WEB-INF/jsp/"/>
        <!--后缀-->
        <property name="suffix" value=".jsp"/>

    </bean>

</beans>

3、编写一个拦截器

package com.my.config;

import org.springframework.web.servlet.HandlerInterceptor;
import org.springframework.web.servlet.ModelAndView;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

public class MyInterceptor implements HandlerInterceptor {

    //在请求处理的方法之前执行
    //如果返回true执行下一个拦截器
    //如果返回false就不执行下一个拦截器
    public boolean preHandle(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse, Object o) throws Exception {
        System.out.println("------------处理前------------");
        return true;
    }

    //在请求处理方法执行之后执行
    public void postHandle(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse, Object o, ModelAndView modelAndView) throws Exception {
        System.out.println("------------处理后------------");
    }

    //在dispatcherServlet处理后执行,做清理工作.
    public void afterCompletion(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse, Object o, Exception e) throws Exception {
        System.out.println("------------清理------------");
    }
}

4、在springmvc的配置文件中配置拦截器

<!--拦截器配置-->
    <mvc:interceptors>
        <mvc:interceptor>
            <!--/** 包括路径及其子路径-->
            <!--/admin/* 拦截的是/admin/add等等这种 , /admin/add/user不会被拦截-->
            <!--/admin/** 拦截的是/admin/下的所有-->
            <mvc:mapping path="/**"/>
            <!--bean配置的就是拦截器-->
            <bean class="com.my.config.MyInterceptor"/>
        </mvc:interceptor>
    </mvc:interceptors>

5、编写一个Controller,接收请求

package com.my.controller;

import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RestController;

@RestController
public class TestController {
    @RequestMapping("/t")
    public String test() {
        System.out.println("TestController.test");
        return "OK";
    }
}

在这里插入图片描述

验证用户是否登录 (认证用户)

  • 1、有一个登陆页面,需要写一个controller访问页面。
  • 2、登陆页面有一提交表单的动作。需要在controller中处理。判断用户名密码是否正确。如果正确,向session中写入用户信息。返回登陆成功。
  • 3、拦截用户请求,判断用户是否登陆。如果用户已经登陆。放行, 如果用户未登陆,跳转到登陆页面

1、编写一个登陆页面 login.jsp

<%@ page contentType="text/html;charset=UTF-8" language="java" %>
<html>
<head>
    <title>Title</title>
</head>

<h1>登录页面</h1>
<hr>

<body>
<form action="${pageContext.request.contextPath}/user/login">
    用户名:<input type="text" name="username"> <br>
    密码:<input type="password" name="password"> <br>
    <input type="submit" value="提交">
</form>
</body>
</html>

2、编写一个Controller处理请求

package com.my.controller;

import org.springframework.stereotype.Controller;
import org.springframework.ui.Model;
import org.springframework.web.bind.annotation.RequestMapping;

import javax.servlet.http.HttpSession;

@Controller
@RequestMapping("/user")
public class LoginController {

    @RequestMapping("/success")
    public String success() {

        return "main";
    }


    @RequestMapping("/gologin")
    public String goLogin() {

        return "login";
    }

    @RequestMapping("/login")
    public String login(HttpSession session, String username, String password, Model model) {
        //把用户信息存储在Session中
        session.setAttribute("userLogin",username);
        model.addAttribute("username",username);
        return "main";
    }
    //退出登陆
    @RequestMapping("logout")
    public String logout(HttpSession session) throws Exception {
        // session 过期
        session.removeAttribute("userLogin");
        return "login";
    }
}

3、编写一个登陆成功的页面 main.jsp

<%@ page contentType="text/html;charset=UTF-8" language="java" %>
<html>
<head>
    <title>Title</title>
</head>
<body>

<h1>登录成功页面</h1>
<hr>

<span>${username}</span>
<a href="${pageContext.request.contextPath}/user/logout">注销</a>
</body>
</html>

4、在 index 页面上测试跳转!启动Tomcat 测试,未登录也可以进入主页

<%@ page contentType="text/html;charset=UTF-8" language="java" %>
<html>
<head>
  <title>$Title$</title>
</head>
<body>
<h1>首页</h1>
<hr>
<%--登录--%>
<a href="${pageContext.request.contextPath}/user/gologin">登录</a>
<a href="${pageContext.request.contextPath}/user/success">成功页面</a>
</body>
</html>

5、编写用户登录拦截器

package com.my.config;

import org.springframework.web.servlet.HandlerInterceptor;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;

public class LoginInterceptor implements HandlerInterceptor {
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
        HttpSession session = request.getSession();
        //登录页面放行
        if(request.getRequestURI().contains("gologin")){
            return true;
        }
        if(request.getRequestURI().contains("login")){
            return true;
        }
        //放行判断
        if(session.getAttribute("userLogin")!= null){
            return true;
        }
        //未登录
        request.getRequestDispatcher("/WEB-INF/jsp/login.jsp").forward(request,response);
        return false;
    }
}

6、在Springmvc的配置文件中注册拦截器

在这里插入图片描述

<?xml version="1.0" encoding="UTF-8"?>
<beans xmlns="http://www.springframework.org/schema/beans"
       xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
       xmlns:context="http://www.springframework.org/schema/context"
       xmlns:mvc="http://www.springframework.org/schema/mvc"
       xsi:schemaLocation="http://www.springframework.org/schema/beans
        http://www.springframework.org/schema/beans/spring-beans.xsd
        http://www.springframework.org/schema/context
        http://www.springframework.org/schema/context/spring-context.xsd
        http://www.springframework.org/schema/mvc
        http://www.springframework.org/schema/mvc/spring-mvc.xsd">

    <!--自动扫描包,让指定包下的注解生效,由IOC容器统一管理-->
    <context:component-scan base-package="com.my.controller"/>
<!--静态资源过滤-->
    <mvc:default-servlet-handler/>

    <!--JSON乱码解决-->
    <mvc:annotation-driven>
        <mvc:message-converters register-defaults="true">
            <bean class="org.springframework.http.converter.StringHttpMessageConverter">
                <constructor-arg value="UTF-8"/>
            </bean>
            <bean class="org.springframework.http.converter.json.MappingJackson2HttpMessageConverter">
                <property name="objectMapper">
                    <bean class="org.springframework.http.converter.json.Jackson2ObjectMapperFactoryBean">
                        <property name="failOnEmptyBeans" value="false"/>
                    </bean>
                </property>
            </bean>
        </mvc:message-converters>
    </mvc:annotation-driven>
    <!--视图解析器-->
    <bean class="org.springframework.web.servlet.view.InternalResourceViewResolver"
          id="internalResourceViewResolver">
        <!--前缀-->
        <property name="prefix" value="/WEB-INF/jsp/"/>
        <!--后缀-->
        <property name="suffix" value=".jsp"/>

    </bean>
    <!--拦截器配置-->
    <mvc:interceptors>
        <mvc:interceptor>
            <!--/** 包括路径及其子路径-->
            <!--/admin/* 拦截的是/admin/add等等这种 , /admin/add/user不会被拦截-->
            <!--/admin/** 拦截的是/admin/下的所有-->
            <mvc:mapping path="/**"/>
            <!--bean配置的就是拦截器-->
            <bean class="com.my.config.MyInterceptor"/>
        </mvc:interceptor>

        <mvc:interceptor>
            <!--/** 包括路径及其子路径-->
            <!--/admin/* 拦截的是/admin/add等等这种 , /admin/add/user不会被拦截-->
            <!--/admin/** 拦截的是/admin/下的所有-->
            <mvc:mapping path="/user/**"/>
            <!--bean配置的就是拦截器-->
            <bean class="com.my.config.LoginInterceptor"/>
        </mvc:interceptor>
    </mvc:interceptors>

</beans>
### Spring MVC 过滤器拦截器的区别 #### 定义与作用范围 过滤器(Filter)和拦截器(Interceptor)都用于对HTTP请求进行预处理或后处理,但二者的作用域不同。过滤器更倾向于处理那些与业务逻辑无关的操作,如字符编码转换、日志记录等[^5];而拦截器主要针对控制器层的请求,能够获取更多的上下文信息并支持依赖注入,适用于需要访问业务对象的情况[^3]。 #### 实现方式 - **过滤器**:基于Servlet规范定义,通过配置`web.xml`或者使用注解的方式注册到应用中。它独立于任何特定框架之外工作,因此不具备Spring容器管理下的特性。 - **拦截器**:作为Spring MVC的一部分被设计出来,利用了Spring AOP的思想来增强Controller的功能。可以通过实现HandlerInterceptor接口来自定义行为,并且能方便地享受到IoC/DI带来的便利[^1]。 #### 执行顺序与时序图 对于一次完整的Web请求来说: 1. 请求先经过一系列已配置好的Filters; 2. 接着进入DispatcherServlet分发给对应的HandlerMapping找到目标处理器; 3. 在真正调用Controller之前会依次触发PreHandle()方法所在的Interceptors链; 4. Controller完成视图渲染返回ModelAndView之后再逆向执行PostHandle(); 5. 整个流程结束后还会有一个AfterCompletion阶段用来做最后清理工作。 ```mermaid sequenceDiagram participant Client as 浏览器客户端 participant FilterChain as 过滤器链条 participant DispatcherServlet as 前端控制器 participant HandlerMapping as 处理器映射器 participant InterceptorChain as 拦截器链条 participant Controller as 控制器 Client->>FilterChain: HTTP Request FilterChain->>DispatcherServlet: doFilter() DispatcherServlet->>HandlerMapping: getHandler() HandlerMapping->>InterceptorChain: preHandle() InterceptorChain->>Controller: invoke() Controller-->>InterceptorChain: modelAndView InterceptorChain-->>DispatcherServlet: postHandle() DispatcherServlet-->>Client: Response ``` #### 使用案例分析 假设现在要开发一个简单的博客系统,其中涉及到用户认证授权等功能,则可以考虑如下安排: - 对所有页面启用统一的日志记录功能——这显然更适合交给过滤器去做,因为它不需要知道太多关于内部路由的信息就能很好地完成任务。 - 当某个未登录状态下的访客试图查看受保护的文章详情页时,应该跳转至登陆界面而不是直接展示错误提示——此时就可以借助拦截器捕获该类异常情况并作出适当反应。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值