springmvc之HttpMessageConverter<T>接口

本文介绍 Spring 3.0 引入的 HttpMessageConverter 接口及其默认实现类,这些实现类允许根据 HTTP 请求的内容类型转换为 Java 对象,如 String、图像等,并解释了如何配置额外的数据转换器来处理 JSON 数据。

       

             spring从3.0开始提供一个HttpMessageConverter<T>接口,这个接口相当有用,spring可以针对Http报文头的ContentType来调用该类的默认实现类将HttpServletRequest转化成各种对象,如String,MultiValueMap,BufferedImage等类型,所以在做验证码或者上传文件时特别有用。spring默认加载该接口的四个默认实现类:StringHttpMessageConverter,ByteArrayHttpMessageConverter,SourceHttpMessageConverter,XmlAwareFormHttpMessageConverter.其余的例如处理json数据的默认类需要手动配置,具体配置例如:

            <bean class="org.springframework.web.servlet.mvc.annotation.AnnotationMethodHandlerAdapter" p:messageConverters-ref="messageConverters"/>

           <util:list id="messageConverters">

                  <bean class="org.springframework.http.converter.BufferedImageHttpMessageConverter" />

           </util:list>

          *这里用到了p命名空间,具体资料可以自己查阅

         

### Spring MVC 中实现数据传输加密的方法 为了确保Spring MVC中的数据安全,在HTTP请求和响应之间传递的数据可以采用多种方式加密。一种常见的方法是在应用层面上通过`ResponseBodyAdvice`接口来处理响应体的内容,从而实现在发送给客户端之前对数据进行加密。 当实现了`ResponseBodyAdvice<T>`接口之后,可以在其两个主要方法中加入自定义逻辑: - `supports()`用于判断当前处理器是否适用于指定的返回值类型; - `beforeBodyWrite()`则提供了一个机会去修改即将写出的对象实例以及设置一些额外的信息到HTTP头里[^3]。 下面是一个简单的例子展示怎样利用这个特性来进行基本的字符串编码操作作为模拟加密过程的一部分: ```java import org.springframework.core.MethodParameter; import org.springframework.http.MediaType; import org.springframework.http.converter.HttpMessageConverter; import org.springframework.http.server.ServerHttpRequest; import org.springframework.http.server.ServerHttpResponse; import org.springframework.web.bind.annotation.ControllerAdvice; import org.springframework.web.servlet.mvc.method.annotation.ResponseBodyAdvice; @ControllerAdvice public class EncryptionInterceptor implements ResponseBodyAdvice<Object> { @Override public boolean supports(MethodParameter returnType, Class<? extends HttpMessageConverter<?>> converterType) { // 这里可以根据实际情况调整条件 return true; } @Override public Object beforeBodyWrite(Object body, MethodParameter returnType, MediaType selectedContentType, Class<? extends HttpMessageConverter<?>> selectedConverterType, ServerHttpRequest request, ServerHttpResponse response) { if (body instanceof String){ try{ // 对于String类型的对象执行简单替换加密算法 byte[] bytes = ((String) body).getBytes(); for(int i=0;i<bytes.length;i++){ bytes[i]=(byte)(bytes[i]^0xff); } return new String(bytes,"UTF-8"); }catch(Exception e){ throw new RuntimeException(e.getMessage()); } } return body; } } ``` 上述代码片段展示了如何创建一个全局性的控制器建议器(`@ControllerAdvice`)并注册为`ResponseBodyAdvice`的一个具体实现。每当有新的响应被构建出来准备发回给浏览器或其他消费者时,都会调用这里的`beforeBodyWrite()`函数。在这个案例中,对于所有的字符串形式的结果进行了异或运算以达到简易加解密的效果;实际项目应该考虑更复杂的安全机制比如AES等标准加密方案。 值得注意的是,除了应用程序级别的措施外,还应当启用HTTPS协议来保护整个通信链路免受中间人攻击等问题的影响。这通常涉及到配置Web服务器或者反向代理服务端点以便它们能够正确处理SSL/TLS握手流程[^2]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值