Filter
概念: Filter 表示过滤器,是JavaWeb三大组件(Servlet Filter Listener)之一.
过滤器可以把对资源的请求拦截下来,从而实现一些特殊的功能
过滤器一般完成一些通用的操作,比如:权限控制1.统一编码处理.敏感字符处理等等…
比如:地址栏输入别的页面可以不登录就能访问,我们可以用过滤器来拦截他们让用户必须登录才能使用其他的页面
定义类,实现Fiter接口,并重写其所有方法
Filter是servlet下的接口
核心的方法就是doFilter
配置Filter拦截资源的路径:在类上定义@WebFilter注解,/*代表所有页面
@WebFilter("/ * ")
package com.zking.web.filter;
import javax.servlet.*;
import javax.servlet.annotation.WebFilter;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpSession;
import java.io.IOException;
/**
* 登录验证的过滤器,要给与登录相关的资源放行,包括css,js和注册页面的也一样
*/
@WebFilter("/*")
public class loginFilter implements Filter {
@Override
public void init(FilterConfig filterConfig) throws ServletException {
}
@Override
public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
HttpServletRequest req=(HttpServletRequest)servletRequest;
//判断session中是否有user
HttpSession session= req.getSession();
Object user=session.getAttribute("user");
//判断user是否为null
if (user!=null){
//登录过了
//放行
filterChain.doFilter(servletRequest,servletResponse);
}else{
//没有登录
req.setAttribute("login.jsp","尚未登录");
req.getRequestDispatcher("/jsp_03/admin/login.jsp").forward(servletRequest,servletResponse);
}
}
@Override
public void destroy() {
}
}
放行分为放行前逻辑和放行后逻辑
放行后访问对应资源,资源访问完成后,还会回到Filter中
回到Filter中,直接执行放行后逻辑
执行放行前逻辑-->放行-->访问资源-->执行放行后逻辑