过滤器 FILTER 实现登陆验证
上周在学习使用SSM框架进行JAVA WEB 写项目时,在关于登陆验证这一模块使用了几个方法:
① 一开始用了servlet 中的request 方法传递参数,但此方法过于复杂,而且页面重定向时不能共享数据。
②使用Cookie与Session 来验证登陆,但是按照这样的做法,所有的Servlet都要加上一样的代码,就会显得有些麻烦。
③可以通过Filter一次性解决所有的登陆验证问题
创建一个AuthFilter 类 ( 过滤器的实现类 )
首先判断是否是访问的login.jsp和login,因为这两个页面就是在还没有登陆之前就需要访问的
String uri = request.getRequestURI();
if (uri.endsWith("login.html") || uri.endsWith("login")) {
chain.doFilter(request, response);
return;
}
String userName = (String) request.getSession().getAttribute("userName");
然后从Session中获取userName,如果没有,就表示不曾登陆过,跳转到登陆页面。
if (null == userName) {
response.sendRedirect("login.jsp");
return;
}
在web.xml对Filter进行配置
<filter>
<filter-name>AuthFilter</filter-name>
<filter-class>filter.AuthFilter</filter-class>
</filter>
<filter-mapping>
<filter-name>AuthFilter</filter-name>
<url-pattern>/*</url-pattern>
</filter-mapping>
登陆验证模块实现