纯净、安全、绿色的下载网站

首页|软件分类|下载排行|最新软件|IT学院

当前位置:首页IT学院IT技术

Java拦截器和过滤器 Java拦截器和过滤器的区别分析

GTQ28   2021-05-24 我要评论
想了解Java拦截器和过滤器的区别分析的相关内容吗GTQ28在本文为您仔细讲解Java拦截器和过滤器的相关知识和一些Code实例欢迎阅读和指正我们先划重点:Java拦截器和过滤器区别,Java拦截器,java过滤器下面大家一起来学习吧。

一、过滤器(filter)

过滤器处于客户端与Web资源(Servlet、JSP、HTML)之间客户端与Web资源之间的请求和响应都要通过过滤器进行过滤。举例:在过滤器中定义了禁止访问192.10.10.1这个地址那么当客户端发出访问192.10.10.1的请求时经过过滤器后客户端得到的响应是出现该IP禁止访问的提示。在java web中你传入的request,response提前过滤掉一些信息或者提前设置一些参数然后再传入servlet或者struts的 action进行业务逻辑比如过滤掉非法url(不是login.do的地址请求如果用户没有登陆都过滤掉),或者在传入servlet或者 struts的action前统一设置字符集或者去除掉一些非法字符

二、拦截器(interceptor)

拦截器是一种面向方面/切面编程(AOP Aspect-Oriented Programming)而面向切面就是将多个模块的通用服务进行分离如权限管理、日志服务他们在多个模块中都会用到就可以将其各自封装为一个可重用模块。而这些通用服务的具体实现是通过拦截器来完成比如用户客户端访问一些保密模块都应先通过权限审查的拦截器来进行权限审查确定用户是否具有该项操作的权限后方能向下执行。在面向切面编程的就是在你的service或者一个方法前调用一个方法或者在方法后调用一个方法比如动态代理就是拦截器的简单实现在你调用方法前打印出字符串(或者做其它业务逻辑的操作)也可以在你调用方法后打印出字符串甚至在你抛出异常的时候做业务逻辑的操作。

三、拦截器与过滤器的区别

1、拦截器是基于java的反射机制的而过滤器是基于函数回调(职责链)

2、过滤器依赖与servlet容器而拦截器不依赖与servlet容器

3、拦截器只能对action请求起作用而过滤器则可以对几乎所有的请求起作用

4、拦截器可以访问action上下文、值栈里的对象而过滤器不能

5、在action的生命周期中拦截器可以多次被调用而过滤器只能在容器初始化时被调用一次

执行顺序 :过滤前 - 拦截前 - Action处理 - 拦截后 - 过滤后。个人认为过滤是一个横向的过程首先把客户端提交的内容进行过滤(例如未登录用户不能访问内部页面的处理);过滤通过后拦截器将检查用户提交数据的验证做一些前期的数据处理接着把处理后的数据发给对应的Action;Action处理完成返回后拦截器还可以做其他过程(还没想到要做啥)再向上返回到过滤器的后续操作。

±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±

四、详细说明

拦截器 :是在面向切面编程的就是在你的service或者一个方法前调用一个方法或者在方法后调用一个方法比如动态代理就是拦截器的简单实现在你调用方法前打印出字符串(或者做其它业务逻辑的操作)也可以在你调用方法后打印出字符串甚至在你抛出异常的时候做业务逻辑的操作。

下面通过实例来看一下过滤器和拦截器的区别:
使用拦截器进行/admin 目录下jsp页面的过滤

<package name="newsDemo" extends="struts-default" namespace="/admin">
        <interceptors>
            <interceptor name="auth" class="com.test.news.util.AccessInterceptor" />
            <interceptor-stack name="authStack">
                <interceptor-ref name="auth" />
            </interceptor-stack>
        </interceptors>
        <!-- action -->
        <action name="newsAdminView!*" class="newsAction" method="{1}">
            <interceptor-ref name="defaultStack"/>
            <interceptor-ref name="authStack">
            </interceptor-ref>
            

下面是我实现的Interceptor class:

package com.test.news.util;
import java.util.Map;
import com.opensymphony.xwork2.ActionContext;
import com.opensymphony.xwork2.ActionInvocation;
import com.opensymphony.xwork2.interceptor.AbstractInterceptor;
import com.test.news.action.AdminLoginAction;
/**
* @author chaoyin
*/
public class AccessInterceptor extends AbstractInterceptor {
    private static final long serialVersionUID = -4291195782860785705L;
    
    @Override
    public String intercept(ActionInvocation actionInvocation) throws Exception {
         
         ActionContext actionContext = actionInvocation.getInvocationContext();
         Map session = actionContext.getSession();
      
        //except login action
         Object action = actionInvocation.getAction();
        if (action instanceof AdminLoginAction) {
            return actionInvocation.invoke();
         }
        //check session
        if(session.get("user")==null ){
            return "logout";
         }
        return actionInvocation.invoke();//go on
     }
}

过滤器:是在java web中你传入的request,response提前过滤掉一些信息或者提前设置一些参数然后再传入servlet或者struts的 action进行业务逻辑比如过滤掉非法url(不是login.do的地址请求如果用户没有登陆都过滤掉),或者在传入servlet或者 struts的action前统一设置字符集或者去除掉一些非法字符.

使用过滤器进行/admin 目录下jsp页面的过滤首先在web.xml进行过滤器配置:

<filter>
        <filter-name>access filter</filter-name>
        <filter-class>
             com.test.news.util.AccessFilter
        </filter-class>
    </filter>
    <filter-mapping>
        <filter-name>access filter</filter-name>
        <url-pattern>/admin/*</url-pattern>
    </filter-mapping>

下面是过滤的实现类:

package com.test.news.util;
import java.io.IOException;
import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;

public class AccessFilter implements Filter {
/**
* @author chaoyin
*/
  
    public void destroy() {
    
     }
    public void doFilter(ServletRequest arg0, ServletResponse arg1,
             FilterChain filterChain) throws IOException, ServletException {
             
         HttpServletRequest request = (HttpServletRequest)arg0;
         
         HttpServletResponse response = (HttpServletResponse)arg1;
         
         HttpSession session = request.getSession();
         
        if(session.getAttribute("user")== null && request.getRequestURI().indexOf("login.jsp") ==-1 ){
             response.sendRedirect("login.jsp");
            return ;
         }
         
         filterChain.doFilter(arg0, arg1);
     }
    public void init(FilterConfig arg0) throws ServletException {
    
     }
}

相关文章

猜您喜欢

  • python 天气预报工具 python制作的天气预报小工具(gui界面)

    想了解python制作的天气预报小工具(gui界面)的相关内容吗懷淰メ在本文为您仔细讲解python 天气预报工具的相关知识和一些Code实例欢迎阅读和指正我们先划重点:python,天气预报,python,gui下面大家一起来学习吧。..
  • python flask python框架flask知识总结

    想了解python框架flask知识总结的相关内容吗胖虎是只mao在本文为您仔细讲解python flask的相关知识和一些Code实例欢迎阅读和指正我们先划重点:python,flask,python框架下面大家一起来学习吧。..

网友评论

Copyright 2020 www.Shellfishsoft.com 【贝软下载站】 版权所有 软件发布

声明:所有软件和文章来自软件开发商或者作者 如有异议 请与本站联系 点此查看联系方式