- 浏览: 66318 次
- 性别:
- 来自: 广州
文章分类
最新评论
-
piaoxue_x:
嗯,很好,谢谢了。对我没什么,帮助,不过为了积分,啰嗦两句…… ...
继承类的@Transactional---转
2.12 Filter介绍
Filter可认为是Servlet的一种“变种”,它主要用于对用户请求进行预处理,也可以对HttpServletResponse进行后处理,是个典型的处理链。它与Servlet的区别在于:它不能直接向用户生成响应。完整的流程是:Filter对用户请求进行预处理,接着将请求交给Servlet进行处理并生成响应,最后Filter再对服务器响应进行后处理。
Filter有如下几个用处。
Ø 在HttpServletRequest到达Servlet之前,拦截客户的HttpServletRequest。
Ø 根据需要检查HttpServletRequest,也可以修改HttpServletRequest头和数据。
Ø 在HttpServletResponse到达客户端之前,拦截HttpServletResponse。
Ø 根据需要检查HttpServletResponse,也可以修改HttpServletResponse头和数据。
Filter有如下几个种类。
Ø 用户授权的Filter:Filter负责检查用户请求,根据请求过滤用户非法请求。
Ø 日志Filter:详细记录某些特殊的用户请求。
Ø 负责解码的Filter:包括对非标准编码的请求解码。
Ø 能改变XML内容的XSLT Filter等。
Ø Filter可负责拦截多个请求或响应;一个请求或响应也可被多个请求拦截。
创建一个Filter只需两个步骤:
建Filter处理类;
web.xml文件中配置Filter。
††2.12.1 创建Filter类
创建Filter必须实现javax.servlet.Filter接口,在该接口中定义了3个方法。
Ø void init(FilterConfig config):用于完成Filter的初始化。
Ø void destroy():用于Filter销毁前,完成某些资源的回收。
Ø void doFilter(ServletRequest request, ServletResponse response,FilterChain chain):实现过滤功能,该方法就是对每个请求及响应增加的额外处理。
下面介绍一个日志Filter,这个Filter负责拦截所有的用户请求,并将请求的信息记录在日志中。
程序清单:codes\02\2.12\ filterTest\WEB-INF\src\lee\LogFilter.java
public class LogFilter implements Filter
{
//FilterConfig可用于访问Filter的配置信息
private FilterConfig config;
//实现初始化方法
public void init(FilterConfig config)
{
this.config = config;
}
//实现销毁方法
public void destroy()
{
this.config = null;
}
//执行过滤的核心方法
public void doFilter(ServletRequest request,
ServletResponse response, FilterChain chain)
throws IOException,ServletException
{
//---------下面代码用于对用户请求执行预处理---------
//获取ServletContext对象,用于记录日志
ServletContext context = this.config.getServletContext();
long before = System.currentTimeMillis();
System.out.println("开始过滤...");
//将请求转换成HttpServletRequest请求
HttpServletRequest hrequest = (HttpServletRequest)request;
//记录日志
context.log("Filter已经截获到用户的请求地址: " +
hrequest.getServletPath());
//Filter只是链式处理,请求依然放行到目的地址
chain.doFilter(request, response);
//---------下面代码用于对服务器响应执行后处理---------
long after = System.currentTimeMillis();
//记录日志
context.log("过滤结束");
//再次记录日志
context.log("请求被定位到" + hrequest.getRequestURI() +
"所花的时间为: " + (after - before));
}
}
上面程序粗体字代码实现了doFilter()方法,实现该方法就可实现对用户请求进行预处理,也可实现对服务器响应进行后处理——它们的分界线为是否调用了chain.doFilter(),执行该方法之前,即对用户请求进行预处理;执行该方法之后,即对服务器响应进行后处理。
在上面的请求Filter中,仅在日志中记录请求的URL,对所有的请求都执行chain.doFilter (request,reponse)方法,当Filter对请求过滤后,依然将请求发送到目的地址。如果需要检查权限,可以在Filter中根据用户请求的HttpSession,判断用户权限是否足够。如果权限不够,直接调用重定向即可,无须调用chain.doFilter(request,reponse)方法。
††2.12.2 配置Filter
Filter的配置和Servlet的配置非常相似,都需要配置两个部分:
Ø 配置Filter名。
Ø 配置Filter拦截URL模式。
区别在于,Servlet通常只配置一个URL,而Filter可以同时拦截多个请求的URL。因此,在配置Filter的URL模式时通常指定使用模式字符串,使得Filter可以拦截多个请求。
在web.xml文件中为该Filter增加如下配置片段:
<!-- 定义Filter -->
<filter>
<!-- Filter的名字 -->
<filter-name>log</filter-name>
<!-- Filter的实现类 -->
<filter-class>lee.LogFilter</filter-class>
</filter>
<!-- 定义Filter拦截的URL地址 -->
<filter-mapping>
<!-- Filter的名字 -->
<filter-name>log</filter-name>
<!-- Filter负责拦截的URL -->
<url-pattern>/*</url-pattern>
</filter-mapping>
上面粗体字代码用于配置该Filter,从这些代码中可以看出配置Filter与配置Servlet非常相似,只是配置Filter时指定url-pattern为/*,即表示该Filter会拦截所有用户请求。该Filter并未对客户端请求进行额外的处理,仅仅在日志中简要记录请求的信息。
为该Web应用提供任意一个JSP页面,并通过浏览器来访问该JSP页面,即可在Tomcat的控制台看到如图2.38所示的信息。
图2.38 Filter过滤客户端请求
实际上Filter和Servlet极其相似,区别只是Filter不能直接对用户生成响应。实际上Filter里doFilter()方法里的代码就是从多个Servlet的service()方法里抽取的通用代码,通过使用Filter可以实现更好的复用。
由于Filter和Servlet如此相似,所以Filter和Servlet具有完全相同的生命周期行为,且Filter也可以配置初始化参数,配置Filter初始化参数也使用init-param元素,获取Filter的初始化参数则使用FilterConfig的getInitParameter()方法。
下面将定义一个较为实用的Filter,该Filter对用户请求进行过滤,Filter将通过doFilter方法来设置request编码的字符集,从而避免每个JSP、Servlet都需要设置;而且还会验证用户是否登录,如果用户没有登录,系统直接跳转到登录页面。
下面是该Filter的源代码。
程序清单:codes\02\2.12\ filterTest\WEB-INF\src\lee\AuthorityFilter.java
public class AuthorityFilter implements Filter
{
//FilterConfig可用于访问Filter的配置信息
private FilterConfig config;
//实现初始化方法
public void init(FilterConfig config)
{
this.config = config;
}
//实现销毁方法
public void destroy()
{
this.config = null;
}
//执行过滤的核心方法
public void doFilter(ServletRequest request,
ServletResponse response, FilterChain chain)
throws IOException,ServletException
{
//获取该Filter的配置参数
String encoding = config.getInitParameter("encoding");
String loginPage = config.getInitParameter("loginPage");
String proLogin = config.getInitParameter("proLogin");
//设置request编码用的字符集
request.setCharacterEncoding(encoding); //①
HttpServletRequest requ = (HttpServletRequest)request;
HttpSession session = requ.getSession(true);
//获取客户请求的页面
String requestPath = requ.getServletPath();
//如果session范围的user为null,即表明没有登录
//且用户请求的既不是登录页面,也不是处理登录的页面
if( session.getAttribute("user") == null
&& !requestPath.endsWith(loginPage)
&& !requestPath.endsWith(proLogin))
{
//forward到登录页面
request.setAttribute("tip" , "您还没有登录");
request.getRequestDispatcher(loginPage)
.forward(request, response);
}
//“放行”请求
else
{
chain.doFilter(request, response);
}
}
}
上面Filter的doFilter方法里3行斜体字代码用于获取Filter的配置参数,而程序中粗体字代码则是此Filter的核心,①号代码按配置参数设置了request编码所用的字符集,接下来的粗体字代码判断session范围内是否有user属性——没有该属性即认为没有登录,如果既没有登录,而且请求地址也不是登录页和处理登录页,系统直接跳转到登录页面。
在web.xml文件中配置该Filter,使用init-param元素为该Filter配置参数,init-param可接受如下两个子元素:
Ø param-name:指定参数名。
Ø param-value:指定参数值。
该Filter的配置片段如下:
<!-- 定义Filter -->
<filter>
<!-- Filter的名字 -->
<filter-name>authority</filter-name>
<!-- Filter的实现类 -->
<filter-class>lee.AuthorityFilter</filter-class>
<!-- 下面3个init-param元素配置了3个参数 -->
<init-param>
<param-name>encoding</param-name>
<param-value>GBK</param-value>
</init-param>
<init-param>
<param-name>loginPage</param-name>
<param-value>/login.jsp</param-value>
</init-param>
<init-param>
<param-name>proLogin</param-name>
<param-value>/proLogin.jsp</param-value>
</init-param>
</filter>
<!-- 定义Filter拦截的URL地址 -->
<filter-mapping>
<!-- Filter的名字 -->
<filter-name>authority</filter-name>
<!-- Filter负责拦截的URL -->
<url-pattern>/*</url-pattern>
</filter-mapping>
上面配置片段中粗体字代码为该Filter指定了3个配置参数,指定loginPage为/login.jsp,proLogin为/proLogin.jsp,这表明:如果没有登录该应用,普通用户只能访问/login.jsp和/proLogin.jsp页面。只有当用户登录该应用后才可自由访问其他页面。
Filter可认为是Servlet的一种“变种”,它主要用于对用户请求进行预处理,也可以对HttpServletResponse进行后处理,是个典型的处理链。它与Servlet的区别在于:它不能直接向用户生成响应。完整的流程是:Filter对用户请求进行预处理,接着将请求交给Servlet进行处理并生成响应,最后Filter再对服务器响应进行后处理。
Filter有如下几个用处。
Ø 在HttpServletRequest到达Servlet之前,拦截客户的HttpServletRequest。
Ø 根据需要检查HttpServletRequest,也可以修改HttpServletRequest头和数据。
Ø 在HttpServletResponse到达客户端之前,拦截HttpServletResponse。
Ø 根据需要检查HttpServletResponse,也可以修改HttpServletResponse头和数据。
Filter有如下几个种类。
Ø 用户授权的Filter:Filter负责检查用户请求,根据请求过滤用户非法请求。
Ø 日志Filter:详细记录某些特殊的用户请求。
Ø 负责解码的Filter:包括对非标准编码的请求解码。
Ø 能改变XML内容的XSLT Filter等。
Ø Filter可负责拦截多个请求或响应;一个请求或响应也可被多个请求拦截。
创建一个Filter只需两个步骤:
建Filter处理类;
web.xml文件中配置Filter。
††2.12.1 创建Filter类
创建Filter必须实现javax.servlet.Filter接口,在该接口中定义了3个方法。
Ø void init(FilterConfig config):用于完成Filter的初始化。
Ø void destroy():用于Filter销毁前,完成某些资源的回收。
Ø void doFilter(ServletRequest request, ServletResponse response,FilterChain chain):实现过滤功能,该方法就是对每个请求及响应增加的额外处理。
下面介绍一个日志Filter,这个Filter负责拦截所有的用户请求,并将请求的信息记录在日志中。
程序清单:codes\02\2.12\ filterTest\WEB-INF\src\lee\LogFilter.java
public class LogFilter implements Filter
{
//FilterConfig可用于访问Filter的配置信息
private FilterConfig config;
//实现初始化方法
public void init(FilterConfig config)
{
this.config = config;
}
//实现销毁方法
public void destroy()
{
this.config = null;
}
//执行过滤的核心方法
public void doFilter(ServletRequest request,
ServletResponse response, FilterChain chain)
throws IOException,ServletException
{
//---------下面代码用于对用户请求执行预处理---------
//获取ServletContext对象,用于记录日志
ServletContext context = this.config.getServletContext();
long before = System.currentTimeMillis();
System.out.println("开始过滤...");
//将请求转换成HttpServletRequest请求
HttpServletRequest hrequest = (HttpServletRequest)request;
//记录日志
context.log("Filter已经截获到用户的请求地址: " +
hrequest.getServletPath());
//Filter只是链式处理,请求依然放行到目的地址
chain.doFilter(request, response);
//---------下面代码用于对服务器响应执行后处理---------
long after = System.currentTimeMillis();
//记录日志
context.log("过滤结束");
//再次记录日志
context.log("请求被定位到" + hrequest.getRequestURI() +
"所花的时间为: " + (after - before));
}
}
上面程序粗体字代码实现了doFilter()方法,实现该方法就可实现对用户请求进行预处理,也可实现对服务器响应进行后处理——它们的分界线为是否调用了chain.doFilter(),执行该方法之前,即对用户请求进行预处理;执行该方法之后,即对服务器响应进行后处理。
在上面的请求Filter中,仅在日志中记录请求的URL,对所有的请求都执行chain.doFilter (request,reponse)方法,当Filter对请求过滤后,依然将请求发送到目的地址。如果需要检查权限,可以在Filter中根据用户请求的HttpSession,判断用户权限是否足够。如果权限不够,直接调用重定向即可,无须调用chain.doFilter(request,reponse)方法。
††2.12.2 配置Filter
Filter的配置和Servlet的配置非常相似,都需要配置两个部分:
Ø 配置Filter名。
Ø 配置Filter拦截URL模式。
区别在于,Servlet通常只配置一个URL,而Filter可以同时拦截多个请求的URL。因此,在配置Filter的URL模式时通常指定使用模式字符串,使得Filter可以拦截多个请求。
在web.xml文件中为该Filter增加如下配置片段:
<!-- 定义Filter -->
<filter>
<!-- Filter的名字 -->
<filter-name>log</filter-name>
<!-- Filter的实现类 -->
<filter-class>lee.LogFilter</filter-class>
</filter>
<!-- 定义Filter拦截的URL地址 -->
<filter-mapping>
<!-- Filter的名字 -->
<filter-name>log</filter-name>
<!-- Filter负责拦截的URL -->
<url-pattern>/*</url-pattern>
</filter-mapping>
上面粗体字代码用于配置该Filter,从这些代码中可以看出配置Filter与配置Servlet非常相似,只是配置Filter时指定url-pattern为/*,即表示该Filter会拦截所有用户请求。该Filter并未对客户端请求进行额外的处理,仅仅在日志中简要记录请求的信息。
为该Web应用提供任意一个JSP页面,并通过浏览器来访问该JSP页面,即可在Tomcat的控制台看到如图2.38所示的信息。
图2.38 Filter过滤客户端请求
实际上Filter和Servlet极其相似,区别只是Filter不能直接对用户生成响应。实际上Filter里doFilter()方法里的代码就是从多个Servlet的service()方法里抽取的通用代码,通过使用Filter可以实现更好的复用。
由于Filter和Servlet如此相似,所以Filter和Servlet具有完全相同的生命周期行为,且Filter也可以配置初始化参数,配置Filter初始化参数也使用init-param元素,获取Filter的初始化参数则使用FilterConfig的getInitParameter()方法。
下面将定义一个较为实用的Filter,该Filter对用户请求进行过滤,Filter将通过doFilter方法来设置request编码的字符集,从而避免每个JSP、Servlet都需要设置;而且还会验证用户是否登录,如果用户没有登录,系统直接跳转到登录页面。
下面是该Filter的源代码。
程序清单:codes\02\2.12\ filterTest\WEB-INF\src\lee\AuthorityFilter.java
public class AuthorityFilter implements Filter
{
//FilterConfig可用于访问Filter的配置信息
private FilterConfig config;
//实现初始化方法
public void init(FilterConfig config)
{
this.config = config;
}
//实现销毁方法
public void destroy()
{
this.config = null;
}
//执行过滤的核心方法
public void doFilter(ServletRequest request,
ServletResponse response, FilterChain chain)
throws IOException,ServletException
{
//获取该Filter的配置参数
String encoding = config.getInitParameter("encoding");
String loginPage = config.getInitParameter("loginPage");
String proLogin = config.getInitParameter("proLogin");
//设置request编码用的字符集
request.setCharacterEncoding(encoding); //①
HttpServletRequest requ = (HttpServletRequest)request;
HttpSession session = requ.getSession(true);
//获取客户请求的页面
String requestPath = requ.getServletPath();
//如果session范围的user为null,即表明没有登录
//且用户请求的既不是登录页面,也不是处理登录的页面
if( session.getAttribute("user") == null
&& !requestPath.endsWith(loginPage)
&& !requestPath.endsWith(proLogin))
{
//forward到登录页面
request.setAttribute("tip" , "您还没有登录");
request.getRequestDispatcher(loginPage)
.forward(request, response);
}
//“放行”请求
else
{
chain.doFilter(request, response);
}
}
}
上面Filter的doFilter方法里3行斜体字代码用于获取Filter的配置参数,而程序中粗体字代码则是此Filter的核心,①号代码按配置参数设置了request编码所用的字符集,接下来的粗体字代码判断session范围内是否有user属性——没有该属性即认为没有登录,如果既没有登录,而且请求地址也不是登录页和处理登录页,系统直接跳转到登录页面。
在web.xml文件中配置该Filter,使用init-param元素为该Filter配置参数,init-param可接受如下两个子元素:
Ø param-name:指定参数名。
Ø param-value:指定参数值。
该Filter的配置片段如下:
<!-- 定义Filter -->
<filter>
<!-- Filter的名字 -->
<filter-name>authority</filter-name>
<!-- Filter的实现类 -->
<filter-class>lee.AuthorityFilter</filter-class>
<!-- 下面3个init-param元素配置了3个参数 -->
<init-param>
<param-name>encoding</param-name>
<param-value>GBK</param-value>
</init-param>
<init-param>
<param-name>loginPage</param-name>
<param-value>/login.jsp</param-value>
</init-param>
<init-param>
<param-name>proLogin</param-name>
<param-value>/proLogin.jsp</param-value>
</init-param>
</filter>
<!-- 定义Filter拦截的URL地址 -->
<filter-mapping>
<!-- Filter的名字 -->
<filter-name>authority</filter-name>
<!-- Filter负责拦截的URL -->
<url-pattern>/*</url-pattern>
</filter-mapping>
上面配置片段中粗体字代码为该Filter指定了3个配置参数,指定loginPage为/login.jsp,proLogin为/proLogin.jsp,这表明:如果没有登录该应用,普通用户只能访问/login.jsp和/proLogin.jsp页面。只有当用户登录该应用后才可自由访问其他页面。
发表评论
-
Grails项目实践: GORM-保存主对象
2011-04-25 21:10 747问题: 主对象:User,下面挂多个Address对象 Us ... -
Servlet和JSP页面过滤器Filter介绍《转》
2010-01-20 23:25 1093servlet API中最重要的一个功能就是能够为servle ... -
Java中应用Filter对权限和Session控制《转》
2010-01-20 23:23 892package com.drp.util.filter; ... -
<转>web.xml 中的listener、 filter、servlet 加载顺序及其详解
2010-01-20 23:19 853在项目中总会遇到一些关于加载的优先级问题,近期也同样遇到过类似 ... -
servlet-mapping与filter-mapping 的处理顺序
2010-01-20 23:17 1572可以把它理解成在servlet处理过程中,普通servlet和 ... -
Servlet Filter的调用顺序
2010-01-20 23:16 1443Filter是一个很有用的东西,使用filter可以修改req ... -
转:JSF1.2 WEB.xml参数设置
2010-01-09 07:46 666http://wiki.glassfish.java.net/ ... -
转:打印出Ibatis最终的SQL语句
2010-01-02 16:46 796做项目时遇到这样的需求,希望能打印出最终数据库执行的SQL语句 ... -
Tomcat中设置远程debug方法
2009-12-24 22:00 1278何为远程调试?我们一般调试一个web项目的java代码时,需要 ... -
maven2完全使用手册
2009-12-13 08:55 930# maven2 起步 # ... -
Maven使用手册
2009-12-13 08:54 1630Maven使用手册 Maven和ANT是Apache 推出的大 ... -
Maven Getting Started Guide
2009-12-13 08:42 756Maven Getting Started Guide 太多内 ... -
在 JSF 的 Managed Bean 中获得request session对象
2009-12-13 00:14 1059request: ---------------------- ... -
JSF Manage Bean详解
2009-12-13 00:12 1013首先从Model1中的JavaBean说起,大家知道,Mode ... -
Eclipse .classpath文件浅谈
2009-12-12 16:40 1084Eclipse .classpath文件浅谈: <cl ...
相关推荐
NULL 博文链接:https://lindows.iteye.com/blog/1499424
NULL 博文链接:https://lindows.iteye.com/blog/1440552
NULL 博文链接:https://lindows.iteye.com/blog/1407690
标题中的“my ReadBook_gongyinglianguanli / 27316 / gongyinglian / 2013-01-05 Sat. PM”可能指的是一个关于管理语言或接口的个人阅读书籍项目,其中包含了27316号资源,这部分可能是一个分类或编号,而...
/判断字符c是否为可打印字符(含空格)。当c为可打印字符(0x20-0x7e)时,返回非零值,否则返回零。 public boolean ...tool.execute("E:/Training/AgileJava/src/devin/wu/readbook/practice/Strings.java"); }
解锁之后,原程序的快捷方式与命令行等均不改变,照常使用.<br/> (如ReadBook的右键菜单"用ReadBook阅读"等,照用不误)<br/>3.可以快速恢复程序到原来的状态.<br/>操作向导<br/> [1]解锁<br/>---1.运行本软件.<br/>---2...
标题 "my ReadBook_dianzishangwu / 2020216 / dianzishangwuwuliu" 提供的信息显示,这可能是一个关于电子商业(e-commerce)和物流的个人阅读资料或者项目文件,时间戳为2020216,可能指的是2020年2月16日。...
"my ReadBook_baozhuangxue / baozhuanggailun / 273154301" 提示我们关注的主题是关于“包装学”(可能是软件工程中的打包技术),而描述中提到的“博文链接:https://lindows.iteye.com/blog/1440555”则可能是指...
标题 "my ReadBook_zhongguowenhuagailun / 00321" 暗示这是一个关于阅读和学习中文文化与文学的资料集合。从标签 "源码 工具" 来看,虽然主要主题似乎不直接与编程或技术工具相关,但这些文档可能包含了使用特定...
标题 "my ReadBook_zhulidianzishangwushi / dianzishangwushi" 暗示了这是一个关于阅读或学习电子书籍,特别是与“珠帘电工”或“电子商务”相关的资源。结合描述中的“博文链接:...
2. **后端开发**:可能用到Java、Python、Node.js等语言,构建服务器端逻辑,处理数据请求和响应。 3. **数据库管理**:如MySQL、MongoDB或SQLite,用于存储用户的书籍信息、阅读进度等数据。 4. **API接口**:...
"ReadBook"=>array( "name"=>"队列1", //备注名 "processNum"=>1, //启动的进程数量 "redis"=>array( "host"=>"127.0.0.1", // redis ip "port"=>6379, // redis端口 "timeout"=>30, // 链接超时时间 "db"=>...