這篇文章給大家介紹怎么使用ServletFilter實(shí)現(xiàn)系統(tǒng)登錄權(quán)限,內(nèi)容非常詳細(xì),感興趣的小伙伴們可以參考借鑒,希望對(duì)大家能有所幫助。
為瑤海等地區(qū)用戶(hù)提供了全套網(wǎng)頁(yè)設(shè)計(jì)制作服務(wù),及瑤海網(wǎng)站建設(shè)行業(yè)解決方案。主營(yíng)業(yè)務(wù)為網(wǎng)站制作、網(wǎng)站建設(shè)、瑤海網(wǎng)站設(shè)計(jì),以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專(zhuān)業(yè)、用心的態(tài)度為用戶(hù)提供真誠(chéng)的服務(wù)。我們深信只要達(dá)到每一位用戶(hù)的要求,就會(huì)得到認(rèn)可,從而選擇與我們長(zhǎng)期合作。這樣,我們也可以走得更遠(yuǎn)!
Servlet Filter介紹
過(guò)濾器是一些web應(yīng)用程序組件,可以綁定到一個(gè)web應(yīng)用程序中。但是與其他web應(yīng)用程序組件不同的是,過(guò)濾器是”鏈”在容器的處理過(guò)程中的。這就意味著它們會(huì)在servlet處理器之前訪(fǎng)問(wèn)一個(gè)進(jìn)入的請(qǐng)求,并且在外發(fā)響應(yīng)信息返回到客戶(hù)前訪(fǎng)問(wèn)這些響應(yīng)信息。這種訪(fǎng)問(wèn)使得過(guò)濾器可以檢查并修改請(qǐng)求和響應(yīng)的內(nèi)容。
Filter適用的場(chǎng)景:
1.為一個(gè)web應(yīng)用程序的新功能建立模型(可被添加到web應(yīng)用程序中或者從web應(yīng)用程序中刪除而不需要重寫(xiě)基層應(yīng)用程序代碼)
2.向過(guò)去的代碼添加新功能
3.用戶(hù)授權(quán)的Filter: Filter 負(fù)責(zé)檢查用戶(hù)請(qǐng)求,根據(jù)請(qǐng)求過(guò)濾用戶(hù)非法請(qǐng)求
4.日志Filter: 詳細(xì)記錄某些特殊的用戶(hù)請(qǐng)求
5.負(fù)責(zé)解碼的Filter: 包括對(duì)非標(biāo)準(zhǔn)編碼的請(qǐng)求解碼
Filter使用的位置:
過(guò)濾器放在web資源之前,可以在請(qǐng)求抵達(dá)它所應(yīng)用的web資源(可以是一個(gè)Servlet、一個(gè)Jsp頁(yè)面,甚至是一個(gè)HTML頁(yè)面)之前截獲進(jìn)入的請(qǐng)求,并且在它返回到客戶(hù)之前截獲輸出請(qǐng)求。Filter:用來(lái)攔截請(qǐng)求,處于客戶(hù)端與被請(qǐng)求資源之間,目的是重用代碼。Filter鏈,在web.xml中哪個(gè)先配置,哪個(gè)就先調(diào)用。在filter中也可以配置一些初始化參數(shù)。
Filter的用途:
1.在HttpServletRequest 到達(dá)Servlet 之前,攔截客戶(hù)的HttpServletRequest
2.根據(jù)需要檢查HttpServletRequest ,也可以修改HttpServletRequest 頭和數(shù)據(jù)
3.在HttpServletResponse 到達(dá)客戶(hù)端之前,攔截HttpServletResponse
4.根據(jù)需要檢查HttpServletResponse ,可以修改HttpServletResponse 頭和數(shù)據(jù)
一個(gè)Filter 可負(fù)責(zé)攔截多個(gè)請(qǐng)求或響應(yīng):一個(gè)請(qǐng)求或響應(yīng)也可被多個(gè)請(qǐng)求攔截。
使用Filter進(jìn)行系統(tǒng)登錄權(quán)限校驗(yàn)
這里我們使用對(duì)session進(jìn)行校驗(yàn)的方式,當(dāng)對(duì)某一模塊進(jìn)行請(qǐng)求時(shí),先校驗(yàn)當(dāng)前用戶(hù)的請(qǐng)求是否有session存在,如果有,繼續(xù)訪(fǎng)問(wèn),如果沒(méi)有,即跳轉(zhuǎn)到登錄頁(yè)。
第一步:
編寫(xiě)自己的Filter攔截類(lèi),攔截類(lèi)需要實(shí)現(xiàn)servlet的filter接口
public class WebFilter implements Filter{ @Override public void init(FilterConfig filterConfig) throws ServletException { } @Override public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException { HttpServletRequest request = (HttpServletRequest) servletRequest; HttpServletResponse response = (HttpServletResponse) servletResponse; HttpSession session = request.getSession(); String currPath = request.getRequestURI(); //當(dāng)前請(qǐng)求的URL if (session.getAttribute("logined") != null) { filterChain.doFilter(servletRequest, servletResponse); } else { response.sendRedirect("/login.jsp"); } } @Override public void destroy() { } }
這里使用了攔截器鏈,當(dāng)我們配置了多個(gè)攔截器的時(shí)候,服務(wù)器會(huì)按照web.xml中過(guò)濾器定義的先后循序組裝成一條鏈,然后一次執(zhí)行其中的doFilter()方法。
第二步:
在web.xml中配置自定義的攔截器
web.xml:
<filter> <filter-name>webFilter</filter-name> <filter-class>com.test.interceptor.WebFilter</filter-class> <init-param> <param-name>skipPath</param-name> <param-value>ok.jsp</param-value> </init-param> </filter> <filter-mapping> <filter-name>webFilter</filter-name> <url-pattern>/*</url-pattern> </filter-mapping>
這樣,就配置好了我們自定義的攔截器,如果有多個(gè)攔截器的話(huà),請(qǐng)注意攔截器配置的順序,攔截會(huì)按照從上至下的順序進(jìn)行攔截,一般來(lái)說(shuō)處理編碼的攔截器配置在最上面。
通過(guò)上述步驟的操作,此時(shí)就可以通過(guò)URI進(jìn)行訪(fǎng)問(wèn)。此時(shí)如果能夠取得Session中的logined值時(shí),會(huì)直接進(jìn)入下一步處理,否則直接進(jìn)入登錄頁(yè)面。從而就完成了session的校驗(yàn)。
關(guān)于怎么使用ServletFilter實(shí)現(xiàn)系統(tǒng)登錄權(quán)限就分享到這里了,希望以上內(nèi)容可以對(duì)大家有一定的幫助,可以學(xué)到更多知識(shí)。如果覺(jué)得文章不錯(cuò),可以把它分享出去讓更多的人看到。
本文標(biāo)題:怎么使用ServletFilter實(shí)現(xiàn)系統(tǒng)登錄權(quán)限
當(dāng)前URL:http://sd-ha.com/article48/jochhp.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站內(nèi)鏈、移動(dòng)網(wǎng)站建設(shè)、軟件開(kāi)發(fā)、響應(yīng)式網(wǎng)站、搜索引擎優(yōu)化、自適應(yīng)網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)