更新時間:2022-02-07 11:39:42 來源:動力節(jié)點 瀏覽859次
Filter類其實也是servlet,它的作用是客戶端請求到達(dá)時未達(dá)到servlet處理前攔截請求,可以對HttpServletRequest進(jìn)行預(yù)處理,然后再把請求轉(zhuǎn)交給后續(xù)的servlet處理;它也可會HttpServletResponse返回客戶端前進(jìn)行后處理。
1.用戶授權(quán)判斷,當(dāng)用戶請求達(dá)到時,驗證用戶是否已通過登錄授權(quán)。
2.日志記錄處理,記錄用戶特殊用戶請求。
3.解碼處理,負(fù)責(zé)對請求的內(nèi)容統(tǒng)一進(jìn)行解碼。
Filter類需要實現(xiàn)javax.servlet.Filter接口,該接口有3個方法:init()、doFilter()、destroy()。
1.可以使用注釋方式,在filter類前使用@WebFilter注釋,filterName屬性指定filter名稱,urlPatterns屬性指定過濾路徑。
2.在web.xml中配置方式
以使用Filter實際用戶授權(quán)控制實例:
目錄結(jié)構(gòu)如下
security目錄下的資源需要授權(quán)后再能方式
login.jsp為登錄頁面,為了不引入新技術(shù),沒有使用struts,只使用html表單,表單的處理為login_proc.jsp。
login_proc.jsp為登錄的處理頁面(本應(yīng)該使用servlet或者M(jìn)VC框架來處理,為了省事而直接使用jsp頁面,jsp其本質(zhì)也是servlet),當(dāng)用戶名和密碼均為admin時表示登錄成功。
error.jsp為未授權(quán)訪問security的提示頁面。
firstfilter.java為Filter類,實現(xiàn)security訪問授權(quán)控制。
security/index.jsp文件內(nèi)容:
<%@ page language="java" contentType="text/html; charset=utf-8"
pageEncoding="utf-8"%>
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<title>授權(quán)訪問首頁</title>
</head>
<body>
<% out.println("你好," + session.getAttribute("userName") + "!"); %>
</body>
</html>
<%@ page language="java" contentType="text/html; charset=utf-8"
pageEncoding="utf-8"%>
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<title>用戶登錄</title>
</head>
<body>
<form action="login_proc.jsp" method="post">
用戶名:<input type="text" name="userName" value=""></input><br/>
密碼:<input type="password" name="passWord" value=""></input><br/><br/>
<input type="submit" value="提交"/>
</form>
</body>
</html>
<%@ page language="java" contentType="text/html; charset=utf-8"
pageEncoding="utf-8"%>
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<title>Filter實例</title>
</head>
<body>
<%
String userName = request.getParameter("userName");
String passWord = request.getParameter("passWord");
out.println(userName);
out.println(passWord);
if(userName.equals("admin") && passWord.equals("admin"))
{
session.setAttribute("userName", userName);
response.sendRedirect("security/index.jsp");
}
else
{
response.sendRedirect("login.jsp");
}
%>
</body>
</html>
<%@ page language="java" contentType="text/html; charset=utf-8"
pageEncoding="utf-8"%>
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<title>不好意思,出錯了!</title>
</head>
<body>
你還沒有登錄,請先<a href="login.jsp" name=login >登錄</a>!
</body>
</html>
package com.info.filter;
import java.io.IOException;
import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletContext;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.annotation.WebFilter;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
import javax.websocket.Session;
@WebFilter(filterName="firstfilter"
,urlPatterns={"/security/*"})
public class firstfilter implements Filter {
private FilterConfig config;
@Override
public void destroy() {
// TODO Auto-generated method stub
this.config = null;
}
@Override
public void doFilter(ServletRequest request1, ServletResponse response1, FilterChain chain)
throws IOException, ServletException {
// TODO Auto-generated method stub
HttpServletRequest request = (HttpServletRequest) request1;
HttpServletResponse response = (HttpServletResponse) response1;
ServletContext context = this.config.getServletContext();
HttpSession hsesson = request.getSession();
if(hsesson.getAttribute("userName")==null || hsesson.getAttribute("userName").equals(""))
{
response.sendRedirect("/filterdemo/error.jsp");
}
else
{
//將請求繼續(xù)傳遞直至達(dá)到最終訪問資源
chain.doFilter(request1, response1);
}
//--------------------Filter后處理開始-------------------------//
//TODO
}
@Override
public void init(FilterConfig config) throws ServletException {
// TODO Auto-generated method stub
this.config=config;
}
}
<?xml version="1.0" encoding="UTF-8"?>
<web-app xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://xmlns.jcp.org/xml/ns/javaee" xsi:schemaLocation="http://xmlns.jcp.org/xml/ns/javaee http://xmlns.jcp.org/xml/ns/javaee/web-app_3_1.xsd" id="WebApp_ID" version="3.1">
<display-name>filterdemo</display-name>
<welcome-file-list>
<welcome-file>index.html</welcome-file>
<welcome-file>index.htm</welcome-file>
<welcome-file>index.jsp</welcome-file>
<welcome-file>default.html</welcome-file>
<welcome-file>default.htm</welcome-file>
<welcome-file>default.jsp</welcome-file>
</welcome-file-list>
<filter>
<filter-name>firstfilter</filter-name>
<filter-class>com.info.filter.firstfilter</filter-class>
</filter>
<filter-mapping>
<filter-name>firstfilter</filter-name>
<url-pattern>/security/*</url-pattern>
</filter-mapping>
</web-app>
注:web.xml中配置了filter類,則filter類中的注釋則無效。
由于沒有登錄,F(xiàn)ilter將請求轉(zhuǎn)向error.jsp錯誤頁面。
登錄成功后,授權(quán)頁面訪問成功!
0基礎(chǔ) 0學(xué)費(fèi) 15天面授
有基礎(chǔ) 直達(dá)就業(yè)
業(yè)余時間 高薪轉(zhuǎn)行
工作1~3年,加薪神器
工作3~5年,晉升架構(gòu)
提交申請后,顧問老師會電話與您溝通安排學(xué)習(xí)
初級 202925
初級 203221
初級 202629
初級 203743