App下載

Java中攔截器和過(guò)濾器是什么?它們之間有什么區(qū)別?

猿友 2021-07-26 10:28:11 瀏覽數(shù) (3910)
反饋

一、過(guò)濾器(filter)

過(guò)濾器處于客戶端與Web資源(Servlet、JSP、HTML)之間,客戶端與Web資源之間的請(qǐng)求和響應(yīng)都要通過(guò)過(guò)濾器進(jìn)行過(guò)濾。舉例:在過(guò)濾器中定義了禁止訪問(wèn)192.10.10.1這個(gè)地址,那么當(dāng)客戶端發(fā)出訪問(wèn)192.10.10.1的請(qǐng)求時(shí),經(jīng)過(guò)過(guò)濾器后,客戶端得到的響應(yīng)是出現(xiàn)該IP禁止訪問(wèn)的提示。在java web中,你傳入的request,response提前過(guò)濾掉一些信息,或者提前設(shè)置一些參數(shù),然后再傳入servlet或者struts的 action進(jìn)行業(yè)務(wù)邏輯,比如過(guò)濾掉非法url(不是login.do的地址請(qǐng)求,如果用戶沒(méi)有登陸都過(guò)濾掉),或者在傳入servlet或者 struts的action前統(tǒng)一設(shè)置字符集,或者去除掉一些非法字符

二、攔截器(interceptor)

攔截器是一種面向方面/切面編程(AOP Aspect-Oriented Programming),而面向切面就是將多個(gè)模塊的通用服務(wù)進(jìn)行分離,如權(quán)限管理、日志服務(wù),他們?cè)诙鄠€(gè)模塊中都會(huì)用到,就可以將其各自封裝為一個(gè)可重用模塊。而這些通用服務(wù)的具體實(shí)現(xiàn)是通過(guò)攔截器來(lái)完成,比如用戶客戶端訪問(wèn)一些保密模塊都應(yīng)先通過(guò)權(quán)限審查的攔截器來(lái)進(jìn)行權(quán)限審查,確定用戶是否具有該項(xiàng)操作的權(quán)限后方能向下執(zhí)行。在面向切面編程的就是在你的service或者一個(gè)方法前調(diào)用一個(gè)方法,或者在方法后調(diào)用一個(gè)方法,比如動(dòng)態(tài)代理就是攔截器的簡(jiǎn)單實(shí)現(xiàn),在你調(diào)用方法前打印出字符串(或者做其它業(yè)務(wù)邏輯的操作),也可以在你調(diào)用方法后打印出字符串,甚至在你拋出異常的時(shí)候做業(yè)務(wù)邏輯的操作。

三、攔截器與過(guò)濾器的區(qū)別

1、攔截器是基于java的反射機(jī)制的,而過(guò)濾器是基于函數(shù)回調(diào)(職責(zé)鏈)

2、過(guò)濾器依賴與servlet容器,而攔截器不依賴與servlet容器

3、攔截器只能對(duì)action請(qǐng)求起作用,而過(guò)濾器則可以對(duì)幾乎所有的請(qǐng)求起作用

4、攔截器可以訪問(wèn)action上下文、值棧里的對(duì)象,而過(guò)濾器不能

5、在action的生命周期中,攔截器可以多次被調(diào)用,而過(guò)濾器只能在容器初始化時(shí)被調(diào)用一次

執(zhí)行順序 :過(guò)濾前 - 攔截前 - Action處理 - 攔截后 - 過(guò)濾后。個(gè)人認(rèn)為過(guò)濾是一個(gè)橫向的過(guò)程,首先把客戶端提交的內(nèi)容進(jìn)行過(guò)濾(例如未登錄用戶不能訪問(wèn)內(nèi)部頁(yè)面的處理);過(guò)濾通過(guò)后,攔截器將檢查用戶提交數(shù)據(jù)的驗(yàn)證,做一些前期的數(shù)據(jù)處理,接著把處理后的數(shù)據(jù)發(fā)給對(duì)應(yīng)的Action;Action處理完成返回后,攔截器還可以做其他過(guò)程(還沒(méi)想到要做啥),再向上返回到過(guò)濾器的后續(xù)操作。

±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±±

四、詳細(xì)說(shuō)明

攔截器 :是在面向切面編程的就是在你的service或者一個(gè)方法前調(diào)用一個(gè)方法,或者在方法后調(diào)用一個(gè)方法比如動(dòng)態(tài)代理就是攔截器的簡(jiǎn)單實(shí)現(xiàn),在你調(diào)用方法前打印出字符串(或者做其它業(yè)務(wù)邏輯的操作),也可以在你調(diào)用方法后打印出字符串,甚至在你拋出異常的時(shí)候做業(yè)務(wù)邏輯的操作。

下面通過(guò)實(shí)例來(lái)看一下過(guò)濾器和攔截器的區(qū)別:
使用攔截器進(jìn)行/admin 目錄下jsp頁(yè)面的過(guò)濾

<package name="newsDemo" extends="struts-default" namespace="/admin">
        <interceptors>
            <interceptor name="auth" class="com.test.news.util.AccessInterceptor" />
            <interceptor-stack name="authStack">
                <interceptor-ref name="auth" />
            </interceptor-stack>
        </interceptors>
        <!-- action -->
        <action name="newsAdminView!*" class="newsAction" method="{1}">
            <interceptor-ref name="defaultStack"/>
            <interceptor-ref name="authStack">
            </interceptor-ref>
            

下面是我實(shí)現(xiàn)的Interceptor class:

package com.test.news.util;
import java.util.Map;
import com.opensymphony.xwork2.ActionContext;
import com.opensymphony.xwork2.ActionInvocation;
import com.opensymphony.xwork2.interceptor.AbstractInterceptor;
import com.test.news.action.AdminLoginAction;
/**
* @author chaoyin
*/
public class AccessInterceptor extends AbstractInterceptor {
    private static final long serialVersionUID = -4291195782860785705L;
    
    @Override
    public String intercept(ActionInvocation actionInvocation) throws Exception {
         
         ActionContext actionContext = actionInvocation.getInvocationContext();
         Map session = actionContext.getSession();
      
        //except login action
         Object action = actionInvocation.getAction();
        if (action instanceof AdminLoginAction) {
            return actionInvocation.invoke();
         }
        //check session
        if(session.get("user")==null ){
            return "logout";
         }
        return actionInvocation.invoke();//go on
     }
}

過(guò)濾器:是在java web中,你傳入的request,response提前過(guò)濾掉一些信息,或者提前設(shè)置一些參數(shù),然后再傳入servlet或者struts的 action進(jìn)行業(yè)務(wù)邏輯,比如過(guò)濾掉非法url(不是login.do的地址請(qǐng)求,如果用戶沒(méi)有登陸都過(guò)濾掉),或者在傳入servlet或者 struts的action前統(tǒng)一設(shè)置字符集,或者去除掉一些非法字符.

使用過(guò)濾器進(jìn)行/admin 目錄下jsp頁(yè)面的過(guò)濾,首先在web.xml進(jìn)行過(guò)濾器配置:

<filter>
        <filter-name>access filter</filter-name>
        <filter-class>
             com.test.news.util.AccessFilter
        </filter-class>
    </filter>
    <filter-mapping>
        <filter-name>access filter</filter-name>
        <url-pattern>/admin/*</url-pattern>
    </filter-mapping>

下面是過(guò)濾的實(shí)現(xiàn)類:

package com.test.news.util;
import java.io.IOException;
import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;

public class AccessFilter implements Filter {
/**
* @author chaoyin
*/
  
    public void destroy() {
    
     }
    public void doFilter(ServletRequest arg0, ServletResponse arg1,
             FilterChain filterChain) throws IOException, ServletException {
             
         HttpServletRequest request = (HttpServletRequest)arg0;
         
         HttpServletResponse response = (HttpServletResponse)arg1;
         
         HttpSession session = request.getSession();
         
        if(session.getAttribute("user")== null && request.getRequestURI().indexOf("login.jsp") ==-1 ){
             response.sendRedirect("login.jsp");
            return ;
         }
         
         filterChain.doFilter(arg0, arg1);
     }
    public void init(FilterConfig arg0) throws ServletException {
    
     }
}


本篇關(guān)于 Java 攔截器和過(guò)濾器的介紹以兩者之前的區(qū)別說(shuō)明的文章就介紹到這了,想要了解更多相關(guān) Java 攔截器和過(guò)濾器的其他內(nèi)容請(qǐng)搜索W3Cschool以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持我們!


0 人點(diǎn)贊