侯体宗的博客
  • 首页
  • 人生(杂谈)
  • 技术
  • 关于我
  • 更多分类
    • 文件下载
    • 文字修仙
    • 中国象棋ai
    • 群聊
    • 九宫格抽奖
    • 拼图
    • 消消乐
    • 相册

详解Struts2中对未登录jsp页面实现拦截功能

Java  /  管理员 发布于 7年前   262

Struts2中拦截器大家都很经常使用,但是拦截器只能拦截action不能拦截jsp页面。这个时候就有点尴尬了,按道理来说没登录的用户只能看login界面不能够通过输入URL进行界面跳转,这显然是不合理的。这里介绍Struts2中Filter实现jsp页面拦截的功能。(有兴趣的人可以去研究Filter过滤器的其它用法,因为利用过滤器也可以实现action拦截的功能)

下面直接上代码,边看边分析实现步骤和原理。

1.web.xml中的配置信息:

<filter>    <filter-name>SessionInvalidate</filter-name>    <filter-class>com.tp.action.SessionCheckFilter</filter-class> //过滤器核心类的class地址   <init-param>     <param-name>checkSessionKey</param-name> //session中需要检查的key    <param-value>users</param-value>    </init-param>    <init-param>     <param-name>redirectURL</param-name> //过滤重定向的地址    <param-value>/login.jsp</param-value>    </init-param>    <init-param>     <param-name>notCheckURLList</param-name> //不需要过滤的jsp    <param-value>/login.jsp</param-value>    </init-param>   </filter>   <filter-mapping>    <filter-name>SessionInvalidate</filter-name> //需要过滤的文件   <url-pattern>*.jsp</url-pattern>   </filter-mapping> 

这里有几点需要注意的是:

1.过滤器要尽量放在Struts2配置代码的上面。

2.在SessionInvalidate中 <url-pattern>*.jsp</url-pattern>  配置非常重要。*.jsp表示只过滤jsp的界面不会把css,js,action一起给过滤了。如果写成/*就会把所有的东西一起过滤了。包括css,js,action等。所以这个地方一定要看仔细。

3.SessionCheckFilter过滤的核心类:

package com.tp.action; import java.io.IOException;  import java.util.HashSet;  import java.util.Set;  import javax.servlet.Filter;  import javax.servlet.FilterChain;  import javax.servlet.FilterConfig;  import javax.servlet.ServletException;  import javax.servlet.ServletRequest;  import javax.servlet.ServletResponse;  import javax.servlet.http.HttpServletRequest;  import javax.servlet.http.HttpServletResponse;  import javax.servlet.http.HttpSession;  /**  * 用于检测用户是否登陆的过滤器,如果未登录,则重定向到指的登录页面 配置参数 checkSessionKey 需检查的在 Session 中保存的关键字  * redirectURL 如果用户未登录,则重定向到指定的页面,URL不包括 ContextPath notCheckURLList  * 不做检查的URL列表,以分号分开,并且 URL 中不包括 ContextPath  */  public class SessionCheckFilter implements Filter {   protected FilterConfig filterConfig = null;   private String redirectURL = null;   private Set<String> notCheckURLList = new HashSet<String>();   private String sessionKey = null;   @Override   public void destroy() {    notCheckURLList.clear();   }   @Override   public void doFilter(ServletRequest servletRequest,     ServletResponse servletResponse, FilterChain filterChain)     throws IOException, ServletException {    HttpServletRequest request = (HttpServletRequest) servletRequest;    HttpServletResponse response = (HttpServletResponse) servletResponse;    HttpSession session = request.getSession();    if (sessionKey == null) {     filterChain.doFilter(request, response);     return;    }    if ((!checkRequestURIIntNotFilterList(request))      && session.getAttribute("users") == null) {       response.sendRedirect(request.getContextPath() + redirectURL);     return;    }    filterChain.doFilter(servletRequest, servletResponse);   }   private boolean checkRequestURIIntNotFilterList(HttpServletRequest request) {    String uri = request.getServletPath()      + (request.getPathInfo() == null ? "" : request.getPathInfo());    String temp = request.getRequestURI();   temp = temp.substring(request.getContextPath().length() + 1);    // System.out.println("是否包括:"+uri+";"+notCheckURLList+"=="+notCheckURLList.contains(uri));    return notCheckURLList.contains(uri);   }   @Override   public void init(FilterConfig filterConfig) throws ServletException {    this.filterConfig = filterConfig;    redirectURL = filterConfig.getInitParameter("redirectURL");    sessionKey = filterConfig.getInitParameter("checkSessionKey");    String notCheckURLListStr = filterConfig      .getInitParameter("notCheckURLList");    if (notCheckURLListStr != null) {     System.out.println(notCheckURLListStr);     String[] params = notCheckURLListStr.split(",");     for (int i = 0; i < params.length; i++) {      notCheckURLList.add(params[i].trim());     }    }   }  } 

到这里过滤器的功能就实现了。再重申一下web.xml中配置的信息,需要好好检查检查因为那里是过滤器是否成功的关键。

总结

本文关于详解Struts2中对未登录jsp页面实现拦截功能的介绍就到这里,希望对大家有所帮助。欢迎参阅:struts2开发流程及详细配置  Struts2修改上传文件大小限制方法解析等。有什么问题可以随时留言,小编会及时回复大家。感谢朋友们对AIDI的支持。


  • 上一条:
    JSP 中request与response的用法详解
    下一条:
    JSP 中response.setContentType()的作用及参数
  • 昵称:

    邮箱:

    0条评论 (评论内容有缓存机制,请悉知!)
    最新最热
    • 分类目录
    • 人生(杂谈)
    • 技术
    • linux
    • Java
    • php
    • 框架(架构)
    • 前端
    • ThinkPHP
    • 数据库
    • 微信(小程序)
    • Laravel
    • Redis
    • Docker
    • Go
    • swoole
    • Windows
    • Python
    • 苹果(mac/ios)
    • 相关文章
    • 在java中实现的脱敏工具类代码示例分享(0个评论)
    • zookeeper安装流程步骤(0个评论)
    • 在java中你背的“八股文”可能已经过时了(2个评论)
    • 在php8.0+版本中使用属性来增加值代码示例(3个评论)
    • java 正则表达式基础,实例学习资料收集大全 原创(0个评论)
    • 近期文章
    • 在go语言中实现字符串可逆性压缩及解压缩功能(0个评论)
    • 使用go + gin + jwt + qrcode实现网站生成登录二维码在app中扫码登录功能(0个评论)
    • 在windows10中升级go版本至1.24后LiteIDE的Ctrl+左击无法跳转问题解决方案(0个评论)
    • 智能合约Solidity学习CryptoZombie第四课:僵尸作战系统(0个评论)
    • 智能合约Solidity学习CryptoZombie第三课:组建僵尸军队(高级Solidity理论)(0个评论)
    • 智能合约Solidity学习CryptoZombie第二课:让你的僵尸猎食(0个评论)
    • 智能合约Solidity学习CryptoZombie第一课:生成一只你的僵尸(0个评论)
    • 在go中实现一个常用的先进先出的缓存淘汰算法示例代码(0个评论)
    • 在go+gin中使用"github.com/skip2/go-qrcode"实现url转二维码功能(0个评论)
    • 在go语言中使用api.geonames.org接口实现根据国际邮政编码获取地址信息功能(1个评论)
    • 近期评论
    • 122 在

      学历:一种延缓就业设计,生活需求下的权衡之选中评论 工作几年后,报名考研了,到现在还没认真学习备考,迷茫中。作为一名北漂互联网打工人..
    • 123 在

      Clash for Windows作者删库跑路了,github已404中评论 按理说只要你在国内,所有的流量进出都在监控范围内,不管你怎么隐藏也没用,想搞你分..
    • 原梓番博客 在

      在Laravel框架中使用模型Model分表最简单的方法中评论 好久好久都没看友情链接申请了,今天刚看,已经添加。..
    • 博主 在

      佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 @1111老铁这个不行了,可以看看近期评论的其他文章..
    • 1111 在

      佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 网站不能打开,博主百忙中能否发个APP下载链接,佛跳墙或极光..
    • 2016-11
    • 2018-03
    • 2020-03
    • 2023-05
    • 2023-11
    • 2024-01
    Top

    Copyright·© 2019 侯体宗版权所有· 粤ICP备20027696号 PHP交流群

    侯体宗的博客