Filter过滤器简单应用( 接口访问控制 )
一、描述
在提供安卓、IOS客户端接口时,可以在登陆接口分配Session给客户端,用于判断其他接口是否是合法访问,以避免将所有的接口都暴露在web中可以由路径直接访问。但是最近的一个项目中的移动接口并没有给客户端分配Session,所以所有的接口都可以通过路径直接访问,这种方式会存在一定的风险性,只能通过接口对参数进行更精确的验证。一般情况下为方便管理会将所有接口单独放到WebRoot下单独一个文件夹目录下如WebRoot/appreq。改目录下的接口可直接被访问,如:http://localhost:8080/WebTest/appreq/agreement.jsp ;所以有必要对appreq目录下的jsp做访问限制。因此想到可以用Filter过滤器来实现对请求的过滤。关于过滤器的学习和使用可以查看园内这个博客,写的很详细:http://www.cnblogs.com/xdp-gacl/p/3948353.html
二、实现
a) 新建一个实现Filter接口的类,并实现接口定义的方法,其中doFilter()方法中就是你定义的这个过滤器里要实现的功能,代码如下:
package com.app.util; import java.io.IOException;
import java.io.PrintWriter;
import java.util.HashMap;
import java.util.Map; import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse; public class AppRequestFilter implements Filter{ @Override
public void destroy() {
// TODO Auto-generated method stub } @Override
public void doFilter(ServletRequest req, ServletResponse resp,
FilterChain chain) throws IOException, ServletException {
// TODO Auto-generated method stub
System.out.println(" filter begin ");
req.setCharacterEncoding("UTF-8");
resp.setContentType("text/html;charset=UTF-8");
HttpServletRequest request = (HttpServletRequest)req;
HttpServletResponse response = (HttpServletResponse)resp;
Object userid = request.getSession().getAttribute("current_user_id");
if (userid == null) {
//定义返回信息
Map<String,Object> map = new HashMap<String,Object>();
map.put("status", -1);
map.put("data", null);
map.put("msg", "you not login the system... can't request resource !");
PrintWriter writer = response.getWriter();
//这里使用fastjson.jar返回JSON数据;
writer.print( com.alibaba.fastjson.JSONArray.toJSONString(map));
writer.flush();
writer.close();
}else{
chain.doFilter(req, resp);
}
System.out.println(" filter end ");
} @Override
public void init(FilterConfig arg0) throws ServletException {
// TODO Auto-generated method stub } }
b) 上面就将过滤器建好了,现在只要在web.xml中配置上去或者叫注册,这个过滤器就可以发挥作用了。
<filter>
<filter-name>AppRequest</filter-name>
<filter-class>com.app.util.AppRequestFilter</filter-class>
</filter>
<filter-mapping>
<filter-name>AppRequest</filter-name>
<url-pattern>/appinter/*</url-pattern>
</filter-mapping>
c) 致此,appinter下的接口就多了一层保护,没有登录获取session的话就会直接返回JSON提示信息让客户端处理:JSON返回实例如:{"msg":"you not login the system... can't request resource !","status":-1} 。
补充:
a) 为了让接口尽量规范,所以JSON返回格式要规定,至少三项:status状态码、msg状态信息、data数据,分别是String/String/Object类型;但是上面的JSON结果为什么没有data字段了呢,是因为用的fastjson.jar这个jar包的原因,因为这个jar包会自动把null值的字段过滤掉不显示,这一点安卓客户端解析每次都要判断会比较麻烦,实际使用可以考虑用其他JSON工具。
b) 登陆的时候如何分配Session给客户端,如果是用struts可以用这个得到Session:
Map session=ActionContext.getContext().getSession(); 然后往里面添上验证的信息也就是session.put("current_user_id", au.getId()),然后将session返回给客户端。
以上内容,记以温查。
Filter过滤器简单应用( 接口访问控制 )的更多相关文章
- Filter过滤器简单学习
Servlet 过滤器方法 过滤器是一个实现了 javax.servlet.Filter 接口的 Java 类.javax.servlet.Filter 接口定义了三个方法: 序号 方法 & ...
- vue filter过滤器简单应用
vue中过滤器,用于一些常见的文本格式化,用 | 来操作. 过滤器可以用在两个地方: 1.在{{}}双花括号中插入值 2.v-bind表达式中使用 <!-- 在双花括号中 --> {{ m ...
- spring boot Filter过滤器的简单使用
springboot使用Filter过滤器有两种方式: 一种是实现Filter接口然后通过@Component注解向项目加入过滤器 另一种是通过配置类来配置过滤器 @Component public ...
- Servlet中的Filter 过滤器的简单使用!
package com.aaa.filter; import java.io.IOException; import javax.servlet.Filter; import javax.servle ...
- Filter过滤器(1)
Filter也称之为过滤器,它是Servlet技术中比较激动人心的技术,WEB开发人员通过Filter技术,对web服务器管理的所有web资源:例如Jsp, Servlet, 静态图片文件或静态 ht ...
- JavaWeb(五)Filter过滤器
Filter过滤器 Fileter介绍 Filter也称之为过滤器,它是Servlet技术中最实用的技术,WEB开发人员通过Filter技术,对web服务器管理的所有web资源:例如Jsp, Serv ...
- filter 过滤器(监听)
Filter 过滤器 1.简介 Filter也称之为过滤器,它是Servlet技术中最实用的技术,WEB开发人员通过Filter技术,对web服务器管理的所有web资源:例如Jsp, Servlet, ...
- Filter(过滤器)学习
一.Filter简介 Filter也称之为过滤器,它是Servlet技术中最激动人心的技术,WEB开发人员通过Filter技术,对web服务器管理的所有web资源:例如Jsp, Servlet, 静态 ...
- javaweb学习总结(四十二)——Filter(过滤器)学习
一.Filter简介 Filter也称之为过滤器,它是Servlet技术中最激动人心的技术,WEB开发人员通过Filter技术,对web服务器管理的所有web资源:例如Jsp, Servlet, 静态 ...
随机推荐
- JSBinding / About JSComponent and Serialization
About JSComponent JSCompnent is a normal Unity script. It inherits from JSSerializer and JSSerialize ...
- JSBinding / Code Snippets
new a gameobject & overloaded methds var go1 = new UnityEngine.GameObject.ctor(); var go2 = new ...
- oracle case when 在查询时候的用法。
select count(1), features_level from (SELECT i.features_level, i.features, T.BASEAMINE_ID, T.COLUMN_ ...
- ES6 Set和Map
一.Set遍历方法: set.key() set.values() set.entries() 二.Set例子: var s = new Set(); var arr = [1,1,2,3,6,8,8 ...
- Eclipse *下载
简单了解,Eclipse是绿色软件,下载下来是个压缩包,只需要解压,加上jdk就可以运行了. 相比MyEclipse而言,它是免费的,后者是收费的.各有侧重吧 有很多人用Eclipse,也有很多人用M ...
- activiti自定义流程之整合(五):启动流程时获取自定义表单
流程定义部署之后,自然就是流程定义列表了,但和前一节一样的是,这里也是和之前单独的activiti没什么区别,因此也不多说.我们先看看列表页面以及对应的代码,然后在一步步说明点击启动按钮时如何调用自定 ...
- JAVA设计模式之访问者模式
在阎宏博士的<JAVA与模式>一书中开头是这样描述访问者(Visitor)模式的: 访问者模式是对象的行为模式.访问者模式的目的是封装一些施加于某种数据结构元素之上的操作.一旦这些操作需要 ...
- Python图像处理库:Pillow 初级教程
Python图像处理库:Pillow 初级教程 2014-09-14 翻译 http://pillow.readthedocs.org/en/latest/handbook/tutorial.html ...
- Xcode常用的快捷键有哪些?
作者:吴白 原文链接:http://www.jianshu.com/p/de7806f6143b 手指在键盘上飞速跳跃,终端上的代码也随着飞舞,是的这确实很酷.优秀的程序员总是这么一群人,他们不拘于现 ...
- 解决IE9下JQuery的ajax失效的问题
jquery ajax在跨域访问post请求的时候,ie9以下无效(包括ie9) 1. 设置浏览器安全属性,启用[通过域访问数据源]选项,如图: