学习中的收藏,该文出自http://www.cnblogs.com/Fskjb/archive/2010/03/27/1698448.html

  在此,非常感谢该文章作者的分享,本文完全转载自上面链接,此处作为备份,方便查看使用。

Filter介绍

Filter可认为是Servlet的一种“变种”,它主要用于对用户请求进行预处理,也可以对HttpServletResponse进行后处理,是个典型的处理链。它与Servlet的区别在于:它不能直接向用户生成响应。完整的流程是:Filter对用户请求进行预处理,接着将请求交给Servlet进行处理并生成响应,最后Filter再对服务器响应进行后处理。

Filter有如下几个用处。

  • 在HttpServletRequest到达Servlet之前,拦截客户的HttpServletRequest。
  • 根据需要检查HttpServletRequest,也可以修改HttpServletRequest头和数据。
  • 在HttpServletResponse到达客户端之前,拦截HttpServletResponse。
  • 根据需要检查HttpServletResponse,也可以修改HttpServletResponse头和数据。

Filter有如下几个种类。

  • 用户授权的Filter:Filter负责检查用户请求,根据请求过滤用户非法请求。
  • 日志Filter:详细记录某些特殊的用户请求。
  • 负责解码的Filter:包括对非标准编码的请求解码。
  • 能改变XML内容的XSLT Filter等。
  • Filter可负责拦截多个请求或响应;一个请求或响应也可被多个请求拦截。

创建一个Filter只需两个步骤:

  • 建Filter处理类;
  • web.xml文件中配置Filter。

下面先介绍一个简单的记录日志的Filter,这个Filter负责拦截所有的用户请求,并将请求的信息记录在日志中。

  1.  
  2. 代码
  3.  
  4. public class LogFilter implements Filter 
  5. {
  6. //FilterConfig可用于访问Filter的配置信息
  7. private FilterConfig config;
  8. //实现初始化方法
  9. public void init(FilterConfig config)
  10. {
  11. this.config = config; 
  12. }
  13. //实现销毁方法
  14. public void destroy()
  15. {
  16. this.config = null; 
  17. }
  18. //执行过滤的核心方法
  19. public void doFilter(ServletRequest request,ServletResponse response, FilterChain chain)throws IOException,ServletException
  20. {
  21. //---------下面代码用于对用户请求执行预处理---------
  22. //获取ServletContext对象,用于记录日志
  23. ServletContext context = this.config.getServletContext(); 
  24. long before = System.currentTimeMillis();
  25. System.out.println("开始过滤...");
  26. //将请求转换成HttpServletRequest请求
  27. HttpServletRequest hrequest = (HttpServletRequest)request;
  28. //记录日志
  29. context.log("Filter已经截获到用户的请求地址: " + hrequest.getServletPath());
  30. //Filter只是链式处理,请求依然放行到目的地址
  31. chain.doFilter(request, response); 
  32. //---------下面代码用于对服务器响应执行后处理---------
  33. long after = System.currentTimeMillis();
  34. //记录日志
  35. context.log("过滤结束");
  36. //再次记录日志
  37. context.log("请求被定位到" + hrequest.getRequestURI() + "所花的时间为: " + (after - before)); 
  38. }
  39. }

上面程序实现了doFilter()方法,实现该方法就可实现对用户请求进行预处理,也可实现对服务器响应进行后处理——它们的分界线为是否调用了chain.doFilter(),执行该方法之前,即对用户请求进行预处理;执行该方法之后,即对服务器响应进行后处理。

在上面的请求Filter中,仅在日志中记录请求的URL,对所有的请求都执行chain.doFilter (request,reponse)方法,当Filter对请求过滤后,依然将请求发送到目的地址。如果需要检查权限,可以在Filter中根据用户请求的HttpSession,判断用户权限是否足够。如果权限不够,直接调用重定向即可,无须调用chain.doFilter(request,reponse)方法。

  1. 代码
==================
FirstFilter.java   
==================   
package com.test.filter;   
  
import java.io.IOException;   
  
import javax.servlet.Filter;   
import javax.servlet.FilterChain;   
import javax.servlet.FilterConfig;   
import javax.servlet.ServletException;   
import javax.servlet.ServletRequest;   
import javax.servlet.ServletResponse;   
  
public class FirstFilter implements Filter {   
  
    @Override  
    public void destroy() {   
  
    }   
  
    @Override  
    public void doFilter(ServletRequest request, ServletResponse response,   
            FilterChain chain) throws IOException, ServletException {   
        System.out.println("before invoke firstFilter's chain.doFilter() ..");   
        chain.doFilter(request, response);   
        System.out.println("after invoke firstFilter's chain.doFilter() ..");   
    }   
  
    @Override  
    public void init(FilterConfig arg0) throws ServletException {   
        System.out.println("firstFilter init()..."); 
    } 
}     
  
============   
SecondFilter.java   
=============  
  
package com.test.filter;   
  
import java.io.IOException;   
  
import javax.servlet.Filter;   
import javax.servlet.FilterChain;   
import javax.servlet.FilterConfig;   
import javax.servlet.ServletException;   
import javax.servlet.ServletRequest;   
import javax.servlet.ServletResponse;   
  
public class SecondFilter implements Filter {   
  
    @Override  
    public void destroy() {   
  
    }   
  
    @Override  
    public void doFilter(ServletRequest request, ServletResponse response,   
            FilterChain chain) throws IOException, ServletException {   
        System.out.println("before invoke secondFilter's chain.doFilter() ..");   
        chain.doFilter(request, response);   
        System.out.println("after invoke secondFilter's chain.doFilter() ..");   
    }   
  
    @Override  
    public void init(FilterConfig filterConfig) throws ServletException {   
        System.out.println("secondFilter init()...");   
    }
}   
==========  
FirstServlet.java   
==========  
package com.test.servlet;   
  
import java.io.IOException;   
  
import javax.servlet.ServletException;   
import javax.servlet.http.HttpServlet;   
import javax.servlet.http.HttpServletRequest;   
import javax.servlet.http.HttpServletResponse;   
  
public class FirstServlet extends HttpServlet {   
  
    @Override  
    protected void doGet(HttpServletRequest req, HttpServletResponse resp)   
            throws ServletException, IOException {   
        System.out.println("servlet doGet be invoked...");   
        req.getRequestDispatcher("test.jsp").forward(req, resp);   
    }   
  
    @Override  
    protected void doPost(HttpServletRequest req, HttpServletResponse resp)   
            throws ServletException, IOException {   
        // TODO Auto-generated method stub   
        doGet(req, resp);   
    } 

web.xml

  1.  
  2. 代码
  3.  
  4.   
  5. <?xml version="1.0" encoding="UTF-8"?>   
  6. <web-app version="2.5" xmlns="http://java.sun.com/xml/ns/javaee"  
  7.     xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"  
  8.     xsi:schemaLocation="http://java.sun.com/xml/ns/javaee    
  9.     http://java.sun.com/xml/ns/javaee/web-app_2_5.xsd">   
  10.     <welcome-file-list>   
  11.         <welcome-file>index.jsp</welcome-file>   
  12.     </welcome-file-list>   
  13.     <filter>   
  14.         <filter-name>firstFilter</filter-name>   
  15.         <filter-class>com.test.filter.FirstFilter</filter-class>   
  16.     </filter>   
  17.     <filter>   
  18.         <filter-name>secondFilter</filter-name>   
  19.         <filter-class>com.test.filter.SecondFilter</filter-class>   
  20.     </filter>   
  21.     <filter-mapping>   
  22.         <filter-name>secondFilter</filter-name>   
  23.         <url-pattern>/*</url-pattern>   
  24.     </filter-mapping>   
  25.     <filter-mapping>   
  26.         <filter-name>firstFilter</filter-name>   
  27.         <url-pattern>/*</url-pattern>   
  28.     </filter-mapping>   
  29.   
  30.     <servlet>   
  31.         <servlet-name>firstServlet</servlet-name>   
  32.         <servlet-class>com.alimama.servlet.FirstServlet</servlet-class>   
  33.     </servlet>   
  34.     <servlet-mapping>   
  35.         <servlet-name>firstServlet</servlet-name>   
  36.         <url-pattern>/firstServlet</url-pattern>   
  37.     </servlet-mapping>   
  38. </web-app>   

然后发布,发现打印的日志如下:

。。。

firstFilter init()...
secondFilter init()...

。。。
信息: Server startup in 3665 ms

这里过滤器初始化好了。

当我们访问我们的 应用:http://127.0.0.1:8080/appName

发现打印日记如下:

before invoke secondFilter's chain.doFilter() ..
before invoke firstFilter's chain.doFilter() ..
after invoke firstFilter's chain.doFilter() ..
after invoke secondFilter's chain.doFilter() ..

当我们将web.xml中filter的位置进行调整后(注意filter-mapping的顺序):

  1.  
  2. 代码
  3.  
  4. <?xml version="1.0" encoding="UTF-8"?>  
  5. <web-app version="2.5" xmlns="http://java.sun.com/xml/ns/javaee"  
  6.     xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"  
  7.     xsi:schemaLocation="http://java.sun.com/xml/ns/javaee    
  8.     http://java.sun.com/xml/ns/javaee/web-app_2_5.xsd">  
  9.     <welcome-file-list>  
  10.         <welcome-file>index.jsp</welcome-file>  
  11.     </welcome-file-list>  
  12.     <filter>  
  13.         <filter-name>firstFilter</filter-name>  
  14.         <filter-class>com.test.filter.FirstFilter</filter-class>  
  15.     </filter>  
  16.     <filter>  
  17.         <filter-name>secondFilter</filter-name>  
  18.         <filter-class>com.test.filter.SecondFilter</filter-class>  
  19.     </filter>  
  20.             <SPAN style="COLOR: #ff0000"> <filter-mapping>  
  21.         <filter-name>firstFilter</filter-name>  
  22.         <url-pattern>/*</url-pattern>  
  23.     </filter-mapping>  
  24.   
  25.     <filter-mapping>  
  26.         <filter-name>secondFilter</filter-name>  
  27.         <url-pattern>/*</url-pattern>  
  28.     </filter-mapping></SPAN>  
  29.        
  30.     <servlet>  
  31.         <servlet-name>firstServlet</servlet-name>  
  32.         <servlet-class>com.alimama.servlet.FirstServlet</servlet-class>  
  33.     </servlet>  
  34.     <servlet-mapping>  
  35.         <servlet-name>firstServlet</servlet-name>  
  36.         <url-pattern>/firstServlet</url-pattern>  
  37.     </servlet-mapping>  
  38. </web-app>  

然后在启动应用,会看到打印:

before invoke firstFilter's chain.doFilter() ..

before invoke secondFilter's chain.doFilter() ..
after invoke secondFilter's chain.doFilter() ..

after invoke firstFilter's chain.doFilter() ..

下面是一个实例:

  1.  
  2. public class AuthorityFilter implements Filter 
  3. {
  4. //FilterConfig可用于访问Filter的配置信息private FilterConfig config;
  5. //实现初始化方法
  6. public void init(FilterConfig config)
  7. {
  8.   this.config = config;
  9. }
  10. //实现销毁方法
  11. public void destroy()
  12. {
  13. this.config = null;
  14. }
  15. //执行过滤的核心方法
  16. public void doFilter(ServletRequest request,ServletResponse response, FilterChain chain)throws IOException,ServletException{
  17. //获取该Filter的配置参数
  18. String encoding = config.getInitParameter("encoding");
  19. String loginPage = config.getInitParameter("loginPage");
  20. String proLogin = config.getInitParameter("proLogin");
  21. //设置request编码用的字符集
  22. request.setCharacterEncoding(encoding); //①
  23. HttpServletRequest requ = (HttpServletRequest)request;
  24. HttpSession session = requ.getSession(true);
  25. //获取客户请求的页面
  26. String requestPath = requ.getServletPath();
  27. //如果session范围的user为null,即表明没有登录
  28. //且用户请求的既不是登录页面,也不是处理登录的页面
  29. if( session.getAttribute("user") == null&& !requestPath.endsWith(loginPage)&& !requestPath.endsWith(proLogin)){
  30. //forward到登录页面
  31. request.setAttribute("tip" , "您还没有登录");
  32. request.getRequestDispatcher(loginPage).forward(request, response);
  33. }
  34. //“放行”请求
  35. else{
  36. chain.doFilter(request, response);
  37. }
  38. }
  39. }

上面Filter的doFilter方法里3行斜体字代码用于获取Filter的配置参数,而程序中粗体字代码则是此Filter的核心,①号代码按配置参数设置了request编码所用的字符集,接下来的粗体字代码判断session范围内是否有user属性——没有该属性即认为没有登录,如果既没有登录,而且请求地址也不是登录页和处理登录页,系统直接跳转到登录页面。

在web.xml文件中配置该Filter,使用init-param元素为该Filter配置参数,init-param可接受如下两个子元素:

param-name:指定参数名。

param-value:指定参数值。

该Filter的配置片段如下:

  1. <!-- 定义Filter -->
  2. <filter>
  3. <!-- Filter的名字 -->
  4. <filter-name>authority</filter-name>
  5. <!-- Filter的实现类 -->
  6. <filter-class>lee.AuthorityFilter</filter-class>
  7. <!-- 下面3个init-param元素配置了3个参数 -->
  8. <init-param>
  9. <param-name>encoding</param-name>
  10. <param-value>GBK</param-value>
  11. </init-param>
  12. <init-param>
  13. <param-name>loginPage</param-name>
  14. <param-value>/login.jsp</param-value>
  15. </init-param>
  16. <init-param>
  17. <param-name>proLogin</param-name>
  18. <param-value>/proLogin.jsp</param-value>
  19. </init-param>
  20. </filter>
  21. <!-- 定义Filter拦截的URL地址 -->
  22. <filter-mapping>
  23. <!-- Filter的名字 -->
  24. <filter-name>authority</filter-name>
  25. <!-- Filter负责拦截的URL -->
  26. <url-pattern>/*</url-pattern>
  27. </filter-mapping>
  28.  
  29. <!-- 定义Filter -->
  30. <filter>
  31. <!-- Filter的名字 -->
  32. <filter-name>authority</filter-name>
  33. <!-- Filter的实现类 -->
  34. <filter-class>lee.AuthorityFilter</filter-class>
  35. <!-- 下面3个init-param元素配置了3个参数 -->
  36. <init-param>
  37. <param-name>encoding</param-name>
  38. <param-value>GBK</param-value>
  39. </init-param>
  40. <init-param>
  41. <param-name>loginPage</param-name>
  42. <param-value>/login.jsp</param-value>
  43. </init-param>
  44. <init-param>
  45. <param-name>proLogin</param-name>
  46. <param-value>/proLogin.jsp</param-value>
  47. </init-param>
  48. </filter>
  49. <!-- 定义Filter拦截的URL地址 -->
  50. <filter-mapping>
  51. <!-- Filter的名字 -->
  52. <filter-name>authority</filter-name>
  53. <!-- Filter负责拦截的URL -->
  54. <url-pattern>/*</url-pattern>
  55. </filter-mapping>

上面配置片段中粗体字代码为该Filter指定了3个配置参数,指定loginPage为/login.jsp,proLogin为/proLogin.jsp,这表明:如果没有登录该应用,普通用户只能访问/login.jsp和/proLogin.jsp页面。只有当用户登录该应用后才可自由访问其他页面。

实际上Filter和Servlet极其相似,区别只是Filter不能直接对用户生成响应。实际上Filter里doFilter()方法里的代码就是从多个Servlet的service()方法里抽取的通用代码,通过使用Filter可以实现更好的复用。

Filter的执行顺序及实例的更多相关文章

  1. 转:Filter的执行顺序与实例

    转:http://www.cnblogs.com/Fskjb/archive/2010/03/27/1698448.html Filter的执行顺序与实例 Filter介绍 Filter可认为是Ser ...

  2. filter的执行顺序

    一直没有仔细去研究下filter ,最近系统的测试了下: 先看代码吧 FirstFilter.java ================== package com.test.filter; impo ...

  3. Servlet 3.0 之@WebFilter怎么控制多个filter的执行顺序

    之前我们控制多个filter的执行顺序是通过web.xml中控制filter的位置来控制的,放在上面的会比放在下面的先执行,如下“用户登录检查过滤器”会比“接口日志过滤器”先执行   <!-- ...

  4. 04_过滤器Filter_03_多个Filter的执行顺序

    [Filter链] *在一个web应用中,可以开发编写多个Filter,这些Filter组合起来称为一个Filter链. *web服务器根据Filter在web.xml中的注册顺序,决定先调用哪个Fi ...

  5. 拦截器的四种拦截方式以及Filter的执行顺序(17/4/8)

    一:拦截方式 需要在配置文件web.xml配置 在对应filter-mapping节点下 如下 <filter-mapping> <filter-name>BFilter< ...

  6. @WebFilter怎么控制多个filter的执行顺序

    转自:http://blog.csdn.net/liming_0820/article/details/53332070 之前我们控制多个filter的执行顺序是通过web.xml中控制filter的 ...

  7. java-过滤器Filter_多个Filter的执行顺序

    http://www.cnblogs.com/HigginCui/p/5772514.html [Filter链] *在一个web应用中,可以开发编写多个Filter,这些Filter组合起来称为一个 ...

  8. 过滤器Filter_03_多个Filter的执行顺序

    过滤器Filter_03_多个Filter的执行顺序 学习了:https://www.cnblogs.com/HigginCui/p/5772514.html 按照在web.xml中的顺序进行filt ...

  9. Web API中常用Filter的执行顺序举例讲解

    在WEB Api中,引入了面向切面编程(AOP)的思想,在某些特定的位置可以插入特定的Filter进行过程拦截处理.引入了这一机制可以更好地践行DRY(Don’t Repeat Yourself)思想 ...

随机推荐

  1. Spring 常用工具类

    1) 请求工具类 org.springframework.web.bind.ServletRequestUtils //取请求参数的整数值: public static Integer getIntP ...

  2. Oracle主键自增的实现

    create sequence seq_字段名_表名 minvalue 1 maxvalue 999999999999999999999999999 start with 1 increment by ...

  3. 当spring 容器初始化完成后执行某个方法 防止onApplicationEvent方法被执行两次

    在做web项目开发中,尤其是企业级应用开发的时候,往往会在工程启动的时候做许多的前置检查. 比如检查是否使用了我们组禁止使用的Mysql的group_concat函数,如果使用了项目就不能启动,并指出 ...

  4. canvas绘制直线和多边形基本操作

    <!DOCTYPE HTML> <html lang="en"> <body> <canvas id="canvas" ...

  5. UDT: Breaking the Data Transfer Bottleneck

    http://udt.sourceforge.net/ DT is a reliable UDP based application level data transport protocol for ...

  6. 数据结构复习:希尔排序的C++实现

    1.原理介绍 希尔排序又称为缩小增量排序,由D.L.Shell在1959年提出而得名. 该算法先取一个小于数据表中元素个数 n 的整数gap, 并以此作为第一个间隔,将数据分为gap个子序列,所有距离 ...

  7. 因为改 UOM conversion 导致库存数量和財务上的数据错误

    轻易改变 UOM conversion 会导致库存数量混乱, 也会造成財务上的数据错误. 我们这里做一个 case 来详细分析一下. 1. 開始 Carton 和 Each 的比例是 1 : 1. 2 ...

  8. Spring MVC 3.0 深入

    核心原理: . 用户发送请求给服务器.url:user.do . 服务器收到请求.发现DispatchServlet可以处理.于是调用DispatchServlet. . DispatchServle ...

  9. Java生成 Word文档的并打印解决方案

    户要求用程序生成标准的word文档,要能打印,而且不能变形,以前用过很多解决方案,都在客户严格要求下牺牲的无比惨烈. POI读word文档还行,写文档实在不敢恭维,复杂的样式很难控制不提,想象一下一个 ...

  10. Jackson学习二之集合类对象与JSON互相转化--转载

    原文地址:http://lijingshou.iteye.com/blog/2003059 本篇主要演示如何使用Jackson对List, Map和数组与JSON互相转换. package com.j ...