第十七章_Web注解
1、HandlesTypes
这个注解类型用来声明ServletContainerInitializer能够处理哪些类型的类。它有一个属性、一个值。用来声明类的类型。比如,以下的ServletContainerInitializer用@HandleTypes进行标注,声明初始化程序能够处理UsefulServlet。
@HandlesTypes({UsefulServlet.class})
public class MyInitializer implements ServletContainerInitializer{
...
}
2、HttpConstraint
HttpConstraint注解类型表示适用于没有相应HttpMethodConstraint元素的全部HTTP协议方法的安全约束。这个注解类型必须放在ServletSecurity注解中。
它的属性例如以下:
rolesAllowed:表示授权角色的一个字符串数组。
transportGuarantee:表示是否有必须满足的数据保护要求。有效值为ServletSecurity.TransportGuarantee枚举的成员之中的一个
value:默认的授权语义
比如。下列HttpConstraint标注声明被标注的Servlet仅仅能由属于manager角色的用户进行訪问。
因为没有HttpMethodConstraint标注。这条约束将应用于全部的HTTP方法。
@ServletSecurity(@HttpConstraint(rolesAllowed=”manager”))
3、HttpMethodConstraint
这个注解类型表示特定HTTP方法中的一个安全约束。HttpMethodConstraint标注仅仅能出如今ServletSecurity注解中。
HttpMethodConstraint的属性例如以下:
emptyRoleSemantic:这是默认的授权语义,这个值必须是ServletSecurity.EmptyRoleSemantic枚举的成员之中的一个(DENY或PERMIT)
rolesAllowed:表示授权角色的一个字符串数组
transportGuarantee:表示是否有必须满足的数据保护要求,它的有效值为ServletSecurity.TransportGuarantee枚举的成员之中的一个(CONFIDENTIAL或者NONE)
value:受影响的HTTP方法
比如。下列ServletSecurity注解使用了value和httpMethodConstraints这两个属性。HttpConstraint注解定义了能够訪问被标注Servlet的角色,HttpMethodConstraint注解(没有rolesAllowed属性)覆盖了Get方法的约束。因此。不论什么用户都能够通过Get訪问这个Servlet。
还有一方面。通过其它全部HTTP方法进行訪问的权限仅限于manager角色的用户。
@ServletSecurity(value=@HttpConstraint(rolesAllowed=”manager”),
httpMethodConstraints={@HttpMethodConstraint(“GET”)})
可是。假设HttpMethodConstraint标注类型的emptyRoleSemantic属性值为EmptyRoleSemantic.DENY。那么该方法将限制全部用户的訪问。比如,用下面ServletSecurity注解进行标注的Servlet将阻止通过Get方法进行訪问。可是同意member角色中的全部用户通过其它HTTP方法进行訪问。
@ServletSecurity(value=@HttpConstraint(rolesAllowed=”member”),
httpMethodConstraints={@HttpMethodConstraint(value=”GET”,
emptyRoleSemantic=EmptyRoleSemantic.DENY)})
4、MultipartConfig
MultipartConfig注解类型用来标注一个Servlet。表示这个Servlet的实例是否可以处理multipart/form-data MIME类型。一般在上传文件时会用到。
下列MultipartConfig标注规定,能够上传的最大文件容量是一百万个字节
@MultipartConfig(maxFileSize = 1000000)
属性为:
fileSizeThreshold:超过这个容量界限之后。所上传的文件将被写入磁盘
location:上传的文件被存入磁盘时保存的位置
maxFileSize:上传文件的最大容量。
大于指定值的文件会被拒绝。
maxFileSize的默认值为-1,表示不受限制。
maxRequestSize:表示同意multipart HTTP请求的最大容量,默认值为-1,表示不受限制
5、ServletSecurity
ServletSecurity注解类型用来标注Servlet类,并对这个Servlet上应用安全约束。在ServletSecurity标注中可能出现的属性例如以下所看到的:
httpMethodConstraints:指定HTTP方法特定约束的一组HttpMethodConstraint
value:HttpConstraint注解定义了应用于没有对应HttpMethodConstraint的全部HTTP方法的安全约束。
比如。下面ServletSecurity注解中包括了一个HttpConstraint标注,表示被标注的Servlet仅仅能由manager角色中的用户訪问。
@ServletSecurity(value=@HttpConstraint(rolesAllowed=”manager”))
6、WebFilter
WebFilter注解类型用来标注一个过滤器,以下是它的属性:
asyncSupported:表示该过滤器是否支持异步处理
description:该过滤器的描写叙述
dispatcherTypes:该过滤器应用到的一组DispatcherTypes
displayName:该过滤器的显示名称
filterName:该过滤器的名称
initParams:该过滤器的初始參数
largeIcon:该过滤器的大图标
servletNames:该过滤器应用到的几个Servlet的名称
smallIcon:该过滤器的小图标
urlPatterns:该过滤器应用到的URL模式
value:该过滤器应用到的URL模式
7、WebInitParam
这个注解类型用于给Servlet或Filter传递初始化參数。
WebInitParam注解中可能出现的属性例如以下:
description:初始化參数的描写叙述
name:初始化參数的名称
value:初始化參数的值
8、WebListener
这个注解类型用来给监听器进行标注。
它的唯一属性value是可选的,当中包括这个监听器的描写叙述。
9、WebServlet
这个注解类型用来标注Servlet,属性例如以下:
asyncSupported:表明该Servlet是否支持异步处理
description:该Servlet的描写叙述
displayName:该Servlet的显示名称
initParams:该Servlet的初始化參数
largeIcon:该Servlet的大图标
loadOnStarpup:在一个包括多个Servlet的应用程序中,各Servlet的载入顺序
name:该Servlet的名称
smallIcon:该Servlet的小图标
urlPatterns:调用该Servlet的URL模式
value:调用该Servlet的URL模式
第十七章_Web注解的更多相关文章
- 2017.2.16 开涛shiro教程-第十七章-OAuth2集成(一)服务器端
原博客地址:http://jinnianshilongnian.iteye.com/blog/2018398 根据下载的pdf学习. 开涛shiro教程-第十七章-OAuth2集成 1.OAuth2介 ...
- 进击的Python【第十七章】:jQuery的基本应用
进击的Python[第十七章]:jQuery的基本应用
- <构建之法>第十三章到十七章有感以及这个项目读后感
<构建之法>第十三章到十七章有感 第13章:软件测试方法有哪些? 主要讲了软件测试方法:要说有什么问题就是哪种效率最高? 第14章:质量保障 软件的质量指标是什么?怎么样能够提升软件的质量 ...
- 程序员编程艺术第三十六~三十七章、搜索智能提示suggestion,附近点搜索
第三十六~三十七章.搜索智能提示suggestion,附近地点搜索 作者:July.致谢:caopengcs.胡果果.时间:二零一三年九月七日. 题记 写博的近三年,整理了太多太多的笔试面试题,如微软 ...
- 《Linux命令行与shell脚本编程大全》 第二十七章 学习笔记
第二十七章:shell脚本编程进阶 监测系统统计数据 系统快照报告 1.运行时间 uptime命令会提供以下基本信息: 当前时间 系统运行的天数,小时数,分钟数 当前登录到系统的用户数 1分钟,5分钟 ...
- [汇编学习笔记][第十七章使用BIOS进行键盘输入和磁盘读写
第十七章 使用BIOS进行键盘输入和磁盘读写 17.1 int 9 中断例程对键盘输入的处理 17.2 int 16 读取键盘缓存区 mov ah,0 int 16h 结果:(ah)=扫描码,(al) ...
- 第十七章——配置SQLServer(3)——配置“对即时负载的优化”
原文:第十七章--配置SQLServer(3)--配置"对即时负载的优化" 前言: 在第一次执行查询或者存储过程时,会创建执行计划并存储在SQLServer的过程缓存内存中.在很多 ...
- 第十七章——配置SQLServer(4)——优化SQLServer实例的配置
原文:第十七章--配置SQLServer(4)--优化SQLServer实例的配置 前言: Sp_configure 可以用于管理和优化SQLServer资源,而且绝大部分配置都可以使用SQLServ ...
- 第十七章——配置SQLServer(2)——32位和64位系统中的内存配置
原文:第十七章--配置SQLServer(2)--32位和64位系统中的内存配置 前言: 本文讲述32位和64位系统中的内存配置,在SQLServer 2005/2008中,DBA们往往尝试开启AWE ...
随机推荐
- 程序猿的量化交易之路(18)--Cointrader之Event实体(6)
转载需注明: 事件,是Esper的重要概念. 这里我们定义个事件类.它是Temporal实体的派生类. 不过对Temporal简单的包装.其代码例如以下: package org.cryptocoin ...
- FetchType与FetchMode的差别
使用例: @OneToMany(mappedBy="item",cascade=CascadeType.ALL,fetch=FetchType.EAGER) @Fetch(valu ...
- 全面具体介绍一个P2P网贷领域的ERP系统的主要功能
一般的P2P系统,至少包含PC站点的前端和后端.前端系统的功能.能够參考"P2P系统哪家强,功能事实上都一样" http://blog.csdn.net/fansunion ...
- php后期静态绑定
php后期静态绑定 自 PHP 5.3.0 起,PHP 增加了一个叫做后期静态绑定的功能,用于在继承范围内引用静态调用的类. 虽然也可以调用非静态方法,但是不会在运行时绑定. static 不再只是简 ...
- mysqil操作数据库
mysqil操作数据库 每次用到mysql_connect连接数据库的时候都会提示: 1 Deprecated: mysql_connect(): The mysql extension is dep ...
- NSURLSession简介
NSURLSession是iOS7中新的网络接口,它与咱们熟悉的NSURLConnection是并列的.在程序在前台时,NSURLSession与NSURLConnection可以互为替代工作.注意, ...
- BZOJ 3105 线性基 高斯消元
思路: 按照从大到小排个序 维护两个数组 一个是消元后的 另一个是 按照消元的位置排的 不断 维护从大到小 (呃具体见代码) //By SiriusRen #include <cstdio> ...
- 20个非常有用的Java程序片段--转
原文地址:http://geek.csdn.net/news/detail/236591 下面是20个非常有用的Java程序片段,希望能对你有用. 1. 字符串有整型的相互转换 String a = ...
- AutoFac与ASP.NET MVC结合使用
MVC下的配置 通过NuGet安装AutoFac插件:Install-Package Autofac.Mvc5 在Global中调用: var builder= new ContainerBuilde ...
- 「JavaSE 重新出发」05.03 反射
能够分析类能力的程序称为反射(reflection). 反射库(reflection library)提供了一个非常丰富且精心设计的工具集,以便编写能够动态操纵 Java 代码的程序. 反射机制可以用 ...