SpringMVC的攔截器
01-SpringMVC攔截器-攔截器的作用(理解)
Spring MVC 的攔截器類似于 Servlet 開發(fā)中的過濾器 Filter,用于對處理器進行預處理和后處理。
將攔截器按一定的順序聯(lián)結成一條鏈,這條鏈稱為攔截器鏈(InterceptorChain)。在訪問被攔截的方法或字段時,攔截器鏈中的攔截器就會按其之前定義的順序被調用。攔截器也是AOP思想的具體實現(xiàn)。
02-SpringMVC攔截器-interceptor和filter區(qū)別(理解,記憶)
關于interceptor和filter的區(qū)別,如圖所示:

03-SpringMVC攔截器-快速入門(應用)
自定義攔截器很簡單,只有如下三步:
①創(chuàng)建攔截器類實現(xiàn)HandlerInterceptor接口
②配置攔截器
③測試攔截器的攔截效果
編寫攔截器:
public class MyInterceptor1 implements HandlerInterceptor {
//在目標方法執(zhí)行之前 執(zhí)行
public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws ServletException, IOException {
System.out.println("preHandle.....");
}
//在目標方法執(zhí)行之后 視圖對象返回之前執(zhí)行
public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) {
System.out.println("postHandle...");
}
//在流程都執(zhí)行完畢后 執(zhí)行
public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) {
System.out.println("afterCompletion....");
}
}
配置:在SpringMVC的配置文件中配置
<!--配置攔截器-->
<mvc:interceptors>
<mvc:interceptor>
<!--對哪些資源執(zhí)行攔截操作-->
<mvc:mapping path="/**"/>
<bean class="com.itheima.interceptor.MyInterceptor1"/>
</mvc:interceptor>
</mvc:interceptors>
編寫測試程序測試:
編寫Controller,發(fā)請求到controller,跳轉頁面
@Controller
public class TargetController {
@RequestMapping("/target")
public ModelAndView show(){
System.out.println("目標資源執(zhí)行......");
ModelAndView modelAndView = new ModelAndView();
modelAndView.addObject("name","itcast");
modelAndView.setViewName("index");
return modelAndView;
}
}
頁面
<html>
<body>
<h2>Hello World! ${name}</h2>
</body>
</html>
04-SpringMVC攔截器-快速入門詳解(應用)
攔截器在預處理后什么情況下會執(zhí)行目標資源,什么情況下不執(zhí)行目標資源,以及在有多個攔截器的情況下攔截器的執(zhí)行順序是什么?
再編寫一個攔截器2,
public class MyInterceptor2 implements HandlerInterceptor {
//在目標方法執(zhí)行之前 執(zhí)行
public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws ServletException, IOException {
System.out.println("preHandle22222.....");
return true;
}
//在目標方法執(zhí)行之后 視圖對象返回之前執(zhí)行
public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) {
System.out.println("postHandle2222...");
}
//在流程都執(zhí)行完畢后 執(zhí)行
public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) {
System.out.println("afterCompletion2222....");
}
}
配置攔截器2
<!--配置攔截器-->
<mvc:interceptors>
<mvc:interceptor>
<!--對哪些資源執(zhí)行攔截操作-->
<mvc:mapping path="/**"/>
<bean class="com.itheima.interceptor.MyInterceptor2"/>
</mvc:interceptor>
<mvc:interceptor>
<!--對哪些資源執(zhí)行攔截操作-->
<mvc:mapping path="/**"/>
<bean class="com.itheima.interceptor.MyInterceptor1"/>
</mvc:interceptor>
</mvc:interceptors>
結論:
當攔截器的preHandle方法返回true則會執(zhí)行目標資源,如果返回false則不執(zhí)行目標資源
多個攔截器情況下,配置在前的先執(zhí)行,配置在后的后執(zhí)行
攔截器中的方法執(zhí)行順序是:preHandler-------目標資源----postHandle---- afterCompletion
05-SpringMVC攔截器-知識小結(記憶)
攔截器中的方法說明如下

06-SpringMVC攔截器-用戶登錄權限控制分析(理解)
在day06-Spring練習案例的基礎之上:用戶沒有登錄的情況下,不能對后臺菜單進行訪問操作,點擊菜單跳轉到登錄頁面,只有用戶登錄成功后才能進行后臺功能的操作
需求圖:

07-SpringMVC攔截器-用戶登錄權限控制代碼實現(xiàn)1(應用)
判斷用戶是否登錄 本質:判斷session中有沒有user,如果沒有登陸則先去登陸,如果已經登陸則直接放行訪問目標資源
先編寫攔截器如下:
public class PrivilegeInterceptor implements HandlerInterceptor {
public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws IOException {
//邏輯:判斷用戶是否登錄 本質:判斷session中有沒有user
HttpSession session = request.getSession();
User user = (User) session.getAttribute("user");
if(user==null){
//沒有登錄
response.sendRedirect(request.getContextPath()+"/login.jsp");
return false;
}
//放行 訪問目標資源
return true;
}
}
然后配置該攔截器:找到項目案例的spring-mvc.xml,添加如下配置:
<!--配置權限攔截器-->
<mvc:interceptors>
<mvc:interceptor>
<!--配置對哪些資源執(zhí)行攔截操作-->
<mvc:mapping path="/**"/>
<bean class="com.itheima.interceptor.PrivilegeInterceptor"/>
</mvc:interceptor>
</mvc:interceptors>
08-SpringMVC攔截器-用戶登錄權限控制代碼實現(xiàn)2(應用)
在登陸頁面輸入用戶名密碼,點擊登陸,通過用戶名密碼進行查詢,如果登陸成功,則將用戶信息實體存入session,然后跳轉到首頁,如果登陸失敗則繼續(xù)回到登陸頁面
在UserController中編寫登陸邏輯
@RequestMapping("/login")
public String login(String username,String password,HttpSession session){
User user = userService.login(username,password);
if(user!=null){
//登錄成功 將user存儲到session
session.setAttribute("user",user);
return "redirect:/index.jsp";
}
return "redirect:/login.jsp";
}
service層代碼如下:
//service層
public User login(String username, String password) {
User user = userDao.findByUsernameAndPassword(username,password);
return user;
}
dao層代碼如下:
//dao層
public User findByUsernameAndPassword(String username, String password) throws EmptyResultDataAccessException{
User user = jdbcTemplate.queryForObject("select * from sys_user where username=? and password=?", new BeanPropertyRowMapper<User>(User.class), username, password);
return user;
}
此時仍然登陸不上,因為我們需要將登陸請求url讓攔截器放行,添加資源排除的配置
<!--配置權限攔截器-->
<mvc:interceptors>
<mvc:interceptor>
<!--配置對哪些資源執(zhí)行攔截操作-->
<mvc:mapping path="/**"/>
<!--配置哪些資源排除攔截操作-->
<mvc:exclude-mapping path="/user/login"/>
<bean class="com.itheima.interceptor.PrivilegeInterceptor"/>
</mvc:interceptor>
</mvc:interceptors>
09-SpringMVC攔截器-用戶登錄權限控制代碼實現(xiàn)3(應用)
JdbcTemplate.queryForObject對象如果查詢不到數(shù)據(jù)會拋異常,導致程序無法達到預期效果,如何來解決該問題?
在業(yè)務層處理來自dao層的異常,如果出現(xiàn)異常service層返回null,而不是將異常拋給controller
因此改造登陸的業(yè)務層代碼,添加異常的控制
public User login(String username, String password) {
try {
User user = userDao.findByUsernameAndPassword(username,password);
return user;
}catch (EmptyResultDataAccessException e){
return null;
}
}