SpringMVC的攔截器
01-SpringMVC攔截器-攔截器的作用(理解)
Spring MVC 的攔截器類似于 Servlet 開發(fā)中的過濾器 Filter,用于對處理器進行預(yù)處理和后處理。
將攔截器按一定的順序聯(lián)結(jié)成一條鏈,這條鏈稱為攔截器鏈(InterceptorChain)。在訪問被攔截的方法或字段時,攔截器鏈中的攔截器就會按其之前定義的順序被調(diào)用。攔截器也是AOP思想的具體實現(xiàn)。
02-SpringMVC攔截器-interceptor和filter區(qū)別(理解,記憶)
關(guān)于interceptor和filter的區(qū)別,如圖所示:

03-SpringMVC攔截器-快速入門(應(yīng)用)
自定義攔截器很簡單,只有如下三步:
①創(chuàng)建攔截器類實現(xiàn)HandlerInterceptor接口
②配置攔截器
③測試攔截器的攔截效果
編寫攔截器:
public class MyInterceptor1 implements HandlerInterceptor {
//在目標方法執(zhí)行之前 執(zhí)行
public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws ServletException, IOException {
System.out.println("preHandle.....");
//return false 將不會放行
return true;
}
//在目標方法執(zhí)行之后 視圖對象返回之前執(zhí)行
public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) {
System.out.println("postHandle...");
}
//在流程都執(zhí)行完畢后 執(zhí)行
public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) {
System.out.println("afterCompletion....");
}
}
配置:在SpringMVC的配置文件中配置
spring-mvc.xml
<!--配置攔截器-->
<mvc:interceptors>
<mvc:interceptor>
<!--對哪些資源執(zhí)行攔截操作-->
<mvc:mapping path="/**"/>
<bean class="cn.edu.ustc.interceptor.MyInterceptor1"/>
</mvc:interceptor>
</mvc:interceptors>
編寫測試程序測試:
編寫Controller,發(fā)請求到controller,跳轉(zhuǎn)頁面
@Controller
public class TargetController {
@RequestMapping("/target")
public ModelAndView show(){
System.out.println("目標資源執(zhí)行......");
ModelAndView modelAndView = new ModelAndView();
modelAndView.addObject("name","itcast");
modelAndView.setViewName("index");
return modelAndView;
}
}
頁面
<html>
<body>
<h2>Hello World! ${name}</h2>
</body>
</html>
04-SpringMVC攔截器-快速入門詳解(應(yīng)用)
攔截器在預(yù)處理后什么情況下會執(zhí)行目標資源,什么情況下不執(zhí)行目標資源,以及在有多個攔截器的情況下攔截器的執(zhí)行順序是什么?
再編寫一個攔截器2,
public class MyInterceptor2 implements HandlerInterceptor {
//在目標方法執(zhí)行之前 執(zhí)行
public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws ServletException, IOException {
System.out.println("preHandle22222.....");
return true;
}
//在目標方法執(zhí)行之后 視圖對象返回之前執(zhí)行
public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) {
System.out.println("postHandle2222...");
}
//在流程都執(zhí)行完畢后 執(zhí)行
public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) {
System.out.println("afterCompletion2222....");
}
}
配置攔截器2
<!--配置攔截器-->
<mvc:interceptors>
<mvc:interceptor>
<!--對哪些資源執(zhí)行攔截操作-->
<mvc:mapping path="/**"/>
<bean class="cn.edu.ustc.interceptor.MyInterceptor2"/>
</mvc:interceptor>
<mvc:interceptor>
<!--對哪些資源執(zhí)行攔截操作-->
<mvc:mapping path="/**"/>
<bean class="cn.edu.ustc.interceptor.MyInterceptor1"/>
</mvc:interceptor>
</mvc:interceptors>
結(jié)論:
當攔截器的preHandle方法返回true則會執(zhí)行目標資源,如果返回false則不執(zhí)行目標資源
多個攔截器情況下,配置在前的先執(zhí)行,配置在后的后執(zhí)行
攔截器中的方法執(zhí)行順序是:preHandler-------目標資源----postHandle---- afterCompletion
05-SpringMVC攔截器-知識小結(jié)(記憶)
攔截器中的方法說明如下

06-SpringMVC攔截器-用戶登錄權(quán)限控制分析(理解)
在day06-Spring練習案例的基礎(chǔ)之上:用戶沒有登錄的情況下,不能對后臺菜單進行訪問操作,點擊菜單跳轉(zhuǎn)到登錄頁面,只有用戶登錄成功后才能進行后臺功能的操作
07-SpringMVC攔截器-用戶登錄權(quán)限控制代碼實現(xiàn)1(應(yīng)用)
判斷用戶是否登錄 本質(zhì):判斷session中有沒有user,如果沒有登陸則先去登陸,如果已經(jīng)登陸則直接放行訪問目標資源
先編寫攔截器如下:
public class PrivilegeInterceptor implements HandlerInterceptor {
public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws IOException {
//邏輯:判斷用戶是否登錄 本質(zhì):判斷session中有沒有user
HttpSession session = request.getSession();
User user = (User) session.getAttribute("user");
if(user==null){
//沒有登錄
response.sendRedirect(request.getContextPath()+"/login.jsp");
return false;
}
//放行 訪問目標資源
return true;
}
}
然后配置該攔截器:找到項目案例的spring-mvc.xml,添加如下配置:
<!--配置權(quán)限攔截器-->
<mvc:interceptors>
<mvc:interceptor>
<!--配置對哪些資源執(zhí)行攔截操作-->
<mvc:mapping path="/**"/>
<bean class="cn.edu.ustc.interceptor.PrivilegeInterceptor"/>
</mvc:interceptor>
</mvc:interceptors>
08-SpringMVC攔截器-用戶登錄權(quán)限控制代碼實現(xiàn)2(應(yīng)用)
在登陸頁面輸入用戶名密碼,點擊登陸,通過用戶名密碼進行查詢,如果登陸成功,則將用戶信息實體存入session,然后跳轉(zhuǎn)到首頁,如果登陸失敗則繼續(xù)回到登陸頁面
在UserController中編寫登陸邏輯
@RequestMapping("/login")
public String login(String username,String password,HttpSession session){
User user = userService.login(username,password);
if(user!=null){
//登錄成功 將user存儲到session
session.setAttribute("user",user);
return "redirect:/index.jsp";
}
return "redirect:/login.jsp";
}
service層代碼如下:
//service層
public User login(String username, String password) {
User user = userDao.findByUsernameAndPassword(username,password);
return user;
}
dao層代碼如下:
//dao層
public User findByUsernameAndPassword(String username, String password) throws EmptyResultDataAccessException{
User user = jdbcTemplate.queryForObject("select * from sys_user where username=? and password=?", new BeanPropertyRowMapper<User>(User.class), username, password);
return user;
}
此時仍然登陸不上,因為我們需要將登陸請求url讓攔截器放行,添加資源排除的配置
<!--配置權(quán)限攔截器-->
<mvc:interceptors>
<mvc:interceptor>
<!--配置對哪些資源執(zhí)行攔截操作-->
<mvc:mapping path="/**"/>
<!--配置哪些資源排除攔截操作-->
<mvc:exclude-mapping path="/user/login"/>
<bean class="cn.edu.ustc.interceptor.PrivilegeInterceptor"/>
</mvc:interceptor>
</mvc:interceptors>
09-SpringMVC攔截器-用戶登錄權(quán)限控制代碼實現(xiàn)3(應(yīng)用)
JdbcTemplate.queryForObject對象如果查詢不到數(shù)據(jù)會拋異常,導致程序無法達到預(yù)期效果,如何來解決該問題?
在業(yè)務(wù)層處理來自dao層的異常,如果出現(xiàn)異常service層返回null,而不是將異常拋給controller
因此改造登陸的業(yè)務(wù)層代碼,添加異常的控制
public User login(String username, String password) {
try {
User user = userDao.findByUsernameAndPassword(username,password);
return user;
}catch (EmptyResultDataAccessException e){
return null;
}
}
1. SpringMVC異常處理機制
1.1 異常處理的思路
系統(tǒng)中異常包括兩類:預(yù)期異常和運行時異常RuntimeException,前者通過捕獲異常從而獲取異常信息,后者主要通過規(guī)范代碼開發(fā)、測試等手段減少運行時異常的發(fā)生。
系統(tǒng)的Dao、Service、Controller出現(xiàn)都通過throws Exception向上拋出,最后由SpringMVC前端控制器交由異常處理器進行異常處理,如下圖:

1.2 異常處理兩種方式
① 使用Spring MVC提供的簡單異常處理器SimpleMappingExceptionResolver
② 實現(xiàn)Spring的異常處理接口HandlerExceptionResolver 自定義自己的異常處理器
1.3 簡單異常處理器SimpleMappingExceptionResolver
SpringMVC已經(jīng)定義好了該類型轉(zhuǎn)換器,在使用時可以根據(jù)項目情況進行相應(yīng)異常與視圖的映射配置
<spring-mvc.xml>
<!--配置簡單映射異常處理器-->
<bean class=“org.springframework.web.servlet.handler.SimpleMappingExceptionResolver”> <property name=“defaultErrorView” value=“error”/> 默認錯誤視圖
<property name=“exceptionMappings”>
<map> 異常類型 錯誤視圖
<entry key="cn.edu.ustc.exception.MyException" value="error"/>
<entry key="java.lang.ClassCastException" value="error"/>
</map>
</property>
</bean>
跳轉(zhuǎn)到error.jsp視圖
1.4 自定義異常處理步驟
①創(chuàng)建異常處理器類實現(xiàn)HandlerExceptionResolver
/*
參數(shù)Exception:異常對象
返回值ModelAndView:跳轉(zhuǎn)到錯誤視圖信息
*/
public ModelAndView resolveException(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse, Object o, Exception e) {
ModelAndView modelAndView = new ModelAndView();
if(e instanceof MyException){
modelAndView.addObject("info","自定義異常");
}else if(e instanceof ClassCastException){
modelAndView.addObject("info","類轉(zhuǎn)換異常");
}
modelAndView.setViewName("error");
return modelAndView;
}
②配置異常處理器
<bean id="exceptionResolver"
class="cn.edu.ustc.exception.MyExceptionResolver"/>
③編寫異常頁面
<%@ page contentType="text/html;charset=UTF-8" language="java" %>
<html>
<head>
<title>Title</title>
</head>
<body>
這是一個最終異常的顯示頁面
</body>
</html>
④測試異常跳轉(zhuǎn)
@Autowired
private DemoService demoService;
@RequestMapping(value = "/show")
public String show() throws FileNotFoundException, MyException {
System.out.println("show running......");
//demoService.show1();
//demoService.show2();
//demoService.show3();
//demoService.show4();
demoService.show5();
return "index";
}
//demoService
public void show5() throws MyException {
System.out.println("自定義異常....");
throw new MyException();
}
1.5 知識要點
異常處理方式
配置簡單異常處理器SimpleMappingExceptionResolver
自定義異常處理器
自定義異常處理步驟
①創(chuàng)建異常處理器類實現(xiàn)HandlerExceptionResolver
②配置異常處理器
③編寫異常頁面
④測試異常跳轉(zhuǎn)