拦截器(Intercepter)与过滤器(Filter)

Struts2中拦截器与过滤器的区别总结如下:

1)Intercepter是基于java反射机制的,是AOP的一种实现,而Filter是基于函数回调的。

2)Intercepter不依赖servlet容器,而Filter依赖于servlet容器。

3)Intercepter只对Action请求起作用,而Filter几乎对所有请求都起作用。

4)Intercepter可以访问Action上下文、值栈里的对象,而Filter不能。

5)在Action的生命周期中,Intercepter可以多次调用,而Filter只能在容器初始化时被调用一次。

拦截器(Intercepter) :是基于AOP的一种实现,就是在你的service或方法前调用一个方法,或在方法后调用一个方法,来达到拦截目的(比如:动态代理就是拦截器的简单实现)。在你调用方法前打印出字符串,也可以在你调用方法后打印出字符串,甚至在你抛出异常的时候做业务逻辑的操作。

下面通过demo来看一下过滤器和拦截器的区别:

//使用拦截器进行/admin 目录下jsp页面的过滤

<package name="newsDemo" extends="struts-default" namespace="/admin">
<interceptors>
    <interceptor name="auth" class="com.test.news.util.AccessInterceptor" />
    <interceptor-stack name="authStack">
        <interceptor-ref name="auth" />
    </interceptor-stack>
</interceptors>

<!-- action -->
<action name="newsAdminView!*" class="newsAction" method="{1}">
    <interceptor-ref name="defaultStack"/>
    <interceptor-ref name="authStack"/>
</action> 

下面是我实现的Interceptor class:

package com.test.news.util;
import java.util.Map;
import com.opensymphony.xwork2.ActionContext;
import com.opensymphony.xwork2.ActionInvocation;
import com.opensymphony.xwork2.interceptor.AbstractInterceptor;
import com.test.news.action.AdminLoginAction;

public class AccessInterceptor extends AbstractInterceptor {

    private static final long serialVersionUID = -4291195782860785705L;
    
    @Override
    public String intercept(ActionInvocation actionInvocation) throws Exception {

         ActionContext actionContext = actionInvocation.getInvocationContext();
        
         Map session = actionContext.getSession(); 
         
         //except login action
         Object action = actionInvocation.getAction();

         if (action instanceof AdminLoginAction) {
            return actionInvocation.invoke();
         }

         //check session
         if(session.get("user")==null ){
            return "logout";
         }

         return actionInvocation.invoke();//go on
     }
} 

Intercepter主要特点在于:针对你不要的东西进行拦截,比如说,在一个BBS里面你希望人家不要留“TMD”的这个词,那你就可能采用Intercepter。

过滤器(filter):在用户发送request请求前,提前过滤掉一些信息,或者设置一些参数,然后再传入servlet或struts的action处理业务逻辑。比如过滤掉非法url(不是login.do的地址请求,如果用户没有登陆都过滤掉),或者在传入servlet或struts的action前统一设置字符集,或去除掉一些非法字符。

使用过滤器进行/admin目录下jsp页面的过滤,首先在web.xml进行过滤器配置:

<filter>
    <filter-name>access filter</filter-name>
    <filter-class>com.test.news.util.AccessFilter</filter-class>
</filter>

<filter-mapping>
    <filter-name>access filter</filter-name>
    <url-pattern>/admin/*</url-pattern>
</filter-mapping>

下面是过滤的实现类:

package com.test.news.util;
import java.io.IOException;
import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;

public class AccessFilter implements Filter {

    public void init(FilterConfig arg0) throws ServletException {  }

    public void doFilter(ServletRequest arg0, ServletResponse arg1,
             FilterChain filterChain) throws IOException, ServletException {

         HttpServletRequest request = (HttpServletRequest)arg0;
         HttpServletResponse response = (HttpServletResponse)arg1;
         HttpSession session = request.getSession();

         if(session.getAttribute("user")== null && request.getRequestURI().indexOf("login.jsp")==-1 ){
             response.sendRedirect("login.jsp");
             return ;
         }
         filterChain.doFilter(arg0, arg1);
     }

     public void destroy() { }

}     

Filter主要特点在于:取你需要的东西,忽视那些不需要的东西。

 

posted @ 2019-03-29 13:15  JAY-WEN  阅读(230)  评论(0编辑  收藏  举报