二.攔截器

一.shiro攔截器基礎類圖

image.png

二.流程介紹

簡述:hiro使用了與Servlet一樣的Filter接口進行擴展钉凌,ShiroFilter是整個程序入口注暗。AdviceFilter 分支责鳍,它提供了 AOP 功能的 Filter,我們也可以集成AdviceFilter下攔截器進行必要操作结序。這些 Filter 就是 Shiro 為我們提供的默認 Filter:

image.png
  • Filter接口
public interface Filter {

   void init(FilterConfig filterConfig) throws ServletException;

   void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException;

   void destroy();
}
  • AbstractFilter ,
    • 初始化 ServletContext 并封裝 FilterConfig翎卓,實現Filter的init方法中提供供子類實現的 onFilterConfigSet()方法【1】
  • NameableFilter
    • 每個 Filter 必須有一個名字,可通過 setName 方法設置的偶房,如果不設置就取該 Filter 默認的名字
  • OncePerRequestFilter
    • 確保每個請求只能被 Filter 過濾一次趁曼。該類第一次實現doFilter()方法 ,其中有供需在子類重寫過濾操作doFilterInternal()【2】方法;
    • 可配置的參數:private boolean enabled = true;// 是否開啟過濾功能棕洋,若攔截器配置fasle則跳過繼續(xù)下一個攔截器

AbstractShiroFilter方向分支

  • AbstractShiroFilter
    實現父對象的 doFilter和 onFilterConfigSet()【1,2】彰阴,獲取 Shiro 代理后的 FilterChain 對象,并進行鏈式處理拍冠,其中 onFilterConfigSet()提供子類實現的init()方法【3】
    // 這是 AbstractFilter 提供的在 init 時需要執(zhí)行的方法
    protected final void onFilterConfigSet() throws Exception {
        // 從 web.xml 中讀取 staticSecurityManagerEnabled 參數(默認為 false)
        applyStaticSecurityManagerEnabledConfig();
        // 初始化(在子類中實現)
        init();
        // 確保 SecurityManager 必須存在
        ensureSecurityManager();
        // 若已開啟 static 標志尿这,則將當前的 SecurityManager 放入 SecurityUtils 中簇抵,以后可以隨時獲取
        if (isStaticSecurityManagerEnabled()) {
            SecurityUtils.setSecurityManager(getSecurityManager());
        }
    }

// 這是 OncePerRequestFilter 提供的在 doFilter 時需要執(zhí)行的方法
    protected void doFilterInternal(ServletRequest servletRequest, ServletResponse servletResponse, final FilterChain chain) throws ServletException, IOException {
        Throwable t = null;
        try {
            // 返回被 Shiro 包裝過的 Request 與 Response 對象
            final ServletRequest request = prepareServletRequest(servletRequest, servletResponse, chain);
            final ServletResponse response = prepareServletResponse(request, servletResponse, chain);
            // 創(chuàng)建 Shiro 的 Subject 對象
            final Subject subject = createSubject(request, response);
            // 使用異步的方式執(zhí)行相關操作
            subject.execute(new Callable() {
                public Object call() throws Exception {
                    // 更新 Session 的最后訪問時間
                    updateSessionLastAccessTime(request, response);
                    // 執(zhí)行 Shiro 的 Filter Chain
                    executeChain(request, response, chain);
                    return null;
                }
            });
        } 
  • ShiroFilter:在 ShiroFilter 中只用做初始化的行為,就是從 WebEnvironment 中分別獲取 WebSecurityManager 與 FilterChainResolver射众,其它的事情都由它的父類去實現了

AdviceFilter方向分支

  • AdviceFilter
    • 提供了AOP風格的支持碟摆,類似于SpringMVC中的Interceptor。實現了doFilterInternal方法【2】叨橱,方法提供子類實現的preHandle等【4】方法典蜕,并進行鏈式處理。
    • preHandler:類似于AOP中的前置增強罗洗;在攔截器鏈執(zhí)行之前執(zhí)行愉舔;如果返回true則繼續(xù)攔截器鏈;否則中斷后續(xù)的攔截器鏈的執(zhí)行直接返回伙菜;進行預處理(如基于表單的身份驗證轩缤、授權)
    • postHandle:類似于AOP中的后置返回增強;在攔截器鏈執(zhí)行完成后執(zhí)行贩绕;進行后處理(如記錄執(zhí)行時間之類的)
    • afterCompletion:類似于AOP中的后置最終增強火的;即不管有沒有異常都會執(zhí)行;可以進行清理資源(如接觸Subject與線程的綁定之類的)淑倾;
public abstract class AdviceFilter extends OncePerRequestFilter {

    protected boolean preHandle(ServletRequest request, ServletResponse response) throws Exception {
        return true;
    }

    @SuppressWarnings({"UnusedDeclaration"})
    protected void postHandle(ServletRequest request, ServletResponse response) throws Exception {
    }

    public void afterCompletion(ServletRequest request, ServletResponse response, Exception exception) throws Exception {
    }


    protected void executeChain(ServletRequest request, ServletResponse response, FilterChain chain) throws Exception {
        chain.doFilter(request, response);
    }

    public void doFilterInternal(ServletRequest request, ServletResponse response, FilterChain chain)
            throws ServletException, IOException {

        Exception exception = null;

        try {

            boolean continueChain = preHandle(request, response);
            if (log.isTraceEnabled()) {
                log.trace("Invoked preHandle method.  Continuing chain?: [" + continueChain + "]");
            }

            if (continueChain) {
                executeChain(request, response, chain);
            }

            postHandle(request, response);
            if (log.isTraceEnabled()) {
                log.trace("Successfully invoked postHandle method");
            }

        } catch (Exception e) {
            exception = e;
        } finally {
            cleanup(request, response, exception);
        }
    }
}

  • PathMatchingFilter
    • PathMatchingFilter繼承了AdviceFilter馏鹤,提供了url模式過濾的功能,如果需要對指定的請求進行處理娇哆,可以擴展PathMatchingFilter:
    • pathsMatch:如果url模式與請求url匹配湃累,那么會執(zhí)行onPreHandle,并把該攔截器配置的參數傳入碍讨。默認什么不處理直接返回true治力。
    • onPreHandle:在preHandle中,當pathsMatch匹配一個路徑后垄开,會調用opPreHandler方法并將路徑綁定參數配置傳給mappedValue琴许;然后可以在這個方法中進行一些驗證(如角色授權)税肪,如果驗證失敗可以返回false中斷流程溉躲;默認返回true;也就是說子類可以只實現onPreHandle即可益兄,無須實現preHandle锻梳。如果沒有path與請求路徑匹配,默認是通過的(即preHandle返回true)净捅。
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末疑枯,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子蛔六,更是在濱河造成了極大的恐慌荆永,老刑警劉巖废亭,帶你破解...
    沈念sama閱讀 219,188評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現場離奇詭異具钥,居然都是意外死亡豆村,警方通過查閱死者的電腦和手機,發(fā)現死者居然都...
    沈念sama閱讀 93,464評論 3 395
  • 文/潘曉璐 我一進店門骂删,熙熙樓的掌柜王于貴愁眉苦臉地迎上來掌动,“玉大人,你說我怎么就攤上這事宁玫〈只郑” “怎么了?”我有些...
    開封第一講書人閱讀 165,562評論 0 356
  • 文/不壞的土叔 我叫張陵欧瘪,是天一觀的道長眷射。 經常有香客問我,道長恋追,這世上最難降的妖魔是什么凭迹? 我笑而不...
    開封第一講書人閱讀 58,893評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮苦囱,結果婚禮上嗅绸,老公的妹妹穿的比我還像新娘。我一直安慰自己撕彤,他們只是感情好鱼鸠,可當我...
    茶點故事閱讀 67,917評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著羹铅,像睡著了一般蚀狰。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上职员,一...
    開封第一講書人閱讀 51,708評論 1 305
  • 那天麻蹋,我揣著相機與錄音,去河邊找鬼焊切。 笑死扮授,一個胖子當著我的面吹牛,可吹牛的內容都是我干的专肪。 我是一名探鬼主播刹勃,決...
    沈念sama閱讀 40,430評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼嚎尤!你這毒婦竟也來了荔仁?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,342評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎乏梁,沒想到半個月后次洼,有當地人在樹林里發(fā)現了一具尸體,經...
    沈念sama閱讀 45,801評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡遇骑,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,976評論 3 337
  • 正文 我和宋清朗相戀三年滓玖,在試婚紗的時候發(fā)現自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片质蕉。...
    茶點故事閱讀 40,115評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡势篡,死狀恐怖,靈堂內的尸體忽然破棺而出模暗,到底是詐尸還是另有隱情禁悠,我是刑警寧澤,帶...
    沈念sama閱讀 35,804評論 5 346
  • 正文 年R本政府宣布兑宇,位于F島的核電站碍侦,受9級特大地震影響,放射性物質發(fā)生泄漏隶糕。R本人自食惡果不足惜瓷产,卻給世界環(huán)境...
    茶點故事閱讀 41,458評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望枚驻。 院中可真熱鬧濒旦,春花似錦、人聲如沸再登。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,008評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽锉矢。三九已至梯嗽,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間沽损,已是汗流浹背灯节。 一陣腳步聲響...
    開封第一講書人閱讀 33,135評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留绵估,地道東北人炎疆。 一個月前我還...
    沈念sama閱讀 48,365評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像壹士,于是被迫代替她去往敵國和親磷雇。 傳聞我的和親對象是個殘疾皇子偿警,可洞房花燭夜當晚...
    茶點故事閱讀 45,055評論 2 355

推薦閱讀更多精彩內容