SpringBoot 中使用 Filter 的正確姿勢

SpringBoot 中使用 Filter 的正確姿勢

Filter 是 JavaEE 中 Servlet 規(guī)范的一個組件,位于包javax.servlet 中霎烙,它可以在 HTTP 請求到達 Servlet 之前白指,被一個或多個Filter處理瓤鼻。

Filter的這個特性在生產(chǎn)環(huán)境中有很廣泛的應用欧宜,如:修改請求和響應屹逛、防止xss攻擊深啤、包裝二進制流使其可以多次讀拗馒,等等。

實際工作中溯街,我們都是使用 SpringBoot 進行業(yè)務開發(fā)诱桂,本文總結三種 Filter 用法,SpringBoot 版本采用目前最新的 v2.3.1.RELEASE

1. 編寫Filter

要編寫 Filter 呈昔,只需要實現(xiàn)javax.servlet.Filter接口就可以了

public class MyFilter implements Filter {
    @Override
    public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
        System.out.println("MyFilter");
        // 要繼續(xù)處理請求挥等,必須添加 filterChain.doFilter()
        filterChain.doFilter(servletRequest,servletResponse);
    }
}

Filter 接口有三個方法:init(),doFilter(),destroy()

其中doFilter()需要自己實現(xiàn)韩肝,其余兩個是default的触菜,可以不用實現(xiàn)。

注意:如果Filter要使請求繼續(xù)被處理哀峻,就一定要調用filterChain.doFilter()涡相!

2. 配置Filter被 Spring 管理

讓自定義的 Filter 被 Spring 的 IOC 容器管理,有三種實現(xiàn)方式剩蟀,各有優(yōu)缺點催蝗。下面課代表給大家總結一下:

1. 使用@Component+@Order

在剛剛定義的MyFilter類上加上@Component和@Order注解,即可被Spring管理

@Component
@Order(1)
public class MyFilter implements Filter {
    @Override
    public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
        System.out.println("MyFilter");
        // 要繼續(xù)處理請求育特,必須添加 filterChain.doFilter()
        filterChain.doFilter(servletRequest,servletResponse);
    }
}

沒錯就這么簡單丙号,這樣 MyFilter 就生效了,寫個Controller 調用一下就可以看到效果缰冤。

當有多個Filter時犬缨,這里的@Order(1)注解會指定執(zhí)行順序,數(shù)字越小棉浸,越優(yōu)先執(zhí)行怀薛,如果只寫@Order,默認順序值是Integer.MAX_VALUE迷郑。

@Component + @Order 注解方式配置簡單枝恋,支持自定義 Filter 順序创倔。缺點是只能攔截所有URL,不能通過配置去攔截指定的 URL焚碌。

2.@WebFilter+@ServletComponentScan

MyFilter上添加@WebFilter注解畦攘,并在啟動類上增加@ServletComponentScan("com.zhengxl.filterdemo.filter")注解,參數(shù)就是Filter所在的包路徑十电,相當于告訴 SpringBoot知押,去哪里掃描 Filter

@WebFilter(urlPatterns = "/*")
public class MyFilter implements Filter {
    @Override
    public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
        System.out.println("MyFilter");
        // 要繼續(xù)處理請求,必須添加 filterChain.doFilter()
        filterChain.doFilter(servletRequest,servletResponse);
    }
}
@SpringBootApplication
@ServletComponentScan("com.zhengxl.filterdemo.filter")
public class FilterDemoApplication {

    public static void main(String[] args) {
        SpringApplication.run(FilterDemoApplication.class, args);
    }

}

@WebFilter+@ServletComponentScan 注解方式支持對 Filter 匹配指定URL鹃骂,但是不支持指定 Filter 的執(zhí)行順序朗徊。

3. JavaConfig 配置方式

@Configuration
public class FilterConfig {
    @Bean
    public FilterRegistrationBean registerMyFilter(){
        FilterRegistrationBean<MyFilter> bean = new FilterRegistrationBean<>();
        bean.setOrder(1);
        bean.setFilter(new MyFilter());
        // 匹配"/hello/"下面的所有url
        bean.addUrlPatterns("/hello/*");
        return bean;
    }
    @Bean
    public FilterRegistrationBean registerMyAnotherFilter(){
        FilterRegistrationBean<MyAnotherFilter> bean = new FilterRegistrationBean<>();
        bean.setOrder(2);
        bean.setFilter(new MyAnotherFilter());
        // 匹配所有url
        bean.addUrlPatterns("/*");
        return bean;
    }
}

通過 Java 代碼顯式配置 Filter ,功能強大偎漫,配置靈活。只需要把每個自定義的 Filter 聲明成 Bean 交給 Spring 管理即可有缆,還可以設置匹配的 URL 象踊、指定 Filter 的先后順序。

3. 三種方式對比

以上介紹完 SpringBoot 中三種 Filter的使用姿勢棚壁,非常簡單杯矩,下面列個表格總結一下:

使用方式 排序 指定URL
@Component @Order 1 0
@WebFilter @ServletComponentScan 0 1
JavaConfig 1 1

實際使用過程中,可以按照業(yè)務需求選擇合適的使用方式袖外,比如:如果編寫的過濾器要攔截所有請求史隆,不需要指定URL,那選擇最簡單的 @Component+@Order 就非常合適曼验。

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末泌射,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子鬓照,更是在濱河造成了極大的恐慌熔酷,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,657評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件豺裆,死亡現(xiàn)場離奇詭異拒秘,居然都是意外死亡,警方通過查閱死者的電腦和手機臭猜,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評論 3 394
  • 文/潘曉璐 我一進店門躺酒,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人蔑歌,你說我怎么就攤上這事羹应。” “怎么了丐膝?”我有些...
    開封第一講書人閱讀 164,057評論 0 354
  • 文/不壞的土叔 我叫張陵量愧,是天一觀的道長钾菊。 經(jīng)常有香客問我,道長偎肃,這世上最難降的妖魔是什么煞烫? 我笑而不...
    開封第一講書人閱讀 58,509評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮累颂,結果婚禮上滞详,老公的妹妹穿的比我還像新娘。我一直安慰自己紊馏,他們只是感情好料饥,可當我...
    茶點故事閱讀 67,562評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著朱监,像睡著了一般岸啡。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上赫编,一...
    開封第一講書人閱讀 51,443評論 1 302
  • 那天巡蘸,我揣著相機與錄音,去河邊找鬼擂送。 笑死悦荒,一個胖子當著我的面吹牛,可吹牛的內容都是我干的嘹吨。 我是一名探鬼主播搬味,決...
    沈念sama閱讀 40,251評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼蟀拷!你這毒婦竟也來了碰纬?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,129評論 0 276
  • 序言:老撾萬榮一對情侶失蹤匹厘,失蹤者是張志新(化名)和其女友劉穎嘀趟,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體愈诚,經(jīng)...
    沈念sama閱讀 45,561評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡她按,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,779評論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了炕柔。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片酌泰。...
    茶點故事閱讀 39,902評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖匕累,靈堂內的尸體忽然破棺而出陵刹,到底是詐尸還是另有隱情,我是刑警寧澤欢嘿,帶...
    沈念sama閱讀 35,621評論 5 345
  • 正文 年R本政府宣布衰琐,位于F島的核電站也糊,受9級特大地震影響,放射性物質發(fā)生泄漏羡宙。R本人自食惡果不足惜狸剃,卻給世界環(huán)境...
    茶點故事閱讀 41,220評論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望狗热。 院中可真熱鬧钞馁,春花似錦、人聲如沸匿刮。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽熟丸。三九已至训措,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間光羞,已是汗流浹背隙弛。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留狞山,地道東北人。 一個月前我還...
    沈念sama閱讀 48,025評論 2 370
  • 正文 我出身青樓叉寂,卻偏偏與公主長得像萍启,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子屏鳍,可洞房花燭夜當晚...
    茶點故事閱讀 44,843評論 2 354

推薦閱讀更多精彩內容