過濾器(filter):
- 過濾器處于客戶端與Web資源(Servlet叫榕、JSP器净、HTML)之間糕殉,客戶端與Web資源之間的請求和響應(yīng)都要通過過濾器進行過濾颈将。舉例:在過濾器中定義了禁止訪問192.10.10.1這個地址昌阿,那么當(dāng)客戶端發(fā)出訪問192.10.10.1的請求時饥脑,經(jīng)過過濾器后恳邀,客戶端得到的響應(yīng)是出現(xiàn)該IP禁止訪問的提示。
- 在java web中灶轰,你傳入的request,response提前過濾掉一些信息谣沸,或者提前設(shè)置一些參數(shù),然后再傳入servlet或者struts的 action進行業(yè)務(wù)邏輯笋颤,比如過濾掉非法url(不是login.do的地址請求乳附,如果用戶沒有登陸都過濾掉),或者在傳入servlet或者 struts的action前統(tǒng)一設(shè)置字符集,或者去除掉一些非法字符
攔截器(interceptor):伴澄,
- 攔截器是一種面向方面/切面編程(AOP Aspect-Oriented Programming).
- 面向切面就是將多個模塊的的通用服務(wù)進行分離赋除,如權(quán)限管理、日志服務(wù)非凌,他們在多個模塊中都會用到贤重,就可以將其各自封裝為一個可重用模塊。而這些通用服務(wù)的具體實現(xiàn)是通過攔截器來完成清焕,比如用戶客戶端訪問一些保密模塊都應(yīng)先通過權(quán)限審查的攔截器來進行權(quán)限審查并蝗,確定用戶是否具有該項操作的權(quán)限后方能向下執(zhí)行。
- 在面向切面編程的就是在你的service或者一個方法秸妥,前調(diào)用一個方法沟沙,或者在方法后調(diào)用一個方法比如動態(tài)代理就是攔截器的簡單實現(xiàn)恋追,在你調(diào)用方法前打印出字符串(或者做其它業(yè)務(wù)邏輯的操作),也可以在你調(diào)用方法后打印出字符串,甚至在你拋出異常的時候做業(yè)務(wù)邏輯的操作蠢笋。
兩者的區(qū)別
- 攔截器是基于java反射機制的葵蒂,而過濾器是基于函數(shù)回調(diào)闪唆。
- 攔截器不依賴于Servlet容器崎淳,而過濾器依賴于servlet容器。
- 攔截器只能對action請求起作用咏删,而過濾器可以對幾乎所以的請求起作用惹想。
- 攔截器可以訪問action上下文,值棧里的對象督函,而過濾器不能嘀粱。
- 在Action的生命周期周,攔截器可以被多次調(diào)用辰狡,而過濾器只能在容器初始化的時候被調(diào)用一次锋叨。
執(zhí)行順序 :過濾前 - 攔截前 - Action處理 - 攔截后 - 過濾后。個人認為過濾是一個橫向的過程宛篇,首先把客戶端提交的內(nèi)容進行過濾(例如未登錄用戶不能訪問內(nèi)部頁面的處理)娃磺;過濾通過后,攔截器將檢查用戶提交數(shù)據(jù)的驗證叫倍,做一些前期的數(shù)據(jù)處理偷卧,接著把處理后的數(shù)據(jù)發(fā)給對應(yīng)的Action嘿般;Action處理完成返回后,攔截器還可以做其他過程(還沒想到要做啥)涯冠,再向上返回到過濾器的后續(xù)操作。
攔截器 :是在面向切面編程的就是在你的service或者一個方法前調(diào)用一個方法逼庞,或者在方法后調(diào)用一個方法比如動態(tài)代理就是攔截器的簡單實現(xiàn)蛇更,在你調(diào)用方法前打印出字符串(或者做其它業(yè)務(wù)邏輯的操作),也可以在你調(diào)用方法后打印出字符串赛糟,甚至在你拋出異常的時候做業(yè)務(wù)邏輯的操作派任。
過濾器:是在java web中,你傳入的request,response提前過濾掉一些信息璧南,或者提前設(shè)置一些參數(shù)掌逛,然后再傳入servlet或者struts的 action進行業(yè)務(wù)邏輯,比如過濾掉非法url(不是login.do的地址請求司倚,如果用戶沒有登陸都過濾掉),或者在傳入servlet或者 struts的action前統(tǒng)一設(shè)置字符集豆混,或者去除掉一些非法字符.