快速入手SpringMVC 之 JSR303与拦截器

2023-11-06

目录

一、JSR303

简介

导入所需依赖

pom依赖

 后台

实体类

前端界面

实现结果:

JSR303服务端总结

 二、拦截器

1、什么是拦截器

2、拦截器与过滤器

2.1、什么是过滤器(Filter)

2.2、拦截器与过滤器的区别

3、应用场景

4.拦截器快速入门

5、拦截器链(多拦截器)


一、JSR303

简介

JSR303是做服务端校验 参数验证

导入所需依赖

pom依赖

 <dependency>
      <groupId>org.hibernate</groupId>
      <artifactId>hibernate-validator</artifactId>
      <version>6.0.7.Final</version>
    </dependency>

 后台

@NotNull :作用于基本数据类型
@NotEmpty    作用于集合
@NotBlank    作用于字符串

实体类

Clazz

 @NotNull(message = "cid不能为空")  message 提示语句

package com.oyang.ssm.model;

import javax.validation.constraints.NotBlank;
import javax.validation.constraints.NotNull;

/**
 *  @NotNull :作用于基本数据类型
 *  @NotEmpty    作用于集合
 *  @NotBlank    作用于字符串
 */
public class Clazz {
    @NotNull(message = "cid不能为空")
    protected Integer cid;

    @NotBlank(message = "班级名称不能为空")
    protected String cname;

    @NotBlank(message = "教员老师不能为空")
    protected String cteacher;

    protected String pic;

    public Clazz(Integer cid, String cname, String cteacher, String pic) {
        this.cid = cid;
        this.cname = cname;
        this.cteacher = cteacher;
        this.pic = pic;
    }

    public Clazz() {
        super();
    }

    public Integer getCid() {
        return cid;
    }

    public void setCid(Integer cid) {
        this.cid = cid;
    }

    public String getCname() {
        return cname;
    }

    public void setCname(String cname) {
        this.cname = cname;
    }

    public String getCteacher() {
        return cteacher;
    }

    public void setCteacher(String cteacher) {
        this.cteacher = cteacher;
    }

    public String getPic() {
        return pic;
    }

    public void setPic(String pic) {
        this.pic = pic;
    }
}

ClazzController  

  /**
     * @Valid 是与实体类中的服务端校验 注解配合使用的
     * BindingResult 存放了所有违背校验的错误信息
     * @param clazz
     * @param bindingResult
     * @return
     */
    @RequestMapping("/valiAdd ")
    public  String valiAdd(@Valid Clazz clazz, BindingResult bindingResult){
       if(bindingResult.hasErrors()){
           //违背了规则
           //拿到所有错误
           List<FieldError> fieldErrors = bindingResult.getFieldErrors();
           for (FieldError fieldError : fieldErrors) {
               // cid : cid不能为空
               System.out.println(fieldError.getField() + ":" + fieldError.getDefaultMessage());
           }
       }else{//反之没有违背
           this.clazzBiz.insertSelective(clazz);
       }
        return "redirect:/clz/list";
    }

前端界面

<%@ page language="java" contentType="text/html; charset=UTF-8"
         pageEncoding="UTF-8"%>
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
    <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
    <title></title>
</head>
<body>
<form action="${pageContext.request.contextPath }/clz/${empty b ? 'valiAdd' : 'edit'}" method="post">
    cid:<input type="text" name="cid" value="${b.cid }"><br>
    cname:<input type="text" name="cname" value="${b.cname }"><br>
    cteacher:<input type="text" name="cteacher" value="${b.cteacher }"><br>
    <input type="submit">
</form>
</body>
</html>

我们试一下直接点击提交 

在Debug后台中可以看到,有错误提示

 当然,我们可不能给客户看我们后台打印的数据,那怎么把错误提示展示到表单后面呢?

 完善ClazzController类  中valiAdd方法

  /**
     * @Valid 是与实体类中的服务端校验 注解配合使用的
     * BindingResult 存放了所有违背校验的错误信息
     * @param clazz
     * @param bindingResult
     * @return
     */
    @RequestMapping("/valiAdd")
    public  String valiAdd(@Valid Clazz clazz, BindingResult bindingResult,HttpServletRequest request){
       if(bindingResult.hasErrors()){//违背了规则
           Map msg=new HashMap();
           //拿到所有错误
           List<FieldError> fieldErrors = bindingResult.getFieldErrors();
           for (FieldError fieldError : fieldErrors) {
               // cid : cid不能为空
               System.out.println(fieldError.getField() + ":" + fieldError.getDefaultMessage());
               //相当于 msg.put(cid,cid不能为空);
               msg.put(fieldError.getField(),fieldError.getDefaultMessage());
           }
           request.setAttribute("msg",msg);
           //如果出现了错误,应该将提示语显示在表单元素后方
           return "clzEdit";
       }else{//反之没有违背
           this.clazzBiz.insertSelective(clazz);
       }
        return "redirect:/clz/list";
    }

前端代码也需要更新

<%@ page language="java" contentType="text/html; charset=UTF-8"
         pageEncoding="UTF-8"%>
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
    <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
    <title></title>
</head>
<body>
<form action="${pageContext.request.contextPath }/clz/${empty b ? 'valiAdd' : 'edit'}" method="post">
    cid:<input type="text" name="cid" value="${b.cid }"><span style="color: red">${msg.cid}</span><br>
    cname:<input type="text" name="cname" value="${b.cname }"><span style="color: red">${msg.cname}</span><br>
    cteacher:<input type="text" name="cteacher" value="${b.cteacher }"><span style="color: red">${msg.cteacher}</span><br>
    <input type="submit">
</form>
</body>
</html>

实现结果:

直接点击提交

 

JSR303服务端总结

1.pom依赖导入
2.在待校验的数据库列段对应的实体属性打上校验标签
3.在controller层,方法上添加@valid注解配合前面的校验标签,添加bindingResult,此对象包含了所有校验未通过的错误信息
4.可以将所有的错误信息以map集合的方式保存,并且传递到前台页面展示

 二、拦截器

1、什么是拦截器

SpringMVC的处理器拦截器,类似于Servlet开发中的过滤器Filter,用于对处理器进行预处理和后处理(AOP中的环绕通知)。

依赖于web框架,在实现上基于Java的反射机制,属于面向切面编程(AOP)的一种运用。由于拦截器是基于
  web框架的调用,因此可以使用Spring的依赖注入(DI)进行一些业务操作,同时一个拦截器实例在一个 
  controller生命周期之内可以多次调用。

2、拦截器与过滤器

2.1、什么是过滤器(Filter)

依赖于servlet容器。在实现上基于函数回调,可以对几乎所有请求进行过滤,但是缺点是一个过滤器实例只能在容器初始化时调用一次。使用过滤器的目的是用来做一些过滤操作,比如:在过滤器中修改字符编码;
在过滤器中修改HttpServletRequest的一些参数,包括:过滤低俗文字、危险字符等。

2.2、拦截器与过滤器的区别

过滤器(filter):

        1) filter属于Servlet技术,只要是web工程都可以使用

        2) filter主要对所有请求过滤

        3) filter的执行时机早于Interceptor

拦截器(interceptor):

        1) interceptor属于SpringMVC技术,必须要有SpringMVC环境才可以使用

        2) interceptor通常对处理器Controller进行拦截

        3) interceptor只能拦截dispatcherServlet处理的请求

3、应用场景

1)日志记录:记录请求信息的日志,以便进行信息监控、信息统计、计算PV(Page View)等。

2)权限检查:如登录检测,进入处理器检测是否登录,如果没有直接返回到登录页面;

3)性能监控:有时候系统在某段时间莫名其妙的慢,可以通过拦截器在进入处理器之前记录开始时间,在处理完后记录结束时间,从而得到该请求的处理时间(如果有反向代理,如apache可以自动记录);

 4)通用行为:读取cookie得到用户信息并将用户对象放入请求,从而方便后续流程使用,还有如提取Locale、Theme信息等,只要是多个Controller中的处理方法都需要的,我们就可以使用拦截器实现

4.拦截器快速入门

  1、创建HelloController
  2、创建自定义拦截器并实现HandlerInterceptor接口

OneHandlerInterceptor:

package com.oyang.ssm.intercept;

import org.springframework.web.servlet.HandlerInterceptor;
import org.springframework.web.servlet.ModelAndView;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

/**
 * @author oyang
 * @site https://blog.csdn.net
 * @qq 1828190940
 * @create  2022-08-19 19:04
 */
public class OneHandlerInterceptor implements HandlerInterceptor {

    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
        //预处理
        System.out.println("[OneHandlerInterceptor] . preHandle"+"---预处理");
        return true;
    }

    @Override
    public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception {
       //后处理
        System.out.println("[OneHandlerInterceptor] . postHandle"+"---后处理");

    }

    @Override
    public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {
        //完成后执行
        System.out.println("[OneHandlerInterceptor] . afterCompletion"+"---完成后执行");

    }
}

注意,此时preHandle 预处理方法的返回值是true 

复制该类全路径进入Spring-servlet.xml进行配置

 <!--配置拦截器-->
    <mvc:interceptors>
        <!--针对于所有的请求进行拦截-->
        <bean class="com.oyang.ssm.intercept.OneHandlerInterceptor"></bean>
    </mvc:interceptors>

创建HelloController

package com.oyang.ssm.controller;

import org.springframework.stereotype.Controller;
import org.springframework.web.bind.annotation.RequestMapping;

/**
 * @author oyang
 * @site https://blog.csdn.net
 * @qq 1828190940
 * @create  2022-08-19 19:19
 */
@Controller
public class HelloController {

    @RequestMapping("/hello")
    public  String hello(){
        System.out.println("进入业务方法...");
        return "index";
    }
}

运行测试:

看向控制台,我们可以看到方法的执行顺序 ,先执行预处理->后处理->完成后执行方法

我们可以看到预处理和后处理相当于前置通知和后置通知,所以就有一个结论我们的拦截器

就相当于AOP处理

我们将preHandle 预处理方法的返回值改成false

 运行结果:

以看到我们只执行了预处理 ,没有实现业务方法。同时,界面的Hello Word也看不见了

5、拦截器链(多拦截器)

TwoHandlerInterceptor

package com.oyang.ssm.intercept;

import org.springframework.web.servlet.HandlerInterceptor;
import org.springframework.web.servlet.ModelAndView;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

/**
 * @author oyang
 * @site https://blog.csdn.net
 * @qq 1828190940
 * @create  2022-08-19 19:04
 */
public class TwoHandlerInterceptor implements HandlerInterceptor {

    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
        //预处理
        System.out.println("[TwoHandlerInterceptor] . preHandle"+"---预处理");
        return true;
    }

    @Override
    public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception {
       //后处理
        System.out.println("[TwoHandlerInterceptor] . postHandle"+"---后处理");

    }

    @Override
    public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {
        //完成后执行
        System.out.println("[TwoHandlerInterceptor] . afterCompletion"+"---完成后执行");

    }
}

复制该类全路径进入Spring-servlet.xml进行配置

<!--配置拦截器链-->
<mvc:interceptors>
    <mvc:interceptor>
        <!--拦截所有-->
        <mvc:mapping path="/**/"/>
        <bean class="com.oyang.ssm.intercept.OneHandlerInterceptor"> </bean>
    </mvc:interceptor>
    <mvc:interceptor>
        <mvc:mapping path="/clz/**"/>
        <bean class="com.oyang.ssm.intercept.TwoHandlerInterceptor"></bean>
    </mvc:interceptor>
</mvc:interceptors>

运行预测结果:
当我们输入http://localhost:8080/hello 会执行OneHandle中的三个方法

当我们输入http://localhost:8080/Clz/list 会执行One和Two两个接口:

首先One--->prehandle

Two------>prehandle

在执行业务方法

One---->posthandle

Two---->posthandle

One----->aftercomplation

Two------>aftercomplation

我们先实现第一种情况,看是否运行了One的三种方法 

运行第二种情况:

 6、登录权限控制

首先我们将配置拦截链的一些配置修改一下

 我们想做到的是:以前可以直接访问我们的数据,而先在我们需要登陆才能访问

 LoginController 

package com.oyang.ssm.controller;

import org.springframework.stereotype.Controller;
import org.springframework.web.bind.annotation.RequestMapping;

import javax.servlet.http.HttpServletRequest;

/**
 * @author oyang
 * @site https://blog.csdn.net
 * @qq 1828190940
 * @create  2022-08-19 16:35
 */
@Controller
public class LoginController {

    //登录
    @RequestMapping("/login")
    public String login(HttpServletRequest request){
        //登录成功 需要保存用户登陆信息
        String uname = request.getParameter("uname");
        if("oyang".equals(uname)){//数据定死了,如果用户名是oyang就代表登录成功
            //登录成功就保存到session里去
            request.getSession().setAttribute("uname",uname);
        }
        return "index";
    }


    //登出
    @RequestMapping("/logout")
    public String logout(HttpServletRequest request){
        //销毁
      request.getSession().invalidate();
        return "index";
    }

}

OneHandlerInterceptor

判断是否登录

@Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
        //预处理
        System.out.println("[OneHandlerInterceptor] . preHandle"+"---预处理");
        //如果login/logout 这个请求,就直接放行
        String url = request.getRequestURL().toString();
        if(url.indexOf("/login")>0 || url.indexOf("/logout")>0){//代表是login/logout 其中的任何一个 截取
          //放行
         return true;

      }
        //对于请求业务方法 只有登录过存在session数据 才能访问
        else{
            Object uname = request.getSession().getAttribute("uname");
            if(uname==null||"".equals(uname)){//代表没有登录
                response.sendRedirect("/login.jsp");
            }
        }
        return true;
    }

 回车

因为没有登录,就直接跳转到登录界面了

 输入用户名

 就跳转到了欢迎界面了,同时,我们再查看一下数据(输入地址栏)

​​​​​​​

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

快速入手SpringMVC 之 JSR303与拦截器 的相关文章

随机推荐

  • 语音识别芯片LD3320介绍再续

    语音识别芯片LD3320驱动程序 1 芯片复位 复位就是对LD3320芯片的第47腿 RSTB 发送低电平 然后需要对片选CS做一次拉低 拉 高的操作 以激活内部DSP 按照以下顺序 void LD reset RSTB 1 delay 1
  • Python脚本,实现验证码识别

    别验证码是一个很复杂的任务 需要使用计算机视觉和机器学习算法 这里我只能提供一个大致的思路和代码示例 还需要进行相应的调整和补充 import tensorflow as tf from PIL import Image import nu
  • airtest上的滑动操作swipe

    正常来说 方法一的滑动是生效的 但是在页面有蒙层或是其他怪异的情况下 可能就不生效了 再用方法二 方法一 获取设备的高度和宽度 width height device get current resolution 校准滑动的起点和终点 因为
  • 电容滤波笔记

    电容滤波效果 公式 容抗 F 1000Hz 干扰频率 C 1000uF X C 1 2
  • linux 修改jdk版本 /usr/src/jdk-11.0.11/bin/java: 无法执行二进制文件

    下载的jdk版本与linux匹配不正确 更换成上图中就可以了
  • 关于尚硅谷禹神Vue视频四十二级v-cloak,delay_server服务器服务器的替代方案

    关于四十二级v cloak的替代方案 资料没找到那个delay server服务器 手写了一个替代的代码 有的话发我一下谢谢 吃瓜 原视频链接 http 尚硅谷Vue2 0 Vue3 0全套教程丨vuejs从入门到精通 https www
  • flex 间距_聊一聊Flex布局

    Flex布局目前对于前端来说已经是一个非常熟悉且常用的布局方案了 有了它 我们很大程度上就可以避免原来让人头秃的正常流布局带来的很多IFC inline formatting context 问题 随着浏览器的支持性不断增强 基本上我们日常
  • 双系统下怎么卸载linux系统,双系统怎么卸载其中一个操作系统 双系统卸载其中一个操作系统方法...

    一 WIN7 XP 卸载XP 1 登录win7 放入xp光盘 或者用虚拟光驱加载镜像 2 点击 开始 运行 输入 C boot bootsect exe nt52 all force 这里假设C盘为xp安装盘符 回车运行 3 重启电脑 发现
  • 招聘30000名应届生,研发占80%,秋招之光还得是比亚迪!

    金秋9月 一年一度的 秋招 在互联网大厂中如期打响 在过去的一年 互联网圈子经历了几番 动荡 今年 各大公司在人才储备 岗位设置等方面显现出哪些新动向 整个行业的趋势如何 本篇文章我们来一探究竟 01 超3万名应届生入职 比亚迪成为 秋招之
  • bean的生命周期

    六 bean的生命周期 https liayun blog csdn net article details 110670961 Bean 的初始化和销毁 1 Bean注解中使用init method属性和destroy method属性来
  • 【web安全】——文件包含漏洞

    作者名 Demo不是emo 主页面链接 主页传送门 创作初心 一切为了她 座右铭 不要让时代的悲哀成为你的悲哀专研方向 网络安全 数据结构 每日emo 可后来 除了梦以外的地方 我再也没有见过你 目录 一 初识文件包含漏洞 1 简析文件包含
  • Linux系统的镜像文件iso下载地址

    打开如下地址 http archive kernel org centos vault 6 1 isos x86 64 然后选择 CentOS 6 1 x86 64 bin DVD1 iso 即可下载
  • 【华为OD机试真题 python】 字符串比较【2022 Q4

    前言 华为OD笔试真题 python 专栏含华为OD机试真题 华为面试题 牛客网华为专栏真题 如果您正在准备华为的面试 或者华为od的机会 有任何想了解的可以私信我进行交流 我会尽可能的给一些建议 和帮您解答 PS 文中答案仅供参考 不能照
  • Visio图片加全边框

    Visio插入图片 想给每一个图都加边框 一个方法是画矩形框 如果是很多图片的话很麻烦 另一个方法 选中图片 然后选 线条 但是发现只围一半 调整线条宽度 欧了
  • 转:Oracle RAC:生产环境下的搭建过程

    原帖 http tech it168 com a2012 0928 1404 000001404498 shtml Oracle RAC 生产环境下的搭建过程 2012年09月29日00 05 it168网站原创 作者 刘炳林 编辑 王玉圆
  • python语言控制结构是指_python程序的三种控制结构

    程序的三种控制结构 什么是控制结构 程序有三种基本结构组成 顺序结构 分支结构 循环结构 任何程序都是由这三种基本结构组成 顺序结构是程序按照线性顺序依次执行的一种运行方式 分支结构是程序根据条件判断结果而选择不同向前执行路径的一种运行方式
  • vue3 子组件向父组件传递参数

    1 父传子 父组件 在子组件上通过 v bind绑定属性 子组件 先定义下基本类型 然后通过setup的第一个参数取获取传过来的值 2 子传父 父组件 在子组件上绑定一个事件 并定义回调 子组件 通过setup的第二个参数去接受 第二个参数
  • 【Qt学习】08:文件读写操作

    OVERVIEW 文件读写操作 一 文件操作 1 QFile 2 QFileInfo 二 二进制文件读写 三 文本文件读写 文件读写操作 文件操作是应用程序必不可少的部分 Qt 作为一个通用开发库提供了跨平台的文件操作能力 Qt 通过QIO
  • 重试实现高可用方案

    typora copy images to img 重试实现高可用一览 1 背景介绍 随着互联网的发展项目中的业务功能越来越复杂 有一些基础服务我们不可避免的会去调用一些第三方的接口或者公司内其他项目中提供的服务 但是远程服务的健壮性和网络
  • 快速入手SpringMVC 之 JSR303与拦截器

    目录 一 JSR303 简介 导入所需依赖 pom依赖 后台 实体类 前端界面 实现结果 JSR303服务端总结 二 拦截器 1 什么是拦截器 2 拦截器与过滤器 2 1 什么是过滤器 Filter 2 2 拦截器与过滤器的区别 3 应用场