前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Java-Filter实现权限拦截

Java-Filter实现权限拦截

作者头像
白衣少年
发布2022-12-26 13:40:04
7520
发布2022-12-26 13:40:04
举报

要求:用户登录之后才能进入主页,用户注销后就不能进入主页了!

首先我们写一个登录的页面

代码语言:javascript
复制
登录

然后登录的 servlet ,登录成功或者登录失败

代码语言:javascript
复制
public class LoginServlet extends HttpServlet {
    @Override
    protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
        //获取前端请求的参数
        String username = req.getParameter("username");
        if (username.equals("admin")){ //登录成功
            req.getSession().setAttribute("USER_SESSION",req.getSession().getId());
            resp.sendRedirect("/sys/success.jsp"); //假如用户名正确,就重定向到sys/success.jsp
        }else { //登录成功
            resp.sendRedirect("/error.jsp");
        }
    }

    @Override
    protected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
        doGet(req, resp);
    }
}

然后写一个登录失败的jsp,注销后跳转到登录界面

代码语言:javascript
复制
错误
没有权限,用户名错误

返回登录页面

我们发现无论成功与否都能进入成功主页:所以我们添加一个过滤器 注销后移除session

代码语言:javascript
复制
public class LogoutServlet extends HttpServlet {
    @Override
    protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
        Object user_session = req.getSession().getAttribute("USER_SESSION");
        if (user_session!=null){
            req.getSession().removeAttribute("USER_SESSION");
            resp.sendRedirect("/Login.jsp");
        }
    }

    @Override
    protected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
        doGet(req, resp);
    }
}

添加过滤器

代码语言:javascript
复制
public class SysFilter implements Filter {
    @Override
    public void init(FilterConfig filterConfig) throws ServletException {

    }

    @Override
    public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
        //通过强转拿到session
        HttpServletRequest request = (HttpServletRequest) servletRequest;
        HttpServletResponse response = (HttpServletResponse) servletResponse;

        if (request.getSession().getAttribute("USER_SESSION")==null){
            response.sendRedirect("/error.jsp");
        }
        filterChain.doFilter(servletRequest,servletResponse);
    }

    @Override
    public void destroy() {

    }
}

这样过滤以后就拦截了进入主页 为了节约性能:我们建一个文件来放我们的 USER_SESSION------>Constant

代码语言:javascript
复制
public class Constant {
    public final static String USER_SESSION = "USER_SESSION";
}

效果:

filter实现拦截.png
filter实现拦截.png
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档