详解Struts2中对未登录jsp页面实现拦截功能
发布时间 - 2026-01-11 03:27:50 点击率:次Struts2中拦截器大家都很经常使用,但是拦截器只能拦截action不能拦截jsp页面。这个时候就有点尴尬了,按道理来说没登录的用户只能看login界面不能够通过输入URL进行界面跳转,这显然是不合理的。这里介绍Struts2中Filter实现jsp页面拦截的功能。(有兴趣的人可以去研究Filter过滤器的其它用法,因为利用过滤器也可以实现action拦截的功能)

下面直接上代码,边看边分析实现步骤和原理。
1.web.xml中的配置信息:
<filter> <filter-name>SessionInvalidate</filter-name> <filter-class>com.tp.action.SessionCheckFilter</filter-class> //过滤器核心类的class地址 <init-param> <param-name>checkSessionKey</param-name> //session中需要检查的key <param-value>users</param-value> </init-param> <init-param> <param-name>redirectURL</param-name> //过滤重定向的地址 <param-value>/login.jsp</param-value> </init-param> <init-param> <param-name>notCheckURLList</param-name> //不需要过滤的jsp <param-value>/login.jsp</param-value> </init-param> </filter> <filter-mapping> <filter-name>SessionInvalidate</filter-name> //需要过滤的文件 <url-pattern>*.jsp</url-pattern> </filter-mapping>
这里有几点需要注意的是:
1.过滤器要尽量放在Struts2配置代码的上面。
2.在SessionInvalidate中 <url-pattern>*.jsp</url-pattern> 配置非常重要。*.jsp表示只过滤jsp的界面不会把css,js,action一起给过滤了。如果写成/*就会把所有的东西一起过滤了。包括css,js,action等。所以这个地方一定要看仔细。
3.SessionCheckFilter过滤的核心类:
package com.tp.action;
import java.io.IOException;
import java.util.HashSet;
import java.util.Set;
import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
/**
* 用于检测用户是否登陆的过滤器,如果未登录,则重定向到指的登录页面 配置参数 checkSessionKey 需检查的在 Session 中保存的关键字
* redirectURL 如果用户未登录,则重定向到指定的页面,URL不包括 ContextPath notCheckURLList
* 不做检查的URL列表,以分号分开,并且 URL 中不包括 ContextPath
*/
public class SessionCheckFilter implements Filter {
protected FilterConfig filterConfig = null;
private String redirectURL = null;
private Set<String> notCheckURLList = new HashSet<String>();
private String sessionKey = null;
@Override
public void destroy() {
notCheckURLList.clear();
}
@Override
public void doFilter(ServletRequest servletRequest,
ServletResponse servletResponse, FilterChain filterChain)
throws IOException, ServletException {
HttpServletRequest request = (HttpServletRequest) servletRequest;
HttpServletResponse response = (HttpServletResponse) servletResponse;
HttpSession session = request.getSession();
if (sessionKey == null) {
filterChain.doFilter(request, response);
return;
}
if ((!checkRequestURIIntNotFilterList(request))
&& session.getAttribute("users") == null) {
response.sendRedirect(request.getContextPath() + redirectURL);
return;
}
filterChain.doFilter(servletRequest, servletResponse);
}
private boolean checkRequestURIIntNotFilterList(HttpServletRequest request) {
String uri = request.getServletPath()
+ (request.getPathInfo() == null ? "" : request.getPathInfo());
String temp = request.getRequestURI();
temp = temp.substring(request.getContextPath().length() + 1);
// System.out.println("是否包括:"+uri+";"+notCheckURLList+"=="+notCheckURLList.contains(uri));
return notCheckURLList.contains(uri);
}
@Override
public void init(FilterConfig filterConfig) throws ServletException {
this.filterConfig = filterConfig;
redirectURL = filterConfig.getInitParameter("redirectURL");
sessionKey = filterConfig.getInitParameter("checkSessionKey");
String notCheckURLListStr = filterConfig
.getInitParameter("notCheckURLList");
if (notCheckURLListStr != null) {
System.out.println(notCheckURLListStr);
String[] params = notCheckURLListStr.split(",");
for (int i = 0; i < params.length; i++) {
notCheckURLList.add(params[i].trim());
}
}
}
}
到这里过滤器的功能就实现了。再重申一下web.xml中配置的信息,需要好好检查检查因为那里是过滤器是否成功的关键。
总结
本文关于详解Struts2中对未登录jsp页面实现拦截功能的介绍就到这里,希望对大家有所帮助。欢迎参阅:struts2开发流程及详细配置 Struts2修改上传文件大小限制方法解析等。有什么问题可以随时留言,小编会及时回复大家。感谢朋友们对的支持。
# struts2
# 拦截jsp页面
# struts
# 拦截器拦截jsp页面
# 防止未登录用户操作—基于struts2拦截器的简单实现
# Struts2拦截器 关于解决登录的问题
# Struts2拦截器登录验证实例
# Struts2开发环境搭建 附简单登录功能实例
# struts2与cookie 实现自动登录和验证码验证实现代码
# Java struts2 validate用户登录校验功能实现
# 使用MyEclipse 开发struts2框架实现登录功能(结构教程)
# JQuery+Ajax+Struts2+Hibernate框架整合实现完整的登录注册
# struts2+jquery组合验证注册用户是否存在
# 基于struts2和hibernate实现登录和注册功能
# 重定向
# 会把
# 的人
# 的是
# 有什么
# 放在
# 拦截器
# 不需要
# 朋友们
# 都很
# 有兴趣
# 这个时候
# 几点
# 不做
# 可以实现
# 能看
# 非常重要
# 跳转
# 就到
# 不包括
相关栏目:
【
网站优化151355 】
【
网络推广146373 】
【
网络技术251813 】
【
AI营销90571 】
相关推荐:
PHP正则匹配日期和时间(时间戳转换)的实例代码
Laravel怎么定时执行任务_Laravel任务调度器Schedule配置与Cron设置【教程】
Win11怎么更改系统语言为中文_Windows11安装语言包并设为显示语言
如何生成腾讯云建站专用兑换码?
如何用AWS免费套餐快速搭建高效网站?
如何注册花生壳免费域名并搭建个人网站?
软银砸40亿美元收购DigitalBridge 强化AI资料中心布局
javascript中闭包概念与用法深入理解
linux top下的 minerd 木马清除方法
Laravel如何使用Guzzle调用外部接口_Laravel发起HTTP请求与JSON数据解析【详解】
如何在IIS7中新建站点?详细步骤解析
如何在云服务器上快速搭建个人网站?
网站建设保证美观性,需要考虑的几点问题!
如何在IIS管理器中快速创建并配置网站?
西安市网站制作公司,哪个相亲网站比较好?西安比较好的相亲网站?
如何在 React 中条件性地遍历数组并渲染元素
Java遍历集合的三种方式
Laravel项目怎么部署到Linux_Laravel Nginx配置详解
Laravel Admin后台管理框架推荐_Laravel快速开发后台工具
JavaScript模板引擎Template.js使用详解
PHP怎么接收前端传的文件路径_处理文件路径参数接收方法【汇总】
Laravel如何构建RESTful API_Laravel标准化API接口开发指南
Linux网络带宽限制_tc配置实践解析【教程】
Laravel如何与Inertia.js和Vue/React构建现代单页应用
香港服务器部署网站为何提示未备案?
如何有效防御Web建站篡改攻击?
Laravel如何使用Service Container和依赖注入?(代码示例)
简单实现jsp分页
如何在Windows环境下新建FTP站点并设置权限?
Windows Hello人脸识别突然无法使用
如何在万网ECS上快速搭建专属网站?
如何使用 Go 正则表达式精准提取括号内首个纯字母标识符(忽略数字与嵌套)
如何在IIS中新建站点并配置端口与IP地址?
非常酷的网站设计制作软件,酷培ai教育官方网站?
Laravel控制器是什么_Laravel MVC架构中Controller的作用与实践
如何在服务器上配置二级域名建站?
如何构建满足综合性能需求的优质建站方案?
Laravel如何设置定时任务(Cron Job)_Laravel调度器与任务计划配置
高配服务器限时抢购:企业级配置与回收服务一站式优惠方案
百度浏览器ai对话怎么关 百度浏览器ai聊天窗口隐藏
微信h5制作网站有哪些,免费微信H5页面制作工具?
Laravel如何安装Breeze扩展包_Laravel用户注册登录功能快速实现【流程】
成都网站制作公司哪家好,四川省职工服务网是做什么用?
详解jQuery停止动画——stop()方法的使用
高防服务器如何保障网站安全无虞?
如何在建站之星绑定自定义域名?
如何在万网开始建站?分步指南解析
html5源代码发行怎么设置权限_访问权限控制方法与实践【指南】
如何在Windows服务器上快速搭建网站?
Laravel如何使用Socialite实现第三方登录?(微信/GitHub示例)
上一篇:微服务怎么docker
下一篇:WPF气泡提示框的简单制作
上一篇:微服务怎么docker
下一篇:WPF气泡提示框的简单制作

