Java过滤器和拦截器的区别和使用场景_Filter与Interceptor功能对比及适用情况
发布时间 - 2026-01-11 00:00:00 点击率:次Filter是Servlet规范组件,作用于容器层,用于请求响应拦截;Interceptor是Spring MVC组件,作用于HandlerMapping后,依赖Spring上下文,用于Controller前后处理。
Filter 是 Servlet 规范的一部分,作用在容器层面
Filter 在请求进入 Servlet 容器(如 Tomcat)后、到达 Servlet 之前执行,也能在响应返回客户端前拦截。它不依赖 Spring,只要配置在 web.xml 或用 @WebFilter 注解就能生效。
常见使用场景包括:统一字符编码设置、日志记录、跨域头添加、静态资源过滤、敏感词过滤等。
容易踩的坑:
- Filter 对
HttpServletRequest和HttpServletResponse的包装类(如HttpServletRequestWrapper)需手动继承并重写方法才能修改请求/响应体,否则无法篡改 body 内容 - Filter 无法直接获取 Spring 管理的 Bean(除非通过
WebApplicationContextUtils手动获取上下文) - 多个 Filter 的执行顺序由
@Order或web.xml中声明顺序决定,但不支持基于路径的细粒度控制
Interceptor 是 Spring MVC 的组件,作用在 HandlerMapping 之后、Controller 执行前后
Interceptor 运行在 Spring MVC 的调度流程中,本质是 HandlerInterceptor 接口的实现类,必须注册到 WebMvcConfigurer 的 addInterceptors() 方法中才生效。
典型用途有:登录状态校验、权限检查、接口耗时统计、参数预处理(如自动注入用户信息)、全局异常前的日志埋点。
关键限制与注意点:
- 只对进入 Spring MVC 流程的请求有效(即匹配到 Controller 的请求),静态资源、错误页(如 404)、Filter 已拦截返回的响应,都不会触发 Interceptor
- 可以轻松注入其他 Spring Bean(如
UserService、RedisTemplate),天然支持依赖注入 - 三个核心方法:
preHandle()(返回false可中断流程)、postHandle()(Controller 执行完、视图渲染前)、afterCompletion()(整个请求结束,包括异常处理后)
Filter 和 Interceptor 同时存在时的执行顺序
一个 HTTP 请求的完整链路中,它们的调用顺序是固定的:
Filter#doFilter → Interceptor#preHandle → Controller → Interceptor#postHandle → View Render → Interceptor#afterCompletion → Filter#doFilter (response phase)
这意味着:
- 若某个 Filter 调用了
chain.doFilter()后又修改了 response body,Interceptor 的afterCompletion()仍能感知到最终响应状态码,但看不到 body 修改过程 - 若
preHandle()返回false,Controller 不会执行,但已进入的 Filter 仍会走完自己的doFilter()后半段(即响应阶段) - 异常发生时,Filter 的
doFilter()会收到ServletException或IOException;而 Interceptor 的afterCompletion()第三个参数Throwable才能捕获 Controller 层抛出的业务异常
该用哪个?看你的需求是否需要 Spring 上下文和 MVC 生命周期钩子
判断依据很简单:
- 要改请求/响应的原始字节流(如 GZIP 压缩、加解密)、或控制非 Spring MVC 资源(如
/favicon.ico、/actuator/health),选Filter - 要读取
@RequestBody解析后的对象、调用@Service方法做权限判断、或依赖ModelAndView做视图增强,必须用Interceptor - 想做全链路 traceId 透传?Filter 更底层可靠;但若 traceId 存在 ThreadLocal 里且需在 Service 层复用,Interceptor +
RequestContextHolder更方便
二者不是互斥关系,生产环境常共存:Filter 做基础设施层拦截(如 CORS、UTF-8 强制设置),Interceptor 做业务层横切逻辑(如租户隔离、操作审计)。真正容易被
忽略的是——Filter 拿不到 Controller 方法签名,Interceptor 拿不到原始 input stream,各自的能力边界比文档写的更硬。
# java
# redis
# 编码
# app
# 字节
# tomcat
# ai
# stream
# 跨域
# 状态码
# 区别
# spring mvc
相关栏目:
【
网站优化151355 】
【
网络推广146373 】
【
网络技术251813 】
【
AI营销90571 】
相关推荐:
HTML5空格和nbsp有啥关系_nbsp的作用及使用场景【说明】
Windows家庭版如何开启组策略(gpedit.msc)?(安装方法)
Laravel模型关联查询教程_Laravel Eloquent一对多关联写法
Android自定义控件实现温度旋转按钮效果
PythonWeb开发入门教程_Flask快速构建Web应用
Laravel如何实现本地化和多语言支持?(i18n教程)
Laravel如何使用Eloquent进行子查询
武汉网站设计制作公司,武汉有哪些比较大的同城网站或论坛,就是里面都是武汉人的?
Laravel如何实现事件和监听器?(Event & Listener实战)
Laravel如何生成API文档?(Swagger/OpenAPI教程)
如何正确选择百度移动适配建站域名?
如何快速启动建站代理加盟业务?
如何在 Python 中将列表项按字母顺序编号(a.、b.、c. …)
浅谈Javascript中的Label语句
小米17系列还有一款新机?主打6.9英寸大直屏和旗舰级影像
HTML透明颜色代码在Angular里怎么设置_Angular透明颜色使用指南【详解】
Laravel如何创建自定义Artisan命令?(代码示例)
如何用腾讯建站主机快速创建免费网站?
如何彻底删除建站之星生成的Banner?
Laravel广播系统如何实现实时通信_Laravel Reverb与WebSockets实战教程
如何挑选优质建站一级代理提升网站排名?
Windows10如何删除恢复分区_Win10 Diskpart命令强制删除分区
Laravel的HTTP客户端怎么用_Laravel HTTP Client发起API请求教程
Java解压缩zip - 解压缩多个文件或文件夹实例
js代码实现下拉菜单【推荐】
Win11怎么恢复误删照片_Win11数据恢复工具使用【推荐】
Laravel怎么做数据加密_Laravel内置Crypt门面的加密与解密功能
Laravel Octane如何提升性能_使用Laravel Octane加速你的应用
如何在IIS7上新建站点并设置安全权限?
用v-html解决Vue.js渲染中html标签不被解析的问题
Laravel API路由如何设计_Laravel构建RESTful API的路由最佳实践
js实现点击每个li节点,都弹出其文本值及修改
Laravel如何实现数据导出到PDF_Laravel使用snappy生成网页快照PDF【方案】
Laravel如何处理文件下载请求?(Response示例)
图片制作网站免费软件,有没有免费的网站或软件可以将图片批量转为A4大小的pdf?
php静态变量怎么调试_php静态变量作用域调试技巧【解答】
android nfc常用标签读取总结
奇安信“盘古石”团队突破 iOS 26.1 提权
BootStrap整体框架之基础布局组件
Laravel如何使用Scope本地作用域_Laravel模型常用查询逻辑封装技巧【手册】
如何在景安服务器上快速搭建个人网站?
如何在云指建站中生成FTP站点?
在Oracle关闭情况下如何修改spfile的参数
如何用AWS免费套餐快速搭建高效网站?
北京网站制作公司哪家好一点,北京租房网站有哪些?
HTML5空格在Angular项目里怎么处理_Angular中空格的渲染问题【详解】
移动端脚本框架Hammer.js
宙斯浏览器文件分类查看教程 快速筛选视频文档与图片方法
php读取心率传感器数据怎么弄_php获取max30100的心率值【指南】
Laravel怎么实现前端Toast弹窗提示_Laravel Session闪存数据Flash传递给前端【方法】

