Java过滤器和拦截器的区别和使用场景_Filter与Interceptor功能对比及适用情况

发布时间 - 2026-01-11 00:00:00    点击率:
Filter是Servlet规范组件,作用于容器层,用于请求响应拦截;Interceptor是Spring MVC组件,作用于HandlerMapping后,依赖Spring上下文,用于Controller前后处理。

Filter 是 Servlet 规范的一部分,作用在容器层面

Filter 在请求进入 Servlet 容器(如 Tomcat)后、到达 Servlet 之前执行,也能在响应返回客户端前拦截。它不依赖 Spring,只要配置在 web.xml 或用 @WebFilter 注解就能生效。

常见使用场景包括:统一字符编码设置、日志记录、跨域头添加、静态资源过滤、敏感词过滤等。

容易踩的坑:

  • Filter 对 HttpServletRequestHttpServletResponse 的包装类(如 HttpServletRequestWrapper)需手动继承并重写方法才能修改请求/响应体,否则无法篡改 body 内容
  • Filter 无法直接获取 Spring 管理的 Bean(除非通过 WebApplicationContextUtils 手动获取上下文)
  • 多个 Filter 的执行顺序由 @Orderweb.xml 中声明顺序决定,但不支持基于路径的细粒度控制

Interceptor 是 Spring MVC 的组件,作用在 HandlerMapping 之后、Controller 执行前后

Interceptor 运行在 Spring MVC 的调度流程中,本质是 HandlerInterceptor 接口的实现类,必须注册到 WebMvcConfigureraddInterceptors() 方法中才生效。

典型用途有:登录状态校验、权限检查、接口耗时统计、参数预处理(如自动注入用户信息)、全局异常前的日志埋点。

关键限制与注意点:

  • 只对进入 Spring MVC 流程的请求有效(即匹配到 Controller 的请求),静态资源、错误页(如 404)、Filter 已拦截返回的响应,都不会触发 Interceptor
  • 可以轻松注入其他 Spring Bean(如 UserServiceRedisTemplate),天然支持依赖注入
  • 三个核心方法:preHandle()(返回 false 可中断流程)、postHandle()(Controller 执行完、视图渲染前)、afterCompletion()(整个请求结束,包括异常处理后)

Filter 和 Interceptor 同时存在时的执行顺序

一个 HTTP 请求的完整链路中,它们的调用顺序是固定的:

Filter#doFilter → Interceptor#preHandle → Controller → Interceptor#postHandle → View Render → Interceptor#afterCompletion → Filter#doFilter (response phase)

这意味着:

  • 若某个 Filter 调用了 chain.doFilter() 后又修改了 response body,Interceptor 的 afterCompletion() 仍能感知到最终响应状态码,但看不到 body 修改过程
  • preHandle() 返回 false,Controller 不会执行,但已进入的 Filter 仍会走完自己的 doFilter() 后半段(即响应阶段)
  • 异常发生时,Filter 的 doFilter() 会收到 ServletExceptionIOException;而 Interceptor 的 afterCompletion() 第三个参数 Throwable 才能捕获 Controller 层抛出的业务异常

该用哪个?看你的需求是否需要 Spring 上下文和 MVC 生命周期钩子

判断依据很简单:

  • 要改请求/响应的原始字节流(如 GZIP 压缩、加解密)、或控制非 Spring MVC 资源(如 /favicon.ico/actuator/health),选 Filter
  • 要读取 @RequestBody 解析后的对象、调用 @Service 方法做权限判断、或依赖 ModelAndView 做视图增强,必须用 Interceptor
  • 想做全链路 traceId 透传?Filter 更底层可靠;但若 traceId 存在 ThreadLocal 里且需在 Service 层复用,Interceptor + RequestContextHolder 更方便

二者不是互斥关系,生产环境常共存:Filter 做基础设施层拦截(如 CORS、UTF-8 强制设置),Interceptor 做业务层横切逻辑(如租户隔离、操作审计)。真正容易被忽略的是——Filter 拿不到 Controller 方法签名,Interceptor 拿不到原始 input stream,各自的能力边界比文档写的更硬。


# java  # redis  # 编码  # app  # 字节  # tomcat  # ai  # stream  # 跨域  # 状态码  # 区别  # spring mvc 


相关栏目: 【 网站优化151355 】 【 网络推广146373 】 【 网络技术251813 】 【 AI营销90571


相关推荐: HTML5空格和nbsp有啥关系_nbsp的作用及使用场景【说明】  Windows家庭版如何开启组策略(gpedit.msc)?(安装方法)  Laravel模型关联查询教程_Laravel Eloquent一对多关联写法  Android自定义控件实现温度旋转按钮效果  PythonWeb开发入门教程_Flask快速构建Web应用  Laravel如何实现本地化和多语言支持?(i18n教程)  Laravel如何使用Eloquent进行子查询  武汉网站设计制作公司,武汉有哪些比较大的同城网站或论坛,就是里面都是武汉人的?  Laravel如何实现事件和监听器?(Event & Listener实战)  Laravel如何生成API文档?(Swagger/OpenAPI教程)  如何正确选择百度移动适配建站域名?  如何快速启动建站代理加盟业务?  如何在 Python 中将列表项按字母顺序编号(a.、b.、c. …)  浅谈Javascript中的Label语句  小米17系列还有一款新机?主打6.9英寸大直屏和旗舰级影像  HTML透明颜色代码在Angular里怎么设置_Angular透明颜色使用指南【详解】  Laravel如何创建自定义Artisan命令?(代码示例)  如何用腾讯建站主机快速创建免费网站?  如何彻底删除建站之星生成的Banner?  Laravel广播系统如何实现实时通信_Laravel Reverb与WebSockets实战教程  如何挑选优质建站一级代理提升网站排名?  Windows10如何删除恢复分区_Win10 Diskpart命令强制删除分区  Laravel的HTTP客户端怎么用_Laravel HTTP Client发起API请求教程  Java解压缩zip - 解压缩多个文件或文件夹实例  js代码实现下拉菜单【推荐】  Win11怎么恢复误删照片_Win11数据恢复工具使用【推荐】  Laravel怎么做数据加密_Laravel内置Crypt门面的加密与解密功能  Laravel Octane如何提升性能_使用Laravel Octane加速你的应用  如何在IIS7上新建站点并设置安全权限?  用v-html解决Vue.js渲染中html标签不被解析的问题  Laravel API路由如何设计_Laravel构建RESTful API的路由最佳实践  js实现点击每个li节点,都弹出其文本值及修改  Laravel如何实现数据导出到PDF_Laravel使用snappy生成网页快照PDF【方案】  Laravel如何处理文件下载请求?(Response示例)  图片制作网站免费软件,有没有免费的网站或软件可以将图片批量转为A4大小的pdf?  php静态变量怎么调试_php静态变量作用域调试技巧【解答】  android nfc常用标签读取总结  奇安信“盘古石”团队突破 iOS 26.1 提权  BootStrap整体框架之基础布局组件  Laravel如何使用Scope本地作用域_Laravel模型常用查询逻辑封装技巧【手册】  如何在景安服务器上快速搭建个人网站?  如何在云指建站中生成FTP站点?  在Oracle关闭情况下如何修改spfile的参数  如何用AWS免费套餐快速搭建高效网站?  北京网站制作公司哪家好一点,北京租房网站有哪些?  HTML5空格在Angular项目里怎么处理_Angular中空格的渲染问题【详解】  移动端脚本框架Hammer.js  宙斯浏览器文件分类查看教程 快速筛选视频文档与图片方法  php读取心率传感器数据怎么弄_php获取max30100的心率值【指南】  Laravel怎么实现前端Toast弹窗提示_Laravel Session闪存数据Flash传递给前端【方法】