淺析SpringBoot中過濾器配置與應用場景
1. 什么是過濾器
過濾器是 Web 三大組件之一,也是項目中常用的工具。本文主要介紹過濾器的概念及在 Spring Boot 中的常用使用方法。
過濾器由 Servlet 提供,基于函數(shù)回調(diào)實現(xiàn)鏈式對網(wǎng)絡請求和響應的攔截與修改。由于基于 Servlet,幾乎可以攔截 Web 服務器管理的所有資源(JSP、圖片文件、HTML 文件、CSS 文件等)。
定義過濾器需要實現(xiàn)javax.servlet.Filter接口。過濾器不是 Servlet,無法直接生成對客戶端的響應,只能攔截已有請求并預處理不需要或不一致的信息資源。
2. 過濾器流程原理

在 Web 應用中,可以開發(fā)編寫多個過濾器,這些過濾器組合稱為過濾器鏈。用戶發(fā)起請求后,請求信息會按過濾器鏈中過濾器的順序依次進入每個過濾器。經(jīng)過每層過濾器時,需通過過濾器的校驗邏輯并放行才能進入下一層過濾器,直至服務器獲取資源。
服務器成功獲取資源并響應過濾器后,會按反向順序經(jīng)過層層過濾器,最終響應用戶。
3. 過濾器分類
Servlet 2.5:
- REQUEST: 用戶直接訪問頁面時,WEB 容器會調(diào)用過濾器鏈。
- FORWARD: 通過 RequestDispatcher 的 forward 訪問目標資源時調(diào)用此過濾器。
- INCLUDE: 通過 RequestDispatcher 的 include 方法調(diào)用目標資源時調(diào)用。
- ERROR: 通過聲明式異常處理機制調(diào)用目標資源時調(diào)用過濾器鏈。
Servlet 3.0:
ASYNC: 支持異步處理。
4. 過濾器中需要實現(xiàn)的方法
public void doFilter(ServletRequest, ServletResponse, FilterChain): 實現(xiàn)實際過濾操作。當客戶端請求方法與過濾器設置的 URL 匹配時,Servlet 容器會先調(diào)用過濾器的 doFilter 方法。FilterChain 用于訪問后續(xù)過濾器。
public void init(FilterConfig filterConfig): Web 應用啟動時,Web 服務器創(chuàng)建過濾器實例對象并調(diào)用其 init 方法完成對象初始化(過濾器對象僅創(chuàng)建一次,init 方法僅執(zhí)行一次)。開發(fā)者可通過 init 方法參數(shù)執(zhí)行讀取配置文件等初始化操作。
public void destroy(): Servlet 容器銷毀過濾器實例前調(diào)用此方法。用于釋放過濾器占用的資源。
5. 創(chuàng)建過濾器的兩種方式
方法一:注解方式
創(chuàng)建步驟:
實現(xiàn)Filter接口,添加@WebFilter和@Order注解配置過濾器:
@Order(1)
@WebFilter(filterName = "myFilter", urlPatterns = {"*"})
public class MyCustomFilter1 implements Filter {
@Override
public void init(FilterConfig filterConfig) throws ServletException {}
@Override
public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) {}
@Override
public void destroy() {}
}
在啟動類添加@ServletComponentScan注解:
@SpringBootApplication
@ServletComponentScan
public class Application {
public static void main(String[] args) {
SpringApplication.run(Application.class, args);
}
}
方法二:將過濾器注冊為 Bean
創(chuàng)建步驟:
創(chuàng)建實現(xiàn) Filter 接口的過濾器類:
public class MyCustomFilter2 implements Filter {
@Override
public void init(FilterConfig filterConfig) throws ServletException {}
@Override
public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain){}
@Override
public void destroy() {}
}
創(chuàng)建過濾器配置類,注冊過濾器:
@Configuration
public class FilterConfig {
@Bean
public FilterRegistrationBean customFilter(){
FilterRegistrationBean<MyCustomFilter1> filterBean = new FilterRegistrationBean<>();
filterBean.setFilter(new MyCustomFilter1());
filterBean.setName("FilterController");
filterBean.addUrlPatterns("/*");
return filterBean;
}
}6. 注解方式的參數(shù)說明與使用示例
(1)參數(shù)說明
@WebFilter可配置多個參數(shù),部分參數(shù)說明如下:
| 參數(shù)名稱 | 參數(shù)類型 | 參數(shù)描述 |
|---|---|---|
| filterName | String | 過濾器的名稱 |
| displayName | String | 要顯示的過濾器名稱 |
| asyncSupported | boolean | 設置過濾器是否支持異步模式 |
| initParams | WebInitParam[] | 你可以在初始化時配置一些參數(shù) |
| servletNames | String[] | 設置要過濾的 Servlets |
| urlPatterns | String[] | 指定要攔截的路徑 |
| value | String[] | urlPatterns 屬性與 urlPatterns 屬性的作用相同,兩者都指定要攔截的路徑 |
| dispatcherTypes | DispatcherType[] | 設置過濾器過濾的請求類型,支持以下屬性:ASYNC, ERROR, FORWARD, INCLUDE, REQUEST(默認情況下,它過濾所有類型的請求) |
(2)使用示例
創(chuàng)建 Controller 類
@RestController
publicclass TestController {
@GetMapping("/a/hello")
public String hello1(){
return"hello world! a";
}
@GetMapping("/b/hello")
public String hello2(){
return"hello world! b";
}
@GetMapping("/c/hello")
public String hello3(){
return"hello world! c";
}
}創(chuàng)建過濾器類
@Order(1)
@WebFilter(filterName = "myFilter", urlPatterns = {"/a/*", "/b/*"}, description = "自定義過濾器")
publicclass MyCustomFilter2 implements Filter {
@Override
public void init(FilterConfig filterConfig) {
System.out.println("過濾器初始化");
}
@Override
public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain)
throws IOException, ServletException {
System.out.println("請求處理前...");
chain.doFilter(request, response); // 放行請求
System.out.println("請求處理后...");
}
@Override
public void destroy() {
System.err.println("過濾器銷毀");
}
}創(chuàng)建啟動類
@SpringBootApplication
@ServletComponentScan
public class Application {
public static void main(String[] args) {
SpringApplication.run(Application.class, args);
}
}7. 過濾器注冊 Bean 方式的參數(shù)說明與使用示例
(1)方法參數(shù)說明
| 方法名稱 | 方法描述 |
|---|---|
| setName() | 設置過濾器的名稱。 |
| setFilter() | 設置要注冊的過濾器。 |
| setOrder() | 設置過濾器的順序位置。 |
| setAsyncSupported() | 設置過濾器是否支持異步模式。 |
| addUrlPatterns() | 添加攔截的路徑。 |
| setUrlPatterns() | 設置攔截的路徑。 |
| addServletNames() | 添加過濾器的 servlet 名稱。 |
| setServletNames() | 設置注冊過濾器的 servlet 名稱。 |
| setInitParameters() | 設置初始化參數(shù)。 |
| addInitParameter() | 添加初始化參數(shù)。 |
| setMatchAfter() | 設置是否在 Servlet 上下文中聲明的任何過濾器映射之后匹配過濾器映射。 |
| setDispatcherTypes() | 設置過濾器過濾的請求類型。支持的屬性如下:ASYNC, ERROR, FORWARD, INCLUDE, REQUEST(默認情況下,它過濾所有類型的請求)。 |
(2)使用示例
創(chuàng)建 Controller 類
import org.springframework.web.bind.annotation.GetMapping;
import org.springframework.web.bind.annotation.RestController;
@RestController
publicclass TestController {
@GetMapping("/a/hello")
public String hello1(){
return"hello world! a";
}
@GetMapping("/b/hello")
public String hello2(){
return"hello world! b";
}
@GetMapping("/c/hello")
public String hello3(){
return"hello world! c";
}
}創(chuàng)建過濾器類
public class MyCustomFilter1 implements Filter {
@Override
public void init(FilterConfig filterConfig) {
System.out.println("過濾器初始化");
}
@Override
public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain)
throws IOException, ServletException {
System.out.println("請求處理前...");
chain.doFilter(request, response); // 放行請求
System.out.println("請求處理后...");
}
@Override
public void destroy() {
System.err.println("過濾器銷毀");
}
}創(chuàng)建過濾器配置類
@Configuration
public class FilterConfig {
@Bean
public FilterRegistrationBean customFilter(){
FilterRegistrationBean<MyCustomFilter1> filterBean = new FilterRegistrationBean<>();
filterBean.setFilter(new MyCustomFilter1());
filterBean.setName("FilterController");
filterBean.addUrlPatterns("/c/*","/b/*");
return filterBean;
}
}創(chuàng)建啟動類
import org.springframework.boot.SpringApplication;
import org.springframework.boot.autoconfigure.SpringBootApplication;
import org.springframework.boot.web.servlet.ServletComponentScan;
@SpringBootApplication
@ServletComponentScan
public class Application {
public static void main(String[] args) {
SpringApplication.run(Application.class, args);
}
}
8. 過濾器使用場景
(1)日志記錄
過濾器可記錄請求和響應的關鍵信息,便于排查問題和分析系統(tǒng)運行狀態(tài)。例如記錄請求 URL、參數(shù)、響應狀態(tài)碼等。
(2)數(shù)據(jù)統(tǒng)計
用于采集各類數(shù)據(jù)指標,如統(tǒng)計請求次數(shù)、響應時間分布等,為系統(tǒng)優(yōu)化提供依據(jù)。
(3)數(shù)據(jù)格式轉(zhuǎn)換
不同系統(tǒng)交互時,過濾器可轉(zhuǎn)換數(shù)據(jù)格式,例如將 JSON 轉(zhuǎn)為 XML。
(4)為數(shù)據(jù)設置默認值
檢查輸入數(shù)據(jù),為缺失字段設置默認值,保證數(shù)據(jù)完整性。
(5)權限認證、黑白名單
實現(xiàn)用戶權限認證和訪問控制,限制特定 IP 或用戶的訪問。
(6)數(shù)據(jù)加解密、簽名驗證
對敏感數(shù)據(jù)加解密以保證安全,同時進行簽名驗證確保數(shù)據(jù)完整性。
到此這篇關于淺析SpringBoot中過濾器配置與應用場景的文章就介紹到這了,更多相關SpringBoot過濾器配置內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
Mybatis-plus使用TableNameHandler分表詳解(附完整示例源碼)
這篇文章主要介紹了Mybatis-plus使用TableNameHandler分表詳解,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2021-01-01
Java實現(xiàn)發(fā)起HTTP請求的四種方法實現(xiàn)與適用場景
Java中發(fā)起HTTP請求有多種方式,包括原生庫、第三方庫及現(xiàn)代API,以下是常見的幾種實現(xiàn)方法,本文介紹了它們的具體實現(xiàn)代碼以及性能適用場景,感興趣的可以了解下2025-06-06
Jexcel實現(xiàn)按一定規(guī)則分割excel文件的方法
這篇文章主要介紹了Jexcel實現(xiàn)按一定規(guī)則分割excel文件的方法,涉及java操作Excel文件的相關技巧,具有一定參考借鑒價值,需要的朋友可以參考下2015-07-07
Mybatis攔截器實現(xiàn)數(shù)據(jù)分表
當數(shù)據(jù)量比較多時,放在一個表中的時候會影響查詢效率,本文主要介紹了Mybatis攔截器實現(xiàn)數(shù)據(jù)分表,文中通過示例代碼介紹的非常詳細,需要的朋友們下面隨著小編來一起學習學習吧2024-01-01
Java并發(fā)編程之Condition源碼分析(推薦)
這篇文章主要介紹了Java并發(fā)編程之Condition源碼分析,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2019-03-03

