【问题标题】:How to make a server wide filter on Tomcat?如何在 Tomcat 上制作服务器范围的过滤器?
【发布时间】:2016-09-09 16:54:24
【问题描述】:

在工作中,我们继承了这个处理所有 SSO 登录操作的 Java 类。有一个 FiltroSegurancaGlobal.class 映射到 *,强制使用注释

@WebFilter(urlPatterns = { "/*" })

该类与其他几个类一起部署在一个 JAR 中,以处理整个 SSO 操作。

最近我被要求为内部目的安装和配置一个 git 服务器,我发现了一个非常有趣的解决方案 GitBlit,它就像一个魅力。

事情是这样的,当我将它部署到服务器时,某些请求会通过过滤器。这似乎是不可能的,所以我将过滤器更改为空:

public void doFilter(ServletRequest request, ServletResponse response,
            FilterChain chain) throws IOException, ServletException {
        System.out.println("filter hit");
}

虽然没有加载整个应用程序,但没有将用户重定向到登录页面,没有加载任何资源(css、js),但(索引)仍然显示在开发人员工具窗口中与一些页面。

这怎么可能?使用“/*”urlPatterns 的已部署过滤器不应该过滤所有请求吗?

如下所述,我尝试先使用注释更改 urlPatters,然后再使用服务器的 web.xml:

@WebFilter({"/", "*", "/*"})

然后

<filter-mapping>
  <filter-name>FiltroSegurancaGlobal</filter-name>
  <url-pattern>/*</url-pattern>
  <url-pattern>*</url-pattern>
  <url-pattern>/</url-pattern>
</filter-mapping>

什么都没有改变。

通过探测 chrome,我意识到似乎通过服务器的唯一文件是 angular.js,通过搜索他们的 github,我发现了一个 NgController.java 文件,其中有一个奇怪的代码段:

public void renderHead(IHeaderResponse response) {
        // add Google AngularJS reference
        response.renderJavascriptReference(new ResourceReference(NgController.class, "angular.js"));

实际的类还实现了来自 Apache Wicket 包的 IHeaderContributor,不确定这是否有助于解决问题。

我还发现这个question 提到了 FORWARD 请求,我会尝试检查一下,但我仍然不确定发生了什么。

只是一个小补充,似乎正确的解决方案是使用Tomcat's Valve,但该问题有一条评论提到:[过滤器]只有在 webapp 的 /WEB-INF/web.xml 有另一个时才可覆盖相同的过滤器名称。

在这种情况下这是不可能的情况,因为我怀疑部署的应用程序有一个具有相同过滤器名称的过滤器映射。

我可能会将整个事情迁移到 Valve 组件以确保它在服务器范围内,但我仍然不明白在这个特定场景中发生了什么。

另外:我忘了提到当用户尝试连接时 GitBlit 有一个控制台输出,例如:2016-05-13 13:53:38 [INFO ] 0 repositories identified with calculated folder sizes in 5 msecs 我只是注意到过滤器命中 system.out.println 正在它之后执行,这意味着以某种方式请求从浏览器没有通过它。

【问题讨论】:

  • 您的问题含糊不清。您想要一个服务器范围的过滤器(如标题中所述,即应该在服务器中的一个位置配置并自动应用于所有部署的 WAR),还是您想要一个 WAR 范围的过滤器(具体用于题)。两者完全不同,因此需要完全不同的答案。
  • 我想要一个服务器范围的过滤器,它应该配置在服务器的一个地方,并自动应用于所有部署的 WAR。过滤器示例和 WEB.XML 映射都放在服务器的 web.xml 和 common.loader 文件夹中的 Jar 下。我以为我有一个服务器范围的过滤器(适用于所有已部署的应用程序),但由于某种原因,部署的新 WAR (gitblit) 设法避开了它,这是我无法理解的部分。

标签: java tomcat servlet-filters


【解决方案1】:

我遇到了同样的问题,虽然我没有找到任何解决这个问题的方法,但我自己做了一些测试,我得出的结论是 Tomcat 的 web.xml 上的 /* url 映射意味着根上下文之下的任何内容。

假设这是您在 Tomcat 上部署的内容:

/ (root application)
/myApp1
/myApp2

如果您随后向 URL /myApp1/users 发出 GET 请求,则不会触发过滤器,因为您正在对 /myApp1 上下文执行操作。

如果您向 URL /myApp3/users 发出 GET 请求,则过滤器将运行,因为现在上下文为 /

不幸的是,我说过,除了一些个人测试之外,我没有这个说法的来源,而且我不太明白 Tomcat 默认过滤器应该如何工作,所以请随意反驳我。

【讨论】:

    【解决方案2】:

    在仔细检查 this question 后,我决定将 servlet 迁移到 Valve。

    这很简单。

    我只是提到我必须添加这两行代码

        HttpServletRequest servletReq = valveReq.getRequest(); 
        HttpServletResponse servletRes = valveRes.getResponse();
    

    为了使 Valve 按预期工作,因为原始过滤器有一些基于请求的规则,如果未通过身份验证,它将重定向用户。

    【讨论】:

    • 虽然我认为我最初的问题没有得到解答,但这解决了我的问题。但我真的很想了解发生了什么。
    猜你喜欢
    • 2018-11-08
    • 2019-01-08
    • 2020-11-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多