【发布时间】:2016-09-09 16:54:24
【问题描述】:
在工作中,我们继承了这个处理所有 SSO 登录操作的 Java 类。有一个 FiltroSegurancaGlobal.class 映射到 *,强制使用注释
@WebFilter(urlPatterns = { "/*" })
该类与其他几个类一起部署在一个 JAR 中,以处理整个 SSO 操作。
最近我被要求为内部目的安装和配置一个 git 服务器,我发现了一个非常有趣的解决方案 GitBlit,它就像一个魅力。
事情是这样的,当我将它部署到服务器时,某些请求会通过过滤器。这似乎是不可能的,所以我将过滤器更改为空:
public void doFilter(ServletRequest request, ServletResponse response,
FilterChain chain) throws IOException, ServletException {
System.out.println("filter hit");
}
虽然没有加载整个应用程序,但没有将用户重定向到登录页面,没有加载任何资源(css、js),但(索引)仍然显示在开发人员工具窗口中与一些页面。
这怎么可能?使用“/*”urlPatterns 的已部署过滤器不应该过滤所有请求吗?
如下所述,我尝试先使用注释更改 urlPatters,然后再使用服务器的 web.xml:
@WebFilter({"/", "*", "/*"})
然后
<filter-mapping>
<filter-name>FiltroSegurancaGlobal</filter-name>
<url-pattern>/*</url-pattern>
<url-pattern>*</url-pattern>
<url-pattern>/</url-pattern>
</filter-mapping>
什么都没有改变。
通过探测 chrome,我意识到似乎通过服务器的唯一文件是 angular.js,通过搜索他们的 github,我发现了一个 NgController.java 文件,其中有一个奇怪的代码段:
public void renderHead(IHeaderResponse response) {
// add Google AngularJS reference
response.renderJavascriptReference(new ResourceReference(NgController.class, "angular.js"));
实际的类还实现了来自 Apache Wicket 包的 IHeaderContributor,不确定这是否有助于解决问题。
我还发现这个question 提到了 FORWARD 请求,我会尝试检查一下,但我仍然不确定发生了什么。
只是一个小补充,似乎正确的解决方案是使用Tomcat's Valve,但该问题有一条评论提到:[过滤器]只有在 webapp 的 /WEB-INF/web.xml 有另一个时才可覆盖相同的过滤器名称。
在这种情况下这是不可能的情况,因为我怀疑部署的应用程序有一个具有相同过滤器名称的过滤器映射。
我可能会将整个事情迁移到 Valve 组件以确保它在服务器范围内,但我仍然不明白在这个特定场景中发生了什么。
另外:我忘了提到当用户尝试连接时 GitBlit 有一个控制台输出,例如:2016-05-13 13:53:38 [INFO ] 0 repositories identified with calculated folder sizes in 5 msecs 我只是注意到过滤器命中 system.out.println 正在它之后执行,这意味着以某种方式请求从浏览器没有通过它。
【问题讨论】:
-
您的问题含糊不清。您想要一个服务器范围的过滤器(如标题中所述,即应该在服务器中的一个位置配置并自动应用于所有部署的 WAR),还是您想要一个 WAR 范围的过滤器(具体用于题)。两者完全不同,因此需要完全不同的答案。
-
我想要一个服务器范围的过滤器,它应该配置在服务器的一个地方,并自动应用于所有部署的 WAR。过滤器示例和 WEB.XML 映射都放在服务器的 web.xml 和 common.loader 文件夹中的 Jar 下。我以为我有一个服务器范围的过滤器(适用于所有已部署的应用程序),但由于某种原因,部署的新 WAR (gitblit) 设法避开了它,这是我无法理解的部分。
标签: java tomcat servlet-filters