【发布时间】:2016-06-14 03:24:03
【问题描述】:
我需要 Jersey 2.x 中的拦截器,它提供对请求、响应和与 Web 服务路径匹配的方法的引用。
类似于 Spring 的 HandlerInterceptor 的东西。
要求:
- 需要在类上使用注释 - 仅当需要由 jersey 调用的相应方法未使用自定义注释进行注释时,才执行以下检查。
- 请求 - 获取/设置属性并获取会话对象以验证用户。
- 响应 - 重定向调用,以防任何验证失败,甚至在调用相应的方法之前。
Spring等效代码:
public class WebServiceInterceptor implements HandlerInterceptor {
@Override
public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
try {
SkipWebServiceIntercept skipWebService = handler.getClass().getAnnotation(SkipWebServiceIntercept.class);
if (skipWebService != null) {
return Boolean.TRUE;
}
...
if(securityFails)
{
if ("XMLHttpRequest".equals(request.getHeader("X-Requested-With"))) {
response.setCharacterEncoding("utf-8");
response.setContentType("application/json");
PrintWriter out = response.getWriter();
String json;
...
out.println(json);
return Boolean.FALSE;
}
else {
response.sendRedirect(redirectUrl);
}
}
else
{
return Boolean.TRUE;
}
}catch (Exception e) {
log.error("Exception in preHandle, redirecting to Login page", e);
return LoginUtil.redirectToLogin(request, response);
}
}
}
我找到了
的参考资料- ReaderInterceptor - 这仅提供类的注释。无权访问请求/响应。
- ContainerRequestFilter - 提供请求对象但不提供注释/响应。
- ContainerResponseFilter - 提供请求和响应。但是在调用 web-service/Method 之后。
有没有其他方法可以在不使用过滤器的情况下实现这一点。因为只有存在相应的 Web 服务时,我才需要进行此处理。 另一方面,带有 /* 的过滤器将始终执行这些验证,即使未找到资源也是如此。
编辑: 感谢@peeskillet answer 这就是我实现它的方式。
@Provider
public class ResourceInterceptor implements DynamicFeature {
@Override
public void configure(ResourceInfo resourceInfo, FeatureContext context) {
System.out.println("Resource Interceptor called");
if (resourceInfo.getResourceClass() != null
&& resourceInfo.getResourceClass().getAnnotation(SkipWebServiceIntercept.class) != null)
return;
context.register(LoginFilter.class);
}
}
@Slf4j
public class LoginFilter implements ContainerRequestFilter {
@Context
private HttpServletRequest request;
@Context
private ServletContext servletContext;
@Override
public void filter(ContainerRequestContext requestContext) throws IOException {
try {
WebApplicationContext springContext = WebApplicationContextUtils.getWebApplicationContext(servletContext);
CookieAuthenticator cookieAuthenticator = springContext.getBean(CookieAuthenticator.class);
HttpSession session = request.getSession(true);
...
// 将 JSON/Object 作为响应发送回来
...
String json = gson.toJson(resposeJson);
Response response = new ResponseBuilderImpl().encoding(StandardCharsets.UTF_8.name())
.type(MediaType.APPLICATION_JSON).entity(json).build();
requestContext.abortWith(response);
...
// 或发回网址
...
URI uri = new URI(baseUrl + redirectUrl + "?refback=" + url);
requestContext.abortWith(Response.temporaryRedirect(uri).build());
...
这两种方法都运行良好,类似于 Spring 的 HandlerInterceptor。
【问题讨论】:
-
感谢您返回并使用有效的解决方案进行更新。我一切正常,但我不明白 SkipWebServiceIntercept 是什么。这是如何创建的?
-
没关系,我刚刚创建了一个自定义注解 @Retention(RetentionPolicy.RUNTIME) @Target({ElementType.TYPE}) public @interface SkipWebServiceIntercept { String value() default ""; }
标签: spring filter servlet-filters interceptor jersey-2.0