【发布时间】:2015-01-19 14:33:10
【问题描述】:
当我在我的应用程序中单击两次链接时遇到问题,我完成了 2 次调用并且页面刷新了两次,并且发生了一些错误。
所以我决定使用令牌会话拦截器来防止这个错误。
我正在尝试在我的应用程序中添加 struts 2 tokenSession 拦截器,但我遇到了问题。
我已将此拦截器与所有其他拦截器一起添加:
<interceptor name="tokenSession" class="org.apache.struts2.interceptor.TokenSessionStoreInterceptor"/>
现在,我的操作看起来像:
<action name="SC002AfficherTestSeuil!*" method="{1}" class="fr.edf.mpv2.castor.actions.surveillance.SC002AfficherTestSeuilAction">
<interceptor-ref name="tokenSession"></interceptor-ref>
<interceptor-ref name="mpoStack"></interceptor-ref>
<result name="input">/jsp/fr/edf/mpv2/castor/surveillance/SC002__afficherLesTestsDeSeuil.jsp</result>
<result name="PAGE_SC002_afficherLesTestsDeSeuil">/jsp/fr/edf/mpv2/castor/surveillance/SC002__afficherLesTestsDeSeuil.jsp</result>
</action>
我的页面包含一个列表框和一个按钮名称“显示”
当我在列表框中选择项目时,用户单击显示按钮并完成 ajax 调用。
我进入public class TokenSessionStoreInterceptor extends TokenInterceptor的方法
喜欢:
protected String handleInvalidToken(ActionInvocation invocation) throws Exception {
ActionContext ac = invocation.getInvocationContext();
HttpServletRequest request = (HttpServletRequest) ac.get(ServletActionContext.HTTP_REQUEST);
HttpServletResponse response = (HttpServletResponse) ac.get(ServletActionContext.HTTP_RESPONSE);
String tokenName = TokenHelper.getTokenName();
String token = TokenHelper.getToken(tokenName);
Map params = ac.getParameters();
params.remove(tokenName);
params.remove(TokenHelper.TOKEN_NAME_FIELD);
if ((tokenName != null) && (token != null)) {
ActionInvocation savedInvocation = InvocationSessionStore.loadInvocation(tokenName, token);
if (savedInvocation != null) {
// set the valuestack to the request scope
ValueStack stack = savedInvocation.getStack();
Map context = stack.getContext();
request.setAttribute(ServletActionContext.STRUTS_VALUESTACK_KEY, stack);
ActionContext savedContext = savedInvocation.getInvocationContext();
savedContext.getContextMap().put(ServletActionContext.HTTP_REQUEST, request);
savedContext.getContextMap().put(ServletActionContext.HTTP_RESPONSE, response);
Result result = savedInvocation.getResult();
if ((result != null) && (savedInvocation.getProxy().getExecuteResult())) {
synchronized (context) {
result.execute(savedInvocation);
}
}
// turn off execution of this invocations result
invocation.getProxy().setExecuteResult(false);
return savedInvocation.getResultCode();
}
}
return INVALID_TOKEN_CODE;
}
我不明白为什么,但是Result result = savedInvocation.getResult();这一行总是返回null,所以如果你阅读struts代码;我的操作从未完成,我的页面也从未刷新(请记住,这是一个 ajax 调用,因此只需要刷新页面的一部分)。
有人可以帮我理解为什么我的结果为空吗?我是不是忘记了配置中的某些内容?
非常感谢
编辑 #1 => 添加 mpoStack
<interceptor-stack name="mpoStack">
<interceptor-ref name="exception" />
<interceptor-ref name="alias" />
<interceptor-ref name="servletConfig" />
<interceptor-ref name="prepare" />
<interceptor-ref name="i18n" />
<interceptor-ref name="chain" />
<!--<interceptor-ref name="debugging" />-->
<!--<interceptor-ref name="profiling" />-->
<!-- Stack d'interceptor sécurité de Marco Polo - Start -->
<interceptor-ref name="securiteStack" >
</interceptor-ref>
<!-- Stack d'interceptor sécurité de Marco Polo - End -->
<interceptor-ref name="fileUpload" />
<interceptor-ref name="checkbox" />
<interceptor-ref name="staticParams" />
<interceptor-ref name="params">
<param name="excludeParams">dojo\..*</param>
</interceptor-ref>
<!--<interceptor-ref name="conversionError" />-->
<interceptor-ref name="validation">
<param name="excludeMethods">input,back,cancel,browse,execute,retour,annuler</param>
</interceptor-ref>
<interceptor-ref name="jsonValidation"/>
<interceptor-ref name="workflow">
<param name="excludeMethods">input,back,cancel,browse,execute,retour,annuler</param>
</interceptor-ref>
</interceptor-stack>
<interceptor-stack name="mpoStackApplet">
<interceptor-ref name="alias" />
<interceptor-ref name="servletConfig" />
<interceptor-ref name="prepare" />
<interceptor-ref name="chain" />
<interceptor-ref name="securiteStack" />
</interceptor-stack>
<!-- QC#3040 PATROL : web.log : Infinite recursion detected -->
<interceptor-stack name="ErrorStack">
<interceptor-ref name="exception" />
<interceptor-ref name="alias" />
<interceptor-ref name="servletConfig" />
<interceptor-ref name="prepare" />
<interceptor-ref name="i18n" />
<interceptor-ref name="chain" />
<interceptor-ref name="fileUpload" />
<interceptor-ref name="checkbox" />
<interceptor-ref name="staticParams" />
<interceptor-ref name="params">
<param name="excludeParams">dojo\..*</param>
</interceptor-ref>
<interceptor-ref name="validation">
<param name="excludeMethods">input,back,cancel,browse,execute,retour,annuler</param>
</interceptor-ref>
<interceptor-ref name="jsonValidation"/>
<interceptor-ref name="workflow">
<param name="excludeMethods">input,back,cancel,browse,execute,retour,annuler</param>
</interceptor-ref>
</interceptor-stack>
</interceptors>
<default-interceptor-ref name="mpoStack" />
【问题讨论】:
-
你也可以显示你的 mpoStack 定义吗?
-
尝试做一个有效的token,这段代码不会被调用。
-
@AndreaLigios => 我已经编辑我的答案以添加 mpoStack ;)
-
@RomanC => 为什么它是一个有效的令牌?我不明白?你能解释一下吗?谢谢
-
您发布了处理无效令牌的代码。删除此代码,或者如果令牌有效,则不应调用此方法。如果此拦截器已使用该令牌,则该令牌无效。