Spring 统一登录验证、数据格式返回、异常处理的实现

news2024/11/26 3:51:14

文章目录

  • spring统一功能实现
  • 前言
    • 1. 统一用户登录权限验证
      • 1.1 传统实现方式
      • 1.2 Spring AOP用户统一登录验证
        • 1.2.1 Spring 拦截器
    • 2. 统一数据格式返回
    • 3. 统一异常处理

spring统一功能实现

前言

在上一篇博客我们介绍了Spring AOP以及简单使用了Spring AOP,这篇博客将完整的利用Spring AOP实现统一的功能。

1. 统一用户登录权限验证

⽤户登录权限的发展从之前每个⽅法中⾃⼰验证⽤户登录权限,到现在统⼀的⽤户登录验证处理,它变得更加简洁方便。接下来我们可以对比看看传统与统一功能实现的区别。

1.1 传统实现方式

新建一个UserController类,创建两个业务方法,在两个业务方法中都要进行用户登录判断:

 @RequestMapping("/m1")
    public Object method1(HttpServletRequest request){
//        通过request获取session进行判断
        HttpSession session = request.getSession(false);
        if (session != null && session.getAttribute("userinfo")!=null) {
            return true;
        }else {
            return false;
        }
        //业务逻辑......
        
    }

    @RequestMapping("/m2")
    public Object method2(HttpServletRequest request){
//        通过request获取session进行判断
        HttpSession session = request.getSession(false);
        if (session != null && session.getAttribute("userinfo")!=null) {
            return true;
        }else {
            return false;
        }
        //业务逻辑......
    }

缺点:

  1. 每个⽅法中都要单独写⽤户登录验证,即使封装成公共⽅法,也要传参调⽤和在⽅法中进⾏判断,传入参数也可能是变化的所以很复杂。
  2. 添加控制器越多,调⽤⽤户登录验证的⽅法也越多,这样就增加了后期的修改成本和维护成本。
  3. 这些⽤户登录验证的⽅法和接下来要实现的业务⼏何没有任何关联,但每个⽅法中都要写。

接下来就应用⼀个公共的 AOP ⽅法来进⾏统⼀的⽤户登录权限验证;

1.2 Spring AOP用户统一登录验证

在上一篇文章中我们简单介绍了Spring Aop的实现,在这里我们同样先创建一个切面(UserAscept类),然后创建切点,创建通知。这是Spring AOP的原始实现;但是我们会发现,在项目中定义登录验证的拦截规则较难(项目下面有其他的功能方法,而我们的登录验证只针对需要的),同时在切面类要拿到HttpSession页比较难。

以上问题我们都可以通过Spring 拦截器解决,也是AOP思想的实现

1.2.1 Spring 拦截器

拦截器实现原理: 添加拦截器,就会在原本执行控制器层时,先进行对请求的预处理进行相关的判断或者跳转等操作
在这里插入图片描述

源码分析:

Controller 执⾏都会通过⼀个调度器 DispatcherServlet 来实现,这⼀点可以从控制台的打印信息看出,如下图所示:
在这里插入图片描述
我们所有的方法都会执⾏ DispatcherServlet 中的 doDispatch 调度⽅法,在该方法中我们可以看到,它调用了预处理方法 applyPreHandle;

// 调⽤预处理【重点】
if (!mappedHandler.applyPreHandle(processedRequest, respon
se)) {
return;
}
// 执⾏ Controller 中的业务
mv = ha.handle(processedRequest, response, mappedHandler.g
etHandler());
if (asyncManager.isConcurrentHandlingStarted()) {
return;
}

在 applyPreHandle 中会获取所有的拦截器 HandlerInterceptor 并执行拦截器中的 preHandle ⽅法,所以我们自己定义的拦截器就会实现在controller层业务实现之前执行。

boolean applyPreHandle(HttpServletRequest request, HttpServletResponse res
ponse) throws Exception {
for(int i = 0; i < this.interceptorList.size(); this.interceptorIndex
= i++) {
// 获取项⽬中使⽤的拦截器 HandlerInterceptor
HandlerInterceptor interceptor = (HandlerInterceptor)this.intercep
torList.get(i);
if (!interceptor.preHandle(request, response, this.handler)) {
this.triggerAfterCompletion(request, response, (Exception)null
);
return false;
}
}
return true;
}

拦截器的使用方法:

  1. 创建⾃定义拦截器,实现 HandlerInterceptor 接⼝,重写 preHandle(执⾏具体⽅法之前的预处理)方法,编写自己的业务代码。
  2. 将⾃定义拦截器加⼊ WebMvcConfigurer 的 addInterceptors ⽅法中。

** 登录拦截器的实现代码**

package com.example.demo_aspect.config;

import org.springframework.web.servlet.HandlerInterceptor;

import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;

/**
 * @author zq
 * @date 2023-07-20 09:46
 * 登录拦截器
 */

public class Logininterceptor implements HandlerInterceptor {

    /**
     * 返回true说明验证成功反之验证失败
     * @param request
     * @param response
     * @param handler
     * @return
     * @throws Exception
     */
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
//        用户登录业务注解
        HttpSession session = request.getSession(false);
        if (session!=null&&session.getAttribute("userinfo")!=null){
            return  true;
        }
          //跳转到登录页面
        response.sendRedirect("/login.html");
        return false;
    }
}

加入配置代码:


package com.example.demo_aspect.config;

import org.springframework.context.annotation.Configuration;
import org.springframework.web.bind.annotation.RestController;
import org.springframework.web.servlet.config.annotation.InterceptorRegistration;
import org.springframework.web.servlet.config.annotation.InterceptorRegistry;
import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;

/**
 * @author zq
 * @date 2023-07-20 10:02
 */

@Configuration //随着项目启动
public class AppConfig implements WebMvcConfigurer {

    @Override
    public void addInterceptors(InterceptorRegistry registry){

        registry.addInterceptor(new Logininterceptor())
                .addPathPatterns("/**")  //拦截所有请求
                .excludePathPatterns("/user/login") //排除不拦截的url地址
                .excludePathPatterns("/user/reg");
    }
}

我们在UserController类构造请求测试是否拦截我们设置拦截的请求:


 @RequestMapping("/getuser")
    public String getUser(){
        System.out.println("执行力getUser");
        return "get user";
    }
    @RequestMapping("/login")
    public String login(){
        System.out.println("执行力login");
        return "login";
    }

在网站访问http://localhost:8080/user/login,可以发现我们执行了login方法,没有拦截该请求;

!在这里插入图片描述

我们访问http://localhost:8080/user/getuser时,他会拦截,并且验证失败给我们自动跳转到了login.html.

在这里插入图片描述

以上就实现了对用户的统一登录验证;接下来我们看如何实现统一数据格式的返回。

2. 统一数据格式返回

为什么需要统一数据格式返回?

  1. ⽅便前端程序员更好的接收和解析后端数据接⼝返回的数据。
  2. 降低前端程序员和后端程序员的沟通成本,按照某个格式实现就就可以,所有接⼝都同样返回的。
  3. 有利于项⽬统⼀数据的维护和修改。
  4. 有利于后端技术部⻔的统⼀规范的标准制定,不会有各种各样的返回内容。

统一数据格式返回的实现:

  1. 创建一个类,添加@ControllerAdvice注解
  2. 实现ResponseBodyAdvice接口,重写supports和beforeBodyWrite方法。

创建ResponseAdvice类的代码如下,注意我们通过springboot进行格式转换时,string类型需要单独自行处理;

package com.example.demo_aspect.config;

import com.fasterxml.jackson.core.JsonProcessingException;
import com.fasterxml.jackson.databind.ObjectMapper;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.core.MethodParameter;
import org.springframework.http.MediaType;
import org.springframework.http.server.ServerHttpRequest;
import org.springframework.http.server.ServerHttpResponse;
import org.springframework.web.bind.annotation.ControllerAdvice;
import org.springframework.web.servlet.mvc.method.annotation.ResponseBodyAdvice;

import java.util.HashMap;

/**
 * @author zq
 * @date 2023-07-20 11:57
 */

@ControllerAdvice
public class ResponseAdvice implements ResponseBodyAdvice {
    @Autowired
//    用于格式化转换
    private ObjectMapper objectMapper;

    /**
     * 该方法返回true就会执行下面的beforBodyWrite方法
     * 相当于开关
     * @param returnType
     * @param converterType
     * @return
     */
    @Override
    public boolean supports(MethodParameter returnType, Class converterType) {
        return true;
    }

    @Override
    public Object beforeBodyWrite(Object body, MethodParameter returnType, MediaType selectedContentType, Class selectedConverterType, ServerHttpRequest request, ServerHttpResponse response) {
//        构造新的格式,以hashmap格式返回


        HashMap<String,Object> res = new HashMap<>();
        res.put("code","200");
//        放入数据,只要数据不是string类型都能返回标准数据格式

        //        所以对string单独处理
        if (body instanceof String ){
            try {
               return objectMapper.writeValueAsString(res);
            } catch (JsonProcessingException e) {
                e.printStackTrace();
            }
        }
        res.put("data",body);
        return  res;
    }
}

在UserController类可以创建不同返回值的方法,访问地址查看前端页面数据是否是键值对格式。

3. 统一异常处理

统⼀异常处理使⽤的是 @ControllerAdvice + @ExceptionHandler 来实现的,@ControllerAdvice 表示控制器通知类,@ExceptionHandler 是异常处理器,两个结合表示当出现异常的时候执⾏某个通知。

实现步骤:

  1. 创建异常类,标识@ControllerAdvice
    在这里插入图片描述

  2. 添加方法使用注解来订阅并处理异常。

package com.example.demo_aspect.config;
import org.springframework.web.bind.annotation.ControllerAdvice;
import org.springframework.web.bind.annotation.ExceptionHandler;
import java.util.HashMap;

/**
 * @author zq
 * @date 2023-07-20 11:19
 */
@ControllerAdvice
@ResponseBody
public class MyExeceptionHandle {

    /**
     * 拦截所有的空指针异常并进行数据返回
     * @param e
     * @return
     */
    @ExceptionHandler(NullPointerException.class)//标识订阅空指针异常
    public HashMap<String,Object> nullEx(NullPointerException e){
        HashMap<String,Object> res = new HashMap<>();
        res.put("code","-1");
        res.put("msg","空指针异常:"+e.getMessage());//获取错误信息
        return res;
    }
}

同样的我们在UserControlle类构造含义空指针异常,算数异常的请求,分别访问我们可以发现,空指针异常会向我们的前端返回我们的错误,而没有进行统一异常处理的算数异常直接进行报错;
在这里插入图片描述
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/780738.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

力扣 -- 122. 买卖股票的最佳时机 II

一、题目&#xff1a; 题目链接&#xff1a;122. 买卖股票的最佳时机 II - 力扣&#xff08;LeetCode&#xff09; 二、解题步骤 下面是用动态规划的思想解决这道题的过程&#xff0c;相信各位小伙伴都能看懂并且掌握这道经典的动规题目滴。 三、参考代码&#xff1a; clas…

【数据可视化】基于Python和Echarts的中国经济发展与人口变化可视化大屏

1.题目要求 本次课程设计要求使用Python和ECharts实现数据可视化大屏。要求每个人的数据集不同&#xff0c;用ECharts制作Dashboard&#xff08;总共至少4图&#xff09;&#xff0c;要求输入查询项&#xff08;地点和时间&#xff09;可查询数据&#xff0c;查询的数据的地理…

工业的相机与镜头(简单选型)

面阵相机&#xff0c;需要多大的分辨率&#xff1f;多少帧数&#xff1f; 前提条件&#xff1a; 1.被检测的物体大小 2.要求检测的精度是多少 3.物体是否在运动过程中进行检测&#xff0c;速度是多少 线阵相机选择(分辨率、扫描行数) 行频&#xff1a;每秒扫描多少行&#xf…

【GitOps系列】使用Kustomize和Helm定义应用配置

文章目录 使用 Kustomize 定义应用改造示例应用1.创建基准和多环境目录2.环境差异分析3.为 Base 目录创建通用 Manifest4.为开发环境目录创建差异 Manifest5.为预发布环境创建差异 Manifest6.为生产环境创建差异 Manifest 部署 Kustomize 应用部署到开发环境部署到生产环境 使用…

Python 逻辑回归:理论与实践

文章目录 1. 介绍1.1 什么是逻辑回归&#xff1f;1.2 逻辑回归的应用领域 2. 逻辑回归的原理2.1 Sigmoid 函数2.2 决策边界2.3 损失函数 3. 逻辑回归的实现3.1 数据准备3.2 创建逻辑回归模型3.3 模型训练3.4 模型预测3.5 模型评估 4. 可视化决策边界4.1 绘制散点图4.2 绘制决策…

《零基础入门学习Python》第056讲:论一只爬虫的自我修养4:网络爬图

今天我们结合前面学习的知识&#xff0c;进行一个实例&#xff0c;从网络上下载图片&#xff0c;话说我们平时闲来无事会上煎蛋网看看新鲜事&#xff0c;那么&#xff0c;熟悉煎蛋网的朋友一定知道&#xff0c;这里有一个 随手拍 的栏目&#xff0c;我们今天就来写一个爬虫&…

实验三 贪心算法

实验三 贪心算法 迪杰斯特拉的贪心算法实现 优先队列等 1.实验目的 1、掌握贪心算法的基本要素 &#xff1a;最优子结构性质和贪心选择性质 2、应用优先队列求单源顶点的最短路径Dijkstra算法&#xff0c;掌握贪心算法。 2.实验环境 Java 3.问题描述 给定带权有向图G (V…

前端对后端路径的下载//流文件下载

1.前端对后端路径的下载 2.流文件下载

25 MFC 数据库

文章目录 导入ADO库 导入ADO库 #import "C:\Program Files\Common Files\System\ado\msado15.dll" no_namespace rename("EOF","rsEOF")void CADODlg::OnBnClickedBtnQuery() {//导入ADO库::CoInitialize(NULL);//初始化COM库_ConnectionPtr pCo…

OpenCv之人脸操作

目录 一、马赛克实现 二、人脸马赛克 三、人脸检测 四、多张人脸检测 一、马赛克实现 案例代码如下: import cv2 import numpy as npimg cv2.imread(8.jpg) # 马赛克方式一:缩小图片 # img2 cv2.resize(img,(600,400)) # # 马赛克方式二: # img2 cv2.resize(img,(600,4…

《中国算力服务研究报告(2023年)》发布在即

2023年&#xff0c;中共中央 国务院印发《数字中国建设整体布局规划》&#xff0c;强调“系统优化算力基础设施布局&#xff0c;促进东西部算力高效互补和协同联动。”算力服务涵盖支撑东西部算力高效联通的关键技术&#xff0c;在国家政策引导下&#xff0c;我国算力服务产业发…

SpringCloudAlibaba微服务实战系列(一)Nacos服务注册发现

SpringCloudAlibaba微服务实战系列&#xff08;一&#xff09;Nacos服务注册发现 实战前先做一个背景了解。 单体架构、SOA和微服务 单体架构&#xff1a;近几年技术的飞速发展&#xff0c;各种各样的服务已经进入到网络化。单体架构发布时只需要打成一个war或jar包发布即可&a…

动态内存管理基础详解

目录 1、为什么存在动态内存分配 2、动态内存函数的介绍 2.1 malloc和free 功能&#xff1a; 参数和返回值&#xff1a; 注意事项&#xff1a; tip: 2.2 calloc 2.3 realloc函数 功能&#xff1a; 参数和返回值&#xff1a; realloc开辟空间的两种情况 realloc会顺…

SAR合成孔径雷达中几何术语定义

《合成孔径雷达成像算法与实现》 术语定义 目标 波束覆盖区 星下点 雷达轨迹 速度 方位向 零多普勒面 最短距离 最近位置 零多普勒时刻 波束宽度 目标轨迹 信号空间和图像空间 距离 斜距平面 地距 斜视角 距离横向 目标 是被SAR照射的地球表面上的一…

内存的五大分区(自用水文)

1、堆区&#xff08;heap&#xff09;——由程序员分配和释放&#xff0c; 若程序员不释放&#xff0c;程序结束时一般由操作系统回收。注意它与数据结构中的堆是两回事 2、栈区&#xff08;stack&#xff09;——由编译器自动分配释放 &#xff0c;存放函数的参数值&#xff0…

SpringMVC及注解介绍(一)

目录 1.什么是 Spring MVC&#xff1f; 2.创建一个SpringMVC项目 3.MVC定义 4.MVC和SpringMVC的关系 5.如何学SpringMVC 6.SpringMVC注解介绍 1.RequestMapping 2.ResponseBody 3.RestController Controller ResponseBody 4.更换五大注解 5.RequestMapping 是 post…

整车总线系列——FlexRay 五

整车总线系列——FlexRay 五 我是穿拖鞋的汉子&#xff0c;魔都中坚持长期主义的汽车电子工程师。 老规矩&#xff0c;分享一段喜欢的文字&#xff0c;避免自己成为高知识低文化的工程师&#xff1a; 没有人关注你。也无需有人关注你。你必须承认自己的价值&#xff0c;你不能…

【NumPy 简单入门学习】

NumPy 简单入门学习 提示&#xff1a;仅记录需要记忆的知识点和不易理解的知识点 文章目录 NumPy 简单入门学习前言一、创建数组二、多维数组切片1.切片的多种形式2.数组的数学运算3.布尔屏蔽4.Where 函数 总结 前言 提示&#xff1a;这里可以添加本文要记录的大概内容&#x…

【问题记录】Ubuntu 22.04 环境下,打开 VS Code 老是访问密钥环该怎么解决?

目录 环境 问题情况 解决方法 环境 VMware Workstation 16 Pro &#xff08;版本&#xff1a;16.1.2 build-17966106&#xff09;ubuntu-22.04.2-desktop-amd64 问题情况 在Ubuntu下&#xff0c;每次运行 VS Code时&#xff0c;老是提示要输入密钥密码来解锁保存在密钥环&am…

POSTGRESQL 子事务的问题与注意事项

开头还是介绍一下群&#xff0c;如果感兴趣polardb ,mongodb ,mysql ,postgresql ,redis 等有问题&#xff0c;有需求都可以加群群内有各大数据库行业大咖&#xff0c;CTO&#xff0c;可以解决你的问题。加群请联系 liuaustin3 &#xff0c;在新加的朋友会分到2群&#xff08;共…