springboot2.x实现简单登录拦截器的注册和使用

本文介绍如何使用Spring 2.1.7版本配置登录页面拦截器,通过自定义拦截器类实现HandlerInterceptor接口,结合WebMvcConfigurer接口完成对未登录用户的资源访问拦截,并将登录后的用户名保存至session中。

spring2.1.7配置登录页面拦截器

场景: 拦截未登录网站访问资源的用户,登录后将用户名(name)保存到session中,检测session中有没有数据来完成登录拦截器。
1.首先定义一个类实现接口HandlerInterceptor

public class LoginInterceptor implements HandlerInterceptor {

    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
        //拦截前
        //获取session域中的name
        Object name = request.getSession().getAttribute("name");
        //判断name是否存在,存在释放,不存在拦截,转发到登陆页面并且提示没有权限!
        if(name == null) {
            request.setAttribute("msg","没有权限请先登陆");
            request.getRequestDispatcher("/login").forward(request,response);
            return false;
        }else {
            return true;
        }
    }

    @Override
    public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, @Nullable ModelAndView modelAndView) throws Exception {
        //拦截中
    }

    @Override
    public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, @Nullable Exception ex) throws Exception {
        //拦截后
    }
}

2.然后定义一个类实现WebMvcConfigurer接口
ctrl+o快捷键实现此接口的addInterceptors方法
在这里插入图片描述

@Configuration
public class WebMvcConfig implements WebMvcConfigurer {

    @Override
    public void addInterceptors(InterceptorRegistry registry) {
        registry.addInterceptor(new LoginInterceptor()).addPathPatterns("/**")
		        //去除拦截主页,登录页面,注册页面,忘记密码页面
		        //静态资源拦截springboot2.1.7 自动配置好的不用设置 (不知道是不是2.X版本都不用设置) 
                .excludePathPatterns("/", "/index", "/user/login", "/login","/register","/forgotPassword");
    }
}

测试结果:
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值