当前位置: 首页 > article >正文

什么是拦截器?什么是过滤器?

深度解析拦截器与过滤器区别、原理与实战应用在 Java Web 开发中过滤器Filter和拦截器Interceptor是两种常用的请求处理组件。本文将系统梳理两者的区别、底层依赖框架、自定义实现方式并结合流程图与 UML 时序图掌握这两个核心组件。一、过滤器Filter—— Servlet 规范的原生组件1.1 什么是过滤器过滤器是Java Servlet 规范中定义的一种组件它运行在Web 容器如 Tomcat、Jetty内部。过滤器可以对所有进入 Web 应用的请求进行预处理也可以对响应进行后处理。它能够拦截的资源非常广泛静态资源HTML、CSS、JS、图片、动态资源Servlet、JSP以及转发请求等。1.2 过滤器基于什么框架过滤器基于 Java Servlet API属于 Java EE / Jakarta EE 规范与任何 MVC 框架无关。只要你的项目运行在支持 Servlet 规范的 Web 容器中就可以使用过滤器。二、拦截器Interceptor—— Spring MVC 的专属利器2.1 什么是拦截器拦截器是Spring MVC 框架提供的一种组件它运行在 Spring 容器管理的环境中。拦截器只能拦截 Controller 层的方法调用即RequestMapping或GetMapping等注解标注的方法无法直接拦截静态资源除非额外配置。2.2 拦截器基于什么框架拦截器基于 Spring MVC 框架底层利用了 Spring AOP 思想但具体实现是通过HandlerInterceptor接口和DispatcherServlet的调用链完成的。三、过滤器 vs 拦截器核心区别对比维度过滤器Filter拦截器Interceptor规范来源Java Servlet 规范Spring MVC 框架依赖容器需要 Web 容器Tomcat、Jetty 等不直接依赖 Web 容器但需要 Spring 环境拦截范围几乎一切资源静态、动态、转发等仅 Controller 层的请求映射方法执行时机请求进入 Web 容器后到达 Servlet 之前请求到达 Controller 之前 / 之后 / 视图渲染之后是否可访问 Spring 特性否不能直接使用Autowired但可通过特殊方式获取 Bean是完全受 Spring 管理可任意注入 Bean典型用途编码过滤、请求日志、压缩、XSS 防护权限校验、Token 验证、日志记录、性能监控 简单记忆Filter 是 Web 容器的“门卫”拦截器是 Spring MVC 的“安检员”。四、请求处理流程图解下面用 Mermaid 流程图展示一次请求分别经过 Filter 和 Interceptor 的完整路径客户端请求Web容器过滤器1过滤器2DispatcherServlet拦截器1 preHandle拦截器2 preHandleController 处理拦截器2 postHandle拦截器1 postHandle视图渲染拦截器2 afterCompletion拦截器1 afterCompletion过滤器2 响应后处理过滤器1 响应后处理执行顺序说明请求阶段Filter → DispatcherServlet → Interceptor.preHandle → Controller响应阶段Controller → Interceptor.postHandle → 视图渲染 → Interceptor.afterCompletion → Filter五、自定义拦截器Interceptor实战5.1 实现HandlerInterceptor接口importorg.springframework.web.servlet.HandlerInterceptor;importjavax.servlet.http.HttpServletRequest;importjavax.servlet.http.HttpServletResponse;publicclassAuthInterceptorimplementsHandlerInterceptor{// 在 Controller 方法执行之前调用OverridepublicbooleanpreHandle(HttpServletRequestrequest,HttpServletResponseresponse,Objecthandler)throwsException{System.out.println(preHandle: 请求到达 Controller 之前);// 返回 true 表示放行false 表示拦截Stringtokenrequest.getHeader(Authorization);if(tokennull||token.isEmpty()){response.setStatus(401);returnfalse;}returntrue;}// 在 Controller 方法执行之后视图渲染之前调用OverridepublicvoidpostHandle(HttpServletRequestrequest,HttpServletResponseresponse,Objecthandler,ModelAndViewmodelAndView)throwsException{System.out.println(postHandle: Controller 执行完毕视图尚未渲染);}// 在整个请求结束之后视图渲染完成调用通常用于资源清理OverridepublicvoidafterCompletion(HttpServletRequestrequest,HttpServletResponseresponse,Objecthandler,Exceptionex)throwsException{System.out.println(afterCompletion: 请求处理完毕视图已渲染);}}5.2 配置拦截规则Spring Boot 方式importorg.springframework.context.annotation.Configuration;importorg.springframework.web.servlet.config.annotation.InterceptorRegistry;importorg.springframework.web.servlet.config.annotation.WebMvcConfigurer;ConfigurationpublicclassWebConfigimplementsWebMvcConfigurer{OverridepublicvoidaddInterceptors(InterceptorRegistryregistry){registry.addInterceptor(newAuthInterceptor()).addPathPatterns(/api/**)// 拦截 /api/ 下的所有请求.excludePathPatterns(/api/login,/api/register);// 放行登录注册}}六、拦截器的三大执行时机UML 时序图ViewControllerInterceptorDispatcherServletClientViewControllerInterceptorDispatcherServletClientalt[preHandle 返回 true][preHandle 返回 false]发起请求preHandle()调用方法返回 ModelAndViewpostHandle()渲染视图响应内容afterCompletion()返回响应拦截请求直接返回如 401核心总结preHandle最常用用于权限、Token、黑名单校验。postHandle可修改ModelAndView添加公共数据。afterCompletion无论是否发生异常都会执行适合日志记录、资源释放。七、过滤器快速示例基于 Servlet API虽然本文重点在拦截器但为了对比给出一个简单过滤器示例importjavax.servlet.*;importjavax.servlet.http.HttpServletRequest;importjava.io.IOException;publicclassLogFilterimplementsFilter{OverridepublicvoiddoFilter(ServletRequestrequest,ServletResponseresponse,FilterChainchain)throwsIOException,ServletException{HttpServletRequestreq(HttpServletRequest)request;System.out.println(Filter 拦截到请求req.getRequestURI());chain.doFilter(request,response);// 放行System.out.println(Filter 响应后处理);}}在web.xml或WebFilter中配置即可。八、拦截器典型应用场景场景实现思路权限拦截preHandle中检查用户角色或权限标识无权限返回 403Token 验证从 Header 或 Cookie 中获取 JWT Token验证合法性黑名单机制将禁用 Token 或 IP 存入 Redis在preHandle中校验请求日志preHandle记录开始时间afterCompletion计算耗时接口幂等性基于 Token 或参数生成唯一 Key在preHandle中防重复提交九、过滤器与拦截器如何选择需要全局、无差别地处理所有资源包括静态文件→ 选Filter只关注业务接口Controller 层且需要访问 Spring 容器中的 Bean→ 选Interceptor同时使用过滤器负责通用请求预处理如字符编码、跨域拦截器负责具体业务鉴权。十、总结过滤器基于 Servlet 规范依赖 Web 容器拦截范围广适合粗粒度的全局处理。拦截器基于 Spring MVC依赖 Spring 环境仅拦截 Controller适合细粒度的业务逻辑校验。两者的核心区别在于拦截粒度和框架依赖合理组合使用可以构建清晰高效的请求处理链路。 推荐阅读Spring MVC 官方文档 - InterceptorJava Servlet Specification - Filters

相关文章:

什么是拦截器?什么是过滤器?

深度解析拦截器与过滤器:区别、原理与实战应用 在 Java Web 开发中,过滤器(Filter) 和 拦截器(Interceptor) 是两种常用的请求处理组件。本文将系统梳理两者的区别、底层依赖框架、自定义实现方式&#xf…...

从音频原理到实战部署:乐鑫 esp-sr SDK 核心算法与应用场景全解析

1. 声音的物理本质与数字音频基础 声音本质上是一种机械波,需要介质(如空气、水或固体)才能传播。当物体振动时,会使周围空气分子产生疏密变化,这种变化以波的形式向外扩散,最终被我们的耳膜捕捉并转化为神…...

源荷储再创新!小论文轻松发!基于雨流计数法的源-荷-储双层协同优化配置研究Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书和…...

群晖7.2整合Jellyfin+alist+CloudDriver打造云端无盘影音库

1. 为什么需要云端无盘影音库? 最近几年,我发现越来越多的朋友开始在家里搭建私人影音库。传统的做法是在NAS里塞满硬盘,但随着4K、HDR等高码率资源的普及,本地存储很快就捉襟见肘。我自己就经历过几次硬盘爆满的尴尬,…...

Spring AI(阿里 Graph)与 LangGraph 实战对比:从开发到部署的全流程解析

1. 环境搭建与依赖管理 第一次接触Spring AI(阿里 Graph)和LangGraph时,环境配置往往是最让人头疼的环节。记得去年我在一个金融项目上尝试集成大模型能力,光是环境依赖就折腾了两天。下面分享我的踩坑经验,帮你少走弯…...

密码学·顶级会议与资源导航

1. 密码学研究的黄金殿堂:三大顶级会议详解 第一次接触密码学领域时,最让我困惑的就是如何找到高质量的学术资源。直到导师告诉我:"盯住三大会议,你就抓住了密码学的命脉。"这句话彻底改变了我的研究方向。Crypto、Euro…...

深入解析dpkg依赖错误:从报错到修复的完整指南

1. 当dpkg依赖错误突然打断你的工作 "Unmet dependencies. Try apt --fix-broken install"这个红色警告弹出来时,我正在给客户部署服务器环境。系统突然拒绝所有安装和卸载操作,就像被按了暂停键。这种场景每个Linux用户都会遇到——可能是升级…...

深夜追 4K 视频总缓冲?我在 N1 盒子上搭了个专属播放器

目录深夜追 4K 视频总缓冲?我在 N1 盒子上搭了个专属播放器前言1 什么是OpenList?1.1 为什么选择OpenList而不是AList?2 iStoreOS系统上安装OpenList服务3 安装cpolar内网穿透(公网访问篇)3.1 iStoreOS系统中安装cpolar服务3.2 配置OpenList的…...

AI原生不是选修课:SITS2026标准下,为什么83%的企业在Q3前必须完成架构层重构?

第一章:企业AI原生转型:SITS2026实战攻略 2026奇点智能技术大会(https://ml-summit.org) 企业AI原生转型已从战略构想进入规模化落地阶段。SITS2026(Smart Intelligent Transformation Summit 2026)提出“三阶跃迁”实践框架&…...

从零到一:用Cursor重塑AI驱动的软件开发流程

1. 为什么你需要AI驱动的开发工具? 第一次接触Cursor时,我正被一个紧急项目压得喘不过气。客户要求两周内完成一个复杂的工业计算工具,传统开发方式根本来不及。抱着试试看的心态,我打开了这个被同行称为"程序员外挂"的…...

AI时代,国产数据库的黄金机遇:以KB数据库为例,看自主创新如何引领未来

目录AI时代,国产数据库的黄金机遇:以金仓数据库为例,看自主创新如何引领未来一、风起云涌:当前国产数据库的发展格局与时代背景1.1 市场爆发:国产化率突破临界点,产业进入高速增长期1.2 AI重构:…...

GyverWire:嵌入式轻量级通用串行通信框架

1. GyverWire:面向嵌入式系统的轻量级、高鲁棒性通用串行通信框架GyverWire 是一款专为资源受限嵌入式平台(尤其是 Arduino 生态)设计的底层通信库,其核心目标并非实现某一种特定物理层协议,而是提供一个可复用、可扩展…...

云厂商集体涨价实录:AWS/阿里云/腾讯云2026年Q1成本变化全解析与应对方案

前言2026年4月,亚马逊股东信正式披露:AWS AI服务年化收入突破150亿美元,自研芯片业务年化收入超200亿美元。与此同时,腾讯云宣布年内第二次调价,这已经是今年Q1以来全球主要云厂商的第N次集体涨价动作了。本文整理了各…...

ANSYS APDL循环建模中的高效数据交互技巧

1. ANSYS APDL循环建模与MATLAB数据交互的核心价值 在工程仿真领域,ANSYS APDL的循环建模能力堪称自动化分析的利器。我曾在某型风力发电机叶片参数化分析项目中,用循环建模一次性完成了178组不同翼型参数的强度计算,整个过程从原来的两周缩短…...

【限时解锁】2026奇点大会议程PDF+演讲PPT合集(含17场技术Demo实录链接),仅开放至本周日24点

第一章:2026奇点智能技术大会完整议程公布:50AI大咖齐聚上海 2026奇点智能技术大会(https://ml-summit.org) 由全球人工智能前沿研究机构与长三角AI产业联盟联合主办的2026奇点智能技术大会将于4月18日至20日在上海张江科学会堂举行。本届大会以“智能…...

iMakerPS2:多PS2手柄高可靠通信协议栈

1. 项目概述iMakerPS2 是一款专为嵌入式系统设计的 PlayStation 1/2 控制器通信协议栈,由越南 iMaker 团队重构并持续维护。该库并非简单封装,而是基于对 PS2 协议物理层、时序逻辑与命令帧结构的深度逆向解析所构建的轻量级、高鲁棒性驱动框架。其核心目…...

Mac上使用Docker快速部署SQL Server指南

1. 为什么要在Mac上通过Docker运行SQL Server? 作为常年使用Mac的开发者,我最初也很困惑:微软的SQL Server明明是为Windows设计的,为什么要在macOS上折腾?直到接手了一个使用SQL Server作为数据库的老项目才明白——当…...

CenterPoint 模型结构与输出语义解析

本文以地平线 Open Explorer(OE)中的 CenterPoint 参考算法为主线,系统梳理 CenterPoint 的模型结构设计、Head 与 box 语义拆分方式,以及在工具链中从训练、导出到编译部署的完整工程语义。文末通过 nuScenes → KITTI 的一次实际…...

章三 通往殿堂的阶梯

我大学刚毕业时就入职了一家以图像处理见长的外企,因为很多材料是日语撰写的,作为工作需要,那年我对这个小语种的痴迷也达到了一个小巅峰,为此我即自学了日语又到处寻找资料去补充我在图像处理这一块的短板知识。当我们想打印一张…...

并网模式下微电网经济调度之粒子群算法探秘

并网模式下采用粒子群算法进行微电网经济调度,含有储能调度,有注释。在当今能源转型的大背景下,微电网作为一种高效、灵活的能源系统备受关注。在并网模式下,如何实现微电网的经济调度是关键问题,而粒子群算法&#xf…...

MMC-HVDC仿真模型及柔性直流输电相关基础模型集合

MMC-HVDC仿真模型,pscad柔性直流输电仿真mmc仿真模型,双端mmc模型,MMC为21电平NLM和均压控制,还有多端如张北直流电网以及基本mmc逆变器,自己为毕业网上收集的一些觉得有用的基础模型最近在折腾MMC-HVDC仿真&#xff0…...

AI编程实战:从零到一搭建全栈项目断

1. 核心概念 在 Antigravity 中,技能系统分为两层: Skills (全局库):实际的代码、脚本和指南,存储在系统级目录(如 ~/.gemini/antigravity/skills)。它们是“能力”的本体。 Workflows (项目级)&#xff1a…...

【单片机实战指南】从零构建:基于80C51与数码管的可编程定时器

1. 项目背景与核心功能 第一次接触单片机开发时,我被数码管显示数字的效果深深吸引。这次我们要做的可编程定时器,本质上是一个带定制化上限的数字秒表。使用最常见的80C51单片机搭配两位共阳数码管,通过定时器中断实现精准计时。最有趣的是这…...

【技术解析】BAN——双线性注意力网络在视觉问答中的高效应用与优化

1. 双线性注意力网络(BAN)为何能成为视觉问答的利器 视觉问答(VQA)任务需要同时理解图像内容和自然语言问题,这对模型的跨模态交互能力提出了极高要求。传统协同注意力机制虽然能分别捕捉视觉和文本特征,但…...

OpenCV中的VideoCapture后端参数详解城

智能体时代的代码范式转移与 C# 的战略转型 传统的 C# 开发模式,即所谓的“工程导向型”开发,要求开发者创建一个复杂的项目结构,包括项目文件(.csproj)、解决方案文件(.sln)、属性设置以及依赖…...

VMware Workstation 17 Pro 环境下 Kali Linux 2025-2026 版本鼠标光标消失问题的研究与解决方案

摘要 本文针对 VMware Workstation 17 Pro 虚拟化平台中运行 Kali Linux 2025-2026 版本时出现的鼠标光标消失及剪贴板共享失效问题,通过系统性的故障排查与兼容性分析,提出了一种基于虚拟机硬件兼容性配置调整与 open-vm-tools-desktop 组件优化的综合…...

MySQL如何防止开发环境数据同步到生产_设置访问控制与网络隔离

开发能删表是因为权限未按库限定或实例混用,如测试库与生产库共用实例、bind-address0.0.0.0暴露端口、localhost连接绕过网络控制、主从配置不当致数据回流等。MySQL用户权限只给SELECT,为什么开发还能删表?权限配置不等于安全隔离。即使GRA…...

融通金贵金属实时行情 API 对接教程(HTTP+WebSocket 完整实现)

融通金API,融通金实时行情API,贵金属行情API对接,实时行情数据源,WebSocket行情推送在贵金属行情展示、量化交易系统、企业数据监控场景中,融通金黄金、白银、铂金、钯金等全品种实时行情是核心刚需。本文基于脉动数据行情平台,提供一套可直接用于生产环…...

从Pelgrom‘s Law看3nm工艺挑战:NSFET如何突破器件均匀性极限?

3nm工艺时代的器件均匀性挑战:NSFET如何改写Pelgrom定律的剧本? 当半导体工艺节点推进到3nm时,工程师们发现一个残酷的现实:晶体管尺寸的每一次缩小,都伴随着工艺偏差的指数级放大。这种被称为"Pelgrom效应"…...

OpenClaw学习路径规划:Qwen3.5-9B生成个性化课程表

OpenClaw学习路径规划:Qwen3.5-9B生成个性化课程表 1. 为什么需要AI学习规划助手 去年备考PMP认证时,我曾在纸质日历上手工绘制学习计划表。三周后却发现实际进度落后40%,那些用荧光笔标记的"完美规划"成了讽刺画。这种经历让我意…...