百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术分类 > 正文

SpringBoot中6种拦截器使用场景

ztj100 2025-05-11 19:46 29 浏览 0 评论


SpringBoot中6种拦截器使用场景,下面是思维导图

详细总结

一、拦截器基础

  1. 定义:Spring MVC 中用于在控制器处理前后执行通用逻辑的机制,通过实现HandlerInterceptor接口(preHandle/postHandle/afterCompletion方法)。
  2. 与过滤器的区别:归属:过滤器属于 Servlet 规范,拦截器属于 Spring 框架;范围:过滤器拦截所有请求,拦截器仅拦截 Spring MVC 请求;顺序:请求先经过过滤器,再到拦截器。

二、6 种拦截器场景

场景

核心功能

关键实现点

配置示例

最佳实践

用户认证

验证登录状态、JWT token、角色权限

- preHandle检查Authorization头,解析 JWT
- 自定义@PermitAll(免认证)和@RequireRole(角色校验)注解

registry.addInterceptor(authInterceptor).addPathPatterns("/api/**")

使用注解标记接口、抽取 JWT 验证逻辑到服务类

日志记录

记录请求 / 响应信息、参数、耗时

- preHandle记录请求开始时间、参数、请求体
- afterCompletion记录响应状态与耗时

注册ContentCachingFilter缓存请求体,拦截所有路径

对密码等敏感信息脱敏、使用 MDC 记录请求 ID

性能监控

统计 API 响应时间、识别慢请求

- 计算处理时间,通过MetricsService记录平均值 / 最大值
- 设置慢请求阈值(如 500ms)

注册拦截器,记录控制器和方法名,暴露/admin/metrics接口

滑动窗口统计避免内存溢出、导出到 Prometheus 等监控系统

接口限流

控制请求频率、防止过载

- 基于 Redis 实现分布式限流,支持 IP / 用户 / 接口组合限流
- 自定义@RateLimit注解配置限流规则

@RateLimit(type = RateLimitType.IP, limit = 100, period = 60)

按接口重要性设置不同阈值、使用 Lua 脚本原子操作

参数验证

统一校验请求参数格式与合法性

- 校验@RequestParam必填项、@PathVariable类型、@RequestBody对象
- 全局异常处理器处理
MethodArgumentNotValidException

结合 JSR-303 注解(如@NotBlank/@Pattern)

自定义验证注解、提供明确错误信息(如 “缺少必填参数”)

国际化

多语言支持、根据请求头 / 参数切换语言

- 解析Accept-Language头或lang参数,设置LocaleContextHolder
- 加载messages_en.properties等国际化资源文件

配置SessionLocaleResolver和MessageSource,注册LocaleChangeInterceptor

缓存消息资源、支持用户界面切换语言

三、最佳实践

  1. 执行顺序:认证拦截器优先(确保后续拦截器可获取用户信息),日志 / 性能监控靠前,国际化可最先执行。
  2. 性能优化:避免在拦截器中执行数据库操作,复杂逻辑异步处理或抽取到服务类。
  3. 异常处理:每个拦截器需捕获异常,返回401 Unauthorized(认证失败)、429 Too Many Requests(限流)等明确状态码。

关键问题

1.拦截器与过滤器的主要区别有哪些?

  • 归属:过滤器属于 Servlet 规范,拦截器属于 Spring 框架;
  • 拦截范围:过滤器拦截所有请求(包括静态资源),拦截器仅拦截 Spring MVC 处理的请求(如@RequestMapping映射的接口);
  • 执行顺序:请求先经过过滤器链,再进入拦截器的preHandle,响应时先执行拦截器的postHandle/afterCompletion,再经过过滤器链的doFilter后续逻辑。

2.如何实现基于 Redis 的分布式接口限流?

  • 核心步骤:自定义@RateLimit注解,指定限流类型(IP / 用户 / 接口等)、限制次数、时间周期;在拦截器中通过RedisTemplate执行原子递增操作,记录请求次数;首次请求时设置 Key 的过期时间(period秒),超过limit次时返回429状态码。
  • 示例代码:使用redisTemplate.execute执行 Lua 脚本保证原子性,避免并发问题。

3.国际化拦截器如何确定用户的语言偏好?

  • 优先级顺序:首先检查请求参数中的lang参数(如?lang=zh_CN);若未找到,解析 HTTP 头Accept-Language或自定义头(如X-Locale),按优先级匹配支持的语言(如en-US匹配en);若均未匹配,使用默认语言(如Locale.ENGLISH)。
  • 关键实现:通过LocaleContextHolder.setLocale(locale)设置当前语言,供MessageSource加载对应资源文件。

相关推荐

人生苦短,我要在VSCode里面用Python

轻沉发自浅度寺量子位出品|公众号QbitAI在程序员圈子里,VisualStudioCode(以下简称VSCode)可以说是目前最火的代码编辑器之一了。它是微软出品的一款可扩展的轻量...

亲测可用:Pycharm2019.3专业版永久激活教程

概述随着2020年的到来,又有一批Pycharm的激活码到期了,各位同仁估计也是在到处搜索激活方案,在这里,笔者为大家收录了一个永久激活的方案,亲测可用,欢迎下载尝试:免责声明本项目只做个人学习研究之...

Python新手入门很简单(python教程入门)

我之前学习python走过很多的歧途,自学永远都是瞎猫碰死耗子一样,毫无头绪。后来心里一直都有一个做头条知识分享的梦,希望自己能够帮助曾经类似自己的人,于是我来了,每天更新5篇Python文章,喜欢的...

Pycharm的设置和基本使用(pycharm运行设置)

这篇文章,主要是针对刚开始学习python语言,不怎么会使用pycharm的童鞋们;我来带领大家详细了解下pycharm页面及常用的一些功能,让大家能通过此篇文章能快速的开始编写python代码。一...

依旧是25年最拔尖的PyTorch实用教程!堪比付费级内容!

我真的想知道作者到底咋把PyTorch教程整得这么牛的啊?明明在内容上已经足以成为付费教材了,但作者偏要免费开源给大家学习!...

手把手教你 在Pytorch框架上部署和测试关键点人脸检测项目DBFace

这期教向大家介绍仅仅1.3M的轻量级高精度的关键点人脸检测模型DBFace,并手把手教你如何在自己的电脑端进行部署和测试运行,运行时bug解决。01.前言前段时间DBFace人脸检测库横空出世,...

进入Python的世界02外篇-Pycharm配置Pyqt6

为什么这样配置,要开发带UI的python也只能这样了,安装过程如下:一安装工具打开终端:pipinstallPyQt6PyQt6-tools二打开设置并汉化点击plugin,安装汉化插件,...

vs code如何配置使用Anaconda(vscode调用anaconda库)

上一篇文章中(Anaconda使用完全指南),我们能介绍了Anaconda的安装和使用,以及如何在pycharm中配置Anaconda。本篇,将继续介绍在vscode中配置conda...

pycharm中conda解释器无法配置(pycharm配置anaconda解释器)

之前用的好好的pycharm正常配置解释器突然不能用了?可以显示有这个环境然后确认后可以conda正在配置解释器,但是进度条结束后还是不成功!!试过了pycharm重启,pycharm重装,anaco...

Volta:跨平台开发者的福音,统一前端js工具链从未如此简单!

我们都知道现在已经进入了Rust时代,不仅很多终端常用的工具都被rust重写了,而且现在很多前端工具也开始被Rust接手了,这不,现在就出现了一款JS工具管理工具,有了它,你可以管理多版本的js工具,...

开发者的福音,ElectronEgg: 新一代桌面应用开发框架

今天给大家介绍一个开源项目electron-egg。如果你是一个JS的前端开发人员,以前面对这项任务桌面应用开发在时,可能会感到无从下手,甚至觉得这是一项困难的挑战。ElectronEgg的出现,它能...

超强经得起考验的低代码开发平台Frappe

#挑战30天在头条写日记#开始进行管理软件的开发来讲,如果从头做起不是不可以,但选择一款免费的且经得起时间考验的低代码开发平台是非常有必要的,将大幅提升代码的质量、加快开发的效率、以及提高程序的扩展性...

一文带你搞懂Vue3 底层源码(vue3核心源码解析)

作者:妹红大大转发链接:https://mp.weixin.qq.com/s/D_PRIMAD6i225Pn-a_lzPA前言vue3出来有一段时间了。今天正式开始记录一下梗vue3.0.0-be...

Windows 11 + WSL2 打造轻量级 Linux 本地开发环境实战教程

一、前言...

基于小程序 DSL(微信、支付宝)的,可扩展的多端研发框架

Mor(发音为/mr/,类似more),是饿了么开发的一款基于小程序DSL的,可扩展的多端研发框架,使用小程序原生DSL构建,使用者只需书写一套(微信或支付宝)小程序,就可以通过Mor...

取消回复欢迎 发表评论: