用拦截器实现访问权限控制_第1页
用拦截器实现访问权限控制_第2页
用拦截器实现访问权限控制_第3页
用拦截器实现访问权限控制_第4页
用拦截器实现访问权限控制_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

用拦截器实现访问权限控制第1页,课件共10页,创作于2023年2月第2页,课件共10页,创作于2023年2月Struts自定义拦截器步骤(教材P100)步骤1:建立Struts工程,编写Action和相应的页面步骤2:自定义一个实现Interceptor接口的类,在intercept方法中实现拦截器逻辑步骤3:在struts.xml中为指定Action位置添加拦截器配置步骤4:为避免覆盖掉默认的拦截器,添加配置defaultStack拦截器学习情境1Struts2自定义拦截器第3页,课件共10页,创作于2023年2月使用Struts拦截器实现页面的权限访问控制拦截器在相对应的Action运行之前运行,因此可以实现在Action的页面转发之前判断是否有访问权限。学习情境2Struts2拦截器应用举例第4页,课件共10页,创作于2023年2月例:用户成功登录后,有两种不同权限的身份,必须管理员用户才能进入用户管理页面。分析:

要点1:使用拦截器拦截用户管理页面的进入;页面的进入必须通过action要点2:因为用户登录是浏览器级别,所以将身份信息存在Session中;要点3:用户成功登录时,往Session中写入代表用户身份的状态码,以便拦截器来识别。学习情境2Struts2拦截器应用举例第5页,课件共10页,创作于2023年2月步骤1:建立Struts工程,编写LoginAction和相应的登录页面在LoginAction中,若登录成功,在Session中写入身份标志信息。If(用户名密码正确){ActionContextctx=ActionContext.getContext();Mapsession=ctx.getSession();session.put("username",getUsername());}学习情境2Struts2拦截器应用举例第6页,课件共10页,创作于2023年2月步骤2:编写管理页面admin.jsp,并为进入此管理界面进行Action配置(此处没有单独写Action,默认使用ActionSupport类)<actionname="admin"> <resultname="admin">/admin.jsp</result>

<resultname="input">/index.jsp</result>

<interceptor-refname="defaultStack"/>

<interceptor-refname="mysimple"/></action>(蓝色部分暂时不写)学习情境2Struts2拦截器应用举例第7页,课件共10页,创作于2023年2月步骤3:编写登录成功页面success.jsp,在此页面有个用户管理的入口链接。<body>success!!!welcome${username}<br><ahref="http://localhost:8080/TestStruts1/admin.action">管理入口</a></body>学习情境2Struts2拦截器应用举例第8页,课件共10页,创作于2023年2月步骤4:编写拦截器控制权限拦截器取出Session中存入的状态码,判断用户身份ActionContextctx=invocation.getInvocationContext();Mapsession=ctx.getSession();Stringuser=(String)session.get("username");If(user!=null&&user.equals(“admin”))return"admin";//进入管理页面else{ctx.put(“tip”,“您没有管理员的权限!”);//可用EL表达式语言取出return“input”;//返回到登录页面}学习情境2Struts2拦截器应用举例第9页,课件共10页,创作于2023年2月步骤5:为admin.action配置相关返回参数以及拦截器<actionname="admin"><resultname="admin">/admin.jsp</result><resultname="input">/index.js

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论