百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Filter修改HttpServletRequest中Parameter/Header值

wxin55 2024-10-27 15:56 11 浏览 0 评论

一、背景

(1)需求来源

  • 项目中,用户存在使用不同角色(用户中心的role)的uid进行登录,但当前系统只允许某种角色(role=XXX)的uid使用,在登录校验时就失败了

(2)方案确认

  • 考虑到对未来存在各端的兼容性和扩展性,准备在Filter过滤器中做好uid转换,对上下游都兼容

(3)抽象迁移

  • 可以理解为加密&解密过程,在前端传了加密参数,后端进行解密后继续正常请求

二、具体实现

(1)HttpServletRequest探索

  • 可以发现HttpServletRequest有setAttribute、getAttribute、getParameter方法。顺手粗略学习了Request的Attribute和Parameter方法,Attribute为request范围内的属性信息,仅存在于Web容器内部,必须先有setAttribute,再getAttribute,均为Object类型;而parameter为页面提交的参数,会从Web客户端传到Web服务器端,也对上了只有getParameter而没有setParameter方法,且getParameter都是String类型(可以理解为json)
  • Controller中@RequestParam注解获取参数本质是ServletRequest的getParameter/getParameterValues方法,因此还是得想办法做实现setParameter方法功能
  • 江湖中从来没缺过高手,所以多拜师就有答案了

(2)具体实现

  • 通过看源码,先来看下ServletRequest、HttpServletRequest、ServletRequestWrapper和HttpServletRequestWrapper的类图关系
  • 典型的装饰者模式,定义MyRequestWrapper也作为具体装饰者,并重写getHeader、getHeaderNames、getHeaders、getParameter、getParameterValues、getParameterName等方法,我当前场景是需要修改Header中的uid,可以自行修改Parameter。MyRequestWrapper类定义如下:
public class MyRequestWrapper extends HttpServletRequestWrapper {
    public MyRequestWrapper(HttpServletRequest request) {
        super(request);
    }
 
    private Map<String, String> headerMap = new HashMap<>();
 
    public void addHeader(String name, String value) {
        headerMap.put(name, value);
    }
 
    @Override
    public String getHeader(String name) {
        String headerValue = super.getHeader(name);
        if (headerMap.containsKey(name)) {
            headerValue = headerMap.get(name);
        }
        return headerValue;
    }
 
    @Override
    public Enumeration<String> getHeaderNames() {
        List<String> names = Collections.list(super.getHeaderNames());
        for (String name : headerMap.keySet()) {
            names.add(name);
        }
        return Collections.enumeration(names);
    }
 
    @Override
    public Enumeration<String> getHeaders(String name) {
        List<String> values = Collections.list(super.getHeaders(name));
        if (headerMap.containsKey(name)) {
            values = Arrays.asList(headerMap.get(name));
        }
        return Collections.enumeration(values);
    }
}
  • 使用该类变更Header值,如下:
HttpServletRequest servletRequest = (HttpServletRequest) request;
String passportUid = servletRequest.getHeader("uid");
 
//something
...
//请求用户中心,拿到目标uid
PassportUserResponse passportUserResponse = passportServiceHttp.getUserUidByUidRole(q);
// something
...
 
MyRequestWrapper myRequestWrapper = new MyRequestWrapper(servletRequest);
myRequestWrapper.addHeader("uid", passportUserResponse.getUid().toString());
 
System.out.pringln(myRequestWrapper.getHeader("uid"));
  • 最后在所有controller里获取header里的uid,都是重新赋值的最新uid
  • 三、总结

    • 学习到不少知识点(HttpServletRequest的attribute和parameter区别、RequestParam注解、装饰者模式等等),共勉

    相关推荐

    ES6中 Promise的使用场景?(es6promise用法例子)

    一、介绍Promise,译为承诺,是异步编程的一种解决方案,比传统的解决方案(回调函数)更加合理和更加强大在以往我们如果处理多层异步操作,我们往往会像下面那样编写我们的代码doSomething(f...

    JavaScript 对 Promise 并发的处理方法

    Promise对象代表一个未来的值,它有三种状态:pending待定,这是Promise的初始状态,它可能成功,也可能失败,前途未卜fulfilled已完成,这是一种成功的状态,此时可以获取...

    Promise的九大方法(promise的实例方法)

    1、promise.resolv静态方法Promise.resolve(value)可以认为是newPromise方法的语法糖,比如Promise.resolve(42)可以认为是以下代码的语...

    360前端一面~面试题解析(360前端开发面试题)

    1.组件库按需加载怎么做的,具体打包配了什么-按需加载实现:借助打包工具(如Webpack的require.context或ES模块动态导入),在使用组件时才引入对应的代码。例如在V...

    前端面试-Promise 的 finally 怎么实现的?如何在工作中使用?

    Promise的finally方法是一个非常有用的工具,它无论Promise是成功(fulfilled)还是失败(rejected)都会执行,且不改变Promise的最终结果。它的实现原...

    最简单手写Promise,30行代码理解Promise核心原理和发布订阅模式

    看了全网手写Promise的,大部分对于新手还是比较难理解的,其中几个比较难的点:状态还未改变时通过发布订阅模式去收集事件实例化的时候通过调用构造函数里传出来的方法去修改类里面的状态,这个叫Re...

    前端分享-Promise可以中途取消啦(promise可以取消吗)

    传统Promise就像一台需要手动组装的设备,每次使用都要重新接线。而Promise.withResolvers的出现,相当于给开发者发了一个智能遥控器,可以随时随地控制异步操作。它解决了三大...

    手写 Promise(手写输入法 中文)

    前言都2020年了,Promise大家肯定都在用了,但是估计很多人对其原理还是一知半解,今天就让我们一起实现一个符合PromiseA+规范的Promise。附PromiseA+规范地址...

    什么是 Promise.allSettled()!新手老手都要会?

    Promise.allSettled()方法返回一个在所有给定的promise都已经fulfilled或rejected后的promise,并带有一个对象数组,每个对象表示对应的pr...

    前端面试-关于Promise解析与高频面试题示范

    Promise是啥,直接上图:Promise就是处理异步函数的API,它可以包裹一个异步函数,在异步函数完成时抛出完成状态,让代码结束远古时无限回掉的窘境。配合async/await语法糖,可...

    宇宙厂:为什么前端离不开 Promise.withResolvers() ?

    大家好,很高兴又见面了,我是"高级前端进阶",由我带着大家一起关注前端前沿、深入前端底层技术,大家一起进步,也欢迎大家关注、点赞、收藏、转发。1.为什么需要Promise.with...

    Promise 新增了一个超实用的 API!

    在JavaScript的世界里,Promise一直是处理异步操作的神器。而现在,随着ES2025的发布,Promise又迎来了一个超实用的新成员——Promise.try()!这个新方法简...

    一次搞懂 Promise 异步处理(promise 异步顺序执行)

    PromisePromise就像这个词的表面意识一样,表示一种承诺、许诺,会在后面给出一个结果,成功或者失败。现在已经成为了主流的异步编程的操作方式,写进了标准里面。状态Promise有且仅有...

    Promise 核心机制详解(promise机制的实现原理)

    一、Promise的核心状态机Promise本质上是一个状态机,其行为由内部状态严格管控。每个Promise实例在创建时处于Pending(等待)状态,此时异步操作尚未完成。当异步操作成功...

    javascript——Promise(js实现promise)

    1.PromiseES6开始支持,Promise对象用于一个异步操作的最终完成(包括成功和失败)及结果值的表示。简单说就是处理异步请求的。之所以叫Promise,就是我承诺,如果成功则怎么处理,失败怎...

    取消回复欢迎 发表评论: