Spring MVC拦截器+注解方式实现防止表单重复提交

发布时间: 7年前 (2017-12-25)浏览: 1132评论: 0

 

表单重复提交是在多用户Web应用中最常见、带来很多麻烦的一个问题。有很多的应用场景都会遇到重复提交问题,比如:

1.点击提交按钮两次。
2.点击刷新按钮。
3.使用浏览器后退按钮重复之前的操作,导致重复提交表单。
4.使用浏览器历史记录重复提交表单。
5.浏览器重复的HTTP请求。

当然,解决该问题的方法不止一种,但是我这里推荐我使用的方法:拦截器+注解方式

基本的原理:

url请求时,用拦截器拦截,生成一个唯一的标识符(token),在新建页面中Session保存token随机码,当保存时验证,通过后删除,当再次点击保存时由于服务器端的Session中已经不存在了,所有无法验证通过。


一、自定义注解

  1. package com.pengtu.gsj.interceptor;  
  2. import java.lang.annotation.ElementType;  
  3. import java.lang.annotation.Retention;  
  4. import java.lang.annotation.RetentionPolicy;  
  5. import java.lang.annotation.Target;  
  6. /** 
  7.  *
  8.  * 防止重复提交注解,用于方法上
  9.  * 在新建页面方法上,设置save为true,此时拦截器会在Session中保存一个token, 
  10.  * 同时需要在新建的页面中添加 
  11.  * <input type="hidden" name="token" value="${token}"> 
  12.  *
  13.  * 保存方法需要验证重复提交的,设置remove为true 
  14.  * 此时会在拦截器中验证是否重复提交 
  15.  * 
  16.  * @author: zl 
  17.  * @date: 2017-4-24下午4:24:02 
  18.  * 
  19.  */  
  20. @Target(ElementType.METHOD)  
  21. @Retention(RetentionPolicy.RUNTIME)  
  22. public @interface Token {  
  23.       
  24.     boolean save() default false;  
  25.       
  26.     boolean remove() default false;  
  27.   
  28. }
  29.  
可能对自定义注解不是很了解,下面做一个说明:

首先要知道几个元注解:

元注解的作用就是负责注解其他注解。Java5.0定义了4个标准的meta-annotation类型,它们被用来提供对其它 annotation类型作说明。Java5.0定义的元注解:

1.@target

2.@Retention

3.Documented

4.@Inherited

@Target

作用:用于描述注解的使用范围(即:被描述的注解可以用在什么地方)

取值(ElementType)有:

    1.CONSTRUCTOR:用于描述构造器
    2.FIELD:用于描述域
    3.LOCAL_VARIABLE:用于描述局部变量
    4.METHOD:用于描述方法
    5.PACKAGE:用于描述包
    6.PARAMETER:用于描述参数
    7.TYPE:用于描述类、接口(包括注解类型) 或enum声明

@Retention

作用:表示需要在什么级别保存该注释信息,用于描述注解的生命周期(即:被描述的注解在什么范围内有效)

取值(RetentionPoicy)有:

    1.SOURCE:在源文件中有效(即源文件保留)
    2.CLASS:在class文件中有效(即class保留)
    3.RUNTIME:在运行时有效(即运行时保留)

@Inherited

@interface自定义注解时,自动继承了java.lang.annotation.Annotation接口,由编译程序自动完成其他细节。在定义注解时,不能继承其他的注解或接口。@interface用来声明一个注解,其中的每一个方法实际上是声明了一个配置参数。方法的名称就是参数的名称,返回值类型就是参数的类型(返回值类型只能是基本类型、Class、String、enum)。可以通过default来声明参数的默认值。

定义注解格式
  public @interface 注解名 {定义体}

Annotation类型里面的参数该怎么设定: 
  第一,只能用public或默认(default)这两个访问权修饰.例如,String value();这里把方法设为defaul默认类型;   
  第二,参数成员只能用基本类型byte,short,char,int,long,float,double,boolean八种基本数据类型和 String,Enum,Class,annotations等数据类型,以及这一些类型的数组.例如,String value();这里的参数成员就为String;  
  第三,如果只有一个参数成员,最好把参数名称设为"value",后加小括号.例:下面的例子FruitName注解就只有一个参数成员。


二、新建拦截器

方法语句很简单,就没有添加注解。

  1. package com.pengtu.gsj.interceptor;  
  2.   
  3. import java.lang.reflect.Method;  
  4. import java.util.UUID;  
  5.   
  6. import javax.servlet.http.HttpServletRequest;  
  7. import javax.servlet.http.HttpServletResponse;  
  8.   
  9. import org.apache.log4j.Logger;  
  10. import org.springframework.web.method.HandlerMethod;  
  11. import org.springframework.web.servlet.handler.HandlerInterceptorAdapter;  
  12.   
  13. import com.pengtu.gsj.entity.app.User;  
  14. import com.pengtu.gsj.utils.UserUtils;  
  15. import com.pengtu.gsj.utils.web.SpringMvcUtils;  
  16.   
  17. public class AvoidDuplicateSubmissionInterceptor extends HandlerInterceptorAdapter {  
  18.       
  19.     public static Logger logger = Logger.getLogger(AvoidDuplicateSubmissionInterceptor.class);  
  20.   
  21.     @Override  
  22.     public boolean preHandle(HttpServletRequest request,  
  23.             HttpServletResponse response, Object handler) throws Exception {  
  24.           
  25.         User user = UserUtils.getUser();  
  26.         if (user != null) {  
  27.             HandlerMethod handlerMethod = (HandlerMethod) handler;  
  28.             Method method = handlerMethod.getMethod();  
  29.             Token annotation = method.getAnnotation(Token.class);  
  30.             if (annotation != null) {  
  31.                 boolean needSaveSession = annotation.save();  
  32.                 if (needSaveSession) {  
  33.                     request.getSession(true).setAttribute("token",UUID.randomUUID().toString());  
  34.                 }  
  35.                 boolean needRemoveSession = annotation.remove();  
  36.                 if (needRemoveSession) {  
  37.                     if (isRepeatSubmit(request)) {  
  38.                         logger.warn("please don't repeat submit,[user:" + user.getUsername() + ",url:"  
  39.                                 + request.getServletPath() + "]");  
  40.                         return false;  
  41.                     }  
  42.                     request.getSession(false).removeAttribute("token");  
  43.                 }  
  44.             }  
  45.         }  
  46.         return true;  
  47.     }  
  48.       
  49.     public boolean isRepeatSubmit (HttpServletRequest request) {  
  50.         String serverToken = (String) request.getSession(true).getAttribute("token");  
  51.           
  52.         if (serverToken == null) {  
  53.             return true;  
  54.         }  
  55.         String clientToken = SpringMvcUtils.getParameter("token");  
  56.         if (clientToken == null) {  
  57.             return true;  
  58.         }  
  59.         if (!serverToken.equals(clientToken)) {  
  60.             return true;  
  61.         }  
  62.         return false;  
  63.     }  
  64.   
  65.       
  66. }  

三、在springmvc中配置拦截器:

  1. <!-- 拦截器配置 -->  
  2.     <mvc:interceptors>  
  3.         <!-- 配置Token拦截器,防止用户重复提交数据 -->  
  4.         <mvc:interceptor>  
  5.             <mvc:mapping path="/**" /><!--这个地方时你要拦截得路径 我是拦截所有得URL -->  
  6.             <bean class="com.pengtu.gsj.interceptor.AvoidDuplicateSubmissionInterceptor" /><!--class文件路径为拦截器路径!! -->  
  7.         </mvc:interceptor>  
  8.     </mvc:interceptors>  
当然也可也在spring.xml中配置bean,我选择的是前者

四、在相关方法中加入注解:比如跳转到新增(查看)信息页面的方法前面需要添加@Token(save=true) 生成token,保存在页面中;在保存的方法前面添加@token(remove=true),检查session是否存在,存在即通过并删除token值

  1.     @RequestMapping("input")  
  2.     @Token(save = true)
  3.     public String showOrInputUserInfo(@ModelAttribute User user,Model model) {  
  4.         List<Role> allRoles = roleService.getAllRole();  
  5.         model.addAttribute("allRoles", allRoles);  
  6.         return "system/user_input";  
  7.     }

  1.     @RequestMapping("savePerson")  
  2.     @Token(remove = true)
  3.     public String savePersonInfo(@ModelAttribute User user, RedirectAttributes attributes) {  
  4.         userService.saveUser(user);  
  5.         UserUtils.putCache(UserUtils.CACHE_USER, user); //更新缓存里面当前用户信息  
  6.         attributes.addFlashAttribute("msg""信息更新成功!");  
  7.         attributes.addAttribute("top",  SpringMvcUtils.getParameter("top"));  
  8.         attributes.addAttribute("left", SpringMvcUtils.getParameter("left"));  
  9.         return "redirect:/user/view.do";  
  10.     }
五、在新建页面中加入token

<input type="hidden" name="token" value="${token}">


这样,防止重复提交的问题就解决了!谢谢各位的支持,期待交流!

标签: Spring MVC拦截器注解方式实现

上一篇: SpringAOP拦截Controller,Service实现日志管理(自定义注解的方式)
下一篇: 浅析Android动画(三),自定义Interpolator与TypeEvaluator

相关文章暂无相关
评论列表暂无评论
发表评论
验证码

«   2024年4月   »
1234567
891011121314
15161718192021
22232425262728
2930
控制面板
您好,欢迎到访网站!
  查看权限
网站分类
搜索
最新留言
    文章归档
    网站收藏
    友情链接
    • RainbowSoft Studio Z-Blog
    • 订阅本站的 RSS 2.0 新闻聚合
    ︿
    Top