博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
HttpShiroRequest 接管session
阅读量:6081 次
发布时间:2019-06-20

本文共 2970 字,大约阅读时间需要 9 分钟。

hot3.png

简单分析完jetty的请求处理过程:

来看看shiro是怎么接管session的;我们知道web容器都实现有session管理;要把这个容器默认实现屏蔽掉,就需要改变request的getSession方法的默认实现;

shiro是这样实现的:封装普通的request成一个wrap,即是ShiroHttpServletRequest;

通过拦截器拦截request并封装为ShiroHttpServletRequest;具体如下

shiro的AbstractShiroFilter

protected void doFilterInternal(ServletRequest servletRequest, ServletResponse servletResponse, final FilterChain chain)            throws ServletException, IOException {        Throwable t = null;        try {            final ServletRequest request = prepareServletRequest(servletRequest, servletResponse, chain);//执行封装            final ServletResponse response = prepareServletResponse(request, servletResponse, chain);            final Subject subject = createSubject(request, response);            //noinspection unchecked            subject.execute(new Callable() {                public Object call() throws Exception {                    updateSessionLastAccessTime(request, response);                    executeChain(request, response, chain);                    return null;                }            });...
@SuppressWarnings({"UnusedDeclaration"})    protected ServletRequest prepareServletRequest(ServletRequest request, ServletResponse response, FilterChain chain) {        ServletRequest toUse = request;        if (request instanceof HttpServletRequest) {            HttpServletRequest http = (HttpServletRequest) request;            toUse = wrapServletRequest(http);        }        return toUse;    }
protected ServletRequest wrapServletRequest(HttpServletRequest orig) {        return new ShiroHttpServletRequest(orig, getServletContext(), isHttpSessions());    }

164651_4HoS_782865.png

默认不用容器的session实现;

再来看看ShiroHttpServletRequest的getSession方法;

public HttpSession getSession() {        return getSession(true);    }
public HttpSession getSession(boolean create) {        HttpSession httpSession;        if (isHttpSessions()) {//默认是flase;            httpSession = super.getSession(false);            if (httpSession == null && create) {                //Shiro 1.2: assert that creation is enabled (SHIRO-266):                if (WebUtils._isSessionCreationEnabled(this)) {                    httpSession = super.getSession(create);                } else {                    throw newNoSessionCreationException();                }            }        } else {//这里是shiro实现的session            if (this.session == null) {                boolean existing = getSubject().getSession(false) != null;                Session shiroSession = getSubject().getSession(create);                if (shiroSession != null) {                    this.session = new ShiroHttpSession(shiroSession, this, this.servletContext);                    if (!existing) {                        setAttribute(REFERENCED_SESSION_IS_NEW, Boolean.TRUE);                    }                }            }            httpSession = this.session;        }        return httpSession;    }

那么实现shiro的sessionDao接口就可以想存哪就存哪了;

转载于:https://my.oschina.net/u/782865/blog/505560

你可能感兴趣的文章
C语言中的字符串
查看>>
PHP 对象 多态性 简单图形计算器 高洛峰 细说PHP
查看>>
lua概要
查看>>
直接插入排序和选择排序
查看>>
【安全牛学习笔记】手动漏洞挖掘(四)
查看>>
C语言基础学习学习前的准备-2
查看>>
MySQL索引背后的数据结构及算法原理
查看>>
聊聊flink DataStream的split操作
查看>>
一个经典案例讲到极致
查看>>
MFC应用程序
查看>>
使用Navicat for Mysql连接服务器中的mysql服务
查看>>
flume简介架构
查看>>
FreeRADIUS 、DaloRADIUS 搭建记录
查看>>
.Net基础体系和跨框架开发普及
查看>>
精华【分布式微服务云架构dubbo+zookeeper+springmvc+mybatis+shiro+redis】分布式大型互联网企业架构!...
查看>>
SQL注入中union查询ntext数据类型
查看>>
禅道开源版10.3升级至10.6
查看>>
php中implode()和explode()的应用
查看>>
Mybatis第一天框架课程(上)
查看>>
前端: jquery绑定/动态变量/find/each/
查看>>