Java自学者论坛

 找回密码
 立即注册

手机号码,快捷登录

恭喜Java自学者论坛(https://www.javazxz.com)已经为数万Java学习者服务超过8年了!积累会员资料超过10000G+
成为本站VIP会员,下载本站10000G+会员资源,会员资料板块,购买链接:点击进入购买VIP会员

JAVA高级面试进阶训练营视频教程

Java架构师系统进阶VIP课程

分布式高可用全栈开发微服务教程Go语言视频零基础入门到精通Java架构师3期(课件+源码)
Java开发全终端实战租房项目视频教程SpringBoot2.X入门到高级使用教程大数据培训第六期全套视频教程深度学习(CNN RNN GAN)算法原理Java亿级流量电商系统视频教程
互联网架构师视频教程年薪50万Spark2.0从入门到精通年薪50万!人工智能学习路线教程年薪50万大数据入门到精通学习路线年薪50万机器学习入门到精通教程
仿小米商城类app和小程序视频教程深度学习数据分析基础到实战最新黑马javaEE2.1就业课程从 0到JVM实战高手教程MySQL入门到精通教程
查看: 513|回复: 0

spring boot 捕获filter异常 统一返回处理结果

[复制链接]
  • TA的每日心情
    奋斗
    2024-11-24 15:47
  • 签到天数: 804 天

    [LV.10]以坛为家III

    2053

    主题

    2111

    帖子

    72万

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    726782
    发表于 2021-5-24 14:52:46 | 显示全部楼层 |阅读模式

    如前面的文章所述,controller中抛出的异常我们使用ControllerAdvice来处理:

    @RestControllerAdvice
    @Slf4j
    public class GlobalExceptionHandler {
    
        @ExceptionHandler(value = Exception.class)
        public AjaxResponse handler(Exception e){
            AjaxResponse r = new AjaxResponse();
            if (e instanceof RuntimeException){
                RuntimeException selectNoFindException = (RuntimeException) e;
                r.setStatus(-1);
                r.setMsg(selectNoFindException.getMessage());
            } else {
                r.setStatus(-1);
                r.setMsg("系统错误");
            }
            log.error(e.getMessage());
            return r;
        }
    
        /**
         * 捕获自定义异常
         * @param e
         * @return
         */
        @ExceptionHandler(value = FriendlyException.class)
        public Map<String,Object> errorHandle(FriendlyException e){
            Map<String,Object> map = new HashMap<String,Object>();
            map.put("code",e.getCode());
            map.put("msg",e.getMsg());
            return map;
        }
    }

     

    但是filter中抛出的异常上面的方法就为无能为力了,如登录的认证,和权限的判断,我们可以使用如下的处理方法:

    定义一个controller 继承BasicErrorController,并重写error方法。

    @RestController
    @Api(value = "handle filter throws exception", description = "处理filter抛出的异常")
    public class ErrorController extends BasicErrorController {
    
        public ErrorController() {
            super(new DefaultErrorAttributes(), new ErrorProperties());
        }
    
        @Override
        @RequestMapping(produces = {MediaType.APPLICATION_JSON_VALUE})
        public ResponseEntity<Map<String, Object>> error(HttpServletRequest request) {
            Map<String, Object> body = getErrorAttributes(request, isIncludeStackTrace(request, MediaType.ALL));
            HttpStatus status = getStatus(request);
    
            Map<String,Object> map = new HashMap<String,Object>();
            map.put("code",body.get("status"));
            map.put("msg",body.get("message"));
            return new ResponseEntity<Map<String, Object>>(map, status);
        }
    }

    看下request中的信息:

    看一下body中的信息:

     

    接下来就可以filter中抛出异常,errorcontroller就可以捕获了:

     以下是shiro中认证失败时方法onAccessDenied:

        protected boolean onAccessDenied(ServletRequest servletRequest, ServletResponse servletResponse) throws Exception {
            HttpServletResponse httpResponse = WebUtils.toHttp(servletResponse);
            httpResponse.setCharacterEncoding("UTF-8");
            httpResponse.setContentType("application/json;charset=UTF-8");
            httpResponse.setStatus(HttpStatus.SC_NON_AUTHORITATIVE_INFORMATION);
    
            fillCorsHeader(WebUtils.toHttp(servletRequest), httpResponse);
    
            throw new AuthenticationException("token认证失败");
            //return false;
        }

    以下是权限判断时,权限不足时抛出的异常在isAccessAllowed方法中。

        protected boolean isAccessAllowed(ServletRequest servletRequest, ServletResponse servletResponse, Object mappedValue) throws Exception {
            Subject subject = getSubject(servletRequest, servletResponse);
            String[] rolesArray = (String[]) mappedValue;
            //没有角色限制,有权限访问
            if (rolesArray == null || rolesArray.length == 0) {
                return true;
            }
            for (String role : rolesArray) {
                //若当前用户是rolesArray中的任何一个,则有权限访问
                if (subject.hasRole(role)) {
                    return true;
                }
            }
            throw new AuthorizationException("没有权限访问此资源");
        }

    这里isAccessAllowed和onAccessDenied应该在哪个方法抛出异常呢,我没有考虑太多,都试了一下,有机会时再研究一下

     

    哎...今天够累的,签到来了1...
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|手机版|小黑屋|Java自学者论坛 ( 声明:本站文章及资料整理自互联网,用于Java自学者交流学习使用,对资料版权不负任何法律责任,若有侵权请及时联系客服屏蔽删除 )

    GMT+8, 2025-2-3 00:47 , Processed in 0.058151 second(s), 30 queries .

    Powered by Discuz! X3.4

    Copyright © 2001-2021, Tencent Cloud.

    快速回复 返回顶部 返回列表