资讯专栏INFORMATION COLUMN

java在filter中获取POST请求中request参数以及解决ServletInputStre

OldPanda / 2549人阅读

摘要:想要回去请求中的请求参数,可以直接使用方法。流读取错误流关闭错误这样将获取中的所有格式的参数信息。可以根据需求,进行验签或校验等一系列操作。神奇此时的流已经被读取一次,相当于已经作废,此时请求接口必然是报错的。

想要回去GET请求中的请求参数,可以直接使用request.getParamMap()方法。但是POST请求的requestBody参数就必须使用流的方式来获取。

</>复制代码

  1. BufferedReader reader = null;
  2. String body = null;
  3. try {
  4. reader = new BufferedReader(new InputStreamReader(request.getInputStream()));
  5. body = IOUtils.read(reader).replaceAll("
  6. |
  7. |
  8. ", "");
  9. } catch (IOException e) {
  10. logger.error("流读取错误:"+e);
  11. return;
  12. }finally {
  13. if (null != reader){
  14. try {
  15. reader.close();
  16. } catch (IOException e) {
  17. logger.error("流关闭错误:"+e);
  18. }
  19. }
  20. }
  21. Map paramMap = JSON.parseObject(body);

这样将获取body中的所有json格式的参数信息。可以根据需求,进行验签或校验等一系列操作。但是当我们chain.doFilter(request, response),惊喜的发现接口400了!!
WHAT??!!
嘿嘿o( ̄▽ ̄)d
我们都知道,读取流的时候是有标志的,读取一次移动一次,读取到哪里,移动到哪里,读到最后,返回-1,表示读取完成。再次读取需要重置位置,但是ServletInputStream中是没有重置方法的,也就是说流只能被读取一次。神奇!!Σ(⊙▽⊙"a 此时的流已经被读取一次,相当于已经作废,此时请求接口必然是报错的。
行吧,你既然不让我重复读,那我就把你的流拿过来封装成自己的流,这样我想读多少次就读多少次!ψ(`∇´)ψ
加入jar包:javax.servlet

</>复制代码

  1. javax.servlet
  2. javax.servlet-api
  3. 3.1.0
  4. provided

实现HttpServletRequestWrapper类

</>复制代码

  1. import javax.servlet.ReadListener;
  2. import javax.servlet.ServletInputStream;
  3. import javax.servlet.http.HttpServletRequest;
  4. import javax.servlet.http.HttpServletRequestWrapper;
  5. import java.io.*;
  6. import java.net.URLDecoder;
  7. import java.util.*;
  8. /**
  9. * @author zhoumin
  10. * @create 2018-10-31 16:13
  11. */
  12. public class BodyReaderHttpServletRequestWrapper extends HttpServletRequestWrapper {
  13. private Map paramsMap;
  14. @Override
  15. public Map getParameterMap() {
  16. return paramsMap;
  17. }
  18. @Override
  19. public String getParameter(String name) {// 重写getParameter,代表参数从当前类中的map获取
  20. String[] values = paramsMap.get(name);
  21. if (values == null || values.length == 0) {
  22. return null;
  23. }
  24. return values[0];
  25. }
  26. @Override
  27. public String[] getParameterValues(String name) {// 同上
  28. return paramsMap.get(name);
  29. }
  30. @Override
  31. public Enumeration getParameterNames() {
  32. return Collections.enumeration(paramsMap.keySet());
  33. }
  34. private String getRequestBody(InputStream stream) {
  35. String line = "";
  36. StringBuilder body = new StringBuilder();
  37. int counter = 0;
  38. // 读取POST提交的数据内容
  39. BufferedReader reader = new BufferedReader(new InputStreamReader(stream));
  40. try {
  41. while ((line = reader.readLine()) != null) {
  42. if (counter > 0) {
  43. body.append("rn");
  44. }
  45. body.append(line);
  46. counter++;
  47. }
  48. } catch (IOException e) {
  49. e.printStackTrace();
  50. }
  51. return body.toString();
  52. }
  53. private HashMap getParamMapFromPost(HttpServletRequest request) {
  54. String body = "";
  55. try {
  56. body = getRequestBody(request.getInputStream());
  57. } catch (IOException e) {
  58. e.printStackTrace();
  59. }
  60. HashMap result = new HashMap();
  61. if (null == body || 0 == body.length()) {
  62. return result;
  63. }
  64. return parseQueryString(body);
  65. }
  66. // 自定义解码函数
  67. private String decodeValue(String value) {
  68. if (value.contains("%u")) {
  69. return Encodes.urlDecode(value);
  70. } else {
  71. try {
  72. return URLDecoder.decode(value, "UTF-8");
  73. } catch (UnsupportedEncodingException e) {
  74. return "";// 非UTF-8编码
  75. }
  76. }
  77. }
  78. public HashMap parseQueryString(String s) {
  79. String valArray[] = null;
  80. if (s == null) {
  81. throw new IllegalArgumentException();
  82. }
  83. HashMap ht = new HashMap();
  84. StringTokenizer st = new StringTokenizer(s, "&");
  85. while (st.hasMoreTokens()) {
  86. String pair = (String) st.nextToken();
  87. int pos = pair.indexOf("=");
  88. if (pos == -1) {
  89. continue;
  90. }
  91. String key = pair.substring(0, pos);
  92. String val = pair.substring(pos + 1, pair.length());
  93. if (ht.containsKey(key)) {
  94. String oldVals[] = (String[]) ht.get(key);
  95. valArray = new String[oldVals.length + 1];
  96. for (int i = 0; i < oldVals.length; i++) {
  97. valArray[i] = oldVals[i];
  98. }
  99. valArray[oldVals.length] = decodeValue(val);
  100. } else {
  101. valArray = new String[1];
  102. valArray[0] = decodeValue(val);
  103. }
  104. ht.put(key, valArray);
  105. }
  106. return ht;
  107. }
  108. private Map getParamMapFromGet(HttpServletRequest request) {
  109. return parseQueryString(request.getQueryString());
  110. }
  111. private final byte[] body; // 报文
  112. public BodyReaderHttpServletRequestWrapper(HttpServletRequest request) throws IOException {
  113. super(request);
  114. body = readBytes(request.getInputStream());
  115. // 首先从POST中获取数据
  116. if ("POST".equals(request.getMethod().toUpperCase())) {
  117. paramsMap = getParamMapFromPost(this);
  118. } else {
  119. paramsMap = getParamMapFromGet(this);
  120. }
  121. }
  122. @Override
  123. public BufferedReader getReader() throws IOException {
  124. return new BufferedReader(new InputStreamReader(getInputStream()));
  125. }
  126. @Override
  127. public ServletInputStream getInputStream() throws IOException {
  128. final ByteArrayInputStream bais = new ByteArrayInputStream(body);
  129. return new ServletInputStream() {
  130. @Override
  131. public int read() throws IOException {
  132. return bais.read();
  133. }
  134. @Override
  135. public boolean isFinished() {
  136. return false;
  137. }
  138. @Override
  139. public boolean isReady() {
  140. return false;
  141. }
  142. @Override
  143. public void setReadListener(ReadListener arg0) {
  144. }
  145. };
  146. }
  147. private static byte[] readBytes(InputStream in) throws IOException {
  148. BufferedInputStream bufin = new BufferedInputStream(in);
  149. int buffSize = 1024;
  150. ByteArrayOutputStream out = new ByteArrayOutputStream(buffSize);
  151. byte[] temp = new byte[buffSize];
  152. int size = 0;
  153. while ((size = bufin.read(temp)) != -1) {
  154. out.write(temp, 0, size);
  155. }
  156. bufin.close();
  157. byte[] content = out.toByteArray();
  158. return content;
  159. }
  160. }

解码

</>复制代码

  1. /**
  2. * URL 解码, Encode默认为UTF-8.
  3. */
  4. public static String urlDecode(String part) {
  5. try {
  6. return URLDecoder.decode(part, DEFAULT_URL_ENCODING);
  7. } catch (UnsupportedEncodingException e) {
  8. throw new InvalidTokenException(part);
  9. }
  10. }

那么上面读取参数的代码修改为:

</>复制代码

  1. ServletRequest requestWrapper = new BodyReaderHttpServletRequestWrapper(
  2. (HttpServletRequest) request);
  3. BufferedReader reader = null;
  4. String body = null;
  5. try {
  6. reader = new BufferedReader(new InputStreamReader(requestWrapper.getInputStream()));
  7. body = IOUtils.read(reader).replaceAll("
  8. |
  9. |
  10. ", "");
  11. } catch (IOException e) {
  12. logger.error("流读取错误:"+e);
  13. return;
  14. }finally {
  15. if (null != reader){
  16. try {
  17. reader.close();
  18. } catch (IOException e) {
  19. logger.error("流关闭错误:"+e);
  20. }
  21. }
  22. }
  23. Map paramMap = JSON.parseObject(body);
  24. .
  25. .
  26. .
  27. chain.doFilter(requestWrapper, response);

OK!又是打酱油的一天。(づ。◕ᴗᴗ◕。)づ

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/71971.html

相关文章

  • JavaWEB开发15——Listener&Listener

    摘要:创建与销毁对象是发送请求服务器就会创建它,当响应产生时,对象就会销毁。是容器为开发人员提供的对象,它提供了对某一资源的已过滤请求调用链的视图。 一、Listener监听器 Javaweb开发中的监听器,是用于监听web常见对象 HttpServletRequest HttpSession ServletContext 监听它们的创建与销毁 属性变化 session绑...

    RebeccaZhong 评论0 收藏0
  • cors跨域之简单请求与预检请求(发送请求头带令牌token)

    摘要:所以跨域请求分两种简单请求和预检请求。但对于第二个错误,好像没法向第一种那样,将预检请求转变为简单请求,所以,只有寻找方法怎么在后端实现相应的预检请求,来返回一个状态码,告诉浏览器此次跨域请求可以继续。 引子 自从从JAVA伪全栈转前端以来,学习的路上就充满了荆棘(奇葩问题),而涉及前后端分离这个问题,对cors的应用不断增多,暴露出的问题也接踵而至。这两天动手实践基于Token的WE...

    zsy888 评论0 收藏0
  • cors跨域之简单请求与预检请求(发送请求头带令牌token)

    摘要:所以跨域请求分两种简单请求和预检请求。但对于第二个错误,好像没法向第一种那样,将预检请求转变为简单请求,所以,只有寻找方法怎么在后端实现相应的预检请求,来返回一个状态码,告诉浏览器此次跨域请求可以继续。 引子 自从从JAVA伪全栈转前端以来,学习的路上就充满了荆棘(奇葩问题),而涉及前后端分离这个问题,对cors的应用不断增多,暴露出的问题也接踵而至。这两天动手实践基于Token的WE...

    RaoMeng 评论0 收藏0
  • Java后端支付大杂烩之sps.controller(支付请求入口,配置文件)(五)

    摘要:重要的是学习过程,而不是结果。但,结果同样重要,加油。。在这提一点,由于网络原因等异常情况支付平台可能出现多次发送支付结果的情况,通知回调接口商户要注意做好接口幂等,其余的不再多说。 7、sps.controller.base,front. 说明 如果有幸能看到,其实只为自己记录,回头复习用 1、本文项目来自Martin404,自己只是临摹大佬的项目。 2、重要的是学习过程,而不是结...

    Joyven 评论0 收藏0

发表评论

0条评论

最新活动
阅读需要支付1元查看
<