Spring Boot - 内置的9个过滤器用法

01CharacterEncodingFilter ------ 乱码终结者

关键词:UTF-8、forceEncoding、Ordered.HIGHEST_PRECEDENCE

只要出现中文、emoji、阿拉伯文,就用它!

java 复制代码
@Bean
public FilterRegistrationBean<CharacterEncodingFilter> characterEncodingFilter() {
    CharacterEncodingFilter filter = new CharacterEncodingFilter();
    filter.setEncoding("UTF-8");              // ① 指定编码
    filter.setForceEncoding(true);            // ② 强制覆盖已有编码
    FilterRegistrationBean<CharacterEncodingFilter> bean = new FilterRegistrationBean<>(filter);
    bean.addUrlPatterns("/*");                // ③ 拦截所有请求
    bean.setOrder(Ordered.HIGHEST_PRECEDENCE);// ④ 最先执行,防止其他过滤器捣蛋
    return bean;
}

注解:

  1. setEncoding 解决请求/响应乱码;
  2. setForceEncoding(true) 覆盖 Tomcat 默认 ISO-8859-1;
  3. addUrlPatterns("/*") 全局生效;
  4. 最高优先级,保证后续过滤器拿到的就是 UTF-8。

02HiddenHttpMethodFilter ------ 把 POST 伪装成 PUT/DELETE

关键词:RESTful、_method、HTML 表单

java 复制代码
<form action="/books/7" method="post">
  <input type="hidden" name="_method" value="DELETE"/>
  <button type="submit">删除图书</button>
</form>

spring.mvc.hiddenmethod.filter.enabled=true # application.yml 一行搞定

注解:

  1. 表单必须是 POST;
  2. 隐藏字段 _method 的值就是真实 HTTP 方法;
  3. Spring MVC 会自动路由到 @DeleteMapping。

03FormContentFilter ------ PUT/PATCH 也能玩表单

关键词:application/x-www-form-urlencoded、非 POST 表单

spring.mvc.formcontent.filter.enabled: true # 同样一行配置

场景:老项目前端不会发 application/json,但接口想用 PUT 更新。

java 复制代码
@PutMapping("/users/{id}")
public String updateUser(@PathVariable Long id, UserForm form) {
    // 表单字段自动封装进 UserForm
    userService.update(id, form);
    return "redirect:/users";
}

注解:

  1. 过滤器把 PUT 请求体解析成 Map<String,String\[\]>;
  2. Spring 数据绑定无缝衔接。

04RequestContextFilter ------ 随时随地拿 Request

关键词:RequestContextHolder、非 Controller 取 IP

java 复制代码
@Service
public class ClientInfoService {
    public String whoami() {
        ServletRequestAttributes attrs = (ServletRequestAttributes) RequestContextHolder.getRequestAttributes();
        HttpServletRequest req = attrs.getRequest();
        return String.format("IP: %s, UA: %s",
                             req.getRemoteAddr(),
                             req.getHeader("User-Agent"));
    }
}

注解:

  1. 任何地方都能拿到当前线程的 HttpServletRequest;
  2. 适用于日志、审计、灰度路由。

05CorsFilter ------ 跨域通行证

关键词:Access-Control-Allow-Origin、Credentials、预检

java 复制代码
@Bean
public CorsFilter corsFilter() {
    CorsConfiguration cfg = new CorsConfiguration();
    cfg.setAllowCredentials(true);                // ① 允许携带 Cookie
    cfg.addAllowedOrigin("https://spa.xxx.com");  // ② 白名单域名
    cfg.addAllowedHeader("*");                    // ③ 任意请求头
    cfg.addAllowedMethod("*");                    // ④ 任意方法
    UrlBasedCorsConfigurationSource src = new UrlBasedCorsConfigurationSource();
    src.registerCorsConfiguration("/api/**", cfg);
    return new CorsFilter(src);
}

注解:

  1. 精准控制哪些接口、哪些域名可以跨域;
  2. 支持 Authorization 头与 Cookie;
  3. 比 @CrossOrigin 粒度更细,可集中管理。

06ShallowEtagHeaderFilter ------ 让 304 飞起来

关键词:ETag、缓存、节省带宽

java 复制代码
@Bean
public FilterRegistrationBean<ShallowEtagHeaderFilter> etag() {
    FilterRegistrationBean<ShallowEtagHeaderFilter> bean = new FilterRegistrationBean<>();
    bean.setFilter(new ShallowEtagHeaderFilter());
    bean.addUrlPatterns("/static/*", "/api/report/*");
    return bean;
}

第一次 200 + ETag,第二次 304,直接省 80% 流量!

注解:

  1. 计算响应体 MD5 作为 ETag;
  2. 客户端带 If-None-Match 对比即可;
  3. 静态资源、报表接口效果最佳。

07ForwardedHeaderFilter ------ 反向代理小棉袄

关键词:X-Forwarded-Proto、Nginx、ELB、HTTPS

java 复制代码
@Bean
public FilterRegistrationBean<ForwardedHeaderFilter> forwarded() {
    FilterRegistrationBean<ForwardedHeaderFilter> bean = new FilterRegistrationBean<>();
    bean.setFilter(new ForwardedHeaderFilter());
    bean.setOrder(Ordered.HIGHEST_PRECEDENCE);   // 越早越好
    return bean;
}

注解:

  1. 自动重写 request.getScheme()、getServerName();
  2. 解决 HTTPS 终止在 Nginx 时,重定向变成 http 的尴尬。

08OrderedRequestContextFilter ------ 顺序可控的 RequestContext

如果你写了 10+ 个自定义 Filter,谁先谁后就是生命线。

// 默认优先级:REQUEST_WRAPPER_FILTER_MAX_ORDER - 10000

// 想插队?直接实现 Ordered 接口

09ResourceUrlEncodingFilter ------ 静态资源"带版本号"

关键词:缓存破坏、内容哈希、Thymeleaf 自动替换

java 复制代码
@Configuration
public class WebCfg implements WebMvcConfigurer {
    @Bean
    public ResourceUrlEncodingFilter resourceUrlEncodingFilter() {
        return new ResourceUrlEncodingFilter();
    }

    @Override
    public void addResourceHandlers(ResourceHandlerRegistry registry) {
        registry.addResourceHandler("/static/**")
                .addResourceLocations("classpath:/static/")
                .setCacheControl(CacheControl.maxAge(365, TimeUnit.DAYS))
                .resourceChain(true)
                .addResolver(new VersionResourceResolver()
                        .addContentVersionStrategy("/**")); // ① 哈希指纹
    }
}

Thymeleaf 模板:

java 复制代码
<link rel="stylesheet" th:href="@{/static/css/app.css}" />
<!-- 实际输出:/static/css/app-8a9b2c3.css -->

注解:

  1. 文件内容变动 → 指纹变化 → 浏览器重新下载;
  2. 365 天强缓存,更新即发版,用户无感知。
相关推荐
鱟鲥鳚10 小时前
Spring Boot 集成 LangChain4j:从模型调用到 Tool Calling(Demo版)
java·spring boot
皮皮林55111 小时前
开源实力派,给本地 AI 装上深度调研能力,一张 3090 跑到 95.7 分!
后端
努力的小雨11 小时前
把 Windows 桌面图标做成一个会自己运转的小世界
后端
武子康12 小时前
Search Console Platform Properties 扩大 SEO 资产边界:从 Page Ranking 到 Topic Coverage(5 类误读边界 + 3 表数据层设计)
前端·人工智能·后端
大模型码小白12 小时前
【Python零基础教程】继承、多态与魔法函数:面向对象编程三大核心特性详解
java·大数据·开发语言·人工智能·python·ai编程
腾渊信息科技公司12 小时前
Spring Boot对接MES实战:视觉检测数据自动同步方案
java·人工智能·spring boot·后端·计算机视觉·ai·软件需求
爱笑的源码基地13 小时前
高并发 Redis 缓存门诊HIS系统源码,含财务统计药房进销存
java·程序·门诊系统·诊所系统·云诊所源码
IT_陈寒14 小时前
Vue这个特性差点让我加班到凌晨,谁懂啊
前端·人工智能·后端
段一凡-华北理工大学14 小时前
向量数据库实战:选型、调优与落地~系列文章12:文本分块策略实战:chunk_size 怎么选?重叠多少?
开发语言·数据库·后端·oracle·rust·工业智能体·高炉智能化
码事漫谈14 小时前
1999年的电商前夜和2026年的AI前夜 历史押韵但从不重复
后端