Spring MVC 拦截器与过滤器的区别及执行顺序

一、拦截器(Interceptor) vs 过滤器(Filter)

特性 拦截器(Interceptor) 过滤器(Filter)
作用范围 Spring MVC 框架层面 Servlet 容器层面
依赖框架 需 Spring 容器支持 原生 Servlet 规范
访问对象 可访问 HandlerMethod、ModelAndView 等对象 仅能访问 ServletRequest/Response
业务关联 可获取 Spring Bean 和业务数据 无法直接访问 Spring 上下文
触发时机 在 Controller 方法前后执行 在请求进入 Servlet 前/响应返回后执行
异常处理 可通过 @ControllerAdvice 统一处理 需在 web.xml 配置错误页面

二、执行顺序

flowchart TD A[请求] --> B(Filter#doFilter) B --> C(Interceptor#preHandle) C --> D[Controller] D --> E(Interceptor#postHandle) E --> F(Interceptor#afterCompletion) F --> G(Filter#doFilter后续逻辑) G --> H[响应]
  1. 过滤器链(FilterChain)web.xml声明顺序依次执行或者按过滤器名称
  2. 拦截器链(Interceptor) 按注册顺序执行 preHandle(先进先出) 逆序执行 postHandleafterCompletion(后进先出)

三、案例:定义多个拦截器(完整配置示例)

java 复制代码
import org.springframework.context.annotation.Configuration;
import org.springframework.web.servlet.config.annotation.InterceptorRegistry;
import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;

@Configuration
public class InterceptorConfig implements WebMvcConfigurer {

    @Override
    public void addInterceptors(InterceptorRegistry registry) {
        // 1. 日志拦截器(最先执行)
        registry.addInterceptor(new LogInterceptor())
                .addPathPatterns("/**")
                .order(1); // 数字越小优先级越高

        // 2. 认证拦截器
        registry.addInterceptor(new AuthInterceptor())
                .addPathPatterns("/secure/**")
                .excludePathPatterns("/secure/public")
                .order(2);

        // 3. 性能监控拦截器(最后执行)
        registry.addInterceptor(new PerformanceInterceptor())
                .addPathPatterns("/api/**")
                .order(3);
    }
}

// 示例拦截器实现
class LogInterceptor implements HandlerInterceptor {
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) {
        System.out.println("[Log] Request URI: " + request.getRequestURI());
        return true;
    }
}

class AuthInterceptor implements HandlerInterceptor {
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) {
        if (request.getSession().getAttribute("user") == null) {
            response.setStatus(401);
            return false;
        }
        return true;
    }
}

class PerformanceInterceptor implements HandlerInterceptor {
    private ThreadLocal<Long> startTime = new ThreadLocal<>();
    
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) {
        startTime.set(System.currentTimeMillis());
        return true;
    }
    
    @Override
    public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) {
        System.out.printf("[Performance] %s took %d ms%n", 
            request.getRequestURI(), 
            System.currentTimeMillis() - startTime.get()
        );
    }
}
3.1 关键配置说明
  1. 执行顺序控制 order()方法指定优先级(值越小越先执行)
  2. 路径匹配规则 addPathPatterns():设置需拦截的路径(支持 Ant 风格) excludePathPatterns():设置排除路径
  3. 拦截器生命周期 preHandle:Controller 方法执行前 postHandle:Controller 执行后,视图渲染前 afterCompletion:请求完成后(总会执行)

💡 最佳实践:将公共拦截器(如日志、跨域)设为高优先级,业务拦截器(如权限)设为低优先级。

相关推荐
SamDeepThinking6 小时前
并发量就算只有2,该上锁还得上呀
java·后端·架构
永远不会的CC11 小时前
浙江华昱欣实习(4月23日~ 4月19日)
后端·学习
直奔標竿12 小时前
Java开发者AI转型第二十五课!Spring AI 个人知识库实战(四)——RAG来源追溯落地,拒绝AI幻觉
java·开发语言·人工智能·spring boot·后端·spring
嘟嘟MD12 小时前
程序员副业 | 2026年4月复盘
后端·创业
时空系12 小时前
认识Rust——我的第一个程序 Rust中文编程
开发语言·后端·rust
DevilSeagull12 小时前
Windows 批处理 (Batch) 编程: 从入门到入土. (一) 基础概念与环境配置
开发语言·windows·后端·batch·语言
CAE虚拟与现实12 小时前
五一假期闲来无事,来个前段、后端的说明吧
前端·后端·vtk·three.js·前后端
0xDevNull12 小时前
Java泛型详解
java·开发语言·后端
yeeanna12 小时前
GO函数的特殊性
开发语言·后端·golang
时空系13 小时前
第6篇:数据容器——管理大量数据 Rust中文编程
开发语言·后端·rust