Spring MVC 拦截器与过滤器的区别及执行顺序

一、拦截器(Interceptor) vs 过滤器(Filter)

特性 拦截器(Interceptor) 过滤器(Filter)
作用范围 Spring MVC 框架层面 Servlet 容器层面
依赖框架 需 Spring 容器支持 原生 Servlet 规范
访问对象 可访问 HandlerMethod、ModelAndView 等对象 仅能访问 ServletRequest/Response
业务关联 可获取 Spring Bean 和业务数据 无法直接访问 Spring 上下文
触发时机 在 Controller 方法前后执行 在请求进入 Servlet 前/响应返回后执行
异常处理 可通过 @ControllerAdvice 统一处理 需在 web.xml 配置错误页面

二、执行顺序

flowchart TD A[请求] --> B(Filter#doFilter) B --> C(Interceptor#preHandle) C --> D[Controller] D --> E(Interceptor#postHandle) E --> F(Interceptor#afterCompletion) F --> G(Filter#doFilter后续逻辑) G --> H[响应]
  1. 过滤器链(FilterChain)web.xml声明顺序依次执行或者按过滤器名称
  2. 拦截器链(Interceptor) 按注册顺序执行 preHandle(先进先出) 逆序执行 postHandleafterCompletion(后进先出)

三、案例:定义多个拦截器(完整配置示例)

java 复制代码
import org.springframework.context.annotation.Configuration;
import org.springframework.web.servlet.config.annotation.InterceptorRegistry;
import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;

@Configuration
public class InterceptorConfig implements WebMvcConfigurer {

    @Override
    public void addInterceptors(InterceptorRegistry registry) {
        // 1. 日志拦截器(最先执行)
        registry.addInterceptor(new LogInterceptor())
                .addPathPatterns("/**")
                .order(1); // 数字越小优先级越高

        // 2. 认证拦截器
        registry.addInterceptor(new AuthInterceptor())
                .addPathPatterns("/secure/**")
                .excludePathPatterns("/secure/public")
                .order(2);

        // 3. 性能监控拦截器(最后执行)
        registry.addInterceptor(new PerformanceInterceptor())
                .addPathPatterns("/api/**")
                .order(3);
    }
}

// 示例拦截器实现
class LogInterceptor implements HandlerInterceptor {
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) {
        System.out.println("[Log] Request URI: " + request.getRequestURI());
        return true;
    }
}

class AuthInterceptor implements HandlerInterceptor {
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) {
        if (request.getSession().getAttribute("user") == null) {
            response.setStatus(401);
            return false;
        }
        return true;
    }
}

class PerformanceInterceptor implements HandlerInterceptor {
    private ThreadLocal<Long> startTime = new ThreadLocal<>();
    
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) {
        startTime.set(System.currentTimeMillis());
        return true;
    }
    
    @Override
    public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) {
        System.out.printf("[Performance] %s took %d ms%n", 
            request.getRequestURI(), 
            System.currentTimeMillis() - startTime.get()
        );
    }
}
3.1 关键配置说明
  1. 执行顺序控制 order()方法指定优先级(值越小越先执行)
  2. 路径匹配规则 addPathPatterns():设置需拦截的路径(支持 Ant 风格) excludePathPatterns():设置排除路径
  3. 拦截器生命周期 preHandle:Controller 方法执行前 postHandle:Controller 执行后,视图渲染前 afterCompletion:请求完成后(总会执行)

💡 最佳实践:将公共拦截器(如日志、跨域)设为高优先级,业务拦截器(如权限)设为低优先级。

相关推荐
leobertlan6 小时前
2025年终总结
前端·后端·程序员
面向Google编程7 小时前
从零学习Kafka:数据存储
后端·kafka
易安说AI8 小时前
Claude Opus 4.6 凌晨发布,我体验了一整晚,说说真实感受。
后端
易安说AI8 小时前
Ralph Loop 让Claude无止尽干活的牛马...
前端·后端
易安说AI8 小时前
用 Claude Code 远程分析生产日志,追踪 Claude Max 账户被封原因
后端
颜酱9 小时前
图结构完全解析:从基础概念到遍历实现
javascript·后端·算法
Coder_Boy_11 小时前
基于SpringAI的在线考试系统-考试系统开发流程案例
java·数据库·人工智能·spring boot·后端
掘金者阿豪12 小时前
关系数据库迁移的“暗礁”:金仓数据库如何规避数据完整性与一致性风险
后端
ServBay13 小时前
一个下午,一台电脑,终结你 90% 的 Symfony 重复劳动
后端·php·symfony
sino爱学习13 小时前
高性能线程池实践:Dubbo EagerThreadPool 设计与应用
java·后端