接口请求处理流程

概述

本文档详细描述了 /app/login 接口的请求处理流程,包括各个过滤器和拦截器的执行顺序和作用。

请求处理流程

1. 请求进入过滤器链(Filter Chain)

当客户端发起 /app/login 请求时,会经过以下过滤器:

A. CorsFilter(跨域过滤器)
  • 首先处理跨域请求
  • 在 SecurityConfig 中配置为最先执行:httpSecurity.addFilterBefore(corsFilter, JwtAuthenticationTokenFilter.class)
B. RepeatableFilter(可重复读取过滤器)
  • 注册顺序为 LOWEST_PRECEDENCE(最低优先级,最后执行)
  • 检查请求是否为 JSON 类型:StringUtils.startsWithIgnoreCase(request.getContentType(), MediaType.APPLICATION_JSON_VALUE)
  • 如果是 JSON 请求,则包装成 RepeatedlyRequestWrapper,使请求体可以被重复读取
  • 主要作用:解决流只能读取一次的问题,便于后续处理
C. JwtAuthenticationTokenFilter(JWT 认证过滤器)
  • 在 UsernamePasswordAuthenticationFilter 之前执行
  • 从请求头中提取 JWT Token
  • 验证 Token 有效性
  • 将用户信息存储到 Spring Security 上下文中
  • 但是 /app/login 路径在 SecurityConfig 中被配置为允许匿名访问,因此这个过滤器可能不会对登录请求进行实际的认证操作

2. Spring MVC 处理流程

A. DispatcherServlet
  • Spring MVC 的核心前端控制器
  • 接收所有请求并分发给相应的处理器
B. HandlerMapping
  • 根据请求路径 /app/login 和 POST 方法找到对应的控制器方法
  • 映射到 LoginAppController.loginApp() 方法
C. 拦截器(Interceptors)
  • 如果有配置拦截器,会在 Controller 方法执行前后进行拦截处理
D. 数据绑定和校验
  • 将请求体 JSON 数据绑定到 LoginAppParam 对象
  • 执行参数校验(由于使用了 @Validated 注解)

3. 控制器处理

LoginAppController.loginApp()
  • 路径:POST /app/login
  • 方法:接收 @RequestBody LoginAppParam param
  • 调用 loginAppService.loginApp(param) 服务方法
  • 返回 R.ok("登录成功")

4. 服务层处理

LoginAppService.loginApp()
  • 获取手机号和密码
  • 调用 getHcry2025s(mobile) 查询核查人员表
  • 调用 userService.selectUserByUserName(mobile, UserTypeEnum.WEB_SYSTEM_USER.getCode()) 查询 Web 用户
  • 验证登录凭据
  • 记录登录日志

5. 数据访问层

  • 通过 MyBatis 访问数据库
  • 执行相应的 SQL 查询语句

6. 响应返回

  • 返回 JSON 格式的响应
  • {"code": 200, "msg": "登录成功", "data": null}

特殊说明

  1. 匿名访问权限 :在 SecurityConfig 中,/app/** 路径被配置为允许匿名访问,这意味着登录请求不会受到 JWT 认证过滤器的限制。

  2. 过滤器执行顺序:

    • CorsFilter(最高优先级)
    • 其他 Spring Security 过滤器
    • JwtAuthenticationTokenFilter
    • RepeatableFilter(最低优先级)
  3. 请求体重复读取:RepeatableFilter 的主要目的是确保请求体可以被多次读取,这对于日志记录、参数解析等操作非常有用。

相关推荐
JPower_mr.g1 小时前
SmartCall 音色管理技术解析:基于 SPI 的可扩展音色注册架构
java·开发语言·人工智能·ai·架构·开源
测试开发Kevin1 小时前
IDEA工程结构解析:项目、模块、库、Facet、Artifact (工件) 概念说明
java·ide·intellij idea
大侠归来1 小时前
Spring Boot 2.1 → 3.5 迁移推演:从实战出发的完整路线图
java·spring boot·后端
Wang's Blog1 小时前
Java 中间件之 RabbitMQ 快速入门: SpringAMQP 的 DirectExchange 路由模式
java·中间件·java-rabbitmq
Sweet锦2 小时前
jDCS 开源项目:面向工业现场的 Modbus RTU 数据采集基础框架
java·spring boot·物联网·开源
海马2 小时前
Spring Boot 开发知识整理
java·spring boot·后端
xiaolinudao1232 小时前
将多个 Excel 表格中的数据合并到单个表中|6 种实现方案全解析
java·前端·excel
谢亮_vipxieliang2 小时前
Spring Boot 3.x 从零开始——环境搭建与第一个 REST 项目
java·spring boot·后端
Wang's Blog2 小时前
Java 项目部署之 Docker工具快速入门: Docker 架构拆解:镜像、容器、守护进程与 Registry
java·docker·架构
栗子~~2 小时前
SpringCloud Gateway 基于 Nacos 实现动态路由
java·spring cloud·gateway