Ajax请求session失效该如何解决

 更新时间:2015年11月02日 09:22:36   作者:喵了个咪的喵  
HTML + Servlet + Filter + jQuery 一般来说我们的项目都有登录过滤器,一般请求足以搞定。但是AJAX却是例外的,所以解决方法是设置响应为session失效。

一般来说我们的项目都有登录过滤器,一般请求足以搞定。但是AJAX却是例外的,所以解决方法是设置响应为session失效。

一共分为过滤器和页面JS两个部分的设置,先看过滤器的修改:

import java.io.IOException;
import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
/**
 * 登录过滤器
 *  拥有Session是否失效和用户是否登录2个条件判断
 *  如果是ajax请求则设置session超时
 * @author Merlin.Ma
 *
 */
public class LoginFilter implements Filter{
  private String redirectUrl = "/login.html";
  private String sessionKey = "userName";
  @Override
  public void destroy() {
  }
  @Override
  public void doFilter(ServletRequest request, ServletResponse response,
      FilterChain chain) throws IOException, ServletException {
    HttpServletRequest req = (HttpServletRequest) request;
    HttpServletResponse rep = (HttpServletResponse) response;
    HttpSession session = req.getSession();
    if( session == null || session.getAttribute(sessionKey) == null){
      //如果判断是 AJAX 请求,直接设置为session超时
      if( req.getHeader("x-requested-with") != null && req.getHeader("x-requested-with").equals("XMLHttpRequest") ) {
        rep.setHeader("sessionstatus", "timeout"); 
      } else {
        rep.sendRedirect( req.getContextPath() + redirectUrl);
      }
    }else {
      chain.doFilter(request, response);
    }   
  }
  @Override
  public void init(FilterConfig filterConfig) throws ServletException {
    String url = filterConfig.getInitParameter("redirectUrl");
    String key = filterConfig.getInitParameter("sessionKey");
    redirectUrl = url == null? redirectUrl:url;
    sessionKey = key == null ? sessionKey : key ;
  }
}

代码简单,就不过多进行注释了,现在看JS部分的代码。当然是基于jQuery的~~

//全局的ajax访问,处理ajax清求时sesion超时 
$.ajaxSetup({
  contentType : "application/x-www-form-urlencoded;charset=utf-8",
  complete : function(XMLHttpRequest, textStatus) {
    var sessionstatus = XMLHttpRequest.getResponseHeader("sessionstatus"); // 通过XMLHttpRequest取得响应头,sessionstatus,
    if (sessionstatus == "timeout") {
      // 如果超时就处理 ,指定要跳转的页面
      window.location.replace("login.html");
    }
  }
});

页面加载这段js代码,然后开始调用ajax。在不登陆或者session失效的情况下,可以看到页面跳转到登录页面。

相关文章

  • Ajax()方法如何与后台交互

    Ajax()方法如何与后台交互

    Ajax全称为“Asynchronous JavaScript and XML”(异步JavaScript和XML),是指一种创建交互式网页应用的网页开发技术。Ajax技术是目前在浏览器中通过JavaScript脚本可以使用的所有技术的集合
    2016-03-03
  • 用ajax实现在单击事件下加载一个DIV层的脚本

    用ajax实现在单击事件下加载一个DIV层的脚本

    用ajax实现在单击事件下加载一个DIV层的脚本...
    2007-11-11
  • 给Ajax返回的HTML标签动态添加样式的方法

    给Ajax返回的HTML标签动态添加样式的方法

    这篇文章主要介绍了给Ajax返回的HTML标签动态添加样式的方法,需要的朋友可以参考下
    2017-04-04
  • Ajax内部交流文档

    Ajax内部交流文档

    Ajax内部交流文档...
    2006-06-06
  • Ajax读取数据到表格的实现代码

    Ajax读取数据到表格的实现代码

    前两篇我们讲了"ajax开始的准备"与及如何使用ajax技术进行简单的数据读取.今天我们要讲的是:使用Ajax无刷新技术读取服务端多条数据,并将返回的数据显示到一个表格内.
    2010-08-08
  • AJAX打造博客无刷新搜索

    AJAX打造博客无刷新搜索

    在本篇教程中,数据库的表名和日志查看页面以L-Blog为例,因为我的博客程序是从L-Blog修改而来。
    2006-07-07
  • Ajax 实现网站劫持的检测方法

    Ajax 实现网站劫持的检测方法

    https可以彻底解决劫持的问题。但是一般虚拟主机都不支持 https,难道http只能任流氓们恶意劫持么?下面通过本文给大家介绍Ajax 实现网站劫持的检测方法,需要的朋友可以参考下
    2017-08-08
  • ajax跨域(基础域名相同)表单提交的方法

    ajax跨域(基础域名相同)表单提交的方法

    这篇文章主要介绍了ajax跨域(基础域名相同)表单提交的方法,实例分析了Ajax提交过程中表单跨域提交的技巧,需要的朋友可以参考下
    2015-05-05
  • Ajax常见问题有哪些?

    Ajax常见问题有哪些?

    今天我来说一下经常在使用js时遇到的三个问题,网友们也可以给我留言写上更多的常见问题。
    2011-09-09
  • 使用AJAX实现上传文件

    使用AJAX实现上传文件

    这篇文章主要介绍了使用AJAX实现上传文件,无需任何插件,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2021-10-10

最新评论