AJAX 请求时,SpringMVC 拦截器无法获得 session 中的值

拦截器代码(想实现的功能就是如果当前 Session 中有 user,那么就可以访问页面和使用 AJAX 请求):

public class UserLoginInterceptor extends HandlerInterceptorAdapter {

    @Override
    public boolean preHandle(HttpServletRequest request,
            HttpServletResponse response, Object handler) throws Exception {

        HttpSession session = request.getSession();
        if (session.getAttribute("user") != null) {
            return true;
        }

        request.getRequestDispatcher("/WEB-INF/views/page/user/login.jsp").forward(request, response);

        return false;
    }

}

该拦截器拦截了所有的方法(/**),对于返回 ModelAndView 的控制器方法对应的路径,拦截器可以正常获得 session 的值;但是对于 AJAX 访问的控制器方法(被 @ResponseBody 注解的方法)对应的路径,拦截器却无法获得 session 的值。请问这是什么原因呢,解决办法是什么?

阅读 6.8k
2 个回答

问题已经解决。今天在网上闲逛的时候,偶然看到与此相关的博客。原来是因为前端使用的 AJAX 框架是 fetch,而 fetch 发送 AJAX 请求默认是不带 Cookie 的 —— 所以默认情况下 fetch 的 AJAX 请求不会将 JSESSIONID 传递到后端,自然此时对于该请求,后端也就判断这是一个新的 Session 了,所以无法获得 session 的值。解决的办法就是修改 fetch 的默认设置,让其在发送 AJAX 请求的时候,能够带上 Cookie。

SpringMVC拦截ajax请求时,response.sendRedirect不能正常跳转。你可以判断是否为ajax请求,如果是,给前台返回一个信息,前台收到后跳到登录页。

@Override
public boolean preHandle(HttpServletRequest request,
        HttpServletResponse response, Object handler) throws Exception {

    HttpSession session = request.getSession();
    if (session.getAttribute("user") != null) {
        return true;
    }
    // 如果是ajax请求,请求头会有x-requested-with
    String requestWith = request.getHeader("x-requested-with");
    if (requestWith != null && requestWith.equalsIgnoreCase("XMLHttpRequest")){
        ServletOutputStreamout = rep.getOutputStream();
        out.print("unlogin");//返回给前端页面的未登陆标识
        out.flush();
        out.close();
    } else {
        response.sendRedirect("/WEB-INF/views/page/user/login.jsp");
    }
    return false;
}
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题