Java学习者论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

恭喜Java学习者论坛(https://www.javaxxz.com)已经为数万Java学习者服务超过8年了!积累会员资料超过10000G+
成为本站VIP会员,下载本站10000G+会员资源,购买链接:点击进入购买VIP会员
JAVA高级面试进阶视频教程Java架构师系统进阶VIP课程

分布式高可用全栈开发微服务教程

Go语言视频零基础入门到精通

Java架构师3期(课件+源码)

Java开发全终端实战租房项目视频教程

SpringBoot2.X入门到高级使用教程

大数据培训第六期全套视频教程

深度学习(CNN RNN GAN)算法原理

Java亿级流量电商系统视频教程

互联网架构师视频教程

年薪50万Spark2.0从入门到精通

年薪50万!人工智能学习路线教程

年薪50万!大数据从入门到精通学习路线年薪50万!机器学习入门到精通视频教程
仿小米商城类app和小程序视频教程深度学习数据分析基础到实战最新黑马javaEE2.1就业课程从 0到JVM实战高手教程 MySQL入门到精通教程
查看: 1757|回复: 0

使用CXF中的AbstractPhaseInterceptor类创建IP限制拦截器

  [复制链接]
  • TA的每日心情
    开心
    2021-12-13 21:45
  • 签到天数: 15 天

    [LV.4]偶尔看看III

    发表于 2013-1-14 15:39:58 | 显示全部楼层 |阅读模式
    使用Spring结合CXF创建好服务器端的WebService后,如果我们需要对访问者的IP进行限制,那么我们可以创建一个继承自AbstractPhaseInterceptor类的拦截器。
    比如:AccessInterceptor.java
    1. import java.util.Arrays;
    2. import java.util.List;

    3. import javax.servlet.http.HttpServletRequest;

    4. import org.apache.commons.logging.Log;
    5. import org.apache.commons.logging.LogFactory;
    6. import org.apache.cxf.interceptor.Fault;
    7. import org.apache.cxf.message.Message;
    8. import org.apache.cxf.phase.AbstractPhaseInterceptor;
    9. import org.apache.cxf.phase.Phase;
    10. import org.apache.cxf.transport.http.AbstractHTTPDestination;

    11. import bgi.health.commons.SystemProperties;

    12. public class AccessInterceptor extends AbstractPhaseInterceptor<Message> {
    13.     //获取Log日志类
    14.     private final Log logger = LogFactory.getLog(AccessInterceptor.class);
    15.    //获取读取配置文件的实体
    16.     private SystemProperties property = SystemProperties.getInstance();

    17.    //创建默认的构造方法
    18.     public AccessInterceptor(){
    19.         super(Phase.RECEIVE);
    20.     }
    21.    
    22.     @Override
    23.     public void handleMessage(Message msg) throws Fault {

    24.       //获取request。
    25.         HttpServletRequest request = (HttpServletRequest) msg.get(AbstractHTTPDestination.HTTP_REQUEST);

    26.       //获取当前访问者的IP地址
    27.         String ipAddress = this.getIp(request);

    28.      //得到允许访问的IP地址列表 ,从配置文件中读取
    29.         String accessIpStr = property.getProperty("hims.client.ip");
    30.         if(accessIpStr!=null && !"".equals(accessIpStr.trim())){
    31.             String[] ips = accessIpStr.split(",");
    32.             List<String> iplist = Arrays.asList(ips);
    33.             if(iplist.contains(ipAddress)){
    34.                 logger.info("IP address " + ipAddress + " is allowed");
    35.             }else{
    36.                 logger.warn("IP address " + ipAddress + " is not allowed");

    37.                //如果IP地址不被允许,则抛出异常信息给CXF处理。
    38.                 throw new Fault(new IllegalAccessException("IP address " + ipAddress + " is not allowed"));
    39.             }
    40.         }
    41.     }
    42.    //得到访问者的IP地址。
    43.     private String getIp(HttpServletRequest request){
    44.         String ip = request.getHeader("x-forwarded-for");
    45.         if(ip==null || ip.length()==0 || "unknown".equalsIgnoreCase(ip)){
    46.             ip = request.getHeader("Proxy-Client-IP");
    47.         }
    48.         if(ip==null || ip.length()==0 || "unknown".equalsIgnoreCase(ip)){
    49.             ip = request.getHeader("WL-Proxy-Client-IP");
    50.         }
    51.         if(ip==null || ip.length()==0 || "unknown".equalsIgnoreCase(ip)){
    52.             ip = request.getRemoteAddr();
    53.         }
    54.         return ip;
    55.     }
    56. }
    复制代码
    然后,在CXF配置文件中配置该拦截器:
    1.   <bean id="accessInterceptor" class="******.AccessInterceptor" />

    2.     <cxf:bus>  
    3.         <cxf:inInterceptors>  
    4.             <ref bean="accessInterceptor" />  
    5.         </cxf:inInterceptors>  
    6.     </cxf:bus>
    复制代码
    最后:如果访问者的IP不在配置文件的范围内,那么访问WebService接口时,会出现如下情况:
    1. <soap:Envelope>
    2. <soap:Body>
    3. <soap:Fault>
    4. <faultcode>soap:Server</faultcode>
    5. <faultstring>IP address 127.0.0.1 is not allowed</faultstring>
    6. </soap:Fault>
    7. </soap:Body>
    8. </soap:Envelope>
    复制代码
    其中:127.0.0.1为访问者IP。

    回复

    使用道具 举报

    该用户从未签到

    发表于 2013-1-14 15:40:30 | 显示全部楼层
    楼主总结的很好啊!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|手机版|Java学习者论坛 ( 声明:本站资料整理自互联网,用于Java学习者交流学习使用,对资料版权不负任何法律责任,若有侵权请及时联系客服屏蔽删除 )

    GMT+8, 2025-1-9 08:11 , Processed in 0.371315 second(s), 45 queries .

    Powered by Discuz! X3.4

    © 2001-2017 Comsenz Inc.

    快速回复 返回顶部 返回列表