Spring Boot自定义Filter过滤器被忽略未生效,是遗漏了什么配置吗?
Spring Boot 自定义过滤器未生效排查方案
你提供的过滤器实现属于Spring Boot中过滤器的标准写法,常规情况下可以正常生效,未生效可逐一排查以下问题:
- 过滤器类未被Spring扫描到
若CarsFilter所在的包不在启动类的默认扫描范围(启动类所在包及其子包)内,@Component注解不会被识别。可在启动类上添加@ComponentScan(basePackages = "过滤器类所在包的全路径")手动指定扫描范围。 - 存在过滤器注册冲突
若项目中存在多个过滤器配置、或需要限定过滤器匹配的URL路径,仅靠@Component和@Order注解可能无法生效,建议通过FilterRegistrationBean手动注册过滤器:
采用手动注册方式后,建议删除@Configuration public class FilterConfig { @Bean public FilterRegistrationBean<CarsFilter> registerCarsFilter() { FilterRegistrationBean<CarsFilter> registration = new FilterRegistrationBean<>(); registration.setFilter(new CarsFilter()); registration.addUrlPatterns("/*"); // 按需修改为需要过滤的请求路径 registration.setOrder(1); return registration; } }CarsFilter类上的@Component注解,避免过滤器被重复注入执行。 - 项目集成了Spring Security
如果项目引入了Spring Security依赖,自定义过滤器需要显式配置到Security的过滤器链中才能生效,需在Security配置类中添加对应配置:@Configuration public class SecurityConfig extends WebSecurityConfigurerAdapter { @Override protected void configure(HttpSecurity http) throws Exception { // 可根据需要调整过滤器插入的位置,此处示例为插在用户名密码认证过滤器之前 http.addFilterBefore(new CarsFilter(), UsernamePasswordAuthenticationFilter.class); // 其余Security配置保持不变 } } - 过滤器被条件注解限制实例化
检查CarsFilter类上是否添加了@ConditionalOnProperty、@ConditionalOnMissingBean等条件注解,或者全局配置中存在排除该类实例化的规则,导致过滤器没有被注入到Spring容器中。
内容的提问来源于stack exchange,提问作者anna_kos
相关产品推荐
相关产品推荐

