可以使用Guice支持的特殊处理程序定义单点请求处理,如下所示:
@Singleton
public class GuiceRemoteServiceServlet extends RemoteServiceServlet {
@Inject
private Injector injector;
@Override
public String processCall(String payload) throws SerializationException {
RPCRequest req = RPC.decodeRequest(payload, null, this);
RemoteService service = getServiceInstance(
req.getMethod().getDeclaringClass());
return RPC.invokeAndEncodeResponse(service, req.getMethod(),
req.getParameters(), req.getSerializationPolicy());
}
@SuppressWarnings({"unchecked"})
private RemoteService getServiceInstance(Class serviceClass) {
return (RemoteService) injector.getInstance(serviceClass);
}
}
基本上,这是做一些与安全相关的东西的理想场所,比如检查用户是否经过身份验证。我需要确保用户在服务器的任何请求上进行身份验证。所以一般情况下我会添加方法 validateUser ,它将返回true / false或抛出异常。此方法将在上面代码中的 processCall 中调用。
现在的问题是 - 如何在客户端处理此身份验证响应?我想将其置于单一地点,并确保默认情况下任何服务都将启用此用户验证。必须“保护”任何新服务,而不添加任何与安全相关的代码。因此,不要在“onFailure”方法或类似的东西中复制/粘贴此代码。
有什么想法吗?