您的具体问题很可能是因为您的 JSF 命令链接/按钮实际上正在发送一个 ajax 请求,而该请求又需要一个特殊的 XML 响应。如果您发送重定向作为对 ajax 请求的响应,那么它只会将 ajax 请求重新发送到该 URL。这反过来又没有反馈而失败,因为重定向 URL 返回整个 HTML 页面而不是特殊的 XML 响应。您实际上应该返回一个特殊的 XML 响应,其中指示 JSF ajax 引擎更改当前的window.location
.
但是你实际上有更大的问题:使用错误的工具来完成这项工作。您应该为这项工作使用一个servlet 过滤器,而不是一个自制的 servlet,并且肯定不是一个取代FacesServlet
负责所有 JSF 工作的人的过滤器。
假设您在请求/视图范围的 JSF 后备 bean 中执行登录,如下所示(如果您使用容器管理的身份验证,另请参见使用 j_security_check 在 Java EE / JSF 中执行用户身份验证的第二个示例):
externalContext.getSessionMap().put("user", user);
那么这个过滤器的启动示例应该这样做:
@WebFilter("/*") // Or @WebFilter(servletNames={"facesServlet"})
public class AuthorizationFilter implements Filter {
private static final String AJAX_REDIRECT_XML = "<?xml version=\"1.0\" encoding=\"UTF-8\"?>"
+ "<partial-response><redirect url=\"%s\"></redirect></partial-response>";
@Override
public void doFilter(ServletRequest req, ServletResponse res, FilterChain chain) throws ServletException, IOException {
HttpServletRequest request = (HttpServletRequest) req;
HttpServletResponse response = (HttpServletResponse) res;
HttpSession session = request.getSession(false);
String loginURL = request.getContextPath() + "/login.xhtml";
boolean loggedIn = (session != null) && (session.getAttribute("user") != null);
boolean loginRequest = request.getRequestURI().equals(loginURL);
boolean resourceRequest = request.getRequestURI().startsWith(request.getContextPath() + ResourceHandler.RESOURCE_IDENTIFIER + "/");
boolean ajaxRequest = "partial/ajax".equals(request.getHeader("Faces-Request"));
if (loggedIn || loginRequest || resourceRequest)) {
if (!resourceRequest) { // Prevent browser from caching restricted resources. See also https://stackoverflow.com/q/4194207/157882
response.setHeader("Cache-Control", "no-cache, no-store, must-revalidate"); // HTTP 1.1.
response.setHeader("Pragma", "no-cache"); // HTTP 1.0.
response.setDateHeader("Expires", 0); // Proxies.
}
chain.doFilter(request, response); // So, just continue request.
}
else if (ajaxRequest) {
response.setContentType("text/xml");
response.setCharacterEncoding("UTF-8");
response.getWriter().printf(AJAX_REDIRECT_XML, loginURL); // So, return special XML response instructing JSF ajax to send a redirect.
}
else {
response.sendRedirect(loginURL); // So, just perform standard synchronous redirect.
}
}
// ...
}
也可以看看: