解决Spring全局异常捕获不生效的问题

文章讲述了Spring项目中全局异常处理为何在登录接口失效的问题,分析了SpringMVC的异常处理流程,提出了解决方案,包括使用ExceptionFilter捕获filter层异常和在Tomcat服务器配置中隐藏详细报错信息。

问题场景:

Spring项目全局异常处理不生效,登录接口报错异常信息被直接返回到接口响应中。


问题描述

同事反馈说系统登录报错,查看接口响应,堆栈信息直接返回前台了,Debug代码发现全局异常捕获也没有生效。


原因分析:

先梳理一下Spring全局异常拦截的逻辑:

一,Spring在org.springframework.web.servlet.DispatcherServlet#doDispatch内部方法调用加了try catch机制,拦截所有Exception异常。
在这里插入图片描述
二,DispatcherServlet#processDispatchResult方法内部再次调用了processHandlerException方法。
在这里插入图片描述
三,processHandlerException 方法负责在 Spring MVC 中协调处理处理器执行过程中发生的异常。它首先清理响应状态,然后尝试通过一系列注册的 HandlerExceptionResolver 找到合适的异常处理策略,并最终返回一个用于渲染错误页面的 ModelAndView 对象,或者在未能妥善处理异常时重新抛出异常。
在这里插入图片描述


解决方案:

先确定异常类型,再检查异常抛出位置。

  1. BadSqlGrammarException异常的祖先类继承了Exception,所以DispatcherServlet#doDispatch方法肯定是可以捕获该异常的,所以出现问题的原因就在于该异常可能未经过doDispatch方法。
  2. 检查代码报错逻辑是在org.springframework.security.web.authentication.UsernamePasswordAuthenticationFilter方法中。
  3. Sevlet容器定义的组件执行顺序有filter -> servlet -> interceptor -> Controller。
  4. 所以在filter层抛出的异常,理论上只能在filter层解决,最简单的方式就是定义一个order靠前的ExceptionFilter来捕获后续filter异常。另外也可以基于Tomcat容器来配置全局异常消除:
    • 在server.xml中添加一个ErrorReportValve,将showReport设置为false就隐藏了详细报错信息,showServerInfo设置为false是隐藏Tomcat版本信息。
\<Valve className="org.apache.catalina.valves.ErrorReportValve"
showReport="false"
showServerInfo="false" />
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值