圖片、音頻、視頻等資源文件,我在之前的項目中都是采用,直接放到webContent路徑下,然后在頁面直接訪問。這樣就會存在一個安全性問題,就是無論什么用戶或者游客,只要知道文件的URL就可以通過在瀏覽器地址欄輸入URL直接獲取到。 最近在瀏覽網站的時候,無意間接觸到了Blob對象,經過研究終于可以實現從服務器其他路徑(不在webContent路徑下)獲取文件,并進行顯示或播放的功能了。其原理是,首先通過Ajax請求,獲取blob對象,在這個過程中就可以進行訪問限制(例如,訪問時檢測用戶是否登錄等)。然后通過js獲取blob對象的路徑,然后賦給標簽。
后臺代碼和下載文件的代碼是一樣的,示例如下:
/* * 在這里可以進行權限驗證等操作 *///創建文件對象File f = new File("E://test.mp4");//獲取文件名稱String fileName = f.getName();//導出文件String agent = getRequest().getHeader("User-Agent").toUpperCase();InputStream fis = null;OutputStream os = null;try { fis = new BufferedInputStream(new FileInputStream(f.getPath())); byte[] buffer; buffer = new byte[fis.available()]; fis.read(buffer); getResponse().reset(); //由于火狐和其他瀏覽器顯示名稱的方式不相同,需要進行不同的編碼處理 if(agent.indexOf("Firefox") != -1){//火狐瀏覽器 getResponse().addHeader("Content-Disposition", "attachment;filename="+ new String(fileName.getBytes("GB2312"),"ISO-8859-1")); }else{//其他瀏覽器 getResponse().addHeader("Content-Disposition", "attachment;filename="+ URLEncoder.encode(fileName, "UTF-8")); } //設置response編碼 getResponse().setCharacterEncoding("UTF-8"); getResponse().addHeader("Content-Length", "" + f.length()); //設置輸出文件類型 getResponse().setContentType("video/mpeg4"); //獲取response輸出流 os = getResponse().getOutputStream(); // 輸出文件 os.write(buffer);}catch(Exception e){ System.out.PRintln(e.getMessage());} finally{ //關閉流 try { if(fis != null){ fis.close(); } } catch (IOException e) { System.out.println(e.getMessage()); } finally{ try { if(os != null){ os.flush(); } } catch (IOException e) { System.out.println(e.getMessage()); } finally{ try { if(os != null){ os.close(); } } catch (IOException e) { System.out.println(e.getMessage()); } } }}HTML代碼:
<video id="sound" width="200" controls="controls"></video>新聞熱點
疑難解答