当前位置:首页 > 科技  > 软件

必读!SpringBoot接口参数校验N种实用技巧大揭秘

来源: 责编: 时间:2023-11-08 09:10:33 439观看
导读环境:SpringBoot2.6.12实际的开发工作中大部分的接口都是需要进行参数有效性校验的,参数可能是简单的基本数据类型,也可能是对象类型,基本上所有接收参数的接口都是需要对这些参数进行校验的,你对这些参数是怎么校验的?接下

环境:SpringBoot2.6.12PuT28资讯网——每日最新资讯28at.com

实际的开发工作中大部分的接口都是需要进行参数有效性校验的,参数可能是简单的基本数据类型,也可能是对象类型,基本上所有接收参数的接口都是需要对这些参数进行校验的,你对这些参数是怎么校验的?接下来带你一起见识下我在实际项目中都应用过哪些校验姿势!。该案例会详细介绍如下 7 方面的内容。PuT28资讯网——每日最新资讯28at.com

  1. 简单参数校验
  2. 参数校验分组
  3. 单个参数校验
  4. 嵌套参数校验
  5. 自定义工具类参数校验
  6. 国际化支持
  7. AOP 验证参数统一处理

PuT28资讯网——每日最新资讯28at.com

在正式介绍主体内容前我们还是先要了解学习一些规范 JSR303。PuT28资讯网——每日最新资讯28at.com

JSR 是什么?

JSR 是 Java Specification Requests 的缩写,意思是 Java 规范提案。是指向 JCP(Java Community Process)提出新增一个标准化技术规范的正式请求。任何人都可以提交 JSR,以向 Java 平台增添新的 API 和服务。JSR 已成为 Java 界的一个重要标准。JSR-303 是 JAVA EE 6 中的一项子规范,叫做 Bean Validation,Hibernate Validator 是 Bean Validation 的参考实现 . Hibernate Validator 提供了 JSR 303 规范中所有内置 constraint 的实现,除此之外还有一些附加的 constraint。相关注解如下:PuT28资讯网——每日最新资讯28at.com

图片图片PuT28资讯网——每日最新资讯28at.com

在Spring中提供了SpringValidation验证框架对参数的验证机制提供了@Validated(Spring'sJSR-303规范,是标准JSR-303的一个变种),javax提供了@Valid(标准JSR-303规范),结合BindingResult对象可以直接获取错误信息。在本案中这两种是等效的,但是也有区别,在接下来的案例中将会说明。PuT28资讯网——每日最新资讯28at.com

1. 配置依赖

<dependencies><dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-web</artifactId></dependency><dependency><groupId>org.aspectj</groupId><artifactId>aspectjrt</artifactId></dependency><dependency><groupId>org.aspectj</groupId><artifactId>aspectjweaver</artifactId><scope>runtime</scope></dependency></dependencies>

org.aspectj 依赖是在最后我们要通过 AOP 技术来实现统一参数的校验。PuT28资讯网——每日最新资讯28at.com

2. 参数验证

  • 简单参数校验
public class Users {  @NotEmpty(message = "姓名必需填写")  private String name ;  @Min(value = 10, message = "年龄不能小于 10")  private Integer age ;  @Length(min = 6, max = 18, message = "邮箱介于 6 到 18 之间")  private String email ;  @NotEmpty(message = "电话必需填写")  private String phone ;  // 这里的2个接口在下面的案例中会使用到  public static interface G1 {}  public static interface G2 {}}

这里对需要校验的字段都应用了不同的注解来约束。接下来就是在Controller接口上添加相应的注解即可:PuT28资讯网——每日最新资讯28at.com

@ResponseBodypublic class UsersController extends BaseController {  @RequestMapping(value = "/valid/save1", method = RequestMethod.POST)  public Object save1(@RequestBody @Validated Users user, BindingResult result) {    Optional<List<String>> op = valid(result) ;    if (op.isPresent()) {      return op.get() ;    }    return "success" ;  }}public class BaseController {  protected Optional<List<String>> valid(BindingResult result) {    if (result.hasErrors()) {      return Optional.of(result.getAllErrors().stream().map(err -> err.getDefaultMessage()).collect(Collectors.toList())) ;    }    return Optional.empty() ;  }}

接收参数的 Users 对象前面要是用@Validated 注解,并且通过 BindingResult 来收集错误信息(可判断是否有错误信息);测试如下:PuT28资讯网——每日最新资讯28at.com

图片图片PuT28资讯网——每日最新资讯28at.com

正确情况

图片图片PuT28资讯网——每日最新资讯28at.com

  • 参数校验分组

有些时候我们这一个对象可能会应用到不同的场景,出现不同的校验规则该怎么做呢?这时候我们就可以应用分组功能,不同的应用场景指明不同的分组即可,开始撸。注意:JSR303 是没有分组功能的。PuT28资讯网——每日最新资讯28at.com

public class Users {  @NotEmpty(message = "姓名不能为空", groups = G1.class)  private String name ;  @Min(value = 10, message = "年龄不能小于 10", groups = G1.class)  @Min(value = 20, message = "年龄不能小于 20", groups = G2.class)  private Integer age ;  @Length(min = 6, max = 18, message = "邮箱介于 6 到 18 之间", groups = {G1.class, G2.class})  private String email ;  @NotEmpty(message = "电话必需填写")  private String phone ;  public static interface G1 {}  public static interface G2 {}}

这里不同的字段上加了 groups 属性,指明属于哪个分组。注意在该实体类中我们又定义了 2 个类 G1,G2 就是为了分组用的(具体指明哪个分组)。接口处理:PuT28资讯网——每日最新资讯28at.com

@RequestMapping(value = "/valid/save1", method = RequestMethod.POST)public Object save1(@RequestBody @Validated(Users.G1.class) Users user, BindingResult result) {  Optional<List<String>> op = valid(result) ;  if (op.isPresent()) {    return op.get() ;  }  return "success" ;}@RequestMapping(value = "/valid/save2", method = RequestMethod.POST)public Object save2(@RequestBody @Validated(Users.G2.class) Users user, BindingResult result) {  Optional<List<String>> op = valid(result) ;  if (op.isPresent()) {    return op.get() ;  }  return "success" ;}

在这个两个接口中 @Validated(Users.G2.class)分别指明了自己的分组,接下来测试看看效果。PuT28资讯网——每日最新资讯28at.com

分组 G1 测试:PuT28资讯网——每日最新资讯28at.com

图片图片PuT28资讯网——每日最新资讯28at.com

从这里返回的信息来看我们的 phone 虽然写了@NotEmpty 但是并没有起作用,因为我们并没有指明他的分组,并且接口上我们指明了是用 G1 分组。PuT28资讯网——每日最新资讯28at.com

分组 G2 测试:PuT28资讯网——每日最新资讯28at.com

图片图片PuT28资讯网——每日最新资讯28at.com

在这个接口中发现 name 验证是 G1 的,所以这里不会进行校验,并且年龄的判断是不能小于 20 了。PuT28资讯网——每日最新资讯28at.com

  • 单个参数校验

单个参数的校验不需要实体对象,一般就是吧 JSR303 相关的注解直接应用到接口参数上即可。同时还需要在 Controller 类上添加@Validated 注解。PuT28资讯网——每日最新资讯28at.com

@Validatedpublic class UsersController extends BaseController {  @PackMapping("/valid/find")  public Object find(@NotEmpty(message = "参数 Id 不能为空") String id) {    return "查询到参数【" + id + "】" ;  }}

该接口中直接将注解应用到参数上。测试:PuT28资讯网——每日最新资讯28at.com

图片图片PuT28资讯网——每日最新资讯28at.com

同时控制台会输出如下异常:PuT28资讯网——每日最新资讯28at.com

图片图片PuT28资讯网——每日最新资讯28at.com

你也发现这种异常信息提示很不友好,接下来我们做个简单的局部异常处理。PuT28资讯网——每日最新资讯28at.com

我们只需要在Controller添加如下方法即可:PuT28资讯网——每日最新资讯28at.com

@ExceptionHandler(ConstraintViolationException.class)@ResponseBodypublic Object ConstraintViolationExceptionHandler(ConstraintViolationException e) {  String message = e.getConstraintViolations().stream().map(ConstraintViolation::getMessage).collect(Collectors.joining());  return message ;}

在该 Controller 中我们添加了一个异常处理句柄(简单吧将错误信息输出)。PuT28资讯网——每日最新资讯28at.com

图片图片PuT28资讯网——每日最新资讯28at.com

  • 嵌套参数校验

在实际的工作中往往参数对象比这复杂的多,Users 对象中可能还嵌套有其他的对象,这个其他的对象也可能需要参数的校验。接下来我们就来看看这种嵌套参数是如何校验的。PuT28资讯网——每日最新资讯28at.com

public class Users {  @NotEmpty(message = "姓名不能为空", groups = G1.class)  private String name ;  @Min(value = 10, message = "年龄不能小于 10", groups = G1.class)  @Min(value = 20, message = "年龄不能小于 20", groups = G2.class)  private Integer age ;  @Length(min = 6, max = 18, message = "邮箱介于 6 到 18 之间", groups = {G1.class, G2.class})  private String email ;  @NotEmpty(message = "电话必需填写")  private String phone ;  @Valid  private Address address;}

注意:嵌套对象 Address 的校验需要在上面加@Valid 注解。PuT28资讯网——每日最新资讯28at.com

public class Address {  @NotEmpty(message = "地址信息必需填写")  private String addr ;}

测试接口:PuT28资讯网——每日最新资讯28at.com

@RequestMapping(value = "/valid/save3", method = RequestMethod.POST)public Object save3(@RequestBody @Validated Users user, BindingResult result) {  Optional<List<String>> op = valid(result) ;  if (op.isPresent()) {    return op.get() ;  }  return "success" ;}

接口上没有什么特别的与之前的一模一样。注意:这里的校验没有设定分组,所以校验时都是校验的没有设置分组的字段。PuT28资讯网——每日最新资讯28at.com

测试:PuT28资讯网——每日最新资讯28at.com

图片图片PuT28资讯网——每日最新资讯28at.com

这里发现我们的地址信息根本就没有进行校验。接着我们吧参数变动下PuT28资讯网——每日最新资讯28at.com

图片图片PuT28资讯网——每日最新资讯28at.com

参数中我们吧 address 字段设置上后 参数进行校验了。接下来修改 Users 实体,吧 Address 默认 new 出来再进行测试PuT28资讯网——每日最新资讯28at.com

@Validprivate Address address = new Address();

图片图片PuT28资讯网——每日最新资讯28at.com

发现即便我们的入参没有 address 字段也能进行校验了,这里大家需要注意下。PuT28资讯网——每日最新资讯28at.com

  • 自定义参数校验

请查看【技巧】API接口参数验证的必备神器,让你的代码更高效!PuT28资讯网——每日最新资讯28at.com

  • 国际化支持
public class Users {  @NotEmpty(message = "{name.notempty}", groups = G1.class)  private String name ;  @Min(value = 10, message = "年龄不能小于 10", groups = G1.class)  @Min(value = 20, message = "年龄不能小于 20", groups = G2.class)  private Integer age ;  @Length(min = 6, max = 18, message = "邮箱介于 6 到 18 之间", groups = {G1.class,  G2.class})  private String email ;  @NotEmpty(message = "电话必需填写")  private String phone ;  @Valid  private Address address = new Address();}

注意这里的 name 字段中的 message 属性我们使用了表达式的方式,而 name.notempty 为我们在资源文件中定义的 key。接下来,在 resources/下新建如下属性文件:PuT28资讯网——每日最新资讯28at.com

图片图片PuT28资讯网——每日最新资讯28at.com

属性文件必须是 ValidationMessages 开头。默认文件及 zh_CN 内容:PuT28资讯网——每日最新资讯28at.com

name.notempty=姓名必需填写

en_US 内容:PuT28资讯网——每日最新资讯28at.com

name.notempty=name is require

测试:PuT28资讯网——每日最新资讯28at.com

图片图片PuT28资讯网——每日最新资讯28at.com

为了模拟英文环境,我们需要设置请求头 Accept-Language:en-USPuT28资讯网——每日最新资讯28at.com

图片图片PuT28资讯网——每日最新资讯28at.com

显示了 en_US.properties 中定义的消息,到此国际化完成。PuT28资讯网——每日最新资讯28at.com

  • AOP 验证参数统一处理

自定义注解标记需要进行统一参数校验处理的接口。PuT28资讯网——每日最新资讯28at.com

@Target(ElementType.METHOD)@Retention(RetentionPolicy.RUNTIME)@Documentedpublic @interface EnableValidate {}

AOP切面类PuT28资讯网——每日最新资讯28at.com

@Component@Aspectpublic class ValidateAspect {  @Pointcut("@annotation(com.pack.params.valid.EnableValidate)")  public void valid() {}  @Before("valid()")  public void validateBefore(JoinPoint jp) {    Object[] args = jp.getArgs() ;    for (Object arg : args) {      if (arg instanceof BindingResult) {        BindingResult result = (BindingResult) arg ;        if (result.hasErrors()) {          String messages = result.getAllErrors().stream().map(err -> err.getDefaultMessage()).collect(Collectors.joining(",")) ;          throw new ParamsException(messages) ;        }      }    }  }}

定义了一个前置通知,拦截标记有@EnableValidate 注解的接口。如果有异常信息收集错误信息然后抛出异常信息。测试:PuT28资讯网——每日最新资讯28at.com

@PackMapping(value = "/valid/save1", method = RequestMethod.POST)@EnableValidatepublic Object save1(@RequestBody @Validated(Users.G1.class) Users user, BindingResult result) {  Optional<List<String>> op = valid(result) ;  if (op.isPresent()) {    return op.get() ;  }  return "success" ;}

图片图片PuT28资讯网——每日最新资讯28at.com

到此我们通过 AOP 技术实现了参数统一处理,但是这样输出错误信息很不友好,接下来我们来完善下,通过全局异常通知拦截处理。这里的异常信息我们可以通过全局异常处理下格式。PuT28资讯网——每日最新资讯28at.com

完毕!!!PuT28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-26-17647-0.html必读!SpringBoot接口参数校验N种实用技巧大揭秘

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: JavaScript的大分水岭:CommonJS vs ES模块

下一篇: Java中的泛型,看完这个还不会,我倒立洗头!

标签:
  • 热门焦点
  • 鸿蒙OS 4.0公测机型公布:甚至连nova6都支持

    华为全新的HarmonyOS 4.0操作系统将于今天下午正式登场,官方在发布会之前也已经正式给出了可升级的机型产品,这意味着这些机型会率先支持升级享用。这次的HarmonyOS 4.0支持
  • 摸鱼心法第一章——和配置文件说拜拜

    为了能摸鱼我们团队做了容器化,但是带来的问题是服务配置文件很麻烦,然后大家在群里进行了“亲切友好”的沟通图片图片图片图片对比就对比,简单对比下独立配置中心和k8s作为配
  • 微信语音大揭秘:为什么禁止转发?

    大家好,我是你们的小米。今天,我要和大家聊一个有趣的话题:为什么微信语音不可以转发?这是一个我们经常在日常使用中遇到的问题,也是一个让很多人好奇的问题。让我们一起来揭开这
  • 拼多多APP上线本地生活入口,群雄逐鹿万亿市场

    Tech星球(微信ID:tech618)文 | 陈桥辉 Tech星球独家获悉,拼多多在其APP内上线了&ldquo;本地生活&rdquo;入口,位置较深,位于首页的&ldquo;充值中心&rdquo;内,目前主要售卖美食相关的
  • 本地生活这块肥肉,拼多多也想吃一口

    出品/壹览商业 作者/李彦编辑/木鱼拼多多也看上本地生活这块蛋糕了。近期,拼多多在App首页&ldquo;充值中心&rdquo;入口上线了本机生活界面。壹览商业发现,该界面目前主要
  • 得物宠物生意「狂飙」,发力“它经济”

    作者|花花小萌主近日,得物宣布正式上线宠物鉴别,通过得物App内的&ldquo;在线鉴别&rdquo;,可找到鉴别宠物的选项。通过上传自家宠物的部位细节,就能收获拥有专业资质认证的得物鉴
  • “又被陈思诚骗了”

    作者|张思齐 出品|众面(ID:ZhongMian_ZM)如今的国产悬疑电影,成了陈思诚的天下。最近大爆电影《消失的她》票房突破30亿断层夺魁暑期档,陈思诚再度风头无两。你可以说陈思诚的
  • AMD的AI芯片转单给三星可能性不大 与台积电已合作至2nm制程

    据 DIGITIMES 消息,英伟达 AI GPU 出货逐季飙升,接下来 AMD MI 300 系列将在第 4 季底量产。而半导体业内人士表示,近日传出 AMD 的 AI 芯片将转单给
  • 最薄的14英寸游戏笔记本电脑 Alienware X14已可以购买

    2022年1月份在国际消费电子展(CES2022)上首次亮相的Alienware新品——Alienware X14现在已经可以购买了,这款笔记本电脑被誉为世界上最薄的 14 英寸游戏笔
Top