參數(shù)校驗(yàn)好壁畸,安全沒煩惱

前言

后端開發(fā)API的時(shí)候經(jīng)常遇到要驗(yàn)證前端傳過來的參數(shù)太抓。一個(gè)一個(gè)的校驗(yàn)未免太不優(yōu)雅了。那么使用springboot怎么優(yōu)雅解決呢掉丽?

傳統(tǒng)的校驗(yàn)參數(shù)的方法

傳統(tǒng)的方式,會(huì)將前端傳過來的參數(shù)一一校驗(yàn)项炼,雖然也能達(dá)到效果,但是耗費(fèi)了精力,代碼也比較長

    @RequestMapping("add")
    public R<String> add( @RequestBody Banner banner){
        R<String> r =new R<>();
        if (StringUtils.isEmpty(banner.getName())) {
            return r.fail("名字不能為空");
        }
        if (StringUtils.isEmpty(banner.getUrl())) {
            return r.fail("url不能為空");
        }
        //假裝有業(yè)務(wù)操作
        return r.success("ok");
    }

更簡潔的校驗(yàn)方式

我們可以使用spring提供的validation組件

<dependency>
      <groupId>org.springframework.boot</groupId>
      <artifactId>spring-boot-starter-validation</artifactId>
</dependency>

首先需要設(shè)計(jì)一個(gè)入?yún)⒌膶?duì)象

@Data
public class Banner implements Serializable {

    /**
     * 名字
     */
    private String name;

    /**
     * 鏈接
     */
    private String url;
}

當(dāng)我們需要對(duì)指定的入?yún)⑦M(jìn)行校驗(yàn)的時(shí)候摄杂,使用注解就能指定校驗(yàn)規(guī)則(支持多個(gè))
下面是封裝好的規(guī)則墨坚,找到需要的直接使用就可以了

注解 規(guī)則
@Null 被注釋的元素必須為 null
@NotNull 被注釋的元素必須不為 null
@AssertTrue 被注釋的元素必須為 true
@AssertFalse 被注釋的元素必須為 false
@Min(value) 被注釋的元素必須是一個(gè)數(shù)字,其值必須大于等于指定的最小值
@Max(value) 被注釋的元素必須是一個(gè)數(shù)字,其值必須小于等于指定的最大值
@DecimalMin(value) 被注釋的元素必須是一個(gè)數(shù)字扣蜻,其值必須小于等于指定的最小值
@DecimalMax(value) 被注釋的元素必須是一個(gè)數(shù)字,其值必須小于等于指定的最大值
@Size(max,min) 被注釋的元素的大小必須在指定的范國內(nèi)
@Digits (integer, fraction) 被注釋的元素必須是一個(gè)數(shù)宇,其值必須在可接受的范田內(nèi)
@Past 被注釋的元素必須是一個(gè)過去的日期
@Future 被注釋的元素必須是一個(gè)將來的日期
@Pattern (value) 被注釋的元素必須符合指定的正則表達(dá)式

當(dāng)我們需要name、url這兩個(gè)參數(shù)不能為空時(shí)责嚷,選擇加上@NotNull注解就可以了
然后再完善下controller,在入?yún)⒌牡胤郊由?code>@Vaild,就代表需要做參數(shù)校驗(yàn)

@RequestMapping("banner")
@RestController
public class BannerController {

    @RequestMapping("add")
    public R<String> add(@Valid @RequestBody Banner banner){
        R<String> r =new R<>();
        //假裝有業(yè)務(wù)邏輯代碼在這里調(diào)用
        return r.success("ok");
    }
}

參數(shù)校驗(yàn)效果

當(dāng)我們把參數(shù)設(shè)置為不能為空,就可以啟動(dòng)web服務(wù)試試效果了

缺參數(shù)的時(shí)候

完整參數(shù)的時(shí)候

上面圖片展示了雨涛,有參數(shù)校驗(yàn)通過的情況凉泄,和參數(shù)校驗(yàn)不通過的情況。我們能看到,在校驗(yàn)不通過的時(shí)候,響應(yīng)的code 是400锥债。
這樣雖然參數(shù)校驗(yàn)到位了,但是報(bào)錯(cuò)也不夠友好,不利于后續(xù)排查問題涣楷。所以我們希望當(dāng)參數(shù)不合規(guī)時(shí),把錯(cuò)誤的的原因通過接口返回。

優(yōu)化返回參數(shù)

我們?cè)诳刂婆_(tái)發(fā)現(xiàn)剛剛出現(xiàn)參數(shù)校驗(yàn)不通過的時(shí)候,實(shí)際上是拋出了一個(gè)異常

拋出異常

我們可以試試將這個(gè)異常捕獲,然后將錯(cuò)誤信息抓出來返回給客戶端
首先來看下異常里面有哪些我們可以使用的信息
1. 全局異常控制

@ControllerAdvice
@ResponseBody
public class ExceptionHandle {

    @ExceptionHandler
    public R ParamExceptionHandle(MethodArgumentNotValidException e){
        System.out.println(e);//這里打斷點(diǎn),看看異常類里有什么東西
        return null;
    }
}

通過將異常捕獲器,看看異常里面的內(nèi)容

錯(cuò)誤信息

從錯(cuò)誤消息中我們可以看到有校驗(yàn)不通過的字段名默認(rèn)的錯(cuò)誤消息
那我們把這兩個(gè)字段組合一下,就變成了"url"+"字段"+"不能為null”
2. 下面進(jìn)行對(duì)全局異常捕獲的改造

@Slf4j
@ControllerAdvice
@ResponseBody
public class ExceptionHandle {

    @ExceptionHandler
    public R ParamExceptionHandle(MethodArgumentNotValidException e){
        log.info("捕獲參數(shù)校驗(yàn)異常",e);
        List<String> failError= new ArrayList<>();
        for (FieldError fieldError : e.getBindingResult().getFieldErrors()) {
            String field = fieldError.getField();//字段名
            String defaultMessage = fieldError.getDefaultMessage();
            StringBuilder sb=new StringBuilder();
            sb.append("參數(shù):").append(field).append(",校驗(yàn)異常宪睹。").append("原因:").append(defaultMessage);
            failError.add(sb.toString());
        }
        R<List<String>> r=new R<>();
        return r.fail(failError.toString());
    }
}

3.重啟服務(wù)看看效果

單個(gè)參數(shù)校驗(yàn)不通過

多個(gè)參數(shù)校驗(yàn)不通過

參數(shù)校驗(yàn)通過

尾巴

spring提供的validate工具結(jié)合全局異常管理嘶居,可以讓控制器瘦身邮屁,減少代碼量的同時(shí),在設(shè)計(jì)入?yún)⒆侄蔚耐瑫r(shí)設(shè)計(jì)校驗(yàn)規(guī)則葬项,更符合直覺民珍,不容易出錯(cuò)嚷量。感謝閱讀蝶溶!如果覺得我內(nèi)容還不錯(cuò)的話抖所,記得關(guān)注和點(diǎn)贊

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末田轧,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子帮掉,更是在濱河造成了極大的恐慌蟆炊,老刑警劉巖涩搓,帶你破解...
    沈念sama閱讀 206,968評(píng)論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡疾层,警方通過查閱死者的電腦和手機(jī)痛黎,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,601評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門掖蛤,熙熙樓的掌柜王于貴愁眉苦臉地迎上來蚓庭,“玉大人仅仆,你說我怎么就攤上這事墓拜】劝瘢” “怎么了?”我有些...
    開封第一講書人閱讀 153,220評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長贸辈。 經(jīng)常有香客問我擎淤,道長嘴拢,這世上最難降的妖魔是什么席吴? 我笑而不...
    開封第一講書人閱讀 55,416評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮拟杉,結(jié)果婚禮上量承,老公的妹妹穿的比我還像新娘撕捍。我一直安慰自己,他們只是感情好默色,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,425評(píng)論 5 374
  • 文/花漫 我一把揭開白布腿宰。 她就那樣靜靜地躺著酗失,像睡著了一般规肴。 火紅的嫁衣襯著肌膚如雪拖刃。 梳的紋絲不亂的頭發(fā)上兑牡,一...
    開封第一講書人閱讀 49,144評(píng)論 1 285
  • 那天均函,我揣著相機(jī)與錄音苞也,去河邊找鬼如迟。 笑死,一個(gè)胖子當(dāng)著我的面吹牛此再,可吹牛的內(nèi)容都是我干的输拇。 我是一名探鬼主播淳附,決...
    沈念sama閱讀 38,432評(píng)論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼草讶!你這毒婦竟也來了炉菲?” 一聲冷哼從身側(cè)響起拍霜,我...
    開封第一講書人閱讀 37,088評(píng)論 0 261
  • 序言:老撾萬榮一對(duì)情侶失蹤越驻,失蹤者是張志新(化名)和其女友劉穎道偷,沒想到半個(gè)月后勺鸦,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,586評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,028評(píng)論 2 325
  • 正文 我和宋清朗相戀三年剃执,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了忠蝗。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片阁最。...
    茶點(diǎn)故事閱讀 38,137評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡速种,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出馏颂,到底是詐尸還是另有隱情救拉,我是刑警寧澤瘫拣,帶...
    沈念sama閱讀 33,783評(píng)論 4 324
  • 正文 年R本政府宣布派昧,位于F島的核電站拢切,受9級(jí)特大地震影響淮椰,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜豺撑,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,343評(píng)論 3 307
  • 文/蒙蒙 一聪轿、第九天 我趴在偏房一處隱蔽的房頂上張望陆错。 院中可真熱鬧音瓷,春花似錦绳慎、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,333評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽画舌。三九已至曲聂,卻和暖如春佑惠,著一層夾襖步出監(jiān)牢的瞬間兢仰,已是汗流浹背把将。 一陣腳步聲響...
    開封第一講書人閱讀 31,559評(píng)論 1 262
  • 我被黑心中介騙來泰國打工察蹲, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留洽议,地道東北人亚兄。 一個(gè)月前我還...
    沈念sama閱讀 45,595評(píng)論 2 355
  • 正文 我出身青樓审胚,卻偏偏與公主長得像膳叨,于是被迫代替她去往敵國和親菲嘴。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,901評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容