在日常的接口開發(fā)中,為了防止非法參數(shù)對業(yè)務(wù)造成影響,經(jīng)常需要對接口的參數(shù)做校驗(yàn),例如登錄的時(shí)候需要校驗(yàn)用戶名密碼是否為空,創(chuàng)建用戶的時(shí)候需要校驗(yàn)郵件、手機(jī)號碼格式是否準(zhǔn)確??看a對接口參數(shù)一個(gè)個(gè)校驗(yàn)的話就太繁瑣了,代碼可讀性極差。Validator框架就是為了解決開發(fā)人員在開發(fā)的時(shí)候少寫代碼,提升開發(fā)效率;Validator專門用來進(jìn)行接口參數(shù)校驗(yàn),例如常見的必填校驗(yàn),email格式校驗(yàn),用戶名必須位于6到12之間 等等…
1. 集成Validator校驗(yàn)框架
1.1. 引入依賴包
<dependency>
<groupId>org.springframework.boot<span class="hljs-name"groupId>
<artifactId>spring-boot-starter-web<span class="hljs-name"artifactId>
<span class="hljs-name"dependency>
<dependency>
<groupId>org.springframework.boot<span class="hljs-name"groupId>
<artifactId>spring-boot-starter-validation<span class="hljs-name"artifactId>
<span class="hljs-name"dependency>
注:從
springboot-2.3開始,校驗(yàn)包被獨(dú)立成了一個(gè)starter組件,所以需要引入validation和web,而springboot-2.3之前的版本只需要引入 web 依賴就可以了。
| 注解 | 功能 |
|---|---|
| @AssertFalse | 可以為null,如果不為null的話必須為false |
| @AssertTrue | 可以為null,如果不為null的話必須為true |
| @DecimalMax | 設(shè)置不能超過最大值 |
| @DecimalMin | 設(shè)置不能超過最小值 |
| @Digits | 設(shè)置必須是數(shù)字且數(shù)字整數(shù)的位數(shù)和小數(shù)的位數(shù)必須在指定范圍內(nèi) |
| @Future | 日期必須在當(dāng)前日期的未來 |
| @Past | 日期必須在當(dāng)前日期的過去 |
| @Max | 最大不得超過此最大值 |
| @Min | 最大不得小于此最小值 |
| @NotNull | 不能為null,可以是空 |
| @Null | 必須為null |
| @Pattern | 必須滿足指定的正則表達(dá)式 |
| @Size | 集合、數(shù)組、map等的size()值必須在指定范圍內(nèi) |
| 必須是email格式 | |
| @Length | 長度必須在指定范圍內(nèi) |
| @NotBlank | 字符串不能為null,字符串trim()后也不能等于“” |
| @NotEmpty | 不能為null,集合、數(shù)組、map等size()不能為0;字符串trim()后可以等于“” |
| @Range | 值必須在指定范圍內(nèi) |
| @URL | 必須是一個(gè)URL |
注:此表格只是簡單的對注解功能的說明,并沒有對每一個(gè)注解的屬性進(jìn)行說明;可詳見源碼。
1.2. 定義要參數(shù)校驗(yàn)的實(shí)體類
@Data
public class ValidVO {
private String id;
@Length(min = 6,max = 12,message = "appId長度必須位于6到12之間")
private String appId;
@NotBlank(message = "名字為必填項(xiàng)")
private String name;
@Email(message = "請?zhí)顚懻_的郵箱地址")
private String email;
private String sex;
@NotEmpty(message = "級別不能為空")
private String level;
}
在實(shí)際開發(fā)中對于需要校驗(yàn)的字段都需要設(shè)置對應(yīng)的業(yè)務(wù)提示,即message屬性。
1.3. 定義校驗(yàn)類進(jìn)行測試
@RestController
@Slf4j
@Validated
public class ValidController {
@ApiOperation("RequestBody校驗(yàn)")
@PostMapping("/valid/test1")
public String test1(@Validated @RequestBody ValidVO validVO){
log.info("validEntity is {}", validVO);
return "test1 valid success";
}
@ApiOperation("Form校驗(yàn)")
@PostMapping(value = "/valid/test2")
public String test2(@Validated ValidVO validVO){
log.info("validEntity is {}", validVO);
return "test2 valid success";
}
@ApiOperation("單參數(shù)校驗(yàn)")
@PostMapping(value = "/valid/test3")
public String test3(@Email String email){
log.info("email is {}", email);
return "email valid success";
}
}
這里我們先定義三個(gè)方法test1,test2,test3:
test1使用了@RequestBody注解,用于接受前端發(fā)送的json數(shù)據(jù),test2模擬表單提交test3模擬單參數(shù)提交
注意,當(dāng)使用單參數(shù)校驗(yàn)時(shí)需要在Controller上加上@Validated注解,否則不生效。
1.4. 測試結(jié)果
test1的測試結(jié)果
發(fā)送值
POST http://localhost:8080/valid/test1
Content-Type: application/json
{
"id": 1,
"level": "12",
"email": "47693899",
"appId": "ab1c"
}
返回值提示的是org.springframework.web.bind.MethodArgumentNotValidException異常
{
"status": 500,
"message": "Validation failed for argument [0] in public java.lang.String com.jianzh5.blog.valid.ValidController.test1(com.jianzh5.blog.valid.ValidVO) with 3 errors: [Field error in object 'validVO' on field 'email': rejected value [47693899]; codes [Email.validVO.email,Email.email,Email.java.lang.String,Email]; arguments [org.springframework.context.support.DefaultMessageSourceResolvable: codes [validVO.email,email]; arguments []; default message [email],[Ljavax.validation.constraints.Pattern$Flag;@26139123,.*]; default message [不是一個(gè)合法的電子郵件地址]]...",
"data": null,
"timestamp": 1628239624332
}
復(fù)制代碼
test2的測試結(jié)果
發(fā)送值
POST http://localhost:8080/valid/test2
Content-Type: application/x-www-form-urlencoded
id=1&level=12&email=476938977&appId=ab1c
返回值提示的是org.springframework.validation.BindException異常
{
"status": 500,
"message": "org.springframework.validation.BeanPropertyBindingResult: 3 errors\\nField error in object 'validVO' on field 'name': rejected value [null]; codes [NotBlank.validVO.name,NotBlank.name,NotBlank.java.lang.String,NotBlank]; arguments [org.springframework.context.support.DefaultMessageSourceResolvable: codes [validVO.name,name]; arguments []; default message [name]]; default message [名字為必填項(xiàng)]...",
"data": null,
"timestamp": 1628239301951
}
test3的測試結(jié)果
發(fā)送值
POST http://localhost:8080/valid/test3
Content-Type: application/x-www-form-urlencoded
email=476938977
返回值提示的是javax.validation.ConstraintViolationException異常
{
"status": 500,
"message": "test3.email: 不是一個(gè)合法的電子郵件地址",
"data": null,
"timestamp": 1628239281022
}
1.5. 問題
雖然我們之前定義了全局異常攔截器,也看到了攔截器確實(shí)生效了,但是Validator校驗(yàn)框架返回的錯(cuò)誤提示太臃腫了,不便于閱讀,為了方便前端提示,我們需要將其簡化一下。
通過將參數(shù)異常加入全局異常來解決
1.6. 將參數(shù)異常加入全局異常
添加異常全局處理器RestExceptionHandler,單獨(dú)攔截參數(shù)校驗(yàn)的三個(gè)異常,統(tǒng)一處理:
javax.validation.ConstraintViolationExceptionorg.springframework.validation.BindExceptionorg.springframework.web.bind.MethodArgumentNotValidException
@Slf4j
@RestControllerAdvice
public class RestExceptionHandler {
/**
* 默認(rèn)全局異常處理。
* @param e the e
* @return ResultData
*/
@ExceptionHandler(Exception.class)
@ResponseStatus(HttpStatus.INTERNAL_SERVER_ERROR)
public ResultData exception(Exception e) {
log.error("全局異常信息 ex={}", e.getMessage(), e);
return ResultData.fail(ReturnCode.RC500.getCode(),e.getMessage());
}
@ExceptionHandler(value = {BindException.class, ValidationException.class, MethodArgumentNotValidException.class})
public ResponseEntity
1.7. 新的測試結(jié)果
test1測試結(jié)果
發(fā)送值
POST http://localhost:8080/valid/test1
Content-Type: application/json
{
"id": 1,
"level": "12",
"email": "47693899",
"appId": "ab1c"
}
接收值
{
"status": 400,
"message": "名字為必填項(xiàng); 不是一個(gè)合法的電子郵件地址; appId長度必須位于6到12之間",
"data": null,
"timestamp": 1628435116680
}
2. 自定義注解
雖然Spring Validation 提供的注解基本上夠用,但是面對復(fù)雜的定義,我們還是需要自己定義相關(guān)注解來實(shí)現(xiàn)自動(dòng)校驗(yàn)。 比如上面實(shí)體類中的sex性別屬性,只允許前端傳遞傳 M,F(xiàn) 這2個(gè)枚舉值,如何實(shí)現(xiàn)呢?
2.1. 第一步,創(chuàng)建自定義注解
可以根據(jù)Validator框架定義好的注解來仿寫,基本上一致。
@Target({METHOD, FIELD, ANNOTATION_TYPE, CONSTRUCTOR, PARAMETER, TYPE_USE})
@Retention(RUNTIME)
@Repeatable(EnumString.List.class)
@Documented
@Constraint(validatedBy = EnumStringValidator.class)//標(biāo)明由哪個(gè)類執(zhí)行校驗(yàn)邏輯
public @interface EnumString {
String message() default "value not in enum values.";
Class?[] groups() default {};
Class? extends Payload[] payload() default {};
/**
* @return date must in this value array
*/
String[] value();
/**
* Defines several {@link EnumString} annotations on the same element.
*
* @see EnumString
*/
@Target({METHOD, FIELD, ANNOTATION_TYPE, CONSTRUCTOR, PARAMETER, TYPE_USE})
@Retention(RUNTIME)
@Documented
@interface List {
EnumString[] value();
}
}
2.2. 第二步,自定義校驗(yàn)邏輯
定義處理邏輯EnumStringValidator
public class EnumStringValidator implements ConstraintValidator<EnumString, String> {
private List<String> enumStringList;
@Override
public void initialize(EnumString constraintAnnotation) {
enumStringList = Arrays.asList(constraintAnnotation.value());
}
@Override
public boolean isValid(String value, ConstraintValidatorContext context) {
if(value == null){
return true;
}
return enumStringList.contains(value);
}
}
2.3. 第三步,在字段上增加注解
@ApiModelProperty(value = "性別")
@EnumString(value = {"F","M"}, message="性別只允許為F或M")
private String sex;
2.4. 第四步,體驗(yàn)效果
發(fā)送值
POST http://localhost:8080/valid/test2
Content-Type: application/x-www-form-urlencoded
id=1&name=javadaily&level=12&email=476938977@qq.com&appId=ab1cdddd&sex=N
返回值
{
"status": 400,
"message": "性別只允許為F或M",
"data": null,
"timestamp": 1628435243723
}
復(fù)制代碼
-
接口
+關(guān)注
關(guān)注
33文章
9307瀏覽量
155713 -
代碼
+關(guān)注
關(guān)注
30文章
4927瀏覽量
72501 -
spring
+關(guān)注
關(guān)注
0文章
341瀏覽量
15668 -
Validator驗(yàn)
+關(guān)注
關(guān)注
0文章
3瀏覽量
5890 -
Boot
+關(guān)注
關(guān)注
0文章
154瀏覽量
37382 -
SpringBoot
+關(guān)注
關(guān)注
0文章
175瀏覽量
585
發(fā)布評論請先 登錄
請問TIDA-00554的光譜模組在安裝和調(diào)試階段光機(jī)是如何進(jìn)行校驗(yàn)的呢?
對MCU上某些數(shù)據(jù)進(jìn)行CRC32校驗(yàn)
變頻器的參數(shù)如何進(jìn)行設(shè)置呢
SpringBoot應(yīng)用啟動(dòng)運(yùn)行run方法
Springboot是如何獲取自定義異常并進(jìn)行返回的
如何進(jìn)行OPCDCOM配置
如何用責(zé)任鏈默認(rèn)優(yōu)雅地進(jìn)行參數(shù)校驗(yàn)
什么是 SpringBoot?

SpringBoot Web應(yīng)用如何進(jìn)行參數(shù)校驗(yàn)?(上)
評論