路径参数@PathVariable,参数校验:@Validated(Controller上)+@Pattern

2023-12-21 10:04

本文主要是介绍路径参数@PathVariable,参数校验:@Validated(Controller上)+@Pattern,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

说明

路径参数 进行合法性校验。

在这里插入图片描述

主要使用场景为:校验 id 的长度,是否符合要求。

如果id长度不对,说明一定找不到此id对应的数据,也就不需要去操作数据库了,直接在接口层就拦截掉无效请求。

比如:通过ID查询一条记录、通过ID删除一条记录、通过ID修改一条记录,都是通过id来找到这条记录的,都应该对id进行合法性校验。

校验逻辑

有效格式

本文中的例子,是对删除用户接口的用户ID参数进行校验,此参数是路径参数,其正确格式应该为19位数字(雪花算法生成的ID)。

核心代码

开启校验,主要包含两个注解:

  1. 开启校验的注解:@Validated
  2. 校验格式的注解:@Pattern

异常统一处理:

  • ConstraintViolationException

校验不通过会抛出异常 ConstraintViolationException,需要在异常统一处理中,加入对应的处理逻辑,向前端返回适当的响应。

开启校验的注解:@Validated

@Slf4j
@RestController
@RequestMapping("response")
@Tag(name = "响应统一封装")
@Validated
public class ResponseController {// 接口代码,省略。。。
}

@Validated,是 @Valid 的变体,本例需要对接口方法的参数直接进行校验,所以使用 @Validated(经过测试,使用@Valid无效,不能开启校验)。

@Validated 官方解释如下:

JSR-303的javax.validation.Validity的变体,支持验证组的规范。
可以与Spring MVC处理程序方法参数一起使用。

在这里插入图片描述

校验格式的注解:@Pattern

使用位置为:需要校验的路径参数前;

包含的内容有:参数的校验格式 和 校验不通过时的提示语。

    @ApiLog@DeleteMapping("users/{id}")@Operation(summary = "删除用户")@Parameter(name = "id", description = "用户ID", example = "1234567890123456789")public void deleteUser(@PathVariable @Pattern(regexp = "^\\d{19}$", message = "id应为19位数字") String id) {log.info("测试,删除用户,DELETE请求。id=" + id);}

异常统一处理:ConstraintViolationException

    @ExceptionHandler@ResponseStatus(HttpStatus.BAD_REQUEST)public Result<String> handleException(ConstraintViolationException e, HandlerMethod handlerMethod) {logInfo(e, handlerMethod);String userMessage = UserTipGenerator.getUserMessage(e);HttpStatus httpStatus = HttpStatus.BAD_REQUEST;String errorMessage = String.format("【参数校验异常】(错误数量:%s):%s", e.getConstraintViolations().size(), e.getMessage());return Result.fail(userMessage, String.valueOf(httpStatus.value()), errorMessage);}

不进行异常处理的接口响应

在这里插入图片描述

异常统一处理后的接口响应

在这里插入图片描述

异常统一处理代码

在这里插入图片描述

完整示例代码

接口校验

package com.example.web.response.controller;import com.example.core.log.annotation.ApiLog;
import io.swagger.v3.oas.annotations.Operation;
import io.swagger.v3.oas.annotations.Parameter;
import io.swagger.v3.oas.annotations.tags.Tag;
import lombok.extern.slf4j.Slf4j;
import org.springframework.validation.annotation.Validated;
import org.springframework.web.bind.annotation.DeleteMapping;
import org.springframework.web.bind.annotation.PathVariable;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RestController;import javax.validation.constraints.Pattern;@Slf4j
@RestController
@RequestMapping("response")
@Tag(name = "响应统一封装")
@Validated
public class ResponseController {@ApiLog@DeleteMapping("users/{id}")@Operation(summary = "删除用户")@Parameter(name = "id", description = "用户ID", example = "1234567890123456789")public void deleteUser(@PathVariable @Pattern(regexp = "^\\d{19}$", message = "id应为19位数字") String id) {log.info("测试,删除用户,DELETE请求。id=" + id);}// 其他接口省略 ...}

异常统一处理

package com.example.core.advice;import com.example.core.advice.util.ErrorMessageGenerator;
import com.example.core.advice.util.UserTipGenerator;
import com.example.core.model.BusinessException;
import com.example.core.model.Result;
import lombok.extern.slf4j.Slf4j;
import org.springframework.http.HttpStatus;
import org.springframework.validation.BindException;
import org.springframework.validation.FieldError;
import org.springframework.web.bind.annotation.ExceptionHandler;
import org.springframework.web.bind.annotation.ResponseStatus;
import org.springframework.web.bind.annotation.RestControllerAdvice;
import org.springframework.web.method.HandlerMethod;import javax.servlet.http.HttpServletRequest;
import javax.validation.ConstraintViolationException;
import java.util.List;@Slf4j
@RestControllerAdvice
public class GlobalExceptionHandler {private final HttpServletRequest request;public GlobalExceptionHandler(HttpServletRequest request) {this.request = request;}/*** Get请求,参数校验异常:对象参数校验。*/@ExceptionHandler@ResponseStatus(HttpStatus.BAD_REQUEST)public Result<Void> handleException(BindException e, HandlerMethod handlerMethod) {logInfo(e, handlerMethod);List<FieldError> fieldErrors = e.getFieldErrors();String userMessage = UserTipGenerator.getUserMessage(fieldErrors);String errorMessageCore = ErrorMessageGenerator.getErrorMessage(fieldErrors);HttpStatus httpStatus = HttpStatus.BAD_REQUEST;String errorMessage = String.format("【参数校验异常】(错误数量:%s):%s", e.getErrorCount(), errorMessageCore);return Result.fail(userMessage, String.valueOf(httpStatus.value()), errorMessage);}@ExceptionHandler@ResponseStatus(HttpStatus.BAD_REQUEST)public Result<String> handleException(ConstraintViolationException e, HandlerMethod handlerMethod) {logInfo(e, handlerMethod);String userMessage = UserTipGenerator.getUserMessage(e);HttpStatus httpStatus = HttpStatus.BAD_REQUEST;String errorMessage = String.format("【参数校验异常】(错误数量:%s):%s", e.getConstraintViolations().size(), e.getMessage());return Result.fail(userMessage, String.valueOf(httpStatus.value()), errorMessage);}/*** 业务异常处理*/@ExceptionHandler@ResponseStatus(HttpStatus.BAD_REQUEST)public Result<Void> handleException(BusinessException e, HandlerMethod handlerMethod) {logInfo(e, handlerMethod);return Result.fail(e.getUserMessage(), e.getErrorCode(), e.getErrorMessage());}private void logInfo(Exception e, HandlerMethod handlerMethod) {String message = getLogMessage(e, handlerMethod);log.info(message, e);}private String getLogMessage(Exception e, HandlerMethod handlerMethod) {String exceptionName = e.getClass().getName();String requestMethod = request.getMethod();String url = request.getRequestURI();String className = handlerMethod.getBean().getClass().getName();String methodName = handlerMethod.getMethod().getName();return String.format("\n接口:[%s:%s]\n异常名称:[%s]\n出现异常的方法:[%s.%s]\n异常信息:\n%s", requestMethod, url, exceptionName, className, methodName, e.getMessage());}}
package com.example.core.advice.util;import org.springframework.util.CollectionUtils;
import org.springframework.validation.FieldError;import javax.validation.ConstraintViolation;
import javax.validation.ConstraintViolationException;
import java.util.List;
import java.util.Set;/*** 用户提示生成器。** @author songguanxun* @date 2023-8-24*/
public class UserTipGenerator {/*** 获取用户提示(参数校验异常时)*/public static String getUserMessage(List<FieldError> errors) {StringBuilder stringBuilder = new StringBuilder();errors.forEach(error -> {String defaultMessage = error.getDefaultMessage();String numberFormatExceptionName = NumberFormatException.class.getName();if (defaultMessage != null && defaultMessage.contains(numberFormatExceptionName)) {String message = String.format("数字格式异常,当前输入为:[%s]", error.getRejectedValue());stringBuilder.append(message).append(";");} else {stringBuilder.append(defaultMessage).append(";");}});return stringBuilder.toString();}public static String getUserMessage(ConstraintViolationException e) {Set<ConstraintViolation<?>> sets = e.getConstraintViolations();if (CollectionUtils.isEmpty(sets)) {return "";}StringBuilder sb = new StringBuilder();sets.forEach(error -> sb.append(error.getMessage()).append(";"));return sb.toString();}}

校验效果

成功

在这里插入图片描述

失败

在这里插入图片描述

这篇关于路径参数@PathVariable,参数校验:@Validated(Controller上)+@Pattern的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/519557

相关文章

python获取指定名字的程序的文件路径的两种方法

《python获取指定名字的程序的文件路径的两种方法》本文主要介绍了python获取指定名字的程序的文件路径的两种方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要... 最近在做项目,需要用到给定一个程序名字就可以自动获取到这个程序在Windows系统下的绝对路径,以下

SpringBoot 获取请求参数的常用注解及用法

《SpringBoot获取请求参数的常用注解及用法》SpringBoot通过@RequestParam、@PathVariable等注解支持从HTTP请求中获取参数,涵盖查询、路径、请求体、头、C... 目录SpringBoot 提供了多种注解来方便地从 HTTP 请求中获取参数以下是主要的注解及其用法:1

HTTP 与 SpringBoot 参数提交与接收协议方式

《HTTP与SpringBoot参数提交与接收协议方式》HTTP参数提交方式包括URL查询、表单、JSON/XML、路径变量、头部、Cookie、GraphQL、WebSocket和SSE,依据... 目录HTTP 协议支持多种参数提交方式,主要取决于请求方法(Method)和内容类型(Content-Ty

SpringBoot路径映射配置的实现步骤

《SpringBoot路径映射配置的实现步骤》本文介绍了如何在SpringBoot项目中配置路径映射,使得除static目录外的资源可被访问,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一... 目录SpringBoot路径映射补:springboot 配置虚拟路径映射 @RequestMapp

python中的显式声明类型参数使用方式

《python中的显式声明类型参数使用方式》文章探讨了Python3.10+版本中类型注解的使用,指出FastAPI官方示例强调显式声明参数类型,通过|操作符替代Union/Optional,可提升代... 目录背景python函数显式声明的类型汇总基本类型集合类型Optional and Union(py

Go语言使用Gin处理路由参数和查询参数

《Go语言使用Gin处理路由参数和查询参数》在WebAPI开发中,处理路由参数(PathParameter)和查询参数(QueryParameter)是非常常见的需求,下面我们就来看看Go语言... 目录一、路由参数 vs 查询参数二、Gin 获取路由参数和查询参数三、示例代码四、运行与测试1. 测试编程路

Springboot项目登录校验功能实现

《Springboot项目登录校验功能实现》本文介绍了Web登录校验的重要性,对比了Cookie、Session和JWT三种会话技术,分析其优缺点,并讲解了过滤器与拦截器的统一拦截方案,推荐使用JWT... 目录引言一、登录校验的基本概念二、HTTP协议的无状态性三、会话跟android踪技术1. Cook

Python lambda函数(匿名函数)、参数类型与递归全解析

《Pythonlambda函数(匿名函数)、参数类型与递归全解析》本文详解Python中lambda匿名函数、灵活参数类型和递归函数三大进阶特性,分别介绍其定义、应用场景及注意事项,助力编写简洁高效... 目录一、lambda 匿名函数:简洁的单行函数1. lambda 的定义与基本用法2. lambda

python设置环境变量路径实现过程

《python设置环境变量路径实现过程》本文介绍设置Python路径的多种方法:临时设置(Windows用`set`,Linux/macOS用`export`)、永久设置(系统属性或shell配置文件... 目录设置python路径的方法临时设置环境变量(适用于当前会话)永久设置环境变量(Windows系统

SpringBoot 异常处理/自定义格式校验的问题实例详解

《SpringBoot异常处理/自定义格式校验的问题实例详解》文章探讨SpringBoot中自定义注解校验问题,区分参数级与类级约束触发的异常类型,建议通过@RestControllerAdvice... 目录1. 问题简要描述2. 异常触发1) 参数级别约束2) 类级别约束3. 异常处理1) 字段级别约束