SpringBoot参数验证

SpringBoot参数验证

简介

在web开发中,后端为了业务逻辑和数据安全性,要对获取到的进行验证,当只有少数参数时,还可以用代码很优雅的进行判断,为了避免大量参数,或者对象参数中有需要验证的属性时,我们就可以使用@Validator进行快速的进行参数验证。
Validator是JAVA定义的一套基于注解的数据消炎规范,主要集中在SpringBoot的spring-boot-starter-web配置中,所以如果想要使用,需要在Pom.xml中添加如下配置:

<dependency>
      <groupId>org.springframework.boot</groupId>
       <artifactId>spring-boot-starter-web</artifactId>
</dependency>

注解介绍

下面介绍下SpringBoot中的参数校验的注解如(根据版本不一样,注解可能会有改变,可以通过查看javax.validation.constraints,查看有哪些注解可以使用):

  • @AssertFalse 所注解的元素必须是Boolean类型,且值为false
  • @AssertTrue 所注解的元素必须是Boolean类型,且值为true
  • @DecimalMax 所注解的元素必须是数字,且值小于等于给定的值
  • @DecimalMin 所注解的元素必须是数字,且值大于等于给定的值
  • @Digits 所注解的元素必须是数字,且值必须是指定的位数
  • @Future 所注解的元素必须是将来某个日期
  • @Max 所注解的元素必须是数字,且值小于等于给定的值
  • @Min 所注解的元素必须是数字,且值小于等于给定的值
  • @Range 所注解的元素需在指定范围区间内
  • @NotNull 适用于任何类型被注解的元素必须不能与NULL
  • @NotBlank 只能用于String上面,不能为null,且调用trim()后,长度大于0
  • @NotEmpty 适用于String、Map、数组,不能为Null且长度必须大于0
  • @Null 所注解的元素值为null
  • @Past 所注解的元素必须是某个过去的日期
  • @PastOrPresent 所注解的元素必须是过去某个或现在日期
  • @Pattern 所注解的元素必须满足给定的正则表达式
  • @Size 所注解的元素必须是String、集合或数组,且长度大小需保证在给定范围之内
  • @Email 所注解的元素需满足Email格式

如何使用

配置

首先我们配置,只要有一个配置参数验证失败,即返回失败。

@Configuration
public class ValidatorConf {
    @Bean
    public Validator validator() {
        ValidatorFactory validatorFactory = Validation.byProvider(HibernateValidator.class)
                .configure()
                .failFast( true ) // 设置有一个错误,立马返回
                .buildValidatorFactory();
        Validator validator = validatorFactory.getValidator();
        return validator;
    }
}

验证异常处理

除了设置验证配置意外,还需要对设置异常的返回格式,不然会如其他异常一样,进行控制台打印,返回给前端

@RestControllerAdvice //全局异常处理器
public class GlobalServiceExceptionHandler {
   
    @ExceptionHandler({BindException.class, MethodArgumentNotValidException.class})
    @ResponseBody
    public Response validationErrorHandler(HttpServletRequest req, Exception exception) throws Exception {
        List<String> message = new ArrayList<>();
        BindingResult bindingResult = null;
        if(exception instanceof BindException){
            BindException exs = (BindException) exception;
            bindingResult = exs.getBindingResult();
        }else if(exception instanceof MethodArgumentNotValidException){
            MethodArgumentNotValidException exs = (MethodArgumentNotValidException) exception;
            bindingResult = exs.getBindingResult();
        }
        // 有错误返回类型
        if(bindingResult != null){
            List<ObjectError> allErrors = bindingResult.getAllErrors();
            for (ObjectError item : allErrors) {
                message.add(item.getDefaultMessage());
            }
        }
        return Response.fail(JSON.toJSONString(message));
    }
}

分组

Valiadtion除了对参数本身进行验证,还支持对验证参数进行分组,比如按照请求,可以分为Create、Update、Delete、Query。
那么在标注参数验证的时候,可以设置相关分组

@NotBlank(message = "用户姓名不能为空", groups = Create.class)
@NotNull(message = "用户姓名不能为空", groups = Create.class)
private String userName;

除了参数本身,还需要在入口进行分组的设置

public Response add(@RequestBody @Validated(Create.class) ValidationAddDTO addDTO){
    return Response.ok(“添加成功”);
}

使用

前置工作做好后,下面我们就开始在代码中真实使用相关验证了
需要验证的对象:

@Data // lombok
public class ValidationQueryDTO {
    // message  验证失败,返回的消息
    @NotBlank(message = "字符串不能为空")
    private String str;
    @Min(value = 18, message = "最小18岁")
    private Integer age;
    @NotNull(message = "数值对象不能为空")
    private Long number;
}

请求入口Controller的代码示例:

@Validated // 在Controller类上设置,必须
@RestController
@RequestMapping("/validation")
public class ValidationController {
    // 如果需要验证Post请求对象,必须同时存在@RequestBody @Validated
    @PostMapping(value = "/object")
    public Response validationObject(@RequestBody @Validated ValidationQueryDTO queryDTO){
        return Response.ok(“参数正确”);
    }
   // 单个参数验证
   @PostMapping("/get")
   public ReturnVO getInfo(@RequestParam("userId") @NotNull(message = "用户ID不能为空") String userId){
         return Response.ok();
   }
   // 验证邮箱
   public ReturnVO getEmail(@RequestParam("email") @Size(max = 32, min = 6, message = "长度需要在6-32之间") @Email String email)
       return Response.ok();
   }
}
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,539评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,911评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,337评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,723评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,795评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,762评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,742评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,508评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,954评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,247评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,404评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,104评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,736评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,352评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,557评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,371评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,292评论 2 352