当前位置: 首页 > article >正文

【W10】Spring Boot 参数验证详解:从问题引入到源码分析

本次为W10作业本文基于若依(RuoYi)框架深入讲解 Spring Boot 中参数验证的完整流程包括如何触发验证、前后端交互、源码分析以及生产环境的日志排查一、问题引入场景描述假如要在程序里对接口的函数参数进行限制大家有哪些解决方案比如如下SysUser的phonenumber字段限制它每次从前端传过来的长度不超过 20publicclassSysUser{privateStringphonenumber;// 限制长度不超过20}传统做法各种判断在 Controller 或 Service 中写if判断if(user.getPhonenumber()!nulluser.getPhonenumber().length()20){returnAjaxResult.error(手机号长度不能超过20个字符);}缺点当SysUser作为另一个函数的形参时代码冗余每个函数内都需要判断一次维护困难若一个属性判断代码要修改所有涉及到的地方都要改一次二、触发验证实例简介演示入口系统管理 → 角色管理 → 修改操作步骤进入角色修改页面看输入不同长度的数据会有怎样的效果。三、触发验证抛出异常1. 触发方式将角色名称改为超过 30 个字符的字符串1234567890123456789012345678901共 31 个字符超过 30 的限制2. 前端现象点击确定后弹出提示框角色名称长度不能超过 30 个字符3. 后端现象IDEA 的 Run Tab 输出如下 Log22:35:08.308 [http-nio-8080-exec-17] ERROR c.r.f.w.e.GlobalExceptionHandler - [validExceptionHandler,104] - Validation failed for argument [0] in public com.ruoyi.common.core.domain.AjaxResult com.ruoyi.web.controller.system.SysRoleController.edit(com.ruoyi.common.core.domain.entity.SysRole): [Field error in object sysRole on field roleName: rejected value [1234567890123456789012345678901]; codes [Size.sysRole.roleName,Size.roleName,Size.java.lang.String,Size]; arguments [org.springframework.context.support.DefaultMessageSourceResolvable: codes [sysRole.roleName,roleName]; arguments []; default message [roleName],30,0]; default message [角色名称长度不能超过30个字符]]Log 关键信息解读序号问题答案1ERROR 关键字说明什么有捕获异常 Exception2谁捕获了异常GlobalExceptionHandler3哪里抛出的异常com.ruoyi.web.controller.system.SysRoleController.edit(...)4具体谁抛出了什么异常Field error in object ‘sysRole’ on field ‘roleName’: rejected value […]5抛出的异常类型MethodArgumentNotValidException四、源码分析1. 前端代码1输入框限制前端对输入框有限制不能为空el-form-item label角色名称 proproleName el-input v-modelform.roleName placeholder请输入角色名称 / /el-form-itemrules:{roleName:[{required:true,message:角色名称不能为空,trigger:blur}]}2发起请求确定后通过updateRole函数对 URI 为/system/role发起 HTTP PUT 操作请求 body 为 data/** 修改角色 */exportfunctionupdateRole(data){returnrequest({url:/system/role,method:put,data:data})}从浏览器开发者工具可以看到整体的 HTTP 请求 URL 为http://localhost/dev-api/system/role请求流程┌─────────────┐ 发起 HTTP 请求 ┌─────────────┐ │ 前端浏览器 │ ─────────────────→ │ 后端服务器 │ │ │ ←───────────────── │ │ └─────────────┘ 回应 HTTP 响应 └─────────────┘3后端返回信息后的前端处理逻辑返回code为 500 时输出错误提示 Message 框request.then(response{if(response.code500){this.$modal.msgError(response.msg)}})2. 后端代码1Controller 代码RestControllerRequestMapping(/system/role)publicclassSysRoleControllerextendsBaseController{AutowiredprivateISysRoleServiceroleService;/** * 修改保存角色 */PreAuthorize(ss.hasPermi(system:role:edit))Log(title角色管理,businessTypeBusinessType.UPDATE)PutMappingpublicAjaxResultedit(ValidatedRequestBodySysRolerole){if(!roleService.checkRoleNameUnique(role)){returnerror(修改角色role.getRoleName()失败角色名称已存在);}elseif(!roleService.checkRoleKeyUnique(role)){returnerror(修改角色role.getRoleName()失败权限字符已存在);}role.setUpdateBy(getUsername());returntoAjax(roleService.updateRole(role));}}关键注解Validated2SysRole 类对属性 roleName 的限制publicclassSysRoleextendsBaseEntity{/** 角色名称 */NotBlank(message角色名称不能为空)Size(min0,max30,message角色名称长度不能超过30个字符)privateStringroleName;// ... 其他属性}当roleName不满足两个注解NotBlank和Size限制时会抛出异常。3异常处理RestControllerAdvicepublicclassGlobalExceptionHandler{privatestaticfinalLoggerlogLoggerFactory.getLogger(GlobalExceptionHandler.class);/** * 自定义验证异常 */ExceptionHandler(MethodArgumentNotValidException.class)publicObjectvalidExceptionHandler(MethodArgumentNotValidExceptione){log.error(e.getMessage(),e);Stringmessagee.getBindingResult().getFieldError().getDefaultMessage();returnAjaxResult.error(message);}}3. 报错分析结合前面后端报错信息当SysRole属性roleName不满足约束时会抛出异常MethodArgumentNotValidException。异常处理链路1. 请求到达 Controller ↓ 2. Validated 触发参数验证 ↓ 3. roleName 长度超过30验证失败 ↓ 4. 抛出 MethodArgumentNotValidException ↓ 5. GlobalExceptionHandler 捕获异常 ↓ 6. 返回错误信息给前端 (code500, msg角色名称长度不能超过30个字符)五、后端持久化 Log 查看报错信息生产环境问题当生产环境时即后台服务部署到服务器上没有开发环境无法看到 IDEA 的 Log 信息需要通过 Log 文件查看出错信息排查问题。Log 文件路径与内容Log 文件路径通常在项目配置的日志目录下如logs/目录/server/ruoyi/logs/ ├── sys-error.log # 错误日志 ├── sys-info.log # 信息日志 └── sys-user/ # 业务模块日志查看sys-error.log文件可看到相同的报错信息。六、小结后端参数验证生效且程序抛出异常不崩溃需要如下4 个条件序号条件代码示例1参数验证注解修饰在所需类属性的 getter 或属性上NotBlank、Size2使用注解Validated修饰接口函数的对应类的形参Validated RequestBody SysRole role3RestControllerAdvice注册全局异常处理类RestControllerAdvice4正确处理类型MethodArgumentNotValidException异常ExceptionHandler(MethodArgumentNotValidException.class)七、踩坑记录踩过的坑有些参数验证注解如NotNull使用在基础类型它自己有默认值上不生效。尽量用基础类型的包装类型。

相关文章:

【W10】Spring Boot 参数验证详解:从问题引入到源码分析

本次为W10作业,本文基于若依(RuoYi)框架,深入讲解 Spring Boot 中参数验证的完整流程,包括如何触发验证、前后端交互、源码分析以及生产环境的日志排查一、问题引入 场景描述 假如要在程序里对接口的函数参数进行限制,大家有哪些解…...

【AI面试临阵磨枪-41】什么是 Embedding?余弦相似度原理?主流 Embedding 模型对比

一、面试题目请解释 Embedding 是什么、余弦相似度原理,并做主流 Embedding 模型对比(适用场景、精度、速度、成本)。二、知识储备1. 什么是 Embedding(词 / 文本嵌入)核心定义把自然语言文本(字 / 词 / 句…...

【AI面试临阵磨枪-42】向量数据库选型:Milvus、Chroma、Pinecone、FAISS 区别

一、面试题目面试官:请对比 Milvus、Chroma、Pinecone、FAISS 四款主流向量数据库,说明它们的架构、优缺点、适用场景、工程选型。二、知识储备1. 一句话定位(面试必背)FAISS:Facebook 开源向量检索库,不是…...

【AI面试临阵磨枪-43】检索优化:多路召回、混合检索(向量 + 关键词)、重排序(Reranker)作用

一、面试题目面试官:请解释 RAG 检索优化三大核心手段:多路召回、混合检索(向量 关键词)、重排序 Reranker 的原理、作用、解决什么问题、标准落地流程。二、知识储备1. 整体背景纯向量检索存在短板:关键词精确匹配容…...

【AI面试临阵磨枪-40】文本切块(Chunking)策略:固定长度、语义切块、递归切块、重叠设计

一、面试题目请详细介绍 RAG 中文本切块(Chunking)四大核心策略:固定长度切块、语义切块、递归字符切块、切块重叠设计,分别原理、优缺点、适用场景、工程选型建议。二、知识储备1. 基础概念Chunking 文本切块把长文档切分成小块&…...

BBDown深度技术解析:高性能B站视频下载架构设计解密

BBDown深度技术解析:高性能B站视频下载架构设计解密 【免费下载链接】BBDown Bilibili Downloader. 一个命令行式哔哩哔哩下载器. 项目地址: https://gitcode.com/gh_mirrors/bb/BBDown BBDown作为一款基于.NET 6.0构建的开源命令行工具,通过其高…...

AISMM vs CMMI:为什么2024年超67%的AI原生企业弃用CMMI而转向AISMM?

更多请点击: https://intelliparadigm.com 第一章:AISMM模型与CMMI的对比分析 AISMM(Artificial Intelligence Software Maturity Model)是面向AI系统工程化落地的新一代成熟度框架,而CMMI(Capability Mat…...

小红书内容采集神器:XHS-Downloader 完整使用指南

小红书内容采集神器:XHS-Downloader 完整使用指南 【免费下载链接】XHS-Downloader 小红书(XiaoHongShu、RedNote)链接提取/作品采集工具:提取账号发布、收藏、点赞、专辑作品链接;提取搜索结果作品、用户链接&#xf…...

办公自动化利器!OpenClaw无代码 完整部署教程

随着本地 AI 智能体的快速普及,私有化部署、数据安全、低门槛落地成为技术选型的核心关注点。开源轻量 AI 智能体 OpenClaw 2.6.6 版本,在环境适配、服务稳定性与模型集成能力上完成全面优化,支持 Windows 系统一键部署,全程免编译…...

从‘123456’到强密码策略:一次完整的弱口令攻防演练与自动化加固方案(Python脚本实战)

从‘123456’到强密码策略:一次完整的弱口令攻防演练与自动化加固方案(Python脚本实战) 在数字化转型加速的今天,弱口令问题依然是企业安全防线的"阿喀琉斯之踵"。2023年Verizon数据泄露调查报告显示,80%的网…...

怎么在 Excel 单元格设置下拉选项?

Excel文件除了可以进行数据统计,有时候还会用于表格填写,有些表格中的信息需要输入特定的内容,防止大家输入信息不一致,设置下拉框让大家选择会方便许多,今天和大家分享如何在excel表格中设置下拉选项。 首先我们先将…...

overlay-web:现代化Web覆盖层状态管理与交互解决方案

1. 项目概述:一个为开发者打造的现代化Web覆盖层工具最近在折腾一个前端项目,需要实现一个全局的、可高度定制的通知或模态框系统,找了一圈现有的UI库,要么太重,要么定制性不够灵活。直到我发现了DevelopedByDev/overl…...

别再手动调色了!用Python+Wasserstein Barycenter实现纹理混合,效果惊艳

用Python实现Wasserstein质心纹理混合:超越传统插值的艺术 在数字艺术和计算机视觉领域,纹理混合一直是个令人着迷的挑战。传统方法如线性插值或alpha混合往往产生模糊或失真的结果,而基于Wasserstein质心的技术却能创造出视觉上连贯且富有艺…...

基于MCP协议构建可审计AI工作空间:多角色协作与文件权限治理

1. 项目概述:一个为Claude Code设计的可审计AI工作空间如果你和我一样,经常需要同时打开多个Claude Code会话来处理一个项目——比如一个前端在改组件,另一个后端在写API,还有一个在调整共享类型——那你肯定遇到过文件冲突的麻烦…...

AI一键生成汇报大纲:Gemini3.1Pro

你有没有这种感受:PPT最耗时间的不是“做得好不好”,而是前期那段搭框架的脑力消耗——要想什么标题、怎么分点、结论放哪、每页配什么证据、风险怎么写得不挨骂。 于是明明内容差不多了,最后还是卡在:结构没理顺 → 文案来回改 →…...

抖音视频下载的3个技术密码:从单条到批量的全栈破解指南

抖音视频下载的3个技术密码:从单条到批量的全栈破解指南 【免费下载链接】douyin-downloader A practical Douyin downloader for both single-item and profile batch downloads, with progress display, retries, SQLite deduplication, and browser fallback sup…...

用STM32U5开发板做智能手表?这份保姆级教程和避坑指南请收好

基于STM32U5的智能手表开发实战:从零构建到低功耗优化 第一次拿到STM32U5开发板时,我被它名片大小的体积震惊了——这么小的板子真能跑动智能手表系统?三个月前,我带着这个疑问开始了自己的智能穿戴项目。现在我的原型机已经能稳定…...

面试官最爱问的Verilog状态机:手把手教你写一个模三检测器(附完整代码与仿真)

数字IC面试通关秘籍:Verilog状态机实现模三检测器的实战解析 在数字IC设计岗位的面试中,"手撕代码"环节往往是决定成败的关键战场。不同于软件开发的开放式算法题,数字IC的手撕代码题目通常聚焦于基础电路设计能力,尤其…...

AI小龙虾进企业:OpenClaw如何化身为可管可控的数字员工?

本文探讨了OpenClaw从个人效率工具向企业级数字员工转型的关键实践。文章对比了个人与企业应用在权限、API、知识共享、工作交接及审计等方面的五大核心差异,指出企业应用更注重"可控性"。文章详细阐述了企业级权限模型、API网关统一管控、组织知识库构建…...

保姆级教程:在RK3588开发板上搞定MIPI CSI摄像头接口(含CLK模式详解与避坑点)

从零实战:RK3588开发板MIPI CSI摄像头全流程配置指南 在嵌入式视觉项目中,MIPI CSI接口的稳定性往往决定着整个系统的可靠性。最近在调试一块搭载RK3588的开发板时,我发现官方文档对MIPI CSI时钟模式的说明相当简略,而市面上大多数…...

API安全检测工具:从原理到实践,构建自动化漏洞扫描器

1. 项目概述:API安全检测工具的价值与定位在当今的软件开发和运维实践中,API(应用程序编程接口)已经成为了系统间通信和数据交换的绝对核心。无论是微服务架构下的内部调用,还是面向合作伙伴或公众的开放平台&#xff…...

MelonLoader完整指南:Unity游戏模组开发者的终极解决方案

MelonLoader完整指南:Unity游戏模组开发者的终极解决方案 【免费下载链接】MelonLoader The Worlds First Universal Mod Loader for Unity Games compatible with both Il2Cpp and Mono 项目地址: https://gitcode.com/gh_mirrors/me/MelonLoader 如果你是一…...

别再死记硬背SPI时序了!用STM32标准库驱动W25Q64,我画了张图让你秒懂四种模式

SPI时序可视化实战:用STM32标准库驱动W25Q64的四种模式解析 在嵌入式开发中,SPI通信协议因其高速、全双工的特性被广泛应用,但初学者往往对SPI的四种工作模式(CPOL/CPHA组合)感到困惑。本文将带你通过可视化时序图和ST…...

别再只会烧录了!用J-Link给STM32程序“下断点”,5分钟看懂Keil5 Debug界面每个按钮

别再只会烧录了!用J-Link给STM32程序“下断点”,5分钟看懂Keil5 Debug界面每个按钮 第一次接触Keil5的Debug界面时,我盯着那排神秘的工具栏按钮发呆了整整十分钟。RUN、STOP、Step Over...这些图标看起来像某种古老仪表的控制面板&#xff0c…...

如何快速掌握Universal x86 Tuning Utility:新手终极性能优化指南

如何快速掌握Universal x86 Tuning Utility:新手终极性能优化指南 【免费下载链接】Universal-x86-Tuning-Utility Unlock the full potential of your Intel/AMD based device. 项目地址: https://gitcode.com/gh_mirrors/un/Universal-x86-Tuning-Utility …...

为什么头部金融客户已强制要求MCP 2026认证?——5类高危编排场景的合规性验证清单(含GDPR/等保2.0映射表)

更多请点击: https://intelliparadigm.com 第一章:MCP 2026跨服务器任务编排的核心范式与合规定位 MCP 2026(Mission-Centric Protocol 2026)并非传统调度框架的简单升级,而是以任务语义完整性为前提、以跨信任域协同…...

网络安全情报MCP服务器:AI驱动的自动化威胁分析工作流

1. 项目概述与核心价值最近在整理自己的安全情报工作流时,发现了一个非常有意思的MCP(模型上下文协议)服务器项目:apifyforge/cybersecurity-intelligence-mcp。这个项目本质上是一个桥梁,它把那些我们日常在终端里敲命…...

Python list 简单理解与使用

目录 list的简单理解 list的简单使用 insert remove 修改某个元素 常用:栈结构 append pop 是在list的末尾删除一个元素,如 什么是栈 list特性:切片 索引切片 负数索引 不显式声明数字的切片 带步长的切片 负数步长的切片 lis…...

B站视频下载架构深度解析:BBDown命令行工具的企业级自动化方案

B站视频下载架构深度解析:BBDown命令行工具的企业级自动化方案 【免费下载链接】BBDown Bilibili Downloader. 一个命令行式哔哩哔哩下载器. 项目地址: https://gitcode.com/gh_mirrors/bb/BBDown Bilibili作为中国最大的视频分享平台,其内容生态…...

Windows CE嵌入式开发核心技术与实践指南

1. Windows CE嵌入式开发概述 Windows CE是微软公司于1996年推出的实时嵌入式操作系统,专为资源受限的嵌入式设备设计。作为桌面Windows系统的嵌入式版本,它继承了Win32 API的编程模型,使得数百万熟悉Windows开发的程序员能够快速上手嵌入式开…...