2020-01-19 从零开始用Spring Boot开发一个个人网站(7)参数合法性校验与全局异常处理

前言

参数校验其实是开发中一个很重要的点,而做参数校验的方法也是千差万别。

当然,作为开发者,我们肯定希望参数校验的过程越简单越好,不到万不得已肯定是不会一个一个手写参数校验的。

参数校验失败也是需要给出提示的,而参数校验失败的提示大多都比较相似,过程也很像,如果有全局处理方法,肯定会大大减小工作量和出现bug的可能。

关于参数校验的需求以及解决方案

对于参数校验,我们可以提出以下需求:

  1. 参数校验最好可以自动化进行,没有特殊情况不需要手写参数校验。
  2. 参数校验失败的异常需要统一的处理方法。

解决方案也很简单:

  1. 自动化参数校验可以使用java.validation包下的一些注解来进行,这样既可靠,又不会太麻烦。
  2. 参数校验失败的全局异常处理可以使用@ControllerAdvice注解和@ExceptionHandler注解进行。

参数校验

User实体类为例:

/**
 * 用户实体类
 *
 * @author jiangwen
 */
@Data
@NoArgsConstructor
@Accessors(chain = true)
@ToString
@Entity
@Table(name = "wendev_user")
public class User {
    @Id
    @GeneratedValue(strategy = GenerationType.IDENTITY)
    private Long id;

    @Column
    @NotNull(message = "用户名不能为空")
    @NotEmpty(message = "用户名不能为空字符串")
    @NotBlank(message = "用户名不能为空")
    private String username;

    @Column
    @NotNull(message = "用户昵称不能为空")
    @NotEmpty(message = "用户昵称不能为空字符串")
    @NotBlank(message = "用户昵称不能为空")
    private String nickname;

    @Column
    @NotNull(message = "邮箱不能为空")
    @NotEmpty(message = "邮箱不能为空字符串")
    private String email;

    @Column
    @NotNull(message = "密码不能为空")
    @NotEmpty(message = "密码不能为空字符串")
    private String password;

    /**
     * 用户权限
     * 这个字段是为了以后可能对接Spring Security保留的
     */
    @Column
    @NotNull(message = "用户角色不能为空")
    @NotEmpty(message = "用户角色不能为空字符串")
    private String role;

    @Temporal(TemporalType.TIMESTAMP)
    private Date createTime;

    @Temporal(TemporalType.TIMESTAMP)
    private Date updateTime;

    /**
     * 该用户所发表的全部评论
     */
    @OneToMany(mappedBy = "user", fetch = FetchType.LAZY)
    private List<Comment> comments = new ArrayList<>();

    @Version
    private Long version;
}

因为我们的参数校验需求比较简单——非空、非空字符串,所以也就需要两个注解:@NotNull表示这个属性不能没有,@NotEmpty表示不可以为空字符串。

用户名和昵称上使用了@NotBlank注解,这个注解表示调用trim()方法后不为空,防止有人注册全是空格的用户名和昵称。密码没有调用是因为一句话不说随便把别人密码里的空格弄没了太不厚道了。

除此之外,还有针对数值范围的@Min@Max@Positive@Negative等注解、表示必须为空的@Null注解等,都可以用来很方便地规定数值的合法范围,具体可以看文档。

有了这些注解,我们就不用一个一个if地写参数合法性校验了。

而在Controller里接受参数时,加上@Valid注解就可以校验了。当然最后发现不加其实也可以校验。

那么参数校验失败会发生什么呢?会抛出一个参数校验失败的异常javax.validation.ConstraintViolationException,内含我们在message里写明的提示信息,比如:

所以,针对参数校验失败的情况,我们只要写一个统一的方法,把这里面的message在前端显示出来就可以了。

参数校验异常的统一处理

Spring Boot中进行全局异常处理,可以使用一个叫@ControllerAdvice的注解。这个注解一看就与Controller有关——加上它的类就变成了Controller的增强器,可以做一些很神奇的事情,比如全局数据处理、全局异常处理等。在这里我们就用它做全局异常处理。

当然,全局异常处理自然少不了@ExceptionHandler注解,可以指定用它处理哪一种异常。

@ControllerAdvice
public class ControllerExceptionHandler {
    private final Logger logger = LoggerFactory.getLogger(this.getClass());

    @ExceptionHandler(Exception.class)
    public ModelAndView exceptionHandler(HttpServletRequest request, Exception e) throws Exception {
        logger.error("Request URL: {}; Exception: {}", request.getRequestURL(), e);
        e.printStackTrace();

        // 如果是指定404、500等状态码的返回页面,就不处理直接把e抛出,交给SpringBoot处理
        if (AnnotationUtils.findAnnotation(e.getClass(), ResponseStatus.class) != null) {
            throw e;
        }

        var mv = new ModelAndView();
        mv.addObject("url", request.getRequestURL());
        mv.addObject("exception", e);
        mv.setViewName("error/error");

        return mv;
    }

    @ExceptionHandler(ConstraintViolationException.class)
    public ModelAndView validationExceptionHandler(HttpServletRequest request,
                                                   ConstraintViolationException e,
                                                   RedirectAttributes attributes) {
        var mv = new ModelAndView("redirect:" + request.getRequestURI());
        attributes.addFlashAttribute("errInfo", e.getConstraintViolations().iterator().next().getMessage());

        return mv;
    }
}

第一个方法是用来处理所有异常的——出现异常后重定向到一个专门的错误页面并显示提示信息。用来做参数校验异常处理的是第二个方法。

处理逻辑其实很简单:

首先根据用户的请求获取到用户请求的URI,并以此新建一个包含重定向的ModelAndView,出现参数校验异常时把用户重定向回去;然后给页面添加一个重定向属性:errInfo,这个是我们在页面中预先放置好的(下面会有页面的代码),把异常信息中的第一条拿出来(e.getConstraintViolations()返回的是一个HashSet,后面的方法是把它的第一项取出来,再取出消息。因为参数校验失败的信息可能有多条,但是最好还是一次返回一条,所以就只把第一条拿出来返回,当然返回多条也是可以的,那就变成了对HashSet的遍历)。

最后,把这个ModelAndView返回,也就相当于把用户重定向回参数校验失败的页面,并且在页面上显示一条错误消息。这就达到了我们统一处理异常的目的。

当然,这样写有一个约定条件:页面上需要有一个标签来显示错误信息,且错误信息的名称必须是errInfo。这也是约定大于配置这种思想的好处——方便快捷。

页面上显示错误信息的标签如下(Thymeleaf语法):

<div class="alert alert-danger" role="alert" th:if="${errInfo != null}" th:text="${errInfo}"></div>

这样出现参数校验失败的情况下,就可以很方便地处理并返回错误信息了。

实际效果:

注册页面:

文章类型管理页面:

都是用了上面那一行代码实现的显示错误信息。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,839评论 6 482
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,543评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 153,116评论 0 344
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,371评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,384评论 5 374
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,111评论 1 285
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,416评论 3 400
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,053评论 0 259
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,558评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,007评论 2 325
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,117评论 1 334
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,756评论 4 324
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,324评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,315评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,539评论 1 262
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,578评论 2 355
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,877评论 2 345

推荐阅读更多精彩内容