spring项目数据校验

2024-09-01 01:44
文章标签 java 数据 校验 项目 spring

本文主要是介绍spring项目数据校验,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在 Spring 项目中,数据校验是确保输入数据的完整性、有效性和一致性的重要环节。Spring 提供了多种方式来进行数据校验,包括使用注解、定义自定义校验器以及结合异常处理来统一管理校验错误。以下是如何在 Spring 项目中进行数据校验的详细介绍:

1. 使用 JSR 303/JSR 380 标准注解进行数据校验

Spring 通过集成 Bean Validation(JSR 303/JSR 380)提供了一系列标准注解用于数据校验。这些注解可以直接应用于实体类的字段上。

1.1. 常用注解
  • @NotNull:字段不能为空。
  • @Size:字符串或集合的长度必须在指定范围内。
  • @Min@Max:数值字段的最小值和最大值。
  • @Pattern:字段的值必须符合指定的正则表达式。
1.2. 示例

假设有一个用户注册的表单数据类 UserDTO,你可以在字段上使用这些注解进行校验。

import javax.validation.constraints.Email;
import javax.validation.constraints.NotNull;
import javax.validation.constraints.Size;public class UserDTO {@NotNull(message = "Username cannot be null")@Size(min = 3, max = 20, message = "Username must be between 3 and 20 characters")private String username;@NotNull(message = "Password cannot be null")@Size(min = 6, message = "Password must be at least 6 characters long")private String password;@Email(message = "Email should be valid")private String email;// Getters and Setters
}

2. 在 Controller 中触发校验

当使用 Spring MVC 时,可以在控制器方法中通过 @Valid 注解来触发校验。如果数据不符合要求,Spring 会自动抛出 MethodArgumentNotValidException 异常。

import org.springframework.validation.annotation.Validated;
import org.springframework.web.bind.annotation.*;@RestController
@RequestMapping("/users")
public class UserController {@PostMapping("/register")public String registerUser(@Valid @RequestBody UserDTO user) {// 如果数据校验通过,继续处理逻辑return "User registered successfully!";}
}

3. 自定义校验器

对于复杂的校验逻辑,标准注解可能不够用。此时,你可以创建自定义校验器。

3.1. 创建自定义校验注解
import javax.validation.Constraint;
import javax.validation.Payload;
import java.lang.annotation.*;@Documented
@Constraint(validatedBy = { PasswordStrengthValidator.class })
@Target({ ElementType.FIELD })
@Retention(RetentionPolicy.RUNTIME)
public @interface ValidPassword {String message() default "Password is too weak";Class<?>[] groups() default {};Class<? extends Payload>[] payload() default {};
}
3.2. 实现校验逻辑
import javax.validation.ConstraintValidator;
import javax.validation.ConstraintValidatorContext;public class PasswordStrengthValidator implements ConstraintValidator<ValidPassword, String> {@Overridepublic void initialize(ValidPassword constraintAnnotation) {}@Overridepublic boolean isValid(String password, ConstraintValidatorContext context) {if (password == null) {return false;}// 简单的例子:要求密码至少包含一个大写字母和一个数字return password.matches("^(?=.*[A-Z])(?=.*\\d).+$");}
}
3.3. 使用自定义校验注解
public class UserDTO {@ValidPasswordprivate String password;// Other fields and getters/setters
}

4. 全局异常处理

为了统一处理校验失败的错误信息,可以创建一个全局异常处理器。这样当数据校验失败时,应用程序可以返回一致的错误响应。

import org.springframework.web.bind.MethodArgumentNotValidException;
import org.springframework.web.bind.annotation.ExceptionHandler;
import org.springframework.web.bind.annotation.RestControllerAdvice;@RestControllerAdvice
public class GlobalExceptionHandler {@ExceptionHandler(MethodArgumentNotValidException.class)public String handleValidationExceptions(MethodArgumentNotValidException ex) {return ex.getBindingResult().getAllErrors().stream().map(ObjectError::getDefaultMessage).collect(Collectors.joining(", "));}
}

5. 结合 Spring Security 进行数据校验

在用户认证和授权过程中,可以通过 Spring Security 的过滤器或 @PreAuthorize 注解结合数据校验来增强安全性。例如,在用户登录时校验用户名和密码的格式,或者根据用户角色动态调整校验规则。

总结

通过使用标准注解、自定义校验器和全局异常处理,Spring 项目可以实现灵活而强大的数据校验机制。结合 Spring Security,还可以进一步增强系统的安全性,确保输入数据的有效性和一致性

这篇关于spring项目数据校验的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1125597

相关文章

Java线程池核心参数原理及使用指南

《Java线程池核心参数原理及使用指南》本文详细介绍了Java线程池的基本概念、核心类、核心参数、工作原理、常见类型以及最佳实践,通过理解每个参数的含义和工作原理,可以更好地配置线程池,提高系统性能,... 目录一、线程池概述1.1 什么是线程池1.2 线程池的优势二、线程池核心类三、ThreadPoolE

Springboot请求和响应相关注解及使用场景分析

《Springboot请求和响应相关注解及使用场景分析》本文介绍了SpringBoot中用于处理HTTP请求和构建HTTP响应的常用注解,包括@RequestMapping、@RequestParam... 目录1. 请求处理注解@RequestMapping@GetMapping, @PostMappin

Java调用DeepSeek API的8个高频坑与解决方法

《Java调用DeepSeekAPI的8个高频坑与解决方法》现在大模型开发特别火,DeepSeek因为中文理解好、反应快、还便宜,不少Java开发者都用它,本文整理了最常踩的8个坑,希望对... 目录引言一、坑 1:Token 过期未处理,鉴权异常引发服务中断问题本质典型错误代码解决方案:实现 Token

SpringBoot整合AOP及使用案例实战

《SpringBoot整合AOP及使用案例实战》本文详细介绍了SpringAOP中的切入点表达式,重点讲解了execution表达式的语法和用法,通过案例实战,展示了AOP的基本使用、结合自定义注解以... 目录一、 引入依赖二、切入点表达式详解三、案例实战1. AOP基本使用2. AOP结合自定义注解3.

Java实现字符串大小写转换的常用方法

《Java实现字符串大小写转换的常用方法》在Java中,字符串大小写转换是文本处理的核心操作之一,Java提供了多种灵活的方式来实现大小写转换,适用于不同场景和需求,本文将全面解析大小写转换的各种方法... 目录前言核心转换方法1.String类的基础方法2. 考虑区域设置的转换3. 字符级别的转换高级转换

MySQL数据目录迁移的完整过程

《MySQL数据目录迁移的完整过程》文章详细介绍了将MySQL数据目录迁移到新硬盘的整个过程,包括新硬盘挂载、创建新的数据目录、迁移数据(推荐使用两遍rsync方案)、修改MySQL配置文件和重启验证... 目录1,新硬盘挂载(如果有的话)2,创建新的 mysql 数据目录3,迁移 MySQL 数据(推荐两

SpringBoot简单整合ElasticSearch实践

《SpringBoot简单整合ElasticSearch实践》Elasticsearch支持结构化和非结构化数据检索,通过索引创建和倒排索引文档,提高搜索效率,它基于Lucene封装,分为索引库、类型... 目录一:ElasticSearch支持对结构化和非结构化的数据进行检索二:ES的核心概念Index:

Python数据验证神器Pydantic库的使用和实践中的避坑指南

《Python数据验证神器Pydantic库的使用和实践中的避坑指南》Pydantic是一个用于数据验证和设置的库,可以显著简化API接口开发,文章通过一个实际案例,展示了Pydantic如何在生产环... 目录1️⃣ 崩溃时刻:当你的API接口又双叒崩了!2️⃣ 神兵天降:3行代码解决验证难题3️⃣ 深度

Java方法重载与重写之同名方法的双面魔法(最新整理)

《Java方法重载与重写之同名方法的双面魔法(最新整理)》文章介绍了Java中的方法重载Overloading和方法重写Overriding的区别联系,方法重载是指在同一个类中,允许存在多个方法名相同... 目录Java方法重载与重写:同名方法的双面魔法方法重载(Overloading):同门师兄弟的不同绝

Spring配置扩展之JavaConfig的使用小结

《Spring配置扩展之JavaConfig的使用小结》JavaConfig是Spring框架中基于纯Java代码的配置方式,用于替代传统的XML配置,通过注解(如@Bean)定义Spring容器的组... 目录JavaConfig 的概念什么是JavaConfig?为什么使用 JavaConfig?Jav