spring项目数据校验

2024-09-01 01:44
文章标签 java 数据 校验 项目 spring

本文主要是介绍spring项目数据校验,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在 Spring 项目中,数据校验是确保输入数据的完整性、有效性和一致性的重要环节。Spring 提供了多种方式来进行数据校验,包括使用注解、定义自定义校验器以及结合异常处理来统一管理校验错误。以下是如何在 Spring 项目中进行数据校验的详细介绍:

1. 使用 JSR 303/JSR 380 标准注解进行数据校验

Spring 通过集成 Bean Validation(JSR 303/JSR 380)提供了一系列标准注解用于数据校验。这些注解可以直接应用于实体类的字段上。

1.1. 常用注解
  • @NotNull:字段不能为空。
  • @Size:字符串或集合的长度必须在指定范围内。
  • @Min@Max:数值字段的最小值和最大值。
  • @Pattern:字段的值必须符合指定的正则表达式。
1.2. 示例

假设有一个用户注册的表单数据类 UserDTO,你可以在字段上使用这些注解进行校验。

import javax.validation.constraints.Email;
import javax.validation.constraints.NotNull;
import javax.validation.constraints.Size;public class UserDTO {@NotNull(message = "Username cannot be null")@Size(min = 3, max = 20, message = "Username must be between 3 and 20 characters")private String username;@NotNull(message = "Password cannot be null")@Size(min = 6, message = "Password must be at least 6 characters long")private String password;@Email(message = "Email should be valid")private String email;// Getters and Setters
}

2. 在 Controller 中触发校验

当使用 Spring MVC 时,可以在控制器方法中通过 @Valid 注解来触发校验。如果数据不符合要求,Spring 会自动抛出 MethodArgumentNotValidException 异常。

import org.springframework.validation.annotation.Validated;
import org.springframework.web.bind.annotation.*;@RestController
@RequestMapping("/users")
public class UserController {@PostMapping("/register")public String registerUser(@Valid @RequestBody UserDTO user) {// 如果数据校验通过,继续处理逻辑return "User registered successfully!";}
}

3. 自定义校验器

对于复杂的校验逻辑,标准注解可能不够用。此时,你可以创建自定义校验器。

3.1. 创建自定义校验注解
import javax.validation.Constraint;
import javax.validation.Payload;
import java.lang.annotation.*;@Documented
@Constraint(validatedBy = { PasswordStrengthValidator.class })
@Target({ ElementType.FIELD })
@Retention(RetentionPolicy.RUNTIME)
public @interface ValidPassword {String message() default "Password is too weak";Class<?>[] groups() default {};Class<? extends Payload>[] payload() default {};
}
3.2. 实现校验逻辑
import javax.validation.ConstraintValidator;
import javax.validation.ConstraintValidatorContext;public class PasswordStrengthValidator implements ConstraintValidator<ValidPassword, String> {@Overridepublic void initialize(ValidPassword constraintAnnotation) {}@Overridepublic boolean isValid(String password, ConstraintValidatorContext context) {if (password == null) {return false;}// 简单的例子:要求密码至少包含一个大写字母和一个数字return password.matches("^(?=.*[A-Z])(?=.*\\d).+$");}
}
3.3. 使用自定义校验注解
public class UserDTO {@ValidPasswordprivate String password;// Other fields and getters/setters
}

4. 全局异常处理

为了统一处理校验失败的错误信息,可以创建一个全局异常处理器。这样当数据校验失败时,应用程序可以返回一致的错误响应。

import org.springframework.web.bind.MethodArgumentNotValidException;
import org.springframework.web.bind.annotation.ExceptionHandler;
import org.springframework.web.bind.annotation.RestControllerAdvice;@RestControllerAdvice
public class GlobalExceptionHandler {@ExceptionHandler(MethodArgumentNotValidException.class)public String handleValidationExceptions(MethodArgumentNotValidException ex) {return ex.getBindingResult().getAllErrors().stream().map(ObjectError::getDefaultMessage).collect(Collectors.joining(", "));}
}

5. 结合 Spring Security 进行数据校验

在用户认证和授权过程中,可以通过 Spring Security 的过滤器或 @PreAuthorize 注解结合数据校验来增强安全性。例如,在用户登录时校验用户名和密码的格式,或者根据用户角色动态调整校验规则。

总结

通过使用标准注解、自定义校验器和全局异常处理,Spring 项目可以实现灵活而强大的数据校验机制。结合 Spring Security,还可以进一步增强系统的安全性,确保输入数据的有效性和一致性

这篇关于spring项目数据校验的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1125597

相关文章

在Ubuntu上部署SpringBoot应用的操作步骤

《在Ubuntu上部署SpringBoot应用的操作步骤》随着云计算和容器化技术的普及,Linux服务器已成为部署Web应用程序的主流平台之一,Java作为一种跨平台的编程语言,具有广泛的应用场景,本... 目录一、部署准备二、安装 Java 环境1. 安装 JDK2. 验证 Java 安装三、安装 mys

Springboot的ThreadPoolTaskScheduler线程池轻松搞定15分钟不操作自动取消订单

《Springboot的ThreadPoolTaskScheduler线程池轻松搞定15分钟不操作自动取消订单》:本文主要介绍Springboot的ThreadPoolTaskScheduler线... 目录ThreadPoolTaskScheduler线程池实现15分钟不操作自动取消订单概要1,创建订单后

详谈redis跟数据库的数据同步问题

《详谈redis跟数据库的数据同步问题》文章讨论了在Redis和数据库数据一致性问题上的解决方案,主要比较了先更新Redis缓存再更新数据库和先更新数据库再更新Redis缓存两种方案,文章指出,删除R... 目录一、Redis 数据库数据一致性的解决方案1.1、更新Redis缓存、删除Redis缓存的区别二

JAVA中整型数组、字符串数组、整型数和字符串 的创建与转换的方法

《JAVA中整型数组、字符串数组、整型数和字符串的创建与转换的方法》本文介绍了Java中字符串、字符数组和整型数组的创建方法,以及它们之间的转换方法,还详细讲解了字符串中的一些常用方法,如index... 目录一、字符串、字符数组和整型数组的创建1、字符串的创建方法1.1 通过引用字符数组来创建字符串1.2

Redis事务与数据持久化方式

《Redis事务与数据持久化方式》该文档主要介绍了Redis事务和持久化机制,事务通过将多个命令打包执行,而持久化则通过快照(RDB)和追加式文件(AOF)两种方式将内存数据保存到磁盘,以防止数据丢失... 目录一、Redis 事务1.1 事务本质1.2 数据库事务与redis事务1.2.1 数据库事务1.

SpringCloud集成AlloyDB的示例代码

《SpringCloud集成AlloyDB的示例代码》AlloyDB是GoogleCloud提供的一种高度可扩展、强性能的关系型数据库服务,它兼容PostgreSQL,并提供了更快的查询性能... 目录1.AlloyDBjavascript是什么?AlloyDB 的工作原理2.搭建测试环境3.代码工程1.

Java调用Python代码的几种方法小结

《Java调用Python代码的几种方法小结》Python语言有丰富的系统管理、数据处理、统计类软件包,因此从java应用中调用Python代码的需求很常见、实用,本文介绍几种方法从java调用Pyt... 目录引言Java core使用ProcessBuilder使用Java脚本引擎总结引言python

SpringBoot操作spark处理hdfs文件的操作方法

《SpringBoot操作spark处理hdfs文件的操作方法》本文介绍了如何使用SpringBoot操作Spark处理HDFS文件,包括导入依赖、配置Spark信息、编写Controller和Ser... 目录SpringBoot操作spark处理hdfs文件1、导入依赖2、配置spark信息3、cont

springboot整合 xxl-job及使用步骤

《springboot整合xxl-job及使用步骤》XXL-JOB是一个分布式任务调度平台,用于解决分布式系统中的任务调度和管理问题,文章详细介绍了XXL-JOB的架构,包括调度中心、执行器和Web... 目录一、xxl-job是什么二、使用步骤1. 下载并运行管理端代码2. 访问管理页面,确认是否启动成功

Java中的密码加密方式

《Java中的密码加密方式》文章介绍了Java中使用MD5算法对密码进行加密的方法,以及如何通过加盐和多重加密来提高密码的安全性,MD5是一种不可逆的哈希算法,适合用于存储密码,因为其输出的摘要长度固... 目录Java的密码加密方式密码加密一般的应用方式是总结Java的密码加密方式密码加密【这里采用的