json序列化时隐藏返回字段

后端提供给前端的接口中,有时候需要将一些字段忽略掉,不能作为对象的一部分传递到前端页面,这些字段大部分是敏感信息,比如用户身份信息中的password字段,数据加密的solt字段等。对于这种需求场景,我们可以通过相关的注解将敏感字段过滤掉。下面就介绍如何在三种常用的json框架下完成这种需求:
fastjson可以通过的在@JSONField注解中指定该字段是否进行序列化的:

import com.alibaba.fastjson.annotation.JSONField;
import lombok.Data;

/**
 * @Author xingo
 * @Date 2023/11/7
 */
@Data
public class UserVo {

    private Long id;

    private String userName;

    @JSONField(serialize = false, deserialize = false)
    private String password;
}

jackson中可以通过@JsonIgnore达到相同的目的:

import com.fasterxml.jackson.annotation.JsonIgnore;
import lombok.Data;

/**
 * @Author xingo
 * @Date 2023/11/7
 */
@Data
public class UserVo {

    private Long id;

    private String userName;

    @JsonIgnore
    private String password;
}

gson中有两种实现方式,一种是使用java序列化中的 transient 关键字忽略掉字段的序列化:

import lombok.Data;

/**
 * @Author xingo
 * @Date 2023/11/7
 */
@Data
public class UserVo {

    private Long id;

    private String userName;

    private transient String password;
}

另外一种是使用@Expose注解标识字段是否要序列化,但是这种方式要配合 excludeFieldsWithoutExposeAnnotation() 一起使用,而且实体类中的所有字段都要添加该注解,使用起来比较麻烦:

import com.google.gson.annotations.Expose;
import lombok.Data;

/**
 * @Author xingo
 * @Date 2023/11/7
 */
@Data
public class UserVo {

    @Expose
    private Long id;

    @Expose
    private String userName;

    // 不需要序列化的字段可以不添加该注解,或者添加注解并设置序列化和反序列化都为false
    @Expose(serialize = false, deserialize = false)
    private String password;
}

这时的gson创建要改成下面这样:

Gson gsonMapper = new GsonBuilder()
        .excludeFieldsWithoutExposeAnnotation()
        .create();
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值