JSR303参数校验规范

目的:

前端虽然可以对输入的内容进行约束,但若是使用测试工具类 比如:postman ,依然可以任意输入各种数据,如果后端拿到数据后不进行校验,容易被钻空子。

使用JSR303参数校验规范步骤

一、 使用自带注解

  1. 添加依赖

 <dependency>
            <groupId>javax.validation</groupId>
            <artifactId>validation-api</artifactId>
            <version>2.0.1.Final</version>
        </dependency>

  1. 使用注解开启校验功能

  1. 在controller接受参数之前 添加@Validated(value = {xxxGroup.class})

这个xxxGroup.class是自己编写的接口类 空接口即可

  1. 在实体类的字段上 标注需要的注解

比如id字段不能为空

@NotNull(message = "id不能为空", groups = {xxxGroup.class})
@TableId
private Long id;

二、自定义注解

前两步同上

1. 添加依赖

2.使用注解开启校验功能

  1. 在实体类的字段上添加自定义注解

@xxx(value = {0,1})
private Integer status;
  1. 编写自定义注解

@Documented
@Constraint(validatedBy = {XxxConstraintValidator.class}) /*这里是将自定义注解和构造器进行关联*/
@Target({ElementType.METHOD, ElementType.FIELD, ElementType.ANNOTATION_TYPE, ElementType.CONSTRUCTOR, ElementType.PARAMETER, ElementType.TYPE_USE})
@Retention(RetentionPolicy.RUNTIME)
public @interface xxx {
    String message() default "{com.atguigu.common.valid.ListValue.message}";

    Class<?>[] groups() default {};

    Class<? extends Payload>[] payload() default {};

    int[] value();

}
  1. 编写自定义校验器

public class XxxConstraintValidator implements ConstraintValidator<ListValue, Integer> {

    private Set<Integer> set = new HashSet<>();
    /*初始化方法*/
    @Override
    public void initialize(ListValue constraintAnnotation) {
        int[] value = constraintAnnotation.value();
        if (value != null && value.length> 0){
            for(int val: value){
                set.add(val);
                System.out.println("val: "+val);
            }
        }
    }

    /*校验规则*/
    @Override
    public boolean isValid(Integer value, ConstraintValidatorContext constraintValidatorContext) {
        return set.contains(value);
    }
}

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值