【Spring Data】JPA 审计功能的使用

1. 审计是什么

文字解释:透明地跟踪谁创建或更改了实体以及创建、更改发生的时间。
代码解释:

// 模拟场景:修改文章标题和内容
Article article = new Article();
article.setId(1);
article.setTitle("new title");
article.setContent("new content");
// 手动设置修改日期
article.setModifiedDate(LocalDateTime.now());
// 手动设置修改人员,此处按用户名
article.setModifiedOperator("jack");
ArticleRepository.save(article);

启用审计功能后,代码量减少

// 修改文章标题和内容
Article article = new Article();
article.setId(1);
article.setTitle("new title");
article.setContent("new content");
ArticleRepository.save(article);

2. 在 JPA 中的使用

2.1 跟踪创建日期和修改日期

此场景用到 3 个注解
创建日期字段添加 @CreatedDate
修改日期字段添加 @LastModifiedDate
类上添加 @EntityListeners

@Entity
@EntityListeners(AuditingEntityListener.class)
public class Article implements Serializable {

	// 无关代码略

    @CreatedDate
    private LocalDateTime createdDateTime;
    
    @LastModifiedDate
    private LocalDateTime updatedDateTime;
    
}

数据类型选用 LocalDateTime,当然 Date、 Instant 等均可
最后在启动类或配置类上添加 @EnableJpaAuditing 注解

2.1.1 @EntityListeners 的说明

注解名已经说明了作用:实体监听。
具体作用:对标有此注解的实体类的 CRUD 操作进行监听(查询操作也是可以审计的)。该注解仅有一个 Class 数组类型的 value 属性,用于指定监听器类,上述代码中使用了 AuditingEntityListener 这个由 JPA 提供的监听器,审计功能实际就是通过该类中的方法奏效的

@PrePersist
public void touchForCreate(Object target) {
    Assert.notNull(target, "Entity must not be null");
    if (this.handler != null) {
        AuditingHandler object = (AuditingHandler)this.handler.getObject();
        if (object != null) {
            object.markCreated(target);
        }
    }
}

@PreUpdate
public void touchForUpdate(Object target) {
    Assert.notNull(target, "Entity must not be null");
    if (this.handler != null) {
        AuditingHandler object = (AuditingHandler)this.handler.getObject();
        if (object != null) {
            object.markModified(target);
        }
    }
}

不难看出,新增操作会触发 touchForCreate 方法,更新操作会触发 touchForUpdate 方法

在这里插入图片描述
查看该类结构可以发现,JPA 提供的 AuditingEntityListener 监听器仅监听了CRUD 中的 C(新增)、U(更新),并未监听D(删除)操作,而且代码是固定的,无法整合业务,这就需要定制审计监听器了,方法见后文

2.2 跟踪创建者和修改者

同上,创建者字段添加 @CreatedBy 注解,修改者字段添加 @LastModifiedBy 字段
数据类型均选用 String,表示被跟踪者的用户名。也可以为 Long(保存ID)、对象

@Entity
@EntityListeners(AuditingEntityListener.class)
public class Article implements Serializable {

	// 无关代码略

    @CreatedBy
    private String createdOperator;
    
    @LastModifiedBy
    private String modifiedOperator;

}

在此基础上,审计基础设施需要以某种方式了解当前主体,为此,JPA提供了一个 SPI 接口: AuditorAware(Servlet 模式,WebFlux 模式则为 ReactiveAuditorAware),以告知基础架构当前与应用程序交互的用户或系统是谁。通用泛型 T 定义了标有 @CreatedBy 或 @LastModifiedBy 的属性必须是什么类型。

2.2.1 写法一(以 Bean 的形式创建)

@EnableJpaAuditing
@Configuration(proxyBeanMethods = false)
public class JpaConfig {

    @Bean
    public AuditorAware<String> auditorProvider() {
    	// TODO 获取当前主体 do something...
        return () -> Optional.of("username");
    }

}

泛型 T 必须和标有 @CreatedBy、@LastModifiedBy 属性的类型一致,当然这两个属性的类型也要一致

2.2.2 写法二(实现 AuditorAware 接口)

@Component
public class CustomAuditorAware implements AuditorAware<String> {

	@Override
	public Optional<String> getCurrentAuditor() {
		// TODO 获取当前主体 do something...
	  return Optional.of("username");
	}
  
}

2.2.3 写法三(基于 Spring Security 的实现)

Spring Security 中提供了 SecurityContextHolder.getContext() 方法用于获取当前主体

@Component
public class SpringSecurityAuditorAware implements AuditorAware<User> {

	@Override
	public Optional<User> getCurrentAuditor() {
	  return Optional.ofNullable(SecurityContextHolder.getContext())
	          .map(SecurityContext::getAuthentication)
	          .filter(Authentication::isAuthenticated)
	          .map(Authentication::getPrincipal)
	          .map(User.class::cast);
	}
  
}

当然,编写上述代码的前提是将 createdOperator、modifiedOperator 属性的类型设为 User。

3. 自定义审计监听器

上文的实体类为 Article ,故监听器命名为 ArticleAuditingListener。编码前还需要了解几个 Hibernate 支持的回调注解

注解描述
@PostLoad在将实体加载到当前持久性上下文或刷新实体后执行。
@PostPersist在实体管理器持久化操作实际执行或级联后执行。在执行数据库 INSERT 后调用此调用。
@PostUpdate在数据库更新操作之前执行。
@PostRemove在实体管理器删除操作实际执行或级联后执行。此调用与删除操作同步。

以上均为 @Target({ElementType.METHOD}),只能标在方法上
一句话概括:执行时机分别对应实体的 CRUD 操作,@PostXxx 表示后执行,与之对应的 @PreXxx 同理,表格不再列出,需要注意一点,不存在@PreLoad 注解,因为逻辑上无意义,因此一共有 7 个回调注解

开始编码

@Slf4j
public class AuditEntityAuditingListener {

    @PostLoad
    private void postLoad(AuditEntity entity) {
        log.info("查询后做些什么 {}", entity);
    }

    @PrePersist
    private void prePersist(AuditEntity entity) {
        log.info("插入前做些什么 {}", entity);
    }

    @PostPersist
    private void postPersist(AuditEntity entity) {
        log.info("插入后做些什么 {}", entity);
    }

    @PreUpdate
    private void preUpdate(AuditEntity entity) {
        log.info("更新前做些什么 {}", entity);
    }

    @PostUpdate
    private void postUpdate(AuditEntity entity) {
        log.info("更新后做些什么 {}", entity);
    }

    @PreRemove
    private void preRemove(AuditEntity entity) {
        log.info("删除前做些什么 {}", entity);
    }

    @PostRemove
    private void postRemove(AuditEntity entity) {
        log.info("删除后做些什么 {}", entity);
    }

}

之后在 @EntityListeners 中配置

@Entity
@EntityListeners({AuditingEntityListener.class, ArticleAuditingListener.class})
public class Article implements Serializable {

	// 无关代码略

    @CreatedDate
    private LocalDateTime createdDateTime;
    
    @LastModifiedDate
    private LocalDateTime updatedDateTime;
    
}

4. AbstractAuditable 抽象类

还有一个方便的基类 AbstractAuditable,您可以扩展它以避免手动实现接口方法的需要。但这样做会增加实体类与 Spring Data 的耦合,这可能是您想要避免的事情。通常,首选基于注释的方式来定义审计元数据,因为它侵入性更小且更灵活。

新建实体类 Customer,继承 AbstractAuditable<U, PK>
U 表示创建者和修改者字段的类型,必须为引用类型,因为这两个字段被 @ManyToOne 标记

在这里插入图片描述

PK 表示主键的类型

在这里插入图片描述

最终结果

@Data
@Entity
@EntityListeners(AuditingEntityListener.class)
public class Customer extends AbstractAuditable<Customer, Long> {
	// 省略了 id、createdBy、createdDate、lastModifiedBy、lastModifiedDate,因为已被继承
    private String name;
}

由于 U 指定为 Customer,因此 AuditorAware 中的 T 也要指定为 Customer

@EnableJpaAuditing
@Configuration(proxyBeanMethods = false)
public class JpaConfig {

    @Autowired
    CustomerRepository customerRepository;

    /* @Bean
    public AuditorAware<String> auditorProvider() {
        return () -> Optional.of("pcdd");
    } */

    @Bean
    public AuditorAware<Customer> auditorProvider() {
        // 这里需要确保 id=1 的记录在程序运行前就已在 customer 表中
        return () -> customerRepository.findById(1L);
    }

}

之前定义的Bean需要被替换,只能保留一个,上文的 Article 实体类的2个字段也要做兼容处理,类型修改为 Customer ,这也说明 JPA 项目的审计字段类型要保持类型统一

观察 JPA 生成的 Customer 表结构,发现 createdBy、lastModifiedBy 字段被设为外键了,实际存储的是 customer 的 ID

create table customer
(
    id                  bigint       not null
        primary key,
    created_date        datetime(6)  null,
    last_modified_date  datetime(6)  null,
    name                varchar(255) null,
    created_by_id       bigint       null,
    last_modified_by_id bigint       null,
    constraint FK1m3j3p1e2rd5ppt4wpwqjv5rh
        foreign key (last_modified_by_id) references customer (id),
    constraint FKitafsntr2a6dfn48t56h73puw
        foreign key (created_by_id) references customer (id)
);

最后使用 CustomerRepository 进行 CRUD 操作,观察审计效果

通过上面的说明,总结 AbstractAuditable<U, PK> 的优缺点

优点:节省代码,让项目中的所有实体类均继承该类(类似 BaseEntity),可以省去定义5个字段:id、createdBy、createdDate、lastModifiedBy、lastModifiedDate
缺点:

  1. 实体类与 Spring Data 耦合
  2. 无法指定id类型,id 只能为自增,而且是 GenerationType.AUTO 并非 GenerationType.IDENTITY,也就是说每多一个 xx 实体类还需要额外一个 xx_seq 表来维护主键的自增
    在这里插入图片描述
  3. 不够灵活,审计字段的名称无法修改、createdDate、lastModifiedDate 的类型只能为 Date

本文链接:https://blog.csdn.net/weixin_43553153/article/details/130017612

  • 5
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 4
    评论
Spring Data JPA 是什么? Spring Data JPASpring 框架中的一个模块,它提供了一种方便的方式来访问和操作数据库,同时也简化了开发人员的工作。它基于 JPA 规范,提供了一些常用的 CRUD 操作方法,同时也支持自定义查询和分页查询等功能Spring Data JPA 的优点是什么? Spring Data JPA 的优点包括: 1. 简化了数据访问层的开发,提高了开发效率。 2. 提供了一些常用的 CRUD 操作方法,减少了重复的代码编写。 3. 支持自定义查询和分页查询等功能,提高了查询效率。 4. 可以与 Spring 框架无缝集成,方便使用。 5. 支持多种数据库,包括关系型数据库和 NoSQL 数据库等。 6. 提供了一些高级特性,如二级缓存、延迟加载等。 Spring Data JPA 的缺点是什么? Spring Data JPA 的缺点包括: 1. 学习曲线较陡峭,需要掌握 JPA 规范和 Spring 框架的相关知识。 2. 对于复杂的查询,需要编写自定义查询语句,增加了开发难度。 3. 对于大规模数据的查询和操作,可能会出现性能问题。 4. 对于一些特殊的需求,可能需要使用原生 SQL 或其他 ORM 框架来实现。 Spring Data JPA 和 Hibernate 有什么区别? Spring Data JPA 是基于 JPA 规范的,而 Hibernate 是一个 ORM 框架,它实现了 JPA 规范。因此,Spring Data JPA 和 Hibernate 之间的区别主要在以下几个方面: 1. Spring Data JPA 是一个数据访问层框架,而 Hibernate 是一个 ORM 框架。 2. Spring Data JPA 提供了一些常用的 CRUD 操作方法,而 Hibernate 更加灵活,可以编写任意复杂的查询语句。 3. Spring Data JPA 可以与 Spring 框架无缝集成,而 Hibernate 可以与任何 Java 应用程序集成。 4. Spring Data JPA 支持多种数据库,包括关系型数据库和 NoSQL 数据库等,而 Hibernate 主要支持关系型数据库。 5. Spring Data JPA 提供了一些高级特性,如二级缓存、延迟加载等,而 Hibernate 也提供了类似的特性。 如何使用 Spring Data JPA使用 Spring Data JPA 的步骤如下: 1. 添加依赖:在项目的 pom.xml 文件中添加 Spring Data JPA 的依赖。 2. 配置数据源:在 Spring 的配置文件中配置数据源。 3. 定义实体类:定义与数据库表对应的实体类,并使用 JPA 注解进行映射。 4. 定义 DAO 接口:定义一个继承 JpaRepository 接口的 DAO 接口。 5. 编写业务逻辑:在 Service 层中编写业务逻辑,调用 DAO 接口中的方法进行数据操作。 6. 运行程序:启动应用程序,测试数据访问和操作是否正常。 如何进行分页查询? 使用 Spring Data JPA 进行分页查询的步骤如下: 1. 在 DAO 接口中定义一个继承 PagingAndSortingRepository 接口的方法。 2. 在 Service 层中调用 DAO 接口中的分页查询方法,并指定分页参数。 3. 在控制器中接收分页参数,并将查询结果传递给前端页面。 4. 在前端页面中显示分页信息和查询结果。 如何进行自定义查询? 使用 Spring Data JPA 进行自定义查询的步骤如下: 1. 在 DAO 接口中定义一个自定义查询方法,并使用 @Query 注解指定查询语句。 2. 在 Service 层中调用 DAO 接口中的自定义查询方法。 3. 在控制器中接收查询结果,并将结果传递给前端页面。 4. 在前端页面中显示查询结果。 如何进行事务管理? 使用 Spring Data JPA 进行事务管理的步骤如下: 1. 在 Spring 的配置文件中配置事务管理器。 2. 在 Service 层中使用 @Transactional 注解标记需要进行事务管理的方法。 3. 在控制器中调用 Service 层中的方法。 4. 如果方法执行成功,则事务会自动提交,否则事务会自动回滚。 如何进行多表查询? 使用 Spring Data JPA 进行多表查询的步骤如下: 1. 在 DAO 接口中定义一个自定义查询方法,并使用 @Query 注解指定查询语句。 2. 在查询语句中使用 JOIN 关键字连接多个表。 3. 在 Service 层中调用 DAO 接口中的自定义查询方法。 4. 在控制器中接收查询结果,并将结果传递给前端页面。 5. 在前端页面中显示查询结果。 如何进行级联操作? 使用 Spring Data JPA 进行级联操作的步骤如下: 1. 在实体类中使用 @OneToMany 或 @ManyToOne 注解定义关联关系。 2. 在 Service 层中编写业务逻辑,调用 DAO 接口中的方法进行级联操作。 3. 在控制器中接收操作结果,并将结果传递给前端页面。 4. 在前端页面中显示操作结果。 如何进行缓存管理? 使用 Spring Data JPA 进行缓存管理的步骤如下: 1. 在 Spring 的配置文件中配置缓存管理器。 2. 在实体类中使用 @Cacheable 或 @CacheEvict 注解指定缓存策略。 3. 在 Service 层中编写业务逻辑,调用 DAO 接口中的方法进行数据操作。 4. 在控制器中接收操作结果,并将结果传递给前端页面。 5. 在前端页面中显示操作结果。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值