Spring Boot 如何校验前端传递的参数

Spring Boot 参数校验(基于 Hibernate Validator)

1. 简介与依赖

  • 作用:对 Controller 接收的参数进行合法性校验,提升接口健壮性。
  • 底层实现:Hibernate Validator(Bean Validation 规范的参考实现)。
  • 推荐依赖
xml 复制代码
<dependency>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-validation</artifactId>
</dependency>

✅ 自动引入 hibernate-validator + javax.validation-api,无需手动管理版本。


2. 使用方式

✅ 校验 @RequestBody(JSON 对象)

  • 在参数前加 @Valid,无需 @Validated。
java 复制代码
@PostMapping("/user")
public Result createUser(@Valid @RequestBody User user) { ... }

✅ 校验 @RequestParam / @PathVariable 等

  • 必须 在 Controller 类(或方法)上加 @Validated。
java 复制代码
@RestController
@Validated // ← 关键!
public class UserController {
    @GetMapping("/user/{id}")
    public Result getUser(@Min(1) @PathVariable Long id) { ... }
}

✅ 最佳实践 :Controller 类统一加 @Validated,覆盖所有校验场景。


3. 常用注解

非空校验

  • @NotNull:验证对象不为null,但允许空字符串或空白字符
  • @NotEmpty:验证字符串/集合/数组非null且长度/大小>0(不检查空白字符)
  • @NotBlank:验证字符串非null且至少包含一个非空白字符

范围校验

  • @Size(min=, max=):限制字符串/集合/数组的长度/大小范围
  • @Min:验证数字最小值(含边界值)
  • @Max:验证数字最大值(含边界值)

格式校验

  • @Email:验证字符串是否符合邮箱格式
  • @Pattern(regexp = "..."):通过正则表达式自定义校验规则

时间校验

  • @Past:验证日期是否在当前时间之前
  • @Future:验证日期是否在当前时间之后

4. 全局异常处理器

统一处理校验失败异常,返回结构化错误信息。有了全局异常处理器,前端可以收到规范化的错误信息

java 复制代码
@RestControllerAdvice
public class GlobalValidationExceptionHandler {

    // 处理 @RequestBody 校验失败
    @ExceptionHandler(MethodArgumentNotValidException.class)
    @ResponseStatus(HttpStatus.BAD_REQUEST)
    public ApiResult<Map<String, String>> handleRequestBody(
            MethodArgumentNotValidException ex) {
        Map<String, String> errors = new HashMap<>();
        ex.getBindingResult().getFieldErrors()
          .forEach(e -> errors.put(e.getField(), e.getDefaultMessage()));
        return ApiResult.error(400, "参数校验失败").data(errors);
    }

    // 处理 @RequestParam / @PathVariable 校验失败
    @ExceptionHandler(ConstraintViolationException.class)
    @ResponseStatus(HttpStatus.BAD_REQUEST)
    public ApiResult<Map<String, String>> handleParams(
            ConstraintViolationException ex) {
        Map<String, String> errors = new HashMap<>();
        ex.getConstraintViolations().forEach(v ->
            errors.put(v.getPropertyPath().toString(), v.getMessage()));
        return ApiResult.error(400, "参数校验失败").data(errors);
    }
}

💡 返回示例:

json 复制代码
{ "code": 400, "message": "参数校验失败", "data": { "name": "姓名不能为空" } }
相关推荐
粥里有勺糖几秒前
拿 Codex 协助清理磁盘,Nice!
前端·后端·github
专业程序开发源3 分钟前
springboot高校学生社团管理系统74810-计算机课程设计、毕业设计
java·vue.js·spring boot·后端·spring·php·课程设计
励志不掉头发的内向程序员8 分钟前
【LibreCAD 2D架构】从鼠标点击到屏幕像素:LibreCAD绘图架构全链路解析之整体架构与源码组织
后端
Highcharts.js10 分钟前
可视化商用图表库对比,如何选择?
前端·javascript·学习·信息可视化·highcharts·前端可视化
EatFan30 分钟前
从云原生到AI原生:2026后端架构“三驾马车”(事件驱动、虚拟线程、AI Agent内嵌)演进解析
spring boot·云原生·架构·虚拟线程·ai-native·ai agent·spring ai
TheITSea1 小时前
JavaScript Web APIs
开发语言·前端·javascript
恋猫de小郭1 小时前
Android CLI 支持 AI Agent 通过 Device Streaming 调试云真机
android·前端·flutter
Wang's Blog1 小时前
Java 项目实战: 外卖平台优化-前端dist部署与Nginx反向代理rewrite
java·前端·nginx
专业程序开发源1 小时前
springboot生命故事书制作小程序65290-计算机课程设计、毕业设计
java·vue.js·spring boot·后端·mysql·小程序·课程设计
鬓戈1 小时前
Claude Code frontend-design 插件调研 与 Vue 旧系统风格一致性方案
前端·vue.js·人工智能