0

0

如何在Java中利用异常机制进行防御式编程_输入校验与快速失败

P粉602998670

P粉602998670

发布时间:2026-03-07 14:11:03

|

101人浏览过

|

来源于php中文网

原创

如何在java中利用异常机制进行防御式编程_输入校验与快速失败

Java里用IllegalArgumentException做输入校验最直接

参数不合法时立刻抛出IllegalArgumentException,比返回null或默认值更安全,调用方没法假装没看见问题。

常见错误现象:写了个public void process(String name),但没检查name是否为null或空串,下游突然NullPointerException,堆栈还藏在深层逻辑里。

  • 字符串校验优先用Objects.requireNonNull(name, "name must not be null"),它自带消息且JDK 7+原生支持
  • 空字符串、空白字符要单独判断:if (name == null || name.trim().isEmpty()),别只靠requireNonNull
  • 数值范围校验别手写if (age 150),用Preconditions.checkArgument(Guava)或自己封装,避免重复逻辑
  • 不要在构造函数里默默修正输入,比如把null转成""——这会让调用方误以为输入被接受了

自定义异常类型该不该建?看校验意图

不是所有校验都值得建新异常类。只有当「这个错需要被特定捕获并差异化处理」时才建,否则纯增加维护成本。

使用场景举例:API接口层收到非法JSON字段,想统一返回HTTP 400并带字段名提示;这时建个InvalidFieldException比泛用IllegalArgumentException更利于上层做结构化响应。

立即学习Java免费学习笔记(深入)”;

AskAI
AskAI

无代码AI模型构建器,可以快速微调GPT-3模型,创建聊天机器人

下载
  • 如果只是内部方法校验,用IllegalArgumentExceptionIllegalStateException足够
  • 新建异常类必须继承RuntimeException(非检查异常),否则调用方被迫加try-catchthrows,违背快速失败本意
  • 异常消息里别拼接用户原始输入(防日志泄露),写成"invalid status value: '" + status + "' is not allowed"不如"invalid status value"干净

校验位置卡在哪儿?别让无效数据流进核心逻辑

防御式编程的关键不是“多校验”,而是“在校验失效前就拦住”。校验点越靠近入口,问题定位越快,副作用越少。

容易踩的坑:在DAO层才校验ID是否存在,结果Service层已经做了两次状态变更,回滚成本高;或者在Controller里只校验了必填字段,却放行了格式错误的邮箱,等发邮件时才爆javax.mail.internet.AddressException

  • Controller/Endpoint层:校验HTTP参数格式、必填性、长度、正则(如手机号、邮箱)
  • Service方法入口:校验业务规则(如“转账金额不能为负”、“订单状态必须是DRAFT”)
  • DAO/Repository层:只校验数据库约束无法覆盖的逻辑(如“一个用户最多有5个未支付订单”),别重复校验主键非空
  • 不要在getter/setter里做校验——它们可能被序列化框架、反射大量调用,性能和语义都不对

快速失败≠粗暴中断,要考虑调用方怎么接住

抛异常本身很简单,难的是让上游能合理响应。没人希望看到一个IllegalArgumentException导致整个HTTP请求返回500。

性能影响很小,但兼容性要注意:如果老接口突然加校验,旧客户端可能没处理这种异常,直接挂掉。

  • Web应用务必配全局异常处理器(如Spring的@ControllerAdvice),把IllegalArgumentException转成400响应体
  • RPC接口(如Dubbo/GRPC)要在文档里明确标注哪些异常是“预期失败”,否则消费方不敢重试
  • 异步任务中抛校验异常,得确认消息队列是否支持死信或重投——别让它无限循环重试一个永远过不了的参数
  • 单元测试必须覆盖非法输入路径,用assertThrows验证是否真抛了预期异常,而不是只测“正常流程”

真正难的不是写那行if (x == null) throw new IllegalArgumentException(),是想清楚谁该负责校验、谁该负责兜底、以及错误消息里哪部分能暴露给外部——这些边界一旦模糊,快速失败就变成快速甩锅。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

154

2025.08.06

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

88

2026.01.26

json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

453

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

546

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

331

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

82

2025.09.10

dubbo和zookeeper有什么区别
dubbo和zookeeper有什么区别

dubbo和zookeeper的区别:1、功能定位;2、使用场景;3、数据存储与协调;4、集成与关系;5、性能与可靠性;6、扩展性与灵活性;7、社区与生态系统。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

233

2024.02.23

springcloud和dubbo有哪些区别
springcloud和dubbo有哪些区别

springcloud和dubbo的区别:1、定位与关注点;2、生态环境与集成性;3、调用方式与性能;4、组件与功能;5、定制性与灵活性;6、学习曲线与上手难度;7、社区支持与维护。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

133

2024.02.23

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

23

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Kotlin 教程
Kotlin 教程

共23课时 | 4.2万人学习

C# 教程
C# 教程

共94课时 | 10.8万人学习

Java 教程
Java 教程

共578课时 | 77.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号