news 2026/4/16 12:23:00

拒绝 DTO 爆炸:详解 Spring Boot 参数校验中的“分组校验” (Validation Groups) 技巧

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
拒绝 DTO 爆炸:详解 Spring Boot 参数校验中的“分组校验” (Validation Groups) 技巧

一、 为什么要用分组校验?(痛点)

在日常开发中,我们经常遇到同一个 DTO(数据传输对象)在不同场景下有不同校验规则的情况。

典型场景:用户管理

  • 新增用户ID必须为空(因为是自增的),但Password必填。
  • 修改用户ID不能为空(指定改谁),但Password选填(不改就不传)。

如果没有分组校验,我们通常有两种“笨办法”:

  1. 定义两个 DTOUserCreateReqVOUserUpdateReqVO
    • 缺点:类爆炸,大量重复字段,维护麻烦。
  2. 去掉校验注解:在 DTO 里不写@NotNull,全靠在 Service 层手写if (id == null)判断。
    • 缺点:代码臃肿,失去了注解校验的优雅。

分组校验(Groups)就是为了解决这个问题——用一个 DTO,搞定多种场景。


二、 核心步骤(用法总结)

使用分组校验只需要三步:定义分组 -> 标记规则 -> 触发校验

1. 定义分组接口 (The Marker)

这只是一个普通的 Java 接口,不需要任何方法,它的唯一作用就是做一个“标签”。

publicclassUserReqVO{// 定义两个分组接口publicinterfaceCreate{}publicinterfaceUpdate{}}
2. 在字段上标记分组 (The Rule)

在校验注解中配置groups属性。

@DatapublicclassUserReqVO{@Schema(description="用户ID")@Null(groups=Create.class,message="新增时ID必须为空")@NotNull(groups=Update.class,message="修改时ID不能为空")privateLongid;@Schema(description="用户名")@NotBlank(message="用户名不能为空")// 没有指定 groups,属于默认分组 (Default)privateStringusername;@Schema(description="密码")@NotBlank(groups=Create.class,message="新增时密码不能为空")privateStringpassword;}
3. 触发校验 (The Trigger)

这是最关键的一步。你必须告诉 Spring,当前这次请求,你要检查哪个分组。

注意:必须使用@Validated注解,@Valid不支持分组。

@RestController@RequestMapping("/user")publicclassUserController{// 场景 A:新增 -> 触发 Create 分组@PostMapping("/create")publicResultcreate(@RequestBody@Validated(UserReqVO.Create.class)UserReqVOreq){returnsuccess(userService.create(req));}// 场景 B:修改 -> 触发 Update 分组@PutMapping("/update")publicResultupdate(@RequestBody@Validated(UserReqVO.Update.class)UserReqVOreq){returnsuccess(userService.update(req));}}

三、 进阶:如何处理“默认规则”?(坑点预警)

这里有一个初学者极容易踩的坑。

问题:
在上面的例子中,username字段只加了@NotBlank,没有加groups
当你使用@Validated(Create.class)时,Spring 只会检查标记了Create.class的字段,username会被忽略!

解决方案:让分组接口继承Default

如果你希望在检查Create分组时,也顺便检查那些没有分组的默认字段,可以这样定义接口:

importjavax.validation.groups.Default;publicclassUserReqVO{// 让 Create 分组继承 Default 分组publicinterfaceCreateextendsDefault{}publicinterfaceUpdateextendsDefault{}}

这样,@Validated(Create.class)就会同时检查:

  1. 标记了Create的规则。
  2. 没有标记 group 的规则(归属于Default)。

四、 高阶实战:业务逻辑中的动态校验

除了在 Controller 自动校验,我们有时需要在 Service 层根据业务开关动态校验(例如:验证码开关)。

场景:系统配置了“开启验证码”开关。开启时校验,关闭时不校验。

代码示例:

@ServicepublicclassAuthService{@ResourceprivateValidatorvalidator;// 注入 Java 标准校验器publicvoidlogin(LoginReqVOreq){// 1. 动态判断业务开关if(isCaptchaEnabled()){// 2. 手动触发特定分组 (CodeEnableGroup) 的校验Set<ConstraintViolation<LoginReqVO>>errors=validator.validate(req,CodeEnableGroup.class);// 3. 如果有异常,手动抛出if(!errors.isEmpty()){thrownewServiceException("验证码不能为空");}}// ... 其他逻辑}}

五、 总结

Validation Groups (分组校验)是 Spring Boot 开发中精简代码的神器。

  1. 本质:给校验注解加上“条件判断”。
  2. 核心:通过空接口定义分组 (interface GroupA {})。
  3. 使用:在注解中指定groups = GroupA.class
  4. 触发
    • 自动:Controller 层使用@Validated(GroupA.class)
    • 手动:Service 层使用validator.validate(obj, GroupA.class)
  5. 最佳实践:让自定义分组继承Default接口,避免漏掉通用校验规则。
  6. 缺点:创建与更新复用一个类,高度耦合;需要在Controller中指定class参数;无法实现复杂的方法级别的逻辑校验。有一种平替方案可以见@AssertTrue。
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/12 6:45:44

线程的常用方法

目录 1. 获取当前线程 - Thread.currentThread() 2. 线程命名 - setName() 和 getName() 3. 线程休眠 - Thread.sleep() 4. 线程插队 - join() 5. 启动线程 - start() 6. 中断线程 - interrupt() 7. 线程优先级 - setPriority() 和 getPriority() 8. 守护线程 - setDa…

作者头像 李华
网站建设 2026/4/15 10:51:34

湖南网安培训首选:湖南省网安基地深度解析

想在湖南学网络安全&#xff1f;这家机构你必须了解——国家级资质、政企资源、实战导向的行业标杆&#x1f3c6; 一、官方权威认证&#xff1a;为什么是湖南省网安基地&#xff1f;1.1 国家级战略定位湖南省网安基地承载着重要的国家战略使命&#xff0c;拥有多项国家级和省级…

作者头像 李华
网站建设 2026/4/15 3:18:40

ComponentOne Studio Enterprise 2025 v2

使用 WPF 的 2D 等高线图可视化 3D 数据2025年12月12日ComponentOne Studio Enterprise 2025 v2 通过高性能的轮廓映射和渐变可视化功能提升您的 WPF 应用程序。ComponentOne Studio Enterprise 是由 MESCIUS&#xff08;前身为 GrapeCity&#xff09;开发的一套全面的 .NET UI…

作者头像 李华
网站建设 2026/4/15 11:32:13

产品的机械结构对EMC的影响

大家好,欢迎来到“电子工程师之家”,大家也可以关注微信公众号同号“电子工程师之家”。微信公众号中有更多精彩内容。 你有没有遇到过这些“EMC玄学”问题? 电路板单独测试没问题,装进外壳后辐射发射突然超标; 设备在实验室好好的,一到客户现场就被强电磁环境“搞死机…

作者头像 李华
网站建设 2026/4/15 12:50:59

Vue-cli如何集成JQuery完成网页大文件秒传功能?

大文件传输系统设计方案&#xff08;基于SM4国密算法&#xff09; 需求分析 作为四川某软件公司的开发人员&#xff0c;我面临以下核心需求&#xff1a; 实现10GB级别大文件的分片上传/下载采用国密SM4算法进行端到端加密服务端需支持SM4加密存储兼容主流浏览器及信创国产化…

作者头像 李华
网站建设 2026/4/15 0:37:32

智慧零售新视界:基于Rokid Glasses的AR智能导购系统深度实现

本文深入探讨如何利用Rokid CXR-M SDK开发一套完整的AR智能导购系统&#xff0c;通过眼镜端实时拍照识别商品&#xff0c;结合自定义UI界面展示促销信息与用户评价。文章从SDK架构分析入手&#xff0c;详细阐述蓝牙/Wi-Fi双模连接机制、图像识别集成方案、自定义UI开发技巧&…

作者头像 李华