
在 DDD 中,值对象应通过构造确保自身有效性;javax.validation 仅适用于外部输入校验,而非嵌入 VO 内部——验证应在创建时由上下文(如应用层或解析器)执行,而非让 VO 自持 Validator。
在 ddd 中,值对象应通过构造确保自身有效性;`javax.validation` 仅适用于外部输入校验,而非嵌入 vo 内部——验证应在创建时由上下文(如应用层或解析器)执行,而非让 vo 自持 validator。
值对象(Value Object)的核心契约是不变性与自我验证:一旦构建成功,它必须始终处于有效状态。这意味着验证逻辑不应“延迟到使用时”,而应内聚于构造过程本身——即:无效输入根本无法构造出该值对象。
你当前在 Size 上标注 @Min 或 @Positive 是合理的第一步,但关键在于如何触发验证。将 Validator 实例注入 VO(如添加 private final Validator validator 字段)严重违反了值对象的设计原则:VO 应是纯粹的数据载体,无依赖、无生命周期管理、无运行时校验责任。引入 Validator 不仅增加耦合,更模糊了“验证归属权”——验证不是 VO 的职责,而是对象创建者的职责。
✅ 正确做法:在可信边界处集中验证
典型场景是应用层接收外部输入(如 REST 请求体、文件上传元数据)后,尝试构建 Size。此时应主动调用 JSR-303 验证器:
// 示例:Spring Web 层或自定义解析器中
Validator validator = Validation.buildDefaultValidatorFactory().getValidator();
// 模拟从 HTTP 请求获取原始参数
long rawBytes = -1024L;
Size size = Size.ofBytes(rawBytes); // 允许构造(暂未校验)
Set<ConstraintViolation<Size>> violations = validator.validate(size);
if (!violations.isEmpty()) {
throw new IllegalArgumentException(
"Invalid Size: " + violations.stream()
.map(v -> v.getPropertyPath() + " " + v.getMessage())
.collect(Collectors.joining("; "))
);
}
// 此时 size 可安全用于 Document 构建
Document doc = Document.builder()
.name(Name.of("report.pdf"))
.checksum(Checksum.of("a1b2c3..."))
.size(size)
.build();? 进阶建议:区分“未验证输入”与“已验证值对象”
参考 Parse, Don’t Validate 原则,可定义两个类型:
- RawSize(DTO/输入模型):仅承载原始数据,允许无效值,用于接收输入;
- Size(领域 VO):构造函数严格校验,保证实例即有效(推荐方式)。
// 推荐:将验证逻辑前移到构造函数(更符合 DDD)
public class Size {
private final long bytes;
private Size(long bytes) {
if (bytes < 1) {
throw new IllegalArgumentException("Size must be greater than zero");
}
this.bytes = bytes;
}
public static Size ofBytes(long bytes) {
return new Size(bytes); // 校验在此发生
}
// ... 其他工厂方法同理
}这样,Size 本身无需任何注解或外部验证器——编译期不可构造无效实例,彻底消除运行时校验需求。javax.validation 注解此时仅作为文档补充(如生成 OpenAPI 文档),或用于框架自动绑定(如 Spring MVC @Valid),但绝不应成为 VO 正确性的唯一保障。
⚠️ 注意事项:
立即学习“Java免费学习笔记(深入)”;
- 数据库读取的 Size 通常来自可信源,无需重复验证;若需强一致性保障,可在 Repository 层加载后做一次防御性校验;
- 避免在 VO 中暴露 validate() 方法——这暗示 VO 可能处于无效状态,违背其本质;
- 若项目已重度依赖 javax.validation 生态(如 Spring Boot),可结合 @Valid 在 Controller 层声明式校验,但 VO 内部仍应保持“构造即有效”。
总结:值对象的验证不是“何时校验”的问题,而是“谁负责确保有效性”的问题。DDD 的答案很明确——由创建者负责,且应在构造时完成。将验证逻辑下沉至 VO 构造函数,辅以外部边界处的声明式校验(如 API 层),才是兼顾安全性、清晰性与架构一致性的最佳实践。


















