不能用 assert 做入参合法性检查,因其默认关闭、抛出不可捕获的 AssertionError,且框架不识别;应使用 Objects.requireNonNull、IllegalArgumentException 或 Jakarta Validation 注解进行显式运行时校验。

不能用 assert 做入参合法性检查。
assert 不是运行时校验工具
Java 的 assert 默认关闭,生产环境完全不执行;它抛出的是 AssertionError(继承自 Error),不是可捕获、可处理的 RuntimeException 子类。这意味着:
- 加了
assert userId > 0;,上线后等于没写; - 即使开启
-ea,失败也会直接终止线程,无法被try-catch拦截或统一处理; - 框架(如 Spring MVC)不识别
AssertionError,不会映射为 400 错误,容易导致客户端收到 500 或连接中断。
入参校验必须用显式异常
方法入口处对参数的合法性判断,应使用强制生效、语义明确的运行时校验方式:
-
Objects.requireNonNull(obj, "obj must not be null")—— 非空检查最简洁安全; -
if (id <= 0) throw new IllegalArgumentException("id must be positive");—— 数值范围校验清晰可控; -
if (str == null || str.trim().isEmpty()) throw new IllegalArgumentException("name cannot be blank");—— 字符串非空非空白; - 配合 Jakarta Validation 注解(如
@NotBlank、@Min)在 DTO 层提前拦截,Service 层只做兜底校验。
assert 的合理位置:私有方法内部不变量检查
它适合用于开发阶段验证“本不该发生”的逻辑状态,且仅在启用 -ea 时起作用:
Java项目代码review工具。分析Git变更+完整调用链路上下文,推断业务需求,进行多维度评分和分类汇总,生成完整PRD文档。包含细粒度Java代码审查清单(Null安全、异常处理、Streams、并发、equals/hashCode、资源管理、API设计、性能、MyBatis/ORM、事务边界、SQL/DD...
立即学习“Java免费学习笔记(深入)”;
- 递归结束前,断言递归深度未超限;
- 排序算法执行后,断言数组首元素 ≤ 末元素;
- 缓存更新完成时,断言命中率 ≥ 预期下限(仅调试用,不影响线上性能)。
这类检查不是为了防用户输入,而是帮开发者快速发现代码逻辑漏洞。
别混淆工具职责
assert 是调试契约,IllegalArgumentException 是运行时契约。前者面向开发者,后者面向调用方。一个方法只要参数可能来自外部(哪怕只是另一个 public 方法传入),就必须用后者守门 —— 这不是啰嗦,是 API 可靠性的基本要求。

















