@RestControllerAdvice 拦截 MethodArgumentNotValidException 是最直接、Spring 原生的字段级校验错误处理方案,通过遍历 BindingResult 提取 field、message、rejectedValue 组装为统一响应体,code 设为 40001、HTTP 状态码 400,需配合 @Valid/@Validated 使用,不推荐用 Filter 或拦截器替代。

用 @RestControllerAdvice 拦截 MethodArgumentNotValidException,提取字段级错误并组装成标准响应结构,是最直接、最 Spring 原生的方案。
捕获校验异常并结构化输出
Spring Boot 默认使用 Hibernate Validator 执行 @Valid 或 @Validated 标注的参数校验。校验失败时抛出 MethodArgumentNotValidException,它携带了完整的 BindingResult,里面包含每个字段的错误详情。
- 在全局异常处理器中添加对应方法,明确声明该异常类型
- 遍历
bindingResult.getAllErrors(),对每个FieldError提取field、defaultMessage、rejectedValue - 将这些信息组装进你定义的统一响应体(如
Result<?>),code 设为业务错误码(如40001),HTTP 状态码设为400
字段错误信息要可读、可定位
前端需要知道是哪个字段出了问题、为什么错、甚至原始输入值是什么,才能友好提示用户。
Java开发手册规约集合,基于阿里巴巴Java开发手册(嵩山版)。 涵盖7大维度:编程规约、异常日志、单元测试、安全规约、MySQL数据库、工程结构、设计规约。 当用户需要:(1) 编写或审查Java代码 (2) 检查命名/代码规范 (3) 处理异常和日志 (4) 编写单元测试 (5) 安全编码 (6) 数据库设...
- 不要只返回笼统的“参数校验失败”,而应返回类似:
{"field": "email", "message": "邮箱格式不正确", "rejectedValue": "abc"} - 若多个字段出错,建议以列表形式返回所有错误项,而不是只取第一个
- 避免暴露内部技术细节(如
javax.validation.constraints.Email.message),message 应是面向用户的中文提示
配合 @Valid 使用才生效
拦截器本身不触发校验,它只是兜底处理已发生的校验失败。真正触发校验的是 Controller 方法参数上的注解。
立即学习“Java免费学习笔记(深入)”;
- DTO 参数前必须加
@Valid(单对象)或@Validated(支持分组校验) - 嵌套对象需在对应字段上加
@Valid,否则子属性不会被递归校验 - 路径变量(
@PathVariable)、查询参数(@RequestParam)需配合@Validated+ 分组,或改用 DTO 封装更稳妥
不推荐用 Filter 或拦截器做参数校验
Filter 在 Spring MVC 流程早期执行,拿不到绑定后的对象和校验上下文;自定义 HandlerInterceptor 也无法直接访问 BindingResult。
- 强行在拦截器里解析 JSON 并手动校验,会重复实现框架已有的逻辑,且难以兼容分组、嵌套、国际化等特性
- 容易遗漏请求体为空、媒体类型不匹配等边界情况,反而增加维护成本
- 校验逻辑分散,破坏单一职责,也不利于单元测试

















