Spring Boot 参数校验反模式是“手动、分散、遗漏、静默”,应统一用注解(如@NotBlank、@Valid)、绑定BindingResult或全局异常处理,并规范嵌套校验与提示信息。

Spring Boot 中参数校验常见反模式,核心在于“手动、分散、遗漏、静默”,而不是技术本身不强。避开这些坑,关键不是多写代码,而是用对机制、守住边界、统一出口。
别在 Controller 里堆 if-else 校验
这是最典型的反模式:每个接口都重复写 null 判断、长度判断、正则匹配。代码膨胀、规则不一致、新增字段就漏校验。
- 用 @NotBlank 替代
if (str == null || str.trim().isEmpty()) - 用 @Size(min = 1, max = 20) 替代手算字符串长度
- 用 @Pattern(regexp = "^1[3-9]\d{9}$") 替代自写手机号匹配逻辑
- 所有校验规则写在 DTO 字段上,和业务逻辑彻底解耦
加了 @Valid 却没处理 BindingResult
@Valid 不会自动中断流程,它只把错误塞进 BindingResult。不检查它,等于没校验。
- 必须紧跟在被校验参数后声明 BindingResult result(顺序不能错)
- 立即调用 if (result.hasErrors()) { return ... }
- 更推荐方式:全局异常拦截 + @Validated,直接抛出统一异常,Controller 里零校验代码
嵌套对象和集合字段完全裸奔
只在校验顶层 DTO 加 @Valid,但内部 List<Item> 或 UserDetail detail 字段没加 @Valid,子对象字段的 @NotNull 就不会触发。
- 在嵌套对象字段上显式加 @Valid:
@Valid private UserDetail detail; - 在集合字段上加 @Valid:
@Valid private List<@Valid Item> items; - 确保子类 DTO 本身也定义了完整注解,否则校验链就断了
用错注解或混用语义
比如用 @NotNull 校验字符串是否为空——它允许空串;用 @NotEmpty 校验 Long 类型——它只支持 CharSequence 和 Collection。
- @NotBlank → 字符串(非 null、非空、非纯空白)
- @NotNull → 任意类型(只判 null,不管值内容)
- @NotEmpty → String / Collection / Map(长度/大小 > 0)
- @Email 和 @Pattern 不要重复使用,前者已含基础格式,后者用于定制更强规则
校验失败返回信息混乱、无定位
前端收到 "Validation failed" 或一长串英文堆栈,根本不知道哪个字段错了、为什么错。
- 全局异常处理器捕获 MethodArgumentNotValidException
- 遍历 BindingResult.getFieldErrors(),组装成
{"field": "phone", "message": "手机号格式不正确"}结构 - 提示信息用中文、带字段名、说明具体问题(如“长度不能超过 11 位”,而非“size invalid”)


















