@RequestParam required=true为何允许id=请求?如何让其返回400
@RequestMapping("hello/one") @ResponseBody public Response<HelloResponse> helloOne(@RequestParam(value = "id") String id){ if (id ==null || id == ""){ throw new RuntimeException("error"); } HelloResponse helloResponse = new HelloResponse(); helloResponse.setList(list); return Response.success(helloResponse); }
访问GET http://localhost:9999/hello/one接口时会出现400 Bad Request错误;但访问GET http://localhost:9999/hello/one?id=时可正常访问,且id参数值为空字符串。
问题解答
1. 为何仅带id=的请求能正常通过?
@RequestParam的required默认值true仅校验参数是否存在,而非参数值是否为空。当请求携带id=时,参数id是明确存在的,只是值为空字符串,这符合Spring对参数存在性的校验逻辑,因此不会触发400错误;而完全不带id参数的请求,因参数不存在才会触发required=true的校验,返回400 Bad Request。
2. 空字符串被视为合法是否合理?
合理。HTTP协议中,id=这种形式明确传递了一个空字符串的参数值,和“未传递参数”是两种不同的请求语义。Spring的设计尊重这种差异:required=true只保证参数存在,参数值是否有效属于业务逻辑校验范畴,框架不会默认干预。
3. 如何让id=的请求也返回400 Bad Request?
有两种常用实现方式:
方式一:使用Spring校验注解
引入Spring校验依赖后,用@NotBlank注解直接约束参数,它会校验参数既不为null也不为空字符串,触发后Spring会自动返回400错误:@RequestMapping("hello/one") @ResponseBody public Response<HelloResponse> helloOne(@RequestParam(value = "id") @NotBlank String id){ HelloResponse helloResponse = new HelloResponse(); helloResponse.setList(list); return Response.success(helloResponse); }注意需要在启动类或配置类上添加
@Validated注解开启校验功能。方式二:手动强化参数校验
在方法开头直接校验参数,若为空字符串则抛出绑定异常,让Spring转化为400响应:@RequestMapping("hello/one") @ResponseBody public Response<HelloResponse> helloOne(@RequestParam(value = "id") String id){ if (id == null || id.trim().isEmpty()){ throw new BindException(new ObjectError("id", "id参数不能为空")); } HelloResponse helloResponse = new HelloResponse(); helloResponse.setList(list); return Response.success(helloResponse); }
内容的提问来源于stack exchange,提问作者Daniel Lu
相关产品推荐
相关产品推荐

