Spring MVC注解驱动与参数解析详解

发布时间:2026/10/9 18:43:39
Spring MVC注解驱动与参数解析详解 Spring MVC注解驱动与参数解析详解定位第 02 篇讲透请求映射注解、参数解析器体系、返回值处理器与数据绑定转换机制适用版本Spring Framework 6.xJDK 17目录一、请求映射注解二、参数解析器体系三、返回值处理四、数据绑定与转换五、总结六、常见高频面试题一、请求映射注解1.1 快捷注解与条件RestControllerRequestMapping(/api/users)publicclassUserController{GetMapping(/{id})// GET /api/users/{id}Userget(PathVariableLongid){...}PostMapping(consumesapplication/json)// 限定请求格式Usercreate(RequestBodyValidUserCreateReqreq){...}GetMapping(paramsstatusactive)// 带参数条件ListUseractive(){...}}注解语义GetMapping / PostMapping / PutMapping / DeleteMapping / PatchMapping方法快捷方式RequestMapping 的 method 特化consumes / produces限定请求格式 / 响应格式params / headers按请求参数 / 头匹配1.2 路径匹配路径变量/users/{id} → PathVariable Long id Ant 风格/files/**多级、/u?er单字符、/u*er单段 路径模式6 默认PathPattern 解析比 AntPathMatcher 高效 类级 方法级路径拼接/api/users /{id}1.3 HTTP 方法与幂等性呼应 REST方法语义幂等GET查询是PUT整体替换是DELETE删除是POST创建/提交否PATCH局部修改否二、参数解析器体系2.1 内置解析器HandlerMethodArgumentResolver注解/类型来源转换PathVariable路径变量类型转换RequestParam查询串/表单类型转换可默认值RequestBody请求体HttpMessageConverter 反序列化RequestHeader / CookieValue头/Cookie类型转换ModelAttribute表单/查询串 → 对象字段绑定逐字段绑定无注解的 POJO同 ModelAttribute表单绑定—HttpServletRequest 等原生直接注入2.2 解析流程HandlerAdapter 拿到方法参数列表 → 对每个参数遍历注册的 resolver → resolver.supportsParameter(param) 为 true 者执行 resolveArgument → 得到实参反射调用方法自定义解析器实现HandlerMethodArgumentResolver注册进 WebMvcConfigurer——如从请求头解析当前用户注入参数。2.3 RequestBody 与 ModelAttribute 对比高频维度RequestBodyModelAttribute或无注解 POJO数据来源请求体查询参数 表单字段格式JSON/XML消息转换器键值对字段绑定典型POST/PUT 传 JSON表单提交 / GET 查询对象三、返回值处理HandlerMethodReturnValueHandler按返回值类型与注解分发返回处理ResponseBody 标注或 RestController消息转换器序列化写响应体字符串无 ResponseBody视为视图名 → ViewResolverResponseEntityT自定义状态码 响应头 体最灵活Model / void填充模型 / 用请求路径推视图CompletableFuture/ 响应式异步处理完成后再写响应06 篇ResponseEntity是 REST 的标准返回returnResponseEntity.status(HttpStatus.CREATED).header(Location,/users/id).body(created);四、数据绑定与转换4.1 类型转换请求参数都是字符串 → 需要转成方法参数类型 ConverterS, T / FormatterT含解析与打印 内置数字/日期/布尔等可注册自定义如 2026-08-25 → LocalDate4.2 对象绑定GET /search?nameTomage20address.cityBJ → ModelAttribute SearchForm form → 逐字段绑定含嵌套属性绑定失败类型不匹配产生BindException交异常处理04 篇绑定后可接Valid校验03 篇。4.3 绑定安全重要对象绑定允许客户端设置对象的任意可写字段——批量赋值mass assignment漏洞恶意客户端绑定不该开放的字段如roleADMIN。对策入参用专门的 DTO只含允许字段不把实体/含敏感字段的对象直接当入参。五、总结映射注解GetMapping 等快捷注解 路径变量/条件匹配类级方法级拼接理解方法幂等语义。参数解析注解驱动的 Resolver 链逐个 supportsParameter 试探RequestBody消息转换与 ModelAttribute字段绑定是两条主要路径可自定义解析器。返回值ResponseBody 序列化、视图名、ResponseEntity最灵活、异步返回值。绑定转换字符串到类型的 Converter/Formatter对象绑定注意批量赋值漏洞用专门的入参 DTO。六、常见高频面试题1. RequestParam、PathVariable、RequestBody 的区别要点数据来源与格式不同。PathVariable 取路径变量/users/{id} 的 idRequestParam 取查询串或表单参数?namex可设默认值与必填RequestBody 读取请求体并经消息转换器反序列化通常 JSON用于 POST/PUT 传结构化对象。前两者是键值对到简单类型/对象绑定后者是报文到对象。2. RequestBody 和 ModelAttribute 的区别要点RequestBody 从请求体读取经 HttpMessageConverter如 Jackson反序列化格式是 JSON/XMLModelAttribute或无注解的 POJO 参数从查询参数与表单字段逐字段绑定到对象。POST/PUT 传 JSON 用 RequestBody表单提交或 GET 查询对象用 ModelAttribute。混用会绑定失败如 JSON 体配表单绑定。3. 参数解析器是怎么工作的如何自定义要点HandlerAdapter 对方法的每个参数遍历注册的 HandlerMethodArgumentResolver调 supportsParameter 判断是否支持支持则 resolveArgument 产出实参最后反射调用。内置解析器覆盖 PathVariable/RequestParam/RequestBody 等。自定义实现该接口如从请求头解析当前登录用户注入在 WebMvcConfigurer#addArgumentResolvers 注册。4. 返回值处理器有哪些ResponseEntity 的优势要点HandlerMethodReturnValueHandler 按返回类型分发ResponseBody 经消息转换器写体普通字符串当视图名ResponseEntity 封装状态码响应头体Model 填充模型CompletableFuture/响应式转异步。ResponseEntity 优势完整控制 HTTP 语义状态码、Location 头、ETag 等是 REST 接口的推荐返回类型。5. 什么是批量赋值漏洞怎么防要点对象绑定ModelAttribute会按请求参数设置目标对象的任意可写字段——若直接绑定实体恶意客户端可传 roleADMIN、balance999 等不该开放的字段。防御入参用专门的 DTO只包含允许客户端设置的字段不把领域实体/持久化对象直接作为入参敏感字段不放进可绑定对象。这是 Web 层安全的常见考点。6. 路径匹配有哪些规则PathPattern 是什么要点支持路径变量 {id}、Ant 风格通配* 单段内、** 多级、? 单字符类级与方法级路径拼接。Spring 6 默认用 PathPattern 解析预编译路径模式匹配效率高替代旧的 AntPathMatcher对尾部斜杠、矩阵变量等处理有细微差异。复杂匹配需求可用正则形式 {id:\d} 约束变量格式。7. consumes 和 produces 的作用要点缩小映射匹配范围。consumes 限定请求的 Content-Type如只接受 application/json不匹配的请求返回 415produces 限定响应格式按 Accept 协商不匹配返回 406。用于同一资源按格式区分处理方法、或强制接口的输入输出格式使契约更明确。8. 请求参数是字符串如何变成方法需要的类型要点类型转换体系。RequestParam/PathVariable 等拿到字符串后经 ConverterS→T或 Formatter含解析与打印适合带格式的类型如日期转为目标类型对象绑定则逐字段转换。框架内置常用转换自定义类型可注册 Converter/Formatter如自定义日期格式。转换失败产生类型匹配异常应在校验/异常处理中友好返回。9. RestController 方法返回 String 会怎样要点RestController 隐含 ResponseBody返回的 String 被当作响应体内容直接写回经 StringHttpMessageConverter而不是视图名。若想要传统视图渲染用 Controller。这是常见的坑从 Controller 改成 RestController 后返回视图名的方法全部变成返回字符串。10. 如何设计一个统一的当前登录用户参数注入要点自定义参数解析器。实现 HandlerMethodArgumentResolversupportsParameter 判断参数类型是自定义的 CurrentUser 注解/类型resolveArgument 从请求安全上下文/请求头/token 解析取出用户信息构造对象。注册后控制器方法签名写method(CurrentUser User u)即可避免每个方法重复解析登录态——这是参数解析器的典型扩展价值。

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询