從零開始搭建前後端分離的NetCore2.2(EF Core CodeFirst+Autofac)+Vue的項目框架之六使用過濾器進行全局請求數據驗證

来源:https://www.cnblogs.com/levywang/archive/2019/09/02/coreframe_6.html
-Advertisement-
Play Games

在 上一篇 中講到了在NetCore項目中如何進行全局異常處理,當手動拋出或系統未處理異常出現時進行的一個攔截處理。 本節中將講到API請求模型的一個驗證,先拋出幾個問題, 在ASP.NET Core MVC 中提供了很多內置特性,一下是一些比較常用的內置特性: 以下是一些內置驗證特性: [Cred ...


  在 上一篇 中講到了在NetCore項目中如何進行全局異常處理,當手動拋出或系統未處理異常出現時進行的一個攔截處理。

  本節中將講到API請求模型的一個驗證,先拋出幾個問題,

  1. 為什麼要使用模型驗證?
    對於我的瞭解來說,一般用戶並不會都是輸入的有效數據,這可能在應用程式中使用到這些數據時會產生一些意想不到的錯誤。
  2. 有什麼作用?
    使用模型驗證是為了確保請求的數據在程式中能夠有效使用,也是為了避免出現一些異常情況,還是就是可以不用在介面代碼中再去關係模型數據的正確性,因為已經通過了模型驗證。
  3. 如何使用?
    MVC 對模型驗證提供了較好的支持,提供了很多特性,可以通過 Model 元數據設置驗證規則、用 ModelState 來處理錯誤信息、獲取錯誤信息等。

   在ASP.NET Core MVC 中提供了很多內置特性,一下是一些比較常用的內置特性:

  以下是一些內置驗證特性:

  •  [CreditCard] :驗證屬性是否有信用卡格式。
  •  [Compare] :驗證模型中的兩個屬性是否匹配。
  •  [EmailAddress] :驗證屬性是否有電子郵件格式。
  •  [Phone] :驗證屬性是否有電話號碼格式。貌似我們的號碼無法使用這個,還是推薦使用正則特性
  •  [Range] :驗證屬性值是否在指定範圍內。
  •  [RegularExpression] :驗證屬性值是否與指定的正則表達式匹配。
  •  [Required] :驗證欄位是否非 NULL。
  •  [StringLength] :驗證字元串屬性值是否未超過指定長度限制。
  •  [Url] :驗證屬性是否有 URL 格式。
  •  [Remote] :通過調用伺服器上的操作方法,驗證客戶端上的輸入。

除了這些內置特性之外,還可以添加自定義特性。為了方便示例,先創建一個  ClassicTestEqualAttribute 自定義屬性,驗證欄位值是否等於內置值

 /// <summary>
    /// 驗證值是否等於內置值
    /// </summary>
    public class ClassicTestEqualAttribute : ValidationAttribute
    {
        private string _bulitIn;
        private string _cusValid;

        public ClassicTestEqualAttribute(string bulitIn)
        {
            _bulitIn = bulitIn;
        }

        protected override ValidationResult IsValid(
            object value, ValidationContext validationContext)
        {
            var movie = (TestValidModel)validationContext.ObjectInstance;
            _cusValid = movie.CusValid;
            var cusValid = (string)value;//兩種方式獲取該欄位值 - 也可以獲取其它欄位值

            if (_bulitIn != cusValid)
            {
                return new ValidationResult(GetErrorMessage());
            }

            return ValidationResult.Success;
        }

        public string CusValid => _cusValid;

        public string GetErrorMessage()
        {
            return $"測試模型中的{_bulitIn}不等於內置值";
        }
    }

然後再創建一個測試model用來測試

    public class TestValidModel
    {
        [Required(ErrorMessage = "請輸入名字"),
         RegularExpression("^(?!_)(?!.*?_$)[a-zA-Z0-9_]{4,12}$", ErrorMessage = "登錄名不符合規則,請輸入4-12位不包含特殊字元的數據")]
        public string Name { get; set; }

        [Range(22,35,ErrorMessage = "年齡段應在22-35之間")]
        public int Age { get; set; }

        [ClassicTestEqual("test")]
        public string CusValid { get; set; }

        [StringLength(3,ErrorMessage = "字元串長度請控制在3個以內")]
        public string Role { get; set; }

        [Required(ErrorMessage = "請輸入郵件")]
        [EmailAddress(ErrorMessage = "郵件格式不正確")]
        public string Email { get; set; }

        [Required(ErrorMessage = "請輸入電話"),
         RegularExpression("^1[3|4|5|6|7|8|9][0-9]{9}$", ErrorMessage = "電話號碼格式不正確")]
        public long Phone { get; set; }
    }

這個時候再添加一個測試方法,然後通過 Postman 來調用介面,調用時我們body什麼都不傳試一下。  PS:Postman是一個優秀的介面測試軟體。

  在這裡我們能看到模型驗證已經是失敗的了,至於為什麼錯誤個數只有5個,是因為在 Startup 類中進行了限制,使驗證錯誤最大個數只有五個。

   services.AddMvc 中更改 MaxModelValidationErrors 即可。

services.AddMvc(options =>
            {
                options.MaxModelValidationErrors = 5;//驗證錯誤最大個數
                options.AllowValidatingTopLevelNodes = true;//是否允許驗證頂級節點  介面方法參數
                options.Filters.Add(new ExceptionFilter());//添加異常處理過濾器
            }).SetCompatibilityVersion(CompatibilityVersion.Version_2_1);

  在請求介面傳入符合要求的數據時,模型驗證就會通過。

在這裡是可以從ModelState 中獲取到錯誤信息的,只是為了演示模型驗證的效果就沒有寫。不可能每次在需要做模型驗證時都這樣去寫一遍這樣的代碼,因此,我們使用過濾器來進行全局的請求模型驗證。

 

首先我們添加模型驗證的方法,繼承 ActionFilterAttribute 屬性

    /// <inheritdoc />
    /// <summary>
    /// 模型數據驗證
    /// </summary>
    public class ModelValid : ActionFilterAttribute
    {
        public override void OnActionExecuting(ActionExecutingContext filterContext)
        {
            //判斷模型是否驗證通過
            if (filterContext.ModelState.ErrorCount == 0 && filterContext.ModelState.IsValid)
                return;
            var errMsg = new StringBuilder();
            foreach (var modelStateKey in filterContext.ModelState.Keys)
            {
                var value = filterContext.ModelState[modelStateKey];
                foreach (var error in value.Errors)
                {
                    if (!string.IsNullOrEmpty(error.ErrorMessage))
                    {
                        errMsg.Append(error.ErrorMessage + ",");
                    }
                }
            }

            if (errMsg.Length > 0)
            {
                errMsg.Remove(errMsg.Length - 1, 1);
            }
            if (filterContext.Controller is BaseController controller)
                filterContext.Result = controller.Fail(1005, $"請求數據驗證失敗,{errMsg}");//1005為自定義的錯誤Code
            else
                throw new CustomSystemException("預設Controller都要繼承BaseController,以實現全局模型的驗證、錯誤提醒",999);//999為自定義的錯誤Code
        }
    }

然後將該模型驗證的過濾器屬性添加到基類控制器 BaseController 上,因為每個控制器都會繼承該控制器,而這個模型驗證過濾器會在每次請求時觸發。

 

  這樣添加完成後在每次介面訪問時都會進行模型的驗證。這時將先前model測試方法中的判斷給註釋掉,然後運行重新訪問介面測試看下效果呢?

這裡只有當模型完全驗證通過才會去進行業務邏輯處理。否則是不會執行業務就會直接返回模型驗證錯誤消息。PS:上面值得一說的是,為什麼電話號碼沒有輸,不會返回“請輸入電話號碼”。是因為 long 類型是沒有NULL的,所以在沒有輸電話號碼時,phone欄位是預設值,即 Phone = default(long) // 0  只有把  long 型 換成  long? 或者 Nullable<long> 時才能在沒有輸入電話號碼時觸發  Required 特性。因為已經改變成可空類型了。

  上面是在執行前進行模型的驗證,我們還可以在執行一系列業務邏輯後再次驗證模型中的數據是否滿足要求,只要執行 TryValidateModel(validModel); 即可。

測試介面方法改成如下:

        [HttpPost]
        [Route("testvalidmodel")]
        public ActionResult ValidModel([FromBody]TestValidModel validModel)
        {
            //            if (!ModelState.IsValid)
            //            {
            //                return Fail(1005, "模型驗證失敗");
            //            }
            validModel.Age = 18;
            TryValidateModel(validModel);
            var b = ModelState.IsValid;
            return Succeed("測試");
        }

然後再次用上面訪問成功的模型,打斷點調試可以得到驗證結果為false,其實在這個地方可以將再次驗證的方法添加到基類控制器中去,若驗證失敗,則直接返回驗證失敗結果。

  除了進行模型驗證之外,還能進行頂級節點的驗證,也就是介面方法上的參數直接驗證。但是一般不推薦這樣使用。得先在 Startup 類中做一點更改,上面已經有代碼貼出來了。示例代碼如下:

        [AcceptVerbs("Get", "Post")]//允許get 和post方法
        [Route("validphone")]
        public ActionResult TestValid([Required(ErrorMessage = "請輸入電話號碼")]
            [RegularExpression(@"^1[3|4|5|6|7|8|9][0-9]{9}$", ErrorMessage = "不是一個有效的手機號")] string phone)
        {
            //phone = "123";
            //TryValidateModel(phone);//單個欄位該方法無效  應使用類

            if (!ModelState.IsValid)
            {
                var errMsg = new StringBuilder();
                foreach (var modelStateKey in ModelState.Keys)
                {
                    var value = ModelState[modelStateKey];
                    foreach (var error in value.Errors)
                    {
                        errMsg.Append(error.ErrorMessage + ",");
                    }
                }

                errMsg.Remove(errMsg.Length - 1, 1);
                return Fail(1, errMsg.ToString());
            }
            return Succeed("測試");
        }

執行效果就不貼圖了,凡事只要在自己嘗試過後才會深入瞭解。

 

  在下一篇中將介紹如何在NetCore中通過jwt生成token,併進行token驗證,刷新等個人想法。

 

  有需要源碼的在下方評論或私信~給我的SVN訪客賬戶密碼下載,代碼未放在GitHub上。

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 今天是Python基礎數據類型的最後一課,今天主要學習的知識是文件。文件主要分為讀文件,寫文件,讀寫文件,寫讀文件..... 首先我們來說只讀文件 我們先看下絕對路徑下的讀文件: open(1,2,3):打開文件,open()裡面的第一個參數是路徑的意思,你存儲的文件絕對路徑,裡面第二個參數是模式, ...
  • 鄙人為興趣愛好,0基礎入門學習Java,有些心得想法,記錄於此,與君分享。 然畢竟新手,學識尚淺,錯誤之處,希望多多指正批評,也是對我最大的幫助! 前言:本篇文章,主要討論在子類繼承父類之後,各屬性成員和方法的特征規律和差異,this和super的異同,以及一些繼承在記憶體中構建的過程。 文章內所有內 ...
  • springmvc:是完成數據的封裝和跳轉的功能 流程圖如下: springmvc的配置流程 1、導入jar包 二、配置servlet文件 init-param的作用是在啟動servlet啟動時規定其地地址及名稱去搜尋其springmvc配置文件 三、配置springmvc配置文件 進行handle ...
  • 前言 當共用變數被聲明為volatile後,對這個變數的讀/寫操作都會很特別,下麵我們就揭開volatile的神秘面紗。 1.volatile的記憶體語義 1.1 volatile的特性 一個volatile變數自身具有以下三個特性: 1. 可見性:即當一個線程修改了聲明為volatile變數的值,新 ...
  • 前言 在說深淺拷貝之前,我們要明白以下原因是怎麼產生的: 為什麼a的數值就會變呢,我只是在b中添加了一個數值15,怎麼a中也會添加一個15呢?原來python中所採用的的引用的方法,就是說a變數只是指向[13,14]這一個地址,當b = a時,並沒有重新開闢一個新的地址,而是將b指向[13,14]這 ...
  • 瞭解PHP 瞭解神器: PhpStudy 一鍵搭建PHP環境 語法: ​ PHP是一種可以嵌套在HTML頁面的腳本語言 嵌套HTML文件: PHP同時也可以以 “ .php” 文件單獨保存和被訪問,但是在php文件中,也必須以 “”結束!php代碼只會在這裡被執行和解析 PHP對大小寫敏感識別 PH ...
  • 12.35 Django模板系統 {{ }}和 {% %},變數相關的用{{}},邏輯相關的用{%%} app02/views: template_test.html: 在Django的模板語言中,通過使用過濾器來改變變數的顯示,過濾器的語法: {{ value|filter_name:參數 }} ...
  • 場景 C#中FileStream的對比以及使用方法: https://blog.csdn.net/BADAO_LIUMANG_QIZHI/article/details/100396022 關註公眾號霸道的程式猿獲取編程相關電子書、教程推送與免費下載。 實現 新建控制台程式 在main方法中 然後實 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...