- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
在服务器端处理POST,PUT和PATCH请求时,我们经常需要处理一些JSON来执行请求。
显然,我们需要以某种方式验证这些JSON(例如,结构,允许/期望的键和值类型),而且我至少可以看到两种方式:
收到JSON后,请先对JSON进行验证,然后再执行任何操作以完成请求。
照原样处理JSON,开始对其进行处理(例如访问其各种键值),并在执行业务逻辑时尝试不断地对其进行验证,并可能使用一些异常处理来处理时尚数据。
与第二种方法相比,第一种方法似乎更健壮,但可能会更昂贵(时间成本),因为每个请求都将得到验证(并且希望大多数请求都是有效的,因此这种验证是多余的)。
第二种方法可以将强制验证保存在有效请求上,但是将检查混入业务逻辑中可能会出错,甚至有风险。
以上两个中哪一个更好?或者,还有更好的方法吗?
最佳答案
用POST,PUT和PATCH描述的内容听起来像是在实现REST API。根据您的后端平台,您可以使用将JSON映射到非常强大的对象并为您执行验证的库。在JAVA中,可以使用Jersey,Spring或Jackson。如果使用的是.NET,则可以使用Json.NET。
如果效率是您的目标,并且您希望验证每个请求,那么如果可以使用json2.js,则可以在前端进行评估,这是理想的选择。
关于比较您的方法,这是一个Pro / Cons列表。
方法1:根据要求
优点
业务逻辑完整性得到维护。正如您提到的那样,在处理业务逻辑时尝试进行验证可能会导致无效测试,这些测试实际上可能是有效的,反之亦然,或者验证也可能无意中对业务逻辑造成了负面影响。
正如诺伯特(Norbert)所言,提前发现错误将提高效率。提出的逻辑问题是,如果首先出现错误,为什么要花时间进行处理?
该代码将更加简洁易读。将验证和业务逻辑分开可以使代码更整洁,更易于阅读和维护。
缺点
这可能导致冗余处理,意味着更长的计算时间。
方法2:进行验证
优点
从理论上讲,这是有效的,因为它可以节省流程并同时计算时间。
缺点
实际上,节省的处理时间可以忽略不计(如Norbert所述)。您仍然以任何一种方式进行验证检查。另外,如果发现错误,则浪费了处理时间。
可以包括数据完整性。以这种方式处理时,JSON可能会损坏。
代码不清楚。在阅读业务逻辑时,由于验证逻辑被混入其中,因此发生的情况可能不那么明显。
真正归结为准确性与速度。它们通常具有相反的关系。随着您变得更加准确并验证JSON,您可能不得不牺牲一些速度。实际上,这只是在大数据集中才值得注意,因为如今计算机的速度非常快。鉴于您认为数据在接收时可能有多准确,或者额外的一秒左右是否至关重要,取决于您自己来决定更重要的事情。在某些情况下,这确实很重要(例如,对于股票市场和医疗保健应用而言,毫秒很重要),两者都非常重要。正是在这些情况下,例如,随着精度的提高,您可能必须通过购买性能更高的机器来提高速度。
希望这可以帮助。
关于json - 如何在服务器端最好地验证JSON,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30156407/
我在使用 Jade 和 express 时遇到了一些问题。这是 serder 端: router.get('/login', function (req, res) { res.status(2
是否可以使用 JavaScript 服务器端,从而在某些核心计算中不会显示在页面源代码中? 我正在开发一款游戏,代码的一个关键部分只需要在服务器端计算然后传回客户端。 我的整个游戏都是用 Javasc
我正在寻找有关如何使用 ExtJS 4 实现安全页面的信息。我所说的安全页面是指用户将使用 Siteminder (SSO) 登录我们的网站,因此我们将拥有用户的身份。然后我们将通过进行数据库/LDA
我的 Centos 7 服务器正在运行 apache 2.4.6,并且正在使用 mod_wsgi 提供 django webapp。我的问题是我无法从另一台计算机的浏览器访问服务器 url。我没有从
我们收到了客户的请求,要求我们基于 ExtJS 框架构建 Web 应用程序。我查看了互联网,发现 ExtJs 只是一个客户端 javascript 控件,但我认为 Web 应用程序也必须具有服务器端
我有三个组件。 组件一包含组件二和三。 组件二是一个列表。 组件三用于向数据库添加项目。 当我将一个项目保存到数据库时,我想更新组件二中的列表。 我怎么做? 最佳答案 设想 让我们假设:
欢迎, 我正在寻找能使我以尽可能高的格式下载youtube视频的youtube api。 几年前,这项工作更为简单,因为url拥有关于质量的信息,例如“fmt = 22”或“fmt = 6”,我们现在
我想将电子邮件 x@x.com 的用户密码设置为“an”。但代码不起作用。这是我的云代码: Parse.Cloud.define('testSetPasswordForUser', functio
正在阅读http://cocoawithlove.com/2010/03/streaming-mp3aac-audio-again.html这篇文章,想知道如何在服务器端实现它,是否像将文件放在htd
我有一个使用一些 css/javascript 选项卡的 php 脚本,它们在我的本地服务器上运行,但当我上传到我的在线服务器时则不起作用。 只是想知道是否有人知道为什么会出现这种情况?所有路径都
是否可以从 JavaScript 脚本获取服务器端页面的源代码?我希望能够获取服务器上同一文件夹中的页面的源代码。除了javascript之外,是否可以不使用任何其他东西? 最佳答案 如果您想从 ja
.NET 4.0 我正在寻找在我们的服务器上生成Word文档的最简单方法。 局限性: 服务器端 我不想在服务器上安装word 数据源是XML 我试图用XSLT生成快速简单的DOCX,但是我可以找到的用
我正在使用 native jQuery 验证库来验证在联系表单中输入的电子邮件地址。由于这是一个表达式引擎站点,因此我使用其电子邮件验证器作为服务器端备份。 当我输入 test@b.c 时,jQuer
我使用带有服务器端处理的数据表来显示数万行。我需要通过复选框过滤这些数据。我能够制作一个工作正常的复选框,但我不知道如何添加多个复选框以协同工作。我找到了 similar solution在这里,但我
我正在尝试编写一个消息传递应用程序,并且我能够发送消息(显示为服务器客户端正确显示消息)但随后将我的客户端踢出服务器。服务器打印以下错误: java.io.EOFException at java.i
如果设备是移动设备,如何防止侧边栏加载服务器端资源?我了解如何通过 CSS 隐藏,但我更感兴趣的是防止对服务器的调用。 最佳答案 WordPress有一个名为wp_is_mobile()的函数它将检查
我有一个返回 text/event-stream 数据的网址,因此我尝试连接并打印我找到的所有内容: var url = "..." var source = new EventSource(url)
我得到这样的错误列表:{ error: [ "Email is required", "First Name is required"] } 我需要如何修改它,以获取包含字段名称的列表? public
我正在尝试使用 ASIFormDataRequest 将数据发送到 ASP.net 服务器端。我创建了一个aspx页面。目前我可以得到这两个纯文本。但是我不知道如何通过 Request.Form 在
我在 ${host}/api/graphql 有一个可通过 POST 访问的快速 graphql 端点。 在那条路线上,我有身份验证中间件,如果用户未登录,我想重定向到登录页面。 看起来有点像这样。
我是一名优秀的程序员,十分优秀!