编程规约
我们介绍了让代码规范的方案,下面我们就来说一下阿里的代码规范文档
业界公认的代码规范手册(国内)当属阿里巴巴旗下出版的《Java 开发手册》,经过几个版本的迭代,最新手册为《Java 开发手册》,更新时间为2022年2月3号。
手册以 Java 开发者为中心视角,划分为编程规约、异常日志、 单元测试、 安全规约、 MySQL 数据库、 工程结构、 设计规约七个维度,再根据内容特征,细分成若干二级子目录。根据约束力强弱及故障敏感性,规约依次分为强制、推荐、参考三大类。对于规约条目的延伸信息中,“说明” 对规约做了适当扩展和解释;“正例” 提倡什么样的编码和实现方式;“反例”说明需要提防的雷区, 以及真实的错误案例。
1.1 方法参数类型必须一致,不要出现自动装箱拆箱操作
1.1.1 反例
这种操作很容易产生难以排查的NPE异常
/**
- 反例
- 容易出现空指针异常,如果参数为null就会拆箱失败空指针错误
- 排查的时候很难排查,因为直接看代码看起来不会出现空指针的。
- @param value
@return
*/代码效果参考:http://www.mwgw.cn/sitemap/post.xml
public static int handel(Integer value) {
return value;
}
1.1.2 正例
入参以及出参,和参数传递类型是一致的
public static Integer handel(Integer value) {
return value;
}
1.2 SimpleDateFormat是线程不安全的
SimpleDateFormat 是线程不安全的类,一般不要定义为 static 变量,如果定义为 static, 必须加锁,或者使用 DateUtils 工具类
1.2.1 反例
使用这种方式在多线程的情况下会报错,或者出现数据不一致的情况private static final SimpleDateFormat dateFormate = new SimpleDateFormat("yyyy-MM-dd HH:mm:ss");
1.2.2 正例
使用ThreadLocal的方式保证线程安全,或者使用DateTimeFormatter代替SimpleDateFormat
private static final ThreadLocal threadLocal = new ThreadLocal() {
@Override
protected SimpleDateFormat initialValue() {return new SimpleDateFormat("yyyy-MM-dd HH:mm:ss");
}
};
1.3 使用equals方法应该注意空指针
1.3.1 反例
如果object为null就会抛出NPE异常
object.equals("test");
1.3.2 正例
应该使用常量或者确定的值来进行判断equals
"test".equals(object);
或者使用Objects.equals
Objects.equals(object1,object2)
2 异常日志
2.1 事务场景中如果异常被被捕获要注意回滚
2.1.1 反例
@Service
@Transactional(rollbackFor = Exception.class)
public class UserServiceImpl implements UserService {
@Override
public void save(User user) {try{ //some code //db operation }catche(Exception e){ }
}
}
2.1.2 正例
@Service
@Transactional(rollbackFor = Exception.class)
public class UserServiceImpl implements UserService {
@Override
public void save(User user) {try{ //some code //db operation }catche(Exception e){ //捕获处理后需要再将异常抛出 throw e; }
}
}
2.2 不要在 finally 块中使用 return
try 块中的 return 语句执行成功后,并不马上返回,而是继续执行 finally 块中的语句,如果此处存 在 return 语句,则在此直接返回,无情丢弃掉 try 块中的返回点。
2.2.1 反例
这种情况下结果永远返回的都是true,fanally中不要做返回操作
public static boolean getValue(String text) {
try {return text.equals("123");
} finally {
return true;
}
}
2.2.2 正例
public static boolean getValue(String text) {
return "123".equals(text);
}
2.3 应用中不可直接使用日志系统(Log4j、Logback)中的 API
在Java生态体系中,围绕着日志,有很多成熟的解决方案,关于日志输出,主要有两类工具。
一类是日志框架,主要用来进行日志的输出的,比如输出到哪个文件,日志格式如何等,另外一类是日志门面,主要一套通用的API,用来屏蔽各个日志框架之间的差异的。
所以,对于Java工程师来说,关于日志工具的使用,最佳实践就是在应用中使用如Log4j + SLF4J 这样的组合来进行日志输出。
这样做的最大好处,就是业务层的开发不需要关心底层日志框架的实现及细节,在编码的时候也不需要考虑日后更换框架所带来的成本,这也是门面模式所带来的好处。
请不要在你的Java代码中出现任何Log4j等日志框架的API的使用,而是应该直接使用SLF4J这种日志门面。
2.4 所有日志文件至少保存15天
所有日志文件至少保存15天,因为有些异常具备以“周”为频次发生的特点,网络运行状态、安全相关信息、系统监测、管理后台操作、用户敏感
3 单元测试
3.1 好的单元测试必须遵守 AIR 原则
单元测试在线上运行时,感觉像空气(AIR)一样并不存在,但在测试质量的保障上,却是非常关键的,好的单元测试宏观上来说,具有自动化、
3.2 单元测试应该是全自动执行的,并且非交互式的
• 测试用例通常是被定期执行的,执行过程必须完全自动化才有意义。
• 输出结果需要人工检查的测试不是一个好的单元测试。
• 单元测试中不准使用System.out来进行人肉验证,必须使用assert来验证。
3.3 单元测试是可以重复执行的,不能受到外界环境的影响
单元测试通常会被放到持续集成中,每次有代码check in时单元测试都会被执行,如果单测对外部环境(网络、服务、中间件等)有依赖,容
4 安全规约
4.1 用户敏感数据禁止直接展示,必须对展示数据进行脱敏
中国大陆个人手机号码显示为:137****0969
,隐藏中间 4 位,防止隐私泄露,以及用户的身份证号码,银行卡号码,用户姓名等都需要进行脱
4.2 用户请求传入的任何参数必须做有效性验证
说明:忽略参数校验可能导致:
• page size 过大导致内存溢出
• 恶意 order by 导致数据库慢查询
• 缓存击穿
• 服务器端请求伪造(SSRF)
• 任意重定向
• SQL 注入,Shell 注入,反序列化注入
• 正则输入源串拒绝服务 ReDoS
5 MySQL 数据库
5.1 表明命名规范
表名、字段名必须使用小写字母或数字,禁止出现数字开头,禁止两个下划线中间只出现数字。
数据库字段名的修改代价很大,因为无法进行预发布,所以字段名称需要慎重考虑,MySQL 在 Windows 下不区分大小写,但在 Linux 下默认是
• 一般以t_xxx来作为表名
• 一般以v_xxx来作为视图名称
5.2 表必备的几个字段
• 创建人:标记记录的初始创建人
• 创建时间:标记初始的创建人
• 修改人:标记修改人
• 修改时间:标记最后修改日期
• 版本号:用于统一化的乐观锁
6 工程结构
6.1 线上应用不要依赖 SNAPSHOT 版本
正式发布的类库必须先去中央仓库进行查证,使 RELEASE 版本号有延续性,且版本号不允许覆盖升级。
6.2 注意POM坐标冲突
禁止在子项目的 pom 依赖中出现相同的 GroupId,相同的 ArtifactId,但是不同的Version。
在本地调试时会使用各子项目指定的版本号,但是合并成一个 war,只能有一个版本号出现在最后的lib 目录中,曾经出现过线下调试是正确的
7 阿里规范插件安装
这里面只列出来了几个比较重要的,很有很多的规约没有写出来,为了让大家码代码的效率更高,可以安装阿里的代码规范插件来约束自己凌乱的代码
阿里规范插件代码效果参考:http://www.intpipe.com/sitemap/post.xml
7.1 IDEA安装该插件步骤
打开IDEA,File-> Setteings->Plugins,在搜索栏搜索Alibaba,然后安装,安装完后点击Restart IntelliJ IDEA重启idea
7.2 使用
安装好了,使用方法是:打开IDEA,点击tools—>安装的阿里编码规约,可以选择中英文切换,项目右键选择编码规约扫描就可以进行查看自己编码哪些地方不够好
7.3 检查等级
检查结果一共分三个等级
等级
验证程度
备注
Blocker
严重
有明显问题,影响功能以及性能
Critical
危险
一般问题,遵循标准
Major
主要
一般为建议
7.4 查看结果
可以通过结果查看一般存在的问题
文章标签:
日志服务
Java
测试技术
安全
数据库
SQL
关键词:
Java阿里巴巴
Java代码规范
相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
赵广陆
+关注
1329文章
目录
打赏
0
2
0
0
107
分享
评论
评论
相关文章
源码星辰
|
4月前
|
运维
Java
Java版HIS系统 云HIS系统 云HIS源码 结构简洁、代码规范易阅读
云HIS系统分为两个大的系统,一个是基层卫生健康云综合管理系统,另一个是基层卫生健康云业务系统。基层卫生健康云综合管理系统由运营商、开发商和监管机构使用,用来进行运营管理、运维管理和综合监管。基层卫生健康云业务系统由基层医院使用,用来支撑医院各类业务运转。
源码星辰
74
5
5
愿天堂没有BUG(公众号同名)
|
4月前
|
Java
关系型数据库
MySQL
兴奋!阿里巴巴首推“Java进阶必备宝典”,理论到实战,一键搞定
作为一名Java方向的程序员,打好夯实的基础是非常重要的,现在大厂面试对于程序员基础知识的掌握考察也越来越严格,虽然说现在技术更新比较快,但基础扎实才能够更深入的去理解每一个知识技术点。
愿天堂没有BUG(公众号同名)
107
0
0
愿天堂没有BUG(公众号同名)
|
11月前
|
SQL
Java
关系型数据库
调优为王!阿里巴巴彩版java性能调优实战,终于到手了!文末福利
开始之前,我先来讲一下我对性能调优的看法。在我看来Java的性能调优并不是像学习编程语言一样可以通过学习掌握,它是没有办法用直线的思维学会并掌握使用的,并且它对于程序员来说,对技术深度和广度有这十分高的门槛。
愿天堂没有BUG(公众号同名)
268
0
0
阿里开发者
|
4天前
|
算法
Oracle
Java
Java字符串拼接技术演进及阿里巴巴的贡献
本文主要讲述了Java字符串拼接技术的演进历程,以及阿里巴巴贡献的最新实现 PR 20273。
阿里开发者
33
5
5
热爱技术的小郑
|
20天前
|
存储
Java
测试技术
阿里巴巴java开发手册
这篇文章是关于阿里巴巴Java开发手册的整理,内容包括编程规约、异常日志、单元测试、安全规约、MySQL数据库使用以及工程结构等方面的详细规范和建议,旨在帮助开发者编写更加规范、高效和安全的代码。
热爱技术的小郑
973
2
3
游客wkzdk2qklv76k
|
20天前
|
easyexcel
Java
关系型数据库
阿里巴巴-EasyExcel 基于Java的简单、省内存的读写Excel
该文章主要介绍了在Java应用中如何使用EasyExcel技术完成对Excel文件的导入和导出操作,包括环境搭建、基本概念、快速入门、进阶操作和综合应用等内容,并提供了相关代码示例和注意事项。
游客wkzdk2qklv76k
97
0
0
rbvb2ms5saimy
|
8天前
|
Rust
安全
Java
Java代码规范--排版,命名.:Rust能否撼动C++的王座?
系统编程是计算机科学的核心,C++长期占据主导地位,但其内存安全问题备受诟病。Rust以安全性为核心,通过所有权和生命周期概念避免了野指针和内存泄漏。此外,Rust的并发模型和日益丰富的生态系统使其成为现代系统编程的新选择,尤其在安全性和并发性方面表现出色。尽管C++依然强大,但Rust为开发者提供了更安全、易管理的选项,未来有望推动更多系统级应用的发展。
rbvb2ms5saimy
13
0
0
n7lskg6uuowc2
|
3月前
|
Java
Java代码规范--排版,命名
Java代码规范--排版,命名
n7lskg6uuowc2
37
0
0
码农小凡
|
4月前
|
存储
算法
Java
超全面!阿里巴巴最新发布23年秋招200道Java面试题(含答案)
马上过34岁生日了,和大家聊聊最近的情况
半年前还在迷茫该学什么,怎样才能走出现在的困境,半年后已经成功上岸阿里,感谢在这期间帮助我的每一个人。
面试中总结了200道经典的Java面试题,里面包含面试要回答的知识重点,并且我根据知识类型进行了分类,可以说非常全面了~
因为篇幅原因,大部分的内容就不给大家一一展示了,需要获取的小伙伴可以直接点击此处取到!
Java平台相关
1、JDK、JRE、JVM 分别是什么关系? 2、为什么 Java 被称作是“平台无关的编程语言”? 3、Java 和 C++ 的区别? 4、什么是字节码?采用字节码的最大好处是什么? 5、Java运行的过程? 6、
码农小凡
260
4
4
游客io6musbi47krs
|
4月前
|
存储
算法
Java
超全面!阿里巴巴最新发布23年秋招200道Java面试题(含答案)
马上过34岁生日了,和大家聊聊最近的情况
半年前还在迷茫该学什么,怎样才能走出现在的困境,半年后已经成功上岸阿里,感谢在这期间帮助我的每一个人。