一个工作中的问题,gRPC 封装 HTTP 服务如何做参数校验?
目前我需要在Node写的RPC服务上封装HTTP服务,没有什么业务封装,就是纯粹的转发,我自己是 Go,用的iris,RPC服务是另一位同事写的。
我的想法:参数应该在靠近数据库的一层进行校验,而上层调用者在传递时不关心参数是否正确,只对返回的错误进行处理,按照自己在这一层的业务需求处理错误并向自己的上层或者前端抛出。
同事的想法:我应该对前端的参数进行校验,而不是只转发。他认为他的校验可能并不可靠,所以我也要校验一遍。
于是我使用go-proto-validators,通过在client端添加拦截器的方式进行参数校验,但是同事认为我这是一种偷懒的做法,因为我是在RPC请求发起之前进行校验,而他认为我应该在参数传入之后就进行校验,而不是等到发起请求前。
所以我到底怎么做才是正确的?
20
收起
正在回答
1回答
其实参数每一层都要校验,只是每一层校验的目的不一样。
http转rpc层:校验数据类型和合法性,比如字符串还是整数,整数范围如何,字符串是否是枚举值等等。我课上的grpc gateway其实帮我们做了大部分的这类校验。
业务逻辑层:校验请求的合法性,比如特定状态下是否允许这样的操作。
数据库层:自我保护,确保数据完整性。
所以你们应该确认要校验什么。
最后,我同意你同事的说法,应该在参数传入后就进行校验,筑起第一道防线。建议使用iris的校验机制。
恭喜解决一个难题,获得1积分~
来为老师/同学的回答评分吧
0 星