当前位置:首页 > 文章列表 > 文章 > java教程 > Spring配置:构造函数读库配置安全吗?

Spring配置:构造函数读库配置安全吗?

2025-02-28 20:09:04 0浏览 收藏

Spring配置类构造函数读取数据库配置安全吗?本文探讨了在Spring配置类构造函数中使用`@Autowired`注入`ConfigMapper`并读取数据库配置的风险。虽然代码看似能正常运行,但这种方式违反最佳实践,可读性差,且可能导致循环依赖等问题。文章分析了其原因,并推荐使用`InitializingBean`接口、`@PostConstruct`注解、`ApplicationRunner`或`CommandLineRunner`接口以及`@Configuration`结合`@Bean`注解等更优雅、安全可靠的替代方案,提升代码可维护性和可测试性,并方便进行事务管理和异常处理。

Spring配置类构造函数读取数据库配置,这样做安全吗?

Spring应用的配置类初始化时机至关重要。本文分析一种在配置类构造函数中读取数据库配置的写法,并探讨其潜在风险以及更优的替代方案。

问题描述:

示例代码中,AppConfig 类使用 @Configuration 注解,并在构造函数中通过 @Autowired 注入 ConfigMapper,从数据库读取配置信息。尽管 IDE 报错“could not autowire. no beans of 'ConfigMapper' type found.”,程序却能正常运行并获取数据。这种方法存在哪些风险?

代码示例:

@Configuration
@Data
public class AppConfig {

    private String some;

    @Autowired
    public AppConfig(ConfigMapper configMapper) {
        System.out.println("---------------");
        List all = configMapper.selectList(); //假设ConfigDO是数据库实体类
        System.out.println(all);
        this.some = all.isEmpty() ? "default" : all.get(0).getValue(); //示例赋值
    }
}

问题分析与解决方案:

虽然代码运行成功,但 @Configuration 注解与构造函数注入 ConfigMapper 的组合方式并不理想。@Configuration 注解通常与 @Bean 注解配合使用,定义 Bean。在 @Configuration 类中直接使用构造函数注入,虽然 Spring 4.x 及以上版本支持,但可读性差,建议改为 @Component 注解。

代码能够运行的原因是 Spring 容器在实例化 AppConfig 时,根据构造函数参数自动注入了 ConfigMapper。但这并非最佳实践。Spring 提供多种更优雅的初始化方式,例如:

  1. 实现 InitializingBean 接口,重写 afterPropertiesSet() 方法: 此方法确保在所有属性设置完成后执行初始化逻辑。

  2. 使用 @PostConstruct 注解: 该注解标记的方法会在 Bean 初始化完成后自动执行。

  3. 实现 ApplicationRunnerCommandLineRunner 接口: 这两个接口提供在 Spring 容器启动后执行初始化逻辑的机制,适合需要在应用启动时完成数据库连接或其他初始化操作的场景。

  4. 使用 @Configuration + @Bean 将数据库读取逻辑封装在 @Bean 方法中,更清晰地定义 Bean 的创建过程,并方便测试。

推荐使用 @Configuration + @Bean 方法,示例如下:

@Configuration
public class AppConfig {

    @Autowired
    private ConfigMapper configMapper;

    @Bean
    public String someConfig() {
        List all = configMapper.selectList();
        return all.isEmpty() ? "default" : all.get(0).getValue();
    }
}

直接在构造函数中执行数据库操作,虽然能实现功能,但可读性和可测试性较差,且容易出现循环依赖等问题。采用 Spring 提供的标准初始化方式,可以提高代码质量和可维护性。 此外,这种方式也更利于对数据库操作进行事务管理和异常处理。

文中关于的知识介绍,希望对你的学习有所帮助!若是受益匪浅,那就动动鼠标收藏这篇《Spring配置:构造函数读库配置安全吗?》文章吧,也可关注golang学习网公众号了解相关技术文章。

渐变背景卡券缺口设计指南渐变背景卡券缺口设计指南
上一篇
渐变背景卡券缺口设计指南
jQuery$.slideToggle():展开折叠状态判断
下一篇
jQuery$.slideToggle():展开折叠状态判断
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • ljg-skills -
    ljg-skills
    ljg-skills 是李继刚开源的 AI 技能与提示词集合,面向大模型使用者整理了一批可复用的 prompt、角色设定和任务技能模板,适合用于学习提示词设计、搭建个人 AI 工作流和沉淀团队常用智能体能力。
    2550次使用
  • MELO音乐 - AI 音乐生成平台,支持多模态创作能力
    MELO音乐
    MELO音乐是一站式AI视频与音乐制作助手,对标suno, udio的高品质体验。提供伴奏生成、原创写词、无损导出、哼唱识曲、混音变声等全套音频与短视频编辑工具。无论是流行Kpop、电音说唱、民谣古风、摇滚儿歌还是商用轻音乐,MELO为你免费谱曲,轻松做同款!
    2357次使用
  • UniScribe - AI 免费在线音视频转文字平台
    UniScribe
    UniScribe 是一款 AI 音视频转文字与内容整理工具,支持上传音频、视频文件或粘贴 YouTube 链接,自动生成转写文本、摘要、思维导图和关键问题,并支持多格式导出,适合会议记录、课程学习、访谈整理和内容创作复盘。
    2300次使用
  • 剧云 - 免费 AI 智能中文剧本创作平台
    剧云
    剧云是专业中文剧本创作平台,安全稳定运行十余年,集成AI编剧、剧本医生审核、人物小传、剧情关系图、大纲编写、多人协作、Word导入导出、版权管控功能,数据安全防护,轻松高效创作剧本。
    2506次使用
  • 万象有声 - AI 一站式有声内容创作平台
    万象有声
    万象有声,一个专为有声创作者打造的新一代智能有声内容创作平台。平台提供专业的智能拆章、智能画本编辑、AI配音、AI生成音效、后期制作、智能对轨、智能审听等有声创作全流程工具,可以帮助创作者高效、低成本创作出引人入胜的有声作品。立即体验,让有声书制作更简单!
    2484次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码