006 - Java编约规范
2022-03-15 18:23:29 2 举报
AI智能生成
Java编约规范
作者其他创作
大纲/内容
_name / __name / $name / name_ / name$ / name__
反例:
【Must】不能以下划线或美元符号开始或结束
更不允许直接使用中文的方式。
纯拼音命名方式更要避免采用
注意
renminbi / alibaba / taobao / youku / hangzhou 等国际通用的名称,可视同英文。
正例
DaZhePromotion [打折] / getPingfenByName() [评分] / int 某变量 = 3
反例
【Must】不能拼音与英文混用命名,避免采用拼音命名
日本人 / 印度人 / blockList / allowList / secondary
RIBENGUIZI / Asan / blackList / whiteList / slave
【Must】代码和注释中都要避免使用任何语言的种族歧视性词语。
以下情形例外:DO / BO / DTO / VO / AO / PO / UID等。
(UpperCamelCase)
类名使用 UpperCamelCase 风格
JavaServerlessPlatform / UserDO / XmlService / TcpUdpDeal / TaPromotion
javaserverlessplatform / UserDo / XMLService / TCPUDPDeal / TAPromotion
【Must】类名使用驼峰形式的命名风格
统一使用 lowerCamelCase 风格
(LowerCamelCase)
包括方法名、参数名、成员变量、局部变量
localValue / getHttpMessage() / inputUserId
【Must】方法与变量们都统一使用驼峰形式的命名风格
做到语义表达完整清楚,不要嫌名字长。
MAX_STOCK_COUNT / CACHE_EXPIRED_TIME
MAX_COUNT / EXPIRED_TIME
【Must】常量命名全部大写,单词间用下划线隔开
使用Abstract或Base开头
抽象类命名
使用Exception结尾
异常类命名
以它要测试的类的名称开始,以Test结尾。
测试类命名
【Must】注意不同类命名的开头或结尾
定义整形数组int[] arrayDemo;
public static void main(String[] args) {
在main参数中,使用String args[]来定义。
【Must】数组的表示方法:类型与中括号连接在一起
POJO类中布尔类型变量都不要加is前缀,否则部分框架解析会引起序列化错误。
MySQL规约中的建表约定:表达是与否的值采用is_xxx的命名方式
需要在<resultMap>设置从is_xxx到xxx的映射关系。
说明
定义为基本数据类型Boolean isDeleted的属性,它的方法也是isDeleted()
RPC框架(如Dubbo)反向解析时,“误以为”对应的属性名称是deleted,导致属性获取不到,进而抛出异常。
【Must】布尔类型变量都不要加is前缀,序列化安全
包名统一使用小写
点分隔符之间有且仅有一个自然语义的英语单词
包名统一使用单数形式,但是类名如果有复数含义,类名可以使用复数形式。
(此规则参考spring的框架结构)
应用工具类包名为com.alibaba.ai.util
、类名为MessageUtils
【Must】包名使用小写,只要一个英语单词,默认单数
避免在子父类的成员变量之间、或者不同代码块的局部变量之间采用完全相同的命名,使可读性降低。
子类、父类成员变量名相同,即使是public类型的变量也是能够通过编译
不允许与父类的成员变量名称相同
避免1:
局部变量在同一方法内的,不同代码块中,同名也是合法的,但是要避免使用。
在同一方法体中,不允许与其它代码块中的局部变量命名相同
避免2:
对于非setter/getter的参数名称也要避免与成员变量名称相同。
非setter/getter的参数名称,不允许与本类成员变量同名
避免3:
参见案例代码
【Must】避免采用完全相同的命名
避免望文不知义
随意缩写严重降低了代码的可阅读性
AbstractClass“缩写”命名成AbsClass;
condition“缩写”命名成 condi
【Must】杜绝完全不规范的缩写
为了达到代码自解释的目标,任何自定义编程元素在命名时,使用尽量完整的单词组合来表达其意。
在JDK中,表达原子更新的类名为:AtomicReferenceFieldUpdater。
int a的随意命名方式。
【Recommend】使用尽量完整的单词组合来表达其意
在常量与变量的命名时,表示类型的名词放在词尾,以提升辨识度。
startTime / workQueue / nameList / TERMINATED_THREAD_COUNT
startedAt / QueueOfWork / listName / COUNT_TERMINATED_THREAD
【Recommend】表示类型的名词放在词尾
如果模块、接口、类、方法使用了设计模式,在命名时需体现出具体模式。
将设计模式体现在名字中,有利于阅读者快速理解架构设计理念。
public class OrderFactory;
public class LoginProxy;
public class ResourceObserver;
【Recommend】在命名时需体现出具体模式
接口类中的方法和属性不要加任何修饰符号(public 也不要加),
保持代码的简洁性,并加上有效的Javadoc注释。
尽量不要在接口里定义变量,如果一定要定义变量,肯定是与接口方法相关,并且是整个应用的基础常量。
DK8中接口允许有默认实现,那么这个default方法,是对所有实现类都有价值的默认实现。
void commit();
接口方法签名
String COMPANY = \"alibaba\";
接口基础常量
接口方法定义 public abstract void f();
【Recommend】接口类中的方法和属性不要加任何修饰符号,加上注释
对于Service和DAO类,基于SOA的理念,暴露出来的服务一定是接口
内部的实现类用Impl的后缀与接口区别。
CacheServiceImpl实现CacheService接口。
【Must】内部的实现类用Impl的后缀与接口区别
如果是形容能力的接口名称,取对应的形容词为接口名(通常是–able的形容词)
AbstractTranslator实现 Translatable接口
【Recommend】 形容能力的接口名称 加上able的形容词
【Must+Recommend】接口和实现类的命名有两套规则
枚举类名带上Enum后缀,枚举成员名称需要全大写,单词间用下划线隔开。
枚举其实就是特殊的类,域成员均为常量,且构造方法被默认强制是私有。
枚举名字为ProcessStatusEnum的成员名称:SUCCESS / UNKNOWN_REASON。
【Reference】枚举类名带上Enum后缀,注意大写和下划线
1) 获取单个对象的方法用get做前缀。
2) 获取多个对象的方法用list做前缀,复数形式结尾如:listObjects。
3) 获取统计值的方法用count做前缀。
4) 插入的方法用save/insert做前缀。
5) 删除的方法用remove/delete做前缀。
6) 修改的方法用update做前缀。
Service/DAO层方法命名规约
1) 数据对象:xxxDO,xxx即为数据表名。
2) 数据传输对象:xxxDTO,xxx为业务领域相关的名称。
3) 展示对象:xxxVO,xxx一般为网页名称。
4) POJO是DO/DTO/BO/VO的统称,禁止命名成xxxPOJO。
领域模型命名规约
【Reference】各层命名规约
(一) 命名风格
魔法值(即未经预先定义的常量)
String key = \"Id#taobao_\
缓存get时,由于在代码复制时,漏掉下划线,导致缓存击穿,而出现问题
【Must】不允许任何魔法值直接出现在代码中。
在long或者Long赋值时,数值后使用大写的L,不能是小写的l
小写容易跟数字1混淆,造成误解。
Long a = 2l; 写的是数字的21,还是Long型的2。
【Must】long或者Long赋值时,数值后使用大写的L
不要使用一个常量类维护所有常量,要按常量功能进行归类,分开维护。
大而全的常量类,杂乱无章,使用查找功能才能定位到修改的常量,不利于理解和维护。
缓存相关常量放在类CacheConsts下;
系统配置相关常量放在类ConfigConsts下。
【Recommend】按常量功能进行归类,分开维护
放置在二方库中
通常是client.jar中的constant目录下。
跨应用共享常量
放置在一方库中
通常是子模块中的constant目录下
易懂变量也要统一定义成应用内共享常量
类A中:public static final String YES = \"yes\";
类B中:public static final String YES = \"y\";
两位工程师在两个类中分别定义了“YES”的变量
A.YES.equals(B.YES),预期是true,但实际返回为false,导致线上问题。
应用内共享常量
即在当前子工程的constant目录下。
子工程内共享常量
即在当前包下单独的constant目录下。
包内共享常量
直接在类内部private static final定义。
类内共享常量
【Recommend】常量的复用层次有五层
如果变量值仅在一个固定范围内变化用enum类型来定义。
如果存在名称之外的延伸属性,应使用enum类型
下面正例中的数字就是延伸信息,表示一年中的第几个季节。
【Recommend】用enum类型(变量值仅在一个固定范围内变化)
(二) 常量定义
如果是大括号内为空,则简洁地写成{}即可,大括号中间无需换行和空格
1) 左大括号前不换行
2) 左大括号后换行
if (flag == 1) {
左大括号前加空格且不换行;左大括号后换行
3) 右大括号前换行
4) 右大括号后,还有else等代码,则不换行;表示终止的右大括号后必须换行。
右大括号前换行,右大括号后有else,不用换行
在右大括号后直接结束,则必须换行
如果是大括号内为非空代码块则
【Must】换行与空格的注意点
左小括号和字符之间不出现空格
右小括号和字符之间也不出现空格
左大括号前需要空格
if (flag == 0) {
括号内的f与左括号,0与右括号不需要空格
if (空格a == b空格)
【Must】括号前的空格指引
关键词if与括号之间必须有一个空格
【Must】if/for/while/switch/do等保留字与括号之间都必须加空格
运算符包括赋值运算符=、逻辑运算符&&、加减乘除符号等。
任何二目、三目运算符的左右两边都需要加一个空格
【Must】运算符的左右必须有一个空格
如果使用tab缩进,必须设置1个tab为4个空格。
IDEA中,设置tab为4个空格时,请勿勾选Use tab character
Eclipse中,设置tab为4个空格时,必须勾选insert spaces for tabs。
【Must】采用缩进4个空格,禁止使用tab字符
// 这是示例注释,请注意在双斜线之后有一个空格String param = new String();
【Must】注释的双斜线与注释内容之间有且仅有一个空格
在进行类型强制转换时,右括号与强制转换值之间不需要任何空格隔开。
long first = 1000000000000L;
int second = (int)first + 2;
【Must】右括号与强制转换值之间不需要任何空格隔开
1)第二行相对第一行缩进4个空格,从第三行开始,不再继续缩进,参考示例。
2)运算符与下文一起换行。
3)方法调用的点符号与下文一起换行。
4)方法调用中的多个参数需要换行时,在逗号后进行。
5)在括号前不要换行,见反例。
StringBuilder sb = new StringBuilder();// 超过120个字符的情况下,换行缩进4个空格,点号和方法名称一起换行sb.append(\"Jack\").append(\"Ma\")... .append(\"alibaba\")... .append(\"alibaba\")... .append(\"alibaba\");
StringBuilder sb = new StringBuilder();// 超过120个字符的情况下,不要在括号前换行sb.append(\"Jack\").append(\"Ma\")...append(\"alibaba\");
【Must】单行字符数限制不超过120个,超出需要换行
【Must】方法参数在定义和传入时,多个参数逗号后边必须加空格。
使用Unix格式,不要使用Windows格式。
文件换行符
设置为UTF-8
text file encoding
【Must】IDE中的文件换行符与 text file encoding的设置
除注释之外的方法签名、左右大括号、方法内代码、空行、回车及任何不可见字符的总行数不超过80行。
代码逻辑分清红花和绿叶,个性和共性,绿叶逻辑单独出来成为额外方法,使主干代码更加清晰
共性逻辑抽取成为共性方法,便于复用和维护。
【Recommend】单个方法的总行数不超过80行。
没有必要增加若干空格,来使变量的赋值等号与上一行对应位置的等号对齐。
增加sb这个变量,如果需要对齐,则给one、two、three都要增加几个空格
在变量比较多的情况下,是非常累赘的事情
int one = 1;long two = 2L;float three = 3F;StringBuilder sb = new StringBuilder();
【Recommend】没有必要增加若干空格来与等号对其
任何情形,没有必要插入多个空行进行隔开。
不同逻辑、不同语义、不同业务的代码之间插入一个空行分隔开来以提升可读性。
说明:
【Recommend】不同代码间,插入空行分隔开,提升可读性
(三) 代码格式
避免通过一个类的对象引用访问此类的静态变量或静态方法
无谓增加编译器解析成本,直接用类名来访问即可。
【Must】直接用类名来访问此类的静态变量或静态方法
getObject()与get0bject()的问题。一个是字母的O,一个是数字的0,加@Override可以准确判断是否覆盖成功。
另外,如果在抽象类中对方法签名进行修改,其实现类会马上编译报错。
【Must】所有的覆写方法,必须加@Override注解
相同参数类型,相同业务含义,才可以使用Java的可变参数,避免使用Object。
可变参数必须放置在参数列表的最后。
(提倡同学们尽量不用可变参数编程)
【Must】Java的可变参数使用条件苛刻,尽量不用可变参数编程
外部正在调用或者二方库依赖的接口,不允许修改方法签名,避免对接口调用方产生影响。
接口过时必须加@Deprecated注解,并清晰地说明采用的新接口或者新服务是什么。
【Must】方法签名不能乱改,接口过时必须加@Deprecated注解
接口提供方既然明确是过时接口,那么有义务同时提供新的接口
作为调用方来说,有义务去考证过时方法的新实现是什么
【Must】不能使用过时的类或方法
推荐使用java.util.Objects#equals(JDK7引入的工具类)。
Object的equals方法容易抛空指针异常
应使用常量或确定有值的对象来调用equals。
\"test\".equals(object);
object.equals(\"test\");
【Must】使用常量或确定有值的对象来调用equals
对于Integer var = ? 在-128至127范围内的赋值
Integer对象是在 IntegerCache.cache产生,会复用已有对象
这个区间内的Integer值可以直接使用==进行判断
但是这个区间之外的所有数据,都会在堆上产生,并不会复用已有对象
这是一个大坑,推荐使用equals方法进行判断。
public static Integer valueOf(int i) { assert IntegerCache.high >= 127; if (i >= IntegerCache.low && i <= IntegerCache.high) return IntegerCache.cache[i + (-IntegerCache.low)]; return new Integer(i); }
如果传入的int在IntegerCache.low和IntegerCache.high之间,
那就尝试看前面的缓存中有没有打过包的相同的值,如果有就直接返回,否则就创建一个Integer实例。
IntegerCache.low 默认是-128;IntegerCache.high默认是127.
子主题
包装类对象比较(==和equals)
【Must】所有整型包装类对象之间值的比较,全部使用equals方法比较
【Must】任何货币金额,均以最小货币单位且整型类型来进行存储。
浮点数采用“尾数+阶码”的编码方式
类似于科学计数法的“有效数字+指数”的表示方式
二进制无法精确表示大部分的十进制小数,具体原理参考《码出高效》。
浮点数之间的等值判断,基本数据类型不能用==来比较
包装数据类型不能用equals来判断
float a = 1.0F - 0.9F;float b = 0.9F - 0.8F;float diff = 1e-6F;if (Math.abs(a - b) < diff) {System.out.println(\"true\");}
(1) 指定一个误差范围,两个浮点数的差值在此范围之内,则认为是相等的。
BigDecimal a = new BigDecimal(\"1.0\");BigDecimal b = new BigDecimal(\"0.9\");BigDecimal c = new BigDecimal(\"0.8\");BigDecimal x = a.subtract(b);BigDecimal y = b.subtract(c);if (x.compareTo(y) == 0) {System.out.println(\"true\");}
(2) 使用BigDecimal来定义值,再进行浮点数的运算操作。
float a = 1.0F - 0.9F;float b = 0.9F - 0.8F;if (a == b) {// 预期进入此代码块,执行其它业务逻辑// 但事实上a==b的结果为false}Float x = Float.valueOf(a);Float y = Float.valueOf(b);if (x.equals(y)) {// 预期进入此代码块,执行其它业务逻辑// 但事实上equals的结果为false}
【Must】注意不同的数据类型,用不同判断相等的方法
如上所示BigDecimal的等值比较应使用compareTo()方法,而不是equals()方法。
说明:equals()方法会比较值和精度(1.0与1.00返回结果为false),而compareTo()则会忽略精度。
【Must】BigDecimal的等值比较应使用compareTo()方法
数据库字段的bigint必须与类属性的Long类型相对应。
某个案例的数据库表id字段定义类型bigint unsigned,实际类对象属性为Integer
随着id越来越大,超过Integer的表示范围而溢出成为负数。
定义数据对象DO类时,属性类型要与数据库字段类型相匹配。
【Must】Entity中的属性类型要与数据库字段类型相匹配
为了防止精度损失,禁止使用构造方法BigDecimal(double)的方式把double值转化为BigDecimal对象。
构造方法的方式BigDecimal(double)存在精度损失风险
在精确计算或值比较的场景中,可能会导致业务逻辑异常。
如:BigDecimal g = new BigDecimal(0.1f); 实际的存储值为:0.10000000149
优先推荐入参为String的构造方法,或使用BigDecimal的valueOf方法
方法内部其实执行了Double的toString,而Double的toString按double的实际能表达的精度对尾数进行了截断。
BigDecimal recommend1 = new BigDecimal(\"0.1\"); BigDecimal recommend2 = BigDecimal.valueOf(0.1);
【Must】禁止使用构造方法的方式把double值转化为BigDecimal对象
1) 【Must】所有的POJO类属性,必须使用包装数据类型。
2) 【Must】RPC方法的返回值和参数,必须使用包装数据类型。
3) 【Recommend】所有的局部变量,使用基本数据类型。
POJO类属性没有初值,是提醒使用者在需要使用时,必须自己显式地进行赋值
任何NPE问题,或者入库检查,都由使用者来保证。
数据库的查询结果可能是null
因为自动拆箱,用基本数据类型接收有NPE风险(空指针)。
比如显示成交总额涨跌情况,即正负x%,x为基本数据类型
调用的RPC服务,调用不成功时,返回的是默认值,页面显示为0%,这是不合理的,应该显示成中划线。
所以包装数据类型的null值,能够表示额外的信息,如:远程调用失败,异常退出。
【Must+Recommend】基本数据类型与包装数据类型的使用标准
序列化类,新增属性时,请不要修改serialVersionUID字段,避免反序列失败;
如果完全不兼容升级,避免反序列化混乱,请修改serialVersionUID值。
serialVersionUID不一致,会抛出序列化运行时异常。
【Must】分场景修改serialVersionUID字段
POJO类包括DO/DTO/VO等
POJO类的createTime默认值为new Date()
但是这个属性在数据提取时,并没有置入具体值
在更新其它字段时又附带更新了此字段,导致创建时间被修改成当前时间。
【Must】定义POJO类时,不要设定任何属性默认值
框架在调用属性xxx的提取方法时,并不能确定哪个方法一定是被优先调用到。
【Must】禁止在POJO类中,同时存在对应属性xxx的isXxx()和getXxx()方法
在方法执行抛出异常时,可以直接调用POJO的toString()方法打印其属性值,便于排查问题。
使用IDE中的工具:source> generate toString时
如果继承了另一个POJO类,注意在前面加一下super.toString。
【Must】POJO类必须写toString方法
【Must】构造方法里面禁止加入任何业务逻辑,如果有初始化逻辑,请放在init方法中。
public Integer getData() { if (condition) { return this.data + 100; } else { return this.data - 100; }}
setter方法中,参数名称与类成员变量名称一致,this.成员名 = 参数名。
在getter/setter方法中,不要增加业务逻辑,增加排查问题的难度。
说明:
【Recommend】getter/setter方法中,不加业务逻辑
使用索引访问用String的split方法得到的数组时,需做最后一个分隔符后有无内容的检查
否则会有抛IndexOutOfBoundsException的风险。
String str = \
【Recommend】使用String的split方法时注意IndexOutOfBoundsException
当一个类有多个构造方法,或者多个同名方法,这些方法应该按顺序放置在一起
便于阅读
此条规则优先于下一条。
【Recommend】多个构造方法/同名方法应按顺序放置在一起
公有方法是类的调用者和维护者最关心的方法,首屏展示最好;
保护方法虽然只是子类关心,也可能是“模板设计模式”下的核心方法;
而私有方法外部一般不需要特别关心,是一个黑盒实现;
因为承载的信息价值较低,所有Service和DAO的getter/setter方法放在类体最后。
【Recommend】 类内方法定义的顺序:(1)公有方法或保护方法 (2) 私有方法 (3) getter / setter 方法
循环体内,字符串的连接方式,使用StringBuilder的append方法进行扩展。
下例中,反编译出的字节码文件显示每次循环都会new出一个StringBuilder对象,然后进行append操作
最后通过toString方法返回String对象,造成内存资源浪费。
String str = \"start\";for (int i = 0; i < 100; i++) { str = str + \"hello\";}
【Recommend】字符串拼接,使用StringBuilder的append方法
final可以声明类、成员变量、方法、以及本地变量,下列情况使用final关键字:
1) 不允许被继承的类,如:String类。
2) 不允许修改引用的域对象。
3) 不允许被覆写的方法,如:POJO类的setter方法。
4) 不允许运行过程中重新赋值的局部变量。
5) 避免上下文重复使用一个变量,使用final可以强制重新定义一个变量,方便更好地进行重构。
【Recommend】使用final关键字注意场景
对象clone方法默认是浅拷贝
若想实现深拷贝,需覆写clone方法,实现域对象的深度遍历式拷贝
【Recommend】慎用Object的clone方法来拷贝对象(浅拷贝)
任何类、方法、参数、变量,严控访问范围。
过于宽泛的访问范围,不利于模块解耦。
1) 如果不允许外部直接通过new来创建对象,那么构造方法必须是private。
2) 工具类不允许有public或default构造方法。
3) 类非static成员变量并且与子类共享,必须是protected。
4) 类非static成员变量并且仅在本类使用,必须是private。
5) 类static成员变量如果仅在本类使用,必须是private。
6) 若是static成员变量,考虑是否为final。
7) 类成员方法只供类内部调用,必须是private。
8) 类成员方法只对继承类公开,那么限制为protected。
内容
如果是一个private的方法,想删除就删除,
可是一个public的service成员方法或成员变量,删除一下,不得手心冒点汗吗?
变量像自己的小孩,尽量在自己的视线内,变量作用域太大,无限制的到处跑,那么你会担心的。
思考
【Recommend】类成员与方法访问控制从严
(四) OOP规约
日期格式化时
yyyy 表示当天所在的年
而大写的 YYYY 代表是 week in which year( JDK7 之后引入的概念)
意思是当天所在的周属于的年份,一周从周日开始,周六结束,只要本周跨年,返回的 YYYY就是下一年。
表示日期和时间的格式如下所示:
new SimpleDateFormat(\"yyyy-MM-dd HH:mm:ss\")
正例
【Must】 日期格式化时,传入 pattern 中表示年份统一使用小写的 y。
日期格式中的这两对字母表意如下:
大写的 M 和小写的 m,大写的 H 和小写的 h
1) 表示月份是大写的 M;2) 表示分钟则是小写的 m;3) 24 小时制的是大写的 H;4) 12 小时制的则是小写的 h。
【Must】在日期格式中MmHh分清楚分别指代的意义
获取当前毫秒数: System.currentTimeMillis(); 而不是 new Date().getTime()。
如果想获取更加精确的纳秒级时间值,使用 System.nanoTime 的方式。
在 JDK8 中,针对统计时间等场景,推荐使用 Instant 类。
【Must】使用System.currentTimeMillis()获取当前毫秒数
不记录时间, getHours()抛出异常
java.sql.Date
不记录日期, getYear()抛出异常
java.sql.Time
在构造方法 super((time/1000)*1000), 在 Timestamp 属性 fastTime 和 nanos 分别存储秒和纳秒信息。
java.sql.Timestamp
java.util.Date.after(Date)进行时间比较时,
当入参是 java.sql.Timestamp 时,会触发 JDKBUG(JDK9 已修复),可能导致比较时的意外结果。
【Must】 不允许在程序任何地方中使用: 这三个时间类
避免在公历闰年时,出现日期转换错误或程序逻辑错误。
【Must】 不要在程序中写死一年为 365 天
闰年的 2 月份有 29 天,一年后的那一天不可能是 2 月 29日。
【Recommend】避免公历闰年 2 月问题。
如果使用数字,注意 Date, Calendar 等日期相关类的月份month 取值在 0-11 之间。
Calendar.JANUARY, Calendar.FEBRUARY, Calendar.MARCH 等来指代相应月份来进行传参或比较
【Recommend】使用枚举值来指代月份。
(五) 日期时间处理
1) 只要覆写equals,就必须覆写hashCode。
2) 因为Set存储的是不重复的对象,依据hashCode和equals进行判断,所以Set存储的对象必须覆写这两个方法。
3) 如果自定义对象作为Map的键,那么必须覆写hashCode和equals。
String已覆写hashCode和equals方法,所以可以使用String对象作为key来使用。
【Must】关于hashCode和equals的处理,遵循如下规则
判断所有集合内部的元素是否为空,使用 isEmpty()方法,而不是 size()==0 的方式。
在某些集合中,前者的时间复杂度为 O(1),而且可读性更好。
【Must】判断所有集合内部的元素是否为空,使用 isEmpty()方法
在使用java.util.stream.Collectors类的toMap()方法转为Map集合时,
一定要使用含有参数类型为BinaryOperator,参数名为mergeFunction的方法,
否则当出现相同key值时,会抛出IllegalStateException异常。
参数mergeFunction的作用是当出现key重复时,自定义对value的处理策略。
String[] departments = new String[] {\"iERP\
【Must】Collectors.toMap()转为Map集合需选择正确方法,避免抛异常
在java.util.HashMap的merge方法里会进行如下的判断:
if (value == null || remappingFunction == null)throw new NullPointerException();
【Must】Collectors.toMap()方法转为Map集合,当value为null时会抛NPE异常
ArrayList的subList结果不可强转成ArrayList,否则会抛出 ClassCastException异常
ClassCastException异常,即java.util.RandomAccessSubList cannot be cast to java.util.ArrayList。
subList 返回的是ArrayList的内部类SubList,并不是 ArrayList而是ArrayList 的一个视图,对于SubList子列表的所有操作最终会反映到原列表上。
【Must】ArrayList的subList结果不可强转成ArrayList
使用Map的方法keySet()/values()/entrySet()返回集合对象时,不可以对其进行添加元素操作
否则会抛出UnsupportedOperationException异常。
【Must】使用Map的方法返回集合对象时,不可以对其进行添加元素操作
Collections类返回的对象,如:emptyList()/singletonList()等都是immutable list,不可对其进行添加或者删除元素的操作。
如果查询无结果,返回Collections.emptyList()空集合对象,调用方一旦进行了添加元素的操作,就会触发UnsupportedOperationException异常。
【Must】Collections类返回的对象都是immutable list,不可对其进行添加或者删除元素的操作
在subList场景中,高度注意对原集合元素的增加或删除,均会导致子列表的遍历、增加、删除产生ConcurrentModificationException 异常。
【Must】subList场景慎重对原集合元素的增加或删除
传入的是类型完全一致、长度为0的空数组。
使用集合转数组的方法,必须使用集合的toArray(T[] array)
1) 等于0,动态创建与size相同的数组,性能最好。
2) 大于0但小于size,重新创建大小等于size的数组,增加GC负担。
3) 等于size,在高并发情况下,数组创建完成之后,size正在变大的情况下,负面影响与上相同。
4) 大于size,空间浪费,且在size处插入null值,存在NPE隐患。
使用toArray带参方法,数组空间大小的length:
List<String> list = new ArrayList<>(2);list.add(\"guan\");list.add(\"bao\");String[] array = list.toArray(new String[0]);
正例:
直接使用toArray无参方法存在问题,此方法返回值只能是Object[]类
若强转其它类型数组将出现ClassCastException错误。
【Must】使用toArray(T[] array)实现集合转数组
在ArrayList#addAll方法的第一行代码即Object[] a = c.toArray();
其中c为输入集合参数,如果为null,则直接抛出异常。
在使用Collection接口任何实现类的addAll()方法时,都要对输入的集合参数进行NPE判断。
【Must】addAll()方法,要对输入的集合参数进行NPE判断
使用工具类Arrays.asList()把数组转换成集合时,不能使用其修改集合相关的方法(add/remove/clear方法)
会抛出UnsupportedOperationException异常。
asList的返回对象是一个Arrays内部类,并没有实现集合的修改方法。
Arrays.asList体现的是适配器模式,只是转换接口,后台的数据仍是数组。
String[] str = new String[] { \"yang\
第一种情况:list.add(\"yangguanbao\"); 运行时异常。
第二种情况:str[0] = \"changed\"; 也会随之修改,反之亦然。
【Must】Arrays.asList()实现数组转集合,不能使用其修改集合的方法
频繁往外读取内容的
<? extends T>来接收返回的数据,此写法的泛型集合不能使用add方法
适合用<? extends T>。
经常往里插入的,
<? super T>不能使用get方法,作为接口调用赋值时易出错。
适合用<? super T>
PECS原则(Producer Extends Consumer Super)
扩展说一下PECS原则
【Must】泛型通配符注意<? extends T> 与<? super T> 的使用场景不同
在无泛型限制定义的集合赋值给泛型限制的集合时,在使用集合元素时,需要进行instanceof判断
毕竟泛型是在JDK5后才出现,考虑到向前兼容,编译器是允许非泛型集合与泛型集合互相赋值。
避免抛出ClassCastException异常。
List<String> generics = null; List notGenerics = new ArrayList(10); notGenerics.add(new Object()); notGenerics.add(new Integer(1));generics = notGenerics; // 此处抛出ClassCastException异常 String string = generics.get(0);
【Must】无泛型集合赋值给泛型集合时,使用集合元素时需进行instanceof判断
不要在foreach循环里进行元素的remove/add操作
remove元素,请使用Iterator方式
如果并发操作,需要对Iterator对象加锁。
以上代码的执行结果肯定会出乎大家的意料,那么试一下把“1”换成“2”,会是同样的结果吗?
List<String> list = new ArrayList<>();list.add(\"1\");list.add(\"2\");Iterator<String> iterator = list.iterator();while (iterator.hasNext()) { String item = iterator.next(); if (删除元素的条件) { iterator.remove(); }}
for (String item : list) { if (\"1\".equals(item)) { list.remove(item); }}
【Must】不要在foreach循环里,执行remove/add操作
在JDK7版本及以上,Comparator实现类要满足如下三个条件
不然Arrays.sort,Collections.sort会抛IllegalArgumentException异常
1) x,y的比较结果和y,x的比较结果相反。
2) x>y,y>z,则x>z。
3) x=y,则x,z比较结果和y,z比较结果相同。
三个条件如下
下例中没有处理相等的情况,交换两个对象判断结果并不互反,不符合第一个条件,在实际使用中 可能会出现异常。
【Must】Comparator实现类要满足三个条件
菱形泛型,即diamond,直接使用<>来指代前边已经指定的类型。
集合泛型定义时,在JDK7及以上,使用diamond语法或全省略。
【Recommend】集合泛型定义时,使用diamond语法或全省略
HashMap使用HashMap(int initialCapacity) 初始化。
initialCapacity = (需要存储的元素个数 / 负载因子) + 1。
负载因子(即loader factor)默认为0.75
如果暂时无法确定初始值大小,请设置为16(即默认值)。
HashMap需要放置1024个元素,由于没有设置容量初始大小
随着元素不断增加,容量7次被迫扩大,resize需要重建hash表,严重影响性能。
【Recommend】集合初始化时,指定集合初始值大小
【JDK8】使用Map.forEach方法遍历
使用entrySet遍历Map类集合KV,而不是keySet方式进行遍历
一次:转为Iterator对象
另一次:从hashMap中取出key所对应的value
keySet:其实是遍历了2次
entrySet:只遍历了一次就把key和value都放到了entry中,效率更高。
values()返回的是V值集合,是一个list集合对象;keySet()返回的是K值集合,是一个Set集合对象;entrySet()返回的是K-V值组合集合。
【Recommend】使用JDK8中的Map.forEach方法遍历Map类集合KV
详细看Java集合中的解析
Map类集合K/V能不能存储null值的情况
由于HashMap的干扰,很多人认为ConcurrentHashMap是可以置入null值
而事实上,存储null值时会抛出NPE异常。
【Recommend】高度注意Map类集合K/V能不能存储null值的情况
避免集合的无序性(unsort)和不稳定性(unorder)带来的负面影响。
ArrayList是order/unsort;
HashMap是unorder/unsort;
TreeSet是order/sort。
有序性是指遍历的结果是按某种比较规则依次排列的。
稳定性指集合每次遍历的元素次序是一定的。
概念
【Reference】合理利用好集合的有序性(sort)和稳定性(order)
避免使用List的contains方法进行遍历、对比、去重操作。
利用Set元素唯一的特性,可以快速对一个集合进行去重操作
【Reference】利用Set快速实现对一个集合进行去重操作
(六) 集合处理
资源驱动类、工具类、单例工厂类都需要注意。
【Must】获取单例对象需保证线程安全,其方法也要保证线程安全
自定义线程工厂,并且根据外部特征进行分组
来自同一机房的调用,把机房编号赋值给whatFeatureOfGroup
定义线程组名称,在jstack问题排查时,非常有帮助
定义好线程的名称,方便出错时回溯。
创建线程或线程池时,请指定有意义的线程名称
【Must】为线程和线程池命名有实义的线程名称
线程资源必须通过线程池提供,不允许在应用中自行显式创建线程
减少在创建和销毁线程上所消耗的时间
系统资源的开销,解决资源不足的问题
线程池的好处
【重复创建】有可能造成系统创建大量同类线程
【上下文切换及消耗内存】导致消耗完内存或者“过度切换”的问题
如果不使用线程池
【Must】线程资源必须通过线程池提供
线程池不允许使用Executors去创建,而是通过ThreadPoolExecutor的方式
这样的处理方式让写的同学,更加明确线程池的运行规则,规避资源耗尽的风险
1) FixedThreadPool和SingleThreadPool: 允许的请求队列长度为Integer.MAX_VALUE,可能会堆积大量的请求,从而导致OOM。
2) CachedThreadPool: 允许的创建线程数量为Integer.MAX_VALUE,可能会创建大量的线程,从而导致OOM。
Executors返回的线程池对象的弊端如下:
【Must】通过ThreadPoolExecutor的方式创建线程池
SimpleDateFormat 是线程不安全的类,一般不要定义为static变量
Instant代替Date
LocalDateTime代替Calendar
DateTimeFormatter代替SimpleDateFormat
官方给出的解释:simple beautiful strong immutable thread-safe。
【JDK8】JDK8的应用,可使用
如果定义为static,必须加锁,或者使用DateUtils工具类。
注意线程安全,使用DateUtils。亦推荐如下处理
private static final ThreadLocal<DateFormat> df = new ThreadLocal<DateFormat>() { @Override protected DateFormat initialValue() { return new SimpleDateFormat(\"yyyy-MM-dd\"); }};
【Must】SimpleDateFormat是线程不安全的类
objectThreadLocal.set(userInfo);try { // ...} finally { objectThreadLocal.remove();}
必须回收自定义的ThreadLocal变量,尤其在线程池场景下,线程经常会被复用
如果不清理自定义的 ThreadLocal变量,可能会影响后续业务逻辑和造成内存泄露等问题
尽量在代理中使用try-finally块进行回收。
【Must】使用try-finally块,回收ThreadLocal变量
尽可能使加锁的代码块工作量尽可能的小
避免在锁代码块中调用RPC方法
高并发时,同步调用应该去考量锁的性能损耗
能用无锁数据结构,就不要用锁
能锁区块,就不要锁整个方法体
能用对象锁,就不要用类锁
【Must】高并发时,同步调用应该去考量锁的性能损耗
对多个资源、数据库表、对象同时加锁时,需要保持一致的加锁顺序,否则可能会造成死锁。
线程一需要对表A、B、C依次全部加锁后,才可以进行更新操作
那么线程二的加锁顺序也必须是A、B、C,否则可能出现死锁。
【Must】注意要保持一致的加锁顺序,避免死锁
在使用阻塞等待获取锁的方式中,必须在try代码块之外,并且在加锁方法与try代码块之间没有任何可能抛出异常的方法调用
避免加锁成功后,在finally中无法解锁。
1、如果在lock方法与try代码块之间的方法调用抛出异常,那么无法解锁,造成其它线程无法成功获取锁。
2、如果lock方法在try代码块之内,可能由于其它方法抛出异常,导致在finally代码块中,unlock对未加锁的对象解锁,它会调用AQS的tryRelease方法(取决于具体实现类),抛出IllegalMonitorStateException异常。
3、在Lock对象的lock方法实现中可能抛出unchecked异常,产生的后果与说明二相同。
Lock lock = new XxxLock();// ...lock.lock();try { doSomething(); doOthers();} finally { lock.unlock();}
Lock lock = new XxxLock();// ...try { // 如果此处抛出异常,则直接执行finally代码块 doSomething(); // 无论加锁是否成功,finally代码块都会执行 lock.lock(); doOthers();} finally { lock.unlock();}
【Must】Lock类的lock()方法必须在try代码块之外
在使用尝试机制来获取锁的方式中,进入业务代码块之前,必须先判断当前线程是否持有锁。
锁的释放规则与锁的阻塞等待方式相同。
Lock对象的unlock方法在执行时,它会调用AQS的tryRelease方法(取决于具体实现类)
如果当前线程不持有锁,则抛出IllegalMonitorStateException异常。
Lock lock = new XxxLock(); // ... boolean isLocked = lock.tryLock(); if (isLocked) { try { doSomething(); doOthers(); } finally { lock.unlock(); }}
【Must】进入业务代码块之前,必须先执行lock.tryLock();
如果每次访问冲突概率小于20%,推荐使用乐观锁,否则使用悲观锁。
乐观锁的重试次数不得小于3次。
并发修改同一记录时,避免更新丢失,需要加锁。
要么在应用层加锁,要么在缓存加锁,要么在数据库层使用乐观锁,使用version作为更新依据。
【Must】乐观锁与悲观锁使用的注意事项
多线程并行处理定时任务时,
Timer运行多个TimeTask时,只要其中之一没有捕获抛出的异常,其它任务便会自动终止运行
使用ScheduledExecutorService则没有这个问题。
【Must】多线程并行处理定时任务时,可使用ScheduledExecutorService
乐观锁在获得锁的同时,已经完成了更新操作,校验逻辑容易出现漏洞
乐观锁对冲突的解决策略,有较复杂的要求,处理不当,容易造成系统压力或数据异常
故:资金相关的金融敏感信息不建议使用乐观锁更新。
悲观锁遵循一锁、二判、三更新、四释放的原则。
正例:
【Recommend】资金相关的金融敏感信息,使用悲观锁策略
使用CountDownLatch进行异步转同步操作,每个线程退出前必须调用countDown方法
线程执行代码注意catch异常,确保countDown方法被执行到
避免主线程无法执行至await方法,直到超时才返回结果。
注意,子线程抛出异常堆栈,不能在主线程try-catch到。
【Recommend】使用CountDownLatch的注意事项
Random实例包括java.util.Random 的实例或者 Math.random()的方式。
避免Random实例被多线程使用,虽然共享该实例是线程安全的,但会因竞争同一seed 导致的性能下降。
在JDK7之后,可以直接使用API ThreadLocalRandom,而在 JDK7之前,需要编码保证每个线程持有一个实例。
【Recommend】JDK7之后,使用API ThreadLocalRandom替换Random实例
在并发场景下,通过双重检查锁(double-checked locking)实现延迟初始化的优化问题隐患
(可参考 The \"Double-Checked Locking is Broken\" Declaration)
推荐解决方案中较为简单一种(适用于JDK5及以上版本),将目标属性声明为 volatile型。
比如将helper的属性声明修改为`private volatile Helper helper = null;`。
public class LazyInitDemo {private volatile Helper helper = null;public Helper getHelper() {if (helper == null) { synchronized (this) { if (helper == null) { helper = new Helper(); } } } return helper;} // other methods and fields...}
public class LazyInitDemo { private Helper helper = null; public Helper getHelper() { if (helper == null) synchronized(this) { if (helper == null) helper = new Helper(); } return helper; } // other methods and fields...}
【Recommend】通过双重检查锁,实现延迟初始化
volatile解决多线程内存不可见问题。
对于一写多读,是可以解决变量同步问题
但是如果多写,同样无法解决线程安全问题。
AtomicInteger count = new AtomicInteger(); count.addAndGet(1);
如果是count++操作,使用AtomicInteger类实现:
如果是JDK8,推荐使用LongAdder对象,比AtomicLong性能更好(减少乐观锁的重试次数)
【Reference】如果是多写场景,考虑用AtomicInteger或LongAdder替换volatile
HashMap在容量不够进行resize时由于高并发可能出现死链,导致CPU飙升
在开发过程中,可以使用其它数据结构或加锁来规避此风险。
【Reference】使用其它数据结构或加锁来规避HashMap中的resize以及死链的情况
ThreadLocal对象使用static修饰,ThreadLocal无法解决共享对象的更新问题。
这个变量是针对一个线程内所有操作共享的,所以设置为静态变量,所有此类实例共享此静态变量
也就是说,在类第一次被使用时装载,只分配一块存储空间,所有此类的对象(只要是这个线程内定义的)都可以操控这个变量。
【Reference】ThreadLocal无法解决共享对象的更新问题
(七) 并发处理
要么通过continue/break/return等来终止
要么注释说明,程序将继续执行到哪一个case为止;
在一个switch块内,每个case
在一个switch块内,都必须包含一个default语句,并且放在最后,即使它什么代码也没有。
注意break是退出switch语句块,而return是退出方法体。
【Must】注意switch块内continue/break/return/default的使用
当switch括号内的变量类型为String,并且此变量为外部参数时,必须先进行null判断
public class SwitchString {public static void main(String[] args) {method(null);}public static void method(String param) {switch (param) {// 肯定不是进入这里case \"sth\":System.out.println(\"it's sth\");break;// 也不是进入这里case \"null\":System.out.println(\"it's null\");break;// 也不是进入这里default:System.out.println(\"default\");}}}
反例:如下的代码输出是什么?
【Must】当switch括号内的变量类型为String,并且此变量为外部参数时,必须先进行null判断
即使只有一行代码,避免采用单行的编码方式
if (condition) statements;
【Must】在if/else/for/while/do语句中必须使用大括号。
三目运算符condition? 表达式1 : 表达式2中,高度注意表达式1和2在类型对齐时,可能抛出因自动拆箱导致的NPE异常。
以下两种场景会触发类型对齐的拆箱操作:
1) 表达式1或表达式2的值只要有一个是原始类型。
2) 表达式1或表达式2的值的类型不一致,会强制拆箱升级成表示范围更大的那个类型。
Integer a = 1;Integer b = 2;Integer c = null;Boolean flag = false;// a*b的结果是int类型,那么c会强制拆箱成int类型,抛出NPE异常Integer result=(flag? a*b : c);
【Must】三目运算符可能抛出因自动拆箱导致的NPE异常。
在高并发场景中,避免使用”等于”判断作为中断或退出的条件。
如果并发控制没有处理好,容易产生等值判断被“击穿”的情况
使用大于或小于的区间判断条件来代替。
判断剩余奖品数量等于0时,终止发放奖品
但因为并发处理错误,导致奖品数量瞬间变成了负数,这样的话,活动无法终止。
【Must】高并发场景避免使用“等于”判断作为中断或退出的条件
当某个方法的代码总行数超过10行时,return / throw 等中断逻辑的右大括号后均需要加一个空行。
这样做逻辑清晰,有利于代码阅读时重点关注。
【Recommend】方法的代码总行数超过10行时,中断逻辑的右大括号后均需要加一个空行
这种方式可以改写成:if (condition) { ... return obj;}// 接着写else的业务逻辑代码;
如果非使用if()...else if()...else...方式表达逻辑,避免后续代码维护困难
超过3层的 if-else 的逻辑判断代码可以使用卫语句、策略模式、状态模式等来实现
即代码逻辑先考虑失败、异常、中断、退出等直接返回的情况
以方法多个出口的方式,解决代码中判断分支嵌套的问题
这是逆向思维的体现
什么是卫语句?
public void findBoyfriend(Man man) { if (man.isUgly()) { System.out.println(\"本姑娘是外貌协会的资深会员\"); return; } if (man.isPoor()) { System.out.println(\"贫贱夫妻百事哀\"); return; } if (man.isBadTemper()) { System.out.println(\"银河有多远,你就给我滚多远\"); return; } System.out.println(\"可以先交往一段时间看看\");}
示例如下
【Recommend】少用if-else方式表达异常的分支【Must】if-else请勿超过3层
除常用方法(如getXxx/isXxx)等外,不要在条件判断中执行其它复杂的语句
将复杂逻辑判断的结果赋值给一个有意义的布尔变量名,以提高可读性。
很多 if 语句内的逻辑表达式相当复杂,与、或、取反混合运算,甚至各种方法纵深调用,理解成本非常高。
如果赋值一个非常好理解的布尔变量名字,则是件令人爽心悦目的事情。
【Recommend】不要在条件判断中执行其它复杂的语句
不要在其它表达式(尤其是条件表达式)中,插入赋值语句。
赋值点类似于人体的穴位,对于代码的理解至关重要
赋值语句需要清晰地单独成为一行
public Lock getLock(boolean fair) { // 算术表达式中出现赋值操作,容易忽略count值已经被改变 threshold = (count = Integer.MAX_VALUE) - 1; // 条件表达式中出现赋值操作,容易误认为是sync==fair return (sync = fair) ? new FairSync() : new NonfairSync();}
【Recommend】不要在条件表达式中,插入赋值语句
如定义对象、变量、获取数据库连接
循环体中的语句要考量性能,以下操作尽量移至循环体外处理
进行不必要的try-catch操作(这个try-catch是否可以移至循环体外)。
【Recommend】循环体中的语句要考量性能,耗时操作单独写
取反逻辑不利于快速理解,并且取反逻辑写法必然存在对应的正向逻辑写法。
使用if (x < 628) 来表达 x 小于628。
使用if (!(x >= 628)) 来表达 x 小于628。
【Recommend】避免采用取反逻辑运算符
接口入参保护,“保护”的是服务端应用,即接口提供方,
校验入参的有效值范围
设置批量操作白名单
最常见做法
批量操作,因为批量操作非常耗时耗资源(服务端),批量操作的批量数应该有上限,而不是无限的。
对应批量操作,实际应用中还会配置批量操作白名单!
某业务系统,提供一个用户批量查询的接口,API文档上有说最多查多少个,但接口实现上没做任何保护,
导致调用方传了一个1000的用户id数组过来后,查询信息后,内存爆了。
【Recommend】接口入参保护(参数校验),常见场景:批量操作的接口
1) 调用频次低的方法。
2) 执行时间开销很大的方法。此情形中,参数校验时间几乎可以忽略不计,但如果因为参数错误导致 中间执行回退,或者错误,那得不偿失。
3) 需要极高稳定性和可用性的方法。
4) 对外提供的开放接口,不管是RPC/API/HTTP接口。
5) 敏感权限入口。
【Reference】下列情形,需要进行参数校验
1) 极有可能被循环调用的方法。但在方法说明里必须注明外部参数检查要求
像纯净水过滤的最后一道,参数错误不太可能到底层才会暴露问题。
一般DAO层与Service层都在同一个应用中,部署在同一台服务器中,所以DAO的参数校验,可以省略。
2) 底层调用频度比较高的方法
3) 被声明成private只会被自己代码所调用的方法,如果能够确定调用方法的代码传入参数已经做过检查或者肯定不会有问题,此时可以不校验参数。
【Reference】下列情形,不需要进行参数校验
(八) 控制语句
类、类属性、类方法的注释必须使用Javadoc规范
使用/**内容*/格式,不得使用// xxx方式。
在IDE编辑窗口中,Javadoc方式会提示相关注释,生成Javadoc可以正确输出相应注释;
在IDE中,工程调用方法时,不进入方法即可悬浮提示方法、参数、返回值的意义,提高阅读效率。
【Must】使用/**内容*/格式来注释类、类属性、类方法
除了返回值、参数、异常说明外,还必须指出该方法做什么事情,实现什么功能。
对子类的实现要求,或者调用注意事项,请一并说明。
【Must】所有的抽象方法(包括接口中的方法)必须要用Javadoc注释
在设置模板时,注意IDEA的@author为`${USER}`,而eclipse的@author为`${user}`,大小写有区别,而日期的设置统一为yyyy/MM/dd的格式。
/*** @author yangguanbao* @date 2016/10/31*/
【Must】所有的类都必须添加创建者和创建日期
方法内部单行注释,在被注释语句上方另起一行,使用//注释。
方法内部多行注释使用/* */注释,注意与代码对齐。
【Must】注意单行注释和多行注释的位置
【Must】所有的枚举类型字段,必须要有注释,说明每个数据项的用途
与其“半吊子”英文来注释,不如用中文注释把问题说清楚。
“TCP连接超时”解释成“传输控制协议连接超时”,理解反而费脑筋。
【Recommend】专有名词与关键字保持英文原文即可。
代码与注释更新不同步
就像路网与导航软件更新不同步一样,如果导航软件严重滞后,就失去了导航的意义。
代码修改的同时,注释也要进行相应的修改,尤其是参数、返回值、异常、核心逻辑等的修改。
【Recommend】代码与注释更新需要同步
在类中,删除未使用的任何字段、方法、内部类;
在方法中,删除未使用的任何参数声明与内部变量。
【Recommend】删除未使用的代码
在上方详细说明,而不是简单地注释掉。
如果无用,则删除。
谨慎注释掉代码。
如果没有备注信息,难以知晓注释动机
1)后续会恢复此段代码逻辑。
建议直接删掉(代码仓库已然保存了历史代码)
2)永久不用。
为什么代码被注释掉?
【Reference】在被注释的代码上方备注原因,删除无用代码
完全没有注释的大段代码对于阅读者形同天书
注释是给自己看的,即使隔很长时间,也能清晰理解当时的思路
注释也是给继任者看的,使其能够快速接替自己的工作
第一、能够准确反映设计思想和代码逻辑;
第二、能够描述业务含义,使别的程序员能够迅速了解到代码背后的信息。
对注释的两点要求
【Reference】编写能反映设计思想、代码逻辑以及描述业务含义的注释
好的命名、代码结构是自解释的,注释力求精简准确、表达到位。
避免出现注释的一个极端:过多过滥的注释,代码的逻辑一旦修改,修改注释是相当大的负担。
【Reference】好的命名、代码结构是自解释的,避免过度注释
特殊注释标记,请注明标记人与标记时间。
注意及时处理这些标记,通过标记扫描,经常清理此类标记。
线上故障有时候就是来源于这些标记处的代码。
(标记人,标记时间,[预计处理时间])
表示需要实现,但目前还未实现的功能。
这实际上是一个Javadoc的标签,目前的Javadoc还没有实现,但已经被广泛使用。
只能应用于类,接口和方法(因为它是一个Javadoc标签)。
1) 待办事宜(TODO):
(标记人,标记时间,[预计处理时间])
在注释中用FIXME标记某代码是错误的,而且不能工作,需要及时纠正的情况。
2) 错误,不能工作(FIXME)
【Reference】特殊注释标记如TODO,请注明标记人与标记时间,并及时处理
(九) 注释规约
协议、域名、路径、请求方法、请求内容、状态码、响应体。
生产环境必须使用HTTPS。
1) 协议
每一个API需对应一个路径
a) 代表一种资源,只能为名词,推荐使用复数,不能为动词,请求方法已经表达动作意义。
b) URL路径不能使用大写,单词如果需要分隔,统一使用下划线。
c) 路径禁止携带表示请求内容类型的后缀,比如\".json\
表示API具体的请求地址:
2) 路径
对具体操作的定义
a) GET:从服务器取出资源。
b) POST:在服务器新建一个资源。
c) PUT:在服务器更新资源。
d) DELETE:从服务器删除资源。
常见的请求方法如下:
3) 请求方法
URL带的参数,必须无敏感信息或符合安全要求;
body里带参数时,必须设置Content-Type。
4) 请求内容
响应体body可放置多种数据类型,由Content-Type头来确定。
5) 响应体
【Must】前后端交互的API,需要明确如下内容
此条约定有利于数据层面上的协作更加高效,减少前端很多琐碎的null判断。
【Must】前后端数据列表相关的接口返回,如果为空,则返回空数组[]或空集合{}。
涉众对象:浏览器
HTTP状态码
涉众对象:前端开发
errorCode:参考附表3
errorCode
涉众对象:错误排查人员
简要描述后端出错原因,便于错误排查人员快速定位问题,注意不要包含敏感数据信息。
errorMessage
涉众对象:用户
用户提示信息
其中输出给用户的提示信息要求:简短清晰、提示友好,引导用户进行下一步操作或解释错误原因,提示信息可以包括错误原因、上下文环境、推荐操作等。
1) 200 OK: 表明该请求被成功地完成,所请求的资源发送到客户端。2) 401 Unauthorized: 请求要求身份验证,常见对于需要登录而用户未登录的情况。3) 403 Forbidden:服务器拒绝请求,常见于机密信息或复制其它登录用户链接访问服务器的情况。4) 404 Not Found: 服务器无法取得所请求的网页,请求资源不存在。 5) 500 Internal Server Error: 服务器内部错误。
常见的HTTP状态码如下
【Must】服务端发生错误时,返回给前端的响应信息必须包含四个部分。
在前后端交互的JSON格式数据中,所有的key必须为小写字母开始的lowerCamelCase风格,符合英文表达习惯,且表意完整。
errorCode / errorMessage / assetStatus / menuList / orderList / configFlag
ERRORCODE / ERROR_CODE / error_message / error-message / errormessage / ErrorMessage / msg
【Must】JSON传输文本中,所有的key必须为小写字母开始的lowerCamelCase风格
errorMessage是前后端错误追踪机制的体现,
可以在前端输出到type=\"hidden\"文字类控件中,或者用户端的日志中,
帮助我们快速地定位出问题。
【Must】errorMessage的正确打开方式
对于需要使用超大整数的场景,服务端一律使用String字符串类型返回,禁止使用Long类型。
说明:Java服务端如果直接返回Long整型数据给前端,JS会自动转换为Number类型
(注:此类型为双精度浮点数,表示原理与取值范围等同于Java中的Double)。
Long类型能表示的最大值是2的63次方-1,在取值范围之内,超过2的53次方 (9007199254740992)的数值转化为JS的Number时,有些数值会有精度损失。
扩展说明,在Long取值范围内,任何2的指数次整数都是绝对不会存在精度损失的,所以说精度损失是一个概率问题。
若浮点数尾数位与指数位空间不限,则可以精确表示任何整数,但很不幸,双精度浮点数的尾数位只有52位。
通常在订单号或交易号大于等于16位,大概率会出现前后端单据不一致的情况,
比如,\"orderId\": 362909601374617692,前端拿到的值却是: 362909601374617660。
【Must】使用超大整数的场景,服务端一律使用String字符串类型返回
不同浏览器对于URL的最大长度限制略有不同,并且对超出最大长度的处理逻辑也有差异,2048字节是取所有浏览器的最小值。
某业务将退货的商品id列表放在URL中作为参数传递,当一次退货商品数量过多时,URL参数超长,传递到后端的参数被截断,导致部分商品未能正确退货。
【Must】HTTP请求通过URL传递参数时,不能超过2048字节。
说明:nginx默认限制是1MB,tomcat默认限制为2MB,
当确实有业务需要传较大内容时,可以通过调大服务器端的限制。
【Must】HTTP请求通过body传递内容时,必须控制长度,超出最大长度后,后端解析会出错。
【Must】在翻页场景中,用户输入参数的小于1,则前端返回第一页参数给后端;后端发现用户输入的参数大于总页数,直接返回最后一页。
服务器内部重定向必须使用forward;
外部重定向地址必须使用URL统一代理模块生成,
否则会因线上采用HTTPS协议而导致浏览器提示“不安全”,并且还会带来URL维护不一致的问题。
【Must】服务器内部的重定向与外部重定向
缓存有利于减少交互次数,减少交互的平均延迟。
http 1.1中,s-maxage告诉服务器进行缓存,时间单位为秒,
用法如下, response.setHeader(\"Cache-Control\
【Recommend】服务器返回信息必须被标记是否可以缓存,如果缓存,客户端可能会重用之前的请求结果。
尽管HTTP支持使用不同的输出格式,例如纯文本,JSON,CSV,XML,RSS甚至HTML。
如果我们使用的面向用户的服务,应该选择JSON作为通信中使用的标准数据交换格式,包括请求和响应。
此外,application/JSON是一种通用的MIME类型,具有实用、精简、易读的特点。
【Recommend】服务端返回的数据,使用JSON格式而非XML。
【Recommend】前后端的时间格式统一为\"yyyy-MM-dd HH:mm:ss\",统一为GMT。
当用户在低版本与高版本之间反复切换工作时,会导致迁移复杂度升高,存在数据错乱风险。
【Reference】在接口路径中不要加入版本号,版本控制在HTTP头信息中体现,有利于向前兼容。
(十)前后端规约
在使用正则表达式时,利用好其预编译功能,可以有效加快正则匹配速度。
不要在方法体内定义:Pattern pattern = Pattern.compile(“规则”);
【Must】利用正则表达式预编译功能提升匹配速度
Apache BeanUtils性能较差
【强制】避免用Apache Beanutils进行属性的copy
注意如果是Boolean包装类对象,优先调用getXxx()的方法。
velocity调用POJO类的属性时,直接使用属性名取值即可,模板引擎会自动按规范调用POJO的getXxx(),
如果是boolean基本数据类型变量(boolean命名不需要加is前缀),会自动调用isXxx()方法。
注意:如果是Boolean包装类对象,优先调用getXxx()的方法。
【Must】velocity调用POJO类的属性时,直接使用属性名取值即可
说明:如果var等于null或者不存在,那么${var}会直接显示在页面上。
【Must】后台输送给页面的变量必须加$!{var}——中间的感叹号。
注意 Math.random() 这个方法返回是double类型,
注意取值的范围 0≤x<1(能够取到零值,注意除零异常)
如果想获取整数类型的随机数,不要将x放大10的若干倍然后取整
直接使用Random对象的nextInt或者nextLong方法。
【Must】Math.random()和 Random对象的使用
根据MVC理论,视图的职责是展示,不要抢模型和控制器的活。
【Recommend】不要在视图模板中加入任何复杂的逻辑
避免数据结构无限增长吃光内存
【Recommend】任何数据结构的构造或初始化,都应指定大小
对于垃圾代码或过时配置,坚决清理干净,避免程序过度臃肿,代码冗余。
对于暂时被注释掉,后续可能恢复使用的代码片断,在注释代码上方,统一规定使用三个斜杠(///)来说明注释掉代码的理由。
【Recommend】及时清理不再使用的代码段或配置信息
(十一)其他
一、编程规约
错误码想得过于完美和复杂,就像康熙字典中的生僻字一样,用词似乎精准,但是字典不容易随身携带并且简单易懂。
错误码回答的问题是谁的错?错在哪?
1)错误码必须能够快速知晓错误来源,可快速判断是谁的问题。
2)错误码必须能够进行清晰地比对(代码中容易equals)。
3)错误码有利于团队快速对错误原因达到一致认知。
【Must】错误码的制定原则:快速溯源、沟通标准化。
错误码以不断追加的方式进行兼容。
错误等级由日志和错误码本身的释义来决定。
【Must】错误码不体现版本号和错误等级信息
【Must】全部正常,但不得不填充错误码时,返回五个零:00000。
A表示错误来源于用户,比如参数错误,用户安装版本过低,用户支付超时等问题;
B表示错误来源于当前系统,往往是业务逻辑出错,或程序健壮性差等问题;
C表示错误来源于第三方服务,比如CDN服务出错,消息投递超时等问题;
错误产生来源分为A/B/C,
四位数字编号从0001到9999,大类之间的步长间距预留100,参考文末附表3。
【Must】错误码为字符串类型,共5位,分成两个部分:错误产生来源+四位数字编号。
【Must】编号不与公司业务架构,更不与组织架构挂钩,以先到先得的原则在统一平台上进行,审批生效,编号即被永久固定。
尽可能在原有错误码附表中找到语义相同或者相近的错误码在代码中使用即可。
【Must】错误码使用者避免随意定义新的错误码。
堆栈(stack_trace)
错误信息(error_message)
错误码(error_code)
提示信息(user_tip)
是一个有效关联并互相转义的和谐整体,但是请勿互相越俎代庖。
【Must】错误码不能直接输出给用户作为提示信息使用。
【Recommend】错误码之外的业务独特信息由error_message来承载,而不是让错误码本身涵盖过多具体业务属性。
【Recommend】在获取第三方服务错误码时,向上抛出允许本系统转义,由C转为B,并且在错误信息上带上原有的第三方错误码。
在无法更加具体确定的错误场景中,可以直接使用一级宏观错误码
A0001(用户端错误)
B0001(系统执行出错)
C0001(调用第三方服务出错)
一级宏观错误码,分别是
调用第三方服务出错是一级,中间件错误是二级,消息服务出错是三级。
【Reference】错误码分为一级宏观错误码、二级宏观错误码、三级宏观错误码。
【Reference】错误码的后三位编号与HTTP状态码没有任何关系。
英文单词形式的错误码,不利于非英语母语国家之间的开发者互相协作
非英语母语国家(如阿拉伯语、希伯来语、俄罗斯语等)
【Reference】错误码有利于不同文化背景的开发者进行交流与代码协作。
数字是一个整体,每位数字的地位和含义是相同的。
一个五位数字12345,第1位是错误等级,第2位是错误来源,345是编号,
人的大脑不会主动地拆开并分辨每位数字的不同含义。
【Reference】错误码即人性,感性认知+口口相传,使用纯数字来进行错误码编排不利于感性记忆和分类。
(一) 错误码
Java 类库中定义的可以通过预检查方式规避的RuntimeException异常,不应该通过catch 的方式来处理
比如:NullPointerException,IndexOutOfBoundsException等等
无法通过预检查的异常除外,
比如,在解析字符串形式的数字时,可能存在数字格式错误,不得不通过catch NumberFormatException来实现。
if (obj != null) {...}
try { obj.method(); } catch (NullPointerException e) { …}
【Must】RuntimeException异常,不应该通过catch的方式来处理
异常设计的初衷是解决程序运行中的各种意外情况
异常的处理效率比条件判断方式要低很多
【Must】异常不要用来做流程控制,条件控制
catch时请分清稳定代码和非稳定代码,稳定代码指的是无论如何不会出错的代码。
对于非稳定代码的catch尽可能进行区分异常类型,再做对应的异常处理。
使程序无法根据不同的异常,做出正确的应激反应
不利于定位问题
这是一种不负责任的表现。
对大段代码进行try-catch
用户注册的场景中,如果用户输入非法字符,或用户名称已存在,或用户输入密码过于简单,在程序上作出分门别类的判断,并提示给用户。
【Must】catch时分清稳定和非稳定代码,非稳定代码区分异常类型
捕获异常是为了处理它,不要捕获了却什么都不处理而抛弃之,
如果不想处理它,请将该异常抛给它的调用者。
最外层的业务使用者,必须处理异常,将其转化为用户可以理解的内容。
【Must】不要捕获了异常却什么都不处理
有try块放到了事务代码中,catch异常后
如果需要回滚事务,一定要注意手动回滚事务。
【Must】注意try catch事务代码 和 手工回滚事务
finally块必须对资源对象、流对象进行关闭,有异常也要做try-catch。
如果JDK7及以上,可以使用try-with-resources方式。
【Must】finally块必须关闭资源、流对象,有异常要做try-catch
try块中的return语句执行成功后,并不马上返回,而是继续执行finally块中的语句,
如果finally块中存在return语句,则在finally块中直接返回,无情丢弃掉try块中的返回点
private int x = 0;public int checkReturn() { try { // x等于1,此处不返回 return ++x; } finally { // 返回的结果是2 return ++x; }}
【Must】不要在finally块中使用return,try中的return会被吃掉
如果预期对方抛的是绣球,实际接到的是铅球,就会产生意外情况。
【Must】捕获异常与抛异常,必须是完全匹配,或者捕获异常是抛异常的父类
通过反射机制来调用方法,如果找不到方法,抛出NoSuchMethodException。
什么情况会抛出NoSuchMethodError呢?
二方包在类冲突时,仲裁机制可能导致引入非预期的版本使类的方法签名不匹配
或者在字节码修改框架(ASM)动态创建或修改类时,修改了相应的方法签名。
这些情况,即使代码编译期是正确的,但在代码运行期时,会抛出NoSuchMethodError。
【Must】用RPC、二方包、或动态生成类方法时,捕捉异常必须用Throwable类拦截
方法的返回值可以为null,不强制返回空集合,或者空对象等,必须添加注释充分说明什么情况下会返回null值。
本手册明确防止NPE是调用者的责任,即使被调用方法返回空集合或者空对象
对调用者来说,也并非高枕无忧,必须考虑到返回null的情况。
远程调用失败
序列化失败
运行时异常
具体如以下场景
【Recommend】必须添加注释充分说明什么情况下会返回null值
反例:public int f() { return Integer对象}, 如果为null,自动解箱抛NPE。
1) 返回类型为基本数据类型,return包装数据类型的对象时,自动拆箱有可能产生NPE。
2) 数据库的查询结果可能为null。
3) 集合里的元素即使isNotEmpty,取出的数据元素也可能为null。
4) 远程调用返回对象时,一律要求进行空指针判断,防止NPE。
5) 对于Session中获取的数据,建议进行NPE检查,避免空指针。
6) 级联调用obj.getA().getB().getC();一连串调用,易产生NPE。
使用JDK8的Optional类来防止NPE问题。
【Recommend】防止NPE,是程序员的基本修养,注意NPE产生场景
定义时区分unchecked / checked 异常
避免直接抛出new RuntimeException()
更不允许抛出Exception或者Throwable
应使用有业务含义的自定义异常。推荐业界已定义过的自定义异常
如:DAOException / ServiceException等。
【Recommend】不允许抛出Exception或者Throwable,使用有业务含义的自定义异常
随意复制和粘贴代码,必然会导致代码的重复,在以后需要修改时,需要修改所有的副本,容易遗漏。
必要时抽取共性方法,或者抽象公共类,甚至是组件化。
(Don't Repeat Yourself)
DRY
一个类中有多个public方法,都需要进行数行相同的参数校验操作,这个时候请抽取:
private boolean checkParam(DTO dto) {...}
【Reference】避免出现重复的代码,即DRY原则
对于公司外的http/api开放接口必须使用“错误码”;而应用内部推荐异常抛出;
跨应用间RPC调用优先考虑使用Result方式,封装isSuccess()方法、“错误码”、“错误简短信息”。
1)使用抛异常返回方式,调用方如果没有捕获到就会产生运行时错误。
2)如果不加栈信息,只是new自定义异常,加入自己的理解的error message,对于调用端解决问题的帮助不会太多。
3)如果加了栈信息,在频繁调用出错的情况下,数据序列化和传输的性能损耗也是问题。
关于RPC方法返回方式使用Result方式的理由:
【Reference】使用“错误码”以及Result方式的返回
(二) 异常处理
应用中不可直接使用日志系统(Log4j、Logback)中的API
应依赖使用日志框架 SLF4J中的API,使用门面模式的日志框架。
有利于维护和各个类的日志处理方式统一
import org.slf4j.Logger;import org.slf4j.LoggerFactory;private static final Logger logger = LoggerFactory.getLogger(Test.class);
【Must】使用SLF4J中的API,使用门面模式的日志框架
因为有些异常具备以“周”为频次发生的特点。
网络运行状态、安全相关信息、系统监测、管理后台操作、用户敏感操作需要留存相关的网络日志不少于6个月。
【Must】所有日志文件至少保存15天
网络安全事件
网络运行状态
个人敏感信息操作
【Must】根据国家法律,某些记录,留存的日志不少于六个月,并且进行网络多机备份。
扩展日志包括,如打点、临时监控、访问日志等
logType:日志类型,如stats/monitor/access等;
logName:日志描述。
见名思义,通过文件名就可知道日志文件属于什么应用,什么类型,什么目的
推荐对日志进行分类,如将错误日志和业务日志分开存放,便于开发人员查看
便于通过日志对系统进行及时监控。
有利于归类查找。
命名好处:
force-web应用中单独监控时区转换异常
如:force_web_timeZoneConvert.log
【Must】应用的扩展日志命名方式:appName_logType_logName.log
因为String字符串的拼接会使用StringBuilder的append()方式,有一定的性能损耗。
使用占位符仅是替换动作,可以有效提升性能
logger.debug(\"Processing trade with id: {} and symbol: {}\
【Must】日志输出时,字符串变量间的拼接使用占位符的方式
虽然在debug(参数)的方法体内第一行代码isDisabled(Level.DEBUG_INT)为真时,就直接return
(Slf4j的常见实现Log4j和Logback)
但是参数可能会进行字符串拼接运算。
此外,如果debug(getName())这种参数内有getName()方法调用,无谓浪费方法调用的开销。
// 如果判断为真,那么可以输出trace和debug级别的日志
if (logger.isDebugEnabled()) { logger.debug(\"Current ID is: {} and name is: {}\
【Must】对于trace/debug/info级别的日志输出,必须进行日志级别的开关判断
避免重复打印日志,浪费磁盘空间,
<logger name=\"com.taobao.dubbo.config\" additivity=\"false\">
【Must】log4j.xml中设置additivity=false,避免重复打印日志
System.out 或System.err 输出日志
e.printStackTrace()打印异常堆栈。
标准日志输出与标准错误输出文件,每次Jboss重启时,才滚动
如果大量输出送往这两个文件,容易造成文件大小超过操作系统大小限制。
【Must】生产环境禁止直接使用以下内容
案发现场信息
异常堆栈信息。
异常信息应该包括两类信息
logger.error(各类参数或者对象toString() + \"_\
【Must】如果不处理异常,那么通过关键字throws往上抛出
如果对象里某些get方法被覆写,存在抛出异常的情况,则可能会因为打印日志而影响正常业务流程的执行。
打印日志时仅打印出业务相关属性值或者调用其对象的toString()方法。
【Must】日志打印时禁止直接用JSON工具将对象转换成String。
生产环境禁止输出debug日志
有选择地输出info日志
如果使用warn来记录刚上线时的业务行为信息,一定要注意日志输出量的问题
避免把服务器磁盘撑爆,并记得及时删除这些观察日志
大量地输出无效日志,不利于系统性能提升,也不利于快速定位错误点。
这些日志真的有人看吗?
看到这条日志你能做什么?
能不能给问题排查带来好处?
记录日志时请思考
【Recommend】谨慎地记录日志,记录日志时请思考
可以使用warn日志级别来记录用户输入参数错误的情况
避免用户投诉时,无所适从。
如非必要,请不要在此场景打出error级别,避免频繁报警。
注意日志输出的级别,error级别只记录系统逻辑出错、异常或者重要的错误信息。
【Recommend】warn级别记录用户输入参数错误的情况error级别只记录系统逻辑出错、异常或者重要的错误信息
如果日志中的错误信息,用英文描述不清楚的话
使用中文描述即可,否则容易产生歧义。
【Recommend】尽量用英文来描述日志错误信息
由于字符集问题
【Must】国际化团队或海外部署的服务器使用全英文来注释和描述日志错误信息
(三) 日志规约
二、异常日志
单元测试在线上运行时,感觉像空气(AIR)一样并不存在,但在测试质量的保障上,却是非常关键的。
好的单元测试宏观上来说,具有自动化、独立性、可重复执行的特点。
⚫ A:Automatic(自动化)
⚫ I:Independent(独立性)
⚫ R:Repeatable(可重复)
AIR原则
【Must】好的单元测试必须遵守AIR原则
单元测试应该是全自动执行的,并且非交互式的。
测试用例通常是被定期执行的,执行过程必须完全自动化才有意义。
输出结果需要人工检查的测试不是一个好的单元测试。
单元测试中不准使用System.out来进行人肉验证,必须使用assert来验证。
【Must】不准使用System.out来进行肉眼验证,必须使用assert来验证
method2需要依赖method1的执行,将执行结果作为method2的输入。
为了保证单元测试稳定可靠且便于维护
决不能互相调用
不能依赖执行的先后次序
单元测试用例之间
【Must】保持单元测试的独立性
单元测试通常会被放到持续集成中,每次有代码check in时单元测试都会被执行
如果单测对外部环境(网络、服务、中间件等)有依赖,容易导致持续集成机制的不可用。
为了不受外界环境影响
要求设计代码时,就把SUT的依赖改成注入
(被测系统= SUT )
在测试时,用DI框架(如spring)注入一个本地(内存)实现或者Mock实现。
【Must】单元测试是可重复执行的,不能受到外界环境影响
对于单元测试,要保证测试粒度足够小,有助于精确定位问题。
单测粒度至多是类级别,一般是方法级别。
只有测试粒度小才能在出错时尽快定位到出错位置。
单测不负责检查跨类或者跨系统的交互逻辑,那是集成测试的领域。
【Must】单元测试要保证测试粒度足够小,一般是方法级别
核心业务、核心应用、核心模块的增量代码确保单元测试通过。
新增代码及时补充单元测试
如果新增代码影响了原有单元测试,请及时修正。
【Must】核心业务和应用模块的增量代码,需确保单元测试通过
必须写在如下工程目录:src/test/java
不允许写在业务代码目录下
源码编译时会跳过此目录
单元测试框架默认是扫描此目录。
【Must】单元测试代码必须写在src/test/java目录下
单元测试的基本目标:语句覆盖率达到70%
核心模块的语句覆盖率和分支覆盖率都要达到100%
DAO层
Manager层
可重用度高的Service
在工程规约的应用分层中提到各层,都应该进行单元测试
【Recommend】单元测试的基本目标:语句覆盖率达到70%
编写单元测试代码遵守BCDE原则,以保证被测试模块的交付质量。
⚫ B:Border,边界值测试,包括循环边界、特殊取值、特殊时间点、数据顺序等。
⚫ C:Correct,正确的输入,并得到预期的结果。
⚫ D:Design,与设计文档相结合,来编写单元测试。
⚫ E:Error,强制错误信息输入(如:非法数据、异常流程、业务允许外等),并得到预期的结果。
BCDE原则
【Recommend】编写单元测试代码遵守BCDE原则
数据库CRUD操作,不能假设数据库里的数据是存在的
或者直接操作数据库把数据插入进去
请使用程序插入或者导入数据的方式来准备数据
删除某一行数据的单元测试,在数据库中,先直接手动增加一行作为删除目标,
但是这一行新增数据并不符合业务插入规则,导致测试结果异常。
【Recommend】请使用程序插入或者导入数据的方式来准备数据
在企业智能事业部的内部单元测试中,使用ENTERPRISE_INTELLIGENCE _UNIT_TEST_的前缀来标识单元测试相关代码
和数据库相关的单元测试,可以设定自动回滚机制,不给数据库造成脏数据。
或者对单元测试产生的数据有明确的前后缀标识。
【Recommend】避免数据库相关单元测试的脏数据
对于不可测的代码在适当的时机做必要的重构,使代码变得可测
避免为了达到测试要求而书写不规范测试代码。
【Recommend】为了更好的单元测试,请重构代码
在设计评审阶段,开发人员需要和测试人员一起确定单元测试范围
单元测试最好覆盖所有测试用例。
【Recommend】单元测试最好覆盖所有测试用例
单元测试作为一种质量保障手段
在项目提测前完成单元测试
不建议项目发布后补充单元测试用例
【Recommend】不建议项目发布后补充单元测试用例
为了更方便地进行单元测试,业务代码应避免以下情况:
⚫ 构造方法中做的事情过多。
⚫ 存在过多的全局变量和静态方法。
⚫ 存在过多的外部依赖。
多层条件语句建议使用卫语句、策略模式、状态模式等方式重构。
⚫ 存在过多的条件语句。
【Reference】业务代码应避免以下情况
⚫ 那是测试同学干的事情。本文是开发手册,凡是本文内容都是与开发同学强相关的。
⚫ 单元测试代码是多余的。系统的整体功能与各单元部件的测试正常与否是强相关的。
⚫ 单元测试代码不需要维护。一年半载后,那么单元测试几乎处于废弃状态。
⚫ 单元测试与线上故障没有辩证关系。好的单元测试能够最大限度地规避线上故障。
【Reference】不要对单元测试存在如下误解
三、单元测试
隶属于用户个人的页面或者功能必须进行权限控制校验。
防止没有做水平权限校验就可随意访问、修改、删除别人的数据
比如查看他人的私信内容、修改他人的订单。
【Must】权限控制校验用户个人的页面或者功能
用户敏感数据禁止直接展示,必须对展示数据进行脱敏。
中国大陆个人手机号码显示为:137****0969
隐藏中间4位,防止隐私泄露。
【Must】用户敏感数据需要进行脱敏处理
防止SQL注入,禁止字符串拼接SQL访问数据库。
用户输入的SQL参数严格使用参数绑定或者METADATA字段值限定
【Must】防止SQL注入,对用户输入的SQL参数使用参数绑定
⚫ page size过大,导致内存溢出
⚫ 恶意order by,导致数据库慢查询
⚫ 任意重定向
⚫ SQL注入
⚫ 反序列化注入
Java代码用正则来验证客户端的输入
有些正则写法验证普通用户输入没有问题
但是如果攻击人员使用的是特殊构造的字符串来验证,有可能导致死循环的结果。
⚫ 正则输入源串拒绝服务ReDoS
忽略参数校验,可能导致
说明
【Must】用户请求传入的任何参数,必须做有效性验证
【Must】禁止向HTML页面输出未经安全过滤或未正确转义的用户数据
(Cross-site request forgery)跨站请求伪造是一类常见编程漏洞。
对于存在CSRF漏洞的应用/网站,攻击者可以事先构造好URL
只要受害者用户一访问,后台便在用户不知情的情况下对数据库中用户参数进行相应修改。
CSRF
【Must】表单、AJAX提交必须执行CSRF安全验证
如果没有限制次数和频率
那么可以利用此功能骚扰到其它用户,并造成短信平台资源浪费。
避免被滥刷而导致资损
如注册时发送验证码到手机
譬如短信、邮件、电话、下单、支付,
平台资源包括
如数量限制、疲劳度控制、验证码校验
防重放机制
【Must】使用平台资源必须实现正确的防重放机制
发贴
评论
发送即时消息
用户生成内容场景
防刷
文本内容违禁词过滤
风控策略
【Recommend】用户生成内容场景须实现风控策略
四、安全规约
任何字段如果为非负数,必须是unsigned。
数据类型是unsigned tinyint(1表示是,0表示否)。
POJO类中的任何布尔类型的变量,都不要加is前缀,所以,需要在<resultMap>设置从is_xxx到Xxx的映射关系。
数据库表示是与否的值,使用tinyint类型,坚持is_xxx的命名方式是为了明确其取值含义与取值范围。
表达逻辑删除的字段名is_deleted,1表示删除,0表示未删除。
【Must】表达是与否概念的字段,必须使用is_xxx的方式命名
禁止出现数字开头
禁止两个下划线中间只出现数字。
数据库字段名的修改代价很大,因为无法进行预发布,所以字段名称需要慎重考虑。
说明:MySQL在Windows下不区分大小写,但在Linux下默认是区分大小写。
因此,数据库名、表名、字段名,都不允许出现任何大写字母,避免节外生枝。
AliyunAdmin,rdcConfig,level_3_name
aliyun_admin,rdc_config,level3_name
【Must】表名、字段名必须使用小写字母或数字
表名应该仅仅表示表里面的实体内容,不应该表示实体数量
对应于DO类名也是单数形式,符合表达习惯。
【Must】表名不使用复数名词
如desc、range、match、delayed等,
请参考MySQL官方保留字。
【Must】禁用MySQL官方的保留字
pk_ 即primary key
主键索引名为pk_字段名
uk_ 即 unique key
唯一索引名为uk_字段名
idx_ 即index的简称。
普通索引名则为idx_字段名
【Must】不同类型的索引名字用不同的字段名开头
禁止使用float和double。
存储时,float 和 double 都存在精度损失的问题
很可能在比较值时,得到不正确的结果。
如果存储的数据范围超过 decimal 的范围,建议将数据拆成整数和小数并分开存储。
【Must】小数类型为decimal
如果存储的字符串长度几乎相等,使用char定长字符串类型。
【Must】使用char定长字符串类型,存储长度几乎相等的字符串
varchar是可变长字符串,不预先分配存储空间
长度不要超过5000,如果存储长度大于此值,定义字段类型为text
独立出来一张表,用主键来对应,避免影响其它字段索引效率。
【Must】过长的varchar用text替换
id必为主键,类型为bigint unsigned、单表时自增、步长为1。
alipay_task / force_project / trade_config
【Recommend】表命名最好遵循“业务名称_表的作用”
【Recommend】库名与应用名称尽量一致
如果修改字段含义或对字段表示的状态追加时,需要及时更新字段注释。
【Recommend】修改字段含义或对字段状态追加时,及时更新字段注释
字段允许适当冗余,以提高查询性能,但必须考虑数据一致。
1) 不是频繁修改的字段。
2) 不是varchar超长字段,更不能是text字段。
3) 不是唯一索引的字段。
冗余字段应遵循:
商品类目名称使用频率高,字段长度短,名称基本一不变,可在相关联的表中冗余存储类目名 称,避免关联查询。
【Recommend】字段允许适当冗余,但须考虑数据一致
单表行数超过500万行或者单表容量超过2GB,才推荐进行分库分表。
如果预计三年后的数据量根本达不到这个级别,请不要在创建表时就分库分表。
【Recommend】数据量足够大时才考虑分库分表
正例:如下表,其中无符号值可以避免误存负数,且扩大了表示范围。
节约数据库表空间、节约索引存储,
更重要的是提升检索速度。
【Reference】合适的字符存储长度
(一) 建表规约
业务上具有唯一特性的字段,即使是多个字段的组合,也必须建成唯一索引。
不要以为唯一索引影响了insert速度,这个速度损耗可以忽略
但提高查找速度是明显的;
即使在应用层做了非常完善的校验控制,只要没有唯一索引,根据墨菲定律,必然有脏数据产生。
【Must】建立唯一索引到业务具有唯一性的字段上
需要join的字段,数据类型必须绝对一致
多表关联查询时,保证被关联的字段需要有索引
即使双表join,也要注意表索引、SQL性能。
【Must】超过三个表禁止join
在varchar字段上,建立索引时,必须指定索引长度
没必要对全字段建立索引,根据实际文本区分度决定索引长度即可。
索引的长度与区分度是一对矛盾体
【Must】varchar字段建索引,定长度,不要全字段建索引
页面搜索严禁左模糊或者全模糊,如果需要请走搜索引擎来解决。
索引文件,具有B-Tree的最左前缀匹配特性
如果左边的值未确定,那么无法使用此索引。
【Must】页面搜索严禁左/全模糊,必要时用搜索引擎
如果有order by的场景,请注意利用索引的有序性。
order by 最后的字段是组合索引的一部分,并且放在索引组合顺序的最后
避免出现file_sort的情况,影响查询性能。
where a=? and b=? order by c; 索引:a_b_c
索引如果存在范围查询,那么索引有序性无法利用
如:WHERE a>10 ORDER BY b; 索引a_b无法排序。
【Recommend】order by时,注意利用索引的有序性
利用覆盖索引来进行查询操作,避免回表。
如果一本书需要知道第11章是什么标题,会翻开第11章对应的那一页吗?
目录浏览一下就好,这个目录就是起到覆盖索引的作用。
能够建立索引的种类分为主键索引、唯一索引、普通索引三种
覆盖索引只是一种查询的一种效果,用explain的结果,extra列会出现:using index。
【Recommend】用覆盖索引来查询操作,避免回表
MySQL并不是跳过offset行,而是取offset+N行,然后返回放弃前offset行,返回N行,
那当offset特别大的时候,效率就非常的低下,要么控制返回的总页数,要么对超过特定阈值的页数进行SQL改写。
先快速定位需要获取的id段,然后再关联:
【Recommend】利用延迟关联或者子查询优化超多分页场景
SQL性能优化的目标:至少要达到 range 级别,要求是ref级别,如果可以是consts最好。
1) consts 单表中最多只有一个匹配行(主键或者唯一索引),在优化阶段即可读取到数据。
2) ref 指的是使用普通的索引(normal index)。
3) range 对索引进行范围检索。
explain表的结果,type=index,索引物理文件全扫描,速度非常慢
这个index级别比较range还低,与全表扫描是小巫见大巫。
【Recommend】 range 级别<<ref级别<<consts级别
如果where a=? and b=? ,如果a列的几乎接近于唯一值,那么只需要单建idx_a索引即可。
存在非等号和等号混合时,在建索引时,请把等号条件的列前置。
where c>? and d=? 那么即使c的区分度更高,也必须把d放在索引的最前列,即索引idx_d_c。
【Recommend】建组合索引时,区分度最高的在最左边
【Recommend】防止因字段类型不同造成的隐式转换,导致索引失效。
1) 宁滥勿缺。认为一个查询就需要建一个索引。
2) 宁缺勿滥。认为索引会消耗空间、严重拖慢记录的更新以及行的新增速度。
3) 抵制唯一索引。认为业务的惟一性一律需要在应用层通过“先查后插”方式解决。
【Reference】创建索引时,避免有如下极端误解
(二) 索引规约
不要使用count(列名)或count(常量)来替代count(*)
count(*)是SQL92定义的标准统计行数的语法,跟数据库无关,跟NULL和非NULL无关。
count(*)会统计值为NULL的行,而count(列名)不会统计此列为NULL值的行。
【Must】不要用count(列名)来替代count(*)
count(distinct col) 计算该列除NULL之外的不重复行数
【Must】count(distinct col) 除NULL外的不重复行数
当某一列的值全是NULL时,count(col)的返回结果为0,但sum(col)的返回结果为NULL
因此使用sum()时需注意NPE问题。
【Must】使用sum()时,需注意NPE问题
NULL与任何值的直接比较都为NULL。
1) NULL<>NULL的返回结果是NULL,而不是false。
2) NULL=NULL的返回结果是NULL,而不是true。
3) NULL<>1的返回结果是NULL,而不是true。
【Must】使用ISNULL()来判断是否为NULL值
代码中写分页查询逻辑时,若count为0应直接返回,避免执行后面的分页语句。
【Must】分页查询时,如果count为0,直接返回
以学生和成绩的关系为例,学生表中的student_id是主键,那么成绩表中的student_id则为外键。
如果更新学生表中的student_id,同时触发成绩表中的student_id更新,即为级联更新。
外键与级联更新适用于单机低并发,不适合分布式、高并发集群;
级联更新是强阻塞,存在数据库更新风暴的风险;
外键影响数据库的插入速度。
一切外键概念必须在应用层解决。
【Must】不得使用外键与级联
存储过程难以调试和扩展,更没有移植性。
【Must】禁止使用存储过程
数据订正(特别是删除、修改记录操作)时,要先select
避免出现误删除,确认无误才能执行更新语句。
【Must】先select,后进行数据订正
对于数据库中表记录的查询和变更,只要涉及多个表,都需要在列名前加表的别名(或表名)进行限定。
对多表进行查询记录、更新记录、删除记录时,如果对操作列没有限定表的别名(或表名),并且操作列在多个表中存在时,就会抛异常。
在某业务中,由于多表关联查询语句没有加表的别名(或表名)的限制,
正常运行两年后,最近在某个表中增加一个同名字段,在预发布环境做数据库变更后,
线上查询语句出现出1052异常:Column 'name' in field list is ambiguous。
【Must】只要涉及多个表,都需要在列名前加表的别名(或表名)进行限定
1)别名可以是表的简称,或者是依照表在SQL语句中出现的顺序,以t1、t2、t3的方式命名。
2)别名前加as使别名更容易识别。
【Recommend】表的别名前加as,并且以t1、t2、t3、...的顺序依次命名。
in操作能避免则避免
若实在避免不了,需要仔细评估in后边的集合元素数量,控制在1000个之内。
【Recommend】in操作能避免则避免
SELECT LENGTH(\"轻松工作\"); 返回为12
SELECT CHARACTER_LENGTH(\"轻松工作\"); 返回为4
如果有国际化需要,所有的字符存储与表示,均以utf-8编码,注意字符统计函数的区别。
如果需要存储表情,那么选择utf8mb4来进行存储,注意它与utf-8编码的区别。
【Reference】注意国际化与存表情的特殊情况
TRUNCATE TABLE 比 DELETE 速度快,且使用的系统和事务日志资源少
但TRUNCATE无事务且不触发trigger,有可能造成事故,故不建议在开发代码中使用此语句。
TRUNCATE TABLE 在功能上与不带 WHERE 子句的 DELETE 语句相同。
【Reference】不建议在开发代码中使用TRUNCATE TABLE
(三) SQL语句
在表查询中,一律不要使用 * 作为查询的字段列表,需要哪些字段必须明确写明。
1)增加查询分析器解析成本。
2)增减字段容易与resultMap配置不一致。
3)无用字段增加网络消耗,尤其是text类型的字段。
【Must】 不要使用 * 作为查询的字段列表,明确写明需要哪些字段
POJO类的布尔属性不能加is,而数据库字段必须加is_,要求在resultMap中进行字段与属性之间的映射。
参见定义POJO类以及数据库字段定义规定,在<resultMap>中增加映射,是必须的。
在MyBatis Generator生成的代码中,需要进行对应的修改。
【Must】POJO类的布尔属性不能加is,而数据库字段必须加is_
不要用resultClass当返回参数,即使所有类属性名与数据库字段一一对应,也需要定义;
反过来,每一个表也必然有一个POJO类与之对应。
配置映射关系,使字段与DO类解耦,方便维护。
【Must】每一个表要有一个POJO类与之对应
sql.xml配置参数使用:#{},#param#
不要使用${} 此种方式,容易出现SQL注入。
【Must】sql.xml配置参数不要使用${}
【Must】不推荐使用iBATIS自带的queryForList
resultClass=”Hashtable”,会置入字段名和属性值,但是值的类型不可控。
【Must】不允许直接拿HashMap与Hashtable作为查询结果集的输出
更新数据表记录时,必须同时更新记录对应的gmt_modified字段值为当前时间。
【Must】更新数据表记录时,必须同时更新“modified_date”字段
不要写一个大而全的数据更新接口。
易出错
效率低
增加binlog存储
执行SQL时,不要更新无改动的字段
【Recommend】执行SQL时,不要更新无改动的字段
事务会影响数据库的QPS
缓存回滚
搜索引擎回滚
消息补偿
统计修正
使用事务处,需考虑回滚方案
【Reference】@Transactional事务不要滥用
<isEqual>中的compareValue是与属性值对比的常量,一般是数字,表示相等时带上此条件;
<isNotEmpty>表示不为空且不为null时执行;]
<isNotNull>表示不为null值时执行。
【Reference】<isEqual><isNotEmpty><isNotNull>三者有区别
(四) ORM映射
五、MySQL数据库
https://app.yinxiang.com/fx/8bc0c98d-32d4-44db-9b49-a20b66115c0e
(一) 应用分层
com.{公司/BU }.业务线 [.子业务线],最多4级。
{公司/BU} 例如:alibaba/taobao/tmall/aliexpress等BU一级;
子业务线可选。
com.taobao.jstorm
com.alibaba.dubbo.register
1) GroupID格式
产品线名-模块名。
语义不重复不遗漏,先到中央仓库去查证一下。
dubbo-client / fastjson-api / jstorm-tool
2) ArtifactID格式
详细规定参考下方。
3) Version
【Must】定义GAV遵从以下规则
产品方向改变
大规模API不兼容
架构不兼容升级。
1)主版本号
保持相对兼容性
增加主要功能特性
影响范围极小的API不兼容修改
2) 次版本号
保持完全兼容性
修复BUG
新增次要功能特性
3) 修订号:
起始版本号必须为:1.0.0,而不是0.0.1
正式发布的类库必须先去中央仓库进行查证,使版本号有延续性,
正式版本号不允许覆盖升级。
如当前版本:1.3.3,那么下一个合理的版本号:1.3.4 或 1.4.0 或 2.0.0
【Must】二方库版本号命名方式:主版本号.次版本号.修订号
保证应用发布的幂等性
加快编译时的打包构建
【Must】线上应用不依赖SNAPSHOT版本(安全包除外)
二方库的新增或升级,保持除功能点之外的其它jar包,仲裁结果不变。
如果有改变,必须明确评估和验证。
在升级时,进行dependency:resolve前后信息比对
如果仲裁结果完全不一致,那么通过dependency:tree命令,找出差异点,进行<exclude>排除jar包。
【Must】二方库改变了功能外的jar包,需进行评估与验证
二方库里可以定义枚举类型
参数可以使用枚举类型
但是接口返回值不允许使用枚举类型或者包含枚举类型的POJO对象。
【Must】二方库里可以定义枚举类型
依赖于一个二方库群时,必须定义一个统一的版本变量,避免版本号不一致。
可以定义一个变量来保存版本:${spring.version},定义依赖时,引用该版本。
【Must】依赖于一个二方库群时,必须定义一个统一的版本变量
禁止在子项目的pom依赖中出现相同的GroupId,相同的ArtifactId,但是不同的Version。
在本地调试时会使用各子项目指定的版本号
但是合并成一个war,只能有一个版本号出现在最后的lib目录中。
可能出现线下调试是正确的,发布到线上却出故障的问题。
【Must】禁止在子项目的pom依赖中出现相同GroupId和ArtifactId,但是不同Version
【Recommend】底层基础技术框架、核心数据管理平台、或近硬件端系统谨慎引入第三方实现
所有pom文件中的依赖声明放在<dependencies>语句块中,所有版本仲裁放在<dependencyManagement>语句块中。
<dependencyManagement>里只是声明版本,并不实现引入,因此子项目需要显式的声明依赖,version和scope都读取自父pom。
而<dependencies>所有声明在主pom的<dependencies>里的依赖都会自动引入,并默认被所有的子项目继承。
【Recommend】所有pom文件中的依赖声明放在<dependencies>语句块中
【Recommend】二方库不要有配置项,最低限度不要再增加配置项。
不稳定指的是提供方无法做到向下兼容,在编译阶段正常,但在运行时产生异常,因此,尽量使用业界稳定的二方工具包。
【Recommend】不要使用不稳定的工具包或者Utils类。
为避免应用二方库的依赖冲突问题,二方库发布者应当遵循以下原则:
移除一切不必要的API和依赖,只包含 Service API、必要的领域模型对象、Utils类、常量、枚举等。
如果依赖其它二方库,尽量是provided引入,让二方库使用者去依赖具体版本号;
无log具体实现,只依赖日志框架。
1)精简可控原则
每个版本的变化应该被记录,二方库由谁维护,源码在哪里,都需要能方便查到。
除非用户主动升级版本,否则公共二方库的行为不应该发生变化。
2)稳定可追溯原则
【Reference】发布二方库应遵循精简可控+稳定可追溯原则
(二) 二方库依赖
高并发服务器建议调小TCP协议的time_wait超时时间。
操作系统默认240秒后,才会关闭处于time_wait状态的连接
在高并发访问下,服务器端会因为处于time_wait的连接数太多,可能无法建立新的连接,所以需要在服务器上调小此等待值。
:在linux服务器上请通过变更/etc/sysctl.conf文件去修改该缺省值(秒): net.ipv4.tcp_fin_timeout = 30
【Recommend】高并发服务器建议调小TCP协议的time_wait超时时间
调大服务器所支持的最大文件句柄数
最大文件句柄数(File Descriptor,简写为fd)
主流操作系统的设计是:将TCP/UDP连接采用与文件一样的方式去管理,即一个连接对应于一个fd
主流的linux服务器,默认所支持最大fd数量为1024
当并发连接数很大时,很容易因为fd不足,而出现“open too many files”错误,导致新的连接无法建立。
建议,将linux服务器所支持的最大句柄数调高数倍(与服务器的内存数量相关)。
【Recommend】调大服务器所支持的最大文件句柄数
给JVM环境参数设置-XX:+HeapDumpOnOutOfMemoryError参数
目的:让JVM碰到OOM场景时输出dump信息。
OOM的发生是有概率的,甚至相隔数月才出现一例,出错时的堆内信息对解决问题非常有帮助。
【Recommend】给JVM环境参数设置-XX:+HeapDumpOnOutOfMemoryError参数
在线上生产环境,JVM的Xms和Xmx设置一样大小的内存容量
避免在GC 后调整堆大小带来的压力
【Recommend】线上生产环境,JVM的Xms和Xmx设置一样大小的内存容量
服务器内部重定向地址使用forward
服务器外部重定向地址使用URL拼装工具类来生成
否则会带来URL维护不一致的问题和潜在的安全风险。
【Reference】服务器内外部重定向地址的方式不同
(三) 服务器
六、工程结构
存储方案和底层数据结构的设计获得评审一致通过,并沉淀成为文档
容易导致系统风险上升
可扩展性下降
重构成本也会因历史数据迁移和系统平滑过渡而陡然增加
有缺陷的底层数据结构
存储方案和数据结构需要认真地进行设计和评审
生产环境提交执行后,需要进行double check。
存储介质选型
表结构设计能否满足技术方案
存取性能和存储空间能否满足业务发展
表或字段之间的辩证关系
字段名称
字段类型
索引
评审内容包括
数据结构变更(如在原有表中新增字段)也需要进行评审通过后,上线。
【Must】存储方案和底层数据结构的设计需要评审与归档
在需求分析阶段,如果与系统交互的User超过一类并且相关的User Case超过5个
使用用例图来表达更加清晰的结构化需求。
【Must】需求分析阶段使用UML用例图的场景
如果某个业务对象的状态超过3个,使用状态图来表达并且明确状态变化的各个触发条件。
首先、明确对象有多少种状态
然后、明确两两状态之间是否存在直接转换关系
再、明确触发状态转换的条件是什么
状态图的核心是对象状态
淘宝订单状态有已下单、待付款、已付款、待发货、已发货、已收货等。
比如已下单与已收货这两种状态之间是不可能有直接转换关系的。
【Must】业务对象的状态超过3个时,使用状态图
如果系统中某个功能的调用链路上的涉及对象超过3个,使用时序图来表达并且明确各调用环节的输入与输出。
时序图反映了一系列对象间的交互与协作关系,清晰立体地反映系统的调用纵深链路。
【Must】使用时序图来展示各调用环节的输入与输出
如果系统中模型类超过5个,并且存在复杂的依赖关系,使用类图来表达并且明确类之间的关系。
类图像建筑领域的施工图,如果搭平房,可能不需要,但如果建造蚂蚁Z空间大楼,肯定需要详细的施工图。
【Must】使用类图来展示类之间的关系
如果系统中超过2个对象之间存在协作关系,并且需要表示复杂的处理流程,使用活动图来表示。
活动图是流程图的扩展,增加了能够体现协作关系的对象泳道,支持表示并发等。
【Must】超过2个对象间存在协作关系时,使用活动图
确定系统边界。确定系统在技术层面上的做与不做。
确定系统内模块之间的关系。确定模块之间的依赖关系及模块的宏观输入与输出。
确定指导后续设计与演化的原则。使后续的子系统或模块设计在一个既定的框架内和技术方向上继续演化。
确定非功能性需求。非功能性需求是指安全性、可用性、可扩展性等。
【Recommend】系统架构设计时明确以下目标:
需求分析与系统设计在考虑主干功能的同时,需要充分评估异常流程与业务边界。
用户在淘宝付款过程中,银行扣款成功,发送给用户扣款成功短信
但是支付宝入款时,由于断网演练产生异常,淘宝订单页面依然显示未付款,导致用户投诉。
【Recommend】需求分析与系统设计需充分评估异常流程与业务边界
单一原则最易理解却是最难实现的一条规则
随着系统演进,很多时候,忘记了类设计的初衷。
【Recommend】类在设计与实现时要符合单一原则
谨慎使用继承的方式来进行扩展,优先使用聚合/组合的方式来实现。
不得已使用继承的话,必须符合里氏代换原则,此原则说父类能够出现的地方子类一定能够出现
比如,“把钱交出来”,钱的子类美元、欧元、人民币等都可以出现。
【Recommend】优先使用聚合/组合的方式来实现扩展
系统设计时,根据依赖倒置原则,尽量依赖抽象类与接口,有利于扩展与维护。
低层次模块依赖于高层次模块的抽象,方便系统间的解耦。
【Recommend】系统设计时,尽量依赖抽象类与接口
系统设计时,注意对扩展开放,对修改闭合。
极端情况下,交付线上生产环境的代码都是不可修改的
同一业务域内的需求变化,通过模块或类的扩展来实现。
【Recommend】系统设计时,注意对扩展开放,对修改闭合
系统设计阶段,共性业务或公共行为抽取出来公共模块、公共配置、公共类、公共方法等
避免出现重复代码或重复配置的情况。
随着代码的重复次数不断增加,维护成本指数级上升。
【Recommend】系统设计阶段时,抽取共性业务或公共行为
避免如下误解:敏捷开发 = 讲故事 + 编码 + 发布。
敏捷开发是快速交付迭代可用的系统,省略多余的设计方案,摒弃传统的审批流程
但核心关键点上的必要设计和文档沉淀是需要的。
某团队为了业务快速发展,敏捷成了产品经理催进度的借口
系统中均是勉强能运行,但像面条一样的代码,可维护性和可扩展性极差
一年之后,不得不进行大规模重构,得不偿失。
【Recommend】避免如下误解:敏捷开发 = 讲故事 + 编码 + 发布
系统设计主要目的是明确需求、理顺逻辑、后期维护,次要目的用于指导编码。
避免为了设计而设计,系统设计文档有助于后期的系统维护和重构,
设计结果需要进行分类归档保存。
【Reference】注意编写系统设计文档,并进行分类归档保存
设计的本质就是识别和表达系统难点,找到系统的变化点,并隔离变化点。
世间众多设计模式目的是相同的,即隔离系统变化点。
【Reference】众多设计模式目的是相同的,即隔离系统变化点
识别和表达完全是两回事,很多人错误地认为识别到系统难点在哪里,表达只是自然而然的事情,
但是大家在设计评审中经常出现语焉不详,甚至是词不达意的情况。
表达规则和表达工具的熟练性
抽象思维和总结能力的局限性
基础知识体系的完备性
深入浅出的生动表达力
准确地表达系统难点需要具备如下能力
设计的本质就是识别和表达系统难点。
清晰的代码只是文档的某个片断,而不是全部。
代码的深度调用,模块层面上的依赖关系网,业务场景逻辑,非功能性需求等问题是需要相应的文档来完整地呈现的。
代码即文档的观点是错误的
⚫ 所有可交互的控件元素必须能被tab键聚焦,并且焦点顺序需符合自然操作逻辑。
⚫ 用于登陆校验和请求拦截的验证码均需提供图形验证以外的其它方式。
⚫ 自定义的控件类型需明确交互方式。
【Reference】无障碍产品设计时,需考虑
七、设计规约
软件开发之金科玉律
编程规范和行事准则其实也是一样,不要重复定制,只需在部分个性需求方面,适当调整即可。
不要重复发明轮子
短小的代码单元(方法和构造函数)更易于分析、测试和重用。
编写短小的代码单元
拥有更少决策点的代码单元更易于分析和测试。
编写简单的代码单元
任何时候都应该避免源代码重复使用,因为修改时就需要对每处代码都进行修改。
重复代码也是产生回归bug(regression bug)的一个来源。
不写重复代码
含有更少参数的代码单元(方法和构造函数)更易于测试和重用。
保持代码单元的接口简单
松耦合的模块(类)更易于修改,也利于构建更加模块化的系统。
分离模块之间的关注点
系统的顶层组件之间越是松耦合,越易于修改,也利于构建更加模块化的系统。
架构组件松耦合
编码原则
供参考的错误码列表(见嵩山版)
错误码列表
其他
Java编约规范
0 条评论
回复 删除
下一页