目录

一、模型状态 - ModelState
二、数据注解 - Data Annotations
三、自定义数据注解
四、全局数据验证
五、单元测试
 

一、模型状态 - ModelState

  我理解的ModelState是微软在ASP.NET MVC中提出的一种新机制,它主要实现以下几个功能:

  1. 保存客户端传过来的数据,如果验证不通过,把数据返回到客户端,这样可以保存用户输入,不需要重新输入。

  2. 验证数据,以及保存数据对应的错误信息。

  3. 微软的一种DRY(Don't Repeat Yourself)设计,通过ModelState可以做服务端验证,同时可以配合jquery validation生成前端数据验证。

  但是在Web API里面,ModelState的主要功能就只剩下第2点了。

  需要注意的是,ModelState一般只做输入验证,一些其他的业务验证还有要在特定的地方进行处理。

二、数据注解 - Data Annotations

  数据注解可以理解为验证数据的逻辑或方法,微软本身有提供一批数据注解,当然我们也可以自定义数据注解,以下是微软提供的常见的数据注解:

  1. Required - 非空验证。

  当一个输入是null时会引发一个验证错误。

  当属性类型是string的时候,如果设置了AllowEmptyStrings = false(默认为false),那么输入空字符串或者空格,也会引发一个验证错误。

    [Required]
public string Name { get; set; } [Required(AllowEmptyStrings = true)]
public string Exchange { get; set; }

  2. StringLength - 长度验证。

  当输入大于指定最大长度,或者小于最大指定长度时,会引发一个验证错误。 

    [StringLength()]
public string Symbol { get; set; } [StringLength(, MinimumLength = )]
public string Name { get; set; }

  3. RegularExpression - 正则表达式验证。

  当输入内容不满足指定的正则表达式时,会引发一个验证错误。

  注:在.NET Framework 4.6.1添加了一个MatchTimeoutInMilliseconds属性,用来设定正则表达时验证时长。如超时,则抛出RegexMatchTimeoutException异常。

    [RegularExpression("your expression")]
public string Symbol { get; set; }

  4. Range - 值范围验证

  当输入的值小于最小值或者大于最大值时,会引发一个验证错误,这里要求验证字段的类型需要实现IComparable接口。

    [Range(, )]
public double OpenPrice { get; set; } [Range(typeof(double), "", "")]
public double ClosePrice { get; set; }

  5. Compare - 对比验证

  确保对象两个属性拥有相同的值。如果两个值不同,会引发一个验证错误。

    public string Name { get; set; }

    [Compare("Name")]
public string ConfirmName { get; set; }

  

  6. Remote - 远程调用验证

  Remote可以利用服务端回调函数执行客户端的验证逻辑。

  注:该数据注解是ASP.NET MVC特有的注解,在Web Api中无此注解。

    [Remote("CheckName", "Account"]
public string UserName{ get; set; } public class AccountController: Controller
{
public JsonResult CheckName(string name)
{
return Json(true);
}
}

三、自定义数据注解

  如果觉得微软提供的数据注解不够用,也可以自己写数据注解,只需要继承ValidationAttribute,并复写IsValid方法。

  下面是一个来自《ASP.NET MVC 5高级编程》的一个例子MaxWordsAttribute,用于限制属性的单词个数。

    public class MaxWordsAttribute : ValidationAttribute
{
private readonly int _maxWords; public MaxWordsAttribute(int maxWords)
{
_maxWords = maxWords;
} protected override ValidationResult IsValid(object value, ValidationContext validationContext)
{
if (value != null)
{
var valueAsString = value.ToString(); if (valueAsString.Split(' ').Length > _maxWords)
{
return new ValidationResult("Too many words!");
}
} return ValidationResult.Success;
}
}

  

    [Required]
[MaxWords()]
public string Name { get; set; }
    [HttpPost]
public IHttpActionResult Create(Stock stock)
{
if (!ModelState.IsValid)
{
return BadRequest(ModelState);
} return CreatedAtRoute("Get", new { symbol = stock.Symbol }, stock);
}

  Swashbuckle Help Page测试效果如下:

  

  如何使用Help Page可参考我上一篇文章《我这么玩Web Api(一):帮助页面或用户手册(Microsoft and Swashbuckle Help Page)》

四、全局数据验证

  我们在使用数据验证的时候,往往会出现许多重复的代码,如下图:

  

  有没有办法减少这些重复的代码呢?我从“Model Validation in ASP.NET Web API”这篇文章中找到了方法。

  首先,我们需要写一个GlobalActionFilterAttribute。

    public class GlobalActionFilterAttribute: ActionFilterAttribute
{
public override void OnActionExecuting(HttpActionContext actionContext)
{
if (actionContext.ModelState.IsValid == false)
{
actionContext.Response = actionContext.Request.CreateErrorResponse(HttpStatusCode.BadRequest, actionContext.ModelState);
}
}
}

  然后,在WebApiConfig里注册一下这个Attribute。

    public static void Register(HttpConfiguration config)
{
config.MapHttpAttributeRoutes(); config.Routes.MapHttpRoute("DefaultApi", "api/{controller}/{id}", new { id = RouteParameter.Optional } ); //register the custom action filter
config.Filters.Add(new GlobalActionFilterAttribute());
}

  那么,我们把Controller中的数据验证注释掉,依旧会得到相同的效果。

  

  如果想只对Post请求进行验证,可以在GlobalActionFilterAttribute加对请求方式的判断:

    public class GlobalActionFilterAttribute : ActionFilterAttribute
{
public override void OnActionExecuting(HttpActionContext actionContext)
{
//If you only want to validate the post request.
if (actionContext.Request.Method != HttpMethod.Post)
{
return;
} if (actionContext.ModelState.IsValid == false)
{
actionContext.Response = actionContext.Request.CreateErrorResponse(HttpStatusCode.BadRequest, actionContext.ModelState);
}
}
}

  如果某些Controller或Action需要绕过数据验证,那么可以这么实现:

  1. 定义一个BypassModelStateValidationAttribute

    [AttributeUsage(AttributeTargets.Class | AttributeTargets.Method, Inherited = false)]
public sealed class BypassModelStateValidationAttribute : Attribute
{ }

  

  2. 在不需要验证的Controller或者Action上加这个Attribute

    [HttpPut]
[BypassModelStateValidation]
public IHttpActionResult Update(Stock stock)
{
//if (!ModelState.IsValid)
//{
// return BadRequest(ModelState);
//} return StatusCode(HttpStatusCode.NoContent);
}

  3. 在GlobalActionFilterAttribute加对BypassModelStateValidationAttribute的判断:

    public class GlobalActionFilterAttribute : ActionFilterAttribute
{
public override void OnActionExecuting(HttpActionContext actionContext)
{
//If you only want to validate the post request.
if (actionContext.Request.Method != HttpMethod.Post)
{
return;
} var passby = actionContext.ActionDescriptor.GetCustomAttributes<BypassModelStateValidationAttribute>().Any() ||
actionContext.ControllerContext.ControllerDescriptor.GetCustomAttributes<BypassModelStateValidationAttribute>().Any(); if (passby)
{
return;
} if (actionContext.ModelState.IsValid == false)
{
actionContext.Response = actionContext.Request.CreateErrorResponse(HttpStatusCode.BadRequest, actionContext.ModelState);
}
}
}

五、单元测试

  我使用BDD的风格编写单元测试,关于BDD的详细信息,可查看我之前的文章《行为驱动开发(BDD)实践示例》

  对于全局数据验证,我设计了3个测试用例。

  1. 非Post请求不做验证 - HttpMethodNotMatched

  feature描述:

  

  测试代码:

    [Binding]
[Scope(Scenario = @"HttpMethodNotMatched")]
public class HttpMethodNotMatchedTest : GlobalActionFilterAttributeTests
{
[Given(@"非Post方式的请求")]
public void Given()
{
HttpActionContext.Request.Method = HttpMethod.Get;
} [When(@"执行OnActionExecuting方法")]
public void When()
{
GlobalActionFilterAttribute.OnActionExecuting(HttpActionContext);
} [Then(@"Response为空")]
public void Then()
{
Assert.IsNull(HttpActionContext.Response);
}
}

  2. 设置了跳过验证 - BypassModelStateValidation

  feature描述:

  

  测试代码:

    [Binding]
[Scope(Scenario = @"BypassModelStateValidation")]
public class BypassModelStateValidationTest : GlobalActionFilterAttributeTests
{
[Given(@"BypassModelStateValidationAttribute")]
public void Given()
{
HttpActionContext.Request.Method = HttpMethod.Post; HttpActionContext.ActionDescriptor = ActionDescriptorMock.Object;
ActionDescriptorMock.Setup(m => m.GetCustomAttributes<BypassModelStateValidationAttribute>()).Returns(new Collection<BypassModelStateValidationAttribute>(new[] { new BypassModelStateValidationAttribute() })); HttpActionContext.ControllerContext.ControllerDescriptor = ControllerDescriptorMock.Object;
ControllerDescriptorMock.Setup(m => m.GetCustomAttributes<BypassModelStateValidationAttribute>()).Returns(new Collection<BypassModelStateValidationAttribute>());
} [When(@"执行OnActionExecuting方法")]
public void When()
{
GlobalActionFilterAttribute.OnActionExecuting(HttpActionContext);
} [Then(@"Response为空")]
public void Then()
{
Assert.IsNull(HttpActionContext.Response);
}
}

  3. 验证不通过 - ModelStateInvalid

  feature描述:

  

  

  测试代码:

    [Binding]
[Scope(Scenario = @"ModelStateInvalid")]
public class ModelStateInvalidTest : GlobalActionFilterAttributeTests
{
[Given(@"ModelState错误信息")]
public void Given()
{
HttpActionContext.Request.Method = HttpMethod.Post; HttpActionContext.ActionDescriptor = ActionDescriptorMock.Object;
ActionDescriptorMock.Setup(m => m.GetCustomAttributes<BypassModelStateValidationAttribute>()).Returns(new Collection<BypassModelStateValidationAttribute>()); HttpActionContext.ControllerContext.ControllerDescriptor = ControllerDescriptorMock.Object;
ControllerDescriptorMock.Setup(m => m.GetCustomAttributes<BypassModelStateValidationAttribute>()).Returns(new Collection<BypassModelStateValidationAttribute>()); HttpActionContext.ModelState.AddModelError("stock.Name", "The Name field is required.");
} [When(@"执行OnActionExecuting方法")]
public void When()
{
GlobalActionFilterAttribute.OnActionExecuting(HttpActionContext);
} [Then(@"返回Bad Request")]
public void Then()
{
Assert.AreEqual(HttpStatusCode.BadRequest, HttpActionContext.Response.StatusCode);
}
}

  单元测试结果:

  

  说明:

  GlobalActionFilterAttributeTests是单元测试的父类,公共的部分可以抽取到这里。其中ContextUtil是微软源码中的测试辅助类。

    public class GlobalActionFilterAttributeTests
{
protected readonly Mock<HttpActionDescriptor> ActionDescriptorMock = new Mock<HttpActionDescriptor>();
protected readonly Mock<HttpControllerDescriptor> ControllerDescriptorMock = new Mock<HttpControllerDescriptor>();
protected HttpActionContext HttpActionContext;
protected GlobalActionFilterAttribute GlobalActionFilterAttribute; public GlobalActionFilterAttributeTests()
{
HttpActionContext = ContextUtil.CreateActionContext();
GlobalActionFilterAttribute = new GlobalActionFilterAttribute();
}
}

源码下载

https://github.com/ErikXu/WebApi.Trial

我这么玩Web Api(二):数据验证,全局数据验证与单元测试的更多相关文章

  1. [转]ASP.NET Web API(三):安全验证之使用摘要认证(digest authentication)

    本文转自:http://www.cnblogs.com/parry/p/ASPNET_MVC_Web_API_digest_authentication.html 在前一篇文章中,主要讨论了使用HTT ...

  2. ASP.NET Web API(三):安全验证之使用摘要认证(digest authentication)

    在前一篇文章中,主要讨论了使用HTTP基本认证的方法,因为HTTP基本认证的方式决定了它在安全性方面存在很大的问题,所以接下来看看另一种验证的方式:digest authentication,即摘要认 ...

  3. 【ASP.NET Web API教程】6.4 模型验证

    本文是Web API系列教程的第6.4小节 6.4 Model Validation 6.4 模型验证 摘自:http://www.asp.net/web-api/overview/formats-a ...

  4. 购物车Demo,前端使用AngularJS,后端使用ASP.NET Web API(3)--Idetity,OWIN前后端验证

    原文:购物车Demo,前端使用AngularJS,后端使用ASP.NET Web API(3)--Idetity,OWIN前后端验证 chsakell分享了前端使用AngularJS,后端使用ASP. ...

  5. 利用查询条件对象,在Asp.net Web API中实现对业务数据的分页查询处理

    在Asp.net Web API中,对业务数据的分页查询处理是一个非常常见的接口,我们需要在查询条件对象中,定义好相应业务的查询参数,排序信息,请求记录数和每页大小信息等内容,根据这些查询信息,我们在 ...

  6. ASP.NET Web API 2基于令牌的身份验证

    基于令牌的认证 我们知道WEB网站的身份验证一般通过session或者cookie完成的,登录成功后客户端发送的任何请求都带上cookie,服务端根据客户端发送来的cookie来识别用户. WEB A ...

  7. 创建支持CRUD(增删改查)操作的Web API(二)

    一:准备工作 你可以直接下载源码查看 Download the completed project.     下载完整的项目 CRUD是指“创建(C).读取(R).更新(U)和删除(D)”,它们是四个 ...

  8. web api 二

    接着上一回说,上回说到,web api有几种访问方式,具体有几种,我还真没去研究过,但是这里打算从get.post.put.delete四种请求方式分别谈谈基础类型(包括int/string/date ...

  9. Asp.Net Core 3.1 学习3、Web Api 中基于JWT的token验证及Swagger使用

    1.初始JWT 1.1.JWT原理 JWT(JSON Web Token)是目前最流行的跨域身份验证解决方案,他的优势就在于服务器不用存token便于分布式开发,给APP提供数据用于前后端分离的项目. ...

随机推荐

  1. AutoFac在项目中的应用

    技能大全:http://www.cnblogs.com/dunitian/p/4822808.html#skill 完整Demo:https://github.com/dunitian/LoTCode ...

  2. 一起学微软Power BI系列-使用技巧(3)Power BI安卓手机版安装与体验

    Power BI有手机版,目前支持安卓,苹果和WP,不过没有WP手机,苹果在国内还不能用,要FQ和用就不测试了.安卓的我也也是费了九牛二虎之力才把app下载下来,把方法分享给大家. FQ太麻烦,所以建 ...

  3. 通过重建Hosting系统理解HTTP请求在ASP.NET Core管道中的处理流程[下]:管道是如何构建起来的?

    在<中篇>中,我们对管道的构成以及它对请求的处理流程进行了详细介绍,接下来我们需要了解的是这样一个管道是如何被构建起来的.总的来说,管道由一个服务器和一个HttpApplication构成 ...

  4. Hawk 5. 数据库系统

    Hawk在设计之初,就是以弱schema风格定义的.没有严格的列名和列属性.用C#这样的静态强类型语言编写Hawk,其实并不方便.但弱schema让Hawk变得更灵活更强大. 因此,Hawk虽然之前支 ...

  5. C#关于分页显示

    ---<PS:本人菜鸟,大手子还请高台贵手> 以下是我今天在做分页时所遇到的一个分页显示问题,使用拼写SQL的方式写的,同类型可参考哦~ ------------------------- ...

  6. 信息安全-2:python之hill密码算法[原创]

    转发注明出处:http://www.cnblogs.com/0zcl/p/6106513.html 前言: hill密码算法我打算简要介绍就好,加密矩阵我用教材上的3*3矩阵,只做了加密,解密没有做, ...

  7. crontab介绍

    1.Cron的启动与关闭 由于Cron是Linux的内置服务,可以用以下的方法启动.关闭这个服务: /sbin/service crond start           //启动服务/sbin/se ...

  8. kvm 使用入门详解

    kvm 是虚拟化技术的一个典型实现,功能非常强大,使用很方便.kvm 本身主要实现对 CPU 的虚拟化,内存和IO的虚拟化使用了开源软件 qemu,qemu 是纯软件层面的虚拟化,其实就是个模拟器.k ...

  9. 我的MYSQL学习心得(三) 查看字段长度

    我的MYSQL学习心得(三) 查看字段长度 我的MYSQL学习心得(一) 简单语法 我的MYSQL学习心得(二) 数据类型宽度 我的MYSQL学习心得(四) 数据类型 我的MYSQL学习心得(五) 运 ...

  10. mysql 外键约束备注

    梳理mysql外键约束的知识点. 1.mysql外键约束只对InnoDb引擎有效: 2.创建外键约束如下: DROP TABLE IF EXISTS t_demo_product; CREATE TA ...