阿里巴巴JAVA开发手册----(四)工程规约和安全规约

本文详细介绍了阿里巴巴JAVA开发的工程规约,包括应用分层、二方库规约和服务器规约,强调了分层异常处理、领域模型规约以及二方库版本管理。同时,还涵盖了安全规约,如权限控制、数据展示安全、SQL注入防范和CSRF防护等,旨在提升代码质量和安全性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

工程规约


  (一)应用分层

    1.开放接口层可以依赖于web层,也可以直接依赖于Service层,依此类推:
         a.开放接口层:可直接封装Service接口暴露成RPC接口;通过web封装成http接口;网关控制层等。
        b.终端显示层:各个端的模板渲染并执行显示层。当前主要是velocity渲染, JS渲染,JSP渲染,移动端展示层等。
           。Web层:主要是对访问控制进行转发,各类基本参数校验,或者不复用的业务简单处理等。
           。Service层:相对具体的业务逻辑服务层。
           。Manager层:通用业务处理层,它有如下特征:
                    ■1)对第三方平台封装的层,预处理返回结果及转化异常信息;
                    ■2)对Service层通用能力的下沉,如缓存方案、中间件通用处理;
                    ■3)与DA0层交互,对DA0的业务通用能力的封装。
           。DAO层:数据访问层,与底层MySQL、Oracle、 Hbase进行数据交互。
    c.外部接口或第三方平台:包括其它部门RPC开放接口,基础平台,其它公司的HTTP接口。

2.分层异常处理规约在DA0层,产生的异常类型有很多,无法用细粒度异常进行catch,使用catch(Exceptione)方式,
        并thrownewDAOException(e),不需要打印日志,因为日志在Manager/Service层-定需要捕获并打到日志文件中去,如果同台服务器再打日志,
        浪费性能和存储。在Service层出现异常时,必须记录日志信息到磁盘,尽可能带上参数信息,相当于保护案发现场。如果Manager层与Service同机部署,
        日志方式与DAO层处理-致,如果是单独部署,则采用与Service-致的处理方式。Web

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值