Spring知识梳理(6)
Spring知识梳理(6)作者没有四次元口袋的蓝胖日期2026-07-18标签Java, Spring, AOP, 切面注解, Pointcut, 自定义注解一、核心注解一览注解作用标注位置Aspect声明这是一个切面类类上Pointcut定义切入点表达式方法上方法体为空Before前置通知方法上AfterReturning后置通知正常返回方法上Around环绕通知最强大方法上AfterThrowing异常通知方法上After最终通知无论是否异常方法上EnableAspectJAutoProxy开启 AOP 功能配置类上EnableAspectJAutoProxy// 开启 AOPSpring Boot 已默认开启ConfigurationpublicclassAppConfig{}二、Pointcut 表达式详解2.1 execution 表达式格式修饰符? 返回值 类名.方法名(参数) 异常?2.2 常用写法速查// service 包下所有类的所有方法execution(*com.example.service.*.*(..))// service 包及其子包下所有类的所有方法注意 ..execution(*com.example.service..*.*(..))// 指定类的所有方法execution(*com.example.service.UserService.*(..))// 指定类的指定方法execution(*com.example.service.UserService.save(..))// 所有以 save 开头的方法execution(**.save*(..))// 所有 public 方法execution(public**(..))// 所有返回值是 String 的方法execution(String*(..))// 有两个参数的方法execution(**(..,..))// 第一个参数是 String 的方法execution(**(String,..))2.3 注解匹配// 标注了 MyLog 注解的方法annotation(com.example.MyLog)// 标注了 Service 的类中所有方法within(org.springframework.stereotype.Service)// 标注了 Transactional 的方法annotation(org.springframework.transaction.annotation.Transactional)2.4 组合表达式// 同时满足execution(*com.example.service..*.*(..))annotation(com.example.MyLog)// || 满足其一execution(*com.example.service.UserService.*(..))||execution(*com.example.service.OrderService.*(..))// ! 取反!execution(*com.example.service.InternalService.*(..))三、实战日志切面完整示例这是实际开发中最常见的 AOP 应用场景面试也最爱问。3.1 定义自定义注解Target(ElementType.METHOD)Retention(RetentionPolicy.RUNTIME)DocumentedpublicinterfaceMyLog{Stringvalue()default;// 操作描述}3.2 在业务方法上使用ServicepublicclassUserService{MyLog(删除用户)publicvoiddeleteUser(Longid){// 业务逻辑}MyLog(创建用户)publicUsercreateUser(Stringname){// 业务逻辑}}3.3 编写切面AspectComponentpublicclassMyLogAspect{// 定义切入点所有标注 MyLog 的方法Pointcut(annotation(com.example.MyLog))publicvoidlogPointcut(){}// 环绕通知Around(logPointcut())publicObjectaround(ProceedingJoinPointpjp)throwsThrowable{// 获取注解信息MethodSignaturesignature(MethodSignature)pjp.getSignature();Methodmethodsignature.getMethod();MyLogmyLogmethod.getAnnotation(MyLog.class);StringoperationmyLog.value();StringmethodNamesignature.getDeclaringTypeName().signature.getName();Object[]argspjp.getArgs();// 前置日志System.out.println( 操作开始 );System.out.println(操作: operation);System.out.println(方法: methodName);System.out.println(参数: Arrays.toString(args));longstartSystem.currentTimeMillis();try{// 执行目标方法Objectresultpjp.proceed();// 后置日志longcostSystem.currentTimeMillis()-start;System.out.println(耗时: costms);System.out.println(返回: result);System.out.println( 操作完成 );returnresult;}catch(Exceptione){// 异常日志longcostSystem.currentTimeMillis()-start;System.out.println(耗时: costms);System.out.println(异常: e.getMessage());System.out.println( 操作失败 );throwe;// 继续抛出异常}}}3.4 效果userService.deleteUser(1L);// 控制台输出// 操作开始 // 操作: 删除用户// 方法: com.example.service.UserService.deleteUser// 参数: [1]// 耗时: 15ms// 返回: null// 操作完成 这就是实际开发中日志切面的标准写法自定义注解 Around 环绕通知。四、实战权限校验切面// 1. 定义权限注解Target(ElementType.METHOD)Retention(RetentionPolicy.RUNTIME)publicinterfaceRequiresRole{Stringvalue();// 需要的角色}// 2. 业务方法RestControllerpublicclassAdminController{RequiresRole(ADMIN)GetMapping(/admin/users)publicListUserlistUsers(){returnuserService.findAll();}}// 3. 权限切面AspectComponentpublicclassAuthAspect{Around(annotation(requiresRole))publicObjectcheckAuth(ProceedingJoinPointpjp,RequiresRolerequiresRole)throwsThrowable{StringrequiredRolerequiresRole.value();// 获取当前用户角色从 SecurityContext / Token 中获取StringcurrentRolegetCurrentUserRole();if(!requiredRole.equals(currentRole)){thrownewAccessDeniedException(权限不足需要: requiredRole, 当前: currentRole);}// 权限通过执行目标方法returnpjp.proceed();}privateStringgetCurrentUserRole(){// 从 ThreadLocal / SecurityContext / Token 中获取当前用户角色returnSecurityContextHolder.getContext().getAuthentication().getAuthorities().toString();}}五、实战接口限流切面// 1. 定义限流注解Target(ElementType.METHOD)Retention(RetentionPolicy.RUNTIME)publicinterfaceRateLimit{intmaxRequests()default100;// 最大请求数inttimeWindow()default60;// 时间窗口秒}// 2. 限流切面AspectComponentpublicclassRateLimitAspect{// 用 ConcurrentHashMap 记录每个方法的请求次数privatefinalConcurrentHashMapString,AtomicIntegercountersnewConcurrentHashMap();privatefinalConcurrentHashMapString,LongtimestampsnewConcurrentHashMap();Around(annotation(rateLimit))publicObjectlimit(ProceedingJoinPointpjp,RateLimitrateLimit)throwsThrowable{Stringkeypjp.getSignature().toShortString();longnowSystem.currentTimeMillis();longwindowrateLimit.timeWindow()*1000L;// 重置计数器如果超过时间窗口timestamps.compute(key,(k,v)-{if(vnull||now-vwindow){counters.put(key,newAtomicInteger(0));returnnow;}returnv;});intcountcounters.get(key).incrementAndGet();if(countrateLimit.maxRequests()){thrownewRuntimeException(请求过于频繁请稍后再试);}returnpjp.proceed();}}// 3. 使用RestControllerpublicclassApiController{RateLimit(maxRequests10,timeWindow60)// 60秒内最多10次GetMapping(/api/data)publicStringgetData(){returndata;}}六、AOP 典型应用场景总结场景实现方式本质事务管理TransactionalSpring 内置切面自定义注解 Around日志记录自定义MyLogAround自定义注解 Around权限校验自定义RequiresRoleBefore自定义注解 Before接口限流自定义RateLimitAround自定义注解 Around缓存CacheableSpring 内置切面自定义注解 Around性能监控Around记录方法耗时Around统一模式自定义注解 AOP 环绕通知。掌握了这个模式上面所有场景都能实现。七、注意事项与常见坑7.1 同类方法调用 AOP 失效ServicepublicclassUserService{publicvoidmethodA(){this.methodB();// ⚠️ 这里调用 methodBAOP 不会生效}MyLog(方法B)publicvoidmethodB(){// ...}}原因this.methodB()是目标对象内部调用不经过代理对象所以 AOP 无法拦截。解决// 方案一注入自身代理AutowiredprivateUserServiceself;publicvoidmethodA(){self.methodB();// 通过代理调用AOP 生效}// 方案二从 AopContext 获取代理publicvoidmethodA(){UserServiceproxy(UserService)AopContext.currentProxy();proxy.methodB();}7.2 private 方法 AOP 失效MyLog(私有方法)privatevoidprivateMethod(){...}// AOP 无法拦截 private 方法原因无论是 JDK 代理还是 CGLIB都无法代理 private 方法。7.3 Transactional 也是 AOPTransactional本质上就是一个 Spring 内置的切面用Around包裹方法执行在方法前开启事务正常返回时提交抛异常时回滚。八、思维导图速览切面注解实战 ├── 核心注解 │ ├── Aspect声明切面 │ ├── Pointcut定义切入点 │ ├── Before / After / Around / AfterReturning / AfterThrowing │ └── EnableAspectJAutoProxy开启 AOP │ ├── Pointcut 表达式 │ ├── execution() 匹配方法签名 │ ├── annotation() 匹配注解 │ ├── within() 匹配类注解 │ └── / || / ! 组合使用 │ ├── 典型应用统一模式自定义注解 Around │ ├── Transactional 事务 │ ├── MyLog 日志记录 │ ├── RequiresRole 权限校验 │ ├── RateLimit 接口限流 │ └── Cacheable 缓存 │ └── 常见坑 ├── 同类内部方法调用 → AOP 失效this 调用不经过代理 ├── private 方法 → 无法代理 └── final 类/方法 → CGLIB 无法代理九、写在最后面试回答模板“实际开发中 AOP 最常用的模式是自定义注解 环绕通知。比如日志切面定义一个 MyLog 注解切面类用 Pointcut 匹配标注了该注解的方法在 Around 中记录方法名、参数、耗时、返回值。权限校验、接口限流、缓存都是同样的套路。Transactional本质上也是 Spring 内置的切面。要注意同类内部方法调用会导致 AOP 失效因为this调用不经过代理对象。”学习建议重点掌握自定义注解 Around的完整套路面试最爱问Pointcut 表达式记住execution()和annotation()两种最常用的常见坑同类调用失效、private 方法失效面试可能追问建议动手写一个日志切面跑通了就全懂了

相关新闻

pgagroal:高性能PostgreSQL连接池的终极指南

pgagroal:高性能PostgreSQL连接池的终极指南

pgagroal:高性能PostgreSQL连接池的终极指南 【免费下载链接】pgagroal High-performance connection pool for PostgreSQL 项目地址: https://gitcode.com/gh_mirrors/pg/pgagroal PostgreSQL作为世界上最先进的开源关系数据库,在高并发场景下需…

2026/7/24 4:31:50 阅读更多 →
文心一言V4图像生成能力边界实测报告(含127项指标对比):哪些任务必须换模型?哪些只需改1个参数?

文心一言V4图像生成能力边界实测报告(含127项指标对比):哪些任务必须换模型?哪些只需改1个参数?

更多请点击: https://intelliparadigm.com 第一章:文心一言V4图像生成能力全景概览 文心一言V4在图像生成领域实现了多模态理解与生成能力的深度融合,支持文本到图像(Text-to-Image)、图像编辑(Inpainting…

2026/7/24 7:25:46 阅读更多 →
H3C交换机SNMP网管识别配置实例

H3C交换机SNMP网管识别配置实例

这是“H3C交换机中小企业运维实战”专栏的第 8 篇。交换机完成 SSH 远程管理后,下一步通常是接入公司的网管系统,让平台读取设备名称、型号、运行时间和端口状态。 本文以 H3C S5570S 和 Comware V7 为例,配置只读 SNMPv3 用户、认证与加密、…

2026/7/24 5:31:30 阅读更多 →

最新新闻

Java Swing写的简易学生信息管理工具:纯内存操作,带完整增删改查界面

Java Swing写的简易学生信息管理工具:纯内存操作,带完整增删改查界面

本文还有配套的精品资源,点击获取 简介:这是一个不用数据库、纯靠Java内存数组存储数据的学生信息管理小工具。运行后直接弹出图形界面,所有功能都通过Swing组件实现:点‘添加’会打开新窗口填姓名、学号、年龄等信息&#xff…

2026/7/24 15:55:39 阅读更多 →
Unity全功能开发环境搭建:从合法授权到高效工具链配置

Unity全功能开发环境搭建:从合法授权到高效工具链配置

1. 项目概述:为什么我们需要关注Unity开发工具的“解锁”? 在Unity开发者的日常工作中,我们常常会遇到一些限制:某些编辑器功能需要付费许可证才能使用,或者一些高级功能在个人版中被禁用。对于独立开发者、学生或小型…

2026/7/24 15:55:39 阅读更多 →
React组件的性能劣化复盘:从useMemo缺失到渲染次数失控的排查过程

React组件的性能劣化复盘:从useMemo缺失到渲染次数失控的排查过程

React组件的性能劣化复盘:从useMemo缺失到渲染次数失控的排查过程 一、一个AI聊天页面的性能劣化:15条消息让页面卡了2.8秒 一个AI聊天页面在消息量达到15条后出现严重卡顿:用户输入消息后2.8秒才看到新的对话气泡。Profiler分析显示&#xf…

2026/7/24 15:55:39 阅读更多 →
AI转型中的组织困境与解决方案

AI转型中的组织困境与解决方案

1. 项目概述:当AI转型遭遇组织困境 去年帮一家制造业客户做数字化转型咨询时,遇到个典型场景:CTO指着会议室白板上密密麻麻的算法流程图叹气:"这套智能质检系统在实验室准确率98%,产线上连30%都不到"。这不是…

2026/7/24 15:55:38 阅读更多 →
【技术教程】AI Coding开发文档教程

【技术教程】AI Coding开发文档教程

AI原生契约开发文档教程 ——面向 Codex 编码场景的"轻量级、全生命周期"文档体系一、方法论定位:为什么不是纯瀑布,也不是纯敏捷 在"用 Codex 编码 快速原型 文档齐全 灵活变更"这个复合需求下,纯瀑布模型太重&#…

2026/7/24 15:55:38 阅读更多 →
Linux进程信号机制解析与高级编程实践

Linux进程信号机制解析与高级编程实践

1. 进程信号的本质解析在Linux系统中,进程信号是一种异步通信机制,它允许进程或内核向特定进程发送简短通知。这种机制本质上是一种受限形式的进程间通信(IPC),其核心特点是:信号编号范围固定(1…

2026/7/24 15:54:38 阅读更多 →

日新闻

用Highcharts 创建可拖拽三维散点立方体3D图表

用Highcharts 创建可拖拽三维散点立方体3D图表

该案例基于Highcharts scatter3d 三维散点图实现空间立方体散点可视化,核心特色:三维 X/Y/Z 三轴空间,所有散点分布在 0~10 立方体空间内;散点使用径向渐变实现立体 3D 圆球质感;支持鼠标 / 触屏拖拽画布,…

2026/7/24 0:00:29 阅读更多 →
AppCertDlls:进程创建路径上的 DLL 入口

AppCertDlls:进程创建路径上的 DLL 入口

AppCertDlls:进程创建路径上的 DLL 入口 AppCertDlls 位于 HKLM\System\CurrentControlSet\Control\Session Manager\AppCertDlls。本文的程序功能是只读列出这个键在 64 位和 32 位注册表视图中的全部值,并显示每条值的来源、名称、类型和可安全显示的数…

2026/7/24 0:00:29 阅读更多 →
我的编程之路:第一篇博客

我的编程之路:第一篇博客

大家好,我是一名编程初学者,同时这也是我编程学习之路上的第一篇博客。在这里,我想要向大家介绍我的一些想法和规划。a.自我介绍我是一个刚刚接触编程的新手,目前在学习c语言,我对编程世界充满了强烈的好奇。当然&…

2026/7/24 0:00:29 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/24 3:59:20 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/24 1:23:39 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/23 17:49:47 阅读更多 →

月新闻