Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Java EE (J2EE) и Spring > Одинаковые классы для Repository и @ResponseBody


Автор: koka3000 8.2.2015, 17:58
Здравствуйте.  Есть класс:
Код

class TestClass {
  @Id
  private ObjectId id;
  private ObjectId parentId;
  private String name;
  private String describe;
  private String privateData;

  public TestClass(ObjectId parentId, String name, String describe, String privateData) {
    this.parrentId = parrentId;
    this.name = name;
    this.describe = describe;
    this.privateDate = privateData;
  }

  // здесь get/set методы
}


Этот класс использует MongoRepository:
Код

public interface TestClassRepository extends MongoRepository<TestClass, String> {
    public TestClass findById(ObjectId id);
}


Подобных классов и репозиториев для них у меня много.
Вопрос в том, можно ли использовать эти же классы для валидации создания классов (POST запрос) на подобии:

Код

@RequestMapping(value="/testclass", method=RequestMethod.POST)
public void create(@RequestBody testClass) {
  testClass.setParentId(...);
  repo.insert(testClass);
}


Такой способ для меня видится хорошим тем, что не нужно дублировать код и писать почти полную копию класса TestClass для @RequestBody, а потом делать new TestClass(copyTestClass.getName(), ...).
Но проблем в том, что privateData и parentId я должен сам назначать. И злоумышленник может эти поля заполнить специально неправильно, чтобы вызвать сбой программы или взломать ее.
Как быть? возможно, есть какая-то аннотация, с помощью который можно запретить заполнение parentId и privateData через RequestBody?

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)