【发布时间】:2019-01-22 10:04:39
【问题描述】:
规则是控制器不应该有业务逻辑,而是应该将其委托给服务。但是当我们这样做时,我们无法处理所有可能的情况并返回适当的 HTTP 响应。
让我们看一个例子。假设我们正在构建某种社交网络,我们需要创建一个端点来对帖子进行评分(喜欢或不喜欢)。
首先让我们看一个将逻辑委托给服务的示例,这是我们的控制器操作:
public IActionResult Rate(long postId, RatingType ratingType)
{
var user = GetCurrentUser();
PostRating newPostRating = _postsService.Rate(postId, ratingType, user);
return Created(newPostRating);
}
你觉得这有问题吗?如果没有给定 id 的帖子,我们将如何返回未找到的响应?如果用户无权评价帖子,我们将如何返回禁止回复?
PostsService.Rate只能返回一个新的PostRating,但是其他情况呢?好吧,我们可以抛出异常,我们需要创建很多自定义异常,以便我们可以将它们映射到适当的 HTTP 响应。我不喜欢为此使用异常,我认为有更好的方法来处理这些情况而不是异常。因为我认为帖子不存在和用户没有权限的情况根本不例外,它们只是正常情况,就像成功评分一样。
我的建议是在控制器中处理该逻辑。因为在我看来,无论如何这应该是控制器的责任,在提交操作之前检查所有权限。所以我会这样做:
public IActionResult Rate(long postId, RatingType ratingType)
{
var user = GetCurrentUser();
var post = _postsRepository.GetByIdWithRatings(postId);
if (post == null)
return NotFound();
if (!_permissionService.CanRate(user, post))
return Forbidden();
PostRating newPostRating = new PostRating
{
Post = post,
Author = user,
Type = ratingType
};
_postRatingsRepository.Save(newPostRating);
return Created(newPostRating);
}
这是我认为应该这样做的方式,但我敢打赌,有人会说这对控制器来说逻辑太多,或者你不应该在其中使用存储库。
如果您不喜欢在控制器中使用存储库而不是在哪里放置获取或保存帖子的方法?在服务中?所以会有PostsService.GetByIdWithRatings 和PostsService.Save 只会调用PostsRepository.GetByIdWithRatings 和PostsRepository.Save。这是不必要的,只会导致样板代码。
更新: 也许有人会说使用 PostsService 检查权限,然后调用 PostsService.Rate。这很糟糕,因为它涉及到更多不必要的数据库访问。例如,它可能是这样的:
public IActionResult Rate(long postId, RatingType ratingType)
{
var user = GetCurrentUser();
if(_postsService.Exists(postId))
return NotFound();
if(!_postsService.CanUserRate(user, postId))
return Forbidden();
PostRating newPostRating = _postsService.Rate(postId, ratingType, user);
return Created(newPostRating);
}
我还需要进一步解释为什么这很糟糕吗?
【问题讨论】:
标签: asp.net asp.net-mvc rest asp.net-web-api architecture