应使用常量类+枚举+配置驱动方式管理多数据源别名:定义datasourcealias常量类和dbcluster枚举,注解属性约束为枚举数组,运行时从配置中心加载并白名单校验,禁止硬编码字符串数组。

在多数据源切换场景中,用字符串数组安全存储多个备份库别名,核心是避免硬编码、防止注入、确保运行时可配置且类型安全。关键不在于“存”,而在于“怎么定义+怎么用”。
用常量类集中管理别名,而非裸字符串数组
直接写 String[] backups = {"db_bak_01", "db_bak_02"} 风险高:易拼错、不可复用、无法校验、修改需编译。推荐方式:
- 新建
DataSourceAlias工具类,所有库别名声明为public static final String - 提供静态方法返回不可变副本,如
public static List<string> backupAliases() { return List.of(BAK_01, BAK_02); }</string> - 若必须用数组,用
Arrays.copyOf()封装,防止外部篡改
注解值限定为枚举或常量引用(推荐枚举)
自定义注解(如 @SwitchTo)的属性不应接受任意 String[],而应约束输入范围:
- 定义
enum DbCluster { PRIMARY, BACKUP_A, BACKUP_B } - 注解属性改为
DbCluster[] value() default {},编译期校验合法值 - 运行时通过枚举的
name()或专属字段映射到真实别名,解耦配置与代码
运行时动态加载别名时做白名单校验
若备份库别名来自配置文件(如 YAML),需在注入后立即过滤:
- 读取配置后,用预设的合法别名集合(如
Set.of(DataSourceAlias.BAK_01, DataSourceAlias.BAK_02))做retainAll() - 丢弃非法值并记录告警,不抛异常(避免启动失败),但跳过无效切换
- 禁止将配置值直接拼进 SQL 或作为类名反射调用
避免在注解中直接存数组——改用配置驱动
Java 注解元数据在编译期固化,String[] 值无法运行时更新。更安全的做法是:
- 注解只标记“需要走备份库逻辑”,例如
@UseBackup(无参数) - 真实别名列表由
DataSourceRouter从 Spring Environment 或 Nacos 中获取 - 路由器内部维护已校验的
ImmutableList<string></string>,确保线程安全与不可变
不复杂但容易忽略:安全不是靠藏字符串,而是靠限制入口、校验来源、隔离变更。别名本质是配置契约,契约越明确,系统越稳。











