用密封类强制闭合授信风控实体,即通过sealed interface定义唯一入口并限定permits子类型,使非法类型在编译期被拒;各子类型用final record实现,字段与协议严格对齐;网关层用switch模式匹配穷尽处理,新增类型时编译器强制补全分支;序列化需显式适配jackson或spring boot 3.3+的密封子类型自动发现。

用密封类强制闭合授信风控实体,本质是把“哪些实体能被上报”这件事从运行时约定变成编译期铁律。它不靠文档提醒、不靠Code Review拦截,而是让Java编译器直接拒绝非法类型——只要没出现在permits列表里,就根本编译不过。
定义统一风控实体的密封顶层结构
在共享的风控模型模块(如risk-models)中,声明一个密封接口或抽象类,作为所有可上报实体的唯一入口:
- 用
sealed interface CreditRiskEntity permits Application, PreApproval, PostDrawdown, RejectionReason明确列出全部合法实体类型 - 每个子类型必须与父接口同模块,且显式标注
final(不可再扩展)、sealed(可有限扩展)或non-sealed(开放扩展) - 避免使用抽象类——接口更契合“实体描述”语义,也便于跨上下文解耦
子类型用record承载授信核心字段
每个permits所列实体,用record实现,确保数据不可变、结构透明、序列化安全:
final record Application(String appId, BigDecimal amount, String purpose) implements CreditRiskEntityfinal record PreApproval(String caseId, LocalDate expiry, RiskScore score) implements CreditRiskEntity- 字段名与风控协议字段严格对齐(如
appId对应API参数application_id),避免DTO转换层
在风控网关层做穷尽性校验
微服务接收上报请求后,不再用if-else或instanceof链判断类型,而是用switch表达式配合模式匹配:
double riskWeight = switch(entity) { case Application a -> computeAppWeight(a); case PreApproval p -> computePreAppWeight(p); case PostDrawdown d -> computePostWeight(d); case RejectionReason r -> 0.0; };- 新增一种实体(如
LineOfCredit)时,编译器立刻报错:“missing case for LineOfCredit”,逼迫开发者同步更新所有分支逻辑 - 这个机制天然覆盖风控规则引擎、审计日志生成、异步事件分发等所有需要按实体类型分支处理的环节
对接序列化与框架适配
密封类本身不自动支持JSON反序列化,需显式配置框架行为:
- Jackson:必须配合
@JsonTypeInfo和@JsonSubTypes,且@JsonSubTypes列表必须与permits完全一致,否则反序列化失败 - Spring Boot 3.3+:注册
CreditRiskEntity.class到ObjectMapper时启用DefaultSealedSubTypesProvider,自动读取getPermittedSubclasses()生成映射 - 禁止在Controller层直接接收
Object或泛型T,所有入参必须是CreditRiskEntity或其具体record子类型











