统一全局异常处理的核心是三层:异常分层定义、捕获位置收敛、响应与日志结构化;需定义paramexception、businessexception、authexception、systemexception四类语义化异常,用@restcontrolleradvice集中拦截并返回标准result,日志须带traceid、userid等上下文且过滤敏感信息。

企业级 Java 架构中,统一全局异常捕获与标准化错误响应不是为了“不抛异常”,而是让每次异常都可识别、可分类、可追溯、可响应。核心落在三层:异常分层定义、捕获位置收敛、响应与日志结构化。
定义语义清晰的异常分层体系
避免直接 throw new RuntimeException("xxx") 或捕获 Exception 后笼统处理。应按业务语义划分异常类型,并全部继承 RuntimeException(不强制上层 catch):
- ParamException:参数校验失败(如 @Valid 不通过、必填字段为空),HTTP 状态码统一用 400,前端可直接提取字段级提示
- BusinessException:业务规则拒绝(如库存不足、重复提交、用户状态异常),HTTP 响应码仍为 200,但 body 中含自定义 error_code(如 1002)、用户友好 message 和空 data
- AuthException / PermissionException:认证或权限问题(如 token 过期、无操作权限),对应 HTTP 401 或 403,触发前端跳转或弹窗
- SystemException:系统级故障(DB 连接超时、Redis 不可用、Feign 调用失败),HTTP 500,记录完整堆栈并触发告警
用 @RestControllerAdvice 集中拦截,禁用分散 try-catch
所有 Controller 层抛出的异常,必须由一个全局处理器统一消化,而不是在 Service 或 Controller 内写 try-catch 记录日志或返回 Result。推荐做法:
在 Java 中初始化和管理阿里云 SDK客户端。包括单例模式、线程安全、endpoint 与 region 配置、VPC 终端节点、同步与异步等。
- 新建类标注 @RestControllerAdvice,确保返回 JSON 自动序列化
- @ExceptionHandler 按继承顺序从具体到宽泛排列:先 BusinessException → 再 AuthException → 然后 ParamException → 最后 SystemException 和兜底 Exception
- 每个处理方法内只做三件事:记录结构化日志、构造标准 Result.fail(code, msg)、返回该对象(不手动 new ResponseEntity)
- 对 MethodArgumentNotValidException 等框架异常单独适配,提取字段名和校验信息,组装成 { "code": 400, "msg": "参数校验失败", "details": { "username": "用户名不能为空" } }
构建前后端契约一致的响应体 Result
所有接口,无论成功或失败,都返回同一结构的 JSON,字段固定、命名稳定、类型明确:
- code:int 类型,200 表示成功;非 200 时代表业务错误码(如 1001 用户不存在)或系统错误码(如 50001 DB 异常)
- message:String 类型,面向用户或前端开发者的提示语,不暴露堆栈或内部路径
- data:泛型 T,成功时填充业务数据,失败时为 null(不省略该字段)
- timestamp:long 类型,便于排查时序问题(可选,但建议加上)
- 提供静态工厂方法:Result.success(data)、Result.fail(code, msg),避免构造器误用
日志内容必须带上下文,且敏感信息零泄露
error 日志不是 dump 堆栈,而是回答“谁、在哪、做了什么、出了什么问题”:
- 固定字段:traceId(链路追踪 ID)、userId(脱敏显示为 u_abc123)、requestURI、action(如 "create_order")、exceptionSimpleName(如 BusinessException)
- 动态上下文:用 MDC.put("orderId", "ORD-202608201234") 提前注入关键业务 ID,后续所有日志自动携带
- 敏感过滤:密码、token、身份证号、完整 SQL 等,通过 Logback 的 RegexFilter 或自定义 Layout 实现自动掩码(如 password=***)
- 禁止在 Service 层写 logger.error() —— 同一异常若被多层 catch,日志会重复、上下文错乱、事务行为异常
Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南










