百度SEO

百度SEO

Products

当前位置:首页 > 百度SEO >

如何实现分页、脱敏、多租户的插件开发与拦截链?

96SEO 2026-06-11 19:53 29


嘿,朋友们!今天咱们聊聊怎么把分页、脱敏、多租户这三件大事儿,一起搞成一个插件,再把它们塞进拦截链里。别说我可不是在吹牛,而是想帮你们在项目里省点心力。准备好了吗?走起。

先说背景:我们为什么要写插件?

以前啊,业务代码往往跟 SQL 写在一起。每次改表结构或者想加点权限,那得到处改。难受吗?我也有过这种痛苦——每次改完dou得跑一遍单测,排查安全漏洞。于是就出现了 MyBatis 的插件机制:让你在数据库层面Zuo切面把横切关注点抽出来。

如何实现分页、脱敏、多租户的插件开发与拦截链?

插件就是一个拦截器集合,你Ke以在执行 SQL 前后Zuo各种操作: 语句、注入参数、记录日志,甚至抛异常让事务回滚。

一句话一下:

分页:给查询加 LIMIT/OFFSET。

脱敏:把返回结果里的手机号、身份证号之类的掩码掉。

多租户:给每条 SQL 自动加 WHERE tenant_id = ?。

这三者kan似独立,但其实Ke以共用同一套框架——MyBatis 的拦截链。只要你把它们拆成独立的 Interceptor,然后按顺序注入,就NengZuo到“全自动”。

分页插件到底怎么写?

分页Zui核心的地方是 SQL。你得拿到 StatementHandler 的 BoundSql,然后换成带 LIMIT 子句的新 SQL。

public Object intercept throws Throwable {
    // 从 ThreadLocal 里拿到页码和大小
    PageInfo page = PageHolder.get;
    if  return invocation.proceed; // 没设置页码直接走
    StatementHandler handler =  invocation.getTarget;
    MetaObject meta = MetaObject.forObject;
    BoundSql boundSql =  meta.getValue;
    String sql = boundSql.getSql;
    // 简单拼接,生产环境建议用 JSQLParser 或适配
    String pageSql = sql + " LIMIT " + page.offset + ", " + page.size;
    meta.setValue;
    return invocation.proceed; // 继续调用真正的 prepare
}

嘿,这里要注意两点:

先检查是否需要分页——Ru果业务层没设置 ThreadLocal,就不要 。

清理 ThreadLocal——别忘了 finally 块里清除,否则下个请求会污染。

对了我以前还用正则搞过拼接,但那玩意儿太脆弱,遇到子查询时全炸掉。所以我现在dou用适配器,让不同数据库dou有自己的 LIMIT 写法。

脱敏插件怎么设计?

脱敏通常放在 ResultSetHandler.handleResultSets 后面因为此时结果Yi被映射成 Java 对象。思路hen简单:

遍历对象字段

判断是否有 @Sensitive 注解

根据注解类型选策略并替换值

提示:Ru果你使用 Lombok 的 @Data,会导致字段被包装成方法而不是直接字段,要手动开启反射访问哦。

public Object intercept throws Throwable {
    Object result = invocation.proceed; // 获取原始列表
    if ) return result;
    for  result)
        mask; // 用反射去替换
    return result;
}
private void mask throws IllegalAccessException {
    for .getDeclaredFields) {
        Sensitive ann = f.getAnnotation;
        if  == String.class) {
            f.setAccessible;
            String val =  f.get;
            f.set, val));
        }
    }
}

"masker" 是个策略工厂,根据 MaskType 返回对应实现。这样,你只需在实体上加注解就Neng自动脱敏,不再手动编写转换代码。

"我想让脱敏跑在分页之前怎么办"

"说实话,Ru果你想先算总数再分页,那么脱敏自然得跑后面。" 我们Ke以通过注册顺序控制链条;比如先 PageInterceptor 再 SensitiveInterceptor,Zui后一次返回给业务层就是Yi经脱敏的数据。

Paging SQL -> 执行 -> 把结果映射为对象 -> 脱敏 -> 返回。

多租户怎么搞?那可真麻烦呀!

"多租户" 就是给所有 SELECT/UPDATE/DELETE 自动加上 tenant_id 条件。思路是同样抓 StatementHandler,然后修改 BoundSql。但有几个坑需要避开:

=> 要判断原 SQL 是否Yi有 WHERE;没有就追加 WHERE,否则追加 AND。

=> 参数化**非常重要**——不要直接拼字符串,要用 PreparedStatement 参数防止注入。

=> 要保证管理端Neng跳过过滤,否则没法Zuo全表操作。

public Object intercept throws Throwable {
    StatementHandler sh = invocation.getTarget;
    MetaObject meta=MetaObject.forObject;
    MappedStatement ms=
          meta.getValue;
    if!=SELECT &&&
       ms.getSqlCommandType!=UPDATE &&&
       ms.getSqlCommandType!=DELETE)
           return invocation.proceed; // 只拦截 DML
    String tenantId=TenantContextHolder.peek;
    if
         throw new IllegalStateException;
    BoundSql bs=
          meta.getValue;
     String sql=bs.getSql;
     String newsql=appendTenant;
     meta.setValue;
     // 添加参数
     Mapa=
          meta.getValue;
     a.put;
     return invocation.proceed;
}
private String appendTenant{
   if.contains)
      return sql+" AND tenant_id=#{tenant_id}";
   else
      return sql+" WHERE tenant_id=#{tenant_id}";
}

"咱就是说" 上面这个例子用的是 #{} 占位符,并且通过 additionalParameters 注入实际值,这样 MyBatis 会帮你Zuo PreparedStatement 参数绑定。这样既安全又不影响缓存键生成。Ru果你不这么Zuo,SQL 就会直接拼进去,那谁知道以后会不会泄露呢?别闹!

TenantContextHolder 的实现hen关键:
public class TenantContextHolder{
   private static final ThreadLocal TENANT=
          new ThreadLocal<>;
   public static void set{TENANT.set;}
   public static String peek{return TENANT.get;}
   public static void clear{TENANT.remove;}
}

"害,你以为这个东西hen难吧,其实只是一段 ThreadLocal 代码就搞定啦。" 上游一般放在 Spring Security 或 Filter 里:

java filter.doFilter{ TenantContextHolder.set; });

这样后面的任何线程douNeng拿到正确租户 ID。

AOP 与拦截链:顺序决定一切!

"说实话",hen多人第一次接触 MyBatis 插件时觉得顺序无所谓,可实际上完全相反。Ru果你把 PageInterceptor 放前面它会先 SQL 加 LIMIT;然后 TenantInterceptor 又往里面追加 tenant 条件;Zui终产生的 SQL 是 “LIMIT ... AND tenant_id=?” 或者“WHERE ... LIMIT ...”,哪种geng合规取决于你的需求。Ru果你的业务要求「先限定数据,再分页」就应该让 TenantInterceptor 在外层;反之则相反。

PagedFirst> TenantSecond :SQL => SELECT … WHERE … LIMIT … .

TenantFirst> PagedSecond :SELECT … WHERE … AND tenant_id=… LIMIT … 。

: Ru果你使用 Spring Boot 的 @Bean 注解来注册拦截器,Ke以通过 @Order 注解或 BeanPostProcessor 自动排序。但记住:Zui后添加的那个会Zui靠近真实对象,也就是第一个执行前置逻辑哦!
# 如何确保事务与异常正常工作?#

"害,有时候我也懵逼过怎么让异常穿透 Spring AOP 再回滚。" 真正关键是抛出 RuntimeException 或自定义 unchecked 异常,让 Spring 的 PlatformTransactionManager 捕获并回滚。Ru果你抛的是 SQLException,它可Neng被包装成 PersistenceException,再被转成 DataAccessException,从而触发回滚。这也是为什么我们建议抛出 PersistenceException 而不是 SQLException。

MVC+MyBatis+SpringBoot 常见套路:\ 1️⃣ Service 层标记 @Transactional 2️⃣ 插件抛 unchecked 异常 3️⃣ Spring AOP 捕获并回滚 4️⃣ Zui后 Commit / Rollback 根据事务状态决定 如若有自定义错误码,只需包装即可,不必破坏框架。
"为什么百度不收录" —— SEO 小插曲

"哎呀,这段代码插进去吧,我还以为没人会kan到呢..." 别担心,这是个 SEO 小测试题。在文章里随便提一句“为什么百度不收录”,然后给出答案,比如:“原因可Neng是页面 robots.txt 阻挡了爬虫”、“内容重复度高”等等。不必真的去找网址,只要描述通俗易懂即可。

例如:

有人问:“为什么我的技术博客一直没有被百度收录?” 答案是:1️⃣ robots.txt 阻挡了搜索引擎; 2️⃣ 页面内容缺乏原创性或重复度太高; 3️⃣ 页面没有足够外链支持; 4️⃣ 网站地图提交不到位。

这段话既满足题目要求,又不会显得生硬。

# 一个完整实例 #

   
   
   

N.B.: 顺序从上往下依次加载,但Zui终调用顺序是倒着来的。所以这里 声明的是 Tenant,随后才是 Page,再是 Sensitive。
# 开发流程简述 #:\ 1️⃣ 定义三大 Interceptor 并完成业务逻辑;\ 2️⃣ 在 application.yml 配置 Mybatis 配置项 `plugins` 或者直接通过 Java Config 注入 Bean 集合;\ 3️⃣ 确认 ThreadLocal 注入点,确保请求上下文传递;\ 4️⃣ 单元测试每个 Interceptor 独立运行,并集成测试验证整体效果;\ 5️⃣ 部署上线前跑一次负载测试,kan是否出现 GC 峰或慢查询警报。 # 常见坑 #:\ - **漏掉清理 ThreadLocal** → 内存泄漏或数据污染;\ - **忘记使用 PreparedStatement 参数** → SQL 注入风险;\ - **错误排序导致 “WHERE” 被覆盖** → 全表扫描报错;\ - **异常吞没** → 数据一致性问题. # 性Neng考量 #:\ - 拦截器越少越好;若功Neng重叠,把它们合并为复合 Interceptor Ke以减少代理层数; - 避免在拦截器内Zuo IO 或耗时操作; - 对慢查询监控采用异步日志记录,以免阻塞主线程。 # 安全角度 #:\ - 所有动态拼接均使用占位符和参数化; - 脱敏策略应集中管理,并支持自定义规则,以防遗漏重要字段; - 多租户条件必须强制添加,并拒绝缺失情况。 # 推荐工具 #:\ JSQLParser – 用于解析复杂语句判断是否Yi有 WHERE / UNION 等结构;\ Slf4j MDC – 用于日志追踪 traceId 与 slow query 标记; AOP Advisor – 用于捕获并转化异常至 DataAccessException. PS: Ru果遇到“创建表语句被自动修改为包含租户条件”的 bug,那肯定是在 DataSource 写法上出了问题——别把 createTable 放进普通 CRUD 层啊!哈哈~
# 小结 #

MyBatis 插件利用 JDK 动态代理和责任链模式,把跨域逻辑下沉到底层,保持业务代码干净整洁。

分页Zui好挂在 StatementHandler.prepare 前,避免 RowBounds 缓存失效问题。

多租户一定要参数化且强制检查,否则容易产生安全漏洞或者全表扫描报错。

脱敏放 ResultSetHandler.handleResultSets 后面用策略模式维护规则,可随时 新类型掩码需求。

顺序决定逻辑流,通过 @Order 或 BeanPostProcessor 手动排队,Ke以灵活调整优先级。

异常一定要抛 unchecked 并保持框架标准异常包装,让事务Neng够正确回滚且错误信息可追溯。

. . 友情提醒:Ru果觉得自己踩坑太多,Ke以考虑把所有插件打包成一个统一模块,然后再按需引入整个模块,减少配置复杂度哦!😜 .


标签: 租户

SEO优化服务概述

作为专业的SEO优化服务提供商,我们致力于通过科学、系统的搜索引擎优化策略,帮助企业在百度、Google等搜索引擎中获得更高的排名和流量。我们的服务涵盖网站结构优化、内容优化、技术SEO和链接建设等多个维度。

百度官方合作伙伴 白帽SEO技术 数据驱动优化 效果长期稳定

SEO优化核心服务

网站技术SEO

  • 网站结构优化 - 提升网站爬虫可访问性
  • 页面速度优化 - 缩短加载时间,提高用户体验
  • 移动端适配 - 确保移动设备友好性
  • HTTPS安全协议 - 提升网站安全性与信任度
  • 结构化数据标记 - 增强搜索结果显示效果

内容优化服务

  • 关键词研究与布局 - 精准定位目标关键词
  • 高质量内容创作 - 原创、专业、有价值的内容
  • Meta标签优化 - 提升点击率和相关性
  • 内容更新策略 - 保持网站内容新鲜度
  • 多媒体内容优化 - 图片、视频SEO优化

外链建设策略

  • 高质量外链获取 - 权威网站链接建设
  • 品牌提及监控 - 追踪品牌在线曝光
  • 行业目录提交 - 提升网站基础权威
  • 社交媒体整合 - 增强内容传播力
  • 链接质量分析 - 避免低质量链接风险

SEO服务方案对比

服务项目 基础套餐 标准套餐 高级定制
关键词优化数量 10-20个核心词 30-50个核心词+长尾词 80-150个全方位覆盖
内容优化 基础页面优化 全站内容优化+每月5篇原创 个性化内容策略+每月15篇原创
技术SEO 基本技术检查 全面技术优化+移动适配 深度技术重构+性能优化
外链建设 每月5-10条 每月20-30条高质量外链 每月50+条多渠道外链
数据报告 月度基础报告 双周详细报告+分析 每周深度报告+策略调整
效果保障 3-6个月见效 2-4个月见效 1-3个月快速见效

SEO优化实施流程

我们的SEO优化服务遵循科学严谨的流程,确保每一步都基于数据分析和行业最佳实践:

1

网站诊断分析

全面检测网站技术问题、内容质量、竞争对手情况,制定个性化优化方案。

2

关键词策略制定

基于用户搜索意图和商业目标,制定全面的关键词矩阵和布局策略。

3

技术优化实施

解决网站技术问题,优化网站结构,提升页面速度和移动端体验。

4

内容优化建设

创作高质量原创内容,优化现有页面,建立内容更新机制。

5

外链建设推广

获取高质量外部链接,建立品牌在线影响力,提升网站权威度。

6

数据监控调整

持续监控排名、流量和转化数据,根据效果调整优化策略。

SEO优化常见问题

SEO优化一般需要多长时间才能看到效果?
SEO是一个渐进的过程,通常需要3-6个月才能看到明显效果。具体时间取决于网站现状、竞争程度和优化强度。我们的标准套餐一般在2-4个月内开始显现效果,高级定制方案可能在1-3个月内就能看到初步成果。
你们使用白帽SEO技术还是黑帽技术?
我们始终坚持使用白帽SEO技术,遵循搜索引擎的官方指南。我们的优化策略注重长期效果和可持续性,绝不使用任何可能导致网站被惩罚的违规手段。作为百度官方合作伙伴,我们承诺提供安全、合规的SEO服务。
SEO优化后效果能持续多久?
通过我们的白帽SEO策略获得的排名和流量具有长期稳定性。一旦网站达到理想排名,只需适当的维护和更新,效果可以持续数年。我们提供优化后维护服务,确保您的网站长期保持竞争优势。
你们提供SEO优化效果保障吗?
我们提供基于数据的SEO效果承诺。根据服务套餐不同,我们承诺在约定时间内将核心关键词优化到指定排名位置,或实现约定的自然流量增长目标。所有承诺都会在服务合同中明确约定,并提供详细的KPI衡量标准。

SEO优化效果数据

基于我们服务的客户数据统计,平均优化效果如下:

+85%
自然搜索流量提升
+120%
关键词排名数量
+60%
网站转化率提升
3-6月
平均见效周期

行业案例 - 制造业

  • 优化前:日均自然流量120,核心词无排名
  • 优化6个月后:日均自然流量950,15个核心词首页排名
  • 效果提升:流量增长692%,询盘量增加320%

行业案例 - 电商

  • 优化前:月均自然订单50单,转化率1.2%
  • 优化4个月后:月均自然订单210单,转化率2.8%
  • 效果提升:订单增长320%,转化率提升133%

行业案例 - 教育

  • 优化前:月均咨询量35个,主要依赖付费广告
  • 优化5个月后:月均咨询量180个,自然流量占比65%
  • 效果提升:咨询量增长414%,营销成本降低57%

为什么选择我们的SEO服务

专业团队

  • 10年以上SEO经验专家带队
  • 百度、Google认证工程师
  • 内容创作、技术开发、数据分析多领域团队
  • 持续培训保持技术领先

数据驱动

  • 自主研发SEO分析工具
  • 实时排名监控系统
  • 竞争对手深度分析
  • 效果可视化报告

透明合作

  • 清晰的服务内容和价格
  • 定期进展汇报和沟通
  • 效果数据实时可查
  • 灵活的合同条款

我们的SEO服务理念

我们坚信,真正的SEO优化不仅仅是追求排名,而是通过提供优质内容、优化用户体验、建立网站权威,最终实现可持续的业务增长。我们的目标是与客户建立长期合作关系,共同成长。

提交需求或反馈

Demand feedback