После просмотра статьи Обработка исключений в ASP.NET Web API я немного озадачен тем, когда выдавать исключение и возвращать ответ об ошибке. Меня также интересует, возможно ли изменить ответ, когда ваш метод возвращает специфичную для домена модель вместо HttpResponseMessage
...
Итак, подведем итоги. Мои вопросы сопровождаются кодом с делом №:
Вопросы
Вопросы по делу № 1
- Должен ли я всегда использовать
HttpResponseMessage
вместо конкретной модели предметной области, чтобы сообщение можно было настроить? - Можно ли настроить сообщение, если вы возвращаете конкретную модель домена?
Вопросы по делу № 2,3,4
- Должен ли я генерировать исключение или возвращать ответ об ошибке? Если ответ «это зависит», можете ли вы привести ситуации / примеры того, когда использовать один против другого.
- Какая разница между броском
HttpResponseException
противRequest.CreateErrorResponse
? Вывод клиенту кажется идентичным ... - Должен ли я всегда использовать,
HttpError
чтобы «обернуть» ответные сообщения ошибками (было ли выброшено исключение или возвращен ответ об ошибке)?
Образцы дела
// CASE #1
public Customer Get(string id)
{
var customer = _customerService.GetById(id);
if (customer == null)
{
var notFoundResponse = new HttpResponseMessage(HttpStatusCode.NotFound);
throw new HttpResponseException(notFoundResponse);
}
//var response = Request.CreateResponse(HttpStatusCode.OK, customer);
//response.Content.Headers.Expires = new DateTimeOffset(DateTime.Now.AddSeconds(300));
return customer;
}
// CASE #2
public HttpResponseMessage Get(string id)
{
var customer = _customerService.GetById(id);
if (customer == null)
{
var notFoundResponse = new HttpResponseMessage(HttpStatusCode.NotFound);
throw new HttpResponseException(notFoundResponse);
}
var response = Request.CreateResponse(HttpStatusCode.OK, customer);
response.Content.Headers.Expires = new DateTimeOffset(DateTime.Now.AddSeconds(300));
return response;
}
// CASE #3
public HttpResponseMessage Get(string id)
{
var customer = _customerService.GetById(id);
if (customer == null)
{
var message = String.Format("customer with id: {0} was not found", id);
var errorResponse = Request.CreateErrorResponse(HttpStatusCode.NotFound, message);
throw new HttpResponseException(errorResponse);
}
var response = Request.CreateResponse(HttpStatusCode.OK, customer);
response.Content.Headers.Expires = new DateTimeOffset(DateTime.Now.AddSeconds(300));
return response;
}
// CASE #4
public HttpResponseMessage Get(string id)
{
var customer = _customerService.GetById(id);
if (customer == null)
{
var message = String.Format("customer with id: {0} was not found", id);
var httpError = new HttpError(message);
return Request.CreateErrorResponse(HttpStatusCode.NotFound, httpError);
}
var response = Request.CreateResponse(HttpStatusCode.OK, customer);
response.Content.Headers.Expires = new DateTimeOffset(DateTime.Now.AddSeconds(300));
return response;
}
Обновить
Для дальнейшей демонстрации случаев № 2,3,4 в следующем фрагменте кода выделены несколько вариантов, которые «могут произойти», когда клиент не найден ...
if (customer == null)
{
// which of these 4 options is the best strategy for Web API?
// option 1 (throw)
var notFoundMessage = new HttpResponseMessage(HttpStatusCode.NotFound);
throw new HttpResponseException(notFoundMessage);
// option 2 (throw w/ HttpError)
var message = String.Format("Customer with id: {0} was not found", id);
var httpError = new HttpError(message);
var errorResponse = Request.CreateErrorResponse(HttpStatusCode.NotFound, httpError);
throw new HttpResponseException(errorResponse);
// option 3 (return)
var message = String.Format("Customer with id: {0} was not found", id);
return Request.CreateErrorResponse(HttpStatusCode.NotFound, message);
// option 4 (return w/ HttpError)
var message = String.Format("Customer with id: {0} was not found", id);
var httpError = new HttpError(message);
return Request.CreateErrorResponse(HttpStatusCode.NotFound, httpError);
}
Ответы:
Подход, который я выбрал, состоит в том, чтобы просто генерировать исключения из действий контроллера API и регистрировать фильтр исключений, который обрабатывает исключение и устанавливает соответствующий ответ в контексте выполнения действия.
Фильтр предоставляет свободный интерфейс, который предоставляет средства регистрации обработчиков для определенных типов исключений до регистрации фильтра с глобальной конфигурацией.
Использование этого фильтра позволяет централизованно обрабатывать исключения, а не распространять их на действия контроллера. Однако есть случаи, когда я буду ловить исключения внутри действия контроллера и возвращать конкретный ответ, если нет смысла централизовать обработку этого конкретного исключения.
Пример оформления фильтра:
Класс UnhandledExceptionFilterAttribute:
Исходный код также можно найти здесь .
источник
Если вы не возвращаете HttpResponseMessage и вместо этого возвращаете классы сущностей / моделей напрямую, я нашел полезный подход - добавить следующую функцию в мой контроллер
и просто позвоните с соответствующим кодом статуса и сообщением
источник
throw new HttpResponseException(Request.CreateErrorResponse(HttpStatusCode.BadRequest, "Invalid Request Format!"))
, но в Fiddler, он показывает статус 500 (не 400). Есть идеи почему?Случай 1
Случаи № 2-4
Они должны быть эквивалентны; HttpResponseException инкапсулирует HttpResponseMessage, который возвращается в виде ответа HTTP.
например, случай № 2 может быть переписан как
... но если логика вашего контроллера более сложная, создание исключения может упростить поток кода.
HttpError предоставляет вам согласованный формат тела ответа и может быть сериализован в JSON / XML / etc, но это не обязательно. Например, вы можете не захотеть включать тело-сущность в ответ, или вам может потребоваться другой формат.
источник
Не бросайте HttpResponseException и не возвращайте HttpResponesMessage для ошибок - кроме случаев, когда намерение завершить запрос с таким точным результатом .
HttpResponseException не обрабатываются так же, как другие исключения . Они не попадают в фильтры исключений . Они не попадают в обработчик исключений . Они являются хитрым способом проскользнуть в HttpResponseMessage при завершении потока выполнения текущего кода.
Если код не является кодом инфраструктуры, основанным на этой особой необработанности, избегайте использования типа HttpResponseException!
HttpResponseMessage's не являются исключениями. Они не завершают текущий поток выполнения кода. Они не могут быть отфильтрованы как исключения. Они не могут быть зарегистрированы как исключения. Они представляют действительный результат - даже ответ 500 является «действительным ответом без исключения»!
Сделай жизнь проще:
При наличии исключительного случая / ошибки, продолжайте и генерируйте нормальное исключение .NET - или настраиваемый тип исключения приложения ( не производный от HttpResponseException) с желаемыми свойствами http error / response, такими как код состояния - согласно обычному исключению обработка .
Используйте Фильтры исключений / Обработчики исключений / Регистраторы исключений, чтобы сделать что-то уместное в этих исключительных случаях: изменить / добавить коды состояния? добавить идентификаторы отслеживания? включить следы стека? журнал?
Избегая HttpResponseException, обработка «исключительного случая» делается равномерной и может быть обработана как часть открытого конвейера! Например, можно легко и равномерно превратить NotFound в 404, а ArgumentException - в 400, а NullReference - в 500 с исключениями на уровне приложения, допуская расширяемость для предоставления «основ», таких как регистрация ошибок.
источник
ArgumentException
s в контроллере логически будет 400, но как насчетArgumentException
s глубже в стеке? Необязательно было бы корректно превращать их в 400, но если у вас есть фильтр, который полностью преобразует всеArgumentException
s в 400, единственный способ избежать этого - перехватить исключение в контроллере и повторно выдать что-то еще, что кажется чтобы победить цель равномерной обработки исключений в фильтре или аналогичном.Другой случай использования
HttpResponseException
вместоResponse.CreateResponse(HttpStatusCode.NotFound)
или другого кода состояния ошибки - это если у вас есть транзакции в фильтрах действий, и вы хотите, чтобы транзакции откатывались при возврате клиенту ответа об ошибке.Использование
Response.CreateResponse
не откатит транзакцию назад, тогда как исключение будет.источник
Я хочу отметить, что у меня был опыт, что, если выбрасывать исключение HttpResponseException вместо возврата HttpResponseMessage в методе webapi 2, то, если вызов будет сделан немедленно в IIS Express, он выдаст таймаут или вернет 200, но с ошибкой html в ответ. Самый простой способ проверить это - вызвать $ .ajax для метода, который выдает HttpResponseException, а в errorCallBack в ajax немедленно вызвать другой метод или даже простую страницу http. Вы заметите, что немедленный вызов не удастся. Если вы добавите точку останова или settimeout () в вызове ошибки, чтобы отложить второй вызов на секунду или две, предоставляя серверу время для восстановления, он работает правильно.Обновить:Основная причина тайм-аута странного Ajax-соединения заключается в том, что если ajax-вызов выполняется достаточно быстро, используется то же самое tcp-соединение. Я поднимал ошибку 401 эфира, возвращая HttpResonseMessage или выдавая исключение HTTPResponseException, которое было возвращено вызову ajax браузера. Но вместе с этим вызовом MS возвращала ошибку «Объект не найден», потому что в Startup.Auth.vb была включена app.UserCookieAuthentication, поэтому он пытался вернуть перехватить ответ и добавить перенаправление, но при этом возникла ошибка с «Объектом, а не экземпляром объекта». Эта ошибка была html, но была добавлена к ответу после факта, поэтому только если ajax-вызов был сделан достаточно быстро, и то же самое используемое tcp-соединение вернулось в браузер, а затем было добавлено в начало следующего вызова. По какой-то причине Chrome просто тайм-аут, fiddler потрудился из-за сочетания json и htm, но firefox вернул настоящую ошибку. Так странно, но перехватчик пакетов или firefox был единственным способом отследить это.
Также следует отметить, что если вы используете справку Web API для создания автоматической справки и возвращаете HttpResponseMessage, то вам следует добавить
атрибут метода, чтобы справка генерировалась правильно. затем
или по ошибке
Надеюсь, что это поможет кому-то еще, кто может получить случайный тайм-аут или сервер недоступен сразу после выброса HttpResponseException.
Кроме того, возвращение HttpResponseException имеет дополнительное преимущество, заключающееся в том, что Visual Studio не прерывается на необработанное исключение, что полезно, когда возвращается ошибка, когда AuthToken необходимо обновить в одностраничном приложении.
Обновление: я отказываюсь от своего утверждения о превышении времени ожидания IIS Express, это была ошибка в моем клиентском обратном вызове ajax, оказывается, поскольку Ajax 1.8 возвращает $ .ajax () и возвращает $ .ajax. (). Then () оба возвращают обещание, но не одно и то же связанное обещание then () возвращает новое обещание, из-за которого порядок выполнения был неверным. Поэтому, когда обещание then () завершилось, наступил тайм-аут сценария. Странная ошибка, но не проблема IIS Express - проблема между клавиатурой и стулом.источник
Насколько я могу сказать, генерируете ли вы исключение или возвращаете Request.CreateErrorResponse, результат один и тот же. Если вы посмотрите на исходный код для System.Web.Http.dll, вы увидите столько же. Взгляните на это общее резюме и очень похожее решение, которое я принял: Web Api, HttpError и поведение исключений.
источник
В ситуациях с ошибками я хотел вернуть определенный класс сведений об ошибке в любом формате, который запрашивал клиент, вместо объекта «счастливый путь».
Я хочу, чтобы мои методы контроллера возвращали объект «счастливый путь» для конкретного домена и в противном случае выдали бы исключение.
Проблема, с которой я столкнулся, заключалась в том, что конструкторы HttpResponseException не разрешают доменные объекты.
Это то, что я в конце концов придумал
Result
это класс, который содержит подробности об ошибке, аProviderCollection
мой счастливый путь.источник
Мне нравится оппозиционный ответ
В любом случае, мне нужен был способ унаследовать унаследованное исключение, и это решение не удовлетворяет всем моим потребностям.
Так что я закончил тем, что изменил, как он обрабатывает OnException, и это моя версия
Суть этого цикла, где я проверяю, является ли тип исключения подклассом зарегистрированного типа.
my2cents
источник