Defensives Parsen und Fehlerumschläge
Erstellen Sie eine robuste Anfrageverarbeitung: Parsen Sie defensiv, bilden Sie alle Fehler auf einen kompakten JSON-Fehlerumschlag ab und vermeiden Sie die Offenlegung interner Details.
Defensives Parsen und Fehlerumschläge ist eine kostenlose TypeScript Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 2. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des TypeScript Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der TypeScript Academy-Kurs umfasst insgesamt 2 Lektionen.
Einführung
Ziel: Parsen Sie defensiv und antworten Sie immer mit einem vorhersehbaren JSON-Fehler-Envelope. Wir halten die Validierung nahe an der Grenze, standardisieren Fehler und sorgen für aussagekräftige Logs bei minimalen Antworten.
- safeParse für alle nicht vertrauenswürdigen Eingaben
- Konsistentes { error, code, details? }
- Disziplin bei 4xx und 5xx
Envelope-Mapper
Definieren Sie ein kleines, wiederverwendbares ErrorEnvelope. Ordnen Sie unknown-Fehler diesem Format zu, ohne Stacktraces offenzulegen.
export type ErrorEnvelope = { error: string; code?: string; details?: unknown }
export function toEnvelope(u: unknown): ErrorEnvelope {
if (u instanceof Error) return { error: u.message }
if (typeof u === "string") return { error: u }
try { return { error: JSON.stringify(u) } } catch { return { error: "Unknown error" } }
}Validierungs-Helper
Kapseln Sie Schemas in einem validate-Helper, der ein disjunktes Ergebnis zurückgibt. So bleiben Handler klein und konsistent.
import { z, type ZodTypeAny } from "zod"
export function validate<T extends ZodTypeAny>(schema: T, value: unknown) {
const r = schema.safeParse(value)
if (!r.success) {
return { ok: false as const, issues: r.error.format() }
}
return { ok: true as const, data: r.data as z.infer<T> }
}Defensiver Handler
Validieren Sie früh und geben Sie 400 mit Details zu den Problemen zurück. Unerwartete Fehler werden an die Fehler-Middleware weitergegeben und als 500 mit dem Envelope zurückgegeben.
import type { Request, Response, NextFunction } from "express"
import { z } from "zod"
import { validate } from "./validate"
import { toEnvelope, type ErrorEnvelope } from "./envelope"
const bodySchema = z.object({ email: z.string().email(), newsletter: z.boolean().default(false) })
export function subscribe(req: Request, res: Response<{ ok: true } | ErrorEnvelope>, next: NextFunction) {
const r = validate(bodySchema, req.body)
if (!r.ok) return res.status(400).json({ error: "Invalid body", details: r.issues })
try {
// pretend to persist
return res.status(201).json({ ok: true })
} catch (e) {
return next(e)
}
}
export function errorMiddleware(err: unknown, _req: Request, res: Response<ErrorEnvelope>, _next: NextFunction) {
const env = toEnvelope(err)
res.status(500).json(env)
}Häufige Envelopes
Stellen Sie kleine Helper für häufige Ergebnisse bereit: 404/401 mit stabilen code-Zeichenketten, damit Clients zuverlässig unterscheiden können.
export function notFound(resource: string): { status: 404; body: { error: string; code: string } } {
return { status: 404, body: { error: `${resource} not found`, code: "NOT_FOUND" } }
}
export function unauthorized(): { status: 401; body: { error: string; code: string } } {
return { status: 401, body: { error: "unauthorized", code: "UNAUTHORIZED" } }
}Logs und Antwort
Bringen Sie Logs und Antwort ins Gleichgewicht: Protokollieren Sie den vollständigen Fehler serverseitig (Stack, Request-ID, Nutzer-ID), geben Sie dem Client jedoch nur einen minimalen Envelope zurück. Ziehen Sie Ratenbegrenzungen und die Redigierung personenbezogener Daten (PII) in Betracht.
Übung zum Envelope
Schnellprüfung: Wie sollten Validierungsfehler zurückgegeben werden?
Zusammenfassung
Zusammenfassung: Validieren Sie Eingaben mit safeParse, ordnen Sie Fehler einem kompakten Envelope zu und trennen Sie aussagekräftige Logs von minimalen Client-Antworten.
Häufig gestellte Fragen
Ist die Lektion „Defensives Parsen und Fehlerumschläge“ kostenlos?
Ja — der vollständige Text von „Defensives Parsen und Fehlerumschläge“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des TypeScript Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der TypeScript Academy-Kurs umfasst insgesamt 2 Lektionen.
Was lerne ich in „Defensives Parsen und Fehlerumschläge“?
Erstellen Sie eine robuste Anfrageverarbeitung: Parsen Sie defensiv, bilden Sie alle Fehler auf einen kompakten JSON-Fehlerumschlag ab und vermeiden Sie die Offenlegung interner Details. Du übst TypeScript Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um TypeScript Academy zu starten?
Keine Vorkenntnisse erforderlich. TypeScript Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 2.
Wie lange dauert die Lektion „Defensives Parsen und Fehlerumschläge“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser TypeScript Academy-Lektion Code schreiben und ausführen?
Ja. Jede TypeScript Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- zod/valibot-Schemas + Inferenz
- Defensives Parsen und Fehlerumschläge