百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

程序员必知必会,CodeReview规范,推荐分享给团队

csdh11 2025-01-26 21:48 58 浏览

1. 为什么需要 Code Review?

Code Review(代码评审)是日常开发中必不可少的步骤,但是一些开发者重视不够,没有体验到Code Review的好处。觉得自己发起的Code Review同事没有认真倾听,同事发起的Code Review又在耽误自己的开发时间。今天一灯就跟一起总结一下Code Review的好处。

1.1 统一代码风格

团队内代码风格的统一,可以增加代码的可读性,便于继任者快速上手。

你看到下面的换行,是什么感觉?

public class UserService {
    
    @Autowired
    private UserDao userDao;

    /**
     * 不规范的换行
     */
    public User getUserById(Long userId)
    {
        return userDao.getUserById(userId);
    }
    
}

1.2 提前发现bug

每个人功能是有限的,不可能考虑的很全面,对业务的理解也不同。其他人可以站在另一个角度,帮助潜在的bug,规避线上问题。

1.3 提高代码质量

有些开发者以完成任务为目的,完全不考虑架构风格,老子就是一把梭。接口层直接调用到数据层,代码调用混乱,重复编写。一个方法几百行,一个类几千行,写完第二天自己也看不懂了。

作为程序员还是需要对代码质量有追求的,很多招聘要求面试者有代码洁癖。雷军说自己写的代码像诗一样优美,咱们普通开发者也要向大佬看齐。

有些经典书籍有助于提升代码质量,像是《重构:改善既有代码的设计》、《代码整洁之道》、《代码大全》等。

1.4 促进知识共享

每次做Code Review,都是在做知识分享、交流学习。梳理自己实现方案,学习别人的架构风格、业务思路,对自己的技术和业务理解也是一种提高。也有助于培养团队内的技术氛围。

1.5 增加业务学习

了解业务上增加了什么新功能,对现有业务的影响是什么,更有助于团队成员之间沟通与协作。

2. Code Review 基本原则

在进行 Code Review 时,应遵循以下基本原则,以确保过程的高效和顺利:

2.1 以交流学习为目的

帮助同事做Code Review的目的是互相交流学习,而不是抓住同事的错误不放,炫耀自己的技术有多强。团队成员之间应该保持开放和积极的态度,互相学习和进步。

2.2 保持客观和专业

保持客观和专业的态度,评审代码的质量和符合规范的程度,而不是评价提交者本人。指出任何错误的时候,都要在对方可接受的范围内。

2.3 及时反馈结果

Code Review 应该是一个及时和持续的过程。审查者应在收到代码提交后尽快进行审查,以避免延误项目进度。同时,提交者在收到反馈后应及时进行修改和回应,以确保问题得到及时解决。审查者在确认修改后,应及时批准代码合并,以保持开发流程的高效运转。

3. Code Review 时机

发起 Code Review 的时机,最好是在需求提测前,这样可以保证Review后做的代码变更,可以被测试覆盖到。

有些开发者喜欢在上线前发起 Code Review ,这样是不对的。谁敢给你做 Code Review ,给你提了审核建议,你也没办法修改,马上就要上线了。

4.Code Review 注意事项

在进行 Code Review 时候,审核者往往不知道从哪下手。可以关注以下几个方面,以提高审查的效果和质量。

4.1 关注代码风格

团队内部最好遵守相同的代码规范,比如:变量命名、常量定义、枚举值定义、代码格式、日期格式化工具、异常处理、注释规范、传参和响应数据包装、建表规约等,参考《阿里Java开发手册》。

4.2 单元测试要求

单元测试是开发者最容易忽略的问题,通常要求新增代码的单测覆盖率至少达到70%。写好单元测试用例可以帮助开发者提高代码质量,减少低级bug,减少调试时间。

4.3 符合架构规范

代码是否符合常见的架构规范,比如:单一职责原则、开闭原则、是否存在跨层调用、是否有重复逻辑、领域边界划分是否合理等。

4.4 代码健壮性

通常只有20%的代码用来实现核心逻辑,而80%的代码用来保证程序安全。

实现了核心逻辑之后,代码的健壮性也是一个不可忽略的指标。可以关注以下几个方面:

  1. 是否有判空和异常传参校验
  2. 逻辑边界是否完整
  3. 是否存在线程安全问题
  4. 是否存在并发调用问题
  5. 是否需要支持幂等
  6. 是否存在内存泄露风险
  7. 是否有资源边界限制
  8. 是否存在数据一致性问题
  9. 是否需要增加限流、熔断、降级等保护机制
  10. 是否需要兼容旧逻辑、旧版本

4.5 接口性能问题

接口性能也是需要重点关注的问题,可以关注以下几个方面:

  1. 是否存在循环调用(接口、数据库),能否改成批量处理
  2. 调用外部接口是否设置合理的超时时间
  3. 对外开放的接口,是否预估调用量?是否有保护机制(限流、熔断、降级)?
  4. 是否需要增加本地缓存、分布式缓存、多线程、消息队列
  5. 打印日志是否过多

4.6 数据安全问题

表现形式为:用户可以访问或者操作不属于自己管理范围内的接口或者接口的数据。

需要关注接口是否需要登录态、参数签名的校验,是否有横向越权和纵向越权的问题,对外暴露的数据需要脱敏处理。

相关推荐

知名软件变“木马”:2小时感染10万电脑

近日,腾讯电脑管家监测发现,一款通过“驱动人生”升级通道,并同时利用“永恒之蓝”高危漏洞传播的木马突然爆发,仅2个小时受攻击用户就高达10万。腾讯电脑管家可精准拦截该病毒攻击,管家团队也将持续跟踪该款...

腾讯电脑管家发布病毒预警:“驱动人生木马”爆发,2小时感染10万台电脑

新华网天津12月15日电(记者周润健)腾讯电脑管家15日紧急发布病毒预警,14日下午,腾讯电脑管家监测发现,一款通过“驱动人生”升级通道,并同时利用“永恒之蓝”高危漏洞传播的木马突然爆发,仅2个小时受...

全新“撒旦”勒索病毒来袭 瑞星推出独家解密工具

新华社北京7月26日电瑞星威胁情报平台近日发现多起国内用户感染“撒旦”勒索病毒事件。据瑞星安全研究人员介绍,该病毒运行后会加密受害者计算机文件,加密完成后会用中英韩三国语言索取1个比特币作为赎金,并...

新勒索病毒“WannaCry”疯狂来袭 乌克兰副总理电脑中招

据外媒报道,从6月27日开始,一种新勒索病毒再次疯狂来袭,已席卷欧洲多个国家,连乌克兰副总理的电脑都已中招。报道称,这轮病毒足以与五月席卷全球的勒索病毒“WannaCry”的攻击性相提并论。该病毒代号...

蠕虫病毒利用“永恒之蓝”漏洞传播 单位局域网受威胁最大

日前,火绒安全团队通过“火绒威胁情报系统”发现蠕虫病毒“Worm/Sharp”正在全网传播,其中在政府、企业、学校、医院等单位的局域网具有非常强的传播能力。该病毒通过“永恒之蓝”漏洞、多个电脑常用端口...

新病毒爆发:利用“永恒之蓝”传播,2小时感染10万台电脑挖矿

驱动人生发布的声明。据腾讯安全专家介绍,通过追溯病毒传播链发现,该病毒自12月14日约14点,利用“驱动人生”、“人生日历”等软件最早开始传播,另有约30%的传播通过“永恒之蓝”漏洞在局域网内进行主动...

逍遥安卓模拟器定制手游电脑版 手机电脑账号完全互通

从今年起大量回合制端游转向手游方向,无论是《梦幻西游》、《大话西游》、《神武》还是刚刚发行的《问道》手游,都是非常重度需要大量时间来做任务挂机升级的游戏。很多人习惯了端游的时候一个电脑可以多开的玩法,...

安卓模拟器绿色U盘移动版 公司玩游戏无痕迹

安卓模拟器已经不稀奇了!随着安卓手游的盛行,特别是《梦幻西游手游》之类的重度手游发布,玩手游花的时间也越来越多。用手机玩这些游戏存在着屏幕小、点量少、费流量还有容易被电话打断,在电脑上用安卓模拟器玩游...

苹果推出 iCloud 照片和视频转移服务:可转移至谷歌相册

IT之家3月4日消息据MacRumors今日报道,苹果公司本周推出了一项新服务,帮助iCloud用户方便快捷的将其存储的照片和视频转移到谷歌照片上。苹果在其支持文档中表示,用户可以登...

NAS PK台,4核带m.2的威联通TS-264C vs 双核TS-462C

因为618年中大促看到威联通TS-264C和TS-462C这两机型售价差不多,就做个比较以供参考。毕竟作为自2007年以来就一直卖威联通的NAS老油来说,对威联通各NAS机型的识别还是相当全面的,对不...

前端学AI(七):构造 RAG 系统评估测试数据集

引言在基于DeepSeek+Chroma+LangChain开发一个简单RAG系统...

惨重教训!调查显示挪威“英斯塔”号宙斯盾舰撞油轮后本不必“丧命”

最新公布的调查报告显示,挪威皇家海军“英斯塔”号护卫舰2018年11月与油轮相撞后,如果其舰员接受了更好的损管训练,并且对舰艇的稳定特性更加熟悉的话,这艘宙斯盾型战舰本来是可以挽救的。↑挪威“英斯塔”...

「必买」盘点2021年男人们的败家清单,越“败”越香

心里总想买点啥?看看《必买》,全网最有料的场景种草指南。草原割不尽,春风吹又生。在过去的2021年,不断被各种数码产品种草,一直在买买买,剁手不停。大部分产品都经过详细的对比做足了功课,也有部分是一时...

实现浏览器播放rtsp视频流的解决方案

有同学问道:需要实时播放摄像头rtsp视频流,而浏览器不能直接播放,怎样解决?实现这个需求可以通过插件或者转码来实现。要实现这个目的,可以采用的方案非常得多,有商业的也有开源的,这里主要列举一些开源的...

ISO9000你知道多少?

1ISO9000族标准是什么?ISO9000族标准是指由国际标准化质量管理和质量保证技术委员会(ISO/TC176)制订的所有国际标准。ISO9000族标准可帮助各种类型和规模的组织实施并有效运行质...