SpringBoot实战:全局日志记录与请求链路追踪

发布时间:2026/7/28 23:48:22

SpringBoot实战:全局日志记录与请求链路追踪
在微服务和高并发架构下日志是排查问题的“救命稻草”。本文将讲解如何利用 AOP、MDC 等技术构建一套包含请求追踪、出入参记录、敏感信息脱敏的全局日志系统。一、 为什么需要全局日志和链路追踪想象一下这样的场景用户反馈下单失败客服给你一个订单号。你开始查日志…如果不带唯一标识你需要在一堆杂乱的并发请求中找到属于那个用户的那一次请求犹如大海捞针。如果接口多如果涉及多个服务调用你需要跨机器拼接日志片段。为了解决这些问题我们需要链路追踪 (TraceId)为每个请求生成唯一的 ID贯穿整个处理流程串联起所有相关日志。全局日志自动记录接口入参、出参、耗时减少手动写log.info(...)的工作量。二、 核心组件MDC (Mapped Diagnostic Context)MDC 是 Slf4j 提供的一个机制它实际上是一个线程安全的ThreadLocalMap。我们可以往里面放入键值对如 TraceId然后在 Logback 配置中通过%X{key}的格式输出。1. 生成 TraceId我们需要一个工具类来管理 TraceId。publicclassTraceIdUtil{privatestaticfinalStringTRACE_ID_KEYtraceId;/** * 获取当前线程的 TraceId */publicstaticStringgetTraceId(){StringtraceIdMDC.get(TRACE_ID_KEY);returnStringUtils.isEmpty(traceId)?:traceId;}/** * 设置 TraceId */publicstaticvoidsetTraceId(StringtraceId){MDC.put(TRACE_ID_KEY,traceId);}/** * 清除 TraceId (非常重要防止线程池复用导致数据污染) */publicstaticvoidremoveTraceId(){MDC.remove(TRACE_ID_KEY);}}2. 通过 Filter 拦截请求并设置 TraceId在请求进入 Controller 之前我们通过一个 Filter 来生成并设置 TraceId。Slf4jComponentOrder(Ordered.HIGHEST_PRECEDENCE)// 确保最先执行publicclassTraceIdFilterimplementsFilter{OverridepublicvoiddoFilter(ServletRequestrequest,ServletResponseresponse,FilterChainchain)throwsIOException,ServletException{HttpServletRequesthttpRequest(HttpServletRequest)request;try{// 尝试从请求头获取 TraceId适用于网关传递过来的场景StringtraceIdhttpRequest.getHeader(X-Trace-Id);if(StringUtils.isEmpty(traceId)){traceIdUUID.randomUUID().toString().replace(-,);}TraceIdUtil.setTraceId(traceId);chain.doFilter(request,response);}finally{// 务必清理防止内存泄漏或线程池复用导致的脏数据TraceIdUtil.removeTraceId();}}}3. 配置 Logback 输出格式修改logback-spring.xml在 pattern 中加入%X{traceId}configurationpropertynameLOG_PATTERNvalue%d{yyyy-MM-dd HH:mm:ss.SSS} [%thread] [%X{traceId}] %-5level %logger{36} - %msg%n/appendernameCONSOLEclassch.qos.logback.core.ConsoleAppenderencoderpattern${LOG_PATTERN}/pattern/encoder/appenderrootlevelINFOappender-refrefCONSOLE//root/configuration现在你的日志输出将类似这样2023-10-01 12:00:00.001 [http-nio-8080-exec-1] [a1b2c3d4e5f6...] INFO c.e.controller.UserController - User created successfully三、 AOP 实现全局接口日志虽然 MDC 帮我们串联了日志但我们还需要知道每个接口的入参、出参和耗时。手动打印太麻烦使用 AOP (Aspect Oriented Programming) 是最好的选择。1. 引入依赖与启用 AOP确保引入了spring-boot-starter-aop。2. 编写日志切面我们定义一个切面拦截所有 Controller 层的public方法。Slf4jAspectComponentpublicclassControllerLogAspect{// 定义切点拦截 Controller 包下的所有方法Pointcut(execution(public * com.example..controller..*.*(..)))publicvoidcontrollerLog(){}Around(controllerLog())publicObjectdoAround(ProceedingJoinPointjoinPoint)throwsThrowable{longstartTimeSystem.currentTimeMillis();// 获取请求信息ServletRequestAttributesattributes(ServletRequestAttributes)RequestContextHolder.getRequestAttributes();HttpServletRequestrequestattributes.getRequest();// 构建日志对象LogInfologInfonewLogInfo();logInfo.setTraceId(TraceIdUtil.getTraceId());logInfo.setMethod(request.getMethod());logInfo.setUrl(request.getRequestURI());logInfo.setIp(request.getRemoteAddr());logInfo.setClassMethod(joinPoint.getSignature().getDeclaringTypeName().joinPoint.getSignature().getName());// 获取入参Object[]argsjoinPoint.getArgs();// 注意过滤掉 HttpServletRequest, HttpServletResponse 等无法序列化的参数Object[]logArgsArrays.stream(args).filter(arg-!(arginstanceofHttpServletRequest)!(arginstanceofHttpServletResponse)).toArray();logInfo.setArgs(logArgs);// 打印入参日志log.info(Request Info: {},JSON.toJSONString(logInfo));Objectresult;try{resultjoinPoint.proceed();}catch(Exceptione){// 记录异常日志通常由全局异常处理器处理这里也可以记录一份用于审计log.error(Controller Exception: ,e);throwe;}// 计算耗时longcostTimeSystem.currentTimeMillis()-startTime;logInfo.setCostTime(costTime);logInfo.setResult(result);// 打印出参日志log.info(Response Info ({}ms): {},costTime,JSON.toJSONString(logInfo));returnresult;}DatapublicstaticclassLogInfo{privateStringtraceId;privateStringmethod;privateStringurl;privateStringip;privateStringclassMethod;privateObject[]args;privateObjectresult;privateLongcostTime;}}四、 敏感信息脱敏在实际生产环境中日志里绝对不能出现明文密码、身份证号、手机号等敏感信息。我们可以在序列化如 Jackson 或 Fastjson输出日志前进行处理。自定义脱敏序列化器 (以 Jackson 为例)publicclassSensitiveDataSerializerextendsJsonSerializerString{Overridepublicvoidserialize(Stringvalue,JsonGeneratorgen,SerializerProviderserializers)throwsIOException{if(StringUtils.isEmpty(value)){gen.writeNull();return;}// 简单的脱敏逻辑保留前 3 后 4中间星号if(value.length()8){gen.writeString(value.substring(0,3)****value.substring(value.length()-4));}else{gen.writeString(****);}}}使用方式在 DTO 的敏感字段上添加注解publicclassUserDTO{JsonSerialize(usingSensitiveDataSerializer.class)privateStringphone;// ...}或者在 AOP 中通过正则替换整个 JSON 字符串后再打印。五、 最佳实践异步日志 (AsyncAppender)生产环境日志量巨大同步打印日志会阻塞业务线程。务必在 Logback 配置中使用AsyncAppender包装Console和FileAppender。线程池透传 MDC如果你的代码使用了Async或自定义线程池MDC 的值不会自动传递到子线程。你需要实现TaskDecorator或ThreadPoolTaskExecutor的包装类在提交任务时拷贝 MDC 上下文执行完毕后恢复。避免打印大对象如果入参包含大文件流MultipartFile或巨大的列表不要直接打印 JSON会撑爆日志文件。在 AOP 中判断参数类型进行过滤。日志级别控制不要把所有日志都设为 INFO。开发环境可以是 DEBUG生产环境建议 INFO 或 WARNError 必须报警。六、 总结通过 MDC Filter AOP 的组合拳我们实现了全链路追踪每个请求都有唯一的 TraceId。自动审计无需修改业务代码自动记录接口出入参和耗时。数据安全敏感信息脱敏避免合规风险。这套方案是构建生产级 SpringBoot 应用的标配掌握它将为你的系统可观测性打下坚实基础。 福利时间如果你正在备战面试或者想要学习其他知识给大家推荐一个宝藏知识库作者整理了一些列 Java 程序员需要掌握的核心知识有需要的自取不谢。知识库地址https://farerboy.com/

相关新闻

RAG智能体技术解析与金融行业实践指南

RAG智能体技术解析与金融行业实践指南

2026/7/28 23:48:22

1. RAG智能体技术全景解析在AI技术快速迭代的当下,RAG(Retrieval-Augmented Generation)智能体正成为企业知识管理和智能交互的新范式。这种结合检索与生成的技术架构,能够有效解决传统大模型存在的幻觉问题和知识更新滞后痛点。我…

Maven与JDK版本管理:解决Java编译版本冲突

Maven与JDK版本管理:解决Java编译版本冲突

2026/7/28 23:38:21

1. 问题背景与核心矛盾最近在开发者社区看到一个高频提问:"本地环境已经安装了JDK 21,但项目POM文件中指定了Java 8的编译版本,这样会产生冲突吗?" 这个看似简单的问题背后,实际上涉及Maven构建工具与JDK版本…

从入门到精通:gh_mirrors/bd/bds-files 中 BED/GTF 文件处理完全指南

从入门到精通:gh_mirrors/bd/bds-files 中 BED/GTF 文件处理完全指南

2026/7/28 23:38:21

从入门到精通:gh_mirrors/bd/bds-files 中 BED/GTF 文件处理完全指南 【免费下载链接】bds-files Supplementary files for my book, "Bioinformatics Data Skills" 项目地址: https://gitcode.com/gh_mirrors/bd/bds-files 在生物信息学研究中&am…

Arduino智能寻迹小车:从PID算法到灰度传感器的完整实现

Arduino智能寻迹小车:从PID算法到灰度传感器的完整实现

2026/7/29 2:28:31

1. 项目概述:从“甲壳虫”到智能寻迹几年前,我第一次接触Arduino智能小车时,就被它那种“赋予硬件生命”的魅力深深吸引。从简单的电机驱动到复杂的路径规划,每一个环节都充满了挑战与乐趣。这次,我想和大家分享一个经…

前端AES加密实战:CryptoJS最佳实践与跨语言协同指南

前端AES加密实战:CryptoJS最佳实践与跨语言协同指南

2026/7/29 2:28:31

1. 项目概述:为什么前端也需要AES加密?在今天的Web开发里,数据安全早就不是后端工程师的专属话题了。想想看,用户在前端表单里输入的密码、身份证号、银行卡信息,在点击“提交”按钮、数据飞向服务器之前,它…

Maixduino开发板实战:基于K210与MaixPy实现嵌入式人脸识别

Maixduino开发板实战:基于K210与MaixPy实现嵌入式人脸识别

2026/7/29 2:28:31

1. 从开箱到“看见”:Maixduino AI开发板的人脸识别初体验拿到一块AI开发板,最让人心痒痒的,莫过于让它“看见”并“认出”点什么。Maixduino,这块集成了Kendryte K210芯片的开发板,其核心卖点就是低功耗、高性能的边缘…

计算机毕业设计之“友谊之家”旅行社平台系统的设计与实现

计算机毕业设计之“友谊之家”旅行社平台系统的设计与实现

2026/7/29 2:28:31

随着新经济的需求和新技术的发展,特别是网络技术的发展,如果可以建立起“友谊之家”旅行社平台系统,就可以改变传统线下管理方式。由于中国存在很多的企业或者学校等等,目前为止仍然采用纸质化管理方式,整体管理方式相…

基于ESP32-S3与百度智能云打造AI对话毛绒玩具:从硬件选型到系统整合

基于ESP32-S3与百度智能云打造AI对话毛绒玩具:从硬件选型到系统整合

2026/7/29 2:28:31

1. 项目概述:当毛绒玩具学会“思考”几年前,我给侄女买过一个会重复几句话的电子玩具熊,新鲜感过去后就被丢在了角落。这让我一直在想,能不能做一个真正能互动、有“灵魂”的玩伴?直到最近,随着像ESP32-S3这…

可视化游戏开发平台的实现-音频的简单使用

可视化游戏开发平台的实现-音频的简单使用

2026/7/29 2:18:30

演示基于整合了phaser游戏框架的开发平台中音频的简单使用,这里以制作一个风铃为例。事先需要准备一些资源:风铃声音文件、风铃图片。创建游戏拖动“游戏容器”到界面中即可,无需特别配置图1.添加游戏场景创建场景前,需要先创建场…

[具身智能-649]:个人电脑搭建 RTSP 服务完整方案(Windows / Ubuntu 双平台,适配 RDK X5 rtsp2display 调试)

[具身智能-649]:个人电脑搭建 RTSP 服务完整方案(Windows / Ubuntu 双平台,适配 RDK X5 rtsp2display 调试)

2026/7/28 13:30:18

目标:电脑作为RTSP 服务端,循环推送 H264/H265 视频流; RDK X5 通过 rtsp2display 拉流预览,完全不需要在开发板编译 live555。 提供两套成熟方案: ✅ 方案 A:FFmpeg(最简单,优先推…

PDF合并与动态水印的工程化方案:2026国内免费工具实测对比

PDF合并与动态水印的工程化方案:2026国内免费工具实测对比

2026/7/28 16:04:36

一、背景与测试方案 在实际项目交付中,PDF文件合并与版权保护水印的叠加是一个高频但容易被低估的技术需求。典型的处理链路涉及:多源PDF的文件流合并、页面级水印渲染(含透明度混合与图层叠加)、输出文件体积控制。看似简单的操作…

PDF拆分压完图糊了?2026国内免费实测,档案员都在用的组合方案

PDF拆分压完图糊了?2026国内免费实测,档案员都在用的组合方案

2026/7/28 16:04:35

说实话,提到PDF拆分再压缩,我真是被折腾得够呛。 上个月公司年度合同归档,一份300多页的PDF总合同,需要按年份拆分成三个独立文件,再分别压缩到10MB以内方便邮件发送各部门确认。我心想这还不简单?先找个海…

AI会议纪要怎么做?会议录音转文字加自动整理,三个月实测流程

AI会议纪要怎么做?会议录音转文字加自动整理,三个月实测流程

2026/7/29 0:08:23

打工人总是跑不掉要写会议纪要。 我在一家互联网公司,一周至少八场会:产品评审、数据复盘、项目同步、客户沟通,每场一小时起步。 以前的标准流程是开会拼命记→会后凭记忆补→整理成文档发群,结果经常记不全、记错、记串。 大概年…

重庆化龙桥老旧小区改造,怎么搞定夜景照明“不扰居”又能省成本?

重庆化龙桥老旧小区改造,怎么搞定夜景照明“不扰居”又能省成本?

2026/7/29 0:08:23

重庆化龙桥靠着嘉陵江,老小区多,最近几年城市更新做的勤,不少住户都反映过小区夜景亮了是好事,可有的灯太晃眼,半夜拉着窗帘都透光,睡不好觉。还有物业算账,这灯开一整晚,公摊电费蹭…

目标模糊、资源泛滥、进度失控,AI学习计划制定失败的3大隐形陷阱及救急方案

目标模糊、资源泛滥、进度失控,AI学习计划制定失败的3大隐形陷阱及救急方案

2026/7/29 0:08:23

更多请点击: https://codechina.net 第一章:目标模糊、资源泛滥、进度失控,AI学习计划制定失败的3大隐形陷阱及救急方案 目标模糊:学得越勤,离真实能力越远 当学习目标停留在“学会AI”或“搞懂大模型”这类宽泛表述…