07-SqlBuilder六法SQL是怎么拼出来的SqlBuilder是元数据引擎的SQL工厂——580行九个public方法、六个private辅助。所有SQL拼接的规则都集中在这一个类里。这篇把九个build方法逐个拆开讲清每个方法的输入输出和它们共享的private辅助。文章目录07-SqlBuilder六法SQL是怎么拼出来的一、全方法地图二、buildSelect查询的主装配线三、appendColumns类型驱动的方言分支四、appendFrom三级降级五、buildInsert的两个版本六、buildUpdate的NULL语义七、appendJoinAndWhere vs appendWhereConditions一个逻辑两副面孔八、validateParams拼SQL前的最后一道闸九、BuiltSql不可变的结果对象源码browise-metadata/src/main/java/com/browise/ea/core/engine/SqlBuilder.java580行一、全方法地图public入口9个 ├── buildFromRawSql 原始SQL #{param}替换 ├── buildSelect 元数据SELECT含分页 ├── buildCount 元数据COUNT ├── buildCountCustom 原始SQL包COUNT ├── buildUpdate 元数据UPDATE ├── buildInsert 元数据INSERT ├── buildInsertBySearch INSERT跳空值版 ├── buildDelete 元数据DELETE ├── buildUpdateByFields / buildDeleteByFields 按字段值定位的改删 private辅助7个 ├── appendColumns SELECT列表达式类型→方言分支 ├── appendFrom FROM子句多表/主表/DUAL ├── appendJoinAndWhere 查询条件固定动态全运算符 ├── appendWhereConditions 改删条件简化版只 ├── appendWhereByFields 按字段值拼WHERE ├── typeConvertParam / typeConvertWhereParam 占位符类型转换 ├── validateParams 必填正则校验 └── extractParamNames #{}参数名提取 输出BuiltSql { sql, params } ——SQL文本按序参数值二、buildSelect查询的主装配线publicBuiltSqlbuildSelect(sqlMeta,fields,conditions,params,paginate,orderByColumn,minRow,maxRow){validateParams(fields,params);// ①必填正则前置校验StringBuildersqlnewStringBuilder();sql.append(select \n);appendColumns(sql,fields);// ②列表达式类型分支sql.append( from \n);appendFrom(sql,sqlMeta);// ③多表/主表/DUALsql.append( where 11 \n);// ④永真起点——后面全是 AND xxxListStringparamValuesappendJoinAndWhere(sql,conditions,params);// ⑤条件if(paginateminRow!nullmaxRow!null){strSqldialect.paginate(strSql,orderByColumn);// ⑥方言分页包装if(dialect.supportsOffset()){// ⑦两种分页参数序paramValues.add(maxRow-minRow1);// LIMIT sizeparamValues.add(minRow-1);// OFFSET start}else{paramValues.add(minRow);// ROWNUM minparamValues.add(maxRow);// ROWNUM max}}returnnewBuiltSql(strSql,paramValues);}where 11 是老把戏——后面每个条件都以 AND 开头拼不用判断第一个条件前要不要AND。⑦的两种参数序是分页bug的高发地LIMIT方言是 size,offset 顺序ROWNUM方言是 min,max 顺序——同一个BuiltSql.params列表尾部追加的两个值位置不同。KingBasePg方言就修过一次参数顺序bugBROWISE-STATUS记录。三、appendColumns类型驱动的方言分支privatevoidappendColumns(StringBuildersql,ListEaFieldMetafields){if(fieldsnull||fields.isEmpty()){sql.append(\t*);// 无字段配置 → SELECT *return;}for(EaFieldMetaf:fields){Stringexprf.getTableAlias().f.getColumnName();Stringtypef.getDataType();if(2.equals(type))// 日期sql.append(dialect.selectDateColumn(expr,alias));// to_char(x,yyyymmdd)elseif(3.equals(type))// 数字sql.append(dialect.selectNumberColumn(expr,alias));// to_char防精度丢失elseif(4.equals(type))// 日期时间sql.append(dialect.selectDateTimeColumn(expr,alias));// to_char完整格式elsesql.append(dialect.selectDefaultColumn(expr,alias));// 原样}}SqlBuilder自己不知道Oracle的to_char怎么写——它只知道日期类型要问方言。所有数据库差异封装在Dialect的八个方法里第09篇。这是典型的策略模式SqlBuilder是上下文Dialect是可替换策略。数字类型也走to_char是政务系统的现实——Oracle NUMBER经JDBC读出来可能变科学计数法尤其大额金额先在SQL层转字符串杜绝精度问题。四、appendFrom三级降级privatevoidappendFrom(StringBuildersql,EaSqlMetasqlMeta){ListEaTableMetatablessqlMeta.getTables();if(tables!null!tables.isEmpty()){// ①EA02配了多表 → 逗号分隔的隐式JOINfor(...)sql.append(t.getTableName() t.getTableAlias());}else{StringmainTablesqlMeta.getMainTable();if(mainTablenull||mainTable.isEmpty()){sql.append(\tDUAL);// ③啥都没有 → DUAL取序列/系统时间用}else{sql.append(\t).append(mainTable);// ②只有主表}}}DUAL降级是个贴心设计——一条只取序列或sysdate的SQLSELECT seq.nextval FROM DUAL不需要配任何表。五、buildInsert的两个版本// 标准版全字段出现空值插NULLpublicBuiltSqlbuildInsert(sqlMeta,fields,params){for(EaFieldMetaf:fields){cols.append(colName);if(有值){vals.append(typeConvertParam(type));paramValues.add(val);}else{vals.append(NULL);}// 占位符都不给直接NULL字面量}sqlinsert into T (c1,c2) values (?,NULL);}// 搜索版跳过空值字段全空抛异常publicBuiltSqlbuildInsertBySearch(sqlMeta,fields,params){for(EaFieldMetaf:fields){if(空值)continue;// 空字段不出现在列清单里}if(paramValues.isEmpty())thrownewEaException(PARAM_REQUIRED,无有效插入数据);sqlinsert into T (c1,c2) values (?,?);// 只有非空列}区别在空字段的语义标准版空值NULL写入覆盖式保存搜索版空值不插入保持数据库默认值/触发器赋值。表单没填的字段保持默认用搜索版没填就是清空用标准版。六、buildUpdate的NULL语义publicBuiltSqlbuildUpdate(sqlMeta,fields,conditions,whereParams,valueParams){sql.append(update ).append(resolveTableName(sqlMeta)).append(\n set \n);for(EaFieldMetaf:fields){StringvalvalueParams.get(f.getColumnName());if(非空){sql.append(colNametypeConvertParam(type));paramValues.add(val);}else{sql.append(colNameNULL);}// 前端传空 → 数据库置NULL}sql.append( where 11 \n);paramValues.addAll(appendWhereConditions(sql,conditions,whereParams));}UPDATE的空值NULL和INSERT标准版语义一致——这在配合 _t/_o 协议时有个讲究前端 collect 收集的 UPDATE 行只带修改过的字段没改的不在payload里。所以 valueParams 里没有的字段不会出现在SET里吗不对——buildUpdate遍历的是全部fields没传的字段全部SET NULL。这正是政务编辑表单的约定表单一次提交全量字段清空的字段就是要把库里清空。要只更新传了的字段用 buildUpdateByFields按originalParams里的字段值定位行。七、appendJoinAndWhere vs appendWhereConditions一个逻辑两副面孔查询用的 appendJoinAndWhere第08篇细讲条件规则支持全部运算符改删用的 appendWhereConditions 是简化版// 简化版固定值也参数化动态参数只支持if(c.getConditionType()1){sql.append(c.getColumnName()?);paramValues.add(c.getConditionValue());// 固定值也走占位符}else{sql.append(c.getColumnName()typeConvertWhereParam(type,));// 运算符写死}为什么改删的固定值也参数化这是安全修复CODE_REVIEW_REPORT 2.11的一部分——查询版固定值直接拼SQLAND u.STATUS1因为值来自管理员配置的元数据表改删影响数据固定值也走占位符多一层保险。八、validateParams拼SQL前的最后一道闸privatevoidvalidateParams(ListEaFieldMetafields,MapString,Stringparams){for(EaFieldMetaf:fields){if(!f.isRequired())continue;Stringkeyf.getFieldAlias()!null?f.getFieldAlias():f.getColumnName();Stringvalparams.get(key);if(valnull)valparams.get(f.getColumnName());// 别名查不到回退列名if(valnull||val.trim().isEmpty())thrownewEaException(PARAM_REQUIRED,f.getTitle());if(f.getRegexRule()!null!Pattern.matches(f.getRegexRule(),val))thrownewEaException(PARAM_FORMAT_ERROR,f.getTitle());}}必填校验和正则校验在buildSelect入口处——不是在Controller层做。理由元数据引擎的API/ea/query/{sqlId}是通用入口没有对应的Controller方法可以写校验——校验跟着元数据走谁调用都逃不过。九、BuiltSql不可变的结果对象publicstaticclassBuiltSql{privatefinalStringsql;privatefinalListStringparams;// 只有getter没有setter}拼好的SQL和参数绑在一起传递——SQL里的?个数必须和params.size()严格相等分开传容易出现错位。这个不变式由build方法的构造逻辑保证BuiltSql一旦生成就不可改。✅ 亮点580行SqlBuilder拆成9入口7辅助的完整地图重点讲类型驱动的方言分支、INSERT两版本的空值语义差异、改删固定值也参数化的安全修复、必填正则校验为什么放在引擎层。适合写SQL生成器的参考。扩展方向第08篇展开条件拼接规则、第09-10篇拆方言体系。