• 카테고리

    질문 & 답변
  • 세부 분야

    백엔드

  • 해결 여부

    미해결

select 쿼리없이 dto 만들지 않은 이유

23.08.13 17:31 작성 조회수 276

0

강의에서는 아래와 같이 select 쿼리를 이용해 업데이트 된 회원을 조회후 response로 전달해 주었는데

@PutMapping("/api/v2/members/{id}")
public UpdateMemberResponse updateMemberV2(@PathVariable("id") Long id,
                                           @RequestBody @Valid UpdateMemberRequest request) {

    memberService.update(id,request.getName());
    Member findMember = memberService.findOne(id);
    return new UpdateMemberResponse(findMember.getId(), findMember.getName());
}

아래와 같이 하지 않은 이유가 있을까요??

@PutMapping("/api/v2/members/{id}")
public UpdateMemberResponse updateMemberV2(@PathVariable("id") Long id,
                                           @RequestBody @Valid UpdateMemberRequest request) {

    memberService.update(id, request.getName());
    return new UpdateMemberResponse(id, request.getName());
}

답변 1

답변을 작성해보세요.

1

codesweaver님의 프로필

codesweaver

2023.08.14

안녕하세요. dlwogns3413님, 공식 서포터즈 코즈위버입니다.

결론적으로, findOne(id)를 사용하는 것이 안전합니다.

request 객체는 클라이언트가 백으로 전달한 값이고 findOne(id)를 통해 획득한 Member 는 데이터베이스와 동기화된 데이터인데, 이 둘이 일치하지 않을 수 있습니다. 가령 memberService.update() 내부에서 클라이언트에서 넘어온 name 값을 변경한 후 (띄어쓰기 제거, 특수문자 제거 등의 값 변경 등등) 저장하도록 되어있다면 request.getName() 과 member.getName()이 다를 수 있습니다.

그리고 코드의 늬앙스가 달라지는데요,
'사용자가 전달한 값으로 Member를 갱신 하고, 응답객체를 생성한다' 에서 '사용자가 전달한 값으로 Member를 갱신하고, 갱신한 Member로 응답객체를 생성한다' 로 바뀌어 조금 다른 이야기가 됩니다.

감사합니다.