在Java Web开发中,文件上传与下载是文件管理模块的基础能力。借助Spring Boot等框架,我们可以用很少的代码完成稳定的文件收发功能,下面从上传和下载两方面说明具体做法。
一、文件上传实现
Spring提供了MultipartFile接口来接收前端上传的文件,控制器方法直接声明该类型参数即可拿到文件内容。
1. 基础上传接口
import org.springframework.web.bind.annotation.*;
import org.springframework.web.multipart.MultipartFile;
import java.io.File;
import java.io.IOException;
@RestController
@RequestMapping("/file")
public class FileUploadController {
// 上传接口,接收单个文件
@PostMapping("/upload")
public String upload(@RequestParam("file") MultipartFile file) {
if (file.isEmpty()) {
return "文件为空";
}
// 设定保存目录,实际项目可放到配置中
String dir = "/data/upload/";
File folder = new File(dir);
if (!folder.exists()) {
folder.mkdirs();
}
// 用原始文件名拼接路径,生产环境建议生成唯一名
String path = dir + file.getOriginalFilename();
try {
file.transferTo(new File(path));
} catch (IOException e) {
e.printStackTrace();
return "上传失败";
}
return "上传成功:" + path;
}
}
2. 注意事项
- 限制文件大小:可在配置文件中设置spring.servlet.multipart.max-file-size。
- 校验文件类型:通过file.getContentType()判断,防止上传可执行文件。
- 避免路径穿越:不要直接使用用户传来的文件名,应过滤斜杠或重命名。
二、文件下载实现
下载时需要通过HttpServletResponse写出文件流,并设置Content-Disposition响应头触发浏览器下载。
1. 基础下载接口
import org.springframework.web.bind.annotation.*;
import javax.servlet.http.HttpServletResponse;
import java.io.File;
import java.io.FileInputStream;
import java.io.OutputStream;
@RestController
@RequestMapping("/file")
public class FileDownloadController {
@GetMapping("/download")
public void download(@RequestParam("name") String name, HttpServletResponse response) {
// 简单示例,实际应做安全校验
String path = "/data/upload/" + name;
File file = new File(path);
if (!file.exists()) {
response.setStatus(404);
return;
}
// 设置下载响应头
response.setContentType("application/octet-stream");
response.setHeader("Content-Disposition", "attachment;filename=" + file.getName());
try (FileInputStream in = new FileInputStream(file);
OutputStream out = response.getOutputStream()) {
byte[] buf = new byte[1024];
int len;
while ((len = in.read(buf)) != -1) {
out.write(buf, 0, len);
}
} catch (Exception e) {
e.printStackTrace();
}
}
}
2. 大文件处理
对于大文件,应使用分块读写并配合缓冲区,避免内存占用过高。若使用Nginx做静态文件服务,可将下载交由Nginx处理,Java只做权限校验后做内部重定向。
三、文件管理模块经验总结
| 功能点 | 推荐做法 |
|---|---|
| 存储位置 | 独立于代码目录,使用专用磁盘或对象存储 |
| 文件名 | 使用UUID重命名,原名称存数据库 |
| 权限控制 | 下载前校验登录与资源归属 |
在Java中实现文件上传与下载并不复杂,关键是把安全与异常处理好。按照上述方式,文件管理模块就能平稳支撑业务需求。