본문으로 바로가기
Spring 기초 Part 3: REST API 요청값과 입력값 검증
LinkedInGitHub
WORKSPACE

EXPLORER

157 POSTS
BLOG
면접질문
해야하는 거
AI 시대, 개발자는 사라지는가?
Python Counter, 빈도수를 쉽게 세는 방법
정렬
1. 투 포인터
DFS와 BFS
알고리즘 논리
코딩 테스트 핵심 알고리즘 정리파이썬 딕셔너리와 코딩 테스트 활용
예시로 살펴보는 AXAX 프로젝트, 문제 정의부터 확산까지AX 시대의 가치 정의와 현장 리딩
MSA
1. Singleton PatternSOLID
Kafka의 핵심 설계 원리Kafka 메시징 시스템의 구성과 동작 방식Kafka 기본 개념과 EC2 Docker 구성
쿠버네티스 입문
Modular Monolith1. MonolithMSA, 서비스 분리와 운영의 원리
Socket이란 무엇인가
네크워크 참조 모델
전체 데이터 구조REST API의 개념과 설계 원칙2. Field/ Parameter / Argument/ this
Actuator 란?EntityManagerJPA 연관관계 매핑JPA 트랜잭션(Transaction)입력값 검증Java의 AOP(Aspect Oriented Programming)Async : AsynchronousBeanJPA(Java Persistence API)Proxy 패턴Spring MVCdocker container1. Spirng 필요컴포넌트 스캔
Spring 컨테이너
application.yamlLombok
이번 강의는 무엇을 노리고 있을까?Spring AI를 배우기 전에 정리할 것23
1. 기술 스택
개발 문서를 읽기 위한 핵심 기술 용어
Docker를 이해하기 위한 운영체제 기초
sigterm
6. 설정과 저장소, 앱을 운영할 수 있는 상태로 만들기5. Service와 Ingress, 요청은 어디로 흐를까4. 직접 실험하는 Kubernetes, Pod 복구부터 롤백까지3. kubectl과 Pod, 상태에서 원인을 찾는 법2. 클러스터는 명령을 어떻게 Pod로 바꿀까1. 쿠버네티스, 원하는 상태와 컨테이너 이미지Calico쿠버네티스 입문, 원하는 상태를 유지하는 시스템
Psql JSONB, 행 잠금, 멱등성Psql 함수,프로시져,트리거
머신러닝 입문딥러닝 학습 기본 개념데이터 시각화기초 통계와 ML 파이프라인 연결분석 자동화와 파이프라인 설계
CNN 아키텍처 발전 과정이미지 세그멘테이션 모델과 핵심 개념객체 탐지 모델과 핵심 개념
딥러닝 데이터셋 엔지니어링
딥러닝 학습 문제 진단과 디버깅
도메인 적응 방법현대 LLM 워크플로의 패턴
Transformer에서 LoRA 적용 대상 정하기LoRA (Low-Rank Adaptation)
LLM 양자화와 QLoRA
분산 학습과 MLOps딥러닝 모델 경량화와 추론 최적화딥러닝 기본 학습 테크닉딥러닝 중급 학습 테크닉
Mixture of Experts(MoE) 핵심 개념멀티모달 파운데이션 모델 핵심 개념State Space Model과 MambaTransformer와 Vision Transformer
Latent Space
1Chunking?
DevOps 기초 1편
실습에서는?Agile 개요, 왜 필요한가?
CI/CD 기초 4편: 배포 전략과 운영CI/CD 기초 3편: Jenkins와 Argo CD를 이용한 GitOps 배포CI/CD 기초 2편: Docker 이미지와 배포 파이프라인CI/CD 기초 1편: 개념과 GitHub Actions
OCI: 컨테이너 이미지와 런타임의 공통 표준Docker 기초 13편: Compose Healthcheck와 실전 구성Docker 기초 12편: Compose 네트워크와 VolumeDocker 기초 11편: Compose 명령어와 환경 변수Docker 기초 10편: Compose 기본 구조와 이미지 빌드Docker 기초 9편: Docker 및 Kubernetes 네트워크Docker 기초 8편: 컨테이너 런타임과 격리Docker 기초 7편: 이미지 Layer와 tar 내부 구조Docker 기초 6편: 이미지 Layer와 빌드 최적화Docker 기초 5편: 컨테이너 기본 명령어와 VolumeDocker 기초 4편: 가상화와 컨테이너 이미지 생명주기Docker 기초 3편: CI/CD 연결과 배포 원칙Docker 기초 2편: Layer, Registry, Volume과 NetworkDocker 기초 1편: Dockerfile, Image와 Container
NginxNginx 로드 밸런싱과 HTTPSNginx 리버스 프록시와 Spring Boot 연결Nginx 기초와 동작 구조
05. Pinia 상태 관리: store 설계와 사용법04. Vue 컴포넌트 설계: props, emit, slot과 생명주기03. Vue Composition API 정리02. Vue 기초 문법 점검: JavaScript, 템플릿01. Vue.js 입문: 핵심 구조와 렌더링
Java 심화 Part 3: 함수형 프로그래밍과 LambdaJava 심화 Part 2: AnnotationJava 심화 Part 1: Reflection
Java 기초 Part 5: Stream APIJava 기초 Part 4: 제네릭Java 기초 Part 3: 제어문Java 기초 Part 2: 주석과 JavadocJava 기초 Part 1: 백엔드 배경과 Java 실행 구조
Java 디버깅 Part 1: 자주 헷갈리는 핵심 개념Java 디버깅 Part 2: VS Code 자동 컴파일과 프로젝트 구조
Java 실행과 JVM Part 3: ClassLoader와 JVM 메모리Java 실행과 JVM Part 2: 메모리와 데이터 흐름Java 실행과 JVM Part 1: Java와 Python 컴파일 비교
Java 객체지향 Part 5: static 메서드와 중첩 클래스Java 객체지향 Part 4: 상속과 인터페이스Java 객체지향 Part 3: 좋은 설계와 OOP 4대 특성Java 객체지향 Part 2: OOP 핵심 문법Java 객체지향 Part 1: 클래스, 객체, 필드와 생성자
Spring 기초 Part 11: Actuator와 애플리케이션 모니터링Spring 기초 Part 10: 비동기 처리와 @AsyncSpring 기초 Part 9: JPA 트랜잭션과 동시성 제어Spring 기초 Part 8: AOP와 공통 관심사 분리Spring 기초 Part 7: Proxy 패턴과 Spring ProxySpring 기초 Part 6: JPA 연관관계 매핑Spring 기초 Part 5: EntityManager와 영속성 컨텍스트Spring 기초 Part 4: JPA, Entity와 RepositorySpring 기초 Part 3: REST API 요청값과 입력값 검증Spring 기초 Part 2: Spring MVC 요청 처리 흐름Spring 기초 Part 1: IoC, Bean, DI와 주요 Annotation
DNS = Domain Name System
Spring Boot, WebSocket, Vue, Docker 로 Raspberry Pi 실시간 모니터링 프로젝트 만들기 - 1편1. Spring Boot 구현
1. GitHub Project 만들기
Python 코드 품질: 디버깅부터 테스트와 자동화까지Python 01. 실행 구조와 실무 기초
sLLM 핵심 기술과 전체 구조제한된 자원에서 sLLM 구축하기
시대 단상에 대한 주저리주저리
WORKSPACE

SEARCH

제목, 카테고리와 태그로 검색하세요.

VERSION CONTROL

SOURCE CONTROL

masterGitHub Pages
저장소 열기
BUILD STATUS

RUN AND DEBUG

게시물은 GitHub Actions에서 검증하고 정적 페이지로 빌드합니다.

Actions 열기
WORKSPACE

MANAGE

홈 열기전체 게시물태그 보기블로그 소개
Spring 기초 Part 3: REST API 요청값과 입력값 검증●
workspace>posts>java>spring>spring-rest-api-validation.md
java / spring2026.08.151 min read7 tags

Spring 기초 Part 3: REST API 요청값과 입력값 검증

PathVariable, RequestParam, RequestBody로 요청값을 받고 DTO와 Bean Validation으로 검증하는 흐름을 정리한다.

Spring 기초 Part 3: REST API 요청값과 입력값 검증

Controller는 HTTP 요청값을 자바 값이나 객체로 변환하고, 규칙에 맞는지 검증한 뒤 Service에 전달한다.

HTTP Request
    ↓
요청값 바인딩
    ↓
입력값 검증
    ↓
Controller
    ↓
Service

1. 먼저 알아둘 단어

용어정의쉽게 말하면
EndpointClient가 호출할 수 있는 API 주소와 HTTP Method의 조합POST /api/users
ParameterHTTP 요청에 포함된 입력값사용자 ID, 검색어, 페이지 번호
Request BodyHTTP 요청 본문에 담긴 데이터JSON 회원가입 정보
BindingHTTP 요청값을 자바 값이나 객체로 변환하는 과정JSON을 UserCreateRequest로 변환
DTO계층 사이에서 데이터를 전달하는 객체API 요청 전용 객체
Validation값이 정해진 규칙을 만족하는지 검사하는 과정이메일 형식과 나이 확인
Constraint입력값이 지켜야 하는 검증 규칙@NotBlank, @Email
직렬화자바 객체를 JSON 같은 전송 형식으로 변환UserResponse → JSON
역직렬화JSON을 자바 객체로 변환JSON → UserCreateRequest

2. HTTP 요청값을 받는 세 가지 방법

어노테이션값을 가져오는 위치예시
@PathVariableURL 경로/api/users/1의 1
@RequestParamQuery String/api/users?name=민형의 name
@RequestBodyHTTP 요청 본문JSON 회원가입 정보

@PathVariable

특정 자원을 식별할 때 사용한다.

@GetMapping("/api/users/{id}")
public UserResponse getUser(@PathVariable Long id) {
    return userService.getUser(id);
}
GET /api/users/1

@RequestParam

검색, 필터, 정렬처럼 선택적인 조건을 전달할 때 자주 사용한다.

@GetMapping("/api/users")
public List<UserResponse> searchUsers(
        @RequestParam(required = false) String name) {
    return userService.searchUsers(name);
}
GET /api/users?name=민형

@RequestBody

JSON 같은 요청 본문을 자바 객체로 변환할 때 사용한다.

@PostMapping("/api/users")
public UserResponse createUser(@RequestBody UserCreateRequest request) {
    return userService.createUser(request);
}
{
  "name": "민형",
  "email": "min@example.com",
  "age": 25
}

Spring MVC와 Jackson이 JSON을 UserCreateRequest 객체로 변환한다.


3. Entity 대신 요청 DTO를 사용한다

요청 JSON을 Entity로 바로 받으면 API 입력 구조와 DB 구조가 강하게 연결된다.

// 권장하지 않는 형태
public UserResponse createUser(@RequestBody User user) {
    // 요청이 Entity 구조에 직접 의존
}

요청 전용 DTO를 만들면 API가 허용할 값과 검증 규칙을 명확하게 표현할 수 있다.

public record UserCreateRequest(
        String name,
        String email,
        int age
) {
}
객체역할
Request DTOClient가 보낸 입력값 표현
Entity데이터베이스에 저장하고 JPA가 관리
Response DTOClient에 반환할 데이터 표현
JSON
  → Request DTO
  → Service
  → Entity
  → Repository
  → Database

4. Bean Validation

Bean Validation은 어노테이션으로 입력값 규칙을 선언하는 표준이다. Spring Boot 3 계열에서는 일반적으로 jakarta.validation 패키지를 사용한다.

검증 기능을 사용하려면 Validation Starter를 추가한다.

<dependency>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-validation</artifactId>
</dependency>

자주 사용하는 검증 어노테이션

어노테이션검증 내용적용 예시
@NotNull값이 null이면 실패객체, 숫자 필수값
@NotBlanknull, 빈 문자열, 공백 문자열이면 실패이름, 제목
@NotEmptynull이거나 길이가 0이면 실패문자열, 컬렉션
@Email이메일 형식 검사이메일 주소
@Positive0보다 큰 값인지 검사가격, 수량
@Min지정한 최솟값 이상인지 검사나이
@Max지정한 최댓값 이하인지 검사점수
@Size문자열이나 컬렉션의 길이 검사비밀번호 길이

요청 DTO에 규칙을 선언한다.

import jakarta.validation.constraints.Email;
import jakarta.validation.constraints.Max;
import jakarta.validation.constraints.Min;
import jakarta.validation.constraints.NotBlank;

public record UserCreateRequest(
        @NotBlank(message = "이름은 필수입니다.")
        String name,

        @NotBlank(message = "이메일은 필수입니다.")
        @Email(message = "이메일 형식이 올바르지 않습니다.")
        String email,

        @Min(value = 1, message = "나이는 1 이상이어야 합니다.")
        @Max(value = 150, message = "나이는 150 이하여야 합니다.")
        int age
) {
}

5. @Valid로 검증 실행하기

DTO에 검증 어노테이션만 붙이면 끝이 아니다. Controller 매개변수에 @Valid를 붙여 검증을 실행한다.

@RestController
@RequestMapping("/api/users")
public class UserController {

    private final UserService userService;

    public UserController(UserService userService) {
        this.userService = userService;
    }

    @PostMapping
    public ResponseEntity<UserResponse> createUser(
            @Valid @RequestBody UserCreateRequest request) {

        UserResponse response = userService.createUser(request);

        return ResponseEntity
                .status(HttpStatus.CREATED)
                .body(response);
    }
}

검증 흐름은 다음과 같다.

Request Body 검증 흐름

flowchart TD
    C[Client JSON 요청] --> J[Jackson이 DTO로 변환]
    J --> V[@Valid 검증]
    V -->|성공| CT[Controller 실행]
    CT --> S[Service 실행]
    V -->|실패| E[MethodArgumentNotValidException]
    E --> R[400 Bad Request 응답]

검증에 실패하면 보통 MethodArgumentNotValidException이 발생하고 HTTP 400 응답으로 처리된다.


6. 검증 오류 응답 통일하기

@RestControllerAdvice를 사용하면 여러 Controller의 예외를 한곳에서 처리할 수 있다.

@RestControllerAdvice
public class GlobalExceptionHandler {

    @ExceptionHandler(MethodArgumentNotValidException.class)
    public ResponseEntity<Map<String, String>> handleValidation(
            MethodArgumentNotValidException exception) {

        Map<String, String> errors = new LinkedHashMap<>();

        exception.getBindingResult()
                .getFieldErrors()
                .forEach(error -> errors.put(
                        error.getField(),
                        error.getDefaultMessage()
                ));

        return ResponseEntity.badRequest().body(errors);
    }
}

잘못된 요청을 보내면 다음과 같은 응답을 만들 수 있다.

{
  "name": "이름은 필수입니다.",
  "email": "이메일 형식이 올바르지 않습니다."
}

7. 직접 요청해보기

curl -i -X POST 'http://localhost:8080/api/users' \
  -H 'Content-Type: application/json' \
  -d '{
    "name": "민형",
    "email": "min@example.com",
    "age": 25
  }'
부분의미
-i응답 Header까지 출력
-X POSTPOST Method 사용
Content-Type요청 본문이 JSON임을 알림
-d서버로 보낼 요청 본문

8. 형식 검증과 비즈니스 검증

@Valid는 값의 기본 형식을 검사하는 데 적합하다.

@NotBlank → 이름이 비어 있는가?
@Email    → 이메일 형태가 맞는가?
@Positive → 수량이 양수인가?

하지만 DB 조회가 필요한 업무 규칙은 Service에서 검사하는 것이 자연스럽다.

@Transactional
public UserResponse createUser(UserCreateRequest request) {
    if (userRepository.existsByEmail(request.email())) {
        throw new DuplicateEmailException(request.email());
    }

    User user = User.create(
            request.name(),
            request.email(),
            request.age()
    );

    return UserResponse.from(userRepository.save(user));
}
검증 위치담당할 규칙
Request DTO빈 값, 길이, 숫자 범위, 이메일 형식
Service이메일 중복, 재고 부족, 권한 등 업무 규칙
DatabaseNOT NULL, UNIQUE, 외래키 등 최종 무결성

검증을 한 계층에만 의존하지 않고 각 계층이 책임져야 할 규칙을 나누는 것이 중요하다.


핵심 정리

개념핵심 내용
@PathVariableURL 경로의 식별자를 받는다.
@RequestParamQuery String의 검색 조건을 받는다.
@RequestBodyJSON 요청 본문을 자바 객체로 변환한다.
DTOAPI와 Entity의 구조를 분리한다.
@ValidDTO에 선언한 Bean Validation을 실행한다.
@RestControllerAdvice여러 Controller의 오류 응답을 통일한다.

Controller는 요청값을 받고 검증하는 입구이며, 실제 비즈니스 규칙은 Service에 맡긴다.

참고 자료

  • Spring Framework Validation 공식 문서
  • Spring Framework Web MVC 공식 문서
TAGS#Java#Spring#Spring Boot#REST API#Validation#DTO#RequestBody
PREVIOUSActuator 란?NEXTSpring 기초 Part 4: JPA, Entity와 Repository
DISCUSSION

COMMENTS

GitHub 계정으로 로그인하여 댓글을 남길 수 있습니다. 댓글은 GitHub Discussions에 공개 저장되며, 작성 내용과 GitHub 프로필 정보가 다른 방문자에게 보일 수 있습니다.

GitHub 로그인 후 댓글 쓰기Discussion 열기
DOCUMENT STRUCTURE

이 문서에는 목차가 없습니다.

DOCUMENT INFO
TYPE
Markdown
DATE
2026.08.15
READ
1 min read
WORDS
0
CATEGORY
java / spring
RELATED DOCUMENTS
Spring 기초 Part 2: Spring MVC 요청 처리 흐름Spring 기초 Part 4: JPA, Entity와 RepositorySpring 기초 Part 11: Actuator와 애플리케이션 모니터링Spring 기초 Part 10: 비동기 처리와 @AsyncSpring 기초 Part 9: JPA 트랜잭션과 동시성 제어Spring 기초 Part 8: AOP와 공통 관심사 분리
main java / spring
1 min readUTF-8Markdown
본문 글씨 크기
RECENTLY OPENED1
Spring 기초 Part 3: REST API 요청값과 입력값 검증recently opened