Лишние поля в Nest
Пусть клиент присылает вместе с нужными полями ещё и лишние ключи. Обычная схема их молча отбрасывает, и метод не узнаёт, что в теле было лишнее.
Строгий объект задают через
z.strictObject вместо
z.object. Любой ключ вне
описания не пройдёт канал: ответ
будет отказом, а не тихим отсечением.
Покажем на примере постов:
import { BadRequestException, Injectable, PipeTransform } from '@nestjs/common';
@Injectable()
export class SchemaPipe implements PipeTransform {
constructor(private schema: { '~standard': { validate: (value: unknown) => Promise<{ value?: unknown; issues?: { message: string }[] }> | { value?: unknown; issues?: { message: string }[] } } }) {}
async transform(value: unknown) {
const result = await this.schema['~standard'].validate(value);
if (result.issues) {
throw new BadRequestException(result.issues[0].message);
}
return result.value;
}
}
Опишем тело строгим объектом:
import { z } from 'zod';
export const createPostSchema = z.strictObject({
title: z.string(),
text: z.string(),
});
При теле без лишних ключей вернём проверенный объект:
import { Body, Controller, Post } from '@nestjs/common';
import { createPostSchema } from './create-post.schema.js';
import { SchemaPipe } from './schema.pipe.js';
@Controller('posts')
export class PostController {
@Post()
createPost(@Body(new SchemaPipe(createPostSchema)) body: { title: string; text: string }) {
return body;
}
}
Подключим контроллер в корневом модуле:
import { Module } from '@nestjs/common';
import { PostController } from './post.controller.js';
@Module({
controllers: [PostController],
})
export class AppModule {}
Сделайте создание работника со
строгой схемой без лишних ключей
в контроллере WorkerController
и подключите его к корневому модулю.