1. 엔티티 내부 구현을 캡슐화할 수 있다.
엔티티가 getter와 setter를 가지고 있다면 충분히 데이터 전달 역할도 할 수 있지 않을까?
여기서 엔티티란 도메인의 핵심 로직과 속성을 가지고 있고, 실제 DB의 테이블과 매칭되는 클래스이다.
그렇기 때문에 엔티티가 getter와 setter를 갖게 된다면, controller와 같은 비즈니스 로직과 크게 상관없는 곳에서 자원의 속성이 실수로라도 변경될 수 있다. 또한 엔티티를 UI계층에 노출하는 것은 테이블 설계를 화면에 공개하는 것이나 다름없기 때문에 보안상으로도 바람직하지 못한 구조가 된다.
따라서 엔티티의 내부 구현을 캡슐화하고 UI계층에 노출시키지 않아야하는 것은 충분히 데이터 전달 역할로 DTO를 사용해야 할 이유로 볼 수 있다.
2. 화면에 필요한 데이터를 선별할 수 있다.
애플리케이션이 확장되면 엔티티의 크기는 점차 커지게 된다. 엔티티의 크기만 커질까?
화면도 다양해지고, API 스펙도 더 많아질 것이다. 이때 요청과 응답으로 엔티티를 사용한다면, 요청하는 화면에 필요하지 않은 속성까지도 함께 보내지게 된다.
예를 들어 단순히 사용자의 이름만 보여주면 되는 상황에서 필요 이상으로 사용자가 가지고 있는 다른 속성들까지 항상 데이터 전송에 참여하게 되는 것이다.
이처럼 모든 API 요청과 응답에서 엔티티의 모든 속성이 함께 전송되기 때문에 당연히 속도도 느려질 수 밖에 없다.
물론 엔티티에서도 @JsonIgnore같은 어노테이션을 사용하면 화면으로 보내지 않을 속성을 지정할 수 있는데, 이 역시 근본적인 해결책이 될 수는 없다.
아래 예시로 작성된 User 엔티티 코드를 보자.
대학(College)과 나이(Age) 속성을 화면에 노출시키지 않도록 @JsonIgnore 어노테이션을 추가한 상황이다.
우리는 User 엔티티를 처음 보았을 때 두 가지 문제점을 확인할 수 있다.
- 어떤 속성이 화면으로 보내지는 지 혹은 무시되고 있는지 한 눈에 알아보기 어렵다.
- User가 사용되는 다양한 API에 따른 필요한 속성들을 동적으로 선택할 수 없다.
@Entity
public class User {
@Id
private Long id;
private UserName username;
private Team team;
@JsonIgnore
private College college;
private Major major;
@JsonIgnore
private Age age;
}
하지만 만약 특정 API에 필요한 데이터를 포함한 DTO를 별도로 만들면, 화면에서 요구하는 필요한 데이터들만 선별하여 요청과 응답을 할 수 있는 장점이 있다.
@AllArgsConstructor
@Data
public class UserResponse {
private Long id;
private UserName username;
private Team team;
private Major major;
private Age age;
}
3. 순환참조를 예방할 수 있다.
JPA로 개발할 때, 양방향 참조를 사용했다면 순환참조를 조심해야 한다는 것은 아마 많은 개발자들이 알고 있는 사실일 것이다.
이 때, 양방향 참조된 엔티티를 컨트롤러에서 응답으로 return하게 되면, 엔티티가 참조하고 있는 객체는 지연 로딩되고, 로딩된 객체는 또 다시 본인이 참조하고 있는 객체를 호출하게 된다. 이렇게 서로 참조하는 객체를 계속 호출하면서 결국 무한 루프에 빠지게 되는 문제를 낳게된다.
물론 이 순환참조의 근본적인 원인은 양방향 매핑 자체에 있다고도 할 수 있지만, 양방향 참조가 부득이한 상황이라면 순환참조가 일어나지 않도록 응답의 return으로 DTO로 두는 것이 더 안전하다고 할 수 있다.
4. validation 코드와 모델링 코드를 분리할 수 있다.
엔티티 클래스는 DB의 테이블과 매칭되는 필드가 속성으로 선언되어 있고, 복잡한 비즈니스 로직이 작성되어있는 곳이다.
그렇기 때문에, 속성에는 @Column, @JoinColumn , @ManyToOne, @OneToOne 등의 모델링을 위한 코드가 추가된다.
여기에 만약 @NotNull, @NotEmpty, @NotBlank 등과 같은 요청에 대한 값의 validation코드가 들어간다면 엔티티 클래스는 더 복잡해지고 그만큼 가독성이 저하된다.
이때, 각각의 요청에 필요한 validation을 DTO에서 정의한다면, 엔티티 클래스를 좀 더 모델링과, 비즈니스 로직에만 집중되도록 만들 수 있다.
@NoArgsConstructor
@Data
public class UserRequest {
@NotBlank
private String username;
private String college;
@NotBlank
private String major;
@NotBlank
private Team team;
private int age;
}
다음과 같이 Entity를 서비스로직단에서 받아 DTO로 변환하는 편리한 방법.
@GetMapping("/api/v2/members")
public Result memberV2(){
List<Member> findMembers = memberService.findMembers();
List<MemberDto> collect = findMembers.stream()
.map(m-> new MemberDto(m.getName()))
.collect(Collectors.toList());
return new Result(collect.size(), collect);
}
결론:엔티티는 절대 외부에 직접 반환하지 말 것.
항상 다 dto로 바꾸기!
'JPA' 카테고리의 다른 글
컬렉션 fetch join 및 페이징 applying in memory 오류 (0) | 2023.08.02 |
---|---|
JPA에서 Entity에 protected 생성자를 만드는 이유. (0) | 2023.02.16 |
qlrm 라이브러리와 mariaDB 사용시 주의사항 (0) | 2023.02.07 |
사용자 정의 리포지토리 구성 및 페이징처리 (0) | 2023.01.24 |
API 개발 고급 - 컬렉션 조회 최적화 정리 (0) | 2023.01.18 |