
一、背景在编写一个用于处理文件下载的 Spring 工具方法时遇到了静态代码扫描工具SonarQube / IDEA Inspection抛出的一条告警A NullPointerException could be thrown; body is nullable here.对应的问题代码如下javaprivate ResponseEntitybyte[] toDownloadResponse(ResponseEntitybyte[] entity) { HttpHeaders headers new HttpHeaders(); MediaType contentType entity.getHeaders().getContentType(); if (contentType ! null) { headers.setContentType(contentType); } String contentDisposition entity.getHeaders().getFirst(HttpHeaders.CONTENT_DISPOSITION); if (contentDisposition ! null) { headers.set(HttpHeaders.CONTENT_DISPOSITION, contentDisposition); } byte[] body entity.getBody() ! null ? entity.getBody() : new byte[0]; headers.setContentLength(body.length); // ⚠️ 告警位置 return new ResponseEntity(body, headers, entity.getStatusCode()); }乍一看这段代码的意图非常明确如果entity.getBody()返回 null就用空数组兜底。既然已经做了非空判断为什么工具还会认为body可能为 null从而在body.length处抛出 NPE 呢下面我们把这个问题彻底讲清楚。二、告警的根本原因三元表达式里调用了两次getBody()问题的关键其实藏在这一行javabyte[] body entity.getBody() ! null ? entity.getBody() : new byte[0]; // ^^^^^^^^^^^^^^^^^^^^ ^^^^^^^^^^^^^^^^^^^^ // 第 1 次调用 第 2 次调用这行代码里entity.getBody()被调用了两次第一次在条件判断! null里用来判断是否为 null第二次在真分支里用来取出实际的字节数组。对于人类阅读来说我们默认ResponseEntity一旦构造完成getBody()每次调用都会返回同一个对象所以两次调用的结果必然一致——第一次非 null第二次也一定非 null。但静态分析工具并不这么认为。它遵循的是一种非常保守的推理逻辑getBody()是一个方法调用其返回值在方法签名上并没有被标注为NonNull因此在工具眼里它的返回值可能为 null两次独立的getBody()调用工具无法保证它们返回同一个引用工具并不理解ResponseEntity内部就是简单返回一个final字段于是它认为第二次调用完全可能返回 null那么三元表达式的真分支就会把 null 赋给body一旦body为 null后面body.length就会抛NullPointerException。这类问题在软件工程中有一个经典的名字——TOCTOUTime-of-Check to Time-of-Use检查时与使用时不一致。虽然这里并不是真正的时间竞争但在静态分析的语义层面它属于同一类检查后再次使用可能变化的值的模式。三、修复方案3.1 核心思路只调用一次getBody()将结果保存到局部变量后续判断和赋值都基于这个局部变量。这样工具就能沿着两条分支精确推理rawBody ! null→body rawBody非 nullrawBody null→body new byte[0]也非 null。无论走哪条分支body都必然非 null告警自然消失。3.2 方案一提取局部变量推荐改动最小、最直观兼容所有 Java 版本javaprivate ResponseEntitybyte[] toDownloadResponse(ResponseEntitybyte[] entity) { HttpHeaders headers new HttpHeaders(); MediaType contentType entity.getHeaders().getContentType(); if (contentType ! null) { headers.setContentType(contentType); } String contentDisposition entity.getHeaders().getFirst(HttpHeaders.CONTENT_DISPOSITION); if (contentDisposition ! null) { headers.set(HttpHeaders.CONTENT_DISPOSITION, contentDisposition); } byte[] rawBody entity.getBody(); // 只取一次 byte[] body rawBody ! null ? rawBody : new byte[0]; headers.setContentLength(body.length); return new ResponseEntity(body, headers, entity.getStatusCode()); }3.3 方案二Objects.requireNonNullElseJava 9JDK 9 提供了Objects.requireNonNullElse语义就是为空则用默认值表达更简洁javabyte[] body Objects.requireNonNullElse(entity.getBody(), new byte[0]);