写点什么

代码审查最佳实践

  • 2015-05-13
  • 本文字数:1218 字

    阅读完需:约 4 分钟

代码走查是可以有效提高软件开发人员代码质量的伟大工具之一。不过与其他工具一样,代码走查也有可能会被滥用。在其最近发布的一篇博文中,Kevin London 将其在 Wiredrive 的代码走查的原则具体化,并且为读者介绍了应用这些原则的最佳实践。

简而言之,代码走查是两个或多个开发人员针对用于解决某一问题的代码所提出的修改建议,所进行的讨论。有许多文章都谈及到代码走查的益处,如知识分享、代码质量以及开发人员成长等。不过在关于代码走查中所寻求的目标以及如何进行代码走查讨论方面的文章并不多。

代码走查所寻求的目标

体系架构 /设计

在体系架构 / 设计方面,建议遵循如下原则:

  • 单一职责原则每个类应该有且只有一个职责。更甚于此,我一般会将此原则应用于方法之上。对于某个方法来说,如果需要用“和”来描述方法的功能,那么该方法的抽象级别就可能是有问题的。
  • 开 /闭原则如果是面向对象的语言,那么是不是所有的对象都对于扩展是开放的,而对于修改是封闭的?
  • 重复代码:关于重复代码,我遵循“三振出局法”。第一次出现代码拷贝,可以保持现状,暂不处理,尽管我并不喜欢这样。如果第二次出现代码拷贝,就需要进行代码重构,将公共的功能抽象出来。

在系统架构和设计方面,除了上述实践之外,还包括诸如斜视测试攻击、潜在缺陷、错误处理以及效率等。

编码风格

在编码风格方面,主要包含如下方面的最佳实践:方法命名、变量命名、函数长度、类长度、文件长度、文档注释、已注释代码、方法参数数量以及可读性等。

测试

从测试的角度来说,则需要从测试覆盖度、测试粒度、模拟器的数量、是否符合需求等方面考虑代码走查工作。

提前完成代码自检

在提交代码之前,要提前完成代码自检。使用 git add 添加有改动的文件或目录,然后运行 git diff --staged 命令检查尚未提交的改动。一般来说,会关注如下情景:

  • 是否有包含 TODO 的注释?
  • 变量名称是否有意义?
  • 以及其他前述所提及的事项。

如何处理代码走查

在如何处理代码走查进程方面,Kevin London 提出了一系列关于代码讨论所用的手段。包括提出问题、称赞 / 强化良好实践、私下讨论细节、解释原因、对代码不对人、指出修复的重要性等。

关于心态

开发人员有责任保持可正常运转并且易于维护的代码。因此在代码走查的过程中,务必要保持开放的心态。虽然这对于所有人而言都并非易事。

一般来讲,对于审查人员所提出的建议,如果没有明确的不采纳理由,最好根据建议修改代码。如果审查人员对某行代码提出问题,也就意味着这行代码将来也会对其他人造成困扰。此外,代码改动有可能会帮助揭示出更大的架构性问题或缺陷。

参考资料

整洁代码艺术书单

关于代码走查最佳实践更多详细的介绍,请参考作者的博文


感谢崔康对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群)。

2015-05-13 08:595366
用户头像

发布了 75 篇内容, 共 66.4 次阅读, 收获喜欢 6 次。

关注

评论

发布
暂无评论
发现更多内容

淘宝天猫商品详情API秘籍!轻松获取SKU属性数据

tbapi

淘宝数据采集 淘宝商品详情API 天猫数据采集 天猫商品详情api

电子名片系统

深圳亥时科技

提升YashanDB数据库的读写分离效率的实战攻略

数据库砖家

计算能力的重要性:从内存配置到进程迁移的未来展望

qife122

用户体验 计算机硬件

传帮带 人才梯队建设经验总结(12)

万里无云万里天

人才培养 工业 工厂运维

大数据-117 - Flink JDBC Sink 详细解析:MySQL 实时写入、批处理优化与最佳实践 写出Kafka

武子康

Java 大数据 flink spark 分布式

WannaCry勒索病毒数字取证与安全监控实战指南

qife122

勒索病毒 数字取证

每个JavaScript开发者都应掌握的33个核心概念

qife122

JavaScript 前端开发

传帮带 人才梯队建设经验总结(11)

万里无云万里天

人才培养 工业 工厂运维

提升YashanDB数据库查询效率

数据库砖家

如何用 ShedLock 让 Spring Boot 的定时任务在多实例环境下只执行一次

程序猿DD

间谍软件通过虚假自然灾害警报传播

qife122

移动安全 恶意软件

荷兰青少年通过Telegram被招募,涉嫌参与俄罗斯支持的黑客活动

qife122

网络安全 Telegram

Cloudflare洛杉矶数据中心维护通知:技术架构与影响解析

qife122

云计算 数据中心

Cisco vManage漏洞分析:未授权RCE与权限提升完整攻击链

qife122

网络安全 SD-WAN

提升YashanDB数据库的查询并发性能实战分享

数据库砖家

探讨YashanDB在云计算中的应用与优势

数据库砖家

工业管理 项目管理经验总结(18)

万里无云万里天

项目管理 工业 工厂运维

SCIM漏洞挖掘实战指南

qife122

身份管理 SCIM

提高YashanDB数据库可扩展性的实用建议

数据库砖家

提升YashanDB(或任何数据库)的安全性

数据库砖家

系统管理员的日常困境与幽默自嘲

qife122

系统管理 技术幽默

Injectics漏洞挖掘实战:从SQL注入到SSTI攻击完整解析

qife122

SQL注入 漏洞挖掘

AI技术全景解析:从架构设计到社会影响

qife122

人工智能 AI安全

探寻YashanDB数据库架构的灵活性及其意义

数据库砖家

通过实验直观理解神经网络:ReLU网络与几何解释

qife122

神经网络 机器学习

提升YashanDB数据库查询效率的十个实用技巧

数据库砖家

Windows漏洞利用技巧:虚拟内存访问陷阱(2025更新)

qife122

内存管理 Windows安全

WinReanimator恶意软件清除指南:详细步骤与工具使用

qife122

恶意软件清除 计算机安全

工业管理 项目管理经验总结(19)

万里无云万里天

项目管理 工业 工厂运维

GitLab DAST 全面指南:动态应用安全测试实战

qife122

gitlab 安全测试

代码审查最佳实践_最佳实践_丛一_InfoQ精选文章