#18031·selenium

Json.toType() 的 ~25 个调用点存在隐性 NPE 风险(由 #17802 中的 nullability 注解暴露)

作者: asolntsev创建于 2026年9月13日更新于 2026年9月13日

在审核 #17802 中对 `Json.toType(...)` / `JsonTypeCoercer.coerce(...)` 的使用时(它们标记为 `@Nullable`,因为它们可以合法地返回 `null`,用于顶级 JSON `null`),我发现了约 25 个生产环境调用点,这些点在不使用 null 保护的情况下解引用或传递结果。这些是 **已存在的** 行为,而不是 #17802 导致的回退 — nullability 注解只是使它们在静态分析中可见(例如 IntelliJ 的 null 检查器)。没有已知的回退;它们只会在格式不正确/意外的输入(一个字面的 `null` 体、一个损坏的存储值等)中触发。

内容来源: SeleniumHQ/selenium