<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SpringBoot+ Mybatis 前后端分離后臺管理系統

    VSole2022-01-13 17:11:38

    項目介紹

    • 前后端分離架構,分離開發,分離部署,前后端互不影響。
    • 前端技術采用vue + antdvPro + axios。
    • 后端采用spring boot + mybatis-plus + hutool等,開源可靠。
    • 基于spring security(jwt) + 用戶UUID雙重認證。
    • 基于AOP實現的接口粒度的鑒權,最細粒度過濾權限資源。
    • 基于hibernate validator實現的校驗框架,支持自定義校驗注解。
    • 提供Request-No的響應header快速定位線上異常問題。
    • 在線用戶可查,可在線踢人,同賬號登錄可同時在線,可單獨在線(通過系統參數配置)。
    • 支持前端 + 后端在線代碼生成。
    • 文件,短信,緩存,郵件等,利用接口封裝,方便拓展。
    • 短信默認使用阿里云sms,緩存默認使用內存緩存。

    展示效果

    詳細功能

    • 主控面板、控制臺頁面,可進行工作臺,分析頁,統計等功能的展示。
    • 用戶管理、對企業用戶和系統管理員用戶的維護,可綁定用戶職務,機構,角色,數據權限等。
    • 應用管理、通過應用來控制不同維度的菜單展示。
    • 機構管理、公司組織架構維護,支持多層級結構的樹形結構。
    • 職位管理、用戶職務管理,職務可作為用戶的一個標簽,職務目前沒有和權限等其他功能掛鉤。
    • 菜單管理、菜單目錄,菜單,和按鈕的維護是權限控制的基本單位。
    • 角色管理、角色綁定菜單后,可限制相關角色的人員登錄系統的功能范圍。角色也可以綁定數據授權范圍。
    • 字典管理、系統內各種枚舉類型的維護。
    • 訪問日志、用戶的登錄和退出日志的查看和管理。
    • 操作日志、用戶的操作業務的日志的查看和管理。
    • 服務監控、服務器的運行狀態,Java虛擬機信息,jvm等數據的查看。
    • 在線用戶、當前系統在線用戶的查看。
    • 數據監控、druid控制臺功能,可查看sql的運行信息。
    • 公告管理、系統的公告的管理。
    • 文件管理、文件的上傳下載查看等操作,文件可使用本地存儲,阿里云oss,騰訊cos接入,支持拓展。
    • 定時任務、定時任務的維護,通過cron表達式控制任務的執行頻率。
    • 系統配置、系統運行的參數的維護,參數的配置與系統運行機制息息相關。
    • 郵件發送、發送郵件功能。
    • 短信發送、短信發送功能,可使用阿里云sms,騰訊云sms,支持拓展。

    小結

    項目整體還是不錯的,前后端分離,后端使用 SpringBoot + MybatisPlus,前端使用 AntDesign-Vue-Pro + Vue2.0 開發,是一款不可多得的前后端分離入門學習項目。
    
    前后端分離后臺管理系統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    項目介紹 前后分離架構,分離開發,分離部署,前后互不影響。 前端技術采用vue + antdvPro + axios。 后采用spring boot + mybatis-plus + hutool等,開源可靠。 基于spring security(jwt) + 用戶UUID雙重認證。 基于AOP實現的接口粒度的鑒權,最細粒度過濾權限資源。 基于hibernate validator實現的校驗
    前端采用 D2Admin 、Vue。后采用 Python 語言 Django 框架。權限認證使用 Jwt,支持多終端認證系統。整合最新技術,模塊插件式開發,前后分離,開箱即用。核心技術采用 Spring、MyBatis、Shiro 沒有任何其它重度依賴。包括二次封裝組件、utils、hooks、動態菜單、權限校驗、按鈕級別權限控制等功能。
    越權訪問測試
    2022-06-04 06:59:32
    GBT 22239-2019《信息安全技術 網絡安全等級保護基本要求》中,8.1.4.2安全計算環境—訪問控制項中要求包括: a)應對登錄的用戶分配賬戶和權限; b)應重命名或刪除默認賬戶,修改默認賬戶的默認口令; c)應及時刪除或停用多余的、過期的賬戶,避免共享賬戶的存在; d)應授予管理用戶所需的最小權限,實現管理用戶的權限分離; e)應由授權主體配置訪問控制策略,訪問控制策略規定主
    說實話,我非常希望自己能早點看到本篇文章,大學那個時候懵懵懂懂,跟著網上的免費教程做了一個購物商城就屁往簡歷上寫。至今我仍清晰地記得,那個電商教程是怎么定義接口的:管它是增加、修改、刪除、帶參查詢,全是 POST 請求一把梭,比如下面這樣:修改用戶的收貨地址。現在看來,全部用 POST 請求估計是為了傳參方便吧。本文希望通過串講,梳理一下個人當前了解到的 API 知識體系,整理的同時也希望能對大家有一點點幫助。
    表示為當前容器起一個別名。表示將本機的3344端口映射到nginx鏡像的80端口
    現在越來越多的網站前后分離,javascript代碼基本都會使用webpack這樣的工具進行打包,打包過后的javascript代碼會被混淆壓縮,一個js文件就上萬行代碼,增加了讀取javascript源碼業務邏輯的難度。
    如何攻擊Java Web應用
    2021-08-23 11:06:00
    本文從黑盒滲透的角度,總結下Java Web應用所知道的一些可能被利用的入侵點。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类