通用权限管理系统 java_一套简单通用的Java后台管理系统(SpringBoot +Security + Layui实现一套权限管理后台模板)...

本文介绍了如何使用SpringBoot、Security和Layui构建一个简单通用的后台管理系统,包括权限管理、菜单管理、用户管理、系统设置等功能。系统采用layui前端框架,后端技术栈包括SpringBoot、WebSocket、Spring Security和SpringData-Jpa。文章还详细讲解了API加密、实时日志和实时监控的实现。
摘要由CSDN通过智能技术生成

前言

前段时间我们写一个简单的后台模板SpringBoot系列——Security + Layui实现一套权限管理后台模板,今天我们把它完善成一个简单通用的后台管理系统,我把它叫做:Base Admin

这套Base Admin是一套简单通用的后台管理系统,主要功能有:权限管理、菜单管理、用户管理,系统设置、实时日志,实时监控,API加密,以及登录用户修改密码、配置个性菜单等

技术栈

前端:layui

java后端:SpringBoot + Thymeleaf + WebSocket + Spring Security + SpringData-Jpa + MySql

工程结构说明

java部分、html、js、css部分都是大目录下面按单表一个子目录存放

b7578b49a69296c60899567121075f86.png

141668291448be763fd48ece4c5afa0c.png

2020-06-10更新

之前调整过前端文件结构布局,现在重新更新说明一下

06328108147ba6e172d9c098eeed7a7e.png

运行预览

效果先睹为快,具体介绍在下方,按功能点进行详情介绍

a15ed4059a7c1219a967666286bc0bd7.png

功能演示

登录

(为了方便演示,密码输入框的类型改成text)

配置文件分支选择,dev环境无需输入验证码

8fbef151e96270a5a20b94c4a98f4af4.gif

43b4e9e827f1a39c853de6f328d87891.gif

同时支持多种登录限制

允许/禁止账号多人在线

54e3900e319fdd5e9083a46fe6ce4a64.gif

软删除

92136906317efe2992344704e3a1a115.gif

限制登录IP地址

924cc05045181880677676a471671b67.gif

账号过期

f6ec54753a4b6997ff71e055e5533867.gif

更多登录限制,还可以继续扩展

系统设置

一下简单的系统属性设置,想支持更多的配置可自行扩展(比如这里的:用户管理初始、重置密码)

e7ad65b77cd3484c90c5c27c0fb609f4.png

系统设置新增部分功能,详见文末“补充更新”

菜单管理

菜单管理是一棵layui的Tree

增删改

b2899899a14df8b14ac8ed53a363b94b.gif

权限管理

增删改查

945217bd86695aab5bb191e349d69ddd.gif

动态权限加载

权限的加载并不是写死在代码,而是动态从数据库读取,每次调用save方法时更新权限集合

1、妲己是ROLE_USER权限,权限内容为空,无权访问/sys/下面的路径(http://localhost:8888/sys/sysUser/get/1)

2、使用sa超级管理员进行权限管理编辑,给ROLE_USER的权限内容添加 /sys/**,妲己立即有权限访问(http://localhost:8888/sys/sysUser/get/1)

e9b7f603bb315560a9fe1a102ae3de50.gif

用户管理

主要包括用户信息、登录限制的维护,菜单、权限的分配等

497e03e691bd07c9e2742fc97f47719f.gif

修改用户权限是下一次登录生效

0726646539b85f1da66abb54b4441ac0.gif

修改用户菜单是刷新系统即可生效

4d4ecc32add225304c1b8faae6d9fd4e.gif

用户管理新增“当前在线用户”管理,详见文末“补充更新”

登录用户信息

基本信息

登录用户只能修改部分信息,例如名称、修改密码

d1a8ca0352e3698f5e6ee015db5dba3a.png

修改密码

密码使用的是MD5加密并转换为16进制字符串存储,用户除了能主动修改密码外,还能叫管理员重置密码

e8e133b5168b2fb1a61b3e0f05f39683.png

c755bb7a61e5755171d68bb12b1825b8.png

d755f096f39a626dacefe71395d63ed4.png

3abf783d9df811018c4067cf5b44be82.gif

个性菜单

用户可以自行配置自己的个性化快捷菜单

4a65c0943127825d3db9de69f06e8eba.gif

实时日志

使用websocket,实时将日志输出到web页面,1秒刷新一次

注意:这里的日志配置只配置了dev环境,prod环境尚未为空,发布生产环境前记得先配置,否则生成的日志文件将不会输入日志内容!

4fbd7b76e74120631728818525f3d16c.png

02ee7e93346a66524267c81d8567a195.png

实时监控

2020-06-10更新

实时监控的是系统硬件环境、以及jvm运行时内存,使用websocket,实时将数据输出到web页面,1秒刷新一次

windows环境

e02e1dbb76c33b2c3295ca0c56106b9d.gif

Linux环境

7e4d4760e8c0469a2548ca01a3330997.png

API加密

请求参数加密

b7aadfa58040935a7141b5fa0644045f.png

响应数据加密

cc524f8bec2514ea6ec87907e129d434.png

2020-06-04更新

1、系统设置新增API加密开关,可一键关闭、开启API加密;

开启API加密

0782dfc886d884bc4576840ab0c6876d.png

关闭API加密

d4f1d604d0608ac4b1be789be800a0c5.png

关键点讲解

1、定制url访问权限,动态权限读取,需要自定义配置认证数据源、认证管理器、拦截器,详情步骤请参考:https://www.jianshu.com/p/0a06496e75ea;

2、API加密中,由于登录校验是Spring Security做的,因此我们要在UsernamePasswordAuthenticationFilter获取账号、密码之前完成解密操作,正好我们的校验验证码操作就是在它之前,同时要做响应数据的加密操作,所以登录部分的API加密光按照我们之前的博客来还是不够的,需要在CaptchaFilterConfig进行解密操作,解密后new一个自定义RequestWrapper设置Parameter,并将这个新对象传到doFilter交由下一步处理

2019-09-18补充:

3、还是API加密问题,我们是在程序启动的时候生成后端RSA秘钥对,正常来说我们在访问登录页面进行登录的时候前端获取一下就可以了,但在开发环境中,我们通常开启热部署功能,改完代码程序可能会自动重启,但登录用户信息仍然保持在本地线程,系统依旧处于登录状态没有跳转到登录页面,导致后端公钥已经改变,但前端依旧用的是旧的后端公钥,所有导致加解密失败;解决:在访问index首页时也获取一下后端公钥,这样在开发的时候idea热部署后刷新页面就可以了(已提交最新代码,解决热部署后刷新页面还是API加解密失败问题;现在热部署后刷新页面即可)

2020-07-23补充:

4、好多人都不知道,项目有工具类CodeDOM.java可以生成一套单表的完整增删改查后台代码,具体详情可以看之前的博客:SpringBoot系列——Spring-Data-JPA(究极进化版) 自动生成单表基础增、删、改、查接口

配置好数据库,指定代码生成父位置

1fa446f9c19303623f3e173868c4258b.png

运行main函数即可一键生成一套单表增删改查后台代码

23863a4afb22d7383376955bf1304cc8.png

5f70615ffc1fc01e63b29fe109b0d0e5.png

后记

这个只是一个比较简单通用的后台系统,如果加入工作流,就可以升级成基础平台,为简化业务开发,将部分通用系统功能整理成独立项目,具体业务功能通过iframe嵌入

补充更新

2020-05-14更新

1、新增百度富文本的使用,但还没配置上传接口:UEditor文档

对应字段类型,mysql要改成longtext

29c2fdc889a8bef5ea414f8ece9fc30f.png

0dabdbd37962500783b3b16b8f25c9a6.png

7e1eea5c2a39bce577a10dc145638ae1.png

需要新增一张表,SQL文件我也以及更新了

fae6dcd6e9bc568070a9a6df564c0694.png

3、修复若干bug,使其系统越来越完善

2020-05-16更新

1、系统设置新增系统颜色,头部、左侧菜单的颜色可按心情切换(SQL文件已同步更新)

4c4a8ae527021c84c6f41cb327b79c73.png

2020-07-02更新

1、用户管理模块新增“当前在线用户”管理,可实时查看当前在线用户,以及对当前在线用户进行强制下线操作

2c14bf6a65bdebd17aaaabe72195f7a0.gif

  • 2
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值