java 密码加密 盐_一套简单通用的 Java 后台管理系统,拿来即用,非常方便(附项目地址)...

  • 前言
  • 技术栈
  • 功能演示
  • 关键点讲解
  • 更新
  • 代码地址

  • 《Java 2019 超神之路》
  • 《Dubbo 实现原理与源码解析 —— 精品合集》
  • 《Spring 实现原理与源码解析 —— 精品合集》
  • 《MyBatis 实现原理与源码解析 —— 精品合集》
  • 《Spring MVC 实现原理与源码解析 —— 精品合集》
  • 《Spring Boot 实现原理与源码解析 —— 精品合集》
  • 《数据库实体设计合集》
  • 《Java 面试题 —— 精品合集》
  • 《Java 学习指南 —— 精品合集》

前言

这套Base Admin是一套简单通用的后台管理系统,主要功能有:权限管理、菜单管理、用户管理,系统设置、实时日志,实时监控,API加密,以及登录用户修改密码、配置个性菜单等

技术栈

前端:layui

java后端:SpringBoot + Thymeleaf + WebSocket + Spring Security + SpringData-Jpa + MySql

工程结构说明

java部分、html、js、css部分都是大目录下面按单表一个子目录存放

db1fa30c4fdc49a3eb627d5ad3d9fba1.png

bc8ce5a132fd0fa5e1a47a6092e76e82.png

运行预览

效果先睹为快,具体介绍在下方,按功能点进行详情介绍

f794c52e80c053a775b383664fa38f24.png

功能演示

登录

(为了方便演示,密码输入框的类型改成text)

配置文件分支选择,dev环境无需输入验证码

275f9683ec940153280b6941e6c1e23d.png

5afa951792ed8d177087325419b8218c.png

同时支持多种登录限制

允许/禁止账号多人在线

de85dddb457c3f696f4dee44eaa804f7.png

软删除

bf989ac717965a6ef86de52b105b23c6.png

限制登录IP地址

4fd2c2c4107d9e3256893117133a8c7d.png

账号过期

00e83de2c5d9c62f491c9913c113f159.png

更多登录限制,还可以继续扩展

系统设置

一下简单的系统属性设置,想支持更多的配置可自行扩展(比如这里的:用户管理初始、重置密码)

d440a3f488c0eeae792cd8fbce2a03f1.png

系统设置新增部分功能,详见文末“补充更新”。

菜单管理

菜单管理是一棵layui的Tree

增删改

7ab0bfeb09f85c7ca083d0336944f2e6.png

权限管理

增删改查

d3ef0b76815288d458cce5291cc4e04a.png

动态权限加载

权限的加载并不是写死在代码,而是动态从数据库读取,每次调用save方法时更新权限集合

1、妲己是ROLE_USER权限,权限内容为空,无权访问/sys/下面的路径(http://localhost:8888/sys/sysUser/get/1)

2、使用sa超级管理员进行权限管理编辑,给ROLE_USER的权限内容添加 /sys/**,妲己立即有权限访问(http://localhost:8888/sys/sysUser/get/1)

b883a1fdfe0d83703dfd48684802d50d.png

用户管理

主要包括用户信息、登录限制的维护,菜单、权限的分配等

53be7d837ef7aab428079db923c076bc.png

修改用户权限是下一次登录生效

5158e0c20fb13bd4ce8205c9b53f4ab9.png

修改用户菜单是刷新系统即可生效

56ee7e0755e09a5f0c9055e62948be35.png

用户管理新增“当前在线用户”管理,详见文末“补充更新”。

登录用户信息

基本信息

登录用户只能修改部分信息,例如名称、修改密码

bff9271f75b83e5225d31e688442c2fd.png

修改密码

密码使用的是MD5加密并转换为16进制字符串存储,用户除了能主动修改密码外,还能叫管理员重置密码

deedbdd6b057b854628d302010c7196a.png

420186bbf278e76dcba244d28f91dc9f.png

个性菜单

用户可以自行配置自己的个性化快捷菜单

8f11f76b19ed6379183587a603ed1987.png

实时日志

使用websocket,实时将日志输出到web页面,1秒刷新一次

“注意:这里的日志配置只配置了dev环境,prod环境尚未为空,发布生产环境前记得先配置,否则生成的日志文件将不会输入日志内容!

a52a82b8a75b56de3ef13e278510af0f.png

97eef4dbd6c467b0180313148b3fbe28.png

实时监控

实时监控的是系统硬件环境、以及jvm运行时内存,注:因本人暂无Linux环境,所以只测试了windows环境,有问题请及时反馈,谢谢!

使用websocket,实时将数据输出到web页面,1秒刷新一次

54063de0fcc532918b558d96dfc0a8ae.png

API加密

请求参数加密

b08c1fecbdf5689e48e708a5f72b703c.png

响应数据加密

c18060f9c0a0980adcff498e3e72f8bd.png

1、系统设置新增API加密开关,可一键关闭、开启API加密;

开启API加密

448908d00e827ac8a3eaee573a1bfbd8.png

关闭API加密

a186f4d15d3f7e339c0cc05f81c57e05.png

关键点讲解

1、定制url访问权限,动态权限读取,需要自定义配置认证数据源、认证管理器、拦截器,详情步骤请参考:

“ https://www. jianshu.com/p/0a06496e7 5ea ;

2、API加密中,由于登录校验是Spring Security做的,因此我们要在UsernamePasswordAuthenticationFilter获取账号、密码之前完成解密操作,正好我们的校验验证码操作就是在它之前,同时要做响应数据的加密操作,所以登录部分的API加密光按照我们之前的博客来还是不够的,需要在CaptchaFilterConfig进行解密操作,解密后new一个自定义RequestWrapper设置Parameter,并将这个新对象传到doFilter交由下一步处理

3、还是API加密问题,我们是在程序启动的时候生成后端RSA秘钥对,正常来说我们在访问登录页面进行登录的时候前端获取一下就可以了,但在开发环境中,我们通常开启热部署功能,改完代码程序可能会自动重启,但登录用户信息仍然保持在本地线程,系统依旧处于登录状态没有跳转到登录页面,导致后端公钥已经改变,但前端依旧用的是旧的后端公钥,所有导致加解密失败;解决:在访问index首页时也获取一下后端公钥,这样在开发的时候idea热部署后刷新页面就可以了(已提交最新代码,解决热部署后刷新页面还是API加解密失败问题;现在热部署后刷新页面即可)

更新

1、新增百度富文本的使用,但还没配置上传接口:

“UEditor文档: http:// fex.baidu.com/ueditor/# start-start

对应字段类型,mysql要改成longtext

1f5f3313adcd4f02c5a55d82732af8a7.png

2、新增“”记住我“”功能,也就是rememberMe,原理以及源码探究请看这位大佬的博客:

“ https:// blog.csdn.net/qq_371423 46/article/details/80114609

806c76c9445909ff0d2832cb79945e95.png

83a9f3735da3ae17ea5ba4467a269a72.png

3、系统设置新增系统颜色,头部、左侧菜单的颜色可按心情切换(SQL文件已同步更新)

3012f9a37a76e0760f434a5355b01069.png

4、用户管理模块新增“当前在线用户”管理,可实时查看当前在线用户,以及对当前在线用户进行强制下线操作

b66ab4afe17fc9e38eb0b5c6d1bcb865.png

代码地址

“强烈推荐下艿艿正在开源的 Spring Cloud Alibaba + Vue 开源项目:
  • 后端:https://github.com/YunaiV/onemall/tree/master-new
  • 前端:https://github.com/YunaiV/onemall-web

努力重构 ing~

  • GitHub:https://github.com/huanzi-qch/base-admin
  • 码云:https://gitee.com/huanzi-qch/base-adm
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值