一套简单通用的Java后台管理系统,拿来即用(附项目地址)

共 2327字,需浏览 5分钟

 ·

2020-07-24 08:22

点击上方[全栈开发者社区]右上角[...][设为星标⭐]

78ecfc3f03dc2684ac82b1edf9146033.webp

前言

这套Base Admin是一套简单通用的后台管理系统,主要功能有:权限管理、菜单管理、用户管理,系统设置、实时日志,实时监控,API加密,以及登录用户修改密码、配置个性菜单等

技术栈

前端:layui

java后端:SpringBoot + Thymeleaf + WebSocket + Spring Security + SpringData-Jpa + MySql

工程结构说明

java部分、html、js、css部分都是大目录下面按单表一个子目录存放

956654378ebba7d393b0159da5b01237.webp

8b9bf6c48eb294139d963595d07fa527.webp

运行预览

效果先睹为快,具体介绍在下方,按功能点进行详情介绍

94f026d5631673c512e9a0fa87eda7d1.webp

功能演示

登录

(为了方便演示,密码输入框的类型改成text)

配置文件分支选择,dev环境无需输入验证码

2c23a6fcf404deab6b9b9da229e4fd43.webp

f52f396bc87c85452ca71a4bb57fa672.webp

同时支持多种登录限制

允许/禁止账号多人在线

8981045699c31305d63fda2bc1b98dfa.webp

软删除

e4b603e996c8965ca3b73df4fff7ce43.webp

限制登录IP地址

8d14dee7a07b8a24c629a14d353c5d2a.webp

账号过期

e77a179570106c47d733523aaf132bed.webp

更多登录限制,还可以继续扩展

系统设置

一下简单的系统属性设置,想支持更多的配置可自行扩展(比如这里的:用户管理初始、重置密码)

fb40ba7d121965cb479593890966fcd8.webp

系统设置新增部分功能,详见文末“补充更新”。

推荐阅读:设计模式入门

菜单管理

菜单管理是一棵layui的Tree

增删改

6cec84c36552428110d9ebb59445cd6c.webp

权限管理

增删改查

8428c0a64f1532eb4bdd927c731b95b6.webp

动态权限加载

权限的加载并不是写死在代码,而是动态从数据库读取,每次调用save方法时更新权限集合

1、妲己是ROLE_USER权限,权限内容为空,无权访问/sys/下面的路径(http://localhost:8888/sys/sysUser/get/1)

2、使用sa超级管理员进行权限管理编辑,给ROLE_USER的权限内容添加 /sys/**,妲己立即有权限访问(http://localhost:8888/sys/sysUser/get/1)

0f9f9c2fc2d3c95486f478151e78c02a.webp

用户管理

主要包括用户信息、登录限制的维护,菜单、权限的分配等

f940d59c672b170d8ababd2b75c87b1e.webp

修改用户权限是下一次登录生效

5974a7d87e71fdb7de3a40662dadcc21.webp

修改用户菜单是刷新系统即可生效

c0befb81095b981c81b16966dbe77bb5.webp

用户管理新增“当前在线用户”管理,详见文末“补充更新”。

推荐阅读设计模式入门

登录用户信息

基本信息

登录用户只能修改部分信息,例如名称、修改密码

54030b054ad476fedbd9a9ab37c3c5ac.webp

修改密码

密码使用的是MD5加密并转换为16进制字符串存储,用户除了能主动修改密码外,还能叫管理员重置密码

a3a9fb3fa14dd5d0eeebf3a52cf34838.webp

a7021a783ed619a1e531b9d1c36418a9.webp

个性菜单

用户可以自行配置自己的个性化快捷菜单

30b27dc41e6afbca3f3a8f763e1caf7b.webp

实时日志

使用websocket,实时将日志输出到web页面,1秒刷新一次

注意:这里的日志配置只配置了dev环境,prod环境尚未为空,发布生产环境前记得先配置,否则生成的日志文件将不会输入日志内容!

993134cfd57d5f81e695da2deac1ced4.webp

b7c5e0fae52c563cf1087256ed3ed8b5.webp

实时监控

实时监控的是系统硬件环境、以及jvm运行时内存,注:因本人暂无Linux环境,所以只测试了windows环境,有问题请及时反馈,谢谢!

使用websocket,实时将数据输出到web页面,1秒刷新一次

5cf40535e93a1e395e8daae2fed32f9b.webp

API加密

请求参数加密

c4954c2fcfad748bd3a95883326b0453.webp

响应数据加密

2d1ab10ed7bd8eead9fe5f3513e0c07a.webp

1、系统设置新增API加密开关,可一键关闭、开启API加密;

开启API加密

c6678afe7066697f4f3c1089899a15f1.webp

关闭API加密

642ebfadcf537b4f3774577dfd9da687.webp

关键点讲解

1、定制url访问权限,动态权限读取,需要自定义配置认证数据源、认证管理器、拦截器,详情步骤请参考:

https://www.jianshu.com/p/0a06496e75ea;

2、API加密中,由于登录校验是Spring Security做的,因此我们要在UsernamePasswordAuthenticationFilter获取账号、密码之前完成解密操作,正好我们的校验验证码操作就是在它之前,同时要做响应数据的加密操作,所以登录部分的API加密光按照我们之前的博客来还是不够的,需要在CaptchaFilterConfig进行解密操作,解密后new一个自定义RequestWrapper设置Parameter,并将这个新对象传到doFilter交由下一步处理

3、还是API加密问题,我们是在程序启动的时候生成后端RSA秘钥对,正常来说我们在访问登录页面进行登录的时候前端获取一下就可以了,但在开发环境中,我们通常开启热部署功能,改完代码程序可能会自动重启,但登录用户信息仍然保持在本地线程,系统依旧处于登录状态没有跳转到登录页面,导致后端公钥已经改变,但前端依旧用的是旧的后端公钥,所有导致加解密失败;解决:在访问index首页时也获取一下后端公钥,这样在开发的时候idea热部署后刷新页面就可以了(已提交最新代码,解决热部署后刷新页面还是API加解密失败问题;现在热部署后刷新页面即可)

更新

1、新增百度富文本的使用,但还没配置上传接口:

UEditor文档: http://fex.baidu.com/ueditor/#start-start

对应字段类型,mysql要改成longtext

9904fbef0b73007570ec179cf229f001.webp

2、新增“”记住我“”功能,也就是rememberMe,原理以及源码探究请看这位大佬的博客:

https://blog.csdn.net/qq_37142346/article/details/80114609

95246289d0ffbe23b8d3b1bebedcc107.webp

6fc0de5ec9263c272d931778fa9ecaf4.webp

3、系统设置新增系统颜色,头部、左侧菜单的颜色可按心情切换(SQL文件已同步更新)

1fc04a47054ab629fdfee38c0f2969a7.webp

4、用户管理模块新增“当前在线用户”管理,可实时查看当前在线用户,以及对当前在线用户进行强制下线操作

24f353f53ad379589e7956daa2632b02.webp

代码地址

GitHub:https://github.com/huanzi-qch/base-admin

码云:https://gitee.com/huanzi-qch/base-admin

觉得本文对你有帮助?请分享给更多人

关注「全栈开发者社区」加星标,提升全栈技能


本公众号会不定期给大家发福利,包括送书、学习资源等,敬请期待吧!

如果感觉推送内容不错,不妨右下角点个在看转发朋友圈或收藏,感谢支持。


好文章,留言、点赞、在看和分享一条龙吧❤️

浏览 10
点赞
评论
收藏
分享

手机扫一扫分享

分享
举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

分享
举报