SpringBoot+Vue3医药管理系统:从数据库设计到部署实战

直接开工。这标题一看就是Java全栈方向最常见的“求职+练手”双需求项目,医药管理系统也是除商城、CRM之外,我最推荐新手完整走一遍的选题。原因后面细说。你拿着这套源码,应该关心的不只是怎么跑起来,而是:为什么要分前后端、权限模型怎么设计、库存和效期这种带状态流转的数据要怎么做才不出错、以及面试官追问时你怎么答得上话。

这篇文章我就照着这套SpringBoot+Vue3+MyBatis的医药管理系统,把从设计到落地的完整思路拆给你。没有源码我也能给你讲清楚每一行该写啥、每张表该建啥,有源码的可以直接对照着改。

1. 项目整体设计与技术选型解析

1.1 为什么是“前后端分离”,而不是传统的Thymeleaf模板

放在五年前,Java后端写管理系统基本都是Thymeleaf或者JSP,页面和后端代码揉在一个工程里。现在做医药管理系统这类企业内部系统,前后端分离已经是事实标准,原因很直接:

一是前后端并行开发效率高。后端定义好接口文档,前端就可以同时开工,不用等Java代码编译完再调页面。二是后端只管业务逻辑和数据,前端只管交互和渲染,职责边界清楚,排查问题不用来回翻代码。三是部署灵活,后端打一个jar包扔服务器,前端构建成静态文件扔Nginx,未来要加一个移动端管理页面,后端接口可以直接复用。

这套系统选型SpringBoot + Vue3 + MyBatis + MySQL,属于目前Java全栈最主流、招聘需求最大、学习资料最多的组合。SpringBoot负责把后端服务快速跑起来,Vue3负责做管理后台的交互界面,MyBatis负责把Java对象和数据库表映射起来,MySQL存数据。每一层的选型都不过时,每一层面试都有的聊。

1.2 核心需求拆解:医药管理系统到底管什么

做任何一个系统,先别急着写代码,先把业务边界画出来。医药管理系统听起来大,落到核心业务上,就是下面这几件事:

  • 药品信息管理:药品的通用名、商品名、规格、生产厂家、批准文号、剂型、单位、零售价、进货价等信息维护。
  • 药品分类管理:处方药/非处方药、中成药/西药/生物制品,或者按治疗领域分,分类层级一般是两级就够用。
  • 库存管理:入库、出库、报损、盘点、库存上下限预警,最核心的是效期预警,药品过了有效期是绝对不能卖的,这是医药行业和普通商品最大的区别。
  • 供应商管理:药品从哪个供应商采购的、联系方式、供货资质。
  • 客户/销售管理:如果是零售场景,可能还涉及会员、处方登记;如果是批发场景,就是客户档案和销售单。
  • 系统权限:管理员、库管员、销售员、采购员,不同角色看的菜单和操作按钮不一样。

你拿着这套源码,第一件事就是对照这个功能清单去看,缺了哪块,自己动手补上。面试时聊项目,能清楚说出“我做的系统包含X个核心模块,我主要负责Y和Z模块”,比背一百道八股文都有用。

1.3 技术栈选型背后的几个现实考量

SpringBoot版本选择上,如果你是跟着教程走,不要一上来就追最新版本。这套系统如果基于SpringBoot 2.x,那JDK 8就够了;如果用了SpringBoot 3.x,强制要求JDK 17+,很多人卡在启动报错上,大部分都是版本不匹配。建议稳妥方案:SpringBoot 2.7.x + JDK 8 + MyBatis 3.5.x,资料最多,踩坑最少。

Vue3这边,用Vue3 + Vite + Element Plus + Pinia + Vue Router,这是目前后台管理系统开发事实标准。Vite启动快、热更新快,Element Plus组件库自带表格、表单、弹窗、菜单这些现成组件,不用自己写CSS。

MyBatis和MyBatis-Plus的选择也聊两句。原生MyBatis的优势是SQL完全可控,适合复杂查询;MyBatis-Plus的优势是单表CRUD不用写SQL,内置分页插件、代码生成器。这套系统如果是你学习的,建议用原生MyBatis把基础CRUD、多表联查、动态SQL都手写一遍,理解透彻之后再换Plus,你会用得更明白。

需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。

2. 数据库设计与核心表结构

2.1 数据库建模:医药行业有哪些特殊字段

数据库设计是这套系统的地基。地基不牢,代码写得再花哨也是白搭。医药管理系统一张核心的药品表,字段设计上比普通的商品表要多几个行业专属字段。

我列一个可以直接照抄的药品信息表结构,字段含义和类型都给你标清楚:

sql复制CREATE TABLE `drug_info` (
  `id` bigint(20) NOT NULL AUTO_INCREMENT COMMENT '主键ID',
  `drug_code` varchar(32) NOT NULL COMMENT '药品编码',
  `generic_name` varchar(64) NOT NULL COMMENT '通用名',
  `trade_name` varchar(64) DEFAULT NULL COMMENT '商品名',
  `specification` varchar(64) DEFAULT NULL COMMENT '规格,如 0.25g*24片',
  `dosage_form` varchar(32) DEFAULT NULL COMMENT '剂型,如片剂/胶囊/注射液',
  `manufacturer` varchar(128) DEFAULT NULL COMMENT '生产厂家',
  `approval_number` varchar(64) DEFAULT NULL COMMENT '批准文号,如国药准字Hxxxx',
  `drug_category` varchar(32) DEFAULT NULL COMMENT '药品分类:处方药/OTC',
  `unit` varchar(16) DEFAULT NULL COMMENT '基本单位,如盒/瓶/袋',
  `purchase_price` decimal(10,2) DEFAULT NULL COMMENT '进货价',
  `sale_price` decimal(10,2) DEFAULT NULL COMMENT '零售价',
  `stock_quantity` int(11) DEFAULT '0' COMMENT '当前库存数量',
  `stock_lower_limit` int(11) DEFAULT '10' COMMENT '库存下限',
  `stock_upper_limit` int(11) DEFAULT '500' COMMENT '库存上限',
  `production_date` date DEFAULT NULL COMMENT '生产日期',
  `expiry_date` date DEFAULT NULL COMMENT '有效期至',
  `status` tinyint(4) DEFAULT '1' COMMENT '状态:1启用 0停用',
  `remark` varchar(255) DEFAULT NULL COMMENT '备注',
  `create_time` datetime DEFAULT CURRENT_TIMESTAMP COMMENT '创建时间',
  `update_time` datetime DEFAULT CURRENT_TIMESTAMP ON UPDATE CURRENT_TIMESTAMP COMMENT '更新时间',
  PRIMARY KEY (`id`),
  UNIQUE KEY `uk_drug_code` (`drug_code`),
  KEY `idx_expiry_date` (`expiry_date`),
  KEY `idx_generic_name` (`generic_name`)
) ENGINE=InnoDB AUTO_INCREMENT=1 DEFAULT CHARSET=utf8mb4 COMMENT='药品信息表';

需要注意的地方有几个:金额字段用decimal,绝不用float/double,这是Java开发的基本素养,浮点数算钱会出精度问题;药品编码要有唯一索引,这是业务主键,系统内部关联都用它,自增id只是物理主键;expiry_date上建索引,因为效期预警查询是高频操作,没有索引,数据量大了SQL直接慢查询。

2.2 库存流水表:库存系统不能只存一个数字

很多人做库存管理,就在药品表里加一个stock_quantity字段,每次入库就加、出库就减。这样做在单机小项目里能用,但一旦涉及多线程并发、多人同时操作,库存就很容易出错。更关键的是,你无法回答“这个库存数字是怎么变成这样的”

正确做法是建一张库存流水表,记录每一次库存变动:

sql复制CREATE TABLE `stock_record` (
  `id` bigint(20) NOT NULL AUTO_INCREMENT COMMENT '主键ID',
  `drug_code` varchar(32) NOT NULL COMMENT '药品编码',
  `change_type` tinyint(4) NOT NULL COMMENT '变动类型:1采购入库 2销售出库 3报损 4盘点调整',
  `change_quantity` int(11) NOT NULL COMMENT '变动数量,入库为正,出库为负',
  `before_quantity` int(11) NOT NULL COMMENT '变动前库存',
  `after_quantity` int(11) NOT NULL COMMENT '变动后库存',
  `related_bill_no` varchar(64) DEFAULT NULL COMMENT '关联单号,如采购单号/销售单号',
  `operator_id` bigint(20) DEFAULT NULL COMMENT '操作人ID',
  `create_time` datetime DEFAULT CURRENT_TIMESTAMP COMMENT '创建时间',
  PRIMARY KEY (`id`),
  KEY `idx_drug_code` (`drug_code`),
  KEY `idx_create_time` (`create_time`)
) ENGINE=InnoDB AUTO_INCREMENT=1 DEFAULT CHARSET=utf8mb4 COMMENT='库存变动流水表';

这个设计的核心逻辑是:库存表只存当前结果,流水表存变化过程。任何一次库存变动,都要在同一个数据库事务里同时更新药品表的库存数量和插入一条流水记录。这样既能追溯历史,也方便以后做统计报表。我见过很多刚工作的开发,库存系统做成了“只改数字”,上线不到一个月,账实不符,又查不出来哪里错了,最后只能盘点重置。这套源码如果没做流水表,建议你自己加上,这是加分项。

2.3 多表关系:药品、分类、供应商、用户、角色怎么关联

再梳理一下核心表之间的关系:

  • 药品分类表:父子级结构,parent_id为0表示顶级分类,药品表存category_id
  • 供应商表supplier_id关联采购入库单,记录每一批药从哪家供应商来。
  • 用户表 + 角色表 + 菜单/权限表:经典RBAC模型,用户关联角色,角色关联菜单权限。管理员登录后根据角色动态渲染菜单,接口层用拦截器校验权限。
  • 采购入库单表 + 入库明细表:一主多子的结构,主表存供应商、入库日期、经办人、总金额,明细表存每一行药品、数量、单价。

数据库设计这里多说一句:药品管理系统里,药品和批次的关系值得思考。实际业务中,同一种药不同批次的生产日期、效期不同,严格来说库存应该按批次管理。但作为学习项目,做到药品维度的库存就够用了,如果想把项目做得更深,可以再引入批次的概念,面试官会眼前一亮。

3. 后端核心模块与MyBatis实现

3.1 项目工程结构:包怎么分包才能又清晰又好维护

后端代码怎么组织,直接决定这个项目好不好维护,也是面试官看代码的第一印象。我推荐按模块分包,而不是按技术类型分包:

code复制com.hospital.medicine
├── controller        // 控制层,接收前端请求
├── service           // 业务接口
├── service.impl      // 业务实现
├── mapper            // MyBatis数据访问接口
├── entity            // 数据库实体类
├── dto               // 数据传输对象,接收前端请求参数
├── vo                // 视图对象,返回给前端的数据
├── common            // 通用类:统一返回结果、异常处理、工具类
├── config            // 配置类:拦截器、跨域、分页插件等
└── MedicineApplication.java  // 启动类

模块分包的好处是:一个业务模块(比如药品管理)的Controller、Service、Mapper、VO都在相近的包里,改需求时不用来回跳目录。entity是数据库表的映射,dto是接口的入参,vo是接口的返回值,三者分离,避免前端传参直接污染实体类。

3.2 RESTful接口设计规范:前后端联调不吵架的前提

前后端分离的项目,接口规范比代码本身更重要。一套统一的接口风格,能让前后端联调时少吵十次架。核心要点:

第一,接口路径用名词复数。比如:

  • GET /api/drugs - 分页查询药品列表
  • GET /api/drugs/{id} - 查询药品详情
  • POST /api/drugs - 新增药品
  • PUT /api/drugs/{id} - 修改药品
  • DELETE /api/drugs/{id} - 删除药品

第二,统一返回结构。后端不能一会儿返回JSON对象,一会儿返回字符串,一会儿又直接返回null。定义统一的结果类:

java复制public class Result<T> {
    private Integer code;    // 200成功,500失败
    private String message;  // 提示信息
    private T data;          // 业务数据
    
    public static <T> Result<T> success(T data) {
        Result<T> result = new Result<>();
        result.setCode(200);
        result.setMessage("操作成功");
        result.setData(data);
        return result;
    }
    
    public static <T> Result<T> error(String message) {
        Result<T> result = new Result<>();
        result.setCode(500);
        result.setMessage(message);
        return result;
    }
}

第三,分页参数统一。分页查询接口固定接收pageNumpageSize,返回结果用PageResult对象封装,包含total总条数、list当前页数据。前端拿到这个结构,通用分页组件一套就完事了。

3.3 MyBatis动态SQL实战:药品列表的条件查询怎么写

药品管理列表页是管理系统的标配功能,按名称模糊搜索、按分类筛选、按状态筛选、按效期范围筛选,这些条件组合起来,就轮到MyBatis动态SQL上场了。我直接贴一段实际可用的Mapper代码:

xml复制<select id="selectDrugPage" parameterType="map" resultType="com.hospital.medicine.entity.DrugInfo">
    SELECT * FROM drug_info
    <where>
        <if test="keyword != null and keyword != ''">
            AND (generic_name LIKE CONCAT('%', #{keyword}, '%')
                 OR trade_name LIKE CONCAT('%', #{keyword}, '%')
                 OR drug_code LIKE CONCAT('%', #{keyword}, '%'))
        </if>
        <if test="categoryId != null">
            AND category_id = #{categoryId}
        </if>
        <if test="status != null">
            AND status = #{status}
        </if>
        <if test="expiryStart != null">
            AND expiry_date &gt;= #{expiryStart}
        </if>
        <if test="expiryEnd != null">
            AND expiry_date &lt;= #{expiryEnd}
        </if>
    </where>
    ORDER BY create_time DESC
    LIMIT #{offset}, #{pageSize}
</select>

这里重点说两个容易踩坑的地方。

首先是<where>标签的作用:它会自动去掉SQL语句中第一个多余的AND关键字,避免出现WHERE AND generic_name LIKE xxx这种语法错误。如果你用<trim>标签,效果类似,但<where>更直观。

其次是模糊查询的写法。LIKE '%${keyword}%'这种直接拼字符串的写法绝对禁止,会导致SQL注入。要写LIKE CONCAT('%', #{keyword}, '%'),用#{}占位符传参,MyBatis会自动转义特殊字符。

分页这块,手写LIMIT #{offset}, #{pageSize}也没问题,但如果你不想每个Mapper都写分页逻辑,就引入PageHelper分页插件,一行代码搞定:

java复制PageHelper.startPage(pageNum, pageSize);
List<DrugInfo> drugList = drugMapper.selectDrugList(drugQueryDTO);
PageInfo<DrugInfo> pageInfo = new PageInfo<>(drugList);

3.4 库存扣减的并发问题:synchronized为什么不够用

系统里最高频也最容易出问题的操作,就是销售出库扣库存。先看一个典型的错误写法:

java复制DrugInfo drug = drugMapper.selectByDrugCode(drugCode);
if (drug.getStockQuantity() < quantity) {
    throw new BusinessException("库存不足");
}
int result = drugMapper.reduceStock(drugCode, quantity);

这段代码的问题在于:先查询、再判断、再更新,三步操作不是原子的。当两个用户同时下单购买同一个药品时,可能同时查到库存是10,都判断库存充足,然后都去执行扣减,最终库存变成8而不是正确的6。这就是并发场景下经典的“超卖”问题。

解决方法有两个层次。初级做法是用数据库的原子更新:

java复制@Update("UPDATE drug_info SET stock_quantity = stock_quantity - #{quantity} " +
        "WHERE drug_code = #{drugCode} AND stock_quantity >= #{quantity}")
int reduceStock(@Param("drugCode") String drugCode, @Param("quantity") Integer quantity);

// 判断返回值,如果有0条记录受影响,说明库存不足
if (reduceStockResult == 0) {
    throw new BusinessException("库存不足");
}

把判断库存和下推库存合并成一条SQL,数据库的行级锁保证同一时刻只有一个事务能更新这行数据,从根上解决了超卖。同时注意,扣减库存和插入流水必须在同一个事务里:

java复制@Transactional(rollbackFor = Exception.class)
public void saleDrug(SaleOrderDTO saleOrderDTO) {
    // 1. 扣减库存
    int result = drugMapper.reduceStock(drugCode, quantity);
    if (result == 0) {
        throw new BusinessException("库存不足");
    }
    // 2. 插入库存流水
    stockRecordMapper.insert(new StockRecord(...));
    // 3. 生成销售单
    saleOrderMapper.insert(saleOrder);
}

@Transactional保证这三步操作要么全部成功,要么全部回滚。如果第2步插入流水失败,第1步扣除的库存也会自动回滚,不会出现库存扣了但单据没生成的脏数据。

更进阶的做法是引入Redis分布式锁、乐观锁版本号控制,但对医药管理系统这个量级,数据库原子更新+事务已经足够,面试能讲到这一层,就已经超过大部分候选人了。

3.5 药品效期预警:定时任务怎么实现

效期预警是医药管理系统区别于普通商品系统的标志性功能。核心逻辑很简单:查询所有在有效期内、且expiry_date距离当前日期小于预警天数的药品。但关键点是预警天数不能写死,因为不同药品的效期敏感度不同。有的医院要求效期少于6个月就预警,有的要求3个月。所以需要在药品表或参数表里配置预警阈值。

后端用Spring自带的@Scheduled注解实现定时扫描:

java复制@Component
public class ExpiryDateJob {

    @Resource
    private DrugInfoMapper drugInfoMapper;

    @Resource
    private WarningRecordMapper warningRecordMapper;

    // 每天凌晨2点执行一次
    @Scheduled(cron = "0 0 2 * * ?")
    public void checkExpiryDate() {
        // 查询效期在预警阈值内的药品
        List<DrugInfo> expiringDrugs = drugInfoMapper.selectExpiringDrugs(90);
        for (DrugInfo drug : expiringDrugs) {
            // 判断是否已存在未处理的预警记录,避免重复插入
            WarningRecord record = warningRecordMapper.selectUnhandledByDrugCode(drug.getDrugCode());
            if (record == null) {
                warningRecordMapper.insert(new WarningRecord(drug.getDrugCode(), drug.getExpiryDate()));
            }
        }
    }
}

实现的时候有两个细节要注意:避免重复预警,同一药品的预警记录只能有一条未处理的,库管员处理完(比如下架或退货)之后才能生成新的预警;预警状态要可流转,预警记录应该有“未处理/已处理”字段,已处理的记录要保留,方便后续审计。

4. 前端Vue3实现与核心页面拆解

4.1 Vue3工程结构:Vite脚手架初始化

前端工程用Vite创建,这是目前Vue3项目最推荐的构建工具。初始化命令:

bash复制npm create vite@latest medicine-web -- --template vue

创建完成后安装项目依赖:

bash复制npm install
npm install vue-router@4 pinia element-plus axios
npm install -D sass

实际开发中我习惯自己把目录结构整理一遍,而不是直接用脚手架生成的那套:

code复制medicine-web
├── src
│   ├── api               // 接口请求封装
│   ├── assets            // 静态资源
│   ├── components        // 公共组件
│   ├── layout            // 布局组件(侧边栏、顶部导航)
│   ├── router            // 路由配置
│   ├── stores            // Pinia状态管理
│   ├── utils             // 工具类(axios封装、鉴权等)
│   ├── views             // 页面组件
│   │   ├── login         // 登录页面
│   │   ├── dashboard     // 首页仪表盘
│   │   ├── drug          // 药品管理
│   │   ├── stock         // 库存管理
│   │   ├── supplier      // 供应商管理
│   │   └── system        // 系统管理(用户、角色、菜单)
│   ├── App.vue
│   └── main.js
└── vite.config.js

4.2 Axios请求封装:拦截器里干三件事

前后端分离项目,axios请求封装是基础设施。拦截器里主要干三件事:挂载Token、统一处理错误码、处理HTTP状态异常。直接看代码:

javascript复制import axios from 'axios'
import { ElMessage } from 'element-plus'
import router from '@/router'
import { useUserStore } from '@/stores/user'

const service = axios.create({
  baseURL: '/api',   // 通过Vite代理转发到后端
  timeout: 10000
})

// 请求拦截器:让每个请求自动携带Token
service.interceptors.request.use(
  config => {
    const userStore = useUserStore()
    if (userStore.token) {
      config.headers['Authorization'] = 'Bearer ' + userStore.token
    }
    return config
  },
  error => {
    return Promise.reject(error)
  }
)

// 响应拦截器:统一处理后端返回的数据
service.interceptors.response.use(
  response => {
    const res = response.data
    if (res.code !== 200) {
      ElMessage.error(res.message || '请求失败')
      return Promise.reject(new Error(res.message))
    }
    return res
  },
  error => {
    if (error.response && error.response.status === 401) {
      ElMessage.error('登录已过期,请重新登录')
      const userStore = useUserStore()
      userStore.clearToken()
      router.push('/login')
    } else {
      ElMessage.error(error.message || '网络异常')
    }
    return Promise.reject(error)
  }
)

export default service

这里有一个实战中的经验:后端的code判断和HTTP状态码分开处理。业务错误(比如库存不足)通过HTTP 200 + code=500返回,由业务层统一处理;而登录过期、无权限这类需要前端跳转的场景,通过HTTP 401返回,由响应拦截器统一捕获。这样分工明确,不会出现前端把所有错误都弹一个提示框的尴尬局面。

4.3 动态路由与权限控制:不同角色看到不同菜单

管理系统权限控制的经典实现方案:用户登录后,后端返回该用户的角色信息和菜单权限列表,前端根据权限列表动态生成路由和侧边栏菜单。具体拆解一下:

后端登录接口返回数据结构大致是:

json复制{
  "code": 200,
  "data": {
    "token": "eyJhbGciOiJIUzI1NiJ9...",
    "userInfo": {
      "userId": 1,
      "username": "admin",
      "realName": "系统管理员",
      "roles": ["admin"]
    },
    "permissions": [
      "system:user:list",
      "system:user:add",
      "drug:list",
      "drug:add",
      "stock:list",
      "stock:inbound"
    ]
  }
}

前端拿到权限列表后,有两种处理方式:

一种是前端根据权限数组生成可访问的路由表,没有权限的路由不注册。这种方案安全性稍弱,因为前端路由本身并不安全,但控制菜单显示很灵活。

另一种是登录时只注册公共路由(如登录页、首页),其余路由用router.addRoute动态追加。菜单也根据权限动态渲染。为了安全,后端每个接口还要做权限校验,不能只靠前端隐藏按钮。

实际操作中,我会在侧边栏菜单的数据源里加permission字段,用v-if判断当前用户是否有权限显示:

vue复制<el-menu-item v-for="menu in menuList" :key="menu.path">
  <el-icon><component :is="menu.icon" /></el-icon>
  <span>{{ menu.title }}</span>
</el-menu-item>

菜单列表从哪来?可以后端接口动态返回,也可以前端根据权限码自己过滤。小项目用前端过滤就行,省一次请求;大项目建议后端直接返回菜单树,灵活性更高。

4.4 Element Plus表格+表单+弹窗:药品管理页的标准写法

一个后台管理页面,80%的代码都是表格、搜索表单、新增/编辑弹窗这三件套。直接看药品管理页面的核心代码逻辑:

vue复制<template>
  <div>
    <!-- 搜索区 -->
    <el-form :model="queryParams" inline>
      <el-form-item label="药品名称">
        <el-input v-model="queryParams.keyword" placeholder="通用名/商品名/编码" clearable />
      </el-form-item>
      <el-form-item label="药品分类">
        <el-select v-model="queryParams.categoryId" clearable placeholder="请选择分类">
          <el-option v-for="item in categoryOptions" :key="item.id" :label="item.categoryName" :value="item.id" />
        </el-select>
      </el-form-item>
      <el-form-item>
        <el-button type="primary" @click="handleQuery">搜索</el-button>
        <el-button @click="resetQuery">重置</el-button>
      </el-form-item>
    </el-form>

    <!-- 表格区 -->
    <el-table :data="drugList" v-loading="loading" border>
      <el-table-column prop="drugCode" label="药品编码" width="120" />
      <el-table-column prop="genericName" label="通用名" min-width="140" />
      <el-table-column prop="specification" label="规格" width="120" />
      <el-table-column prop="salePrice" label="零售价" width="90" />
      <el-table-column prop="stockQuantity" label="库存" width="80" />
      <el-table-column prop="expiryDate" label="有效期至" width="110" />
      <el-table-column label="操作" fixed="right" width="180">
        <template #default="{ row }">
          <el-button link type="primary" @click="handleEdit(row)">编辑</el-button>
          <el-button link type="danger" @click="handleDelete(row)">删除</el-button>
        </template>
      </el-table-column>
    </el-table>

    <!-- 分页区 -->
    <el-pagination
      v-model:current-page="queryParams.pageNum"
      v-model:page-size="queryParams.pageSize"
      :total="total"
      :page-sizes="[10, 20, 50, 100]"
      layout="total, sizes, prev, pager, next, jumper"
      @size-change="getList"
      @current-change="getList"
    />
  </div>
</template>

<script setup>
import { ref, reactive, onMounted } from 'vue'
import { ElMessage, ElMessageBox } from 'element-plus'
import { listDrug, deleteDrug } from '@/api/drug'

const loading = ref(false)
const drugList = ref([])
const total = ref(0)
const queryParams = reactive({
  pageNum: 1,
  pageSize: 10,
  keyword: '',
  categoryId: null
})

async function getList() {
  loading.value = true
  try {
    const res = await listDrug(queryParams)
    drugList.value = res.data.list
    total.value = res.data.total
  } finally {
    loading.value = false
  }
}

function handleQuery() {
  queryParams.pageNum = 1
  getList()
}

function resetQuery() {
  queryParams.keyword = ''
  queryParams.categoryId = null
  queryParams.pageNum = 1
  getList()
}

async function handleDelete(row) {
  await ElMessageBox.confirm(`确定删除药品"${row.genericName}"吗?`, '提示', { type: 'warning' })
  await deleteDrug(row.id)
  ElMessage.success('删除成功')
  getList()
}

onMounted(() => {
  getList()
})
</script>

两个小技巧值得说。<script setup>是Vue3推荐写法,代码更简洁,组合式API的refreactiveonMounted直接从vue导入即可。表格操作列用fixed="right",数据多的时候横向滚动,操作按钮始终可见;如果项目里每个页面都要写一遍分页和搜索逻辑,可以把分页区抽成PaginationComponent全局组件,减少大量重复代码。

5. 权限管理、JWT鉴权与后端安全实践

5.1 登录认证流程:JWT令牌怎么签发和校验

管理系统必须做认证,也就是“你是谁”的问题。目前最常用的方案是JWT(JSON Web Token),无状态、跨域友好、适合前后端分离。核心流程:

  1. 用户提交用户名密码,后端校验通过后生成JWT令牌返回。
  2. 前端把Token存到localStoragePinia中,后续每个请求的请求头上带Authorization: Bearer <token>
  3. 后端通过拦截器校验Token,解析出用户身份,放行请求。

生成Token的核心代码:

java复制public String generateToken(LoginUser loginUser) {
    return Jwts.builder()
            .setSubject(loginUser.getUsername())
            .claim("userId", loginUser.getUserId())
            .claim("roles", loginUser.getRoles())
            .setIssuedAt(new Date())
            // 有效期24小时 - 用毫秒数相乘,避免直接魔数
            .setExpiration(new Date(System.currentTimeMillis() + 24 * 60 * 60 * 1000))
            .signWith(SignatureAlgorithm.HS256, SECRET_KEY)
            .compact();
}

JWT本身只是一个Token生成工具,真正让系统安全的是拦截器。自定义Spring MVC拦截器实现Token校验:

java复制@Component
public class JwtInterceptor implements HandlerInterceptor {

    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
        // 放行登录接口
        if (request.getRequestURI().contains("/login")) {
            return true;
        }
        String token = request.getHeader("Authorization");
        if (token == null || !token.startsWith("Bearer ")) {
            // 返回401
            response.setStatus(HttpServletResponse.SC_UNAUTHORIZED);
            return false;
        }
        try {
            Claims claims = Jwts.parser()
                    .setSigningKey(SECRET_KEY)
                    .parseClaimsJws(token.replace("Bearer ", ""))
                    .getBody();
            request.setAttribute("userId", claims.get("userId"));
            request.setAttribute("roles", claims.get("roles"));
            return true;
        } catch (Exception e) {
            response.setStatus(HttpServletResponse.SC_UNAUTHORIZED);
            return false;
        }
    }
}

拦截器注册到Spring MVC:

java复制@Configuration
public class WebMvcConfig implements WebMvcConfigurer {
    @Resource
    private JwtInterceptor jwtInterceptor;

    @Override
    public void addInterceptors(InterceptorRegistry registry) {
        registry.addInterceptor(jwtInterceptor)
                .addPathPatterns("/api/**")
                .excludePathPatterns("/api/auth/login");
    }
}

这里必须强调一个安全细节:不要把所有接口都放行,也不要全部拦截。放行的接口只有登录接口,其他/api/**路径下的请求全部需要认证。

5.2 接口权限校验:@RequiresPermission注解设计

登录认证只解决了“你是谁”的问题,接下来还要解决“你能干什么”的问题。后端接口做按钮级权限控制,我推荐自定义注解加AOP的方式,代码侵入性最低。

先定义一个权限注解:

java复制@Target(ElementType.METHOD)
@Retention(RetentionPolicy.RUNTIME)
public @interface RequiresPermission {
    String value();  // 权限标识,如 "drug:add"
}

然后定义切面拦截:

java复制@Aspect
@Component
public class PermissionAspect {

    @Around("@annotation(requiresPermission)")
    public Object checkPermission(ProceedingJoinPoint joinPoint, RequiresPermission requiresPermission) throws Throwable {
        // 从请求上下文中获取当前用户的权限列表
        List<String> permissions = UserContext.getCurrentUser().getPermissions();
        if (!permissions.contains(requiresPermission.value())) {
            throw new BusinessException("无操作权限");
        }
        return joinPoint.proceed();
    }
}

Controller里,在需要权限的接口上直接加注解:

java复制@PostMapping
@RequiresPermission("drug:add")
public Result<Void> addDrug(@RequestBody @Validated DrugDTO drugDTO) {
    drugService.addDrug(drugDTO);
    return Result.success(null);
}

这样代码看起来非常清爽,业务逻辑里不用写任何权限判断代码,权限校验统一交给切面处理。之前有人问过我,为什么不用Spring Security,非要用AOP自己搞?学习项目完全够用,实现一遍之后你对权限控制的理解远胜过直接引入框架。如果以后做更大项目,再用Spring Security或Sa-Token都会有更深刻的理解。

5.3 密码安全存库:MD5为什么不能直接用

用户密码明文存库是非常低级的错误。密码存储的正确姿势是“加密存储”。这里有两个选择:

一个是加盐MD5。用户注册时生成随机盐值,密码 = MD5(明文密码 + 盐值),把盐值和密文一起存库。这样即使数据库泄露,攻击者拿到密文也无法反推出原始密码,彩虹表对加盐密文无效。

另一个是BCrypt加密,Spring Security内置的BCryptPasswordEncoder就是干这个的,加密强度比MD5高,而且每次加密结果都不一样,安全性更好。

code复制老项目里用 MD5 + 盐 实现成本低,学习项目可以用这个方案把原理讲清楚;
如果是真实项目,建议直接上 BCrypt,想省事的可以直接引入 Spring Security 的 crypto 模块。

需要注意的是:密码不能明文传输到前端,登录接口用HTTPS加密传输是基本要求;登录接口要有失败次数限制,防止暴力破解,最简单的办法是Redis里记录连续失败次数,超过5次账号锁定15分钟。

6. 项目部署与运行调试:从源码到能访问

6.1 本地环境准备:JDK、MySQL、Node版本注意事项

先把环境讲清楚,太多人项目跑不起来,不是代码问题,是环境问题。

后端需要:

  • JDK 8(如果SpringBoot是3.x,则需要JDK 17+,打开pom.xml看一眼<parent>的版本就知道该用哪个JDK)
  • Maven 3.6+(推荐用IDEA自带的Maven,省去配环境变量的麻烦)
  • MySQL 5.7或8.0(两者语法基本兼容,utf8mb4字符集在8.0下是默认值,不用额外配置)

前端需要:

  • Node.js 16.20+(Vue3+Vite要求,推荐LTS版本,不要用最新大版本,有兼容问题)
  • npm或者pnpm(用pnpm安装依赖更快,磁盘占用更小)

数据库初始化:把项目里的sql目录下的初始化脚本导入MySQL,主要包含建库语句、建表语句、初始化数据(管理员账号、药品分类、测试药品数据等)。操作方式可以用命令行,也可以用Navicat或MySQL Workbench。

6.2 后端启动步骤:修改配置、建库、启动

第一步,修改application.yml配置文件,核心内容如下:

yaml复制server:
  port: 8080

spring:
  datasource:
    driver-class-name: com.mysql.cj.jdbc.Driver
    url: jdbc:mysql://localhost:3306/medicine_system?useUnicode=true&characterEncoding=utf8mb4&serverTimezone=Asia/Shanghai
    username: root
    password: your_password
  jackson:
    date-format: yyyy-MM-dd HH:mm:ss
    time-zone: Asia/Shanghai

mybatis:
  mapper-locations: classpath:mapper/*.xml
  type-aliases-package: com.hospital.medicine.entity
  configuration:
    map-underscore-to-camel-case: true

jwt:
  secret: your-own-secret-key-change-me
  expire-days: 1

map-underscore-to-camel-case: true这个配置很多人容易漏掉。它负责把数据库字段generic_name自动映射到Java实体类的genericName属性,不配置的话,查询出来的结果每个字段都是null,排查半天还找不到原因。

第二步,IDEA里打开项目,等待Maven依赖下载完成(第一次下载会比较慢,如果卡住,检查Maven镜像源是否配置了阿里云)。然后运行主启动类MedicineApplication,看到SpringBoot的启动日志Logo,就说明后端跑起来了。

6.3 前端启动步骤:安装依赖、代理配置、本地运行

后端启动成功之后,前端工程在medicine-web目录下执行:

bash复制npm install
npm run dev

Vite默认端口是5173,启动后访问http://localhost:5173就能看到登录页面。

这里的关键点是前端代理配置。前端跑在5173端口,后端跑在8080端口,跨域问题怎么解决?两个方案:方案一,前端配置Vite代理,让/api请求转发到后端,开发环境最省事:

javascript复制// vite.config.js
export default defineConfig({
  server: {
    port: 5173,
    proxy: {
      '/api': {
        target: 'http://localhost:8080',
        changeOrigin: true
      }
    }
  }
})

方案二,后端配置跨域过滤器。如果前端不通过代理直接访问后端,后端要开放跨域:

java复制@Configuration
public class CorsConfig implements WebMvcConfigurer {
    @Override
    public void addCorsMappings(CorsRegistry registry) {
        registry.addMapping("/**")
                .allowedOriginPatterns("*")
                .allowedMethods("GET", "POST", "PUT", "DELETE", "OPTIONS")
                .allowedHeaders("*")
                .allowCredentials(true)
                .maxAge(3600);
    }
}

实际开发中,生产环境用的是Nginx反向代理,把前端静态文件和/api接口请求统一部署在同一个域名下,不存在跨域问题。开发环境用Vite代理是最省心的选择,优先推荐。

6.4 生产环境部署:jar包和前端静态文件怎么放

生产环境部署的核心逻辑:后端打jar包,前端构建成静态文件,用Nginx统一托管。

后端打包:

bash复制mvn clean package -DskipTests

执行完成后,target目录下会生成medicine-system-1.0.0.jar。服务器上直接执行:

bash复制nohup java -jar medicine-system-1.0.0.jar --spring.profiles.active=prod > app.log 2>&1 &

前端构建:

bash复制npm run build

构建完成后,dist目录就是所有静态文件。Nginx配置:

nginx复制server {
    listen 80;
    server_name your-domain.com;

    # 前端静态文件
    location / {
        root /var/www/medicine-web;
        index index.html;
        try_files $uri $uri/ /index.html;   # 解决Vue路由刷新404问题
    }

    # 后端接口反向代理
    location /api/ {
        proxy_pass http://127.0.0.1:8080;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
    }
}

try_files $uri $uri/ /index.html;这行一定要配,Vue Router用history模式时,刷新页面路径会直接请求Nginx,不加这行配置,刷新就404。

7. 面试高频追问与项目亮点包装

7.1 项目介绍怎么说才能显得有分量

面试时被问“介绍一下你的项目”,最怕的回答是“我做了个医药管理系统,里面有药品管理、库存管理、供应商管理”。信息量几乎为零。推荐用这样的结构:背景+功能+技术方案+个人工作+亮点。

参考话术:

这个项目是一个医药管理系统,主要服务对象是小型连锁药房,核心解决药品信息管理、库存管理、效期预警和权限控制这几个业务问题。技术选型上,后端用SpringBoot + MyBatis + MySQL,前端用Vue3 + Element Plus,实现了前后端分离开发。我在项目里主要负责药品管理和库存管理两个模块。其中一个技术亮点是库存扣减的并发控制,我采用了数据库原子更新加事务的方式,在一条SQL里完成库存充足判断和扣减操作。另一个是效期预警功能,我设计了一个定时任务,基于预警阈值扫描即将过期的药品,并且通过去重逻辑避免重复预警。

这样一段话把项目的业务背景、技术栈、个人职责、技术亮点全部覆盖了,面试官追问任意一个点,你都能往下接。

7.2 被追问的8个高频问题及答题思路

我把这套项目在面试中被问得最多的问题整理成了一张表,顺便给了答题方向:

高频问题 答题思路
为什么用MyBatis不用MyBatis-Plus? 原生MyBatis的SQL可控性强,写多表联查和动态SQL能更深入理解SQL执行过程;Plus适合单表CRUD,复杂查询最后还是得写XML
库存扣减怎么保证不超卖? UPDATE语句带库存判断条件原子更新,配合事务;如果有更大量级再考虑乐观锁、Redis分布式锁
后端怎么做权限控制? JWT做登录认证,自定义注解+AOP做接口粒度权限校验,用户-角色-权限的RBAC模型管理权限
药品效期预警怎么实现? Spring定时任务每天扫描,动态配置预警天数,预警记录状态去重,过期或处理完不重复预警
谈谈这个项目遇到的难点? 库存扣减并发、动态菜单权限、Vue3组件的复用和封装,选一个说透,别说了三个又每个都说不深
为什么要做前后端分离? 并行开发效率高、部署灵活、职责边界清晰、接口可复用(未来可扩展移动端)
数据库有哪些索引? 主键索引、唯一索引(drug_code)、效期字段普通索引、流水表时间索引;可以补充索引原理的设计思考
如果药品数据量上亿了怎么办? 分库分表、按药品编码哈希、读写分离、ES加速搜索;不用真做,但要让面试官知道你懂扩展方向

7.3 项目还能怎么扩展:进阶方向建议

如果你有时间把这个项目再往深做一两个点,我建议优先考虑这三个方向:

方向一:引入Redis做缓存和分布式会话。 把药品分类列表、高频查询的热点药品缓存到Redis,提升查询性能;用Redis存储登录Token替代无状态JWT,方便服务端主动下线用户。

方向二:引入消息队列做异步处理。 比如销售下单成功之后,发送通知、生成对账单这类非核心操作,通过RabbitMQ或RocketMQ异步执行,提高接口响应速度。

方向三:进销存报表模块。 没有报表的管理系统不完整。做一个采购入库统计、销售出库统计、库存周转率分析,后端用聚合SQL查询,前端用ECharts画折线图和柱状图。这个功能做出来,项目立刻有了“数据驱动决策”的味道。

面试官最喜欢能看到成长性和深度思考的候选人,你主动提出项目的不足和下一步规划,比被动等提问要加分得多。

8. 常见问题排查与避坑指南

8.1 环境搭建阶段最容易翻车的5个问题

问题现象 根本原因 解决方案
Maven依赖下载极慢或卡住 未配置国内镜像源 在Maven的settings.xml中配置阿里云镜像,配完后重新reimport
前端npm install报错 Node版本过低或过高 用nvm管理Node版本,切到16.20+;删除node_modules和package-lock.json重装
项目启动报“Failed to configure a DataSource” 配置文件里的数据库连接不对 检查application.yml的url、username、password,确认MySQL已启动且数据库已创建
启动报“Port 8080 was already in use” 端口被占用 修改端口,或找到占用进程杀掉;Windows下netstat -ano配合taskkill /pid <pid> /f
前端页面打开后接口404 代理没配置或路径不对 确认vite.config.js中的proxy配置,看F12里的请求URL和后端Controller的路径是否对得上

8.2 运行期典型异常排查思路

问题一:登录接口报401。 先确认账号密码是否正确,再确认拦截器是否放行了登录接口。可以在JwtInterceptor里打断点,看请求是否进入了preHandle,如果直接返回了401,检查请求头里Token是否传对了。

问题二:药品列表查询返回数据正常,但单个字段是null。 九成是MyBatis的驼峰映射没开启。检查application.yml里的map-underscore-to-camel-case是否为true,如果已经是true,再检查实体类属性和数据库字段名是否对得上。

问题三:删除药品时报外键约束错误。 这是因为药品被其他表(库存流水、销售单明细)引用了。解决办法有两个:物理上先查引用再删除,或者逻辑上给药品表加status字段,把“删除”做成“停用”。医药管理系统建议用逻辑删除,因为历史数据有审计价值。

问题四:前端修改页面后热更新不生效。 Vite偶尔会缓存失效。先试Ctrl+F5强刷,不行就重启npm run dev,再不行删掉node_modules/.vite缓存目录。这个问题不是你的代码问题,是工具的固有毛病,不用纠结。

8.3 学这套源码的正确姿势

最后聊聊怎么学这套源码最有收获。

第一遍,按功能模块过,先跑起来再看代码。 把项目启动起来,登录进去,把药品管理、库存管理、权限管理这些功能都点一遍,对系统有个整体感知。这一遍不要纠结具体代码,重点是理解功能边界。

第二遍,跟一条完整业务链路。 比如“新增药品 → 采购入库 → 销售出库 → 库存减少”,从前端页面找到对应接口,从接口找到Controller,从Controller进Service,从Service进Mapper,把一条链路的代码全部读一遍。这一遍下来,你对前后端数据流转的理解会非常深刻。

第三遍,带着问题去改代码。 可以自己给自己出几个任务:去掉分页插件改成手写分页;给药品表加一个“是否处方药”字段并加到列表筛选里;把角色权限从硬编码改成数据库动态配置。这三个任务做完,这套代码就真正变成你自己的了。

我见过不少人存了一堆源码,但从来不打开看,面试时项目说得磕磕绊绊,一问细节就露馅。源码不是拿来囤的,是拿来改的。你在这套系统上花了多少时间,面试时就能讲出多少深度。

内容推荐

SSM大学生扶贫创业平台:架构、核心功能与部署全解析
SSM · SpringMVC · MyBatis
在Java Web开发领域,SSM(Spring+SpringMVC+MyBatis)是经典的企业级技术栈,也是高校课程设计与毕业设计的高频选题。SSM通过分层架构将控制器、业务逻辑与数据持久化解耦,Spring负责对象管理与事务,SpringMVC处理请求路由,MyBatis实现ORM映射,三者协作构建出结构清晰的Web应用。理解SSM的整合原理,不仅能提升后端开发能力,更为学习Spring Boot等现代框架打下坚实基础。在实际工程中,SSM常被用于构建如大学生扶贫创业平台之类的中后台业务系统,涵盖用户权限、项目申报、审核流转、分页查询、文件上传等典型功能模块。本文围绕一个完整的SSM扶贫创业项目,讲解环境搭建、数据库设计、核心功能实现与部署调试,帮助开发者快速掌握SSM项目从0到1的落地方法。
Oracle 19C RAC架构图解:41张图拆解集群原理与排障实战
Oracle RAC · 19c RAC · 架构图
数据库集群是高可用架构中的关键一环,而Oracle RAC通过多实例共享同一套数据文件,实现计算资源的横向扩展与故障自动切换。刚接触RAC的DBA往往被集群件、ASM、缓存融合、私有网络等复杂概念困扰。理解这些机制的核心,不是死记硬背命令,而是先建立清晰的架构认知——从单实例到RAC的拓扑变化,从GCS/GES如何协调全局资源,到脑裂时Voting Disk如何仲裁节点去留。掌握这些底层原理,再结合网络、存储与日志排查路径,才能真正驾驭生产环境的集群运维。本文以41张架构图为线索,系统拆解Oracle 19C RAC的组件分工、缓存融合机制、节点驱逐流程与故障分析方法,帮助你从概念到实践构建完整的RAC知识地图。
基于华为云智能体平台的作业批改工作流搭建实践
AI工作流 · 智能体 · OCR识别
工作流编排是当前AI工程化落地的重要方式,它将复杂的业务流程拆解为可复用的节点,并串联大模型、OCR等能力,让重复性任务自动化。其核心原理是通过结构化流程和提示词策略,实现对文本、图像等数据的智能处理与决策。这类技术能够显著提升处理效率,降低人工成本,尤其在教育场景中,教师需要耗费大量时间批改作业。结合华为云智能体平台,我们可便捷地将OCR文字识别、大模型调用、规则引擎等能力集成到同一工作流中,实现从作业图像上传、题目切分、自动批改到生成反馈报告的完整闭环。本文基于实际项目,详细介绍了在华为云智能体平台上搭建辅助批改作业工作流的过程,包括节点设计、模型选型、提示词模板优化及踩坑经验,为教育信息化与AI应用开发提供可参考的工程实践路径。
PHP大文件上传失败?跨平台配置与分片上传实战
PHP · 大文件上传 · 分片上传
在Web开发中,文件上传是基础功能,但当单个文件达到数百MB时,上传失败率会急剧上升。其背后往往涉及多层因素:PHP配置项如upload_max_filesize、post_max_size,Web服务器(Nginx、Apache、IIS)的请求体限制,以及执行超时、内存和临时目录权限等。理解这些参数的各自作用与联动关系,是排查问题的第一步。针对500M级别的大文件,采用分片上传机制,将大文件切割为多个小分片逐个上传,后端再通过流式方式合并,可有效规避单次请求过大导致的超时、内存溢出和服务器拒绝等问题,同时显著提升上传稳定性与重试效率。本文从跨平台(Linux/Windows)实践出发,系统梳理PHP大文件上传的核心配置、分片实现与排查清单,为工程落地提供参考。
SpringBoot+微信小程序中医五行音乐失眠治疗毕设项目实战解析
SpringBoot · 微信小程序 · 中医五行音乐
在Java后端开发与微信小程序生态日益普及的今天,如何构建一个具备业务深度与技术亮点的全栈应用,是许多开发者关注的焦点。以SpringBoot为核心框架,搭配MySQL数据库与微信小程序前端,能够快速搭建从用户登录、数据管理到业务逻辑闭环的系统。而推荐机制的引入,则让应用从单纯的信息展示升级为具备智能决策能力的工具。本文以中医五行音乐失眠治疗小程序为例,剖析如何将传统理论与现代技术结合:通过测评问卷收集用户状态,依据五音对应五脏的映射规则,实现个性化音乐推荐。这一模式不仅适用于医疗健康场景,也可迁移至教育、电商等领域的个性化服务设计。文章从环境配置、接口开发到部署上线,完整呈现全栈实践路径,为开发者提供可落地的工程参考。
Python电商评价情感分析实战:基于朴素贝叶斯的中文文本分类
Python · 情感分析 · 朴素贝叶斯
情感分析是自然语言处理的重要方向,通过文本分类技术自动判断用户情感倾向。在中文场景中,需要先解决分词、特征提取等基础问题。朴素贝叶斯算法因其简单高效、在短文本分类上表现稳定,常作为文本情感分析的基线模型。结合TF-IDF特征,可有效识别电商评价中的好评与差评,帮助企业从海量用户反馈中快速定位产品与服务的短板。本文以苏宁易购商品评价数据为例,完整演示了基于Python的数据清洗、jieba分词、TF-IDF向量化、朴素贝叶斯模型训练与评估流程,适合学习文本分类和情感分析的开发者参考实践。
MySQL 8.0主从复制故障排查与优化实战
MySQL 8.0 · 主从复制 · 故障排查
数据库高可用架构中,主从复制是保障数据安全与业务连续性的核心机制。MySQL 8.0作为主流版本,其复制技术基于Binlog日志流转与GTID全局事务标识,通过IO线程和SQL线程协同实现数据同步。理解异步、半同步复制的原理及参数配置,是应对复制中断、数据不一致等问题的前提。在实际运维中,DBA常面临主从延迟、SQL线程报错、容器化部署异常等挑战。本文从复制链路原理出发,系统梳理了MySQL 8.0主从复制的配置要点、故障排查方法及性能优化手段,并结合Docker部署实践与数据一致性修复工具,帮助运维人员快速定位并解决线上问题,降低业务风险。
JSON格式化工具深度解析:从格式化到JSONPath的完整指南
JSON格式化 · JSONPath · 数据校验
在接口调试与数据处理中,JSON 常以压缩形态出现,难以阅读和定位字段。JSON 格式化工具通过解析语法结构,将扁平的字符流转换为带缩进层次的树状视图,让数据层级一目了然。其核心价值不仅在于美化排版,更在于辅助数据校验与故障排查,通过明确的错误行列定位快速发现问题。配合 JSONPath 路径查询,开发者能从嵌套几十层的结构中精准提取目标字段,大幅提升联调与日志分析效率。从在线工具选型到本地命令行方案(如 jq),掌握格式化、压缩、转义、路径查看等操作,能形成完整的数据处理闭环。本文结合实际踩坑经验,系统梳理了 JSON 工具的核心功能、使用流程与常见问题排查技巧。
AI编程实战:开发者用AI写代码的效率翻倍指南
AI编程 · 人工智能 · 开发者
在软件开发领域,人工智能辅助编程正从新奇工具演变为工程师的基础技能。无论是代码补全、智能对话还是自主Agent,AI写代码的本质是基于海量代码模式的高效续写,其核心价值在于帮助开发者快速生成样板代码、定位潜在缺陷、并优化工程实现。然而,要真正发挥AI编程的威力,开发者需要掌握正确的提示词结构、上下文管理技巧以及多轮协作策略,同时建立起对生成代码的审查习惯。Cursor、GitHub Copilot等工具的出现,让AI不仅参与代码生成,更融入代码评审、测试编写与重构建议等完整开发流程。本文将深入拆解AI编程的工作原理、主流工具选型、可复用的提示词模板,并通过真实翻车案例剖析常见陷阱,帮助开发者在效率提升与代码质量之间找到平衡,构建AI时代新的核心能力。
GPS/北斗紧耦合惯导组合导航MATLAB仿真:从原理到代码实现
紧耦合组合导航 · MATLAB仿真 · 惯性导航
组合导航技术中,惯性导航系统(INS)与卫星导航系统(GNSS)的融合方式直接决定系统的鲁棒性。松耦合方案将接收机解算出的位置速度作为量测,结构简单但难以应对高动态和遮挡场景;紧耦合则直接使用伪距、伪距率等原始观测值,在信号层完成融合,显著提升复杂环境下的定位可靠性。卡尔曼滤波作为核心算法,通过预测与更新实现误差估计和状态修正,而MATLAB凭借矩阵运算与可视化优势,成为算法验证的高效工具。基于GPS与北斗双系统的紧耦合仿真,不仅增强了可用卫星数,还改善了几何精度因子,在车道级导航、无人机自主飞行等场景中具有重要工程价值。本文围绕一套完整的惯导GPS北斗紧组合导航MATLAB仿真代码,深入解析其系统设计、观测量建模、EKF滤波器实现及调试要点,为组合导航算法研发与课程设计提供参考。
Java后端RAG实现:LangChain4j+Qwen Embedding+Milvus实战
RAG · LangChain4j · Qwen Embedding
RAG(检索增强生成)是当前大模型落地的重要范式,通过外部知识库增强模型回答的准确性与时效性。在Java生态中,LangChain4j填补了LLM应用开发的抽象空白,统一了大模型调用、向量化、向量存储与检索接口。本文以LangChain4j为核心,结合Qwen Embedding实现文本向量化,并将向量存储于Milvus,通过混合检索与重排提升召回精度,完整演示了从依赖配置、对话Demo到RAG链路的工程实现。同时对比LangChain4j与Spring AI Alibaba的选型差异,为Java服务集成知识库问答、语义检索等场景提供可复用的代码参考。
用SimAuto API批量修改PowerWorld风机参数的完整实践方案
SimAuto API · PowerWorld · 风机参数
在电力系统仿真与工程实践中,风机参数的一致性直接决定模型可信度与潮流计算结果的准确性。面对大量风机需要逐台修改型号参数、无功上限、功率因数等繁复操作时,手动处理不仅效率低下,更极易出现漏改或错改。通过SimAuto API,可将PowerWorld仿真引擎作为后台服务调用,以脚本方式实现参数批量修改与自动校验。本文从API调用机制、关键字段映射、常见隐性失败原因到结果验证流程,系统梳理了自动化修改风电参数的可行路径,并给出可复用的代码框架与日志追溯方法,帮助工程师在动态仿真、方式切换等场景中高效维护新能源场站模型,保障仿真结果真实可靠。
TI CCS快捷内容弹窗去除全攻略:彻底关闭Content Assist与代码补全
TI CCS · Content Assist · 代码补全
在嵌入式开发中,IDE的代码补全功能(如Content Assist)是提升编码效率的常见工具,它基于解析上下文、调用索引器并渲染候选列表的原理,为开发者提供实时符号提示。然而,对于使用TI CCS(Code Composer Studio)的工程师而言,默认的快捷键或自动触发机制常常导致弹窗遮挡代码、干扰思路,尤其在大型工程中延迟明显。理解其底层机制后,通过调整自动激活选项、修改触发字符、解绑快捷键或设置延迟时间,即可灵活控制提示行为。无论是Eclipse版本还是Theia版本,这些设置路径均有规律可循。掌握正确的配置方法,既能保留手动调用的便利,又能避免误触带来的困扰,让开发环境真正服务于工程实践。本文从概念与原理出发,结合实际应用场景,详细解析了去除CCS快捷内容弹窗的多种方案与实用技巧。
SQL Server新建用户与建表实操:权限、字段与避坑指南
sqlserver · 新建用户 · 建表
在数据库运维与开发中,用户权限管理和数据表设计是最常见也最易出错的基础环节。SQL Server 通过登录名、数据库用户与角色的分层模型,控制着从实例连接到数据访问的完整链路;而一张设计合理的表,则需要在字段类型、主键约束、自增列和排序规则上提前规划,避免后期出现字符串转数字失败、collation 冲突或性能隐患。理解这些底层原理,不仅能快速排查权限不足、表被锁等高频故障,还能为自动备份、定时作业等运维自动化打下基础。无论是刚入门的运维新人,还是需要临时处理数据库脚本的开发测试人员,掌握这套从新建用户到建表、从授权到验证的完整流程,都能显著减少踩坑成本,让 SQL Server 的日常管理更加高效可靠。
Spring Boot实战:从零构建物业管理系统,解析状态机与幂等设计
Spring Boot · 物业管理系统 · 状态机
在Java企业级开发中,Spring Boot凭借其自动装配和生态整合能力,已成为构建业务系统的首选框架。以物业管理系统为例,其核心痛点包括报修工单的状态流转、缴费支付的幂等处理以及跨模块的数据一致性。状态机设计能有效管控复杂业务生命周期,而幂等机制则保证支付回调等场景下系统的健壮性。通过合理运用Redis缓存热点数据、结合事务失效的排查实践,以及权限模型的落地,可以大幅提升系统的稳定性与可维护性。从一个真实物业项目出发,系统梳理了Spring Boot在业务系统设计中的关键实战经验,为同类管理系统开发者提供可借鉴的工程化样板。
Godot 2D游戏战斗反馈系统全解析:血条飘字震屏闪白
Godot 2D · 战斗反馈 · 血条
在动作游戏开发中,打击感往往决定游戏品质的优劣。而打击感的核心在于战斗反馈系统的设计,它通过视觉、听觉等多维度信号,将每次战斗事件清晰传递给玩家。本文从Godot 2D引擎出发,围绕血条设计、伤害飘字、Tween动画、Shader闪白、相机震动等基础模块,剖析如何构建一套高效且可复用的反馈系统。内容涵盖迟滞血条实现、对象池优化、数据流解耦,并针对常见踩坑点给出实用解决方案。掌握这些技术,能显著提升游戏手感和玩家沉浸感,适用于俯视角及横版2D动作游戏的开发实践。
Oracle IMPDP导入任务监控实战:视图分析与等待事件定位
oracle datapump · impdp监控 · dba_datapump_jobs
在数据库运维与数据迁移场景中,大批量数据导入的进度监控一直是DBA的痛点。Oracle Data Pump作为官方导入导出工具,其底层采用多进程架构,任务状态与客户端进程解耦,导致常规OS层面的监控手段难以判断实际进展。通过dba_datapump_jobs视图可掌握任务注册状态与主表信息,结合v$session_longops能精确到单表行数进度,而会话等待事件和锁源分析则能区分任务“卡住”与“慢”。本文从这些基础技术原理出发,介绍一套结合官方视图、日志与脚本的监控方案,帮助运维人员在长时导入任务中快速定位瓶颈、估算完成时间,并避免误判干预。
莉莉丝前端一面真题拆解:从JavaScript闭包到React性能优化
前端面试 · JavaScript · 闭包
前端技术体系中,JavaScript语言特性与浏览器运行机制通常是工程师能力评估的底层坐标。闭包、原型链与事件循环等基础概念,不仅决定代码执行的正确性,也直接影响复杂交互场景下的性能表现。深入理解这些原理,有助于在真实业务中妥善处理异步逻辑、内存占用与状态更新等问题。与此同时,React Hooks的渲染逻辑、HTTP缓存策略以及工程化工具链的选型,都是现代前端开发中高频出现的技术议题。从构建高效页面到防御安全威胁,这些知识在内容型网站、营销活动页等场景中有广泛实践价值。莉莉丝游戏公司前端一面真题系统拆解了面试官的问题意图、考点原理与高分回答思路,能为准备春招或求职游戏行业的前端工程师提供系统化的备战路径。
迭代器模式详解:从原理到JDK源码与实战应用
迭代器模式 · Java集合 · 设计模式
设计模式中的行为型模式为对象间的交互提供了成熟的解决方案,而迭代器模式正是其中应用最广泛的一种。它通过提供一个统一的遍历接口,将遍历算法与数据结构解耦,使客户端无需关心集合内部是数组、链表还是其他结构。理解其四个核心角色和底层fail-fast机制,是掌握Java集合框架的关键。在实际项目中,无论是优化大数据量下的内存占用,还是统一多数据源的遍历逻辑,迭代器模式都能有效降低代码的耦合度。本文结合JDK源码、企业级框架案例以及多Agent编排场景,深入剖析迭代器模式的设计本质与工程落地,并针对ConcurrentModificationException等常见陷阱给出排查指南,帮助读者从原理层面彻底掌握这一经典模式。
数据库内核层SQL防火墙:原理、策略与实战部署指南
SQL防火墙 · 数据库安全 · SQL注入
在应用层安全防御日益复杂、绕过手段层出不穷的背景下,SQL注入仍是拖库与数据泄露的头号威胁。传统WAF与参数化查询难以应对拼接语句、框架盲区和跨服务透传等盲点,此时,数据库自身的安全防护能力成为最后一道关键防线。SQL防火墙作为长在数据库引擎内部的安全机制,能在SQL解析阶段识别恶意行为,从执行链路上阻断风险,具备覆盖全链路、低开销、抗混淆等天然优势。通过黑名单与白名单的混合策略、基于频率与返回量的动态基线、以及先观察后拦截的灰度上线方案,企业可以在不影响业务的前提下高效落地数据库安全防护。结合权限收敛、审计联动与变更审批机制,SQL防火墙不仅是防御工具,更是构建可信数据访问体系的核心基石。本文面向DBA与安全运维,详解内核层拦截原理、规则配置实例及误杀漏判排查方法,为数据安全加固提供可参考的工程实践路径。
已经到底了哦
精选内容
热门内容
最新内容
kubeadm部署Kubernetes V1.32高可用集群:从负载均衡到生产实战
高可用集群是生产环境 Kubernetes 部署的基石,而 kubeadm 作为官方维护的部署工具,早已不只是测试环境的专属。它通过标准化的静态 Pod 清单管理 apiserver、etcd 等核心组件,结合负载均衡方案实现控制平面冗余。本文从高可用架构的基础概念出发,解析 kubeadm 在 V1.32 时代的部署原理与参数取舍,重点说明 HAProxy 与 Keepalived 如何提供统一入口,以及 containerd、Calico 等组件的生产级配置。无论是自建机房还是云环境,掌握这套方法都能让集群具备故障自愈能力。文章还覆盖证书续期、镜像源、故障排查等运维难点,为实际项目提供可复用的工程参考。
Django接入阿里云百炼大模型,SSE流式输出完整实践
流式输出是大模型应用走向生产环境的关键能力,它解决了用户等待完整响应期间体验不佳的问题。基于SSE协议,服务端能在模型生成过程中持续推送增量文本,让对话呈现“边生成边展示”的效果,显著降低首字延迟,并规避长任务导致的连接超时。在实时对话、AI写作、知识库问答等场景中,流式接口已成为标配。本文结合Django后端与阿里云百炼平台的整合实践,讲解如何利用StreamingHttpResponse与OpenAI兼容接口构建高效的流式数据管道,并覆盖Nginx缓冲、Gunicorn线程模型等生产级部署细节,帮助开发者避开常见坑点,快速落地稳定的大模型应用。
游戏服务端重构与并发挑战:从匹配系统到数据迁移的实战指南
在大型分布式系统中,重构绝非简单的代码重写,而是对高并发场景下系统稳定性的全面考验。无论是游戏匹配、房间状态机还是数据迁移,均需遵循兼容、灰度与回滚的核心原则。通过绞杀者模式渐进替换旧模块,借助影子流量验证新逻辑,并配合双写与数据校验确保一致性,才能在不中断线上服务的前提下完成架构演进。这些工程实践同样适用于电商大促、社交IM等业务。本文以多人在线游戏的后端重构为切入点,深入拆解并发挑战与落地策略。
最长回文子串全解析:从暴力枚举到马拉车,面试必备算法
字符串算法是技术面试中的高频考点,而回文子串问题往往成为考察候选人对枚举、对称性、动态规划及线性优化理解深度的试金石。从暴力枚举所有子串,到利用对称性的中心扩展,再到基于状态转移的动态规划,直至线性时间的马拉车算法,每种方法都体现了不同的复杂度权衡和建模思想。掌握这些解法,不仅有助于攻克LeetCode热题100中的经典题目,还能为处理字符串匹配、区间DP、最长回文子序列等衍生问题打下坚实基础。围绕最长回文子串,系统梳理各算法的原理、实现和适用场景,并结合工程实践提供面试选型与边界处理建议。
基于注解的MyBatis-Plus QueryWrapper自动生成器设计与实践
在Java后端开发中,使用MyBatis-Plus进行列表查询时,常需要手写大量重复的QueryWrapper条件构造代码,包括判空、eq、like等操作,导致接口冗长且难维护。本文介绍一种基于注解的QueryWrapper自动生成方案,通过自定义@QueryField注解声明实体字段的匹配规则,结合反射机制在运行时自动解析并构建LambdaQueryWrapper。内容涵盖注解体系设计、MatchType枚举支持、空值过滤策略、复杂条件如IN和BETWEEN的降级处理,以及如何与Service层无缝集成。通过将过程式条件拼接转化为声明式字段描述,可大幅减少模板代码,提升单表查询开发效率,同时也针对OR分组、排序安全、反射性能缓存等边界问题给出解决方案。适合正在使用MyBatis-Plus并希望简化Wrapper构造的开发者参考与改造。
解决NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM:SSL证书SHA-1签名算法修复指南
SSL证书作为HTTPS安全通信的基石,其数字签名算法直接决定了站点的可信度。SHA-1作为早期广泛使用的哈希算法,因碰撞攻击风险已被主流浏览器逐步淘汰,导致使用SHA-1签名的证书触发NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM错误。理解数字签名与哈希算法的关系是解决问题的关键。本文从证书签名的基本原理出发,解析浏览器弱算法拦截策略,并系统介绍通过OpenSSL重新生成高强度密钥、替换证书链、优化TLS配置等修复路径,帮助站长和运维彻底解决Chrome等浏览器对弱证书的拦截问题,同时提供内部系统与自动化方案的实操建议。
浏览器渲染管线全解析:像素的旅程与性能优化指南
浏览器渲染管线是前端性能优化的基石。从HTML/CSS解析到DOM与CSSOM构建,再到布局、绘制、光栅化与合成,像素的每个环节都决定页面是流畅还是卡顿。理解重排、重绘与合成层差异,才能精准定位性能瓶颈。实际开发中,读写分离可避免强制同步布局,善用transform与opacity能减少合成压力,content-visibility等新特性则优化离屏渲染。这些技术都源于对渲染流程的深刻认知。本文以一个像素的完整旅程为主线,剖析各阶段原理并给出可落地的性能优化方法,帮助开发者建立从原理到实践的完整心智模型。
晶圆Map图Ctrl多选功能开发实践:Canvas交互与性能优化全解析
在半导体测试与数据分析场景中,晶圆Map图是工程师定位良率异常的核心工具。随着芯片尺寸缩小与晶圆Die数量激增,传统DOM或SVG渲染方案在面对数万级节点时性能快速下降,基于Canvas的绘图方案凭借位图化渲染机制成为高性能可视化的主流选择。本文围绕晶圆Map图上芯片多选交互这一工程实践,深入探讨Canvas坐标系转换、哈希索引命中检测、选择状态管理等关键技术原理,并给出点击、框选、Ctrl多选等交互规则的实现思路。同时针对高分屏坐标偏移、浏览器事件干扰、大规模渲染卡顿等真实问题提出完整解决方案。这些经验不仅适用于半导体测试软件,也对各类数据密集型的Canvas可视化项目具有参考价值。
基于uniapp+SSM的社区衣物回收小程序开发实战
小程序作为一种轻量级应用形态,已成为连接线下服务与用户的高效入口,其开发通常需要前端跨端框架与后端业务系统的紧密配合。uniapp凭借一套代码多端编译的特性,结合SSM框架清晰的职责分层,能够帮助开发者快速构建完整的业务闭环。这种技术组合在中小型业务场景中具有显著价值,尤其适合环保回收这类低频刚需的社区服务。本文以社区衣物回收小程序为例,完整展示了基于uniapp、SSM、MySQL的三层架构设计,内容覆盖预约流程、订单状态管理、数据库表结构、前后端接口规范、微信登录态处理以及小程序上架运营等关键环节,为同类O2O服务类小程序的开发与落地提供了一套可参考的工程实践方案。
Spring Boot与微信小程序心理健康咨询系统实战开发
在校园信息化建设中,微信小程序凭借无需下载、即用即走的特点,成为轻量化服务入口的理想载体。Spring Boot作为Java后端的主流框架,则提供了稳定高效的数据接口与业务处理能力。前后端分离架构下,小程序通过RESTful API与后端交互,利用wx.login获取code换取openid完成登录态管理,再配合预约状态机与数据库唯一索引解决时段冲突,构成一套完整的业务闭环。这类方案可广泛应用于高校心理咨询、教务预约、场馆预订等场景,尤其适合需要保护隐私、分角色管理的校园服务。本文围绕学生心理健康咨询场景,详细拆解从需求分析、表结构设计、预约流程到部署联调的完整过程,并针对常见问题如小程序登录失败、Spring Boot版本兼容性、HTTPS域名配置等给出排查思路,为毕业设计或类似项目提供可落地的参考。
已经到底了哦