若依@v3.8.6前后端分离版:为移动端(小程序/APP)定制独立用户体系与Token认证方案

风乘

1. 为什么需要为移动端定制独立用户体系

在若依框架的标准配置中,系统默认使用SysUser作为用户实体类,这套用户体系主要面向后台管理系统。但当我们开发移动端应用(如小程序或APP)时,往往会遇到几个现实问题:

第一,移动端用户和后台管理用户的属性差异很大。后台用户可能有部门、岗位等组织架构属性,而移动端用户更关注昵称、头像、第三方登录等社交化属性。我见过一个电商项目,因为强行共用用户表,导致用户表字段膨胀到60多个,维护起来非常痛苦。

第二,权限体系完全不同。后台管理需要RBAC权限控制,而移动端可能只需要简单的角色区分。曾经有个项目在权限判断时频繁出现NullPointerException,就是因为移动端请求误入了后台权限校验流程。

第三,业务隔离需求。比如后台管理员删除用户时,不应该影响移动端用户数据。有次线上事故就是因为误操作执行了delete from sys_user where...,结果把APP用户数据全清空了。

2. 独立用户表设计与实现

2.1 数据库表结构设计

我们先来看app_user表的核心字段设计,与sys_user相比有几个关键区别:

sql复制CREATE TABLE `app_user` (
  `user_id` bigint NOT NULL AUTO_INCREMENT COMMENT '用户ID',
  `user_name` varchar(30) NOT NULL COMMENT '用户账号',
  `nick_name` varchar(30) NOT NULL COMMENT '用户昵称',
  `avatar` varchar(100) DEFAULT '' COMMENT '头像地址',
  `password` varchar(100) DEFAULT '' COMMENT '密码',
  `salt` varchar(50) DEFAULT '' COMMENT '盐',
  `status` char(1) DEFAULT '0' COMMENT '帐号状态(0正常 1停用)',
  `del_flag` char(1) DEFAULT '0' COMMENT '删除标志',
  `login_ip` varchar(128) DEFAULT '' COMMENT '最后登录IP',
  `login_date` datetime DEFAULT NULL COMMENT '最后登录时间'
) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COMMENT='APP用户信息表';

特别注意:

  • 移除了dept_idpost_id等后台管理相关字段
  • 增加了nick_nameavatar等移动端常用字段
  • 保留密码加密体系(password+salt),与后台保持一致

2.2 实体类映射

对应的Java实体类需要继承BaseEntity,保持若依框架的审计字段(create_by等):

java复制public class AppUser extends BaseEntity {
    private Long userId;
    private String userName;
    private String nickName;
    private String avatar;
    private String password;
    private String salt;
    private String status;
    private String delFlag;
    private String loginIp;
    private Date loginDate;
    // getter/setter省略
}

建议将实体类放在com.ruoyi.common.core.domain.entity包下,与SysUser同级。这样既保持规范,又明确区分两类用户。

3. 复用若依安全机制的Token认证

3.1 Token认证流程改造

若依原有的Token认证非常完善,我们只需要做针对性调整:

  1. 创建AppTokenService复制原有逻辑,但修改Redis键前缀:
java复制private String getTokenKey(String uuid) {
    return CacheConstants.LOGIN_APP_TOKEN_KEY + uuid; // 使用APP专属前缀
}
  1. 在JWT过滤器增加路由判断:
java复制if (request.getRequestURI().contains("/app/")) {
    // 使用APP认证流程
    LoginAppUser loginAppUser = appTokenService.getLoginAppUser(request);
    // ...验证逻辑
} else {
    // 原有后台认证流程
}

3.2 密码加密一致性

保持与后台相同的加密方式很重要,否则会导致用户在不同端需要不同密码。在AppUserServiceImpl中:

java复制public boolean checkPassword(String password, String salt, String hashPwd) {
    String encrypted = DigestUtils.md5DigestAsHex(password.concat(salt).getBytes());
    return hashPwd.equals(encrypted);
}

实测发现一个坑点:MySQL的utf8mb4字符集可能导致密码校验失败,建议统一使用getBytes(StandardCharsets.UTF_8)指定编码。

4. 移动端专属登录接口实现

4.1 控制器层设计

创建独立的AppLoginController,注意与后台登录接口的区别:

java复制@Api("APP登录管理")
@RestController
@RequestMapping("/app")
public class AppLoginController extends BaseController {
    
    @PostMapping("/login")
    public AjaxResult login(@RequestBody LoginAppBody body) {
        String token = appLoginService.login(body.getUsername(), body.getPassword());
        return success().put(Constants.TOKEN, token);
    }
    
    @GetMapping("/userInfo")
    public AjaxResult userInfo() {
        AppUser user = getLoginAppUser().getAppUser();
        return success().put("user", user);
    }
}

关键点:

  • 使用/app前缀隔离路由
  • 返回的userInfo只包含移动端需要的字段
  • 继承BaseController复用响应封装

4.2 安全配置调整

SecurityConfig中需要放行APP登录接口:

java复制@Override
protected void configure(HttpSecurity http) {
    http.authorizeRequests()
        .antMatchers("/app/login").permitAll()
        .antMatchers("/app/**").authenticated();
}

建议为移动端接口单独配置权限策略,比如:

java复制.antMatchers("/app/user/**").hasAnyRole("APP_USER")
.antMatchers("/app/admin/**").hasAnyRole("APP_ADMIN")

5. 实战中的优化建议

5.1 会话管理优化

移动端通常需要更长的token有效期,可以在配置文件中单独设置:

properties复制# 后台token有效期(30分钟)
token.expireTime=30 
# APP token有效期(7天)
app.token.expireTime=10080

然后在AppTokenService中注入@Value("${app.token.expireTime}")使用。

5.2 用户信息缓存策略

建议对用户基本信息做Redis缓存,减少数据库查询:

java复制public AppUser getAppUserWithCache(Long userId) {
    String key = "app_user:" + userId;
    return redisCache.getCacheObject(key, () -> {
        return appUserMapper.selectById(userId);
    }, 30, TimeUnit.MINUTES);
}

5.3 接口性能监控

由于移动端网络环境复杂,建议添加接口耗时日志:

java复制@Around("execution(* com.ruoyi.web.controller.app..*.*(..))")
public Object logApiPerformance(ProceedingJoinPoint pjp) {
    long start = System.currentTimeMillis();
    try {
        return pjp.proceed();
    } finally {
        logger.info("API {} cost {}ms", 
            pjp.getSignature(), 
            System.currentTimeMillis() - start);
    }
}

6. 常见问题排查指南

问题1:登录成功但后续接口401

  • 检查JwtAuthenticationTokenFilter的路由判断逻辑
  • 确认Redis键前缀没有冲突
  • 使用Postman测试时注意Header中携带Authorization: Bearer [token]

问题2:密码正确但登录失败

  • 检查数据库中的salt是否为空
  • 确认密码加密方式一致(MD5+盐)
  • 调试checkPassword方法对比加密结果

问题3:跨域访问失败

  • 确保SecurityConfig配置了CORS
  • 前端请求需要携带credentials
  • 检查Nginx等代理服务器配置

7. 扩展思考:第三方登录集成

虽然本文主要讲解账号密码登录,但移动端常需要微信等第三方登录。可以在AppUser表中添加字段:

sql复制ALTER TABLE `app_user` 
ADD COLUMN `wx_openid` varchar(64) DEFAULT '' COMMENT '微信openid',
ADD COLUMN `wx_unionid` varchar(64) DEFAULT '' COMMENT '微信unionid';

然后新增登录接口:

java复制@PostMapping("/loginByWeixin")
public AjaxResult loginByWeixin(@RequestParam String code) {
    String openid = weixinService.getOpenid(code);
    AppUser user = appUserService.selectByWxOpenid(openid);
    // ...后续token生成逻辑
}

这种架构下,一套用户体系可以同时支持多种登录方式,后端处理逻辑却保持统一。

内容推荐

从‘猫片’到‘乱码’:跟着PyTorch走完CNN 48层,揭秘特征图消失的真相
本文通过PyTorch实战解析ResNet-50的48层CNN结构,揭示特征图从清晰图像到抽象模式的演变过程。详细展示了如何使用PyTorch提取和可视化各层特征图,解释卷积和池化操作如何实现信息蒸馏,并探讨深层特征图对神经网络识别的关键作用。文章还提供了特征图分析技巧,帮助开发者诊断网络问题和优化模型性能。
深入RK3399的PCIE子系统:如何为FPGA实现VME总线转换编写Linux驱动
本文详细解析了基于RK3399处理器和FPGA的VME总线转换Linux驱动开发全流程。从硬件架构设计、FPGA选型到Linux内核驱动实现,重点介绍了PCIE子系统配置、DMA性能优化及调试技巧,为工业控制领域提供了一套完整的ARM与VME总线通信解决方案。
从NoClassDefFoundError到日志无忧:深入剖析logback依赖冲突的排查与修复
本文深入剖析了Java项目中常见的logback依赖冲突问题,特别是NoClassDefFoundError: ch/qos/logback/classic/spi/ThrowableProxy错误的排查与修复方法。通过系统性排查四步法和五大解决方案,帮助开发者快速定位和解决logback版本冲突问题,确保日志系统稳定运行。
【技术解析】OccFlowNet:如何通过可微渲染与时间一致性实现无3D标签的占用估计
本文深入解析OccFlowNet技术,探讨如何通过可微渲染与时间一致性实现无3D标签的占用估计。该技术利用2D图像和少量激光雷达点云,结合可微渲染和时间一致性,显著提升动态3D场景重建的准确率,尤其在处理遮挡和动态物体时表现优异。OccFlowNet的创新方法在nuScenes和KITTI数据集上验证了其高效性,为自动驾驶和计算机视觉领域提供了新的解决方案。
避开误区!电力信号FFT分析时,采样频率和信号长度到底怎么选?(附Matlab代码对比)
本文深入探讨电力信号FFT分析中采样频率(fs)和信号长度(N)的选择策略,避免频谱泄露和分辨率不足等问题。通过Matlab代码对比实验,揭示如何优化参数配置以准确计算THD(总谐波失真率)和谐波分析,提升电能质量监测的准确性。
从Ryzen 5到Xeon E5:实测6套不同配置电脑编译AOSP安卓13源码,时间差竟这么大?
本文通过实测6套不同配置电脑编译AOSP安卓13源码,揭示了编译时间与硬件配置的密切关系。从消费级Ryzen 5到服务器级Xeon E5,不同配置下的编译时间差异高达300%,重点分析了多核并行、内存带宽和存储IO三大关键因素对编译效率的影响,并提供了不同预算下的最优配置方案。
用YOLOv5s训练自己的FPS游戏数据集:从截图标注到模型部署的完整避坑指南
本文详细介绍了使用YOLOv5s训练FPS游戏数据集的完整流程,从截图标注到模型部署的全链路解决方案。针对CF、CS:GO等射击游戏的独特挑战,提供了数据采集、标注优化、模型调优和实时推理系统集成的实用技巧,帮助开发者构建高效的AI辅助瞄准系统。
STM32 MPU实战:从寄存器到HAL库,构建嵌入式系统的内存安全防线
本文深入探讨了STM32 MPU(内存保护单元)在嵌入式系统中的应用,从寄存器配置到HAL库封装,详细介绍了如何构建内存安全防线。通过实战案例和调试技巧,帮助开发者有效隔离任务、保护关键数据,并优化Cache策略,提升系统稳定性和性能。
从暗通道先验到清晰视界:单幅图像去雾算法的原理、实现与优化
本文深入解析了基于暗通道先验(Dark Channel Prior)的单幅图像去雾算法,从原理到工程实现全面覆盖。通过详细代码示例展示暗通道计算、大气光估计等关键技术,并分享算法加速和深度学习的混合优化方案,帮助开发者实现从分钟级到实时处理的突破,适用于无人机巡检、移动设备等多种场景。
从仿真到实现:双线性变换在SOGI离散化中的优势与实践
本文深入探讨了双线性变换在SOGI离散化中的优势与实践,通过MATLAB仿真对比和C语言实现细节,展示了双线性变换法在幅值稳定性和相位精度上的显著优势。文章还提供了工程实践中的参数选择、调试技巧及常见问题排查方法,为电力电子和信号处理领域的工程师提供了实用指导。
从WiFi6到Sub-1GHz:手把手教你为机器人集群挑选合适的数传模块(避坑指南)
本文深入探讨机器人集群数传模块选型的关键要素,从WiFi6到Sub-1GHz的技术对比到实战避坑策略。通过真实案例解析距离、带宽、功耗和成本的平衡技巧,提供多机器人网络通信的协议选择、硬件测试指标及网络配置方案,帮助开发者优化集群通信性能。
YOLOv8进阶:CBAM注意力模块的实战融合与性能调优
本文深入探讨了YOLOv8与CBAM注意力模块的实战融合与性能调优策略。通过详细解析CBAM的核心原理、多种融合方案及代码级实现,展示了如何在不显著增加计算量的情况下提升模型精度。实验数据显示,合理集成CBAM可使mAP提升1.2-4.7%,特别适合需要平衡精度与速度的计算机视觉应用场景。
周末搞定!用ESP-01和USB-TTL模块,手把手教你将温湿度数据上传到华为云IoT(附完整AT指令集)
本文详细介绍了如何使用ESP-01和USB-TTL模块将温湿度数据上传到华为云IoT平台。从硬件准备、固件烧录到AT指令调试,手把手教你完成全流程操作,特别适合物联网初学者。文章还提供了华为云MQTT连接配置和稳定性优化技巧,帮助开发者快速实现数据上报与可视化。
用Python和GPT-3.5 API快速搭建一个披萨店订单机器人(附完整代码)
本文详细介绍了如何使用Python和GPT-3.5 API快速搭建一个智能披萨店订单机器人,包括GUI界面设计和订单结构化处理。通过精心设计的提示词工程和对话系统,实现高效的多轮交互和订单管理,适用于现代餐饮业的自动化需求。
uni-app数据可视化实战:ECharts四大核心图表配置全解析
本文详细解析了在uni-app中集成ECharts实现数据可视化的实战技巧,重点介绍了柱状图、折线图、饼图和散点图四大核心图表的配置方法。通过具体代码示例展示了如何在uni-app项目中高效使用ECharts进行多平台适配和性能优化,帮助开发者快速掌握数据可视化开发技能。
别再手动调参了!用VoxelMap搞定LiDAR里程计,实测KITTI数据集避坑指南
本文详细介绍了VoxelMap在LiDAR里程计中的应用,特别是在KITTI数据集上的优化实践。通过概率自适应体素建图技术,VoxelMap显著降低了参数敏感性和计算资源消耗,提升了SLAM系统的鲁棒性和效率。文章还提供了从环境配置到参数调优的完整指南,帮助开发者快速上手并避免常见问题。
FPGA以太网协议栈优化:集成ARP、ICMP与UDP的轻量级设计(附工程源码)
本文详细介绍了FPGA以太网协议栈的轻量级设计,通过集成ARP、ICMP与UDP协议,显著减少资源占用和接口复杂度。文章提供了核心设计思路、关键模块实现细节及性能优化技巧,并附有工程源码,帮助开发者高效实现嵌入式网络设备开发。
别再为CAD和ArcGIS数据互导发愁了!免费插件ArcGIS for AutoCAD保姆级安装与核心功能实测
本文详细介绍了ArcGIS for AutoCAD插件的安装与核心功能,帮助用户解决CAD和ArcGIS数据互导的难题。通过实时加载在线地图、坐标系自动匹配及数据双向转换等功能,大幅提升工程设计和地理信息处理效率。特别适合需要处理影像和坐标系问题的专业人士使用。
保姆级教程:用Python脚本快速整理PA100K数据集,按26个属性自动分类图片
本文提供了一份详细的Python脚本教程,帮助用户快速整理PA100K数据集,实现按26个行人属性自动分类图片。通过解析标签文件结构、构建工程化分类管道和优化处理流程,开发者可以高效处理多标签数据集,适用于行人属性识别等计算机视觉任务。
高中数学解析几何巧思:齐次化与二次曲线三角形弦的定点模型
本文深入解析高中数学解析几何中的齐次化技巧与二次曲线三角形弦的定点模型,通过双K模型到定点模型的思维跃迁,详细讲解坐标平移、齐次化联立等核心方法,并结合典型例题展示解题步骤与思维进阶,帮助高中生高效掌握解析几何难题的解题技巧。
已经到底了哦
精选内容
热门内容
最新内容
告别KD-Tree:在ROS中实践VoxelMap(LIO)的体素八叉树地图管理
本文探讨了在ROS中实践VoxelMap(LIO)的体素八叉树地图管理,替代传统KD-Tree的方法。通过分析VoxelMap的核心设计理念和八叉树分层策略,展示了其在内存占用、搜索效率和动态更新方面的优势。文章还提供了ROS集成实战、参数调优经验及性能优化技巧,帮助开发者在SLAM系统中实现更高效的地图管理。
从剑桥到曼彻斯特:波尔如何用‘量子跃迁’思想,一周搞定困扰物理界几十年的氢光谱难题?
本文讲述了尼尔斯·波尔如何在1913年通过‘量子跃迁’思想,仅用一周时间解决了困扰物理学界几十年的氢光谱难题。波尔将卢瑟福的原子模型与普朗克的量子假说结合,提出了革命性的原子结构理论,解释了氢原子光谱的巴尔末公式,为现代量子力学奠定了基础。这一突破展示了跨界思维和创造性连接在科学发现中的重要性。
Wi-Fi 7:从标准到实践,如何重塑沉浸式XR与工业物联网
本文深入解析Wi-Fi 7(IEEE 802.11be)的核心技术特性及其在沉浸式XR与工业物联网中的革命性应用。通过高带宽、低时延等创新技术,Wi-Fi 7显著提升XR体验的流畅度和工业环境的连接可靠性,为未来无线通信设定了新标准。
统信UOS/麒麟KYLINOS:命令行高效定制网页桌面快捷方式
本文详细介绍了在统信UOS和麒麟KYLINOS系统中通过命令行高效创建网页桌面快捷方式的方法。从基础创建到高级定制,包括指定浏览器、自定义图标等技巧,帮助用户实现一键直达常用网页,提升工作效率。特别适合系统管理员进行批量部署和企业内网系统集成。
从蓝天到夕照:用Python模拟大气散射,理解遥感影像中的‘天空光’噪声
本文通过Python模拟大气散射现象,深入解析遥感影像中‘天空光’噪声的物理机制。从瑞利散射到米氏散射的数学模型构建,再到多波长散射系统的可视化实现,帮助读者理解蓝天与夕照的色彩成因。文章还提供了大气校正算法和遥感传感器信号组成的模拟方法,为遥感影像处理提供实用技术参考。
深入Libero SoC的UART IP核:TX/RX FIFO配置差异与Modelsim仿真性能分析
本文深入探讨了Libero SoC中UART IP核的TX/RX FIFO配置差异及其对通信性能的影响。通过详细的架构解析和Modelsim仿真测试,展示了FIFO配置如何显著提升数据传输效率和系统吞吐量,为嵌入式系统开发者提供了实用的优化建议。
告别F5无效!一份给Qt新手的CDB调试环境避坑指南(含Windows SDK选择要点)
本文为Qt新手提供了一份详细的CDB调试环境配置指南,涵盖Qt版本、编译器、调试器和Windows SDK的版本匹配要点。通过系统化的配置步骤和常见问题解决方案,帮助开发者避免F5调试无效的困境,实现高效的Qt开发调试流程。
接触非线性有限元Matlab实战:点-面接触算法详解与编程实现
本文详细解析了点-面接触非线性有限元分析在Matlab中的实现方法,涵盖接触检测、约束条件数学表述、惩罚法数值实现等关键技术。通过工程案例验证,展示了算法在齿轮啮合、电子连接器等实际应用中的高精度表现,为处理复杂接触问题提供了实用编程方案。
STM32 HAL库驱动MAX30102:从寄存器配置到心率血氧波形OLED显示实战
本文详细介绍了如何使用STM32 HAL库驱动MAX30102传感器,从I2C寄存器配置到心率血氧波形OLED显示的全流程实战。内容涵盖硬件连接、HAL库I2C驱动实现、传感器寄存器配置、信号处理算法以及OLED波形显示等关键技术点,为开发者提供可穿戴设备医疗监测的完整解决方案。
别再死记硬背了!用这10个KVM高频面试题+实战命令,搞定运维面试
本文深入解析KVM虚拟化技术的10大高频面试题及实战命令,帮助运维工程师高效准备技术面试。内容涵盖KVM核心架构、存储镜像管理、网络配置优化及高级排错技巧,特别强调常用命令的实际应用场景,助你展现专业实力。