十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

图书项目下

图书项目下 一、实验目的及要求1.实验目的(1)掌握 SpringBoot 项目进阶开发能力。(2)学会使用 MyBatis-Plus 条件构造器与分页插件。(3)理解并实现 统一异常处理机制ControllerAdvice。(4)掌握 登录认证JWT基本原理与实现。(5)提升系统的 实用性与安全性。(6)理解简单的 权限控制思想RBAC 初步。2.实验要求功能扩展,在实验一基础上新增以下功能1分页与条件查询实现图书分页查询支持条件筛选如书名模糊查询、作者查询2统一异常处理使用 ControllerAdvice 实现全局异常处理返回统一错误信息格式3统一结果封装定义统一返回结构code / message / data4用户登录功能JWT实现简单用户表user登录接口用户名 密码登录成功返回 TokenJWT后续接口需携带 Token 才能访问5权限控制基础区分普通用户与管理员可简化为字段只有管理员可以删除图书二、实验使用的主要设备含软件系统及要求主要实验仪器及设备计算机网络spring bootmybatis-plusmysql。三、实验操作过程及内容数据表用户实体类用户Mapper用户服务接口用户服务实现登录控制器JWT工具类JWT拦截器全局异常处理器业务异常类登录请求DTO登录响应DTO分页查询请求DTOWeb配置MyBatis-Plus配置四、实验结论、问题与建议含取得的成果1、实验结论本次实验在图书项目上的基础上成功完成 Spring Boot 进阶功能开发实现了 MyBatis-Plus 分页与条件查询、全局统一异常处理、JWT 登录认证、基础 RBAC 权限控制系统安全性、规范性与实用性显著提升所有进阶功能均正常运行达到实验全部要求。2、取得的成果熟练使用MyBatis-Plus 条件构造器实现书名、作者、价格、库存等多维度模糊与范围查询。完成分页插件配置实现图书分页查询支持自定义页码与页大小。通过ControllerAdvice实现全局统一异常处理自定义业务异常返回规范 JSON 错误信息。完成JWT 登录认证全流程用户表设计、登录接口、Token 生成、拦截器校验、请求头传递。实现基础权限控制区分管理员与普通用户仅管理员可执行删除操作。统一接口返回格式代码分层更清晰项目结构符合企业开发规范。完成接口测试认证、授权、分页、异常捕获均正常生效。3、实验中遇到的问题JWT 拦截器配置错误登录接口被拦截无法正常访问。MyBatis-Plus 分页插件未注册分页查询不生效返回全量数据。JWT 密钥、过期时间设置不规范出现Token 解析失败。权限判断逻辑不完善普通用户仍可调用删除接口。部分异常未被全局处理器捕获返回原生错误页面。DTO 命名与字段不统一导致参数接收异常。4、改进建议拦截器配置精确设置excludePathPatterns确保登录、注册等接口放行。分页配置必须注册MybatisPlusInterceptor并添加分页插件否则分页失效。JWT 优化使用安全密钥、合理设置过期时间增加 Token 校验方法。权限完善在 Controller 层增加角色判断结合拦截器实现细粒度权限控制。异常处理覆盖常见异常类型统一错误码与提示信息提升用户体验。代码规范统一 DTO、实体、配置类命名增加注释便于维护。扩展方向可添加密码加密、接口限流、日志切面、多角色权限管理等功能。
返回列表