百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

开源一套简单通用的后台管理系统

bigegpt 2025-03-01 13:01 6 浏览

  前言

  前段时间我们写一个简单的后台模板SpringBoot系列——Security + Layui实现一套权限管理后台模板< https://www.cnblogs.com/huanzi-qch/p/11226705.html >,今天我们把它完善成一个简单通用的后台管理系统,我把它叫做:Base Admin

  这套Base Admin是一套简单通用的后台管理系统,主要功能有:权限管理、菜单管理、用户管理,系统设置、实时日志,实时监控,API加密,以及登录用户修改密码、配置个性菜单等


  技术栈

  前端:layui

  java后端:SpringBoot + Thymeleaf + WebSocket + Spring Security + SpringData-Jpa + MySql


  工程结构说明

  java部分、html、js、css部分都是大目录下面按单表一个子目录存放



  2020-06-10更新

  之前调整过前端文件结构布局,现在重新更新说明一下


  运行预览

  效果先睹为快,具体介绍在下方,按功能点进行详情介绍


  功能演示

  登录

  (为了方便演示,密码输入框的类型改成text)

  配置文件分支选择,dev环境无需输入验证码

  同时支持多种登录限制

  允许/禁止账号多人在线


  软删除


  限制登录IP地址


  账号过期


  更多登录限制,还可以继续扩展


  系统设置

  一下简单的系统属性设置,想支持更多的配置可自行扩展(比如这里的:用户管理初始、重置密码)

  系统设置新增部分功能,详见文末“补充更新”


  菜单管理

  菜单管理是一棵layui的Tree

  增删改


  权限管理

  增删改查

  动态权限加载

  权限的加载并不是写死在代码,而是动态从数据库读取,每次调用save方法时更新权限集合

  1、妲己是ROLE_USER权限,权限内容为空,无权访问/sys/下面的路径(http://localhost:8888/sys/sysUser/get/1)

  2、使用sa超级管理员进行权限管理编辑,给ROLE_USER的权限内容添加 /sys/**,妲己立即有权限访问(http://localhost:8888/sys/sysUser/get/1)


  用户管理


  主要包括用户信息、登录限制的维护,菜单、权限的分配等


  修改用户权限是下一次登录生效


  修改用户菜单是刷新系统即可生效


  用户管理新增“当前在线用户”管理,详见文末“补充更新”


  登录用户信息


  基本信息

  登录用户只能修改部分信息,例如名称、修改密码



  修改密码


  密码使用的是MD5加密并转换为16进制字符串存储,用户除了能主动修改密码外,还能叫管理员重置密码


  个性菜单


  用户可以自行配置自己的个性化快捷菜单


  实时日志

  使用websocket,实时将日志输出到web页面,1秒刷新一次

  详情请看我之前的博客:SpringBoot系列——Logback日志,输出到文件以及实时输出到web页面< https://www.cnblogs.com/huanzi-qch/p/11041300.html >

  注意:这里的日志配置只配置了dev环境,prod环境尚未为空,发布生产环境前记得先配置,否则生成的日志文件将不会输入日志内容!



  实时监控

  2020-06-10更新

  实时监控的是系统硬件环境、以及jvm运行时内存,使用websocket,实时将数据输出到web页面,1秒刷新一次

  windows环境

  Linux环境



  API加密


  详情请看我之前的博客:前后端API交互数据加密——AES与RSA混合加密完整实例< https://www.cnblogs.com/huanzi-qch/p/10913636.html >

  请求参数加密



  响应数据加密


  2020-06-04更新

  1、系统设置新增API加密开关,可一键关闭、开启API加密;

  开启API加密


  关闭API加密



  关键点讲解

  1、定制url访问权限,动态权限读取,需要自定义配置认证数据源、认证管理器、拦截器,详情步骤请参考:https://www.jianshu.com/p/0a06496e75ea

  2、API加密中,由于登录校验是Spring Security做的,因此我们要在UsernamePasswordAuthenticationFilter获取账号、密码之前完成解密操作,正好我们的校验验证码操作就是在它之前,同时要做响应数据的加密操作,所以登录部分的API加密光按照我们之前的博客来还是不够的,需要在CaptchaFilterConfig进行解密操作,解密后new一个自定义RequestWrapper设置Parameter,并将这个新对象传到doFilter交由下一步处理

  2019-09-18补充

  3、还是API加密问题,我们是在程序启动的时候生成后端RSA秘钥对,正常来说我们在访问登录页面进行登录的时候前端获取一下就可以了,但在开发环境中,我们通常开启热部署功能,改完代码程序可能会自动重启,但登录用户信息仍然保持在本地线程,系统依旧处于登录状态没有跳转到登录页面,导致后端公钥已经改变,但前端依旧用的是旧的后端公钥,所有导致加解密失败;解决:在访问index首页时也获取一下后端公钥,这样在开发的时候idea热部署后刷新页面就可以了(已提交最新代码,解决热部署后刷新页面还是API加解密失败问题;现在热部署后刷新页面即可)

  2020-07-23补充

  4、好多人都不知道,项目有工具类CodeDOM.java可以生成一套单表的完整增删改查后台代码,具体详情可以看之前的博客:SpringBoot系列——Spring-Data-JPA(究极进化版) 自动生成单表基础增、删、改、查接口< https://www.cnblogs.com/huanzi-qch/p/10281773.html >

  配置好数据库,指定代码生成父位置


  运行main函数即可一键生成一套单表增删改查后台代码


  后记

  这个只是一个比较简单通用的后台系统,如果加入工作流,就可以升级成基础平台,为简化业务开发,将部分通用系统功能整理成独立项目,具体业务功能通过iframe嵌入


  补充更新

  2020-05-14更新

  1、新增百度富文本的使用,但还没配置上传接口:UEditor文档< http://fex.baidu.com/ueditor/ >

  对应字段类型,mysql要改成longtext


  2、新增“”记住我“”功能,也就是rememberMe,原理以及源码探究请看这位大佬的博客:https://blog.csdn.net/qq_37142346/article/details/80114609

  需要新增一张表,SQL文件我也以及更新了


  3、修复若干bug,使其系统越来越完善


  2020-05-16更新

  1、系统设置新增系统颜色,头部、左侧菜单的颜色可按心情切换(SQL文件已同步更新)


  2020-07-02更新

  1、用户管理模块新增“当前在线用户”管理,可实时查看当前在线用户,以及对当前在线用户进行强制下线操作


  2020-12-31更新

  系统菜单、用户个性菜单新增排序字段,可自定义排序

  private Integer sortWeight;//同级排序权重:0-10



  代码开源

  注:数据库文件在resources/static/sql目录下面


  代码已经开源、托管到我的GitHub、码云:

  GitHub:https://github.com/huanzi-qch/base-admin

  码云:https://gitee.com/huanzi-qch/base-admin


版权声明

作者:huanzi-qch

出处:https://www.cnblogs.com/huanzi-qch

若标题中有“转载”字样,则本文版权归原作者所有。若无转载字样,本文版权归作者所有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文链接,否则保留追究法律责任的权利.

相关推荐

Linux 系统启动完整流程

一、启动系统流程简介如上图,简述系统启动的大概流程:1:硬件引导UEFi或BIOS初始化,运行POST开机自检2:grub2引导阶段系统固件会从MBR中读取启动加载器,然后将控制权交给启动加载器GRU...

超专业解析!10分钟带你搞懂Linux中直接I/O原理

我们先看一张图:这张图大体上描述了Linux系统上,应用程序对磁盘上的文件进行读写时,从上到下经历了哪些事情。这篇文章就以这张图为基础,介绍Linux在I/O上做了哪些事情。文件系统什么是...

linux入门系列12--磁盘管理之分区、格式化与挂载

前面系列文章讲解了VI编辑器、常用命令、防火墙及网络服务管理,本篇将讲解磁盘管理相关知识。本文将会介绍大量的Linux命令,其中有一部分在“linux入门系列5--新手必会的linux命令”一文中已经...

Linux环境下如何设置多个交叉编译工具链?

常见的Linux操作系统都可以通过包管理器安装交叉编译工具链,比如Ubuntu环境下使用如下命令安装gcc交叉编译器:sudoapt-getinstallgcc-arm-linux-gnueab...

可算是有文章,把Linux零拷贝技术讲透彻了

阅读本文大概需要6.0分钟。作者:卡巴拉的树链接:https://dwz.cn/BaQWWtmh本文探讨Linux中主要的几种零拷贝技术以及零拷贝技术适用的场景。为了迅速建立起零拷贝的概念...

linux软链接的创建、删除和更新

大家都知道,有的时候,我们为了省下空间,都会使用链接的方式来进行引用操作。同样的,在系统级别也有。在Windows系列中,我们称其为快捷方式,在Linux中我们称其为链接(基本上都差不多了,其中可能...

Linux 中最容易被黑客动手脚的关键目录

在Linux系统中,黑客攻击后常会针对关键目录和文件进行修改以实现持久化、提权或隐藏恶意活动。本文介绍下黑客最常修改的目录及其手法。一、/etc目录关键文件有:/etc/passwd和/et...

linux之间传文件命令之Rsync傻瓜式教程

1.前言linux之间传文件命令用什么命令?本文介绍一种最常用,也是功能强大的文件同步和传输工具Rsync,本文提供详细傻瓜式教程。在本教程中,我们将通过实际使用案例和最常见的rsync选项的详细说...

Linux下删除目录符号链接的方法

技术背景在Linux系统中,符号链接(symlink)是一种特殊的文件,它指向另一个文件或目录。有时候,我们可能需要删除符号链接,但保留其指向的目标目录。然而,在删除符号链接时可能会遇到一些问题,例如...

阿里云国际站注册教程:aa云服务器怎么远程链接?

在全球化的今天,互联网带给我们无以计数的便利,而云服务器则是其中的重要基础设施之一。这篇文章将围绕阿里云国际站注册、aa云服务器如何远程链接,以及服务器安全防护如Ddos防火墙、网站应用防护waf防火...

Linux 5.16 网络子系统大范围升级 多个新适配器驱动加入

Linux在数据中心中占主导地位,因此每个内核升级周期的网络子系统变化仍然相当活跃。Linux5.16也不例外,周一最新与网络相关的更新加入了大量的驱动和新规范的支持。一个较新硬件的驱动是Realt...

搭建局域网文件共享服务(Samba),手机电脑都能看喜欢的影视剧

作为一名影视爱好者,为了方便地观看自己喜欢的影视作品,在家里搞一个专门用来存放电影的服务器是有必要的。蚁哥选则用一台Ubuntu系统的电脑做为服务器,共享影音文件,其他同一个局域网内的电脑或手机可以...

分享一个实用脚本—centos7系统巡检

概述这周闲得慌,就根据需求写了差不多20个脚本(部分是之前分享过的做了一些改进),今天主要分享一个给平时运维人员用的centos7系统巡检的脚本,或者排查问题检查系统情况也可以用..实用脚本#!/bi...

Linux 中创建符号链接的方法

技术背景在Linux系统里,符号链接(SymbolicLink),也被叫做软链接(SoftLink),是一种特殊的文件,它指向另一个文件或者目录。符号链接为文件和目录的管理带来了极大的便利,比...

一文掌握 Linux 符号链接

符号链接(SymbolicLink),通常被称为“软链接”,是Linux文件系统中一种强大而灵活的工具。它允许用户创建指向文件或目录的“快捷方式”,不仅简化了文件管理,还在系统配置、软件开发和日...