平台用户管理

数据表

user_info

先区分两类用户

user_info 对应移动端租房用户;后台员工信息由系统用户相关数据维护。两类用户的使用场景不同,阅读或设计接口时不要把“平台用户管理”和“后台系统用户管理”混为一谈。

结合用户与登录篇,平台用户管理先围绕两件事展开:按手机号和状态进行条件分页,以及根据用户 ID 修改账号状态。列表返回时还要注意密码等敏感字段,不应直接作为普通用户资料展示。

后台系统管理的接口范围

  • 岗位管理:分页、保存或更新、删除、查询与状态调整。
  • 后台用户管理:按姓名或手机号查询,查看详情,保存或更新用户,并处理用户名可用性与账号状态。
  • 登录管理:获取图形验证码、登录、获取当前登录用户信息,以及对受保护接口校验令牌。

这几个部分的调用关系是“维护后台账号与岗位 → 登录校验 → 后续请求携带令牌访问接口”,不是单独完成某个登录接口就结束。

登录链路的阅读顺序

  1. 获取图形验证码,服务端保存验证码及对应 key。
  2. 登录时先核对验证码,再查询后台账号、检查账号状态和密码,成功后签发 JWT。
  3. 前端在后续请求的 Header 中携带令牌;拦截器统一解析和校验,放行后接口再读取当前用户信息。
  4. 若用 ThreadLocal 缓存本次请求解析出的用户信息,请在请求结束时清理,避免线程复用造成上下文残留。

以上是参考项目笔记补充的功能脉络,具体密码处理方式和接口路径仍应以自己的项目代码为准。