用户和登录模块
平台用户管理
数据表
user_info
先区分两类用户
user_info 对应移动端租房用户;后台员工信息由系统用户相关数据维护。两类用户的使用场景不同,阅读或设计接口时不要把“平台用户管理”和“后台系统用户管理”混为一谈。
结合用户与登录篇,平台用户管理先围绕两件事展开:按手机号和状态进行条件分页,以及根据用户 ID 修改账号状态。列表返回时还要注意密码等敏感字段,不应直接作为普通用户资料展示。
后台系统管理的接口范围
- 岗位管理:分页、保存或更新、删除、查询与状态调整。
- 后台用户管理:按姓名或手机号查询,查看详情,保存或更新用户,并处理用户名可用性与账号状态。
- 登录管理:获取图形验证码、登录、获取当前登录用户信息,以及对受保护接口校验令牌。
这几个部分的调用关系是“维护后台账号与岗位 → 登录校验 → 后续请求携带令牌访问接口”,不是单独完成某个登录接口就结束。
登录链路的阅读顺序
- 获取图形验证码,服务端保存验证码及对应 key。
- 登录时先核对验证码,再查询后台账号、检查账号状态和密码,成功后签发 JWT。
- 前端在后续请求的 Header 中携带令牌;拦截器统一解析和校验,放行后接口再读取当前用户信息。
- 若用
ThreadLocal缓存本次请求解析出的用户信息,请在请求结束时清理,避免线程复用造成上下文残留。
以上是参考项目笔记补充的功能脉络,具体密码处理方式和接口路径仍应以自己的项目代码为准。
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 𝐺ℎ𝑎𝑜 の 𝐵𝑙𝑜𝑔!
评论
