技术栈
spring
Wang's Blog
11 小时前
java
·
数据库
·
spring
Java框架快速入门: Spring Security+OAuth2之元注解简化权限表达式
随着业务复杂度提升,方法级别的权限控制表达式会变得越来越长、越来越难以阅读。例如,在一个用户服务中,save(User user) 方法可能需要同时满足以下条件之一:
Wang's Blog
11 小时前
java
·
开发语言
·
spring
Java框架快速入门: Spring Security+OAuth2之云服务集成与多因子认证设计
绝大多数云服务都通过一对密钥来标识调用方身份并完成请求签名。常见命名形式为 AccessKey ID 与 AccessKey Secret,也可能称为 AppID / AppSecret 或 API Key / Secret Key。ID 作为公开标识,Secret 用于生成签名,两者缺一不可。
xinjia_ctrl
12 小时前
git
·
后端
·
spring
·
maven
·
intellij-idea
暑假实习总结
本文记录我的一次 Java 后端实习经历。出于一些考虑,文中的产品名称、业务数据、表名和代码都做了一些简化。
liangsheng_g
12 小时前
java
·
spring
SpringAOP拦截器链递归与事务钩子补偿源码实战
这是 Spring 事务源码系列的第四篇。前两篇的运行期、第三篇的织入期都反复出现同一个身影:invocation.proceed()——第一篇里它是 TransactionInterceptor "放行业务方法"的那行代码,第三篇里它是织入链排序的终点。但 proceed 本身是什么,一直没拆。读之前我以为拦截器链是框架用一个循环依次调拦截器;读完后认知被刷新:链上根本没有驱动者——框架只造了一个带着游标的调用对象,每 个拦截器自己决定要不要、以及何时调用 proceed,链是递归坍缩出来的,不是循环推
SL_staff
12 小时前
java
·
spring
·
开源
制造业私有化文档平台的技术实践:从知识孤岛到可追溯知识资产
面向制造企业研发、生产、质检三端知识割裂问题,本文剖析文档管理的技术痛点,详解权限文库、版本协同、OCR搜索与系统集成四层架构设计及落地关键。
2501_93392325
14 小时前
spring
·
java-ee
·
状态模式
·
统一数据返回
统一功能:统一返回格式+统一异常处理
通过@ControllerAdvice和ResponseBodyAdvice可进行统一数据返回@ControllerAdvice:既可以统一数据返回也可以统一异常处理,作用于所有的Controller
步行cgn
15 小时前
数据库
·
python
·
spring
Spring 注入 Map 集合详解
Map 注入是指将一个 Map 类型的集合注入到 Bean 的属性中。Map 以键值对的形式存储数据,键和值都可以是简单类型或对象。在 Spring 中,Map 注入常用于:
Wang's Blog
15 小时前
java
·
安全
·
spring
Java框架快速入门: Spring Security+OAuth2之方法级安全注解
在 Spring Security 的实战中,我们通常首先接触的是基于 URL 的访问控制,例如通过 antMatchers 限制某个接口的访问角色。但在复杂业务场景下,我们需要更细粒度的控制——不仅限制谁能调用某个接口,更要限制谁能执行某个 Service 方法或拿到返回结果。这就是方法级安全的用武之地。
Bs_MoneyMagnet
16 小时前
java
·
vue.js
·
spring boot
·
后端
·
spring
·
旅游
基于springboot+vue的旅游景区点评系统的设计与实现 源码+文档
### 项目描述(具体功能看图片)游客浏览首页、景点、点评、攻略话题和作者主页。用户注册登录、景点筛选、点赞/收藏、点评与话题发布、评论回复、举报、积分、个人中心、文件上传、持久化实时聊天。
sbjdhjd
18 小时前
java
·
后端
·
安全
·
spring
·
网络安全
·
数据挖掘
·
php
ThinkPHP 5.0.10 缓存写入型 RCE 复盘:从手动搭建、换行绕过到源码单步验证 | 05
目录背景与复盘范围为什么不能直接用 Composer 搭建虚拟主机与本地 hosts 配置缓存写入问题的边界
麻瓜code
19 小时前
java
·
人工智能
·
spring
[Agent]Spring AI 工具调用实战:让大模型真正“干活“(@Tool 六大工具 + 统一注册)
目录一、模型啥也干不了:从一次"新闻问答"说起二、工具调用的四步流程三、最小可用:一个 @Tool 就够了
宸津-代码粉碎机
19 小时前
java
·
大数据
·
人工智能
·
python
·
spring
Spring AI 高危CVE漏洞深度复盘|生产禁跑版本汇总+临时防御+修复方案
摘要:近期 Spring AI 2.0.0 正式版批量曝出7项高危CVE安全漏洞,涉及路径遍历、任意文件读写、Prompt指令劫持、Agent资源耗尽、跨租户数据泄露、Redis标签注入等致命风险。漏洞攻击门槛极低,仅通过恶意Prompt即可击穿线上AI应用,导致服务器权限沦陷、业务数据泄露、服务雪崩等严重事故。本文系统性复盘本次漏洞全貌,明确生产环境禁止使用的高危版本,深度解析漏洞危害,提供可直接投产的临时防御代码与官方永久升级修复方案,帮助开发者快速完成项目安全加固,规避线上生产事故。
liangsheng_g
20 小时前
spring
SpringAOP自动代理与事务同步回调源码实战
这是事务源码系列的第三篇。前两篇走通了运行期主干(拦截器五段式编排、传播行为 if-else 瀑布),但各留了一句话没展开:“剩下的是 Spring AOP 通用机制自动完成”——代理到底是谁、在什么时机织进 Bean 的?以及另一个实战刚需:事务提交后再发消息/刷缓存,怎么做到不"脏发"(先发消息后回滚)?两个问题一个答案在 spring-aop 的 AbstractAutoProxyCreator,一个在 spring-tx 的 TransactionSynchronization。读完的共同感受:“
谢亮_vipxieliang
20 小时前
java
·
spring boot
·
后端
·
spring
·
spring cloud
·
hibernate
ValidX时间段验证详解:ISO 8601标准与简化格式
“视频时长不超过 15 分钟”“优惠券有效期为 3 天”“任务最多重试 2 小时 30 分钟”——这些业务里到处是时间段(Duration)校验。但相比日期/时间点,时间段校验常被新手用"手写正则 + 各自约定"糊弄:有人存 "2.5h",有人存 "150min",有人存 "PT2H30M",格式五花八门,最终线上解析全靠运气。
Bs_MoneyMagnet
21 小时前
java
·
vue.js
·
spring boot
·
后端
·
spring
·
管理系统
基于springboot+vue的爱心众筹系统的设计与实现 源码+文档
### 项目描述(具体功能看图片)普通用户注册与登录、个人资料及密码维护、浏览和搜索众筹项目/公益活动/爱心事迹/公告、模拟捐款、留言、评论、收藏活动、活动报名/取消/签到、发起并管理本人众筹项目、申请提现、发布爱心事迹、查看个人业务记录
名字还没想好☜
21 小时前
java
·
windows
·
后端
·
python
·
spring
Java Collectors.groupingBy 进阶:多级分组、下游收集器与统计聚合一次搞定
「把订单按城市分组」——Collectors.groupingBy 一行就能做。但真实需求往往是:「按城市分组,每组再按月份分组,统计每个月的总金额」。这时候如果你还在 groupingBy 之后套一堆 forEach 手动累加,代码就会迅速失控。
Wang's Blog
21 小时前
java
·
安全
·
spring
Java框架快速入门: Spring Security+OAuth2之前端按钮级安全与路由守卫
前端安全本质上是通过角色或权限来限制用户进入某个界面,或者隐藏、禁用页面上的特定元素。它是对用户友好度的一种提升,但绝不能替代后端安全。攻击者完全可以直接调用API绕过前端限制,因此真正的安全屏障必须构建在后端。本文聚焦于如何在实际项目中实现按钮级安全与路由守卫,结合 Spring Security + OAuth2 提供的权限信息,打造前后端协同的权限控制体系。
Wang's Blog
1 天前
java
·
开发语言
·
spring
Java框架快速入门: Spring Security+OAuth2之跨域处理
现代前后端分离项目中,前端应用通常运行在 localhost:4001,而后端 API 可能部署在 localhost:8080。当浏览器从不同源(协议、域名、端口任一不同)发起 HTTP 请求时,就会触发浏览器的同源策略,出现类似以下的 CORS 错误:
Bs_MoneyMagnet
1 天前
java
·
vue.js
·
spring boot
·
后端
·
spring
基于springboot+vue的在线音乐管理系统的设计与实现 源码+文档
### 项目描述(具体功能看图片)音乐用户注册登录、首页推荐、歌曲检索与播放、歌手浏览、歌单查看与评分、收藏管理、评论、个人资料维护
Wang's Blog
1 天前
java
·
spring
·
状态模式
Java框架快速入门: Spring Security+OAuth2之前后端分离多模块工程配置
在前后端分离架构中,后端提供RESTful API,前端使用Vue、React等框架独立开发,最后需要整合为一个可部署的应用。