spring

Wang's Blog11 小时前
java·数据库·spring
Java框架快速入门: Spring Security+OAuth2之元注解简化权限表达式随着业务复杂度提升,方法级别的权限控制表达式会变得越来越长、越来越难以阅读。例如,在一个用户服务中,save(User user) 方法可能需要同时满足以下条件之一:
Wang's Blog11 小时前
java·开发语言·spring
Java框架快速入门: Spring Security+OAuth2之云服务集成与多因子认证设计绝大多数云服务都通过一对密钥来标识调用方身份并完成请求签名。常见命名形式为 AccessKey ID 与 AccessKey Secret,也可能称为 AppID / AppSecret 或 API Key / Secret Key。ID 作为公开标识,Secret 用于生成签名,两者缺一不可。
xinjia_ctrl12 小时前
git·后端·spring·maven·intellij-idea
暑假实习总结本文记录我的一次 Java 后端实习经历。出于一些考虑,文中的产品名称、业务数据、表名和代码都做了一些简化。
liangsheng_g12 小时前
java·spring
SpringAOP拦截器链递归与事务钩子补偿源码实战这是 Spring 事务源码系列的第四篇。前两篇的运行期、第三篇的织入期都反复出现同一个身影:invocation.proceed()——第一篇里它是 TransactionInterceptor "放行业务方法"的那行代码,第三篇里它是织入链排序的终点。但 proceed 本身是什么,一直没拆。读之前我以为拦截器链是框架用一个循环依次调拦截器;读完后认知被刷新:链上根本没有驱动者——框架只造了一个带着游标的调用对象,每 个拦截器自己决定要不要、以及何时调用 proceed,链是递归坍缩出来的,不是循环推
SL_staff12 小时前
java·spring·开源
制造业私有化文档平台的技术实践:从知识孤岛到可追溯知识资产面向制造企业研发、生产、质检三端知识割裂问题,本文剖析文档管理的技术痛点,详解权限文库、版本协同、OCR搜索与系统集成四层架构设计及落地关键。
2501_9339232514 小时前
spring·java-ee·状态模式·统一数据返回
统一功能:统一返回格式+统一异常处理通过@ControllerAdvice和ResponseBodyAdvice可进行统一数据返回@ControllerAdvice:既可以统一数据返回也可以统一异常处理,作用于所有的Controller
步行cgn15 小时前
数据库·python·spring
Spring 注入 Map 集合详解Map 注入是指将一个 Map 类型的集合注入到 Bean 的属性中。Map 以键值对的形式存储数据,键和值都可以是简单类型或对象。在 Spring 中,Map 注入常用于:
Wang's Blog15 小时前
java·安全·spring
Java框架快速入门: Spring Security+OAuth2之方法级安全注解在 Spring Security 的实战中,我们通常首先接触的是基于 URL 的访问控制,例如通过 antMatchers 限制某个接口的访问角色。但在复杂业务场景下,我们需要更细粒度的控制——不仅限制谁能调用某个接口,更要限制谁能执行某个 Service 方法或拿到返回结果。这就是方法级安全的用武之地。
Bs_MoneyMagnet16 小时前
java·vue.js·spring boot·后端·spring·旅游
基于springboot+vue的旅游景区点评系统的设计与实现 源码+文档### 项目描述(具体功能看图片)游客浏览首页、景点、点评、攻略话题和作者主页。用户注册登录、景点筛选、点赞/收藏、点评与话题发布、评论回复、举报、积分、个人中心、文件上传、持久化实时聊天。
sbjdhjd18 小时前
java·后端·安全·spring·网络安全·数据挖掘·php
ThinkPHP 5.0.10 缓存写入型 RCE 复盘:从手动搭建、换行绕过到源码单步验证 | 05目录背景与复盘范围为什么不能直接用 Composer 搭建虚拟主机与本地 hosts 配置缓存写入问题的边界
麻瓜code19 小时前
java·人工智能·spring
[Agent]Spring AI 工具调用实战:让大模型真正“干活“(@Tool 六大工具 + 统一注册)目录一、模型啥也干不了:从一次"新闻问答"说起二、工具调用的四步流程三、最小可用:一个 @Tool 就够了
宸津-代码粉碎机19 小时前
java·大数据·人工智能·python·spring
Spring AI 高危CVE漏洞深度复盘|生产禁跑版本汇总+临时防御+修复方案摘要:近期 Spring AI 2.0.0 正式版批量曝出7项高危CVE安全漏洞,涉及路径遍历、任意文件读写、Prompt指令劫持、Agent资源耗尽、跨租户数据泄露、Redis标签注入等致命风险。漏洞攻击门槛极低,仅通过恶意Prompt即可击穿线上AI应用,导致服务器权限沦陷、业务数据泄露、服务雪崩等严重事故。本文系统性复盘本次漏洞全貌,明确生产环境禁止使用的高危版本,深度解析漏洞危害,提供可直接投产的临时防御代码与官方永久升级修复方案,帮助开发者快速完成项目安全加固,规避线上生产事故。
liangsheng_g20 小时前
spring
SpringAOP自动代理与事务同步回调源码实战这是事务源码系列的第三篇。前两篇走通了运行期主干(拦截器五段式编排、传播行为 if-else 瀑布),但各留了一句话没展开:“剩下的是 Spring AOP 通用机制自动完成”——代理到底是谁、在什么时机织进 Bean 的?以及另一个实战刚需:事务提交后再发消息/刷缓存,怎么做到不"脏发"(先发消息后回滚)?两个问题一个答案在 spring-aop 的 AbstractAutoProxyCreator,一个在 spring-tx 的 TransactionSynchronization。读完的共同感受:“
谢亮_vipxieliang20 小时前
java·spring boot·后端·spring·spring cloud·hibernate
ValidX时间段验证详解:ISO 8601标准与简化格式“视频时长不超过 15 分钟”“优惠券有效期为 3 天”“任务最多重试 2 小时 30 分钟”——这些业务里到处是时间段(Duration)校验。但相比日期/时间点,时间段校验常被新手用"手写正则 + 各自约定"糊弄:有人存 "2.5h",有人存 "150min",有人存 "PT2H30M",格式五花八门,最终线上解析全靠运气。
Bs_MoneyMagnet21 小时前
java·vue.js·spring boot·后端·spring·管理系统
基于springboot+vue的爱心众筹系统的设计与实现 源码+文档### 项目描述(具体功能看图片)普通用户注册与登录、个人资料及密码维护、浏览和搜索众筹项目/公益活动/爱心事迹/公告、模拟捐款、留言、评论、收藏活动、活动报名/取消/签到、发起并管理本人众筹项目、申请提现、发布爱心事迹、查看个人业务记录
名字还没想好☜21 小时前
java·windows·后端·python·spring
Java Collectors.groupingBy 进阶:多级分组、下游收集器与统计聚合一次搞定「把订单按城市分组」——Collectors.groupingBy 一行就能做。但真实需求往往是:「按城市分组,每组再按月份分组,统计每个月的总金额」。这时候如果你还在 groupingBy 之后套一堆 forEach 手动累加,代码就会迅速失控。
Wang's Blog21 小时前
java·安全·spring
Java框架快速入门: Spring Security+OAuth2之前端按钮级安全与路由守卫前端安全本质上是通过角色或权限来限制用户进入某个界面,或者隐藏、禁用页面上的特定元素。它是对用户友好度的一种提升,但绝不能替代后端安全。攻击者完全可以直接调用API绕过前端限制,因此真正的安全屏障必须构建在后端。本文聚焦于如何在实际项目中实现按钮级安全与路由守卫,结合 Spring Security + OAuth2 提供的权限信息,打造前后端协同的权限控制体系。
Wang's Blog1 天前
java·开发语言·spring
Java框架快速入门: Spring Security+OAuth2之跨域处理现代前后端分离项目中,前端应用通常运行在 localhost:4001,而后端 API 可能部署在 localhost:8080。当浏览器从不同源(协议、域名、端口任一不同)发起 HTTP 请求时,就会触发浏览器的同源策略,出现类似以下的 CORS 错误:
Bs_MoneyMagnet1 天前
java·vue.js·spring boot·后端·spring
基于springboot+vue的在线音乐管理系统的设计与实现 源码+文档### 项目描述(具体功能看图片)音乐用户注册登录、首页推荐、歌曲检索与播放、歌手浏览、歌单查看与评分、收藏管理、评论、个人资料维护
Wang's Blog1 天前
java·spring·状态模式
Java框架快速入门: Spring Security+OAuth2之前后端分离多模块工程配置在前后端分离架构中,后端提供RESTful API,前端使用Vue、React等框架独立开发,最后需要整合为一个可部署的应用。