- 14 Jul, 2026 16 commits
-
-
修复差异: 1. [致命] 密码验证:取消注释 MD5 密码匹配(之前被注释掉,所有人可用任意密码登录) 2. [高] 输入校验:新增用户名/密码非空检查 3. [中] 登录IP记录:新增 recordLoginInfo() 记录登录时间到 sys_user 4. [中] isDefaultModifyPwd:getInfo 返回初始密码修改状态(与 custom-back 对齐) 5. [低] isPasswordExpired:getInfo 返回密码过期状态字段 Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed -
- 根因: custom-back 使用 MD5(无盐)存储密码,数据库 sys_user.password 均为 MD5 哈希值 - BCryptPasswordEncoder.matches() 期望 $2a$ 格式,遇见 MD5 字符串直接返回 false - 新建 Md5PasswordEncoder(内部类),与 custom-back Md5Utils.hash() 算法完全一致: MessageDigest MD5 → 单次无盐 → 32 位小写十六进制字符串 Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed -
Lizh committed
-
- 移动 8 个已有 VO 到 vo/system/ 和 vo/warehouse/ 子包 - 新建 5 个 VO:SysRoleVO/SysMenuVO/SysPostVO/SysComposeServerVO/SysComposeServerLogVO - 新建 20 个 DTO:LoginDTO + 各模块 SaveDTO/UpdateDTO/StatusDTO - 10 个 Controller 全部改用 VO/DTO(不再暴露 Entity 到前端) - 8 个 AppService 增加 DTO
↔ Entity、Entity↔ VO 转换(BeanMapper) - HttpMethod 修正:ComposeServer deleteById GET→DELETE, updateStatusById GET→PUT - 所有新建文件含完整中文字段注释和 @Schema/@JsonProperty 注解 Co-Authored-By: Claude <noreply@anthropic.com>Lizh committed -
- TokenHandle.createToken: 对 secret 做 SHA-256 哈希派生 256 位密钥,兼容 JJWT 0.12.x 强度要求 - TokenHandle.removeToken: 新增 Redis token 清除方法 - SysLoginController.logout: 调用 SysLoginService.logout() 清除 Redis 中登录态 - SysRoleController.cancelAuthUser: 添加 null 防护避免 NPE Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed -
新增 CountryCode 2端点: GET /api/v2/countryCode/{map,all} 新增 Warehouse 5端点: statusList/list/add/edit/delete Part A (CountryCode): BaseCountryCodeModel + SaasAdminService 集成 + BaseCountryCodeService/Controller, 本地缓存 TTL 1 小时 Part B (Warehouse): CustomWarehouseInfoAppService/Controller, 支持分页模糊查询/状态列表/CRUD Co-Authored-By: Claude <noreply@anthropic.com>Lizh committed -
Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed -
新增 5 个 RBAC 系统管理 Controller,共 46 个端点: - SysUserController: 14 端点(用户 CRUD、状态、密码、头像、角色授权、部门树) - SysRoleController: 13 端点(角色 CRUD、数据权限、状态、用户授权分配/取消) - SysMenuController: 7 端点(菜单 CRUD、树下拉、角色菜单树) - SysDeptController: 6 端点(部门 CRUD、列表、排除子部门) - SysPostController: 5 端点(岗位 CRUD、分页列表) 所有需要权限的端点均使用 @RequiresPermissions 注解, 无需权限的端点(用户个人资料、菜单树下拉)不加注解。 Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed -
Lizh committed
-
Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed -
Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed -
Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed -
- 新增 SysLoginService 接口,定义 login/getInfo/getRouters 三个方法 - 新增 SysLoginServiceImpl 实现: - login:查询用户、密码校验(BCrypt)、权限查询、JWT 生成 - getInfo:获取已登录用户的详细信息、角色和权限 - getRouters:递归构建前端路由树(含 MetaVO 元数据映射) - App pom.xml 添加 spring-security-crypto 依赖 Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed -
Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed -
- SysRoleDomainService.selectRoleKeysByUserId 改为 Set<String> 返回类型 - SysRoleMapper + XML 新增 selectRoleListByUserId 查询 - SysMenuDomainService + Mapper + XML 新增 selectMenuTreeByUserId - PermissionServiceImpl 适配 Set<String> 类型变更 Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed -
Lizh committed
-
- 13 Jul, 2026 5 commits
-
-
将 34 组(68 个文件)domain service 接口和实现从扁平结构 移动到 5 个业务子包:product/ diy/ system/ warehouse/ misc/ - product/: 19 组 (38 文件) — 商品相关领域服务 - diy/: 3 组 (6 文件) — DIY 模板相关领域服务 - system/: 8 组 (16 文件) — 系统 RBAC 相关领域服务 - warehouse/: 1 组 (2 文件) — 仓库信息领域服务 - misc/: 2 组 (4 文件) — 工艺中心+工厂关联领域服务 同步更新 custom-server-app 模块中 7 个文件的过时 import。 Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed -
将 6 组商品相关 App Service 接口/实现从 service/ 及 service/impl/ 移至 service/product/ 及 service/product/impl/: - CustomProductInfoService / CustomProductItemService - ProductTemplateInfoService / SysBillRuleService - LogCustomProductService / DiyUserService 纯移动+重命名,无逻辑变更。 Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed -
- 将 5 个产品相关 Controller 从 controller/ 移至 controller/product/ - 更新包声明从 .controller 为 .controller.product - HealthController.java 保留在顶层 controller/ 目录 Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed -
Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed -
Co-Authored-By: Claude <noreply@anthropic.com>
Lizh committed
-
- 10 Jul, 2026 1 commit
-
-
Lizh committed
-
- 30 Jun, 2026 1 commit
-
-
Lizh committed
-
- 25 Jun, 2026 2 commits
- 24 Jun, 2026 2 commits
- 23 Jun, 2026 2 commits
- 22 Jun, 2026 1 commit
-
-
Lizh committed
-
- 17 Jun, 2026 3 commits
- 16 Jun, 2026 3 commits
- 15 Jun, 2026 2 commits
- 12 Jun, 2026 2 commits