平臺(tái)開(kāi)發(fā)指南:Spring Boot+MyBatis-Plus全棧實(shí)踐)
簡(jiǎn)介在Java Web開(kāi)發(fā)領(lǐng)域構(gòu)建一個(gè)多角色協(xié)作的任務(wù)管理系統(tǒng)是理解企業(yè)級(jí)應(yīng)用開(kāi)發(fā)的經(jīng)典實(shí)踐。其核心在于通過(guò)合理的架構(gòu)設(shè)計(jì)實(shí)現(xiàn)用戶(hù)、任務(wù)、流程等實(shí)體間的數(shù)據(jù)交互與狀態(tài)管理。從技術(shù)原理層面這通常涉及MVC設(shè)計(jì)模式、RESTful API規(guī)范以及數(shù)據(jù)庫(kù)事務(wù)控制確保系統(tǒng)的清晰分層與數(shù)據(jù)一致性。這類(lèi)系統(tǒng)的技術(shù)價(jià)值在于它能系統(tǒng)化地鍛煉開(kāi)發(fā)者對(duì)主流技術(shù)棧的整合能力尤其是Spring Boot框架的快速開(kāi)發(fā)特性與MyBatis-Plus對(duì)數(shù)據(jù)訪問(wèn)層的高效封裝。在實(shí)際應(yīng)用場(chǎng)景中如課程設(shè)計(jì)或畢業(yè)設(shè)計(jì)管理平臺(tái)開(kāi)發(fā)者需要處理從用戶(hù)認(rèn)證授權(quán)、任務(wù)發(fā)布與狀態(tài)流轉(zhuǎn)到文件上傳、實(shí)時(shí)通知等完整業(yè)務(wù)流程。本文聚焦于如何運(yùn)用Spring Boot與MyBatis-Plus等技術(shù)高效實(shí)現(xiàn)一個(gè)包含任務(wù)申請(qǐng)與選擇機(jī)制、并關(guān)注接口防刷等安全考量的健壯系統(tǒng)為學(xué)習(xí)者提供從設(shè)計(jì)到部署的完整工程實(shí)踐路徑。1. 項(xiàng)目概述與核心價(jià)值又到了一年一度的畢業(yè)季和課程設(shè)計(jì)周看著學(xué)弟學(xué)妹們?yōu)檫x題和實(shí)現(xiàn)焦頭爛額我想起了自己當(dāng)年做“任務(wù)發(fā)布接收平臺(tái)”的經(jīng)歷。這幾乎是每個(gè)計(jì)算機(jī)相關(guān)專(zhuān)業(yè)學(xué)生繞不開(kāi)的經(jīng)典課題尤其是在Java技術(shù)棧下。它聽(tīng)起來(lái)平平無(wú)奇不就是個(gè)“發(fā)任務(wù)-接任務(wù)”的系統(tǒng)嗎但恰恰是這種基礎(chǔ)需求最能考驗(yàn)?zāi)銓?duì)軟件工程全流程的理解和動(dòng)手能力。從需求分析、技術(shù)選型、數(shù)據(jù)庫(kù)設(shè)計(jì)到前后端實(shí)現(xiàn)、部署上線每一個(gè)環(huán)節(jié)都藏著無(wú)數(shù)個(gè)可能讓你熬夜的“坑”。這個(gè)項(xiàng)目的核心是構(gòu)建一個(gè)多角色如教師/管理員、學(xué)生協(xié)作的在線平臺(tái)。教師可以發(fā)布課程設(shè)計(jì)或畢業(yè)設(shè)計(jì)的題目、任務(wù)書(shū)設(shè)定截止日期和具體要求學(xué)生則可以瀏覽任務(wù)、選擇或申請(qǐng)心儀的題目并在過(guò)程中提交文檔、代碼等成果與教師進(jìn)行在線溝通。它本質(zhì)上是一個(gè)輕量級(jí)的、垂直領(lǐng)域的項(xiàng)目協(xié)作與流程管理系統(tǒng)。對(duì)于學(xué)生而言做這樣一個(gè)系統(tǒng)價(jià)值遠(yuǎn)不止于完成作業(yè)。你能系統(tǒng)地實(shí)踐Java Web開(kāi)發(fā)的主流技術(shù)棧Spring Boot, MyBatis等深入理解MVC架構(gòu)、RESTful API設(shè)計(jì)、數(shù)據(jù)庫(kù)事務(wù)、權(quán)限控制等核心概念。更重要的是你會(huì)遇到并解決真實(shí)開(kāi)發(fā)中的問(wèn)題比如文件上傳如何處理、如何防止重復(fù)提交、如何設(shè)計(jì)清晰的狀態(tài)流轉(zhuǎn)邏輯這些經(jīng)驗(yàn)是看多少本書(shū)都換不來(lái)的。2. 項(xiàng)目整體設(shè)計(jì)與技術(shù)選型思路當(dāng)你拿到“任務(wù)發(fā)布接收平臺(tái)”這個(gè)題目時(shí)切忌立刻打開(kāi)IDE開(kāi)始敲代碼。一個(gè)好的設(shè)計(jì)是成功的一半而設(shè)計(jì)始于清晰的技術(shù)選型。為什么大家都用Java來(lái)做因?yàn)镴ava生態(tài)成熟、資料豐富企業(yè)級(jí)應(yīng)用廣泛做出來(lái)的項(xiàng)目簡(jiǎn)歷上好看。但具體到技術(shù)組件每一個(gè)選擇背后都有考量。2.1 后端技術(shù)棧為什么是Spring Boot MyBatis-Plus后端是系統(tǒng)的大腦我強(qiáng)烈推薦Spring Boot作為基礎(chǔ)框架。它通過(guò)“約定大于配置”的理念極大地簡(jiǎn)化了Spring應(yīng)用的初始搭建和開(kāi)發(fā)過(guò)程。你不用再被繁瑣的XML配置折磨一個(gè)SpringBootApplication注解就能啟動(dòng)一個(gè)Web服務(wù)。這對(duì)于課程設(shè)計(jì)有限的時(shí)間來(lái)說(shuō)是巨大的效率提升。數(shù)據(jù)庫(kù)訪問(wèn)層我選擇MyBatis-Plus而不是原生MyBatis或JPA。MyBatis-Plus在MyBatis的基礎(chǔ)上只做增強(qiáng)不做改變內(nèi)置了通用的CRUD方法你連簡(jiǎn)單的增刪改查SQL都不用寫(xiě)了。比如對(duì)于“任務(wù)”這個(gè)實(shí)體你只需要繼承BaseMapperTask就能立刻擁有selectByIdinsert等方法。這對(duì)于快速開(kāi)發(fā)原型、應(yīng)對(duì)課程設(shè)計(jì)中大量的基礎(chǔ)數(shù)據(jù)操作需求簡(jiǎn)直是神器。同時(shí)它又保留了MyBatis靈活編寫(xiě)復(fù)雜SQL的能力方便你處理多表關(guān)聯(lián)查詢(xún)比如“查詢(xún)某位教師發(fā)布的所有任務(wù)及其當(dāng)前被哪些學(xué)生選中”。2.2 前端技術(shù)棧簡(jiǎn)化還是深入這里有個(gè)關(guān)鍵決策點(diǎn)你的重點(diǎn)是后端Java還是希望全棧展示如果是前者我建議采用Thymeleaf或Freemarker這類(lèi)服務(wù)器端模板引擎。它們可以直接在Spring Boot中集成后端渲染頁(yè)面數(shù)據(jù)通過(guò)Model傳遞。好處是學(xué)習(xí)曲線平緩前后端耦合思路直接適合專(zhuān)注于業(yè)務(wù)邏輯和后端開(kāi)發(fā)的同學(xué)。但缺點(diǎn)是交互體驗(yàn)比較傳統(tǒng)頁(yè)面每次操作可能都需要刷新。如果你想挑戰(zhàn)自己讓項(xiàng)目更“現(xiàn)代化”那么分離式的前后端架構(gòu)是更好的選擇。前端可以選用Vue.js或React通過(guò)Axios調(diào)用后端提供的RESTful API。這樣做的好處是前后端職責(zé)清晰前端交互體驗(yàn)流暢單頁(yè)面應(yīng)用而且獨(dú)立部署。這在答辯時(shí)是很大的加分項(xiàng)能體現(xiàn)你對(duì)當(dāng)前主流開(kāi)發(fā)模式的理解。當(dāng)然代價(jià)是你要同時(shí)學(xué)習(xí)前端框架和API聯(lián)調(diào)工作量幾乎翻倍。我的建議是根據(jù)你的時(shí)間和興趣權(quán)衡。對(duì)于時(shí)間緊張的課程設(shè)計(jì)Thymeleaf是務(wù)實(shí)之選對(duì)于想沖擊優(yōu)秀畢業(yè)設(shè)計(jì)的同學(xué)Vue Spring Boot是更亮眼的組合。2.3 數(shù)據(jù)庫(kù)與中間件穩(wěn)定優(yōu)先數(shù)據(jù)庫(kù)毫無(wú)疑問(wèn)選擇MySQL 它是互聯(lián)網(wǎng)行業(yè)最常用的關(guān)系型數(shù)據(jù)庫(kù)學(xué)習(xí)資料和問(wèn)題解決方案浩如煙海。設(shè)計(jì)表結(jié)構(gòu)時(shí)一定要先畫(huà)ER圖理清“用戶(hù)”、“角色”、“任務(wù)”、“提交記錄”、“消息”等核心實(shí)體之間的關(guān)系。比如一個(gè)任務(wù)只能被一個(gè)學(xué)生最終“確認(rèn)”但在“確認(rèn)”前可以有多名學(xué)生“申請(qǐng)”這就是典型的一對(duì)多和多對(duì)一關(guān)系。中間件方面Redis值得引入哪怕只用來(lái)做一件事緩存熱點(diǎn)數(shù)據(jù)或存儲(chǔ)短信/郵箱驗(yàn)證碼。例如將“熱門(mén)任務(wù)列表”緩存到Redis中可以顯著減輕數(shù)據(jù)庫(kù)壓力。RabbitMQ或Kafka這類(lèi)消息隊(duì)列對(duì)于課程設(shè)計(jì)級(jí)別的項(xiàng)目可能有些“重”了除非你明確需要設(shè)計(jì)異步處理邏輯比如“任務(wù)提交后異步發(fā)送郵件通知指導(dǎo)教師”。在資源有限的情況下優(yōu)先保證核心流程的穩(wěn)定實(shí)現(xiàn)。注意技術(shù)選型不是堆砌時(shí)髦名詞一定要選擇你或你的團(tuán)隊(duì)有能力掌控的技術(shù)。一個(gè)用Spring Boot穩(wěn)定實(shí)現(xiàn)的核心功能遠(yuǎn)比一個(gè)因?yàn)橐脒^(guò)多不熟悉組件而B(niǎo)ug頻出的“炫技”項(xiàng)目更有價(jià)值。3. 核心功能模塊拆解與數(shù)據(jù)庫(kù)設(shè)計(jì)一個(gè)任務(wù)平臺(tái)核心就是“任務(wù)”的生命周期管理。圍繞這個(gè)生命周期我們可以拆解出以下幾個(gè)必備模塊。3.1 用戶(hù)權(quán)限與角色管理模塊這是系統(tǒng)的基石。至少需要三種角色系統(tǒng)管理員、教師/導(dǎo)師、學(xué)生。權(quán)限設(shè)計(jì)建議采用經(jīng)典的RBAC基于角色的訪問(wèn)控制模型。數(shù)據(jù)庫(kù)表設(shè)計(jì)如下user用戶(hù)表存儲(chǔ)登錄名、密碼務(wù)必加鹽哈希存儲(chǔ)如BCrypt、郵箱、真實(shí)姓名等基礎(chǔ)信息。role角色表定義adminteacherstudent等角色。user_role用戶(hù)角色關(guān)聯(lián)表一個(gè)用戶(hù)可以有多個(gè)角色雖然不常見(jiàn)但設(shè)計(jì)上保留擴(kuò)展性。permission權(quán)限表定義細(xì)粒度權(quán)限如task:createtask:selectsubmission:view等。role_permission角色權(quán)限關(guān)聯(lián)表將權(quán)限賦予角色。在Spring Security或Shiro的幫助下你可以輕松實(shí)現(xiàn)接口級(jí)別的權(quán)限攔截。例如/api/task的POST請(qǐng)求創(chuàng)建任務(wù)只能被擁有teacher角色或task:create權(quán)限的用戶(hù)訪問(wèn)。3.2 任務(wù)核心模塊這是業(yè)務(wù)的中心。task表的設(shè)計(jì)至關(guān)重要字段需要考慮周全CREATE TABLE task ( id bigint PRIMARY KEY AUTO_INCREMENT, title varchar(200) NOT NULL COMMENT 任務(wù)標(biāo)題, description text COMMENT 任務(wù)詳細(xì)描述, teacher_id bigint NOT NULL COMMENT 發(fā)布者ID, max_selected_num int DEFAULT 1 COMMENT 最多可被選擇人數(shù)支持團(tuán)隊(duì)任務(wù), current_selected_num int DEFAULT 0 COMMENT 當(dāng)前已被選擇人數(shù), status tinyint NOT NULL DEFAULT 1 COMMENT 狀態(tài)1-待認(rèn)領(lǐng) 2-已被認(rèn)領(lǐng) 3-進(jìn)行中 4-已提交 5-已審核 6-已關(guān)閉, deadline datetime COMMENT 任務(wù)截止時(shí)間, attachment_url varchar(500) COMMENT 任務(wù)書(shū)附件路徑, created_at datetime DEFAULT CURRENT_TIMESTAMP, updated_at datetime DEFAULT CURRENT_TIMESTAMP ON UPDATE CURRENT_TIMESTAMP );狀態(tài)字段的設(shè)計(jì)是業(yè)務(wù)邏輯的關(guān)鍵。它定義了任務(wù)從發(fā)布到完成的完整流程。你需要設(shè)計(jì)清晰的狀態(tài)轉(zhuǎn)換規(guī)則例如學(xué)生“申請(qǐng)”任務(wù)時(shí)任務(wù)狀態(tài)可能不變?nèi)詾椤按J(rèn)領(lǐng)”但會(huì)產(chǎn)生一條申請(qǐng)記錄教師“批準(zhǔn)”某位學(xué)生的申請(qǐng)后任務(wù)狀態(tài)變?yōu)椤耙驯徽J(rèn)領(lǐng)”并關(guān)聯(lián)學(xué)生ID。3.3 任務(wù)申請(qǐng)與交互模塊學(xué)生和教師圍繞任務(wù)的互動(dòng)主要體現(xiàn)在這里。需要task_application表來(lái)記錄申請(qǐng)過(guò)程CREATE TABLE task_application ( id bigint PRIMARY KEY AUTO_INCREMENT, task_id bigint NOT NULL, student_id bigint NOT NULL, application_letter text COMMENT 申請(qǐng)理由, status tinyint NOT NULL DEFAULT 1 COMMENT 狀態(tài)1-已申請(qǐng) 2-已通過(guò) 3-已拒絕, created_at datetime DEFAULT CURRENT_TIMESTAMP );此外還需要submission表來(lái)管理學(xué)生提交的成果文檔、代碼包等以及message或comment表來(lái)支持任務(wù)過(guò)程中的在線答疑和交流。3.4 文件上傳與存儲(chǔ)模塊任務(wù)書(shū)、提交的成果都涉及文件。不建議將文件直接以二進(jìn)制形式存數(shù)據(jù)庫(kù)這會(huì)影響數(shù)據(jù)庫(kù)性能。通用的做法是前端通過(guò)表單或組件上傳文件到后端特定接口。后端接收到文件流后生成一個(gè)唯一的文件名防止重名覆蓋保存到服務(wù)器磁盤(pán)的某個(gè)目錄或者上傳到云存儲(chǔ)服務(wù)如阿里云OSS、騰訊云COS。對(duì)于課程設(shè)計(jì)保存在本地磁盤(pán)更簡(jiǎn)單對(duì)于畢業(yè)設(shè)計(jì)使用云存儲(chǔ)是更好的選擇因?yàn)樗鉀Q了文件持久化、備份和訪問(wèn)速度的問(wèn)題。將文件的訪問(wèn)路徑URL或服務(wù)器相對(duì)路徑存入數(shù)據(jù)庫(kù)對(duì)應(yīng)的表字段中。提供文件下載接口根據(jù)路徑讀取文件并輸出給前端。實(shí)操心得文件上傳一定要做安全性校驗(yàn)。檢查文件后綴名、檢查文件MIME類(lèi)型、限制文件大小甚至對(duì)圖片進(jìn)行病毒掃描。我曾見(jiàn)過(guò)一個(gè)課程設(shè)計(jì)因?yàn)槲醋鱿拗票蝗松蟼髁四抉R腳本差點(diǎn)把服務(wù)器搞垮。使用云存儲(chǔ)服務(wù)時(shí)通??梢酝ㄟ^(guò)設(shè)置“防盜鏈”來(lái)增加一層安全保護(hù)。4. 后端核心業(yè)務(wù)邏輯實(shí)現(xiàn)詳解有了清晰的設(shè)計(jì)我們就可以開(kāi)始編碼了。這里以Spring Boot MyBatis-Plus為例講解幾個(gè)核心業(yè)務(wù)接口的實(shí)現(xiàn)。4.1 用戶(hù)登錄與認(rèn)證使用Spring Security實(shí)現(xiàn)JWTJSON Web Token認(rèn)證是目前的主流方案。流程如下用戶(hù)提交用戶(hù)名密碼登錄。后端驗(yàn)證通過(guò)后生成一個(gè)JWT令牌包含用戶(hù)ID、角色等信息返回給前端。前端后續(xù)請(qǐng)求都在HTTP Header中攜帶此令牌如Authorization: Bearer token。后端通過(guò)一個(gè)過(guò)濾器Filter攔截請(qǐng)求驗(yàn)證JWT的有效性和合法性并從中提取用戶(hù)信息存入SecurityContext。這樣服務(wù)端就實(shí)現(xiàn)了無(wú)狀態(tài)化擴(kuò)展性更好。關(guān)鍵代碼片段Service public class AuthServiceImpl implements AuthService { Autowired private UserMapper userMapper; Autowired private PasswordEncoder passwordEncoder; // 使用BCrypt Autowired private JwtTokenProvider jwtTokenProvider; Override public String login(String username, String password) { User user userMapper.selectOne(new QueryWrapperUser().eq(username, username)); if (user null || !passwordEncoder.matches(password, user.getPassword())) { throw new RuntimeException(用戶(hù)名或密碼錯(cuò)誤); } // 生成JWT 包含用戶(hù)名和角色 ListString roles user.getRoles(); // 假設(shè)已獲取用戶(hù)角色列表 return jwtTokenProvider.createToken(username, roles); } }4.2 任務(wù)發(fā)布與狀態(tài)流轉(zhuǎn)這是業(yè)務(wù)的核心。創(chuàng)建一個(gè)TaskController 其中發(fā)布任務(wù)的接口需要PreAuthorize(hasRole(TEACHER))注解來(lái)確保只有教師能訪問(wèn)。RestController RequestMapping(/api/task) public class TaskController { Autowired private TaskService taskService; PostMapping PreAuthorize(hasRole(TEACHER)) public ResultVOTask createTask(RequestBody Valid TaskCreateDTO taskDTO, Authentication authentication) { // 從認(rèn)證信息中獲取當(dāng)前登錄用戶(hù)教師 String teacherUsername authentication.getName(); // ... 獲取教師實(shí)體 Task task taskService.createTask(taskDTO, teacher); return ResultVO.success(task); } PutMapping(/{taskId}/status) public ResultVOVoid updateTaskStatus(PathVariable Long taskId, RequestParam Integer newStatus) { // 這里需要復(fù)雜的業(yè)務(wù)邏輯檢查當(dāng)前用戶(hù)是否有權(quán)限操作檢查狀態(tài)轉(zhuǎn)換是否合法 // 例如學(xué)生不能將任務(wù)狀態(tài)改為“已審核” taskService.updateStatus(taskId, newStatus); return ResultVO.success(); } }TaskService中的updateStatus方法需要包含完整的業(yè)務(wù)規(guī)則校驗(yàn)這是體現(xiàn)你業(yè)務(wù)邏輯能力的地方。例如從“已提交”變?yōu)椤耙褜徍恕敝荒苡稍撊蝿?wù)的發(fā)布教師操作。4.3 任務(wù)申請(qǐng)與選擇機(jī)制學(xué)生申請(qǐng)任務(wù)和教師審批申請(qǐng)是典型的“申請(qǐng)-審批”流程。這里涉及到并發(fā)問(wèn)題如果一個(gè)任務(wù)只剩最后一個(gè)名額兩個(gè)學(xué)生同時(shí)點(diǎn)擊“申請(qǐng)”如何保證current_selected_num不會(huì)超這就需要用到數(shù)據(jù)庫(kù)的樂(lè)觀鎖或悲觀鎖。一個(gè)簡(jiǎn)單的樂(lè)觀鎖實(shí)現(xiàn)方式是在task表中增加一個(gè)version版本號(hào)字段。更新時(shí)帶上版本號(hào)條件UPDATE task SET current_selected_num current_selected_num 1, version version 1, status 2 WHERE id #{taskId} AND version #{oldVersion} AND current_selected_num max_selected_num;如果更新返回的影響行數(shù)為0說(shuō)明在更新過(guò)程中數(shù)據(jù)已被其他線程修改版本號(hào)變了或人數(shù)已滿(mǎn)本次申請(qǐng)失敗可以提示學(xué)生“任務(wù)已被他人搶先選擇”。在Service層你需要在一個(gè)數(shù)據(jù)庫(kù)事務(wù)中先后完成“更新任務(wù)表”和“插入申請(qǐng)記錄表”的操作保證數(shù)據(jù)一致性。5. 前端頁(yè)面交互與用戶(hù)體驗(yàn)關(guān)鍵點(diǎn)前端是用戶(hù)直接接觸的部分即使后端再?gòu)?qiáng)大一個(gè)難用的前端也會(huì)讓項(xiàng)目大打折扣。5.1 任務(wù)列表頁(yè)與篩選這是流量最大的頁(yè)面。你需要提供清晰的列表展示包括任務(wù)標(biāo)題、發(fā)布教師、截止日期、當(dāng)前狀態(tài)、已選人數(shù)/限制人數(shù)等。分頁(yè)是必須的使用MyBatis-Plus的Page對(duì)象可以輕松實(shí)現(xiàn)后端分頁(yè)。前端需要提供篩選功能至少包括按任務(wù)狀態(tài)篩選、按教師篩選、按關(guān)鍵詞搜索標(biāo)題和描述。這些篩選條件應(yīng)該作為查詢(xún)參數(shù)傳遞給后端接口由后端在數(shù)據(jù)庫(kù)查詢(xún)時(shí)通過(guò)QueryWrapper動(dòng)態(tài)拼接WHERE條件。5.2 任務(wù)詳情與動(dòng)態(tài)更新點(diǎn)擊列表進(jìn)入任務(wù)詳情頁(yè)。這里要展示所有信息并根據(jù)當(dāng)前用戶(hù)角色和任務(wù)狀態(tài)動(dòng)態(tài)顯示不同的操作按鈕。例如對(duì)學(xué)生如果任務(wù)狀態(tài)是“待認(rèn)領(lǐng)”顯示“申請(qǐng)”按鈕如果是“已被認(rèn)領(lǐng)”且自己是認(rèn)領(lǐng)者顯示“提交成果”按鈕如果已提交顯示“查看反饋”按鈕。對(duì)教師始終顯示“編輯任務(wù)”、“關(guān)閉任務(wù)”按鈕如果任務(wù)有申請(qǐng)者顯示“審批申請(qǐng)”的入口如果任務(wù)狀態(tài)是“已提交”顯示“審核成果”按鈕。這個(gè)動(dòng)態(tài)邏輯可以在前端通過(guò)v-if或*ngIf根據(jù)用戶(hù)角色和任務(wù)狀態(tài)對(duì)象來(lái)判斷也可以由后端接口返回一個(gè)availableActions的列表。5.3 實(shí)時(shí)通知與消息功能一個(gè)提升體驗(yàn)的功能是實(shí)時(shí)或準(zhǔn)實(shí)時(shí)通知。當(dāng)學(xué)生的申請(qǐng)被教師通過(guò)或拒絕當(dāng)教師批閱了提交的成果系統(tǒng)應(yīng)該能通知對(duì)方。實(shí)現(xiàn)方式有幾種最簡(jiǎn)單的輪詢(xún)前端每隔一段時(shí)間如30秒調(diào)用一次“獲取未讀消息”的接口。實(shí)現(xiàn)簡(jiǎn)單但實(shí)時(shí)性差且不節(jié)能。WebSocket建立全雙工通信通道后端可以主動(dòng)向前端推送消息。實(shí)時(shí)性最好適合畢業(yè)設(shè)計(jì)中想展示技術(shù)深度的同學(xué)但需要額外的學(xué)習(xí)和處理連接管理。Server-Sent Events一種服務(wù)器向客戶(hù)端推送數(shù)據(jù)的技術(shù)比WebSocket簡(jiǎn)單但它是單向的僅服務(wù)器到客戶(hù)端。對(duì)于課程設(shè)計(jì)我建議可以先實(shí)現(xiàn)一個(gè)“消息中心”頁(yè)面用戶(hù)主動(dòng)點(diǎn)擊查看。在畢業(yè)設(shè)計(jì)中可以嘗試集成WebSocket當(dāng)用戶(hù)在線時(shí)實(shí)時(shí)彈出桌面通知這會(huì)是一個(gè)很大的亮點(diǎn)。6. 系統(tǒng)部署、測(cè)試與性能考量開(kāi)發(fā)完成只是第一步讓系統(tǒng)穩(wěn)定跑起來(lái)才是終點(diǎn)。6.1 本地測(cè)試與集成測(cè)試不要只盯著功能測(cè)試。除了確保每個(gè)按鈕點(diǎn)擊都有效你還需要進(jìn)行單元測(cè)試使用JUnit對(duì)核心Service層方法進(jìn)行測(cè)試模擬各種輸入和邊界條件。集成測(cè)試使用SpringBootTest啟動(dòng)一個(gè)接近真實(shí)的環(huán)境測(cè)試從Controller到數(shù)據(jù)庫(kù)的完整流程。特別是測(cè)試那些涉及事務(wù)和并發(fā)操作的方法。API測(cè)試使用Postman或Swagger系統(tǒng)性地測(cè)試所有RESTful接口包括各種異常情況如傳遞錯(cuò)誤參數(shù)、未授權(quán)訪問(wèn)等。6.2 部署上線對(duì)于課程設(shè)計(jì)答辯你可能只需要在本地機(jī)器上演示。但對(duì)于畢業(yè)設(shè)計(jì)最好能部署到公網(wǎng)讓答辯老師隨時(shí)訪問(wèn)。步驟通常如下打包使用Maven或Gradle的package命令生成可執(zhí)行的JAR文件。準(zhǔn)備服務(wù)器購(gòu)買(mǎi)一臺(tái)云服務(wù)器學(xué)生常有優(yōu)惠安裝好JDK、MySQL和Nginx。上傳與運(yùn)行將JAR包上傳到服務(wù)器使用nohup java -jar your-app.jar 命令在后臺(tái)運(yùn)行。配置反向代理使用Nginx監(jiān)聽(tīng)80端口將請(qǐng)求轉(zhuǎn)發(fā)到Spring Boot應(yīng)用默認(rèn)的8080端口。這樣可以通過(guò)域名直接訪問(wèn)并且Nginx還能處理靜態(tài)文件提升性能。配置數(shù)據(jù)庫(kù)將本地?cái)?shù)據(jù)庫(kù)導(dǎo)出為SQL文件在服務(wù)器MySQL中導(dǎo)入。注意修改application.properties或application.yml中的數(shù)據(jù)庫(kù)連接配置為服務(wù)器地址。6.3 基礎(chǔ)性能優(yōu)化與安全即使是一個(gè)課程設(shè)計(jì)關(guān)注以下幾點(diǎn)也能體現(xiàn)你的專(zhuān)業(yè)性數(shù)據(jù)庫(kù)連接池Spring Boot默認(rèn)使用HikariCP保持默認(rèn)配置通常即可但你需要知道它的存在和作用。SQL優(yōu)化為經(jīng)常用于查詢(xún)條件的字段如task表的statusteacher_id建立索引。使用EXPLAIN命令分析你的復(fù)雜查詢(xún)語(yǔ)句。接口防刷對(duì)登錄、申請(qǐng)任務(wù)等關(guān)鍵接口可以添加簡(jiǎn)單的頻率限制例如使用Redis記錄用戶(hù)IP和操作時(shí)間一分鐘內(nèi)超過(guò)次數(shù)則拒絕。XSS與SQL注入防護(hù)使用MyBatis-Plus的預(yù)編譯語(yǔ)句可以避免SQL注入。對(duì)于XSS確保前端渲染數(shù)據(jù)時(shí)進(jìn)行了轉(zhuǎn)義現(xiàn)代前端框架如Vue默認(rèn)會(huì)做或者在后端統(tǒng)一過(guò)濾請(qǐng)求參數(shù)中的敏感HTML標(biāo)簽。日志記錄使用SLF4J Logback記錄詳細(xì)的運(yùn)行日志特別是錯(cuò)誤日志。這將在系統(tǒng)出問(wèn)題時(shí)為你提供最重要的排查線索。將日志按天滾動(dòng)存儲(chǔ)到文件中。踩坑實(shí)錄第一次部署時(shí)我直接用java -jar運(yùn)行關(guān)掉SSH窗口程序就停了。后來(lái)才知道要用nohup配合讓它在后臺(tái)運(yùn)行或者更專(zhuān)業(yè)地用systemd來(lái)管理服務(wù)。另外云服務(wù)器的安全組防火墻一定要記得開(kāi)放你應(yīng)用端口如80 8080和數(shù)據(jù)庫(kù)端口3306 但強(qiáng)烈建議數(shù)據(jù)庫(kù)端口不要對(duì)公網(wǎng)開(kāi)放只允許本地訪問(wèn)。本文還有配套的精品資源點(diǎn)擊獲取