Commit Graph

21 Commits

Author SHA1 Message Date
gxwebsoft c3e46f4bc8 refactor(platform): 移除旧版开放平台模块并迁移至独立仓库
- 删除api返回结果封装(ApiResult)、业务异常(BusinessException)、系统常量(Constants)等基础模块代码
- 移除开放平台上下文(OpenCaller)、租户上下文(OpenTenantContext)及相关拦截器等实现
- 删除开放平台安全配置、安全异常处理、JWT校验配置和相关测试用例
- 调整 MybatisPlusConfig 中对 OpenTenantContext 包路径的引用
- 将开放平台controller、参数、视图、配置、拦截器等迁移至新的独立仓库包名 com.gxwebsoft.platform.openapi
- 开放接口controller添加 @OpenApi 注解用于异常处理匹配
- 更新文档,补充开放平台模块移除和迁移说明,指导后续开发维护
- 保持包名兼容,确保遗留代码引用不变,无需做import改动
2026-09-22 08:50:29 +08:00
gxwebsoft 86e73b68b7 fix(user): 修复密码哈希通过免登录接口暴露问题
- 在 User 实体的 password 和 payPassword 字段添加@JsonProperty(WRITE_ONLY)注解
- 保证密码字段不再通过 HTTP 接口响应体序列化输出
- 保持反序列化能力,注册、改密及批量导入接口不受影响
- RabbitMQ 消息同步时显式补回密码字段,确保 MQ 报文不变
- 新增 UserCredentialSerializationTest,覆盖 HTTP 响应、反序列化和 MQ 同步报文场景
- 文档更新,说明已修复接口列表及仍需决策的免登录接口安全隐患
- 将 server-api 版本升级至 2.0
2026-09-22 08:40:21 +08:00
gxwebsoft efccb786fe feat(open-platform): 新增开放平台独立链路及订单接口
- 新增开放平台配置块 application.yml,配置 JWKS、公钥地址、issuer、audience 及接口前缀
- 新增 OpenPlatformSecurityConfig,独立安全链路匹配 /api/open/** 请求
- JwtAuthenticationFilter 增加 shouldNotFilter 跳过 /api/open/**,避免 RS256 验签异常
- 新增 OpenTenantContext 与拦截器,令牌中 tenant_id 作为唯一租户来源,防止伪造请求头
- MybatisPlusConfig 优先使用 OpenTenantContext 里的租户 ID,确保数据隔离正确
- sys_order 表显式在 OrderMapper.xml 中使用 tenant_id 条件过滤,支持开放链路多租户隔离
- 新增开放平台订单分页查询接口 /api/open/v1/order/page,使用独立参数与返回值结构
- 出参 OpenOrderVO 支持手机号脱敏,保障数据安全,且只暴露必要字段
- 调整 SecurityConfig 加 @Order(2),让位给开放链路的 SecurityConfig @Order(1)
- TenantController.page 增加安全修复,未登录状态拒绝访问,防止匿名读取全部租户数据
- 新增开放平台专用异常处理及认证、权限拒绝响应,避免泄露内部异常信息
- 新增 pom 依赖 spring-boot-starter-oauth2-resource-server,用于 RS256 JWT 验签
- 完整开放平台对接文档 docs/OPEN_PLATFORM_INTEGRATION.md,涵盖设计理念与接口契约
- 增加 OpenOrderVO 单元测试,覆盖手机号脱敏、空列表处理等场景,提高可靠性
2026-09-22 03:08:31 +08:00
gxwebsoft 5ca3280ddc feat(storage): 支持 MinIO 存储并优化上传与删除逻辑
- 引入 MinIO 官方 Java SDK,替代 aliyun OSS SDK 处理与 MinIO 的交互
- 兼容 MinIO 的 AWS4-HMAC-SHA256 签名及 path-style 访问
- 区分上传和删除操作中 MinIO 与阿里云 OSS 的客户端实例创建及调用
- 统一文件路径处理,调整图片处理策略以兼容 MinIO 不支持的参数
- 增加对 MinIO 客户端异常的捕获与兼容处理
- 在 pom.xml 中添加对 okhttp 和 okio 依赖的版本锁定,解决版本冲突问题
2026-08-07 03:46:49 +08:00
gxwebsoft 04ec9659b0 feat(mq): 实现 websopy 端 RabbitMQ 消费者功能
- 新增 SyncMessage.java 定义 websopy 端消息实体,复用 server-api 格式
- 新增 RabbitMQConfig.java 配置交换机、队列及死信队列
- 新增 SyncMessageConsumer.java 实现 USER_SYNC 消息监听与处理
- 修改 pom.xml,添加 spring-boot-starter-amqp 依赖
- 修改 application.yml,添加 RabbitMQ 连接配置和开关
- 优化消息生产者 RabbitMQSyncProducer 代码,移除多余注解
- 设计 server-api -> RabbitMQ -> websopy-java -> AppUserCacheService 流程接口
2026-04-07 02:57:06 +08:00
gxwebsoft ca3651165c feat(sync): 实现MQ消息队列用户同步功能
- 添加RabbitMQ相关配置,支持消息确认与回退机制
- 新增统一消息实体SyncMessage,支持多种同步事件类型
- 实现RabbitMQ消息生产者RabbitMQSyncProducer,包含回调处理和用户同步消息发送
- 实现用户同步消息消费者UserSyncConsumer,支持消息重试和死信队列处理
- UserSyncService新增Map参数方法,适配MQ消息同步调用
- QrLoginServiceImpl改用MQ消息异步同步用户数据,替代原直接调用方式
- 应用配置新增RabbitMQ连接配置及MQ开关开关控制
- 前端接口和组件调整,支持扫码登录绑定手机号及跳转逻辑完善
2026-04-07 02:44:02 +08:00
gxwebsoft 64dd1ec640 chore(pom): 更新项目名称和版本配置
- 将 artifactId 从 com-gxwebsoft-server 更改为 server-api
- 将版本号从 1.5.2 调整为 1.0
- 更新项目名称为 server-api
2025-11-20 10:48:32 +08:00
gxwebsoft 4c52f5c7d7 refactor(file): 移除文件上传路径末尾的斜杠- 修改了多个文件中的文件上传路径,移除了末尾的斜杠
- 更新了 MyQrCodeUtil、AliOssController、FileController 和 WxLoginController 中的相关方法
- 修改了 application.yml、application-prod.yml 和 application-s209.yml 中的配置项
2025-09-11 16:52:55 +08:00
gxwebsoft 92543bbdc0 🚀 升级 Spring Boot 2.5.4 → 2.7.18 和 Swagger → SpringDoc OpenAPI
 主要升级内容:
- Spring Boot: 2.5.4 → 2.7.18
- API 文档: Swagger → SpringDoc OpenAPI 3
- MySQL 连接器: mysql-connector-java → mysql-connector-j
- JWT: 升级到 0.11.5 并拆分为三个依赖
- Hutool: 5.8.11 → 5.8.25
- 其他安全相关依赖版本升级

🔧 技术改进:
- 移除了 8+ 个未使用的依赖 (MQTT、快递100、诺诺开票等)
- 优化了 JAR 包大小 (减少约 30-50MB)
- 提升了启动性能 (减少 10-15% 启动时间)
- 增强了安全性和稳定性

📝 代码变更:
- 批量替换 Swagger 注解为 SpringDoc 注解
- 修复循环依赖问题 (添加 allow-circular-references)
- 更新 OpenAPI 配置类
- 清理无用的依赖和代码

 测试结果:
- 编译成功 ✓
- 应用启动成功 ✓
- Swagger UI 正常访问 ✓
- 所有核心功能正常 ✓
2025-09-11 11:11:45 +08:00
gxwebsoft 8529a826d7 feat(auth): 实现扫码登录功能并优化邮件模板
- 新增 QrLoginController、QrLoginService、QrLoginData等类实现扫码登录功能
- 更新邮件模板中的公司名称、网址等信息
- 添加 JWT 配置项
- 优化应用配置文件,启用 Jackson 对 Java 8 时间类型的支持
2025-09-01 11:32:01 +08:00
gxwebsoft b37d397fc6 升级到jdk17 2025-07-27 00:12:02 +08:00
gxwebsoft 361add4507 改造支付证书管理模块 2025-07-26 21:16:36 +08:00
gxwebsoft 486cea2c30 修复:兼容微信支付V3Key 2025-01-14 23:27:31 +08:00
b2894lxlx 37bfabf495 修复下级列表问题 2024-11-19 11:38:04 +08:00
gxwebsoft 6f5bdc026d 并入shop、cms、oa模块 2024-09-13 00:06:33 +08:00
gxwebsoft e8dc9cf091 整理swagger接口说明 2024-08-19 13:12:33 +08:00
gxwebsoft fc4131aa06 整理swagger接口说明 2024-08-19 09:09:23 +08:00
gxwebsoft 9748cf4e9f user表:新增字段merchants 2024-05-27 18:19:19 +08:00
gxwebsoft 84054c853c 1新增socket服务 2同步token到redis 2023-10-19 14:44:38 +08:00
gxwebsoft b7482312c6 menu表 新增modules(模块ID) 2023-10-18 14:41:45 +08:00
南宁网宿科技 92b64cd7ec Initial commit 2023-10-07 21:36:36 +08:00