99精品久久精品一区二区-亚洲熟妇无码?v在线播放-日本国产精品无码字幕在线观看-久久久亚洲永夜AV-亚洲一级无码一区二区一-免费国产成高清人在线视频-中文字幕乱码免费观看-国产毛片精品妇女久久久

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線(xiàn)實(shí)戰(zhàn)洞察。

系統(tǒng)管理模塊實(shí)戰(zhàn):RBAC權(quán)限模型與Spring Security認(rèn)證鑒權(quán)

系統(tǒng)管理模塊實(shí)戰(zhàn):RBAC權(quán)限模型與Spring Security認(rèn)證鑒權(quán) 1. 系統(tǒng)管理模塊在后端項(xiàng)目里的真實(shí)定位做了這么多年后端我越來(lái)越確認(rèn)一件事系統(tǒng)管理模塊才是檢驗(yàn)后端工程師基本功的試金石。你們?cè)诤芏嗲昂蠖朔蛛x項(xiàng)目里看到的用戶(hù)管理、角色管理、菜單管理、部門(mén)管理、字典管理、操作日志和登錄日志表面看就是一組普通的增刪改查接口實(shí)際它們是整個(gè)系統(tǒng)的權(quán)限中樞和審計(jì)底座。這個(gè)模塊不炸業(yè)務(wù)模塊怎么做都還有補(bǔ)救空間這個(gè)模塊一旦權(quán)限失控后面接手的同事大概率只能推倒重來(lái)。這里先把概念收攏一下。系統(tǒng)管理模塊通常服務(wù)于兩類(lèi)人一類(lèi)是系統(tǒng)管理員負(fù)責(zé)維護(hù)組織架構(gòu)、賬號(hào)、角色、菜單、字典和參數(shù)另一類(lèi)是普通用戶(hù)他們不直接感知這個(gè)模塊但每次登錄、每次點(diǎn)擊菜單、每次調(diào)用接口都在跟它打交道。前端需要從后端拿我有哪些菜單、我有哪些按鈕權(quán)限后端需要在這條鏈路的每一步?jīng)Q定這個(gè)請(qǐng)求放不放行。所以它不是一個(gè)普通 CRUD 模塊而是連接登錄體系、路由體系和接口安全體系的樞紐。先說(shuō)一個(gè)最常見(jiàn)的認(rèn)知誤區(qū)很多人把系統(tǒng)管理模塊當(dāng)成先寫(xiě)一批接口交差的腳手架代碼等業(yè)務(wù)模塊做起來(lái)之后權(quán)限需求一變才發(fā)現(xiàn)表結(jié)構(gòu)根本撐不住。比如想在用戶(hù)上掛多個(gè)部門(mén)想在角色里區(qū)分?jǐn)?shù)據(jù)范圍想對(duì)某個(gè)按鈕做臨時(shí)授權(quán)結(jié)果發(fā)現(xiàn)自己設(shè)計(jì)的用戶(hù)表只有單個(gè) role_id角色表沒(méi)有數(shù)據(jù)權(quán)限范圍字段菜單表里目錄和按鈕混在一張表卻沒(méi)有類(lèi)型字段。這些問(wèn)題不是功能開(kāi)發(fā)問(wèn)題是模型設(shè)計(jì)問(wèn)題模型設(shè)計(jì)的坑到后期基本無(wú)解。1.1 為什么每個(gè)業(yè)務(wù)系統(tǒng)最后都會(huì)長(zhǎng)出一個(gè)系統(tǒng)管理模塊不需要什么高深理由只要有登錄和分工就必然有用戶(hù)、角色和菜單的需求。我見(jiàn)過(guò)最小的管理后臺(tái)只有一個(gè)管理員賬號(hào)直接在配置里寫(xiě)死但后面業(yè)務(wù)發(fā)展起來(lái)運(yùn)營(yíng)要一個(gè)賬號(hào)、客服要一個(gè)賬號(hào)、財(cái)務(wù)要一個(gè)賬號(hào)還要限制各自的菜單和按鈕就只能回來(lái)補(bǔ)系統(tǒng)管理模塊。還有一個(gè)被忽略的理由是審計(jì)。線(xiàn)上出問(wèn)題的時(shí)候你總得知道是哪個(gè)用戶(hù)在什么時(shí)間干了什么。所以操作日志和登錄日志不是可選項(xiàng)。尤其是涉及訂單、支付、審批這類(lèi)敏感操作沒(méi)有日志就等于把腦袋伸出去讓別人砍。從前后端分離的視角再看一層前端路由和菜單不是寫(xiě)死在代碼里的而是登錄后根據(jù)用戶(hù)的角色動(dòng)態(tài)生成。這就要求后端不僅返回 token還要返回用戶(hù)信息、角色集合和權(quán)限標(biāo)識(shí)集合。前端根據(jù)這些數(shù)據(jù)去渲染側(cè)邊欄攔截路由跳轉(zhuǎn)控制按鈕顯示。換句話(huà)說(shuō)系統(tǒng)管理模塊輸出的是權(quán)限視圖整個(gè)前端的 UI 骨架都依賴(lài)它。1.2 模塊邊界怎么劃才不會(huì)把業(yè)務(wù)代碼拖下水我的做法是給系統(tǒng)管理模塊定三條硬邊界。第一它只放平臺(tái)級(jí)通用能力不摻業(yè)務(wù)字段。用戶(hù)表可以存歸屬部門(mén)但絕對(duì)不要把會(huì)員等級(jí)客戶(hù)來(lái)源這種業(yè)務(wù)字段堆進(jìn)來(lái)業(yè)務(wù)信息應(yīng)該放業(yè)務(wù)表里通過(guò) userId 關(guān)聯(lián)。第二所有系統(tǒng)管理接口必須能設(shè)置權(quán)限標(biāo)識(shí)統(tǒng)一按 system:xxx:yyy 的格式命名比如 system:user:list、system:role:edit、system:menu:delete。第三系統(tǒng)管理模塊的代碼在物理上獨(dú)立成包接口路徑統(tǒng)一以 /system 開(kāi)頭方便網(wǎng)關(guān)做路由隔離和統(tǒng)一日志。邊界劃清楚之后業(yè)務(wù)模塊做起來(lái)會(huì)非常舒服。業(yè)務(wù)表只關(guān)心自己的業(yè)務(wù)數(shù)據(jù)需要知道當(dāng)前用戶(hù)是誰(shuí)就去拿 SecurityContext 或者公共上下文里的 LoginUser需要判斷有沒(méi)有某個(gè)權(quán)限直接用 PreAuthorize 注解不用自己寫(xiě)第二套鑒權(quán)邏輯。我自己見(jiàn)過(guò)最痛苦的項(xiàng)目是每個(gè) Controller 里都有一段復(fù)制粘貼的判斷用戶(hù)角色代碼業(yè)務(wù)一復(fù)雜那段邏輯改了五處只改了三處線(xiàn)上數(shù)據(jù)就是這么漏出去的。2. 先把RBAC這張底網(wǎng)織好表結(jié)構(gòu)設(shè)計(jì)經(jīng)驗(yàn)先講清楚 RBAC 的核心用戶(hù)與權(quán)限不直接掛鉤用戶(hù)先掛到角色上角色再擁有權(quán)限集合。為什么中間要多一層角色因?yàn)橹苯咏o用戶(hù)綁權(quán)限幾百個(gè)用戶(hù)時(shí)你還能忍幾千個(gè)用戶(hù)時(shí)就完全失控了。加一層角色新增一個(gè)人只需要給他分配角色調(diào)整權(quán)限只需要改角色用戶(hù)側(cè)無(wú)感生效。但要注意RBAC 落地的時(shí)候有兩個(gè)方向一種是用戶(hù)-角色-菜單/接口的粗粒度權(quán)限解決能進(jìn)哪個(gè)界面、能點(diǎn)哪個(gè)按鈕另一種是數(shù)據(jù)權(quán)限解決能看到哪些數(shù)據(jù)比如銷(xiāo)售只能看自己的訂單部門(mén)主管能看本部門(mén)的訂單。這兩種東西必須分開(kāi)設(shè)計(jì)。表結(jié)構(gòu)上前者用菜單權(quán)限表后者通常用角色表上的 data_scope 字段再加自定義規(guī)則。2.1 五張核心表的字段與關(guān)聯(lián)我用得最多的是下面這套表組合它覆蓋了絕大多數(shù)管理后臺(tái)的需求表名作用關(guān)鍵字段sys_user系統(tǒng)用戶(hù)user_id, dept_id, username, password, status, del_flagsys_role角色role_id, role_name, role_key, data_scope, statussys_menu菜單/按鈕權(quán)限menu_id, parent_id, menu_type, perms, path, componentsys_user_role用戶(hù)-角色關(guān)聯(lián)user_id, role_idsys_role_menu角色-菜單關(guān)聯(lián)role_id, menu_idsys_user 最容易被忽略的是 dept_id。這個(gè)字段不只是一個(gè)組織歸屬的展示字段它是后面做數(shù)據(jù)權(quán)限過(guò)濾的錨點(diǎn)。比如銷(xiāo)售主管希望看到本部門(mén)及以下部門(mén)的數(shù)據(jù)程序在查詢(xún)業(yè)務(wù)表時(shí)就可以通過(guò) dept_id 把數(shù)據(jù)范圍限定住。status 和 del_flag 一定要有前者控制賬號(hào)是否禁用后者做邏輯刪除。密碼字段只存 BCrypt 加密后的哈希串。sys_role 里除了 role_name最好加一個(gè) role_key 作為代碼層面的唯一標(biāo)識(shí)比如 admin、common。為什么不用 role_id因?yàn)閿?shù)據(jù)庫(kù)主鍵在遷移和合并環(huán)境時(shí)可能變化而 role_key 是業(yè)務(wù)常量可以在代碼里安全判斷。data_scope 字段表示數(shù)據(jù)權(quán)限范圍常見(jiàn)值有全部、本部門(mén)及以下、本部門(mén)、僅本人、自定義。自定義一般還要配一張 sys_role_dept 表來(lái)指定可見(jiàn)部門(mén)這個(gè)看項(xiàng)目規(guī)模決定要不要加。sys_menu 里的 menu_type 我習(xí)慣用 M(目錄)、C(菜單)、F(按鈕) 三種。目錄是頂級(jí)分組菜單是左側(cè)導(dǎo)航的葉子節(jié)點(diǎn)按鈕是頁(yè)面里的操作權(quán)限。perms 字段對(duì)目錄和菜單不一定必須但按鈕權(quán)限一定要寫(xiě)比如 system:user:add。前端拿到這些 perms 集合后用指令判斷按鈕要不要渲染后端用同樣的字符串做接口鑒權(quán)。sys_user_role 和 sys_role_menu 就是兩張純關(guān)聯(lián)表各帶主鍵或聯(lián)合主鍵。不要嫌多表查詢(xún)麻煩權(quán)限體系一旦出現(xiàn)一個(gè)用戶(hù)多個(gè)角色、一個(gè)角色多個(gè)菜單的情況關(guān)聯(lián)表是最容易擴(kuò)展和維護(hù)的。2.2 部門(mén)、字典、日志這類(lèi)輔助表的設(shè)計(jì)細(xì)節(jié)部門(mén)表 sys_dept 是樹(shù)形結(jié)構(gòu)parent_id 指向上級(jí)部門(mén)根節(jié)點(diǎn)可以設(shè) parent_id 0。我有一個(gè)強(qiáng)烈建議一定要加 ancestors 字段例如當(dāng)前部門(mén) id12上級(jí)是 3那 ancestors 就存 0,3。這個(gè)字段用來(lái)查詢(xún)本部門(mén)及以下所有部門(mén)時(shí)非常方便直接構(gòu)造 dept_id in (子部門(mén)列表)不用遞歸。字典表要分成 sys_dict_type 和 sys_dict_data 兩張前者定義字典類(lèi)型比如 order_status后者存具體字典項(xiàng)比如 status0 表示待支付、status1 表示已支付。把業(yè)務(wù)里的枚舉值抽成字典好處是前端下拉框直接從后端拿運(yùn)營(yíng)可以自己維護(hù)不用每次加枚舉都發(fā)版本。代價(jià)是查詢(xún)多一層緩存這個(gè)可以通過(guò)本地緩存或者 Redis 解決。日志表至少兩張sys_oper_log 記錄操作日志sys_login_log 記錄登錄日志。操作日志字段包括操作人、操作模塊、請(qǐng)求方法、請(qǐng)求路徑、請(qǐng)求參數(shù)、返回結(jié)果、耗時(shí)、IP、操作時(shí)間。注意不要把請(qǐng)求體原樣存巨大字段遇到文件上傳一定要截?cái)唷5卿浫罩局辽僖杏脩?hù)名、登錄狀態(tài)、IP、瀏覽器 User-Agent、登錄時(shí)間。日志表的寫(xiě)入場(chǎng)景是高并發(fā)、低價(jià)值所以不要和業(yè)務(wù)接口放在同一個(gè)事務(wù)里要么單獨(dú)線(xiàn)程池要么直接異步落庫(kù)。3. 認(rèn)證與鑒權(quán)鏈路JWT Spring Security 的串法表結(jié)構(gòu)定了之后真正難的部分在認(rèn)證鑒權(quán)。這里我用 Java 技術(shù)棧的 Spring Boot 3 Spring Security JWT Redis 來(lái)拆解這套組合在目前前后端分離項(xiàng)目里非常常見(jiàn)。為什么不自己在攔截器里手動(dòng)解析 token因?yàn)檎J(rèn)證流程的邊界情況很多token 過(guò)期、刷新、用戶(hù)被禁用、權(quán)限變更、并發(fā)登錄、CSRF、跨域預(yù)檢Spring Security 的過(guò)濾器鏈把這些能力標(biāo)準(zhǔn)化了你只需要按自己的業(yè)務(wù)去填充。3.1 登錄接口里到底要做幾件事很多人寫(xiě)登錄接口只做了三件事查用戶(hù)、比密碼、發(fā) token。但實(shí)際生產(chǎn)環(huán)境里登錄接口至少要按這個(gè)順序做完整校驗(yàn)驗(yàn)證碼。驗(yàn)證碼存在 Rediskey 用 uuid創(chuàng)建時(shí)設(shè)置過(guò)期時(shí)間校驗(yàn)后立刻刪除防止暴力重放。根據(jù)用戶(hù)名查詢(xún)用戶(hù)。這里要注意查詢(xún)時(shí)把密碼字段帶出來(lái)因?yàn)楹竺嬉容^哈希值但返回給前端時(shí)永遠(yuǎn)不要序列化密碼字段。檢查用戶(hù)狀態(tài)和角色狀態(tài)。status 為 1 的賬號(hào)直接拒絕登錄并記錄登錄日志。用 BCryptPasswordEncoder 的 matches 方法校驗(yàn)密碼。不要用 MD5不要自己發(fā)明加鹽邏輯。登錄成功后生成 JWT。JWT 里只放 userId 和一個(gè) tokenId不要塞用戶(hù)角色和權(quán)限列表因?yàn)?JWT 是簽名但未加密的而且權(quán)限數(shù)據(jù)放在 token 里無(wú)法實(shí)時(shí)更新。把 LoginUser 對(duì)象包含用戶(hù)基本信息、角色集合、權(quán)限標(biāo)識(shí)集合存入 Rediskey 可以用 login_token:userId:tokenId指定過(guò)期時(shí)間。返回結(jié)果里攜帶 token 和用戶(hù)信息。前端把 token 存起來(lái)每次請(qǐng)求自動(dòng)放到 Authorization 頭。登錄失敗也需要寫(xiě) log 嗎需要。登錄失敗日志對(duì)安全審計(jì)特別重要連續(xù)失敗次數(shù)還可以作為賬號(hào)鎖定的判斷依據(jù)。我一般會(huì)用 Redis 記錄失敗次數(shù)比如 1 小時(shí)內(nèi)失敗 5 次鎖定 15 分鐘。3.2 接口級(jí)鑒權(quán)為什么必須靠權(quán)限標(biāo)識(shí)前后端分離項(xiàng)目里最大的安全誤區(qū)是以為前端隱藏了菜單和按鈕用戶(hù)就看不到那些功能了。實(shí)際上接口才是數(shù)據(jù)的真正入口任何人只要拿到一個(gè) token就可以繞過(guò)前端直接請(qǐng)求接口。所以每個(gè)敏感接口都必須由后端鑒權(quán)。Spring Security 里我習(xí)慣配合自定義注解。先定義一個(gè) PermissionService從 SecurityContext 中取當(dāng)前登錄用戶(hù)的權(quán)限集合判斷是否包含某個(gè)權(quán)限標(biāo)識(shí)Service(ss) public class PermissionService { public boolean hasPermi(String permission) { if (StringUtils.isEmpty(permission)) { return false; } LoginUser loginUser SecurityUtils.getLoginUser(); if (loginUser null) { return false; } // 超級(jí)管理員直接放行 if (loginUser.isAdmin()) { return true; } return loginUser.getPermissions().contains(permission); } }Controller 里這樣用PreAuthorize(ss.hasPermi(system:user:list)) GetMapping(/list) public TableDataInfo list(SysUser user) { ... }這樣配置的好處是權(quán)限標(biāo)識(shí)和表里的 sys_menu.perms 字段完全對(duì)得上。菜單管理界面上每加一個(gè)按鈕權(quán)限標(biāo)識(shí)后端接口只要用同一串字符串做注解前端按鈕也用同一串字符串做 v-hasPermi 判斷三個(gè)地方一套數(shù)據(jù)不會(huì)出現(xiàn)前端按鈕看不到但接口能調(diào)的錯(cuò)位。3.3 Redis 在認(rèn)證鏈路中的角色Redis 在體系里做了三件事。第一存驗(yàn)證碼和登錄失敗次數(shù)第二存用戶(hù)登錄態(tài)實(shí)現(xiàn)真正可注銷(xiāo)、可踢人、可續(xù)期的會(huì)話(huà)第三緩存用戶(hù)的權(quán)限集合。為什么要存權(quán)限而不是每次鑒權(quán)都查數(shù)據(jù)庫(kù)查一次權(quán)限集合要關(guān)聯(lián)用戶(hù)表、角色表、菜單表一個(gè)請(qǐng)求里可能有好幾個(gè)接口要做 PreAuthorize 判斷次次查數(shù)據(jù)庫(kù)性能頂不住。重點(diǎn)是權(quán)限變更后的緩存同步。系統(tǒng)管理員改了某個(gè)角色的菜單如果緩存里的舊權(quán)限不清理用戶(hù)在有效期內(nèi)依然能調(diào)用已經(jīng)收回的接口這是權(quán)限系統(tǒng)的硬傷。我的做法是更新角色菜單的時(shí)候刪除該角色關(guān)聯(lián)的所有用戶(hù)的 LoginUser 緩存更新用戶(hù)角色的分配時(shí)刪除該用戶(hù)的緩存。用戶(hù)下一個(gè)請(qǐng)求進(jìn)來(lái)解析 token 時(shí)發(fā)現(xiàn)緩存不存在就重新從數(shù)據(jù)庫(kù)加載權(quán)限并寫(xiě)入 Redis。這一步的核心代碼如下// 角色菜單變更后 userOnlineService.removeUserCacheByRoleId(roleId); // 用戶(hù)角色重新分配后 userOnlineService.removeUserCacheByUserId(userId);如果項(xiàng)目里已經(jīng)用上了消息隊(duì)列也可以用事件發(fā)布通知所有實(shí)例清緩存沒(méi)有消息隊(duì)列就靠 Redis key 刪除后自動(dòng)重新加載來(lái)兜底。這里要特別注意分布式環(huán)境下的延遲問(wèn)題權(quán)限變更后未必立刻在所有實(shí)例生效但通常一兩秒內(nèi)能收斂。4. 用戶(hù)、角色、菜單接口的分層落地Controller-Service-Mapper 實(shí)際寫(xiě)法系統(tǒng)管理模塊的接口特別適合展示一套規(guī)整的三層結(jié)構(gòu)因?yàn)檫壿嫴粡?fù)雜但邊界必須清晰。我自己總結(jié)的規(guī)則是Controller 只做參數(shù)接收和結(jié)果封裝Service 做業(yè)務(wù)規(guī)則和事務(wù)控制Mapper 只做 SQL 查詢(xún)。事務(wù)、異常、唯一性校驗(yàn)這類(lèi)問(wèn)題不在 Controller 里寫(xiě)。4.1 用戶(hù)管理分頁(yè)、新增、分配角色、重置密碼用戶(hù)管理的核心接口就六個(gè)分頁(yè)查詢(xún)、根據(jù)用戶(hù)編號(hào)查詢(xún)?cè)斍?、新增用?hù)、修改用戶(hù)、刪除用戶(hù)、重置密碼。分頁(yè)查詢(xún)一般配合 PageHelperGetMapping(/list) public TableDataInfo list(SysUser user) { startPage(); ListSysUser list userService.selectUserList(user); return getDataTable(list); }startPage 是 PageHelper 的靜態(tài)方法它通過(guò)攔截器把下一條 SQL 包成分頁(yè)查詢(xún)返回的 list 實(shí)際是 Page 對(duì)象再由 getDataTable 把 total 和 rows 封裝成前端需要的結(jié)構(gòu)。這里有一個(gè)坑startPage 和它作用的那條 SQL 之間不能夾著其他 SQL 操作一旦中間有別的查詢(xún)PageHelper 會(huì)把分頁(yè)參數(shù)作用到錯(cuò)誤的 SQL 上。新增用戶(hù)時(shí)最重要的一步是唯一性校驗(yàn)。username 必須唯一但如果你做了邏輯刪除就有一個(gè)經(jīng)典坑刪除的用戶(hù)還占著 username再新增同名用戶(hù)時(shí)唯一索引直接報(bào)錯(cuò)。解決思路我放到第 5 章展開(kāi)。新增用戶(hù)還需要給一個(gè)初始密碼通常用一個(gè)默認(rèn)值 123456并且把 isNeedUpdatePwd 這類(lèi)字段標(biāo)記為 true前端檢測(cè)到該字段就彈窗要求改密。分配角色是用戶(hù)管理里另一個(gè)容易做錯(cuò)的地方。前端提交的 userIds 和 roleIds 是一對(duì)多關(guān)系Service 里必須在事務(wù)內(nèi)先刪除 sys_user_role 里該用戶(hù)的全部記錄再批量插入新的關(guān)聯(lián)記錄。不要只做增刪差量雖然效率高但業(yè)務(wù)場(chǎng)景下全刪全插最可靠而且這個(gè)表數(shù)據(jù)量一般不大沒(méi)必要做復(fù)雜 diff。4.2 角色管理分配菜單與同步更新角色管理的重點(diǎn)是角色-菜單關(guān)系。新增角色時(shí)前端會(huì)傳來(lái)一個(gè)菜單 id 的樹(shù)形勾選列表注意這個(gè)列表里一般既包含父級(jí)目錄也包含子菜單和按鈕不要只存葉子節(jié)點(diǎn)。為什么因?yàn)榍岸藙?dòng)態(tài)路由要判斷當(dāng)前角色有沒(méi)有某個(gè)目錄或菜單的可見(jiàn)權(quán)如果目錄沒(méi)被勾選子菜單即使有權(quán)限也無(wú)法在側(cè)邊欄展示。所以插入 sys_role_menu 的時(shí)候全部按提交的 menuIds 插入即可。修改角色時(shí)則要先更新 sys_role 基礎(chǔ)信息再刪除原有的角色菜單關(guān)聯(lián)再重新插入新的關(guān)聯(lián)。這兩個(gè)操作必須放在同一個(gè)事務(wù)里否則中途異常會(huì)出現(xiàn)角色信息是新的、菜單權(quán)限是舊的這種臟數(shù)據(jù)。刪除角色前必須檢查 sys_user_role 里是否還有用戶(hù)引用。如果有前端要給出明確提示該角色已分配給 N 個(gè)用戶(hù)請(qǐng)先解除分配后再刪除。否則直接刪除角色會(huì)導(dǎo)致這些用戶(hù)的權(quán)限集合變成幽靈數(shù)據(jù)登錄后菜單無(wú)法正常加載。多表操作建議寫(xiě)成下面這種事務(wù)控制方式Transactional(rollbackFor Exception.class) public void updateRole(SysRole role) { // 1. 更新角色表 roleMapper.updateRole(role); // 2. 刪除舊的菜單關(guān)聯(lián) roleMenuMapper.deleteRoleMenuByRoleId(role.getRoleId()); // 3. 插入新的菜單關(guān)聯(lián) insertRoleMenu(role); }4.3 菜單管理樹(shù)形結(jié)構(gòu)、動(dòng)態(tài)路由與按鈕權(quán)限菜單管理的查詢(xún)接口返回的不是平鋪列表而是樹(shù)形結(jié)構(gòu)。前端拿到樹(shù)之后做兩件事一是管理界面的樹(shù)形表格二是登錄后根據(jù)角色可訪(fǎng)問(wèn)菜單構(gòu)建動(dòng)態(tài)路由。后端這邊的核心是遞歸構(gòu)建樹(shù)public ListSysMenu buildMenuTree(ListSysMenu menus) { // 先按 parentId 分組再?gòu)母?jié)點(diǎn)開(kāi)始組裝 children }遞歸本身不難難點(diǎn)在數(shù)據(jù)校驗(yàn)。比如 parentId 不能指向自身不能形成環(huán)否則前端渲染路由時(shí)會(huì)死循環(huán)。我見(jiàn)過(guò)一個(gè)項(xiàng)目在菜單表里把 A 菜單的 parentId 配成了 BB 的 parentId 又配成了 A前端頁(yè)面直接卡死。所以新增菜單時(shí)建議做一次父節(jié)點(diǎn)鏈檢測(cè)確保新菜單的父節(jié)點(diǎn)不能是自己的子節(jié)點(diǎn)。按鈕權(quán)限這塊要跟菜單類(lèi)型聯(lián)動(dòng)。如果 menu_typeF那 component 和 path 都可以不填只填 perms 和菜單名稱(chēng)如果 menu_typeC則必須填 component對(duì)應(yīng)前端頁(yè)面的組件路徑。后端接口在返回路由給前端時(shí)通常會(huì)把按鈕類(lèi)型的菜單過(guò)濾掉因?yàn)樗鼈儾粎⑴c路由只參與權(quán)限標(biāo)識(shí)集。5. 上線(xiàn)前最容易翻車(chē)的細(xì)節(jié)跨域、邏輯刪除、權(quán)限緩存一致性5.1 三個(gè)真實(shí)踩過(guò)坑唯一索引、樹(shù)形遞歸、跨域第一個(gè)坑是邏輯刪除和唯一索引打架。MySQL 的表結(jié)構(gòu)里 username 上建了唯一索引用戶(hù)刪除時(shí)我們把 del_flag 從 0 改成 1數(shù)據(jù)還在索引還占著導(dǎo)致新用戶(hù)無(wú)法使用同一個(gè)用戶(hù)名。常規(guī)解法有幾種刪除時(shí)把 username 改名比如 username_del_{id}或者索引字段改成 (username, del_flag)但邏輯刪除的字段是 0 和 1刪除多條同樣 username 的記錄會(huì)重復(fù)沖突比較穩(wěn)的方案是數(shù)據(jù)庫(kù)表去掉唯一索引把唯一性校驗(yàn)完全放在 Service 層配合分布式鎖避免并發(fā)創(chuàng)建同名用戶(hù)。第二個(gè)坑是樹(shù)形遞歸的效率和深度問(wèn)題。部門(mén)表、菜單表的深度通常不會(huì)太大但如果不加控制遞歸查詢(xún)會(huì)變成多次全表查詢(xún)。更常見(jiàn)的是刪除父節(jié)點(diǎn)時(shí)沒(méi)有校驗(yàn)子節(jié)點(diǎn)導(dǎo)致留下一堆孤兒節(jié)點(diǎn)。所以我在刪除接口里都會(huì)先查子節(jié)點(diǎn)數(shù)量大于 0 就拒絕刪除把原因?qū)懬宄嬖V前端。第三個(gè)坑是跨域配置。前后端分離項(xiàng)目里前端和后端端口不同最常見(jiàn)的做法是后端允許所有來(lái)源跨域。但如果開(kāi)啟了 allowCredentials(true) 用來(lái)傳遞 cookie那么 allowedOrigins 就不能配成 *瀏覽器會(huì)直接報(bào)錯(cuò)。正確寫(xiě)法是允許具體的前端域名或者用 allowedOriginPatterns。另外Spring Security 的攔截鏈里必須對(duì) CORS 預(yù)檢請(qǐng)求 OPTIONS 放行否則前端會(huì)發(fā)現(xiàn)后端明明配了跨域但還是請(qǐng)求失敗。5.2 性能與安全自查清單上線(xiàn)前我會(huì)按下面這份清單過(guò)一遍系統(tǒng)管理模塊檢查項(xiàng)說(shuō)明密碼存儲(chǔ)確認(rèn)沒(méi)有明文密碼BCrypt 成本因子不低于 10越權(quán)訪(fǎng)問(wèn)普通用戶(hù) token 不能訪(fǎng)問(wèn) system:user:list 等管理接口邏輯刪除范圍所有管理表都有 del_flag所有查詢(xún) SQL 都帶 del_flag0權(quán)限緩存一致性角色菜單修改后用戶(hù)權(quán)限緩存能及時(shí)失效分頁(yè) SQL 參數(shù)排序字段不能直接拼用戶(hù)輸入需要白名單校驗(yàn)操作日志脫敏密碼、token、身份證字段在日志里要過(guò)濾文件上傳接口上傳接口必須有獨(dú)立權(quán)限標(biāo)識(shí)防止匿名上傳超管賬號(hào)管理超級(jí)管理員數(shù)量嚴(yán)格控制使用獨(dú)立強(qiáng)密碼管理這些條目看起來(lái)瑣碎但權(quán)限類(lèi)事故十有八九都出在這些地方。特別是在權(quán)限緩存一致性上我建議每次發(fā)布涉及權(quán)限的變更后主動(dòng)清空一遍登錄用戶(hù)緩存寧可讓用戶(hù)重新登錄也不要讓舊權(quán)限殘留在線(xiàn)。6. 實(shí)測(cè)下來(lái)的一點(diǎn)體會(huì)與可擴(kuò)展方向先說(shuō)體會(huì)。系統(tǒng)管理模塊是一個(gè)典型的不需要重復(fù)造輪子、但必須看懂輪子的模塊。用開(kāi)源框架作為起點(diǎn)是高效的比如可以參考若依這類(lèi)前后端分離項(xiàng)目代碼完整、權(quán)限鏈路清晰能直接拿來(lái)改。但我建議至少把表結(jié)構(gòu)、認(rèn)證流程、權(quán)限判斷這三塊吃透否則遇到定制需求只能瞎加字段、繞開(kāi)原有設(shè)計(jì)最后越改越亂。我自己的經(jīng)驗(yàn)是能不動(dòng)的地方盡量不動(dòng)要?jiǎng)拥臅r(shí)候先畫(huà)清楚改動(dòng)鏈路只改業(yè)務(wù)側(cè)不動(dòng)權(quán)限模型。再說(shuō)兩個(gè)來(lái)自實(shí)測(cè)項(xiàng)目的對(duì)比。一個(gè)項(xiàng)目是內(nèi)部管理系統(tǒng)用戶(hù)量小我按標(biāo)準(zhǔn) RBAC 實(shí)現(xiàn)沒(méi)有做數(shù)據(jù)權(quán)限只靠菜單控制完全夠用另一個(gè)項(xiàng)目是給第三方客戶(hù)用的運(yùn)營(yíng)平臺(tái)用戶(hù)量幾千部門(mén)層級(jí)四層我加了數(shù)據(jù)權(quán)限角色表里新增 data_scope 字段并在業(yè)務(wù)查詢(xún)里拼接部門(mén)條件。同樣一個(gè)訂單查詢(xún)接口有數(shù)據(jù)權(quán)限版本和無(wú)數(shù)據(jù)權(quán)限版本表面看只差了一個(gè) where 子句實(shí)際上統(tǒng)計(jì)邏輯完全不同。數(shù)據(jù)權(quán)限的 SQL 拼接需要在 Service 層做統(tǒng)一封裝不要散到各個(gè) Mapper 里否則每個(gè)業(yè)務(wù)查詢(xún)都要自己寫(xiě)一遍維護(hù)成本極高。然后是擴(kuò)展方向。第一個(gè)方向是數(shù)據(jù)權(quán)限細(xì)化在 sys_role 里加 data_scope 字段配合部門(mén)表在業(yè)務(wù)查詢(xún)時(shí)自動(dòng)追加 SQL 過(guò)濾條件。第二個(gè)方向是多租戶(hù)系統(tǒng)管理這需要在所有表加 tenant_id在登錄認(rèn)證時(shí)解析租戶(hù)上下文業(yè)務(wù)接口的查詢(xún)默認(rèn)帶上租戶(hù)過(guò)濾。多租戶(hù)這塊我建議最好在項(xiàng)目一開(kāi)始就決定做不做不要在跑了一年后拖到高峰期再改造。改造的關(guān)鍵不僅在表加 tenant_id更在認(rèn)證環(huán)節(jié)登錄時(shí)要根據(jù)用戶(hù)的租戶(hù)編碼確認(rèn)身份Redis 緩存 key 也要帶 tenantId否則兩個(gè)租戶(hù)下同名的用戶(hù)名會(huì)互相覆蓋緩存。第三個(gè)方向是把操作日志跟消息中間件打通操作日志只負(fù)責(zé)往隊(duì)列里丟消費(fèi)端負(fù)責(zé)落庫(kù)和告警既不影響主流程性能也能做實(shí)時(shí)風(fēng)險(xiǎn)預(yù)警。最后分享一個(gè)實(shí)際操作中的小技巧新項(xiàng)目從零搭建時(shí)可以先把用戶(hù)、角色、菜單、部門(mén)、字典、日志這六個(gè)子模塊的接口和權(quán)限標(biāo)識(shí)梳理成一張清單再開(kāi)始寫(xiě)代碼。這張清單既是開(kāi)發(fā)計(jì)劃也是后面聯(lián)調(diào)時(shí)給前端同事的接口契約更是上線(xiàn)前安全測(cè)試的檢查依據(jù)。代碼可以抄、框架可以選但權(quán)限模型必須自己想清楚。系統(tǒng)管理模塊這一章看似平淡往后幾乎每一個(gè)業(yè)務(wù)需求都會(huì)踩在它上面值得你多花幾天把它釘牢。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
99热.com| 亚洲精品久久久久久久久久飞鱼| 婷婷六月爽| 岛国AAAV| 国产FREESEXVIDEOS性中国| 婷婷六月激情| 午夜婷婷五月天| 婷婷激情综合色五月久久图片| 婷婷五月天精品| 性色99| 九九综合网色全集| 丁香五月婷婷少妇| 99青青草99| 久久婷婷网| 日日噜狠狠色综合久久| 天天爽—爽| 色99免费视频中文| 99天堂网最新| 伊人五月婷| 丁香五月性| 天天天天爽爽天干| 天天日天天日天天搞| 午夜免费试看| 婷婷久久五月| 九九色综合| 丁香六月婷婷久久亚洲天堂| 玖玖热99| 天天插天天射天天干| 99re热视频这里只精品| 强辱丰满人妻HD中文字幕| AV色婷婷| 婷婷色五月天在线观看| www.minyis.com【JT】实力收量可预付QQ2101460746 | 中文字幕操比影片| 91伦| 久久久欧美精品sm网站| 99在线公开视频| 黄色国久久| 开心五月网 | 丁香五月AV| 五月情涩综合婷婷| 婷婷五月天狠狠| 五月激激网w'w'w| 激情宗合哪里能看| 激情久久五月网| 久思思热视频在线观看| 丁香五月六月久久综合| 狠狠干狠狠干狠狠干狠狠干| 五月婷婷手机在线| 天天舔天天摸| 久久综合丁香激情五月| 久久香蕉网| www.久久久久| 六月丁香婷婷爱| 草榴成人影片| 97色啪| 激情五月色综合网| 色久在| site:wpjngj.com| 五月丁香六月婷婷综合免| 国内婷婷丁香社区在线播放| 综合五月激情| 极品另类| 亚洲妇女熟BBW| 国自产拍偷拍精品啪啪一区二区| 九 九九九AV| 亚洲视频在线网| 国产三级在线播放| 99久久9| 樱花99视频| 久久黄色网扯| 色天五月天在线观看视频| 在线另类视频| 亚洲AV成人一区二区在线观看| av婷婷丁香| 五月天丁香欧美激情| 久久婷婷内射| 婷婷五月六月激情| 人人爱操| 激情婷婷99| 丁香五月综合久久综合| 爱草视频在线观看| 婷婷九九| 国产黄色大片| 色婷婷五月天天天天天| 激情五月天小说|五月天开心激情网|亚洲精品国产自在现线|黄色五月天 | 桃色五月天| 日韩AV在线影片| 久久码久久无清| 美女网黄| 丁香五月六月婷婷综合| 7EzOBIhNq85TO| 狠狠色大香蕉| 五月色精品| 婷婷情色五月天| 久久HD| 丁香亭亭激情四射| 桃色伊人在线| 深爱开心激情| 国产视频福利| 色情五月综合婷婷| 亚洲成人影视在线| 激情婷婷五月久久| 九色七七| 国产美女主播vip| 五月丁香啪啪啪免费看| 亚洲天堂啪啪| 野外99热| 五月色丁香视频精品| 亚洲热综合| 亚洲AV成人在线观看| 婷婷永久在线| 4438激情网| 色135综合网| 黄网在线观看免费| 婷婷激情视频欧美视频自拍视频欧美剧| 六月综合婷婷开心伊人| 日本综合色色| 日韩性视频| 丁香五月婷婷少妇| 天天综合在线网| 中文字幕在线免费看线人| 婷婷六月天天| 欧日韩成人| 天天肏视奸| 怡红院院在线导航网| 超碰在线免费9| 激情综合网激情五月丁香五月俺也去| 婷婷激情蜜桃玖玖丁香| 国产3p露脸普通话对白| 六月婷婷狠狠| 中文字幕有多少字| 久热中文字幕在线线观看| 91精品无码| 丁香五月婷婷综合91| 天天干天天干天天干天天干天天干天天干天天 | jiujiuxiangjiaowang| 99久久久国产大片区| 97色女人在线| 97干免费视频| 激情综合色| 丁香九月综合激情| 五月天婷婷激情小说电影| 精品久久婷婷| 五月丁香婷婷在线| 色情综合网| 五月丁香激情四射| 久久99免费视屏| 色婷婷av在线观看| 99热热九九| 色五月av| 久色网五月| 国产真实乱了老女人视频| 婷色五月| 青青草国产亚洲精品久久| 99er日韩| 97在线观视频免费观看| 激情综合色婷婷六月天| 99精品97| 国产做爰视频免费播放| 五月丁香亚洲婷婷| 亚洲激情综合| 9月色婷婷| 五月天婷婷色| 99精品视频在线免费观看| 人妻精品一区二区三区| 天天 青草 丝袜制服 在线| 日本人妻伦在线中文字幕| 五月天成人在线视频丁香| 久久丁香| 无套内射极品大美女| 伊人大蕉香| AV大香蕉| 婷婷五月天福利| 九九99在线免费在线观看视频| 色情婷婷。| 9久久精品| 婷婷五月成人| 九九爱精品网站| 色五月六月| 97久久五月丁香婷婷| 色综合天堂| 97色干| 91九色在线| 伊人丁香婷婷东京| 五月天丁香网站| 99热这里只有精品4| 丁香五月婷婷少妇| 五月婷婷激情网| 一起草无码| 天天干夜夜谢| 五月婷婷中文字幕| 国产在线6| 亚洲黄网在线| 精品人妻久久久久久| 天天综合干| 墨西哥毛片内射精| 日韩精品AV一区二区三区| 五月天激情.com| 日韩成人电影在线播放| 大香蕉丁香婷婷| 玖玖婷婷色五月| 狠狠干在线视频| 99热碰碰| 婷婷丁香五月视频| 国产亚洲精品久久久久久郑州| 五月丁香花婷婷玉莉AV| 免費亭亭成人| 色墦五月丁香| 九九re精品视频在线观看| 一起草AV入口| 99综合视频| 色婷婷成人五月| 色五月丁香五月激情五月激情| 国产亚洲99久久精品熟| 依人大香蕉| 天天爱天天狠天天透| 丁香激情合作五月| 99色在线视频| 午夜成人网站在线观看| 99热只有精品在线| 欧美日韩一区二区三区四区| 国产精品久久久久久喷浆| 99成人| xfplayav在线| 婷婷五月天日日日干干干| 91vip在线观看| 欧美在线ee日韩| 天天干天天日天天操| 伊人五月天在线| 五月香蕉婷婷| 思思久久思思| 天天日,夜夜爽| 狠狠操综合| 午夜日韩久久久网站| 国产人妻777人伦精品HD| 激情文学久久| 99热精品无码| 99九九久久| 国产在线中文字幕| 一级黄色影片| 狠狠色狠狠操| 天天拍天天做视频| 婷婷久久婷婷色五月| 日本一级一片免费视频| 丁香五月天婷婷91| 91婷婷伊人牛牛| 九九99在线视频| 91熟妇大香蕉| 日韩操女| 99色中文| 五月丁香久久网| 999激情视频| 色婷亚洲五月丁香| 亚洲第一黄网| 亚州欧美国产久精国产99综合视频| 全高清无码视頻| 精品爆操| 丁香五月久久| 色婷婷婷婷成人网| 久热视频这里只有精品| 一级二级色大片| 色五月欧美| 五月天丁香综合久久国产| 色色网站| 色区久久| 婷婷五月欧美综合| 91oumei| 日韩无码人妻一区二区| 色婷婷69| 色亚洲视频| 激情五月网站| 噜噜狠狠色| 欧美色色色色色色色色色色| 天天操天天干天天日| 九九视频在线观看| 久久44| 五月婷无码| 欧美在线视频9| 婷婷丁香社区| 丁香五月天天日| 去干网最新版本亚洲版| 超碰在线超碰| 色色无码| 日亚二欧美| 欧美天天草人人草| 五月天影院| 九九这里只有精品| 国外亚洲成AV人片在线观看| 亚洲激情六月| 亭亭丁香aV| 五月花婷婷最新| 激情内射p| 久久婷婷五月天| 这里只有精彩视频| 自拍视频99| 最新色色五月天| 色亚洲中文| 国产精品香蕉| 免费看欧美成人A片无码| 久青草大香蕉| 亚洲婷婷丁香五月天激情小说| 99操网站| 亚洲网站在线鸭子av| 开心激情站婷婷五月天| 欧美精品99久久久| 久久色午夜在线导航| 久久香蕉影院| 五月天婷婷免费视频| 大香蕉综合| 伊人9草在线观看| 六月丁香视频网站| www.日韩国产| 色播色丁香五月| 偷偷狠狠久久婷婷五月天| 五月丁香无码| 精品欧美一区二区三区久久久| 亚洲婷婷婷| www好屌操| 9久国产精品| 伊人网色婷婷五月天| 婷婷午夜精品久久久| 婷婷五月天99| 麻豆AV一区二区三区| 五月婷婷精品| 五月丁香无码视频| 婷婷五月天天| 玖玖资源部在线播放| 丁香六月婷婷综合缴| 大地9中文在线观看免费高清| 九月激情综合婷婷| 天天天操天天天日| 色婷婷很很丝袜| 激情婷婷五月亚洲| 九九热这里只有精品6| www99xxxx五月丁| 国产欧美性成人精品午夜| 久久九九re热| A久久| 五月丁香六月片| 色婷婷婷av| www.maotanji.com| 久99视频在线观看| 9l视频自拍九色9l视频自拍九色9l社区| 色欲五月丁香| 天天舔天天摸天天透| 麻豆AV一区二区三区| 久久网日本| 日日干夜夜干| 久久久宗合| 女人天堂AV| 潮汕成人AV片在线| 狠狠操狠狠操| 婷婷综合精品| 精品五月天| 久久婷婷亚洲| 五月激情婷婷在线| 996er在线观看| www.天天干| 九九蜜臀精品| 精品亚洲国产成AV人片传媒| 免费观看的AV| 五月婷婷亚洲色图| www.婷婷五月天| 亚洲天堂大香蕉| 国产激情在线| 久久久人妻人伦| 99色在线观看| 婷婷激情鹿城五月天| 五月丁香六月婷婷综合在线| 精品一二三区久久AAA片| 激情色中文| 久久怡红院| 九九热在视频| 精品一区二区三区三区| 九九亚洲综合| 色欲日日躁| 亚洲网站观看视频| 五月丁香六月色| 影音先锋一区| 国产午夜精品AV一区二区麻豆| 五月婷婷综合色啪| 五月婷婷丁香综合,亚洲天堂| 五月婷婷影| 97色天堂| 天堂无码人妻精品AV一区| 丁香5月啪啪| 97在线天堂| 国产性爱亚洲是图| 丁香六月婷月91婷月| 亚洲最大成人综合网720P| 激情丁香五月婷婷啪啪| 日韩成人无码人妻| 春色激情| 亚洲色综合| 婷婷深爱色五月| 99热 在线播放| 丁香五月婷婷影院| 人草人人| 国产精品噜噜在线视频| 丁香激情五月| 色亭亭影园| 久久视频婷婷| 我爱va亚洲va52| 激情婷婷五月少妇| 色婷婷深爱五月| 色婷婷久久视屏| 丁香六月婷婷| 成人va视频| 国产xxxxx在线观看| 婷婷色色欧美综合网| 久操无码| 亚洲热久久| 99热这里在线精品| 日本免费91| 久久综合久色欧美综合狠狠| 九色婷婷| 丁香六月综合激情| 亚洲狠狠狠| 九九视频免费| 五月婷婷深深爱| 欧美三级巜人妻互换| 亚洲色婷婷| 激情综合网,婷婷五月天| 色婷婷激情四射视频| 国产精品VIDEOSSEX久久发布| 丁香综合婷婷五月天| 免费99情趣网视频| 激情综合网五月在线播放| 超级碰 久久9| 久久精品国产AV一区二区三区 | 五月天成人综合| 色色a| 79色色免费| 婷婷伊人綜合中文字幕| 狠狠爱激情网| 综合色婷婷| 成人av在线网| tingtingcaobi| 九九色影院| 色色色色色色色色五月先| 色丁香五月| 好好干av| 五月天激情日色在线| 日韩色色色99| 久久婷婷成人视频| 99色色热| 婷婷色五月激情| 高清视频一区| 人妻人人操| 六月婷婷综合久久| 99在线公开视频| 五月丁香亭亭AV女优| 久久久久久久11111111111| 天天色播| 一本大道熟女人妻中文字幕在线| 开心五月色婷婷综合开心网| 亚洲乱码日产精品BD| 丁香五月欧美| 日产精品久久久久久久蜜臀| av一级棒av| 极品人妻XXXXOOOO| 久久久久久久久月丁| 色网五月婷婷| 久久婷婷桃花五月天| 超碰免费人人肏| 丁香五月激情图片婷婷| 微拍92| 9久热在线精品| 一操久久| 99久在线精品99re8热| 99视频久久| 激情综合5| 激情五月深爱五月| 99性爱无码| 99re这里只有精品在线观看| 久久婷婷综合五月天| 五月丁香在线观看| 五月婷婷av| 五月天com| 日本欧美成人片AAAA| 99综合视频一体| av大香蕉| 99ri国产精品| 大香蕉人妻| 狠狠干天天内射| 亚洲五月丁| 婷婷五月美女直播| 婷婷99狠狠躁天天| 激情玖玖sh| 狠狠色丁香婷婷| 婷婷五月丁香综合激情| 婷婷六月色丁香视频在线观看| 天天干天天操天天干天天操天天干天天操| 色婷婷色婷婷五月| 日本片日本片祼观看网站在线看中文版网页在线看 | 日韩野外 无套| 99re视频在线| 激情宗合哪里能看| Www.激情| 五月激情啪啪| 天堂亚洲 在线| 色婷五月| 婷婷五月天干干| 狠狠干在线| 五月天婷婷久久| 蒲京久久无码视频| 99热 这里只有精品 国产 日韩| 好吊丝aV| 五月丁香婷婷中文| 狠狠色综合无线观看| 五月丁香另类图片| www.久久av.com| 久久九九色| 亲子乱AV-区二区三区| 大香蕉久久久久| 五月丁香六月欧美| 欧美日韩成人在线| av五月丁香| 国产乱码久久| 五月婷婷五月| 射满了还射免费在线观看 -午夜版全集-新视觉影院 | 亚洲五月天伊人| 国产成人高清| 色八戒操婷婷| 五月天丁香啪啪综合| 五月亭亭网成人在线视频| 99这里都是精品| 欧美在线视频免费播放| 婷婷五月天六点丁香五月| 九九在线精品| 色婷| 91人碰| 天天日色情| 国产99热在线看| 天天色99| 中文网婷婷字幕婷| 狠色色狠网| 激情五月婷婷| 丁香六月婷婷缴情欧美| 欧美日综合| 天天干,天天操,天天射| 久热这里只有精品99re| 99热8在线| 操人妻90p| 日韩成人电影AV| 九九综合网色全集| 婷婷五月天伊人| 婷婷狠狠青青| 色色综合网络| 日本网站久久| 午夜色丁香| 亚洲六月色| 色婷婷成人在线| 91狠狠综合久久| 婷婷精品视频| 色综合色色| 色婷婷色99国产综合精品| 欧美乱码国产一级A片| 久久中国毛毛片爱久久| 激情六月天婷婷| 五月天婷婷无码| 日韩六十路91性交电影| 天天日中文| 婷婷狠狠五月综合| 九月丁香网婷婷| 伊人五月天婷婷| 香蕉影院色| 2w在线视频| 日韩黄色中文字幕| 99热在线观看这里只有精品| 日本nghangse中文字幕| 色视频五月天| 99爱爱网| 夜夜撸天天操| 亚州欧美国产久精国产99综合视频| 丁香五月色| 人妻操逼| 色色丁香婷婷五月天| 午夜婷婷五月天| 香蕉色色网| 欧美婷婷精品激情| 久99视频在线观看| 久久亚洲婷婷| 第1影院之五月婷婷| 日韩另类| 亚洲色爽| 婷婷五月丁香99| 开心激情五月天网| 人妻熟妇国产精品| .精品久久久麻豆国产精品| 五月婷婷久久综合| 蜜乳AV成人| 丁香综合婷婷五月天| 色婷婷成人网| AA片在线观看视频在线播放| 日本人人xxx| 色噜噜狠狠色综合成人网| 久99热| 丁香婷婷久久激情| 亚洲免费视频网站| 激情色播| 这里只有精品免费| 色色色视频免费无码| 又大又粗九一在线| 五月停停999| 五月丁香婷婷在线综合蜜桃| 久久ri精品视频| 五月婷婷色影院| 色婷婷色五月丁香| 91干视频| 九色综合五月天婷五月| 亚洲AV免费在线| 狠狠五月天婷婷激情网。| 五月天婷婷社区久久综合| www久久久| 做爰丰满少妇1313| 六月丁香婷婷综合狠狠爱夜夜爱| 热久久77777| 久久婷婷六月综合综合| 黄桃AV无码免费一区二区三区| 天天干天天操| 99丁香五月婷| www.91九色| 这里只有精品96| 99热国产精品| 久久爱婷婷| 色综合天天网| 97久久人人| 婷婷不卡基地| 亚洲精品99| 国产性爱一级| 夜夜爽天操| 伦乱美欧| 亚洲操逼片| 婷婷五月丁香综合桃花色网| 日日日日日| 丁香激情久久| 色色色婷婷| 伍月婷丁香花全集| 丁香五月婷婷色五月| 在线观看中文字幕亚洲| 婷婷色情五月| 久久色吧| 91大操| 欧美日韩欧美| 97精品综合久久| 色哟哟精品| 五月丁香中文| 色五月影视| 五月综合影院| 久久人妻情侣| 色五月在线| 五月婷丁香花| 丁香五月,开心五月,成人婷婷| 六月婷婷视频| 九九偷拍网| 91九九热| 亚洲精品九九| 天天狠天天叉| 激情五月婷婷色播网| 99超在线| 99热这里只有精品亚洲| 色婷婷成人丁香| 婷婷色婷婷亚洲成人| 色综合网址| WWW.婷婷五月天.COM| 97久久五月丁香婷婷| 婷婷五月在线| 玖玖99精品视频| a色婷婷| 第四色五月婷婷| 99爱爱网| 婷婷五月天丁香花| 五月丁香久久综合| 啪啪啪啪五月天| 婷婷成人综合五月| 精品草原久久视频| 99热这里只有精品在线观看| 91狠狠色丁香| 色婷婷成人| 五月丁香六月激情综合| 丁香五月激情综合| 成人无码精品1区2区3区免费看| 乱岳熟女50岁| 色九月综合| 亚洲激情五月| 久久婷婷五月天激情四射| 日韩一级A片黄色| 大香蕉久久| 色综合色欲综合天天免费| 久久这里只有精品无码| 色五月婷婷在线观看| 99热这里都是精品| 色五月播五月| 久久激丁香| 9 1在线视频| 久九色| 五月丁香综合久久| www.色五月.com| 久久久99视频| 男女啪啪做爰高潮无遮挡| 色香蕉婷婷| 久久五月婷婷丁香| bbwcuckold精品熟妇| av网站中文| 五月丁香婷草| 色狠狠色噜噜AV天堂五区| 丁香色情五月综合激情| caop在线视频| 婷婷香五月综合激情| 天天爱天天操| 少妇AB又爽又紧无码网站| 伊人超碰在线| 亚洲午夜AV| 超碰人人摸人人操| 91婷色| 婷婷五月天熟妇| 色欲影香| 久久九九激情五月天 | 成人亚洲精品| av五月天婷婷丁香| 精品人妻伦一二三区久久| 99爱在线| 久久天天天| 天天操天天操天天操天天操天天操天天操天天操天天操天天操 | 狠狠狠狠狠狠草| 伊人玖玖婷婷| 97久久综合网| 噜综合| 五月丁香六月情| 久草热久草在线视频| 另类激情五| 天天日婷婷| 99亚洲视频| 丁香五月大香蕉AV| 天天天天天天天操| 五月丁香在线| 99re在线精品视频| 丁香婷婷成人网| 香蕉久久国产AV一区二区| 日韩AV片| 九九视频在线| 2015在线中文字幕| 色五月丁香激情视频| 免费亚洲婷婷中文字幕| 狠干综合| 久久人妻伊人| 伊人网色婷婷五月天| 久久久久婷婷五月热综合| 狼人狠狠操| 色色色色色五月| 五月婷婷丁香色播网| 婷婷色婷婷| 欧美噜噜噜草| 99天堂网| AV在线中文| 九九九九中文字幕| 亚洲bt丁香五月天婷婷激情小说| 日本人妻伦在线中文字幕| 97人妻碰碰中文无码久热丝袜| 久久久精品人妻| 东北熟女高潮99综合99| 五月丁香激情在线| 色青青电影色五月| 思思热久久久久思思热| 屁股翘好撅高迎合跪趴| 亚州激情网站无码| 超碰久热| 五月丁香婷婷激情在线视频| 婷婷色播婷婷| 77799热| 九九亚洲| 99 频99热国里只有精品| 五月丁香六月综合激情| 婷婷色在线| 无码操B| 色VA| 嫩BBB搡BBBB榛BBBB| 五月人人丁香婷婷五月人人丁香| 开心激情站| 激情婷婷综合| 碰97 久| 中文国产五月天| 97色综合视频| 五月天成人免费视频| 国产.亚洲.欧洲视频在线| 天天爽天天| 婷婷五月天堂| 99超级碰免费视频| 五月婷婷在线网站| 九月性爱网| 亚洲人人操| 欧美色色色色色色色| 久碰视频| 午夜九九电影| 九日日夜夜69| 精品爆操| 色情五月天小说| 中字幕视频在线永久在线观看免费| 五月天激情图| 丁香五月婷婷天堂大香蕉| www.五月婷婷| 丁香月五月天婷婷久久| 色婷婷狠狠久久综合五月| 亚洲av骚货| 久久九色| 草了bav视频在线观看| 九九这里都是精品| 亚洲精品99| 国产肥白大熟妇BBBB视频| 欧美爆乳一区二区三区| 另类伊人婷婷| 欧美精品久久久久久视频观看| 亚洲精品久久久久AV无码| 狠狠久综合| 亚洲成人无码网站| 熟妇无码乱子成人精品| 深爱开心激情| 六月丁香视频网站| 大香伊人婷婷影院| 人人干人人看| 玖玖资源站中文| 五月天激情综合在线| 亚洲精品V天堂中文字幕| 九九热在线观看视频| 五月亭亭六月色| 日韩精品一曲二曲三曲四曲五曲| 六月激情婷婷| 色丁香婷婷| 亚洲综合网区| 婷婷中文网站| 日日鲁鲁鲁夜夜爽爽狠狠视频97| 噜噜在线| 亚洲AAAA网| 婷婷五月天久久| 亚洲一级 片内射网站在线观看| 91avse| 婷婷五月天亚洲综合| 99热超碰在线| 国产婷婷久久| 欧美色综合天天久久综合精品 | 超碰激情网| 色九月综合| 激情视频网址| 九九热啪啪| 天天日天天干天天插天天射| 丁香五月天激情网址| 五月丁香婷婷啪啪网| 成人做爰高潮A片免费视频| 色情五月天丁香社区| 快色t v在线入口| 人人干天天舔| 欧美丁香五月97色| 丁香五月婷婷婷桃花影院| 亚洲妇女熟BBW| 97人人干| 综合久久9| 婷五月天| 开心五月深爱五月丁香五月激情五月| 色婷婷婷av | 亚洲色五月天是什么| 996热re视频精品视频| 欧美六月婷婷| 久久九九思思| 91无码色色| 97色色视频| 婷婷五月情| 五月婷婷激情久久| 久久九九色| 激情婷婷啪啪| 色五月丁香五月婷婷五月成人网| 五月 丁香 欧美| 噜噜色五月| 色狠狠五月天| 激情综合久久| 大香蕉五月天婷婷| 97碰碰视频在线观看免费| 亚洲XX网| 91久久色| 99资源在线视频| 婷婷久久影院| 免费亚洲成人电影AV| 色婷婷五月天无码视频| 97在线视频 欧美| 欧美偷偷操| 男女激情久久| 九九久久腿| 免费操超碰| sewuyuetingtingiii| 欧美婷婷九月| 久久Xx| 成人婷99最新| 另类天堂| 最新午夜理论片| 丁香婷婷少妇| 青青福利网| 亚洲五月天婷婷在线| 五月天精品视频| 欧美婷婷五月天| 丁香久久久| 五月天啪啪视频| 亚州操人在线视频| 丁香五月激情五月| 国产亚洲精品久久久久苍井松 | 亚洲天堂有码| 大香蕉久久草| 丁香五月激情宗合网| 思思热久在线观看视频| 婷婷丁香一月| 日日噜狠狠色| 99噜噜| 色色国产| 五月天操逼激情| 亚洲在线播放| 久久色情| 人人色AV| 丁香五月天综合| 国产成人综合网| 激情又色又爽又黄的A片 | 丁香婷五月| 影音先锋777xfplay色资源网站| 超碰人人99| 五月丁香婷婷综合| 色狠狠色综合久久久绯色aⅴ影视| 99热黄| 婷婷中文无码| 婷婷伊人激情婷婷| 色播播五月| 欧美成人A片AAA片在线播放| 思思re最新视频| 中文字幕网站在线观看| 99色激| 色五月婷婷五月丁香五月| 婷婷激情人妻| 男妓跪趴把舌头伸进我的嘴巴| 丁香五月激情五月色综合| 手机旧版看人妻1025| 99热成人精品| 丁香五月天激情免费在线观看AV777| WWW久久久| 婷婷五月色播天| XX久久| 亚洲人妻一区二区| 97在线精品视频| 影音先锋自拍网| 五月婷婷色影院| 婷婷五月综合啪| 日本片日本片祼观看网站在线看中文版网页在线看 | 色五月婷婷天天操夜夜操| 欧美性爱中文字幕| 国产无遮挡又黄又爽免费网站| 操人视频91| www.五月天性.com| 午夜激情婷婷| 九九在线91| 色七色九九| 99热天堂| 丁香六月在线综合| 一起草AV| 九九热精品在线| 狠狠干五月| 120分钟婬片免费看| 人人爱人人摸人人澡| 综合色播| 色婷婷综合久久久久| 婷婷五月丁香伊人| 日本不卡高字幕在线2019| 92国产福利| 99热这里只有精品86| 日本不卡一区二区三区| 99久久婷| 99综合网| 五月婷久久综合| 欧美另类五月激情| 亚洲无码色| 嫩草视频在线观看| 精品久久人妻| 日本大人久久| 九九久久99| 色5月婷婷| 久久精品9| 久久99热免费最新版| 九月丁香婷婷网| 婷婷丁香视频| 成人无码髙潮喷水A片| 久久激情五月| 9久热在线视频精品| 久热爱大香蕉在线蜜臀悦色| www激情网| 年轻的妺妺伦理HD中文| 丁香五月天天哦| 99re在线观看| 亚洲综合99| 色综合色五月| 超碰在线观看9| 婷婷五月天小说| 97五月综合网| 婷婷丁香五月综合免费视频百花| 热久久这里只有三级视频| 激情网五月婷婷| 超碰妻人人| 综合九九| 97超碰色| 人人草人| 亚洲一级AV在线免费播放| 五月婷婷丁香俺日污视频| 色综合色综合色综合| 久久这里只| 九九九九中文字幕| 精品乱码久久久久| 婷婷中文字幕网| 99热网址| 婷婷天堂综合| 国产无套精品一区二区| 久这里只有精品99| 欧美成人精品三区综合A片| 91热er| 五月丁香婷婷五月色| 9999热这里只有精品| 激情九月婷婷九月| 婷婷香五月| 99久久色| 大香蕉久久久| 婷婷色婷婷| 一级黄色影片| 五月婷婷丁香av| 丁香婷婷综合色五月激情国产基地| 天天草比天天爽| 色综合偷拍| 色婷婷电影网| www.99热最新视频8| 东京热五月婷婷| 日本婷婷| 天天爽在线视频| 国产69久久久欧美黑人A片| 日韩人妻操逼视频| 超碰国产AV| 久久激情五月婷婷| 丁香婷婷五月六月天| 黄色短视频在线观看| 色婷另类| 久久视频这里都是精品| 九九热狼人| 五月丁香六月婷婷成人电影| 色色丁香| 丁香,开心成人,久久| 丁香在线视频| 丁香五月天激情婷婷丁香六月| 免费无码毛片一区二区A片| 五月婷婷激情综合网| 婷婷成人综合| 在线中文AV| 丁香久久综合| 2025最新亚洲激情在线| 五月情涩综合婷婷| 日韩AAAAA| 99热在线免费| 欧美黑人大吊| 久久综合站| 久久综合激情| 亚洲国产精品综合色区| 九色91视频| 九九丁香社区欧美激情| 大香蕉五月婷婷| 天天cha成人综合网| 天天肏高清在线| 亚洲国产精品VA在线看黑人| 五月天伊人久久久久| 六月婷婷狠狠色在线观看| 综合网啪| 色欧美色色色| 天天色宗合| 天天日,天天插| 欧美激情 日韩无码 婷婷 五月天 久久婷婷丁香五月一二三 | 99热久久这里只有精品| 激情 婷婷| 国产精品18久久久| 操一区| 久久九九热视频| 国产寻花在线| 丁香综合网| 97香蕉人人在线观看| 无码AV免费精品一区二区三区| 超碰资源在线| 激情性五月天免费小说视频| 99热免费网站| 97干在线播放| 五月婷婷激情在线| 人妻AV中文系列| 五月天激情影院| 激情六月色| 五月天婷婷青青草| 99区视频| 久久9视频| 激情亭亭五月| 亚洲韩国日产综合AV| 极品少妇XXXX精品少妇偷拍| 97操操操| 丁香六月激情综合| 午夜激情五月天| 天天撸夜夜爽| 婷婷丁香色五月天久久88| 最新久久网址| 99久在线精品99re5热视频| 五月丁香婷婷伊人日韩| 97色婷婷| 99热精品在线| 国产色色视频| 99久久99九九九99九他书对| 欧美色婷婷| 五月丁香婷婷激情视频| 人人干AV| 99色播| 天天日日天天| VA国产在线综合网站| 五月丁香六月婷婷精品| 在线看片av| 久久99久久99精品免观看粉| 小色小蛇伊人婷婷色香五月| 六月婷婷五月天| 免费看欧美成人A片无码| 久久香蕉网| 色婷婷丁香| 色欲丁香| 色~性~乱~伦~噜| 日本美女上人| 91成人视频| 亚洲av免费在线| 午夜成人天堂久久无码日韩久久| 超碰99热精品| 在线观看欧美| 国产成人av在线播放| 色噜噜狠狠色综合成人99| 日韩在线视频中文字幕| 欧洲亚洲免费视频9 | www.ywav| 大香蕉丁香婷婷| 日本在线观看aaa 99| 色五月色五天色情网址| 欧美男女婷婷| WWW·色色色·COM| 色九月婷婷综合| www。五月天激情| 亚洲成色综合网站免费观看| 91视屏在线观看com.wwwvv| 色综合久久88色综合中文字幕| 婷婷之六月丁香| 开心五月深爱婷婷| 婷婷五月天激情小说| 色色丁香婷婷综合| 狠狠狠狠狠干| 97人妻超级碰碰碰碰碰| 色情网综合| 黄网在线观看免费| 婷婷五月天色| 我爱宗和色| 婷婷.com| 五月天婷婷伊人| 九九热视频精品| 丰满老熟妇BBBBB搡BBB| www.ywav| 精典久久| 国产色色网址网站| 天天舔天天摸视频| 91成人电影| 五月天婷婷基地| 一本到不卡高清DVD| 亚洲天堂玖玖| 九热...av| 婷婷六月激情啪啪| 久久精品视频在这里有| 六月婷婷av| 亚洲亚洲人成综合网络 | 99热99热不卡| 97精品在线| www.综合久久.com| 婷婷激情小说网| 天天夜夜六月丁香五月婷婷老师| 丁香五月成人社区| 色999;丁香五月| 婷婷五月欧美综合| 欧美日比视频| 色播五月丁香综合| 91日视频| 国产精品久久久爽爽爽麻豆色哟哟| 碰碰碰97免费精彩视频| 婷婷丁香69精华| 99热99色| 思思久久精品| 在线免费观看激情视频| 97色干| 五月涩涩网| 综合久久婷婷| 亚洲成人日韩无码精品| 婷婷九月色| 欧美一级操逼视频| 开心五月婷婷| 69人妻人人澡人人爽久久| 五月六月丁香婷婷在线观看| 激情综合激情综合| 99热这里有精品| 激情六月婷婷| 久久这里有精品视频| 99碰碰| 国产日韩av片| 另类图片婷婷五月天| 久久只有18视频| 五月丁香激情啪啪网| 日韩AAA| 婷婷色综合| 久草五月天| 五月天另类小说久久小说网| 欧美激情综合色综合啪啪五月| 99热99天堂| 婷婷丁香激情五月天色色| 精品人妻一区| 日本一级特黄大片AAAAA级| 五月丁香六月情亚洲| 久久综合五月天| 亚洲 视频 导航 一区| 天天爽综合网| 少妇水多A片太爽了| 婷婷综合在线| 99噜噜| 天天综合91入口| 天天橾夜夜爽| 天天碰夜夜操| 九九热10| 26uuu成人网| 影音先锋一区二区三区| 婷婷五月丁香六月综合网| 色噜噜丁香| 婷婷激情五月天在线视频| 精品人妻一区二区三区四区不卡在| 成人电影丁香六月天| 专区无日本视频高清8| 第四色婷婷日本| 丁香五月情| 色色色色色五月丁香| 色五月丁香网| 日本高清不卡免费一区二区三区| 插插五月天| 久久精品国产精品| 五月天a婷婷伊人| 久久思思热| 日韩无码一区二区三区四区| 99热亚洲精品| 久青青久| www.色五月| 日日夜夜狠狠婷婷色| 亚洲激情五月天| 亚洲永久四色| 99在线观看精品视频| 啪啪91| 久久九九免费视频| 五月婷俺去也| 五月丁香综合激情| 丁香五月综合久久八| 激情五月天婷婷| 色之综合网| 精品人妻伦九区久久AAA片| 婷婷丁香水多多视频| 激情网 久久| 四色五月婷婷在线观看| 岛国操B不卡在线|