免费国产精品自在自线-91精品国产色综合久久久浪潮-99热久久免费频精品-国产精品国模在线观看-久久亚洲国产精品成人?V秋霞-久久国产一级A片免费播放-亚洲国产欧洲综合97久久-久久国产白嫩美女呻吟高潮

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線(xiàn)實(shí)戰(zhàn)洞察。

系統(tǒng)管理模塊實(shí)戰(zhàn):RBAC權(quán)限模型與Spring Security認(rèn)證鑒權(quán)

系統(tǒng)管理模塊實(shí)戰(zhàn):RBAC權(quán)限模型與Spring Security認(rèn)證鑒權(quán) 1. 系統(tǒng)管理模塊在后端項(xiàng)目里的真實(shí)定位做了這么多年后端我越來(lái)越確認(rèn)一件事系統(tǒng)管理模塊才是檢驗(yàn)后端工程師基本功的試金石。你們?cè)诤芏嗲昂蠖朔蛛x項(xiàng)目里看到的用戶(hù)管理、角色管理、菜單管理、部門(mén)管理、字典管理、操作日志和登錄日志表面看就是一組普通的增刪改查接口實(shí)際它們是整個(gè)系統(tǒng)的權(quán)限中樞和審計(jì)底座。這個(gè)模塊不炸業(yè)務(wù)模塊怎么做都還有補(bǔ)救空間這個(gè)模塊一旦權(quán)限失控后面接手的同事大概率只能推倒重來(lái)。這里先把概念收攏一下。系統(tǒng)管理模塊通常服務(wù)于兩類(lèi)人一類(lèi)是系統(tǒng)管理員負(fù)責(zé)維護(hù)組織架構(gòu)、賬號(hào)、角色、菜單、字典和參數(shù)另一類(lèi)是普通用戶(hù)他們不直接感知這個(gè)模塊但每次登錄、每次點(diǎn)擊菜單、每次調(diào)用接口都在跟它打交道。前端需要從后端拿我有哪些菜單、我有哪些按鈕權(quán)限后端需要在這條鏈路的每一步?jīng)Q定這個(gè)請(qǐng)求放不放行。所以它不是一個(gè)普通 CRUD 模塊而是連接登錄體系、路由體系和接口安全體系的樞紐。先說(shuō)一個(gè)最常見(jiàn)的認(rèn)知誤區(qū)很多人把系統(tǒng)管理模塊當(dāng)成先寫(xiě)一批接口交差的腳手架代碼等業(yè)務(wù)模塊做起來(lái)之后權(quán)限需求一變才發(fā)現(xiàn)表結(jié)構(gòu)根本撐不住。比如想在用戶(hù)上掛多個(gè)部門(mén)想在角色里區(qū)分?jǐn)?shù)據(jù)范圍想對(duì)某個(gè)按鈕做臨時(shí)授權(quán)結(jié)果發(fā)現(xiàn)自己設(shè)計(jì)的用戶(hù)表只有單個(gè) role_id角色表沒(méi)有數(shù)據(jù)權(quán)限范圍字段菜單表里目錄和按鈕混在一張表卻沒(méi)有類(lèi)型字段。這些問(wèn)題不是功能開(kāi)發(fā)問(wèn)題是模型設(shè)計(jì)問(wèn)題模型設(shè)計(jì)的坑到后期基本無(wú)解。1.1 為什么每個(gè)業(yè)務(wù)系統(tǒng)最后都會(huì)長(zhǎng)出一個(gè)系統(tǒng)管理模塊不需要什么高深理由只要有登錄和分工就必然有用戶(hù)、角色和菜單的需求。我見(jiàn)過(guò)最小的管理后臺(tái)只有一個(gè)管理員賬號(hào)直接在配置里寫(xiě)死但后面業(yè)務(wù)發(fā)展起來(lái)運(yùn)營(yíng)要一個(gè)賬號(hào)、客服要一個(gè)賬號(hào)、財(cái)務(wù)要一個(gè)賬號(hào)還要限制各自的菜單和按鈕就只能回來(lái)補(bǔ)系統(tǒng)管理模塊。還有一個(gè)被忽略的理由是審計(jì)。線(xiàn)上出問(wèn)題的時(shí)候你總得知道是哪個(gè)用戶(hù)在什么時(shí)間干了什么。所以操作日志和登錄日志不是可選項(xiàng)。尤其是涉及訂單、支付、審批這類(lèi)敏感操作沒(méi)有日志就等于把腦袋伸出去讓別人砍。從前后端分離的視角再看一層前端路由和菜單不是寫(xiě)死在代碼里的而是登錄后根據(jù)用戶(hù)的角色動(dòng)態(tài)生成。這就要求后端不僅返回 token還要返回用戶(hù)信息、角色集合和權(quán)限標(biāo)識(shí)集合。前端根據(jù)這些數(shù)據(jù)去渲染側(cè)邊欄攔截路由跳轉(zhuǎn)控制按鈕顯示。換句話(huà)說(shuō)系統(tǒng)管理模塊輸出的是權(quán)限視圖整個(gè)前端的 UI 骨架都依賴(lài)它。1.2 模塊邊界怎么劃才不會(huì)把業(yè)務(wù)代碼拖下水我的做法是給系統(tǒng)管理模塊定三條硬邊界。第一它只放平臺(tái)級(jí)通用能力不摻業(yè)務(wù)字段。用戶(hù)表可以存歸屬部門(mén)但絕對(duì)不要把會(huì)員等級(jí)客戶(hù)來(lái)源這種業(yè)務(wù)字段堆進(jìn)來(lái)業(yè)務(wù)信息應(yīng)該放業(yè)務(wù)表里通過(guò) userId 關(guān)聯(lián)。第二所有系統(tǒng)管理接口必須能設(shè)置權(quán)限標(biāo)識(shí)統(tǒng)一按 system:xxx:yyy 的格式命名比如 system:user:list、system:role:edit、system:menu:delete。第三系統(tǒng)管理模塊的代碼在物理上獨(dú)立成包接口路徑統(tǒng)一以 /system 開(kāi)頭方便網(wǎng)關(guān)做路由隔離和統(tǒng)一日志。邊界劃清楚之后業(yè)務(wù)模塊做起來(lái)會(huì)非常舒服。業(yè)務(wù)表只關(guān)心自己的業(yè)務(wù)數(shù)據(jù)需要知道當(dāng)前用戶(hù)是誰(shuí)就去拿 SecurityContext 或者公共上下文里的 LoginUser需要判斷有沒(méi)有某個(gè)權(quán)限直接用 PreAuthorize 注解不用自己寫(xiě)第二套鑒權(quán)邏輯。我自己見(jiàn)過(guò)最痛苦的項(xiàng)目是每個(gè) Controller 里都有一段復(fù)制粘貼的判斷用戶(hù)角色代碼業(yè)務(wù)一復(fù)雜那段邏輯改了五處只改了三處線(xiàn)上數(shù)據(jù)就是這么漏出去的。2. 先把RBAC這張底網(wǎng)織好表結(jié)構(gòu)設(shè)計(jì)經(jīng)驗(yàn)先講清楚 RBAC 的核心用戶(hù)與權(quán)限不直接掛鉤用戶(hù)先掛到角色上角色再擁有權(quán)限集合。為什么中間要多一層角色因?yàn)橹苯咏o用戶(hù)綁權(quán)限幾百個(gè)用戶(hù)時(shí)你還能忍幾千個(gè)用戶(hù)時(shí)就完全失控了。加一層角色新增一個(gè)人只需要給他分配角色調(diào)整權(quán)限只需要改角色用戶(hù)側(cè)無(wú)感生效。但要注意RBAC 落地的時(shí)候有兩個(gè)方向一種是用戶(hù)-角色-菜單/接口的粗粒度權(quán)限解決能進(jìn)哪個(gè)界面、能點(diǎn)哪個(gè)按鈕另一種是數(shù)據(jù)權(quán)限解決能看到哪些數(shù)據(jù)比如銷(xiāo)售只能看自己的訂單部門(mén)主管能看本部門(mén)的訂單。這兩種東西必須分開(kāi)設(shè)計(jì)。表結(jié)構(gòu)上前者用菜單權(quán)限表后者通常用角色表上的 data_scope 字段再加自定義規(guī)則。2.1 五張核心表的字段與關(guān)聯(lián)我用得最多的是下面這套表組合它覆蓋了絕大多數(shù)管理后臺(tái)的需求表名作用關(guān)鍵字段sys_user系統(tǒng)用戶(hù)user_id, dept_id, username, password, status, del_flagsys_role角色role_id, role_name, role_key, data_scope, statussys_menu菜單/按鈕權(quán)限menu_id, parent_id, menu_type, perms, path, componentsys_user_role用戶(hù)-角色關(guān)聯(lián)user_id, role_idsys_role_menu角色-菜單關(guān)聯(lián)role_id, menu_idsys_user 最容易被忽略的是 dept_id。這個(gè)字段不只是一個(gè)組織歸屬的展示字段它是后面做數(shù)據(jù)權(quán)限過(guò)濾的錨點(diǎn)。比如銷(xiāo)售主管希望看到本部門(mén)及以下部門(mén)的數(shù)據(jù)程序在查詢(xún)業(yè)務(wù)表時(shí)就可以通過(guò) dept_id 把數(shù)據(jù)范圍限定住。status 和 del_flag 一定要有前者控制賬號(hào)是否禁用后者做邏輯刪除。密碼字段只存 BCrypt 加密后的哈希串。sys_role 里除了 role_name最好加一個(gè) role_key 作為代碼層面的唯一標(biāo)識(shí)比如 admin、common。為什么不用 role_id因?yàn)閿?shù)據(jù)庫(kù)主鍵在遷移和合并環(huán)境時(shí)可能變化而 role_key 是業(yè)務(wù)常量可以在代碼里安全判斷。data_scope 字段表示數(shù)據(jù)權(quán)限范圍常見(jiàn)值有全部、本部門(mén)及以下、本部門(mén)、僅本人、自定義。自定義一般還要配一張 sys_role_dept 表來(lái)指定可見(jiàn)部門(mén)這個(gè)看項(xiàng)目規(guī)模決定要不要加。sys_menu 里的 menu_type 我習(xí)慣用 M(目錄)、C(菜單)、F(按鈕) 三種。目錄是頂級(jí)分組菜單是左側(cè)導(dǎo)航的葉子節(jié)點(diǎn)按鈕是頁(yè)面里的操作權(quán)限。perms 字段對(duì)目錄和菜單不一定必須但按鈕權(quán)限一定要寫(xiě)比如 system:user:add。前端拿到這些 perms 集合后用指令判斷按鈕要不要渲染后端用同樣的字符串做接口鑒權(quán)。sys_user_role 和 sys_role_menu 就是兩張純關(guān)聯(lián)表各帶主鍵或聯(lián)合主鍵。不要嫌多表查詢(xún)麻煩權(quán)限體系一旦出現(xiàn)一個(gè)用戶(hù)多個(gè)角色、一個(gè)角色多個(gè)菜單的情況關(guān)聯(lián)表是最容易擴(kuò)展和維護(hù)的。2.2 部門(mén)、字典、日志這類(lèi)輔助表的設(shè)計(jì)細(xì)節(jié)部門(mén)表 sys_dept 是樹(shù)形結(jié)構(gòu)parent_id 指向上級(jí)部門(mén)根節(jié)點(diǎn)可以設(shè) parent_id 0。我有一個(gè)強(qiáng)烈建議一定要加 ancestors 字段例如當(dāng)前部門(mén) id12上級(jí)是 3那 ancestors 就存 0,3。這個(gè)字段用來(lái)查詢(xún)本部門(mén)及以下所有部門(mén)時(shí)非常方便直接構(gòu)造 dept_id in (子部門(mén)列表)不用遞歸。字典表要分成 sys_dict_type 和 sys_dict_data 兩張前者定義字典類(lèi)型比如 order_status后者存具體字典項(xiàng)比如 status0 表示待支付、status1 表示已支付。把業(yè)務(wù)里的枚舉值抽成字典好處是前端下拉框直接從后端拿運(yùn)營(yíng)可以自己維護(hù)不用每次加枚舉都發(fā)版本。代價(jià)是查詢(xún)多一層緩存這個(gè)可以通過(guò)本地緩存或者 Redis 解決。日志表至少兩張sys_oper_log 記錄操作日志sys_login_log 記錄登錄日志。操作日志字段包括操作人、操作模塊、請(qǐng)求方法、請(qǐng)求路徑、請(qǐng)求參數(shù)、返回結(jié)果、耗時(shí)、IP、操作時(shí)間。注意不要把請(qǐng)求體原樣存巨大字段遇到文件上傳一定要截?cái)唷5卿浫罩局辽僖杏脩?hù)名、登錄狀態(tài)、IP、瀏覽器 User-Agent、登錄時(shí)間。日志表的寫(xiě)入場(chǎng)景是高并發(fā)、低價(jià)值所以不要和業(yè)務(wù)接口放在同一個(gè)事務(wù)里要么單獨(dú)線(xiàn)程池要么直接異步落庫(kù)。3. 認(rèn)證與鑒權(quán)鏈路JWT Spring Security 的串法表結(jié)構(gòu)定了之后真正難的部分在認(rèn)證鑒權(quán)。這里我用 Java 技術(shù)棧的 Spring Boot 3 Spring Security JWT Redis 來(lái)拆解這套組合在目前前后端分離項(xiàng)目里非常常見(jiàn)。為什么不自己在攔截器里手動(dòng)解析 token因?yàn)檎J(rèn)證流程的邊界情況很多token 過(guò)期、刷新、用戶(hù)被禁用、權(quán)限變更、并發(fā)登錄、CSRF、跨域預(yù)檢Spring Security 的過(guò)濾器鏈把這些能力標(biāo)準(zhǔn)化了你只需要按自己的業(yè)務(wù)去填充。3.1 登錄接口里到底要做幾件事很多人寫(xiě)登錄接口只做了三件事查用戶(hù)、比密碼、發(fā) token。但實(shí)際生產(chǎn)環(huán)境里登錄接口至少要按這個(gè)順序做完整校驗(yàn)驗(yàn)證碼。驗(yàn)證碼存在 Rediskey 用 uuid創(chuàng)建時(shí)設(shè)置過(guò)期時(shí)間校驗(yàn)后立刻刪除防止暴力重放。根據(jù)用戶(hù)名查詢(xún)用戶(hù)。這里要注意查詢(xún)時(shí)把密碼字段帶出來(lái)因?yàn)楹竺嬉容^哈希值但返回給前端時(shí)永遠(yuǎn)不要序列化密碼字段。檢查用戶(hù)狀態(tài)和角色狀態(tài)。status 為 1 的賬號(hào)直接拒絕登錄并記錄登錄日志。用 BCryptPasswordEncoder 的 matches 方法校驗(yàn)密碼。不要用 MD5不要自己發(fā)明加鹽邏輯。登錄成功后生成 JWT。JWT 里只放 userId 和一個(gè) tokenId不要塞用戶(hù)角色和權(quán)限列表因?yàn)?JWT 是簽名但未加密的而且權(quán)限數(shù)據(jù)放在 token 里無(wú)法實(shí)時(shí)更新。把 LoginUser 對(duì)象包含用戶(hù)基本信息、角色集合、權(quán)限標(biāo)識(shí)集合存入 Rediskey 可以用 login_token:userId:tokenId指定過(guò)期時(shí)間。返回結(jié)果里攜帶 token 和用戶(hù)信息。前端把 token 存起來(lái)每次請(qǐng)求自動(dòng)放到 Authorization 頭。登錄失敗也需要寫(xiě) log 嗎需要。登錄失敗日志對(duì)安全審計(jì)特別重要連續(xù)失敗次數(shù)還可以作為賬號(hào)鎖定的判斷依據(jù)。我一般會(huì)用 Redis 記錄失敗次數(shù)比如 1 小時(shí)內(nèi)失敗 5 次鎖定 15 分鐘。3.2 接口級(jí)鑒權(quán)為什么必須靠權(quán)限標(biāo)識(shí)前后端分離項(xiàng)目里最大的安全誤區(qū)是以為前端隱藏了菜單和按鈕用戶(hù)就看不到那些功能了。實(shí)際上接口才是數(shù)據(jù)的真正入口任何人只要拿到一個(gè) token就可以繞過(guò)前端直接請(qǐng)求接口。所以每個(gè)敏感接口都必須由后端鑒權(quán)。Spring Security 里我習(xí)慣配合自定義注解。先定義一個(gè) PermissionService從 SecurityContext 中取當(dāng)前登錄用戶(hù)的權(quán)限集合判斷是否包含某個(gè)權(quán)限標(biāo)識(shí)Service(ss) public class PermissionService { public boolean hasPermi(String permission) { if (StringUtils.isEmpty(permission)) { return false; } LoginUser loginUser SecurityUtils.getLoginUser(); if (loginUser null) { return false; } // 超級(jí)管理員直接放行 if (loginUser.isAdmin()) { return true; } return loginUser.getPermissions().contains(permission); } }Controller 里這樣用PreAuthorize(ss.hasPermi(system:user:list)) GetMapping(/list) public TableDataInfo list(SysUser user) { ... }這樣配置的好處是權(quán)限標(biāo)識(shí)和表里的 sys_menu.perms 字段完全對(duì)得上。菜單管理界面上每加一個(gè)按鈕權(quán)限標(biāo)識(shí)后端接口只要用同一串字符串做注解前端按鈕也用同一串字符串做 v-hasPermi 判斷三個(gè)地方一套數(shù)據(jù)不會(huì)出現(xiàn)前端按鈕看不到但接口能調(diào)的錯(cuò)位。3.3 Redis 在認(rèn)證鏈路中的角色Redis 在體系里做了三件事。第一存驗(yàn)證碼和登錄失敗次數(shù)第二存用戶(hù)登錄態(tài)實(shí)現(xiàn)真正可注銷(xiāo)、可踢人、可續(xù)期的會(huì)話(huà)第三緩存用戶(hù)的權(quán)限集合。為什么要存權(quán)限而不是每次鑒權(quán)都查數(shù)據(jù)庫(kù)查一次權(quán)限集合要關(guān)聯(lián)用戶(hù)表、角色表、菜單表一個(gè)請(qǐng)求里可能有好幾個(gè)接口要做 PreAuthorize 判斷次次查數(shù)據(jù)庫(kù)性能頂不住。重點(diǎn)是權(quán)限變更后的緩存同步。系統(tǒng)管理員改了某個(gè)角色的菜單如果緩存里的舊權(quán)限不清理用戶(hù)在有效期內(nèi)依然能調(diào)用已經(jīng)收回的接口這是權(quán)限系統(tǒng)的硬傷。我的做法是更新角色菜單的時(shí)候刪除該角色關(guān)聯(lián)的所有用戶(hù)的 LoginUser 緩存更新用戶(hù)角色的分配時(shí)刪除該用戶(hù)的緩存。用戶(hù)下一個(gè)請(qǐng)求進(jìn)來(lái)解析 token 時(shí)發(fā)現(xiàn)緩存不存在就重新從數(shù)據(jù)庫(kù)加載權(quán)限并寫(xiě)入 Redis。這一步的核心代碼如下// 角色菜單變更后 userOnlineService.removeUserCacheByRoleId(roleId); // 用戶(hù)角色重新分配后 userOnlineService.removeUserCacheByUserId(userId);如果項(xiàng)目里已經(jīng)用上了消息隊(duì)列也可以用事件發(fā)布通知所有實(shí)例清緩存沒(méi)有消息隊(duì)列就靠 Redis key 刪除后自動(dòng)重新加載來(lái)兜底。這里要特別注意分布式環(huán)境下的延遲問(wèn)題權(quán)限變更后未必立刻在所有實(shí)例生效但通常一兩秒內(nèi)能收斂。4. 用戶(hù)、角色、菜單接口的分層落地Controller-Service-Mapper 實(shí)際寫(xiě)法系統(tǒng)管理模塊的接口特別適合展示一套規(guī)整的三層結(jié)構(gòu)因?yàn)檫壿嫴粡?fù)雜但邊界必須清晰。我自己總結(jié)的規(guī)則是Controller 只做參數(shù)接收和結(jié)果封裝Service 做業(yè)務(wù)規(guī)則和事務(wù)控制Mapper 只做 SQL 查詢(xún)。事務(wù)、異常、唯一性校驗(yàn)這類(lèi)問(wèn)題不在 Controller 里寫(xiě)。4.1 用戶(hù)管理分頁(yè)、新增、分配角色、重置密碼用戶(hù)管理的核心接口就六個(gè)分頁(yè)查詢(xún)、根據(jù)用戶(hù)編號(hào)查詢(xún)?cè)斍?、新增用?hù)、修改用戶(hù)、刪除用戶(hù)、重置密碼。分頁(yè)查詢(xún)一般配合 PageHelperGetMapping(/list) public TableDataInfo list(SysUser user) { startPage(); ListSysUser list userService.selectUserList(user); return getDataTable(list); }startPage 是 PageHelper 的靜態(tài)方法它通過(guò)攔截器把下一條 SQL 包成分頁(yè)查詢(xún)返回的 list 實(shí)際是 Page 對(duì)象再由 getDataTable 把 total 和 rows 封裝成前端需要的結(jié)構(gòu)。這里有一個(gè)坑startPage 和它作用的那條 SQL 之間不能夾著其他 SQL 操作一旦中間有別的查詢(xún)PageHelper 會(huì)把分頁(yè)參數(shù)作用到錯(cuò)誤的 SQL 上。新增用戶(hù)時(shí)最重要的一步是唯一性校驗(yàn)。username 必須唯一但如果你做了邏輯刪除就有一個(gè)經(jīng)典坑刪除的用戶(hù)還占著 username再新增同名用戶(hù)時(shí)唯一索引直接報(bào)錯(cuò)。解決思路我放到第 5 章展開(kāi)。新增用戶(hù)還需要給一個(gè)初始密碼通常用一個(gè)默認(rèn)值 123456并且把 isNeedUpdatePwd 這類(lèi)字段標(biāo)記為 true前端檢測(cè)到該字段就彈窗要求改密。分配角色是用戶(hù)管理里另一個(gè)容易做錯(cuò)的地方。前端提交的 userIds 和 roleIds 是一對(duì)多關(guān)系Service 里必須在事務(wù)內(nèi)先刪除 sys_user_role 里該用戶(hù)的全部記錄再批量插入新的關(guān)聯(lián)記錄。不要只做增刪差量雖然效率高但業(yè)務(wù)場(chǎng)景下全刪全插最可靠而且這個(gè)表數(shù)據(jù)量一般不大沒(méi)必要做復(fù)雜 diff。4.2 角色管理分配菜單與同步更新角色管理的重點(diǎn)是角色-菜單關(guān)系。新增角色時(shí)前端會(huì)傳來(lái)一個(gè)菜單 id 的樹(shù)形勾選列表注意這個(gè)列表里一般既包含父級(jí)目錄也包含子菜單和按鈕不要只存葉子節(jié)點(diǎn)。為什么因?yàn)榍岸藙?dòng)態(tài)路由要判斷當(dāng)前角色有沒(méi)有某個(gè)目錄或菜單的可見(jiàn)權(quán)如果目錄沒(méi)被勾選子菜單即使有權(quán)限也無(wú)法在側(cè)邊欄展示。所以插入 sys_role_menu 的時(shí)候全部按提交的 menuIds 插入即可。修改角色時(shí)則要先更新 sys_role 基礎(chǔ)信息再刪除原有的角色菜單關(guān)聯(lián)再重新插入新的關(guān)聯(lián)。這兩個(gè)操作必須放在同一個(gè)事務(wù)里否則中途異常會(huì)出現(xiàn)角色信息是新的、菜單權(quán)限是舊的這種臟數(shù)據(jù)。刪除角色前必須檢查 sys_user_role 里是否還有用戶(hù)引用。如果有前端要給出明確提示該角色已分配給 N 個(gè)用戶(hù)請(qǐng)先解除分配后再刪除。否則直接刪除角色會(huì)導(dǎo)致這些用戶(hù)的權(quán)限集合變成幽靈數(shù)據(jù)登錄后菜單無(wú)法正常加載。多表操作建議寫(xiě)成下面這種事務(wù)控制方式Transactional(rollbackFor Exception.class) public void updateRole(SysRole role) { // 1. 更新角色表 roleMapper.updateRole(role); // 2. 刪除舊的菜單關(guān)聯(lián) roleMenuMapper.deleteRoleMenuByRoleId(role.getRoleId()); // 3. 插入新的菜單關(guān)聯(lián) insertRoleMenu(role); }4.3 菜單管理樹(shù)形結(jié)構(gòu)、動(dòng)態(tài)路由與按鈕權(quán)限菜單管理的查詢(xún)接口返回的不是平鋪列表而是樹(shù)形結(jié)構(gòu)。前端拿到樹(shù)之后做兩件事一是管理界面的樹(shù)形表格二是登錄后根據(jù)角色可訪(fǎng)問(wèn)菜單構(gòu)建動(dòng)態(tài)路由。后端這邊的核心是遞歸構(gòu)建樹(shù)public ListSysMenu buildMenuTree(ListSysMenu menus) { // 先按 parentId 分組再?gòu)母?jié)點(diǎn)開(kāi)始組裝 children }遞歸本身不難難點(diǎn)在數(shù)據(jù)校驗(yàn)。比如 parentId 不能指向自身不能形成環(huán)否則前端渲染路由時(shí)會(huì)死循環(huán)。我見(jiàn)過(guò)一個(gè)項(xiàng)目在菜單表里把 A 菜單的 parentId 配成了 BB 的 parentId 又配成了 A前端頁(yè)面直接卡死。所以新增菜單時(shí)建議做一次父節(jié)點(diǎn)鏈檢測(cè)確保新菜單的父節(jié)點(diǎn)不能是自己的子節(jié)點(diǎn)。按鈕權(quán)限這塊要跟菜單類(lèi)型聯(lián)動(dòng)。如果 menu_typeF那 component 和 path 都可以不填只填 perms 和菜單名稱(chēng)如果 menu_typeC則必須填 component對(duì)應(yīng)前端頁(yè)面的組件路徑。后端接口在返回路由給前端時(shí)通常會(huì)把按鈕類(lèi)型的菜單過(guò)濾掉因?yàn)樗鼈儾粎⑴c路由只參與權(quán)限標(biāo)識(shí)集。5. 上線(xiàn)前最容易翻車(chē)的細(xì)節(jié)跨域、邏輯刪除、權(quán)限緩存一致性5.1 三個(gè)真實(shí)踩過(guò)坑唯一索引、樹(shù)形遞歸、跨域第一個(gè)坑是邏輯刪除和唯一索引打架。MySQL 的表結(jié)構(gòu)里 username 上建了唯一索引用戶(hù)刪除時(shí)我們把 del_flag 從 0 改成 1數(shù)據(jù)還在索引還占著導(dǎo)致新用戶(hù)無(wú)法使用同一個(gè)用戶(hù)名。常規(guī)解法有幾種刪除時(shí)把 username 改名比如 username_del_{id}或者索引字段改成 (username, del_flag)但邏輯刪除的字段是 0 和 1刪除多條同樣 username 的記錄會(huì)重復(fù)沖突比較穩(wěn)的方案是數(shù)據(jù)庫(kù)表去掉唯一索引把唯一性校驗(yàn)完全放在 Service 層配合分布式鎖避免并發(fā)創(chuàng)建同名用戶(hù)。第二個(gè)坑是樹(shù)形遞歸的效率和深度問(wèn)題。部門(mén)表、菜單表的深度通常不會(huì)太大但如果不加控制遞歸查詢(xún)會(huì)變成多次全表查詢(xún)。更常見(jiàn)的是刪除父節(jié)點(diǎn)時(shí)沒(méi)有校驗(yàn)子節(jié)點(diǎn)導(dǎo)致留下一堆孤兒節(jié)點(diǎn)。所以我在刪除接口里都會(huì)先查子節(jié)點(diǎn)數(shù)量大于 0 就拒絕刪除把原因?qū)懬宄嬖V前端。第三個(gè)坑是跨域配置。前后端分離項(xiàng)目里前端和后端端口不同最常見(jiàn)的做法是后端允許所有來(lái)源跨域。但如果開(kāi)啟了 allowCredentials(true) 用來(lái)傳遞 cookie那么 allowedOrigins 就不能配成 *瀏覽器會(huì)直接報(bào)錯(cuò)。正確寫(xiě)法是允許具體的前端域名或者用 allowedOriginPatterns。另外Spring Security 的攔截鏈里必須對(duì) CORS 預(yù)檢請(qǐng)求 OPTIONS 放行否則前端會(huì)發(fā)現(xiàn)后端明明配了跨域但還是請(qǐng)求失敗。5.2 性能與安全自查清單上線(xiàn)前我會(huì)按下面這份清單過(guò)一遍系統(tǒng)管理模塊檢查項(xiàng)說(shuō)明密碼存儲(chǔ)確認(rèn)沒(méi)有明文密碼BCrypt 成本因子不低于 10越權(quán)訪(fǎng)問(wèn)普通用戶(hù) token 不能訪(fǎng)問(wèn) system:user:list 等管理接口邏輯刪除范圍所有管理表都有 del_flag所有查詢(xún) SQL 都帶 del_flag0權(quán)限緩存一致性角色菜單修改后用戶(hù)權(quán)限緩存能及時(shí)失效分頁(yè) SQL 參數(shù)排序字段不能直接拼用戶(hù)輸入需要白名單校驗(yàn)操作日志脫敏密碼、token、身份證字段在日志里要過(guò)濾文件上傳接口上傳接口必須有獨(dú)立權(quán)限標(biāo)識(shí)防止匿名上傳超管賬號(hào)管理超級(jí)管理員數(shù)量嚴(yán)格控制使用獨(dú)立強(qiáng)密碼管理這些條目看起來(lái)瑣碎但權(quán)限類(lèi)事故十有八九都出在這些地方。特別是在權(quán)限緩存一致性上我建議每次發(fā)布涉及權(quán)限的變更后主動(dòng)清空一遍登錄用戶(hù)緩存寧可讓用戶(hù)重新登錄也不要讓舊權(quán)限殘留在線(xiàn)。6. 實(shí)測(cè)下來(lái)的一點(diǎn)體會(huì)與可擴(kuò)展方向先說(shuō)體會(huì)。系統(tǒng)管理模塊是一個(gè)典型的不需要重復(fù)造輪子、但必須看懂輪子的模塊。用開(kāi)源框架作為起點(diǎn)是高效的比如可以參考若依這類(lèi)前后端分離項(xiàng)目代碼完整、權(quán)限鏈路清晰能直接拿來(lái)改。但我建議至少把表結(jié)構(gòu)、認(rèn)證流程、權(quán)限判斷這三塊吃透否則遇到定制需求只能瞎加字段、繞開(kāi)原有設(shè)計(jì)最后越改越亂。我自己的經(jīng)驗(yàn)是能不動(dòng)的地方盡量不動(dòng)要?jiǎng)拥臅r(shí)候先畫(huà)清楚改動(dòng)鏈路只改業(yè)務(wù)側(cè)不動(dòng)權(quán)限模型。再說(shuō)兩個(gè)來(lái)自實(shí)測(cè)項(xiàng)目的對(duì)比。一個(gè)項(xiàng)目是內(nèi)部管理系統(tǒng)用戶(hù)量小我按標(biāo)準(zhǔn) RBAC 實(shí)現(xiàn)沒(méi)有做數(shù)據(jù)權(quán)限只靠菜單控制完全夠用另一個(gè)項(xiàng)目是給第三方客戶(hù)用的運(yùn)營(yíng)平臺(tái)用戶(hù)量幾千部門(mén)層級(jí)四層我加了數(shù)據(jù)權(quán)限角色表里新增 data_scope 字段并在業(yè)務(wù)查詢(xún)里拼接部門(mén)條件。同樣一個(gè)訂單查詢(xún)接口有數(shù)據(jù)權(quán)限版本和無(wú)數(shù)據(jù)權(quán)限版本表面看只差了一個(gè) where 子句實(shí)際上統(tǒng)計(jì)邏輯完全不同。數(shù)據(jù)權(quán)限的 SQL 拼接需要在 Service 層做統(tǒng)一封裝不要散到各個(gè) Mapper 里否則每個(gè)業(yè)務(wù)查詢(xún)都要自己寫(xiě)一遍維護(hù)成本極高。然后是擴(kuò)展方向。第一個(gè)方向是數(shù)據(jù)權(quán)限細(xì)化在 sys_role 里加 data_scope 字段配合部門(mén)表在業(yè)務(wù)查詢(xún)時(shí)自動(dòng)追加 SQL 過(guò)濾條件。第二個(gè)方向是多租戶(hù)系統(tǒng)管理這需要在所有表加 tenant_id在登錄認(rèn)證時(shí)解析租戶(hù)上下文業(yè)務(wù)接口的查詢(xún)默認(rèn)帶上租戶(hù)過(guò)濾。多租戶(hù)這塊我建議最好在項(xiàng)目一開(kāi)始就決定做不做不要在跑了一年后拖到高峰期再改造。改造的關(guān)鍵不僅在表加 tenant_id更在認(rèn)證環(huán)節(jié)登錄時(shí)要根據(jù)用戶(hù)的租戶(hù)編碼確認(rèn)身份Redis 緩存 key 也要帶 tenantId否則兩個(gè)租戶(hù)下同名的用戶(hù)名會(huì)互相覆蓋緩存。第三個(gè)方向是把操作日志跟消息中間件打通操作日志只負(fù)責(zé)往隊(duì)列里丟消費(fèi)端負(fù)責(zé)落庫(kù)和告警既不影響主流程性能也能做實(shí)時(shí)風(fēng)險(xiǎn)預(yù)警。最后分享一個(gè)實(shí)際操作中的小技巧新項(xiàng)目從零搭建時(shí)可以先把用戶(hù)、角色、菜單、部門(mén)、字典、日志這六個(gè)子模塊的接口和權(quán)限標(biāo)識(shí)梳理成一張清單再開(kāi)始寫(xiě)代碼。這張清單既是開(kāi)發(fā)計(jì)劃也是后面聯(lián)調(diào)時(shí)給前端同事的接口契約更是上線(xiàn)前安全測(cè)試的檢查依據(jù)。代碼可以抄、框架可以選但權(quán)限模型必須自己想清楚。系統(tǒng)管理模塊這一章看似平淡往后幾乎每一個(gè)業(yè)務(wù)需求都會(huì)踩在它上面值得你多花幾天把它釘牢。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
婷婷六月综合激情| www超碰com| 色婷婷手机在线| 综合激情站| 五月婷婷综合网| 婷婷五月天综合网| 久久色五月天综合网| 婷婷五月欧美| 色五月成人| 99热99在线| 九九AV| 天天综合图片| 大香蕉伊在| 五月天成人在线视频网站| 玖玖婷婷五月| 国产亚洲成AV人片在线观黄桃 | 1000部毛片A片免费观看| 99热这是里只有精品| 久久小说| 99精品在线| 色爱综合网| 激情av| 丁香亚洲婷婷五月| AV无码免费| 99热免费观看| 婷婷六月丁香欧美视频在线| 99久热这里只有精品视频删减版| 69久久久| 99热99在线| 激情五月婷婷综合视频| 国产欧美第五十五页| 色五月婷婷网| 色婷婷五月天成人网| 五月婷丁香花| 99啪视频在线观看| 嫩草AV久久伊人妇女超级A| 天天干天天玩天天夜天天射天天操天天日蜜臀少妇 | 无码少妇高潮喷水A片免费| 婷婷激情丁五月| 五月天婷婷激情四射综合| 五月天色综合| 婷婷五月久久| 九九精品在线视频观看| 亚洲视频1区| XX色综合| 激情五月天婷婷| www.天天色综合| 九色视频九色九色91jiuseshipin| 五月天色区| 色色精品色| 狠狠婷婷色综合| 色噜噜五月天| 亚洲五月色| AV伊人青草丁香六月| 六月五月天婷婷涩播在线| 久久视频婷婷视频| 天天操人人干| 涩涩网五月天| 99这里精品| 激情婷婷五月天丁香| 99热国产这里只有精品| 天天日天天舔| 99热无码| 大狠狠在线| 婷婷九月综合| 色99免费视频中文| 精品日本视频444| 9|无码久久久久久| 天天色天天日天天舔| 婷婷六月丁香久| 欧美日韩五月婷婷| 亚洲精品九九| 婷婷五月天 丁香五月天 裸体| 婷婷色五月激情| 久久婷婷激情视频| 六月丁香五月激情网| 九九综合九九| 婷婷激情九月| 九九热自拍| 国产婷婷婷| 婷婷天堂站| 69色婷婷| 日本丁香五月| 丁香六月婷婷综合欧美| 五月色网| 五月天婷婷高清无码| 99开心五月五月丁香激情| 99久精品| 香蕉网久久| 182tv992tv人之初午夜免费观看| 国自产拍偷拍精品啪啪一区二区| 五月丁香综合啪啪| 伊人婷婷五月天| www.婷婷亚洲基地| 五月久久婷婷| 婷婷亚洲综合| 操操啪| 26uuu日韩| 久久96热| 丁香六月婷婷一区二区三区| 色久五月天| 五月天狠狠干| 天天色官网| 五月丁香六月婷婷综合免| 久热久色| 91热er| 激情丁香久久| 亚洲精品乱码久久久久久综合| 狠狠色婷婷| 另类 在线| 婷婷趴趴| 亚洲乱码在线观看| 五月激情视频| av婷婷丁香 六月| 九久9精品| 五月丁香六月综合基地| 超碰人人在线| 成人必爱视| 淫荡家庭AV| 2015好吊操| 青草青草久热这里只有精品| 国产色色在线| 啪啪激情网站| 日狠狠| 天天插天天插天天插天天插| AV性爱网| 五月丁香六月婷综合成人综合| www..999热久| 激情五月色婷婷| 丁香五月综合| 亚洲日韩成人三级av| 99热个人在线| 亚洲殴洲精品Av在线| 日韩有码一区| 五月婷婷影| 99精品在线观看视频| 综合99综合久久久久久久| 丁香五月色五月| BT综合在线视频观看| 超碰在线99热| 日韩人妻无码一区二区| 丁香美女主播视频在线观看 | 日韩无码色色| 大香蕉五月天| 熟女人妻一区二区三区免费看| 老美AA片| 色玖玖玖| 激情五月天在线观看色婷婷| 日本欧美国产| 97精品欧美91久久久久久久| 九九热超碰| 久久婷婷五月综合色欧美| 91久久国产自产拍夜夜91久久精品文字>91麻豆精品国产 | 精品人妻伦九区久久AAA片| EEUSS鲁片一区二区三区| 久久97久久99久久综合欧美| 久久婷婷五月天激情| 人人操插| 久久机热这里只有 | 五月丁香婷婷色色色| av在线资源| 另类五月婷婷| 五月精品| 四川BBB搡BBB搡多人乱亂| 日本综合99| 97AV人人插人人操| 狠狠色五月激情| 日本va欧美va欧美| 婷婷午夜| www狠狠爱com| 夜夜爽天天| 婷婷五月综合在线视频| 亚洲无码成人| 任我干视频在线观看| 丁香五月婷婷天堂大香蕉| 婷婷中文字幕| 久久99网| 国产精品色情AAAAA片软件| 日本丰满久久| 色色色在线免费视频| 欧美久久婷婷| 天天爽天天爽| 色欧美影院| tingtingjiqingwuyue| 亚洲国产精品综合色区| 99热这里全都是精品| 99久久超级| 99ri久久| 99热在线观看精品免费| 国产激情综合五月久久| 色婷婷五月综合在线| 亚洲第一色色色色| 婷婷天堂站| 五月天丁香色色| 久久永久视频| 天天干狠狠| 色丁香五月婷婷| 岛国午夜视频| 久久婷婷五月丁香| 色色五月婷| 婷婷丁香www视频日本韩国| 丁香色六月| 女高怪谈在线观看| 久久大香蕉丁香| 在线不卡视频| 激情综合色婷婷啪啪六月天| 一级内射毛片| www.日日日.com| 色偷偷色婷婷| 丁香婷婷五月人体| 99热这里只有免费| 粉嫩AV久久一区二区三区| 色女人久久| 密乳视频| 无码99| 人人综合91网| 久久精品亚洲一级牲爱综合| 性做爰A片免费视频A片直播| 伊人大香五月天| 婷婷情色五月天| 激情婷婷护士激情| 影音先锋人妻出差| 9色91视频| 日本激情ⅩXX免费视频| 久久激情视频| 日本熟妇精品99| 激情综合网五月激情| 免费看成人AA片无码视频吃奶| 99热老网站| 99在线观看精品视频| 99久久户外勾搭| 色五月激情视频在线综合| 九九热这里只有精品6| 国产一二区爆乳_1国产日韩一区二区三-成人AV | 美日韩成人| 丁香五月天堂网AV| 五月激情站| 亚洲第一成人AV| 激情五月综合视频| 久久婷婷伊人| 九九精品这里只有| 激情五月综合网| 久久这里只精品66| 久久女婷| 青青草搞屄视频网站| 色墦五月丁香| 婷婷五月深情丁香深爱日韩| 激情五月色婷婷| 日本色99| 天天激情站| 国产欧美第五十五页| 丁香五月婷婷亚洲色图| 婷色五月天| 婷婷五月丁香欧洲| 国产精品人妻欲求不满| 婷婷在线视频| 小视频在线亚洲| 香蕉久久国产AV一区二区| 快乐婷婷五月天| 久草五月| 久久激情五月网| 日韩AV中文在线观看| 成人综合网站| 丁香六月av| 五月丁香啪啪| 婷婷五月天首页| 五月天丁香色色| 天天 青草 丝袜制服 在线| 青草青草视频2免费观看| 九月婷婷综合八月丁香在线观看| 五月天丁香婷婷网| 色婷婷成人| 丁香五月777| 色五月婷婷大香蕉| 婷婷五月亚洲激情| 日日鲁鲁鲁夜夜爽爽狠狠视频97| 狠狠五月综合在线| 亚洲免费视频网站| www99热| 99这里有精品视频3| 精品久久99| 丁香六月天婷婷在线| 久久人妻视频| 丁香五月婷婷色情综合| 女同激情久久av久久| 久久HD| 九九99在线免费在线观看视频| 天天色视频| 激情婷婷五月天伊人在线观看| 另类五月激情| 久久九九@| 丁香色五月直播| 全部老头和老太XXXXX| 丁香五月23111| 99玖玖人人| 97狠狠色| 日本激情五月| 另类激情中文| 天堂AV在线看| 五月天婷婷影院| 成人电影一区| 色婷婷的五月天| 7超碰自拍| 性做久久久久久久免费看| 综合色综合| 超碰97久久| 夜夜操夜夜操| 婷婷五月天电影区小说区| 4399伦理午夜| 五月婷婷爽爽爽| 婷五月天| 五月丁香激情婷婷综合字幕| 中文AV在线观看| 婷婷俺去也| 天天射综合网夜夜操| 超碰电影在线播放| 国产av天天插天天操天天爽| 91美女被操| 五月天激情Av| 婷婷丁香97| 香蕉久久av一区二区三区| 久久精品这里只有精品免费首页| 久久综合网免费视频| 欧亚中文A V| 综合色久| 五月天成人综合| 狠狠色婷婷在线| 婷婷五月在线| 国产SUV精品一区二区6| 九九九九综合| 久久五月婷天天干| 色色无码| 国产黄大片在线观看画质优化| 五月婷婷与六月丁香图片激情| 五月天婷婷一起草| 色婷婷国产精品综合在线观看| 色色色色色网| 99在线视频资源| Va另类视频| 一起草Av| 91啪啪啪啪| 久久99久久99精品,久国产,久久精品免费,99久在线,久久久久国产精品免费网站,9 | 久久免费视频62| 激情四射五月天| 91热在线观看视频| 99在线精品免费视频| 超碰不卡在线| 深爱激情综合网| 婷婷爱综合| 另类激情五月| 色五月婷婷AV| 黄色成人AV在线| 五月天色综合| 99热在线观看免费精品| 影音先锋噜一噜| 激情五月丁香六月| 99精品在线下载| 天天天久久久| 五月丁香六月婷| 亚洲婷婷丁香五月| 欧美色必爱| 婷婷五月天色| www.色婷婷| 丁香九月综合| 丁香婷婷色情| pacopacomama 070722_670 素人奥様初撮りドキュメント 103 大久保純子 | 婷色视频| 成人VAV视频在线观看| 熟妇无码乱子成人精品| 婷婷久久网| 91碰在线| 991精品在线视频| 五月情色天| 99免费视频精品| 777.色色| 大波美女VA网站| 久久永久网址| 国产色色在线| 丁香婷婷五月天网站| 久久资源网五月婷| 大香蕉五月天婷婷| 九九五月天| 成人Av在线大片| 综合精品99| 国产精品 的国产| 热婷婷在线视频| 人人肏逼视频在线一区二区| 人人摸人人干| 九九综合88| AV网址大全在| 国产99久9在线| 91九色在线观看免费| 夜色热久| 区啪精品| 日本色色网站| 激情文学久久| 【乱子伦】黄色| 亚洲网站在线鸭子av| 99视频自拍| 99久在线精品99re8| 99色干| 久久人操| 亚洲色婷婷色| 欧美va| 99色在线观看| 日本狠狠网| 天天做天天爱| 亚洲欧美综合7777色婷婷| 大香蕉久| 思思热在线观看| 久久AAAA片一区二区| 四川女人毛多水多A片| 三级毛片视频| 色99免费视频中文| 超碰人人射| 激情五月综合网| 色八月婷婷| 五月色导航| 五月天婷婷久久综合| 欧美久久婷婷| 久综合| a在线观看| 国产成人网站在线观看| 日韩色色色色| 久草九九| 五月婷婷色播视频| 天天做 天天爱| 天天透天天爱| 思思久久99| 欧美性生交XXXXX无码小说| 色婷婷狠狠禁18久久| 精品导航在线x不卡| 久操干| 五月天色色网站| 婷婷天天插天天爱| 五月的色婷婷高潮| 狠狠色丁香| 欧美交换配乱吟粗大25P| 中文字幕操比影片| 91久久久久久久久久久| 亚洲狠狠操| 久久精品人妻| 国产av天堂| 久久五月天丁香花| 俺也去婷婷五月天第五色| 亚洲人人干| 欧美这里只有精品| 久久精彩免费视频| 91丨九色丨老农村| site:picc-up.com| 99亚洲精品| 超碰精品在线| 日韩三及成人AV片| 五月丁香拍拍激情综合| 丁香五月婷婷基地| 99ER热精品视频| 久久一操| 丁香六月色情| 五月丁香六月激情综合| 老妇六区| 一起草av| 99久热这里只有精品| 五月丁香六月综合激情| 香蕉中文在线| 丁香五月亭亭六月综合激情网| 夜夜骑夜夜撸| 狠狠干,狠狠操| 婷婷综合偷拍| 五月丁香六月婷婷免费视频| 五月停亭六月,六月停亭的英语| 91se视频| 思思久久99热| 婷婷成人AV| 五月天久久色| 99爱视频精品在线观看| 天天综合精品| 九九爱激情| 激情综合亚洲| 五月亭亭开心网| av国产精品| 婷婷五月激情图片| 日韩AAAAAAAAAAA片| 嫩BBB槡BBBB搡BBBB| 超碰高清在线| 五月婷婷基地| 婷婷不干网| 91婷婷在线| 丁香婷婷婷五月| 天天爽天天操| 国产成人+综合亚洲+天堂| 99视频在线精品免费观看2| h在线看免费版在线看| 麻豆雪千夏| 色丁香婷婷| 粉嫩AV久久一区二区三区| 丁香婷婷色色| 婷婷淫淫狠狠六月| 色色色com| 秋霞午夜理论| www.婷婷| 超碰人人超碰| 色婷婷激情四射视频| 激情综合九| 六月丁香综合999| 欧美色婷婷| 色婷精品91| 五月天亭亭俺也| 婷婷操无码| 色色综合日韩| 色999亚洲人成色| 亚洲操逼片| 新激情五月天天在线网| 婷婷色一二三区波多野结衣| 五月婷婷久草在线视频综合| 91夫妻网站九色| 婷婷六月丁香久| 激情婷婷六月天| 丁香五月天黄色片| 成人 在线 日韩| 久久激情天堂| 色情五月婷| 99热丁香五月| 久9免费视频| 久热久操久热久草国产91| 婷婷五月天狠狠| 9色资源在线| 色婷婷丁香AV综合| 色色色com| 色色色色色色色色色999| 国产亚洲成AV人片在线观黄桃| 久久婷婷五月国产色综合激情| 99九九久久| 九九99免费理论| 九月婷婷色色| 九九碰九九爱97超| 日本99视频| 91丨九色丨国产打屁股| 色色国产| 九九热只有这里是精品| 91人人人人人| 五月六月激情| 亚洲国产网站| 另类精品视频在线观看| 日本 欧美在线| 任你草| 婷色五月| www.狠狠| 天天操九九插| 婷婷丁香色女人| 婷婷五月中文在线视频| 色天堂97| 99精品在线观看| 欧亚色色| 亚洲国产精品成人午夜| 亭亭五月色男人| 丁香视频| 婷婷久久五月天| 天天日天天干天天爱| 免费看欧美成人A片无码| 五月天激情综合10p| 欧美精品狠狠色丁香婷婷| 这里只有精品2| 激情五月天99色| 丁香六月啪啪啪| 丁香五月天欧美成人| 亚洲精品白浆高清久久久久久| 99色色最新视频| 日韩小视频在线99| 97操视频| 激情的五月| 丁香婷婷六月| 丁香激情网| 伦乱美欧| 综合爱久久| 色情综合网| 色婷婷小说| www.开心激情| 天天综合网91| 国产古装妇女野外A片| 丁香婷婷婷五月| www.99婷婷| 国产AV一区二区三区日韩| 啪到高潮激情丁香五月| 色综合婷婷| 久久综合久色欧美综合狠狠| 精品丁香五月天在线播放| 综合色播| 在线五月婷| 久久激情五月婷婷| 丁香六月爱综合| 丁香五月婷婷天堂大香蕉| 99久视频| 泰州成人视频| 国内婷婷丁香社区在线播放| 婷婷五月a| 久久精彩免费视频| 国产精品人人妻人人爽| 婷婷欧美色| 91日综合欧美| 玖玖在线视频| 久久视频婷婷| 色婷婷六月精品| 国产97色在线 | 日韩| 五月天色五月| 狼人婷婷久久| 思思热久久婷婷五月天| 91爱啪啪| 天天射色五月天| 99色综合| 丁香久久久| 深爱五月天天| 五月丁香| 亚洲操B视频| 无码日本精品XXXXXXXXX| 欧美Va婷色| 久久人妻情侣| 99热r| 五月天久久激情| 极品少妇XXXX精品少妇偷拍| 激情婷婷五月| 五月婷婷片| 国产va在线视频| 色99热| 超碰无码老师| BBWCUCKOLD精品熟妇| 久久婷婷国产| 欧美成人网99网| 日日色五月天| 激情视频婷婷五月花| 碰人人操| 狠狠爱丁香婷| 免费无码毛片一区二区A片| AV在线免费网站| 婷婷六月五月| 天天干天天玩天天夜天天射天天操天天日蜜臀少妇 | 久久这里这里有精品免费视频| 91久久精品视频| 亚洲色无码A片一区二区麻豆| 色婷婷综合网站| 狠狠干五月天| 婷婷五月天激情丁香| 色人五月婷婷| 五月天婷婷三级黄| 丁香九月婷| 精品99视频| 任你干线上免费视频有3吗| 欧美成人AAA片一区国产精品| 成人精品在线观看| 99热丁香| 精品99在线观看| 99视频这里只有精品10| 色五月丁香六月婷婷| 丁香五月婷婷六月婷| 五月丁香六月激情综合网| 色欲九区| 五月天综合激情网| 色婷婷国产精品综合在线观看| 一区=区操屄高清大全av| 亚洲成人无码专区| 久99999热视频在线观看免费| 九九成人| a在线观看| 26uuu| 超碰狠狠操| 丁香五月香蕉| 亚洲操人| 久久这里都是精品| 第五色婷婷| 五月天另类视频| 色色色9| 五月天婷婷视频| 激情五月六月婷婷| 久久久久久人妻| 九九热最新| 久草热在线视频| 欧美色频| 无码人妻少妇色欲AV一区二区| 九九99久久| 99色| 日本啪啪视频HD| 电影91久久久| 五月婷婷先锋| 亚洲色图日韩网址| 人人综合久| 超碰在线精品| 99热乎| 久久久久久久久久久久久久人妻视频| 色婷婷国色天香综合| 日韩无码人妻一区二区三区综合| 欧美综合激情五月| 丁香婷婷激情网站| 天天久| 五月天婷婷AV| 国产亚洲色婷婷久久99精品91| 99热99在线| www九九热| 青柠影视免费高清电视剧| 嫩草极品| 色色色色色色色色色色色色色五月天| 久久99大全| 大香网伊人久久综合| 欧美成性色| 五月婷婷插一插| 情久久综合五月天| 激情久久综合| 国产亚洲精品久久久久久郑州 | 亚洲视频图片婷婷五月| 久操福利| 这里有精品| 猫咪伊人AV| 久久大香蕉视频| 亚洲人妻av| 91啪级电影| 26uuu精品国产| 9色在线视频| 天天干,天天日| 色综合网页| 99热在线精品播放| 天天天天天色| 色播五月婷婷| 色色色综合| 五月天久久小说| 91人操| 五月丁香六月欧美综合| 色五月激情五月天| 色激情五月| 久久久久久久久月丁| 日韩精品成人在线| 99爱欧美| 色播五月天激情| 97在线精品| 久久精品日| www,8050,午夜三级| 这里只有精品免费视频在线观看| 丁香五月激情啪| 欧美成人AAA片一区国产精品| 久久精品五月| 七七九九色色| 丁香五月欧美| 99热国品| 色婷婷伊人| 日本在线噜噜| 丁香六月在线| 五月婷婷9| 五月天色婷好好| 五月婷亚洲精品| 99热97| 中文成人在线| 第二色AⅤ| 色噜噜狠狠色综无码久久合欧美 | 亚洲视99| 久热免费视频| 丁香五月激情久久麻豆| 伊人婷婷五月天| 五月丁香激情婷婷| 天天日天天色| 五月丁香成人| 亚洲最大五月六月丁香婷婷| 99色视频在线| 成人短视频在线免费观看| 97色色色视屏| 91人人爽狠狠狠| 欧美一级毛卡片无码| 人人色人人摸人人看| 国产综合网在线| 成人做爰高潮A片免费视频| 天天操中文字幕| 欧美精品熟女一区二区| 99性爱视频| 婷婷九九| 丁香五月欧美| aaa久久久| 月婷婷亚洲| 亚洲五月婷婷| 婷婷色片| 久久久精品色| 国产精品第一国产精品| 激情5月舔| 成人婷99最新| 狠狠色大香蕉| 99热在线这里| 色欲AVV| 丁香五月婷婷姐| 91狠狠综合久久久久久| 综合性爱网| 五月天狠狠网| 香港九九六区八区99| 丁香五月瑟瑟| 另类天堂| 精品思思久久| 99视频久久| 亚洲碰碰碰| 丁香激情五月少妇| www...com黄在线观看| 五月丁香天天| 亚洲色久| 色综合色婷婷色伊人| 久久久婷| 99熟女| 日本超碰在线| 亚洲综合五月天婷婷丁香| 婷婷五月天网| 综合激情专区| 激情五月天偷拍综合网| 色婷婷最新域名| 五月开心深爱激情网| 热日韩欧美| 天天情色五月天| seav天堂| 一本伊人色婷| 999热视频精品99免费在线| 天天综合亚洲综合| 色色五月婷婷狠狠| 我要射综合| 久久婷婷老| 五月天婷婷青青草| 91在线97视频| 婷婷丁香色情| 日本欧美啪啪| 五月天色区| 91大屁股精品| 日本色图综合| 中文字幕在线免费观看视频| 丁香五月网址| 色色操| 六月色色| 狠狠操天天操综合| 超碰人人摸人人操| 婷婷干五月综合在线播放| 一片AV片免费播放| 丁香五月天狠狠| 99狠狠操一| 丁香五月天黄色片| 26uuu欧美日韩| 99精品成人无码A片观看金桔| 四色 爱 婷婷 精品 亚洲 五月天| 国产古装妇女野外A片| 天天影视色综合网| 激情五月天色色色| 日本激情91| 国产日产成人亚洲欧美国产VA| 色情五月丁香| 思思久久思思| 五月丁香花激情啪啪网| 香蕉婷婷色五月| 九九激情网| 色色99| 这里只有精品视频在线看| 婷婷久久丁香| 综合狠狠干| 婷婷丁香五月亚洲| 亚洲丁香五月美女| 五月丁香综合久久夜夜| 久婷婷婷| 99人这里只有精品| 一起操最新网址| 99热综合色图| 激情深爱综合| 香港九九六区八区99| 五月综合久久| 久久机热这里只有精品免费视频| 欧美性生交xXxX久久久| 亚洲婷婷五月天激情| 99久久久久| 中文字幕1区2区。| 狠狠操天天干| 五月丁香婷婷无码中文| 欧美综合激情| 婷婷婷久久久| 成人必爱视| 九97免费视频| 久久综合婷婷| 激情九九综合网| 久久婷婷五月综合成人d啪| 狠狠色婷婷7777久| 色吧五月婷婷| 五月婷婷在线短视频| 教师性爱毛片| 色色五月丁香婷婷| 伊人婷婷五月| 亚洲在线资源| 《亚洲操B久久免费在线观看,亚洲操B久久在线播放》在线播放 - 高清资源 - 97 | 久久九九网| 五月天激情无码| 欧美在线干| 亚洲AV久久久久久久久久久久久久久久 | 丁香五月偷拍| 99色亚洲| 久久亚洲婷婷综合色五月| 久碰久| 国产激情视频在线观看| 思思热视频在线观看| WWW色综合| 九九久久免费视频44| 久久九九99| 伊人婷婷五月天| 婷婷五月激情丁香激情| 182TV亚洲| 十一月婷婷激情四射| 久久永久网址| 伊人五月婷婷国产视频| 中文字幕无码人妻少妇免费视频| 色综合天天| 久热最新视频 | 男人的天堂五月丁香| 久久婷婷视频| 日韩AV中文字幕在线| 精品无码久久久久久久久 | 久久最新色色色| 亚洲婷婷丁香五月| 夜夜爽77777妓女免费下载| 日本女人久久| 色婷婷五月天天天干天天操天天爽 | www..999热久| 五六月婷婷久久| 色色丁香| 五月伊人网| 亚洲色激情| 日本婷婷综合精品| 97干97色| 超碰高清在线| 3p九色在线| 五月丁香综合激情| 91seav| 婷婷六月啪啪| 中出内射的人妻视频| 大香蕉久久伊人婷婷五月丁香| 亚州第一A片| 麻豆观看夏晴子| 三级三久久线久久99久目本WW| 99国产精品久久久久久久久久久 | 久久亚洲天堂| 久久er99| 99久久成人| 天天日日人| 粉嫩av懂色av蜜臀av熟妇| 丁香六月欧美| 丁香六月成人| 欧美性猛交99久久久久99按摩 | 亚洲 在线 性爱 | 天天色天天| 五月丁香 啪啪| 亚洲无码99| 人人爽亚洲| 丁香五月激情视频在线| 成人小说 五月天 婷婷| 激情小说五月天社区丁香| 五月天操逼网| 久久激情天堂| 激情婷| 久久香视频| 亚洲成人日韩无码精品| 被强行糟蹋的女人A片| 日韩成人电影AV| 天天做夜夜爽| 亚洲激情婷婷| 婷婷丁香高潮了| 久热只有这里有精品| 午夜色婷婷| 亚洲av免费在线| 婷婷九月亚洲| 日韩在线99| 色五月激情综合| 久久久久久久久久久44| 久久九九婷婷| 日本 色综合| 青青草五月天| 月色色综合婷婷网| 超碰成人AV| 亚洲av无码精品色午夜| 91pornav在线| 婷婷久久精品| 丁香婷婷五月综合影院| 色婷婷五月综合在线| 婷婷丁香亚洲色综合91| 五月婷婷天堂| 久久久WWW| 久久精品99| 五月丁香六月综合情在线观看| 五月丁香六月久久| 婷婷在线观看五月天在线视频| 婷婷久久欧美| 成人婷婷五月天| 九九视频精品在线免费| 99色热综合| 深爱五月日韩| 激情五月天婷婷丁香 | 婷婷丁香色五月亚洲| 《诡秘之主》在线观看 | 日日日日日| 最近中文字幕大全免费版在线| 欧美性生交XXXXX无码小说| 精品一二三区久久AAA片| 97色精品视频| yiqicaoav| 综合久久五月天| 亚洲国产婷婷色五月| 99热热九九| 五月丁香亚洲综合网| 五月天六月婷| 久久综合影院| 可以看的av网站| 欧美精品中文字幕亚洲专区| 夂夂夂夂夂夂夂夂夂夂夂夂夂夂夂夂夂夂夂亚洲亚洲亚洲亚洲亚洲亚洲亚洲亚洲色 | 黄网在线观看免费| 日本超碰在线| 五月丁香成人日| 丁香婷婷综合激情五月色| 激情五月婷婷综合| 91热在线| 开心激情站| 五月婷婷久久网| 任你操精品免费| 狠狠色噜噜狠狠色噜噜噜999| 99re26视频| 日日干天天爽| 亚洲AV成人在线| 亚洲无码99| 色情婷婷久久五月天| 超碰人人91| 综合婷婷六月| 午夜色丁香| 九九99九九99九九99视频网| 九月婷婷综合| 婷婷丁香黄色| 色五月综合在线| 五月天婷婷色播| 丁香五月亚综合图片| 五月天啪啪视频| 欧美成人AAA片一区国产精品| 色九九一二| av九九| www.狠狠干com| 五月天婷婷基地综合网| 国产精品涩涩涩视频网站| 操b视频在线观看一区二区| 亚洲成人影视在线观看| 五月丁香六月婷婷综合伊人| 色爽九九| 无码少妇高潮喷水A片免费| 一级性感毛片| 久婷婷五月丁香在线观看| 欧美成人五月天| 丁香六月情| 97luluse| 97人人操人人干| 六月丁香激情综合| 99久久久久| 综合狠久久| 91九色在线| 开心婷婷五月中文字幕组| 婷婷99| 另类国产欧美视频| 天天五月香欧美| 婷婷色色婷婷| 色九九综合色| 激情五月婷婷综合秋霞| 人人操97| 婷婷五月天六月| www.天天日| 丁香五月www| 五月天激情在线视频| 99九九视频精彩在线| 在线视频区| 丁香五月天啪啪| 热99在线| 无码免费人妻A片AAA毛片西瓜| AA久久| 狠狠插日日干撸| 日本一级黄色电影| 人妻视频在线| 婷婷香五月综合激情| 夜夜骑夜夜操| 九九av在线| 操你av| 五月香婷婷| 91网站黄| 狠狠色婷婷777| 欧美叉叉叉BBB网站| 97狠狠色| 激情五月婷婷五月丁香五月开心五月| 偷偷与邻居做爰完整视频| 久久久99视频| 色播播婷婷| 婷婷六月激情综合| 激情无码五月天| 黄色五月婷婷| 久久九九re热| wwwC0maV五月花| JAPANRCEP老熟妇乱子伦视频| 97干免费视频| 激情五月天视频| 超碰cap| 五月天婷婷久色| 成年人丁香五月| 综合久久高清| 深爱激情婷| 色综合99无码| 激情图片婷婷| 91狠狠综合久久久| 五月激情综合网| 五月丁香影院| 欧美日本97| 五月开行婷婷色五月| 国产偷人爽久久久久久老妇APP| 伊人婷婷青青cao| 激情婷婷五月| 182TV大香蕉| 26uuu最新地址| 男同色五月开心五月激情五月| 2025天天爽天天摸| 成人做爰高潮A片免费视频| 久久久久这里都是精品| 亚洲综合色婷婷| 4438激情网| 玖玖婷婷色五月| 婷婷欧美激情| 狠狠的日| 97伊人综合婷婷| 五月天最新网| 婷婷丁香五月天色色| 99日韩网站| 依人大香蕉在钱1| 婷婷色Av| 激情综合视频| 另类综合国产| 成人婷婷色综合| 婷婷亚洲在线| 91精品91久久久久77777| 亚洲精品性色| 伊人久久丁香狠狠婷婷综合香蕉 | 大香蕉啪啪| 亚洲九区| 9色在线| 色五月激情五月天| 婷婷五月天色| 婷婷中文字幕| 激情丁香婷婷五月天| 拍真实国产伦偷精品| 婷婷五月天成人动漫 | 狠狠久久婷| 九月婷婷激情| 狠狠爱婷婷爱| 大香蕉天堂| www99热| 秋霞免费三级片| 久热九九| \\五月天婷婷激情| 5月丁香综合图区| 色噜噜婷婷| 开心久久网婷婷| 色色色综合| 任你日视频| 色色射| 婷婷色色综合激情| 五月日韩中文字幕| 国产精品久久7777777精品无码| 国产99久9在线+|+传媒| 91午夜激情| 99riAV国产精品视频| 中文字幕在线免费观看视频| 久久天天天| 国产偷人爽久久久久久老妇APP| 99热精国产这里只有精品| 99精品久| 日韩av在线免费观看| 丁香九月激情| 婷婷97狠狠成人网站| 丁香五月综合亚洲| 91 九色 入口| 色色丁香| 97色伦另类图片小说视频| 丝袜熟女一区二区三区| 美国十月色婷婷在线观看| 五月停亭六月,六月停亭的英语 | 9久久精品| 99性感视频| 日韩三及成人AV片| 成人精品在线| 五月色丁香婷婷中文字幕| 五月天激情日色在线| 噜噜噜狠狠色综| 久久99最新| 人人操人| 中文字幕成人| 天天狠狠色噜噜| 日韩无码人妻一区二区| 激情久久久| 亚洲精品久久久久久久久久吃药| 久久日韩婷婷五月| 色五月婷婷丁香五月| www.人人操人人看人人想人人摸 人人人人操,COM | 在线综合网| 99色视| 五月色情精品| 超碰人人草| 五月丁香好婷婷A片网| 97久操视频| 玖玖婷婷五月天| 色爱终和网| 婷婷人人操| XX色综合| 久久精品99久久久久久| 天天色天天爱天天舔| 伊人大香蕉综合在线| 色色色无码| 九九热经典视频在线观看| 婷婷五月电影院| 九九色网专区| 亚洲综合久| 操你av| 操人91| 97涩婷婷婷婷基地| se99视频| 骚。com| 色五月丁香五月激情五月激情| 久久久9久| 99视频在线| 激情www| 99无码免费视频| 99久在线精品99re5热视频| 国产成人精品一区二三区熟女在线| 久久九九色| 妻久久久久| 综合久久高清| 色婷婷很很丝袜| 色色色欧美| 久久综合激情婷婷激情| 桃色Av色哟哟| 激情五月天99色| 免费观看全黄做爰的视频| 亚洲av网站| 日本9区视频| 天天射影院| 超碰精品在线| 可以直接看的AV| 成人五月天在线视频在线观看 | 天天做天天爱天天爽夜夜揉| 五月婷九九草| 乱岳熟女50岁| 久久九九网| www.狠狠艹| 狠狠干2007| 色五月激情综合网| 夫妻超碰在线| 超碰在线免费观看日韩| 天天干夜夜谢| 另类激情五月在线视频欧美| 黄页大全十八禁| 嫩草AV久久伊人妇女超级A| 人人操人人爰人人一天天碰夜夜拍夜夜爽-中国A级毛片天天看天天谢… | 亚州精品成人片| 91肏肏肏| 综合五月婷婷| 91综合国免费久入| 久热这里只有精品6| 久久婷婷五月天激情| 狠狠五月激情在线| AV在线观看网站| 久久婷婷东京热大香樵| 丁香婷婷成年| 成人无码髙潮喷水A片| av九九| 五月丁香操婷逼| 99精品在线| 色偷偷色婷婷|