亚洲有码Av一区二区三区_国产高清啪啪免费视频_69色视频国产_国产成人人人爆出白浆_国产精品自在线拍国_一本久久伊人热热精品无码_午夜性刺激在线看免费带字幕_助力高品质欧美狂喷水_亚洲精品日韩无码_精品无码一区二区三区蜜臀_麻豆高清国产AV_熟妇人素无码中文字幕_亚洲a级片在线观看_国产欧美日韩三区_99国产成人高清在线观看

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

系統(tǒng)管理模塊實(shí)戰(zhàn):RBAC權(quán)限模型與Spring Security認(rèn)證鑒權(quán)

系統(tǒng)管理模塊實(shí)戰(zhàn):RBAC權(quán)限模型與Spring Security認(rèn)證鑒權(quán) 1. 系統(tǒng)管理模塊在后端項(xiàng)目里的真實(shí)定位做了這么多年后端我越來越確認(rèn)一件事系統(tǒng)管理模塊才是檢驗(yàn)后端工程師基本功的試金石。你們在很多前后端分離項(xiàng)目里看到的用戶管理、角色管理、菜單管理、部門管理、字典管理、操作日志和登錄日志表面看就是一組普通的增刪改查接口實(shí)際它們是整個(gè)系統(tǒng)的權(quán)限中樞和審計(jì)底座。這個(gè)模塊不炸業(yè)務(wù)模塊怎么做都還有補(bǔ)救空間這個(gè)模塊一旦權(quán)限失控后面接手的同事大概率只能推倒重來。這里先把概念收攏一下。系統(tǒng)管理模塊通常服務(wù)于兩類人一類是系統(tǒng)管理員負(fù)責(zé)維護(hù)組織架構(gòu)、賬號、角色、菜單、字典和參數(shù)另一類是普通用戶他們不直接感知這個(gè)模塊但每次登錄、每次點(diǎn)擊菜單、每次調(diào)用接口都在跟它打交道。前端需要從后端拿我有哪些菜單、我有哪些按鈕權(quán)限后端需要在這條鏈路的每一步?jīng)Q定這個(gè)請求放不放行。所以它不是一個(gè)普通 CRUD 模塊而是連接登錄體系、路由體系和接口安全體系的樞紐。先說一個(gè)最常見的認(rèn)知誤區(qū)很多人把系統(tǒng)管理模塊當(dāng)成先寫一批接口交差的腳手架代碼等業(yè)務(wù)模塊做起來之后權(quán)限需求一變才發(fā)現(xiàn)表結(jié)構(gòu)根本撐不住。比如想在用戶上掛多個(gè)部門想在角色里區(qū)分?jǐn)?shù)據(jù)范圍想對某個(gè)按鈕做臨時(shí)授權(quán)結(jié)果發(fā)現(xiàn)自己設(shè)計(jì)的用戶表只有單個(gè) role_id角色表沒有數(shù)據(jù)權(quán)限范圍字段菜單表里目錄和按鈕混在一張表卻沒有類型字段。這些問題不是功能開發(fā)問題是模型設(shè)計(jì)問題模型設(shè)計(jì)的坑到后期基本無解。1.1 為什么每個(gè)業(yè)務(wù)系統(tǒng)最后都會(huì)長出一個(gè)系統(tǒng)管理模塊不需要什么高深理由只要有登錄和分工就必然有用戶、角色和菜單的需求。我見過最小的管理后臺只有一個(gè)管理員賬號直接在配置里寫死但后面業(yè)務(wù)發(fā)展起來運(yùn)營要一個(gè)賬號、客服要一個(gè)賬號、財(cái)務(wù)要一個(gè)賬號還要限制各自的菜單和按鈕就只能回來補(bǔ)系統(tǒng)管理模塊。還有一個(gè)被忽略的理由是審計(jì)。線上出問題的時(shí)候你總得知道是哪個(gè)用戶在什么時(shí)間干了什么。所以操作日志和登錄日志不是可選項(xiàng)。尤其是涉及訂單、支付、審批這類敏感操作沒有日志就等于把腦袋伸出去讓別人砍。從前后端分離的視角再看一層前端路由和菜單不是寫死在代碼里的而是登錄后根據(jù)用戶的角色動(dòng)態(tài)生成。這就要求后端不僅返回 token還要返回用戶信息、角色集合和權(quán)限標(biāo)識集合。前端根據(jù)這些數(shù)據(jù)去渲染側(cè)邊欄攔截路由跳轉(zhuǎn)控制按鈕顯示。換句話說系統(tǒng)管理模塊輸出的是權(quán)限視圖整個(gè)前端的 UI 骨架都依賴它。1.2 模塊邊界怎么劃才不會(huì)把業(yè)務(wù)代碼拖下水我的做法是給系統(tǒng)管理模塊定三條硬邊界。第一它只放平臺級通用能力不摻業(yè)務(wù)字段。用戶表可以存歸屬部門但絕對不要把會(huì)員等級客戶來源這種業(yè)務(wù)字段堆進(jìn)來業(yè)務(wù)信息應(yīng)該放業(yè)務(wù)表里通過 userId 關(guān)聯(lián)。第二所有系統(tǒng)管理接口必須能設(shè)置權(quán)限標(biāo)識統(tǒng)一按 system:xxx:yyy 的格式命名比如 system:user:list、system:role:edit、system:menu:delete。第三系統(tǒng)管理模塊的代碼在物理上獨(dú)立成包接口路徑統(tǒng)一以 /system 開頭方便網(wǎng)關(guān)做路由隔離和統(tǒng)一日志。邊界劃清楚之后業(yè)務(wù)模塊做起來會(huì)非常舒服。業(yè)務(wù)表只關(guān)心自己的業(yè)務(wù)數(shù)據(jù)需要知道當(dāng)前用戶是誰就去拿 SecurityContext 或者公共上下文里的 LoginUser需要判斷有沒有某個(gè)權(quán)限直接用 PreAuthorize 注解不用自己寫第二套鑒權(quán)邏輯。我自己見過最痛苦的項(xiàng)目是每個(gè) Controller 里都有一段復(fù)制粘貼的判斷用戶角色代碼業(yè)務(wù)一復(fù)雜那段邏輯改了五處只改了三處線上數(shù)據(jù)就是這么漏出去的。2. 先把RBAC這張底網(wǎng)織好表結(jié)構(gòu)設(shè)計(jì)經(jīng)驗(yàn)先講清楚 RBAC 的核心用戶與權(quán)限不直接掛鉤用戶先掛到角色上角色再擁有權(quán)限集合。為什么中間要多一層角色因?yàn)橹苯咏o用戶綁權(quán)限幾百個(gè)用戶時(shí)你還能忍幾千個(gè)用戶時(shí)就完全失控了。加一層角色新增一個(gè)人只需要給他分配角色調(diào)整權(quán)限只需要改角色用戶側(cè)無感生效。但要注意RBAC 落地的時(shí)候有兩個(gè)方向一種是用戶-角色-菜單/接口的粗粒度權(quán)限解決能進(jìn)哪個(gè)界面、能點(diǎn)哪個(gè)按鈕另一種是數(shù)據(jù)權(quán)限解決能看到哪些數(shù)據(jù)比如銷售只能看自己的訂單部門主管能看本部門的訂單。這兩種東西必須分開設(shè)計(jì)。表結(jié)構(gòu)上前者用菜單權(quán)限表后者通常用角色表上的 data_scope 字段再加自定義規(guī)則。2.1 五張核心表的字段與關(guān)聯(lián)我用得最多的是下面這套表組合它覆蓋了絕大多數(shù)管理后臺的需求表名作用關(guān)鍵字段sys_user系統(tǒng)用戶user_id, dept_id, username, password, status, del_flagsys_role角色role_id, role_name, role_key, data_scope, statussys_menu菜單/按鈕權(quán)限menu_id, parent_id, menu_type, perms, path, componentsys_user_role用戶-角色關(guān)聯(lián)user_id, role_idsys_role_menu角色-菜單關(guān)聯(lián)role_id, menu_idsys_user 最容易被忽略的是 dept_id。這個(gè)字段不只是一個(gè)組織歸屬的展示字段它是后面做數(shù)據(jù)權(quán)限過濾的錨點(diǎn)。比如銷售主管希望看到本部門及以下部門的數(shù)據(jù)程序在查詢業(yè)務(wù)表時(shí)就可以通過 dept_id 把數(shù)據(jù)范圍限定住。status 和 del_flag 一定要有前者控制賬號是否禁用后者做邏輯刪除。密碼字段只存 BCrypt 加密后的哈希串。sys_role 里除了 role_name最好加一個(gè) role_key 作為代碼層面的唯一標(biāo)識比如 admin、common。為什么不用 role_id因?yàn)閿?shù)據(jù)庫主鍵在遷移和合并環(huán)境時(shí)可能變化而 role_key 是業(yè)務(wù)常量可以在代碼里安全判斷。data_scope 字段表示數(shù)據(jù)權(quán)限范圍常見值有全部、本部門及以下、本部門、僅本人、自定義。自定義一般還要配一張 sys_role_dept 表來指定可見部門這個(gè)看項(xiàng)目規(guī)模決定要不要加。sys_menu 里的 menu_type 我習(xí)慣用 M(目錄)、C(菜單)、F(按鈕) 三種。目錄是頂級分組菜單是左側(cè)導(dǎo)航的葉子節(jié)點(diǎn)按鈕是頁面里的操作權(quán)限。perms 字段對目錄和菜單不一定必須但按鈕權(quán)限一定要寫比如 system:user:add。前端拿到這些 perms 集合后用指令判斷按鈕要不要渲染后端用同樣的字符串做接口鑒權(quán)。sys_user_role 和 sys_role_menu 就是兩張純關(guān)聯(lián)表各帶主鍵或聯(lián)合主鍵。不要嫌多表查詢麻煩權(quán)限體系一旦出現(xiàn)一個(gè)用戶多個(gè)角色、一個(gè)角色多個(gè)菜單的情況關(guān)聯(lián)表是最容易擴(kuò)展和維護(hù)的。2.2 部門、字典、日志這類輔助表的設(shè)計(jì)細(xì)節(jié)部門表 sys_dept 是樹形結(jié)構(gòu)parent_id 指向上級部門根節(jié)點(diǎn)可以設(shè) parent_id 0。我有一個(gè)強(qiáng)烈建議一定要加 ancestors 字段例如當(dāng)前部門 id12上級是 3那 ancestors 就存 0,3。這個(gè)字段用來查詢本部門及以下所有部門時(shí)非常方便直接構(gòu)造 dept_id in (子部門列表)不用遞歸。字典表要分成 sys_dict_type 和 sys_dict_data 兩張前者定義字典類型比如 order_status后者存具體字典項(xiàng)比如 status0 表示待支付、status1 表示已支付。把業(yè)務(wù)里的枚舉值抽成字典好處是前端下拉框直接從后端拿運(yùn)營可以自己維護(hù)不用每次加枚舉都發(fā)版本。代價(jià)是查詢多一層緩存這個(gè)可以通過本地緩存或者 Redis 解決。日志表至少兩張sys_oper_log 記錄操作日志sys_login_log 記錄登錄日志。操作日志字段包括操作人、操作模塊、請求方法、請求路徑、請求參數(shù)、返回結(jié)果、耗時(shí)、IP、操作時(shí)間。注意不要把請求體原樣存巨大字段遇到文件上傳一定要截?cái)?。登錄日志至少要有用戶名、登錄狀態(tài)、IP、瀏覽器 User-Agent、登錄時(shí)間。日志表的寫入場景是高并發(fā)、低價(jià)值所以不要和業(yè)務(wù)接口放在同一個(gè)事務(wù)里要么單獨(dú)線程池要么直接異步落庫。3. 認(rèn)證與鑒權(quán)鏈路JWT Spring Security 的串法表結(jié)構(gòu)定了之后真正難的部分在認(rèn)證鑒權(quán)。這里我用 Java 技術(shù)棧的 Spring Boot 3 Spring Security JWT Redis 來拆解這套組合在目前前后端分離項(xiàng)目里非常常見。為什么不自己在攔截器里手動(dòng)解析 token因?yàn)檎J(rèn)證流程的邊界情況很多token 過期、刷新、用戶被禁用、權(quán)限變更、并發(fā)登錄、CSRF、跨域預(yù)檢Spring Security 的過濾器鏈把這些能力標(biāo)準(zhǔn)化了你只需要按自己的業(yè)務(wù)去填充。3.1 登錄接口里到底要做幾件事很多人寫登錄接口只做了三件事查用戶、比密碼、發(fā) token。但實(shí)際生產(chǎn)環(huán)境里登錄接口至少要按這個(gè)順序做完整校驗(yàn)驗(yàn)證碼。驗(yàn)證碼存在 Rediskey 用 uuid創(chuàng)建時(shí)設(shè)置過期時(shí)間校驗(yàn)后立刻刪除防止暴力重放。根據(jù)用戶名查詢用戶。這里要注意查詢時(shí)把密碼字段帶出來因?yàn)楹竺嬉容^哈希值但返回給前端時(shí)永遠(yuǎn)不要序列化密碼字段。檢查用戶狀態(tài)和角色狀態(tài)。status 為 1 的賬號直接拒絕登錄并記錄登錄日志。用 BCryptPasswordEncoder 的 matches 方法校驗(yàn)密碼。不要用 MD5不要自己發(fā)明加鹽邏輯。登錄成功后生成 JWT。JWT 里只放 userId 和一個(gè) tokenId不要塞用戶角色和權(quán)限列表因?yàn)?JWT 是簽名但未加密的而且權(quán)限數(shù)據(jù)放在 token 里無法實(shí)時(shí)更新。把 LoginUser 對象包含用戶基本信息、角色集合、權(quán)限標(biāo)識集合存入 Rediskey 可以用 login_token:userId:tokenId指定過期時(shí)間。返回結(jié)果里攜帶 token 和用戶信息。前端把 token 存起來每次請求自動(dòng)放到 Authorization 頭。登錄失敗也需要寫 log 嗎需要。登錄失敗日志對安全審計(jì)特別重要連續(xù)失敗次數(shù)還可以作為賬號鎖定的判斷依據(jù)。我一般會(huì)用 Redis 記錄失敗次數(shù)比如 1 小時(shí)內(nèi)失敗 5 次鎖定 15 分鐘。3.2 接口級鑒權(quán)為什么必須靠權(quán)限標(biāo)識前后端分離項(xiàng)目里最大的安全誤區(qū)是以為前端隱藏了菜單和按鈕用戶就看不到那些功能了。實(shí)際上接口才是數(shù)據(jù)的真正入口任何人只要拿到一個(gè) token就可以繞過前端直接請求接口。所以每個(gè)敏感接口都必須由后端鑒權(quán)。Spring Security 里我習(xí)慣配合自定義注解。先定義一個(gè) PermissionService從 SecurityContext 中取當(dāng)前登錄用戶的權(quán)限集合判斷是否包含某個(gè)權(quán)限標(biāo)識Service(ss) public class PermissionService { public boolean hasPermi(String permission) { if (StringUtils.isEmpty(permission)) { return false; } LoginUser loginUser SecurityUtils.getLoginUser(); if (loginUser null) { return false; } // 超級管理員直接放行 if (loginUser.isAdmin()) { return true; } return loginUser.getPermissions().contains(permission); } }Controller 里這樣用PreAuthorize(ss.hasPermi(system:user:list)) GetMapping(/list) public TableDataInfo list(SysUser user) { ... }這樣配置的好處是權(quán)限標(biāo)識和表里的 sys_menu.perms 字段完全對得上。菜單管理界面上每加一個(gè)按鈕權(quán)限標(biāo)識后端接口只要用同一串字符串做注解前端按鈕也用同一串字符串做 v-hasPermi 判斷三個(gè)地方一套數(shù)據(jù)不會(huì)出現(xiàn)前端按鈕看不到但接口能調(diào)的錯(cuò)位。3.3 Redis 在認(rèn)證鏈路中的角色Redis 在體系里做了三件事。第一存驗(yàn)證碼和登錄失敗次數(shù)第二存用戶登錄態(tài)實(shí)現(xiàn)真正可注銷、可踢人、可續(xù)期的會(huì)話第三緩存用戶的權(quán)限集合。為什么要存權(quán)限而不是每次鑒權(quán)都查數(shù)據(jù)庫查一次權(quán)限集合要關(guān)聯(lián)用戶表、角色表、菜單表一個(gè)請求里可能有好幾個(gè)接口要做 PreAuthorize 判斷次次查數(shù)據(jù)庫性能頂不住。重點(diǎn)是權(quán)限變更后的緩存同步。系統(tǒng)管理員改了某個(gè)角色的菜單如果緩存里的舊權(quán)限不清理用戶在有效期內(nèi)依然能調(diào)用已經(jīng)收回的接口這是權(quán)限系統(tǒng)的硬傷。我的做法是更新角色菜單的時(shí)候刪除該角色關(guān)聯(lián)的所有用戶的 LoginUser 緩存更新用戶角色的分配時(shí)刪除該用戶的緩存。用戶下一個(gè)請求進(jìn)來解析 token 時(shí)發(fā)現(xiàn)緩存不存在就重新從數(shù)據(jù)庫加載權(quán)限并寫入 Redis。這一步的核心代碼如下// 角色菜單變更后 userOnlineService.removeUserCacheByRoleId(roleId); // 用戶角色重新分配后 userOnlineService.removeUserCacheByUserId(userId);如果項(xiàng)目里已經(jīng)用上了消息隊(duì)列也可以用事件發(fā)布通知所有實(shí)例清緩存沒有消息隊(duì)列就靠 Redis key 刪除后自動(dòng)重新加載來兜底。這里要特別注意分布式環(huán)境下的延遲問題權(quán)限變更后未必立刻在所有實(shí)例生效但通常一兩秒內(nèi)能收斂。4. 用戶、角色、菜單接口的分層落地Controller-Service-Mapper 實(shí)際寫法系統(tǒng)管理模塊的接口特別適合展示一套規(guī)整的三層結(jié)構(gòu)因?yàn)檫壿嫴粡?fù)雜但邊界必須清晰。我自己總結(jié)的規(guī)則是Controller 只做參數(shù)接收和結(jié)果封裝Service 做業(yè)務(wù)規(guī)則和事務(wù)控制Mapper 只做 SQL 查詢。事務(wù)、異常、唯一性校驗(yàn)這類問題不在 Controller 里寫。4.1 用戶管理分頁、新增、分配角色、重置密碼用戶管理的核心接口就六個(gè)分頁查詢、根據(jù)用戶編號查詢詳情、新增用戶、修改用戶、刪除用戶、重置密碼。分頁查詢一般配合 PageHelperGetMapping(/list) public TableDataInfo list(SysUser user) { startPage(); ListSysUser list userService.selectUserList(user); return getDataTable(list); }startPage 是 PageHelper 的靜態(tài)方法它通過攔截器把下一條 SQL 包成分頁查詢返回的 list 實(shí)際是 Page 對象再由 getDataTable 把 total 和 rows 封裝成前端需要的結(jié)構(gòu)。這里有一個(gè)坑startPage 和它作用的那條 SQL 之間不能夾著其他 SQL 操作一旦中間有別的查詢PageHelper 會(huì)把分頁參數(shù)作用到錯(cuò)誤的 SQL 上。新增用戶時(shí)最重要的一步是唯一性校驗(yàn)。username 必須唯一但如果你做了邏輯刪除就有一個(gè)經(jīng)典坑刪除的用戶還占著 username再新增同名用戶時(shí)唯一索引直接報(bào)錯(cuò)。解決思路我放到第 5 章展開。新增用戶還需要給一個(gè)初始密碼通常用一個(gè)默認(rèn)值 123456并且把 isNeedUpdatePwd 這類字段標(biāo)記為 true前端檢測到該字段就彈窗要求改密。分配角色是用戶管理里另一個(gè)容易做錯(cuò)的地方。前端提交的 userIds 和 roleIds 是一對多關(guān)系Service 里必須在事務(wù)內(nèi)先刪除 sys_user_role 里該用戶的全部記錄再批量插入新的關(guān)聯(lián)記錄。不要只做增刪差量雖然效率高但業(yè)務(wù)場景下全刪全插最可靠而且這個(gè)表數(shù)據(jù)量一般不大沒必要做復(fù)雜 diff。4.2 角色管理分配菜單與同步更新角色管理的重點(diǎn)是角色-菜單關(guān)系。新增角色時(shí)前端會(huì)傳來一個(gè)菜單 id 的樹形勾選列表注意這個(gè)列表里一般既包含父級目錄也包含子菜單和按鈕不要只存葉子節(jié)點(diǎn)。為什么因?yàn)榍岸藙?dòng)態(tài)路由要判斷當(dāng)前角色有沒有某個(gè)目錄或菜單的可見權(quán)如果目錄沒被勾選子菜單即使有權(quán)限也無法在側(cè)邊欄展示。所以插入 sys_role_menu 的時(shí)候全部按提交的 menuIds 插入即可。修改角色時(shí)則要先更新 sys_role 基礎(chǔ)信息再刪除原有的角色菜單關(guān)聯(lián)再重新插入新的關(guān)聯(lián)。這兩個(gè)操作必須放在同一個(gè)事務(wù)里否則中途異常會(huì)出現(xiàn)角色信息是新的、菜單權(quán)限是舊的這種臟數(shù)據(jù)。刪除角色前必須檢查 sys_user_role 里是否還有用戶引用。如果有前端要給出明確提示該角色已分配給 N 個(gè)用戶請先解除分配后再刪除。否則直接刪除角色會(huì)導(dǎo)致這些用戶的權(quán)限集合變成幽靈數(shù)據(jù)登錄后菜單無法正常加載。多表操作建議寫成下面這種事務(wù)控制方式Transactional(rollbackFor Exception.class) public void updateRole(SysRole role) { // 1. 更新角色表 roleMapper.updateRole(role); // 2. 刪除舊的菜單關(guān)聯(lián) roleMenuMapper.deleteRoleMenuByRoleId(role.getRoleId()); // 3. 插入新的菜單關(guān)聯(lián) insertRoleMenu(role); }4.3 菜單管理樹形結(jié)構(gòu)、動(dòng)態(tài)路由與按鈕權(quán)限菜單管理的查詢接口返回的不是平鋪列表而是樹形結(jié)構(gòu)。前端拿到樹之后做兩件事一是管理界面的樹形表格二是登錄后根據(jù)角色可訪問菜單構(gòu)建動(dòng)態(tài)路由。后端這邊的核心是遞歸構(gòu)建樹public ListSysMenu buildMenuTree(ListSysMenu menus) { // 先按 parentId 分組再從根節(jié)點(diǎn)開始組裝 children }遞歸本身不難難點(diǎn)在數(shù)據(jù)校驗(yàn)。比如 parentId 不能指向自身不能形成環(huán)否則前端渲染路由時(shí)會(huì)死循環(huán)。我見過一個(gè)項(xiàng)目在菜單表里把 A 菜單的 parentId 配成了 BB 的 parentId 又配成了 A前端頁面直接卡死。所以新增菜單時(shí)建議做一次父節(jié)點(diǎn)鏈檢測確保新菜單的父節(jié)點(diǎn)不能是自己的子節(jié)點(diǎn)。按鈕權(quán)限這塊要跟菜單類型聯(lián)動(dòng)。如果 menu_typeF那 component 和 path 都可以不填只填 perms 和菜單名稱如果 menu_typeC則必須填 component對應(yīng)前端頁面的組件路徑。后端接口在返回路由給前端時(shí)通常會(huì)把按鈕類型的菜單過濾掉因?yàn)樗鼈儾粎⑴c路由只參與權(quán)限標(biāo)識集。5. 上線前最容易翻車的細(xì)節(jié)跨域、邏輯刪除、權(quán)限緩存一致性5.1 三個(gè)真實(shí)踩過坑唯一索引、樹形遞歸、跨域第一個(gè)坑是邏輯刪除和唯一索引打架。MySQL 的表結(jié)構(gòu)里 username 上建了唯一索引用戶刪除時(shí)我們把 del_flag 從 0 改成 1數(shù)據(jù)還在索引還占著導(dǎo)致新用戶無法使用同一個(gè)用戶名。常規(guī)解法有幾種刪除時(shí)把 username 改名比如 username_del_{id}或者索引字段改成 (username, del_flag)但邏輯刪除的字段是 0 和 1刪除多條同樣 username 的記錄會(huì)重復(fù)沖突比較穩(wěn)的方案是數(shù)據(jù)庫表去掉唯一索引把唯一性校驗(yàn)完全放在 Service 層配合分布式鎖避免并發(fā)創(chuàng)建同名用戶。第二個(gè)坑是樹形遞歸的效率和深度問題。部門表、菜單表的深度通常不會(huì)太大但如果不加控制遞歸查詢會(huì)變成多次全表查詢。更常見的是刪除父節(jié)點(diǎn)時(shí)沒有校驗(yàn)子節(jié)點(diǎn)導(dǎo)致留下一堆孤兒節(jié)點(diǎn)。所以我在刪除接口里都會(huì)先查子節(jié)點(diǎn)數(shù)量大于 0 就拒絕刪除把原因?qū)懬宄嬖V前端。第三個(gè)坑是跨域配置。前后端分離項(xiàng)目里前端和后端端口不同最常見的做法是后端允許所有來源跨域。但如果開啟了 allowCredentials(true) 用來傳遞 cookie那么 allowedOrigins 就不能配成 *瀏覽器會(huì)直接報(bào)錯(cuò)。正確寫法是允許具體的前端域名或者用 allowedOriginPatterns。另外Spring Security 的攔截鏈里必須對 CORS 預(yù)檢請求 OPTIONS 放行否則前端會(huì)發(fā)現(xiàn)后端明明配了跨域但還是請求失敗。5.2 性能與安全自查清單上線前我會(huì)按下面這份清單過一遍系統(tǒng)管理模塊檢查項(xiàng)說明密碼存儲確認(rèn)沒有明文密碼BCrypt 成本因子不低于 10越權(quán)訪問普通用戶 token 不能訪問 system:user:list 等管理接口邏輯刪除范圍所有管理表都有 del_flag所有查詢 SQL 都帶 del_flag0權(quán)限緩存一致性角色菜單修改后用戶權(quán)限緩存能及時(shí)失效分頁 SQL 參數(shù)排序字段不能直接拼用戶輸入需要白名單校驗(yàn)操作日志脫敏密碼、token、身份證字段在日志里要過濾文件上傳接口上傳接口必須有獨(dú)立權(quán)限標(biāo)識防止匿名上傳超管賬號管理超級管理員數(shù)量嚴(yán)格控制使用獨(dú)立強(qiáng)密碼管理這些條目看起來瑣碎但權(quán)限類事故十有八九都出在這些地方。特別是在權(quán)限緩存一致性上我建議每次發(fā)布涉及權(quán)限的變更后主動(dòng)清空一遍登錄用戶緩存寧可讓用戶重新登錄也不要讓舊權(quán)限殘留在線。6. 實(shí)測下來的一點(diǎn)體會(huì)與可擴(kuò)展方向先說體會(huì)。系統(tǒng)管理模塊是一個(gè)典型的不需要重復(fù)造輪子、但必須看懂輪子的模塊。用開源框架作為起點(diǎn)是高效的比如可以參考若依這類前后端分離項(xiàng)目代碼完整、權(quán)限鏈路清晰能直接拿來改。但我建議至少把表結(jié)構(gòu)、認(rèn)證流程、權(quán)限判斷這三塊吃透否則遇到定制需求只能瞎加字段、繞開原有設(shè)計(jì)最后越改越亂。我自己的經(jīng)驗(yàn)是能不動(dòng)的地方盡量不動(dòng)要?jiǎng)拥臅r(shí)候先畫清楚改動(dòng)鏈路只改業(yè)務(wù)側(cè)不動(dòng)權(quán)限模型。再說兩個(gè)來自實(shí)測項(xiàng)目的對比。一個(gè)項(xiàng)目是內(nèi)部管理系統(tǒng)用戶量小我按標(biāo)準(zhǔn) RBAC 實(shí)現(xiàn)沒有做數(shù)據(jù)權(quán)限只靠菜單控制完全夠用另一個(gè)項(xiàng)目是給第三方客戶用的運(yùn)營平臺用戶量幾千部門層級四層我加了數(shù)據(jù)權(quán)限角色表里新增 data_scope 字段并在業(yè)務(wù)查詢里拼接部門條件。同樣一個(gè)訂單查詢接口有數(shù)據(jù)權(quán)限版本和無數(shù)據(jù)權(quán)限版本表面看只差了一個(gè) where 子句實(shí)際上統(tǒng)計(jì)邏輯完全不同。數(shù)據(jù)權(quán)限的 SQL 拼接需要在 Service 層做統(tǒng)一封裝不要散到各個(gè) Mapper 里否則每個(gè)業(yè)務(wù)查詢都要自己寫一遍維護(hù)成本極高。然后是擴(kuò)展方向。第一個(gè)方向是數(shù)據(jù)權(quán)限細(xì)化在 sys_role 里加 data_scope 字段配合部門表在業(yè)務(wù)查詢時(shí)自動(dòng)追加 SQL 過濾條件。第二個(gè)方向是多租戶系統(tǒng)管理這需要在所有表加 tenant_id在登錄認(rèn)證時(shí)解析租戶上下文業(yè)務(wù)接口的查詢默認(rèn)帶上租戶過濾。多租戶這塊我建議最好在項(xiàng)目一開始就決定做不做不要在跑了一年后拖到高峰期再改造。改造的關(guān)鍵不僅在表加 tenant_id更在認(rèn)證環(huán)節(jié)登錄時(shí)要根據(jù)用戶的租戶編碼確認(rèn)身份Redis 緩存 key 也要帶 tenantId否則兩個(gè)租戶下同名的用戶名會(huì)互相覆蓋緩存。第三個(gè)方向是把操作日志跟消息中間件打通操作日志只負(fù)責(zé)往隊(duì)列里丟消費(fèi)端負(fù)責(zé)落庫和告警既不影響主流程性能也能做實(shí)時(shí)風(fēng)險(xiǎn)預(yù)警。最后分享一個(gè)實(shí)際操作中的小技巧新項(xiàng)目從零搭建時(shí)可以先把用戶、角色、菜單、部門、字典、日志這六個(gè)子模塊的接口和權(quán)限標(biāo)識梳理成一張清單再開始寫代碼。這張清單既是開發(fā)計(jì)劃也是后面聯(lián)調(diào)時(shí)給前端同事的接口契約更是上線前安全測試的檢查依據(jù)。代碼可以抄、框架可以選但權(quán)限模型必須自己想清楚。系統(tǒng)管理模塊這一章看似平淡往后幾乎每一個(gè)業(yè)務(wù)需求都會(huì)踩在它上面值得你多花幾天把它釘牢。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
91欧| 五月色网| 婷婷五月天av| AV一起草在线| 久9久9久9久9久9久9| 九月色婷婷| 国产97免费视频| 久草婷婷| 99综合| 欧美一级黄色免费专区| 精品十八在线观看| 99www.bibizy香蕉资源国产一区二区三区高清 | 国产免费久久久久| 97色伦97色伦国产欧美| 日韩BBN| 日本天堂网| 欧美熟女操屄| 午夜国产乱伦视频| 91 丝袜在线播放| 伊香蕉综合久久久久久久噜噜噜| 青青草乱入乱欲视频在线观看| 日本中文字幕在线视频| 日韩av免费一级电影| 92大香蕉| 2025亚洲男人天堂| 91丨九色丨43老版熟女| 乱伦AVxx| 熟女精品va中文字幕| 亚洲超碰97| 日韩操p| 中出20p| 人人摸人人舔一区二区| 亚州色图欧美| 蜜臀在线免费观看在线免费观看| 福利在线黄片| 精品黑人一区二区| 人妻嗯啊啊在线播放| 午夜福利成人免费视频| 日韩乱伦视频| 黄色av一区二区在线| 做爱A级亚欧| 囯产精品久久久久久久久久梁医生 | 人人干人人操人人爱| 欧美日韩久久精品爱爱| 大香蕉狠狠爱| 狼人狠干| 狠狠久久手机视频精品| 超碰精品日韩欧美国产| 激情综合网亚洲| 亚洲欧美另类图片| 国产精品第一页国产大屁股视频免费区| 国产AV天美传媒一区二区三区 | 久久婷色| 色婷婷导航| 国产亚洲精品玖玖玖在线观看| 九九热久久99精品re| 人妻丝袜美腿中文字幕| 26uuu成人影片| 国产真实子伦对白| 岛国福利在线精品播放| 日韩中文字幕视频在线观看| 国产懂色精品国产av| 亚洲AV无码国产精品久久久久| 久久av一级av少妇av高潮| 日本免费中文字幕在线| 99久久精品国产高潮| 午夜精品探花| 人妻嗯啊啊在线播放| 大香蕉97久久| 91成人在线| 在线天堂999| 九九成人精品| 久久久久久少妇| 校园春色欧美| 在线中文AV| 亚洲 小说 欧美 激情 另类| 色欲蜜臀AV| 免费啪啪啪网站18岁| 久久综合激情| 午夜福利久久久噜久噜久久综合| 日本熟妇色熟妇在线视频播放| 精品无吗久久| 亚洲欧美变态| 亚洲 欧美 日韩 国产一区二区 | 精品一区二区人妖| 美女大乳久久久久久久女人18| 久久久久斤小| 亚洲啪啪视频免费| 丁香九月激情啪| 五月天色图| 208天天久久九九九| 精品午夜福利| 91天堂色男人的天堂| 五月丁香婷婷色| 亚洲精品天天影视综合网| 日本九九久久99| 天天干天天日天天射黄色片| 天天日夜干| 国产精品九九九| 日韩中文字幕精品一区在线| 亚洲欧美另类少妇精品| 一二三四区电影| 伊人操你| 青青草日逼视频| 激情啪啪视频| 亚洲一区二区三区中文字幕| 久久久久久午夜男人的天堂| 亚州欧美一区| 国产精品白丝在线播放 | 91美女視頻| 操一操摸一摸| 97人人射| 欧美图片校园春色| 日韩性爱小视频| 国产又爽又黄| 亚洲诱惑天堂| 亚洲无码国产精品久久| 2019天天操天天爽天天拍| 天天操妹子| 久久精品国产亚洲AV嘿嘿| 嗯嗯啊啊亚欧精品| 亚洲91色| 日本加靬比网站发布页| 精品国产Av无码久久久亚洲| 澳门成人网站久国产日韩| 国产AV天美传媒一区二区三区| 国产精品熟女一区二区三区| 欧插网站| 日本三级人妻a人妻一在线| 国产91丝袜在线播放蜜月| 以及麻豆国产入口在线观看免费| 97青青操视频| 午夜性刺激视频免费观看| 精品超碰中文在线| 久久双插| 在线洲亚线| 欧美另类精品xxxx| 精吧天堂| 亚洲高清在线| 亚洲色图一区二区三区| 日韩有码一区三区| 美欧色综合| 开心五月婷婷| 精品人妻一二三| 亚洲天堂东京热| 狠狠婷婷亚洲中文综合久久| 黑丝91视频| 97无码视频在线播放| 亚洲欧洲小说图片视频 | 激情婷婷丁香| 欧美成年人性爱视频免费观看| 精品国产一区二区三区av在线资源| 亚洲风情在线观看| 东北黄色电影| 日本色色色色色视频| 中文字幕伊人| 五月丁香六月激情综合| 亚洲欧美首页| 超碰综合色| 亚洲砖码砖专无区2023| 美女黄色91| 美女黄色一级A视频| 亚洲图片欧美色| 粘花网06av视频| 1000部熟女视频在线观看| 97色冈| 欧美五十路熟| 色九九九九| 无码乱人伦中文视频| 91N综合网| 好吊妞转入那个网| 手机在线视频国内精品| 强奸乱伦AV一天堂网| 欧美亚洲成人在线一区二区三区| 国产精品天美传媒| 九色婷婷| CCYY草草影院地址入口| 性欧美第一页| 黑人与人妻| 国产精品视频精品一二| 欧美极品美女aaaaaa级黄片| 一区二区三区色综合| 国产欧美一区激情交| 色天天野狼综合社区| 人人手机欧洲亚洲国产人妻| 97射欧美| 成人在线视频一区| 91爱综合| 丁香五月天堂网| 福利操逼| 91人妻人人澡人人爽人人精品| 欧美天堂日韩三级国产传媒| 中文字幕 国产 精品| 69精品| 日本九九久久99| 97人人干| 人妻日日干| 午夜精品久久一区二区| 99精品丰满人妻无码| 人妻精品综合中文字幕在线| 最近的最新的中文字幕视频| 韩日性爱av| 99久久99九九99九九九| 国产成人五月天丁香花| 91无码人妻精品一区二区三区蜜桃 | 蜜桃久久久久久久| 亚洲国男人的天堂| 日韩人妻少妇 一区二区三区| 国产成人欧美精品在线| 伊香蕉综合久久久久久久噜噜噜| 亚洲欧洲激情| 极品出轨视频网站| 天天日天天干天天摸天天操| 天天伊人| 欧美第二页| 欧美精品欧美精品系列| 亚91亚洲网| 日韩不卡av一二三| 久久久精品视频免费观看| 8x福利精品第一福利视频导航| 亚洲欧美另类激情小说| 国产精品乱码久久久| 超碰4A| 日日AAvv| juliaann欧美丝袜办公室| 97久久超碰日韩精品| 精久久久| 欧美色91| 麻豆综合一区av| 精品视频在线观看| 亚洲色图欧美色图另类图片| 国产精品无码久久久久2025| 97在线精品观看视频| 欧美福利视频啊啊啊啊| 国产精品午夜福利亚洲综合网| 五月丁香激情四射| 亚洲性爱电影| 婷婷色色五月天| 丁香激情网| 色色国产| 人妻无码后入| 亚洲综合伊人| 亚洲人综合19| 天天综合亚洲综合| 天天干天天燥| 无遮挡猛进视频免费无限观看| 亚洲国产激情国产av| 久久黄色性爱视频| 成人AV在线电影| 91爆操视频| 日本片日本片祼观看网站在线看中文版网页在线看 | 亚洲,日韩,欧美,成人播放| 成人三级片无码| 国产在线不卡导航| 激情小说亚洲图片| 日本成人在线不卡一区二区三区 | 国产高清在线观看欧美| 日韩乱码Av| 国产美女91视频| 一区二区三区国产精产| 久热精品在线| 国产精品一区二区手机看片| 人人考人人摸人人干| 啊啊啊好爽快点啊啊啊嗯嗯| 久久亚码| 美女性91| 亚洲欧美一区二区三区一猛片| 激情六月婷婷| 久久久久无码一妻区| 人妻天堂网| 日韩国产不卡在线视频| 大香蕉97久久| 97综合久第一页| 又大又大又大又粗爽高潮观看| 丰满岳乱妇一区二区三区| 国产精品在线一区二区| 亚州中文字幕超碰97| 天天操妹子| 欧美黄片欧美黄片xxx| 97欧美精品综合| 视频二区美腿制服人妻欧美| 亚洲蜜桃V妇女| 九九九九日本 | 国产精品久久久久久亚洲色欲| 超碰免费人人| 精品人妻一区二区蜜桃视频 | 欧美日韩理论一区| 久久精品国产精品一区 | 午夜操操操| 综合免费无码中文| 国产9熟妇视频网站| 国产真实野战在线视频| 色九九综合AV| 最新国产亚洲精品精品国产亚洲综合| 狠狠干2020| 能在线播放的国产三级| 精品乱码在线观看| 综合自拍| 伦理第一页| 婷色五月| 国产欧美在线观看免费观看| 97爱b| 久久黄色视频一区二区三区| 亚拍在线| 精品人人插人人操| 亚欧色图在线激情| 96精品久久久久中文字幕| 日韩熟女无码| 日本一天色道久久久精品视频| 免费啪啪av| 日本中文字幕一区| 一区二区三区欧美激情| 国产精品人妻无码久久久互動交流| 国产亚洲 中文欧美久久| 青青草久草| 日韩影片中文字幕一区二区三区| 乱伦一二三区| 中文字幕午夜精品久久久| 国产成人自拍视频在线| 亚洲综合首页| 亚洲男人综合网| 欧美综合区| 夜夜欢天天干| 欧美亚洲日韩16色| www.久久久久| 国产日韩手机视频在线| 国内外毛片在线观看| 色婷五月| 五十路三级片| 日日夜夜摸| 97爱亚洲综合色| 黑丝自慰喷水网站| 性综合网| 久久久九九| 亚洲天堂另类美腿| 伊人久久大香大香线蕉中文| 性色AV网站| 福利大香蕉| 中文字幕大片三级狠狠干| 狠狠中文字幕| 超碰在线人人射| 亚洲天堂日本| 超碰97玖玖爱| 狠狠色丁香| 黑人白女精品一区| 中国熟女老妇仑乱一区二区三区| 99久久久久久亚洲精品不卡| 日韩久久艹| 久久久久七视频| 疯操AV| 96久久久久| 欧美性夜| 黑人粗大V S日韩女优视频| 成人夜夜爽| 国产免a费看黄片在线| 色综合天天爱去电影网| 亚洲色入欧美| 国产婷婷一区| 暖暖精品二区三区观看| 99∨VTV| 性开放中文AV高清无码免费看| 亚洲91在线| 日本免费二区三区| 亚洲精品1区| 青青操97| 啊啊啊好湿久久| 日日夜夜狠狠| 亚洲熟女中文字幕在线| 大香网站| 多毛小伙内射老太婆| 欧美巨大性舒爽顶到了| 久久久久久性爱免费视频| 精品久久久一本一道| 天天天天做夜夜夜夜做| 校园春色亚洲欧洲| 九九九九九九九九九五码| 99青草| 激情小说五月天| 午夜精品探花| 熟女被操视频网址| 乱色视频中文字幕| 色婷婷久久| 二色av| 91九色网| 亚洲宅男天堂| 日本91白丝| ′ !γ}丶。。久久精品欧美一区二区三区| 91操人视频| 久久性爱免费送| 亚洲夜夜欢无码一区二区| 国产乱伦性爱AV| 九色婷婷| 六六久久日韩不卡| 少妇蜜汁| 操人妻逼91| 北京美女一区二区| 91成人久久| 乱色老一区二区三区的观看方式| 天天干夜夜操一区二区| 亚洲色图欧美| 无码外流操逼视频| 日韩亚洲中文字幕在线| 超碰成人国产| 中文无码一二三区| 韩国女主播青草福利视频| 97大色网| 欧美激情 亚洲色图| 九九九九九精品视频| 久草新在线| 国产精品国产亚洲区艳妇糸列| 91精品无码久久久久久久| 国产精品第一区第一页| 青娱乐国产精品| 色婷婷av在线观看| 欧美天堂日韩三级国产传媒| 一区二区三区四区在线不卡| 国产精品一区二区三区免费视频| 中文AV制服乱伦| 天天做日日做| 久妇网| 久草综合视频| 亚洲乱妇p22| 精品视频免费在线一区| 97精品国产97久久久久久| 欧美日本久久精品一区| 亚洲色婷婷综合久久一区二区三区| 精品午夜福利| 91精品国产高清久久久久久,亚洲成人 | 精品成人无码| 狠狠综合| 亚洲国产青青| 日本人妻最新在线中| 欧美久久人人网| 亚 欧 美 综合| 天天操天天日天天干| 懂色Av一区二区三区| 天天色天天干天天爱| 五月天激情网图片| 国产AV人人夜夜澡人人爽麻豆| 久久春色| 日本一级性爱| 最新av在线| 精精品人妻一区二区三区| 亚洲精品毛片在线观看| 无码91| 日韩精品资源| 国产免a费看黄片在线| 97超碰69| 欧美大的香蕉有线电视视频| 精品黑人一区二区| 亚洲男人的天堂网| 免费看黄片现成| 发朗少妇买婬全视频中文| 欧美日韩中国x| 岛国片在线播放| 极品五月天噜噜| 少妇贴图| 亚洲色诱惑| 大香蕉在线SuP| 欧洲综合无码| 激情终合网| 亚洲高清视频在线免费观看| 久久黄黄| 少妇久久| 草久久久| 中文字幕亚洲永久精品| 屌妞视频久久久久久久| 国产日韩区| 亚洲熟女乱熟乱熟妇综合网二区| 超碰97起碰| 欧美日韩小说| 大香蕉啪啪啪| 久久免费少妇| www.四虎在线| av一区二区三区四区| 久久久久七视频| 美女视频尤物网在线看| 综合色拍| 欧美刺激色黄片免费看| 国产97av| 日本久操视频| 日欧操屄| 国产又大又粗又长视频| 亚洲人人操| 不卡日本一区二区| 懂色AV中文| 久久这里是精品| 色阁阁AV综合网| 日韩女模中文造逼| 久久夜夜| 亚洲鸥美色图| 九九热超碰| 亚洲欧洲激情卡通另类文学四射小说网站| 国产精品91一样| 日韩中文字幕国产| 97亚洲国产| 婷婷色色五月| 人妻9117c| 亚洲日韩东京热一区| 国产激情av女片自拍| 成人三级片一区二区三区视频| 亚洲色图大香| 日韩激情毛片一级久久久| 中文日韩欧美熟| 大香蕉手机视频| 国产无码成人无码| 懂色影视久久| 91丨国产丨白浆| 成人五级久久| 蜜桃久久一区| 九九九九九九成人| 26uuu欧美| 强奸乱伦免费网站| 日本三级精品| 家庭乱伦国产精品| 中精品一区二区三区| 婷婷久草一区二区三区| 日韩欧美中文| 丝袜人妻av一区二区| 99精品高潮| 欧美日韩丝袜| 亚洲欧美日韩夜夜| 国产精品久久天天干| 四虎免费视频| 少妇500双飞99| 超碰国产在线| 日韩国产成人自拍视频| 国产免费一区2区3区| 久艹99| 亚洲91网。| 国产精品色色| 欧美日本一区二区a人| 精品免费视频国产一区| 97日韩欧美亚洲| 欧美伦乱爱| 久久国产精品91| 日韩成人综合网| 国产一区在线观看无码AV| 青青草久草| 国产AV天美传媒一区二区三区 | 天天综合网在线91| 超碰综合97在线| 最新av在线| 国产日韩精品一区二区三区| 婷婷综合五月天| 久久精品性| 五月综合婷婷久久网站| 亚洲自拍天堂| 久久亚洲欧美中文字幕国语 | 久9久9精品| 色狠狠综合噜一二三区| 殴美性色a级欧美| 婷婷色婷婷| 天天肏夜夜肏| 九九色热| 9九九九九视频在线观看| 操逼网站地址| 久色网| 97av在线视频| 在线 制服丝袜中出 人妻| 在线观看国产黄色| 国产一区二区视频在线播放| 久久性爱城| 欧洲熟妇xxXx欧美老妇裸体 | 91久久婷婷| 欧美综合色,www| 密臀视频三区免费网站| 亚欧成人一级片在线播放| 日韩精品-原创伙伴| 91天天综合日韩欧美| 女优大全 - 91n| 亚洲另类天堂| 88xx成人精品视频| 日韩免费大片一级播放| 狠狠色噜噜狠狠狠狠狠色综合久久| 欧美 日韩 亚洲 春色| 亚洲欧美综合区自拍另类| 午夜福利精品| 国产亚洲精品自在线亚洲情侣| 免费久久精品麻豆一区二区av| 欧美激情五月天| 在线观看十八禁| 国产久久一区二区三区野外在线| 亚洲精品一卡二卡三卡福利视频网站| 欧美综合 站| 久久久九| 高清有码一区二区| 黄色电影观看久久9| 黄色av一区二区在线| 欧美精品第3页| 91偷拍欧美亚洲| 狠色婷婷久久一区二区三区_| 久久久国产护士丝袜美腿一| 屁股久久久久久久久久| 免费黄色片。| 九九久久精品| 另类 综合 日韩 欧美 亚洲| 97在线播放| 在线视频免费观看午夜| 人人操,操人人| 999日韩中文精品观看视频。| 啊啊啊啊啊啊好湿好爽视频| 51一区二区三区| 污色区网站| 国产欧美亚洲精品a第2页| 欧美|91色综合| 欧美综合777| 91老熟女| 国产精品亚洲免费| 屌妞视频久久久久久久| 天天日天天看| 国产精品成人福利在线| 中亚精品极乱| 久操免费电影| 精品中文字幕一区二区| 国产av尤物| 欧美最大综合网| 日韩欧无码一区二区三区免费不卡 | www.色综合| 天天夜夜久久| 啊啊嗯嗯好爽| 99操视频| 久久精品91| 在线看的av| 久久久久无码| 亚州色综合| 中国探花熟女| 大香蕉伊然在亚洲91| 不卡中文字幕aⅴ在线| 思思热在线观看| 日本道日本道中文字幕日本道最新日本道在线观看 | 亚洲精品一区二区三区在线播放| 日本一片一区| av激情亚洲五月天| 伊人网av| 久久丝袜| 另类天堂| 亚洲小说视频| 99re在线观看| 黄页| 男人天堂一区二区| 亚洲美女高潮喷水视频| 天堂种子在线www网资源| 97超碰总站| 97精品熟女少妇一区| 欧美78| 成人av福利在线观看| 午夜福利久久久噜久噜久久综合| 清纯唯美亚洲| 亚洲限制级在线| 久久产精品一区二区三区电影| 91欧美高清| 91啪啪| 艳美熟妇先锋一二三区| 久久精品国产Aⅴ| 毛片17S| 超清福利精品视频在线| 青青青青草av在线观看| 精品国产91内射久久| 91亚洲欧美色图| 亚洲 欧美 偷拍 唯美| 97资源免费视频| 郑州宾馆老熟女露脸啪啪| 91精品免费| AA特级绝黄| 欧美热图99| 精品夜夜澡人妻无码| 国产福利合集| 欧美伦乱爱| www.国产高潮精品| 亚洲天堂资源网| 91AV老熟女视频| 日韩美女啪啪一区| 蜜臀一二三区| 亚州精人品大香蕉| 亚洲高清无毛一区二区| 91劲爆| 99热在线观看| 久久中文字幕一区不卡| 亚州大图综合色图| 亚洲熟妇自偷自拍另欧美| 久久丁香久草综合网| 极品AV网站在线观看| 久热婷婷| 少妇厨房愉情理伦片bd在线观看| 青青草国产一区二区三区| 亚洲熟妇自偷自拍另欧美| 立川理惠被中出无码| 天美一区在线| 亚洲国产第一页综合视频| 色综合一本| 色色青青久久| 九九久久国产精品| 国产自偷自拍一区| 青娱乐老司机视频| 中文字幕福利视频一区二区三区在线观看| 97国产色综合| 中文一区在线视频| 精品午夜福利导航| 熟妇一区,二区,三区。| 欧美熟女激情| 久久xx| 欧美老妇曰批的视频| 不卡在线观看视频| 亚州欧美总和| 九九热超碰97亚洲最新香蕉| 九九综合色| 色在线亚洲视频www| 亚洲资源站| 日韩无码服务区| 精品国产91久久久久久一区黄无| 熟女视频久久| 国产 热久久久久国产精品| 2019天天干| 国产又粗又长的视频| 婷婷香网站| 有码免费观看| 97天天摸天天碰| 国产三级日产三级韩国三级| 91看黄片| 无码不卡亚洲成?人片| 成人情色综合网| 国产亚洲日本| 国产乱弄免费在线视频。 | 亚洲伊人久久综合97| 国产精品成人午夜福利| 国产黑白丝在线| 黄色十八禁| 狠狠夜色午夜久久综合在线| 精品.99999| 天天综合91在线| 激情色色| 天天日天天色| 大香蕉人妻| 亚洲中文字幕精品久久久久久直播| 亚洲AV无码翔田千里网站| 日日干天天干夜夜爽| 欧美一级A一级a爱片久久| 亚洲三级。日韩三级| 亚洲狠狠入| 强乱老妇中文字幕| 欧美性高潮| 久久久久久久久久久久色网| 自拍啪啪视频| 亚洲av资源| 不卡在线观看视频| 性色aV一区二区三区噜噜| 女生久久网| 98久久| 69视频入口| 欧美1区二区三区公司| 免费观看性欧美一级| 在线观看一级α片刺激高潮视频| 麻豆综合一区av| 日韩综合成人免费视频| 青青伊人这里只有精品| 日本视频在线观看污污污| 91成人久久| 影音先锋国产精品| 综合熟女| 91女网站| 国产偷人妻精品一区二区在线| 欧日韩在线观看| 亚洲综人| 日韩啪啪视频| 内射老妇BBWX0C0CK| 日韩国产在线观看av| 日韩性爱小视频在线观看| 五月丁香啪啪| 75大香蕉| 精品人妻一区二区蜜桃视频| 欧亚日韩中文在线| 99这里只有精品国产| 亚洲av淫乱| 91无人区卡一卡二卡三乱码入口最新版:能让用户有更多选择的选择-经典说说-爱 | 色婷婷国产精品一区在线观看| 黄色免费网| 国产一级作爱毛片| 日本超碰在线国产一区| 欧美天天综| 中文字幕色AV| 人人弄人人摸| 日本精品高清一二区一本到| 中文字幕高清20页视频| 搞中出视频在线观看| 午夜九九| 激情五月综合开心五月| ?亚洲伊人伊成久久人综合网| 青青草视频久久| 色哟哟1区2区| 国产美女高潮| 色久桃花影院在线观看| 久久午夜伦| 男人的天堂日韩| 精品一级毛片在线观看| 一区在线观看中文字幕| 夜夜嗨av午夜成人| 亚洲天在线| 国产成年女人免费视频播放a| 色婷婷丁香| 亚洲污污网站| 日韩欧美性爱电影在线观看| 久久香蕉综合一本到3atv| 精品国产一区二区三区久久久蜜臀 | 性色A∨91| 播播亚洲小说亚洲| 国产盗摄美女如厕大神作品在线观看 | 亚洲日韩视频二区| 正在播放:深夜激情大战,自带黑丝袜全力输出骚穴 | 六月丁香久久| 中文字幕视频免费| 一道α片欧美| 国内精品不卡无毒99999| 国产精品69久久久久孕妇欧美 | 最近二区三区视频大全| 亚洲AV无码国产成人| 天天日天天舔东京热| 97色碰| 色播五月丁香| 校园春色 亚洲| 日本视频在线观看污污污| 午夜福利区| 日韩性爱小视频| 欧美日不卡| 亚洲黄色| 五月激情影院| 国产丝袜啪啪| 久久婷婷五月综合| 98超碰欧美| 2018色综合天天操| 少妇人妻在线| 婷婷深爱五月| 精品制服美女中文一区二区三区| 顶级丝袜熟女一区二区三区| 亚洲色悠悠久久88| 天天做日日做| 龙兴卡官方查询| 亚洲AV噜噜狠狠网址蜜桃动漫| 97超碰热线| 亚洲av无码国产精品字幕| 日韩二级| 亚洲国产成人7777| 日韩在线人妻网站| 国产精品久久久久久久AV大片| 抽查国产福利主播| 黄视频免费| 超碰97最新人妻| 秋霞久久亚洲精品成人| 色呦色呦色精品| 成人性爱全视频观看| 欧美亚洲韩国视频十五区| 人人考人人摸人人干| 亚洲少妇视频| 老女人爆菊| 国产成人99久久亚洲综合| 免费看污网址| 国产强奸超碰AV| 在线二区不卡| 韩国女主播青草福利视频| 欧美日韩大香蕉| 97爱b| 偷窥自拍亚洲天堂网爆| 999热这里只有精品| 蜜臀精品1区2区| 美女视频尤物网在线看| 国产人妻精品一区二区三区秋霞 | 熟妇女人妻呻吟久久AV| 激情五月天插| 草B在线| 北京专精特新企业招聘信息| 人妻中文字幕精品无码| 欧美体内射精| 国产精品女同| 色天使亚洲综合在线观看| 亚洲好色人妻| 亚洲精品一区二区三区新线路| 秋霞成人做爱| 91女日逼| 久久精品免视看国产成人﹣蜜臀av一区. 久久精品免视看国产成人,蜜臀av一区 | 狠狠色婷婷7777久| 天美传媒在线一区| 成人性爱视频在线看| 97久久久精品| 黄色香蕉视频网站一区| 久无码| 夜夜 中文视频rt| 中文字幕免费在线观看| 99re免费| 国产日本熟女顶级一区二区三区视频| 97色网| 国产这里只有精品| 大香蕉手机在线| 92性色国产午夜福利在线661 | 欧美日韩97在线| 亚春色色| 国产精品99精品视频网站| 男人的天堂不卡一区二区 | 精品人妻一区二区三区四区| 刺激性视频黄页| 91亚洲色图| 欧美三级不卡| 欧美亚洲自拍另类人妻| 嗯阿好爽好紧| 欧美人人操人人插| 老女人碰碰在线碰碰视频| 热久久国产| 91女优在线观看| 偷看洗澡一二三区美女| 黄色交缠性感爆操91国产精品免费一区二区三区 | 亚洲一区二区三区中文字幕| 亚洲熟女乱熟乱熟妇综合网二区| 蜜乳中文字幕a在线| 神马久久久久久久久久| 首页中文字幕中文字幕免费| 职场同事知名国产国产精品久久欧美日韩 | 97久久久精品| 最新啪啪视频| 屁股久久久久久| www.AV有限公司一区| 国产视频不卡在线观看| 果冻传媒A片麻豆熟妇人妻| 美腿色图| 殴美大黄片| 天天上日日上日韩精品| 欧美综合777| 天天色悠悠激情| 99久久精品无码一区二区| 阿姨一区二区免费视频-高清正片西瓜视频下载app-T450AV | 性性久久| 97WW精品| 中国一区二区亚洲人妻| 日本爽爽爽爽爽爽免费视频| 精久久久| 中文字幕日韩人妻视频| 成人情色综合网| 99少妇| 日韩一级欧美一级国产一级台湾| 日本一级婬片试看三分钟| 国产精品久久久久久 百度| 亚洲色图久久成人| 亚洲国产一区二区三区在线 | 久操精品| 精品人妻一区二区免费看| 日韩一级二级在线| 色色国产| 99精品在线| 一本久道在线综合视频| 欧美—性—交—色| 九九亚洲精品| 欧美亚洲丝袜美女电影| 十八禁成人网站在线观看| 色网在线视频观看免费| 高清在线不卡一区二区 视频| 国产青青美女玩逼视频| 长长久久免费视频| 一区操逼| 麻豆色约约| 最新精品久久蜜桃 | 人人爱人人乐人人操| 午夜国产成人福利视频| 啊啊啊啊啊啊啊在线| 国模一区二区三区| 色av中文字| 天天日天天射天天干| 欧美熟妇操操视频| 97久久天天综合色天天综合色电影| 91麻豆一二三区| 天天天干977| 成人一二| 1禁看欧美黄片免费看| 大香蕉伊人久久| 小草精彩毛片| 啊啊啊好疼| 欧美亚洲高清| 国产东北女人在线视频| 97精品综合久久| 欧美中字二区| 久久精品无码一区二区三区| 凹凸视频在线一区二区| 脫衣舞一区二区三区| 亚洲九九夜夜| 丝袜翘臀后入欧美校园亚洲自拍另类小说一区中文字幕少妇诱惑 | 97超碰碰| 亚欧高清在线| 亚洲自拍一区夜夜操| 亚洲丨在线| 国产精品久久久无码AV网站| 淮穴色AV| 欧美激情内射| 无码人妻丰满热妇又大又粗| 熟女中出视频| 成年人黄色| 婷婷中文字幕| 超碰在线在公开超碰在线在公开| 亚洲无 码A片在线观看麻豆| 在线精品福利免费播放| 亚洲人久久久网| 日韩中文字幕视频| 亚洲熟妇无码一区二区三区| 欧美色图电影| 黑操B| 欧美色图91| 91蜜臀在线久久久久| 国产又粗又长又大的视频| 综合自拍| 97中文综合| 天天射,天天操,天天爽-国内精品一区二区三区-成人AV | 久久99操天天日| 天天日天天干天天摸天天操| 白丝AV网站| 欧美日本中字另类在线| 偷拍盗拍亚洲色图图片 | 亚洲无限观看| 国产农村妇女精品一| 免费啪啪啪网站18岁| 日韩专区久久久| 十八禁视频网站| 中文一区二区三区影院| 欧美性,亚州色| 亚洲另类欧美精品| 91美女国产在线| 亚洲色图欧美视频| 欧美成人精品一区二区男人蜜臀| 欧美性生活免费网| 97日视频| 国产一区二区精品久久99| 亚洲无码精品AV久久久| 强奸乱伦中文字幕AV| 亚洲欧美在线综合| 99这里只有精品国产| 夜嗨影院| 97精品97久久| 色优久久| 黄片免费看的| 97操| 亚洲精品久久久久久| 亚洲精品97在线| 激情专区综合| 不卡av在线中文字幕| 伊人操| 校园春色家庭伦理欧美激情| 国产欧美日韩女同性恋ww喷水精品| 青青操综合网| 无码高清少妇久久| 极品国产内射| 欧美色图亚洲色| 91天美免费| 偷拍亚洲视频一区二区三区四区| 久久精品国产99国产精品亚洲| 91久久久久免| 成人五月香网在线| www久久99| 国产欧美亚洲精品a第2页| 无码高清国产AV| 国产绿奴视频在线观看| 综合伊人激情| 妇女性内射冈站HDWWWCOM| 中文字幕精品探花视频| 97综合| 精品人妻免费观看| 在线观看一级α片刺激高潮视频| 熟妇人妻丰满久久久久久久无码| 欧美 日韩第一性色| 精品女同一区| 青青草这里只有精品| 97综合国产| A级片日韩欧美国产欧美视频精选观看| 97久久网| 青青伊人这里只有精品| 操逼片中文| 激情五月天婷婷| 欧美综合第一| 日本高清熟女久久一区| 东京热,男人的天堂| 日本一区二区中文字幕久久| 亚洲最新Av| 中日韩欧美精品无码AⅤ一区二区| 久草免费在线一区二区| 夜夜嗨一区二区| 久久骚| 白丝一区| 日韩性爱网址| 欧美少妇第一页| 亚洲情色 自拍| 操逼片国产| 人妻熟女午夜精品在线| 日韩精品三级片长长久久| 大鸡巴久久| 人妻aa| 99热导航| 国产精品久久久 | 青青久草| 懂色AV蜜臀无码精品APP | a片自拍直播视频| 精品少妇后入一区二区三区四区人妻巨乳| 激情四射婷婷六月天| 久久久18| 国产精品白丝在线播放| 狠综合网| 欧美性爱91| www.99在线| 老熟妇综合| 日韩三级在线观看网站| 激情综合五月| 熟妇高潮精品一区二区三区下载| 精品999一区二区| 一块操欧美| 欧美亚洲成人在线一区二区三区| 九热中文字幕| 人妻中文字幕日韩电影| 欧美狠狠弄| 亚欧成人一级片在线播放| 亚洲图片偷拍视频区| 天美传媒精品一区二区三区| a片偷拍视频| 国产精品久久久久中文字幕| 亚洲Av诱惑| 日韩成人午夜精品久久高潮| 亚洲a色| 久久免费老司机精品| 亚洲天天操| 亚洲日韩青青草色月| 免费一级黄色录像影片| 97在线资源| 九九热视频在线观看| www国产无码| 97天天综合网| 最新国产亚洲精品精品国产亚洲综合 | 91成人无码| 久久久久久久久久久久黄色 | 男女性扦B| 人妻天天爽夜夜爽2| 91亚州日韩高清| 日韩黄片视频试看| 神马久久免费电影观看| 狠肏骚人妻| 国产做?爰片久久毛片?片美国| 老熟女91视频| 91 丝袜在线观看| 啊…啊…操我用力操我| av无码av无码专区| 无码精品久久久久久亚洲| 天欧美在线| 91网18| 中文字幕在线观看AV| 强免费黄色网址| 精品少妇人妻av久久免费| 国内伊人久久久久久网站视频| 91爱看| 美日韩在线不卡人妻| 91ise欧美| 日韩午夜啪啪视频| 激情干在线| 很黄很色的视频在线观看| 日韩欧美亚洲自拍偷拍| 97在线视频网站| 嗯嗯啊啊啊好爽| 91亚洲欧美激情| 欧美色97| 超碰碰97资源站|