基于 Spring Boot 3 Java 后台管理脚手架框架,内置完善的基础设施能力,面向企业级业务场景设计。支持多端接入,一套代码多端适配;权限与菜单彻底解耦,推翻传统权限设计,采用 RBAC + ABAC + 权限节点 DSL + 运行时策略引擎,更灵活强大;内置安全机制与接口端到端加密,让开发者专注业务而非基础防护。
核心亮点
1、混合动态权限模型体系:
像传统RuoYi或相关类似框架还是采用 RBAC 权限模型,权限始终围绕 角色与菜单 走,JunoYi 支持更灵活的权限配置方式。权限不再完全依赖角色绑定, 支持动态调整,配置实时生效。
一个功能页面管理页面,如“用户管理”,该页面的权限就是为user.ui.list.view(用户模块.ui.列表页面.页面权限),添加用户按钮权限为user.ui.list.add.button(用户.ui.列表页面.添加.按钮), 添加用户API接口权限为user.api.list.add。这是基本的权限使用场景,可以通过这里权限体系,精细控制前端菜单页面权限、UI显示权限、API调用权限。
除此之外,我们可以给数据加权限!例如获取用户列表接口,返回UserVO 响应数据列表,我们想要用户没有字段读取权限的,显示字段为空或者加密隐藏,就可以通过注解方式在UserVO类中给对应字段加入权限控制; 或者要写入数据,给后端 DTO 数据对象某字段加上写入权限控制。
例如:phonenumber字段权限为user.data.phonenumber.read(用户模块.数据.手机号.读取),我们给字段加入读取权限后,如果用户没有权限就无法正常获取该字段完整信息。
idCard字段加入user.data.idCard.write(用户模块.数据.身份证.写入),加入写入权限后,如果用户没有权限就无法写入该数据,这条数据插入或者更新到数据表中该字段就会为null。
2、多平台原生支持
在登录时候,框架提供多种策略,可以实现接口只允许在指定平台进行调用,并且框架默认提供平台类型 后台管理WEB、前台WEB、小程序、H5、移动端APP、桌面端等默认平台枚举,可以自行拓展平台类型。 并且框架采用 双Token机制: AccessToken 与 RefreshT