Access Control
Security 权限系统
围绕角色、权限与资源组织访问控制,为业务服务规划统一的鉴权与授权能力。
以统一工程规范为起点,连接认证、文件、权限与实时通讯。沉淀可复用的通用能力,让每一次业务开发都有基础可循。
Java / Spring Boot · React / Next.js
PRODUCTS / 产品目录
围绕同一套工程思路,按需接入各项能力。现有服务与建设方向,在这里一目了然。
Sparrow Scaffold
统一工程规范,梳理 Parent 构建基线、BOM 版本组合与 Starter 集成,让组件演进和业务接入有据可循。
阅读工程指南Unified Identity
集中提供登录、注册与找回密码入口,支持前后端分离和单体应用的身份认证场景。
File Storage
统一文件上传与存储入口,支持拖拽上传、进度展示和预览,并按业务选择存储路径。
Access Control
围绕角色、权限与资源组织访问控制,为业务服务规划统一的鉴权与授权能力。
Instant Messaging
面向单聊、群聊与消息推送的实时通讯服务,持续沉淀连接管理与消息处理的工程实践。
Code Generator
以实体模型为起点,生成整洁架构后端与 React 前端的 CRUD 代码,减少重复编写。
UI Components
基于 React 与 Next.js 的组件示例与交互演示,覆盖表单、表格、上传、拖拽等常见场景,可直接复用。
DOCUMENTATION / 开发文档
从工程架构、接口集成到问题排查,查阅项目中的实现说明与实践记录。
文档正文目前以中文提供。
14 篇文档区分同源、同站与 Web Storage 分区,说明如何用 Cookie token 或服务端会话解除同站 SSO 对 iframe 存储共享的依赖;比较共享 Domain Cookie 与 API 主机限定的 HttpOnly Cookie,并明确鉴权、凭据请求及跨站限制。
前端开发 / React对外域名统一 443 SSL + 80→301 跳转,内部域名保持 80;用 Certbot 只签不改,先签证书再覆盖配置,附域名清单与上线步骤。
后端工程 / Nginx用 createRoot 与 useEffect 把客服挂件接进官网、商城等非 React 架构,讲清 HTML 片段的生成与注入。
前端开发 / React本机打包单个 tar.gz,上传服务器一条命令切换版本,附浏览器验收与踩坑总结。
后端工程 / Nginx核对管理员与成员两级权限、客户端专用密码,完成邮件客户端与 Java 接入,并排查 535 等认证问题。
后端工程 / Mail按生产与交付边界划分构建基线、组件版本和业务接入,附完整 POM 示例。
后端工程 / Java区分 Servlet MVC 与 WebFlux 技术栈,选择匹配的接口文档依赖。
后端工程 / Java处理多 Starter 共存时的配置冲突,为 File 与 Passport 设置独立接口分组。
后端工程 / Java理解源码包、字节码行号表与断点错位,梳理发布和联调中的处理方法。
后端工程 / Java通过消息处理器案例,定位未释放引用造成的内存泄漏与心跳异常。
后端工程 / Java梳理引用计数、零拷贝和深拷贝,明确消息转发中的内存释放责任。
后端工程 / Java结合视图名前导斜杠,排查 prefix 拼接双斜杠导致的模板资源错误。
后端工程 / Java拆解会话初始化、图片加载与点击刷新,以及监听清理和重试边界。
前端开发 / React串联语言路由、中间件与消息上下文,理解多文件翻译配置和常见问题。
前端开发 / ReactWHY SPARROW / 生态能力
从后端组件到前端公共库,把重复遇到的问题沉淀为可复用的工程基础。
围绕 Passport 认证与跨域登录态共享,连接不同应用的身份入口。
用 Parent、BOM 与 Starter 的清晰分工,组织构建规范、版本管理与框架集成。
围绕 WebSocket 心跳、重连与 Netty 消息处理,积累实时通讯实践。
通过公共协议、独立组件与共享前端能力,为不同业务保留组合和扩展空间。