基于企业微信的 SCRM 平台 LinkWeChat 开发教程:02基础模块与服务层认证权限

发布时间:2026/8/6 15:08:33
基于企业微信的 SCRM 平台 LinkWeChat 开发教程:02基础模块与服务层认证权限 文章目录一、模块全景:LinkWeChat 的"地基、框架、业务、安全"四层架构二、`linkwe-common`:全项目共享的基础工具模块2.1 包结构总览2.2 自定义注解体系:15 个注解构成声明式编程基础设施2.2.1 `@Log` — 操作日志记录2.2.2 `@DataScope` — 数据权限过滤2.2.3 `@InnerAuth` — 内部服务间认证2.2.4 `@RequiresPermissions` — 权限校验2.2.5 其余注解一览2.3 AOP 切面实现:4 个切面让注解"活"起来2.4 常量体系:17 个常量类覆盖全部业务场景2.5 枚举体系:51 个业务枚举覆盖全部业务状态码2.6 异常体系:22 个异常类的层次化设计2.7 工具类库:30+ 工具类封装常用能力2.8 配置类集合:Feign、MyBatis-Plus、Redis、Jackson、Orika2.9 核心领域模型(core/domain)三、`linkwe-framework`:轻量但关键的框架级能力3.1 模块结构3.2 `@EnableCustomConfig` — 一键启用注解3.3 `InnerAuthAspect` — 内部认证切面3.4 `TokenService` — JWT + Redis 双重 Token 管理四、`linkwe-service`:核心数据层与服务层4.1 模块定位与依赖关系4.2 Domain 实体层设计规范4.3 Mapper 数据访问层4.4 Service 接口与实现:140+ 接口的业务编排4.5 Feign 远程调用:21 个客户端4.6 RabbitMQ 集成:异步解耦的基石4.7 Redisson 分布式锁4.8 微信支付集成(预留能力)4.9 腾讯云 SDK:混元 AI 集成4.10 service 模块小结:分层统计一览五、`linkwe-auth`:认证中心与权限体系5.1 模块定位与依赖5.2 四种登录认证方式5.3 Spring Security 安全配置5.4 RBAC 权限模型5.5 系统管理功能:14 个 Controller 全清单5.6 操作日志:LogAspect 切面 + 异步落库5.7 Mapper 数据层:17 个系统 Mapper5.8 Swagger 配置:136 行文档化配置六、实战链路:一次登录请求背后的完整调用七、常见问题解答(FAQ)八、总结本文要点回顾架构设计启示一、模块全景:LinkWeChat 的"地基、框架、业务、安全"四层架构在进入源码之前,先建立全局坐标系。LinkWeChat 的模块依赖关系可以概括为一条清晰的纵向链路:linkwe-common(基础工具层) ↑ linkwe-framework(安全认证层) ↑ linkwe-service(业务逻辑层) ↑ ┌──────────┬──────────────┬──────────────┬────────────┬──────────┐ linkwe-api linkwe-wecom linkwe-scheduler linkwe-wx-api linkwe-ai其中,linkwe-common是全项目的基础工具模块,提供所有微服务共享的基础能力,该模块不独立部署(Jib 构建配置skip=true),仅作为 Jar 被其他模块依赖;linkwe-framework建立在linkwe-common之上,提供框架级能力,仅有 9 个 Java 文件却个个关键;linkwe-service是整个项目的核心业务逻辑层,被linkwe-api(后台管理 API,62 个 Controller)、linkwe-wecom(企微 API 集成)、linkwe-scheduler(定时任务与消息监听)、linkwe-