用户与权限
实现注册、登录、用户状态和密码管理,以 JWT 承载认证信息,使用 BCrypt 处理密码。基于 ADMIN / USER 角色组织 RBAC 授权。
清晰的服务边界
按 Controller、Service、Mapper、Entity 和 DTO 分层,以 @RequireRole 和 AOP 执行角色检查,集中处理参数校验与业务异常。
接口与验证
使用 Swagger 整理接口说明,通过 JUnit 5 组织测试,并使用 Maven 管理构建。将认证规则与接口行为保持一致是项目的主要练习方向。