feat(admin): 修改密码功能(PBKDF2原密码校验 + 新密码≥8位合规 + 页面 + 导航入口)
- AdminUserService.changePassword: verify旧密码 + 新密码≥8位且≠原密码 + hash更新 - AdminController: GET/POST /admin/password(当前登录用户,Sa-Token loginId) - password.ftl: 表单 + 前端JS预校验(长度/一致/新旧不同) - _macros.ftl: 侧边栏footer加修改密码入口 Co-Authored-By: Claude <noreply@anthropic.com>
This commit is contained in:
@@ -116,6 +116,39 @@ public class AdminController {
|
||||
ctx.redirect(basePath + "/admin/login");
|
||||
}
|
||||
|
||||
// ==================== 修改密码 ====================
|
||||
|
||||
@Get
|
||||
@Mapping("/password")
|
||||
public Object passwordPage(@Param(defaultValue = "") String msg) {
|
||||
ModelAndView mv = view("password.ftl", "修改密码", "password");
|
||||
mv.put("msg", msg);
|
||||
return mv;
|
||||
}
|
||||
|
||||
@Post
|
||||
@Mapping("/password")
|
||||
public void changePassword(@Param(defaultValue = "") String oldPassword,
|
||||
@Param(defaultValue = "") String newPassword,
|
||||
@Param(defaultValue = "") String confirmPassword,
|
||||
Context ctx) throws Throwable {
|
||||
// 两次新密码一致性前端已校验,后端兜底
|
||||
if (!newPassword.equals(confirmPassword)) {
|
||||
ctx.redirect(basePath + "/admin/password?msg=pwdconfirm");
|
||||
return;
|
||||
}
|
||||
try {
|
||||
// 当前登录用户ID(Sa-Token 登录时存的是 AdminUser.id)
|
||||
adminUserService.changePassword(StpUtil.getLoginIdAsLong(), oldPassword, newPassword);
|
||||
log.info("管理员密码已修改 loginId={}", StpUtil.getLoginIdAsLong());
|
||||
ctx.redirect(basePath + "/admin/password?msg=pwddone");
|
||||
} catch (Exception e) {
|
||||
// 原密码错误 / 新密码不合规统一提示,细节见日志
|
||||
log.warn("修改密码失败 : {}", e.getMessage());
|
||||
ctx.redirect(basePath + "/admin/password?msg=pwdfail");
|
||||
}
|
||||
}
|
||||
|
||||
// ==================== 首页(仪表盘) ====================
|
||||
|
||||
@Get
|
||||
|
||||
Reference in New Issue
Block a user