系统设计
1. 系统概述
1.1 系统目标
1.1.1 功能需求
- 提供用户信息管理功能,包括用户注册、登录、信息修改等。
- 实现商品信息管理功能,包括商品添加、修改、删除等。
- 支持订单管理功能,包括订单生成、查询、修改等。
- 提供购物车功能,方便用户进行商品选购。
- 实现支付功能,支持多种支付方式。
1.1.2 非功能需求
- 系统需要具有良好的用户体验,界面简洁明了。
- 系统需要具有良好的可扩展性,能够支持未来功能的增加。
- 系统需要具有较高的稳定性和可靠性,保证数据的安全性。
- 系统需要具有良好的性能,能够快速响应用户请求。
1.2 系统架构
1.2.1 技术选型
- 后端技术:使用Spring Boot框架,基于Java语言开发。
- 前端技术:使用React框架,实现用户界面。
- 数据库技术:使用MySQL数据库,存储用户、商品和订单等信息。
- 支付技术:集成支付宝、微信支付等支付接口,实现支付功能。
1.2.2 系统模块划分
- 用户模块:负责用户信息的注册、登录、修改等功能。
- 商品模块:负责商品信息的添加、修改、删除等功能。
- 订单模块:负责订单的生成、查询、修改等功能。
- 购物车模块:负责商品的选购、修改、结算等功能。
- 支付模块:负责支付接口的集成,实现支付功能。
1.3 系统流程设计
1.3.1 用户注册流程
- 用户输入注册信息,包括用户名、密码、邮箱等。
- 系统对用户输入的信息进行验证,包括格式、安全性等。
- 验证通过后,系统将创建用户账户,并将用户信息存储在数据库中。
- 系统返回注册成功信息,用户可以登录系统。
1.3.2 商品添加流程
- 管理员登录系统,进入商品管理页面。
- 管理员输入商品信息,包括商品名称、价格、库存等。
- 系统对商品信息进行验证,包括格式、有效性等。
- 验证通过后,系统将商品信息存储在数据库中。
- 系统返回商品添加成功信息,管理员可以继续添加商品。
1.3.3 订单生成流程
- 用户登录系统,将选购的商品添加到购物车。
- 用户确认购物车中的商品信息,点击结算。
- 系统生成订单,并将订单信息存储在数据库中。
- 系统返回订单生成成功信息,用户可以查看订单详情。
1.3.4 支付流程
- 用户在订单详情页面选择支付方式,点击支付。
- 系统调用支付接口,生成支付订单。
- 用户完成支付操作,支付接口返回支付结果。
- 系统根据支付结果更新订单状态,并将支付信息存储在数据库中。
- 系统返回支付成功信息,用户可以查看订单状态。
1.4 数据库设计
1.4.1 用户表设计
- 用户ID:主键,唯一标识每个用户。
- 用户名:用户登录名,唯一。
- 密码:用户密码,加密存储。
- 邮箱:用户邮箱地址。
- 手机号:用户手机号码。
- 创建时间:用户账户创建时间。
- 更新时间:用户账户最后更新时间。
1.4.2 商品表设计
- 商品ID:主键,唯一标识每个商品。
- 商品名称:商品名称。
- 商品价格:商品售价。
- 商品库存:商品库存数量。
- 商品描述:商品描述信息。
- 商品图片:商品图片路径。
- 商品类别:商品所属类别。
- 创建时间:商品添加时间。
- 更新时间:商品最后更新时间。
1.4.3 订单表设计
- 订单ID:主键,唯一标识每个订单。
- 用户ID:外键,关联用户表。
- 商品ID:外键,关联商品表。
- 商品数量:购买商品的数量。
- 商品价格:商品总价。
- 订单状态:订单状态,如待支付、已支付、已发货等。
- 创建时间:订单生成时间。
- 更新时间:订单最后更新时间。
1.5 接口设计
1.5.1 用户接口
- 注册接口:接收用户注册信息,创建用户账户。
- 登录接口:接收用户名和密码,验证用户身份。
- 修改信息接口:接收用户信息,更新用户账户信息。
1.5.2 商品接口
- 添加商品接口:接收商品信息,添加商品到数据库。
- 修改商品接口:接收商品信息,更新商品信息。
- 删除商品接口:接收商品ID,删除商品信息。
1.5.3 订单接口
- 生成订单接口:接收用户ID和商品信息,生成订单。
- 查询订单接口:接收订单ID,查询订单详情。
- 修改订单接口:接收订单ID和订单信息,更新订单状态。
1.5.4 支付接口
- 支付接口:接收订单ID和支付信息,完成支付操作。
- 查询支付结果接口:接收订单ID,查询支付结果。
1.6 安全设计
1.6.1 用户密码安全
- 用户密码在存储前进行加密处理。
- 加密算法使用安全强度高的哈希算法,如SHA-256。
- 密码存储时,使用盐值对密码进行散列,增加破解难度。
1.6.2 数据传输安全
- 使用HTTPS协议进行数据传输,保障数据传输的安全性。
- 在数据库连接中使用SSL加密,保护数据库数据的安全。
1.6.3 系统访问控制
- 实现用户登录验证,确保只有合法用户才能访问系统。
- 对不同用户实现权限控制,限制用户对系统的操作权限。
- 定期对系统进行安全检查和漏洞修复,提高系统的安全性。




