惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

WordPress大学
WordPress大学
L
LangChain Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
罗磊的独立博客
J
Java Code Geeks
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
博客园 - 叶小钗
小众软件
小众软件
博客园 - Franky
D
Docker
Google DeepMind News
Google DeepMind News
Microsoft Azure Blog
Microsoft Azure Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
U
Unit 42
宝玉的分享
宝玉的分享
C
Check Point Blog
B
Blog
V
V2EX
博客园 - 三生石上(FineUI控件)
MyScale Blog
MyScale Blog
The Cloudflare Blog
博客园 - 聂微东
博客园_首页
Engineering at Meta
Engineering at Meta

博客园_首页

Plist 二进制格式 Milvus 和 PGVector,哪个更好? OpenClaw 已过时?在 VS Code 中运行 Hermes Agent! 第30篇文章:一个大三计科生的自白 Manim如何在数学公式中完美显示中文? Docker 部署 RocketMQ 5 并发编程核心概念辨析 C#事务处理最佳实践:别再让“主表存了、明细丢了”的破事发生 CLI 是什么?为什么大厂突然集体卷命令行? 【从0到1构建一个ClaudeAgent】协作-自主Agent UIImageView 设置图片不生效的原因排查 最小二乘问题详解20:无先验约束下的增量式SFM自由网平差 痞子衡嵌入式:大话双核i.MXRT1180之XIP应用里借助MU实现可靠Flash IAP的方法 AI Chat 封装, SemanticKerne.AiProvider.Unified 已发布 Windows下右键编辑js文件无法打开记事本——在注册表中使用环境变量 在后台服务中使用 Scoped 服务,为什么总是报错? H200 安装驱动并使用sglang启动模型 wireshark 抓包Trap上报告警内容 我用 AI 辅助开发了一系列小工具(2):图片压缩工具 [A Primer On MC and CC] 2.1 Memory Consistency 1 - 指令重排序和 SC 模型 Oracle数据库SCN推进技术详解与实践指南 玩转控件:封装个带图片的Label控件 Claude Code 4.7 真正该升级的不是模型,而是你的工作流 前端小白一句话,AI 帮我做了个颜值拉满的桌面媒体播放器。当代码不再是门槛,一句话编程就是现实。 5. WorkBuddy: 小龙虾的灵魂三件套,让你的小龙虾不只是工具 SQLite 分片方案实战:三种分片策略的深度对比 告别简陋 UI!一款基于 Fluent Design 和基于 WinUI 的开源免费、现代化的 Avalonia UI 控件库 关于二进制排列组合枚举的总结 AI开发-python-LangGraph框架(3-27-LangGraph从零实现大模型智能决策工作流) ElasticSearch主分片和副本分片概念详解
SpringBoot + 若依 APP版本更新功能实战踩坑记录
SheepDog1998 · 2026-05-11 · via 博客园_首页

一、前言

本次开发需求:实现Android APP版本检测、整包/wgt热更新包下载功能

技术栈:SpringBoot、RuoYi-Vue(para框架)、SpringSecurity、Nginx、MySQL。

本篇博客只针对开发中 静态资源原理、Security放行配置、端口访问原理 三大核心难点详细直白讲解,无多余废话。

二、业务需求说明

2.1 业务逻辑

  1. APP请求后端检测是否有新版本;

  2. 优先判断是否有更高版本整包(packageType=0)

  3. 若无整包,返回wgt热更新包(packageType=1)

  4. 后端返回下载URL,前端不允许处理文件流,必须返回纯浏览器下载地址。

三、SpringBoot静态资源目录方案详解(最终采用)

3.1 存放路径

将APK安装包存放至项目内部路径:

src/main/resources/static/app/profile/apk/xxx.apk

3.2 核心原理(最重要)

SpringBoot 内置约定:resources/static 为官方默认静态资源目录。

SpringBoot 内置Tomcat服务器,启动后会自动扫描、映射该目录,不需要配置、不需要Nginx、不需要写任何代码

3.3 映射规则(死记硬背)

static后面的路径 = 浏览器访问路径

项目物理路径 浏览器访问URL
static/app/profile/apk/xxx.apk http://ip:port/app/profile/apk/xxx.apk

3.4 为什么选用该方案?

  • 无需编写文件流下载接口,代码零侵入;

  • 无需修改Nginx配置,不用操作服务器;

  • 返回纯URL,前端不用处理流、不用解析二进制;

  • 打包时APK打进Jar包,部署简单,线上本地一致。

四、401认证失败 & SecurityConfig配置详解

4.1 问题现象

静态APK地址访问提示:认证失败,无法访问系统资源 401

4.2 产生原因

若依框架(Para)内置 SpringSecurity安全拦截机制,默认:

  • 除登录、验证码等白名单接口;

  • 所有请求必须携带Token令牌

  • 静态资源默认放行不全,apk不在放行名单中,被拦截。

4.3 解决方案代码

.antMatchers(HttpMethod.GET, "/", "/*.html", "/**/*.html", "/**/*.css", "/**/*.js", "/profile/**", "/app/profile/apk/**").permitAll()

4.4 代码逐行详细解释

  1. HttpMethod.GET:只放行GET请求;

  2. /app/profile/apk/**:匹配该路径下所有文件(包含所有APK);

  3. permitAll():匿名访问,不需要Token、不需要登录。

五、两种放行方式详细区别(新手必懂)

5.1 两种放行写法

// 写法1:指定请求方式放行
.antMatchers(HttpMethod.GET, "/app/profile/apk/**").permitAll()
// 写法2:不指定请求方式放行
.antMatchers("/shanguoTrace/**").permitAll()

5.2 核心区别

放行方式 支持请求类型 适用场景 安全性
HttpMethod.GET 仅放行GET 静态资源(apk、图片、html、js、css) 高(推荐)
不指定请求方式 GET/POST/PUT/DELETE全部放行 页面、业务匿名接口

5.3 开发规范

静态资源一律使用 GET 方式放行,禁止全部请求放行,防止恶意提交请求,保证安全。

六、本地不加端口号无法访问详解

6.1 现象

  • 本地访问:http://192\.168\.1\.143/app/profile/apk/xxx\.apk(失败)

  • 本地访问:http://192\.168\.1\.143:8080/app/profile/apk/xxx\.apk(成功)

6.2 根本原理

  1. 你的SpringBoot项目运行端口:8080

  2. 浏览器默认端口:80

  3. 本地开发没有Nginx反向代理

  4. 端口不一致,浏览器找不到服务,直接访问失败。

6.3 线上为什么不用加端口?

线上服务器配置了 Nginx反向代理

用户访问(80端口)→ Nginx转发 → 后端8080端口

所以线上下载地址不需要端口

6.4 通俗口诀

本地无Nginx,必须加端口;线上有Nginx,不用加端口。

七、最终总结

  1. 静态资源:static目录自动映射,最简单零配置;

  2. Security放行:apk必须手动放行,否则401拦截;

  3. 放行规范:静态资源只用GET放行,保证安全;

  4. 端口原理:本地带端口、线上不带端口。

本次功能完全满足前端要求:不处理文件流、纯URL下载、匿名访问、不改Nginx,非常适合企业内部APP版本更新。