生課堂考勤系統(tǒng):從設(shè)計(jì)到部署全解析)
簡(jiǎn)介本資源是一套面向高校教師與計(jì)算機(jī)專業(yè)學(xué)生的Android課堂考勤系統(tǒng)完整開(kāi)發(fā)包聚焦解決傳統(tǒng)點(diǎn)名易代答、統(tǒng)計(jì)難、反饋滯后等教學(xué)管理痛點(diǎn)。系統(tǒng)采用Android客戶端Web服務(wù)端雙入口設(shè)計(jì)支持人臉識(shí)別級(jí)照片核驗(yàn)防代考實(shí)現(xiàn)考勤實(shí)時(shí)上傳、班主任動(dòng)態(tài)查看、期末自動(dòng)統(tǒng)計(jì)等功能適用于智慧校園信息化建設(shè)與課程設(shè)計(jì)實(shí)踐。壓縮包共403個(gè)文件含58張學(xué)生照片jpg/png、27個(gè)核心Java業(yè)務(wù)邏輯文件、89個(gè)編譯后class字節(jié)碼、25個(gè)Android布局與配置xml、24個(gè)PHP服務(wù)端接口腳本、14個(gè)前端交互js及配套css、1個(gè)可直接安裝的apk應(yīng)用另有SQL建表語(yǔ)句、數(shù)據(jù)庫(kù)備份與多份配置備份文件.bak整體體積僅5.65MB結(jié)構(gòu)清晰便于二次開(kāi)發(fā)與部署。目前已有674人學(xué)習(xí)下載提供從客戶端到服務(wù)端再到數(shù)據(jù)庫(kù)的全鏈路源碼與文檔是Android移動(dòng)開(kāi)發(fā)與Web后端集成的典型教學(xué)案例。 課堂考勤這件事做過(guò)班委或者給老師當(dāng)過(guò)助手的同學(xué)應(yīng)該都有感觸。每到上課前幾分鐘教室里總會(huì)亂成一團(tuán)點(diǎn)名冊(cè)傳來(lái)傳去代簽、漏簽、補(bǔ)簽的情況層出不窮。老師站在講臺(tái)上數(shù)人頭臺(tái)下學(xué)生低頭玩手機(jī)這種場(chǎng)景幾乎每所大學(xué)都在上演。我做過(guò)一版基于Android的大學(xué)生課堂考勤系統(tǒng)里面包括Android客戶端源碼、服務(wù)端源碼、數(shù)據(jù)庫(kù)設(shè)計(jì)文檔和整套說(shuō)明文檔前后大概花了兩周時(shí)間完成屬于典型的課程設(shè)計(jì)或者畢業(yè)設(shè)計(jì)級(jí)別項(xiàng)目。這套系統(tǒng)不是停留在演示層面的玩具它把定位簽到、二維碼掃碼、請(qǐng)假審批、統(tǒng)計(jì)報(bào)表這些功能完整串了起來(lái)從手機(jī)端到后端服務(wù)再到數(shù)據(jù)庫(kù)落庫(kù)鏈路是通的。如果你正在糾結(jié)考勤系統(tǒng)怎么做或者想找一套能直接拿來(lái)改改用的完整源碼項(xiàng)目這篇文章會(huì)把這套系統(tǒng)的脈絡(luò)、關(guān)鍵代碼思路、數(shù)據(jù)庫(kù)設(shè)計(jì)邏輯和部署坑位全部拆開(kāi)來(lái)講。先說(shuō)清楚這套系統(tǒng)解決的核心問(wèn)題傳統(tǒng)課堂考勤靠紙質(zhì)點(diǎn)名或者口頭答到效率低、容易作弊、數(shù)據(jù)難統(tǒng)計(jì)?;贏ndroid的考勤系統(tǒng)本質(zhì)是把“老師點(diǎn)名”這件事數(shù)字化讓簽到動(dòng)作發(fā)生在學(xué)生自己的手機(jī)上服務(wù)端負(fù)責(zé)記錄和判定數(shù)據(jù)庫(kù)負(fù)責(zé)持久化。這樣老師打開(kāi)后臺(tái)就能看到出勤率、遲到名單、請(qǐng)假記錄學(xué)生打開(kāi)手機(jī)App就能一鍵簽到管理員還能導(dǎo)出統(tǒng)計(jì)報(bào)表。整體鏈路不復(fù)雜但涉及的知識(shí)點(diǎn)覆蓋了Android界面開(kāi)發(fā)、網(wǎng)絡(luò)請(qǐng)求、定位服務(wù)、二維碼掃描、服務(wù)端接口設(shè)計(jì)、數(shù)據(jù)庫(kù)表關(guān)系設(shè)計(jì)等剛好是一套標(biāo)準(zhǔn)的全棧練手項(xiàng)目。這套系統(tǒng)的受眾其實(shí)很明確一是計(jì)算機(jī)相關(guān)專業(yè)正在做課程設(shè)計(jì)或畢業(yè)設(shè)計(jì)的在校生二是想從前端或者單純Android方向往全??恳豢康拈_(kāi)發(fā)者。你不需要有多深的架構(gòu)經(jīng)驗(yàn)只要會(huì)Java基礎(chǔ)、了解Android基本組件再稍微懂點(diǎn)SQL和Spring框架就能跟著源碼把這套系統(tǒng)跑起來(lái)。下面我按模塊拆開(kāi)講每個(gè)部分都會(huì)結(jié)合我實(shí)際開(kāi)發(fā)時(shí)踩過(guò)的坑和調(diào)整過(guò)的方案來(lái)說(shuō)。1. 項(xiàng)目整體設(shè)計(jì)與思路拆解1.1 核心需求與功能定位做任何項(xiàng)目之前先把需求邊界劃清楚不然做到一半就會(huì)失控。這套考勤系統(tǒng)的核心用戶有三類學(xué)生、教師、系統(tǒng)管理員。學(xué)生的核心操作是查看課程表、發(fā)起簽到、提交請(qǐng)假教師的核心操作是創(chuàng)建課程、發(fā)起考勤、查看簽到統(tǒng)計(jì)、審批請(qǐng)假管理員則負(fù)責(zé)基礎(chǔ)數(shù)據(jù)維護(hù)比如學(xué)生信息、教師信息、班級(jí)信息、課程信息的增刪改查?;谶@些需求系統(tǒng)整體分為三個(gè)端Android客戶端學(xué)生和教師共用通過(guò)角色區(qū)分權(quán)限、服務(wù)端RESTful API、數(shù)據(jù)庫(kù)MySQL。沒(méi)有單獨(dú)做Web管理端教師端的部分功能通過(guò)Android客戶端完成管理員的批量數(shù)據(jù)維護(hù)則直接操作數(shù)據(jù)庫(kù)或者附加一個(gè)簡(jiǎn)單管理頁(yè)面。這個(gè)取舍比較符合課程設(shè)計(jì)的工作量也避免了戰(zhàn)線拉太長(zhǎng)導(dǎo)致做不完的問(wèn)題。實(shí)際開(kāi)發(fā)時(shí)需求邊界一定要寫(xiě)清楚并和指導(dǎo)老師確認(rèn)。我第一版做的時(shí)候野心很大想把視頻簽到、人臉識(shí)別、藍(lán)牙定位全塞進(jìn)去結(jié)果發(fā)現(xiàn)工作量根本收不住。后來(lái)收斂到定位簽到掃碼簽到請(qǐng)假審批統(tǒng)計(jì)導(dǎo)出這四個(gè)核心功能項(xiàng)目才真正落地。這算是一條很實(shí)用的經(jīng)驗(yàn)畢設(shè)或課設(shè)項(xiàng)目?jī)?yōu)先保證核心鏈路完整而不是追求功能數(shù)量。1.2 技術(shù)選型與架構(gòu)分層技術(shù)選型決定了下半程開(kāi)發(fā)是輕松還是痛苦??蛻舳宋疫x了純Java Android原生開(kāi)發(fā)沒(méi)有用Kotlin和Flutter原因很簡(jiǎn)單課程設(shè)計(jì)階段絕大多數(shù)學(xué)校的教材和實(shí)驗(yàn)環(huán)境還是Java為主改用Kotlin雖然寫(xiě)起來(lái)更簡(jiǎn)潔但會(huì)引入額外的學(xué)習(xí)成本和兼容性排查成本。網(wǎng)絡(luò)層使用OkHttp Gson沒(méi)有引入RxJava和Retrofit全家桶保證源碼讀起來(lái)直觀老師答辯問(wèn)起來(lái)你也能講清楚每一個(gè)環(huán)節(jié)。服務(wù)端選型上Spring Boot 2.x是最穩(wěn)的選擇。它內(nèi)嵌了Tomcat減少了大量xml配置跑起來(lái)快資料也多。持久層用的是MyBatis沒(méi)有用Spring Data JPA因?yàn)镸yBatis的SQL可讀性更強(qiáng)數(shù)據(jù)庫(kù)課上學(xué)的那些聯(lián)表查詢都能直接寫(xiě)出來(lái)答辯時(shí)也能順勢(shì)展示SQL功底。數(shù)據(jù)庫(kù)用MySQL 5.7這是國(guó)內(nèi)課設(shè)環(huán)境里最普及的版本8.0也兼容但一些驅(qū)動(dòng)和連接配置會(huì)稍有差異。架構(gòu)分層遵循標(biāo)準(zhǔn)的三層結(jié)構(gòu)Android客戶端只負(fù)責(zé)界面展示和用戶交互通過(guò)HTTP協(xié)議調(diào)用服務(wù)端接口服務(wù)端按Controller、Service、Mapper分為三層統(tǒng)一處理業(yè)務(wù)邏輯和鑒權(quán)數(shù)據(jù)庫(kù)只負(fù)責(zé)數(shù)據(jù)存取。三層結(jié)構(gòu)的好處是職責(zé)分離、定位問(wèn)題快客戶端出問(wèn)題查客戶端服務(wù)端接口報(bào)錯(cuò)查服務(wù)端不用上下游來(lái)回猜。提示如果你打算基于這套源碼二次開(kāi)發(fā)建議保持三層結(jié)構(gòu)不動(dòng)只替換具體業(yè)務(wù)邏輯。我見(jiàn)過(guò)不少同學(xué)為了圖省事把SQL直接寫(xiě)在Controller里項(xiàng)目是跑通了但答辯被老師一追問(wèn)就卡殼了。2. Android客戶端核心模塊解析2.1 客戶端工程結(jié)構(gòu)與頁(yè)面規(guī)劃Android客戶端的包名規(guī)劃直接暴露了一個(gè)開(kāi)發(fā)者對(duì)項(xiàng)目的理解是否清晰。這套系統(tǒng)的客戶端工程目錄劃分比較標(biāo)準(zhǔn)activity包存放頁(yè)面adapter包存放列表適配器entity包存放實(shí)體類network包封裝網(wǎng)絡(luò)請(qǐng)求utils包放工具類service包放后臺(tái)服務(wù)。四個(gè)核心頁(yè)面分別是登錄頁(yè)、首頁(yè)課程列表、簽到頁(yè)定位/掃碼、個(gè)人中心考勤記錄與請(qǐng)假。登錄頁(yè)承擔(dān)的是角色分發(fā)學(xué)生登錄后默認(rèn)進(jìn)入課程列表頁(yè)教師登錄后進(jìn)入考勤管理頁(yè)。這里用了一個(gè)技巧——登錄接口返回的JSON里包含role字段客戶端拿到后直接緩存到SharedPreferences之后每次跳轉(zhuǎn)前都檢查一下角色。界面層面沒(méi)有做復(fù)雜的動(dòng)畫(huà)和花哨的UI重點(diǎn)保證邏輯通順、控件命名規(guī)范。實(shí)際開(kāi)發(fā)中頁(yè)面規(guī)劃的先后順序很重要。我的做法是先把登錄和課程列表跑通再往后加簽到和請(qǐng)假流程因?yàn)檫@兩個(gè)頁(yè)面是整個(gè)App的地基地基不穩(wěn)后面全白搭。規(guī)劃頁(yè)面時(shí)強(qiáng)烈建議先畫(huà)一遍界面草圖哪怕是用紙筆把每個(gè)按鈕點(diǎn)擊后跳轉(zhuǎn)到哪里、每個(gè)列表項(xiàng)點(diǎn)擊后做什么都標(biāo)記清楚代碼寫(xiě)起來(lái)會(huì)順很多。2.2 網(wǎng)絡(luò)請(qǐng)求封裝與會(huì)話保持客戶端和服務(wù)端的交互全部走HTTP接口。這里不推薦直接在Activity里new OkHttpClient然后發(fā)請(qǐng)求代碼會(huì)冗余到?jīng)]法看。我封裝了一個(gè)HttpUtil工具類統(tǒng)一處理GET、POST請(qǐng)求、JSON解析和錯(cuò)誤碼提示。核心思路是所有接口走同一個(gè)入口請(qǐng)求參數(shù)用HashMap傳遞返回結(jié)果統(tǒng)一用JsonObject包裝里面包含code、message、data三個(gè)字段。會(huì)話保持用Token機(jī)制。用戶登錄成功后服務(wù)端返回一個(gè)Token字符串客戶端把它緩存到SharedPreferences里后續(xù)每次請(qǐng)求都在Header里帶上Authorization字段。服務(wù)端通過(guò)攔截器校驗(yàn)Token校驗(yàn)通過(guò)才放行。這套機(jī)制實(shí)現(xiàn)簡(jiǎn)單也能滿足移動(dòng)端的身份認(rèn)證需求。答辯的時(shí)候如果老師問(wèn)“為什么用Token而不用Session”你就回答移動(dòng)端不像瀏覽器有Cookie自動(dòng)管理機(jī)制Token更輕量、跨端更友好。關(guān)于網(wǎng)絡(luò)請(qǐng)求的線程問(wèn)題踩過(guò)不少坑。Android要求網(wǎng)絡(luò)請(qǐng)求不能在主線程執(zhí)行否則會(huì)拋NetworkOnMainThreadException。所以封裝時(shí)必須用子線程發(fā)起請(qǐng)求拿到結(jié)果后再通過(guò)runOnUiThread切回主線程更新UI。更規(guī)范的方案是用Handler或者RxJava但對(duì)于課設(shè)來(lái)說(shuō)runOnUiThread已經(jīng)夠用。2.3 簽到模塊的兩種實(shí)現(xiàn)方式簽到是這套系統(tǒng)的靈魂功能。我實(shí)現(xiàn)了兩種簽到方式GPS定位簽到和二維碼掃碼簽到。GPS定位簽到適合老師要求學(xué)生在教室現(xiàn)場(chǎng)簽到的情況。原理很簡(jiǎn)單客戶端通過(guò)LocationManager獲取經(jīng)緯度上傳給服務(wù)端服務(wù)端和課程設(shè)置的簽到地點(diǎn)經(jīng)緯度做距離計(jì)算距離小于設(shè)定閾值比如100米判定為有效簽到。這個(gè)方案實(shí)現(xiàn)成本低但有個(gè)明顯的坑——室內(nèi)環(huán)境GPS信號(hào)弱定位偏差大。二維碼掃碼簽到解決的是“人不在現(xiàn)場(chǎng)但能定位”的問(wèn)題。老師端打開(kāi)課程后生成一個(gè)二維碼里面包含課程ID和當(dāng)前時(shí)間戳學(xué)生用App內(nèi)置的掃碼功能掃描二維碼服務(wù)端解析二維碼內(nèi)容并校驗(yàn)課程信息和時(shí)間段校驗(yàn)通過(guò)就記為有效簽到。二維碼用zxing庫(kù)實(shí)現(xiàn)這個(gè)庫(kù)雖然已經(jīng)好多年沒(méi)更新了但在離線掃碼場(chǎng)景下依然穩(wěn)定可靠課程設(shè)計(jì)用完全沒(méi)有問(wèn)題。兩種簽到方式我建議都保留因?yàn)椴煌n程的簽到場(chǎng)景不一樣。教室密集的實(shí)驗(yàn)樓里GPS定位飄得離譜二維碼掃碼更可靠而體育館、操場(chǎng)這類室外場(chǎng)景沒(méi)有大屏幕展示二維碼GPS定位反而是更好的選擇。代碼層面兩種簽到共用同一個(gè)簽到成功頁(yè)只是數(shù)據(jù)來(lái)源不同這樣UI邏輯可以復(fù)用。注意定位簽到一定要處理權(quán)限請(qǐng)求。Android 6.0以上動(dòng)態(tài)權(quán)限是繞不開(kāi)的坑除了在AndroidManifest.xml里聲明權(quán)限還要在代碼里用requestPermissions動(dòng)態(tài)申請(qǐng)否則在Android 9以上的設(shè)備上直接崩潰。這是我改了三次才徹底解決的問(wèn)題。2.4 請(qǐng)假與考勤記錄的實(shí)現(xiàn)細(xì)節(jié)請(qǐng)假功能說(shuō)起來(lái)簡(jiǎn)單做起來(lái)也有不少細(xì)節(jié)。學(xué)生端提交請(qǐng)假申請(qǐng)?zhí)顚?xiě)請(qǐng)假類型事假、病假、開(kāi)始時(shí)間、結(jié)束時(shí)間、請(qǐng)假原因然后提交給服務(wù)端。服務(wù)端把請(qǐng)假記錄寫(xiě)入leave_apply表狀態(tài)初始為0待審批。教師端能看到待審批的請(qǐng)假列表點(diǎn)擊審批后狀態(tài)變?yōu)?通過(guò)或2駁回??记谟涗涰?yè)面是一個(gè)列表展示學(xué)生每一門課程的到課情況。這里服務(wù)端做了一個(gè)聯(lián)表查詢把course、attendance_record和學(xué)生信息關(guān)聯(lián)起來(lái)返回給客戶端一個(gè)帶有課程名、簽到時(shí)間、簽到狀態(tài)的對(duì)象列表。狀態(tài)用數(shù)字表示0未簽到、1正常、2遲到、3請(qǐng)假、4缺勤。遲到判定由服務(wù)端計(jì)算簽到時(shí)間晚于課程開(kāi)始時(shí)間10分鐘則標(biāo)記為遲到超過(guò)30分鐘直接標(biāo)記為缺勤。這些狀態(tài)在客戶端展示時(shí)映射成對(duì)應(yīng)的中文文本和顏色標(biāo)識(shí)列表項(xiàng)的視覺(jué)區(qū)分非常清晰。3. 服務(wù)端接口與數(shù)據(jù)庫(kù)設(shè)計(jì)3.1 服務(wù)端框架與項(xiàng)目構(gòu)建服務(wù)端基于Spring Boot搭建目前依賴了Web、MyBatis、MySQL驅(qū)動(dòng)、Lombok這幾個(gè)核心組件。項(xiàng)目結(jié)構(gòu)按標(biāo)準(zhǔn)的分層模式來(lái)寫(xiě)controller包接收前端請(qǐng)求service包處理業(yè)務(wù)邏輯mapper包接口配合resources下的xml文件操作數(shù)據(jù)庫(kù)entity包對(duì)應(yīng)數(shù)據(jù)表實(shí)體。構(gòu)建工具使用Mavenpom.xml里配置了阿里云鏡像倉(cāng)庫(kù)國(guó)內(nèi)開(kāi)發(fā)環(huán)境下下載依賴速度快很多。如果你想把這套服務(wù)端源碼在自己電腦上跑起來(lái)第一步就是確保Maven的settings.xml配置了合適的鏡像源否則依賴下載會(huì)非常痛苦。服務(wù)端啟動(dòng)端口默認(rèn)配置在8080可以通過(guò)application.yml修改。數(shù)據(jù)庫(kù)連接信息同樣在application.yml中配置包括URL、用戶名和密碼。這里要提醒一點(diǎn)不同學(xué)校機(jī)房MySQL的安裝方式不一樣密碼設(shè)置也千奇百怪最容易出的問(wèn)題就是連接串里的密碼和本地?cái)?shù)據(jù)庫(kù)不一致。調(diào)試的時(shí)候先確認(rèn)服務(wù)端日志里有沒(méi)有報(bào)數(shù)據(jù)庫(kù)連接異常通過(guò)日志帶動(dòng)排查是最快的方式。3.2 數(shù)據(jù)庫(kù)表結(jié)構(gòu)設(shè)計(jì)詳解數(shù)據(jù)庫(kù)是整個(gè)系統(tǒng)最核心的部分表結(jié)構(gòu)設(shè)計(jì)得好不好直接決定了后續(xù)功能能不能順暢擴(kuò)展。這套系統(tǒng)一共設(shè)計(jì)了6張核心表表名用途關(guān)鍵字段user用戶表id, username, password, real_name, role, student_no, create_timecourse課程表id, course_name, teacher_id, course_time, location, latitude, longitude, sign_start_time, sign_end_timecourse_student學(xué)生選課表id, course_id, student_idattendance_record考勤記錄表id, course_id, student_id, sign_time, status, sign_typeleave_apply請(qǐng)假申請(qǐng)表id, student_id, course_id, reason, start_time, end_time, status, approver_idcourse_code簽到碼表id, course_id, code, expire_timeuser表是整個(gè)系統(tǒng)的基石所有角色都在這張表里通過(guò)role字段區(qū)分。role為1表示管理員2表示教師3表示學(xué)生。student_no字段存儲(chǔ)學(xué)號(hào)教師賬號(hào)也用這個(gè)字段存工號(hào)只是語(yǔ)義上不同。密碼字段存儲(chǔ)的是MD5加密后的密文不是明文。這一點(diǎn)答辯時(shí)候經(jīng)常會(huì)問(wèn)答得上來(lái)說(shuō)明了解基本的密碼安全常識(shí)。course_student表是學(xué)生和課程的多對(duì)多關(guān)聯(lián)表。課程可以被多個(gè)學(xué)生選擇一個(gè)學(xué)生也可以選擇多門課程這種多對(duì)多關(guān)系在關(guān)系型數(shù)據(jù)庫(kù)里必須拆成中間表。如果沒(méi)有這張表后續(xù)做考勤記錄和統(tǒng)計(jì)報(bào)表都會(huì)非常麻煩。attendance_record表記錄每一次簽到的結(jié)果status字段的值域和客戶端展示的邏輯保持一致。3.3 接口設(shè)計(jì)與核心接口清單接口設(shè)計(jì)遵循RESTful風(fēng)格但不過(guò)度追求純REST因?yàn)檎n程設(shè)計(jì)階段往往不需要那么嚴(yán)格的資源語(yǔ)義只要路徑清晰、職責(zé)明確就行。核心接口有以下幾組POST /api/auth/login登錄接口參數(shù)為username和password返回用戶信息和TokenGET /api/course/list獲取當(dāng)前用戶的課程列表學(xué)生返回已選課程老師返回自己創(chuàng)建的課程GET /api/course/detail獲取課程詳情包括簽到時(shí)間、地點(diǎn)、經(jīng)緯度信息POST /api/sign/gpsGPS定位簽到參數(shù)為courseId、latitude、longitudePOST /api/sign/scan掃碼簽到參數(shù)為二維碼內(nèi)容POST /api/leave/apply學(xué)生提交請(qǐng)假申請(qǐng)GET /api/leave/list獲取請(qǐng)假記錄列表學(xué)生看自己的老師看待審批的POST /api/leave/approve教師審批請(qǐng)假所有接口統(tǒng)一返回JSON格式包含code、message、data三個(gè)字段。code為200表示成功401表示未授權(quán)500表示服務(wù)端異常??蛻舳薍ttpUtil統(tǒng)一解析這個(gè)結(jié)構(gòu)根據(jù)code決定是否彈出錯(cuò)誤提示。接口定義好之后我建議用Postman或Apifox先跑一遍服務(wù)端接口確認(rèn)通了再動(dòng)客戶端聯(lián)調(diào)。很多人的痛苦在于客戶端一聯(lián)調(diào)就報(bào)錯(cuò)結(jié)果定位了半天發(fā)現(xiàn)是服務(wù)端接口本身還沒(méi)寫(xiě)對(duì)浪費(fèi)了大量時(shí)間。先單獨(dú)驗(yàn)證服務(wù)端再前后端聯(lián)調(diào)這個(gè)順序能省下至少50%的聯(lián)調(diào)時(shí)間。3.4 Token鑒權(quán)與數(shù)據(jù)安全Token鑒權(quán)的實(shí)現(xiàn)思路是登錄成功后服務(wù)端生成一個(gè)UUID字符串作為Token把Token和用戶ID的映射關(guān)系存到內(nèi)存Map中同時(shí)設(shè)置過(guò)期時(shí)間。每個(gè)需要鑒權(quán)的請(qǐng)求都通過(guò)攔截器讀取Header里的Authorization字段去Map中查找對(duì)應(yīng)的用戶信息找不到就返回401。這種方式對(duì)小規(guī)模系統(tǒng)來(lái)說(shuō)簡(jiǎn)單夠用。大規(guī)模生產(chǎn)環(huán)境會(huì)引入Redis存Token并考慮分布式問(wèn)題但對(duì)于課堂考勤這種并發(fā)量很小的場(chǎng)景內(nèi)存Map已經(jīng)足夠。答辯的時(shí)候說(shuō)到這一層老師就知道你理解了中間件在系統(tǒng)中的定位。密碼安全方面我在代碼里看到了一個(gè)細(xì)節(jié)登錄接口接收到密碼后先做MD5加密再和數(shù)據(jù)庫(kù)里存的密文比對(duì)。雖然MD5在現(xiàn)代安全標(biāo)準(zhǔn)中不夠強(qiáng)但對(duì)于校園局域網(wǎng)環(huán)境下的課程設(shè)計(jì)項(xiàng)目MD5加鹽已經(jīng)是合格水平。如果想讓項(xiàng)目顯得更專業(yè)可以把MD5升級(jí)為BCrypt加密Spring Security的BCryptPasswordEncoder類可以直接引用改動(dòng)量不大。4. 核心功能流程的完整實(shí)現(xiàn)方案4.1 登錄認(rèn)證到課程列表的完整鏈路把登錄到課程列表這條主鏈路串起來(lái)講整個(gè)系統(tǒng)的運(yùn)轉(zhuǎn)邏輯就清晰了。客戶端打開(kāi)登錄頁(yè)用戶輸入學(xué)號(hào)和密碼點(diǎn)擊登錄按鈕后HttpUtil發(fā)起POST請(qǐng)求到/api/auth/login參數(shù)是用戶名和密碼。服務(wù)端Controller接收參數(shù)后調(diào)用Service層Service層查詢數(shù)據(jù)庫(kù)用戶表校驗(yàn)密碼校驗(yàn)通過(guò)生成Token返回。客戶端拿到返回的JSON解析出用戶信息、角色和Token把Token存到SharedPreferences然后根據(jù)角色跳轉(zhuǎn)到對(duì)應(yīng)頁(yè)面。課程列表頁(yè)加載時(shí)客戶端先從本地讀取Token和用戶ID然后請(qǐng)求/api/course/list接口。服務(wù)端根據(jù)用戶角色做不同處理如果是學(xué)生查詢course_student表找到該學(xué)生所有選課記錄再關(guān)聯(lián)course表返回課程詳情如果是教師直接查course表返回該教師創(chuàng)建的課程。數(shù)據(jù)返回到客戶端后RecyclerView的Adapter把課程名稱、上課時(shí)間、地點(diǎn)渲染到界面上。這條鏈路雖然看起來(lái)簡(jiǎn)單但它是整個(gè)系統(tǒng)的主動(dòng)脈。登錄、鑒權(quán)、數(shù)據(jù)庫(kù)聯(lián)表查詢、列表渲染所有核心知識(shí)點(diǎn)都覆蓋了。開(kāi)發(fā)時(shí)我建議先走通這條主鏈路再做其他分支功能。主鏈路通了整個(gè)項(xiàng)目就有了骨架后續(xù)往里填模塊會(huì)非常踏實(shí)。提示如果課程列表接口返回?cái)?shù)據(jù)為空先別急著找客戶端問(wèn)題。用Navicat打開(kāi)數(shù)據(jù)庫(kù)看看course和course_student表里有沒(méi)有造好的測(cè)試數(shù)據(jù)。很多同學(xué)項(xiàng)目跑起來(lái)頁(yè)面空白最后發(fā)現(xiàn)是數(shù)據(jù)庫(kù)里一條數(shù)據(jù)都沒(méi)插入。4.2 定位簽到和掃碼簽到的完整流程GPS定位簽到的時(shí)序流程是學(xué)生點(diǎn)擊簽到按鈕客戶端定位獲取當(dāng)前經(jīng)緯度把經(jīng)緯度連同courseId一起發(fā)送給服務(wù)端。服務(wù)端讀取course表里存儲(chǔ)的課程經(jīng)緯度用Haversine公式計(jì)算兩點(diǎn)的球面距離距離小于100米判定為簽到成功寫(xiě)入attendance_record表status設(shè)為1。如果距離超過(guò)閾值返回錯(cuò)誤信息提示“不在簽到范圍內(nèi)”。掃碼簽到的流程簡(jiǎn)單一些老師在教師端點(diǎn)擊“生成簽到碼”按鈕服務(wù)端生成一個(gè)唯一碼并保存到course_code表同時(shí)設(shè)置過(guò)期時(shí)間比如30分鐘有效最終以二維碼形式展示在老師手機(jī)上。學(xué)生掃描二維碼后客戶端解析出碼內(nèi)容并發(fā)送到服務(wù)端服務(wù)端校驗(yàn)碼是否存在、是否過(guò)期、是否屬于當(dāng)前這門課程校驗(yàn)通過(guò)后寫(xiě)入考勤記錄。這里有個(gè)細(xì)節(jié)值得注意掃碼簽到時(shí)客戶端需要把當(dāng)前登錄用戶ID一起傳給服務(wù)端服務(wù)端不能只靠二維碼內(nèi)容來(lái)判斷是誰(shuí)在簽到。否則如果一個(gè)學(xué)生把二維碼截圖發(fā)給其他同學(xué)別人也能掃碼成功這個(gè)漏洞在答辯時(shí)被老師抓住會(huì)很尷尬。我在實(shí)現(xiàn)時(shí)掃碼簽到的接口同時(shí)校驗(yàn)碼的有效性和當(dāng)前登錄用戶是否選修了這門課程兩者都通過(guò)才算簽到成功。4.3 考勤統(tǒng)計(jì)與報(bào)表導(dǎo)出的實(shí)現(xiàn)思路考勤統(tǒng)計(jì)是教師端最實(shí)用的功能。教師進(jìn)入某門課程的統(tǒng)計(jì)頁(yè)面服務(wù)端聚合該課程所有學(xué)生的簽到記錄返回每個(gè)學(xué)生的出勤次數(shù)、遲到次數(shù)、缺勤次數(shù)、請(qǐng)假次數(shù)??蛻舳擞弥鶢顖D或者餅圖展示匯總數(shù)據(jù)簡(jiǎn)單的圖表可以用MPAndroidChart庫(kù)界面效果不錯(cuò)引入成本低。如果想導(dǎo)出Excel報(bào)表可在服務(wù)端引入Apache POI庫(kù)。服務(wù)端根據(jù)統(tǒng)計(jì)數(shù)據(jù)生成Excel文件并返回給客戶端下載或者提供一個(gè)下載鏈接由瀏覽器直接訪問(wèn)。我實(shí)現(xiàn)的版本里教師端可以按課程導(dǎo)出整個(gè)班級(jí)的考勤明細(xì)表字段包括學(xué)號(hào)、姓名、簽到時(shí)間、簽到狀態(tài)。這對(duì)老師來(lái)說(shuō)是非常實(shí)用的功能答辯時(shí)也容易出彩。提示POI庫(kù)的版本選擇要注意和Java版本兼容。Spring Boot 2.x對(duì)應(yīng)POI 4.x或5.x均可但POI 5.x要求Java 8以上如果你本地是Java 11或更高版本放心使用5.x。4.4 請(qǐng)假審批的流程閉環(huán)請(qǐng)假審批流程看起來(lái)不復(fù)雜但它是考勤系統(tǒng)閉環(huán)不可或缺的一環(huán)。沒(méi)有請(qǐng)假功能學(xué)生缺勤只能一律記為缺勤這對(duì)有正當(dāng)理由缺課的學(xué)生不公平老師也不好操作。我把請(qǐng)假流程設(shè)計(jì)成三步學(xué)生提交、教師審批、考勤狀態(tài)更新。學(xué)生提交請(qǐng)假申請(qǐng)時(shí)客戶端將學(xué)號(hào)、課程ID、請(qǐng)假類型、起止時(shí)間、理由作為參數(shù)傳給服務(wù)端服務(wù)端插入leave_apply表狀態(tài)為待審批。教師端刷新請(qǐng)假列表看到待審批的申請(qǐng)后點(diǎn)擊通過(guò)或者駁回。如果通過(guò)服務(wù)端自動(dòng)判斷本次請(qǐng)假是否覆蓋了該課程的上課時(shí)間如果覆蓋則在attendance_record表中生成一條狀態(tài)為3請(qǐng)假的記錄保證考勤統(tǒng)計(jì)時(shí)該學(xué)生不會(huì)被記成缺勤。這里有個(gè)容易遺漏的環(huán)節(jié)學(xué)生可能一次請(qǐng)假跨多天、多節(jié)課程。實(shí)現(xiàn)時(shí)要做時(shí)間區(qū)間與課程時(shí)間的重疊判斷不能只標(biāo)記一門課程。我用一個(gè)兩層循環(huán)實(shí)現(xiàn)的外層遍歷請(qǐng)假時(shí)間段內(nèi)的所有日期內(nèi)層遍歷該學(xué)生的所有課程判斷課程上課時(shí)間是否落在請(qǐng)假區(qū)間內(nèi)命中則生成對(duì)應(yīng)的請(qǐng)假考勤記錄。5. 環(huán)境搭建、部署配置與問(wèn)題排查實(shí)錄5.1 從零跑通整個(gè)項(xiàng)目的標(biāo)準(zhǔn)步驟拿到這套源碼后從零開(kāi)始跑通全項(xiàng)目需要按順序操作。先說(shuō)服務(wù)端環(huán)境準(zhǔn)備安裝JDK 1.8或11、Maven 3.6、MySQL 5.7或8.0、Navicat或MySQL Workbench。準(zhǔn)備就緒后用Navicat創(chuàng)建一個(gè)名為attendance_system的數(shù)據(jù)庫(kù)然后導(dǎo)入項(xiàng)目database目錄下的SQL腳本。腳本會(huì)創(chuàng)建全部6張數(shù)據(jù)表并插入一部分測(cè)試數(shù)據(jù)包括幾個(gè)學(xué)生賬號(hào)、教師賬號(hào)和課程記錄。接著修改application.yml里的數(shù)據(jù)庫(kù)用戶名和密碼確保和本地MySQL一致。用Maven執(zhí)行mvn spring-boot:run或者在IDE里直接運(yùn)行主類看到“Started ... Application”日志說(shuō)明服務(wù)端啟動(dòng)成功。這時(shí)用Postman測(cè)試接口比如調(diào)用登錄接口確認(rèn)能返回Token??蛻舳瞬糠钟肁ndroid Studio打開(kāi)AndroidClient目錄。首次打開(kāi)會(huì)自動(dòng)下載依賴時(shí)間取決于網(wǎng)絡(luò)和配置。先在build.gradle里確認(rèn)compileSdkVersion和targetSdkVersion建議compileSdkVersion 30targetSdkVersion 30。然后在網(wǎng)絡(luò)工具類里改服務(wù)端IP地址如果使用模擬器用10.0.2.2代指宿主機(jī)如果是真機(jī)要改成電腦在局域網(wǎng)中的IP比如192.168.1.100。改完后點(diǎn)擊Run選擇模擬器或真機(jī)運(yùn)行。提示真機(jī)調(diào)試時(shí)手機(jī)和電腦必須處于同一WiFi網(wǎng)絡(luò)防火墻也要放行8080端口。Windows系統(tǒng)開(kāi)著防火墻大概率會(huì)攔截來(lái)自手機(jī)的訪問(wèn)開(kāi)發(fā)時(shí)建議直接關(guān)閉防火墻或者在入站規(guī)則里放行Java進(jìn)程。5.2 網(wǎng)絡(luò)通信相關(guān)的高頻報(bào)錯(cuò)與解法聯(lián)調(diào)階段最常遇到的網(wǎng)絡(luò)報(bào)錯(cuò)我梳理成了一張速查表報(bào)錯(cuò)信息原因解決方案NetworkOnMainThreadException網(wǎng)絡(luò)請(qǐng)求寫(xiě)在主線程用子線程或Handler包裝請(qǐng)求Cleartext HTTP traffic not permittedAndroid 9默認(rèn)禁止明文HTTP在Manifest的application節(jié)點(diǎn)加android:usesCleartextTraffictrueConnection refused服務(wù)端沒(méi)啟動(dòng)或IP端口不對(duì)確認(rèn)服務(wù)端啟動(dòng)成功確認(rèn)IP和端口配置正確TimeoutException超時(shí)時(shí)間太短或網(wǎng)絡(luò)不通檢查網(wǎng)絡(luò)把OkHttp的connectTimeout調(diào)大Bad Request接口請(qǐng)求參數(shù)格式不對(duì)用Postman先測(cè)通確認(rèn)參數(shù)名和類型這里面ClearText HTTP報(bào)錯(cuò)是Android 9以上的新政策課堂上很多沒(méi)講到。如果你的targetSdkVersion大于28訪問(wèn)HTTP明文地址就會(huì)直接拒絕必須配置usesCleartextTraffic為true或者改用HTTPS。很多同學(xué)一聯(lián)網(wǎng)就崩改了這個(gè)配置就好。5.3 數(shù)據(jù)庫(kù)層面的典型坑點(diǎn)數(shù)據(jù)庫(kù)層面的問(wèn)題大多集中在SQL腳本導(dǎo)入失敗和中文亂碼兩類。導(dǎo)入失敗通常是因?yàn)槟_本里的SQL語(yǔ)法版本和本地MySQL不兼容特別是存在DEFAULT CURRENT_TIMESTAMP這類語(yǔ)法時(shí)MySQL 5.x和8.x表現(xiàn)差異很微妙。解決方法是直接打開(kāi)SQL文件復(fù)制關(guān)鍵建表語(yǔ)句在Navicat的查詢窗口里逐段執(zhí)行精確復(fù)現(xiàn)問(wèn)題。中文亂碼問(wèn)題則出現(xiàn)在連接串沒(méi)有指定characterEncoding參數(shù)的時(shí)候。MySQL連接URL的末尾一定要加上useUnicodetruecharacterEncodingutf8否則寫(xiě)入的中文會(huì)變成問(wèn)號(hào)。注意MySQL 8.0的驅(qū)動(dòng)類名改成了com.mysql.cj.jdbc.DriverURL里還建議加serverTimezoneAsia/Shanghai不然可能出現(xiàn)時(shí)區(qū)相關(guān)的報(bào)錯(cuò)。5.4 客戶端運(yùn)行與Android Studio的兼容問(wèn)題Android Studio版本差異帶來(lái)的坑也不少。如果你用的是較新的Android Studio版本打開(kāi)老項(xiàng)目的時(shí)候Gradle同步可能會(huì)失敗。常見(jiàn)的錯(cuò)誤是Gradle版本和插件版本不匹配或者依賴倉(cāng)庫(kù)訪問(wèn)不到。我建議做一次極簡(jiǎn)處理新建一個(gè)空白項(xiàng)目復(fù)制模塊代碼或者直接升級(jí)項(xiàng)目的Gradle版本到當(dāng)前Android Studio默認(rèn)推薦的版本。還有一個(gè)高頻問(wèn)題是模擬器不顯示定位結(jié)果。Android模擬器默認(rèn)位置在美國(guó)舊金山需要在模擬器的Extended Controls里手動(dòng)設(shè)置經(jīng)緯度坐標(biāo)模擬定位否則定位簽到永遠(yuǎn)顯示不在范圍內(nèi)。這個(gè)坑位解答了很多學(xué)生問(wèn)的“為什么我在模擬器上定位簽到總是失敗”的問(wèn)題。真機(jī)調(diào)試則要確保定位權(quán)限和GPS開(kāi)關(guān)都已打開(kāi)。6. 項(xiàng)目改進(jìn)方向與擴(kuò)展思路基礎(chǔ)功能說(shuō)完說(shuō)說(shuō)這套系統(tǒng)還能往哪些方向擴(kuò)展。課程設(shè)計(jì)的評(píng)分往往看重創(chuàng)新點(diǎn)在原系統(tǒng)上加一兩個(gè)亮點(diǎn)答辯分?jǐn)?shù)會(huì)明顯不一樣。一個(gè)可行的方向是加入WiFi指紋定位輔助簽到。教學(xué)樓里GPS信號(hào)差但每個(gè)教室的WiFi信號(hào)覆蓋是穩(wěn)定的。可以在服務(wù)端預(yù)先采集每個(gè)教室WiFi信號(hào)的特征值簽到時(shí)客戶端上報(bào)當(dāng)前掃描到的WiFi列表和信號(hào)強(qiáng)度服務(wù)端和指紋庫(kù)匹配落在對(duì)應(yīng)教室則簽到成功。這個(gè)方案比GPS更精準(zhǔn)也更有技術(shù)含量但實(shí)現(xiàn)復(fù)雜度高一些。另一個(gè)方向是地理圍欄Geofencing。Android系統(tǒng)原生支持Geofencing API可以在地圖上畫(huà)一個(gè)半徑100米的圓形區(qū)域?qū)W生進(jìn)入?yún)^(qū)域后系統(tǒng)自動(dòng)觸發(fā)簽到提醒不用手動(dòng)點(diǎn)擊簽到按鈕。這個(gè)功能非常適合超大課時(shí)的課堂展示效果也好。需要引入Google Play Services庫(kù)真機(jī)調(diào)試限制較多模擬器基本不能用。從技術(shù)棧升級(jí)的角度客戶端可以逐步遷移到Kotlin和Jetpack Compose服務(wù)端可以把內(nèi)存版Token換成Redis管理數(shù)據(jù)庫(kù)表可以引入分表分庫(kù)策略。但這些方向?qū)φn設(shè)來(lái)說(shuō)屬于錦上添花先把現(xiàn)有代碼吃透能在答辯時(shí)講清楚每一行關(guān)鍵代碼的邏輯其實(shí)比堆功能重要的多。最后再分享一點(diǎn)個(gè)人體會(huì)。這個(gè)項(xiàng)目做完我對(duì)“全棧開(kāi)發(fā)”這個(gè)概念有了實(shí)感——單純的Android頁(yè)面展示很容易學(xué)但當(dāng)你把數(shù)據(jù)從數(shù)據(jù)庫(kù)經(jīng)過(guò)服務(wù)端接口送到界面上的時(shí)候整條鏈路的每一環(huán)都會(huì)因?yàn)橐粋€(gè)字段名不一致、一個(gè)時(shí)間格式不統(tǒng)一而卡住。課程設(shè)計(jì)的意義不在于功能多炫而在于你能完整地掌控從數(shù)據(jù)庫(kù)表設(shè)計(jì)到前端展示的全過(guò)程。我這套考勤系統(tǒng)源碼里的注釋寫(xiě)得很細(xì)數(shù)據(jù)庫(kù)設(shè)計(jì)文檔里也標(biāo)注了每個(gè)字段的含義和表之間的關(guān)聯(lián)關(guān)系照著源碼和文檔走一遍你收獲的不只是一份源碼而是一套完整的項(xiàng)目思維。如果大家在跑通代碼的過(guò)程中還有什么卡住的地方可以對(duì)照文章里整理的排查表逐一過(guò)一遍大部分問(wèn)題都不是技術(shù)問(wèn)題而是配置細(xì)節(jié)沒(méi)對(duì)齊。本文還有配套的精品資源點(diǎn)擊獲取