Become a sponsor

说明
更新日志是项目演进的完整记录,帮助开发者和企业了解每个版本的能力变化与技术演进方向。对于开发者,可快速掌握新功能与 API 变更,降低升级成本;对于企业,可评估版本稳定性与功能成熟度,为技术选型和升级决策提供依据。建议在升级前阅读目标版本的变更内容,确保业务代码平滑适配。
| 版本 | 日期 | 主要内容 |
|---|---|---|
| 5.0.0 | 2026-10-01 | 正式稳定版发布 |
| 4.9.0 | 2026-06-18 | OAuth2 认证与令牌管理 |
| 4.8.0 | 2026-04-06 | 安全加固与防护增强 |
| 4.7.0 | 2026-01-13 | 扩展业务模块 |
| 4.6.0 | 2025-11-25 | 数据处理与文件管理 |
| 4.5.0 | 2025-09-16 | 代码生成器增强 |
| 4.4.0 | 2025-08-07 | 性能优化与缓存策略 |
| 4.3.0 | 2025-06-21 | Excel 导入导出 |
| 4.2.0 | 2025-05-09 | 操作日志与审计增强 |
| 4.1.0 | 2025-03-28 | 服务层抽离与注解体系 |
| 4.0.0 | 2025-02-14 | 架构重构:声明式 CRUD 体系 |
| 3.9.0 | 2024-12-22 | 代码生成器 |
| 3.8.0 | 2024-10-17 | 多租户架构与数据隔离 |
| 3.7.0 | 2024-09-03 | 定时任务调度系统 |
| 3.6.0 | 2024-07-26 | 通知公告与友情链接 |
| 3.5.0 | 2024-06-11 | 内容管理(文章/分类) |
| 3.4.0 | 2024-04-19 | 字典与配置管理系统 |
| 3.3.0 | 2024-03-05 | 部门菜单与数据权限控制 |
| 3.2.0 | 2024-01-23 | 用户管理与 RBAC 权限体系 |
| 3.1.0 | 2023-12-08 | JWT 双令牌认证与登录体系 |
| 3.0.0 | 2023-10-12 | 项目初始化,基础架构框架搭建 |
正式稳定版发布,全面完善文档、安全加固与生产环境适配。
$validateClass 后,add/update 自动调用验证器校验,覆盖所有 CRUD 入口(含导入),新增 CityValidate、TenantValidate,全模块验证器覆盖率 100%zoujingli/ip2region(v3.0.16)composer 包,支持 IPv4/IPv6,自动加载内置数据库X-Forwarded-For / X-Real-IP 头提取真实客户端 IP,通过 .env → [API] PROXY_IPS 配置受信代理think_role 表新增 tenant_id 字段,角色数据按租户隔离,RoleLogic 改为继承 BaseTenantLogic.env 文件OAuth2 认证与令牌管理增强。
LoginController::token / removeToken / checkToken)安全加固与防护增强。
validateTableName 校验,防止注入攻击#[DemoAllow] 注解精细化控制,指定接口放行.env 文件,禁止硬编码扩展业务模块,覆盖更多管理场景。
数据处理能力与文件管理全面增强。
[IMG_URL] 占位符,入库替换、出库还原域名,迁移无感知chunkList 支持逐批处理,避免大数据量内存溢出save_file / save_content / get_file_url 函数链路优化finfo),不信任客户端声明代码生成器功能增强与模板优化。
性能优化与缓存策略升级。
convertQueryParams),前后端命名风格无感适配orderField / orderType)fields 参数指定需要的字段,减少数据传输量chunkList 支持逐批回调处理,适合大数据量导出Excel 导入导出功能上线。
ExcelService::import / importWithMap)ExcelService::export)chunkExport)upload/temp/日期/ 目录,自动清理过期文件操作日志与审计体系全面增强。
#[Log] 注解支持新增/修改/删除/查询/导入/导出/审批/驳回/执行/暂停/恢复等全场景{param} 占位符,自动替换为请求参数值(如 删除用户ID:{id} → 删除用户ID:123)middleware.log_except)OperationLog 模型增加操作类型名称自动翻译服务层抽离与 PHP 8 注解体系。
#[Permission] 权限注解:控制器方法级权限校验,声明即生效#[Log] 操作日志注解:自动记录操作日志,无需手动埋点#[DemoAllow] 演示模式注解:演示模式下指定接口放行AttributeService:统一注解读取服务,基于 PHP 8 反射PasswordService:密码加密服务(bcrypt 双重加盐)RequestInfoService:请求信息提取服务(IP / User-Agent / 地理位置)sys:{模块名}:{操作}(如 sys:user:add)Permission 注解可标注在类上)架构重构 — 声明式 CRUD 体系,大幅减少重复代码。
BaseLogic 通过配置 pageLikeFields / pageEqFields / pageOrderBy / uniqueFields 等属性,自动完成查询构建、排序、唯一性校验beforeAdd / afterAdd / beforeUpdate / afterUpdate / beforeDelete / afterDelete,业务逻辑按需注入fileFields 后自动迁移临时文件、补全域名contentFields 后自动处理临时文件与占位符serializeMaps 后自动补 {字段名}Text 字段uniqueFields 后自动校验,支持全局唯一与分组唯一BaseController 新增 _index / _list / _treeList / _detail / _add / _edit / _remove / _batchRemove 通用方法BaseModel 审计字段自动写入(create_user / create_time / update_user / update_time)代码生成器上线,开发效率质的飞跃。
#[Permission] 与 #[Log] 注解多租户架构,支持 SaaS 化部署。
TenantMiddleware 租户中间件:从 JWT 解析用户租户,注入租户上下文BaseLogic 租户隔离:配置 tenantScopeField 后自动按租户过滤数据tenant_id,超级管理员代入默认租户tenantId=0)跳过租户隔离config/tenant.php 租户配置文件定时任务调度系统,支持可视化管理。
daemonStatus 接口查询 Daemon 进程运行状态与 PIDruntime/job_daemon.lock),防止重复调度tasklist / Linux posix_kill)通知公告与友情链接模块。
内容管理模块上线。
parent_id 自关联)字典与配置管理,系统基础数据标准化。
DictService 字典服务:按编码查询字典值,请求级缓存ParamService 参数服务:按编码查询系统参数,请求级缓存部门菜单与数据权限体系。
BaseLogic 数据权限过滤:配置 dataScopeUserField / dataScopeDeptField 后自动过滤data_scope 字段控制角色可见数据范围type 字段)用户管理与角色权限体系。
UserRole 支持一个用户多角色RoleMenu 支持一个角色多权限用户认证与 JWT 双令牌体系。
LoginController::login)access_token(2小时) + refresh_token(7天)JwtService 令牌服务:令牌签发 / 刷新 / 解析 / 吊销CaptchaService 生成验证码,按 IP 频率控制AuthMiddleware 认证中间件:JWT 校验 + 用户信息注入CorsMiddleware 跨域中间件:支持配置化跨域策略Authorization: Bearer {token} 提取LoginValidate)项目初始化,搭建基础架构框架。
BaseModel 模型基类:软删除(is_delete 字段)+ 审计字段自动写入(create_user / create_time / update_user / update_time)BaseController 控制器基类:统一响应格式(success / fail / page)+ 参数获取BaseLogic 逻辑基类:基础 CRUD + 软删除 + 分页查询Common 公共函数库:密码加密 / 文件上传 / 驼峰下划线转换 / 随机字符串Result 统一响应类:success / fail / page 三种响应格式ExceptionHandle 全局异常处理:统一异常捕获与错误响应.env 环境变量配置:敏感配置与环境解耦code / msg / data)