1. 项目背景与核心需求
在线招标投标系统是当前企业采购和政府采购数字化转型的核心载体。传统招投标流程存在纸质文件流转慢、信息不对称、人为干预风险高等痛点。基于SpringBoot+Vue的技术栈构建的在线系统,能够实现从招标公告发布、投标文件递交、专家评审到结果公示的全流程电子化。
这个系统的核心业务需求可以归纳为:
- 招标方:需要发布招标公告、管理投标企业资质审核、组织在线评标
- 投标方:需要获取招标信息、在线制作并递交投标文件、参与在线答疑
- 监管方:需要监控全流程合规性、处理异议投诉、存档审计数据
技术层面的关键需求包括:
- 高并发文件上传与存储(投标文件通常较大)
- 严格的权限控制与操作留痕(涉及商业机密)
- 实时消息通知机制(流程节点变更需及时触达)
- 电子签章与文件防篡改(法律效力保障)
2. 技术选型与架构设计
2.1 后端技术栈
选择SpringBoot作为后端框架主要基于以下考虑:
- 自动配置特性大幅减少XML配置
- 内嵌Tomcat简化部署
- 丰富的Starter依赖(特别是Spring Security和Spring Data JPA)
- 与MyBatis的天然整合优势
数据库采用MySQL主从架构,配合Redis缓存:
// 典型的多数据源配置示例 @Configuration @MapperScan(basePackages = "com.bid.master", sqlSessionFactoryRef = "masterSqlSessionFactory") public class MasterDataSourceConfig { @Bean(name = "masterDataSource") @ConfigurationProperties(prefix = "spring.datasource.master") public DataSource masterDataSource() { return DataSourceBuilder.create().build(); } }2.2 前端技术栈
Vue3+Element Plus的组合提供了:
- 响应式数据绑定简化状态管理
- 组件化开发提升复用性
- TypeScript支持增强代码健壮性
- 丰富的UI组件加速界面开发
前端架构特别注意:
// 采用微前端架构解决模块独立部署问题 module.exports = { configureWebpack: { output: { library: `${packageName}-[name]`, libraryTarget: 'umd', jsonpFunction: `webpackJsonp_${packageName}`, } } }3. 核心功能模块实现
3.1 招标流程管理
采用状态机模式设计招标生命周期:
stateDiagram [*] --> 草稿 草稿 --> 预发布 : 提交审核 预发布 --> 已发布 : 审核通过 已发布 --> 投标中 : 到开始时间 投标中 --> 评标中 : 到截止时间 评标中 --> 结果公示 : 评审完成 结果公示 --> 归档 : 公示期满关键实现代码:
@StateMachine public class BidStateMachine extends StateMachineAdapter<String, String> { @Override public void stateChanged(State<String, String> from, State<String, String> to) { // 触发状态变更通知 notificationService.sendStateChange(from.getId(), to.getId()); } }3.2 投标文件安全处理
采用分段上传+MD5校验保证文件完整性:
// 前端分片上传逻辑 const uploadFile = (file) => { const chunkSize = 5 * 1024 * 1024; // 5MB const chunks = Math.ceil(file.size / chunkSize); let uploaded = 0; for (let i = 0; i < chunks; i++) { const chunk = file.slice(i * chunkSize, (i + 1) * chunkSize); const formData = new FormData(); formData.append('chunk', chunk); formData.append('chunkNumber', i); formData.append('totalChunks', chunks); await axios.post('/api/upload', formData); uploaded++; } }后端采用AES加密存储:
@RestController @RequestMapping("/api/file") public class FileController { @PostMapping("/encrypt") public ResponseEntity<String> encryptFile(@RequestBody MultipartFile file) { String key = KeyGenerator.getRandomKey(); String encryptedPath = aesService.encrypt(file.getBytes(), key); return ResponseEntity.ok(encryptedPath); } }4. 安全与性能优化
4.1 安全防护体系
- 基于RBAC的权限控制模型:
CREATE TABLE `sys_role` ( `id` bigint NOT NULL AUTO_INCREMENT, `role_name` varchar(50) COLLATE utf8mb4_bin NOT NULL, `role_key` varchar(100) COLLATE utf8mb4_bin NOT NULL, `data_scope` char(1) COLLATE utf8mb4_bin DEFAULT '1', PRIMARY KEY (`id`) ) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COLLATE=utf8mb4_bin;- 审计日志记录所有关键操作:
@Aspect @Component public class AuditLogAspect { @AfterReturning(pointcut = "@annotation(com.bid.common.annotation.AuditLog)", returning = "result") public void afterReturning(JoinPoint joinPoint, Object result) { HttpServletRequest request = ((ServletRequestAttributes) RequestContextHolder .getRequestAttributes()).getRequest(); auditLogService.saveLog( request.getMethod(), request.getRequestURI(), JSON.toJSONString(joinPoint.getArgs()), JSON.toJSONString(result) ); } }4.2 性能调优实践
- 投标文件下载采用零拷贝技术:
@GetMapping("/download/{fileId}") public void downloadFile(@PathVariable String fileId, HttpServletResponse response) { File file = fileService.getFile(fileId); try (FileInputStream fis = new FileInputStream(file); OutputStream os = response.getOutputStream()) { FileChannel channel = fis.getChannel(); channel.transferTo(0, channel.size(), Channels.newChannel(os)); } }- 评审结果计算使用并行流:
public Map<Long, BigDecimal> calculateScores(List<BidEvaluation> evaluations) { return evaluations.parallelStream() .collect(Collectors.groupingBy( e -> e.getBidId(), Collectors.reducing( BigDecimal.ZERO, BidEvaluation::getScore, BigDecimal::add ) )); }5. 典型问题与解决方案
5.1 跨域文件上传问题
在前后端分离架构下,大文件上传常遇CORS问题。我们的解决方案:
- Nginx配置增加预检请求缓存
location /api/ { if ($request_method = OPTIONS) { add_header 'Access-Control-Max-Age' 1728000; add_header 'Content-Type' 'text/plain charset=UTF-8'; add_header 'Content-Length' 0; return 204; } }- 前端axios配置withCredentials
const instance = axios.create({ baseURL: process.env.VUE_APP_API_URL, withCredentials: true, timeout: 30000 })5.2 高并发下的竞价冲突
采用Redis分布式锁保证出价原子性:
public boolean placeBid(Long projectId, BigDecimal amount) { String lockKey = "bid_lock:" + projectId; String requestId = UUID.randomUUID().toString(); try { boolean locked = redisTemplate.opsForValue() .setIfAbsent(lockKey, requestId, 30, TimeUnit.SECONDS); if (!locked) { throw new BusinessException("系统繁忙,请稍后重试"); } // 核心竞价逻辑 return bidService.doPlaceBid(projectId, amount); } finally { if (requestId.equals(redisTemplate.opsForValue().get(lockKey))) { redisTemplate.delete(lockKey); } } }6. 部署与监控方案
6.1 容器化部署
Docker Compose编排示例:
version: '3' services: mysql-master: image: mysql:5.7 environment: MYSQL_ROOT_PASSWORD: bid123 ports: - "3306:3306" redis: image: redis:alpine ports: - "6379:6379" app: build: . ports: - "8080:8080" depends_on: - mysql-master - redis6.2 Prometheus监控配置
关键指标采集:
- job_name: 'bid_app' metrics_path: '/actuator/prometheus' static_configs: - targets: ['app:8080'] relabel_configs: - source_labels: [__address__] target_label: instance regex: '(.*):\d+' replacement: '$1'Grafana监控看板包含:
- 接口响应时间P99
- JVM内存使用率
- 数据库连接池活跃数
- 投标成功率时序图
7. 项目演进方向
在实际运营中,我们发现以下优化空间:
- 引入智能评标算法,通过NLP分析投标文件相似度
- 增加区块链存证功能,关键操作上链存证
- 开发移动端应用,支持扫码签章等便捷操作
- 集成电子营业执照核验接口,自动验证企业资质
技术债偿还计划:
- 将Monolithic架构逐步拆分为微服务
- 用WebFlux重构高并发接口
- 建立全链路压力测试体系
- 完善混沌工程实验方案