feat: add point activities and exchange

This commit is contained in:
Codex
2026-06-30 03:28:11 +08:00
parent e035f5be9a
commit 2fea68fe4d
22 changed files with 2121 additions and 43 deletions

View File

@@ -14,7 +14,7 @@
- `apps/api` 独立业务 API后续供 H5、Taro 小程序、管理后台统一调用;已支持 Supabase Auth JWT 和迁移期 `tk_` session 双入口。
- 租户后台能力:品牌、主题模板/草稿/发布、域名、公开设置、支付账户、登录配置、私密密钥掩码、活动内容、考试日期、题目反馈处理、激活码、优惠券规则/核销报表、勋章管理/手动发放/签到积分反馈自动发放、成员权限、自定义角色模板、班级/教师/学生范围权限、学生批量导入、批量分班、学生备注、跟进任务、审计日志。
- 租户内容能力:可配置题库入口、任意深度分类树、考试意向标记、题目集合、顺序/随机/全真模拟蓝图、题目录入/更新、视频绑定、分数线、单词、知识手册、资料资源台账、题目/单词/知识手册/分数线/视频 JSON/CSV/Excel 批量导入。
- 学生端能力:题库入口、分类树、题目集合、顺序/随机/模考 session 组卷快照、答题、错题本、收藏夹、背单词卡片学习/发音/收藏练习、个人中心、勋章、考试倒计时、签到积分、题目反馈、排行榜、分数线、AI 择校推荐、题目视频、订单详情/状态轮询、优惠券领取/抵扣、权益、激活码预检查/兑换、资料下载;签到、积分阈值反馈解决可返回自动获得勋章结果。
- 学生端能力:题库入口、分类树、题目集合、顺序/随机/模考 session 组卷快照、答题、错题本、收藏夹、背单词卡片学习/发音/收藏练习、个人中心、勋章、考试倒计时、签到积分、积分活动任务、积分兑换、题目反馈、排行榜、分数线、AI 择校推荐、题目视频、订单详情/状态轮询、优惠券领取/抵扣、权益、激活码预检查/兑换、资料下载;签到、积分阈值反馈解决和积分活动可返回自动获得勋章结果。
- 平台后台能力租户管理、SaaS 套餐、订阅、账单、服务费收款、用量记录、公共题库授权。
- 公共题库商业化能力:租户可采纳平台授权题库为本租户副本,并可手动或由 worker 自动同步平台新增/更新题目;同步会保护租户自改题目,返回冲突而不覆盖,后台可查询冲突明细。
- 题库导出能力:租户内容编辑可按题目集合、内容入口或分类节点导出 JSON、`paper_json`、打印 payload、PDF、Word 和每日一练图片 ZIP 素材包,后端强制租户隔离、答案/解析开关、复合题子题脱敏、导出 job 和审计PDF/Word/ZIP 由 exports worker 生成水印文件或运营素材并发布到 `content_assets``daily_practice` 支持每日一练九宫格 metadata、PDF/Word 版式、9 张 PNG/SVG 卡片和拼图包。
@@ -34,7 +34,7 @@
- Excel/CSV 导入解析已完成并复用 `content_import_jobs/items/issues` 管线;大批量异步导入 worker 基础已接入,支持 queued job 消费、重试和审计;导入后复检、模板下载和字段映射 API 已完成,前端 UI 待接。
- 题库导出已完成服务端结构化 payload、PDF/Word 二进制 worker、每日一练基础导出和每日一练 ZIP 图片素材包;后续还要补更精细试卷模板、多模板排版和导出操作台体验。
- 优惠券复杂规则和核销报表已可联调,包含状态启停、活动分组、最低订单金额、优惠封顶、单用户限次、首单限制、适用套餐/地区、核销明细和活动报表Taro 租户营销中心已接优惠券规则表单、筛选、核销明细和报表第一版。
- 勋章管理、手动发放、签到连续天数、积分阈值反馈解决自动发放已可联调;练习次数单词掌握模考成绩、积分兑换/活动任务联动、发放通知、分佣真实打款 provider、发票、批量凭证上传、CRM 富卡片模板、失败告警、死信运营台、销售转化看板、公共题库版本通知和冲突处理操作台还没完成
- 勋章管理、手动发放、签到连续天数、积分阈值反馈解决和积分活动任务自动发放已可联调;积分活动任务、积分兑换商品、兑换订单、优惠券兑换履约和租户后台配置第一阶段已完成。后续还要补连续签到奖励规则、练习次数/单词掌握/模考成绩系统触发勋章、发放通知、积分风控报表、分佣真实打款 provider、发票、批量凭证上传、CRM 富卡片模板、失败告警、死信运营台、销售转化看板、公共题库版本通知和冲突处理操作台。
- `apps/taro` 已建立 Taro 4 React 跨端前端地基,包含 H5 学生端、租户后台、平台后台三套构建入口、租户解析、统一 API client 和 Supabase Auth client 初始化学生端第一批页面已接入登录、首页、题库、练习、背单词、知识手册、分数线、AI 择校推荐、资料和个人中心,已新增 `RichContent` 安全渲染组件用于题干、选项、解析、知识手册和逐题复盘H5 端已用 KaTeX 渲染 `$...$``$$...$$``\(...\)``\[...\]` 公式,私有题图可用 `asset:<uuid>`/`content_asset:<uuid>` 资源引用走短期预览签名,已升级背单词为今日计划/单元学习/收藏练习、卡片翻转、发音、美/英音切换和本地位置恢复第一版,资料页已补齐预览/下载的短签名、水印 traceId 和强制水印容器第一版个人中心已接学习报告、14 天趋势、题型表现、最近练习和 7 日答题榜当前排名第一版;租户后台第一批页面已接入工作台、数据看板、学生/班级、题库内容、营销中心、财务运营和租户设置,营销中心已接 CRM、分佣结算、优惠券规则/核销报表,财务运营已接退款状态机、官方账单任务、对账异常、差错工单和调整凭证第一版,设置页已接主题模板、草稿预览/发布、角色模板和成员绑定第一版;平台后台已接入工作台、租户管理、账务中心、公共题库授权,以及创建租户、状态变更、订阅、账单、收款、用量和题库授权第一版写操作。
- 根目录已清理为新 Supabase SaaS monorepo 编排层;旧 PocketBase/React 项目和旧构建产物仅保留在 `参考/` 目录作为迁移参考,不进入 Git 提交。
@@ -430,7 +430,7 @@ git diff --check
优先继续补:
1. 真实云端 Auth/JWKS 回归、RLS 深测和生产环境配置验收。
2. 继续补 Taro 前端:学生端小程序公式真机验收、题图资源后台字段化、个人中心任务系统、背单词更细统计、小程序支付与分享,租户后台更细导入体验/数据范围 UI/主题素材库/财务复核细节,平台后台租户详情/审计/自动计费增强,小程序兼容验证。
2. 继续补 Taro 前端:学生端小程序公式真机验收、题图资源后台字段化、个人中心积分任务/兑换 UI、背单词更细统计、小程序支付与分享,租户后台积分任务/兑换操作台、更细导入体验/数据范围 UI/主题素材库/财务复核细节,平台后台租户详情/审计/自动计费增强,小程序兼容验证。
3. 对象存储真实 AV/内容安全扫描服务联调、CDN 防盗链、转码/CDN 级水印和生命周期策略。
4. 题库导出模板精排、导出操作台、真实数据 dry-run、导入字段映射 UI 和复检结果操作台。
5. 真实 OAuth/短信/支付生产账号联调、真实生产账单抽样验收、真实打款 provider、发票、公共题库版本通知/冲突处理操作台、积分兑换和活动任务深化,以及排行榜防刷/预聚合。
5. 真实 OAuth/短信/支付生产账号联调、真实生产账单抽样验收、真实打款 provider、发票、公共题库版本通知/冲突处理操作台、积分活动风控和连续签到奖励深化,以及排行榜防刷/预聚合。

View File

@@ -2,7 +2,7 @@ import type pg from 'pg';
type JsonMap = Record<string, unknown>;
export type BadgeTrigger = 'check_in' | 'score' | 'feedback_resolved';
export type BadgeTrigger = 'check_in' | 'score' | 'feedback_resolved' | 'activity_reward';
export interface BadgeMetricEvidence {
checkInStreak?: number;
@@ -55,6 +55,7 @@ const TRIGGER_UNLOCK_TYPES: Record<BadgeTrigger, string[]> = {
check_in: ['check_in'],
score: ['score'],
feedback_resolved: ['feedback_resolved'],
activity_reward: ['activity_reward'],
};
const FIELD_ALIASES: Record<string, string[]> = {
@@ -63,6 +64,7 @@ const FIELD_ALIASES: Record<string, string[]> = {
score: ['score', 'user.score', 'profile.score'],
feedback_resolved: ['feedbackResolvedCount', 'feedback.resolvedCount', 'reports.resolvedCount'],
reward_points: ['rewardPoints', 'feedback.rewardPoints'],
activity_reward: ['activityRewardCount', 'activity.rewardCount', 'tasks.claimCount'],
};
function numberValue(value: unknown) {
@@ -84,6 +86,7 @@ function metricValueForField(field: string | null, evidence: BadgeMetricEvidence
if (trigger === 'check_in') return numberValue(evidence.checkInStreak);
if (trigger === 'score') return numberValue(evidence.score);
if (trigger === 'feedback_resolved') return numberValue(evidence.feedbackResolvedCount);
if (trigger === 'activity_reward') return numberValue(evidence.activityRewardCount);
return null;
}
@@ -94,6 +97,7 @@ function metricValueForField(field: string | null, evidence: BadgeMetricEvidence
if (canonical === 'score') return numberValue(evidence.score);
if (canonical === 'feedback_resolved') return numberValue(evidence.feedbackResolvedCount);
if (canonical === 'reward_points') return numberValue(evidence.rewardPoints);
if (canonical === 'activity_reward') return numberValue(evidence.activityRewardCount);
}
}

View File

@@ -9,12 +9,22 @@ import {
submitFeedbackRoute,
updateProfileMeRoute,
} from './routes.js';
import {
activityTasksRoute,
claimActivityTaskRoute,
exchangeItemsRoute,
redeemExchangeItemRoute,
} from './points.js';
export const profileRoutes: RouteDefinition[] = [
['GET', '/api/profile/me', profileMeRoute],
['PATCH', '/api/profile/me', updateProfileMeRoute],
['POST', '/api/profile/check-in', checkInRoute],
['GET', '/api/profile/score-events', scoreEventsRoute],
['GET', '/api/profile/activity-tasks', activityTasksRoute],
['POST', '/api/profile/activity-tasks/claim', claimActivityTaskRoute],
['GET', '/api/profile/exchange-items', exchangeItemsRoute],
['POST', '/api/profile/exchange-items/redeem', redeemExchangeItemRoute],
['GET', '/api/profile/badges', profileBadgesRoute],
['GET', '/api/profile/feedbacks', feedbacksRoute],
['POST', '/api/profile/feedbacks', submitFeedbackRoute],

View File

@@ -0,0 +1,789 @@
import { randomUUID } from 'node:crypto';
import type pg from 'pg';
import { HttpError, type RequestContext } from '../../core/http.js';
import { intParam, readJsonBody, stringParam, tenantIdFrom, userIdFrom } from '../../core/request.js';
import { query, transaction } from '../../core/db.js';
import { autoGrantBadges } from './badges.js';
type JsonMap = Record<string, unknown>;
const TASK_TYPES = [
'daily_check_in',
'feedback_submit',
'feedback_resolved',
'practice_complete',
'vocabulary_review',
'mock_exam_submit',
'manual',
];
const PERIOD_TYPES = ['once', 'daily', 'weekly', 'monthly', 'unlimited'];
const STUDENT_CLAIMABLE_TASK_TYPES = new Set(['manual', 'practice_complete', 'vocabulary_review', 'mock_exam_submit']);
function nullableString(value: unknown) {
return typeof value === 'string' && value.trim() ? value.trim() : null;
}
function objectValue(value: unknown): JsonMap {
return value && typeof value === 'object' && !Array.isArray(value) ? value as JsonMap : {};
}
function optionalUuidString(value: unknown, key: string) {
const candidate = nullableString(value);
if (!candidate) return null;
if (!/^[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/i.test(candidate)) {
throw new HttpError(400, `${key} must be a UUID`, 'INVALID_UUID');
}
return candidate;
}
function shanghaiDateParts(date = new Date()) {
const formatter = new Intl.DateTimeFormat('en-US', {
timeZone: 'Asia/Shanghai',
year: 'numeric',
month: '2-digit',
day: '2-digit',
});
return Object.fromEntries(formatter.formatToParts(date).map(part => [part.type, part.value])) as {
year: string;
month: string;
day: string;
};
}
function shanghaiDateKey(date = new Date()) {
const parts = shanghaiDateParts(date);
return `${parts.year}-${parts.month}-${parts.day}`;
}
function shanghaiWeekKey(date = new Date()) {
const current = new Date(`${shanghaiDateKey(date)}T00:00:00.000Z`);
const day = current.getUTCDay() || 7;
current.setUTCDate(current.getUTCDate() + 4 - day);
const yearStart = new Date(Date.UTC(current.getUTCFullYear(), 0, 1));
const week = Math.ceil((((current.getTime() - yearStart.getTime()) / 86_400_000) + 1) / 7);
return `${current.getUTCFullYear()}-W${String(week).padStart(2, '0')}`;
}
function safeIdempotencyText(value: unknown) {
const candidate = nullableString(value);
if (!candidate) return null;
if (!/^[a-zA-Z0-9:_-]{8,120}$/.test(candidate)) {
throw new HttpError(400, 'idempotencyKey contains unsupported characters', 'INVALID_IDEMPOTENCY_KEY');
}
return candidate;
}
function periodKey(periodType: string, taskId: string, idempotencyKey: string | null = null) {
if (periodType === 'daily') return shanghaiDateKey();
if (periodType === 'weekly') return shanghaiWeekKey();
if (periodType === 'monthly') {
const parts = shanghaiDateParts();
return `${parts.year}-${parts.month}`;
}
if (periodType === 'unlimited') return `claim:${idempotencyKey || randomUUID()}`;
return `once:${taskId}`;
}
function normalizeTaskType(value: unknown) {
const candidate = nullableString(value) || 'manual';
if (!TASK_TYPES.includes(candidate)) throw new HttpError(400, `Invalid taskType: ${candidate}`, 'INVALID_TASK_TYPE');
return candidate;
}
function normalizePeriodType(value: unknown) {
const candidate = nullableString(value) || 'once';
if (!PERIOD_TYPES.includes(candidate)) throw new HttpError(400, `Invalid periodType: ${candidate}`, 'INVALID_PERIOD_TYPE');
return candidate;
}
function assertActiveWindow(row: { status: string; validFrom: string | null; validTo: string | null }, type: 'task' | 'item') {
if (row.status !== 'active') {
throw new HttpError(409, `${type} is not active`, type === 'task' ? 'POINT_TASK_INACTIVE' : 'POINT_EXCHANGE_ITEM_INACTIVE');
}
const now = Date.now();
if (row.validFrom && now < new Date(row.validFrom).getTime()) {
throw new HttpError(409, `${type} is not available yet`, type === 'task' ? 'POINT_TASK_NOT_STARTED' : 'POINT_EXCHANGE_ITEM_NOT_STARTED');
}
if (row.validTo && now > new Date(row.validTo).getTime()) {
throw new HttpError(409, `${type} is expired`, type === 'task' ? 'POINT_TASK_EXPIRED' : 'POINT_EXCHANGE_ITEM_EXPIRED');
}
}
async function loadTaskForClaim(client: pg.PoolClient, tenantId: string, body: JsonMap) {
const taskId = optionalUuidString(body.taskId, 'taskId');
const code = nullableString(body.code);
if (!taskId && !code) throw new HttpError(400, 'taskId or code is required', 'POINT_TASK_REQUIRED');
const result = await client.query<{
id: string;
code: string;
title: string;
description: string | null;
taskType: string;
rewardPoints: number;
claimLimitPerUser: number;
periodType: string;
validFrom: string | null;
validTo: string | null;
status: string;
metadata: JsonMap;
}>(
`
select id, code::text, title, description, task_type as "taskType",
reward_points as "rewardPoints", claim_limit_per_user as "claimLimitPerUser",
period_type as "periodType", valid_from as "validFrom", valid_to as "validTo",
status, metadata
from public.point_activity_tasks
where tenant_id = $1
and (($2::uuid is not null and id = $2::uuid) or ($3::text is not null and code = $3))
limit 1
for update
`,
[tenantId, taskId, code],
);
const task = result.rows[0];
if (!task) throw new HttpError(404, 'Point activity task not found', 'POINT_TASK_NOT_FOUND');
assertActiveWindow(task, 'task');
return task;
}
async function loadExchangeItemForRedeem(client: pg.PoolClient, tenantId: string, body: JsonMap) {
const itemId = optionalUuidString(body.itemId, 'itemId');
const code = nullableString(body.code);
if (!itemId && !code) throw new HttpError(400, 'itemId or code is required', 'POINT_EXCHANGE_ITEM_REQUIRED');
const result = await client.query<{
id: string;
code: string;
title: string;
description: string | null;
costPoints: number;
itemType: string;
couponId: string | null;
assetId: string | null;
stockTotal: number | null;
stockUsed: number;
perUserLimit: number;
validFrom: string | null;
validTo: string | null;
status: string;
metadata: JsonMap;
}>(
`
select id, code::text, title, description, cost_points as "costPoints",
item_type as "itemType", coupon_id as "couponId", asset_id as "assetId",
stock_total as "stockTotal", stock_used as "stockUsed",
per_user_limit as "perUserLimit", valid_from as "validFrom", valid_to as "validTo",
status, metadata
from public.point_exchange_items
where tenant_id = $1
and (($2::uuid is not null and id = $2::uuid) or ($3::text is not null and code = $3))
limit 1
for update
`,
[tenantId, itemId, code],
);
const item = result.rows[0];
if (!item) throw new HttpError(404, 'Point exchange item not found', 'POINT_EXCHANGE_ITEM_NOT_FOUND');
assertActiveWindow(item, 'item');
return item;
}
async function userScoreForUpdate(client: pg.PoolClient, userId: string) {
const result = await client.query<{ score: number }>(
`
select score
from public.platform_users
where id = $1
limit 1
for update
`,
[userId],
);
const row = result.rows[0];
if (!row) throw new HttpError(404, 'User not found', 'USER_NOT_FOUND');
return Number(row.score || 0);
}
async function assertTaskEvidence(
client: pg.PoolClient,
input: {
tenantId: string;
userId: string;
taskType: string;
sourceId: string | null;
},
) {
if (input.taskType === 'manual') return;
if (!input.sourceId) {
throw new HttpError(400, 'sourceId is required for this activity task', 'POINT_TASK_SOURCE_REQUIRED');
}
if (input.taskType === 'practice_complete' || input.taskType === 'mock_exam_submit') {
const result = await client.query(
`
select id
from public.practice_session_reports
where tenant_id = $1
and user_id = $2
and (id = $3::uuid or practice_session_id = $3::uuid)
and ($4::text <> 'mock_exam_submit' or mode = 'mock_exam')
limit 1
`,
[input.tenantId, input.userId, input.sourceId, input.taskType],
);
if (!result.rows[0]) {
throw new HttpError(404, 'Practice evidence not found for this student', 'POINT_TASK_SOURCE_NOT_FOUND');
}
return;
}
if (input.taskType === 'vocabulary_review') {
const result = await client.query(
`
select id
from public.user_word_progress
where tenant_id = $1
and user_id = $2
and id = $3::uuid
and last_review_date is not null
limit 1
`,
[input.tenantId, input.userId, input.sourceId],
);
if (!result.rows[0]) {
throw new HttpError(404, 'Vocabulary review evidence not found for this student', 'POINT_TASK_SOURCE_NOT_FOUND');
}
}
}
async function createCouponRedemptionForExchange(
client: pg.PoolClient,
input: {
tenantId: string;
userId: string;
couponId: string;
orderId: string;
metadata: JsonMap;
},
) {
const couponResult = await client.query<{
id: string;
code: string;
status: string;
planId: string | null;
validFrom: string | null;
validTo: string | null;
maxUses: number | null;
usedCount: number;
source: string | null;
remark: string | null;
}>(
`
select id, code::text, status, plan_id as "planId",
valid_from as "validFrom", valid_to as "validTo",
max_uses as "maxUses", used_count as "usedCount", source, remark
from public.coupons
where tenant_id = $1 and id = $2
limit 1
for update
`,
[input.tenantId, input.couponId],
);
const coupon = couponResult.rows[0];
if (!coupon) throw new HttpError(404, 'Coupon not found for exchange item', 'POINT_EXCHANGE_COUPON_NOT_FOUND');
assertActiveWindow({
status: coupon.status,
validFrom: coupon.validFrom,
validTo: coupon.validTo,
}, 'item');
if (coupon.maxUses !== null && coupon.maxUses > 0 && coupon.usedCount >= coupon.maxUses) {
throw new HttpError(409, 'Coupon stock is exhausted', 'POINT_EXCHANGE_COUPON_EXHAUSTED');
}
const redemption = await client.query<{
id: string;
couponId: string;
couponCode: string;
status: string;
claimedAt: string | null;
}>(
`
insert into public.coupon_redemptions (
tenant_id, coupon_id, coupon_code, user_id, plan_id, order_id, status,
discount_applied_cents, source, remark, claimed_at
)
values ($1, $2, $3, $4, $5::uuid, null, 'claimed', 0, 'points_exchange', $6, now())
returning id, coupon_id as "couponId", coupon_code as "couponCode", status, claimed_at as "claimedAt"
`,
[
input.tenantId,
coupon.id,
coupon.code,
input.userId,
coupon.planId,
`积分兑换订单 ${input.orderId}`,
],
);
return redemption.rows[0];
}
export async function activityTasksRoute(ctx: RequestContext) {
const tenantId = await tenantIdFrom(ctx);
const userId = await userIdFrom(ctx);
const limit = intParam(ctx, 'limit', 100, 300);
const taskType = stringParam(ctx, 'taskType');
const params: unknown[] = [tenantId, userId];
const filters = [
't.tenant_id = $1',
"t.status = 'active'",
'(t.valid_from is null or t.valid_from <= now())',
'(t.valid_to is null or t.valid_to >= now())',
];
if (taskType) {
normalizeTaskType(taskType);
params.push(taskType);
filters.push(`t.task_type = $${params.length}`);
}
params.push(limit);
const items = await query(
`
select t.id, t.code::text, t.title, t.description, t.task_type as "taskType",
t.reward_points as "rewardPoints", t.claim_limit_per_user as "claimLimitPerUser",
t.period_type as "periodType", t.valid_from as "validFrom", t.valid_to as "validTo",
t.status, t.sort_order as "order", t.metadata,
coalesce(c.claim_count, 0)::int as "claimCount",
coalesce(c.current_period_claim_count, 0)::int as "currentPeriodClaimCount",
c.last_claimed_at as "lastClaimedAt",
c.current_period_claim_id as "currentPeriodClaimId",
(c.current_period_claim_id is not null) as "claimedInCurrentPeriod",
case
when t.period_type in ('daily', 'weekly', 'monthly') then
case when coalesce(c.current_period_claim_count, 0) > 0 then 0 else 1 end
else greatest(t.claim_limit_per_user - coalesce(c.claim_count, 0), 0)
end::int as "remainingClaims"
from public.point_activity_tasks t
left join lateral (
select count(*)::int as claim_count,
count(*) filter (
where period_key = case
when t.period_type = 'daily' then to_char((now() at time zone 'Asia/Shanghai')::date, 'YYYY-MM-DD')
when t.period_type = 'weekly' then to_char((now() at time zone 'Asia/Shanghai')::date, 'IYYY-"W"IW')
when t.period_type = 'monthly' then to_char((now() at time zone 'Asia/Shanghai')::date, 'YYYY-MM')
when t.period_type = 'unlimited' then ''
else 'once:' || t.id::text
end
)::int as current_period_claim_count,
max(claimed_at) as last_claimed_at,
(array_agg(id order by claimed_at desc) filter (
where period_key = case
when t.period_type = 'daily' then to_char((now() at time zone 'Asia/Shanghai')::date, 'YYYY-MM-DD')
when t.period_type = 'weekly' then to_char((now() at time zone 'Asia/Shanghai')::date, 'IYYY-"W"IW')
when t.period_type = 'monthly' then to_char((now() at time zone 'Asia/Shanghai')::date, 'YYYY-MM')
when t.period_type = 'unlimited' then ''
else 'once:' || t.id::text
end
))[1] as current_period_claim_id
from public.user_point_activity_claims c
where c.tenant_id = t.tenant_id
and c.task_id = t.id
and c.user_id = $2
and c.status = 'claimed'
) c on true
where ${filters.join(' and ')}
order by t.sort_order asc, t.created_at desc
limit $${params.length}
`,
params,
);
return { items };
}
export async function claimActivityTaskRoute(ctx: RequestContext) {
const body = await readJsonBody(ctx);
const tenantId = await tenantIdFrom(ctx);
const userId = await userIdFrom(ctx, body);
const sourceType = nullableString(body.sourceType);
const sourceId = optionalUuidString(body.sourceId, 'sourceId');
const item = await transaction(async client => {
const task = await loadTaskForClaim(client, tenantId, body);
if (!STUDENT_CLAIMABLE_TASK_TYPES.has(task.taskType)) {
throw new HttpError(403, 'This activity task is granted by system workflow only', 'POINT_TASK_SYSTEM_GRANTED_ONLY');
}
await assertTaskEvidence(client, {
tenantId,
userId,
taskType: task.taskType,
sourceId,
});
const requestIdempotencyKey = safeIdempotencyText(body.idempotencyKey);
const currentPeriodKey = periodKey(task.periodType, task.id, requestIdempotencyKey);
const periodClaims = await client.query<{ count: string }>(
`
select count(*)::text as count
from public.user_point_activity_claims
where tenant_id = $1 and user_id = $2 and task_id = $3 and status = 'claimed'
and (
$5::text <> 'period'
or period_key = $4
)
`,
[tenantId, userId, task.id, currentPeriodKey, ['daily', 'weekly', 'monthly'].includes(task.periodType) ? 'period' : 'total'],
);
const currentLimitCount = Number(periodClaims.rows[0]?.count || 0);
const effectiveLimit = ['daily', 'weekly', 'monthly'].includes(task.periodType) ? 1 : task.claimLimitPerUser;
if (currentLimitCount >= effectiveLimit) {
throw new HttpError(409, 'Activity task claim limit reached', 'POINT_TASK_CLAIM_LIMIT_REACHED');
}
const totalClaims = await client.query<{ count: string }>(
`
select count(*)::text as count
from public.user_point_activity_claims
where tenant_id = $1 and user_id = $2 and task_id = $3 and status = 'claimed'
`,
[tenantId, userId, task.id],
);
const claimCount = Number(totalClaims.rows[0]?.count || 0);
const scoreBefore = await userScoreForUpdate(client, userId);
const scoreAfter = scoreBefore + task.rewardPoints;
const idempotencyKey = `activity:${task.id}:user:${userId}:period:${currentPeriodKey}`;
const ledger = await client.query<{
id: string;
eventType: string;
points: number;
balanceAfter: number;
createdAt: string;
}>(
`
insert into public.user_score_events (
tenant_id, user_id, event_type, points, balance_after,
source_type, source_id, idempotency_key, metadata
)
values ($1, $2, 'activity_reward', $3, $4, 'point_activity_tasks', $5, $6, $7::jsonb)
on conflict (tenant_id, idempotency_key) do nothing
returning id, event_type as "eventType", points, balance_after as "balanceAfter", created_at as "createdAt"
`,
[
tenantId,
userId,
task.rewardPoints,
scoreAfter,
task.id,
idempotencyKey,
JSON.stringify({
taskId: task.id,
code: task.code,
taskType: task.taskType,
periodKey: currentPeriodKey,
sourceType,
sourceId,
}),
],
);
if (!ledger.rows[0]) {
throw new HttpError(409, 'Activity task already claimed in this period', 'POINT_TASK_ALREADY_CLAIMED');
}
const claim = await client.query(
`
insert into public.user_point_activity_claims (
tenant_id, user_id, task_id, period_key, score_event_id,
source_type, source_id, metadata
)
values ($1, $2, $3, $4, $5, $6, $7::uuid, $8::jsonb)
returning id, task_id as "taskId", period_key as "periodKey",
score_event_id as "scoreEventId", source_type as "sourceType",
source_id as "sourceId", status, metadata, claimed_at as "claimedAt"
`,
[
tenantId,
userId,
task.id,
currentPeriodKey,
ledger.rows[0].id,
sourceType,
sourceId,
JSON.stringify(objectValue(body.metadata)),
],
);
const updatedUser = await client.query<{ score: number }>(
`
update public.platform_users
set score = score + $2,
updated_at = now()
where id = $1
returning score
`,
[userId, task.rewardPoints],
);
const nextScore = Number(updatedUser.rows[0]?.score || scoreAfter);
const nextClaimCount = claimCount + 1;
const autoBadges = [
...(await autoGrantBadges(client, {
tenantId,
userId,
trigger: 'activity_reward',
evidence: {
activityRewardCount: nextClaimCount,
rewardPoints: task.rewardPoints,
score: nextScore,
taskType: task.taskType,
taskCode: task.code,
},
})),
...(await autoGrantBadges(client, {
tenantId,
userId,
trigger: 'score',
evidence: {
source: 'activity_reward',
activityRewardCount: nextClaimCount,
rewardPoints: task.rewardPoints,
score: nextScore,
},
})),
];
return {
task,
claim: claim.rows[0],
ledger: {
...ledger.rows[0],
balanceAfter: nextScore,
},
pointsAdded: task.rewardPoints,
score: nextScore,
claimCount: nextClaimCount,
autoBadges,
};
});
return { item };
}
export async function exchangeItemsRoute(ctx: RequestContext) {
const tenantId = await tenantIdFrom(ctx);
const userId = await userIdFrom(ctx);
const limit = intParam(ctx, 'limit', 100, 300);
const params: unknown[] = [tenantId, userId, limit];
const items = await query(
`
select i.id, i.code::text, i.title, i.description, i.cost_points as "costPoints",
i.item_type as "itemType", i.coupon_id as "couponId", i.asset_id as "assetId",
i.stock_total as "stockTotal", i.stock_used as "stockUsed",
case when i.stock_total is null then null else greatest(i.stock_total - i.stock_used, 0) end as "stockRemaining",
i.per_user_limit as "perUserLimit", i.valid_from as "validFrom", i.valid_to as "validTo",
i.status, i.sort_order as "order", i.metadata,
coalesce(o.order_count, 0)::int as "redeemedCount",
o.last_exchanged_at as "lastExchangedAt",
greatest(i.per_user_limit - coalesce(o.order_count, 0), 0)::int as "remainingUserRedemptions"
from public.point_exchange_items i
left join lateral (
select count(*)::int as order_count, max(exchanged_at) as last_exchanged_at
from public.user_point_exchange_orders o
where o.tenant_id = i.tenant_id
and o.item_id = i.id
and o.user_id = $2
and o.status <> 'cancelled'
) o on true
where i.tenant_id = $1
and i.status = 'active'
and (i.valid_from is null or i.valid_from <= now())
and (i.valid_to is null or i.valid_to >= now())
order by i.sort_order asc, i.created_at desc
limit $3
`,
params,
);
return { items };
}
export async function redeemExchangeItemRoute(ctx: RequestContext) {
const body = await readJsonBody(ctx);
const tenantId = await tenantIdFrom(ctx);
const userId = await userIdFrom(ctx, body);
const idempotencyKey = safeIdempotencyText(body.idempotencyKey) || `exchange:${randomUUID()}`;
const item = await transaction(async client => {
const existing = await client.query(
`
select o.id, o.item_id as "itemId", o.status, o.cost_points as "costPoints",
o.score_event_id as "scoreEventId", o.coupon_redemption_id as "couponRedemptionId",
o.asset_id as "assetId", o.metadata, o.exchanged_at as "exchangedAt"
from public.user_point_exchange_orders o
where o.tenant_id = $1 and o.user_id = $2 and o.idempotency_key = $3
limit 1
`,
[tenantId, userId, idempotencyKey],
);
if (existing.rows[0]) return { order: existing.rows[0], idempotent: true };
const exchangeItem = await loadExchangeItemForRedeem(client, tenantId, body);
const userOrders = await client.query<{ count: string }>(
`
select count(*)::text as count
from public.user_point_exchange_orders
where tenant_id = $1 and user_id = $2 and item_id = $3 and status <> 'cancelled'
`,
[tenantId, userId, exchangeItem.id],
);
const redeemedCount = Number(userOrders.rows[0]?.count || 0);
if (redeemedCount >= exchangeItem.perUserLimit) {
throw new HttpError(409, 'Point exchange user limit reached', 'POINT_EXCHANGE_USER_LIMIT_REACHED');
}
if (exchangeItem.stockTotal !== null && exchangeItem.stockUsed >= exchangeItem.stockTotal) {
throw new HttpError(409, 'Point exchange item is out of stock', 'POINT_EXCHANGE_OUT_OF_STOCK');
}
const scoreBefore = await userScoreForUpdate(client, userId);
if (scoreBefore < exchangeItem.costPoints) {
throw new HttpError(409, 'Insufficient score balance', 'POINT_EXCHANGE_INSUFFICIENT_SCORE');
}
const scoreAfter = scoreBefore - exchangeItem.costPoints;
const ledger = await client.query<{
id: string;
eventType: string;
points: number;
balanceAfter: number;
createdAt: string;
}>(
`
insert into public.user_score_events (
tenant_id, user_id, event_type, points, balance_after,
source_type, source_id, idempotency_key, metadata
)
values ($1, $2, 'redeem_cost', $3, $4, 'point_exchange_items', $5, $6, $7::jsonb)
returning id, event_type as "eventType", points, balance_after as "balanceAfter", created_at as "createdAt"
`,
[
tenantId,
userId,
-exchangeItem.costPoints,
scoreAfter,
exchangeItem.id,
`redeem:${idempotencyKey}`,
JSON.stringify({
itemId: exchangeItem.id,
code: exchangeItem.code,
itemType: exchangeItem.itemType,
}),
],
);
const order = await client.query<{
id: string;
itemId: string;
status: string;
costPoints: number;
scoreEventId: string;
couponRedemptionId: string | null;
assetId: string | null;
metadata: JsonMap;
exchangedAt: string;
}>(
`
insert into public.user_point_exchange_orders (
tenant_id, user_id, item_id, status, cost_points, score_event_id,
asset_id, idempotency_key, metadata
)
values ($1, $2, $3, $4, $5, $6, $7::uuid, $8, $9::jsonb)
returning id, item_id as "itemId", status, cost_points as "costPoints",
score_event_id as "scoreEventId", coupon_redemption_id as "couponRedemptionId",
asset_id as "assetId", metadata, exchanged_at as "exchangedAt"
`,
[
tenantId,
userId,
exchangeItem.id,
exchangeItem.itemType === 'manual' || exchangeItem.itemType === 'custom' ? 'pending_fulfillment' : 'completed',
exchangeItem.costPoints,
ledger.rows[0].id,
exchangeItem.assetId,
idempotencyKey,
JSON.stringify(objectValue(body.metadata)),
],
);
let couponRedemption = null;
if (exchangeItem.itemType === 'coupon') {
if (!exchangeItem.couponId) throw new HttpError(409, 'Coupon exchange item is missing couponId', 'POINT_EXCHANGE_COUPON_MISSING');
couponRedemption = await createCouponRedemptionForExchange(client, {
tenantId,
userId,
couponId: exchangeItem.couponId,
orderId: order.rows[0].id,
metadata: objectValue(body.metadata),
});
await client.query(
`
update public.user_point_exchange_orders
set coupon_redemption_id = $3,
status = 'completed',
updated_at = now()
where tenant_id = $1 and id = $2
`,
[tenantId, order.rows[0].id, couponRedemption.id],
);
order.rows[0].couponRedemptionId = couponRedemption.id;
order.rows[0].status = 'completed';
}
if (exchangeItem.stockTotal !== null) {
const stockUpdate = await client.query(
`
update public.point_exchange_items
set stock_used = stock_used + 1,
updated_at = now()
where tenant_id = $1
and id = $2
and stock_total is not null
and stock_used < stock_total
`,
[tenantId, exchangeItem.id],
);
if (stockUpdate.rowCount !== 1) {
throw new HttpError(409, 'Point exchange item is out of stock', 'POINT_EXCHANGE_OUT_OF_STOCK');
}
}
const updatedUser = await client.query<{ score: number }>(
`
update public.platform_users
set score = score - $2,
updated_at = now()
where id = $1
returning score
`,
[userId, exchangeItem.costPoints],
);
return {
item: exchangeItem,
order: order.rows[0],
couponRedemption,
ledger: {
...ledger.rows[0],
balanceAfter: Number(updatedUser.rows[0]?.score || scoreAfter),
},
pointsSpent: exchangeItem.costPoints,
score: Number(updatedUser.rows[0]?.score || scoreAfter),
idempotent: false,
};
});
return { item };
}

View File

@@ -103,6 +103,8 @@ export function tenantPermissionCatalog() {
{ key: 'tenant:secrets:write', label: '密钥轮换' },
{ key: 'marketing:read', label: '活动内容查看' },
{ key: 'marketing:write', label: '活动内容管理' },
{ key: 'marketing:points:read', label: '积分任务/兑换查看' },
{ key: 'marketing:points:write', label: '积分任务/兑换管理' },
{ key: 'badges:read', label: '勋章查看' },
{ key: 'badges:write', label: '勋章管理' },
{ key: 'badges:grant', label: '勋章发放' },

View File

@@ -25,6 +25,14 @@ import {
updateTenantFeedbackStatusRoute,
upsertTenantExamDateRoute,
} from './operations.js';
import {
pointActivityClaimsRoute,
pointActivityTasksRoute,
pointExchangeItemsRoute,
pointExchangeOrdersRoute,
upsertPointActivityTaskRoute,
upsertPointExchangeItemRoute,
} from './points.js';
import {
activationCodesRoute,
announcementsAdminRoute,
@@ -131,6 +139,12 @@ export const tenantAdminRoutes: RouteDefinition[] = [
['PUT', '/api/tenant-admin/coupons', upsertCouponRoute],
['GET', '/api/tenant-admin/coupons/redemptions', couponRedemptionsRoute],
['GET', '/api/tenant-admin/coupons/report', couponReportRoute],
['GET', '/api/tenant-admin/point-activity-tasks', pointActivityTasksRoute],
['PUT', '/api/tenant-admin/point-activity-tasks', upsertPointActivityTaskRoute],
['GET', '/api/tenant-admin/point-activity-claims', pointActivityClaimsRoute],
['GET', '/api/tenant-admin/point-exchange-items', pointExchangeItemsRoute],
['PUT', '/api/tenant-admin/point-exchange-items', upsertPointExchangeItemRoute],
['GET', '/api/tenant-admin/point-exchange-orders', pointExchangeOrdersRoute],
['GET', '/api/tenant-admin/members', tenantMembersRoute],
['PUT', '/api/tenant-admin/members', upsertTenantMemberRoute],
['POST', '/api/tenant-admin/members/disable', disableTenantMemberRoute],

View File

@@ -0,0 +1,453 @@
import { HttpError, type RequestContext } from '../../core/http.js';
import { intParam, readJsonBody, requiredString, stringParam } from '../../core/request.js';
import { query, transaction } from '../../core/db.js';
import {
hasTenantPermission,
requireTenantAdmin,
requireTenantPermission,
type TenantAdminAuth,
} from './auth.js';
type JsonBody = Record<string, unknown>;
const TASK_TYPES = [
'daily_check_in',
'feedback_submit',
'feedback_resolved',
'practice_complete',
'vocabulary_review',
'mock_exam_submit',
'manual',
];
const PERIOD_TYPES = ['once', 'daily', 'weekly', 'monthly', 'unlimited'];
const TASK_STATUSES = ['active', 'disabled', 'archived'];
const EXCHANGE_ITEM_TYPES = ['coupon', 'manual', 'asset', 'custom'];
const EXCHANGE_ITEM_STATUSES = ['active', 'disabled', 'archived'];
const EXCHANGE_ORDER_STATUSES = ['completed', 'pending_fulfillment', 'cancelled'];
function nullableString(value: unknown) {
return typeof value === 'string' && value.trim() ? value.trim() : null;
}
function objectValue(value: unknown): Record<string, unknown> {
return value && typeof value === 'object' && !Array.isArray(value) ? value as Record<string, unknown> : {};
}
function intValue(value: unknown, fallback: number) {
const parsed = Number(value ?? fallback);
return Number.isFinite(parsed) ? Math.trunc(parsed) : fallback;
}
function optionalChoice(value: unknown, allowed: string[], fallback: string) {
const candidate = nullableString(value) || fallback;
if (!allowed.includes(candidate)) {
throw new HttpError(400, `Invalid value: ${candidate}`, 'INVALID_FIELD_VALUE');
}
return candidate;
}
function optionalUuidString(value: unknown, key: string) {
const candidate = nullableString(value);
if (!candidate) return null;
if (!/^[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/i.test(candidate)) {
throw new HttpError(400, `${key} must be a UUID`, 'INVALID_UUID');
}
return candidate;
}
function codeValue(body: JsonBody) {
return requiredString(body, 'code').trim().toLowerCase().replace(/[^a-z0-9_-]+/g, '-').replace(/^-+|-+$/g, '');
}
function optionalDateTimeText(value: unknown, key: string) {
const candidate = nullableString(value);
if (!candidate) return null;
const time = new Date(candidate).getTime();
if (!Number.isFinite(time)) throw new HttpError(400, `${key} must be a valid datetime`, 'INVALID_DATETIME');
return candidate;
}
async function recordAudit(
client: { query: (sql: string, params?: unknown[]) => Promise<unknown> },
auth: TenantAdminAuth,
action: string,
targetType: string,
targetId: string | null,
details: Record<string, unknown> = {},
) {
await client.query(
`
insert into public.audit_logs (tenant_id, actor_user_id, action, target_type, target_id, details)
values ($1, $2, $3, $4, $5, $6::jsonb)
`,
[auth.tenantId, auth.userId, action, targetType, targetId, JSON.stringify(details)],
);
}
function requirePointMarketingPermission(auth: TenantAdminAuth, permission: 'read' | 'write') {
const specific = `marketing:points:${permission}`;
if (hasTenantPermission(auth, specific) || hasTenantPermission(auth, `marketing:${permission}`)) return;
requireTenantPermission(auth, specific);
}
export async function pointActivityTasksRoute(ctx: RequestContext) {
const auth = await requireTenantAdmin(ctx);
requirePointMarketingPermission(auth, 'read');
const limit = intParam(ctx, 'limit', 100, 500);
const status = stringParam(ctx, 'status');
const taskType = stringParam(ctx, 'taskType');
const params: unknown[] = [auth.tenantId];
const filters = ['t.tenant_id = $1'];
if (status) {
if (!TASK_STATUSES.includes(status)) throw new HttpError(400, 'status is invalid', 'INVALID_STATUS');
params.push(status);
filters.push(`t.status = $${params.length}`);
}
if (taskType) {
if (!TASK_TYPES.includes(taskType)) throw new HttpError(400, 'taskType is invalid', 'INVALID_TASK_TYPE');
params.push(taskType);
filters.push(`t.task_type = $${params.length}`);
}
params.push(limit);
const items = await query(
`
select t.id, t.legacy_id as "legacyId", t.code::text, t.title, t.description,
t.task_type as "taskType", t.reward_points as "rewardPoints",
t.claim_limit_per_user as "claimLimitPerUser", t.period_type as "periodType",
t.valid_from as "validFrom", t.valid_to as "validTo", t.status,
t.sort_order as "order", t.metadata, t.created_by as "createdBy",
count(c.id)::int as "claimCount",
count(distinct c.user_id)::int as "claimUserCount",
t.created_at as "createdAt", t.updated_at as "updatedAt"
from public.point_activity_tasks t
left join public.user_point_activity_claims c
on c.tenant_id = t.tenant_id
and c.task_id = t.id
and c.status = 'claimed'
where ${filters.join(' and ')}
group by t.id
order by t.sort_order asc, t.created_at desc
limit $${params.length}
`,
params,
);
return { items };
}
export async function upsertPointActivityTaskRoute(ctx: RequestContext) {
const auth = await requireTenantAdmin(ctx);
requirePointMarketingPermission(auth, 'write');
const body = await readJsonBody(ctx);
const taskType = optionalChoice(body.taskType, TASK_TYPES, 'manual');
const periodType = optionalChoice(body.periodType, PERIOD_TYPES, taskType === 'daily_check_in' ? 'daily' : 'once');
const status = optionalChoice(body.status, TASK_STATUSES, 'active');
const rewardPoints = Math.max(1, Math.min(100000, intValue(body.rewardPoints, 1)));
const claimLimitPerUser = Math.max(1, Math.min(100000, intValue(body.claimLimitPerUser, 1)));
const code = codeValue(body);
const item = await transaction(async client => {
const result = await client.query(
`
insert into public.point_activity_tasks (
id, tenant_id, legacy_id, code, title, description, task_type,
reward_points, claim_limit_per_user, period_type, valid_from, valid_to,
status, sort_order, metadata, created_by
)
values (
coalesce($2::uuid, gen_random_uuid()), $1, $3, $4, $5, $6, $7,
$8, $9, $10, $11::timestamptz, $12::timestamptz,
$13, $14, $15::jsonb, $16
)
on conflict (tenant_id, code)
do update set legacy_id = coalesce(excluded.legacy_id, public.point_activity_tasks.legacy_id),
title = excluded.title,
description = excluded.description,
task_type = excluded.task_type,
reward_points = excluded.reward_points,
claim_limit_per_user = excluded.claim_limit_per_user,
period_type = excluded.period_type,
valid_from = excluded.valid_from,
valid_to = excluded.valid_to,
status = excluded.status,
sort_order = excluded.sort_order,
metadata = excluded.metadata,
updated_at = now()
returning id, legacy_id as "legacyId", code::text, title, description,
task_type as "taskType", reward_points as "rewardPoints",
claim_limit_per_user as "claimLimitPerUser", period_type as "periodType",
valid_from as "validFrom", valid_to as "validTo", status,
sort_order as "order", metadata, created_by as "createdBy",
created_at as "createdAt", updated_at as "updatedAt"
`,
[
auth.tenantId,
optionalUuidString(body.id, 'id'),
nullableString(body.legacyId),
code,
requiredString(body, 'title'),
nullableString(body.description),
taskType,
rewardPoints,
claimLimitPerUser,
periodType,
optionalDateTimeText(body.validFrom, 'validFrom'),
optionalDateTimeText(body.validTo, 'validTo'),
status,
intValue(body.order ?? body.sortOrder, 0),
JSON.stringify(objectValue(body.metadata)),
auth.userId,
],
);
await recordAudit(client, auth, 'tenant.point_activity_task.upserted', 'point_activity_tasks', result.rows[0].id, {
code,
taskType,
rewardPoints,
status,
});
return result.rows[0];
});
return { item };
}
export async function pointActivityClaimsRoute(ctx: RequestContext) {
const auth = await requireTenantAdmin(ctx);
requirePointMarketingPermission(auth, 'read');
const limit = intParam(ctx, 'limit', 100, 500);
const taskId = optionalUuidString(stringParam(ctx, 'taskId'), 'taskId');
const userId = optionalUuidString(stringParam(ctx, 'userId'), 'userId');
const params: unknown[] = [auth.tenantId];
const filters = ['c.tenant_id = $1'];
if (taskId) {
params.push(taskId);
filters.push(`c.task_id = $${params.length}::uuid`);
}
if (userId) {
params.push(userId);
filters.push(`c.user_id = $${params.length}::uuid`);
}
params.push(limit);
const items = await query(
`
select c.id, c.user_id as "userId", u.name as "userName", u.phone as "userPhone",
c.task_id as "taskId", t.code::text as "taskCode", t.title as "taskTitle",
t.reward_points as "rewardPoints", c.period_key as "periodKey",
c.score_event_id as "scoreEventId", c.source_type as "sourceType",
c.source_id as "sourceId", c.status, c.metadata, c.claimed_at as "claimedAt",
c.created_at as "createdAt", c.updated_at as "updatedAt"
from public.user_point_activity_claims c
join public.point_activity_tasks t on t.tenant_id = c.tenant_id and t.id = c.task_id
left join public.platform_users u on u.id = c.user_id
where ${filters.join(' and ')}
order by c.claimed_at desc
limit $${params.length}
`,
params,
);
return { items };
}
export async function pointExchangeItemsRoute(ctx: RequestContext) {
const auth = await requireTenantAdmin(ctx);
requirePointMarketingPermission(auth, 'read');
const limit = intParam(ctx, 'limit', 100, 500);
const status = stringParam(ctx, 'status');
const itemType = stringParam(ctx, 'itemType');
const params: unknown[] = [auth.tenantId];
const filters = ['i.tenant_id = $1'];
if (status) {
if (!EXCHANGE_ITEM_STATUSES.includes(status)) throw new HttpError(400, 'status is invalid', 'INVALID_STATUS');
params.push(status);
filters.push(`i.status = $${params.length}`);
}
if (itemType) {
if (!EXCHANGE_ITEM_TYPES.includes(itemType)) throw new HttpError(400, 'itemType is invalid', 'INVALID_EXCHANGE_ITEM_TYPE');
params.push(itemType);
filters.push(`i.item_type = $${params.length}`);
}
params.push(limit);
const items = await query(
`
select i.id, i.legacy_id as "legacyId", i.code::text, i.title, i.description,
i.cost_points as "costPoints", i.item_type as "itemType",
i.coupon_id as "couponId", c.code::text as "couponCode",
i.asset_id as "assetId", i.stock_total as "stockTotal",
i.stock_used as "stockUsed",
case when i.stock_total is null then null else greatest(i.stock_total - i.stock_used, 0) end as "stockRemaining",
i.per_user_limit as "perUserLimit", i.valid_from as "validFrom",
i.valid_to as "validTo", i.status, i.sort_order as "order",
i.metadata, i.created_by as "createdBy",
count(o.id)::int as "orderCount",
i.created_at as "createdAt", i.updated_at as "updatedAt"
from public.point_exchange_items i
left join public.coupons c on c.tenant_id = i.tenant_id and c.id = i.coupon_id
left join public.user_point_exchange_orders o
on o.tenant_id = i.tenant_id
and o.item_id = i.id
and o.status <> 'cancelled'
where ${filters.join(' and ')}
group by i.id, c.code
order by i.sort_order asc, i.created_at desc
limit $${params.length}
`,
params,
);
return { items };
}
export async function upsertPointExchangeItemRoute(ctx: RequestContext) {
const auth = await requireTenantAdmin(ctx);
requirePointMarketingPermission(auth, 'write');
const body = await readJsonBody(ctx);
const code = codeValue(body);
const itemType = optionalChoice(body.itemType, EXCHANGE_ITEM_TYPES, 'manual');
const status = optionalChoice(body.status, EXCHANGE_ITEM_STATUSES, 'active');
const couponId = optionalUuidString(body.couponId, 'couponId');
const assetId = optionalUuidString(body.assetId, 'assetId');
const stockTotal = body.stockTotal === undefined || body.stockTotal === null || body.stockTotal === ''
? null
: Math.max(0, intValue(body.stockTotal, 0));
const costPoints = Math.max(1, Math.min(10000000, intValue(body.costPoints, 1)));
const perUserLimit = Math.max(1, Math.min(100000, intValue(body.perUserLimit, 1)));
if (itemType === 'coupon' && !couponId) {
throw new HttpError(400, 'couponId is required for coupon exchange item', 'POINT_EXCHANGE_COUPON_REQUIRED');
}
if (itemType === 'asset' && !assetId) {
throw new HttpError(400, 'assetId is required for asset exchange item', 'POINT_EXCHANGE_ASSET_REQUIRED');
}
const item = await transaction(async client => {
if (couponId) {
const coupon = await client.query(
'select id from public.coupons where tenant_id = $1 and id = $2 limit 1',
[auth.tenantId, couponId],
);
if (!coupon.rows[0]) throw new HttpError(404, 'Coupon not found for this tenant', 'COUPON_NOT_FOUND');
}
if (assetId) {
const asset = await client.query(
'select id from public.content_assets where tenant_id = $1 and id = $2 limit 1',
[auth.tenantId, assetId],
);
if (!asset.rows[0]) throw new HttpError(404, 'Asset not found for this tenant', 'ASSET_NOT_FOUND');
}
const result = await client.query(
`
insert into public.point_exchange_items (
id, tenant_id, legacy_id, code, title, description, cost_points,
item_type, coupon_id, asset_id, stock_total, per_user_limit,
valid_from, valid_to, status, sort_order, metadata, created_by
)
values (
coalesce($2::uuid, gen_random_uuid()), $1, $3, $4, $5, $6, $7,
$8, $9::uuid, $10::uuid, $11, $12,
$13::timestamptz, $14::timestamptz, $15, $16, $17::jsonb, $18
)
on conflict (tenant_id, code)
do update set legacy_id = coalesce(excluded.legacy_id, public.point_exchange_items.legacy_id),
title = excluded.title,
description = excluded.description,
cost_points = excluded.cost_points,
item_type = excluded.item_type,
coupon_id = excluded.coupon_id,
asset_id = excluded.asset_id,
stock_total = excluded.stock_total,
per_user_limit = excluded.per_user_limit,
valid_from = excluded.valid_from,
valid_to = excluded.valid_to,
status = excluded.status,
sort_order = excluded.sort_order,
metadata = excluded.metadata,
updated_at = now()
returning id, legacy_id as "legacyId", code::text, title, description,
cost_points as "costPoints", item_type as "itemType",
coupon_id as "couponId", asset_id as "assetId",
stock_total as "stockTotal", stock_used as "stockUsed",
per_user_limit as "perUserLimit", valid_from as "validFrom",
valid_to as "validTo", status, sort_order as "order",
metadata, created_by as "createdBy", created_at as "createdAt",
updated_at as "updatedAt"
`,
[
auth.tenantId,
optionalUuidString(body.id, 'id'),
nullableString(body.legacyId),
code,
requiredString(body, 'title'),
nullableString(body.description),
costPoints,
itemType,
couponId,
assetId,
stockTotal,
perUserLimit,
optionalDateTimeText(body.validFrom, 'validFrom'),
optionalDateTimeText(body.validTo, 'validTo'),
status,
intValue(body.order ?? body.sortOrder, 0),
JSON.stringify(objectValue(body.metadata)),
auth.userId,
],
);
await recordAudit(client, auth, 'tenant.point_exchange_item.upserted', 'point_exchange_items', result.rows[0].id, {
code,
itemType,
costPoints,
status,
});
return result.rows[0];
});
return { item };
}
export async function pointExchangeOrdersRoute(ctx: RequestContext) {
const auth = await requireTenantAdmin(ctx);
requirePointMarketingPermission(auth, 'read');
const limit = intParam(ctx, 'limit', 100, 500);
const itemId = optionalUuidString(stringParam(ctx, 'itemId'), 'itemId');
const userId = optionalUuidString(stringParam(ctx, 'userId'), 'userId');
const status = stringParam(ctx, 'status');
const params: unknown[] = [auth.tenantId];
const filters = ['o.tenant_id = $1'];
if (itemId) {
params.push(itemId);
filters.push(`o.item_id = $${params.length}::uuid`);
}
if (userId) {
params.push(userId);
filters.push(`o.user_id = $${params.length}::uuid`);
}
if (status) {
if (!EXCHANGE_ORDER_STATUSES.includes(status)) throw new HttpError(400, 'status is invalid', 'INVALID_STATUS');
params.push(status);
filters.push(`o.status = $${params.length}`);
}
params.push(limit);
const items = await query(
`
select o.id, o.user_id as "userId", u.name as "userName", u.phone as "userPhone",
o.item_id as "itemId", i.code::text as "itemCode", i.title as "itemTitle",
i.item_type as "itemType", o.status, o.cost_points as "costPoints",
o.score_event_id as "scoreEventId", o.coupon_redemption_id as "couponRedemptionId",
cr.coupon_code as "couponCode", o.asset_id as "assetId",
o.metadata, o.exchanged_at as "exchangedAt",
o.created_at as "createdAt", o.updated_at as "updatedAt"
from public.user_point_exchange_orders o
join public.point_exchange_items i on i.tenant_id = o.tenant_id and i.id = o.item_id
left join public.platform_users u on u.id = o.user_id
left join public.coupon_redemptions cr on cr.tenant_id = o.tenant_id and cr.id = o.coupon_redemption_id
where ${filters.join(' and ')}
order by o.exchanged_at desc
limit $${params.length}
`,
params,
);
return { items };
}

View File

@@ -24,7 +24,7 @@ const TENANT_MEMBER_ROLES = ['tenant_owner', 'tenant_admin', 'tenant_operator',
const TENANT_MEMBER_STATUSES = ['active', 'invited', 'disabled'];
const ROLE_TEMPLATE_STATUSES = ['active', 'disabled', 'archived'];
const BADGE_CATEGORIES = ['learning', 'practice', 'vocabulary', 'mock_exam', 'activity', 'feedback', 'sales', 'system', 'custom'];
const BADGE_UNLOCK_TYPES = ['manual', 'auto', 'score', 'check_in', 'practice_count', 'vocabulary_mastered', 'mock_exam_score', 'feedback_resolved', 'custom'];
const BADGE_UNLOCK_TYPES = ['manual', 'auto', 'score', 'check_in', 'practice_count', 'vocabulary_mastered', 'mock_exam_score', 'feedback_resolved', 'activity_reward', 'custom'];
const BADGE_OPERATORS = ['gte', 'lte', 'eq', 'gt', 'lt'];
const THEME_MODES = ['light', 'dark', 'auto'];
const THEME_DENSITIES = ['compact', 'comfortable', 'dense'];

View File

@@ -21,6 +21,51 @@ export interface StudentProfile {
recentPractices?: unknown[];
}
export interface PointActivityTask {
id: string;
code?: string;
title?: string;
description?: string | null;
taskType?: string;
rewardPoints?: number;
claimLimitPerUser?: number;
periodType?: 'once' | 'daily' | 'weekly' | 'monthly' | 'unlimited';
validFrom?: string | null;
validTo?: string | null;
status?: string;
order?: number;
metadata?: Record<string, unknown>;
claimCount?: number;
currentPeriodClaimCount?: number;
currentPeriodClaimId?: string | null;
claimedInCurrentPeriod?: boolean;
remainingClaims?: number;
lastClaimedAt?: string | null;
}
export interface PointExchangeItem {
id: string;
code?: string;
title?: string;
description?: string | null;
costPoints?: number;
itemType?: 'coupon' | 'manual' | 'asset' | 'custom';
couponId?: string | null;
assetId?: string | null;
stockTotal?: number | null;
stockUsed?: number;
stockRemaining?: number | null;
perUserLimit?: number;
validFrom?: string | null;
validTo?: string | null;
status?: string;
order?: number;
metadata?: Record<string, unknown>;
redeemedCount?: number;
remainingUserRedemptions?: number;
lastExchangedAt?: string | null;
}
export async function loadProfile() {
return apiRequest<{ item?: StudentProfile }>('/api/profile/me');
}
@@ -42,6 +87,46 @@ export async function checkIn() {
return apiRequest<{ item?: Record<string, unknown> }>('/api/profile/check-in', { method: 'POST' });
}
export async function loadScoreEvents(limit = 50) {
return apiRequest<{ items?: Record<string, unknown>[] }>('/api/profile/score-events', { query: { limit } });
}
export async function loadActivityTasks(query: { taskType?: string; limit?: number } = {}) {
return apiRequest<{ items?: PointActivityTask[] }>('/api/profile/activity-tasks', {
query: { ...query, limit: query.limit || 100 },
});
}
export async function claimActivityTask(input: {
taskId?: string;
code?: string;
sourceType?: string;
sourceId?: string;
idempotencyKey?: string;
metadata?: Record<string, unknown>;
}) {
return apiRequest<{ item?: Record<string, unknown> }>('/api/profile/activity-tasks/claim', {
method: 'POST',
body: input,
});
}
export async function loadExchangeItems(limit = 100) {
return apiRequest<{ items?: PointExchangeItem[] }>('/api/profile/exchange-items', { query: { limit } });
}
export async function redeemExchangeItem(input: {
itemId?: string;
code?: string;
idempotencyKey?: string;
metadata?: Record<string, unknown>;
}) {
return apiRequest<{ item?: Record<string, unknown> }>('/api/profile/exchange-items/redeem', {
method: 'POST',
body: input,
});
}
export async function loadBadges() {
return apiRequest<{ items?: Record<string, unknown>[] }>('/api/profile/badges');
}

View File

@@ -474,6 +474,88 @@ export interface CouponReport {
daily?: Array<Record<string, unknown>>;
}
export interface PointActivityTaskItem {
id: string;
legacyId?: string | null;
code?: string;
title?: string;
description?: string | null;
taskType?: 'daily_check_in' | 'feedback_submit' | 'feedback_resolved' | 'practice_complete' | 'vocabulary_review' | 'mock_exam_submit' | 'manual';
rewardPoints?: number;
claimLimitPerUser?: number;
periodType?: 'once' | 'daily' | 'weekly' | 'monthly' | 'unlimited';
validFrom?: string | null;
validTo?: string | null;
status?: 'active' | 'disabled' | 'archived';
order?: number;
metadata?: Record<string, unknown>;
claimCount?: number;
claimUserCount?: number;
createdAt?: string;
updatedAt?: string;
}
export interface PointActivityTaskInput {
id?: string;
legacyId?: string | null;
code: string;
title: string;
description?: string | null;
taskType?: PointActivityTaskItem['taskType'];
rewardPoints: number;
claimLimitPerUser?: number;
periodType?: PointActivityTaskItem['periodType'];
validFrom?: string | null;
validTo?: string | null;
status?: PointActivityTaskItem['status'];
order?: number;
metadata?: Record<string, unknown>;
}
export interface PointExchangeItem {
id: string;
legacyId?: string | null;
code?: string;
title?: string;
description?: string | null;
costPoints?: number;
itemType?: 'coupon' | 'manual' | 'asset' | 'custom';
couponId?: string | null;
couponCode?: string | null;
assetId?: string | null;
stockTotal?: number | null;
stockUsed?: number;
stockRemaining?: number | null;
perUserLimit?: number;
validFrom?: string | null;
validTo?: string | null;
status?: 'active' | 'disabled' | 'archived';
order?: number;
metadata?: Record<string, unknown>;
orderCount?: number;
createdAt?: string;
updatedAt?: string;
}
export interface PointExchangeItemInput {
id?: string;
legacyId?: string | null;
code: string;
title: string;
description?: string | null;
costPoints: number;
itemType?: PointExchangeItem['itemType'];
couponId?: string | null;
assetId?: string | null;
stockTotal?: number | null;
perUserLimit?: number;
validFrom?: string | null;
validTo?: string | null;
status?: PointExchangeItem['status'];
order?: number;
metadata?: Record<string, unknown>;
}
export interface CodeBatchItem {
id: string;
name?: string | null;
@@ -1083,6 +1165,49 @@ export async function loadCouponReport(query: {
return apiRequest<{ item?: CouponReport }>('/api/tenant-admin/coupons/report', { query });
}
export async function loadPointActivityTasks(query: { status?: string; taskType?: string; limit?: number } = {}) {
return apiRequest<{ items?: PointActivityTaskItem[] }>('/api/tenant-admin/point-activity-tasks', {
query: { ...query, limit: query.limit || 100 },
});
}
export async function upsertPointActivityTask(input: PointActivityTaskInput) {
return apiRequest<{ item?: PointActivityTaskItem }>('/api/tenant-admin/point-activity-tasks', {
method: 'PUT',
body: input,
});
}
export async function loadPointActivityClaims(query: { taskId?: string; userId?: string; limit?: number } = {}) {
return apiRequest<{ items?: Record<string, unknown>[] }>('/api/tenant-admin/point-activity-claims', {
query: { ...query, limit: query.limit || 100 },
});
}
export async function loadPointExchangeItems(query: { status?: string; itemType?: string; limit?: number } = {}) {
return apiRequest<{ items?: PointExchangeItem[] }>('/api/tenant-admin/point-exchange-items', {
query: { ...query, limit: query.limit || 100 },
});
}
export async function upsertPointExchangeItem(input: PointExchangeItemInput) {
return apiRequest<{ item?: PointExchangeItem }>('/api/tenant-admin/point-exchange-items', {
method: 'PUT',
body: input,
});
}
export async function loadPointExchangeOrders(query: {
itemId?: string;
userId?: string;
status?: 'completed' | 'pending_fulfillment' | 'cancelled';
limit?: number;
} = {}) {
return apiRequest<{ items?: Record<string, unknown>[] }>('/api/tenant-admin/point-exchange-orders', {
query: { ...query, limit: query.limit || 100 },
});
}
export async function loadCodeBatches() {
return apiRequest<{ items?: CodeBatchItem[] }>('/api/tenant-admin/code-batches');
}

View File

@@ -68,6 +68,7 @@
| 考试倒计时 | 可联调 | `GET /api/catalog/exam-dates``GET /api/profile/exam-countdowns`;返回租户/地区匹配考试日期和 `daysLeft` |
| 题目反馈/纠错 | 可联调 | `GET/POST /api/profile/feedbacks`,题目必须属于当前租户;租户后台可处理状态流转 |
| 签到积分 | 可联调 | `POST /api/profile/check-in``GET /api/profile/score-events`;积分流水幂等、事务加锁,重复签到不重复加分;真实签到成功会触发 `check_in``score` 规则勋章自动发放,重复签到不重复发放 |
| 积分活动/兑换 | 可联调 | `GET /api/profile/activity-tasks``POST /api/profile/activity-tasks/claim``GET /api/profile/exchange-items``POST /api/profile/exchange-items/redeem`;复用 `user_score_events` 积分账本,任务领取和兑换均事务加锁;手动/练习/单词/模考类任务有后端证据校验,反馈解决等系统任务禁止学生自领;兑换支持库存、个人限购、余额校验、幂等 key、优惠券履约和兑换订单 |
| 学生勋章 | 可联调 | `GET /api/profile/badges`;支持分类筛选、已解锁/未解锁展示,后端只返回当前租户当前用户的勋章状态;签到连续天数、积分阈值、反馈解决规则已支持自动发放 |
## 背单词、知识手册、分数线、视频
@@ -134,7 +135,8 @@
| 登录 provider 配置 | 可联调 | `/api/tenant-admin/auth-providers` |
| 密钥掩码/引用 | 迁移期 | API 有掩码,生产前要做 KMS/Vault 或 envelope encryption |
| 活动、Banner、FAQ、公告 | 可联调 | `/api/tenant-admin/banners``faqs``announcements` |
| 勋章管理/发放 | 可联调 | `/api/tenant-admin/badges``/api/tenant-admin/badge-grants`;支持后台维护、同 `legacyId` 幂等更新、手动发放、重复发放幂等、租户隔离和权限点 `badges:read/write/grant``unlockType=check_in/score/feedback_resolved` 会由签到、积分奖励和反馈解决事件自动发放 |
| 积分任务/兑换配置 | 可联调 | `/api/tenant-admin/point-activity-tasks``point-activity-claims``point-exchange-items``point-exchange-orders`;使用 `marketing:points:read/write` 或兼容 `marketing:read/write` 权限,支持任务配置、兑换商品配置、领取记录、兑换订单、审计、跨租户拒绝 |
| 勋章管理/发放 | 可联调 | `/api/tenant-admin/badges``/api/tenant-admin/badge-grants`;支持后台维护、同 `legacyId` 幂等更新、手动发放、重复发放幂等、租户隔离和权限点 `badges:read/write/grant``unlockType=check_in/score/feedback_resolved/activity_reward` 会由签到、积分奖励、反馈解决和活动任务事件自动发放 |
| 考试日期维护 | 可联调 | `/api/tenant-admin/exam-dates`,支持地区维度维护和公开倒计时展示 |
| 题目反馈处理 | 可联调 | `/api/tenant-admin/feedbacks``feedbacks/status``feedbacks/events`;支持状态流转、处理备注、审计事件和幂等奖励积分 |
| 激活码批次/生成/列表 | 可联调 | `/api/tenant-admin/code-batches``activation-codes` |

View File

@@ -10,7 +10,7 @@
- 平台侧可以管理租户、SaaS 套餐、订阅、账单、服务费和用量。
- 租户侧可以管理品牌、域名、支付账户、登录配置、私密密钥、活动、兑换码、优惠券、成员权限、审计日志、内容入口、分类树、题目集合、练习蓝图、题目、视频、分数线、单词、知识手册、资料资源和题库导出任务。
- 学生侧已经有题库入口、分类树、题目集合、顺序/随机/全真模拟组卷、答题、错题、收藏、背单词进度、个人中心、勋章、排行榜、分数线、视频、订单详情/状态轮询、优惠券领取/抵扣、权益、激活码预检查/兑换资料下载的基础 API签到、积分阈值反馈解决可触发自动勋章发放。
- 学生侧已经有题库入口、分类树、题目集合、顺序/随机/全真模拟组卷、答题、错题、收藏、背单词进度、个人中心、勋章、排行榜、分数线、视频、订单详情/状态轮询、优惠券领取/抵扣、权益、激活码预检查/兑换资料下载、AI 择校推荐、积分活动任务和积分兑换的基础 API签到、积分阈值反馈解决和积分活动可触发自动勋章发放。
- 销售/代理/CRM 已经有邀请码、扫码/分享事件、首绑客资保护、团队关系、统计、CRM 配置、入队、worker 推送和分佣结算基础闭环。
- 旧题库 JSON、单词模板、知识手册嵌套模板、分数线 JSON 和视频绑定 JSON 已经进入后端 preview/import 管线,由后端负责规范化、校验、幂等、审计和租户隔离。
@@ -22,11 +22,11 @@
| --- | --- | --- | --- |
| 多租户底座 | 可联调 | 租户、域名、品牌、设置、RLS 基础、审计、Supabase JWT/API 身份映射;`npm run test:rls` 已提供本地动态租户隔离验收;`npm run smoke:auth:remote` 已提供真实云端 Supabase access token 回归脚本 | 真实云端 Auth/JWKS 回归需要在预生产/生产环境执行并留档,生产 RLS 深测继续执行 |
| 平台后台 | 基础完成 | 租户、套餐、订阅、账单、服务费、用量、公共题库授权、公共题库自动同步 worker、公共题库冲突单条/批量处理 API、公共题库同步通知第一版 | 自动计费、平台审计、更完整运营消息 |
| 租户后台 | 可联调 | 品牌、域名、支付账户、登录配置、密钥掩码、活动、兑换码、优惠券、勋章管理/手动发放/签到积分反馈自动发放、成员权限、角色模板、菜单/模块/字段权限配置 API、班级/教师/学生范围权限Taro 工作台已接权限驱动模块入口,学生运营页已接学生创建/更新、禁用/恢复、批量导入、批量分班、备注和跟进任务第一版,租户设置页已接角色模板和成员绑定操作台第一版,营销中心已接 CRM 配置/队列分佣结算操作台第一版 | 更细的数据范围组合、成员批量运营、真实打款/导出/凭证和完整权限菜单 |
| 租户后台 | 可联调 | 品牌、域名、支付账户、登录配置、密钥掩码、活动、兑换码、优惠券、勋章管理/手动发放/签到/积分/反馈/活动自动发放、积分任务、积分兑换、成员权限、角色模板、菜单/模块/字段权限配置 API、班级/教师/学生范围权限Taro 工作台已接权限驱动模块入口,学生运营页已接学生创建/更新、禁用/恢复、批量导入、批量分班、备注和跟进任务第一版,租户设置页已接角色模板和成员绑定操作台第一版,营销中心已接 CRM 配置/队列分佣结算和积分任务/兑换 service 第一版 | 更细的数据范围组合、成员批量运营、积分任务/兑换操作台页面、真实打款/导出/凭证和完整权限菜单 |
| 题库与练习 | 可联调 | 内容入口、任意深度分类、题目集合、顺序/随机/全真模拟蓝图、组卷快照、客观题后端判分、主观题 `selfJudgedCorrect` 自评、阅读理解/案例分析 `subAnswers` 多小题判分、答题、错题、收藏、模考报告、排行榜、公共题库采纳快照、手动同步、自动同步 worker、冲突查询/单条和批量处理 API、公共题库同步通知、JSON/试卷 payload 导出、PDF/Word 异步导出 worker、水印和资料发布路径、每日一练九宫格 metadata、PDF/Word 运营版式和 ZIP 图片素材包 | 长题干/公式图片混排体验、导出模板精排、导出操作台、排行榜防刷/预聚合 |
| 背单词 | 可联调 | 单元、单词、进度、收藏、统计、每日计划、JSON/CSV/Excel 导入、排行榜 | 更细复习参数 |
| 知识手册 | 可联调 | 科目、章节、条目、Markdown 内容、嵌套 JSON/CSV/Excel 导入 | 富文本资源、版本管理、附件/PDF 关联 |
| 分数线 | 可联调 | 院校、专业、动态字段、记录、年份、趋势、后台维护、JSON/CSV/Excel 导入 | 复杂筛选、AI 择校上下文 |
| 分数线 | 可联调 | 院校、专业、动态字段、记录、年份、趋势、后台维护、JSON/CSV/Excel 导入AI 择校推荐已可读取地区/分数线上下文 | 复杂筛选和更细 AI 推荐运营配置 |
| 视频解析 | 可联调 | 单题视频、批量查询、后台视频绑定、JSON/CSV/Excel 导入、会员播放权限、播放次数扣减、签名 URL、播放日志和动态水印上下文 | 深度防盗链、转码级水印、播放统计 |
| 资料下载 | 部分完成 | 资源台账、SVIP 权限校验、`local_dev`/阿里云 OSS/腾讯 COS/Supabase Storage 上传下载签名、上传确认、PDF/图片预览签名、访问审计、动态水印上下文、assets worker 复检、内置安全扫描、外部 HTTP scanner 接入层、题库导出 PDF/Word/每日一练 ZIP 可生成可信 `content_assets` 并走签名下载/预览 | CDN 防盗链、真实 AV/内容安全服务联调、转码级水印、资料前端操作体验 |
| 会员与订单 | 可联调 | 下单、订单详情/状态轮询、优惠券领取/抵扣、零元订单自动开通、手工确认权限保护、激活码预检查/兑换、微信支付、支付宝、微信/支付宝发起退款、微信/支付宝退款查询确认、微信/支付宝退款通知 webhook、支付/退款补偿 worker、权益发放、资金对账批次/明细/异常查询 API、微信/支付宝官方账单下载 worker、对账差错工单和事件轨迹 | 财务复核报表、异常订单运营台和真实生产账单格式验收 |
@@ -34,7 +34,7 @@
| 销售/代理/CRM | 可联调 | 邀请码、首绑保护、团队关系、销售统计、CRM 配置/队列、钉钉/飞书/企微 worker、分佣规则、成员分佣比例、订单/激活码归因、结算生成、审核和打款状态Taro 营销中心已接第一版操作台 | 小程序码真实生成、CRM 分配策略、结算导出、真实打款、凭证、财务复核和销售转化看板 |
| 内容导入 | 可联调 | 题目、单词、知识手册、分数线、视频 JSON/CSV/Excel preview/import、issue、job/detail、审计、幂等、`executionMode=async`、imports worker、导入后复检、模板下载、字段映射 API、字段映射覆盖白名单校验、PocketBase JSON dry-run 报告Taro 租户内容页已接上传/粘贴预览、模板文件下载、字段别名编辑、同步/异步执行、异步轮询和复检详情第一版 | 真实数据 dry-run 执行验收、抽样校验和导入性能压测 |
| 数据看板 | 可联调 | 租户 dashboard 聚合接口收益、注册、学习、内容、激活码、反馈、趋势、24h 活跃、套餐销量和运营动态 | 预聚合 worker、缓存、慢 SQL 监控和销售转化看板 |
| AI 择校推荐 | 未开始 | 暂无 | 数据上下文、AI JSON schema、报告渲染、PDF 生成 |
| AI 择校推荐 | 可联调 | `ai_recommendation_reports`、SVIP 门禁、学生输入 schema、地区/分数线上下文、`local_rules` 稳定 JSON、报告列表/详情和 Taro 学生端基础页 | 真实 AI provider、prompt 版本管理、租户后台配置、报告 PDF 渲染和人工复核流程 |
| Taro 前端 | 地基已建 | `apps/taro` 已有 Taro 4 React 工程、H5 三入口、租户解析、统一 API client、Supabase Auth client 初始化;学生端、租户后台和平台后台均已有第一批真实 API 页面;学生端已接地区选择、刷题答题卡、后端权威断点续练、本地进度恢复、模拟倒计时、主观题后端自评、阅读理解/案例分析多小题作答、错题/收藏复习、题目反馈、视频解析、练习/模考报告、收银台、订单详情和售后入口第一版;平台后台已接关键写操作第一版,租户工作台已接权限驱动模块入口,租户学生运营页已接创建/更新、禁用/恢复、批量导入、批量分班、备注和跟进任务第一版,租户内容页已接公共题库采纳/同步、冲突查看、单条/批量采纳平台或保留本地、导入问题、字段模板预览/下载、上传/粘贴预览、字段别名覆盖、同步/异步导入、异步轮询和复检详情第一版;租户设置页已接角色模板和成员绑定操作台第一版;租户营销中心已接 CRM 配置保存、队列筛选、分佣规则、成员比例、订单明细、结算生成/审核/标记线下打款第一版 | 长题干/公式图片混排体验、更细数据范围 UI、平台后台审计/详情增强、小程序兼容验证和端到端测试 |
## 前端接入建议
@@ -65,7 +65,7 @@
5. 个人中心
-`GET /api/profile/me`
- 接会员权益、订单详情/状态轮询、优惠券、激活码预检查/兑换、错题本、收藏夹、学习统计、排行榜勋章。
- 接会员权益、订单详情/状态轮询、优惠券、激活码预检查/兑换、错题本、收藏夹、学习统计、排行榜勋章、积分活动任务和积分兑换
6. 资料、视频和支付
- 资料下载、PDF 预览、视频播放必须先请求后端签名或权限检查。
@@ -79,7 +79,7 @@
- 对象存储:上传/下载签名已接入阿里云 OSS、腾讯云 COS、Supabase Storage上传确认、PDF/图片预览签名、动态水印上下文、assets worker 复检、内置安全扫描、外部 HTTP scanner 接入层和题库导出 PDF/Word/每日一练 ZIP worker 已完成,继续补视频播放防盗链、真实 AV/内容安全服务联调和转码/CDN 级水印。
- 真实数据 dry-run导出 PocketBase 用户、题库、单词、知识手册、分数线、订单、权益,先跑 `npm run pb:import:dry-run -- --profile=production --json --fail-on-warnings`,确认 `migrationReadiness` 的必需集合和关键字段覆盖率通过,再跑迁移和校验报告。
- 生产环境配置:`.env.example``npm run readiness:production` / `npm run readiness:production:db` 已补;继续补数据库迁移流程、备份恢复、日志、告警和 API 容器部署说明。
- Taro scaffold`apps/taro` 地基已建立;学生端、租户后台、平台后台第一批 H5 页面已接真实 API学生端已接地区选择、错题/收藏复习、阅读理解/案例分析多小题作答、题目反馈、视频解析、练习/模考报告、收银台、订单详情和售后入口第一版,平台后台关键写操作第一版已接入,租户工作台已接权限驱动模块入口,租户学生运营页已接学生创建/更新、禁用/恢复、批量导入、批量分班、备注和跟进任务第一版,租户内容页已接公共题库采纳/同步、冲突查看、单条/批量采纳平台或保留本地、导入问题、字段模板预览/下载、上传/粘贴预览、字段别名覆盖、同步/异步导入、异步轮询和复检详情第一版,租户设置页已接角色模板创建/编辑/停用、成员绑定模板和权限可见性配置第一版,租户营销中心已接 CRM 配置/队列分佣结算操作台第一版;下一步补公式图片混排、更细数据范围 UI、平台后台审计增强和小程序兼容验证。
- Taro scaffold`apps/taro` 地基已建立;学生端、租户后台、平台后台第一批 H5 页面已接真实 API学生端已接地区选择、错题/收藏复习、阅读理解/案例分析多小题作答、题目反馈、视频解析、练习/模考报告、收银台、订单详情和售后入口第一版,积分任务/兑换 service 已接;平台后台关键写操作第一版已接入,租户工作台已接权限驱动模块入口,租户学生运营页已接学生创建/更新、禁用/恢复、批量导入、批量分班、备注和跟进任务第一版,租户内容页已接公共题库采纳/同步、冲突查看、单条/批量采纳平台或保留本地、导入问题、字段模板预览/下载、上传/粘贴预览、字段别名覆盖、同步/异步导入、异步轮询和复检详情第一版,租户设置页已接角色模板创建/编辑/停用、成员绑定模板和权限可见性配置第一版,租户营销中心已接 CRM 配置/队列分佣结算和积分任务/兑换 service 第一版;下一步补积分任务/兑换页面 UI、公式图片混排、更细数据范围 UI、平台后台审计增强和小程序兼容验证。
### P1商用收费和运营能力
@@ -97,7 +97,7 @@
- 三套默认主题、租户主题预览、Logo/图标/分享图配置。
- CRM worker钉钉、飞书、企微机器人发送、签名、失败重试已落地Taro 营销中心已能配置 CRM 和查看队列;继续补轮询/定向分配、富卡片、失败告警和死信运营台。
- 销售/代理分佣基础闭环已接 Taro 第一版;继续补销售团队看板、客资跟进效果、结算导出、真实打款、凭证和财务复核。
- AI 择校推荐:地区考试数据、学生输入 schema、AI JSON 输出、PDF 报告生成。
- AI 择校推荐:`local_rules` JSON 报告地基已完成;继续补真实 AI provider、prompt 版本、租户后台配置、PDF 报告生成和人工复核
- 性能压测、慢 SQL 审查、备份恢复演练、灰度发布和回滚预案。
## 后端完成判定

View File

@@ -25,7 +25,7 @@
| 分数线 | 可联调 | 字段、院校、专业、记录、趋势、年份、JSON 批量导入 | 复杂动态筛选、AI 择校数据上下文 |
| 视频解析会员 | 可联调 | 题目视频、批量查询、后台绑定、视频 JSON 导入、SVIP 权限、播放次数扣减、签名 URL、播放日志、动态水印上下文 | 深度防盗链、转码级水印、播放统计 |
| 资料下载/PDF | 可联调 | `content_assets` 资源台账、后台资源管理、OSS/COS/Supabase Storage 上传下载签名、上传确认、PDF/图片预览签名、学生端列表、SVIP 下载权限、动态水印上下文、assets worker 复检、内置安全扫描和外部 HTTP scanner 接入层 | CDN 防盗链、真实 AV/内容安全服务联调、资料前端管理页 |
| 营销中心 | 可联调 | SVIP 套餐、激活码批次、激活码生成、优惠券启停/归档、活动分组、最低金额、优惠封顶、单用户限次、首单限制、适用套餐/地区、核销明细、核销报表、Banner/FAQ/公告、勋章管理、手动发放、签到/积分/反馈自动发放 | 积分兑换、活动任务、练习/单词/模考触发勋章、营销自动化和前端活动操作台 |
| 营销中心 | 可联调 | SVIP 套餐、激活码批次、激活码生成、优惠券启停/归档、活动分组、最低金额、优惠封顶、单用户限次、首单限制、适用套餐/地区、核销明细、核销报表、Banner/FAQ/公告、勋章管理、手动发放、签到/积分/反馈/活动任务自动发放、积分活动任务、积分兑换商品、兑换订单和优惠券兑换履约 | 连续签到奖励配置、练习/单词/模考触发勋章、积分风控报表、营销自动化和前端活动操作台 |
| 销售/代理客资 | 可联调 | 邀请码、扫码/分享事件、首绑保护、销售统计、客资明细、团队关系、手动补绑、分佣比例、归因、结算单、审核和打款状态 | 真实微信小程序码、真实打款、结算导出、销售团队看板 |
| CRM 系统 | 可联调 | CRM 配置、密钥私密存储、客资入队、队列查询、generic/钉钉/飞书/企微 worker、签名、重试和日志 | 定向/轮询分配、富卡片模板、失败告警、死信运营台 |
| 数据看板 | 可联调 | 租户 dashboard 聚合接口收益、注册、学习、内容、激活码、反馈、趋势、24h 活跃、套餐销量和运营动态 | 预聚合 worker、缓存、慢 SQL 监控和销售转化看板 |

View File

@@ -46,7 +46,7 @@
- 上线前需要把三套 H5 构建、`runtime-config.json` 人工复核、真实 Auth/RLS、迁移 dry-run、对象存储、支付对账和 `@codex-security` 结果写入 `production-launch-evidence.json`,并通过 `npm run launch:gate`
- 可以接入租户品牌、已发布主题、公开素材、功能开关和域名/小程序参数解析;学生端只读 `/api/tenant/resolve``branding.theme/publicAssets`,租户后台草稿走 `/api/tenant-admin/theme`
- 租户后台可以接入角色模板和成员 API`/api/tenant-admin/role-templates``/api/tenant-admin/members`,用于运营、教师、销售、代理等自定义菜单/模块/字段可见性和成员模板绑定。
- 租户后台可以接入勋章管理手动发放:`GET/PUT /api/tenant-admin/badges``GET/POST /api/tenant-admin/badge-grants`;学生端用 `GET /api/profile/badges` 展示成就
- 租户后台可以接入勋章管理手动发放、积分任务和积分兑换`GET/PUT /api/tenant-admin/badges``GET/POST /api/tenant-admin/badge-grants``GET/PUT /api/tenant-admin/point-activity-tasks``GET /api/tenant-admin/point-activity-claims``GET/PUT /api/tenant-admin/point-exchange-items``GET /api/tenant-admin/point-exchange-orders`;学生端用 `GET /api/profile/badges` 展示成就,并通过 `GET /api/profile/activity-tasks``POST /api/profile/activity-tasks/claim``GET /api/profile/exchange-items``POST /api/profile/exchange-items/redeem` 接积分活动和兑换
## 不能误认为已商用完成的部分
@@ -55,7 +55,7 @@
- 短信、微信小程序/网页登录、QQ 登录、微信支付、支付宝支付 provider 已有本地 adapter 和测试覆盖;生产账号、回调域名、证书和商户资料仍需正式联调。
- 对象存储已完成签名 provider、上传后校验、PDF/图片预览、动态水印上下文、资源复检 worker、内置安全扫描、外部 HTTP scanner 接入层和租户后台媒体运营报表Taro 学生资料页已接短期签名、水印 traceId 展示和强制水印容器第一版CDN 防盗链、转码级视频水印和真实 AV/内容安全服务联调还要补。
- 题目/单词/知识手册/分数线/视频 JSON/CSV/Excel 导入已可联调;大批量导入可传 `executionMode=async` 交给 imports worker模板下载、字段映射 API、导入任务详情和导入后复检已可用。租户内容页已经可以选择文件或粘贴内容、下载模板、执行后端预览、编辑本次字段别名、同步/异步提交导入、轮询异步 job、查看问题行并触发/查看复检;后续还要补真实数据 dry-run 验收和更完整的目标入口/集合选择。
- 数据看板、分佣结算、财务运营、勋章手动发放、签到/积分/反馈自动发放和主题模板发布基础 API 已可联调;练习/单词/模考触发勋章、真实打款 provider、发票、真实生产账单抽样验收、AI 择校真实 provider、主题素材库/模板市场等仍是后续商用增强项。
- 数据看板、分佣结算、财务运营、勋章手动发放、签到/积分/反馈/积分活动自动发放、积分任务/兑换第一阶段和主题模板发布基础 API 已可联调;练习/单词/模考触发勋章、积分风控报表、连续签到奖励配置、真实打款 provider、发票、真实生产账单抽样验收、AI 择校真实 provider、主题素材库/模板市场等仍是后续商用增强项。
## 前后端协作建议
@@ -83,9 +83,9 @@
| 知识手册 | `apps/taro/src/pages/student/handbook/index.tsx` | `handbook-subjects``handbook-chapters``handbook-entries`;已接 RichContent 阅读渲染第一版 |
| 分数线 | `apps/taro/src/pages/student/scoreline/index.tsx` | `scoreline/records` |
| 资料 | `apps/taro/src/pages/student/assets/index.tsx` | `assets``assets/preview``assets/download`已接短期签名、过期信息、可见水印覆盖、traceId 展示和强制水印资源外部预览限制 |
| 个人中心 | `apps/taro/src/pages/student/profile/index.tsx` | `profile/me``check-in``badges``exam-countdowns``svip-plans``orders``entitlements``activation-codes``leaderboard``learning/stats``learning/trend``practice-sessions/history` |
| 个人中心 | `apps/taro/src/pages/student/profile/index.tsx` | `profile/me``check-in``badges``exam-countdowns``svip-plans``orders``entitlements``activation-codes``leaderboard``learning/stats``learning/trend``practice-sessions/history``src/services/profile.ts` 已补积分任务/兑换 service页面 UI 待接 |
当前页面主要用于打通接口和路由。学生端第一版学习闭环已经覆盖“选地区 -> 进题库 -> 创建 session -> 答题卡/答题/主观题自评/复合题多小题/收藏/反馈/视频 -> 交卷报告逐题复盘 -> 错题/收藏复习”,背单词已经覆盖“单元 -> 今日计划/全单元/收藏练习 -> 卡片翻转 -> 发音 -> 认识/再记上报 -> 本地恢复”,资料页已经覆盖“列表 -> 申请预览/下载短签名 -> 展示水印 traceId -> H5 水印容器预览或确认下载”,个人中心已经覆盖“基础资料 -> 学习报告 -> 14 天趋势 -> 题型表现 -> 最近练习 -> 排名/勋章/签到 -> 会员/订单/激活码”,会员闭环已经覆盖“选套餐 -> 领优惠券 -> 下单 -> 创建支付参数 -> 状态轮询 -> 订单详情/售后入口”。`apps/taro/src/components/RichContent.tsx` 是学生端题干、选项、解析和知识手册的统一安全渲染组件:它只支持受控 Markdown 图片、基础表格、粗体、代码和被 parser 识别出的公式 tokenH5 端用 KaTeX 渲染 `$...$``$$...$$``\(...\)``\[...\]`,私有题图可用 `asset:<uuid>``content_asset:<uuid>``/asset/<uuid>` 资源引用向后端申请短期预览签名。组件不执行导入内容中的任意 HTML/JS也会拒绝 `javascript:``data:` 等危险图片地址。后续 UI 需要继续按旧题库视觉和 Taro H5/小程序限制优化,并重点补小程序公式真机验收、题图资源字段化、小程序分享/支付容器体验。
当前页面主要用于打通接口和路由。学生端第一版学习闭环已经覆盖“选地区 -> 进题库 -> 创建 session -> 答题卡/答题/主观题自评/复合题多小题/收藏/反馈/视频 -> 交卷报告逐题复盘 -> 错题/收藏复习”,背单词已经覆盖“单元 -> 今日计划/全单元/收藏练习 -> 卡片翻转 -> 发音 -> 认识/再记上报 -> 本地恢复”,资料页已经覆盖“列表 -> 申请预览/下载短签名 -> 展示水印 traceId -> H5 水印容器预览或确认下载”,个人中心已经覆盖“基础资料 -> 学习报告 -> 14 天趋势 -> 题型表现 -> 最近练习 -> 排名/勋章/签到 -> 会员/订单/激活码”,积分活动/兑换 service 已具备但页面 UI 待接,会员闭环已经覆盖“选套餐 -> 领优惠券 -> 下单 -> 创建支付参数 -> 状态轮询 -> 订单详情/售后入口”。`apps/taro/src/components/RichContent.tsx` 是学生端题干、选项、解析和知识手册的统一安全渲染组件:它只支持受控 Markdown 图片、基础表格、粗体、代码和被 parser 识别出的公式 tokenH5 端用 KaTeX 渲染 `$...$``$$...$$``\(...\)``\[...\]`,私有题图可用 `asset:<uuid>``content_asset:<uuid>``/asset/<uuid>` 资源引用向后端申请短期预览签名。组件不执行导入内容中的任意 HTML/JS也会拒绝 `javascript:``data:` 等危险图片地址。后续 UI 需要继续按旧题库视觉和 Taro H5/小程序限制优化,并重点补积分任务/兑换页面、小程序公式真机验收、题图资源字段化、小程序分享/支付容器体验。
## 已落地的 Taro 租户后台页面
@@ -95,11 +95,11 @@
| 数据看板 | `apps/taro/src/pages/tenant-admin/dashboard/index.tsx` | `tenant-admin/dashboard` |
| 学生运营 | `apps/taro/src/pages/tenant-admin/students/index.tsx` | `tenant-admin/classes``tenant-admin/teachers``tenant-admin/students``students/bulk-upsert``students/status``classes/members/bulk-assign``students/notes``students/followups` |
| 题库内容 | `apps/taro/src/pages/tenant-admin/content/index.tsx` | `tenant-content/content-entries``tenant-content/imports``imports/detail``imports/issues``imports/field-mapping``imports/templates``imports/post-check``tenant-content/exports/questions``tenant-content/exports/jobs``tenant-content/assets/sign-download``tenant-content/assets/sign-preview``tenant-content/assets/security-scan-events``tenant-content/public-question-banks``public-question-banks/adopt``public-question-banks/sync``public-question-banks/conflicts``public-question-banks/conflicts/resolve``public-question-banks/conflicts/resolve-batch``tenant-content/notifications``tenant-content/notifications/status` |
| 营销中心 | `apps/taro/src/pages/tenant-admin/marketing/index.tsx` | `tenant-admin/coupons``code-batches``activation-codes``crm/config``crm/queue``commission/settings``member-rate``summary``orders``settlements``settlements/generate``settlements/status` |
| 营销中心 | `apps/taro/src/pages/tenant-admin/marketing/index.tsx` | `tenant-admin/coupons``code-batches``activation-codes``crm/config``crm/queue``commission/settings``member-rate``summary``orders``settlements``settlements/generate``settlements/status``src/services/tenantAdmin.ts` 已补积分任务/兑换配置和记录 service页面 UI 待接 |
| 财务运营 | `apps/taro/src/pages/tenant-admin/finance/index.tsx` | `commerce/refunds``commerce/refunds/status``commerce/operations/anomalies``commerce/reconciliation/batches``commerce/reconciliation/items``commerce/reconciliation/issues/create``commerce/reconciliation/issues``commerce/reconciliation/issues/status``commerce/reconciliation/provider-bills/request``commerce/reconciliation/provider-bills/jobs``commerce/adjustment-vouchers``commerce/adjustment-vouchers/status``commerce/adjustment-vouchers/report` |
| 租户设置 | `apps/taro/src/pages/tenant-admin/settings/index.tsx` | `tenant-admin/overview``domains``payment-accounts``auth-providers``theme-templates``theme``theme/preview``theme/publish``permissions``GET/PUT role-templates``POST role-templates/disable``GET/PUT members``POST members/disable` |
当前租户后台已有第一批运营操作:工作台按权限矩阵隐藏不可见模块;学生运营页支持学生创建/更新、状态禁用/恢复、批量导入、批量分班、学生备注、跟进任务和完成跟进;题库内容页支持公共题库采纳/同步、同步通知查看与已读/忽略、同步冲突查看、单条/批量采纳平台版本或保留本地版本、导入任务详情、异步 job 轮询、导入问题查看、字段映射/模板预览/下载、JSON/CSV/Excel 导入预览和执行、字段别名覆盖和导入后复检详情,也可接 JSON/试卷 payload 同步导出与 PDF/Word 异步导出 job 轮询,完成后用 `assetId` 走后台资源签名下载/预览;营销中心支持 CRM 配置保存、队列按状态查看、分佣规则、成员分佣比例、分佣订单明细、结算单生成、审核通过/驳回和标记线下打款;财务运营页支持退款状态流、官方账单任务、对账异常、差错工单和调整凭证,且只通过后端命令层写审计与状态;租户设置页支持主题模板选择、草稿预览、发布、角色模板创建、编辑、停用、权限点、菜单、模块、字段、基础数据范围配置、成员搜索/新建、成员绑定模板、成员状态和额外权限覆盖。下一批需要继续补更精细的学生导入模板体验、更细数据范围 UI、主题素材库、真实打款 provider、发票、真实生产账单抽样验收和小程序端兼容。
当前租户后台已有第一批运营操作:工作台按权限矩阵隐藏不可见模块;学生运营页支持学生创建/更新、状态禁用/恢复、批量导入、批量分班、学生备注、跟进任务和完成跟进;题库内容页支持公共题库采纳/同步、同步通知查看与已读/忽略、同步冲突查看、单条/批量采纳平台版本或保留本地版本、导入任务详情、异步 job 轮询、导入问题查看、字段映射/模板预览/下载、JSON/CSV/Excel 导入预览和执行、字段别名覆盖和导入后复检详情,也可接 JSON/试卷 payload 同步导出与 PDF/Word 异步导出 job 轮询,完成后用 `assetId` 走后台资源签名下载/预览;营销中心支持 CRM 配置保存、队列按状态查看、分佣规则、成员分佣比例、分佣订单明细、结算单生成、审核通过/驳回和标记线下打款,积分任务/兑换 service 已具备但页面 UI 待接;财务运营页支持退款状态流、官方账单任务、对账异常、差错工单和调整凭证,且只通过后端命令层写审计与状态;租户设置页支持主题模板选择、草稿预览、发布、角色模板创建、编辑、停用、权限点、菜单、模块、字段、基础数据范围配置、成员搜索/新建、成员绑定模板、成员状态和额外权限覆盖。下一批需要继续补积分任务/兑换操作台、更精细的学生导入模板体验、更细数据范围 UI、主题素材库、真实打款 provider、发票、真实生产账单抽样验收和小程序端兼容。
## 已落地的 Taro 平台后台页面

View File

@@ -33,8 +33,8 @@
| 分数线 | 已建院校、专业、字段、记录表 | 已支持导入映射 | 字段、院校、专业、记录、趋势、年份、租户后台维护 API、JSON 预览导入已实现 | 核心 API 集成测试含导入断言 | 查询、后台维护和批量 JSON 导入基础闭环已实现,复杂动态筛选和 AI 择校上下文待补 |
| 题目视频讲解 | 已建 `video_explanations``question_videos` | 已支持导入映射 | 单题视频、批量预加载、通用视频搜索、播放签名、视频次数扣减、播放水印上下文、租户后台视频创建绑定 API、JSON 预览导入已实现 | 核心 API 集成测试含播放、水印 traceId 和导入断言 | 播放、权益、后台绑定、动态水印上下文和批量 JSON 导入链路已实现,深度防盗链、转码级水印和播放统计待补 |
| 资料下载/PDF | 已扩展 `content_assets`,新增资源台账和导入任务表 | 旧 `app_assets/images` 兼容导入 | 租户后台资源管理、OSS/COS/Supabase Storage 上传/下载签名、上传确认、PDF/图片预览签名、资源访问审计、动态水印上下文、内置安全扫描、外部 HTTP scanner 接入层、题库导出 PDF/Word/每日一练 ZIP 自动发布可信资源、学生端资料列表/下载权限已实现 | 核心 API 集成测试含 SVIP 资料下载、安全扫描门禁、水印 traceIdassets worker 覆盖内置规则与外部 scanner 通过/失败/不可用 fail-closedexports worker 测试Taro 类型检查覆盖学生资料水印预览/下载确认 | 资料资源基础闭环可跑Taro 学生资料页已接短期签名、可见水印覆盖、追踪码展示和强制水印资源外部打开限制第一版;真实 AV/内容安全服务联调、CDN 防盗链、转码/CDN 级水印待补 |
| 个人中心 | 已建 `student_profiles`、会员权益、订单、练习记录、`badges/user_badges` | 已支持部分用户资料和勋章导入 | 个人资料、目标院校/专业、手机号绑定/换绑、会员状态、最近练习、统计聚合、签到积分、题目反馈、考试倒计时、勋章 API 已实现 | API 集成测试、Taro 类型检查 | 学生端个人中心已接学习报告、14 天趋势、题型表现、最近练习、7 日答题榜当前排名、激活码和订单入口第一版;头像上传、账号合并、更细任务系统和学习建议待补 |
| 活动/优惠 | 已建优惠券、激活码、激活码批次、banner、FAQ、公告、勋章等基础表 | 部分支持 | banner/FAQ/公告只读与租户后台维护、激活码预检查/兑换、激活码批次、批量生成激活码、优惠券维护、前台领取/下单抵扣、最低金额、优惠封顶、单用户限次、首单限制、适用套餐/地区、活动分组、核销明细、核销报表、勋章维护、手动发放、签到/积分/反馈自动发放已实现 | 核心 API 集成测试 | 基础运营后台可用,积分兑换、活动任务、练习/单词/模考触发勋章、营销自动化和前端活动操作台继续补 |
| 个人中心 | 已建 `student_profiles`、会员权益、订单、练习记录、`badges/user_badges`、积分任务/兑换表 | 已支持部分用户资料和勋章导入 | 个人资料、目标院校/专业、手机号绑定/换绑、会员状态、最近练习、统计聚合、签到积分、积分任务、积分兑换、题目反馈、考试倒计时、勋章 API 已实现 | API 集成测试、Taro 类型检查 | 学生端个人中心已接学习报告、14 天趋势、题型表现、最近练习、7 日答题榜当前排名、激活码和订单入口第一版;Taro service 已补积分任务/兑换;头像上传、账号合并、更细学习建议待补 |
| 活动/优惠 | 已建优惠券、激活码、激活码批次、banner、FAQ、公告、勋章、积分任务、积分兑换商品和兑换订单表 | 部分支持 | banner/FAQ/公告只读与租户后台维护、激活码预检查/兑换、激活码批次、批量生成激活码、优惠券维护、前台领取/下单抵扣、最低金额、优惠封顶、单用户限次、首单限制、适用套餐/地区、活动分组、核销明细、核销报表、勋章维护、手动发放、签到/积分/反馈/活动任务自动发放、积分任务领取、积分兑换、优惠券兑换履约已实现 | 核心 API 集成测试 | 基础运营后台可用;连续签到奖励配置、练习/单词/模考触发勋章、营销自动化、积分风控报表和前端活动操作台继续补 |
| 销售/代理客资追踪 | 已建推荐码、首绑客资、团队关系、小程序码缓存、CRM 队列 | 旧 `referral_tracks` 已有映射基础 | 邀请码、扫码/分享事件、首绑保护、销售统计、客资明细、手动补绑、团队关系、CRM 配置/队列、CRM worker 推送已实现 | 核心 API 集成测试、CRM worker 集成测试 | 增长链路基础可用真实微信小程序码、CRM 分配策略、富卡片和销售转化看板待补 |
| 租户后台 | 已建品牌、域名、设置、支付账户、登录 provider、私密密钥表、成员、审计日志、资源台账、导入台账、内容导航台账 | 不适用 | 概览、品牌、设置、域名、支付账户、登录配置、密钥掩码、活动内容、兑换码/优惠券、成员管理、权限矩阵、审计查询、角色模板权限/菜单/模块/字段/数据范围配置、内容入口/分类树/题目集合/练习蓝图维护、资源管理、题目/单词/知识手册/分数线/视频 JSON/CSV/Excel 同步/异步导入已实现 | 核心 API 集成测试含角色/权限/租户隔离/密钥不泄露/导航/组卷/资源与导入断言 | 租户配置与运营闭环可用Taro 已接角色模板操作台、字段映射操作台和导入复检结果面板第一版;继续补成员绑定模板、权限驱动菜单和更细数据范围 UI |
| 平台后台 | 已建 SaaS 套餐、订阅、账单、服务费、用量 | 不适用 | 租户管理、账单、收款确认、用量记录、平台管理员 Supabase JWT 鉴权已实现 | API 集成测试 | 平台收费链路骨架可用,平台审计报表/自动计费待补 |
@@ -309,5 +309,5 @@ platform-admin:
2. 补公共题库生产定时调度/失败告警、租户套餐地区/科目/题库范围限制、主题模板系统。
3. 补学习统计增强:排行榜防刷/预聚合、断点续练、专项练习策略和更细题型分析。
4. 补视频商用控制:深度防盗链、转码级水印和播放统计。
5. 补 AI 择校推荐报告、排行榜防刷/预聚合、积分兑换、活动任务和更多学习行为触发勋章。
5. 补 AI 择校推荐报告、排行榜防刷/预聚合、连续签到奖励配置、积分风控报表和更多学习行为触发勋章。
6. 接真实短信/OAuth 生产账号、真实生产账单格式验收和异常订单运营台,并继续推进 Taro scaffold。

View File

@@ -31,11 +31,11 @@
| 知识手册 | `Handbook*.tsx` | 已覆盖 | Taro 已接手册科目/章节/条目、RichContent 安全渲染、H5 KaTeX 公式渲染和私有资源 ID 短签名地基第一版;后续补搜索、高亮、目录锚点、小程序公式真机验收和图片资源字段化 |
| 分数线 | `ScorelinePage.tsx` | 已覆盖 | 动态字段/趋势、后台维护和 JSON 批量导入已有;后续补复杂筛选优化和 AI 择校数据上下文 |
| 商城/SVIP | `Store.tsx``SvipModal.tsx` | 部分覆盖 | 套餐、订单、订单详情/状态轮询、权益、激活码预检查/兑换、优惠券领取/下单抵扣、微信支付/支付宝 provider 主链路、内部退款状态机、微信/支付宝发起退款、退款查询确认、退款通知 webhook、支付/退款补偿 worker、全额退款权益撤销、资金对账手工/API 导入比对、微信/支付宝官方账单下载 worker、异常查询、差错工单和事件轨迹、异常订单运营台、人工调整凭证复核报表已有Taro 学生收银台/订单详情和租户财务运营台第一版已接;仍缺更完整售后体验、真实生产账单抽样验收和生产账号联调 |
| 个人中心 | `Profile.tsx` | 部分覆盖 | 基本资料、手机号绑定/换绑、权益、订单统计、练习历史、学习统计、签到积分、考试倒计时、趋势、勋章展示 API 已有Taro 已接学习报告、14 天趋势、题型表现、最近练习、7 日答题榜当前排名、激活码和订单入口第一版;继续补任务系统、头像上传、账号合并和更细学习建议 |
| 个人中心 | `Profile.tsx` | 部分覆盖 | 基本资料、手机号绑定/换绑、权益、订单统计、练习历史、学习统计、签到积分、积分活动任务、积分兑换、考试倒计时、趋势、勋章展示 API 已有Taro service 已补任务/兑换接口,页面 UI 待接;继续补头像上传、账号合并和更细学习建议 |
| 资料下载 | `QuestionExporterPublishModal.tsx` 等 | 部分覆盖 | 资源台账、上传确认、签名下载、PDF/图片预览、动态水印上下文、Taro 学生端水印 traceId 预览/下载确认、worker 复检、内置安全扫描和外部 HTTP scanner 接入层已有;仍缺深度防盗链、真实 AV/内容安全服务联调、转码/CDN 级水印和生命周期策略 |
| AI 择校推荐 | 业务规划新增 | 部分覆盖 | 已有 SVIP 门禁、学生输入 schema、地区/分数线上下文、稳定 JSON 输出、报告台账、审计和 Taro 学生端基础页;真实 AI provider、prompt 版本管理后台、报告 PDF 渲染和更细推荐算法待补 |
| 题目反馈 | `02-API接口.md` 用户反馈 | 部分覆盖 | 学生提交、本人列表、租户后台处理、状态事件、反馈奖励积分已覆盖;缺处理通知、前端消息提醒和批量统计 |
| 签到积分 | `Profile.tsx``02-API接口.md` | 部分覆盖 | 每日签到、连续签到基础、积分流水、重复签到幂等、签到/积分阈值自动发放勋章已覆盖;缺积分兑换、活动任务和更完整的运营规则 |
| 签到积分 | `Profile.tsx``02-API接口.md` | 部分覆盖 | 每日签到、连续签到基础、积分流水、重复签到幂等、签到/积分阈值自动发放勋章、积分活动任务、积分兑换商品、优惠券兑换履约和租户后台配置已覆盖;后续补连续签到奖励配置、积分风控报表和更多系统触发任务 |
| 排行榜 | `leaderboard.pb.js``02-API接口.md` | 部分覆盖 | 已有刷题数、积分、背单词、模考最高分排行榜,支持租户/地区/班级范围和当前用户排名;后续补防刷、日/周榜预聚合、运营后台排名看板 |
## 租户后台功能
@@ -57,7 +57,7 @@
| SVIP 套餐 | 部分覆盖 | 地区/科目/题库范围校验已接入练习/资料/视频;后续补分类/专业增项购买和套餐规则 UI |
| 优惠券 | 已覆盖 | 后台配置、前台领取、同用户同券未核销幂等、下单抵扣、全额优惠自动开通权益、最低金额、封顶、单用户限次、首单限制、适用套餐/地区、活动分组、核销明细和报表已有;前端营销活动 UI 继续完善 |
| 激活码 | 已覆盖 | 批次、生成、预检查、兑换、自用码拒绝、地区校验主链路已有 |
| 勋章管理 | 部分覆盖 | 后台勋章维护、手动发放、重复发放幂等、学生端勋章展示、权限隔离、签到连续天数、积分阈值反馈解决自动发放已覆盖;练习次数、单词掌握、模考成绩、积分活动联动、发放通知和前端运营 UI 待补 |
| 勋章管理 | 部分覆盖 | 后台勋章维护、手动发放、重复发放幂等、学生端勋章展示、权限隔离、签到连续天数、积分阈值反馈解决和积分活动自动发放已覆盖;练习次数、单词掌握、模考成绩、发放通知和前端运营 UI 待补 |
| 题库录入 | 已覆盖 | 单题创建/更新、题目/单词/知识手册/分数线/视频 JSON/CSV/Excel 同步/异步导入、集合/蓝图、导入后复检、模板下载、字段映射 API 和导入任务详情已有Taro 租户内容页已接上传/粘贴预览、模板下载、字段别名编辑、同步/异步执行、异步轮询和复检结果详情第一版;真实数据验收待补 |
| 题库导出 PDF/Word/JSON/每日一练 ZIP | 部分覆盖 | 服务端 JSON、`paper_json`、打印 payload、PDF、Word 和每日一练 ZIP 图片素材包异步导出已补,含租户内容编辑权限、跨租户拒绝、答案/解析开关、子题脱敏、导出 job、审计、水印、`content_assets` 发布/下载路径和 exports worker每日一练九宫格 metadata、PDF/Word 基础版式、9 张 PNG/SVG 卡片和拼图包已补;后续补更精细试卷模板和后台操作台体验 |
| 题型分组/模拟卷配置 | 部分覆盖 | question_type_groups 表和 blueprint 有基础;后台配置体验待补 |
@@ -104,8 +104,8 @@
7. CRM/销售结算CRM worker、跟进分配策略、分佣规则、结算单、审核、打款状态、导出和凭证复核基础闭环已完成仍缺富卡片模板、失败告警、死信运营台、真实打款 provider、发票和销售结算看板。
8. AI 择校推荐增强:后端 `local_rules` 地基、SVIP 门禁、报告列表/详情和 Taro 基础页已完成;仍缺真实 AI provider、prompt 编排、PDF 报告和后台运营配置。
9. 题目反馈增强:处理通知、消息提醒、问题聚合统计和内容修复闭环。
10. 积分活动增强:积分兑换、活动任务、连续签到奖励配置和风控
11. 勋章增强:后台维护、手动发放、签到/积分/反馈自动发放已有;仍缺按练习次数、单词掌握、模考成绩、活动任务自动发放,以及发放通知。
10. 积分活动增强:积分兑换、活动任务、优惠券兑换履约和后台配置第一阶段已完成;仍缺连续签到奖励配置、积分风控报表、活动效果看板和更细系统任务触发
11. 勋章增强:后台维护、手动发放、签到/积分/反馈/活动任务自动发放已有;仍缺按练习次数、单词掌握、模考成绩自动发放,以及发放通知。
### P0前端联调到云端前

View File

@@ -22,7 +22,8 @@
- 租户组织范围:班级、班级成员、教师/班主任/助教/学生分组,教师按负责班级查看学生,字段权限可脱敏学生手机号。
- 学生运营管理:学生批量 upsert、禁用/恢复、批量分班、备注、跟进任务已完成接口和集成测试Taro 租户学生运营页已接学生创建/更新、状态切换、批量导入、批量分班、备注和跟进任务第一版;后续补批量 CRM 推送、自动学习督导和更细导入模板体验。
- 旧题库运营缺口已补一批:考试日期/倒计时、题目反馈/纠错处理、每日签到积分和积分流水、学习排行榜已完成接口和集成测试。
- 勋章管理已完成租户后台维护、手动发放、重复发放幂等、学生个人中心展示、权限点和集成测试;签到连续天数、积分阈值反馈解决自动发放第一阶段已完成并纳入 API 集成测试;后续补练习次数、单词掌握、模考成绩、活动任务联动和发放通知。
- 勋章管理已完成租户后台维护、手动发放、重复发放幂等、学生个人中心展示、权限点和集成测试;签到连续天数、积分阈值反馈解决和积分活动任务自动发放第一阶段已完成并纳入 API 集成测试;后续补练习次数、单词掌握、模考成绩和发放通知。
- 积分活动和兑换第一阶段已完成:租户后台可配置积分任务/兑换商品并查看领取/兑换记录,学生端可查询任务、领取奖励、查看兑换商品、兑换并生成 `redeem_cost` 积分流水;优惠券兑换会生成 `coupon_redemptions`,手工/自定义商品进入待履约订单;后续补连续签到奖励配置、积分风控报表和前端操作台。
- 旧商城体验已补齐主链路:订单详情、订单状态轮询、激活码预检查、自用激活码拒绝、优惠券前台领取、下单抵扣、零元订单自动支付开通权益,且手工支付确认已限制为租户后台 `tenant:payment:write` 权限。
- 优惠券商用规则已补齐后端和 Taro 租户后台第一版:租户后台可配置启停/归档、活动分组、最低金额、优惠封顶、单用户限次、首单限制、适用套餐/地区和 metadata学生领取/下单会由后端复核规则,后台可查核销明细和按活动/日期/券聚合的核销报表。
- 公共题库商业化基础闭环已完成:平台公共题库可由平台管理员按 SaaS 套餐/指定租户/全部活跃租户授权;租户内容管理员只能看到自己被授权的公共题库,并可采纳为本租户题库、内容入口、题目集合和题目快照,采纳后可直接进入练习 session平台题库后续新增/更新题目可通过手动同步 API 或 `public-banks` worker 进入租户副本,并生成租户内容通知;租户自改题目会返回冲突并保留原内容,后台可查询最近一次冲突明细,并可单条或批量选择采纳平台版本/保留本地版本,冲突处理完成后通知自动 resolved。
@@ -128,7 +129,7 @@
9. 积分和反馈增强
- 已完成每日签到、积分流水、反馈提交、租户后台处理、奖励积分幂等。
- 已完成勋章后台维护、手动发放、学生端展示,以及签到连续天数、积分阈值、反馈解决自动发放第一阶段。
- 继续补积分兑换、活动任务连续签到奖励配置、练习/单词/模考触发勋章、处理通知和反馈聚合统计。
- 积分兑换、活动任务和优惠券兑换履约第一阶段已完成;继续补连续签到奖励配置、练习/单词/模考触发勋章、积分风控报表、处理通知和反馈聚合统计。
10. 数据看板
- 已完成首版实时聚合接口覆盖收益、注册趋势、答题次数、收入趋势、题型分布、科目数量、题目总量、套餐销量、运营动态、24h 活跃度和激活码使用情况。
@@ -183,7 +184,7 @@
- H5 和小程序共用同一套业务 API client。
- 租户通过域名、小程序配置或启动参数解析。
- 页面主题、品牌、功能开关都从后端租户配置读取;学生端和后台只消费 `/api/tenant/resolve` 的已发布 `branding.theme/publicAssets`,租户后台草稿只通过 `/api/tenant-admin/theme` 查看。
- 当前已完成 H5 学生端、租户后台、平台后台三套构建入口和统一 API client学生端、租户后台、平台后台都有第一批真实 API 页面;学生端已补地区选择、刷题答题卡、后端权威断点续练、本地进度恢复、模拟倒计时、主观题后端自评、阅读理解/案例分析多小题、错题/收藏复习、题目反馈、视频解析、练习/模考报告、个人中心学习报告可视化、会员收银台、订单详情、售后入口、题干/选项/解析/知识手册 RichContent 安全渲染、H5 KaTeX 公式渲染、私有资源 ID 题图短签名渲染、逐题复盘、背单词卡片学习/发音/收藏练习第一版;平台后台已接入创建租户、状态变更、订阅、账单、收款、用量和公共题库授权第一版写操作;租户后台已接权限驱动工作台、学生运营操作台、主题模板预览/发布、角色模板、成员绑定和 CRM/分佣操作台第一版;下一步补小程序公式真机验收、题图资源字段化、个人中心任务系统、状态管理、更细数据范围 UI、学生批量运营增强和小程序兼容验证。
- 当前已完成 H5 学生端、租户后台、平台后台三套构建入口和统一 API client学生端、租户后台、平台后台都有第一批真实 API 页面;学生端已补地区选择、刷题答题卡、后端权威断点续练、本地进度恢复、模拟倒计时、主观题后端自评、阅读理解/案例分析多小题、错题/收藏复习、题目反馈、视频解析、练习/模考报告、个人中心学习报告可视化、会员收银台、订单详情、售后入口、题干/选项/解析/知识手册 RichContent 安全渲染、H5 KaTeX 公式渲染、私有资源 ID 题图短签名渲染、逐题复盘、背单词卡片学习/发音/收藏练习第一版,积分任务/兑换 service 已补;平台后台已接入创建租户、状态变更、订阅、账单、收款、用量和公共题库授权第一版写操作;租户后台已接权限驱动工作台、学生运营操作台、主题模板预览/发布、角色模板、成员绑定和 CRM/分佣操作台第一版,积分任务/兑换 service 已补;下一步补小程序公式真机验收、题图资源字段化、个人中心积分任务/兑换 UI、状态管理、更细数据范围 UI、学生批量运营增强和小程序兼容验证。
### 第一批页面
@@ -235,7 +236,7 @@
## 推荐下一步顺序
1. 补租户后台写操作台:公共题库采纳/同步、冲突查看、单条/批量冲突采纳平台或保留本地、导入问题、模板预览/下载、上传/粘贴 preview/import、字段映射编辑、异步导入轮询、导入后复检详情、权限驱动工作台、学生创建/更新/批量导入/批量分班/备注/跟进、角色模板配置、成员绑定模板、CRM 配置/队列/跟进分配策略、分佣规则/成员比例/结算生成审核打款/导出/凭证复核已接第一版;继续补成员批量运营、更细数据范围 UI、真实打款 provider 和发票。
2. 继续补 Taro 学生端旧体验:地区选择、刷题答题卡、后端权威断点续练、本地进度恢复、模拟倒计时、主观题后端自评、阅读理解/案例分析多小题、视频播放、反馈、模考报告、逐题复盘、错题/收藏专题、个人中心学习报告、收银台、订单详情、售后入口、题干/解析/知识手册 RichContent 安全渲染、H5 KaTeX 公式渲染、私有资源 ID 题图短签名、背单词卡片学习/发音/收藏练习、资料短签名水印预览/下载确认已接第一版;继续补小程序公式真机验收、题图资源字段化、个人中心任务系统、背单词更细统计、小程序支付容器、分享场景和状态管理。
2. 继续补 Taro 学生端旧体验:地区选择、刷题答题卡、后端权威断点续练、本地进度恢复、模拟倒计时、主观题后端自评、阅读理解/案例分析多小题、视频播放、反馈、模考报告、逐题复盘、错题/收藏专题、个人中心学习报告、收银台、订单详情、售后入口、题干/解析/知识手册 RichContent 安全渲染、H5 KaTeX 公式渲染、私有资源 ID 题图短签名、背单词卡片学习/发音/收藏练习、资料短签名水印预览/下载确认已接第一版,积分任务/兑换 service 已补;继续补小程序公式真机验收、题图资源字段化、个人中心积分任务/兑换 UI、背单词更细统计、小程序支付容器、分享场景和状态管理。
3. 补平台后台增强:租户详情/编辑、平台审计报表、自动计费、账单批量操作和更细平台权限点。
4. 云服务器部署 Supabase/PostgreSQL 和 API配置对象存储生产环境变量`check:refactor` 的远程等价测试。
5. 导出现有 PocketBase 数据,按 `docs/refactor/pocketbase-real-data-migration-runbook.md` 做 production dry-run、导入演练、校验和抽样验收。

View File

@@ -266,7 +266,7 @@ tenant:<tenantId>:theme
| 商城/收银台 | `/api/catalog/svip-plans``POST /api/commerce/coupons/claim``POST /api/commerce/orders``POST /api/commerce/payments/create` |
| 订单/权益 | `/api/commerce/orders``/api/commerce/orders/detail``/api/commerce/orders/status``/api/commerce/entitlements` |
| 激活码 | `POST /api/commerce/activation-codes/check``POST /api/commerce/activation-codes/redeem` |
| 个人中心 | `GET/PATCH /api/profile/me``POST /api/profile/check-in``GET /api/profile/score-events``GET /api/profile/exam-countdowns``GET /api/profile/badges` |
| 个人中心 | `GET/PATCH /api/profile/me``POST /api/profile/check-in``GET /api/profile/score-events``GET /api/profile/exam-countdowns``GET /api/profile/badges``GET /api/profile/activity-tasks``POST /api/profile/activity-tasks/claim``GET /api/profile/exchange-items``POST /api/profile/exchange-items/redeem` |
| 销售分享 | `/api/referral/resolve``track-event``bind` |
| 租户数据看板 | `GET /api/tenant-admin/dashboard?timeRange=30d&regionId=...` |
| 租户主题模板 | `GET /api/tenant-admin/theme-templates``GET /api/tenant-admin/theme``POST /api/tenant-admin/theme/preview``POST /api/tenant-admin/theme/publish` |
@@ -279,6 +279,7 @@ tenant:<tenantId>:theme
| 租户考试日期 | `GET/PUT /api/tenant-admin/exam-dates` |
| 租户反馈处理 | `GET /api/tenant-admin/feedbacks``POST /api/tenant-admin/feedbacks/status``GET /api/tenant-admin/feedbacks/events` |
| 租户勋章 | `GET/PUT /api/tenant-admin/badges``GET/POST /api/tenant-admin/badge-grants` |
| 租户积分任务/兑换 | `GET/PUT /api/tenant-admin/point-activity-tasks``GET /api/tenant-admin/point-activity-claims``GET/PUT /api/tenant-admin/point-exchange-items``GET /api/tenant-admin/point-exchange-orders` |
| 公共题库采纳/同步 | `GET /api/tenant-content/public-question-banks``POST /api/tenant-content/public-question-banks/adopt``POST /api/tenant-content/public-question-banks/sync``GET /api/tenant-content/public-question-banks/conflicts?adoptionId=...``POST /api/tenant-content/public-question-banks/conflicts/resolve``POST /api/tenant-content/public-question-banks/conflicts/resolve-batch` |
| 题库导出 | `POST /api/tenant-content/exports/questions``GET /api/tenant-content/exports/jobs` |
| 资料/视频运营审计 | `GET /api/tenant-content/media-analytics/summary``asset-events``video-events` |
@@ -654,8 +655,9 @@ POST /api/tenant-admin/badge-grants
| unlockType | 推荐 conditionField | 触发时机 |
| --- | --- | --- |
| `check_in` | `checkInStreak` | `POST /api/profile/check-in` 真实签到成功后 |
| `score` | `score` | 签到加分反馈奖励积分成功后 |
| `score` | `score` | 签到加分反馈奖励积分活动奖励成功后 |
| `feedback_resolved` | `feedbackResolvedCount` | 租户后台把反馈处理为 `resolved` 后 |
| `activity_reward` | `activityRewardCount``score` | 学生领取积分活动任务且后端证据校验通过后 |
规则使用 `conditionOperator` 的合法值 `gte``gt``lte``lt``eq``conditionValue` 为数字。触发成功的接口会返回 `autoBadges`,前端可据此弹出“获得勋章”提示;如果是重复签到、重复处理反馈或已获得过同一勋章,后端不会重复返回同一发放记录。
@@ -1149,6 +1151,43 @@ POST /api/profile/check-in
- 积分最终余额以后端 `score` 和流水为准,前端只做展示。
- 如响应包含 `autoBadges`,可展示获得勋章弹层;不要在前端根据连续天数或积分自行判断勋章是否解锁。
积分活动任务和积分兑换入口:
```http
GET /api/profile/activity-tasks
POST /api/profile/activity-tasks/claim
GET /api/profile/exchange-items
POST /api/profile/exchange-items/redeem
```
`POST /api/profile/activity-tasks/claim` 示例:
```json
{
"taskId": "<taskId>",
"sourceId": "<practiceSessionId 或 vocabularyReviewId可选>",
"idempotencyKey": "activity-claim-20260629-001"
}
```
`POST /api/profile/exchange-items/redeem` 示例:
```json
{
"itemId": "<exchangeItemId>",
"quantity": 1,
"idempotencyKey": "exchange-20260629-001"
}
```
前端处理规则:
- 积分任务领取、积分扣减、库存扣减、个人限购、优惠券兑换履约都由后端事务处理。
- `practice_complete``mock_exam_submit``vocabulary_review` 等任务需要传 `sourceId`,后端会校验证据属于当前学生当前租户。
- `feedback_resolved` 等系统流程任务禁止学生自领,前端应展示为“系统发放”或不展示领取按钮。
- 兑换返回 `order` 和最新积分余额后,再刷新 `profile/me``score-events` 和兑换列表;不要在本地先扣积分。
- 如果响应包含 `autoBadges`,按获得勋章提示处理;重复领取、库存不足、积分不足、限购等错误按后端 `code` 展示业务提示。
题目页、资料页或视频页可提交反馈:
```json
@@ -2393,11 +2432,11 @@ src/components/RichContent.tsx 安全富文本渲染:题干、选项、解析
src/services/catalog.ts 目录、题库、单词、手册、分数线、资料
src/services/learning.ts 练习 session、答题、收藏、错题/收藏复习、交卷报告、单词复习和单词收藏列表
src/services/commerce.ts 套餐、优惠券、下单、支付参数、订单详情、权益、激活码
src/services/profile.ts 个人中心、地区目标、签到、反馈、勋章、倒计时
src/services/profile.ts 个人中心、地区目标、签到、反馈、勋章、倒计时、积分活动任务、积分兑换
src/services/video.ts 题目视频列表、播放签名
src/services/ai.ts AI 择校推荐生成、报告列表、报告详情
src/services/pronunciation.ts H5/小程序单词发音适配
src/services/tenantAdmin.ts 租户后台看板、权限矩阵、成员、学生创建/批量导入/分班/备注/跟进、内容、营销、设置、角色模板写操作、公共题库采纳/同步/单条和批量冲突处理、导入详情/复检、CRM 配置/队列、分佣规则/成员比例/订单/结算、优惠券规则/核销报表
src/services/tenantAdmin.ts 租户后台看板、权限矩阵、成员、学生创建/批量导入/分班/备注/跟进、内容、营销、设置、角色模板写操作、公共题库采纳/同步/单条和批量冲突处理、导入详情/复检、CRM 配置/队列、分佣规则/成员比例/订单/结算、优惠券规则/核销报表、积分任务/兑换配置和记录
src/services/tenantFinance.ts 租户财务运营:退款状态机、官方账单任务、对账批次/明细、差错工单、异常订单和人工调整凭证
src/services/platformAdmin.ts 平台后台租户、套餐账单、用量、公共题库授权
```
@@ -2415,8 +2454,8 @@ npm run build:taro:h5:platform
下一批前端开发重点:
- 学生端:地区选择、题目视频播放、题目反馈、错题/收藏专题页、模考交卷报告、收银台、订单详情、售后入口、题干/解析/知识手册 RichContent 安全渲染、逐题复盘、背单词卡片学习/发音/收藏练习、资料短签名水印预览/下载确认已接第一版;下一批继续补真正 KaTeX/小程序公式方案、私有题图签名资源映射、背单词更细统计、小程序支付容器和分享场景。
- 租户后台:工作台已接权限驱动模块入口;学生运营页已接学生创建/更新、禁用/恢复、批量导入、批量分班、学生备注、跟进任务和完成跟进第一版;题库内容页已接公共题库采纳/同步、冲突查看、单条/批量采纳平台或保留本地、导入问题、模板预览/下载、异步任务轮询和导入后复检第一版;营销中心已接 CRM 配置保存、CRM 队列按状态查看、分佣默认规则、成员分佣比例、分佣订单明细、结算单生成、审核通过/驳回、标记线下打款、优惠券规则表单、筛选、核销明细核销报表第一版;财务运营页已接退款申请/审核/供应商提交与查询、官方账单任务、对账批次/异常明细、差错工单处理、人工调整凭证提交/复核和异常订单运营台第一版;租户设置页已接主题模板、草稿预览、发布、角色模板创建、编辑、停用、权限点、菜单、模块、字段、基础数据范围、成员搜索/新建、成员绑定模板、成员状态和额外权限覆盖第一版;下一批继续补更精细的学生导入模板体验、真实生产账单抽样验收、真实打款 provider、发票、更细数据范围 UI 和主题素材库。
- 学生端:地区选择、题目视频播放、题目反馈、错题/收藏专题页、模考交卷报告、收银台、订单详情、售后入口、题干/解析/知识手册 RichContent 安全渲染、逐题复盘、背单词卡片学习/发音/收藏练习、资料短签名水印预览/下载确认和积分任务/兑换 service 已接第一版;下一批继续补积分任务/兑换页面 UI、真正 KaTeX/小程序公式方案、私有题图签名资源映射、背单词更细统计、小程序支付容器和分享场景。
- 租户后台:工作台已接权限驱动模块入口;学生运营页已接学生创建/更新、禁用/恢复、批量导入、批量分班、学生备注、跟进任务和完成跟进第一版;题库内容页已接公共题库采纳/同步、冲突查看、单条/批量采纳平台或保留本地、导入问题、模板预览/下载、异步任务轮询和导入后复检第一版;营销中心已接 CRM 配置保存、CRM 队列按状态查看、分佣默认规则、成员分佣比例、分佣订单明细、结算单生成、审核通过/驳回、标记线下打款、优惠券规则表单、筛选、核销明细核销报表、积分任务和积分兑换 service 第一版;财务运营页已接退款申请/审核/供应商提交与查询、官方账单任务、对账批次/异常明细、差错工单处理、人工调整凭证提交/复核和异常订单运营台第一版;租户设置页已接主题模板、草稿预览、发布、角色模板创建、编辑、停用、权限点、菜单、模块、字段、基础数据范围、成员搜索/新建、成员绑定模板、成员状态和额外权限覆盖第一版;下一批继续补积分任务/兑换操作台页面、更精细的学生导入模板体验、真实生产账单抽样验收、真实打款 provider、发票、更细数据范围 UI 和主题素材库。
- 平台后台:租户创建、状态变更、订阅开通、账单生成、人工收款确认、用量录入、公共题库授权编辑已接第一版;继续补租户详情/编辑、平台审计、自动计费和批量账单操作。
- 小程序:验证 `Taro.login`、微信支付、分享 scene/referral、Supabase client 兼容性;如不稳定,保留 `apps/api/auth/*` 作为小程序登录适配层。
@@ -2516,7 +2555,7 @@ GET /api/ai/school-recommendations/detail?reportId=<reportId>
- 内容入口/分类树/题目集合/练习蓝图
- 题目/单词/知识手册/分数线/视频维护
- 题目/单词/知识手册/分数线/视频 JSON/CSV/Excel 导入 preview/import/issues、字段映射、模板下载和导入后复检
- Banner/FAQ/公告/激活码/优惠券,当前 Taro 租户营销中心已接 `GET/PUT /api/tenant-admin/coupons``GET /api/tenant-admin/coupons/redemptions``GET /api/tenant-admin/coupons/report`,用于配置复杂规则、查看核销明细活动效果。
- Banner/FAQ/公告/激活码/优惠券/积分任务/积分兑换,当前 Taro 租户营销中心已接 `GET/PUT /api/tenant-admin/coupons``GET /api/tenant-admin/coupons/redemptions``GET /api/tenant-admin/coupons/report` 以及积分任务/兑换 service 方法,用于配置复杂规则、查看核销明细活动效果、任务领取和兑换记录
- 勋章:`GET/PUT /api/tenant-admin/badges``GET/POST /api/tenant-admin/badge-grants`
- 考试日期:`GET/PUT /api/tenant-admin/exam-dates`
- 题目反馈:`GET /api/tenant-admin/feedbacks``POST /api/tenant-admin/feedbacks/status``GET /api/tenant-admin/feedbacks/events`

View File

@@ -55,6 +55,11 @@ const ids = {
tenantCheckInBadge: '00000000-0000-0000-0000-000000000873',
tenantScoreBadge: '00000000-0000-0000-0000-000000000874',
tenantFeedbackBadge: '00000000-0000-0000-0000-000000000875',
tenantActivityBadge: '00000000-0000-0000-0000-000000000876',
pointActivityTask: '00000000-0000-0000-0000-000000000877',
pointSystemTask: '00000000-0000-0000-0000-000000000878',
pointExchangeItem: '00000000-0000-0000-0000-000000000879',
pointExpensiveExchangeItem: '00000000-0000-0000-0000-000000000880',
questionBank: '00000000-0000-0000-0000-000000000400',
publicQuestionBankGrant: '00000000-0000-0000-0000-000000000906',
};
@@ -6811,11 +6816,245 @@ async function testTenantAdminOps() {
assert.equal(partnerDenied.code, 'TENANT_ADMIN_REQUIRED', 'tenant admin must not administer another tenant without membership');
}
async function testPointActivitiesAndExchange() {
const activityBadge = await request('/api/tenant-admin/badges', {
userId: TENANT_ADMIN_USER_ID,
method: 'PUT',
body: {
id: ids.tenantActivityBadge,
legacyId: 'integration-badge-activity-auto',
name: '集成测试活动任务勋章',
description: '完成积分活动任务后自动发放',
category: 'activity',
iconUrl: 'https://example.test/badges/activity-auto.png',
level: 1,
unlockType: 'activity_reward',
conditionField: 'activityRewardCount',
conditionOperator: 'gte',
conditionValue: 1,
metadata: { source: 'integration-test', trigger: 'activity_reward' },
order: 4,
isActive: true,
},
});
assert.equal(activityBadge.item?.id, ids.tenantActivityBadge, 'tenant admin should create activity reward badge');
const manualTask = await request('/api/tenant-admin/point-activity-tasks', {
userId: TENANT_ADMIN_USER_ID,
method: 'PUT',
body: {
id: ids.pointActivityTask,
legacyId: 'integration-point-task-manual',
code: 'integration-manual-task',
title: '集成测试积分任务',
description: '用于验证学生端领取积分任务',
taskType: 'manual',
rewardPoints: 18,
claimLimitPerUser: 1,
periodType: 'once',
metadata: { source: 'integration-test' },
order: 1,
status: 'active',
},
});
assert.equal(manualTask.item?.id, ids.pointActivityTask, 'tenant admin should upsert point activity task');
const systemTask = await request('/api/tenant-admin/point-activity-tasks', {
userId: TENANT_ADMIN_USER_ID,
method: 'PUT',
body: {
id: ids.pointSystemTask,
legacyId: 'integration-point-task-feedback-resolved',
code: 'integration-system-feedback-task',
title: '集成测试系统发放任务',
taskType: 'feedback_resolved',
rewardPoints: 6,
periodType: 'once',
status: 'active',
},
});
assert.equal(systemTask.item?.taskType, 'feedback_resolved', 'tenant admin should allow system-granted task config');
const tasks = await request('/api/profile/activity-tasks', { query: { limit: 20 } });
assert.ok(tasks.items?.some(item => item.id === ids.pointActivityTask), 'student should list active point activity task');
const systemClaimDenied = await request('/api/profile/activity-tasks/claim', {
method: 'POST',
body: { taskId: ids.pointSystemTask },
expectStatus: 403,
});
assert.equal(systemClaimDenied.code, 'POINT_TASK_SYSTEM_GRANTED_ONLY', 'student must not self-claim system workflow tasks');
const claimed = await request('/api/profile/activity-tasks/claim', {
method: 'POST',
body: {
taskId: ids.pointActivityTask,
idempotencyKey: 'integration-manual-claim',
metadata: { source: 'integration-test' },
},
});
assert.equal(claimed.item?.pointsAdded, 18, 'claiming activity task should add configured points');
assert.equal(claimed.item?.ledger?.eventType, 'activity_reward', 'activity task claim should write activity_reward ledger');
assert.equal(claimed.item?.claim?.taskId, ids.pointActivityTask, 'activity claim should bind task id');
assert.ok(
claimed.item?.autoBadges?.some(item => item.badgeId === ids.tenantActivityBadge),
'activity claim should auto grant activity badge',
);
const duplicateClaim = await request('/api/profile/activity-tasks/claim', {
method: 'POST',
body: {
taskId: ids.pointActivityTask,
idempotencyKey: 'integration-manual-claim',
},
expectStatus: 409,
});
assert.equal(duplicateClaim.code, 'POINT_TASK_CLAIM_LIMIT_REACHED', 'activity task should enforce claim limit');
const scoreEventsAfterClaim = await request('/api/profile/score-events', { query: { limit: 80 } });
assert.ok(
scoreEventsAfterClaim.items?.some(item => item.eventType === 'activity_reward' && item.sourceId === ids.pointActivityTask),
'score ledger should include activity reward source',
);
const activityClaims = await request('/api/tenant-admin/point-activity-claims', {
userId: TENANT_ADMIN_USER_ID,
query: { taskId: ids.pointActivityTask, limit: 20 },
});
assert.ok(activityClaims.items?.some(item => item.userId === USER_ID), 'tenant admin should list activity claims');
const exchangeCoupon = await request('/api/tenant-admin/coupons', {
userId: TENANT_ADMIN_USER_ID,
method: 'PUT',
body: {
code: 'IT-POINT-EXCHANGE-COUPON',
planId: ids.couponOnlyPlan,
discountType: 'fixed',
discountValue: 100,
maxUses: 10,
perUserLimit: 10,
campaignName: 'integration-point-exchange',
metadata: { source: 'integration-test' },
source: 'points-exchange',
},
});
assert.equal(exchangeCoupon.item?.code, 'IT-POINT-EXCHANGE-COUPON', 'tenant admin should create coupon for point exchange');
const exchangeItem = await request('/api/tenant-admin/point-exchange-items', {
userId: TENANT_ADMIN_USER_ID,
method: 'PUT',
body: {
id: ids.pointExchangeItem,
legacyId: 'integration-point-exchange-item',
code: 'integration-coupon-exchange',
title: '集成测试积分兑换券',
description: '用积分兑换优惠券',
costPoints: 12,
itemType: 'coupon',
couponId: exchangeCoupon.item.id,
stockTotal: 1,
perUserLimit: 1,
metadata: { source: 'integration-test' },
status: 'active',
},
});
assert.equal(exchangeItem.item?.id, ids.pointExchangeItem, 'tenant admin should upsert point exchange item');
const exchangeList = await request('/api/profile/exchange-items', { query: { limit: 20 } });
assert.ok(exchangeList.items?.some(item => item.id === ids.pointExchangeItem), 'student should list active exchange item');
const redeemed = await request('/api/profile/exchange-items/redeem', {
method: 'POST',
body: {
itemId: ids.pointExchangeItem,
idempotencyKey: 'integration-exchange-redeem',
metadata: { source: 'integration-test' },
},
});
assert.equal(redeemed.item?.pointsSpent, 12, 'exchange should spend configured points');
assert.equal(redeemed.item?.ledger?.eventType, 'redeem_cost', 'exchange should write redeem_cost ledger');
assert.equal(redeemed.item?.order?.itemId, ids.pointExchangeItem, 'exchange order should bind item');
assert.ok(redeemed.item?.couponRedemption?.id, 'coupon exchange should create coupon redemption');
const repeatedRedeem = await request('/api/profile/exchange-items/redeem', {
method: 'POST',
body: {
itemId: ids.pointExchangeItem,
idempotencyKey: 'integration-exchange-redeem',
},
});
assert.equal(repeatedRedeem.item?.idempotent, true, 'same exchange idempotency key should return existing order');
const redeemLimitDenied = await request('/api/profile/exchange-items/redeem', {
method: 'POST',
body: {
itemId: ids.pointExchangeItem,
idempotencyKey: 'integration-exchange-redeem-2',
},
expectStatus: 409,
});
assert.equal(redeemLimitDenied.code, 'POINT_EXCHANGE_USER_LIMIT_REACHED', 'exchange should enforce per-user limit');
const stockDenied = await request('/api/profile/exchange-items/redeem', {
userId: SECOND_STUDENT_USER_ID,
method: 'POST',
body: {
itemId: ids.pointExchangeItem,
idempotencyKey: 'integration-exchange-second-student',
},
expectStatus: 409,
});
assert.equal(stockDenied.code, 'POINT_EXCHANGE_OUT_OF_STOCK', 'exchange should enforce stock before charging another user');
const expensiveItem = await request('/api/tenant-admin/point-exchange-items', {
userId: TENANT_ADMIN_USER_ID,
method: 'PUT',
body: {
id: ids.pointExpensiveExchangeItem,
legacyId: 'integration-point-exchange-expensive',
code: 'integration-expensive-exchange',
title: '集成测试高积分兑换',
costPoints: 9999,
itemType: 'manual',
stockTotal: 20,
perUserLimit: 1,
status: 'active',
},
});
assert.equal(expensiveItem.item?.id, ids.pointExpensiveExchangeItem, 'tenant admin should create high-cost exchange item');
const insufficientScoreDenied = await request('/api/profile/exchange-items/redeem', {
userId: SECOND_STUDENT_USER_ID,
method: 'POST',
body: {
itemId: ids.pointExpensiveExchangeItem,
idempotencyKey: 'integration-expensive-second-student',
},
expectStatus: 409,
});
assert.equal(insufficientScoreDenied.code, 'POINT_EXCHANGE_INSUFFICIENT_SCORE', 'exchange should reject insufficient score balance');
const exchangeOrders = await request('/api/tenant-admin/point-exchange-orders', {
userId: TENANT_ADMIN_USER_ID,
query: { itemId: ids.pointExchangeItem, limit: 20 },
});
assert.ok(exchangeOrders.items?.some(item => item.userId === USER_ID), 'tenant admin should list exchange orders');
const partnerExchangeDenied = await request('/api/tenant-admin/point-exchange-items', {
tenantId: PARTNER_TENANT_ID,
userId: TENANT_ADMIN_USER_ID,
expectStatus: 403,
});
assert.equal(partnerExchangeDenied.code, 'TENANT_ADMIN_REQUIRED', 'point exchange admin must be tenant isolated');
}
async function testTenantMemberPermissionsAndAudit() {
const permissionMatrix = await request('/api/tenant-admin/permissions', {
userId: TENANT_ADMIN_USER_ID,
});
assert.ok(permissionMatrix.permissions?.some(item => item.key === 'marketing:write'), 'permission matrix should expose marketing permission');
assert.ok(permissionMatrix.permissions?.some(item => item.key === 'marketing:points:read'), 'permission matrix should expose point marketing read permission');
assert.ok(permissionMatrix.permissions?.some(item => item.key === 'marketing:points:write'), 'permission matrix should expose point marketing write permission');
assert.ok(permissionMatrix.permissions?.some(item => item.key === 'dashboard:read'), 'permission matrix should expose dashboard read permission');
assert.ok(permissionMatrix.permissions?.some(item => item.key === 'roles:write'), 'permission matrix should expose role template permission');
assert.ok(permissionMatrix.permissions?.some(item => item.key === 'badges:grant'), 'permission matrix should expose badge grant permission');
@@ -7927,6 +8166,7 @@ async function main() {
await check('tenant content assets and imports', testTenantContentAssetsAndImports);
await check('public question bank adoption', testPublicQuestionBankAdoption);
await check('tenant admin operations', testTenantAdminOps);
await check('point activities and exchange', testPointActivitiesAndExchange);
await check('tenant member permissions and audit', testTenantMemberPermissionsAndAudit);
await check('tenant class and student scopes', testTenantClassStudentScopes);
await check('tenant student operations', testTenantStudentOperations);

View File

@@ -74,6 +74,11 @@ const ids = {
tenantCheckInBadge: '00000000-0000-0000-0000-000000000873',
tenantScoreBadge: '00000000-0000-0000-0000-000000000874',
tenantFeedbackBadge: '00000000-0000-0000-0000-000000000875',
tenantActivityBadge: '00000000-0000-0000-0000-000000000876',
pointActivityTask: '00000000-0000-0000-0000-000000000877',
pointSystemTask: '00000000-0000-0000-0000-000000000878',
pointExchangeItem: '00000000-0000-0000-0000-000000000879',
pointExpensiveExchangeItem: '00000000-0000-0000-0000-000000000880',
partnerTenant: '00000000-0000-0000-0000-000000000901',
partnerSubscription: '00000000-0000-0000-0000-000000000902',
partnerInvoice: '00000000-0000-0000-0000-000000000903',
@@ -222,6 +227,42 @@ async function main() {
[tenantId, ids.user, ids.tenantAdminUser, ids.question, ids.questionTwo],
);
await client.query(
`
delete from public.user_point_exchange_orders
where tenant_id = $1
and (
user_id in ($2::uuid, $3::uuid)
or item_id = any($4::uuid[])
or idempotency_key like 'integration-%'
)
`,
[
tenantId,
ids.user,
ids.secondStudentUser,
[ids.pointExchangeItem, ids.pointExpensiveExchangeItem],
],
);
await client.query(
`
delete from public.user_point_activity_claims
where tenant_id = $1
and (
user_id in ($2::uuid, $3::uuid)
or task_id = any($4::uuid[])
or coalesce(metadata->>'source', '') = 'integration-test'
)
`,
[
tenantId,
ids.user,
ids.secondStudentUser,
[ids.pointActivityTask, ids.pointSystemTask],
],
);
await client.query(
`
delete from public.user_score_events
@@ -234,6 +275,32 @@ async function main() {
[tenantId, ids.user, ids.tenantAdminUser, ids.secondStudentUser, ids.leaderboardScoreEventSecond],
);
await client.query(
`
delete from public.point_exchange_items
where tenant_id = $1
and (
id = any($2::uuid[])
or coalesce(legacy_id, '') like 'integration-point-exchange-%'
or code::text like 'integration-%'
)
`,
[tenantId, [ids.pointExchangeItem, ids.pointExpensiveExchangeItem]],
);
await client.query(
`
delete from public.point_activity_tasks
where tenant_id = $1
and (
id = any($2::uuid[])
or coalesce(legacy_id, '') like 'integration-point-task-%'
or code::text like 'integration-%'
)
`,
[tenantId, [ids.pointActivityTask, ids.pointSystemTask]],
);
await client.query(
`
delete from public.audit_logs
@@ -336,7 +403,12 @@ async function main() {
[tenantId, ids.leaderboardSessionUser, ids.leaderboardSessionSecond],
);
const checkoutCouponCodes = ['SMOKE50', 'SMOKEFREE'];
const checkoutCouponCodes = [
'SMOKE50',
'SMOKEFREE',
'IT-COUPON-001',
'IT-POINT-EXCHANGE-COUPON',
];
await client.query(
`
@@ -345,14 +417,31 @@ async function main() {
and (
coupon_id = any($2::uuid[])
or coupon_code = any($3::text[])
or coupon_code like any($4::text[])
or coupon_id in (
select id from public.coupons
where tenant_id = $1
and (
campaign_name in ('integration-coupon-rules', 'integration-point-exchange', 'tenant-admin-coupon-smoke')
or code::text like any($4::text[])
)
)
or order_id in (
select id from public.orders
where tenant_id = $1
and (raw_payload->'pricing'->>'couponCode') = any($3::text[])
and (
(raw_payload->'pricing'->>'couponCode') = any($3::text[])
or (raw_payload->'pricing'->>'couponCode') like any($4::text[])
)
)
)
`,
[tenantId, [ids.checkoutCoupon, ids.freeCheckoutCoupon], checkoutCouponCodes],
[
tenantId,
[ids.checkoutCoupon, ids.freeCheckoutCoupon],
checkoutCouponCodes,
['ITMIN%', 'ITDIS%', 'ITREG%', 'ITMULTI%', 'ITFIRST%', 'IT-POINT-%'],
],
);
await client.query(
@@ -423,6 +512,25 @@ async function main() {
[tenantId, checkoutCouponCodes],
);
await client.query(
`
delete from public.coupons
where tenant_id = $1
and (
id = any($2::uuid[])
or code::text = any($3::text[])
or code::text like any($4::text[])
or campaign_name in ('integration-coupon-rules', 'integration-point-exchange', 'tenant-admin-coupon-smoke')
)
`,
[
tenantId,
[ids.checkoutCoupon, ids.freeCheckoutCoupon],
checkoutCouponCodes,
['ITMIN%', 'ITDIS%', 'ITREG%', 'ITMULTI%', 'ITFIRST%', 'IT-POINT-%'],
],
);
await client.query(
`
delete from public.commission_settlement_items

View File

@@ -0,0 +1,178 @@
create table if not exists public.point_activity_tasks (
id uuid primary key default gen_random_uuid(),
tenant_id uuid not null references public.tenants(id) on delete cascade,
legacy_id text,
code citext not null,
title text not null,
description text,
task_type text not null default 'manual'
check (task_type in (
'daily_check_in',
'feedback_submit',
'feedback_resolved',
'practice_complete',
'vocabulary_review',
'mock_exam_submit',
'manual'
)),
reward_points integer not null default 0 check (reward_points > 0 and reward_points <= 100000),
claim_limit_per_user integer not null default 1 check (claim_limit_per_user > 0 and claim_limit_per_user <= 100000),
period_type text not null default 'once'
check (period_type in ('once', 'daily', 'weekly', 'monthly', 'unlimited')),
valid_from timestamptz,
valid_to timestamptz,
status text not null default 'active'
check (status in ('active', 'disabled', 'archived')),
sort_order integer not null default 0,
metadata jsonb not null default '{}'::jsonb,
created_by uuid references public.platform_users(id) on delete set null,
created_at timestamptz not null default now(),
updated_at timestamptz not null default now(),
unique (tenant_id, code),
unique (tenant_id, legacy_id)
);
comment on table public.point_activity_tasks is
'Tenant-scoped score activity tasks configured by marketing/operations teams.';
create table if not exists public.user_point_activity_claims (
id uuid primary key default gen_random_uuid(),
tenant_id uuid not null references public.tenants(id) on delete cascade,
user_id uuid not null references public.platform_users(id) on delete cascade,
task_id uuid not null references public.point_activity_tasks(id) on delete cascade,
period_key text not null,
score_event_id uuid references public.user_score_events(id) on delete set null,
source_type text,
source_id uuid,
status text not null default 'claimed'
check (status in ('claimed', 'cancelled')),
metadata jsonb not null default '{}'::jsonb,
claimed_at timestamptz not null default now(),
created_at timestamptz not null default now(),
updated_at timestamptz not null default now(),
unique (tenant_id, user_id, task_id, period_key)
);
comment on table public.user_point_activity_claims is
'Idempotent student claim records for activity rewards.';
create table if not exists public.point_exchange_items (
id uuid primary key default gen_random_uuid(),
tenant_id uuid not null references public.tenants(id) on delete cascade,
legacy_id text,
code citext not null,
title text not null,
description text,
cost_points integer not null check (cost_points > 0 and cost_points <= 10000000),
item_type text not null default 'manual'
check (item_type in ('coupon', 'manual', 'asset', 'custom')),
coupon_id uuid references public.coupons(id) on delete set null,
asset_id uuid references public.content_assets(id) on delete set null,
stock_total integer check (stock_total is null or stock_total >= 0),
stock_used integer not null default 0 check (stock_used >= 0),
per_user_limit integer not null default 1 check (per_user_limit > 0 and per_user_limit <= 100000),
valid_from timestamptz,
valid_to timestamptz,
status text not null default 'active'
check (status in ('active', 'disabled', 'archived')),
sort_order integer not null default 0,
metadata jsonb not null default '{}'::jsonb,
created_by uuid references public.platform_users(id) on delete set null,
created_at timestamptz not null default now(),
updated_at timestamptz not null default now(),
unique (tenant_id, code),
unique (tenant_id, legacy_id),
check (stock_total is null or stock_used <= stock_total)
);
comment on table public.point_exchange_items is
'Tenant-scoped score exchange catalog. Coupon fulfillment is supported, activation-code fulfillment is intentionally kept out of the first contract.';
create table if not exists public.user_point_exchange_orders (
id uuid primary key default gen_random_uuid(),
tenant_id uuid not null references public.tenants(id) on delete cascade,
user_id uuid not null references public.platform_users(id) on delete cascade,
item_id uuid not null references public.point_exchange_items(id) on delete restrict,
status text not null default 'completed'
check (status in ('completed', 'pending_fulfillment', 'cancelled')),
cost_points integer not null check (cost_points > 0),
score_event_id uuid references public.user_score_events(id) on delete set null,
coupon_redemption_id uuid references public.coupon_redemptions(id) on delete set null,
asset_id uuid references public.content_assets(id) on delete set null,
idempotency_key text,
metadata jsonb not null default '{}'::jsonb,
exchanged_at timestamptz not null default now(),
created_at timestamptz not null default now(),
updated_at timestamptz not null default now(),
unique (tenant_id, user_id, idempotency_key)
);
comment on table public.user_point_exchange_orders is
'Student score exchange orders. Each completed order has a negative redeem_cost ledger event.';
create index if not exists idx_point_activity_tasks_tenant_status
on public.point_activity_tasks(tenant_id, status, sort_order, created_at desc);
create index if not exists idx_point_activity_claims_user
on public.user_point_activity_claims(tenant_id, user_id, claimed_at desc);
create index if not exists idx_point_activity_claims_task
on public.user_point_activity_claims(tenant_id, task_id, claimed_at desc);
create index if not exists idx_point_exchange_items_tenant_status
on public.point_exchange_items(tenant_id, status, sort_order, created_at desc);
create index if not exists idx_point_exchange_orders_user
on public.user_point_exchange_orders(tenant_id, user_id, exchanged_at desc);
create index if not exists idx_point_exchange_orders_item
on public.user_point_exchange_orders(tenant_id, item_id, exchanged_at desc);
alter table public.point_activity_tasks enable row level security;
alter table public.user_point_activity_claims enable row level security;
alter table public.point_exchange_items enable row level security;
alter table public.user_point_exchange_orders enable row level security;
drop policy if exists tenant_isolation on public.point_activity_tasks;
create policy tenant_isolation on public.point_activity_tasks
for all
using (tenant_id = app.current_tenant_id() or app.is_platform_admin())
with check (tenant_id = app.current_tenant_id() or app.is_platform_admin());
drop policy if exists tenant_isolation on public.user_point_activity_claims;
create policy tenant_isolation on public.user_point_activity_claims
for all
using (tenant_id = app.current_tenant_id() or app.is_platform_admin())
with check (tenant_id = app.current_tenant_id() or app.is_platform_admin());
drop policy if exists tenant_isolation on public.point_exchange_items;
create policy tenant_isolation on public.point_exchange_items
for all
using (tenant_id = app.current_tenant_id() or app.is_platform_admin())
with check (tenant_id = app.current_tenant_id() or app.is_platform_admin());
drop policy if exists tenant_isolation on public.user_point_exchange_orders;
create policy tenant_isolation on public.user_point_exchange_orders
for all
using (tenant_id = app.current_tenant_id() or app.is_platform_admin())
with check (tenant_id = app.current_tenant_id() or app.is_platform_admin());
drop trigger if exists set_updated_at on public.point_activity_tasks;
create trigger set_updated_at
before update on public.point_activity_tasks
for each row execute function app.touch_updated_at();
drop trigger if exists set_updated_at on public.user_point_activity_claims;
create trigger set_updated_at
before update on public.user_point_activity_claims
for each row execute function app.touch_updated_at();
drop trigger if exists set_updated_at on public.point_exchange_items;
create trigger set_updated_at
before update on public.point_exchange_items
for each row execute function app.touch_updated_at();
drop trigger if exists set_updated_at on public.user_point_exchange_orders;
create trigger set_updated_at
before update on public.user_point_exchange_orders
for each row execute function app.touch_updated_at();

View File

@@ -0,0 +1,28 @@
do $$
begin
if exists (
select 1
from pg_constraint
where conname = 'badges_unlock_type_check'
) then
alter table public.badges drop constraint badges_unlock_type_check;
end if;
alter table public.badges
add constraint badges_unlock_type_check
check (
unlock_type is null
or unlock_type in (
'manual',
'auto',
'score',
'check_in',
'practice_count',
'vocabulary_mastered',
'mock_exam_score',
'feedback_resolved',
'activity_reward',
'custom'
)
);
end $$;