forked from wangziqi/gongxue-base
feat: add points risk report
This commit is contained in:
@@ -105,6 +105,7 @@ export function tenantPermissionCatalog() {
|
||||
{ key: 'marketing:write', label: '活动内容管理' },
|
||||
{ key: 'marketing:points:read', label: '积分任务/兑换查看' },
|
||||
{ key: 'marketing:points:write', label: '积分任务/兑换管理' },
|
||||
{ key: 'marketing:points:risk:read', label: '积分风控查看' },
|
||||
{ key: 'notifications:read', label: '用户站内通知查看' },
|
||||
{ key: 'badges:read', label: '勋章查看' },
|
||||
{ key: 'badges:write', label: '勋章管理' },
|
||||
|
||||
@@ -31,6 +31,7 @@ import {
|
||||
pointActivityTasksRoute,
|
||||
pointExchangeItemsRoute,
|
||||
pointExchangeOrdersRoute,
|
||||
pointsRiskReportRoute,
|
||||
upsertPointActivityTaskRoute,
|
||||
upsertPointExchangeItemRoute,
|
||||
} from './points.js';
|
||||
@@ -147,6 +148,7 @@ export const tenantAdminRoutes: RouteDefinition[] = [
|
||||
['GET', '/api/tenant-admin/point-exchange-items', pointExchangeItemsRoute],
|
||||
['PUT', '/api/tenant-admin/point-exchange-items', upsertPointExchangeItemRoute],
|
||||
['GET', '/api/tenant-admin/point-exchange-orders', pointExchangeOrdersRoute],
|
||||
['GET', '/api/tenant-admin/points-risk-report', pointsRiskReportRoute],
|
||||
['GET', '/api/tenant-admin/members', tenantMembersRoute],
|
||||
['PUT', '/api/tenant-admin/members', upsertTenantMemberRoute],
|
||||
['POST', '/api/tenant-admin/members/disable', disableTenantMemberRoute],
|
||||
|
||||
@@ -24,6 +24,11 @@ const TASK_STATUSES = ['active', 'disabled', 'archived'];
|
||||
const EXCHANGE_ITEM_TYPES = ['coupon', 'manual', 'asset', 'custom'];
|
||||
const EXCHANGE_ITEM_STATUSES = ['active', 'disabled', 'archived'];
|
||||
const EXCHANGE_ORDER_STATUSES = ['completed', 'pending_fulfillment', 'cancelled'];
|
||||
const RISK_RANGES: Record<string, number> = {
|
||||
'7d': 7,
|
||||
'30d': 30,
|
||||
'90d': 90,
|
||||
};
|
||||
|
||||
function nullableString(value: unknown) {
|
||||
return typeof value === 'string' && value.trim() ? value.trim() : null;
|
||||
@@ -38,6 +43,11 @@ function intValue(value: unknown, fallback: number) {
|
||||
return Number.isFinite(parsed) ? Math.trunc(parsed) : fallback;
|
||||
}
|
||||
|
||||
function numberValue(value: unknown, fallback = 0) {
|
||||
const parsed = Number(value ?? fallback);
|
||||
return Number.isFinite(parsed) ? parsed : fallback;
|
||||
}
|
||||
|
||||
function optionalChoice(value: unknown, allowed: string[], fallback: string) {
|
||||
const candidate = nullableString(value) || fallback;
|
||||
if (!allowed.includes(candidate)) {
|
||||
@@ -46,6 +56,57 @@ function optionalChoice(value: unknown, allowed: string[], fallback: string) {
|
||||
return candidate;
|
||||
}
|
||||
|
||||
function boundedIntParam(ctx: RequestContext, name: string, fallback: number, min: number, max: number) {
|
||||
const parsed = Number(ctx.url.searchParams.get(name) || fallback);
|
||||
if (!Number.isFinite(parsed)) return fallback;
|
||||
return Math.max(min, Math.min(max, Math.trunc(parsed)));
|
||||
}
|
||||
|
||||
function shanghaiDateParts(date = new Date()) {
|
||||
const formatter = new Intl.DateTimeFormat('en-US', {
|
||||
timeZone: 'Asia/Shanghai',
|
||||
year: 'numeric',
|
||||
month: '2-digit',
|
||||
day: '2-digit',
|
||||
});
|
||||
return Object.fromEntries(formatter.formatToParts(date).map(part => [part.type, part.value])) as {
|
||||
year: string;
|
||||
month: string;
|
||||
day: string;
|
||||
};
|
||||
}
|
||||
|
||||
function shanghaiDateKey(date = new Date()) {
|
||||
const parts = shanghaiDateParts(date);
|
||||
return `${parts.year}-${parts.month}-${parts.day}`;
|
||||
}
|
||||
|
||||
function addDaysKey(dateKey: string, days: number) {
|
||||
const date = new Date(`${dateKey}T00:00:00+08:00`);
|
||||
date.setUTCDate(date.getUTCDate() + days);
|
||||
return shanghaiDateKey(date);
|
||||
}
|
||||
|
||||
function shanghaiDayStartIso(dateKey: string) {
|
||||
return new Date(`${dateKey}T00:00:00+08:00`).toISOString();
|
||||
}
|
||||
|
||||
function pointsRiskRange(value: string) {
|
||||
const timeRange = value || '30d';
|
||||
const days = RISK_RANGES[timeRange];
|
||||
if (!days) throw new HttpError(400, 'Unsupported points risk report range', 'INVALID_POINTS_RISK_RANGE');
|
||||
const endDate = shanghaiDateKey();
|
||||
const startDate = addDaysKey(endDate, -(days - 1));
|
||||
return {
|
||||
timeRange,
|
||||
days,
|
||||
startDate,
|
||||
endDate,
|
||||
startAt: shanghaiDayStartIso(startDate),
|
||||
endAt: shanghaiDayStartIso(addDaysKey(endDate, 1)),
|
||||
};
|
||||
}
|
||||
|
||||
function optionalUuidString(value: unknown, key: string) {
|
||||
const candidate = nullableString(value);
|
||||
if (!candidate) return null;
|
||||
@@ -90,6 +151,279 @@ function requirePointMarketingPermission(auth: TenantAdminAuth, permission: 'rea
|
||||
requireTenantPermission(auth, specific);
|
||||
}
|
||||
|
||||
function requirePointsRiskPermission(auth: TenantAdminAuth) {
|
||||
if (
|
||||
hasTenantPermission(auth, 'marketing:points:risk:read')
|
||||
|| hasTenantPermission(auth, 'marketing:points:read')
|
||||
|| hasTenantPermission(auth, 'marketing:read')
|
||||
) {
|
||||
return;
|
||||
}
|
||||
requireTenantPermission(auth, 'marketing:points:risk:read');
|
||||
}
|
||||
|
||||
function totalRows(rows: Record<string, unknown>[]) {
|
||||
return intValue(rows[0]?.totalCount, rows.length);
|
||||
}
|
||||
|
||||
function stripTotalCount(rows: Record<string, unknown>[]) {
|
||||
return rows.map(({ totalCount: _totalCount, ...item }) => item);
|
||||
}
|
||||
|
||||
export async function pointsRiskReportRoute(ctx: RequestContext) {
|
||||
const auth = await requireTenantAdmin(ctx);
|
||||
requirePointsRiskPermission(auth);
|
||||
const range = pointsRiskRange(stringParam(ctx, 'timeRange'));
|
||||
const limit = intParam(ctx, 'limit', 20, 100);
|
||||
const highEarnedThreshold = boundedIntParam(ctx, 'highEarnedThreshold', 100, 1, 1000000);
|
||||
const highClaimThreshold = boundedIntParam(ctx, 'highClaimThreshold', 5, 1, 10000);
|
||||
const highEventPointsThreshold = boundedIntParam(ctx, 'highEventPointsThreshold', 100, 1, 1000000);
|
||||
const highRedeemThreshold = boundedIntParam(ctx, 'highRedeemThreshold', 100, 1, 10000000);
|
||||
const baseParams = [auth.tenantId, range.startAt, range.endAt];
|
||||
|
||||
const [
|
||||
summary,
|
||||
eventBreakdown,
|
||||
suspiciousUsers,
|
||||
suspiciousEvents,
|
||||
suspiciousTasks,
|
||||
suspiciousExchanges,
|
||||
dailyTrend,
|
||||
] = await Promise.all([
|
||||
query<Record<string, unknown>>(
|
||||
`
|
||||
select
|
||||
count(*)::int as "eventCount",
|
||||
count(distinct user_id)::int as "affectedUsers",
|
||||
coalesce(sum(points) filter (where points > 0), 0)::int as "earnedPoints",
|
||||
coalesce(abs(sum(points) filter (where points < 0)), 0)::int as "spentPoints",
|
||||
max(points) filter (where points > 0)::int as "maxEarnedEvent",
|
||||
min(points) filter (where points < 0)::int as "maxSpentEvent"
|
||||
from public.user_score_events
|
||||
where tenant_id = $1
|
||||
and created_at >= $2::timestamptz
|
||||
and created_at < $3::timestamptz
|
||||
`,
|
||||
baseParams,
|
||||
),
|
||||
query<Record<string, unknown>>(
|
||||
`
|
||||
select event_type as "eventType",
|
||||
count(*)::int as "eventCount",
|
||||
count(distinct user_id)::int as "userCount",
|
||||
coalesce(sum(points), 0)::int as "netPoints",
|
||||
coalesce(sum(points) filter (where points > 0), 0)::int as "earnedPoints",
|
||||
coalesce(abs(sum(points) filter (where points < 0)), 0)::int as "spentPoints"
|
||||
from public.user_score_events
|
||||
where tenant_id = $1
|
||||
and created_at >= $2::timestamptz
|
||||
and created_at < $3::timestamptz
|
||||
group by event_type
|
||||
order by "eventCount" desc
|
||||
`,
|
||||
baseParams,
|
||||
),
|
||||
query<Record<string, unknown>>(
|
||||
`
|
||||
with user_points as (
|
||||
select e.user_id,
|
||||
count(*)::int as event_count,
|
||||
count(*) filter (where e.points > 0)::int as earn_event_count,
|
||||
coalesce(sum(e.points) filter (where e.points > 0), 0)::int as earned_points,
|
||||
coalesce(abs(sum(e.points) filter (where e.points < 0)), 0)::int as spent_points,
|
||||
max(e.points) filter (where e.points > 0)::int as max_earned_event,
|
||||
max(abs(e.points)) filter (where e.points < 0)::int as max_spent_event,
|
||||
max(e.created_at) as latest_event_at
|
||||
from public.user_score_events e
|
||||
where e.tenant_id = $1
|
||||
and e.created_at >= $2::timestamptz
|
||||
and e.created_at < $3::timestamptz
|
||||
group by e.user_id
|
||||
),
|
||||
user_claims as (
|
||||
select c.user_id, count(*)::int as claim_count
|
||||
from public.user_point_activity_claims c
|
||||
where c.tenant_id = $1
|
||||
and c.claimed_at >= $2::timestamptz
|
||||
and c.claimed_at < $3::timestamptz
|
||||
and c.status = 'claimed'
|
||||
group by c.user_id
|
||||
),
|
||||
user_exchanges as (
|
||||
select o.user_id,
|
||||
count(*)::int as exchange_count,
|
||||
coalesce(sum(o.cost_points) filter (where o.status <> 'cancelled'), 0)::int as exchange_points
|
||||
from public.user_point_exchange_orders o
|
||||
where o.tenant_id = $1
|
||||
and o.exchanged_at >= $2::timestamptz
|
||||
and o.exchanged_at < $3::timestamptz
|
||||
group by o.user_id
|
||||
)
|
||||
select (count(*) over())::int as "totalCount",
|
||||
up.user_id as "userId", u.name as "userName", u.phone as "userPhone", u.primary_role as "primaryRole",
|
||||
up.event_count as "eventCount", up.earn_event_count as "earnEventCount",
|
||||
coalesce(uc.claim_count, 0)::int as "claimCount",
|
||||
coalesce(ue.exchange_count, 0)::int as "exchangeCount",
|
||||
up.earned_points as "earnedPoints", up.spent_points as "spentPoints",
|
||||
coalesce(ue.exchange_points, 0)::int as "exchangePoints",
|
||||
up.max_earned_event as "maxEarnedEvent", up.max_spent_event as "maxSpentEvent",
|
||||
up.latest_event_at as "latestEventAt",
|
||||
array_remove(array[
|
||||
case when up.earned_points >= $4::int then 'high_earned_points' end,
|
||||
case when coalesce(uc.claim_count, 0) >= $5::int then 'high_claim_frequency' end,
|
||||
case when coalesce(ue.exchange_points, 0) >= $6::int then 'high_exchange_points' end,
|
||||
case when coalesce(up.max_earned_event, 0) >= $7::int then 'large_single_earn_event' end
|
||||
], null) as "riskFlags"
|
||||
from user_points up
|
||||
left join user_claims uc on uc.user_id = up.user_id
|
||||
left join user_exchanges ue on ue.user_id = up.user_id
|
||||
left join public.platform_users u on u.id = up.user_id
|
||||
where up.earned_points >= $4::int
|
||||
or coalesce(uc.claim_count, 0) >= $5::int
|
||||
or coalesce(ue.exchange_points, 0) >= $6::int
|
||||
or coalesce(up.max_earned_event, 0) >= $7::int
|
||||
order by array_length(array_remove(array[
|
||||
case when up.earned_points >= $4::int then 'high_earned_points' end,
|
||||
case when coalesce(uc.claim_count, 0) >= $5::int then 'high_claim_frequency' end,
|
||||
case when coalesce(ue.exchange_points, 0) >= $6::int then 'high_exchange_points' end,
|
||||
case when coalesce(up.max_earned_event, 0) >= $7::int then 'large_single_earn_event' end
|
||||
], null), 1) desc nulls last,
|
||||
up.earned_points desc, coalesce(uc.claim_count, 0) desc, up.latest_event_at desc
|
||||
limit $8
|
||||
`,
|
||||
[
|
||||
...baseParams,
|
||||
highEarnedThreshold,
|
||||
highClaimThreshold,
|
||||
highRedeemThreshold,
|
||||
highEventPointsThreshold,
|
||||
limit,
|
||||
],
|
||||
),
|
||||
query<Record<string, unknown>>(
|
||||
`
|
||||
select (count(*) over())::int as "totalCount",
|
||||
e.id, e.user_id as "userId", u.name as "userName", u.phone as "userPhone",
|
||||
e.event_type as "eventType", e.points, e.balance_after as "balanceAfter",
|
||||
e.source_type as "sourceType", e.source_id as "sourceId",
|
||||
e.metadata, e.created_at as "createdAt"
|
||||
from public.user_score_events e
|
||||
left join public.platform_users u on u.id = e.user_id
|
||||
where e.tenant_id = $1
|
||||
and e.created_at >= $2::timestamptz
|
||||
and e.created_at < $3::timestamptz
|
||||
and abs(e.points) >= $4::int
|
||||
order by abs(e.points) desc, e.created_at desc
|
||||
limit $5
|
||||
`,
|
||||
[...baseParams, highEventPointsThreshold, limit],
|
||||
),
|
||||
query<Record<string, unknown>>(
|
||||
`
|
||||
select (count(*) over())::int as "totalCount",
|
||||
t.id as "taskId", t.code::text as "taskCode", t.title,
|
||||
t.task_type as "taskType", t.reward_points as "rewardPoints",
|
||||
count(c.id)::int as "claimCount",
|
||||
count(distinct c.user_id)::int as "claimUserCount",
|
||||
coalesce(sum(t.reward_points), 0)::int as "issuedPoints",
|
||||
max(c.claimed_at) as "latestClaimedAt"
|
||||
from public.point_activity_tasks t
|
||||
join public.user_point_activity_claims c
|
||||
on c.tenant_id = t.tenant_id
|
||||
and c.task_id = t.id
|
||||
and c.status = 'claimed'
|
||||
and c.claimed_at >= $2::timestamptz
|
||||
and c.claimed_at < $3::timestamptz
|
||||
where t.tenant_id = $1
|
||||
group by t.id, t.code, t.title, t.task_type, t.reward_points
|
||||
having count(c.id) >= $4::int
|
||||
or coalesce(sum(t.reward_points), 0) >= $5::int
|
||||
order by "claimCount" desc, "issuedPoints" desc, "latestClaimedAt" desc
|
||||
limit $6
|
||||
`,
|
||||
[
|
||||
...baseParams,
|
||||
highClaimThreshold,
|
||||
highEarnedThreshold,
|
||||
limit,
|
||||
],
|
||||
),
|
||||
query<Record<string, unknown>>(
|
||||
`
|
||||
select (count(*) over())::int as "totalCount",
|
||||
o.id, o.user_id as "userId", u.name as "userName", u.phone as "userPhone",
|
||||
o.item_id as "itemId", i.code::text as "itemCode", i.title as "itemTitle",
|
||||
i.item_type as "itemType", o.status, o.cost_points as "costPoints",
|
||||
o.coupon_redemption_id as "couponRedemptionId", cr.coupon_code as "couponCode",
|
||||
o.asset_id as "assetId", o.metadata, o.exchanged_at as "exchangedAt"
|
||||
from public.user_point_exchange_orders o
|
||||
join public.point_exchange_items i on i.tenant_id = o.tenant_id and i.id = o.item_id
|
||||
left join public.platform_users u on u.id = o.user_id
|
||||
left join public.coupon_redemptions cr on cr.tenant_id = o.tenant_id and cr.id = o.coupon_redemption_id
|
||||
where o.tenant_id = $1
|
||||
and o.exchanged_at >= $2::timestamptz
|
||||
and o.exchanged_at < $3::timestamptz
|
||||
and o.cost_points >= $4::int
|
||||
order by o.cost_points desc, o.exchanged_at desc
|
||||
limit $5
|
||||
`,
|
||||
[...baseParams, highRedeemThreshold, limit],
|
||||
),
|
||||
query<Record<string, unknown>>(
|
||||
`
|
||||
select (created_at at time zone 'Asia/Shanghai')::date::text as date,
|
||||
count(*)::int as "eventCount",
|
||||
coalesce(sum(points) filter (where points > 0), 0)::int as "earnedPoints",
|
||||
coalesce(abs(sum(points) filter (where points < 0)), 0)::int as "spentPoints"
|
||||
from public.user_score_events
|
||||
where tenant_id = $1
|
||||
and created_at >= $2::timestamptz
|
||||
and created_at < $3::timestamptz
|
||||
group by (created_at at time zone 'Asia/Shanghai')::date
|
||||
order by date asc
|
||||
`,
|
||||
baseParams,
|
||||
),
|
||||
]);
|
||||
|
||||
const summaryRow = summary[0] || {};
|
||||
const suspiciousUserCount = totalRows(suspiciousUsers);
|
||||
const suspiciousEventCount = totalRows(suspiciousEvents) + totalRows(suspiciousTasks) + totalRows(suspiciousExchanges);
|
||||
return {
|
||||
item: {
|
||||
range,
|
||||
thresholds: {
|
||||
highEarnedThreshold,
|
||||
highClaimThreshold,
|
||||
highEventPointsThreshold,
|
||||
highRedeemThreshold,
|
||||
},
|
||||
summary: {
|
||||
eventCount: intValue(summaryRow.eventCount, 0),
|
||||
affectedUsers: intValue(summaryRow.affectedUsers, 0),
|
||||
earnedPoints: intValue(summaryRow.earnedPoints, 0),
|
||||
spentPoints: intValue(summaryRow.spentPoints, 0),
|
||||
netPoints: intValue(summaryRow.earnedPoints, 0) - intValue(summaryRow.spentPoints, 0),
|
||||
maxEarnedEvent: intValue(summaryRow.maxEarnedEvent, 0),
|
||||
maxSpentEvent: Math.abs(intValue(summaryRow.maxSpentEvent, 0)),
|
||||
suspiciousUserCount,
|
||||
suspiciousEventCount,
|
||||
riskScore: Math.min(100, Math.trunc(
|
||||
suspiciousUserCount * 10
|
||||
+ suspiciousEventCount * 5
|
||||
+ numberValue(summaryRow.earnedPoints, 0) / Math.max(highEarnedThreshold, 1),
|
||||
)),
|
||||
},
|
||||
eventBreakdown,
|
||||
suspiciousUsers: stripTotalCount(suspiciousUsers),
|
||||
suspiciousEvents: stripTotalCount(suspiciousEvents),
|
||||
suspiciousTasks: stripTotalCount(suspiciousTasks),
|
||||
suspiciousExchanges: stripTotalCount(suspiciousExchanges),
|
||||
dailyTrend,
|
||||
},
|
||||
};
|
||||
}
|
||||
|
||||
export async function pointActivityTasksRoute(ctx: RequestContext) {
|
||||
const auth = await requireTenantAdmin(ctx);
|
||||
requirePointMarketingPermission(auth, 'read');
|
||||
|
||||
@@ -21,6 +21,7 @@ import {
|
||||
loadPointActivityTasks,
|
||||
loadPointExchangeItems,
|
||||
loadPointExchangeOrders,
|
||||
loadPointsRiskReport,
|
||||
loadTenantMembers,
|
||||
loadUserNotifications,
|
||||
updateCommissionSettings,
|
||||
@@ -44,6 +45,7 @@ import {
|
||||
type CrmQueueItem,
|
||||
type PointActivityTaskItem,
|
||||
type PointExchangeItem,
|
||||
type PointsRiskReport,
|
||||
type TenantMemberItem,
|
||||
type UserNotificationAdminItem,
|
||||
} from '@/services/tenantAdmin';
|
||||
@@ -304,6 +306,7 @@ export default function TenantMarketingPage() {
|
||||
const [pointClaims, setPointClaims] = useState<Record<string, unknown>[]>([]);
|
||||
const [pointExchangeItems, setPointExchangeItems] = useState<PointExchangeItem[]>([]);
|
||||
const [pointExchangeOrders, setPointExchangeOrders] = useState<Record<string, unknown>[]>([]);
|
||||
const [pointsRiskReport, setPointsRiskReport] = useState<PointsRiskReport | null>(null);
|
||||
const [crmForm, setCrmForm] = useState({
|
||||
enabled: false,
|
||||
url: '',
|
||||
@@ -374,6 +377,7 @@ export default function TenantMarketingPage() {
|
||||
pointClaimPayload,
|
||||
pointExchangePayload,
|
||||
pointExchangeOrderPayload,
|
||||
pointsRiskPayload,
|
||||
] = await Promise.all([
|
||||
loadCoupons({ status: couponFilter.status || undefined, campaignName: couponFilter.campaignName || undefined }).catch(() => ({ items: [] })),
|
||||
loadCouponReport({
|
||||
@@ -406,6 +410,7 @@ export default function TenantMarketingPage() {
|
||||
status: pointFilter.exchangeOrderStatus || undefined,
|
||||
limit: 30,
|
||||
}).catch(() => ({ items: [] })),
|
||||
loadPointsRiskReport({ timeRange: '30d', limit: 20 }).catch(() => ({ item: null })),
|
||||
]);
|
||||
const nextCrm = crmConfigPayload.item || null;
|
||||
const nextSettings = commissionSettingsPayload.item || null;
|
||||
@@ -427,6 +432,7 @@ export default function TenantMarketingPage() {
|
||||
setPointClaims(pointClaimPayload.items || []);
|
||||
setPointExchangeItems(pointExchangePayload.items || []);
|
||||
setPointExchangeOrders(pointExchangeOrderPayload.items || []);
|
||||
setPointsRiskReport(pointsRiskPayload.item || null);
|
||||
if (nextCrm) {
|
||||
setCrmForm({
|
||||
enabled: nextCrm.enabled === true,
|
||||
@@ -604,7 +610,7 @@ export default function TenantMarketingPage() {
|
||||
setBusy('points');
|
||||
setError('');
|
||||
try {
|
||||
const [taskPayload, claimPayload, exchangePayload, orderPayload] = await Promise.all([
|
||||
const [taskPayload, claimPayload, exchangePayload, orderPayload, riskPayload] = await Promise.all([
|
||||
loadPointActivityTasks({ status: nextFilter.taskStatus || undefined, limit: 100 }),
|
||||
loadPointActivityClaims({
|
||||
taskId: nextFilter.selectedTaskId || undefined,
|
||||
@@ -618,11 +624,13 @@ export default function TenantMarketingPage() {
|
||||
status: nextFilter.exchangeOrderStatus || undefined,
|
||||
limit: 50,
|
||||
}).catch(() => ({ items: [] })),
|
||||
loadPointsRiskReport({ timeRange: '30d', limit: 20 }).catch(() => ({ item: null })),
|
||||
]);
|
||||
setPointTasks(taskPayload.items || []);
|
||||
setPointClaims(claimPayload.items || []);
|
||||
setPointExchangeItems(exchangePayload.items || []);
|
||||
setPointExchangeOrders(orderPayload.items || []);
|
||||
setPointsRiskReport(riskPayload.item || null);
|
||||
} catch (nextError) {
|
||||
setError(nextError instanceof Error ? nextError.message : '积分运营数据加载失败');
|
||||
} finally {
|
||||
@@ -980,6 +988,35 @@ export default function TenantMarketingPage() {
|
||||
<View className='admin-metric'><Text className='admin-metric-label'>兑换商品</Text><Text className='admin-metric-value'>{String(pointExchangeItems.length)}</Text></View>
|
||||
<View className='admin-metric'><Text className='admin-metric-label'>兑换订单</Text><Text className='admin-metric-value'>{String(pointExchangeOrders.length)}</Text></View>
|
||||
</View>
|
||||
<View className='admin-grid'>
|
||||
<View className='admin-metric'><Text className='admin-metric-label'>30 天风险分</Text><Text className='admin-metric-value'>{String(pointsRiskReport?.summary?.riskScore || 0)}</Text></View>
|
||||
<View className='admin-metric'><Text className='admin-metric-label'>异常用户</Text><Text className='admin-metric-value'>{String(pointsRiskReport?.summary?.suspiciousUserCount || 0)}</Text></View>
|
||||
<View className='admin-metric'><Text className='admin-metric-label'>异常事件</Text><Text className='admin-metric-value'>{String(pointsRiskReport?.summary?.suspiciousEventCount || 0)}</Text></View>
|
||||
<View className='admin-metric'><Text className='admin-metric-label'>净积分</Text><Text className='admin-metric-value'>{String(pointsRiskReport?.summary?.netPoints || 0)}</Text></View>
|
||||
</View>
|
||||
<View className='admin-list'>
|
||||
{(pointsRiskReport?.suspiciousUsers || []).slice(0, 4).map((item, index) => (
|
||||
<View className='admin-row' key={String(item.userId || index)}>
|
||||
<Text className='admin-row-main'>{String(item.userName || item.userPhone || item.userId || '异常用户')} · 获得 {String(item.earnedPoints || 0)} 积分</Text>
|
||||
<Text className='admin-row-meta'>领取 {String(item.claimCount || 0)} 次 · 兑换 {String(item.exchangePoints || 0)} 积分 · 标记 {Array.isArray(item.riskFlags) ? item.riskFlags.join(', ') : '-'}</Text>
|
||||
</View>
|
||||
))}
|
||||
{(pointsRiskReport?.suspiciousEvents || []).slice(0, 3).map((item, index) => (
|
||||
<View className='admin-row' key={String(item.id || index)}>
|
||||
<Text className='admin-row-main'>{String(item.eventType || '积分事件')} · {Number(item.points || 0) > 0 ? '+' : ''}{String(item.points || 0)} 积分</Text>
|
||||
<Text className='admin-row-meta'>{String(item.userName || item.userPhone || item.userId || '学生')} · 来源 {String(item.sourceType || '-')} · {shortDate(String(item.createdAt || ''))}</Text>
|
||||
</View>
|
||||
))}
|
||||
{(pointsRiskReport?.suspiciousTasks || []).slice(0, 3).map((item, index) => (
|
||||
<View className='admin-row' key={String(item.taskId || index)}>
|
||||
<Text className='admin-row-main'>{String(item.title || item.taskCode || '积分任务')} · 发放 {String(item.issuedPoints || 0)} 积分</Text>
|
||||
<Text className='admin-row-meta'>{taskTypeLabel(String(item.taskType || ''))} · 领取 {String(item.claimCount || 0)} 次 / {String(item.claimUserCount || 0)} 人</Text>
|
||||
</View>
|
||||
))}
|
||||
</View>
|
||||
{!(pointsRiskReport?.suspiciousUsers?.length || pointsRiskReport?.suspiciousEvents?.length || pointsRiskReport?.suspiciousTasks?.length) ? (
|
||||
<View className='admin-empty'>当前 30 天暂无命中阈值的积分风控项。</View>
|
||||
) : null}
|
||||
<View className='admin-form-grid'>
|
||||
<Input
|
||||
className='admin-input'
|
||||
|
||||
@@ -579,6 +579,33 @@ export interface PointExchangeItemInput {
|
||||
metadata?: Record<string, unknown>;
|
||||
}
|
||||
|
||||
export interface PointsRiskReport {
|
||||
range?: {
|
||||
timeRange?: '7d' | '30d' | '90d';
|
||||
startDate?: string;
|
||||
endDate?: string;
|
||||
};
|
||||
thresholds?: Record<string, number>;
|
||||
summary?: {
|
||||
eventCount?: number;
|
||||
affectedUsers?: number;
|
||||
earnedPoints?: number;
|
||||
spentPoints?: number;
|
||||
netPoints?: number;
|
||||
maxEarnedEvent?: number;
|
||||
maxSpentEvent?: number;
|
||||
suspiciousUserCount?: number;
|
||||
suspiciousEventCount?: number;
|
||||
riskScore?: number;
|
||||
};
|
||||
eventBreakdown?: Array<Record<string, unknown>>;
|
||||
suspiciousUsers?: Array<Record<string, unknown>>;
|
||||
suspiciousEvents?: Array<Record<string, unknown>>;
|
||||
suspiciousTasks?: Array<Record<string, unknown>>;
|
||||
suspiciousExchanges?: Array<Record<string, unknown>>;
|
||||
dailyTrend?: Array<Record<string, unknown>>;
|
||||
}
|
||||
|
||||
export interface CodeBatchItem {
|
||||
id: string;
|
||||
name?: string | null;
|
||||
@@ -1242,6 +1269,19 @@ export async function loadPointExchangeOrders(query: {
|
||||
});
|
||||
}
|
||||
|
||||
export async function loadPointsRiskReport(query: {
|
||||
timeRange?: '7d' | '30d' | '90d';
|
||||
highEarnedThreshold?: number;
|
||||
highClaimThreshold?: number;
|
||||
highEventPointsThreshold?: number;
|
||||
highRedeemThreshold?: number;
|
||||
limit?: number;
|
||||
} = {}) {
|
||||
return apiRequest<{ item?: PointsRiskReport }>('/api/tenant-admin/points-risk-report', {
|
||||
query: { ...query, limit: query.limit || 20 },
|
||||
});
|
||||
}
|
||||
|
||||
export async function loadCodeBatches() {
|
||||
return apiRequest<{ items?: CodeBatchItem[] }>('/api/tenant-admin/code-batches');
|
||||
}
|
||||
|
||||
@@ -69,7 +69,7 @@
|
||||
| 学生预设头像 | 可联调 | `GET/PATCH /api/profile/me`;仅支持 `avatarPreset=male/female` 和系统默认头像路径,后端拒绝直接 `PATCH avatarUrl`,不提供用户头像上传 |
|
||||
| 题目反馈/纠错 | 可联调 | `GET/POST /api/profile/feedbacks`,题目必须属于当前租户;租户后台可处理状态流转,处理结果和奖励积分会写入用户站内通知 |
|
||||
| 签到积分 | 可联调 | `POST /api/profile/check-in`、`GET /api/profile/score-events`;积分流水幂等、事务加锁,重复签到不重复加分;租户可用 `taskType=daily_check_in` 积分任务配置基础/连续签到奖励,后端自动写积分流水和领取记录;真实签到成功会触发 `check_in` 和 `score` 规则勋章自动发放,重复签到不重复发放 |
|
||||
| 积分活动/兑换 | 可联调 | `GET /api/profile/activity-tasks`、`POST /api/profile/activity-tasks/claim`、`GET /api/profile/exchange-items`、`POST /api/profile/exchange-items/redeem`;复用 `user_score_events` 积分账本,任务领取和兑换均事务加锁;手动/练习/单词/模考类任务有后端证据校验,反馈解决等系统任务禁止学生自领;兑换支持库存、个人限购、余额校验、幂等 key、优惠券履约、兑换订单和完成/待履约站内通知 |
|
||||
| 积分活动/兑换 | 可联调 | `GET /api/profile/activity-tasks`、`POST /api/profile/activity-tasks/claim`、`GET /api/profile/exchange-items`、`POST /api/profile/exchange-items/redeem`、`GET /api/tenant-admin/points-risk-report`;复用 `user_score_events` 积分账本,任务领取和兑换均事务加锁;手动/练习/单词/模考类任务有后端证据校验,反馈解决等系统任务禁止学生自领;兑换支持库存、个人限购、余额校验、幂等 key、优惠券履约、兑换订单和完成/待履约站内通知;租户后台积分风控报表按 7/30/90 天只读聚合异常用户、大额积分事件、高频任务和大额兑换,不直接改账、封禁或冻结权益 |
|
||||
| 学生勋章 | 可联调 | `GET /api/profile/badges`;支持分类筛选、已解锁/未解锁展示,后端只返回当前租户当前用户的勋章状态;签到连续天数、积分阈值、反馈解决、积分活动、练习次数、单词掌握和模考成绩规则已支持自动发放,自动/手动获得勋章会写入用户站内通知 |
|
||||
| 学生站内通知 | 可联调 | `GET /api/profile/notifications`、`POST /api/profile/notifications/status`;学生只能查看和更新自己的通知,支持未读/已读/忽略/归档、类型筛选和状态汇总 |
|
||||
|
||||
@@ -137,7 +137,7 @@
|
||||
| 登录 provider 配置 | 可联调 | `/api/tenant-admin/auth-providers` |
|
||||
| 密钥掩码/引用 | 迁移期 | API 有掩码,生产前要做 KMS/Vault 或 envelope encryption |
|
||||
| 活动、Banner、FAQ、公告 | 可联调 | `/api/tenant-admin/banners`、`faqs`、`announcements` |
|
||||
| 积分任务/兑换配置 | 可联调 | `/api/tenant-admin/point-activity-tasks`、`point-activity-claims`、`point-exchange-items`、`point-exchange-orders`;使用 `marketing:points:read/write` 或兼容 `marketing:read/write` 权限,支持任务配置、兑换商品配置、领取记录、兑换订单、审计、跨租户拒绝 |
|
||||
| 积分任务/兑换配置 | 可联调 | `/api/tenant-admin/point-activity-tasks`、`point-activity-claims`、`point-exchange-items`、`point-exchange-orders`、`points-risk-report`;使用 `marketing:points:read/write` 或兼容 `marketing:read/write` 权限,积分风控支持 `marketing:points:risk:read` 且兼容 `marketing:points:read`;支持任务配置、兑换商品配置、领取记录、兑换订单、只读风控报表、审计和跨租户拒绝 |
|
||||
| 勋章管理/发放 | 可联调 | `/api/tenant-admin/badges`、`/api/tenant-admin/badge-grants`;支持后台维护、同 `legacyId` 幂等更新、手动发放、重复发放幂等、租户隔离和权限点 `badges:read/write/grant`;`unlockType=check_in/score/feedback_resolved/activity_reward/practice_count/vocabulary_mastered/mock_exam_score` 会由签到、积分奖励、反馈解决、活动任务、练习交卷、单词掌握和模考成绩事件自动发放,并写入用户站内通知 |
|
||||
| 考试日期维护 | 可联调 | `/api/tenant-admin/exam-dates`,支持地区维度维护和公开倒计时展示 |
|
||||
| 题目反馈处理 | 可联调 | `/api/tenant-admin/feedbacks`、`feedbacks/status`、`feedbacks/events`;支持状态流转、处理备注、审计事件、幂等奖励积分和用户站内通知 |
|
||||
|
||||
@@ -14,7 +14,7 @@
|
||||
- 销售/代理/CRM 已经有邀请码、扫码/分享事件、首绑客资保护、团队关系、统计、CRM 配置、入队、worker 推送和分佣结算基础闭环。
|
||||
- 旧题库 JSON、单词模板、知识手册嵌套模板、分数线 JSON 和视频绑定 JSON 已经进入后端 preview/import 管线,由后端负责规范化、校验、幂等、审计和租户隔离。
|
||||
|
||||
因此,后端现在已经具备进入 Taro 前端第一阶段联调的基础。需要注意的是,它还不是完整生产交付状态,真实云端鉴权、对象存储生产安全、支付/短信/OAuth 生产账号、真实数据 dry-run 迁移仍需要继续补齐或联调;导入后复检、模板下载、字段映射 API 和导入任务详情已可联调,Taro 租户内容页已接入上传/粘贴预览、字段别名覆盖、同步/异步执行、异步轮询和复检详情第一版,租户营销中心已接入 CRM 配置/队列和分佣结算操作台第一版。
|
||||
因此,后端现在已经具备进入 Taro 前端第一阶段联调的基础。需要注意的是,它还不是完整生产交付状态,真实云端鉴权、对象存储生产安全、支付/短信/OAuth 生产账号、真实数据 dry-run 迁移仍需要继续补齐或联调;导入后复检、模板下载、字段映射 API 和导入任务详情已可联调,Taro 租户内容页已接入上传/粘贴预览、字段别名覆盖、同步/异步执行、异步轮询和复检详情第一版,租户营销中心已接入 CRM 配置/队列、分佣结算、积分任务/兑换和积分风控只读摘要第一版。
|
||||
|
||||
## 后端模块进度
|
||||
|
||||
@@ -22,7 +22,7 @@
|
||||
| --- | --- | --- | --- |
|
||||
| 多租户底座 | 可联调 | 租户、域名、品牌、设置、RLS 基础、审计、Supabase JWT/API 身份映射;`npm run test:rls` 已提供本地动态租户隔离验收;`npm run smoke:auth:remote` 已提供真实云端 Supabase access token 回归脚本 | 真实云端 Auth/JWKS 回归需要在预生产/生产环境执行并留档,生产 RLS 深测继续执行 |
|
||||
| 平台后台 | 基础完成 | 租户、租户详情、账务资料维护、平台账号细粒度权限目录、平台员工列表/创建/编辑/启停、平台路由权限强校验、平台审计日志查询、平台审计 CSV/JSON 导出、平台审计告警规则/列表/确认/解决、platform-audit-alerts worker、审计告警外部通知渠道/事件 API、platform-audit-notifications worker、套餐、订阅、订阅账单候选预览、dry-run、批量生成、自动计费 worker、重复开票保护、服务费、人工收款、逾期标记、内部催缴台账、催缴外部通知渠道/事件 API、platform-dunning-notifications worker、用量、公共题库授权、公共题库地区/科目授权校验、SaaS 套餐/订阅 metadata 公共题库访问边界、公共题库自动同步 worker、公共题库冲突单条/批量处理 API、公共题库同步通知第一版 | 平台在线收款、平台审计告警升级策略和更完整运营消息 |
|
||||
| 租户后台 | 可联调 | 品牌、域名、支付账户、登录配置、密钥掩码、活动、兑换码、优惠券、勋章管理/手动发放/签到/积分/反馈/活动自动发放、积分任务、积分兑换、用户站内通知查看、成员权限、角色模板、菜单/模块/字段权限配置 API、班级/教师/学生范围权限;Taro 工作台已接权限驱动模块入口,学生运营页已接学生创建/更新、禁用/恢复、批量导入、批量分班、备注和跟进任务第一版,租户设置页已接角色模板和成员绑定操作台第一版,营销中心已接 CRM 配置/队列、分佣结算、优惠券规则/核销报表、积分任务/兑换操作台和用户通知查看第一版 | 更细的数据范围组合、成员批量运营、真实打款/导出/凭证和完整权限菜单 |
|
||||
| 租户后台 | 可联调 | 品牌、域名、支付账户、登录配置、密钥掩码、活动、兑换码、优惠券、勋章管理/手动发放/签到/积分/反馈/活动自动发放、积分任务、积分兑换、积分风控只读报表、用户站内通知查看、成员权限、角色模板、菜单/模块/字段权限配置 API、班级/教师/学生范围权限;Taro 工作台已接权限驱动模块入口,学生运营页已接学生创建/更新、禁用/恢复、批量导入、批量分班、备注和跟进任务第一版,租户设置页已接角色模板和成员绑定操作台第一版,营销中心已接 CRM 配置/队列、分佣结算、优惠券规则/核销报表、积分任务/兑换操作台、积分风控摘要和用户通知查看第一版 | 更细的数据范围组合、成员批量运营、真实打款/导出/凭证和完整权限菜单 |
|
||||
| 题库与练习 | 可联调 | 内容入口、任意深度分类、题目集合、顺序/随机/全真模拟蓝图、组卷快照、客观题后端判分、主观题 `selfJudgedCorrect` 自评、阅读理解/案例分析 `subAnswers` 多小题判分、答题、错题、收藏、模考报告、排行榜接口(租户默认关闭)、公共题库采纳快照、手动同步、自动同步 worker、冲突查询/单条和批量处理 API、公共题库同步通知、starter 单地区/专业版全国公共题库访问边界、JSON/试卷 payload 导出、PDF/Word 异步导出 worker、水印和资料发布路径、每日一练九宫格 metadata、PDF/Word 运营版式和 ZIP 图片素材包 | 长题干/公式图片混排体验、导出模板精排、导出操作台、排行榜开启前压测、防刷和预聚合 |
|
||||
| 背单词 | 可联调 | 单元、单词、进度、收藏、统计、每日计划、JSON/CSV/Excel 导入、排行榜接口(租户默认关闭) | 更细复习参数 |
|
||||
| 知识手册 | 可联调 | 科目、章节、条目、Markdown 内容、嵌套 JSON/CSV/Excel 导入 | 富文本资源、版本管理、附件/PDF 关联 |
|
||||
@@ -35,7 +35,7 @@
|
||||
| 内容导入 | 可联调 | 题目、单词、知识手册、分数线、视频 JSON/CSV/Excel preview/import、issue、job/detail、审计、幂等、`executionMode=async`、imports worker、导入后复检、模板下载、字段映射 API、字段映射覆盖白名单校验、PocketBase JSON dry-run 报告;Taro 租户内容页已接上传/粘贴预览、模板文件下载、字段别名编辑、同步/异步执行、异步轮询和复检详情第一版 | 真实数据 dry-run 执行验收、抽样校验和导入性能压测 |
|
||||
| 数据看板 | 可联调 | 租户 dashboard 聚合接口,收益、注册、学习、内容、激活码、反馈、趋势、24h 活跃、套餐销量和运营动态 | 预聚合 worker、缓存、慢 SQL 监控和销售转化看板 |
|
||||
| AI 择校推荐 | 可联调 | `ai_recommendation_reports`、SVIP 门禁、学生输入 schema、地区/分数线上下文、`local_rules` 稳定 JSON、报告列表/详情和 Taro 学生端基础页 | 真实 AI provider、prompt 版本管理、租户后台配置、报告 PDF 渲染和人工复核流程 |
|
||||
| Taro 前端 | 地基已建 | `apps/taro` 已有 Taro 4 React 工程、H5 三入口、租户解析、统一 API client、Supabase Auth client 初始化;学生端、租户后台和平台后台均已有第一批真实 API 页面;学生端已接地区选择、刷题答题卡、后端权威断点续练、本地进度恢复、模拟倒计时、主观题后端自评、阅读理解/案例分析多小题作答、错题/收藏复习、题目反馈、视频解析、练习/模考报告、收银台、订单详情和售后入口第一版;平台后台已接关键写操作、租户详情、账务资料编辑、平台员工列表/创建/编辑/禁用恢复、平台审计查询和 CSV 导出、开放审计告警展示/确认/解决、审计告警外部通知渠道/事件状态摘要、订阅账单候选预览/dry-run/批量生成、自动计费生成结果查看、逾期预览、催缴记录和催缴外部通知摘要第一版,租户工作台已接权限驱动模块入口,租户学生运营页已接创建/更新、禁用/恢复、批量导入、批量分班、备注和跟进任务第一版,租户内容页已接公共题库采纳/同步、冲突查看、单条/批量采纳平台或保留本地、导入问题、字段模板预览/下载、上传/粘贴预览、字段别名覆盖、同步/异步导入、异步轮询和复检详情第一版;租户设置页已接角色模板和成员绑定操作台第一版;租户营销中心已接 CRM 配置保存、队列筛选、分佣规则、成员比例、订单明细、结算生成/审核/标记线下打款第一版 | 长题干/公式图片混排体验、更细数据范围 UI、平台审计告警升级策略、平台催缴通知配置操作台细节、小程序兼容验证和端到端测试 |
|
||||
| Taro 前端 | 地基已建 | `apps/taro` 已有 Taro 4 React 工程、H5 三入口、租户解析、统一 API client、Supabase Auth client 初始化;学生端、租户后台和平台后台均已有第一批真实 API 页面;学生端已接地区选择、刷题答题卡、后端权威断点续练、本地进度恢复、模拟倒计时、主观题后端自评、阅读理解/案例分析多小题作答、错题/收藏复习、题目反馈、视频解析、练习/模考报告、收银台、订单详情和售后入口第一版;平台后台已接关键写操作、租户详情、账务资料编辑、平台员工列表/创建/编辑/禁用恢复、平台审计查询和 CSV 导出、开放审计告警展示/确认/解决、审计告警外部通知渠道/事件状态摘要、订阅账单候选预览/dry-run/批量生成、自动计费生成结果查看、逾期预览、催缴记录和催缴外部通知摘要第一版,租户工作台已接权限驱动模块入口,租户学生运营页已接创建/更新、禁用/恢复、批量导入、批量分班、备注和跟进任务第一版,租户内容页已接公共题库采纳/同步、冲突查看、单条/批量采纳平台或保留本地、导入问题、字段模板预览/下载、上传/粘贴预览、字段别名覆盖、同步/异步导入、异步轮询和复检详情第一版;租户设置页已接角色模板和成员绑定操作台第一版;租户营销中心已接 CRM 配置保存、队列筛选、分佣规则、成员比例、订单明细、结算生成/审核/标记线下打款、积分任务/兑换和积分风控摘要第一版 | 长题干/公式图片混排体验、更细数据范围 UI、平台审计告警升级策略、平台催缴通知配置操作台细节、小程序兼容验证和端到端测试 |
|
||||
|
||||
## 前端接入建议
|
||||
|
||||
@@ -79,7 +79,7 @@
|
||||
- 对象存储:上传/下载签名已接入阿里云 OSS、腾讯云 COS、Supabase Storage;上传确认、PDF/图片预览签名、动态水印上下文、assets worker 复检、内置安全扫描、外部 HTTP scanner 接入层和题库导出 PDF/Word/每日一练 ZIP worker 已完成,继续补视频播放防盗链、真实 AV/内容安全服务联调和转码/CDN 级水印。
|
||||
- 真实数据 dry-run:导出 PocketBase 用户、题库、单词、知识手册、分数线、订单、权益,先跑 `npm run pb:import:dry-run -- --profile=production --json --fail-on-warnings`,确认 `migrationReadiness` 的必需集合和关键字段覆盖率通过,再跑迁移和校验报告。
|
||||
- 生产环境配置:`.env.example` 和 `npm run readiness:production` / `npm run readiness:production:db` 已补;继续补数据库迁移流程、备份恢复、日志、告警和 API 容器部署说明。
|
||||
- Taro scaffold:`apps/taro` 地基已建立;学生端、租户后台、平台后台第一批 H5 页面已接真实 API,学生端已接地区选择、错题/收藏复习、阅读理解/案例分析多小题作答、题目反馈、视频解析、练习/模考报告、收银台、订单详情、售后入口、积分任务/兑换/积分明细和消息中心第一版;平台后台关键写操作、租户详情、账务资料编辑、平台员工列表/创建/编辑/禁用恢复、最近平台审计查询/CSV 导出、开放审计告警展示/确认/解决、审计告警外部通知渠道/事件状态摘要、订阅账单候选/dry-run/批量生成、自动计费生成结果查看、逾期预览、催缴记录和催缴外部通知摘要第一版已接入,租户工作台已接权限驱动模块入口,租户学生运营页已接学生创建/更新、禁用/恢复、批量导入、批量分班、备注和跟进任务第一版,租户内容页已接公共题库采纳/同步、冲突查看、单条/批量采纳平台或保留本地、导入问题、字段模板预览/下载、上传/粘贴预览、字段别名覆盖、同步/异步导入、异步轮询和复检详情第一版,租户设置页已接角色模板创建/编辑/停用、成员绑定模板和权限可见性配置第一版,租户营销中心已接 CRM 配置/队列、分佣结算、优惠券规则/核销报表、积分任务/兑换操作台和用户通知查看第一版;下一步补独立消息中心增强、公式图片混排、更细数据范围 UI、平台审计告警升级策略、平台催缴通知配置操作台细节和小程序兼容验证。
|
||||
- Taro scaffold:`apps/taro` 地基已建立;学生端、租户后台、平台后台第一批 H5 页面已接真实 API,学生端已接地区选择、错题/收藏复习、阅读理解/案例分析多小题作答、题目反馈、视频解析、练习/模考报告、收银台、订单详情、售后入口、积分任务/兑换/积分明细和消息中心第一版;平台后台关键写操作、租户详情、账务资料编辑、平台员工列表/创建/编辑/禁用恢复、最近平台审计查询/CSV 导出、开放审计告警展示/确认/解决、审计告警外部通知渠道/事件状态摘要、订阅账单候选/dry-run/批量生成、自动计费生成结果查看、逾期预览、催缴记录和催缴外部通知摘要第一版已接入,租户工作台已接权限驱动模块入口,租户学生运营页已接学生创建/更新、禁用/恢复、批量导入、批量分班、备注和跟进任务第一版,租户内容页已接公共题库采纳/同步、冲突查看、单条/批量采纳平台或保留本地、导入问题、字段模板预览/下载、上传/粘贴预览、字段别名覆盖、同步/异步导入、异步轮询和复检详情第一版,租户设置页已接角色模板创建/编辑/停用、成员绑定模板和权限可见性配置第一版,租户营销中心已接 CRM 配置/队列、分佣结算、优惠券规则/核销报表、积分任务/兑换操作台、积分风控摘要和用户通知查看第一版;下一步补独立消息中心增强、公式图片混排、更细数据范围 UI、平台审计告警升级策略、平台催缴通知配置操作台细节和小程序兼容验证。
|
||||
|
||||
### P1:商用收费和运营能力
|
||||
|
||||
|
||||
@@ -25,7 +25,7 @@
|
||||
| 分数线 | 可联调 | 字段、院校、专业、记录、趋势、年份、JSON 批量导入 | 复杂动态筛选、AI 择校数据上下文 |
|
||||
| 视频解析会员 | 可联调 | 题目视频、批量查询、后台绑定、视频 JSON 导入、SVIP 权限、播放次数扣减、签名 URL、播放日志、动态水印上下文 | 深度防盗链、转码级水印、播放统计 |
|
||||
| 资料下载/PDF | 可联调 | `content_assets` 资源台账、后台资源管理、OSS/COS/Supabase Storage 上传下载签名、上传确认、PDF/图片预览签名、学生端列表、SVIP 下载权限、动态水印上下文、assets worker 复检、内置安全扫描和外部 HTTP scanner 接入层 | CDN 防盗链、真实 AV/内容安全服务联调、资料前端管理页 |
|
||||
| 营销中心 | 可联调 | SVIP 套餐、激活码批次、激活码生成、优惠券启停/归档、活动分组、最低金额、优惠封顶、单用户限次、首单限制、适用套餐/地区、核销明细、核销报表、Banner/FAQ/公告、勋章管理、手动发放、签到/积分/反馈/活动任务/练习/单词/模考自动发放、积分活动任务、积分兑换商品、兑换订单和优惠券兑换履约 | 积分风控报表、营销自动化和前端活动操作台 |
|
||||
| 营销中心 | 可联调 | SVIP 套餐、激活码批次、激活码生成、优惠券启停/归档、活动分组、最低金额、优惠封顶、单用户限次、首单限制、适用套餐/地区、核销明细、核销报表、Banner/FAQ/公告、勋章管理、手动发放、签到/积分/反馈/活动任务/练习/单词/模考自动发放、积分活动任务、积分兑换商品、兑换订单、优惠券兑换履约和积分风控只读报表 | 营销自动化、活动效果看板和前端活动操作台 |
|
||||
| 销售/代理客资 | 可联调 | 邀请码、扫码/分享事件、首绑保护、销售统计、客资明细、团队关系、手动补绑、分佣比例、归因、结算单、审核和打款状态 | 真实微信小程序码、真实打款、结算导出、销售团队看板 |
|
||||
| CRM 系统 | 可联调 | CRM 配置、密钥私密存储、客资入队、队列查询、generic/钉钉/飞书/企微 worker、签名、重试和日志 | 定向/轮询分配、富卡片模板、失败告警、死信运营台 |
|
||||
| 数据看板 | 可联调 | 租户 dashboard 聚合接口,收益、注册、学习、内容、激活码、反馈、趋势、24h 活跃、套餐销量和运营动态 | 预聚合 worker、缓存、慢 SQL 监控和销售转化看板 |
|
||||
|
||||
@@ -30,7 +30,7 @@
|
||||
## 当前可进入的前端工作
|
||||
|
||||
- `apps/taro` 已经建立,且学生端第一批 H5 页面已经可构建:登录、首页、地区选择、题库、练习、错题/收藏、练习报告、视频解析、会员收银台、订单详情、背单词、知识手册、分数线、资料、个人中心。
|
||||
- 租户后台第一批 H5 页面已经可构建:工作台、数据看板、学生/班级、题库内容、营销中心、财务运营、租户设置;工作台已接 `/api/tenant-admin/permissions` 做权限驱动模块入口;学生运营页已具备学生创建/更新、状态禁用/恢复、批量导入、批量分班、学生备注和跟进任务第一版;题库内容页已具备公共题库采纳/同步、同步通知、冲突查看、单条/批量采纳平台版本或保留本地版本、导入任务详情、异步轮询、导入问题查看、模板预览/下载、导入后复检详情、JSON/CSV/Excel 选择文件或粘贴内容、后端预览、字段别名覆盖和同步/异步执行导入的第一版操作能力;营销中心已具备 CRM 配置、CRM 队列查看、分佣规则、成员分佣比例、分佣订单、结算单生成/审核/标记打款、优惠券规则/核销报表和用户通知查看第一版;财务运营页已具备退款申请/审核/供应商提交与查询、官方账单下载任务、对账批次/异常明细、差错工单处理、人工调整凭证提交/复核和异常订单运营台第一版;租户设置页已具备主题模板、草稿预览/发布、角色模板新建、编辑、停用、成员搜索/新建、成员绑定模板、成员状态和额外权限覆盖第一版。
|
||||
- 租户后台第一批 H5 页面已经可构建:工作台、数据看板、学生/班级、题库内容、营销中心、财务运营、租户设置;工作台已接 `/api/tenant-admin/permissions` 做权限驱动模块入口;学生运营页已具备学生创建/更新、状态禁用/恢复、批量导入、批量分班、学生备注和跟进任务第一版;题库内容页已具备公共题库采纳/同步、同步通知、冲突查看、单条/批量采纳平台版本或保留本地版本、导入任务详情、异步轮询、导入问题查看、模板预览/下载、导入后复检详情、JSON/CSV/Excel 选择文件或粘贴内容、后端预览、字段别名覆盖和同步/异步执行导入的第一版操作能力;营销中心已具备 CRM 配置、CRM 队列查看、分佣规则、成员分佣比例、分佣订单、结算单生成/审核/标记打款、优惠券规则/核销报表、积分任务/兑换、积分风控只读摘要和用户通知查看第一版;财务运营页已具备退款申请/审核/供应商提交与查询、官方账单下载任务、对账批次/异常明细、差错工单处理、人工调整凭证提交/复核和异常订单运营台第一版;租户设置页已具备主题模板、草稿预览/发布、角色模板新建、编辑、停用、成员搜索/新建、成员绑定模板、成员状态和额外权限覆盖第一版。
|
||||
- 平台后台第一批 H5 页面已经可构建:工作台、租户管理、账务中心、公共题库授权、平台员工;启动时应先接 `GET /api/platform-admin/permissions` 获取 `effective` 权限用于菜单和按钮可见性;租户管理页已接租户详情、账务资料编辑和最近平台审计,平台员工页已接员工列表、搜索、创建/编辑、权限点勾选、禁用和恢复,工作台已展示最近平台审计摘要、支持导出最近平台审计 CSV,并可查看开放审计告警、确认或解决告警,也能查看审计告警外部通知渠道、催缴外部通知渠道和最近发送事件摘要;账务中心已接订阅账单候选预览、dry-run、批量生成、自动计费生成结果查看、逾期预览、内部催缴生成和催缴记录查看。
|
||||
- 可以继续复刻旧题库学生端主要视觉和交互:勋章展示、小程序端分享/支付体验、背单词更细统计和更完整复盘体验。地区选择、刷题答题卡、后端权威断点续练、本地进度恢复、模拟倒计时、主观题后端自评、阅读理解/案例分析多小题、题干/选项/解析 RichContent 安全渲染、视频解析、题目反馈、模考/练习报告逐题复盘、错题复习、收藏复习、背单词卡片学习/发音/收藏练习、商城收银台、订单详情和售后入口已经有第一版页面。
|
||||
- 可以按新后端主模型接入内容导航:
|
||||
@@ -46,7 +46,7 @@
|
||||
- 上线前需要把三套 H5 构建、`runtime-config.json` 人工复核、真实 Auth/RLS、迁移 dry-run、对象存储、支付对账和 `@codex-security` 结果写入 `production-launch-evidence.json`,并通过 `npm run launch:gate`。
|
||||
- 可以接入租户品牌、已发布主题、公开素材、功能开关和域名/小程序参数解析;学生端只读 `/api/tenant/resolve` 的 `branding.theme/publicAssets`,租户后台草稿走 `/api/tenant-admin/theme`。
|
||||
- 租户后台可以接入角色模板和成员 API:`/api/tenant-admin/role-templates`、`/api/tenant-admin/members`,用于运营、教师、销售、代理等自定义菜单/模块/字段可见性和成员模板绑定。
|
||||
- 租户后台可以接入勋章管理、手动发放、积分任务、每日签到奖励和积分兑换:`GET/PUT /api/tenant-admin/badges`、`GET/POST /api/tenant-admin/badge-grants`、`GET/PUT /api/tenant-admin/point-activity-tasks`、`GET /api/tenant-admin/point-activity-claims`、`GET/PUT /api/tenant-admin/point-exchange-items`、`GET /api/tenant-admin/point-exchange-orders`;学生端用 `GET /api/profile/badges` 展示成就,通过 `POST /api/profile/check-in` 自动领取 `daily_check_in` 任务奖励,并通过 `GET /api/profile/activity-tasks`、`POST /api/profile/activity-tasks/claim`、`GET /api/profile/exchange-items`、`POST /api/profile/exchange-items/redeem` 接其它积分活动和兑换。
|
||||
- 租户后台可以接入勋章管理、手动发放、积分任务、每日签到奖励、积分兑换和积分风控只读报表:`GET/PUT /api/tenant-admin/badges`、`GET/POST /api/tenant-admin/badge-grants`、`GET/PUT /api/tenant-admin/point-activity-tasks`、`GET /api/tenant-admin/point-activity-claims`、`GET/PUT /api/tenant-admin/point-exchange-items`、`GET /api/tenant-admin/point-exchange-orders`、`GET /api/tenant-admin/points-risk-report`;学生端用 `GET /api/profile/badges` 展示成就,通过 `POST /api/profile/check-in` 自动领取 `daily_check_in` 任务奖励,并通过 `GET /api/profile/activity-tasks`、`POST /api/profile/activity-tasks/claim`、`GET /api/profile/exchange-items`、`POST /api/profile/exchange-items/redeem` 接其它积分活动和兑换。
|
||||
- 学生消息中心可以接 `GET /api/profile/notifications`、`POST /api/profile/notifications/status`;租户后台可用 `GET /api/tenant-admin/user-notifications` 做用户通知查看。通知只做展示、跳转和已读/归档状态,业务权限和权益仍以后端源接口为准。
|
||||
|
||||
## 不能误认为已商用完成的部分
|
||||
@@ -56,7 +56,7 @@
|
||||
- 短信、微信小程序/网页登录、QQ 登录、微信支付、支付宝支付 provider 已有本地 adapter 和测试覆盖;生产账号、回调域名、证书和商户资料仍需正式联调。
|
||||
- 对象存储已完成签名 provider、上传后校验、PDF/图片预览、动态水印上下文、资源复检 worker、内置安全扫描、外部 HTTP scanner 接入层和租户后台媒体运营报表;Taro 学生资料页已接短期签名、水印 traceId 展示和强制水印容器第一版;CDN 防盗链、转码级视频水印和真实 AV/内容安全服务联调还要补。
|
||||
- 题目/单词/知识手册/分数线/视频 JSON/CSV/Excel 导入已可联调;大批量导入可传 `executionMode=async` 交给 imports worker;模板下载、字段映射 API、导入任务详情和导入后复检已可用。租户内容页已经可以选择文件或粘贴内容、下载模板、执行后端预览、编辑本次字段别名、同步/异步提交导入、轮询异步 job、查看问题行并触发/查看复检;后续还要补真实数据 dry-run 验收和更完整的目标入口/集合选择。
|
||||
- 数据看板、分佣结算、财务运营、勋章手动发放、签到/积分/反馈/积分活动/练习/单词/模考自动发放、积分任务/兑换第一阶段、用户站内通知第一版和主题模板发布基础 API 已可联调;Taro 学生个人中心已接积分任务/兑换/积分明细第一版,租户营销中心已接积分任务/兑换配置和记录查看第一版;积分风控报表、外部微信订阅消息/短信、真实打款 provider、发票、真实生产账单抽样验收、AI 择校真实 provider、主题素材库/模板市场等仍是后续商用增强项。
|
||||
- 数据看板、分佣结算、财务运营、勋章手动发放、签到/积分/反馈/积分活动/练习/单词/模考自动发放、积分任务/兑换第一阶段、积分风控只读报表、用户站内通知第一版和主题模板发布基础 API 已可联调;Taro 学生个人中心已接积分任务/兑换/积分明细第一版,租户营销中心已接积分任务/兑换配置、记录查看和风控摘要第一版;外部微信订阅消息/短信、真实打款 provider、发票、真实生产账单抽样验收、AI 择校真实 provider、主题素材库/模板市场等仍是后续商用增强项。
|
||||
|
||||
## 前后端协作建议
|
||||
|
||||
@@ -96,11 +96,11 @@
|
||||
| 数据看板 | `apps/taro/src/pages/tenant-admin/dashboard/index.tsx` | `tenant-admin/dashboard` |
|
||||
| 学生运营 | `apps/taro/src/pages/tenant-admin/students/index.tsx` | `tenant-admin/classes`、`tenant-admin/teachers`、`tenant-admin/students`、`students/bulk-upsert`、`students/status`、`classes/members/bulk-assign`、`students/notes`、`students/followups` |
|
||||
| 题库内容 | `apps/taro/src/pages/tenant-admin/content/index.tsx` | `tenant-content/content-entries`、`tenant-content/imports`、`imports/detail`、`imports/issues`、`imports/field-mapping`、`imports/templates`、`imports/post-check`、`tenant-content/exports/questions`、`tenant-content/exports/jobs`、`tenant-content/assets/sign-download`、`tenant-content/assets/sign-preview`、`tenant-content/assets/security-scan-events`、`tenant-content/public-question-banks`、`public-question-banks/adopt`、`public-question-banks/sync`、`public-question-banks/conflicts`、`public-question-banks/conflicts/resolve`、`public-question-banks/conflicts/resolve-batch`、`tenant-content/notifications`、`tenant-content/notifications/status` |
|
||||
| 营销中心 | `apps/taro/src/pages/tenant-admin/marketing/index.tsx` | `tenant-admin/coupons`、`code-batches`、`activation-codes`、`crm/config`、`crm/queue`、`commission/settings`、`member-rate`、`summary`、`orders`、`settlements`、`settlements/generate`、`settlements/status`、`tenant-admin/point-activity-tasks`、`tenant-admin/point-activity-claims`、`tenant-admin/point-exchange-items`、`tenant-admin/point-exchange-orders`、`tenant-admin/user-notifications`;已接 CRM、分佣、优惠券规则/核销报表、积分任务/兑换配置与记录查看、用户通知查看第一版 |
|
||||
| 营销中心 | `apps/taro/src/pages/tenant-admin/marketing/index.tsx` | `tenant-admin/coupons`、`code-batches`、`activation-codes`、`crm/config`、`crm/queue`、`commission/settings`、`member-rate`、`summary`、`orders`、`settlements`、`settlements/generate`、`settlements/status`、`tenant-admin/point-activity-tasks`、`tenant-admin/point-activity-claims`、`tenant-admin/point-exchange-items`、`tenant-admin/point-exchange-orders`、`tenant-admin/points-risk-report`、`tenant-admin/user-notifications`;已接 CRM、分佣、优惠券规则/核销报表、积分任务/兑换配置与记录查看、积分风控摘要、用户通知查看第一版 |
|
||||
| 财务运营 | `apps/taro/src/pages/tenant-admin/finance/index.tsx` | `commerce/refunds`、`commerce/refunds/status`、`commerce/operations/anomalies`、`commerce/reconciliation/batches`、`commerce/reconciliation/items`、`commerce/reconciliation/issues/create`、`commerce/reconciliation/issues`、`commerce/reconciliation/issues/status`、`commerce/reconciliation/provider-bills/request`、`commerce/reconciliation/provider-bills/jobs`、`commerce/adjustment-vouchers`、`commerce/adjustment-vouchers/status`、`commerce/adjustment-vouchers/report` |
|
||||
| 租户设置 | `apps/taro/src/pages/tenant-admin/settings/index.tsx` | `tenant-admin/overview`、`domains`、`payment-accounts`、`auth-providers`、`theme-templates`、`theme`、`theme/preview`、`theme/publish`、`permissions`、`GET/PUT role-templates`、`POST role-templates/disable`、`GET/PUT members`、`POST members/disable` |
|
||||
|
||||
当前租户后台已有第一批运营操作:工作台按权限矩阵隐藏不可见模块;学生运营页支持学生创建/更新、状态禁用/恢复、批量导入、批量分班、学生备注、跟进任务和完成跟进;题库内容页支持公共题库采纳/同步、同步通知查看与已读/忽略、同步冲突查看、单条/批量采纳平台版本或保留本地版本、导入任务详情、异步 job 轮询、导入问题查看、字段映射/模板预览/下载、JSON/CSV/Excel 导入预览和执行、字段别名覆盖和导入后复检详情,也可接 JSON/试卷 payload 同步导出与 PDF/Word 异步导出 job 轮询,完成后用 `assetId` 走后台资源签名下载/预览;营销中心支持 CRM 配置保存、队列按状态查看、分佣规则、成员分佣比例、分佣订单明细、结算单生成、审核通过/驳回、标记线下打款、优惠券规则/核销报表、积分任务/兑换配置、领取/兑换记录查看和用户通知查看第一版;财务运营页支持退款状态流、官方账单任务、对账异常、差错工单和调整凭证,且只通过后端命令层写审计与状态;租户设置页支持主题模板选择、草稿预览、发布、角色模板创建、编辑、停用、权限点、菜单、模块、字段、基础数据范围配置、成员搜索/新建、成员绑定模板、成员状态和额外权限覆盖。下一批需要继续补更精细的学生导入模板体验、更细数据范围 UI、主题素材库、真实打款 provider、发票、真实生产账单抽样验收和小程序端兼容。
|
||||
当前租户后台已有第一批运营操作:工作台按权限矩阵隐藏不可见模块;学生运营页支持学生创建/更新、状态禁用/恢复、批量导入、批量分班、学生备注、跟进任务和完成跟进;题库内容页支持公共题库采纳/同步、同步通知查看与已读/忽略、同步冲突查看、单条/批量采纳平台版本或保留本地版本、导入任务详情、异步 job 轮询、导入问题查看、字段映射/模板预览/下载、JSON/CSV/Excel 导入预览和执行、字段别名覆盖和导入后复检详情,也可接 JSON/试卷 payload 同步导出与 PDF/Word 异步导出 job 轮询,完成后用 `assetId` 走后台资源签名下载/预览;营销中心支持 CRM 配置保存、队列按状态查看、分佣规则、成员分佣比例、分佣订单明细、结算单生成、审核通过/驳回、标记线下打款、优惠券规则/核销报表、积分任务/兑换配置、领取/兑换记录查看、积分风控只读摘要和用户通知查看第一版;财务运营页支持退款状态流、官方账单任务、对账异常、差错工单和调整凭证,且只通过后端命令层写审计与状态;租户设置页支持主题模板选择、草稿预览、发布、角色模板创建、编辑、停用、权限点、菜单、模块、字段、基础数据范围配置、成员搜索/新建、成员绑定模板、成员状态和额外权限覆盖。下一批需要继续补更精细的学生导入模板体验、更细数据范围 UI、主题素材库、真实打款 provider、发票、真实生产账单抽样验收和小程序端兼容。
|
||||
|
||||
## 已落地的 Taro 平台后台页面
|
||||
|
||||
|
||||
@@ -34,7 +34,7 @@
|
||||
| 题目视频讲解 | 已建 `video_explanations`、`question_videos` | 已支持导入映射 | 单题视频、批量预加载、通用视频搜索、播放签名、视频次数扣减、播放水印上下文、租户后台视频创建绑定 API、JSON 预览导入已实现 | 核心 API 集成测试含播放、水印 traceId 和导入断言 | 播放、权益、后台绑定、动态水印上下文和批量 JSON 导入链路已实现,深度防盗链、转码级水印和播放统计待补 |
|
||||
| 资料下载/PDF | 已扩展 `content_assets`,新增资源台账和导入任务表 | 旧 `app_assets/images` 兼容导入 | 租户后台资源管理、OSS/COS/Supabase Storage 上传/下载签名、上传确认、PDF/图片预览签名、资源访问审计、动态水印上下文、内置安全扫描、外部 HTTP scanner 接入层、题库导出 PDF/Word/每日一练 ZIP 自动发布可信资源、学生端资料列表/下载权限已实现 | 核心 API 集成测试含 SVIP 资料下载、安全扫描门禁、水印 traceId,assets worker 覆盖内置规则与外部 scanner 通过/失败/不可用 fail-closed,exports worker 测试;Taro 类型检查覆盖学生资料水印预览/下载确认 | 资料资源基础闭环可跑,Taro 学生资料页已接短期签名、可见水印覆盖、追踪码展示和强制水印资源外部打开限制第一版;真实 AV/内容安全服务联调、CDN 防盗链、转码/CDN 级水印待补 |
|
||||
| 个人中心 | 已建 `student_profiles`、会员权益、订单、练习记录、`badges/user_badges`、积分任务/兑换表、`user_notifications` | 已支持部分用户资料和勋章导入 | 个人资料、目标院校/专业、手机号绑定/换绑、会员状态、最近练习、统计聚合、签到积分、积分任务、积分兑换、题目反馈、考试倒计时、勋章和站内通知 API 已实现 | API 集成测试、Taro 类型检查 | 学生端个人中心已接学习报告、14 天趋势、题型表现、最近练习、积分任务/兑换/积分明细、消息中心、激活码和订单入口第一版;预设头像 UI、账号合并、更细学习建议和独立消息中心增强待补 |
|
||||
| 活动/优惠 | 已建优惠券、激活码、激活码批次、banner、FAQ、公告、勋章、积分任务、积分兑换商品、兑换订单表和用户站内通知表 | 部分支持 | banner/FAQ/公告只读与租户后台维护、激活码预检查/兑换、激活码批次、批量生成激活码、优惠券维护、前台领取/下单抵扣、最低金额、优惠封顶、单用户限次、首单限制、适用套餐/地区、活动分组、核销明细、核销报表、勋章维护、手动发放、签到/积分/反馈/活动任务/练习/单词/模考自动发放、积分任务领取、积分兑换、优惠券兑换履约和站内通知已实现 | 核心 API 集成测试 | Taro 租户营销中心已接优惠券、积分任务/兑换和用户通知查看第一版;营销自动化、积分风控报表、外部订阅消息/短信和更完整活动效果看板继续补 |
|
||||
| 活动/优惠 | 已建优惠券、激活码、激活码批次、banner、FAQ、公告、勋章、积分任务、积分兑换商品、兑换订单表和用户站内通知表 | 部分支持 | banner/FAQ/公告只读与租户后台维护、激活码预检查/兑换、激活码批次、批量生成激活码、优惠券维护、前台领取/下单抵扣、最低金额、优惠封顶、单用户限次、首单限制、适用套餐/地区、活动分组、核销明细、核销报表、勋章维护、手动发放、签到/积分/反馈/活动任务/练习/单词/模考自动发放、积分任务领取、积分兑换、优惠券兑换履约、积分风控只读报表和站内通知已实现 | 核心 API 集成测试 | Taro 租户营销中心已接优惠券、积分任务/兑换、积分风控摘要和用户通知查看第一版;营销自动化、外部订阅消息/短信和更完整活动效果看板继续补 |
|
||||
| 销售/代理客资追踪 | 已建推荐码、首绑客资、团队关系、小程序码缓存、CRM 队列 | 旧 `referral_tracks` 已有映射基础 | 邀请码、扫码/分享事件、首绑保护、销售统计、客资明细、手动补绑、团队关系、CRM 配置/队列、CRM worker 推送已实现 | 核心 API 集成测试、CRM worker 集成测试 | 增长链路基础可用,真实微信小程序码、CRM 分配策略、富卡片和销售转化看板待补 |
|
||||
| 租户后台 | 已建品牌、域名、设置、支付账户、登录 provider、私密密钥表、成员、审计日志、资源台账、导入台账、内容导航台账 | 不适用 | 概览、品牌、设置、域名、支付账户、登录配置、密钥掩码、活动内容、兑换码/优惠券、成员管理、权限矩阵、审计查询、角色模板权限/菜单/模块/字段/数据范围配置、内容入口/分类树/题目集合/练习蓝图维护、资源管理、题目/单词/知识手册/分数线/视频 JSON/CSV/Excel 同步/异步导入已实现 | 核心 API 集成测试含角色/权限/租户隔离/密钥不泄露/导航/组卷/资源与导入断言 | 租户配置与运营闭环可用;Taro 已接角色模板操作台、字段映射操作台和导入复检结果面板第一版;继续补成员绑定模板、权限驱动菜单和更细数据范围 UI |
|
||||
| 平台后台 | 已建 SaaS 套餐、订阅、账单、服务费、用量、审计日志、催缴台账、催缴通知事件、平台权限字段和平台员工状态字段 | 不适用 | 租户管理、租户详情、账务资料维护、平台账号权限目录、平台员工列表/创建/编辑/启停、平台路由细粒度权限强校验、平台审计日志、账单、订阅账单候选预览、dry-run、批量生成、自动计费 worker、重复开票保护、收款确认、逾期标记、内部催缴记录、催缴外部通知渠道/事件、用量记录、平台管理员 Supabase JWT 鉴权已实现 | API 集成测试已覆盖平台细粒度权限、平台员工创建/权限目录/JWT 访问/越权拒绝/自降级拒绝/禁用后 JWT 拒绝/审计脱敏、平台租户创建、详情、账务资料更新、状态变更、审计查询、订阅批量开票、重复保护、逾期 dry-run/处理/提醒查询、催缴通知渠道/事件脱敏、非法输入拒绝和学生越权拒绝;`npm run test:worker:platform-billing` 覆盖自动计费幂等和审计,`npm run test:worker:platform-dunning` 覆盖逾期催缴幂等和审计,`npm run test:worker:platform-dunning-notifications` 覆盖催缴外部通知幂等、联系方式掩码和密钥不泄露;Taro 类型检查覆盖平台员工管理页面 | 平台收费、租户运营和员工授权链路骨架可用,平台在线收款和更完整平台审计报表待补 |
|
||||
@@ -313,5 +313,5 @@ platform-admin:
|
||||
2. 补公共题库生产定时调度/失败告警、租户套餐地区/科目/题库范围限制、主题模板系统。
|
||||
3. 补学习统计增强:排行榜防刷/预聚合、断点续练、专项练习策略和更细题型分析。
|
||||
4. 补视频商用控制:深度防盗链、转码级水印和播放统计。
|
||||
5. 补 AI 择校推荐报告、排行榜防刷/预聚合、积分风控报表、外部订阅消息/短信和更完整活动效果看板。
|
||||
5. 补 AI 择校推荐报告、排行榜防刷/预聚合、外部订阅消息/短信和更完整活动效果看板。
|
||||
6. 接真实短信/OAuth 生产账号、真实生产账单格式验收和异常订单运营台,并继续推进 Taro scaffold。
|
||||
|
||||
@@ -35,7 +35,7 @@
|
||||
| 资料下载 | `QuestionExporterPublishModal.tsx` 等 | 部分覆盖 | 资源台账、上传确认、签名下载、PDF/图片预览、动态水印上下文、Taro 学生端水印 traceId 预览/下载确认、worker 复检、内置安全扫描和外部 HTTP scanner 接入层已有;仍缺深度防盗链、真实 AV/内容安全服务联调、转码/CDN 级水印和生命周期策略 |
|
||||
| AI 择校推荐 | 业务规划新增 | 部分覆盖 | 已有 SVIP 门禁、学生输入 schema、地区/分数线上下文、稳定 JSON 输出、报告台账、审计和 Taro 学生端基础页;真实 AI provider、prompt 版本管理后台、报告 PDF 渲染和更细推荐算法待补 |
|
||||
| 题目反馈 | `02-API接口.md` 用户反馈 | 部分覆盖 | 学生提交、本人列表、租户后台处理、状态事件、反馈奖励积分和站内通知已覆盖;Taro 个人中心消息中心可查看反馈处理/奖励通知;仍缺外部订阅消息/短信提醒、批量统计和内容修复闭环 |
|
||||
| 签到积分 | `Profile.tsx`、`02-API接口.md` | 部分覆盖 | 每日签到、连续签到基础、积分流水、重复签到幂等、签到/积分阈值自动发放勋章、积分活动任务、积分兑换商品、优惠券兑换履约和租户后台配置已覆盖;后续补积分风控报表和更多系统触发任务 |
|
||||
| 签到积分 | `Profile.tsx`、`02-API接口.md` | 部分覆盖 | 每日签到、连续签到基础、积分流水、重复签到幂等、签到/积分阈值自动发放勋章、积分活动任务、积分兑换商品、优惠券兑换履约、租户后台配置和积分风控只读报表已覆盖;后续补活动效果看板和更多系统触发任务 |
|
||||
| 排行榜 | `leaderboard.pb.js`、`02-API接口.md` | 部分覆盖 | 已有刷题数、积分、背单词、模考最高分排行榜,支持租户/地区/班级范围和当前用户排名;后续补防刷、日/周榜预聚合、运营后台排名看板 |
|
||||
|
||||
## 租户后台功能
|
||||
@@ -57,7 +57,7 @@
|
||||
| SVIP 套餐 | 部分覆盖 | 地区/科目/题库范围校验已接入练习/资料/视频;后续补分类/专业增项购买和套餐规则 UI |
|
||||
| 优惠券 | 已覆盖 | 后台配置、前台领取、同用户同券未核销幂等、下单抵扣、全额优惠自动开通权益、最低金额、封顶、单用户限次、首单限制、适用套餐/地区、活动分组、核销明细和报表已有;前端营销活动 UI 继续完善 |
|
||||
| 激活码 | 已覆盖 | 批次、生成、预检查、兑换、自用码拒绝、地区校验主链路已有 |
|
||||
| 勋章管理 | 部分覆盖 | 后台勋章维护、手动发放、重复发放幂等、学生端勋章展示、权限隔离、签到连续天数、积分阈值、反馈解决、积分活动、练习次数、单词掌握、模考成绩自动发放和站内通知已覆盖;前端运营 UI 和积分风控报表待补 |
|
||||
| 勋章管理 | 部分覆盖 | 后台勋章维护、手动发放、重复发放幂等、学生端勋章展示、权限隔离、签到连续天数、积分阈值、反馈解决、积分活动、练习次数、单词掌握、模考成绩自动发放和站内通知已覆盖;积分风控只读报表已接租户营销中心;前端运营 UI 和更完整活动效果看板待补 |
|
||||
| 题库录入 | 已覆盖 | 单题创建/更新、题目/单词/知识手册/分数线/视频 JSON/CSV/Excel 同步/异步导入、集合/蓝图、导入后复检、模板下载、字段映射 API 和导入任务详情已有;Taro 租户内容页已接上传/粘贴预览、模板下载、字段别名编辑、同步/异步执行、异步轮询和复检结果详情第一版;真实数据验收待补 |
|
||||
| 题库导出 PDF/Word/JSON/每日一练 ZIP | 部分覆盖 | 服务端 JSON、`paper_json`、打印 payload、PDF、Word 和每日一练 ZIP 图片素材包异步导出已补,含租户内容编辑权限、跨租户拒绝、答案/解析开关、子题脱敏、导出 job、审计、水印、`content_assets` 发布/下载路径和 exports worker;每日一练九宫格 metadata、PDF/Word 基础版式、9 张 PNG/SVG 卡片和拼图包已补;后续补更精细试卷模板和后台操作台体验 |
|
||||
| 题型分组/模拟卷配置 | 部分覆盖 | question_type_groups 表和 blueprint 有基础;后台配置体验待补 |
|
||||
@@ -105,8 +105,8 @@
|
||||
7. CRM/销售结算:CRM worker、跟进分配策略、分佣规则、结算单、审核、打款状态、导出和凭证复核基础闭环已完成;仍缺富卡片模板、失败告警、死信运营台、真实打款 provider、发票和销售结算看板。
|
||||
8. AI 择校推荐增强:后端 `local_rules` 地基、SVIP 门禁、报告列表/详情和 Taro 基础页已完成;仍缺真实 AI provider、prompt 编排、PDF 报告和后台运营配置。
|
||||
9. 题目反馈增强:站内通知后端第一版已完成;仍缺前端消息中心、外部订阅消息/短信提醒、问题聚合统计和内容修复闭环。
|
||||
10. 积分活动增强:积分兑换、活动任务、优惠券兑换履约和后台配置第一阶段已完成;仍缺积分风控报表、活动效果看板和更细系统任务触发。
|
||||
11. 勋章增强:后台维护、手动发放、签到/积分/反馈/活动任务/练习次数/单词掌握/模考成绩自动发放和发放站内通知已有;仍缺前端运营配置体验和积分风控报表。
|
||||
10. 积分活动增强:积分兑换、活动任务、优惠券兑换履约、后台配置和积分风控只读报表第一阶段已完成;仍缺活动效果看板和更细系统任务触发。
|
||||
11. 勋章增强:后台维护、手动发放、签到/积分/反馈/活动任务/练习次数/单词掌握/模考成绩自动发放和发放站内通知已有;仍缺前端运营配置体验和更完整活动效果看板。
|
||||
|
||||
### P0:前端联调到云端前
|
||||
|
||||
|
||||
@@ -22,8 +22,8 @@
|
||||
- 租户组织范围:班级、班级成员、教师/班主任/助教/学生分组,教师按负责班级查看学生,字段权限可脱敏学生手机号。
|
||||
- 学生运营管理:学生批量 upsert、禁用/恢复、批量分班、备注、跟进任务已完成接口和集成测试;Taro 租户学生运营页已接学生创建/更新、状态切换、批量导入、批量分班、备注和跟进任务第一版;后续补批量 CRM 推送、自动学习督导和更细导入模板体验。
|
||||
- 旧题库运营缺口已补一批:考试日期/倒计时、题目反馈/纠错处理、每日签到积分和积分流水、学习排行榜已完成接口和集成测试但租户默认关闭。
|
||||
- 勋章管理已完成租户后台维护、手动发放、重复发放幂等、学生个人中心展示、权限点和集成测试;签到连续天数、积分阈值、反馈解决、积分活动任务、练习次数、单词掌握和模考成绩自动发放已完成并纳入 API 集成测试;自动/手动发放会写入用户站内通知。后续补积分风控报表、活动效果看板和更细前端运营配置体验。
|
||||
- 积分活动和兑换第一阶段已完成:租户后台可配置积分任务/兑换商品并查看领取/兑换记录,学生端可查询任务、领取奖励、查看兑换商品、兑换并生成 `redeem_cost` 积分流水;优惠券兑换会生成 `coupon_redemptions`,手工/自定义商品进入待履约订单;兑换完成或待履约会写入用户站内通知;Taro 学生个人中心已接积分任务、兑换商品和积分明细第一版,租户营销中心已接积分任务/兑换操作台第一版。后续补积分风控报表和更细活动效果看板。
|
||||
- 勋章管理已完成租户后台维护、手动发放、重复发放幂等、学生个人中心展示、权限点和集成测试;签到连续天数、积分阈值、反馈解决、积分活动任务、练习次数、单词掌握和模考成绩自动发放已完成并纳入 API 集成测试;自动/手动发放会写入用户站内通知。学生激励以后台配置勋章自动发放为主,不默认启用排行榜竞争。后续补活动效果看板和更细前端运营配置体验。
|
||||
- 积分活动和兑换第一阶段已完成:租户后台可配置积分任务/兑换商品并查看领取/兑换记录,学生端可查询任务、领取奖励、查看兑换商品、兑换并生成 `redeem_cost` 积分流水;优惠券兑换会生成 `coupon_redemptions`,手工/自定义商品进入待履约订单;兑换完成或待履约会写入用户站内通知;Taro 学生个人中心已接积分任务、兑换商品和积分明细第一版,租户营销中心已接积分任务/兑换操作台和积分风控只读摘要第一版。后续补更细活动效果看板。
|
||||
- 用户站内通知第一版已完成:反馈处理、反馈奖励、勋章发放、积分兑换会创建 `user_notifications`;学生端可查询/标记状态,租户后台具备 `notifications:read` 权限的成员可查看租户内通知;Taro 学生个人中心已接消息筛选、已读和归档第一版,租户营销中心已接用户通知查看和筛选第一版。后续补独立消息中心增强、外部微信订阅消息/短信和批量统计。
|
||||
- 旧商城体验已补齐主链路:订单详情、订单状态轮询、激活码预检查、自用激活码拒绝、优惠券前台领取、下单抵扣、零元订单自动支付开通权益,且手工支付确认已限制为租户后台 `tenant:payment:write` 权限。
|
||||
- 优惠券商用规则已补齐后端和 Taro 租户后台第一版:租户后台可配置启停/归档、活动分组、最低金额、优惠封顶、单用户限次、首单限制、适用套餐/地区和 metadata;学生领取/下单会由后端复核规则,后台可查核销明细和按活动/日期/券聚合的核销报表。
|
||||
@@ -135,7 +135,7 @@
|
||||
7. 学习统计
|
||||
- 已完成免费额度、练习访问事件、模考交卷评分报告、练习历史、正确率趋势、题型分布、错题复习计划。
|
||||
- 已完成单词复习算法、每日计划和复习上报。
|
||||
- 已完成排行榜主接口并通过租户开关默认关闭;继续补防刷、日/周榜预聚合、运营后台排名看板和开启前压测。
|
||||
- 已完成排行榜主接口并通过租户开关默认关闭;当前产品默认不开启排行榜,避免日常请求压力和防刷复杂度。只有租户明确购买/开启对应活动并完成压测后,再补防刷、日/周榜预聚合、运营后台排名看板和专项压测。
|
||||
- Taro 已有后端 session detail 续练、本地断点恢复、倒计时和阅读理解/案例分析多小题第一版;继续补复盘体验、长题干/公式图片混排和更细统计口径。
|
||||
|
||||
8. 订单和营销体验
|
||||
@@ -145,7 +145,7 @@
|
||||
9. 积分和反馈增强
|
||||
- 已完成每日签到、积分流水、反馈提交、租户后台处理、奖励积分幂等。
|
||||
- 已完成勋章后台维护、手动发放、学生端展示,以及签到连续天数、积分阈值、反馈解决、积分活动、练习次数、单词掌握和模考成绩自动发放。
|
||||
- 积分兑换、活动任务、优惠券兑换履约和站内通知后端第一阶段已完成;Taro 学生个人中心和租户营销中心已接积分任务/兑换第一版;继续补积分风控报表、独立消息中心增强、外部订阅消息/短信和反馈聚合统计。
|
||||
- 积分兑换、活动任务、优惠券兑换履约、积分风控只读报表和站内通知后端第一阶段已完成;Taro 学生个人中心和租户营销中心已接积分任务/兑换第一版,租户营销中心已接 30 天风控摘要;继续补独立消息中心增强、外部订阅消息/短信、反馈聚合统计和更细活动效果看板。
|
||||
|
||||
10. 数据看板
|
||||
- 已完成首版实时聚合接口,覆盖收益、注册趋势、答题次数、收入趋势、题型分布、科目数量、题目总量、套餐销量、运营动态、24h 活跃度和激活码使用情况。
|
||||
@@ -240,7 +240,7 @@
|
||||
8. 个人中心
|
||||
- 会员权益、订单、激活码兑换
|
||||
- 错题本、收藏夹、学习统计、勋章、站内通知,排行榜仅在租户开启后展示
|
||||
- 男女预设头像契约已接,页面 UI 待接入;不做用户头像上传
|
||||
- 男女预设头像契约已接,页面 UI 待接入;不做用户头像上传,也不要把微信/QQ 返回头像写入学生资料
|
||||
- Taro 已接学习报告、14 天趋势、题型表现、最近练习和 7 日答题榜当前排名第一版
|
||||
- 会员收银台、优惠券领取、下单、支付参数、订单详情、状态轮询和售后入口已接第一版
|
||||
|
||||
|
||||
@@ -1277,9 +1277,30 @@ GET /api/tenant-admin/point-activity-claims?taskId=<task-id>&userId=<student-id>
|
||||
GET /api/tenant-admin/point-exchange-items?status=active
|
||||
PUT /api/tenant-admin/point-exchange-items
|
||||
GET /api/tenant-admin/point-exchange-orders?itemId=<item-id>&status=pending_fulfillment
|
||||
GET /api/tenant-admin/points-risk-report?timeRange=30d&limit=20
|
||||
```
|
||||
|
||||
当前 Taro 第一版已经把租户积分运营嵌入 `apps/taro/src/pages/tenant-admin/marketing/index.tsx`,支持任务配置、兑换商品配置、任务领取记录和兑换订单查看。前端只提交配置和筛选条件,权限、优惠券/资源归属、库存、限购、积分扣减和审计仍由后端处理。
|
||||
积分风控报表是只读运营视角:
|
||||
|
||||
```json
|
||||
{
|
||||
"item": {
|
||||
"range": { "timeRange": "30d", "startDate": "2026-06-01", "endDate": "2026-06-30" },
|
||||
"summary": {
|
||||
"eventCount": 120,
|
||||
"suspiciousUserCount": 3,
|
||||
"suspiciousEventCount": 4,
|
||||
"riskScore": 28
|
||||
},
|
||||
"suspiciousUsers": [],
|
||||
"suspiciousEvents": [],
|
||||
"suspiciousTasks": [],
|
||||
"suspiciousExchanges": []
|
||||
}
|
||||
}
|
||||
```
|
||||
|
||||
当前 Taro 第一版已经把租户积分运营嵌入 `apps/taro/src/pages/tenant-admin/marketing/index.tsx`,支持任务配置、兑换商品配置、任务领取记录、兑换订单查看和 30 天只读风控摘要。前端只提交配置和筛选条件,权限、优惠券/资源归属、库存、限购、积分扣减、风控阈值统计和审计仍由后端处理。积分风控只用于提示运营人工排查,不在前端直接冻结用户、扣回积分、取消权益或隐藏内容。
|
||||
|
||||
每日签到奖励配置复用同一组积分任务接口:
|
||||
|
||||
|
||||
@@ -8601,6 +8601,54 @@ async function testPointActivitiesAndExchange() {
|
||||
});
|
||||
assert.ok(exchangeOrders.items?.some(item => item.userId === USER_ID), 'tenant admin should list exchange orders');
|
||||
|
||||
const riskReport = await request('/api/tenant-admin/points-risk-report', {
|
||||
userId: TENANT_ADMIN_USER_ID,
|
||||
query: {
|
||||
timeRange: '30d',
|
||||
highEarnedThreshold: 10,
|
||||
highClaimThreshold: 1,
|
||||
highEventPointsThreshold: 10,
|
||||
highRedeemThreshold: 10,
|
||||
limit: 20,
|
||||
},
|
||||
});
|
||||
assert.equal(riskReport.item?.range?.timeRange, '30d', 'points risk report should echo range');
|
||||
assert.ok(riskReport.item?.summary?.eventCount >= 2, 'points risk report should include point ledger summary');
|
||||
assert.ok(
|
||||
riskReport.item?.eventBreakdown?.some(item => item.eventType === 'activity_reward'),
|
||||
'points risk report should include activity reward breakdown',
|
||||
);
|
||||
assert.ok(
|
||||
riskReport.item?.suspiciousUsers?.some(item => item.userId === USER_ID && item.riskFlags?.includes('high_earned_points')),
|
||||
'points risk report should flag high earned point users',
|
||||
);
|
||||
assert.ok(
|
||||
riskReport.item?.suspiciousEvents?.some(item => item.sourceId === ids.pointActivityTask),
|
||||
'points risk report should flag large activity reward events',
|
||||
);
|
||||
assert.ok(
|
||||
riskReport.item?.suspiciousTasks?.some(item => item.taskId === ids.pointActivityTask),
|
||||
'points risk report should flag high-frequency point tasks',
|
||||
);
|
||||
assert.ok(
|
||||
riskReport.item?.suspiciousExchanges?.some(item => item.itemId === ids.pointExchangeItem),
|
||||
'points risk report should flag high-cost point exchanges',
|
||||
);
|
||||
|
||||
const invalidRiskRange = await request('/api/tenant-admin/points-risk-report', {
|
||||
userId: TENANT_ADMIN_USER_ID,
|
||||
query: { timeRange: '365d' },
|
||||
expectStatus: 400,
|
||||
});
|
||||
assert.equal(invalidRiskRange.code, 'INVALID_POINTS_RISK_RANGE', 'points risk report should reject unsupported ranges');
|
||||
|
||||
const partnerRiskDenied = await request('/api/tenant-admin/points-risk-report', {
|
||||
tenantId: PARTNER_TENANT_ID,
|
||||
userId: TENANT_ADMIN_USER_ID,
|
||||
expectStatus: 403,
|
||||
});
|
||||
assert.equal(partnerRiskDenied.code, 'TENANT_ADMIN_REQUIRED', 'points risk report must be tenant isolated');
|
||||
|
||||
const partnerExchangeDenied = await request('/api/tenant-admin/point-exchange-items', {
|
||||
tenantId: PARTNER_TENANT_ID,
|
||||
userId: TENANT_ADMIN_USER_ID,
|
||||
@@ -8616,6 +8664,7 @@ async function testTenantMemberPermissionsAndAudit() {
|
||||
assert.ok(permissionMatrix.permissions?.some(item => item.key === 'marketing:write'), 'permission matrix should expose marketing permission');
|
||||
assert.ok(permissionMatrix.permissions?.some(item => item.key === 'marketing:points:read'), 'permission matrix should expose point marketing read permission');
|
||||
assert.ok(permissionMatrix.permissions?.some(item => item.key === 'marketing:points:write'), 'permission matrix should expose point marketing write permission');
|
||||
assert.ok(permissionMatrix.permissions?.some(item => item.key === 'marketing:points:risk:read'), 'permission matrix should expose point risk report read permission');
|
||||
assert.ok(permissionMatrix.permissions?.some(item => item.key === 'notifications:read'), 'permission matrix should expose user notification read permission');
|
||||
assert.ok(permissionMatrix.permissions?.some(item => item.key === 'dashboard:read'), 'permission matrix should expose dashboard read permission');
|
||||
assert.ok(permissionMatrix.permissions?.some(item => item.key === 'roles:write'), 'permission matrix should expose role template permission');
|
||||
|
||||
@@ -0,0 +1,13 @@
|
||||
create index if not exists idx_score_events_tenant_created_user_negative
|
||||
on public.user_score_events(tenant_id, created_at desc, user_id)
|
||||
where points < 0;
|
||||
|
||||
create index if not exists idx_score_events_tenant_created_abs_points
|
||||
on public.user_score_events(tenant_id, created_at desc, (abs(points)) desc);
|
||||
|
||||
create index if not exists idx_point_activity_claims_tenant_claimed_user
|
||||
on public.user_point_activity_claims(tenant_id, claimed_at desc, user_id)
|
||||
where status = 'claimed';
|
||||
|
||||
create index if not exists idx_point_exchange_orders_tenant_exchanged_user
|
||||
on public.user_point_exchange_orders(tenant_id, exchanged_at desc, user_id);
|
||||
Reference in New Issue
Block a user