# 前端交接索引 更新时间:2026-06-28 这份文件是给 Taro/H5/小程序前端同事的入口。当前仓库的前端重构建议从 `apps/taro` 新建工程开始,不再把旧 React/Vite 前端搬回根目录继续开发。 ## 必读顺序 1. `docs/refactor/project-structure.md` - 先确认新项目目录边界,避免把 `参考/旧题库项目` 当成新源码。 2. `docs/refactor/backend-capability-status.md` - 看哪些后端能力已经能联调,哪些只是迁移期可用。 3. `docs/refactor/legacy-feature-gap-matrix.md` - 对照旧题库功能,确认哪些页面能按新 API 重做,哪些后端还要补。 4. `docs/refactor/supabase-frontend-access-strategy.md` - 明确 Taro 什么时候可以用 Supabase client,什么时候必须走 `apps/api`。 5. `docs/refactor/taro-frontend-integration.md` - Taro 启动、租户解析、请求封装、页面/API 映射、跨端注意事项。 6. `docs/refactor/multitenant-auth-security-contract.md` - 多租户、鉴权、权限、资源签名和生产安全红线。 7. `docs/refactor/content-import-contract.md` - 后台内容导入、题目 JSON、单词、知识手册的后端校验契约。 ## 当前可进入的前端工作 - 可以开始搭建 `apps/taro`。 - 可以复刻旧题库学生端主要视觉和交互:登录、选地区、首页、刷题、背单词、知识手册、分数线、资料、商城、个人中心。 - 可以按新后端主模型接入内容导航: - `content_entries` - `content_nodes` - `question_collections` - `practice_blueprints` - 可以接入迁移期短信登录和 `tk_` session,用于本地/内网联调。 - H5 可以优先验证 `@supabase/supabase-js` 管理 Auth session;微信小程序端先验证运行时兼容性,业务数据默认仍走 `apps/api`。 - 可以接入租户品牌、主题、功能开关和域名/小程序参数解析。 ## 不能误认为已商用完成的部分 - 生产鉴权尚未完成:当前很多接口仍用 `x-tenant-id`、`x-user-id`、`x-platform-admin-key` 作为迁移期上下文。 - 不要把“Supabase 支持前端 Data API”误解为“本项目所有业务表都由 Taro 直写”;订单、支付、权益、租户后台、导入、CRM、私有资源必须走后端。 - 真实短信、微信登录、QQ 登录、微信支付、支付宝支付 provider 还未正式接完。 - 对象存储已完成签名 provider,但 PDF 预览、防盗链、视频水印、上传后校验还要补。 - 大批量 Excel/CSV、分数线、视频导入和异步 worker 还未完成。 - 数据看板、分佣结算、AI 择校、主题模板市场等仍是后续商用增强项。 ## 前后端协作建议 - 前端先做页面骨架和 API client,不要在页面里写死租户、地区、资源地址、商户号或 provider 密钥。 - 每个页面先接后端已有接口;缺接口时把页面期望的字段写到 issue/TODO,再由后端补聚合接口。 - 权限判断以后端结果为准,前端只做菜单和按钮可见性优化。 - 旧项目只作为样式、交互和字段含义参考;长期数据模型以新 API 为准。