# Taro 前端工程 这是 SaaS 题库的新跨端前端地基。当前阶段先提供 H5 多入口壳、租户解析、统一 API client、Supabase Auth client 初始化和安全环境变量边界。 ## 三个 H5 入口 ```bash npm run dev:taro:h5 npm run build:taro:h5:student npm run build:taro:h5:tenant npm run build:taro:h5:platform ``` 构建产物: ```text apps/taro/dist/h5-student apps/taro/dist/h5-tenant-admin apps/taro/dist/h5-platform-admin ``` 可以分别部署到学生端域名、租户后台域名、平台后台域名。三个入口共用 `src/services/api.ts`,不得在页面中散写 `Taro.request`。 ## 前端环境变量 只允许使用: ```text TARO_APP_PORTAL=student | tenant-admin | platform-admin TARO_APP_API_BASE_URL=https://api.example.com TARO_APP_SUPABASE_URL=https:// TARO_APP_SUPABASE_PUBLISHABLE_KEY= TARO_APP_TENANT_CODE=<可选,小程序/预览环境使用> ``` 禁止把 service role、数据库连接串、支付私钥、对象存储密钥放进 Taro 构建环境。 ## 接入原则 - H5 可用 Supabase client 管理 Auth session。 - 业务数据默认走 `apps/api`。 - `x-tenant-id` 只是租户上下文,不是身份凭证。 - 登录后不要传 `x-user-id` 或 body/query `userId` 伪造当前用户。 - 题库练习、订单支付、内容导入、CRM、资料签名、后台配置必须走后端命令层。