# Supabase 重构功能进度矩阵 更新时间:2026-06-29 ## 当前结论 当前重构已经完成了 Supabase/PostgreSQL 多租户底座、核心业务表、PocketBase 数据导入器雏形、学生端核心 API、租户后台 API、平台后台 SaaS 账务 API、内容资产/题目/单词/知识手册/分数线/视频 JSON/CSV/Excel 批量导入基础闭环、异步导入 worker、题库入口/任意深度分类/题目集合/练习蓝图/组卷快照基础闭环,以及本地 Docker/API 构建验证。 但这还不是完整商用交付状态,也不能说旧项目核心功能已经全部重构完成。现在更准确的状态是:后端商用架构骨架已经立住,核心业务正在按模块补齐。部分功能已经有可调用 API,部分功能只有数据模型和导入映射,部分功能还没有前端/自动化测试闭环。 ## 新旧项目位置 | 范围 | 路径 | 状态 | | --- | --- | --- | | 旧 PocketBase/React 项目 | `F:\project\参考\旧题库项目` | 保留作为功能参照和迁移来源 | | 新 Node API | `F:\project\apps\api` | 已按 `core/features` 分层重构 | | Supabase/PostgreSQL 迁移 | `F:\project\supabase\migrations` | 已建立多租户和业务域表 | | PocketBase 数据导入 | `F:\project\scripts\import-pocketbase` | 已支持多类旧数据归一化导入与校验 | | 共享包 | `F:\project\packages\config`、`F:\project\packages\db`、`F:\project\packages\domain` | 已建立基础共享层 | | 旧 Web 到新 API 适配 | `F:\project\参考\旧题库项目\src\services\supabaseApi.ts` | 仅作参考;后续应在 `apps/taro` 或共享包中建立新的跨端 API client | ## 功能完成度 | 模块 | 数据模型 | PocketBase 导入 | API | 自动化测试 | 当前状态 | | --- | --- | --- | --- | --- | --- | | 多租户隔离 | 已建 `tenants`、`tenant_domains`、`tenant_branding`、`tenant_settings`、RLS 基础 | 部分支持 | 租户解析、品牌、域名、支付账户、登录 provider、平台建租户已实现 | 核心 API 集成测试含租户隔离断言 | 基础可用,正式 JWT/RLS 权限闭环未完成 | | 刷题题库 | 已建题库、题目、题目版本、内容入口、任意深度分类树、考试意向标记、题目集合、练习蓝图、导入任务台账、公共题库授权/采纳表 | 已支持核心映射,JSON/CSV/Excel 导入可落到新入口/节点/集合 | 题目列表、内容入口、分类树、集合题目、顺序/随机/全真模拟 session、答题提交、租户后台题目录入/更新、JSON/CSV/Excel 预览/导入、异步导入 worker、平台公共题库授权、租户采纳快照已实现 | 核心 API 集成测试含导航、组卷、导入、公共题库授权和采纳后组卷断言 | 新题库导航和组卷基础闭环可跑,公共题库采纳快照可联调;公共题库全量/增量版本同步、导入后复检仍需补齐 | | 错题本 | 已建 `wrong_questions` | 已支持旧错题归一化 | 错题列表、答题自动入错题、移出错题已实现 | 仅烟测 | 基础功能已实现,复习计划和统计未完成 | | 收藏夹 | 已建 `favorite_questions` | 已支持旧收藏归一化 | 收藏/取消收藏、收藏列表已实现 | 仅烟测 | 基础功能已实现 | | 用户订阅/题库会员/SVIP | 已建 `orders`、`payments`、`entitlements`、`svip_plans`、激活码 | 已映射旧 SVIP/会员权益 | 下单、订单详情/状态轮询、手工支付确认权限保护、微信/支付宝支付、微信/支付宝发起退款、微信/支付宝退款查询确认、微信/支付宝退款通知 webhook、激活码预检查/兑换、优惠券抵扣、零元订单自动开通、权益查询已实现 | API 集成测试 | 商城主链路可联调,对账、支付补偿和异常订单自动处理待补 | | 背单词 | 已建单词单元、单词、进度、收藏表,并可绑定 `content_entries/content_nodes` | 已支持内容和部分用户状态映射 | 单元/单词只读、进度、收藏、统计、每日复习计划、租户后台单词维护 API、旧模板/新模板 JSON 预览导入、排行榜已实现 | 核心 API 集成测试含导入和排行榜断言 | 学生端学习状态、后台维护、批量 JSON 导入和基础排行榜已实现,更细复习参数和后台统计待完善 | | 知识手册 | 已建手册科目、章节、条目,并可绑定 `content_entries/content_nodes` | 已支持内容导入 | 只读 API、租户后台手册科目/章节/条目维护 API、嵌套 JSON 预览导入已实现 | 核心 API 集成测试含导入断言 | 学生端阅读、后台维护和批量 JSON 导入基础可用,富文本资源/版本管理待补 | | 分数线 | 已建院校、专业、字段、记录表 | 已支持导入映射 | 字段、院校、专业、记录、趋势、年份、租户后台维护 API、JSON 预览导入已实现 | 核心 API 集成测试含导入断言 | 查询、后台维护和批量 JSON 导入基础闭环已实现,复杂动态筛选和 AI 择校上下文待补 | | 题目视频讲解 | 已建 `video_explanations`、`question_videos` | 已支持导入映射 | 单题视频、批量预加载、通用视频搜索、播放签名、视频次数扣减、租户后台视频创建绑定 API、JSON 预览导入已实现 | 核心 API 集成测试含播放和导入断言 | 播放、权益、后台绑定和批量 JSON 导入链路已实现,深度防盗链、动态水印和播放统计待补 | | 资料下载/PDF | 已扩展 `content_assets`,新增资源台账和导入任务表 | 旧 `app_assets/images` 兼容导入 | 租户后台资源管理、OSS/COS/Supabase Storage 上传/下载签名、上传确认、PDF/图片预览签名、学生端资料列表/下载权限已实现 | 核心 API 集成测试含 SVIP 资料下载,assets worker 测试 | 资料资源基础闭环可跑,CDN 防盗链、杀毒扫描和资料下载前端待补 | | 个人中心 | 已建 `student_profiles`、会员权益、订单、练习记录、`badges/user_badges` | 已支持部分用户资料和勋章导入 | 个人资料、目标院校/专业、会员状态、最近练习、统计聚合、签到积分、题目反馈、考试倒计时、勋章 API 已实现 | API 集成测试 | 学生端基础个人中心已实现,账号绑定/换绑、学习报告可视化和更细任务系统待补 | | 活动/优惠 | 已建优惠券、激活码、激活码批次、banner、FAQ、公告、勋章等基础表 | 部分支持 | banner/FAQ/公告只读与租户后台维护、激活码预检查/兑换、激活码批次、批量生成激活码、优惠券维护、前台领取/下单抵扣、勋章维护和手动发放已实现 | 核心 API 集成测试 | 基础运营后台可用,勋章自动发放、复杂活动规则、营销自动化、核销报表待补 | | 销售/代理客资追踪 | 已建推荐码、首绑客资、团队关系、小程序码缓存、CRM 队列 | 旧 `referral_tracks` 已有映射基础 | 邀请码、扫码/分享事件、首绑保护、销售统计、客资明细、手动补绑、团队关系、CRM 配置/队列、CRM worker 推送已实现 | 核心 API 集成测试、CRM worker 集成测试 | 增长链路基础可用,真实微信小程序码、CRM 分配策略、富卡片和销售转化看板待补 | | 租户后台 | 已建品牌、域名、设置、支付账户、登录 provider、私密密钥表、成员、审计日志、资源台账、导入台账、内容导航台账 | 不适用 | 概览、品牌、设置、域名、支付账户、登录配置、密钥掩码、活动内容、兑换码/优惠券、成员管理、权限矩阵、审计查询、内容入口/分类树/题目集合/练习蓝图维护、资源管理、题目/单词/知识手册/分数线/视频 JSON/CSV/Excel 同步/异步导入已实现 | 核心 API 集成测试含角色/权限/租户隔离/密钥不泄露/导航/组卷/资源与导入断言 | 租户配置与运营闭环可用,前端权限 UI、导入后复检和字段映射操作台待补 | | 平台后台 | 已建 SaaS 套餐、订阅、账单、服务费、用量 | 不适用 | 租户管理、账单、收款确认、用量记录、平台管理员 Supabase JWT 鉴权已实现 | API 集成测试 | 平台收费链路骨架可用,平台审计报表/自动计费待补 | | 登录认证 | 已建短信验证码、会话、OAuth provider 配置表,并支持 `auth_user_id` 映射 | 旧用户映射已预留 | 短信 mock 登录、迁移期 session、Supabase JWT 验签映射、微信小程序登录主链路已实现 | API 集成测试 | H5 Supabase Auth 可联调;真实短信/微信网页/QQ 登录生产联调待补 | | 数据导入 | 已建立 importer、risk report、validate | 已覆盖多类旧集合 | 命令行导入/校验 | `pb:import:validate` | 基础工具可用,需用真实完整数据做多轮 dry-run | | 测试体系 | 不适用 | 不适用 | 不适用 | 已新增核心 API 集成测试、租户隔离测试、权限矩阵测试、资源/题目导入测试、导入校验 | 还不是完整覆盖,支付幂等、真实导入回归、前端端到端测试仍需补 | ## 已实现 API 范围 ```text auth: POST /api/auth/sms/send POST /api/auth/sms/verify GET /api/auth/me POST /api/auth/logout POST /api/auth/oauth/wechat POST /api/auth/oauth/wechat-miniapp POST /api/auth/oauth/qq tenant: GET /api/tenant/resolve catalog: GET /api/catalog/regions GET /api/catalog/region-modules GET /api/catalog/module-nodes GET /api/catalog/schools GET /api/catalog/majors GET /api/catalog/subjects GET /api/catalog/categories GET /api/catalog/questions GET /api/catalog/content-entries GET /api/catalog/content-nodes GET /api/catalog/question-collections GET /api/catalog/question-collections/questions GET /api/catalog/practice-blueprints GET /api/catalog/assets GET /api/catalog/assets/download GET /api/catalog/vocabulary-units GET /api/catalog/vocabulary-words GET /api/catalog/handbook-subjects GET /api/catalog/handbook-chapters GET /api/catalog/handbook-entries GET /api/catalog/banners GET /api/catalog/faqs GET /api/catalog/announcements GET /api/catalog/products GET /api/catalog/timelines GET /api/catalog/svip-plans learning: GET /api/learning/leaderboard POST /api/learning/practice-sessions POST /api/learning/answers GET /api/learning/favorites/questions POST /api/learning/favorites/questions GET /api/learning/wrong-questions POST /api/learning/wrong-questions/resolve GET /api/learning/vocabulary/progress POST /api/learning/vocabulary/progress GET /api/learning/vocabulary/favorites POST /api/learning/vocabulary/favorites GET /api/learning/vocabulary/stats profile: GET /api/profile/me PATCH /api/profile/me POST /api/profile/check-in GET /api/profile/score-events GET /api/profile/badges GET /api/profile/feedbacks POST /api/profile/feedbacks GET /api/profile/exam-countdowns scoreline: GET /api/scoreline/fields GET /api/scoreline/schools GET /api/scoreline/majors GET /api/scoreline/records GET /api/scoreline/trend GET /api/scoreline/years video: GET /api/questions/{questionId}/videos GET /api/questions/videos?questionId=... POST /api/questions/videos/batch GET /api/videos/search tenant-content: GET /api/tenant-content/content-entries PUT /api/tenant-content/content-entries GET /api/tenant-content/content-nodes PUT /api/tenant-content/content-nodes GET /api/tenant-content/question-collections PUT /api/tenant-content/question-collections PUT /api/tenant-content/question-collections/items GET /api/tenant-content/practice-blueprints PUT /api/tenant-content/practice-blueprints POST /api/tenant-content/questions PATCH /api/tenant-content/questions GET /api/tenant-content/assets PUT /api/tenant-content/assets POST /api/tenant-content/assets/sign-upload POST /api/tenant-content/assets/sign-download POST /api/tenant-content/imports/preview/questions POST /api/tenant-content/imports/questions POST /api/tenant-content/imports/preview/vocabulary POST /api/tenant-content/imports/vocabulary POST /api/tenant-content/imports/preview/handbook POST /api/tenant-content/imports/handbook POST /api/tenant-content/imports/preview/scoreline POST /api/tenant-content/imports/scoreline POST /api/tenant-content/imports/preview/videos POST /api/tenant-content/imports/videos GET /api/tenant-content/imports GET /api/tenant-content/imports/issues GET /api/tenant-content/videos PUT /api/tenant-content/videos POST /api/tenant-content/question-videos GET /api/tenant-content/scoreline/schools PUT /api/tenant-content/scoreline/schools GET /api/tenant-content/scoreline/majors PUT /api/tenant-content/scoreline/majors GET /api/tenant-content/scoreline/fields PUT /api/tenant-content/scoreline/fields GET /api/tenant-content/scoreline/records PUT /api/tenant-content/scoreline/records GET /api/tenant-content/vocabulary-units PUT /api/tenant-content/vocabulary-units GET /api/tenant-content/vocabulary-words PUT /api/tenant-content/vocabulary-words GET /api/tenant-content/handbook-subjects PUT /api/tenant-content/handbook-subjects GET /api/tenant-content/handbook-chapters PUT /api/tenant-content/handbook-chapters GET /api/tenant-content/handbook-entries PUT /api/tenant-content/handbook-entries commerce: POST /api/commerce/orders GET /api/commerce/orders GET /api/commerce/orders/detail GET /api/commerce/orders/status GET /api/commerce/entitlements GET /api/commerce/entitlements/check POST /api/commerce/payments/create POST /api/commerce/payments/manual-confirm POST /api/commerce/payments/notify/wechat_pay POST /api/commerce/payments/notify/alipay POST /api/commerce/activation-codes/check POST /api/commerce/activation-codes/redeem POST /api/commerce/coupons/claim referral/crm: POST /api/referral/invite-code POST /api/referral/resolve POST /api/referral/track-event POST /api/referral/bind GET /api/referral/stats GET /api/referral/sales-stats GET /api/referral/sales-clients POST /api/referral/manual-bind GET /api/referral/team PUT /api/referral/team POST /api/referral/qrcode GET /api/crm/config PUT /api/crm/config GET /api/crm/queue tenant-admin: GET /api/tenant-admin/permissions GET /api/tenant-admin/overview PUT /api/tenant-admin/branding PUT /api/tenant-admin/settings GET /api/tenant-admin/domains POST /api/tenant-admin/domains GET /api/tenant-admin/payment-accounts PUT /api/tenant-admin/payment-accounts GET /api/tenant-admin/auth-providers PUT /api/tenant-admin/auth-providers GET /api/tenant-admin/secrets PUT /api/tenant-admin/secrets GET /api/tenant-admin/banners PUT /api/tenant-admin/banners GET /api/tenant-admin/faqs PUT /api/tenant-admin/faqs GET /api/tenant-admin/announcements PUT /api/tenant-admin/announcements GET /api/tenant-admin/badges PUT /api/tenant-admin/badges GET /api/tenant-admin/badge-grants POST /api/tenant-admin/badge-grants GET /api/tenant-admin/exam-dates PUT /api/tenant-admin/exam-dates GET /api/tenant-admin/feedbacks POST /api/tenant-admin/feedbacks/status GET /api/tenant-admin/feedbacks/events GET /api/tenant-admin/code-batches PUT /api/tenant-admin/code-batches GET /api/tenant-admin/activation-codes PUT /api/tenant-admin/activation-codes POST /api/tenant-admin/activation-codes/generate GET /api/tenant-admin/coupons PUT /api/tenant-admin/coupons GET /api/tenant-admin/members PUT /api/tenant-admin/members POST /api/tenant-admin/members/disable GET /api/tenant-admin/audit-logs platform-admin: GET /api/platform-admin/overview GET /api/platform-admin/plans GET /api/platform-admin/tenants POST /api/platform-admin/tenants GET /api/platform-admin/tenants/detail PATCH /api/platform-admin/tenants/status PUT /api/platform-admin/tenants/billing-profile POST /api/platform-admin/subscriptions GET /api/platform-admin/invoices POST /api/platform-admin/invoices POST /api/platform-admin/invoices/from-subscription POST /api/platform-admin/invoices/payments/manual-confirm GET /api/platform-admin/usage POST /api/platform-admin/usage ``` ## 商用交付缺口 上线前至少还需要完成: 1. 正式鉴权:API 已支持 Supabase Auth JWT;生产前继续做真实云端 Auth/JWKS 回归、RLS 深测,并关闭 `x-user-id`、`x-platform-admin-key` 兼容入口。 2. 国内能力接入:短信、微信小程序登录、微信支付、支付宝支付、发起退款、退款查询确认和退款通知 webhook 的租户级配置入口与本地 provider 验证已具备;微信网页登录、QQ 登录、真实生产账号联调、对账和支付补偿仍需实现。 3. 核心缺口 API:学生端个人中心、分数线、题目视频详情、背单词进度/收藏、签到积分、题目反馈和勋章已补基础 API;下一步重点是账号绑定、学习报告可视化、后台统计和真实业务验收。 4. 后台能力:题库录入、题目/单词/知识手册/分数线/视频 JSON/CSV/Excel 同步/异步批量导入、资源台账、视频绑定、知识手册维护、分数线维护、品牌/商户/登录/活动/兑换码配置、销售客资、CRM 队列、成员权限、审计查询已补 API;导入后复检、模板下载/字段映射和前端操作台待补。 5. 自动化测试:已建立核心 API、租户隔离、权限矩阵、后台维护、资源/导入、微信/支付宝支付 webhook、优惠券/激活码/订单状态集成测试;仍需真实数据导入回归、退款对账和前端端到端测试。 6. Taro 前端:建立 `apps/taro` 或等价跨端应用,把 H5 和小程序统一走同一套 API client。 7. 运维交付:生产环境变量、备份恢复、日志监控、异常告警、数据库迁移流程、灰度发布、回滚预案。 ## 下一步优先级 为了先把旧项目核心业务补齐,再进入支付/短信等商用关键模块,建议按下面顺序继续: 1. 完善内容导入和文件上传:导入后复检、模板下载/字段映射 UI、CDN 防盗链、杀毒扫描。 2. 补公共题库版本同步 worker、租户套餐地区/科目/题库范围限制、主题模板系统。 3. 补学习统计增强:排行榜防刷/预聚合、断点续练、专项练习策略和更细题型分析。 4. 补视频商用控制:深度防盗链、动态水印和播放统计。 5. 补 AI 择校推荐报告、排行榜防刷/预聚合、勋章自动发放。 6. 接真实短信、微信网页/QQ 登录、退款对账和补偿任务,并开始 Taro scaffold。