forked from wangziqi/gongxue-base
Taro 前端工程
这是 SaaS 题库的新跨端前端地基。当前阶段先提供 H5 多入口壳、租户解析、统一 API client、Supabase Auth client 初始化和安全环境变量边界。
三个 H5 入口
npm run dev:taro:h5
npm run build:taro:h5:student
npm run build:taro:h5:tenant
npm run build:taro:h5:platform
构建产物:
apps/taro/dist/h5-student
apps/taro/dist/h5-tenant-admin
apps/taro/dist/h5-platform-admin
可以分别部署到学生端域名、租户后台域名、平台后台域名。三个入口共用 src/services/api.ts,不得在页面中散写 Taro.request。
前端环境变量
只允许使用:
TARO_APP_PORTAL=student | tenant-admin | platform-admin
TARO_APP_API_BASE_URL=https://api.example.com
TARO_APP_SUPABASE_URL=https://<supabase-host>
TARO_APP_SUPABASE_PUBLISHABLE_KEY=<publishable-key>
TARO_APP_TENANT_CODE=<可选,小程序/预览环境使用>
禁止把 service role、数据库连接串、支付私钥、对象存储密钥放进 Taro 构建环境。
接入原则
- H5 可用 Supabase client 管理 Auth session。
- 业务数据默认走
apps/api。 x-tenant-id只是租户上下文,不是身份凭证。- 登录后不要传
x-user-id或 body/queryuserId伪造当前用户。 - 题库练习、订单支付、内容导入、CRM、资料签名、后台配置必须走后端命令层。