Files
sundynix-pets/pets-be
Blizzard 15b52eebd0 feat: 首页改成记录时间轴,计划可自己管,花销独立成页
## 首页
原来是任务卡 + 日期带/日历 + 接下来 + AI建议 + 快速记录 + 新手内容的堆叠,
六张聚合卡,唯独看不到「我记了什么」。改成:

  宠物名片(品种·年龄·星座 + 性别徽章叠头像 + 一起生活的第 N 天)
  两个入口(管理计划 / 记花销)
  今日任务(有才显示)
  记录时间轴 —— 竖线 + 圆点 + 卡片,往下翻,长按删

日历挪回计划页了:它本来就属于那儿。Phase B 当时把它并进首页是因为计划还是
个 tab;现在计划是二级页,日历跟着回去更合理。

情绪点那几样字段后端早就返回了,只是没人用。抽了 utils/petmeta.js:
星座七个边界(含 12/22 跨年那个)+ 天数(到家日优先于建档日,
「一起生活」说的是它到你家之后的日子)+ 性别徽章,都在 node 里跑过。

顺带 stat-ring 组件和 homeSummary 接口现在没人用了,先留着没删。

## 两个入口取代竞品那一排
竞品是买商品/上豪车/记花销/领猫砂盆——除了记花销全是电商和广告位。
副标题给了真信息:「还有 5 件没做」「本月 ¥128」,不然就是两个没信息量的图标。

## 计划页:用户自己能管了
后端原来只有 toggle,节点全靠内置模板生成,用户加不了自己的事。补了

  POST   /api/pets/:id/plan-tasks
  PUT    /api/plan-tasks/:id
  DELETE /api/plan-tasks/:id

三件事值得说:

**30 天边界硬拦在服务端**(dayOffset)。只在前端拦的话,改个请求就能塞一条
第 200 天的节点,日历上没有那格、它就永远不显示也删不掉。

**归属校验单独抽了 ownedPlanTask**。PUT/DELETE /plan-tasks/:id 这种按资源 id
的路由最容易漏——不校验的话拿到别人的 task id 就能改删别人的计划。验过:
别人的 token 改和删都返回「无权操作」。

**边界差一天,是验证时撞出来的**:内置模板生成到 day=30(第 31 天),
我一开始按 0-29 卡,结果模板自己的最后一个节点(生成月度报告)落在窗口外——
日历上没有那一格,用户看得到却改不动也删不掉。前后端都改成 [0,30],
两边各留了一句注释指向对方,别再单方面改。

日历只画计划覆盖的 31 天,不画整月:整月会多出一堆空白格子、跨月还要翻页。

## 花销独立成页
写的是同一张表(type='cost',金额进 num_value、类别进 category),
报告页的账单聚合照样认——独立页的价值在专门的录入体验和当页就有月度汇总,
不是另存一份数据。

类别预置读 record_types 里 cost 的字段配置,后台改一处这页和 addrecord
同时生效,不会出现两套类别把账单切开。另外允许自定义类别,验过「寄养」
(不在预置里)能落库、账单也认。

## 检查器又抓到一次跨页借用
我在计划页复用了花销页的 ex-ph(placeholder 类),检查器直接报了位置。
顺手把三个页面的私有 placeholder 类统一到 app.wxss 已有的 .placeholder。
cal-* 现在首页没有了、计划页在用,也提到了 app.wxss。

## 验证(预生产库实跑)
  计划 CRUD    加/改/删 全过;空标题拒;越权改删拒
  30 天边界     day=30 通过、day=31 拒、day=-1 拒
  模板 day=30   现在能原地改了(修边界前会被自己的规则拒掉)
  首页时间轴    8 条记录按 occurred_at 倒序,type/tone/图标都取到
  两个入口副标题 「还有 5 件没做」「本月 ¥128」
  花销自定义类别 「寄养」落库,账单分类变成 [(医疗,128),(寄养,60)]
  petmeta      星座 7 个边界 + 天数 3 种情况,node 单测全过

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-30 10:43:08 +08:00
..

毛孩子计划 · 后端 (pets-be)

Gin + GORM + MySQL + MinIO 的宠物小程序后端,内嵌 React(Vite + Tailwind + shadcn/ui) 后台管理。

技术栈与约定

  • 模块路径 github.com/sundynix/pets-be,标准 Go 布局(cmd/ internal/ pkg/ configs/ deployments/ web/
  • 所有数据库表带前缀 sundynix_
  • 统一响应 {code, message, data}pkg/response),列表接口统一分页参数 page / page_sizeresponse.PageQuery + PageResult
  • MySQL root/rootpetsMinIO sundynix/sundynixpets
  • 服务端口 :8080;后台在 http://localhost:8080/adminseed 管理员 sundynix/sundynix

快速开始

# 1. 起依赖(MySQL + MinIO
make env-up            # 或 cd deployments && docker compose up -d

# 2. 构建后台前端 + 后端单二进制
make build             # 产物 bin/pets-be(已 embed 后台)
./bin/pets-be

# 或开发期直接运行(使用现有 internal/admin/dist
make run

后台前端开发(热更新)

make admin-dev         # vite dev server :5173,已代理 /api → :8080
# 改完执行 make admin-build 让产物落到 internal/admin/dist,再 go build 即 embed

目录

  • cmd/server 入口:载配置→连库→迁移→seed→建桶→路由→启动
  • internal/config 配置(viper,支持 PETS_ 环境变量覆盖)
  • internal/model GORM 模型(sundynix_ 前缀)
  • internal/database 连接/迁移/seed
  • internal/storage MinIO 封装(自动建桶 + 上传)
  • internal/service 业务逻辑;internal/handler HTTP 处理器;internal/router 路由
  • internal/middleware CORS / 用户鉴权 / 管理员鉴权
  • internal/admin go:embed 内嵌后台产物 + SPA fallback
  • pkg/response 统一响应与分页;pkg/jwt 令牌;pkg/errcode 错误码
  • web/admin 后台前端源码

接口

  • 小程序 /api/*(用户 JWT):auth / user / pets / onboarding / records / tasks / plan / reminders / report / bill / community / articles / pro / ai / upload
  • 后台 /api/admin/*(管理员 JWT):login / stats / users / pets / posts / comments / articles / memberships

登录鉴权

默认 auth.dev_login: truePOST /api/auth/login {"nickname":"xxx"} 即发用户 JWT。 接真微信:在 configs/config.yamlwechat.app_secret 并把 dev_login 置 false,实现 /api/auth/wechat(code2session)。

access token + refresh token

登录接口返回 token(access) 与 refresh_token 两个令牌:

  • access tokenJWT,默认 2 小时jwt.expire_hours),放 Authorization: Bearer,服务端无状态校验。
  • refresh token:随机串,落库 sundynix_refresh_tokens只存 sha256)。小程序 30 天、后台 7 天。
  • 续期:POST /api/auth/refresh / POST /api/admin/refresh,入参 {"refresh_token":"..."},返回新的一对令牌。
  • 退出:POST /api/auth/logout / POST /api/admin/logout 作废该刷新令牌。

安全约定:

  • 每次续期都轮换刷新令牌,旧的立即作废;作废后 60 秒内再到达算并发重试(放行),超过则判定泄露,吊销该账号全部会话
  • 主动退出、被连坐吊销的令牌不享受宽限期。
  • 禁用用户时一并吊销其刷新令牌,最多 2 小时后彻底失去访问。

前端两端都做了单飞续期:并发请求同时 401 只会发一次 refresh(否则刷新令牌会被并发轮换掉)。小程序续期失败会回退到 wx.login 重新登录。