Files
sundynix-pets/pets-be
Blizzard 60ee9d4bbc feat(be): 记录类型挪进数据库,后台可配 + 15 种新类型
## 为什么
9 种记录类型全是低频医疗和记账(疫苗一年一次、驱虫一季一次、体检更少),
用户今天打开 App 大概率没什么可记,时间轴是空的。竞品 35 种里有 26 种是
高频日常(洗澡/剪指甲/换猫砂/喝水/洗食盆),那才是每天打开的理由。

## 一个比预想好得多的发现
本来担心加类型会踩到分析逻辑。把那 9 个常量的引用全捞了一遍,结论是不会:

  weight       record.go:83 回写宠物体重;home/insight/report 的体重趋势与基准
  food + poop  insight.go:130 食便相关性
  symptom      insight.go:160 症状聚类;report 高风险计数
  cost         report.go:99 消费统计
  vaccine      report.go:137 疫苗完成度
  deworm/medicine/photo  没有任何特殊分支

这些分支全都是「按某个具体常量过滤」,没有一处是 switch 全枚举、也没有
default 兜底。CreateRecord 更是完全没有 type 白名单校验。所以新增类型
不可能碰到任何现存逻辑——一行分析代码都不用改。

于是分工是:
  record_types 表  负责「展示什么、能记什么」
  那 9 个常量      负责「哪几种参与分析」
两者各管一段,常量一个都没删。

## 表设计
code / label / icon / group_key / sort / enabled / form / locked。

group_key 而不是 group:group 是 MySQL 保留字,GORM 会加反引号所以能跑,
但手写 SQL 排查时很容易踩。

form 区分 full(弹层里有专用 wx:elif 分支)和 simple(时间+备注+照片)。
15 种新类型全是 simple——下一步在弹层加一个通用分支吃掉它们,不然 28 个
分支再加 15 个会把 bottom-sheet 写到 1800 行。

locked 给那 9 种:有代码分支依赖、且被 care_template_items.sheet_type 引用。

## 两条硬拦在 service 层的规则
1. locked 的删不掉
2. 已经有记录的删不掉(删了历史记录会变孤儿)
想让它从记录页消失应该用 enabled=false,历史记录仍能正常显示。

都在 service 层拦,不是靠前端隐藏按钮。改 code 同样受 2 的约束——
code 是落库值,改了历史记录会对不上任何类型。

## bootstrap 的取舍
文章和养护模板当初按你的要求从代码里挪走了,这次 24 种类型仍然放在 seed 里,
因为它不是内容而是结构:表空着记录页一个可记事项都没有,App 直接不能用。
和管理员账号一样,只在表**完全为空**时铺一次,之后一切以数据库为准。
表非空就完全不碰,否则后台删掉的类型会每次重启自己长回来。

ListRecordTypes 在表为空时返回空数组 + 打 warn,不硬编码兜底一份——
那等于把「可配置」又变回代码常量,下次改配置的人会发现改了没用。

## 图标
新增 15 个(iconfont.wxss 40 → 55),全部取自本地那份 tabler-icons-3.46.0
真源,不是凭记忆画路径。已解码抽检确认路径非空。

## 验证(生产库实跑)
  建表 + 24 条 bootstrap 一次到位,分组 daily6/health7/care6/clean5
  locked 9 个、simple 表单 15 个
  规则 1  删 weight → 「有统计和分析逻辑依赖它,不能删」
  规则 2  新增 nose 成功 → 重复 code 报错 → 删除成功
  规则 3  造 1 条 tmptest 记录 → 删类型被拦;删掉记录后再删 → 成功;残留 0
  规则 4  停用「美容」→ 小程序端洗护组只剩 5 项;恢复后回到 6 项

规则 3 一开始没真验到:库里唯一的记录类型是 weight,locked 先拦住了,
「已有记录」那个分支根本没走到。补了个造真记录的测试才算验过。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-30 09:24:24 +08:00
..

毛孩子计划 · 后端 (pets-be)

Gin + GORM + MySQL + MinIO 的宠物小程序后端,内嵌 React(Vite + Tailwind + shadcn/ui) 后台管理。

技术栈与约定

  • 模块路径 github.com/sundynix/pets-be,标准 Go 布局(cmd/ internal/ pkg/ configs/ deployments/ web/
  • 所有数据库表带前缀 sundynix_
  • 统一响应 {code, message, data}pkg/response),列表接口统一分页参数 page / page_sizeresponse.PageQuery + PageResult
  • MySQL root/rootpetsMinIO sundynix/sundynixpets
  • 服务端口 :8080;后台在 http://localhost:8080/adminseed 管理员 sundynix/sundynix

快速开始

# 1. 起依赖(MySQL + MinIO
make env-up            # 或 cd deployments && docker compose up -d

# 2. 构建后台前端 + 后端单二进制
make build             # 产物 bin/pets-be(已 embed 后台)
./bin/pets-be

# 或开发期直接运行(使用现有 internal/admin/dist
make run

后台前端开发(热更新)

make admin-dev         # vite dev server :5173,已代理 /api → :8080
# 改完执行 make admin-build 让产物落到 internal/admin/dist,再 go build 即 embed

目录

  • cmd/server 入口:载配置→连库→迁移→seed→建桶→路由→启动
  • internal/config 配置(viper,支持 PETS_ 环境变量覆盖)
  • internal/model GORM 模型(sundynix_ 前缀)
  • internal/database 连接/迁移/seed
  • internal/storage MinIO 封装(自动建桶 + 上传)
  • internal/service 业务逻辑;internal/handler HTTP 处理器;internal/router 路由
  • internal/middleware CORS / 用户鉴权 / 管理员鉴权
  • internal/admin go:embed 内嵌后台产物 + SPA fallback
  • pkg/response 统一响应与分页;pkg/jwt 令牌;pkg/errcode 错误码
  • web/admin 后台前端源码

接口

  • 小程序 /api/*(用户 JWT):auth / user / pets / onboarding / records / tasks / plan / reminders / report / bill / community / articles / pro / ai / upload
  • 后台 /api/admin/*(管理员 JWT):login / stats / users / pets / posts / comments / articles / memberships

登录鉴权

默认 auth.dev_login: truePOST /api/auth/login {"nickname":"xxx"} 即发用户 JWT。 接真微信:在 configs/config.yamlwechat.app_secret 并把 dev_login 置 false,实现 /api/auth/wechat(code2session)。

access token + refresh token

登录接口返回 token(access) 与 refresh_token 两个令牌:

  • access tokenJWT,默认 2 小时jwt.expire_hours),放 Authorization: Bearer,服务端无状态校验。
  • refresh token:随机串,落库 sundynix_refresh_tokens只存 sha256)。小程序 30 天、后台 7 天。
  • 续期:POST /api/auth/refresh / POST /api/admin/refresh,入参 {"refresh_token":"..."},返回新的一对令牌。
  • 退出:POST /api/auth/logout / POST /api/admin/logout 作废该刷新令牌。

安全约定:

  • 每次续期都轮换刷新令牌,旧的立即作废;作废后 60 秒内再到达算并发重试(放行),超过则判定泄露,吊销该账号全部会话
  • 主动退出、被连坐吊销的令牌不享受宽限期。
  • 禁用用户时一并吊销其刷新令牌,最多 2 小时后彻底失去访问。

前端两端都做了单飞续期:并发请求同时 401 只会发一次 refresh(否则刷新令牌会被并发轮换掉)。小程序续期失败会回退到 wx.login 重新登录。