Files
sundynix-pets/pets-be
Blizzard 69bd56671c feat(admin): 补品种管理和记录事项两个后台页
## 这两个页面是漏的,不是新需求
Step 2 我说了「记录类型后台可配」,接口加了(GET/POST/DELETE
/api/admin/record-types)但 React 页面根本没建;品种那次同样只加了接口。
也就是说「可配」这件事在后台上一直是点不到的。补上。

## 品种管理
猫/狗切换,按首字母分段列出(和小程序端的 A-Z 索引对得上)。

首字母是手填的输入框,配了一句说明:多音字自己定(藏獒 Z、柴犬 C)。
不做自动转拼音——Go 没有标准拼音库,而且多音字自动转常出错,
错了以后用户在小程序里按字母索引就找不到那个品种。

## 记录事项
按分组列出 24 种,「表单字段」那列把 DSL 渲染成人话
(体重·数值kg / 状态·单选★),★ 表示这个单选落 category。

字段配置的写法说明直接放在编辑弹窗里,不是写进文档:这东西一年用两次,
去翻文档的成本比它本身还高。

内置那 9 种打了「内置」标签、隐藏删除按钮、code 输入框禁用 —— 但真正的
拦截在 service 层,前端只是别让人白点。

## 报错原样透出
两个页面的保存失败都把后端消息显示出来,不写成「保存失败」。
后端那些消息是特意写具体的(第几行、错在哪、几个档案在用),
包成一句「失败」等于把它们扔了。

## 验证(预生产库实跑 service 层)
  品种  首字母两位/中文 → 拒;物种 bird → 拒;同物种重名「布偶猫」→ 拒
        有 1 个档案在用时删 → 拒并报出数量;没人用 → 删成功
  事项  两个字段都落 category → 「第 2 行」;options 没选项 → 「第 1 行」;
        类型写成 num → 「第 1 行类型 num 不认识」;缺名称 → 「第 1 行缺名称」;
        第二个加 :- → 通过
  tsc --noEmit 通过;npm run build 后重启,/admin/ 返回的资源哈希
  和新构建一致(go:embed 是编译期打包的,不重启看不到新页面)

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-30 11:32:50 +08:00
..

毛孩子计划 · 后端 (pets-be)

Gin + GORM + MySQL + MinIO 的宠物小程序后端,内嵌 React(Vite + Tailwind + shadcn/ui) 后台管理。

技术栈与约定

  • 模块路径 github.com/sundynix/pets-be,标准 Go 布局(cmd/ internal/ pkg/ configs/ deployments/ web/
  • 所有数据库表带前缀 sundynix_
  • 统一响应 {code, message, data}pkg/response),列表接口统一分页参数 page / page_sizeresponse.PageQuery + PageResult
  • MySQL root/rootpetsMinIO sundynix/sundynixpets
  • 服务端口 :8080;后台在 http://localhost:8080/adminseed 管理员 sundynix/sundynix

快速开始

# 1. 起依赖(MySQL + MinIO
make env-up            # 或 cd deployments && docker compose up -d

# 2. 构建后台前端 + 后端单二进制
make build             # 产物 bin/pets-be(已 embed 后台)
./bin/pets-be

# 或开发期直接运行(使用现有 internal/admin/dist
make run

后台前端开发(热更新)

make admin-dev         # vite dev server :5173,已代理 /api → :8080
# 改完执行 make admin-build 让产物落到 internal/admin/dist,再 go build 即 embed

目录

  • cmd/server 入口:载配置→连库→迁移→seed→建桶→路由→启动
  • internal/config 配置(viper,支持 PETS_ 环境变量覆盖)
  • internal/model GORM 模型(sundynix_ 前缀)
  • internal/database 连接/迁移/seed
  • internal/storage MinIO 封装(自动建桶 + 上传)
  • internal/service 业务逻辑;internal/handler HTTP 处理器;internal/router 路由
  • internal/middleware CORS / 用户鉴权 / 管理员鉴权
  • internal/admin go:embed 内嵌后台产物 + SPA fallback
  • pkg/response 统一响应与分页;pkg/jwt 令牌;pkg/errcode 错误码
  • web/admin 后台前端源码

接口

  • 小程序 /api/*(用户 JWT):auth / user / pets / onboarding / records / tasks / plan / reminders / report / bill / community / articles / pro / ai / upload
  • 后台 /api/admin/*(管理员 JWT):login / stats / users / pets / posts / comments / articles / memberships

登录鉴权

默认 auth.dev_login: truePOST /api/auth/login {"nickname":"xxx"} 即发用户 JWT。 接真微信:在 configs/config.yamlwechat.app_secret 并把 dev_login 置 false,实现 /api/auth/wechat(code2session)。

access token + refresh token

登录接口返回 token(access) 与 refresh_token 两个令牌:

  • access tokenJWT,默认 2 小时jwt.expire_hours),放 Authorization: Bearer,服务端无状态校验。
  • refresh token:随机串,落库 sundynix_refresh_tokens只存 sha256)。小程序 30 天、后台 7 天。
  • 续期:POST /api/auth/refresh / POST /api/admin/refresh,入参 {"refresh_token":"..."},返回新的一对令牌。
  • 退出:POST /api/auth/logout / POST /api/admin/logout 作废该刷新令牌。

安全约定:

  • 每次续期都轮换刷新令牌,旧的立即作废;作废后 60 秒内再到达算并发重试(放行),超过则判定泄露,吊销该账号全部会话
  • 主动退出、被连坐吊销的令牌不享受宽限期。
  • 禁用用户时一并吊销其刷新令牌,最多 2 小时后彻底失去访问。

前端两端都做了单飞续期:并发请求同时 401 只会发一次 refresh(否则刷新令牌会被并发轮换掉)。小程序续期失败会回退到 wx.login 重新登录。