d9d7e128ff
## 引导页三个逻辑漏洞 1. **阶段和生日脱节**:用户填了 3 个月的生日,却能手选「成年期」, 而阶段决定疫苗针次、驱虫周期和每天要做的事,选错整套计划都是偏的。 现在按生日自动推断(猫狗同:12 月龄成年、7 岁进老年),仍可手改, 但改成矛盾值时会弹框说明代价;服务端 NormalizeStage 兜底。 2. **`goals` 是假选择**:6 个勾选框收上来只存进 pets.goals,一处没用过。 现在真正生效:体重提醒、月度报告按勾选生成,勾了「想控制养宠开销」 会多一条记账任务。疫苗和驱虫不给关——狂犬是法定要求,漏驱虫真会出事。 3. **「刚到家 0-30 天」和年龄阶段互斥**:挤在一个四选一里,刚接回家的 成年猫只能二选一。现在拆开:stage 只存年龄阶段,新增 pets.arrived_at, 到家不满 30 天时把安置期那套任务和计划叠加上去(同标题去重)。 顺带:生日/到家日期不能选未来(前后端各拦一道)、体重范围校验。 ## 疫苗提醒改为按月龄算 原来不管多大都排「14 天后首针」,一只 8 月龄才接回家的猫会被安排去打首免。 现在 dueDaysFor 按真实月龄推:<2 月龄等到 8 周龄、2-5 月龄间隔 21 天、 5-12 月龄两周内补齐、成年走年度加强。标题也跟着改写,否则用户照着 「年度疫苗加强」去打错针。 年度疫苗不再编一个假的到期日(原来写 30 天后),改用频率描述。 ## 8 套模板按临床共识重配 依据 WSAVA 疫苗指南、ESCCAP/CAPC 驱虫建议、AAHA 生命阶段指南整理: 猫三联 3 针间隔 3-4 周末针不早于 16 周龄、犬联苗 2-3 针 + 3 月龄狂犬、 体内驱虫 6 月龄前每月一次之后每 3 个月、幼崽 3-6 月龄每天 3-4 餐、 成年犬每天 2 次共 30-60 分钟遛狗、老年建议半年一次体检。 每套从 11 条扩到 10-14 条,描述写成能直接照做的具体动作。 后台新增「恢复默认」:启动 seed 改为只补缺失、不覆盖已有(管理员可能 改过),内置模板更新后必须从后台显式推一次。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
毛孩子计划 · 后端 (pets-be)
Gin + GORM + MySQL + MinIO 的宠物小程序后端,内嵌 React(Vite + Tailwind + shadcn/ui) 后台管理。
技术栈与约定
- 模块路径
github.com/sundynix/pets-be,标准 Go 布局(cmd/ internal/ pkg/ configs/ deployments/ web/) - 所有数据库表带前缀
sundynix_ - 统一响应
{code, message, data}(pkg/response),列表接口统一分页参数page/page_size(response.PageQuery+PageResult) - MySQL
root/root库pets;MinIOsundynix/sundynix桶pets - 服务端口
:8080;后台在http://localhost:8080/admin(seed 管理员sundynix/sundynix)
快速开始
# 1. 起依赖(MySQL + MinIO)
make env-up # 或 cd deployments && docker compose up -d
# 2. 构建后台前端 + 后端单二进制
make build # 产物 bin/pets-be(已 embed 后台)
./bin/pets-be
# 或开发期直接运行(使用现有 internal/admin/dist)
make run
后台前端开发(热更新)
make admin-dev # vite dev server :5173,已代理 /api → :8080
# 改完执行 make admin-build 让产物落到 internal/admin/dist,再 go build 即 embed
目录
cmd/server入口:载配置→连库→迁移→seed→建桶→路由→启动internal/config配置(viper,支持PETS_环境变量覆盖)internal/modelGORM 模型(sundynix_前缀)internal/database连接/迁移/seedinternal/storageMinIO 封装(自动建桶 + 上传)internal/service业务逻辑;internal/handlerHTTP 处理器;internal/router路由internal/middlewareCORS / 用户鉴权 / 管理员鉴权internal/admingo:embed内嵌后台产物 + SPA fallbackpkg/response统一响应与分页;pkg/jwt令牌;pkg/errcode错误码web/admin后台前端源码
接口
- 小程序
/api/*(用户 JWT):auth / user / pets / onboarding / records / tasks / plan / reminders / report / bill / community / articles / pro / ai / upload - 后台
/api/admin/*(管理员 JWT):login / stats / users / pets / posts / comments / articles / memberships
登录鉴权
默认 auth.dev_login: true,POST /api/auth/login {"nickname":"xxx"} 即发用户 JWT。
接真微信:在 configs/config.yaml 填 wechat.app_secret 并把 dev_login 置 false,实现 /api/auth/wechat(code2session)。
access token + refresh token
登录接口返回 token(access) 与 refresh_token 两个令牌:
- access token:JWT,默认 2 小时(
jwt.expire_hours),放Authorization: Bearer,服务端无状态校验。 - refresh token:随机串,落库
sundynix_refresh_tokens(只存 sha256)。小程序 30 天、后台 7 天。 - 续期:
POST /api/auth/refresh/POST /api/admin/refresh,入参{"refresh_token":"..."},返回新的一对令牌。 - 退出:
POST /api/auth/logout/POST /api/admin/logout作废该刷新令牌。
安全约定:
- 每次续期都轮换刷新令牌,旧的立即作废;作废后 60 秒内再到达算并发重试(放行),超过则判定泄露,吊销该账号全部会话。
- 主动退出、被连坐吊销的令牌不享受宽限期。
- 禁用用户时一并吊销其刷新令牌,最多 2 小时后彻底失去访问。
前端两端都做了单飞续期:并发请求同时 401 只会发一次 refresh(否则刷新令牌会被并发轮换掉)。小程序续期失败会回退到 wx.login 重新登录。