3.9 KiB
3.9 KiB
feat(wx-security): Phase 2A UGC 接入 + 公开列表过滤 + MQ Consumer
PR: #1661 Issue: #1660 合并: 2026-05-05
让 Phase 1 (#1659) 基础设施真正落地业务,覆盖契约 §3-§5。
UGC API body 字段新增 mediaTraceIds: string[]
前端调 POST /mp/security/media-check 拿到 traceId 后,在以下 5 个业务 API body 中传 traceId 数组:
| API | 业务表 | 字段 |
|---|---|---|
| POST /mp/review/create | order_review | media_trace_ids |
| POST /mp/complaint/create | order_complaint | media_trace_ids |
| POST /mp/order/{}/refund | refund_application | media_trace_ids |
| POST /mp/order/.../appeal /direct-appeal | refund_application | media_trace_ids |
| POST /mp/common/feedback | user_feedback (V20260505_003 增量 SQL) | media_trace_ids |
公开列表强制 audit_status='APPROVED' 过滤
8 个 Mapper 公开方法叠加 wx 机审过滤:
- selectTargetApprovedPage / selectAllReviewsPage / selectFeaturedReviews / selectTargetsApprovedPage / selectSearchPage
- selectTopRatedByProduct / selectTopLikedByProduct / selectGoodWithImageByProduct / selectCustomizerReviewsPage
/mp/review/my 私有列表不过滤;MpReviewVO 加 auditStatus 字段供前端展示状态条文案:
- PENDING → "审核中,通过后展示"
- APPROVED → 无提示
- MANUAL_REVIEW → "审核中,预计 24h 内"
- REJECTED → "内容未通过审核"
MQ Consumer 双服务订阅 wx-content-audit-result
异步审核结果广播到 order-v2 + user-service,各自按 trace_id 反查更新业务表 audit_status:
order-v2 反查 review/complaint/refund 三表:
- 通过
WxSecurityFeignClient跨 schema 调 user-serviceGET /internal/security/trace-status(≤50 batch)拿其他 trace 状态 WxAuditStatusResolver聚合:任一 REJECTED→REJECTED / 任一 MANUAL→MANUAL / 全 APPROVED→APPROVED / 否则维持 PENDING- REJECTED 联动:review status=REJECTED + 业务隐藏;complaint status=WITHDRAWN + 软删 deletedAt;refund 仅更新 audit_status
user-service 反查 user_feedback + user.avatar_trace_id:
- avatar REJECTED 时重置为
wechat.miniapp.default-avatar-url配置项
跨服务接口 (前端不用关心,内部调用)
WxSecurityFeignClient(hl-common-feign) + Fallback (返空 List 不阻塞业务)GET /internal/security/trace-status?traceIds=t1,t2,...user-service 暴露POST /internal/mp/feedbackmp-service 透传 feedback 到 user-service 落库
跨服务统一常量
WxAuditStatusConstants (hl-common-core) PENDING/APPROVED/MANUAL_REVIEW/REJECTED,替换 17+ 散落字面量。
前端契约要点 (mmg)
- 评价/投诉/退款/申诉/反馈 5 个业务 API body 加
mediaTraceIds: string[]字段(前端先调/mp/security/media-check拿 traceId 数组) - 评价响应 VO 加
auditStatus字段(私有列表展示用) - 公开列表(产品评价、首页精选、定制师评价、旅行相册)已自动过滤未审核内容
Phase 2 剩余范围(独立工单跟进)
- Phase 2B:评价举报子系统(POST /mp/review/report + 阈值 3/10)
- Phase 2C:出行人三层兜底(异步审 + 选用挡 REJECTED + 本地正则)
- Phase 2D:hl-admin 后台(复审队列 + 命中日志 + 白名单 + 举报队列 + 头像违规处置)
- Phase 2E:AES 加密回调模式(Phase 1 仅明文)
待办(无新增,与 Phase 1 共用)
- 微信公众平台开通「内容安全」接口权限
- 配置回调 URL + Token(明文模式)
- nacos
wechat.miniapp.webhook.token+wechat.miniapp.default-avatar-url(新加,REJECTED 头像重置目标 URL,未配置则只更新 audit_status 不动 avatar)
测试
- mvn compile 全工程 BUILD SUCCESS
- mvn test 145/145 全绿(user-service 44 + order-v2 101)
- CR 通过:2 P0 + 3 P1 全修(详见 PR body)
- 留 cleanup PR:P1-4 / P1-5 / 6 P2