78 行
3.9 KiB
Markdown
78 行
3.9 KiB
Markdown
# feat(wx-security): Phase 2A UGC 接入 + 公开列表过滤 + MQ Consumer
|
||
|
||
**PR**: [#1661](https://git.1814.love:8443/wx/HL/pulls/1661) **Issue**: [#1660](https://git.1814.love:8443/wx/HL/issues/1660) **合并**: 2026-05-05
|
||
|
||
让 Phase 1 (#1659) 基础设施真正落地业务,覆盖契约 §3-§5。
|
||
|
||
## UGC API body 字段新增 `mediaTraceIds: string[]`
|
||
|
||
前端调 `POST /mp/security/media-check` 拿到 traceId 后,在以下 5 个业务 API body 中传 traceId 数组:
|
||
|
||
| API | 业务表 | 字段 |
|
||
|---|---|---|
|
||
| POST /mp/review/create | order_review | media_trace_ids |
|
||
| POST /mp/complaint/create | order_complaint | media_trace_ids |
|
||
| POST /mp/order/{}/refund | refund_application | media_trace_ids |
|
||
| POST /mp/order/.../appeal /direct-appeal | refund_application | media_trace_ids |
|
||
| POST /mp/common/feedback | user_feedback (V20260505_003 增量 SQL) | media_trace_ids |
|
||
|
||
## 公开列表强制 audit_status='APPROVED' 过滤
|
||
|
||
8 个 Mapper 公开方法叠加 wx 机审过滤:
|
||
- selectTargetApprovedPage / selectAllReviewsPage / selectFeaturedReviews / selectTargetsApprovedPage / selectSearchPage
|
||
- selectTopRatedByProduct / selectTopLikedByProduct / selectGoodWithImageByProduct / selectCustomizerReviewsPage
|
||
|
||
`/mp/review/my` 私有列表**不**过滤;`MpReviewVO` 加 `auditStatus` 字段供前端展示状态条文案:
|
||
- PENDING → "审核中,通过后展示"
|
||
- APPROVED → 无提示
|
||
- MANUAL_REVIEW → "审核中,预计 24h 内"
|
||
- REJECTED → "内容未通过审核"
|
||
|
||
## MQ Consumer 双服务订阅 wx-content-audit-result
|
||
|
||
异步审核结果广播到 order-v2 + user-service,各自按 trace_id 反查更新业务表 audit_status:
|
||
|
||
**order-v2** 反查 review/complaint/refund 三表:
|
||
- 通过 `WxSecurityFeignClient` 跨 schema 调 user-service `GET /internal/security/trace-status`(≤50 batch)拿其他 trace 状态
|
||
- `WxAuditStatusResolver` 聚合:任一 REJECTED→REJECTED / 任一 MANUAL→MANUAL / 全 APPROVED→APPROVED / 否则维持 PENDING
|
||
- REJECTED 联动:review status=REJECTED + 业务隐藏;complaint status=WITHDRAWN + 软删 deletedAt;refund 仅更新 audit_status
|
||
|
||
**user-service** 反查 user_feedback + user.avatar_trace_id:
|
||
- avatar REJECTED 时重置为 `wechat.miniapp.default-avatar-url` 配置项
|
||
|
||
## 跨服务接口 (前端不用关心,内部调用)
|
||
|
||
- `WxSecurityFeignClient` (hl-common-feign) + Fallback (返空 List 不阻塞业务)
|
||
- `GET /internal/security/trace-status?traceIds=t1,t2,...` user-service 暴露
|
||
- `POST /internal/mp/feedback` mp-service 透传 feedback 到 user-service 落库
|
||
|
||
## 跨服务统一常量
|
||
|
||
`WxAuditStatusConstants` (hl-common-core) `PENDING/APPROVED/MANUAL_REVIEW/REJECTED`,替换 17+ 散落字面量。
|
||
|
||
## 前端契约要点 (mmg)
|
||
|
||
- 评价/投诉/退款/申诉/反馈 5 个业务 API body 加 `mediaTraceIds: string[]` 字段(前端先调 `/mp/security/media-check` 拿 traceId 数组)
|
||
- 评价响应 VO 加 `auditStatus` 字段(私有列表展示用)
|
||
- 公开列表(产品评价、首页精选、定制师评价、旅行相册)已自动过滤未审核内容
|
||
|
||
## Phase 2 剩余范围(独立工单跟进)
|
||
|
||
- Phase 2B:评价举报子系统(POST /mp/review/report + 阈值 3/10)
|
||
- Phase 2C:出行人三层兜底(异步审 + 选用挡 REJECTED + 本地正则)
|
||
- Phase 2D:hl-admin 后台(复审队列 + 命中日志 + 白名单 + 举报队列 + 头像违规处置)
|
||
- Phase 2E:AES 加密回调模式(Phase 1 仅明文)
|
||
|
||
## 待办(无新增,与 Phase 1 共用)
|
||
|
||
- 微信公众平台开通「内容安全」接口权限
|
||
- 配置回调 URL + Token(明文模式)
|
||
- nacos `wechat.miniapp.webhook.token` + `wechat.miniapp.default-avatar-url`(新加,REJECTED 头像重置目标 URL,未配置则只更新 audit_status 不动 avatar)
|
||
|
||
## 测试
|
||
|
||
- mvn compile 全工程 BUILD SUCCESS
|
||
- mvn test 145/145 全绿(user-service 44 + order-v2 101)
|
||
- CR 通过:2 P0 + 3 P1 全修(详见 PR body)
|
||
- 留 cleanup PR:P1-4 / P1-5 / 6 P2
|