第 0 阶段:项目初始化
This commit is contained in:
@@ -0,0 +1,926 @@
|
||||
# 哈夫币租号平台项目计划
|
||||
|
||||
## 1. 项目定位与业务边界
|
||||
|
||||
本项目是面向《三角洲行动》账号租赁场景的前后端分离平台,核心能力包括手机号登录、实名认证、号主发布租号、租客下单、账号交接、租期归还、押金结算、纠纷仲裁和后台审核管理。
|
||||
|
||||
哈夫币在本系统中只被定义为游戏账号内资产,不是平台自发行虚拟币,不提供平台内铸币、转赠、交易、提现或链上能力。平台只记录账号资产描述、租赁订单、押金、租金、结算流水和纠纷处理结果。
|
||||
|
||||
一期不做自动上号器、不自动改密、不强制踢下线、不绕过游戏安全机制,也不开发外挂、盗号、破解、规避封禁等能力。账号租赁可能涉及游戏官方协议、账号安全、未成年人保护、支付合规和纠纷处理风险,上线前需要补充用户协议、隐私政策、交易规则和合规评估。
|
||||
|
||||
## 2. 技术栈与开发部署方式
|
||||
|
||||
前端技术栈:
|
||||
|
||||
- Vue 3
|
||||
- TypeScript
|
||||
- Vite
|
||||
- Element Plus
|
||||
- Pinia
|
||||
- Vue Router
|
||||
- Axios
|
||||
|
||||
后端技术栈:
|
||||
|
||||
- Go
|
||||
- Gin
|
||||
- GORM
|
||||
- MySQL 8
|
||||
- Redis
|
||||
- JWT
|
||||
- Casbin
|
||||
- Zap 或 Zerolog
|
||||
- Viper
|
||||
|
||||
开源借鉴策略:
|
||||
|
||||
- 项目路线为借鉴成熟开源后台的通用工程能力,租号业务核心从头自研。
|
||||
- 可重点参考 `gin-vue-admin`、`go-admin` 这类 Go/Vue 后台项目的 JWT、Casbin、RBAC、菜单权限、Swagger、GORM 分层、配置管理、日志、文件上传和基础 CRUD 组织方式。
|
||||
- 不直接二开租号源码,不把未知项目的交易、资金和风控逻辑作为基础。
|
||||
- 不直接接入未知质量的租号系统源码,不复用不可信的订单、资金、押金、交接或仲裁逻辑。
|
||||
- 必须自研的核心模块包括租号发布、订单状态机、账号交接、押金冻结、资金流水、纠纷仲裁、风控规则和哈夫币资产快照。
|
||||
- 后台 UI 布局、菜单管理、权限管理可以参考开源项目;用户端体验、号主端流程和租号业务页面从头设计。
|
||||
|
||||
文件存储:
|
||||
|
||||
- 开发环境使用 MinIO。
|
||||
- 生产环境使用阿里云 OSS 或腾讯云 COS。
|
||||
- 文件主要用于账号资产截图、租赁前后凭证、纠纷证据、后台公告图片、实名认证服务回执或材料引用。
|
||||
- 一期不要求平台长期保存身份证原图,实名认证资料优先交由第三方实名服务处理。
|
||||
|
||||
开发方式:
|
||||
|
||||
- 本机直接运行 Go 后端,便于调试和热重载。
|
||||
- 本机直接运行 Vue 前端,便于页面开发。
|
||||
- Docker Compose 启动 MySQL、Redis、MinIO。
|
||||
- 后端可使用 `air` 做本地热重载。
|
||||
- 前端使用 `pnpm dev` 本地开发。
|
||||
|
||||
生产部署:
|
||||
|
||||
- 后端构建 Docker 镜像部署。
|
||||
- 前端构建静态资源后由 Nginx 托管。
|
||||
- MySQL 生产优先使用云数据库。
|
||||
- Redis 生产优先使用云 Redis。
|
||||
- 文件存储生产使用 OSS/COS。
|
||||
- Nginx 负责 HTTPS、静态资源、反向代理和基础限流。
|
||||
|
||||
## 3. 三角洲行动特有规则
|
||||
|
||||
哈夫币填报:
|
||||
|
||||
- 一期不接游戏 API 同步,哈夫币数量由号主手动填报。
|
||||
- 号主发布时必须上传租前资产截图,作为哈夫币数量、段位、资产描述和纠纷仲裁依据。
|
||||
- `game_accounts.haf_coin_amount` 表示号主最近一次填报值,不代表实时值。
|
||||
- 下单时必须生成订单账号快照,记录哈夫币数量、区服、登录平台、段位、赛季限定资产、账号截图和资产描述。
|
||||
- 租赁前后哈夫币差异以订单快照、交接记录、租前租后截图和客服仲裁为准。
|
||||
|
||||
安全验证:
|
||||
|
||||
- 如果账号登录需要安全锁、二次验证、手机验证码或设备确认,由号主在交接阶段手动配合。
|
||||
- 号主超时未配合安全验证时,租客可取消订单或发起申诉。
|
||||
- 平台不保存游戏账号密码,不代收验证码,不绕过游戏登录、二次验证、安全锁或风控机制。
|
||||
|
||||
区服与资产:
|
||||
|
||||
- 区服资产默认隔离,商品必须明确区服。
|
||||
- 不同区服的哈夫币、段位和资产不合并展示。
|
||||
- 跨区服租赁不作为一期核心能力。
|
||||
- 赛季限定资产以标签和资产说明形式展示,可作为号主定价和押金建议参考,但一期不参与自动估值。
|
||||
|
||||
## 4. 核心业务模块
|
||||
|
||||
用户与认证:
|
||||
|
||||
- 手机号短信验证码登录。
|
||||
- JWT 登录态。
|
||||
- 用户角色包括租客、号主、管理员相关角色。
|
||||
- 支持实名状态、风控状态、冻结状态。
|
||||
|
||||
实名认证:
|
||||
|
||||
- 接入阿里云实人认证或腾讯云身份认证。
|
||||
- 用户发起认证后,平台记录认证渠道、认证流水号、认证状态和脱敏结果。
|
||||
- 未实名用户不能发布租号,后台可配置是否限制未实名租客下单。
|
||||
|
||||
租号发布:
|
||||
|
||||
- 号主实名后可发布账号。
|
||||
- 发布内容包括游戏、区服、平台、段位、哈夫币数量、账号资产描述、截图、租金、押金、租期范围。
|
||||
- 商品发布后进入待审核状态,后台审核通过后才能上架。
|
||||
|
||||
订单租赁:
|
||||
|
||||
- 租客选择商品和租期后创建订单。
|
||||
- 系统锁定商品库存,避免同一账号被重复出租。
|
||||
- 订单流转覆盖待确认、待交接、租赁中、待归还确认、已完成、已取消、申诉中。
|
||||
|
||||
钱包账务:
|
||||
|
||||
- 一期先做账务模型,不直接接真实支付和提现。
|
||||
- 系统记录租金、押金、冻结、解冻、扣款、退款、结算等流水。
|
||||
- 后续可接微信支付、支付宝支付、人工打款或第三方提现通道。
|
||||
|
||||
后台管理:
|
||||
|
||||
- 用户管理。
|
||||
- 实名状态查看。
|
||||
- 商品审核。
|
||||
- 订单管理。
|
||||
- 纠纷仲裁。
|
||||
- 资金流水。
|
||||
- 风控名单。
|
||||
- 审计日志。
|
||||
|
||||
## 5. 账号交接与回收流程
|
||||
|
||||
一期采用号主手动交接模式,平台不保存游戏账号密码,不托管明文账号凭据。
|
||||
|
||||
交接流程:
|
||||
|
||||
1. 租客创建订单,系统校验商品状态、租期、押金和余额账务状态。
|
||||
2. 订单确认后,商品进入锁定状态,订单进入待交接。
|
||||
3. 号主在订单内提交交接说明,例如登录方式、注意事项、联系说明或外部交接备注。
|
||||
4. 租客确认收到账号后,订单进入租赁中,并记录租赁开始时间和预计结束时间。
|
||||
5. 租期即将结束时,系统通过站内信和短信提醒租客归还。
|
||||
6. 租客提交归还申请,上传必要的租后截图或说明。
|
||||
7. 号主确认账号状态无误后,订单进入结算。
|
||||
8. 如任一方对交接、使用、归还或资产变化有异议,订单进入申诉仲裁。
|
||||
|
||||
回收边界:
|
||||
|
||||
- 平台不自动修改账号密码。
|
||||
- 平台不强制踢下线。
|
||||
- 平台不绕过游戏登录、二次验证、安全锁或风控机制。
|
||||
- 平台不承诺技术性收回账号,只通过订单规则、押金、证据和仲裁处理争议。
|
||||
|
||||
超时机制:
|
||||
|
||||
- 号主待交接超时:订单进入待交接后,默认 30 分钟未提交交接说明,租客可取消订单或发起申诉。
|
||||
- 租客确认收号超时:号主提交交接说明后,默认 30 分钟未确认收号,订单进入客服介入,不自动开始租期。
|
||||
- 租客归还超时:超过租期结束时间仍未提交归还,系统提醒后进入逾期中,号主可发起申诉。
|
||||
- 号主确认归还超时:租客提交归还后,默认 2 小时未确认,订单进入自动确认候选或客服复核。
|
||||
- 所有超时阈值必须进入 `system_configs` 管理,后台可调整。
|
||||
|
||||
订单状态机:
|
||||
|
||||
| From | To | 触发者 | 条件 |
|
||||
| --- | --- | --- | --- |
|
||||
| 待确认 | 待交接 | 系统 | 订单确认,商品锁定,账务校验通过 |
|
||||
| 待确认 | 已取消 | 租客/系统 | 租客主动取消或确认超时 |
|
||||
| 待交接 | 待收号确认 | 号主 | 号主提交交接说明 |
|
||||
| 待交接 | 已取消 | 租客 | 号主交接超时且未进入申诉 |
|
||||
| 待交接 | 申诉中 | 租客/号主 | 交接争议或安全验证无法完成 |
|
||||
| 待收号确认 | 租赁中 | 租客 | 租客确认收到账号并可正常登录 |
|
||||
| 待收号确认 | 申诉中 | 租客/系统 | 租客确认超时、无法登录或描述不符 |
|
||||
| 租赁中 | 逾期中 | 系统 | 超过租期结束时间仍未提交归还 |
|
||||
| 租赁中 | 待归还确认 | 租客 | 租客提交归还和租后凭证 |
|
||||
| 逾期中 | 待归还确认 | 租客 | 租客补交归还申请 |
|
||||
| 逾期中 | 申诉中 | 号主/系统 | 逾期未归还或疑似资产损失 |
|
||||
| 待归还确认 | 已完成 | 号主/系统 | 号主确认归还,或超时后客服/系统确认 |
|
||||
| 待归还确认 | 申诉中 | 号主/租客 | 归还争议、资产损失或封号异常 |
|
||||
| 申诉中 | 已完成 | 客服 | 仲裁为正常完成或部分扣款后完成 |
|
||||
| 申诉中 | 已取消 | 客服 | 仲裁为订单取消和退款 |
|
||||
| 申诉中 | 已关闭 | 客服 | 仲裁为异常关闭、冻结用户或冻结商品 |
|
||||
|
||||
终态规则:
|
||||
|
||||
- `已完成`、`已取消`、`已关闭` 为终态,普通业务流程不能逆转。
|
||||
- 终态订单如需调整,只能通过后台复核流程生成新的资金流水和审计日志,不能直接改旧流水。
|
||||
- `申诉中` 会冻结相关押金和结算金额,直到客服仲裁。
|
||||
|
||||
## 6. 押金、价格与结算模型
|
||||
|
||||
定价模型:
|
||||
|
||||
- 租金由号主自主设置。
|
||||
- 支持按小时、按天、按周配置价格。
|
||||
- 平台可在后续提供建议价,但一期不强制。
|
||||
- 商品需配置最短租期和最长租期。
|
||||
|
||||
押金模型:
|
||||
|
||||
- 押金由号主设置,平台校验最低押金。
|
||||
- 最低押金可根据账号估值、哈夫币数量、稀有资产、租期长度、号主历史纠纷率、租客风险等级给出动态建议。
|
||||
- 一期先实现规则化最低押金,动态建议可后续迭代。
|
||||
- 押金不足以覆盖损失时,订单进入人工仲裁,不自动产生超额扣款。
|
||||
|
||||
账务模型:
|
||||
|
||||
- 一期先做平台内账务,不接真实支付和提现。
|
||||
- 钱包流水采用不可变账本设计。
|
||||
- 余额可通过流水汇总或账户余额表事务更新获得。
|
||||
- 每笔余额变化必须有业务单据来源,例如订单、押金、仲裁、退款、结算。
|
||||
- 平台抽成比例、号主结算周期、提现门槛作为系统配置项预留。
|
||||
|
||||
结算规则:
|
||||
|
||||
- 正常完成订单后,租金按平台抽成规则分账给号主。
|
||||
- 押金在号主确认归还后释放给租客。
|
||||
- 如发生资产损失、无法登录、封号或超时归还,可由客服仲裁后扣除部分或全部押金。
|
||||
- 如号主虚假描述、超时未交接或账号无法使用,可裁定全额或部分退款。
|
||||
- 仲裁导致的扣款、退款、赔付必须生成资金流水和审计日志。
|
||||
|
||||
## 7. 纠纷仲裁规则
|
||||
|
||||
纠纷类型:
|
||||
|
||||
- 无法登录。
|
||||
- 账号描述不符。
|
||||
- 哈夫币数量争议。
|
||||
- 账号资产损失。
|
||||
- 账号封禁或异常。
|
||||
- 号主超时未交接。
|
||||
- 租客超时未归还。
|
||||
- 交接凭证争议。
|
||||
- 退款、押金、赔付争议。
|
||||
|
||||
证据要求:
|
||||
|
||||
- 租前账号资产截图。
|
||||
- 租后账号资产截图。
|
||||
- 哈夫币数量截图。
|
||||
- 系统订单时间线。
|
||||
- 交接记录。
|
||||
- 站内沟通记录。
|
||||
- 第三方沟通截图。
|
||||
- 游戏内异常或封禁截图。
|
||||
|
||||
仲裁流程:
|
||||
|
||||
1. 任一方在订单详情发起申诉。
|
||||
2. 订单进入申诉中,相关押金和结算金额保持冻结。
|
||||
3. 双方在限定时间内补充证据。
|
||||
4. 客服查看订单、交接、截图、聊天和资金流水。
|
||||
5. 客服选择裁决结果并填写裁决说明。
|
||||
6. 系统根据裁决结果调整订单状态和资金流水。
|
||||
7. 双方收到站内信,关键结果可短信通知。
|
||||
|
||||
裁决结果:
|
||||
|
||||
- 全额退款。
|
||||
- 部分退款。
|
||||
- 释放押金。
|
||||
- 扣除部分押金。
|
||||
- 扣除全部押金。
|
||||
- 赔付号主。
|
||||
- 订单关闭。
|
||||
- 商品冻结。
|
||||
- 用户冻结。
|
||||
- 进入二次复核。
|
||||
|
||||
## 8. 消息通知机制
|
||||
|
||||
一期采用站内信加关键节点短信。
|
||||
|
||||
站内信场景:
|
||||
|
||||
- 商品审核通过或拒绝。
|
||||
- 租客下单。
|
||||
- 订单进入待交接。
|
||||
- 号主提交交接说明。
|
||||
- 租客确认收号。
|
||||
- 租期即将结束。
|
||||
- 租客提交归还。
|
||||
- 号主确认归还。
|
||||
- 订单完成结算。
|
||||
- 发起申诉。
|
||||
- 仲裁结果。
|
||||
- 账户冻结或解冻。
|
||||
|
||||
短信场景:
|
||||
|
||||
- 登录验证码。
|
||||
- 租期即将到期。
|
||||
- 订单申诉被受理。
|
||||
- 仲裁结果。
|
||||
- 高风险账号安全提醒。
|
||||
|
||||
扩展方向:
|
||||
|
||||
- 后续可增加 WebSocket 或 SSE,实现订单状态和客服消息实时推送。
|
||||
- 短信必须做手机号、IP、设备、场景维度限流,防止短信轰炸。
|
||||
|
||||
## 9. 数据库设计概要
|
||||
|
||||
核心关系:
|
||||
|
||||
- 一个用户可以同时是租客和号主。
|
||||
- 一个用户最多对应一条当前实名信息。
|
||||
- 一个号主可以发布多个游戏账号。
|
||||
- 一个游戏账号同一时间只能有一个上架商品或一个有效租赁订单。
|
||||
- 一个租赁商品关联一个游戏账号。
|
||||
- 一个订单关联一个租客、一个号主、一个商品和一个游戏账号快照。
|
||||
- 一个订单可以有多条交接记录、通知、审计日志和纠纷证据。
|
||||
- 资金流水只追加,不覆盖。
|
||||
- 后台管理员和角色为多对多关系,角色和权限为多对多关系。
|
||||
- 可调业务阈值统一放入 `system_configs`,例如最低押金、交接超时、归还超时、短信限流和实名下单开关。
|
||||
|
||||
核心表:
|
||||
|
||||
`users`
|
||||
|
||||
- `id`
|
||||
- `phone`
|
||||
- `nickname`
|
||||
- `avatar_url`
|
||||
- `realname_status`
|
||||
- `risk_status`
|
||||
- `credit_score`
|
||||
- `status`
|
||||
- `last_login_at`
|
||||
- `created_at`
|
||||
- `updated_at`
|
||||
|
||||
`user_realname`
|
||||
|
||||
- `id`
|
||||
- `user_id`
|
||||
- `provider`
|
||||
- `provider_order_no`
|
||||
- `status`
|
||||
- `masked_name`
|
||||
- `masked_id_no`
|
||||
- `verified_at`
|
||||
- `fail_reason`
|
||||
- `created_at`
|
||||
- `updated_at`
|
||||
|
||||
`game_accounts`
|
||||
|
||||
- `id`
|
||||
- `owner_id`
|
||||
- `game_name`
|
||||
- `server_region`
|
||||
- `login_platform`
|
||||
- `title`
|
||||
- `description`
|
||||
- `rank_level`
|
||||
- `haf_coin_amount`
|
||||
- `asset_summary`
|
||||
- `season_tags`
|
||||
- `screenshot_urls`
|
||||
- `status`
|
||||
- `created_at`
|
||||
- `updated_at`
|
||||
|
||||
说明:`haf_coin_amount` 是号主最近一次填报值,不代表实时值;订单创建时必须写入 `rental_orders.account_snapshot`。
|
||||
|
||||
`rental_listings`
|
||||
|
||||
- `id`
|
||||
- `account_id`
|
||||
- `owner_id`
|
||||
- `price_hourly`
|
||||
- `price_daily`
|
||||
- `price_weekly`
|
||||
- `deposit_amount`
|
||||
- `min_rent_hours`
|
||||
- `max_rent_hours`
|
||||
- `status`
|
||||
- `review_status`
|
||||
- `review_reason`
|
||||
- `published_at`
|
||||
- `created_at`
|
||||
- `updated_at`
|
||||
|
||||
`rental_orders`
|
||||
|
||||
- `id`
|
||||
- `order_no`
|
||||
- `listing_id`
|
||||
- `account_id`
|
||||
- `owner_id`
|
||||
- `renter_id`
|
||||
- `rent_start_at`
|
||||
- `rent_end_at`
|
||||
- `rent_hours`
|
||||
- `rent_amount`
|
||||
- `deposit_amount`
|
||||
- `platform_fee`
|
||||
- `account_snapshot`
|
||||
- `status`
|
||||
- `handoff_status`
|
||||
- `settlement_status`
|
||||
- `owner_settled_at`
|
||||
- `settled_at`
|
||||
- `created_at`
|
||||
- `updated_at`
|
||||
|
||||
`handoff_records`
|
||||
|
||||
- `id`
|
||||
- `order_id`
|
||||
- `from_user_id`
|
||||
- `to_user_id`
|
||||
- `type`
|
||||
- `content`
|
||||
- `attachment_urls`
|
||||
- `confirmed_by_renter_at`
|
||||
- `confirmed_by_owner_at`
|
||||
- `created_at`
|
||||
|
||||
`wallet_accounts`
|
||||
|
||||
- `id`
|
||||
- `user_id`
|
||||
- `available_balance`
|
||||
- `frozen_balance`
|
||||
- `status`
|
||||
- `created_at`
|
||||
- `updated_at`
|
||||
|
||||
`wallet_ledger`
|
||||
|
||||
- `id`
|
||||
- `ledger_no`
|
||||
- `user_id`
|
||||
- `order_id`
|
||||
- `direction`
|
||||
- `amount`
|
||||
- `balance_after`
|
||||
- `balance_type`
|
||||
- `biz_type`
|
||||
- `biz_no`
|
||||
- `remark`
|
||||
- `created_at`
|
||||
|
||||
说明:`balance_after` 记录本次流水发生后对应余额类型的余额,用于审计和对账。
|
||||
|
||||
`disputes`
|
||||
|
||||
- `id`
|
||||
- `order_id`
|
||||
- `initiator_id`
|
||||
- `target_user_id`
|
||||
- `type`
|
||||
- `status`
|
||||
- `description`
|
||||
- `evidence_urls`
|
||||
- `arbitration_result`
|
||||
- `arbitration_remark`
|
||||
- `handled_by`
|
||||
- `handled_at`
|
||||
- `created_at`
|
||||
- `updated_at`
|
||||
|
||||
`notifications`
|
||||
|
||||
- `id`
|
||||
- `user_id`
|
||||
- `type`
|
||||
- `title`
|
||||
- `content`
|
||||
- `biz_type`
|
||||
- `biz_id`
|
||||
- `read_at`
|
||||
- `created_at`
|
||||
|
||||
`audit_logs`
|
||||
|
||||
- `id`
|
||||
- `actor_type`
|
||||
- `actor_id`
|
||||
- `action`
|
||||
- `biz_type`
|
||||
- `biz_id`
|
||||
- `ip`
|
||||
- `user_agent`
|
||||
- `detail`
|
||||
- `created_at`
|
||||
|
||||
`admin_users`
|
||||
|
||||
- `id`
|
||||
- `username`
|
||||
- `password_hash`
|
||||
- `nickname`
|
||||
- `status`
|
||||
- `last_login_at`
|
||||
- `created_at`
|
||||
- `updated_at`
|
||||
|
||||
`roles`
|
||||
|
||||
- `id`
|
||||
- `code`
|
||||
- `name`
|
||||
- `description`
|
||||
- `created_at`
|
||||
- `updated_at`
|
||||
|
||||
`permissions`
|
||||
|
||||
- `id`
|
||||
- `code`
|
||||
- `name`
|
||||
- `resource`
|
||||
- `action`
|
||||
- `created_at`
|
||||
- `updated_at`
|
||||
|
||||
`admin_user_roles`
|
||||
|
||||
- `id`
|
||||
- `admin_user_id`
|
||||
- `role_id`
|
||||
- `created_at`
|
||||
|
||||
`role_permissions`
|
||||
|
||||
- `id`
|
||||
- `role_id`
|
||||
- `permission_id`
|
||||
- `created_at`
|
||||
|
||||
`system_configs`
|
||||
|
||||
- `id`
|
||||
- `key`
|
||||
- `value`
|
||||
- `description`
|
||||
- `updated_by`
|
||||
- `created_at`
|
||||
- `updated_at`
|
||||
|
||||
索引策略:
|
||||
|
||||
- `users.phone` 唯一索引。
|
||||
- `game_accounts.owner_id` 普通索引。
|
||||
- `game_accounts.game_name, server_region, login_platform` 组合索引。
|
||||
- `rental_listings.status, review_status, price_hourly` 组合索引。
|
||||
- `rental_orders.order_no` 唯一索引。
|
||||
- `rental_orders.renter_id, status` 组合索引。
|
||||
- `rental_orders.owner_id, status` 组合索引。
|
||||
- `wallet_ledger.user_id, created_at` 组合索引。
|
||||
- `wallet_ledger.ledger_no` 唯一索引。
|
||||
- `disputes.order_id` 普通索引。
|
||||
- `notifications.user_id, read_at, created_at` 组合索引。
|
||||
- `audit_logs.actor_id, created_at` 组合索引。
|
||||
- `admin_user_roles.admin_user_id, role_id` 唯一索引。
|
||||
- `role_permissions.role_id, permission_id` 唯一索引。
|
||||
- `system_configs.key` 唯一索引。
|
||||
|
||||
## 10. API 接口规划
|
||||
|
||||
用户认证:
|
||||
|
||||
- `POST /api/auth/sms/send`:发送短信验证码。
|
||||
- `POST /api/auth/sms/login`:手机号验证码登录。
|
||||
- `POST /api/auth/refresh`:刷新 Token。
|
||||
- `POST /api/auth/logout`:退出登录。
|
||||
|
||||
实名认证:
|
||||
|
||||
- `POST /api/realname/start`:发起实名认证。
|
||||
- `GET /api/realname/status`:查询实名状态。
|
||||
- `POST /api/realname/callback`:实名认证服务回调。
|
||||
|
||||
租号发布:
|
||||
|
||||
- `GET /api/listings`:租号列表。
|
||||
- `GET /api/listings/{id}`:租号详情。
|
||||
- `POST /api/listings`:创建发布。
|
||||
- `PUT /api/listings/{id}`:修改发布。
|
||||
- `POST /api/listings/{id}/submit-review`:提交审核。
|
||||
- `DELETE /api/listings/{id}`:下架发布。
|
||||
|
||||
订单:
|
||||
|
||||
- `POST /api/orders`:创建订单。
|
||||
- `GET /api/orders`:订单列表。
|
||||
- `GET /api/orders/{id}`:订单详情。
|
||||
- `POST /api/orders/{id}/cancel`:取消订单。
|
||||
- `POST /api/orders/{id}/confirm-receive`:租客确认收号。
|
||||
- `POST /api/orders/{id}/return`:租客提交归还。
|
||||
- `POST /api/orders/{id}/confirm-return`:号主确认归还。
|
||||
- `POST /api/orders/{id}/dispute`:发起申诉。
|
||||
|
||||
交接:
|
||||
|
||||
- `POST /api/orders/{id}/handoff`:号主提交交接说明。
|
||||
- `GET /api/orders/{id}/handoff-records`:查看交接记录。
|
||||
|
||||
钱包:
|
||||
|
||||
- `GET /api/wallet/balance`:查询余额。
|
||||
- `GET /api/wallet/ledger`:查询流水。
|
||||
- `POST /api/wallet/withdraw`:提现申请预留接口。
|
||||
|
||||
通知:
|
||||
|
||||
- `GET /api/notifications`:站内信列表。
|
||||
- `POST /api/notifications/{id}/read`:标记已读。
|
||||
|
||||
后台:
|
||||
|
||||
- `GET /admin/dashboard`:后台仪表盘。
|
||||
- `GET /admin/users`:用户列表。
|
||||
- `POST /admin/users/{id}/freeze`:冻结用户。
|
||||
- `POST /admin/users/{id}/unfreeze`:解冻用户。
|
||||
- `GET /admin/listings/pending`:待审核商品。
|
||||
- `POST /admin/listings/{id}/approve`:审核通过。
|
||||
- `POST /admin/listings/{id}/reject`:审核拒绝。
|
||||
- `GET /admin/orders`:订单列表。
|
||||
- `GET /admin/disputes`:纠纷列表。
|
||||
- `POST /admin/orders/{id}/arbitrate`:订单仲裁。
|
||||
- `GET /admin/wallet/ledger`:资金流水。
|
||||
- `GET /admin/system-configs`:系统配置列表。
|
||||
- `PUT /admin/system-configs/{key}`:更新系统配置。
|
||||
- `GET /admin/audit-logs`:审计日志。
|
||||
|
||||
## 11. 安全与风控
|
||||
|
||||
认证安全:
|
||||
|
||||
- 短信验证码存 Redis,设置过期时间。
|
||||
- 验证码一次性使用。
|
||||
- 限制手机号、IP、设备、场景维度发送频率。
|
||||
- 登录失败、验证码错误、异常设备需要计入风控。
|
||||
|
||||
接口安全:
|
||||
|
||||
- 所有写接口校验 JWT。
|
||||
- 后台接口使用 Casbin 做 RBAC 权限控制。
|
||||
- 关键写操作防重复提交。
|
||||
- 金额、状态流转、订单归属必须由后端校验。
|
||||
- 所有 SQL 通过 ORM 参数化,禁止拼接用户输入。
|
||||
|
||||
业务风控:
|
||||
|
||||
- 检测同一用户、同一设备、同一 IP 的异常注册和下单。
|
||||
- 检测号主自己租自己或关联账号刷单。
|
||||
- 检测重复发布同一账号。
|
||||
- 检测频繁取消、频繁申诉、频繁仲裁失败用户。
|
||||
- 检测高价值账号低押金异常发布。
|
||||
- 检测短时间大量短信请求。
|
||||
|
||||
账号安全:
|
||||
|
||||
- 平台不保存游戏账号明文密码。
|
||||
- 交接说明和证据只对订单相关用户和管理员可见。
|
||||
- 敏感字段脱敏展示。
|
||||
- 实名信息加密存储。
|
||||
- 账号截图和纠纷证据使用私有文件访问,避免公开 URL 长期暴露。
|
||||
|
||||
审计要求:
|
||||
|
||||
- 登录、实名、发布、审核、下单、交接、归还、申诉、仲裁、冻结、退款、结算都写审计日志。
|
||||
- 后台管理员的每次裁决必须记录操作者、时间、IP、说明和变更前后关键状态。
|
||||
|
||||
## 12. 后台管理
|
||||
|
||||
后台角色:
|
||||
|
||||
- 超级管理员:拥有全部权限。
|
||||
- 审核员:处理商品审核和资料审核。
|
||||
- 客服:处理订单、交接问题和纠纷。
|
||||
- 财务:查看流水、处理结算和提现预留。
|
||||
- 风控:处理冻结、黑名单和异常用户。
|
||||
|
||||
后台功能:
|
||||
|
||||
- 仪表盘:用户数、商品数、订单数、待审核、待仲裁、流水概览。
|
||||
- 用户管理:查看用户、实名状态、风险状态、冻结/解冻。
|
||||
- 商品审核:查看账号资产、截图、价格、押金、审核通过/拒绝。
|
||||
- 订单管理:查看订单时间线、交接记录、资金状态。
|
||||
- 仲裁中心:查看纠纷、证据、双方说明,执行裁决。
|
||||
- 资金流水:查看租金、押金、冻结、解冻、扣款、退款、结算。
|
||||
- 通知管理:查看站内信发送记录和短信发送记录。
|
||||
- 系统配置:管理交接超时、归还超时、短信限流、最低押金、平台抽成和实名下单开关。
|
||||
- 审计日志:查看管理员操作和高风险业务操作。
|
||||
|
||||
## 13. 前端页面与路由规划
|
||||
|
||||
用户端页面:
|
||||
|
||||
- `/`:首页,展示推荐租号、热门区服和平台公告。
|
||||
- `/listings`:租号列表,支持区服、平台、价格、押金、段位、哈夫币数量筛选。
|
||||
- `/listings/:id`:租号详情,展示账号资产、租金、押金、租期、号主信用和风险提示。
|
||||
- `/orders/create`:下单页,选择租期并确认租金、押金和规则。
|
||||
- `/orders`:我的订单。
|
||||
- `/orders/:id`:订单详情,展示状态机时间线、交接记录、归还入口和申诉入口。
|
||||
- `/wallet`:钱包余额和流水。
|
||||
- `/notifications`:站内信。
|
||||
- `/realname`:实名认证。
|
||||
|
||||
号主端页面:
|
||||
|
||||
- `/seller/listings`:我的发布。
|
||||
- `/seller/listings/create`:发布租号。
|
||||
- `/seller/listings/:id/edit`:编辑发布。
|
||||
- `/seller/handoffs`:交接管理。
|
||||
- `/seller/disputes`:纠纷处理。
|
||||
- `/seller/earnings`:收益流水。
|
||||
|
||||
后台端页面:
|
||||
|
||||
- `/admin/dashboard`:仪表盘。
|
||||
- `/admin/users`:用户管理。
|
||||
- `/admin/listings/review`:商品审核。
|
||||
- `/admin/orders`:订单管理。
|
||||
- `/admin/disputes`:仲裁中心。
|
||||
- `/admin/wallet-ledger`:资金流水。
|
||||
- `/admin/system-configs`:系统配置。
|
||||
- `/admin/audit-logs`:审计日志。
|
||||
|
||||
前端实现原则:
|
||||
|
||||
- 后台布局、菜单和权限控制可参考开源后台项目。
|
||||
- 租客端、号主端的交易体验和业务页面从头实现。
|
||||
- 路由权限需要区分游客、已登录用户、已实名用户、号主和管理员。
|
||||
|
||||
## 14. 项目目录规划
|
||||
|
||||
```text
|
||||
hfb_sys/
|
||||
├── backend/
|
||||
│ ├── cmd/
|
||||
│ │ └── api/
|
||||
│ ├── config/
|
||||
│ ├── internal/
|
||||
│ │ ├── handler/
|
||||
│ │ ├── service/
|
||||
│ │ ├── repo/
|
||||
│ │ ├── model/
|
||||
│ │ ├── middleware/
|
||||
│ │ ├── modules/
|
||||
│ │ │ ├── auth/
|
||||
│ │ │ ├── user/
|
||||
│ │ │ ├── realname/
|
||||
│ │ │ ├── listing/
|
||||
│ │ │ ├── order/
|
||||
│ │ │ ├── wallet/
|
||||
│ │ │ ├── dispute/
|
||||
│ │ │ ├── notification/
|
||||
│ │ │ └── admin/
|
||||
│ │ └── integrations/
|
||||
│ │ ├── sms/
|
||||
│ │ ├── realname/
|
||||
│ │ └── storage/
|
||||
│ ├── pkg/
|
||||
│ └── migrations/
|
||||
├── frontend/
|
||||
│ ├── src/
|
||||
│ │ ├── api/
|
||||
│ │ ├── router/
|
||||
│ │ ├── stores/
|
||||
│ │ ├── views/
|
||||
│ │ ├── components/
|
||||
│ │ └── layouts/
|
||||
│ └── public/
|
||||
├── deploy/
|
||||
│ ├── docker-compose.dev.yml
|
||||
│ ├── docker-compose.prod.yml
|
||||
│ └── nginx/
|
||||
├── docs/
|
||||
│ ├── project-plan.md
|
||||
│ ├── database.md
|
||||
│ ├── api.md
|
||||
│ └── business-rules.md
|
||||
└── README.md
|
||||
```
|
||||
|
||||
## 15. 阶段开发计划
|
||||
|
||||
第 0 阶段:项目初始化
|
||||
|
||||
- 创建前后端目录。
|
||||
- 初始化 Go 项目。
|
||||
- 初始化 Vue 项目。
|
||||
- 参考 `gin-vue-admin`、`go-admin` 的目录分层、RBAC、日志、配置、Swagger 和文件上传实现方式。
|
||||
- 配置 Docker Compose 开发环境。
|
||||
- 接入 MySQL、Redis、MinIO。
|
||||
- 建立基础配置、日志、错误码和响应结构。
|
||||
|
||||
第 1 阶段:用户与认证
|
||||
|
||||
- 实现短信验证码发送接口。
|
||||
- 实现短信验证码登录。
|
||||
- 实现 JWT 鉴权中间件。
|
||||
- 实现用户资料查询。
|
||||
- 加入短信限流和验证码一次性校验。
|
||||
|
||||
第 2 阶段:实名认证
|
||||
|
||||
- 建立实名表和状态流转。
|
||||
- 接入实名服务适配器。
|
||||
- 实现实名发起、查询、回调。
|
||||
- 限制未实名用户发布租号。
|
||||
|
||||
第 3 阶段:租号发布与审核
|
||||
|
||||
- 实现游戏账号和发布商品模型。
|
||||
- 实现哈夫币手动填报、区服隔离、赛季标签和账号资产截图。
|
||||
- 实现发布、修改、下架、提交审核。
|
||||
- 实现后台审核通过和拒绝。
|
||||
- 实现租号列表、详情和筛选。
|
||||
|
||||
第 4 阶段:订单、交接与账务
|
||||
|
||||
- 实现创建订单和账号锁定。
|
||||
- 实现订单状态机和合法状态转换校验。
|
||||
- 实现订单账号资产快照。
|
||||
- 实现号主提交交接说明。
|
||||
- 实现租客确认收号。
|
||||
- 实现租客提交归还、号主确认归还。
|
||||
- 实现交接、确认收号、归还、确认归还的超时处理。
|
||||
- 实现钱包账户、押金冻结、租金流水、结算流水。
|
||||
- 预留支付和提现接口。
|
||||
|
||||
第 5 阶段:纠纷、通知与后台
|
||||
|
||||
- 实现纠纷发起、举证、客服仲裁。
|
||||
- 实现站内信通知。
|
||||
- 接入关键节点短信通知。
|
||||
- 完善后台仪表盘、用户管理、订单管理、资金流水、系统配置、审计日志。
|
||||
|
||||
第 6 阶段:测试、风控与部署
|
||||
|
||||
- 补齐单元测试和集成测试。
|
||||
- 做并发下单测试。
|
||||
- 做越权、重复提交、短信轰炸基础安全测试。
|
||||
- 完成 Docker 生产部署配置。
|
||||
- 准备上线前用户协议、隐私政策、交易规则和风险提示。
|
||||
|
||||
## 16. 测试计划
|
||||
|
||||
文档检查:
|
||||
|
||||
- `docs/project-plan.md` 是完整项目方案,不再是生成说明。
|
||||
- 文档明确写入借鉴开源、自研业务核心的路线。
|
||||
- 文档不把直接二开租号源码作为推荐方案。
|
||||
- 技术栈统一为 Go 方案,无 Java 或 Spring Boot 推荐残留。
|
||||
- MySQL 明确为主数据库。
|
||||
- Redis 明确用于验证码、缓存、锁和限流。
|
||||
- Docker 方案区分本地开发和生产部署。
|
||||
- 哈夫币边界明确,不描述为平台虚拟币。
|
||||
- 三角洲行动特有规则有独立章节。
|
||||
- 哈夫币数量明确为号主填报和订单快照,不承诺实时同步。
|
||||
- 一期账号交接明确为号主手动交接。
|
||||
- 交接超时阈值和处理策略明确。
|
||||
- 订单状态机有状态转换表。
|
||||
- 一期资金模型明确为先做账务,不直接接真实支付提现。
|
||||
- 一期通知明确为站内信加关键短信。
|
||||
- 数据库概要包含 `wallet_ledger.balance_after`、`system_configs`、`owner_settled_at`、`account_snapshot`、`admin_user_roles`、`role_permissions`。
|
||||
- 前端路由规划覆盖用户端、号主端和后台端。
|
||||
|
||||
功能测试:
|
||||
|
||||
- 短信验证码正确、错误、过期、重复使用。
|
||||
- 手机号、IP、设备限流生效。
|
||||
- JWT 过期、伪造、缺失时被拒绝。
|
||||
- 未实名用户不能发布租号。
|
||||
- 实名认证成功、失败、认证中状态流转正确。
|
||||
- 商品草稿、待审核、已上架、已下架、审核拒绝状态流转正确。
|
||||
- 审核未通过商品不能下单。
|
||||
- 同一账号并发下单只能成功一单。
|
||||
- 订单待交接、租赁中、待归还确认、已完成、申诉中状态流转正确。
|
||||
- 非法订单状态转换会被拒绝。
|
||||
- 交接、收号、归还、确认归还超时会按配置触发取消、申诉、逾期或客服复核。
|
||||
- 押金冻结、释放、扣款、退款流水一致。
|
||||
- 每笔 `wallet_ledger` 正确记录 `balance_after`。
|
||||
- 租金、平台抽成、号主结算流水一致。
|
||||
- 订单结算后正确写入 `owner_settled_at` 或 `settled_at`。
|
||||
- 纠纷仲裁不同裁决结果正确落账。
|
||||
- 站内信和短信在关键节点触发。
|
||||
|
||||
安全测试:
|
||||
|
||||
- 普通用户不能访问后台接口。
|
||||
- 后台不同角色只能访问授权功能。
|
||||
- 用户不能查看他人订单、钱包、交接记录或纠纷证据。
|
||||
- SQL 注入、越权访问、重复提交有基础防护。
|
||||
- 短信轰炸被限流。
|
||||
- 高风险操作全部写入审计日志。
|
||||
|
||||
性能与稳定性测试:
|
||||
|
||||
- 租号列表分页和筛选在基础数据量下响应稳定。
|
||||
- 并发创建订单时库存锁定正确。
|
||||
- 钱包流水在并发结算时不出现负数或重复入账。
|
||||
- Redis、MySQL 短暂异常时接口返回可识别错误,不产生脏状态。
|
||||
|
||||
## 17. 风险与合规说明
|
||||
|
||||
账号租赁存在天然风险,包括账号找回、账号封禁、虚假描述、资产损失、租客恶意破坏、号主恶意交接、未成年人交易、资金纠纷和平台责任边界不清。
|
||||
|
||||
上线前必须补充:
|
||||
|
||||
- 用户协议。
|
||||
- 隐私政策。
|
||||
- 租号交易规则。
|
||||
- 押金与赔付规则。
|
||||
- 纠纷仲裁规则。
|
||||
- 未成年人保护说明。
|
||||
- 实名认证授权说明。
|
||||
- 支付和提现合规方案。
|
||||
- 游戏官方规则风险评估。
|
||||
|
||||
平台规则必须明确:
|
||||
|
||||
- 哈夫币不是平台发行资产。
|
||||
- 平台不保证游戏账号不会被官方限制、封禁或找回。
|
||||
- 平台不提供绕过游戏安全机制的技术服务。
|
||||
- 平台基于订单记录、交接记录、证据和仲裁规则处理争议。
|
||||
- 真实支付和提现上线前必须完成资质、风控、对账、发票或税务相关评估。
|
||||
Reference in New Issue
Block a user