Files
hfb_sys/docs/project-plan.md
T

939 lines
32 KiB
Markdown

# 哈夫币租号平台项目计划
## 1. 项目定位与业务边界
本项目是面向《三角洲行动》账号租赁场景的前后端分离平台,核心能力包括手机号登录、实名认证、号主发布租号、租客下单、账号交接、租期归还、押金结算、纠纷仲裁和后台审核管理。
哈夫币在本系统中只被定义为游戏账号内资产,不是平台自发行虚拟币,不提供平台内铸币、转赠、交易、提现或链上能力。平台只记录账号资产描述、租赁订单、押金、租金、结算流水和纠纷处理结果。
一期不做自动上号器、不自动改密、不强制踢下线、不绕过游戏安全机制,也不开发外挂、盗号、破解、规避封禁等能力。账号租赁可能涉及游戏官方协议、账号安全、未成年人保护、支付合规和纠纷处理风险,上线前需要补充用户协议、隐私政策、交易规则和合规评估。
## 2. 技术栈与开发部署方式
前端技术栈:
- Vue 3
- TypeScript
- Vite
- Element Plus
- Pinia
- Vue Router
- Axios
后端技术栈:
- Go
- Gin
- GORM
- MySQL 8
- Redis
- JWT
- Casbin
- Zap 或 Zerolog
- Viper
开源借鉴策略:
- 项目路线为借鉴成熟开源后台的通用工程能力,租号业务核心从头自研。
- 可重点参考 `gin-vue-admin``go-admin` 这类 Go/Vue 后台项目的 JWT、Casbin、RBAC、菜单权限、Swagger、GORM 分层、配置管理、日志、文件上传和基础 CRUD 组织方式。
- 不直接二开租号源码,不把未知项目的交易、资金和风控逻辑作为基础。
- 不直接接入未知质量的租号系统源码,不复用不可信的订单、资金、押金、交接或仲裁逻辑。
- 必须自研的核心模块包括租号发布、订单状态机、账号交接、押金冻结、资金流水、纠纷仲裁、风控规则和哈夫币资产快照。
- 后台 UI 布局、菜单管理、权限管理可以参考开源项目;用户端体验、号主端流程和租号业务页面从头设计。
文件存储:
- 开发环境使用 MinIO。
- 生产环境使用阿里云 OSS 或腾讯云 COS。
- 文件主要用于账号资产截图、租赁前后凭证、纠纷证据、后台公告图片、实名认证服务回执或材料引用。
- 一期不要求平台长期保存身份证原图,实名认证资料优先交由第三方实名服务处理。
开发方式:
- 本机直接运行 Go 后端,便于调试和热重载。
- 本机直接运行 Vue 前端,便于页面开发。
- Docker Compose 启动 MySQL、Redis、MinIO。
- 后端可使用 `air` 做本地热重载。
- 前端使用 `pnpm dev` 本地开发。
生产部署:
- 后端构建 Docker 镜像部署。
- 前端构建静态资源后由 Nginx 托管。
- MySQL 生产优先使用云数据库。
- Redis 生产优先使用云 Redis。
- 文件存储生产使用 OSS/COS。
- Nginx 负责 HTTPS、静态资源、反向代理和基础限流。
## 3. 三角洲行动特有规则
哈夫币填报:
- 一期不接游戏 API 同步,哈夫币数量由号主手动填报。
- 号主发布时必须上传租前资产截图,作为哈夫币数量、段位、资产描述和纠纷仲裁依据。
- `game_accounts.haf_coin_amount` 表示号主最近一次填报值,不代表实时值。
- 下单时必须生成订单账号快照,记录哈夫币数量、区服、登录平台、段位、赛季限定资产、账号截图和资产描述。
- 租赁前后哈夫币差异以订单快照、交接记录、租前租后截图和客服仲裁为准。
安全验证:
- 如果账号登录需要安全锁、二次验证、手机验证码或设备确认,由号主在交接阶段手动配合。
- 号主超时未配合安全验证时,租客可取消订单或发起申诉。
- 平台不保存游戏账号密码,不代收验证码,不绕过游戏登录、二次验证、安全锁或风控机制。
区服与资产:
- 区服资产默认隔离,商品必须明确区服。
- 不同区服的哈夫币、段位和资产不合并展示。
- 跨区服租赁不作为一期核心能力。
- 赛季限定资产以标签和资产说明形式展示,可作为号主定价和押金建议参考,但一期不参与自动估值。
## 4. 核心业务模块
用户与认证:
- 手机号短信验证码登录。
- JWT 登录态。
- 用户角色包括租客、号主、管理员相关角色。
- 支持实名状态、风控状态、冻结状态。
实名认证:
- 接入阿里云实人认证或腾讯云身份认证。
- 用户发起认证后,平台记录认证渠道、认证流水号、认证状态和脱敏结果。
- 未实名用户不能发布租号,后台可配置是否限制未实名租客下单。
租号发布:
- 号主实名后可发布账号。
- 发布内容包括游戏、区服、平台、段位、哈夫币数量、账号资产描述、截图、租金、押金、租期范围。
- 商品发布后进入待审核状态,后台审核通过后才能上架。
订单租赁:
- 租客选择商品和租期后创建订单。
- 系统锁定商品库存,避免同一账号被重复出租。
- 订单流转覆盖待确认、待交接、租赁中、待归还确认、已完成、已取消、申诉中。
钱包账务:
- 一期先做账务模型,不直接接真实支付和提现。
- 系统记录租金、押金、冻结、解冻、扣款、退款、结算等流水。
- 后续可接微信支付、支付宝支付、人工打款或第三方提现通道。
后台管理:
- 用户管理。
- 实名状态查看。
- 商品审核。
- 订单管理。
- 纠纷仲裁。
- 资金流水。
- 风控名单。
- 审计日志。
## 5. 账号交接与回收流程
一期采用号主手动交接模式,平台不保存游戏账号密码,不托管明文账号凭据。
交接流程:
1. 租客创建订单,系统校验商品状态、租期、押金和余额账务状态。
2. 订单确认后,商品进入锁定状态,订单进入待交接。
3. 号主在订单内提交交接说明,例如登录方式、注意事项、联系说明或外部交接备注。
4. 租客确认收到账号后,订单进入租赁中,并记录租赁开始时间和预计结束时间。
5. 租期即将结束时,系统通过站内信和短信提醒租客归还。
6. 租客提交归还申请,上传必要的租后截图或说明。
7. 号主确认账号状态无误后,订单进入结算。
8. 如任一方对交接、使用、归还或资产变化有异议,订单进入申诉仲裁。
回收边界:
- 平台不自动修改账号密码。
- 平台不强制踢下线。
- 平台不绕过游戏登录、二次验证、安全锁或风控机制。
- 平台不承诺技术性收回账号,只通过订单规则、押金、证据和仲裁处理争议。
超时机制:
- 号主待交接超时:订单进入待交接后,默认 30 分钟未提交交接说明,租客可取消订单或发起申诉。
- 租客确认收号超时:号主提交交接说明后,默认 30 分钟未确认收号,订单进入客服介入,不自动开始租期。
- 租客归还超时:超过租期结束时间仍未提交归还,系统提醒后进入逾期中,号主可发起申诉。
- 号主确认归还超时:租客提交归还后,默认 2 小时未确认,订单进入自动确认候选或客服复核。
- 所有超时阈值必须进入 `system_configs` 管理,后台可调整。
订单状态机:
| From | To | 触发者 | 条件 |
| ---------- | ---------- | --------- | ----------------------------------- |
| 待确认 | 待交接 | 系统 | 订单确认,商品锁定,账务校验通过 |
| 待确认 | 已取消 | 租客/系统 | 租客主动取消或确认超时 |
| 待交接 | 待收号确认 | 号主 | 号主提交交接说明 |
| 待交接 | 已取消 | 租客 | 号主交接超时且未进入申诉 |
| 待交接 | 申诉中 | 租客/号主 | 交接争议或安全验证无法完成 |
| 待收号确认 | 租赁中 | 租客 | 租客确认收到账号并可正常登录 |
| 待收号确认 | 申诉中 | 租客/系统 | 租客确认超时、无法登录或描述不符 |
| 租赁中 | 逾期中 | 系统 | 超过租期结束时间仍未提交归还 |
| 租赁中 | 待归还确认 | 租客 | 租客提交归还和租后凭证 |
| 逾期中 | 待归还确认 | 租客 | 租客补交归还申请 |
| 逾期中 | 申诉中 | 号主/系统 | 逾期未归还或疑似资产损失 |
| 待归还确认 | 已完成 | 号主/系统 | 号主确认归还,或超时后客服/系统确认 |
| 待归还确认 | 申诉中 | 号主/租客 | 归还争议、资产损失或封号异常 |
| 申诉中 | 已完成 | 客服 | 仲裁为正常完成或部分扣款后完成 |
| 申诉中 | 已取消 | 客服 | 仲裁为订单取消和退款 |
| 申诉中 | 已关闭 | 客服 | 仲裁为异常关闭、冻结用户或冻结商品 |
终态规则:
- `已完成``已取消``已关闭` 为终态,普通业务流程不能逆转。
- 终态订单如需调整,只能通过后台复核流程生成新的资金流水和审计日志,不能直接改旧流水。
- `申诉中` 会冻结相关押金和结算金额,直到客服仲裁。
## 6. 押金、价格与结算模型
定价模型:
- 租金由号主自主设置。
- 支持按小时、按天、按周配置价格。
- 平台可在后续提供建议价,但一期不强制。
- 商品需配置最短租期和最长租期。
押金模型:
- 押金由号主设置,平台校验最低押金。
- 最低押金可根据账号估值、哈夫币数量、稀有资产、租期长度、号主历史纠纷率、租客风险等级给出动态建议。
- 一期先实现规则化最低押金,动态建议可后续迭代。
- 押金不足以覆盖损失时,订单进入人工仲裁,不自动产生超额扣款。
账务模型:
- 一期先做平台内账务,不接真实支付和提现。
- 钱包流水采用不可变账本设计。
- 余额可通过流水汇总或账户余额表事务更新获得。
- 每笔余额变化必须有业务单据来源,例如订单、押金、仲裁、退款、结算。
- 平台抽成比例、号主结算周期、提现门槛作为系统配置项预留。
结算规则:
- 正常完成订单后,租金按平台抽成规则分账给号主。
- 押金在号主确认归还后释放给租客。
- 如发生资产损失、无法登录、封号或超时归还,可由客服仲裁后扣除部分或全部押金。
- 如号主虚假描述、超时未交接或账号无法使用,可裁定全额或部分退款。
- 仲裁导致的扣款、退款、赔付必须生成资金流水和审计日志。
## 7. 纠纷仲裁规则
纠纷类型:
- 无法登录。
- 账号描述不符。
- 哈夫币数量争议。
- 账号资产损失。
- 账号封禁或异常。
- 号主超时未交接。
- 租客超时未归还。
- 交接凭证争议。
- 退款、押金、赔付争议。
证据要求:
- 租前账号资产截图。
- 租后账号资产截图。
- 哈夫币数量截图。
- 系统订单时间线。
- 交接记录。
- 站内沟通记录。
- 第三方沟通截图。
- 游戏内异常或封禁截图。
仲裁流程:
1. 任一方在订单详情发起申诉。
2. 订单进入申诉中,相关押金和结算金额保持冻结。
3. 双方在限定时间内补充证据。
4. 客服查看订单、交接、截图、聊天和资金流水。
5. 客服选择裁决结果并填写裁决说明。
6. 系统根据裁决结果调整订单状态和资金流水。
7. 双方收到站内信,关键结果可短信通知。
裁决结果:
- 全额退款。
- 部分退款。
- 释放押金。
- 扣除部分押金。
- 扣除全部押金。
- 赔付号主。
- 订单关闭。
- 商品冻结。
- 用户冻结。
- 进入二次复核。
## 8. 消息通知机制
一期采用站内信加关键节点短信。
站内信场景:
- 商品审核通过或拒绝。
- 租客下单。
- 订单进入待交接。
- 号主提交交接说明。
- 租客确认收号。
- 租期即将结束。
- 租客提交归还。
- 号主确认归还。
- 订单完成结算。
- 发起申诉。
- 仲裁结果。
- 账户冻结或解冻。
短信场景:
- 登录验证码。
- 租期即将到期。
- 订单申诉被受理。
- 仲裁结果。
- 高风险账号安全提醒。
扩展方向:
- 后续可增加 WebSocket 或 SSE,实现订单状态和客服消息实时推送。
- 短信必须做手机号、IP、设备、场景维度限流,防止短信轰炸。
## 9. 数据库设计概要
核心关系:
- 一个用户可以同时是租客和号主。
- 一个用户最多对应一条当前实名信息。
- 一个号主可以发布多个游戏账号。
- 一个游戏账号同一时间只能有一个上架商品或一个有效租赁订单。
- 一个租赁商品关联一个游戏账号。
- 一个订单关联一个租客、一个号主、一个商品和一个游戏账号快照。
- 一个订单可以有多条交接记录、通知、审计日志和纠纷证据。
- 资金流水只追加,不覆盖。
- 后台管理员和角色为多对多关系,角色和权限为多对多关系。
- 可调业务阈值统一放入 `system_configs`,例如最低押金、交接超时、归还超时、短信限流和实名下单开关。
核心表:
`users`
- `id`
- `phone`
- `nickname`
- `avatar_url`
- `realname_status`
- `risk_status`
- `credit_score`
- `status`
- `last_login_at`
- `created_at`
- `updated_at`
`user_realname`
- `id`
- `user_id`
- `provider`
- `provider_order_no`
- `status`
- `masked_name`
- `masked_id_no`
- `verified_at`
- `fail_reason`
- `created_at`
- `updated_at`
`game_accounts`
- `id`
- `owner_id`
- `game_name`
- `server_region`
- `login_platform`
- `title`
- `description`
- `rank_level`
- `haf_coin_amount`
- `asset_summary`
- `season_tags`
- `screenshot_urls`
- `status`
- `created_at`
- `updated_at`
说明:`haf_coin_amount` 是号主最近一次填报值,不代表实时值;订单创建时必须写入 `rental_orders.account_snapshot`
`rental_listings`
- `id`
- `account_id`
- `owner_id`
- `price_hourly`
- `price_daily`
- `price_weekly`
- `deposit_amount`
- `min_rent_hours`
- `max_rent_hours`
- `status`
- `review_status`
- `review_reason`
- `published_at`
- `created_at`
- `updated_at`
`rental_orders`
- `id`
- `order_no`
- `listing_id`
- `account_id`
- `owner_id`
- `renter_id`
- `rent_start_at`
- `rent_end_at`
- `rent_hours`
- `rent_amount`
- `deposit_amount`
- `platform_fee`
- `account_snapshot`
- `status`
- `handoff_status`
- `settlement_status`
- `owner_settled_at`
- `settled_at`
- `created_at`
- `updated_at`
`handoff_records`
- `id`
- `order_id`
- `from_user_id`
- `to_user_id`
- `type`
- `content`
- `attachment_urls`
- `confirmed_by_renter_at`
- `confirmed_by_owner_at`
- `created_at`
`wallet_accounts`
- `id`
- `user_id`
- `available_balance`
- `frozen_balance`
- `status`
- `created_at`
- `updated_at`
`wallet_ledger`
- `id`
- `ledger_no`
- `user_id`
- `order_id`
- `direction`
- `amount`
- `balance_after`
- `balance_type`
- `biz_type`
- `biz_no`
- `remark`
- `created_at`
说明:`balance_after` 记录本次流水发生后对应余额类型的余额,用于审计和对账。
`disputes`
- `id`
- `order_id`
- `initiator_id`
- `target_user_id`
- `type`
- `status`
- `description`
- `evidence_urls`
- `arbitration_result`
- `arbitration_remark`
- `handled_by`
- `handled_at`
- `created_at`
- `updated_at`
`notifications`
- `id`
- `user_id`
- `type`
- `title`
- `content`
- `biz_type`
- `biz_id`
- `read_at`
- `created_at`
`audit_logs`
- `id`
- `actor_type`
- `actor_id`
- `action`
- `biz_type`
- `biz_id`
- `ip`
- `user_agent`
- `detail`
- `created_at`
`admin_users`
- `id`
- `username`
- `password_hash`
- `nickname`
- `status`
- `last_login_at`
- `created_at`
- `updated_at`
`roles`
- `id`
- `code`
- `name`
- `description`
- `created_at`
- `updated_at`
`permissions`
- `id`
- `code`
- `name`
- `resource`
- `action`
- `created_at`
- `updated_at`
`admin_user_roles`
- `id`
- `admin_user_id`
- `role_id`
- `created_at`
`role_permissions`
- `id`
- `role_id`
- `permission_id`
- `created_at`
`system_configs`
- `id`
- `key`
- `value`
- `description`
- `updated_by`
- `created_at`
- `updated_at`
索引策略:
- `users.phone` 唯一索引。
- `game_accounts.owner_id` 普通索引。
- `game_accounts.game_name, server_region, login_platform` 组合索引。
- `rental_listings.status, review_status, price_hourly` 组合索引。
- `rental_orders.order_no` 唯一索引。
- `rental_orders.renter_id, status` 组合索引。
- `rental_orders.owner_id, status` 组合索引。
- `wallet_ledger.user_id, created_at` 组合索引。
- `wallet_ledger.ledger_no` 唯一索引。
- `disputes.order_id` 普通索引。
- `notifications.user_id, read_at, created_at` 组合索引。
- `audit_logs.actor_id, created_at` 组合索引。
- `admin_user_roles.admin_user_id, role_id` 唯一索引。
- `role_permissions.role_id, permission_id` 唯一索引。
- `system_configs.key` 唯一索引。
## 10. API 接口规划
用户认证:
- `POST /api/auth/sms/send`:发送短信验证码。
- `POST /api/auth/sms/login`:手机号验证码登录。
- `POST /api/auth/refresh`:刷新 Token。
- `POST /api/auth/logout`:退出登录。
实名认证:
- `POST /api/realname/start`:发起实名认证。
- `GET /api/realname/status`:查询实名状态。
- `POST /api/realname/callback`:实名认证服务回调。
租号发布:
- `GET /api/listings`:租号列表。
- `GET /api/listings/{id}`:租号详情。
- `POST /api/listings`:创建发布。
- `PUT /api/listings/{id}`:修改发布。
- `POST /api/listings/{id}/submit-review`:提交审核。
- `DELETE /api/listings/{id}`:下架发布。
订单:
- `POST /api/orders`:创建订单。
- `GET /api/orders`:订单列表。
- `GET /api/orders/{id}`:订单详情。
- `POST /api/orders/{id}/cancel`:取消订单。
- `POST /api/orders/{id}/confirm-receive`:租客确认收号。
- `POST /api/orders/{id}/return`:租客提交归还。
- `POST /api/orders/{id}/confirm-return`:号主确认归还。
- `POST /api/orders/{id}/dispute`:发起申诉。
交接:
- `POST /api/orders/{id}/handoff`:号主提交交接说明。
- `GET /api/orders/{id}/handoff-records`:查看交接记录。
钱包:
- `GET /api/wallet/balance`:查询余额。
- `GET /api/wallet/ledger`:查询流水。
- `POST /api/wallet/withdraw`:提现申请预留接口。
通知:
- `GET /api/notifications`:站内信列表。
- `POST /api/notifications/{id}/read`:标记已读。
后台:
- `POST /api/admin/auth/login`:后台登录。
- `POST /api/admin/auth/logout`:后台退出。
- `GET /api/admin/me`:当前管理员信息。
- `GET /api/admin/dashboard`:后台仪表盘。
- `GET /api/admin/users`:用户列表。
- `POST /api/admin/users/{id}/freeze`:冻结用户。
- `POST /api/admin/users/{id}/unfreeze`:解冻用户。
- `GET /api/admin/listings/pending`:待审核商品。
- `POST /api/admin/listings/{id}/approve`:审核通过。
- `POST /api/admin/listings/{id}/reject`:审核拒绝。
- `GET /api/admin/orders`:订单列表。
- `GET /api/admin/disputes`:纠纷列表。
- `POST /api/admin/disputes/{id}/arbitrate`:纠纷仲裁。
- `GET /api/admin/wallet/ledger`:资金流水。
- `GET /api/admin/system-configs`:系统配置列表。
- `PUT /api/admin/system-configs/{key}`:更新系统配置。
- `GET /api/admin/audit-logs`:审计日志。
## 11. 安全与风控
认证安全:
- 短信验证码存 Redis,设置过期时间。
- 验证码一次性使用。
- 限制手机号、IP、设备、场景维度发送频率。
- 登录失败、验证码错误、异常设备需要计入风控。
接口安全:
- 所有写接口校验 JWT。
- 后台接口使用 Casbin 做 RBAC 权限控制。
- 关键写操作防重复提交。
- 金额、状态流转、订单归属必须由后端校验。
- 所有 SQL 通过 ORM 参数化,禁止拼接用户输入。
业务风控:
- 检测同一用户、同一设备、同一 IP 的异常注册和下单。
- 检测号主自己租自己或关联账号刷单。
- 检测重复发布同一账号。
- 检测频繁取消、频繁申诉、频繁仲裁失败用户。
- 检测高价值账号低押金异常发布。
- 检测短时间大量短信请求。
账号安全:
- 平台不保存游戏账号明文密码。
- 交接说明和证据只对订单相关用户和管理员可见。
- 敏感字段脱敏展示。
- 实名信息加密存储。
- 账号截图和纠纷证据使用私有文件访问,避免公开 URL 长期暴露。
审计要求:
- 登录、实名、发布、审核、下单、交接、归还、申诉、仲裁、冻结、退款、结算都写审计日志。
- 后台管理员的每次裁决必须记录操作者、时间、IP、说明和变更前后关键状态。
## 12. 后台管理
后台角色:
- 超级管理员:拥有全部权限。
- 审核员:处理商品审核和资料审核。
- 客服:处理订单、交接问题和纠纷。
- 财务:查看流水、处理结算和提现预留。
- 风控:处理冻结、黑名单和异常用户。
后台功能:
- 仪表盘:用户数、商品数、订单数、待审核、待仲裁、流水概览。
- 用户管理:查看用户、实名状态、风险状态、冻结/解冻。
- 商品审核:查看账号资产、截图、价格、押金、审核通过/拒绝。
- 订单管理:查看订单时间线、交接记录、资金状态。
- 仲裁中心:查看纠纷、证据、双方说明,执行裁决。
- 资金流水:查看租金、押金、冻结、解冻、扣款、退款、结算。
- 通知管理:查看站内信发送记录和短信发送记录。
- 系统配置:管理交接超时、归还超时、短信限流、最低押金、平台抽成和实名下单开关。
- 审计日志:查看管理员操作和高风险业务操作。
## 13. 前端页面与路由规划
用户端页面:
- `/`:首页,展示推荐租号、热门区服和平台公告。
- `/listings`:租号列表,支持区服、平台、价格、押金、段位、哈夫币数量筛选。
- `/listings/:id`:租号详情,展示账号资产、租金、押金、租期、号主信用和风险提示。
- `/orders/create`:下单页,选择租期并确认租金、押金和规则。
- `/orders`:我的订单。
- `/orders/:id`:订单详情,展示状态机时间线、交接记录、归还入口和申诉入口。
- `/wallet`:钱包余额和流水。
- `/notifications`:站内信。
- `/realname`:实名认证。
号主端页面:
- `/seller/listings`:我的发布。
- `/seller/listings/create`:发布租号。
- `/seller/listings/:id/edit`:编辑发布。
- `/seller/handoffs`:交接管理。
- `/seller/disputes`:纠纷处理。
- `/seller/earnings`:收益流水。
后台端页面:
- `/admin/dashboard`:仪表盘。
- `/admin/users`:用户管理。
- `/admin/listings/review`:商品审核。
- `/admin/orders`:订单管理。
- `/admin/disputes`:仲裁中心。
- `/admin/wallet-ledger`:资金流水。
- `/admin/system-configs`:系统配置。
- `/admin/audit-logs`:审计日志。
移动端前端分阶段规划:
- Phase 1:租号交易首页 MVP。参考 `https://m.guaishouw.com/` 的移动端信息组织方式,先做简化交易入口,不复制其业务规则和视觉资产。首页覆盖搜索入口、频道入口、交易数据概览、基础排序、租号商品卡片和底部导航,优先保证用户能快速浏览可租账号并进入后续交易链路。
- Phase 2:筛选排序增强。在 Phase 1 基础上补充区服、平台、价格、押金、段位、哈夫币数量、租期等筛选项,完善综合排序、价格排序、最新上架、热度或成交数据排序,列表筛选结果需与后端查询条件保持一致。
- Phase 3:详情下单。完善租号详情页、资产截图、租金押金说明、号主信用、风险提示、租期选择和下单确认页,形成从首页卡片到详情再到创建订单的闭环。
- Phase 4:号主上架。补充移动端号主发布入口,支持账号信息填写、哈夫币手动填报、区服平台选择、资产截图上传、价格押金配置、提交审核和我的发布管理。
- Phase 5:消息、公告和我的。完善站内信、订单提醒、平台公告、个人中心、实名认证入口、我的订单、钱包流水和号主收益入口,形成租客与号主的日常运营闭环。
前端实现原则:
- 后台布局、菜单和权限控制可参考开源后台项目。
- 租客端、号主端的交易体验和业务页面从头实现。
- 移动端先按简化 MVP 迭代,不提前实现复杂筛选、复杂下单和号主完整工作台,避免和 UI 实现节奏冲突。
- 路由权限需要区分游客、已登录用户、已实名用户、号主和管理员。
## 14. 项目目录规划
```text
hfb_sys/
├── backend/
│ ├── cmd/
│ │ └── api/
│ ├── config/
│ ├── internal/
│ │ ├── handler/
│ │ ├── service/
│ │ ├── repo/
│ │ ├── model/
│ │ ├── middleware/
│ │ ├── modules/
│ │ │ ├── auth/
│ │ │ ├── user/
│ │ │ ├── realname/
│ │ │ ├── listing/
│ │ │ ├── order/
│ │ │ ├── wallet/
│ │ │ ├── dispute/
│ │ │ ├── notification/
│ │ │ └── admin/
│ │ └── integrations/
│ │ ├── sms/
│ │ ├── realname/
│ │ └── storage/
│ ├── pkg/
│ └── migrations/
├── frontend/
│ ├── src/
│ │ ├── api/
│ │ ├── router/
│ │ ├── stores/
│ │ ├── views/
│ │ ├── components/
│ │ └── layouts/
│ └── public/
├── deploy/
│ ├── docker-compose.dev.yml
│ ├── docker-compose.prod.yml
│ └── nginx/
├── docs/
│ ├── project-plan.md
│ ├── database.md
│ ├── api.md
│ └── business-rules.md
└── README.md
```
## 15. 阶段开发计划
第 0 阶段:项目初始化
- 创建前后端目录。
- 初始化 Go 项目。
- 初始化 Vue 项目。
- 参考 `gin-vue-admin``go-admin` 的目录分层、RBAC、日志、配置、Swagger 和文件上传实现方式。
- 配置 Docker Compose 开发环境。
- 接入 MySQL、Redis、MinIO。
- 建立基础配置、日志、错误码和响应结构。
第 1 阶段:用户与认证
- 实现短信验证码发送接口。
- 实现短信验证码登录。
- 实现 JWT 鉴权中间件。
- 实现用户资料查询。
- 加入短信限流和验证码一次性校验。
第 2 阶段:实名认证
- 建立实名表和状态流转。
- 接入实名服务适配器。
- 实现实名发起、查询、回调。
- 限制未实名用户发布租号。
第 3 阶段:租号发布与审核
- 实现游戏账号和发布商品模型。
- 实现哈夫币手动填报、区服隔离、赛季标签和账号资产截图。
- 实现发布、修改、下架、提交审核。
- 实现后台审核通过和拒绝。
- 实现租号列表、详情和筛选。
第 4 阶段:订单、交接与账务
- 实现创建订单和账号锁定。
- 实现订单状态机和合法状态转换校验。
- 实现订单账号资产快照。
- 实现号主提交交接说明。
- 实现租客确认收号。
- 实现租客提交归还、号主确认归还。
- 实现交接、确认收号、归还、确认归还的超时处理。
- 实现钱包账户、押金冻结、租金流水、结算流水。
- 预留支付和提现接口。
第 5 阶段:纠纷、通知与后台
- 实现纠纷发起、举证、客服仲裁。
- 实现站内信通知。
- 接入关键节点短信通知。
- 完善后台仪表盘、用户管理、订单管理、资金流水、系统配置、审计日志。
第 6 阶段:测试、风控与部署
- 补齐单元测试和集成测试。
- 做并发下单测试。
- 做越权、重复提交、短信轰炸基础安全测试。
- 完成 Docker 生产部署配置。
- 准备上线前用户协议、隐私政策、交易规则和风险提示。
## 16. 测试计划
文档检查:
- `docs/project-plan.md` 是完整项目方案,不再是生成说明。
- 文档明确写入借鉴开源、自研业务核心的路线。
- 文档不把直接二开租号源码作为推荐方案。
- 技术栈统一为 Go 方案,无 Java 或 Spring Boot 推荐残留。
- MySQL 明确为主数据库。
- Redis 明确用于验证码、缓存、锁和限流。
- Docker 方案区分本地开发和生产部署。
- 哈夫币边界明确,不描述为平台虚拟币。
- 三角洲行动特有规则有独立章节。
- 哈夫币数量明确为号主填报和订单快照,不承诺实时同步。
- 一期账号交接明确为号主手动交接。
- 交接超时阈值和处理策略明确。
- 订单状态机有状态转换表。
- 一期资金模型明确为先做账务,不直接接真实支付提现。
- 一期通知明确为站内信加关键短信。
- 数据库概要包含 `wallet_ledger.balance_after``system_configs``owner_settled_at``account_snapshot``admin_user_roles``role_permissions`
- 前端路由规划覆盖用户端、号主端和后台端。
功能测试:
- 短信验证码正确、错误、过期、重复使用。
- 手机号、IP、设备限流生效。
- JWT 过期、伪造、缺失时被拒绝。
- 未实名用户不能发布租号。
- 实名认证成功、失败、认证中状态流转正确。
- 商品草稿、待审核、已上架、已下架、审核拒绝状态流转正确。
- 审核未通过商品不能下单。
- 同一账号并发下单只能成功一单。
- 订单待交接、租赁中、待归还确认、已完成、申诉中状态流转正确。
- 非法订单状态转换会被拒绝。
- 交接、收号、归还、确认归还超时会按配置触发取消、申诉、逾期或客服复核。
- 押金冻结、释放、扣款、退款流水一致。
- 每笔 `wallet_ledger` 正确记录 `balance_after`
- 租金、平台抽成、号主结算流水一致。
- 订单结算后正确写入 `owner_settled_at``settled_at`
- 纠纷仲裁不同裁决结果正确落账。
- 站内信和短信在关键节点触发。
安全测试:
- 普通用户不能访问后台接口。
- 后台不同角色只能访问授权功能。
- 用户不能查看他人订单、钱包、交接记录或纠纷证据。
- SQL 注入、越权访问、重复提交有基础防护。
- 短信轰炸被限流。
- 高风险操作全部写入审计日志。
性能与稳定性测试:
- 租号列表分页和筛选在基础数据量下响应稳定。
- 并发创建订单时库存锁定正确。
- 钱包流水在并发结算时不出现负数或重复入账。
- Redis、MySQL 短暂异常时接口返回可识别错误,不产生脏状态。
## 17. 风险与合规说明
账号租赁存在天然风险,包括账号找回、账号封禁、虚假描述、资产损失、租客恶意破坏、号主恶意交接、未成年人交易、资金纠纷和平台责任边界不清。
上线前必须补充:
- 用户协议。
- 隐私政策。
- 租号交易规则。
- 押金与赔付规则。
- 纠纷仲裁规则。
- 未成年人保护说明。
- 实名认证授权说明。
- 支付和提现合规方案。
- 游戏官方规则风险评估。
平台规则必须明确:
- 哈夫币不是平台发行资产。
- 平台不保证游戏账号不会被官方限制、封禁或找回。
- 平台不提供绕过游戏安全机制的技术服务。
- 平台基于订单记录、交接记录、证据和仲裁规则处理争议。
- 真实支付和提现上线前必须完成资质、风控、对账、发票或税务相关评估。