Full-stackCommunityAdminMobile
校园论坛系统
校园实名准入社区与审核后台
Overview
这是一个面向校园成员的实名准入社区系统:账号来源于学生/教师身份资料,前台允许有限匿名表达,后台支持审核、追溯和治理。它不是普通论坛,而是"可信身份 + 可控匿名 + 校园治理"的社区产品。
Problem
学生需要表达空间,校园社区需要秩序与追责,管理员需要审核、隐藏、恢复、追溯和日志,手机端需要接近真实社交 App 的流畅体验。产品需要在实名基础和匿名表达之间建立明确的治理模型。
Solution
设计了分层身份 + 可控匿名架构,前台表达可匿名,后台可追溯。覆盖信息流、搜索、热门、收藏、发帖、评论、回复、点赞、举报等核心社区功能,同时构建独立的审核后台进行举报处理、隐藏恢复和审核日志。
- 学生、教师、管理员三种角色的分层登录
- 匿名发布、匿名评论、匿名私信,后台可追溯
- 私信、最近联系人、未读、屏蔽、置顶、免打扰
- 拼团模块:拼车、购物、加入、退出、结束
- 个人资料、头像、照片墙、昵称、签名、主题配色
- 独立审核后台、举报处理、隐藏恢复、审核日志
- 6 套主题配色:浅蓝、浅粉、暗黑、墨绿、蓝粉、电竞
- 教务系统登录入口,按学号映射到既有论坛账号
- 移动端深度响应式重构,针对 360/390 宽度优化
Tech
前端使用原生 HTML/CSS/JavaScript,后端 Node.js + Express + MySQL,会话使用 JWT,文件上传支持头像和图片,实时通知通过 SSE 推送,部署于 Nginx + PM2 + 宝塔面板,安全方面包含限流、Helmet、CORS、XSS 清理、参数化查询和文件头校验。
Result
已部署上线并持续迭代。A3 海报已制作三版。移动端底栏适配完成,针对华为 Mate 70 夸克鸿蒙版做了专门兼容。已形成教务系统登录调用说明和 UI 设计需求说明等维护文档。
Reflection
这个项目最核心的价值不是技术栈,而是产品判断:在实名认证、匿名表达和校园治理之间的权衡。移动端体验需要真实浏览器验收,不能用开发者工具替代。更稳的长期方案是让学校开放标准 CAS 票据回调,当前服务器代验证模式存在运行时截获和接口变化风险。