# AI法宝整体产品 PRD

更新时间：2026-06-23

## 1. 产品定位

AI法宝是面向个人用户、企业客户、律师和平台运营团队的法律服务平台。产品由 Android App、网页端和后台管理系统组成，核心目标是把“法律资讯获取、AI咨询预审、律师服务、保障卡权益、学法赚币、法宝币消费、订单交付和售后”串成闭环。

核心用户：

- 普通用户：浏览资讯、AI咨询、找律师、申请保障卡、参与学法、消费法宝币、查看订单和消息。
- 律师用户：认证律师、接收预约/IM咨询、服务客户、查看工作台、申请公益律师认证。
- 企业客户：提交企业法务需求、合同审查、文书服务、企业报告和持续服务。
- 平台运营：管理资讯、商品、订单、律师、保障卡、学法、法宝币、支付、交付、售后和通知。

## 2. App 端 PRD

### 2.1 首页

目标：未登录也能浏览内容，登录后展示个性化状态；首页以资讯为主，不重复承载服务入口。

已实现：

- 沉浸式首页结构、标题和 AI 搜索入口。
- 资讯流支持多种布局：左图、右图、三图、大图、视频。
- 视频资讯进入视频播放页，普通资讯进入详情页。
- 资讯详情支持分享入口，不展示在线状态。
- 资讯点赞、收藏、浏览记录。
- 首页搜索下方展示法治保障卡入口。
- 法治保障卡、法治反诈卡、法治社保卡等卡片展示、申请、审核、权益次数。
- 学法入口与学习活动、视频学习、积分/法宝币关联。

待完善：

- 首页搜索需要接入真实 AI 搜索结果页，而不是仅作为入口。
- 资讯推荐排序需要结合后台配置、用户行为和缓存策略。
- 本地缓存策略已提出，但还需统一封装为可复用缓存层。

### 2.2 咨询

目标：AI预审给出初步法律分析，再转律师、服务订单或材料清单。

已实现：

- 咨询表单、AI分析、风险等级、建议步骤、材料提示。
- 咨询过程自动滚动和更自然的滑动体验。
- 支持转订单和后续服务推荐。

待完善：

- 当前 AI 为规则型，需接真实大模型、RAG、敏感内容审查和人工复核策略。
- 咨询报告的保存、再次进入和多轮追问体验需进一步产品化。

### 2.3 律师

目标：按在线状态、领域、城市和公益认证匹配律师，支持预约和限时 IM 咨询。

已实现：

- 律师列表、律师详情、评分评价、正装头像、点击卡片进入详情。
- 在线律师可发起 IM 咨询；先支付后聊天；聊天倒计时；到时禁发消息。
- 预约咨询走填写信息、支付、等待律师联系流程。
- 律师不回复的规则已定义：通知/短信催促，超时退款并禁用直接咨询。
- 公益律师认证、聘书证书、服务基地名录。
- 律师认证、律师工作台、律师端 IM 会话。

待完善：

- 生产级 IM 还需补真实 WebSocket 鉴权、离线推送、消息持久化一致性、附件和重连策略。
- 真实短信通知、语音/视频服务尚未接入。
- 预约流程还需更明确的用户侧状态流转和评价提醒。

### 2.4 服务

目标：承接合同审查、文书、企业法务、证据材料、服务包等结构化服务。

已实现：

- 服务目录、服务包、合同审查、文书草稿、企业法务工单。
- 支付、权益扣减、交付下载、确认完成、发票和售后。

待完善：

- App 服务 tab 与首页/我的页入口仍需定期去重，保持“服务详情承载服务，首页承载资讯”。
- 企业模块在 App 端仍偏 P1，应按企业客户角色进一步聚合。

### 2.5 我的

目标：用户资产和服务进度中心。

已实现：

- 登录/注册、token 存储、7天有效期和续期需求。
- 我的页面滚动位置保持、二级页面返回不应回顶部。
- 钱包、法宝币总额、交易明细二级页。
- 我的点赞、我的收藏、消息中心、设置、退出登录、注销账号。
- 订单、咨询、交付、服务资产、保障卡、学法活动、律师认证。
- 法宝币商城、商品详情、确认订单、地址管理、商城订单、订单详情、售后/退款申请。

待完善：

- 微信/抖音快捷登录需接真实 OAuth 和手机号绑定。
- token 自动续期和安全刷新策略需后端统一实现。
- 我的页模块仍需持续压缩，只保留核心入口，复杂功能进二级页。

### 2.6 法宝币商城

目标：让用户消耗法宝币购买实物或虚拟商品。

已实现：

- 商城独立 feature module。
- 商品列表、分类、商品详情、轮播图、详情图。
- 实物商品确认订单、地址管理、全国省市区地址数据。
- 虚拟商品支持安全卡密发放。
- 商城订单独立页面、订单详情、物流、卡密、售后、退款。
- 后台管理商品、持久化分类、订单、卡密库存；历史非实物/虚拟卡密类商品会自动下架，避免旧虚拟服务券污染用户端商城。
- 商城支付会记录法宝币与充值余额的实际扣减拆分，后台取消订单时按拆分返还，避免账务不平。

待完善：

- 用户端订单售后已支持凭证上传、支付构成展示和按支付构成退款提示；仍需补客服沟通和更细的退款进度节点。
- 实物订单已支持平台履约轨迹、快递100/快递鸟主动查询适配、物流回调落库和订单状态同步；仍需真实物流账号联调、公司编码映射完善和订阅配置。
- 商城商品已支持后台上传封面图、轮播图、详情图和持久化分类；分类支持排序和停用，后续需统一沉淀到素材库。

## 3. 网页端 PRD

### 3.1 官网与转化页

已实现：

- 首页、AI助手、服务、服务包、律师、企业法务、客户案例、资源中心、合作伙伴、App下载。
- 法律专题、解决方案、实用工具、费用估算、诉讼路径、证据包、律师函、合规日历、合同生命周期、合同续约。

待完善：

- 需要按目标用户重构导航和首页信息架构，避免功能堆叠。
- 需要更强的 SEO 内容生产和转化归因。

### 3.2 用户工作台

已实现：

- `/me` 聚合订单、服务包、文书、合同审查、企业工单、通知和进度。
- 支付、交付下载、确认完成、发票和售后。
- `/coin-mall`、`/coin-mall/products/[id]`、`/coin-mall/checkout/[id]`、`/coin-mall/addresses`、`/coin-mall/orders`、`/coin-mall/orders/[id]` 已承载 Web 法宝币商城闭环，浏览商品无需登录，确认订单、兑换、地址簿、订单详情和售后必须登录。
- Web 商城已接入独立确认订单页：商品详情只负责浏览和进入购买，确认页集中处理数量、法宝币扣减摘要、实物收货地址、虚拟卡密发放提示和订单提交。
- Web 商城已接入实物商品地址簿：支持全国省市区选择、默认地址、编辑、删除和复用；实物确认订单使用选中地址进入待发货和物流履约。
- Web 商城虚拟商品购买后自动进入订单详情页展示卡密，卡密由后台加密保存、按订单绑定发放，不从前端明文提交。
- Web 商城订单详情页已独立承载订单信息、虚拟卡密、收货地址、物流履约、退款/售后申请；订单列表只保留状态摘要和详情入口。
- Web 商城读取公开 `/api/point-rule` 展示充值换算规则，钱包总法宝币按学习奖励和充值余额折算统一计算。

待完善：

- Web 我的工作台与 App 我的页的信息结构需要统一。
- 企业客户工作台可进一步独立化。
- Web 商城后续可继续补商品评价、客服会话和更细的售后进度。

### 3.3 内容与问答

已实现：

- 资讯列表、资讯详情、分享。
- 法律知识库、问答列表、问答详情、专题页、搜索落地页。

待完善：

- 资讯管理已开始后台化，但前台资讯频道页还可加强分类、视频、推荐和收藏入口。
- 问答社区的转化归因和运营统计仍需增强。

## 4. 后台管理 PRD

### 4.0 商业化中台原则

平台需要从“功能集合”升级为“可经营、可交付、可质控、可结算”的商业系统。

核心方向：

- 服务商品标准化：个人咨询、合同审查、律师函、企业法务、诉讼支持都必须包装为清晰 SKU，明确服务内容、交付时间、交付物、律师复核、退款条件和不包含内容。
- 后台经营工作台：后台首页要优先告诉运营团队今天该处理什么、谁负责、什么时候必须完成，而不是只展示统计数字。
- 律师供给产品化：建立律师等级、标签、接单规则、履约考核、质检规则、结算和扣罚规则。
- 企业客户成功：企业客户需要档案、成员权限、服务周期、续费提醒、客户成功跟进和企业报价模型。
- CRM/线索中心：追踪来源、入口转化、销售状态、流失原因和企业销售漏斗。
- 售后纠纷治理：退款规则、申诉、争议仲裁、责任归因、补偿策略、投诉分级和黑名单。
- 财务经营指标：GMV、实收、退款、净收入、律师分成、平台毛利、客单价、复购、续费、CAC、LTV 和服务毛利率。
- AI业务定位：AI 做案情整理、风险初筛、材料清单和报告草稿；律师做最终判断；平台做交付和履约保障。

本轮已实现：

- 服务包已增加标准 SKU 字段：SKU 分类、服务内容、交付时间、交付物、是否含律师复核、退款条件、不包含内容。
- 后台服务包配置页已支持维护标准 SKU 字段，现有数据库用 features 元数据兼容存储，避免立即迁移。
- 后台总览已增加“今日经营动作”队列，聚合待分配订单、企业 SLA、企业服务包合同确认/待付款/续费提醒、待处理退款流水、售后投诉/退款、开票、律师结算、律师审核、合同/文书交付和问答复核，并展示优先级、责任人、触发时间和下一步动作。
- 后台今日经营动作的“去处理”已支持按来源编号自动定位订单、企业工单、售后、发票、退款流水、结算、律师、服务包订阅、合同审查、文书和问答页面；合同审查、文书和问答后台页已补齐搜索和状态筛选，避免运营跳转后再手动查找。
- 经营动作队列已增加律师未响应订单规则：服务中且已分配律师的已支付订单，如果超过 30 分钟没有律师沟通记录，会作为高优先级事项进入订单运营处理。
- 经营动作队列已增加高风险售后规则：投诉、退款、高优先级、律师责任、需整改/升级处理或命中严重关键词的售后，会以客服主管事项进入队列，要求先安抚用户并判定退款、补偿和质检扣罚。
- 用户提交高风险售后时，系统会按同一规则给客服主管/客服运营生成内部通知，减少只靠后台看板发现的延迟。
- 后台运营配置已增加“服务质量规则”配置位，可维护律师未响应阈值、自动催办阈值、自动改派阈值和高风险关键词；经营动作队列和售后创建通知共用同一套解析规则。
- 后台订单管理已增加“催办律师”动作，针对已支付、服务中、已分配律师的订单发送律师工作台通知和律师运营通知，并写入服务日志与审计记录。
- 后台订单管理已增加“改派律师”动作，针对已支付、服务中、已分配律师的未响应订单，按派单评分排除原律师后选择候选律师，通知原律师和新律师，并写入服务日志与审计记录。
- 改派未响应订单后，系统会自动限制原律师的直接咨询服务；律师供给页可查看直接咨询启停状态，并支持手动限制/恢复直接咨询。
- 改派未响应订单后，系统会按“服务质量规则”配置给用户发放法宝币补偿，并发送用户侧通知；同一订单补偿做幂等保护，避免重复发放。
- 后台已增加线索中心，先聚合 AI 咨询与企业法务工单，支持来源、阶段、优先级、搜索筛选、CSV 导出，并可从线索直接转案件或进入企业工单处理。
- 后台已增加律师供给总览，按新入驻、认证、优选、专家、企业顾问自动分层，聚合订单、排班、响应、评价、投诉、结算和质检风险，并可跳转到资质、排班、评价、结算明细。
- 律师供给页已增加待分配订单推荐，按领域、城市、等级、评分、响应、负载和质检风险生成候选律师，并支持后台一键分配到服务中。
- 后台已增加服务订单自动派单接口和按钮，可批量处理已支付待分配订单，按领域、城市、公益认证、履约量、评分、响应、负载和质检风险选择律师，并记录服务日志和审计。
- 后台运营配置已增加“律师派单规则”配置位，可维护领域、城市、公益认证、优质等级、评分、响应、负载和质检风险扣分等权重；后台推荐和自动派单共用同一套评分函数。
- 后台已增加企业客户成功工作台，聚合企业档案、服务包、权益余量、SLA 工单、续费预警和下一步动作，可跳转月报、工单和服务包明细。
- 企业客户成功页已支持从企业档案、服务包和工单推导企业成员角色，并可一键新增客户成功跟进工单，进入现有企业 SLA 流程和月报统计。
- 企业成员权限已升级为独立数据模型，后台可维护老板、法务、HR、财务、经办人的服务包、工单、合同、发票和月报权限；企业档案、服务包和企业工单会自动沉淀企业成员。
- 企业客户成功页已增加企业报价模型，根据企业档案、历史套餐、未关闭工单、SLA 超时、合同审查和高风险合同生成基础保障、专业顾问、专属法务、专项服务报价，并支持 CSV 导出。
- 企业报价方案已支持一键转企业服务包订阅：自动生成隐藏企业套餐、待支付订阅、客户成功跟进工单、通知和审计记录，付款后进入现有服务包权益履约链路。
- 企业报价转订阅后已补齐合同确认和支付提醒动作：后台服务包订阅可确认企业合同、发送待支付提醒，系统会写入审计、发送通知并生成客户成功跟进工单；后台首页“今日经营动作”会同步提示合同未确认、待付款和 30 天内续费风险。
- 后台运营配置已增加“企业SLA定价”配置位，可按报价档位维护价格系数、月付/年付/专项响应承诺；企业报价模型会实时读取配置生成报价和 SLA 文案。
- 律师结算生成时已识别订单关联的投诉、退款、律师责任售后和低分评价，在结算备注中标记待质检风险；售后质检扣罚已在结算列表和月账单中突出展示。
- 后台运营配置已增加“律师结算规则”配置位，可维护咨询/合同文书/企业/默认分成比例，以及整改、升级、高优先级、投诉退款、严重关键词、低分评价和扣罚上限规则；结算生成、扣罚预览和实际扣罚共用该规则。
- 后台已增加经营财务看板，基于订单、服务包、支付流水和律师结算估算 GMV、实收、退款、律师分成、毛利、客单价、退款率和分业务表现。
- 经营财务看板已补充付费客户、复购客户、复购率、估算 LTV、获客成本和混合 CAC，成本口径来自获客渠道运营配置。
- Web 资源下载、合作伙伴和企业工具入口已标准化写入 CRM 来源/销售阶段，并在后台线索中心统一展示和处理。
- 后台运营配置已增加“获客渠道”配置位，可维护广告、短视频、合作渠道、SEO 等来源的成本、负责人和映射渠道；经营看板与线索中心已展示渠道成本、CAC 和 ROI。
- 普通服务目录已扩展标准 SKU 展示字段，前台和 API 返回服务内容、交付时间、交付物、退款条件和不包含内容。
- 后台已增加服务 SKU 配置页，可维护普通单项服务的分类、价格、服务内容、交付物、退款条件、不包含内容和律师复核口径。
- Web 我的订单、后台订单和 App 订单详情已展示服务 SKU 承诺，包括交付时间、交付物、退款规则和不包含内容；订单创建时记录 SKU 承诺日志。
- App 服务目录、服务决策助手和 AI 咨询推荐卡片已同步展示普通服务 SKU 字段；本地兜底服务也补齐标准服务内容、交付物、退款规则和不包含项。

待完善：

- 将广告投放、渠道合作和短视频等外部流量入口进一步接入真实投放平台回传、落地页 UTM 和销售跟进记录。
- 建更完整的生命周期 LTV、续费商机和季度复盘。

### 4.1 运营工作台

已实现：

- 总览、待办队列、案件运营、服务订单、客户档案、企业法务。
- 指标、订单状态推进、案件分配、客户认证、企业工单 SLA。
- 经营动作队列已在总览页展示，按优先级沉淀“谁负责、何时处理、下一步做什么”。
- 统一待办队列已复用经营动作规则，不再单独维护一套客户端拼装逻辑，支持 CSV 导出和按来源定位业务页面。
- 企业客户成功工作台已展示企业服务阶段、权益余量、续费风险、超时工单和下一步动作。

待完善：

- 律师未响应、待退款和高风险投诉已进入经营动作队列，服务质量阈值已可配置，订单页可手动催办律师和改派律师，改派后会限制原律师直接咨询；后续可继续补真实短信自动催办和更完整黑名单策略。
- 数据看板需要更清晰的图表组件和趋势钻取。

### 4.1.1 企业客户成功

已实现：

- 企业客户成功工作台聚合企业档案、服务包订阅、权益余量、企业工单、SLA 超时和续费预警。
- 支持按企业、联系人、行业、负责人搜索，按阶段筛选，只看风险客户，CSV 导出。
- 支持从企业客户进入月报、企业工单和服务包明细。
- 支持一键生成企业报价方案，展示风险等级、推荐套餐、报价依据、客户痛点、SLA、交付物、退款规则和不包含项。
- 支持将报价方案转成企业服务包订阅，并同步生成客户成功跟进工单，后续可走服务包支付、权益扣减和月报履约。
- 支持企业服务包订阅合同确认和支付提醒，记录合同确认时间、提醒次数和最近提醒时间，并进入后台首页经营动作队列。
- 支持通过后台运营配置维护企业 SLA 定价规则，报价模型按档位读取价格系数和响应承诺。
- 企业客户成功工作台已结构化展示企业生命周期阶段、累计 LTV、续费商机金额、续费概率和季度复盘建议，并在客户成功跟进工单中同步写入。

待完善：

- 企业生命周期数据后续可升级为独立商机表、季度复盘表和销售负责人跟进记录。

### 4.2 咨询与律师

已实现：

- IM 会话、售后工单、律师审核、排班总览、评价质检。
- 律师认证、公益律师认证、服务基地、评价申诉、结算扣罚。
- 律师供给总览已统一展示律师等级、质量风险、履约数据和结算状态。

待完善：

- 律师等级和质检风险已有派生总览，后续需要产品化为可配置规则、自动派单和扣罚结算策略。
- IM 质检、超时不回复自动处罚、短信通知与退款策略需后台可配置。
- 律师排班和在线状态需要更直观的运营工具。

### 4.3 内容与交付

已实现：

- 文书审核、合同审查、问答质检、AI质检、法律知识库、资讯管理。
- 资讯管理已改为左侧二级 tab：资讯列表、发布资讯、审核列表。

待完善：

- 资讯发布 UI 仍需继续细化分类/样式配置、素材上传、视频上传。
- 文书/合同交付需更正式的 PDF 渲染、电子签章和版本对比。

### 4.4 商业配置

已实现：

- 服务包、保障卡、优惠活动、法宝币商城、运营配置、支付配置、存储配置。
- 保障卡类型、申请审核、权益次数、学法活动、积分/法宝币规则。
- 法宝币商城后台已拆成商品列表、添加商品、商品分类、订单管理、卡密库存。

待完善：

- 商品、资讯、学法发布已支持文件上传和已上传素材搜索复用；后续需补素材分类、图片裁剪和视频素材管理。
- 商城订单已补后台履约时间线、退款/售后审核记录、售后凭证展示、App 原生图片选择上传、物流轨迹查询接口、快递100/快递鸟签名适配和物流回调入口；未配置第三方物流渠道时展示平台履约轨迹。
- 学法活动已支持后台上传/复用封面和视频；仍需更完整的内容编辑器、题库组件和视频素材库。

### 4.5 财务与系统

已实现：

- 财务流水、发票审核、律师结算、账号权限、通知记录、审计日志。
- 后台 RBAC、角色菜单、部分按钮权限、审批队列。
- 经营财务看板已展示 GMV、实收、退款、净毛利、律师分成、客单价、退款率和分业务毛利。

待完善：

- 微信/支付宝真实 SDK、渠道验签、原路退款。
- 真实短信/邮件服务、异步重试队列。
- 生产数据库、对象存储 STS、病毒扫描、可观测性。
- CAC、LTV、获客成本和渠道 ROI 需要接入渠道成本、广告投放和客户生命周期数据。

## 5. 跨端业务闭环

### 5.1 登录闭环

用户通过手机号验证码登录。Web 使用 HttpOnly Cookie 承载 session；Android/iOS 原生 App 使用 `Authorization: Bearer <token>` 承载同一个 session token。所有敏感操作需绑定当前用户身份。

已实现：

- 会话有效期为 7 天，临近 2 天过期时自动续期；`/api/auth/me`、App/Web 登录态业务接口和服务端“我的/后台/律师工作台”页面均复用公共 session helper，会同步刷新 HttpOnly session 与角色签名 cookie。
- 登录、快捷登录绑定和 `/api/auth/me` 已统一返回 `session` 元信息，包括 `ttlDays`、`expiresAt`、`expiresInSeconds` 和 `renewed`，App 可直接判断 token 是否续期、何时过期，便于排查“登录成功但页面仍未登录”的状态同步问题。
- 登录、快捷登录和绑定手机号接口已返回 `token`；服务端所有核心用户侧 API 已支持 Cookie 与 Bearer token 双通道鉴权，App 端不再依赖 Cookie 校验登录。
- 文件上传/下载鉴权、支付/订单/钱包/保障卡/学法/商城/资讯互动/IM HTTP 接口均已支持 Bearer token；独立 IM WebSocket 服务也支持从 `Authorization` 读取同一 token。
- Android 已增加可解析的 `SessionInfo` 模型和本地 token 存储；网络层请求优先发送 `Authorization: Bearer <token>`，同时保留 Cookie 兼容旧服务和 WebView 场景；退出登录、注销账号以及接口返回 401/403 时会同时清理 token 与 cookie。
- `npm run smoke` 已加入 Bearer token 回归，覆盖 App 登录态、我的工作台、钱包、学法、资讯收藏和我的收藏列表；商城回归已覆盖公开商品、登录订单鉴权、公开积分规则、钱包充值、虚拟卡密发放、实物地址保存、实物订单和物流轨迹。
- 开发环境允许直接使用验证码 `123456` 登录并自动创建普通用户，便于 Web/App 手工测试；生产环境仍必须先请求真实验证码。

缺口：

- 快捷登录真实 OAuth 未接入。
- token 续期目前依赖业务接口访问触发，后续应补统一前台心跳/启动校验策略：App 启动、切 Tab、进入敏感页面时调用 `/api/auth/me`，401/403 立即清理本地 token/cookie 和页面缓存。

### 5.2 咨询到服务闭环

AI 咨询生成分析，用户转服务订单或律师咨询，支付后进入服务履约，完成后评价、开票、售后。

缺口：

- 真实 AI/RAG 未接。
- IM 生产级能力未完全上线。

### 5.3 保障卡与学法闭环

后台配置保障卡和学法活动；用户申请保障卡，审核后激活权益；用户学习视频/任务赚法宝币；法宝币可用于商城消费。

缺口：

- 学法内容编辑、视频管理、题库/任务配置仍需增强。
- 权益扣减的后台审计和用户明细可继续细化。

### 5.4 商城闭环

后台维护商品、卡密、分类和订单；用户用法宝币下单；实物进入发货，虚拟自动发卡密；用户可售后/退款。

缺口：

- 后台商品图片上传已补齐，素材库统一管理仍待完善。
- 第三方物流渠道已补快递100/快递鸟签名查询、回调入口和事件落库；缺真实账号联调、订阅开通、完整公司编码映射和异常重试。

## 6. 当前高优先级缺口

P0：

1. 登录态闭环验收：App 启动、切 Tab、二级页返回、401/403、自动续期、退出登录和注销账号都需要统一测试；当前协议已返回 session 元信息，下一步要补 App 侧状态诊断和 E2E。
2. 后台发布类 UI 统一：商品、资讯、学法活动都应使用“列表 + 发布/编辑 + 审核/配置”的二级结构。
3. 后台素材上传能力：商城商品、资讯封面、资讯视频、学法封面和学法视频已有上传入口，并支持从已上传素材中搜索复用；素材分类、裁剪、权限和生命周期治理仍待完善。
4. 真实支付：微信/支付宝官方下单、验签、退款。
5. 真实通知：短信、邮件、推送。
6. 生产 IM：WebSocket 鉴权、重连、离线、附件、消息状态。

### 6.1 App 登录态全链路回归清单

每次发版前必须覆盖以下场景：

- 首次安装未登录：首页、资讯详情、律师列表、商城商品可浏览；申请保障卡、下单、聊天、钱包、我的订单必须跳登录。
- 验证码登录：开发环境验证码 `123456` 可登录；登录成功后返回发起登录的目标页；首页、我的、服务、律师、商城都展示已登录状态。
- Token 存储：登录后本地保存 Bearer token；所有敏感接口优先带 `Authorization: Bearer <token>`；不依赖 Cookie 才能识别 App 登录态。
- 自动续期：Token 有效期 7 天，临近 2 天由 `/api/auth/me` 或业务接口触发续期；App 启动、切 Tab、进入敏感页时应主动校验一次登录态。
- 失效处理：任意接口返回 401/403 时，清理 token、cookie 和页面缓存；返回登录页后再次登录能恢复业务状态。
- 二级页返回：从钱包、商城订单、订单详情、消息、律师详情返回时，保留原页面滚动位置和已加载数据，不回到顶部。
- 退出登录：设置页退出后清空 token/cookie；首页回到未登录状态，受保护入口重新跳登录。
- 注销账号：注销后清理本机登录态；订单、材料、财务和审计数据按合规要求保留。
- 多端兼容：Web 使用 HttpOnly Cookie，App 使用 Bearer token；同一接口必须兼容两种鉴权方式。

### 6.2 生产基础设施上线清单

上线前必须完成或明确灰度边界：

- 数据库：开发 SQLite 迁移到 PostgreSQL/MySQL，补迁移脚本、备份策略和回滚策略。
- 支付：接入微信/支付宝官方下单、验签、退款、关单和回调重试；沙箱确认仅用于测试环境。
- 通知：接入真实短信、邮件和 App 推送；通知发送走异步队列，失败可重试并在后台可追踪。
- IM：WebSocket 服务支持 token 鉴权、重连、离线消息、消息状态、附件上传和推送；限时咨询倒计时由服务端兜底。
- 文件：对象存储使用 STS/短期签名，下载鉴权、病毒扫描、隔离/恢复、访问日志必须可查。
- AI：真实大模型、RAG、敏感内容审查、免责声明和人工复核策略上线；高风险法律意见必须进入律师复核。
- 物流：快递100/快递鸟真实账号联调，补公司编码映射、订阅回调和异常重试。
- 观测：关键 API、支付回调、IM、消息队列、上传下载、数据库慢查询接入日志、告警和错误追踪。
- 限流：登录、验证码、下单、支付、上传、AI 咨询、IM 发送必须使用网关/Redis/边缘限流，不能只依赖单进程内存限流。
- 合规：隐私协议、用户授权、日志脱敏、材料访问留痕、账号注销和数据保留策略必须落地。

P1：

1. App 我的页继续瘦身：核心入口保留，钱包、商城订单、服务资产、通知、订单、律师认证等二级页避免重复展示，返回必须保持滚动位置和缓存数据。
2. 学法活动编辑器和视频素材库。
3. 第三方物流真实账号联调、订阅开通、售后客服沟通、退款审核台账。
4. 首页 AI 搜索结果页。
5. 企业客户 App 工作台。
6. Playwright 级 E2E。

P2：

1. PostgreSQL/MySQL 替换 SQLite。
2. 异步任务队列。
3. 可观测性、日志脱敏和合规审计。

## 7. 2026-06-24 产品交互/UI 复盘

本轮从产品交互和 UI 角度复查了 Web 登录、Web 法宝币商城、Web 我的进度、Android 首页/我的/服务/律师/钱包/商城等高频路径。原则是减少重复入口、避免登录态混乱、统一法宝币资产语言，并保证空态和未登录态都能继续行动。

已处理：

- Web 登录页：已登录用户访问 `/login` 会自动回到目标页，不再显示登录表单；`next` 参数限制为站内路径，避免异常跳转。
- Web 登录表单：微信/抖音快捷登录入口固定在验证码登录表单下方；快捷登录需要绑定手机号；移动端不挤压。
- Web 导航：退出登录图标按钮补充可访问名称，避免空按钮。
- Web 法宝币商城：未登录态不再展示可操作充值表单，改为登录引导；订单未登录态使用明确空状态和“去登录/先逛商城”双入口；移动端无横向溢出。
- Android 服务、订单、律师预约、限时 IM 咨询、学法和保障卡入口：钱包相关展示统一为“法宝币”，避免“钱包余额 ¥”和“积分”混用；发票/证据中的真实金额仍保留金额语义。
- 验证：Web `tsc`、`preflight`、`smoke` 通过；Android `:app:assembleDebug` 通过；浏览器已验证登录跳转、商城/订单页移动端无横向溢出和空按钮。

仍建议继续补充：

- Web `/me` 仍偏“查询工作台”，建议改成 App 同款用户中心：顶部账号卡、核心资产、待办/订单摘要、消息入口、常用服务九宫格，复杂表单放二级页。
- Web 首页信息架构仍偏功能堆叠，建议进一步收敛为“资讯 + AI搜索 + 保障卡 + 推荐内容”，服务入口放服务/律师/我的对应页。
- 律师预约 Web 仍是卡片内展开表单，建议改为详情页底部固定操作按钮 + 独立预约确认页或底部弹窗。
- 后台 `AdminDashboard.tsx` 仍过大，后续需要按经营工作台、CRM、服务订单、律师供给、商城、内容、财务系统继续拆模块，降低维护风险。
- 商城可继续补商品评价、客服沟通、退款节点时间线、售后凭证预览和素材库统一管理。
- App 可补一套“交互验收清单”：未登录入口跳登录、登录后全局状态一致、二级页返回不刷新、支付/售后/评价按钮都有结果反馈。
