开发指南前端开发
项目结构与平台接入
设计前端环境配置、API 边界,并选择普通网站或平台应用入口。
项目边界
前端项目只负责浏览器运行逻辑。业务密钥、数据库访问、第三方系统长期凭据和管理员操作必须放在后端或受控平台能力中。
建议至少区分:
- 页面与路由
- UI 组件
- API client
- 用户会话
- 环境配置
- 错误与日志上报
环境配置
公开 API Base URL、站点名称和功能开关可以在构建或启动时注入。任何会赋予服务访问权的值都不能编译到浏览器产物。
开发、预览和生产环境应使用各自稳定域名。涉及 OAuth 或平台应用 PKCE 时,回跳地址必须与登记入口同源,不能在生产入口上临时使用 localhost。
选择平台应用
只有满足以下任一条件时才创建平台应用:
- 需要显示在工作区应用入口。
- 需要
installId表示工作区安装态。 - 需要平台用户完成网页授权。
- 需要调用平台应用声明范围内的能力。
这类前端应继续阅读 平台应用开发。
普通公开站点不应为了获得平台用户 token 而伪装成外链。需要平台能力时,使用 TRUSTED_EXTERNAL_APP 和标准授权流程。