百积木文档
开发指南前端开发

项目结构与平台接入

设计前端环境配置、API 边界,并选择普通网站或平台应用入口。

项目边界

前端项目只负责浏览器运行逻辑。业务密钥、数据库访问、第三方系统长期凭据和管理员操作必须放在后端或受控平台能力中。

建议至少区分:

  • 页面与路由
  • UI 组件
  • API client
  • 用户会话
  • 环境配置
  • 错误与日志上报

环境配置

公开 API Base URL、站点名称和功能开关可以在构建或启动时注入。任何会赋予服务访问权的值都不能编译到浏览器产物。

开发、预览和生产环境应使用各自稳定域名。涉及 OAuth 或平台应用 PKCE 时,回跳地址必须与登记入口同源,不能在生产入口上临时使用 localhost

选择平台应用

只有满足以下任一条件时才创建平台应用:

  • 需要显示在工作区应用入口。
  • 需要 installId 表示工作区安装态。
  • 需要平台用户完成网页授权。
  • 需要调用平台应用声明范围内的能力。

这类前端应继续阅读 平台应用开发

普通公开站点不应为了获得平台用户 token 而伪装成外链。需要平台能力时,使用 TRUSTED_EXTERNAL_APP 和标准授权流程。

本页内容