高校学生校园内存在大量零碎互助需求(代取快递、打印资料、搬运物品、技能帮忙等),缺乏一个仅面向本校、真实可信的信息撮合平台。现有跑腿平台面向全社会、价格偏高且无法过滤校外人员,学生不敢发布涉及寝室位置等隐私的任务。本项目通过微信小程序 + 学信网学籍人工审核机制,构建仅限本校认证学生参与的悬赏互助社区,任务赏金由双方线下自行交易,平台不触碰资金,仅做信息撮合,降低信任成本与合规风险。
点击空白处退出提示
高校学生校园内存在大量零碎互助需求(代取快递、打印资料、搬运物品、技能帮忙等),缺乏一个仅面向本校、真实可信的信息撮合平台。现有跑腿平台面向全社会、价格偏高且无法过滤校外人员,学生不敢发布涉及寝室位置等隐私的任务。本项目通过微信小程序 + 学信网学籍人工审核机制,构建仅限本校认证学生参与的悬赏互助社区,任务赏金由双方线下自行交易,平台不触碰资金,仅做信息撮合,降低信任成本与合规风险。
本项目为校园专属任务悬赏平台,采用微信小程序原生前端 + Django REST Framework 后端 + MySQL 数据库 + OSS 对象存储的四层架构,实现了完整的任务撮合闭环。
核心功能模块包括:
用户认证模块:微信一键登录获取 openid,提交学号 + 学信网在线验证报告截图,管理员在 Django Admin 后台人工审核,审核完成立即删除截图原图仅保留布尔状态标记,未通过认证的用户后端强制拦截发布/接单接口,防止抓包绕过;
任务需求模块:支持代取快递、打印资料、搬运、技能帮忙、二手代办等多个分类,认证用户可发布带图片的任务,图片上传至 OSS 私有 bucket(签名临时 URL 访问),任务列表支持按分类筛选和最新排序;
订单流转模块:接单时采用数据库行锁 + OneToOne 唯一约束防并发抢单,订单状态机严格限制流转路径(待接单→已接单→待完成确认→已完成/已取消/纠纷申诉),接单后双方联系方式互见,支持双方互评和纠纷申诉;
内容风控:发布任务前调用微信 msgSecCheck 接口做 UGC 内容安全检测,后端附加关键词过滤拦截代课签到、代考等违规词汇,管理员可随时下架违规任务。
前端不做任何业务逻辑和敏感信息本地缓存,所有操作请求后端 API;后端采用 JWT 鉴权,生产环境部署于 Ubuntu 云服务器,通过 Nginx + Gunicorn + Supervisor 托管,HTTPS 强制加密。初期业务模式为纯信息撮合,平台不触碰资金,规避二清金融风险,后续视用户规模再评估接入支付分账和第三方身份证核验自动化审核。
本人独立负责本项目全栈开发,前端采用微信小程序原生框架(WXML/WXSS/JS),后端基于 Python Django REST Framework 搭建 RESTful API,数据存储使用 MySQL 关系型数据库 + 阿里云 OSS 对象存储,部署层规划 Ubuntu 云服务器 + Nginx + Gunicorn + Supervisor 架构。
具体实现工作:
用户认证模块:实现微信 wx.login → code2Session 获取 openid 的模拟登录流程(开发环境跳过微信实接口,任意 code 可登录),设计了学号 + 学信网在线验证报告截图的人工审核机制,后端在 Django Admin 后台提供批量审核动作,审核完成后立即调用 OSS 删除原图仅保留布尔认证状态标记,确保敏感隐私数据不滞留;
任务与订单核心:设计任务分类、任务发布、列表筛选、图片上传(逐张追加到 OSS 私有 bucket 并返回签名临时 URL)、接单防并发(select_for_update 行锁 + OneToOne 唯一约束双保险)、严格订单状态机(待接单→已接单→待完成确认→已完成/已取消/纠纷申诉,禁止跳状态)、双方互评与申诉完整闭环;
权限与合规:所有核心接口(发布、接单)挂载 IsVerifiedStudent 权限类,未认证用户后端直接返回 403,前端隐藏按钮仅作体验增强,从接口层杜绝抓包绕过;发布任务前先调微信 msgSecCheck 内容安全接口,后端附加关键词过滤拦截违规词汇;
前后端协作:封装统一 request.js 模块处理 JWT 鉴权(无 token 时不发 Authorization 头避免 simplejwt 401 误拦截)、自动续期、401 强制登出;小程序所有业务逻辑仅调用后端 API,不做本地业务判断和敏感信息缓存。
亮点:订单








评论