Files
EchoChat/media-server
bujinyuan c35097a0d8 fix(meeting): Task 16 修复 code-reviewer 审计 P2 七项 + Nit 七项
覆盖 Phase 2e-2 代码审查报告(docs/reviews/2026-04-23-phase2e-2-code-review.md)
P2/Nit 收尾批次,均在本仓库完成闭环;剩余 5 项登记推迟至 Phase 2f/3。

===== P2 七项 =====
- P2-1 cleanupUserResources 补 transport 清理
  · media-server 新增 DELETE /internal/v1/transports/:id + transport.service.closeTransport
  · Go MediaOrchestrator 接口新增 CloseTransport;HTTP 实现按 doCloseRequest 走 4xx 幂等 + 指数退避
  · meeting_signal_service.cleanupUserResources 新增 "transport:<id>" 分支
- P2-2 preview.vue 快速切设备竞态
  · previewSeq 序号 + nextTick 后 stale 判断,丢弃过期结果
  · onVideoChange/onAudioChange 走 scheduleRestartPreview 200ms 防抖
  · onBeforeUnmount 清理 changeDebounceTimer
- P2-3 room.vue onLoad redirectTo 后补 return
  · 引入 redirectingToJoin 守卫,跳转页不再执行 onMounted 初始化
- P2-6 generateUniqueRoomCode 重试上限监控
  · 重试后成功:Warn 日志(码空间健康度告警)
  · 重试耗尽:Error 日志 + ErrRoomCodeConflict
  · 修正 logs.Error 调用签名(去掉多余的 nil)
- P2-7 SendChatMessage 服务端长度 + 频率限制
  · 新增 ErrChatContentEmpty / ErrChatContentTooLong / ErrChatRateLimited
  · utf8.RuneCountInString 校验 500 字符上限
  · Redis INCR + EXPIRE 滑动窗口(30 条/60s,首次写入 EXPIRE 兜底)
  · controller.handleError 映射为 HTTP 400
- P2-8 MEETING_ENDED_REASON_LABEL 覆盖复核
  · 新增前端专属常量 MEETING_ENDED_REASON_KICKED + 文案
  · store/meeting.js _onMemberKicked 使用常量
  · 同步修复后端 OnWSDisconnect 硬编码 "ws_disconnect" → constants.MeetingLeftReasonDisconnect
- P2 已修 P2-1/2/3/6/7/8;P2-4(WS token 迁出 URL query)与 P2-5(Chat 服务拆分)登记推迟

===== Nit 七项 =====
- Nit: kind:id 解析改用 strings.SplitN
  · cleanupUserResources / pushExistingRoomState 两处同步
- Nit: resourceTTL 中央化
  · 新增 constants.MeetingResourceTrackTTLSeconds(3600)
  · meeting_signal_service.go resourceTTL 由 const 改 var 并引用常量
- Nit: ws/handler.go CheckOrigin 白名单
  · NewHandler 新增 serverCfg 依赖;checkOrigin 支持同源放行 / dev 模式放行 / release 模式白名单严格匹配
  · config.ServerConfig 新增 WSAllowedOrigins(逗号分隔)+ AllowedOrigins() / IsRelease() 辅助方法
  · provider.go 新增 provideServerConfig,wire_gen.go 同步
- Nit: http_media_orchestrator.go 超时 + CreateRouter 重试
  · 默认 TimeoutMS 5000→10000ms 兼容 Worker 冷启动
  · 新增 CreateRouterRetry(默认 1 次,300ms 退避),仅对非 404 错误重试
  · config.dev.yaml / config.docker.yaml 同步写入显式配置
- Nit: deploy-public.sh REDIS_PASSWORD × redis.conf 联动校验
  · 检测 REDIS_PASSWORD 与 redis.conf 的 requirepass 配对一致性
  · redis.conf 增加公网部署 requirepass 使用说明
- Nit: media-server internal-auth isPrivatePath 按 path 匹配
  · 剔除 query/hash 后再与白名单 startsWith,避免 "?" 语义混淆
- Nit: mediasoup-client.js in-flight 锁走读确认
  · finally 分支已覆盖 resolve/reject 两路,追加注释强化语义
- Nit 走读复核:_onMemberLeft 整槽关闭 vs _onProducerNew(closed=true) 精确匹配 producerId
  · 粒度正确,无需改动(登记结论)

===== 构建验证 =====
- go vet ./... / go build ./... 通过
- frontend npm run build:h5 通过(仅 uni-app legacy warning,无 error)
- media-server npx tsc --noEmit 通过

===== 审查追踪小节 =====
docs/reviews/2026-04-23-phase2e-2-code-review.md 追加 "Task 16 修复追踪(2026-04-24 更新)":
- 已修复一览(本批次 14 处 + 历次 commit cdaa39d / ea2bf96 / f5ae095 / 5ed14c2)
- 推迟登记表(P2-4 / P2-5 / 端口收敛 / appData 校验 / RFC3339 时间格式,共 5 项)

Made-with: Cursor
2026-04-23 17:45:03 +08:00
..

EchoChat media-server

EchoChat 多人音视频会议Phase 2e-2的 SFU 节点。内部使用 mediasoup 进行 WebRTC 媒体转发,外部用 Fastify 暴露内部 REST API供 Go backend 调度;与 Go backend 之间使用 X-Internal-Token 鉴权,不直接对公网暴露

配套文档:

目录结构Task 1 骨架)

media-server/
├── src/
│   ├── app.ts                       # Fastify 入口 + 生命周期
│   ├── config.ts                    # zod 校验的配置加载
│   ├── mediasoup/
│   │   └── worker.ts                # mediasoup Worker 单例 + died 自动重启
│   ├── middlewares/
│   │   └── internal-auth.ts         # X-Internal-Token 鉴权插件
│   └── utils/
│       └── logger.ts                # pino 日志
├── poc/                             # Task 0 PoC 源码(归档,不参与构建)
├── docs/poc-notes.md                # PoC 结论文档
├── Dockerfile                       # 多阶段构建builder + runtime
├── .env.example                     # 环境变量模板
├── package.json                     # 锁定 mediasoup@3.19 + fastify@5
├── tsconfig.json / tsconfig.build.json
├── .eslintrc.json / .prettierrc
└── README.md

快速开始

环境要求

  • Node.js ≥ 20Fastify 5 要求Dockerfile 使用 node:20-bookworm-slim
  • 构建 mediasoup 原生 worker 需要:python3 + make + C++ 编译工具链(本机 macOS 已自带 Xcode CLTLinux 见 Dockerfile

本地开发

cd media-server
cp .env.example .env
# 按需调整 MEDIA_INTERNAL_TOKEN / MEDIASOUP_ANNOUNCED_IP
npm install
npm run dev

启动成功后:

# 健康检查(公开,无需鉴权)
curl -s http://127.0.0.1:3300/healthz | jq
# {
#   "ok": true,
#   "service": "media-server",
#   "mediasoupVersion": "3.19.x",
#   "workerPid": 12345,
#   ...
# }

# 内部接口(需带 token
curl -s -H "X-Internal-Token: $MEDIA_INTERNAL_TOKEN" \
  http://127.0.0.1:3300/internal/info | jq

鉴权校验

未带 token 访问 /internal/* 应返回 401

curl -i http://127.0.0.1:3300/internal/info
# HTTP/1.1 401 Unauthorized
# {"code":"UNAUTHORIZED","message":"missing or invalid X-Internal-Token"}

常用脚本

命令 说明
npm run dev tsx watch 热重载开发
npm run build 产出 dist/ 供生产使用
npm run typecheck TypeScript 纯类型校验
npm run lint ESLint 检查
npm run format Prettier 格式化
npm run test vitest 单测
npm start 运行编译后的 dist/app.js(生产)

Docker 构建

docker build -t echochat/media-server:dev -f Dockerfile .
docker run --rm \
  -p 3300:3300 \
  -p 40000-40199:40000-40199/udp \
  -p 40000-40199:40000-40199/tcp \
  -e MEDIA_INTERNAL_TOKEN=dev-internal-token-change-me \
  -e MEDIASOUP_ANNOUNCED_IP=127.0.0.1 \
  echochat/media-server:dev

关键配置说明

完整列表见 .env.example

变量 缺省 说明
HTTP_PORT 3300 内部 HTTP 端口,仅供 Go backend 调用
MEDIA_INTERNAL_TOKEN —(必填) Go 与 Node 之间的共享密钥
MEDIASOUP_LISTEN_IP 0.0.0.0 Worker 绑定 IP
MEDIASOUP_ANNOUNCED_IP 对外通告 IP本机 demo 可留空,走默认 LAN公网必填服务器公网 IP
MEDIASOUP_RTC_MIN_PORT / MAX_PORT 40000 / 40199 RTP UDP/TCP 端口范围
MEDIASOUP_WORKER_LOG_LEVEL warn mediasoup worker 自身日志等级
MEDIASOUP_MAX_ROUTERS 200 单 Worker Router 水位上限

Task 1 验收清单

  • 目录/配置/lint/格式化齐全
  • /healthz 返回 ok=true + workerPid
  • /internal/* 校验 X-Internal-Token,非法请求返回 401
  • Dockerfile 多阶段构建,含非 root 用户 + 健康检查
  • Worker died 事件自动重启(指数退避,最多 30s

后续任务

  • Task 2 /internal/v1/routers/transports/produce/consume 等 9 个内部 REST API 全部落地58 单元/集成测试,覆盖率 80.89%)。
  • Task 7 2026-04-21Go 侧 HTTPMediaOrchestrator 通过 X-Internal-Token 已完整接入本服务的 /internal/v1/*Go↔Node 媒体链路在端到端脚本 docs/verify/meeting_t7_verify.mjs16/16 PASS,媒体 Router/Transport/Producer/Consumer 生命周期均由 Go 驱动。
  • Task 9 2026-04-21前端接入 mediasoup-client 完成,meeting.consume.resume WS 事件全链路打通;本服务 /internal/v1/consumers/:id/resume 已被 Go 侧使用。
  • Task 14 2026-04-24纳入 deploy/docker-compose.dev.yml 双态部署编排Dockerfile 镜像由 compose 直接 build配套 deploy/.env.local.example(本机 DemoMEDIASOUP_ANNOUNCED_IP="" 自动走内网)与 deploy/.env.public.example(公网部署,强制填写公网 IP + 可选 coturn。本服务现在通过 scripts/start.sh full 以容器身份启动,公网部署走 scripts/deploy-public.sh。详见 docs/deployment/meeting-mvp.md
  • 后续Task 10 将新增 GET /internal/v1/transports/:id/stats 供 Go 定时拉取。