feat(partner): map pick UX and Tencent LBS SN signature

Hide locate on store forms; restore optimized locpicker overlay.
Add TENCENT_LBS_SECRET_KEY and server-side sig for WebServiceAPI.

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
2026-07-29 12:56:51 +08:00
parent 2b85f63e2b
commit f396cb1fef
9 changed files with 349 additions and 278 deletions
@@ -0,0 +1,39 @@
import { createHash } from 'node:crypto';
const LBS_HOST = 'https://apis.map.qq.com';
/**
* 腾讯位置服务 WebServiceAPIGET)签名 URL。
* 控制台开启 SN/签名校验后须附带 sig;SecretKey 仅服务端使用。
*
* sig = md5(请求路径 + "?" + 按参数名升序的原始 query + SK)
* @see https://lbs.qq.com/FAQ/server_faq.html
*/
export function buildTencentLbsRequestUrl(
path: string,
params: Record<string, string>,
options: { key: string; secretKey?: string },
): string {
const key = options.key.trim();
if (!key) {
throw new Error('TENCENT_LBS_KEY 未配置');
}
const pathname = (path.startsWith('/') ? path : `/${path}`).replace(/\/+$/, '') || '/';
const all: Record<string, string> = { ...params, key };
const sortedKeys = Object.keys(all).sort();
const rawQuery = sortedKeys.map((k) => `${k}=${all[k]}`).join('&');
const search = new URLSearchParams();
for (const k of sortedKeys) {
search.set(k, all[k]);
}
const sk = options.secretKey?.trim();
if (sk) {
const sig = createHash('md5').update(`${pathname}?${rawQuery}${sk}`).digest('hex');
search.set('sig', sig);
}
return `${LBS_HOST}${pathname}?${search.toString()}`;
}