feat(退款): AUG26-006 退款方式选择与原路退款

按 PRD 2.3/2.4/2.5 落地套餐退款的方式矩阵与原路渠道退款:

- 退款申请派生并冻结权威实收金额(线上取原成功支付记录,钱包/线下取订单实际收款),
  提交人不可填写或修改;按来源支付方式生成可选方式矩阵并在创建、提交、执行前重复校验。
- 审批切换为「每次提交一条不可变审批尝试记录 + 独立企业微信审批实例」,业务标识取尝试
  记录主键;终态消费按尝试记录优先、退款申请兜底双读,兼容存量无实例与已关联实例申请。
  新增活动退款部分唯一索引 (order_id) WHERE status IN (1,5,6)。
- 本地人工终审保持既有开关,补齐通过入口的 approval_instance_id IS NULL 守卫,使三个
  入口一致拒绝已关联审批实例的申请;重提按尝试模式重写(仅已拒绝/已退回/原路失败且无异常)。
- 权益时点:企微通过事务写退款终态、按方式确定的订单态、钱包回款、员工账单冲销与可靠
  失效事实;套餐失效/接续/停机仍由既有可靠机制最终一致执行,不把外部调用放入资金事务。
  订单支付状态按方式置位:凭证退款与退回原钱包在企微通过时置已退款,原路须渠道明确成功。
- 按官方契约实现微信直连 v3、微信 v2(双向证书)、富友(/commonRefund 与 /refundQuery)、
  支付宝四类原路退款;能力只由服务商类型与退款必需凭证完整性决定,无人工开关。
  渠道请求号在提交时冻结到尝试记录,并以 channel_submitted_at 条件认领保证资金动作至多
  提交一次(重复投递只查询不二次提交);不向任何渠道传递退款结果通知地址。
- 新增 refund:channel:recovery 恢复任务只查询回填;本地查询窗口超期(富友 72 小时、
  微信 v2 7 天)转原路退款失败、渠道状态已失败、分类超时未知并置异常转人工,不放行自动
  重提以避免重复退款。
- 同步退款 DTO/导出/审计资源与审计查询关联、商户凭证文档,并修正 fuiou 集成契约文档。

迁移 000218(退款尝试与渠道退款事实)、000219(微信 v2 客户端证书凭证)成对提供,
未修改既有迁移;测试库 junhong_cmp_test 完成 up/down/up 与行为核对,未调用真实渠道。
This commit is contained in:
2026-09-14 11:55:16 +08:00
parent 48c85a4916
commit ba0855d9eb
51 changed files with 5995 additions and 986 deletions

View File

@@ -30,8 +30,9 @@ const paymentMerchantCredentialDoc = `商户凭证 credentials 为扁平 JSON
- payment_method=wechat、provider_type=wechat_v2wx_mch_id、wx_api_v2_key、wx_notify_url
- payment_method=wechat、provider_type=fuioufy_mchnt_cd、fy_ins_cd、fy_term_id、fy_private_key、fy_public_key、fy_api_url、fy_notify_url
- payment_method=alipay、provider_type=alipayali_app_id、ali_private_key、ali_public_key、ali_notify_url、ali_return_url
可选键:微信商户可附 wx_api_v2_key支付宝商户可附 ali_production布尔是否生产环境与 ali_pay_expire_minutes整数支付过期分钟数
可选键:微信商户可附 wx_api_v2_key微信 v2 商户可附 wx_client_cert_content、wx_client_key_contentAPI 客户端证书与私钥,内容为 PEM 文本);支付宝商户可附 ali_production布尔是否生产环境与 ali_pay_expire_minutes整数支付过期分钟数
除 ali_production 与 ali_pay_expire_minutes 外凭证值必须为字符串merchant_identity 必须分别等于 wx_mch_id、fy_mchnt_cd 或 ali_app_id。
微信 v2 商户的支付与查单只需要 wx_api_v2_key原路退款接口为双向证书接口缺少 wx_client_cert_content 与 wx_client_key_content 时该商户的原路退款按凭证不完整判定为不可用,补录后即可用。
商户凭证为敏感信息,仅超级管理员与平台用户可读可写,日志、审计与支付快照不保存凭证内容。`
func registerPaymentMerchantRoutes(router fiber.Router, handler *admin.PaymentMerchantHandler, doc *openapi.Generator, basePath string) {

View File

@@ -26,11 +26,12 @@ func registerRefundRoutes(router fiber.Router, handler *admin.RefundHandler, doc
groupPath := basePath + "/refunds"
Register(refund, doc, groupPath, "POST", "", handler.Create, RouteSpec{
Summary: "创建退款申请",
Tags: []string{"退款管理"},
Input: new(dto.CreateRefundRequest),
Output: new(dto.RefundResponse),
Auth: true,
Summary: "创建退款申请",
Description: "实收金额由系统从原成功支付记录或订单实际收款派生并冻结,请求体中的 actual_received_amount 已废弃并被忽略。退款方式必填:原路退款、退回资产钱包、退回代理主钱包按各自资金路径执行,客户收款信息退款需同时提供 customer_account_info 与退款凭证;非客户收款信息方式的客户收款信息与凭证不参与校验。",
Tags: []string{"退款管理"},
Input: new(dto.CreateRefundRequest),
Output: new(dto.RefundResponse),
Auth: true,
})
Register(refund, doc, groupPath, "GET", "", handler.List, RouteSpec{
@@ -82,10 +83,11 @@ func registerRefundRoutes(router fiber.Router, handler *admin.RefundHandler, doc
})
Register(refund, doc, groupPath, "POST", "/:id/resubmit", handler.Resubmit, RouteSpec{
Summary: "重新提交退款申请",
Tags: []string{"退款管理"},
Input: new(dto.ResubmitRefundRequest),
Output: nil,
Auth: true,
Summary: "重新提交退款申请",
Description: "仅已拒绝、已退回或原路退款失败且无审批异常的退款申请可重提;重提时实收金额仍由系统重新派生冻结并忽略请求中的 actual_received_amount每次重提新增一条审批尝试记录并创建新的企业微信审批实例历史尝试材料与审批结果不被覆盖。",
Tags: []string{"退款管理"},
Input: new(dto.ResubmitRefundRequest),
Output: nil,
Auth: true,
})
}