Some checks failed
构建并部署到测试环境(无 SSH) / build-and-deploy (push) Has been cancelled
AUG26-008。
- 迁移 000214–000217:tb_shop 全局唯一且不可修改的随机分销码(含存量回填)、
tb_agent_distribution_registration 待审批注册记录、tb_withdrawal_qualification 资料版本、
tb_commission_withdrawal_request_attempt 审批尝试记录,以及提现申请的 latest_*/异常标记列;
不修改既有迁移,down 在存在本 Change 业务事实或新类型场景行时拒绝破坏性回滚。
- 公开接口 POST /api/c/v1/agent-distribution-registrations:无认证,复用既有短信验证码校验、
消费与限流;无效分销码、停用上级、验证码无效或已消费统一返回「分销码不可用」且不落库,
审批通过前不创建店铺、账号或钱包。
- 审批通过才在同一事务内建启用店铺、代理主账号、钱包、上级层级与业务员快照,驳回不建实体,
重复回调不重复建实体,提交后清理上级下级缓存。
- 提现资料资格按不可变版本保存,替换合同或法人身份证即新增版本并同事务失效旧有效版本;
超管作废原因必填;代理停用与店铺删除联动失效。
- 提现每次提交或重提新增不可变审批尝试记录并冻结金额;企业微信通过仅一次从冻结扣减、
保持状态 2 并写 paid_at(不使用状态 4),驳回/cancelled/deleted 仅一次释放,
通过后撤销不回滚、不重新冻结、只写正交异常标记;加锁顺序统一为申请→尝试→钱包。
- 本地人工终审对已关联审批实例的申请返回状态冲突,approval_instance_id 为空的存量申请保持既有行为,
不新增任何配置开关。
- 补齐审批业务类型注册点全集:业务类型与场景字段常量、场景 DTO 两处枚举与中文描述、
场景字段白名单/合法类型/中文名、数据库 CHECK、Worker 决策消费者与装配、审批审计资源映射,
以及三个新审计资源与 13 个审计动作;失败/拒绝审计改为必达。
- 新增后台路由与 OpenAPI:资格提交/查询/作废、提现申请/重提/详情、店铺详情返回只读分销码。
- 归档本 Change:主 Spec 新增 agent-distribution-withdrawal 能力(5 个 Requirement)。
验证(junhong_cmp_test + Redis DB 6,显式 DB_*,未重置整库):
- 迁移 up → version 217 且 dirty=false → down 3 → up 回 217,fixture 复核残留为 0。
- 受控状态机脚手架 227 项通过 / 0 项失败,覆盖 18 组场景(幂等与乱序回调、资金冻结/释放/重提、
退款回扣 × 在途提现并发、负向场景拒绝审计与 14 个动作码审计真实落库)。
- gofmt 空、go build/go vet 通过、gendocs 与工作区逐字节一致、context-health 通过、
openspec validate --strict 通过、doctor healthy;自动化测试按项目决策为 N/A。
运行期前置(未完成,非代码交付物):由超管经 PUT /api/admin/wecom/scenes/{business_type} 为
agent_distribution_approval、withdrawal_qualification_approval、commission_withdrawal_approval
配置启用场景与模板控件映射;未配置时相应提交失败关闭。
244 lines
11 KiB
Go
244 lines
11 KiB
Go
package audit
|
||
|
||
import (
|
||
"context"
|
||
"strconv"
|
||
|
||
"gorm.io/gorm"
|
||
|
||
distributionapp "github.com/break/junhong_cmp_fiber/internal/application/distributionwithdrawal"
|
||
distributiondomain "github.com/break/junhong_cmp_fiber/internal/domain/distribution"
|
||
"github.com/break/junhong_cmp_fiber/internal/model"
|
||
"github.com/break/junhong_cmp_fiber/pkg/constants"
|
||
"github.com/break/junhong_cmp_fiber/pkg/errors"
|
||
)
|
||
|
||
// WriteDistributionWithdrawal 将分销注册、提现资格与提现审批事实写入统一 Audit Event。
|
||
// 审计只记录脱敏手机号与证件号、附件数量与对象键引用,绝不记录密码、完整证件号或附件内容。
|
||
func (w *Writer) WriteDistributionWithdrawal(
|
||
ctx context.Context,
|
||
tx *gorm.DB,
|
||
change distributionapp.AuditChange,
|
||
) error {
|
||
resources := make([]ResourceInput, 0, 6)
|
||
if change.Registration != nil && change.Registration.ID != 0 {
|
||
resources = append(resources, registrationResource(change))
|
||
}
|
||
if change.ParentShop != nil && change.ParentShop.ID != 0 {
|
||
resource := ShopResource(change.ParentShop, constants.AuditResourceRelationReference,
|
||
constants.AuditResourceRoleDistributionParentShop)
|
||
resource.SubjectVisibility = constants.AuditSubjectInternalOnly
|
||
resources = append(resources, resource)
|
||
}
|
||
if change.Qualification != nil && change.Qualification.ID != 0 {
|
||
resources = append(resources, qualificationResource(change))
|
||
}
|
||
if change.Withdrawal != nil && change.Withdrawal.ID != 0 {
|
||
resources = append(resources, withdrawalResource(change))
|
||
}
|
||
if change.Attempt != nil && change.Attempt.ID != 0 {
|
||
resources = append(resources, withdrawalAttemptResource(change.Attempt))
|
||
}
|
||
if change.Shop != nil && change.Shop.ID != 0 {
|
||
resource := ShopResource(change.Shop, constants.AuditResourceRelationReference,
|
||
constants.AuditResourceRoleQualificationShop)
|
||
resource.SubjectVisibility = constants.AuditSubjectInternalOnly
|
||
resources = append(resources, resource)
|
||
}
|
||
if change.CreatedShop != nil && change.CreatedShop.ID != 0 {
|
||
shop := change.CreatedShop
|
||
resource := ShopResource(shop, constants.AuditResourceRelationAffected,
|
||
constants.AuditResourceRoleShopTarget)
|
||
resource.SubjectVisibility = constants.AuditSubjectResult
|
||
resource.SubjectSummary = change.Summary
|
||
// 新建店铺自己的分销码:注册记录上的码是上级码快照,这里必须记录本次生成的店铺码,
|
||
// 否则「分销码生成」在审批建店路径没有审计事实,与后台建店路径不对称。
|
||
if shop.DistributionCode != "" {
|
||
resource.IdentitySnapshot["distribution_code_masked"] =
|
||
distributiondomain.MaskDistributionCode(shop.DistributionCode)
|
||
}
|
||
resource.AfterData = map[string]any{
|
||
"shop_name": shop.ShopName, "shop_code": shop.ShopCode,
|
||
"distribution_code_masked": distributiondomain.MaskDistributionCode(shop.DistributionCode),
|
||
"applied_distribution_code_masked": distributiondomain.MaskDistributionCode(change.AppliedDistributionCode),
|
||
"status": shop.Status,
|
||
}
|
||
resources = append(resources, resource)
|
||
}
|
||
if change.Wallet != nil && change.Wallet.ID != 0 {
|
||
resource := agentWalletAuditResource(change.Wallet, constants.AuditResourceRelationAffected,
|
||
constants.AuditResourceRoleWithdrawalWallet)
|
||
resource.SubjectVisibility = constants.AuditSubjectInternalOnly
|
||
resources = append(resources, resource)
|
||
}
|
||
if change.Transaction != nil && change.Transaction.ID != 0 {
|
||
resource := agentWalletTransactionResource(change.Transaction)
|
||
resource.Relation = constants.AuditResourceRelationAffected
|
||
resource.Role = constants.AuditResourceRoleWithdrawalTransaction
|
||
resource.SubjectVisibility = constants.AuditSubjectInternalOnly
|
||
resources = append(resources, resource)
|
||
}
|
||
if len(resources) == 0 {
|
||
return errors.New(errors.CodeInvalidParam, "分销或提现审计缺少可追溯资源")
|
||
}
|
||
// 规范化关系:审计事件必须且恰好有一个主要资源。
|
||
// 失败/拒绝审计在业务事务回滚后重放,此时业务对象可能尚未落库(ID 为 0)而被跳过,
|
||
// 或变更只带店铺上下文,因此这里统一收敛:优先保留业务主资源,
|
||
// 没有业务主资源时用店铺承载主资源,其余资源一律降为引用。
|
||
primaryIndex := -1
|
||
for index := range resources {
|
||
if resources[index].Relation == constants.AuditResourceRelationPrimary {
|
||
primaryIndex = index
|
||
break
|
||
}
|
||
}
|
||
if primaryIndex == -1 {
|
||
for index := range resources {
|
||
if resources[index].Type == constants.AuditResourceShop {
|
||
resources[index].Relation = constants.AuditResourceRelationPrimary
|
||
primaryIndex = index
|
||
break
|
||
}
|
||
}
|
||
}
|
||
if primaryIndex == -1 {
|
||
return errors.New(errors.CodeInvalidParam, "分销或提现审计缺少可追溯资源")
|
||
}
|
||
for index := range resources {
|
||
if index != primaryIndex && resources[index].Relation == constants.AuditResourceRelationPrimary {
|
||
resources[index].Relation = constants.AuditResourceRelationReference
|
||
}
|
||
}
|
||
result := change.Result
|
||
if result == "" {
|
||
result = constants.AuditResultSuccess
|
||
}
|
||
// 用 AppendAndGet 而非 Append:分销注册、资格与提现终审的审计属于「要求成功必达」的事实,
|
||
// 必须与业务事实同事务原子提交。Append 会吞掉错误,导致审计插入失败后事务被 PG 置为
|
||
// aborted,最终只表现为难以定位的提交失败;这里显式返回错误。
|
||
if _, err := w.AppendAndGet(ctx, tx, AppendInput{
|
||
EventID: change.EventID, ActionCode: change.ActionCode, Summary: change.Summary,
|
||
ScopeType: constants.AuditScopePlatform, Result: result,
|
||
ErrorCode: change.ErrorCode, ErrorSummary: change.ErrorSummary,
|
||
CorrelationID: change.CorrelationID, Metadata: auditMetadata(change), Resources: resources,
|
||
}); err != nil {
|
||
return errors.Wrap(errors.CodeDatabaseError, err, "写入分销或提现审计失败")
|
||
}
|
||
return nil
|
||
}
|
||
|
||
// registrationResource 构造扫码注册记录审计资源,手机号与分销码只记录脱敏值。
|
||
func registrationResource(change distributionapp.AuditChange) ResourceInput {
|
||
registration := change.Registration
|
||
id := strconv.FormatUint(uint64(registration.ID), 10)
|
||
instanceID := uint(0)
|
||
if registration.ApprovalInstanceID != nil {
|
||
instanceID = *registration.ApprovalInstanceID
|
||
}
|
||
return ResourceInput{
|
||
Type: constants.AuditResourceAgentDistributionRegistration, ID: &id, Key: id,
|
||
DisplayName: "扫码注册记录 " + id,
|
||
Relation: constants.AuditResourceRelationPrimary,
|
||
Role: constants.AuditResourceRoleDistributionRegistration,
|
||
IdentitySnapshot: map[string]any{
|
||
"id": registration.ID, "parent_shop_id": registration.ParentShopID,
|
||
"distribution_code_masked": distributiondomain.MaskDistributionCode(registration.DistributionCode),
|
||
"phone_masked": distributiondomain.MaskPhone(registration.Phone),
|
||
"username": registration.Username, "shop_code": registration.ShopCode,
|
||
"status": registration.Status, "approval_instance_id": instanceID,
|
||
"reject_reason": registration.RejectReason,
|
||
},
|
||
BeforeData: change.BeforeData, AfterData: change.AfterData,
|
||
SubjectVisibility: constants.AuditSubjectResult, SubjectSummary: change.Summary,
|
||
}
|
||
}
|
||
|
||
// qualificationResource 构造提现资料资格版本审计资源,证件号只记录脱敏值。
|
||
func qualificationResource(change distributionapp.AuditChange) ResourceInput {
|
||
qualification := change.Qualification
|
||
id := strconv.FormatUint(uint64(qualification.ID), 10)
|
||
instanceID := uint(0)
|
||
if qualification.ApprovalInstanceID != nil {
|
||
instanceID = *qualification.ApprovalInstanceID
|
||
}
|
||
return ResourceInput{
|
||
Type: constants.AuditResourceWithdrawalQualification, ID: &id, Key: id,
|
||
DisplayName: "提现资料资格版本 " + id,
|
||
Relation: constants.AuditResourceRelationPrimary,
|
||
Role: constants.AuditResourceRoleQualificationTarget,
|
||
IdentitySnapshot: map[string]any{
|
||
"id": qualification.ID, "shop_id": qualification.ShopID,
|
||
"subject_type": qualification.SubjectType,
|
||
"subject_code_masked": distributiondomain.MaskSubjectCode(qualification.SubjectCode),
|
||
"status": qualification.Status, "approval_instance_id": instanceID,
|
||
"invalid_reason": qualification.InvalidReason,
|
||
},
|
||
BeforeData: change.BeforeData, AfterData: change.AfterData,
|
||
SubjectVisibility: constants.AuditSubjectResult, SubjectSummary: change.Summary,
|
||
}
|
||
}
|
||
|
||
// withdrawalResource 构造提现单审计资源,并附加本次审批尝试记录的引用资源。
|
||
func withdrawalResource(change distributionapp.AuditChange) ResourceInput {
|
||
withdrawal := change.Withdrawal
|
||
resource := CommissionWithdrawalResource(withdrawal, constants.AuditResourceRelationPrimary,
|
||
constants.AuditResourceRoleWithdrawalTarget, change.BeforeData, change.AfterData)
|
||
resource.SubjectVisibility = constants.AuditSubjectResult
|
||
resource.SubjectSummary = change.Summary
|
||
return resource
|
||
}
|
||
|
||
// withdrawalAttemptResource 构造提现审批尝试记录审计资源,用于审批实例关联追踪。
|
||
func withdrawalAttemptResource(attempt *model.CommissionWithdrawalRequestAttempt) ResourceInput {
|
||
id := strconv.FormatUint(uint64(attempt.ID), 10)
|
||
instanceID := uint(0)
|
||
if attempt.ApprovalInstanceID != nil {
|
||
instanceID = *attempt.ApprovalInstanceID
|
||
}
|
||
return ResourceInput{
|
||
Type: constants.AuditResourceCommissionWithdrawalAttempt, ID: &id, Key: id,
|
||
DisplayName: "提现审批尝试 " + id,
|
||
Relation: constants.AuditResourceRelationReference,
|
||
Role: constants.AuditResourceRoleWithdrawalAttempt,
|
||
IdentitySnapshot: map[string]any{
|
||
"id": attempt.ID, "request_id": attempt.RequestID, "attempt_no": attempt.AttemptNo,
|
||
"amount": attempt.Amount, "fee": attempt.Fee, "actual_amount": attempt.ActualAmount,
|
||
"approval_instance_id": instanceID, "released_at": attempt.ReleasedAt,
|
||
},
|
||
SubjectVisibility: constants.AuditSubjectInternalOnly,
|
||
}
|
||
}
|
||
|
||
// auditMetadata 提取审计元数据,避免与资源明细重复。
|
||
func auditMetadata(change distributionapp.AuditChange) map[string]any {
|
||
metadata := map[string]any{}
|
||
if change.Registration != nil {
|
||
metadata["registration_status"] = change.Registration.Status
|
||
}
|
||
if change.Qualification != nil {
|
||
metadata["qualification_status"] = change.Qualification.Status
|
||
metadata["qualification_subject_type"] = change.Qualification.SubjectType
|
||
}
|
||
if change.Attempt != nil {
|
||
metadata["attempt_no"] = change.Attempt.AttemptNo
|
||
metadata["amount"] = change.Attempt.Amount
|
||
metadata["fee"] = change.Attempt.Fee
|
||
metadata["actual_amount"] = change.Attempt.ActualAmount
|
||
}
|
||
if change.Withdrawal != nil {
|
||
metadata["withdrawal_status"] = change.Withdrawal.Status
|
||
metadata["anomaly_flag"] = change.Withdrawal.AnomalyFlag
|
||
}
|
||
if change.CreatedShop != nil {
|
||
metadata["created_shop_id"] = change.CreatedShop.ID
|
||
if change.CreatedShop.DistributionCode != "" {
|
||
metadata["distribution_code_masked"] =
|
||
distributiondomain.MaskDistributionCode(change.CreatedShop.DistributionCode)
|
||
}
|
||
}
|
||
if len(metadata) == 0 {
|
||
return nil
|
||
}
|
||
return metadata
|
||
}
|