Files
junhong_cmp_fiber/pkg/wechat/config.go
break ba0855d9eb feat(退款): AUG26-006 退款方式选择与原路退款
按 PRD 2.3/2.4/2.5 落地套餐退款的方式矩阵与原路渠道退款:

- 退款申请派生并冻结权威实收金额(线上取原成功支付记录,钱包/线下取订单实际收款),
  提交人不可填写或修改;按来源支付方式生成可选方式矩阵并在创建、提交、执行前重复校验。
- 审批切换为「每次提交一条不可变审批尝试记录 + 独立企业微信审批实例」,业务标识取尝试
  记录主键;终态消费按尝试记录优先、退款申请兜底双读,兼容存量无实例与已关联实例申请。
  新增活动退款部分唯一索引 (order_id) WHERE status IN (1,5,6)。
- 本地人工终审保持既有开关,补齐通过入口的 approval_instance_id IS NULL 守卫,使三个
  入口一致拒绝已关联审批实例的申请;重提按尝试模式重写(仅已拒绝/已退回/原路失败且无异常)。
- 权益时点:企微通过事务写退款终态、按方式确定的订单态、钱包回款、员工账单冲销与可靠
  失效事实;套餐失效/接续/停机仍由既有可靠机制最终一致执行,不把外部调用放入资金事务。
  订单支付状态按方式置位:凭证退款与退回原钱包在企微通过时置已退款,原路须渠道明确成功。
- 按官方契约实现微信直连 v3、微信 v2(双向证书)、富友(/commonRefund 与 /refundQuery)、
  支付宝四类原路退款;能力只由服务商类型与退款必需凭证完整性决定,无人工开关。
  渠道请求号在提交时冻结到尝试记录,并以 channel_submitted_at 条件认领保证资金动作至多
  提交一次(重复投递只查询不二次提交);不向任何渠道传递退款结果通知地址。
- 新增 refund:channel:recovery 恢复任务只查询回填;本地查询窗口超期(富友 72 小时、
  微信 v2 7 天)转原路退款失败、渠道状态已失败、分类超时未知并置异常转人工,不放行自动
  重提以避免重复退款。
- 同步退款 DTO/导出/审计资源与审计查询关联、商户凭证文档,并修正 fuiou 集成契约文档。

迁移 000218(退款尝试与渠道退款事实)、000219(微信 v2 客户端证书凭证)成对提供,
未修改既有迁移;测试库 junhong_cmp_test 完成 up/down/up 与行为核对,未调用真实渠道。
2026-09-14 11:55:16 +08:00

167 lines
5.8 KiB
Go
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
package wechat
import (
"fmt"
"os"
"github.com/ArtisanCloud/PowerWeChat/v3/src/kernel"
"github.com/ArtisanCloud/PowerWeChat/v3/src/officialAccount"
"github.com/ArtisanCloud/PowerWeChat/v3/src/payment"
"github.com/break/junhong_cmp_fiber/internal/model"
"github.com/redis/go-redis/v9"
"go.uber.org/zap"
)
// NewRedisCache 使用项目现有的 Redis 客户端创建 PowerWeChat 的 Redis Cache
func NewRedisCache(rdb *redis.Client) kernel.CacheInterface {
return kernel.NewRedisClient(&kernel.UniversalOptions{
Addrs: []string{rdb.Options().Addr},
Password: rdb.Options().Password,
DB: rdb.Options().DB,
})
}
// NewOfficialAccountAppFromConfig 从数据库配置创建微信公众号应用实例
func NewOfficialAccountAppFromConfig(wechatConfig *model.WechatConfig, cache kernel.CacheInterface, logger *zap.Logger) (*officialAccount.OfficialAccount, error) {
if wechatConfig == nil {
return nil, fmt.Errorf("微信配置不能为空")
}
if wechatConfig.OaAppID == "" || wechatConfig.OaAppSecret == "" {
return nil, fmt.Errorf("微信公众号配置不完整:缺少 oa_app_id 或 oa_app_secret")
}
userConfig := &officialAccount.UserConfig{
AppID: wechatConfig.OaAppID,
Secret: wechatConfig.OaAppSecret,
Cache: cache,
// 禁止 PowerWeChat SDK 在当前目录创建 wechat/ 日志文件夹
// 容器内工作目录通常无写权限,会导致 "mkdir wechat: permission denied"
Log: officialAccount.Log{
Stdout: true,
},
}
if wechatConfig.OaToken != "" {
userConfig.Token = wechatConfig.OaToken
}
if wechatConfig.OaAesKey != "" {
userConfig.AESKey = wechatConfig.OaAesKey
}
app, err := officialAccount.NewOfficialAccount(userConfig)
if err != nil {
logger.Error("创建微信公众号应用失败", zap.Error(err))
return nil, fmt.Errorf("创建微信公众号应用失败: %w", err)
}
logger.Info("微信公众号应用初始化成功", zap.String("app_id", wechatConfig.OaAppID))
return app, nil
}
// NewMiniAppServiceFromConfig 从数据库配置创建小程序服务实例
func NewMiniAppServiceFromConfig(wechatConfig *model.WechatConfig, logger *zap.Logger) (*MiniAppService, error) {
if wechatConfig == nil {
return nil, fmt.Errorf("微信配置不能为空")
}
if wechatConfig.MiniappAppID == "" || wechatConfig.MiniappAppSecret == "" {
return nil, fmt.Errorf("小程序配置不完整:缺少 miniapp_app_id 或 miniapp_app_secret")
}
return NewMiniAppService(wechatConfig.MiniappAppID, wechatConfig.MiniappAppSecret, logger), nil
}
// NewPaymentAppFromConfig 从数据库配置创建微信支付应用实例
func NewPaymentAppFromConfig(wechatConfig *model.WechatConfig, appID string, cache kernel.CacheInterface, logger *zap.Logger) (*payment.Payment, error) {
if wechatConfig == nil {
return nil, fmt.Errorf("微信配置不能为空")
}
if appID == "" {
return nil, fmt.Errorf("appID 不能为空")
}
if wechatConfig.WxMchID == "" || wechatConfig.WxAPIV3Key == "" || wechatConfig.WxSerialNo == "" {
return nil, fmt.Errorf("微信支付配置不完整:缺少 wx_mch_id/wx_api_v3_key/wx_serial_no")
}
certPath, err := writeWechatPemTempFile("wechat_cert_*.pem", wechatConfig.WxCertContent)
if err != nil {
return nil, fmt.Errorf("写入微信支付证书失败: %w", err)
}
keyPath, err := writeWechatPemTempFile("wechat_key_*.pem", wechatConfig.WxKeyContent)
if err != nil {
return nil, fmt.Errorf("写入微信支付私钥失败: %w", err)
}
userConfig := &payment.UserConfig{
AppID: appID,
MchID: wechatConfig.WxMchID,
MchApiV3Key: wechatConfig.WxAPIV3Key,
Key: wechatConfig.WxAPIV2Key,
CertPath: certPath,
KeyPath: keyPath,
SerialNo: wechatConfig.WxSerialNo,
Cache: cache,
NotifyURL: wechatConfig.WxNotifyURL,
// 禁止 PowerWeChat SDK 在当前目录创建 wechat/ 日志文件夹
// 容器内工作目录通常无写权限,会导致 "mkdir wechat: permission denied"
Log: payment.Log{
Stdout: true,
},
}
app, err := payment.NewPayment(userConfig)
if err != nil {
logger.Error("创建微信支付应用失败", zap.Error(err))
return nil, fmt.Errorf("创建微信支付应用失败: %w", err)
}
logger.Info("微信支付应用初始化成功",
zap.String("app_id", appID),
zap.String("mch_id", wechatConfig.WxMchID),
)
return app, nil
}
// NewPaymentV2ServiceFromConfig 从数据库配置创建微信支付 v2 服务实例
// v2 仅需 APIv2Key不要求证书序列号和 v3 密钥。
// 若配置含 API 客户端证书,则一并在实例上注入,使该商户具备 v2 退款(双向证书)能力。
func NewPaymentV2ServiceFromConfig(wechatConfig *model.WechatConfig, appID string, logger *zap.Logger) (*PaymentV2Service, error) {
if wechatConfig == nil {
return nil, fmt.Errorf("微信配置不能为空")
}
if appID == "" {
return nil, fmt.Errorf("appID 不能为空")
}
if wechatConfig.WxMchID == "" || wechatConfig.WxAPIV2Key == "" {
return nil, fmt.Errorf("微信支付 v2 配置不完整:缺少 wx_mch_id 或 wx_api_v2_key")
}
service := NewPaymentV2Service(appID, wechatConfig.WxMchID, wechatConfig.WxAPIV2Key, wechatConfig.WxNotifyURL, logger)
// 证书不可用时不影响 v2 支付与查单:退款能力随之为不可用,由凭证完整性判定体现。
if err := service.SetClientCertificate(wechatConfig.WxClientCertContent, wechatConfig.WxClientKeyContent); err != nil {
logger.Warn("微信支付 v2 客户端证书不可用,退款能力将被判定为不可用", zap.Error(err))
}
return service, nil
}
func writeWechatPemTempFile(pattern, content string) (string, error) {
if content == "" {
return "", fmt.Errorf("证书内容不能为空")
}
file, err := os.CreateTemp("", pattern)
if err != nil {
return "", err
}
if _, err = file.WriteString(content); err != nil {
file.Close()
return "", err
}
if err = file.Close(); err != nil {
return "", err
}
return file.Name(), nil
}