按 PRD 2.3/2.4/2.5 落地套餐退款的方式矩阵与原路渠道退款: - 退款申请派生并冻结权威实收金额(线上取原成功支付记录,钱包/线下取订单实际收款), 提交人不可填写或修改;按来源支付方式生成可选方式矩阵并在创建、提交、执行前重复校验。 - 审批切换为「每次提交一条不可变审批尝试记录 + 独立企业微信审批实例」,业务标识取尝试 记录主键;终态消费按尝试记录优先、退款申请兜底双读,兼容存量无实例与已关联实例申请。 新增活动退款部分唯一索引 (order_id) WHERE status IN (1,5,6)。 - 本地人工终审保持既有开关,补齐通过入口的 approval_instance_id IS NULL 守卫,使三个 入口一致拒绝已关联审批实例的申请;重提按尝试模式重写(仅已拒绝/已退回/原路失败且无异常)。 - 权益时点:企微通过事务写退款终态、按方式确定的订单态、钱包回款、员工账单冲销与可靠 失效事实;套餐失效/接续/停机仍由既有可靠机制最终一致执行,不把外部调用放入资金事务。 订单支付状态按方式置位:凭证退款与退回原钱包在企微通过时置已退款,原路须渠道明确成功。 - 按官方契约实现微信直连 v3、微信 v2(双向证书)、富友(/commonRefund 与 /refundQuery)、 支付宝四类原路退款;能力只由服务商类型与退款必需凭证完整性决定,无人工开关。 渠道请求号在提交时冻结到尝试记录,并以 channel_submitted_at 条件认领保证资金动作至多 提交一次(重复投递只查询不二次提交);不向任何渠道传递退款结果通知地址。 - 新增 refund:channel:recovery 恢复任务只查询回填;本地查询窗口超期(富友 72 小时、 微信 v2 7 天)转原路退款失败、渠道状态已失败、分类超时未知并置异常转人工,不放行自动 重提以避免重复退款。 - 同步退款 DTO/导出/审计资源与审计查询关联、商户凭证文档,并修正 fuiou 集成契约文档。 迁移 000218(退款尝试与渠道退款事实)、000219(微信 v2 客户端证书凭证)成对提供, 未修改既有迁移;测试库 junhong_cmp_test 完成 up/down/up 与行为核对,未调用真实渠道。
167 lines
5.8 KiB
Go
167 lines
5.8 KiB
Go
package wechat
|
||
|
||
import (
|
||
"fmt"
|
||
"os"
|
||
|
||
"github.com/ArtisanCloud/PowerWeChat/v3/src/kernel"
|
||
"github.com/ArtisanCloud/PowerWeChat/v3/src/officialAccount"
|
||
"github.com/ArtisanCloud/PowerWeChat/v3/src/payment"
|
||
"github.com/break/junhong_cmp_fiber/internal/model"
|
||
"github.com/redis/go-redis/v9"
|
||
"go.uber.org/zap"
|
||
)
|
||
|
||
// NewRedisCache 使用项目现有的 Redis 客户端创建 PowerWeChat 的 Redis Cache
|
||
func NewRedisCache(rdb *redis.Client) kernel.CacheInterface {
|
||
return kernel.NewRedisClient(&kernel.UniversalOptions{
|
||
Addrs: []string{rdb.Options().Addr},
|
||
Password: rdb.Options().Password,
|
||
DB: rdb.Options().DB,
|
||
})
|
||
}
|
||
|
||
// NewOfficialAccountAppFromConfig 从数据库配置创建微信公众号应用实例
|
||
func NewOfficialAccountAppFromConfig(wechatConfig *model.WechatConfig, cache kernel.CacheInterface, logger *zap.Logger) (*officialAccount.OfficialAccount, error) {
|
||
if wechatConfig == nil {
|
||
return nil, fmt.Errorf("微信配置不能为空")
|
||
}
|
||
if wechatConfig.OaAppID == "" || wechatConfig.OaAppSecret == "" {
|
||
return nil, fmt.Errorf("微信公众号配置不完整:缺少 oa_app_id 或 oa_app_secret")
|
||
}
|
||
|
||
userConfig := &officialAccount.UserConfig{
|
||
AppID: wechatConfig.OaAppID,
|
||
Secret: wechatConfig.OaAppSecret,
|
||
Cache: cache,
|
||
// 禁止 PowerWeChat SDK 在当前目录创建 wechat/ 日志文件夹
|
||
// 容器内工作目录通常无写权限,会导致 "mkdir wechat: permission denied"
|
||
Log: officialAccount.Log{
|
||
Stdout: true,
|
||
},
|
||
}
|
||
|
||
if wechatConfig.OaToken != "" {
|
||
userConfig.Token = wechatConfig.OaToken
|
||
}
|
||
if wechatConfig.OaAesKey != "" {
|
||
userConfig.AESKey = wechatConfig.OaAesKey
|
||
}
|
||
|
||
app, err := officialAccount.NewOfficialAccount(userConfig)
|
||
if err != nil {
|
||
logger.Error("创建微信公众号应用失败", zap.Error(err))
|
||
return nil, fmt.Errorf("创建微信公众号应用失败: %w", err)
|
||
}
|
||
|
||
logger.Info("微信公众号应用初始化成功", zap.String("app_id", wechatConfig.OaAppID))
|
||
return app, nil
|
||
}
|
||
|
||
// NewMiniAppServiceFromConfig 从数据库配置创建小程序服务实例
|
||
func NewMiniAppServiceFromConfig(wechatConfig *model.WechatConfig, logger *zap.Logger) (*MiniAppService, error) {
|
||
if wechatConfig == nil {
|
||
return nil, fmt.Errorf("微信配置不能为空")
|
||
}
|
||
if wechatConfig.MiniappAppID == "" || wechatConfig.MiniappAppSecret == "" {
|
||
return nil, fmt.Errorf("小程序配置不完整:缺少 miniapp_app_id 或 miniapp_app_secret")
|
||
}
|
||
|
||
return NewMiniAppService(wechatConfig.MiniappAppID, wechatConfig.MiniappAppSecret, logger), nil
|
||
}
|
||
|
||
// NewPaymentAppFromConfig 从数据库配置创建微信支付应用实例
|
||
func NewPaymentAppFromConfig(wechatConfig *model.WechatConfig, appID string, cache kernel.CacheInterface, logger *zap.Logger) (*payment.Payment, error) {
|
||
if wechatConfig == nil {
|
||
return nil, fmt.Errorf("微信配置不能为空")
|
||
}
|
||
if appID == "" {
|
||
return nil, fmt.Errorf("appID 不能为空")
|
||
}
|
||
if wechatConfig.WxMchID == "" || wechatConfig.WxAPIV3Key == "" || wechatConfig.WxSerialNo == "" {
|
||
return nil, fmt.Errorf("微信支付配置不完整:缺少 wx_mch_id/wx_api_v3_key/wx_serial_no")
|
||
}
|
||
|
||
certPath, err := writeWechatPemTempFile("wechat_cert_*.pem", wechatConfig.WxCertContent)
|
||
if err != nil {
|
||
return nil, fmt.Errorf("写入微信支付证书失败: %w", err)
|
||
}
|
||
keyPath, err := writeWechatPemTempFile("wechat_key_*.pem", wechatConfig.WxKeyContent)
|
||
if err != nil {
|
||
return nil, fmt.Errorf("写入微信支付私钥失败: %w", err)
|
||
}
|
||
|
||
userConfig := &payment.UserConfig{
|
||
AppID: appID,
|
||
MchID: wechatConfig.WxMchID,
|
||
MchApiV3Key: wechatConfig.WxAPIV3Key,
|
||
Key: wechatConfig.WxAPIV2Key,
|
||
CertPath: certPath,
|
||
KeyPath: keyPath,
|
||
SerialNo: wechatConfig.WxSerialNo,
|
||
Cache: cache,
|
||
NotifyURL: wechatConfig.WxNotifyURL,
|
||
// 禁止 PowerWeChat SDK 在当前目录创建 wechat/ 日志文件夹
|
||
// 容器内工作目录通常无写权限,会导致 "mkdir wechat: permission denied"
|
||
Log: payment.Log{
|
||
Stdout: true,
|
||
},
|
||
}
|
||
|
||
app, err := payment.NewPayment(userConfig)
|
||
if err != nil {
|
||
logger.Error("创建微信支付应用失败", zap.Error(err))
|
||
return nil, fmt.Errorf("创建微信支付应用失败: %w", err)
|
||
}
|
||
|
||
logger.Info("微信支付应用初始化成功",
|
||
zap.String("app_id", appID),
|
||
zap.String("mch_id", wechatConfig.WxMchID),
|
||
)
|
||
return app, nil
|
||
}
|
||
|
||
// NewPaymentV2ServiceFromConfig 从数据库配置创建微信支付 v2 服务实例
|
||
// v2 仅需 APIv2Key,不要求证书序列号和 v3 密钥。
|
||
// 若配置含 API 客户端证书,则一并在实例上注入,使该商户具备 v2 退款(双向证书)能力。
|
||
func NewPaymentV2ServiceFromConfig(wechatConfig *model.WechatConfig, appID string, logger *zap.Logger) (*PaymentV2Service, error) {
|
||
if wechatConfig == nil {
|
||
return nil, fmt.Errorf("微信配置不能为空")
|
||
}
|
||
if appID == "" {
|
||
return nil, fmt.Errorf("appID 不能为空")
|
||
}
|
||
if wechatConfig.WxMchID == "" || wechatConfig.WxAPIV2Key == "" {
|
||
return nil, fmt.Errorf("微信支付 v2 配置不完整:缺少 wx_mch_id 或 wx_api_v2_key")
|
||
}
|
||
|
||
service := NewPaymentV2Service(appID, wechatConfig.WxMchID, wechatConfig.WxAPIV2Key, wechatConfig.WxNotifyURL, logger)
|
||
// 证书不可用时不影响 v2 支付与查单:退款能力随之为不可用,由凭证完整性判定体现。
|
||
if err := service.SetClientCertificate(wechatConfig.WxClientCertContent, wechatConfig.WxClientKeyContent); err != nil {
|
||
logger.Warn("微信支付 v2 客户端证书不可用,退款能力将被判定为不可用", zap.Error(err))
|
||
}
|
||
return service, nil
|
||
}
|
||
|
||
func writeWechatPemTempFile(pattern, content string) (string, error) {
|
||
if content == "" {
|
||
return "", fmt.Errorf("证书内容不能为空")
|
||
}
|
||
|
||
file, err := os.CreateTemp("", pattern)
|
||
if err != nil {
|
||
return "", err
|
||
}
|
||
|
||
if _, err = file.WriteString(content); err != nil {
|
||
file.Close()
|
||
return "", err
|
||
}
|
||
|
||
if err = file.Close(); err != nil {
|
||
return "", err
|
||
}
|
||
|
||
return file.Name(), nil
|
||
}
|