package store import ( "context" "crypto/rand" "errors" "strings" "time" "gorm.io/gorm" ) // 支付(P5,设计见 PAYMENT_DESIGN.md):预付积分包充值。 // 两层汇率各管各的:钱→积分 = 本文件的积分包定价;积分→token = SettingTokensPerCredit(已有)。 // // 三个模型都**不标 isTenantScoped**: // - PaymentOrder 归「计费租户」,与请求 ctx 的活跃租户可能不同(共享计费分叉), // 插件自动注入会写错归属——tenant_id 一律显式赋值、查询显式过滤(RecentRuns 同款教训)。 // - CreditPack / RedeemCode 是平台级配置与凭证,不属于任何租户。 // 订单状态机:pending → paid | failed | expired;paid →(人工)refunded。 const ( OrderPending = "pending" OrderPaid = "paid" OrderFailed = "failed" OrderExpired = "expired" OrderRefunded = "refunded" ) // 渠道名。P5.1 只有 redeem;wechat 在 P5.2 挂上。 const ( ChannelRedeem = "redeem" ChannelWechat = "wechat" ) // CreditPack 积分包(admin 可改价/上下架;订单锁定下单当时的价与积分,改包不影响已付订单)。 type CreditPack struct { BaseModel Name string `gorm:"size:64" json:"name"` CreditsMicro int64 `gorm:"column:credits_micro" json:"credits_micro"` PriceFen int64 `gorm:"column:price_fen" json:"price_fen"` // 应付人民币(分) Active bool `json:"active"` Sort int `json:"sort"` } func (CreditPack) TableName() string { return "sundynix_credit_pack" } // PaymentOrder 充值订单——支付侧事实源(与 credit_ledger 对账的另一条腿)。 // 兑换码入账也写一行(channel=redeem、amount_fen=0、即时 paid),全部充值一个查法。 type PaymentOrder struct { BaseModel TenantID string `gorm:"size:64;index" json:"tenant_id"` // 计费租户(下单时解析并锁定) UserID string `gorm:"size:64;index" json:"user_id"` // 操作人(审计) PackID string `gorm:"size:24" json:"pack_id"` // redeem 渠道为空 AmountFen int64 `gorm:"column:amount_fen" json:"amount_fen"` CreditsMicro int64 `gorm:"column:credits_micro" json:"credits_micro"` Channel string `gorm:"size:16;index" json:"channel"` Status string `gorm:"size:16;index" json:"status"` ChannelTxn string `gorm:"size:128" json:"channel_txn"` // 渠道流水号 / 兑换码 id PaidAt *time.Time `json:"paid_at"` } func (PaymentOrder) TableName() string { return "sundynix_payment_order" } // RedeemCode 兑换码(平台级凭证;admin 生成,任意租户核销一次)。 type RedeemCode struct { BaseModel Code string `gorm:"size:32;uniqueIndex" json:"code"` CreditsMicro int64 `gorm:"column:credits_micro" json:"credits_micro"` Status string `gorm:"size:16;index" json:"status"` // unused / used UsedTenant string `gorm:"size:64" json:"used_tenant"` UsedBy string `gorm:"size:64" json:"used_by"` UsedAt *time.Time `json:"used_at"` Memo string `gorm:"size:255" json:"memo"` } func (RedeemCode) TableName() string { return "sundynix_redeem_code" } // codeAlphabet 去掉易混字符(0/O、1/I/L)的 base32 变体。 const codeAlphabet = "ABCDEFGHJKMNPQRSTUVWXYZ23456789" // newRedeemCode 生成 SDX-XXXX-XXXX-XXXX 形式的兑换码(crypto/rand,31^12 ≈ 7.9e17 空间)。 func newRedeemCode() (string, error) { b := make([]byte, 12) if _, err := rand.Read(b); err != nil { return "", err } var sb strings.Builder sb.WriteString("SDX") for i, c := range b { if i%4 == 0 { sb.WriteByte('-') } sb.WriteByte(codeAlphabet[int(c)%len(codeAlphabet)]) } return sb.String(), nil } // GenerateRedeemCodes admin 批量生成兑换码(每张 creditsMicro 积分)。返回明文码列表。 func (p *Postgres) GenerateRedeemCodes(ctx context.Context, n int, creditsMicro int64, memo string) ([]string, error) { if p.db == nil { return nil, errStoreDisabled } if n <= 0 || n > 200 || creditsMicro <= 0 { return nil, errors.New("数量须在 1-200、面额须为正") } out := make([]string, 0, n) err := p.db.WithContext(WithoutTenant(ctx)).Transaction(func(tx *gorm.DB) error { for i := 0; i < n; i++ { code, err := newRedeemCode() if err != nil { return err } if err := tx.Create(&RedeemCode{Code: code, CreditsMicro: creditsMicro, Status: "unused", Memo: memo}).Error; err != nil { return err // 撞唯一索引概率约 n/31^12,整批重试比码内重试省事——直接报错让 admin 再点一次 } out = append(out, code) } return nil }) if err != nil { return nil, err } return out, nil } // ListRedeemCodes admin 查看兑换码(倒序)。 func (p *Postgres) ListRedeemCodes(ctx context.Context, limit int) ([]RedeemCode, error) { if p.db == nil { return nil, nil } if limit <= 0 || limit > 500 { limit = 100 } var out []RedeemCode err := p.db.WithContext(WithoutTenant(ctx)).Order("created_at desc").Limit(limit).Find(&out).Error return out, err } // Redeem 核销兑换码:一个事务里完成「码 CAS 占用 → 建已支付订单 → 入账(分录+物化余额)」。 // 幂等双闸:码状态 CAS 是主闸(unused→used 只成功一次);credit_ledger 的 // (kind,ref) 部分唯一索引兜底(ref=订单号)。任何一步失败整体回滚,码不会白烧。 func (p *Postgres) Redeem(ctx context.Context, code, tenantID, userID string) (*PaymentOrder, error) { if p.db == nil { return nil, errStoreDisabled } code = strings.ToUpper(strings.TrimSpace(code)) if code == "" || tenantID == "" { return nil, errors.New("兑换码必填") } var order *PaymentOrder // 计费租户可能 ≠ 请求 ctx 的活跃租户,且账本表是 tenant-scoped——旁路插件、全部显式赋值。 err := p.db.WithContext(WithoutTenant(ctx)).Transaction(func(tx *gorm.DB) error { var rc RedeemCode if err := tx.First(&rc, "code = ?", code).Error; err != nil { return errors.New("兑换码不存在") } now := time.Now() res := tx.Model(&RedeemCode{}). Where("id = ? AND status = ?", rc.ID, "unused"). Updates(map[string]any{"status": "used", "used_tenant": tenantID, "used_by": userID, "used_at": now}) if res.Error != nil { return res.Error } if res.RowsAffected == 0 { return errors.New("兑换码已被使用") } o := &PaymentOrder{ TenantID: tenantID, UserID: userID, AmountFen: 0, CreditsMicro: rc.CreditsMicro, Channel: ChannelRedeem, Status: OrderPaid, ChannelTxn: rc.ID, PaidAt: &now, } if err := tx.Create(o).Error; err != nil { return err } if err := tx.Create(&CreditLedger{ TenantID: tenantID, Kind: LedgerGrant, CreditsMicro: rc.CreditsMicro, Ref: o.ID, Memo: "兑换码 " + code, }).Error; err != nil { return err } if err := tx.Model(&Tenant{}).Where("id = ?", tenantID). UpdateColumn("credit_balance_micro", gorm.Expr("credit_balance_micro + ?", rc.CreditsMicro)).Error; err != nil { return err } order = o return nil }) if err != nil { return nil, err } return order, nil } // ActivePacks 在售积分包(用户侧展示)。 func (p *Postgres) ActivePacks(ctx context.Context) ([]CreditPack, error) { if p.db == nil { return nil, nil } var out []CreditPack err := p.db.WithContext(ctx).Where("active = ?", true).Order("sort asc, price_fen asc").Find(&out).Error return out, err } // SavePack admin 新建/更新积分包(id 空=新建)。 func (p *Postgres) SavePack(ctx context.Context, pk *CreditPack) error { if p.db == nil { return errStoreDisabled } if strings.TrimSpace(pk.Name) == "" || pk.CreditsMicro <= 0 || pk.PriceFen < 0 { return errors.New("name/credits 必填且为正") } return p.db.WithContext(WithoutTenant(ctx)).Save(pk).Error } // ListPacks admin 查看全部积分包(含下架)。 func (p *Postgres) ListPacks(ctx context.Context) ([]CreditPack, error) { if p.db == nil { return nil, nil } var out []CreditPack err := p.db.WithContext(WithoutTenant(ctx)).Order("sort asc, created_at asc").Find(&out).Error return out, err } // TenantOrders 某计费租户的充值订单(倒序)。tenant_id 显式过滤(模型未挂租户插件)。 func (p *Postgres) TenantOrders(ctx context.Context, tenantID string, limit int) ([]PaymentOrder, error) { if p.db == nil || tenantID == "" { return nil, nil } if limit <= 0 || limit > 100 { limit = 20 } var out []PaymentOrder err := p.db.WithContext(WithoutTenant(ctx)).Where("tenant_id = ?", tenantID). Order("created_at desc").Limit(limit).Find(&out).Error return out, err }