80d4aaf4ba
规格(按需求):用户扫码买一个订阅周期,有效期内每 N 天发一次积分,到期即失效, 不自动续费。N 与每次发放额度都在套餐里配,后台可改。 为什么不做自动续费:微信 Native 扫码支付没有代扣能力,真自动续费要走「委托代扣」 ——另一套产品与资质。与其假装有,不如把"到期即失效"这个语义做扎实。 两个决定,都写进了代码注释: - **发放语义是累加而非重置**。每次刷新写一条 grant 分录、余额累加。重置型 (月度配额清零)会让「余额 = SUM(ledger)」这条对账不变量变复杂,且有误清 用户自费积分的风险。 - **订阅开通放在 store.MarkOrderPaid 内**,而不是各调用方。回调与掉单补偿两条 路都经过它,放这一处才没人能漏掉;按 orderID 幂等,重复调用无害。 复用而非另造:订阅单与积分包单走同一条支付链路(下单/回调/查单/掉单补偿), 只是 kind=sub 且 credits_micro=0——积分不在付款时给,由订阅按周期发。 定时器每 10 分钟扫一轮,语义与幂等都在 store.TickSubscription 里,与手动触发 共用,不会两处漂移。停机期间欠下的发放会一次性补齐。 8 组测试。其中一条当场抓到真 bug:开通时原本无条件发一笔,同一订单重复开通 (回调重推/查单赛跑)会因序号自增绕过幂等索引,白送积分。改为开通也走与定时器 同一套排期判断——排期天然幂等。教训:幂等键要锚在业务时间轴上,不能靠自增序号。 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
75 lines
3.4 KiB
Go
75 lines
3.4 KiB
Go
package store
|
|
|
|
import (
|
|
"context"
|
|
"testing"
|
|
|
|
"github.com/glebarez/sqlite" // 纯 Go sqlite(无 CGO):DB 背书的单测在 CI ubuntu 无 Postgres 服务时也能跑
|
|
"gorm.io/gorm"
|
|
"gorm.io/gorm/logger"
|
|
"gorm.io/gorm/schema"
|
|
)
|
|
|
|
// newTestStore 起一个内存 sqlite,迁移同款模型 + 建那道支付幂等兜底的部分唯一索引 +
|
|
// 挂租户作用域回调,尽量贴近生产 Postgres 的行为(核心事务/CAS/OnConflict 在两者一致)。
|
|
// 返回的 *Postgres 直接复用生产的 store 方法——测的是真逻辑,不是替身。
|
|
func newTestStore(t *testing.T) *Postgres {
|
|
t.Helper()
|
|
// 静音 gorm 日志:计费路径故意查 pricing/setting 取不到时回退默认,属预期空查询,别刷屏。
|
|
db, err := gorm.Open(sqlite.Open(":memory:"), &gorm.Config{
|
|
Logger: logger.Default.LogMode(logger.Silent),
|
|
// 必须与 OpenPostgres 用同一套命名策略:多数模型有显式 TableName() 碰巧对得上,
|
|
// 但 Task 这类没有的会退化成 "tasks",于是写裸 SQL 的查询在测试里查无此表。
|
|
NamingStrategy: schema.NamingStrategy{TablePrefix: "sundynix_", SingularTable: true},
|
|
})
|
|
if err != nil {
|
|
t.Fatalf("打开内存 sqlite 失败: %v", err)
|
|
}
|
|
sqlDB, err := db.DB()
|
|
if err != nil {
|
|
t.Fatalf("取 *sql.DB 失败: %v", err)
|
|
}
|
|
sqlDB.SetMaxOpenConns(1) // :memory: 每连接一个库,锁死单连接才共享同一份数据
|
|
|
|
if err := db.AutoMigrate(
|
|
&User{}, &Tenant{}, &TenantMember{}, &CreditLedger{}, &PaymentOrder{},
|
|
&RedeemCode{}, &CreditPack{}, &UsageEvent{}, &UsageRollup{}, &Setting{}, &Pricing{}, &LLMModel{},
|
|
&AuditLog{}, &Task{}, &Eval{}, &SubscriptionPlan{}, &Subscription{},
|
|
&KB{}, // 租户作用域模型,验证隔离插件
|
|
); err != nil {
|
|
t.Fatalf("AutoMigrate 失败: %v", err)
|
|
}
|
|
// 支付入账幂等兜底闸:与 pgsql.go 生产建的同一道部分唯一索引(sqlite 同样支持)。
|
|
if err := db.Exec(`CREATE UNIQUE INDEX idx_ledger_grant_ref ON sundynix_credit_ledger (kind, ref) WHERE kind = 'grant' AND ref <> ''`).Error; err != nil {
|
|
t.Fatalf("建幂等索引失败: %v", err)
|
|
}
|
|
if err := db.Exec(`CREATE UNIQUE INDEX idx_ledger_refund_ref ON sundynix_credit_ledger (kind, ref) WHERE kind = 'adjust' AND ref <> ''`).Error; err != nil {
|
|
t.Fatalf("建退款幂等索引失败: %v", err)
|
|
}
|
|
registerTenantScope(db)
|
|
return &Postgres{db: db}
|
|
}
|
|
|
|
// seedTenant 建一个租户行(GrantCredits/MarkOrderPaid 靠 UpdateColumn 更新它的物化余额,
|
|
// 无租户行则余额更新落空 → 破坏「余额 == SUM(ledger)」不变量,故测试必须先建)。
|
|
func seedTenant(t *testing.T, p *Postgres, id string) {
|
|
t.Helper()
|
|
if err := p.db.Create(&Tenant{BaseModel: BaseModel{ID: id}, Name: "T-" + id, Slug: "slug-" + id, Status: "active"}).Error; err != nil {
|
|
t.Fatalf("建租户失败: %v", err)
|
|
}
|
|
}
|
|
|
|
// balanceEqualsSumLedger 是计费系统的核心不变量:物化余额 == 账本分录之和。
|
|
// 任何入账/扣费路径违反它都是对账事故。
|
|
func assertBalanceInvariant(t *testing.T, p *Postgres, tenantID string) {
|
|
t.Helper()
|
|
ctx := WithoutTenant(context.Background())
|
|
var sum int64
|
|
p.db.WithContext(ctx).Model(&CreditLedger{}).Where("tenant_id = ?", tenantID).
|
|
Select("coalesce(sum(credits_micro),0)").Scan(&sum)
|
|
bal := p.TenantBalance(ctx, tenantID)
|
|
if bal != sum {
|
|
t.Fatalf("不变量破坏:物化余额=%d 但 SUM(ledger)=%d", bal, sum)
|
|
}
|
|
}
|