fix(pro): 会员改为「即将开放」,堵住点一下白拿会员的漏洞
原先 /api/pro/activate 直接写库开通一年会员,没有任何支付校验, 任何人调一次接口就是会员。支付暂不接入,这里必须在服务端拒绝, 只改 UI 挡不住直接调接口。 - ActivatePro 一律返回 ErrPayNotReady;真正写库的逻辑保留为 activateProAfterPaid,等接微信支付时在校验支付单据后调用 - handler 对该错误返回参数错而非 500,前端直接展示提示文案 - 小程序 Pro 弹层按钮置灰为「即将开放」,我的页入口改为 「Pro 会员(即将开放)」 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -1,6 +1,8 @@
|
||||
package handler
|
||||
|
||||
import (
|
||||
"errors"
|
||||
|
||||
"github.com/gin-gonic/gin"
|
||||
|
||||
"github.com/sundynix/pets-be/internal/middleware"
|
||||
@@ -42,6 +44,11 @@ func (h *Handler) GetPro(c *gin.Context) {
|
||||
func (h *Handler) ActivatePro(c *gin.Context) {
|
||||
info, err := h.svc.ActivatePro(middleware.UserID(c))
|
||||
if err != nil {
|
||||
// 支付未接入不是服务器错误,按参数错返回,前端直接展示提示文案
|
||||
if errors.Is(err, service.ErrPayNotReady) {
|
||||
response.FailParams(c, err.Error())
|
||||
return
|
||||
}
|
||||
response.FailErr(c, err)
|
||||
return
|
||||
}
|
||||
|
||||
@@ -40,7 +40,15 @@ func (s *Service) GetPro(userID string) (*ProInfo, error) {
|
||||
}
|
||||
|
||||
// ActivatePro 开通年费会员
|
||||
// ActivatePro 开通会员。
|
||||
// ⚠️ 支付尚未接入:在接上微信支付、且校验到真实支付成功之前,这里必须直接拒绝,
|
||||
// 否则任何人调一次接口就白拿一年会员。接支付时把下面这段换成「校验支付单据后再写库」。
|
||||
func (s *Service) ActivatePro(userID string) (*ProInfo, error) {
|
||||
return nil, ErrPayNotReady
|
||||
}
|
||||
|
||||
// activateProAfterPaid 支付成功后真正写入会员状态(当前无人调用,等接支付时使用)
|
||||
func (s *Service) activateProAfterPaid(userID string) (*ProInfo, error) {
|
||||
now := time.Now()
|
||||
end := now.AddDate(1, 0, 0)
|
||||
var m model.ProMembership
|
||||
|
||||
@@ -14,6 +14,10 @@ import (
|
||||
// ErrNotFound 资源不存在(handler 据此返回 40400)
|
||||
var ErrNotFound = errors.New("not found")
|
||||
|
||||
// ErrPayNotReady 支付未接入。会员开通必须走真实支付,未接入前一律拒绝,
|
||||
// 避免「点一下白拿会员」。
|
||||
var ErrPayNotReady = errors.New("支付功能即将开放,敬请期待")
|
||||
|
||||
// Service 业务逻辑聚合,方法按领域分散在各文件
|
||||
type Service struct {
|
||||
db *gorm.DB
|
||||
|
||||
@@ -235,7 +235,10 @@ module.exports.sel = function (map, key, index, def) {
|
||||
<view wx:for="{{proInfo.features}}" wx:key="*this" class="check selected"><view class="box">✓</view>{{item}}</view>
|
||||
</view>
|
||||
<button wx:if="{{proInfo.status === 'active'}}" class="btn btn-soft btn-block" bindtap="close">已开通 Pro ✓</button>
|
||||
<button wx:else class="btn btn-primary btn-block" bindtap="onActivatePro">¥29.9 / 年 开通 Pro</button>
|
||||
<button wx:else class="btn btn-soft btn-block" disabled="true">即将开放</button>
|
||||
<view wx:if="{{proInfo.status !== 'active'}}" class="sheet-p" style="text-align:center;margin-top:16rpx;font-size:24rpx">
|
||||
会员功能还在准备中,暂未开放购买。
|
||||
</view>
|
||||
</block>
|
||||
|
||||
<!-- 添加宠物 -->
|
||||
|
||||
@@ -29,7 +29,7 @@
|
||||
<view class="profile-row" data-type="about" bindtap="openSheet">关于我们 <text class="pr-val">v0.2 ›</text></view>
|
||||
</view>
|
||||
|
||||
<button class="btn btn-primary btn-block" data-type="pro" bindtap="openSheet">开通 Pro</button>
|
||||
<button class="btn btn-ghost btn-block" data-type="pro" bindtap="openSheet">Pro 会员(即将开放)</button>
|
||||
</view>
|
||||
</scroll-view>
|
||||
|
||||
|
||||
Reference in New Issue
Block a user