fix(pro): 会员改为「即将开放」,堵住点一下白拿会员的漏洞
原先 /api/pro/activate 直接写库开通一年会员,没有任何支付校验, 任何人调一次接口就是会员。支付暂不接入,这里必须在服务端拒绝, 只改 UI 挡不住直接调接口。 - ActivatePro 一律返回 ErrPayNotReady;真正写库的逻辑保留为 activateProAfterPaid,等接微信支付时在校验支付单据后调用 - handler 对该错误返回参数错而非 500,前端直接展示提示文案 - 小程序 Pro 弹层按钮置灰为「即将开放」,我的页入口改为 「Pro 会员(即将开放)」 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -1,6 +1,8 @@
|
||||
package handler
|
||||
|
||||
import (
|
||||
"errors"
|
||||
|
||||
"github.com/gin-gonic/gin"
|
||||
|
||||
"github.com/sundynix/pets-be/internal/middleware"
|
||||
@@ -42,6 +44,11 @@ func (h *Handler) GetPro(c *gin.Context) {
|
||||
func (h *Handler) ActivatePro(c *gin.Context) {
|
||||
info, err := h.svc.ActivatePro(middleware.UserID(c))
|
||||
if err != nil {
|
||||
// 支付未接入不是服务器错误,按参数错返回,前端直接展示提示文案
|
||||
if errors.Is(err, service.ErrPayNotReady) {
|
||||
response.FailParams(c, err.Error())
|
||||
return
|
||||
}
|
||||
response.FailErr(c, err)
|
||||
return
|
||||
}
|
||||
|
||||
@@ -40,7 +40,15 @@ func (s *Service) GetPro(userID string) (*ProInfo, error) {
|
||||
}
|
||||
|
||||
// ActivatePro 开通年费会员
|
||||
// ActivatePro 开通会员。
|
||||
// ⚠️ 支付尚未接入:在接上微信支付、且校验到真实支付成功之前,这里必须直接拒绝,
|
||||
// 否则任何人调一次接口就白拿一年会员。接支付时把下面这段换成「校验支付单据后再写库」。
|
||||
func (s *Service) ActivatePro(userID string) (*ProInfo, error) {
|
||||
return nil, ErrPayNotReady
|
||||
}
|
||||
|
||||
// activateProAfterPaid 支付成功后真正写入会员状态(当前无人调用,等接支付时使用)
|
||||
func (s *Service) activateProAfterPaid(userID string) (*ProInfo, error) {
|
||||
now := time.Now()
|
||||
end := now.AddDate(1, 0, 0)
|
||||
var m model.ProMembership
|
||||
|
||||
@@ -14,6 +14,10 @@ import (
|
||||
// ErrNotFound 资源不存在(handler 据此返回 40400)
|
||||
var ErrNotFound = errors.New("not found")
|
||||
|
||||
// ErrPayNotReady 支付未接入。会员开通必须走真实支付,未接入前一律拒绝,
|
||||
// 避免「点一下白拿会员」。
|
||||
var ErrPayNotReady = errors.New("支付功能即将开放,敬请期待")
|
||||
|
||||
// Service 业务逻辑聚合,方法按领域分散在各文件
|
||||
type Service struct {
|
||||
db *gorm.DB
|
||||
|
||||
Reference in New Issue
Block a user