04c3f4f31a
Task 5(债务 #6):两条腿收敛对账——① SyncPendingTask 调度 P2 gateway.SyncPendingAttempts 逐 pending attempt 查单收敛(防掉单);② PaidSpotCheckTask 对近期已付 attempt 反查渠道 核对金额/币种,漂移(渠道侧已退款/拒付而本地仍 paid)只告警不改状态。 追加两条 P4 T3 opus review 义务(该 review 产出时本 worktree 已分叉,P4 退款主体在主 checkout;这里对本 worktree 已有的 store.RefundStore/OrderStore 接口——P4 T2,在 base 里——建自愈扫描,设计为可在合并 P4 后继续工作): - RefundApplyTask:退款修复扫描,重算 succeeded 退款之和,自愈「退款成功但订单卡 paid」 的崩溃窗口(MarkRefundStatus 翻 succeeded 后、ApplyRefundToOrder 调用前崩溃)。候选订单 =有 succeeded 退款的订单 ∪ 当前处于 refunding/partially_refunded 态的订单;走既有 ApplyRefundToOrder 条件 UPDATE,目标态与当前态一致时跳过,天然幂等。 - RefundStuckAlertTask:卡滞 processing/manual_pending 退款超阈值(默认 30min)打 WARN, 只观测不改状态;渠道退款查询 API 面留待后续。 main 装配前 4 job(order-expire/usage-refresh/sync-pending/paid-spotcheck)+ 上述两个退款 job 挂上 reconcile.Runner;acctPicker 的 limit_aware 用量源改用 reconcile.NewUsageSource 替 NopUsage。crypto 冷启动 Warm/孤儿扫描(AddCryptoJobs)留给 Task 6 追加。 config.go 新增 ReconcileConfig(含 Task 6 预留的 orphan_* 字段)+ 默认值;crypto.go 补 SetReservationLoader 构造后注入 setter(Task 6 依赖)。 Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_013nMthbVEmQquxBRKb9Fj8u
175 lines
6.5 KiB
Go
175 lines
6.5 KiB
Go
package store
|
|
|
|
import (
|
|
"errors"
|
|
"fmt"
|
|
"time"
|
|
|
|
"gorm.io/gorm"
|
|
"gorm.io/gorm/clause"
|
|
|
|
"github.com/wangjia/pay/internal/model"
|
|
)
|
|
|
|
var ErrRefundNotFound = errors.New("store: refund not found")
|
|
|
|
type RefundStore struct{ db *gorm.DB }
|
|
|
|
func NewRefundStore(db *gorm.DB) *RefundStore { return &RefundStore{db: db} }
|
|
|
|
// CreateRefund is a plain insert with no over-refund guard — safe only for
|
|
// callers that already hold their own serialization (e.g. tests, backfills).
|
|
// Money-path callers (退款下单) MUST use CreateRefundGuarded instead: a bare
|
|
// RefundSum(...)-then-CreateRefund round trip races under concurrent refund
|
|
// requests (both read reserved=0, both pass, both insert → over-refund).
|
|
func (s *RefundStore) CreateRefund(r *model.Refund) error {
|
|
if r.RefundID == "" {
|
|
return fmt.Errorf("store.CreateRefund: empty RefundID")
|
|
}
|
|
if err := s.db.Create(r).Error; err != nil {
|
|
return fmt.Errorf("store.CreateRefund: %w", err)
|
|
}
|
|
return nil
|
|
}
|
|
|
|
// CreateRefundGuarded 在单事务内完成 锁定订单行 → 求和(非failed)→ 超退校验 → 插入。
|
|
// 返回 (false, nil) 表示超退拒绝;并发同单退款经订单行锁串行化。
|
|
//
|
|
// 订单行锁 clause.Locking{Strength: "UPDATE"} 在 MySQL 上是真正的 SELECT ... FOR
|
|
// UPDATE 行锁;SQLite 不支持行级锁,glebarez/sqlite 的 "FOR" ClauseBuilder 会把它
|
|
// 静默丢弃(不报错、也不生效)。SQLite 侧真正的串行化来自 DSN 的
|
|
// _txlock=immediate(见 internal/model/testdb.go / main.go initDB):BEGIN IMMEDIATE
|
|
// 让事务一开始就抢库级写锁,第二个并发事务的 BEGIN 会阻塞到第一个提交/回滚为止,
|
|
// 效果等价于「锁行」。没有 _txlock=immediate 时 SQLite 默认 BEGIN DEFERRED,写锁
|
|
// 推迟到第一次写语句才抢,两个事务的读阶段(求和)仍可能交错,防不住超退。
|
|
func (s *RefundStore) CreateRefundGuarded(r *model.Refund, paidAmountMinor int64) (bool, error) {
|
|
if r.RefundID == "" {
|
|
return false, fmt.Errorf("store.CreateRefundGuarded: empty RefundID")
|
|
}
|
|
if r.OutTradeNo == "" {
|
|
return false, fmt.Errorf("store.CreateRefundGuarded: empty OutTradeNo")
|
|
}
|
|
var ok bool
|
|
err := s.db.Transaction(func(tx *gorm.DB) error {
|
|
var o model.OrderV2
|
|
if err := tx.Clauses(clause.Locking{Strength: "UPDATE"}).
|
|
Where("out_trade_no = ?", r.OutTradeNo).First(&o).Error; err != nil {
|
|
if errors.Is(err, gorm.ErrRecordNotFound) {
|
|
return ErrOrderNotFound
|
|
}
|
|
return fmt.Errorf("lock order: %w", err)
|
|
}
|
|
|
|
var reserved int64
|
|
q := tx.Model(&model.Refund{}).
|
|
Where("out_trade_no = ? AND status <> ?", r.OutTradeNo, model.RefundFailed)
|
|
if err := q.Select("COALESCE(SUM(amount_minor),0)").Scan(&reserved).Error; err != nil {
|
|
return fmt.Errorf("sum refunds: %w", err)
|
|
}
|
|
|
|
if reserved+r.AmountMinor > paidAmountMinor {
|
|
ok = false
|
|
return nil
|
|
}
|
|
|
|
if err := tx.Create(r).Error; err != nil {
|
|
return err
|
|
}
|
|
ok = true
|
|
return nil
|
|
})
|
|
if err != nil {
|
|
return false, fmt.Errorf("store.CreateRefundGuarded: %w", err)
|
|
}
|
|
return ok, nil
|
|
}
|
|
|
|
func (s *RefundStore) GetRefund(refundID string) (*model.Refund, error) {
|
|
var r model.Refund
|
|
if err := s.db.Where("refund_id = ?", refundID).First(&r).Error; err != nil {
|
|
if errors.Is(err, gorm.ErrRecordNotFound) {
|
|
return nil, ErrRefundNotFound
|
|
}
|
|
return nil, fmt.Errorf("store.GetRefund: %w", err)
|
|
}
|
|
return &r, nil
|
|
}
|
|
|
|
// RefundSum sums amount_minor of an order's refunds in the given statuses
|
|
// (no statuses = all). 用两种口径:守卫查非失败之和(占额度),态机查 succeeded 之和。
|
|
func (s *RefundStore) RefundSum(outTradeNo string, statuses ...model.RefundStatus) (int64, error) {
|
|
var total int64
|
|
q := s.db.Model(&model.Refund{}).Where("out_trade_no = ?", outTradeNo)
|
|
if len(statuses) > 0 {
|
|
q = q.Where("status IN ?", statuses)
|
|
}
|
|
if err := q.Select("COALESCE(SUM(amount_minor),0)").Scan(&total).Error; err != nil {
|
|
return 0, fmt.Errorf("store.RefundSum: %w", err)
|
|
}
|
|
return total, nil
|
|
}
|
|
|
|
// MarkRefundStatus flips a refund from an expected status to a new one
|
|
// (conditional UPDATE + RowsAffected). Returns false if not in the from-status.
|
|
func (s *RefundStore) MarkRefundStatus(refundID string, from, to model.RefundStatus, providerRefundRef string, at time.Time) (bool, error) {
|
|
updates := map[string]any{"status": to}
|
|
if providerRefundRef != "" {
|
|
updates["provider_refund_ref"] = providerRefundRef
|
|
}
|
|
if to == model.RefundSucceeded || to == model.RefundFailed {
|
|
updates["completed_at"] = at
|
|
}
|
|
res := s.db.Model(&model.Refund{}).
|
|
Where("refund_id = ? AND status = ?", refundID, from).
|
|
Updates(updates)
|
|
if res.Error != nil {
|
|
return false, fmt.Errorf("store.MarkRefundStatus: %w", res.Error)
|
|
}
|
|
return res.RowsAffected > 0, nil
|
|
}
|
|
|
|
// ListDistinctOutTradeNosByStatus 列有某状态退款的 distinct out_trade_no,供退款修复
|
|
// 扫描(RefundApplyTask)定位「有 succeeded 退款」的候选订单——self-heal「退款成功但
|
|
// 订单卡 paid」的崩溃窗口(P4 T3 review 义务,见 task-5-brief 外的两条追加义务)。
|
|
func (s *RefundStore) ListDistinctOutTradeNosByStatus(status model.RefundStatus, limit int) ([]string, error) {
|
|
if limit <= 0 || limit > 500 {
|
|
limit = 200
|
|
}
|
|
var out []string
|
|
if err := s.db.Model(&model.Refund{}).Where("status = ?", status).
|
|
Group("out_trade_no").Order("out_trade_no ASC").Limit(limit).
|
|
Pluck("out_trade_no", &out).Error; err != nil {
|
|
return nil, fmt.Errorf("store.ListDistinctOutTradeNosByStatus: %w", err)
|
|
}
|
|
return out, nil
|
|
}
|
|
|
|
// ListStuckRefunds 列 status 落在给定集合、且 updated_at 早于 before 的退款行,供
|
|
// 「卡滞 processing/manual_pending 退款告警」只读观测扫描用(不改状态)。updated_at
|
|
// 用作「进入当前状态」的近似时刻——本表除 MarkRefundStatus/CreateRefundGuarded 外
|
|
// 不写,近似成立。
|
|
func (s *RefundStore) ListStuckRefunds(statuses []model.RefundStatus, before time.Time, limit int) ([]model.Refund, error) {
|
|
if limit <= 0 || limit > 500 {
|
|
limit = 200
|
|
}
|
|
var out []model.Refund
|
|
if err := s.db.Where("status IN ? AND updated_at < ?", statuses, before).
|
|
Order("updated_at ASC").Limit(limit).Find(&out).Error; err != nil {
|
|
return nil, fmt.Errorf("store.ListStuckRefunds: %w", err)
|
|
}
|
|
return out, nil
|
|
}
|
|
|
|
// ListManualPending lists refunds awaiting manual (crypto) settlement.
|
|
func (s *RefundStore) ListManualPending(limit int) ([]model.Refund, error) {
|
|
if limit <= 0 || limit > 200 {
|
|
limit = 50
|
|
}
|
|
var out []model.Refund
|
|
if err := s.db.Where("status = ?", model.RefundManualPending).
|
|
Order("id ASC").Limit(limit).Find(&out).Error; err != nil {
|
|
return nil, fmt.Errorf("store.ListManualPending: %w", err)
|
|
}
|
|
return out, nil
|
|
}
|