namespace Admin.NET.Plugin.AiDOP.Entity.S7; /// /// S7-LEGACY-SNAPSHOT-MIGRATION-1:S7 成品检验存量运行中实例的审批权威快照迁移留证。 /// /// 为什么必须留证ApprovalFlowInstance 没有 version、没有 checksum、 /// 没有并发令牌,UpdateTime 也不是 DB 自动列 —— 裸 UPDATE 之后 /// 无法证明改过什么、为什么改、改前是什么。而 FlowJsonSnapshot 同时是 /// 通用审批中心渲染历史流程图的数据源,没有这张表这就是一次无法解释的静默改写。 /// /// 为什么不复用 ado_s6_flow_authority_migration_log:那张表的 schema 确实是 /// 通用的(batch / instance / biz / tenant / before-after / md5 / mapping / rollback / outcome), /// 但它的**表名与文档语义都限定在 S6**。把 S7 的迁移事实写进「S6 迁移留证」表,会让 /// 未来任何人按表名审计 S6 时读到 S7 行、按 S7 审计时找不到表 —— 可审计性反而变差。 /// 故本表独立建立,字段有意与 S6 对齐以便将来合并,并按本批要求额外落 /// / / /// /// append-only。AdoS8ApprovalFlowRepairLog(每轮 DELETE 后整体重写, /// 描述「最近一次对账看到了什么」)语义不同:迁移是**一次性历史事件**,记录一旦写下 /// 不允许被后续运行抹掉,否则回滚依据会随时间消失。 /// /// 幂等不依赖本表。「是否已迁」的判据是快照自身内容(Role 节点的 approverIds /// 是否还存在纯数字 token),不是「本表里有没有这条 InstanceId」—— /// 留证一旦丢失就重复改写,是 S8 先例踩过的坑。 /// [SugarTable("ado_s7_flow_authority_migration_log", "S7 存量流程审批权威迁移留证(append-only)")] public class AdoS7FlowAuthorityMigrationLog { [SugarColumn(ColumnName = "id", IsPrimaryKey = true, IsIdentity = true, ColumnDataType = "bigint")] public long Id { get; set; } /// 迁移批次标识,同一次执行的所有记录共用,便于整批回滚定位。 [SugarColumn(ColumnName = "migration_batch", Length = 64)] public string MigrationBatch { get; set; } = string.Empty; /// /// 稳定的单实例迁移键(S7-LEGACY-SNAPSHOT-MIGRATION-1#<instanceId>)。 /// 与 的区别:batch 含时间戳、每次执行都不同; /// 本字段跨执行稳定,用于「同一实例是否已被成功迁过」的重复留证检测。 /// [SugarColumn(ColumnName = "migration_key", Length = 96)] public string MigrationKey { get; set; } = string.Empty; [SugarColumn(ColumnName = "instance_id", ColumnDataType = "bigint")] public long InstanceId { get; set; } [SugarColumn(ColumnName = "biz_type", Length = 64)] public string BizType { get; set; } = string.Empty; [SugarColumn(ColumnName = "biz_id", ColumnDataType = "bigint")] public long BizId { get; set; } /// 由 S7 业务实体(qms_qcpp_inspbill.tenant_id)反查得到,**不取登录用户租户**。 [SugarColumn(ColumnName = "business_tenant_id", ColumnDataType = "bigint")] public long BusinessTenantId { get; set; } /// 改前快照全文,逐字保留 —— 第一回滚来源。 [SugarColumn(ColumnName = "before_snapshot", ColumnDataType = StaticConfig.CodeFirst_BigString, IsNullable = true)] public string? BeforeSnapshot { get; set; } /// 改后快照全文。回滚前用它比对「现值确实是我改成的那样」。 [SugarColumn(ColumnName = "after_snapshot", ColumnDataType = StaticConfig.CodeFirst_BigString, IsNullable = true)] public string? AfterSnapshot { get; set; } [SugarColumn(ColumnName = "before_md5", Length = 32, IsNullable = true)] public string? BeforeMd5 { get; set; } [SugarColumn(ColumnName = "after_md5", Length = 32, IsNullable = true)] public string? AfterMd5 { get; set; } /// /// 本次实际改写的 JSON 路径清单,逐条形如 /// nodes[id=N2_SUP_REVIEW].properties.approverIds。 /// 用于回答「到底动了哪几个字段」,并支撑「只允许 N2/N3 两个节点」的门禁复核。 /// [SugarColumn(ColumnName = "changed_paths", ColumnDataType = StaticConfig.CodeFirst_BigString, IsNullable = true)] public string? ChangedPaths { get; set; } /// 逐节点映射:node=N2_SUP_REVIEW;1329915020002=>ROLE_S7_FQC_SUPERVISOR@848821564117061;members=1 [SugarColumn(ColumnName = "authority_mapping", ColumnDataType = StaticConfig.CodeFirst_BigString, IsNullable = true)] public string? AuthorityMapping { get; set; } /// 第二回滚来源:可反查出原始 FlowJson 的 ApprovalFlowVersion 行 Id。 [SugarColumn(ColumnName = "rollback_source", Length = 128, IsNullable = true)] public string? RollbackSource { get; set; } /// 为什么改 / 为什么没改:判据与依据。 [SugarColumn(ColumnName = "reason", Length = 1024, IsNullable = true)] public string? Reason { get; set; } /// /// 迁移执行身份。本迁移在应用启动时以系统身份运行、无登录用户上下文, /// 故记录「执行体 + 主机」而不是某个 UserId —— 写一个假的 UserId 比留空更糟。 /// [SugarColumn(ColumnName = "applied_by", Length = 128, IsNullable = true)] public string? AppliedBy { get; set; } /// APPLIED / BLOCKED_TARGET_AUTHORITY / BLOCKED_ROLLBACK_SOURCE / BLOCKED_CHANGED_PATH / BLOCKED_CONCURRENT_MODIFICATION。 [SugarColumn(ColumnName = "outcome", Length = 48)] public string Outcome { get; set; } = string.Empty; [SugarColumn(ColumnName = "applied_at")] public DateTime AppliedAt { get; set; } = DateTime.Now; }