using System.Text.RegularExpressions; using Admin.NET.Plugin.AiDOP.DataPlatform; using Admin.NET.Plugin.AiDOP.Infrastructure; using Admin.NET.Plugin.AiDOP.MaterialWarehouse; using Microsoft.Extensions.Logging.Abstractions; using Microsoft.Extensions.Options; using SqlSugar; using Xunit; namespace Admin.NET.Plugin.AiDOP.Tests.S5.MaterialWarehouse; /// /// S5 标准层(mdp_std_inventory)多租户隔离实库测试。 /// **门禁**:仅当环境变量 AIDOP_IT=1 时执行。全程只读,不写 aidopdev、不写 165。 /// [Trait("Category", "Integration")] public class StdInventoryTenantIsolationTests { private const long UatTenant = 838257186181189L; private const long AidopTenant = 797403760988229L; private const long SecondDomainTenant = 824585161322565L; private const string SourceCode = "DOPDEMORQ_SQLSERVER"; private static readonly string[] KnownForeignLocations = { "10000047", "10000054", "10000092" }; private static bool Enabled => Environment.GetEnvironmentVariable("AIDOP_IT") == "1"; private readonly Xunit.Abstractions.ITestOutputHelper _out; public StdInventoryTenantIsolationTests(Xunit.Abstractions.ITestOutputHelper output) => _out = output; private static ISqlSugarClient BuildAidopdev() { const string path = "/home/yy968/work/New9S/AiDOPWarehouse/server/Admin.NET.Application/Configuration/Database.json"; if (!File.Exists(path)) return null; var cs = File.ReadLines(path) .Select(l => l.Trim()) .Where(l => !l.StartsWith("//") && l.Contains("\"ConnectionString\"") && l.Contains("Database=aidopdev") && l.Contains("123.60.180.165")) .Select(l => Regex.Match(l, "\"ConnectionString\"\\s*:\\s*\"([^\"]+)\"").Groups[1].Value) .FirstOrDefault(v => !string.IsNullOrEmpty(v)); if (string.IsNullOrEmpty(cs)) return null; return new SqlSugarScope(new ConnectionConfig { ConfigId = "aidopdev-std-iso-it", DbType = DbType.MySql, ConnectionString = cs, IsAutoCloseConnection = true, }); } private static AidopInventoryOptions Opt(string sourceCode = SourceCode) => new() { SourceCode = sourceCode }; private static SourceDomainTenantResolver Resolver(ISqlSugarClient db) => new(db); private static StdInventorySource Std(ISqlSugarClient db) => new(db, Options.Create(Opt())); private static InventoryBalanceQuery Q(long tenantId, string domain, string location = null, string materialCode = null, int pageSize = 200, int page = 1) => new() { TenantId = tenantId, Domain = domain, Location = location, MaterialCode = materialCode, Page = page, PageSize = pageSize }; private static async Task> AllowedAsync(ISqlSugarClient db, long tenantId, string domain) => await TenantLocationScopeLoader.LoadAsync(db, tenantId, domain); private static async Task DomainOf(ISqlSugarClient db, long tenantId) => await Resolver(db).ResolveDomainAsync(SourceCode, tenantId); // ===== Case 1:Tenant 归属确定性,不再是「全局第一个启用租户」 ===== [Fact] public async Task Case1_SourceOwnerTenant_IsDeterministic_NotGlobalFirstEnabledTenant() { if (!Enabled) return; var db = BuildAidopdev(); Assert.NotNull(db); var globalFirst = (await db.Ado.SqlQueryAsync( "SELECT Id FROM SysTenant WHERE Status=1 ORDER BY Id LIMIT 1")).Single(); var mapped = (await db.Ado.SqlQueryAsync( "SELECT tenant_id FROM ado_source_domain_tenant_map WHERE source_code=@S AND domain=@D AND status=1", new List { new("@S", SourceCode), new("@D", "8010") })).Single(); var resolved = await Resolver(db).ResolveTenantIdAsync(SourceCode, "8010"); Assert.Equal(mapped, resolved); Assert.NotEqual(globalFirst, resolved); // 核心:不再落到默认租户 _out.WriteLine($"globalFirstEnabledTenant={globalFirst} mapped={mapped} resolved={resolved}"); } [Fact] public async Task Case1b_UnregisteredSourceDomain_FailsClosed() { if (!Enabled) return; var db = BuildAidopdev(); Assert.NotNull(db); var ex = await Assert.ThrowsAsync( () => Resolver(db).ResolveTenantIdAsync(SourceCode, "NO_SUCH_DOMAIN_9999")); Assert.Contains("未登记", ex.Message); } // ===== Case 2 / 3:Domain 按租户解析(STD 侧复核)===== [Fact] public async Task Case2_3_DomainPerTenant() { if (!Enabled) return; var db = BuildAidopdev(); Assert.NotNull(db); var uat = await DomainOf(db, UatTenant); var aidop = await DomainOf(db, AidopTenant); var second = await DomainOf(db, SecondDomainTenant); Assert.Equal("8010", uat); Assert.Equal("8010", aidop); Assert.Equal("2410", second); // Case 3:824 不得被写进 8010 Assert.NotEqual(uat, second); } // ===== Case 4 / 5 / 6 / 8:STD 查询结果必须落在租户库位边界内 ===== [Theory] [InlineData(UatTenant)] [InlineData(AidopTenant)] public async Task Case4_6_StdResultAlwaysInsideTenantScopeAndNeverSupp(long tenantId) { if (!Enabled) return; var db = BuildAidopdev(); Assert.NotNull(db); var domain = await DomainOf(db, tenantId); var scope = TenantLocationScope.FromWhitelist(await AllowedAsync(db, tenantId, domain)); var std = Std(db); var supp = (await db.Ado.SqlQueryAsync( "SELECT DISTINCT Location FROM LocationMaster WHERE tenant_id=@T AND Domain=@D AND Typed='Supp' AND TRIM(Location)<>''", new List { new("@T", tenantId), new("@D", domain) })) .Select(x => x.Trim()).ToHashSet(StringComparer.OrdinalIgnoreCase); var seen = new List(); for (var page = 1; page <= 50; page++) { var p = await std.QueryPageAsync(Q(tenantId, domain, page: page)); Assert.Equal(InventoryDataSources.Std, p.DataSource); Assert.False(p.IsRealtime); seen.AddRange(p.List.Select(x => x.Location)); if (page * 200 >= p.Total) break; } var locs = seen.Where(x => !string.IsNullOrWhiteSpace(x)).Select(x => x.Trim()) .Distinct(StringComparer.OrdinalIgnoreCase).ToList(); var violations = locs.Where(x => !scope.Contains(x)).ToList(); var suppHits = locs.Where(supp.Contains).ToList(); _out.WriteLine($"tenant={tenantId} domain={domain} allowed={scope.Count} stdLocs={locs.Count} " + $"violations={violations.Count} suppHits={suppHits.Count}"); Assert.Empty(violations); // Case 4 Assert.Empty(suppHits); // Case 6 } [Fact] public async Task Case5_8_Uat_ForeignLocation_ReturnsZero() { if (!Enabled) return; var db = BuildAidopdev(); Assert.NotNull(db); var domain = await DomainOf(db, UatTenant); var std = Std(db); foreach (var foreign in KnownForeignLocations) { var p = await std.QueryPageAsync(Q(UatTenant, domain, location: foreign)); Assert.Equal(0, p.Total); Assert.Empty(p.List); } } [Fact] public async Task Case6b_ExplicitSuppLocation_ReturnsZero() { if (!Enabled) return; var db = BuildAidopdev(); Assert.NotNull(db); var domain = await DomainOf(db, AidopTenant); var supp = (await db.Ado.SqlQueryAsync( "SELECT DISTINCT Location FROM LocationMaster WHERE tenant_id=@T AND Domain=@D AND Typed='Supp' AND TRIM(Location)<>'' ORDER BY Location LIMIT 5", new List { new("@T", AidopTenant), new("@D", domain) })).ToList(); Assert.NotEmpty(supp); foreach (var loc in supp) { var p = await Std(db).QueryPageAsync(Q(AidopTenant, domain, location: loc)); Assert.Equal(0, p.Total); } } // ===== Case 9:空白名单 fail closed ===== [Fact] public async Task Case9_EmptyWhitelist_ReturnsZero_NeverFullDomain() { if (!Enabled) return; var db = BuildAidopdev(); Assert.NotNull(db); // 默认租户在 LocationMaster 无任何库位,但库里可能仍留有历史错误归属的快照 var stale = (await db.Ado.SqlQueryAsync( "SELECT COUNT(1) FROM mdp_std_inventory WHERE tenant_id=@T", new List { new("@T", 1300000000001L) })).Single(); var p = await Std(db).QueryPageAsync(Q(1300000000001L, "8010")); _out.WriteLine($"默认租户库中残留 std 行={stale},查询返回={p.Total}"); Assert.Equal(0, p.Total); // 脏快照必须被查询层挡住 Assert.Empty(p.List); } // ===== Case 10:SourceSystem 严格匹配 ===== [Fact] public async Task Case10_SourceSystemStillStrictlyMatched() { if (!Enabled) return; var db = BuildAidopdev(); Assert.NotNull(db); var domain = await DomainOf(db, UatTenant); // 库里若存在非正式来源(如 fixture source_system='UAT')的行,正式查询一律不得返回 var foreignSourceRows = (await db.Ado.SqlQueryAsync( "SELECT COUNT(1) FROM mdp_std_inventory WHERE tenant_id=@T AND source_system<>@S", new List { new("@T", UatTenant), new("@S", SourceCode) })).Single(); var byOfficial = await Std(db).QueryPageAsync(Q(UatTenant, domain)); var officialRows = (await db.Ado.SqlQueryAsync( "SELECT COUNT(1) FROM mdp_std_inventory WHERE tenant_id=@T AND source_system=@S", new List { new("@T", UatTenant), new("@S", SourceCode) })).Single(); _out.WriteLine($"UAT 非正式来源行={foreignSourceRows} 正式来源行={officialRows} 查询返回={byOfficial.Total}"); Assert.True(byOfficial.Total <= officialRows, "STD 查询返回的行数不得超过正式 source_system 的行数(说明 source 过滤被放宽)"); } // ===== 第十九节:Live 故障注入 → fallback STD,且 fallback 结果仍受租户边界约束 ===== [Fact] public async Task LiveFailure_FallsBackToStd_AndStillTenantScoped() { if (!Enabled) return; var db = BuildAidopdev(); Assert.NotNull(db); var domain = await DomainOf(db, AidopTenant); var scope = TenantLocationScope.FromWhitelist(await AllowedAsync(db, AidopTenant, domain)); // 故障注入:给 LIVE 一个 mdp_source 中不存在的源码 → GetScopeAsync 抛错 → 触发 fallback。 // 生产代码零改动;STD 侧仍用正确源码。 var brokenLive = new Live165InventorySource( new MdpSourceScopeFactory(db), db, Options.Create(Opt("NO_SUCH_SOURCE_FOR_FAULT_INJECTION"))); var reader = new InventoryBalanceReader( brokenLive, Std(db), Resolver(db), Options.Create(Opt()), NullLoggerFactory.Instance); // 带筛选 → 本应走 LIVE;LIVE 失败后必须回落 STD var legal = scope.Locations.First(); var page = await reader.QueryPageAsync(Q(AidopTenant, domain, location: legal)); Assert.Equal(InventoryDataSources.Std, page.DataSource); Assert.False(page.IsRealtime); Assert.All(page.List, r => Assert.True(scope.Contains(r.Location), $"fallback 结果越界:{r.Location}")); _out.WriteLine($"fallback dataSource={page.DataSource} total={page.Total} location={legal}"); } // ===== 第二十节:写入层安全断言(对当前已物化快照做全量校验)===== /// /// 写入层安全断言。 /// /// **断言范围**:只对经修复后物化路径重建过的租户强制成立(当前为 UAT)。 /// 其余租户(797 / 默认租户)库中仍留有修复前写入的历史脏快照, /// 按本批既定边界不做清理,只在输出中记录为维护债务 —— 它们已被查询层的 /// 租户库位边界挡住(见 Case4/Case9),不构成越权可见性。 /// /// [Fact] public async Task WriteSideInvariant_EveryStdRowInsideItsTenantScope() { if (!Enabled) return; var db = BuildAidopdev(); Assert.NotNull(db); // 对每个「有合法库位范围」的租户,校验其正式来源快照的每一行都落在范围内 var tenants = await db.Ado.SqlQueryAsync( """ SELECT DISTINCT lm.tenant_id FROM LocationMaster lm JOIN SysTenant t ON t.Id=lm.tenant_id AND t.Status=1 WHERE IFNULL(lm.typed,'')<>'Supp' AND TRIM(lm.location)<>'' """); var legacyDebt = new List(); foreach (var tenantId in tenants) { var domain = await DomainOf(db, tenantId); var bad = (await db.Ado.SqlQueryAsync( """ SELECT COUNT(1) FROM mdp_std_inventory s WHERE s.tenant_id=@T AND s.source_system=@S AND NOT EXISTS ( SELECT 1 FROM LocationMaster lm WHERE lm.tenant_id=@T AND lm.Domain=s.domain AND lm.location=s.location AND IFNULL(lm.typed,'')<>'Supp') """, new List { new("@T", tenantId), new("@S", SourceCode) })).Single(); var wrongDomain = (await db.Ado.SqlQueryAsync( "SELECT COUNT(1) FROM mdp_std_inventory WHERE tenant_id=@T AND source_system=@S AND domain<>@D", new List { new("@T", tenantId), new("@S", SourceCode), new("@D", domain) })).Single(); var total = (await db.Ado.SqlQueryAsync( "SELECT COUNT(1) FROM mdp_std_inventory WHERE tenant_id=@T AND source_system=@S", new List { new("@T", tenantId), new("@S", SourceCode) })).Single(); _out.WriteLine($"tenant={tenantId} domain={domain} stdRows={total} outOfScope={bad} wrongDomain={wrongDomain}"); if (tenantId == UatTenant) { // 已由修复后的物化路径重建 → 必须严格成立 Assert.Equal(0, bad); Assert.Equal(0, wrongDomain); } else if (bad > 0 || wrongDomain > 0) { legacyDebt.Add($"tenant={tenantId} outOfScope={bad} wrongDomain={wrongDomain}"); } } if (legacyDebt.Count > 0) _out.WriteLine("【维护债务·本批不清理】修复前写入的历史脏快照(已被查询层挡住):\n " + string.Join("\n ", legacyDebt)); } }