IpqcInspectionService.cs 8.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190
  1. using Admin.NET.Plugin.AiDOP.Manufacturing.Dto;
  2. namespace Admin.NET.Plugin.AiDOP.Manufacturing;
  3. /// <summary>
  4. /// S6 过程检验单(IPQC)只读 list 服务。
  5. ///
  6. /// 数据源:DOP 数据中台标准层 mdp_std_ipqc_inspection(头)。
  7. /// 由 IpqcInspectionMdpSyncService 从归口后的 aidopdev.qms_gcjyd(过程检验单头)同步标准化而来。
  8. ///
  9. /// 本服务仅 SELECT:无新增/编辑/删除/写入。
  10. /// 当前上游尚未抽数,归口源表 qms_gcjyd 为空 → 标准层为空 → list 返回空数组(前端空态)。
  11. /// 明细(qms_gcjydzb)与详情不在本批范围,留待 IPQC-INSPECTION-DETAIL-READONLY-1。
  12. /// </summary>
  13. [ApiDescriptionSettings(Order = 306, Description = "过程检验单")]
  14. [Route("api/IpqcInspection")]
  15. [AllowAnonymous]
  16. [NonUnify]
  17. public class IpqcInspectionService : IDynamicApiController, ITransient
  18. {
  19. private readonly ISqlSugarClient _db;
  20. public IpqcInspectionService(ISqlSugarClient db)
  21. {
  22. _db = db;
  23. }
  24. /// <summary>
  25. /// 过程检验单列表(只读分页查询)。
  26. /// </summary>
  27. [DisplayName("过程检验单列表")]
  28. [HttpGet("list")]
  29. public async Task<object> GetList([FromQuery] IpqcInspectionListInput input)
  30. {
  31. var page = input.Page <= 0 ? 1 : input.Page;
  32. var pageSize = input.PageSize <= 0 ? 10 : input.PageSize;
  33. var offset = (page - 1) * pageSize;
  34. var where = new List<string> { "1=1" };
  35. var pars = new List<SugarParameter>();
  36. // 强制租户过滤:qms_gcjyd/qms_gcjydzb 全库共享无 tenant,标准层按源 tenant_id 落库,
  37. // 这里必须强制按当前租户过滤(显式参数 > JWT > query > 默认租户),杜绝跨租户可见。
  38. var tid = AidopTenantHelper.Resolve(App.HttpContext, input.TenantId);
  39. where.Add("m.tenant_id = @TenantId");
  40. pars.Add(new SugarParameter("@TenantId", tid));
  41. if (!string.IsNullOrWhiteSpace(input.BillNo))
  42. {
  43. where.Add("m.bill_no LIKE @BillNo");
  44. pars.Add(new SugarParameter("@BillNo", $"%{input.BillNo.Trim()}%"));
  45. }
  46. if (!string.IsNullOrWhiteSpace(input.ProductionBatchNo))
  47. {
  48. where.Add("m.production_batch_no LIKE @ProductionBatchNo");
  49. pars.Add(new SugarParameter("@ProductionBatchNo", $"%{input.ProductionBatchNo.Trim()}%"));
  50. }
  51. var whereSql = string.Join(" AND ", where);
  52. var total = await _db.Ado.GetIntAsync(
  53. $"SELECT COUNT(1) FROM mdp_std_ipqc_inspection m WHERE {whereSql}", pars);
  54. var list = await _db.Ado.SqlQueryAsync<IpqcInspectionListRow>(
  55. $"""
  56. SELECT
  57. m.id AS Id,
  58. m.bill_no AS BillNo,
  59. m.product_model AS ProductModel,
  60. m.production_batch_no AS ProductionBatchNo,
  61. m.production_work_order AS ProductionWorkOrder,
  62. m.result_judgement AS ResultJudgement,
  63. m.attachment AS Attachment,
  64. m.remark AS Remark,
  65. m.inspector AS Inspector,
  66. m.process_code AS ProcessCode,
  67. m.process_name AS ProcessName,
  68. m.production_person AS ProductionPerson,
  69. m.sample_qty AS SampleQty,
  70. m.form_no AS FormNo,
  71. m.version_no AS VersionNo,
  72. m.effective_date AS EffectiveDate,
  73. m.material_code AS MaterialCode,
  74. m.material_name AS MaterialName,
  75. m.inspec_standard_version AS InspecStandardVersion,
  76. m.inspec_standard_code AS InspecStandardCode,
  77. CAST(m.source_row_id AS SIGNED) AS SourceRowId
  78. FROM mdp_std_ipqc_inspection m
  79. WHERE {whereSql}
  80. ORDER BY {BuildOrderBy(input.SortField, input.SortOrder)}
  81. LIMIT {pageSize} OFFSET {offset}
  82. """,
  83. pars);
  84. return new { total, page, pageSize, list };
  85. }
  86. /// <summary>
  87. /// 过程检验单详情(只读:头 + 明细)。查不到返回 null。
  88. /// </summary>
  89. [DisplayName("过程检验单详情")]
  90. [HttpGet("detail")]
  91. public async Task<IpqcInspectionDetailDto?> GetDetail([FromQuery] long id, [FromQuery] long? tenantId)
  92. {
  93. if (id <= 0) return null;
  94. // 强制租户过滤(同 GetList):显式参数 > JWT > query > 默认租户,杜绝跨租户读取详情。
  95. var tid = AidopTenantHelper.Resolve(App.HttpContext, tenantId);
  96. var headPars = new List<SugarParameter> { new("@Id", id), new("@TenantId", tid) };
  97. var headWhere = "m.id = @Id AND m.tenant_id = @TenantId";
  98. var head = await _db.Ado.SqlQuerySingleAsync<IpqcInspectionDetailDto>(
  99. $"""
  100. SELECT
  101. m.id AS Id,
  102. m.bill_no AS BillNo,
  103. m.product_model AS ProductModel,
  104. m.production_batch_no AS ProductionBatchNo,
  105. m.production_work_order AS ProductionWorkOrder,
  106. m.result_judgement AS ResultJudgement,
  107. m.attachment AS Attachment,
  108. m.remark AS Remark,
  109. m.inspector AS Inspector,
  110. m.process_code AS ProcessCode,
  111. m.process_name AS ProcessName,
  112. m.production_person AS ProductionPerson,
  113. m.sample_qty AS SampleQty,
  114. m.form_no AS FormNo,
  115. m.version_no AS VersionNo,
  116. m.effective_date AS EffectiveDate,
  117. m.material_code AS MaterialCode,
  118. m.material_name AS MaterialName,
  119. m.inspec_standard_version AS InspecStandardVersion,
  120. m.inspec_standard_code AS InspecStandardCode,
  121. m.inspection_status AS InspectionStatus,
  122. CAST(m.source_row_id AS SIGNED) AS SourceRowId
  123. FROM mdp_std_ipqc_inspection m
  124. WHERE {headWhere}
  125. LIMIT 1
  126. """,
  127. headPars);
  128. if (head == null || head.Id <= 0) return null;
  129. head.Lines = await _db.Ado.SqlQueryAsync<IpqcInspectionDetailLineDto>(
  130. """
  131. SELECT
  132. d.id AS Id,
  133. d.inspection_item AS InspectionItem,
  134. d.inspection_basis AS InspectionBasis,
  135. d.technical_standard AS TechnicalStandard,
  136. d.inspection_method AS InspectionMethod,
  137. d.upper_limit AS UpperLimit,
  138. d.lower_limit AS LowerLimit,
  139. d.process_code AS ProcessCode,
  140. d.process_name AS ProcessName,
  141. d.measurement_instrument AS MeasurementInstrument,
  142. d.inspector AS Inspector,
  143. d.inspection_time AS InspectionTime,
  144. d.sample_qty AS SampleQty,
  145. d.inspection_qty AS InspectionQty,
  146. d.unqualified_qty AS UnqualifiedQty,
  147. d.result_judgement AS ResultJudgement,
  148. d.non_numeric_ok AS NonNumericOk,
  149. d.non_numeric_ng AS NonNumericNg,
  150. d.remark AS Remark,
  151. d.attachment AS Attachment
  152. FROM mdp_std_ipqc_inspection_detail d
  153. WHERE d.std_head_id = @HeadId AND d.tenant_id = @TenantId
  154. ORDER BY d.id ASC
  155. """,
  156. new List<SugarParameter> { new("@HeadId", head.Id), new("@TenantId", tid) });
  157. return head;
  158. }
  159. /// <summary>
  160. /// 排序白名单:仅允许按已展示列排序,杜绝 SQL 注入。
  161. /// </summary>
  162. private static string BuildOrderBy(string? sortField, string? sortOrder)
  163. {
  164. var column = sortField switch
  165. {
  166. "billNo" => "m.bill_no",
  167. "effectiveDate" => "m.effective_date",
  168. _ => "m.effective_date",
  169. };
  170. var direction = string.Equals(sortOrder, "asc", StringComparison.OrdinalIgnoreCase) ? "ASC" : "DESC";
  171. return $"{column} {direction}, m.id DESC";
  172. }
  173. }