S8TaskFlowService.cs 33 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698
  1. using Admin.NET.Plugin.AiDOP.Const.S8;
  2. using Admin.NET.Core.Service;
  3. using Admin.NET.Plugin.AiDOP.Entity.S8;
  4. using Admin.NET.Plugin.AiDOP.Infrastructure.S8;
  5. using Admin.NET.Plugin.ApprovalFlow;
  6. using Admin.NET.Plugin.ApprovalFlow.Service;
  7. using Microsoft.Extensions.Logging;
  8. namespace Admin.NET.Plugin.AiDOP.Service.S8;
  9. public class S8TaskFlowService : ITransient
  10. {
  11. private readonly SqlSugarRepository<AdoS8Exception> _rep;
  12. private readonly SqlSugarRepository<AdoS8ExceptionTimeline> _timelineRep;
  13. private readonly IS8UserScopeValidator _userScope;
  14. private readonly IS8ClaimEligibility _claimEligibility;
  15. private readonly IS8RuleHandlerPoolReader _handlerPool;
  16. private readonly SqlSugarRepository<ApprovalFlowInstance> _flowInstanceRep;
  17. private readonly SqlSugarRepository<ApprovalFlowTask> _flowTaskRep;
  18. private readonly FlowEngineService _flowEngine;
  19. private readonly UserManager _userManager;
  20. private readonly S8NotificationLayerResolver _notificationLayerResolver;
  21. private readonly SysNoticeService _noticeService;
  22. private readonly ILogger<S8TaskFlowService> _logger;
  23. public S8TaskFlowService(
  24. SqlSugarRepository<AdoS8Exception> rep,
  25. SqlSugarRepository<AdoS8ExceptionTimeline> timelineRep,
  26. IS8UserScopeValidator userScope,
  27. IS8ClaimEligibility claimEligibility,
  28. IS8RuleHandlerPoolReader handlerPool,
  29. SqlSugarRepository<ApprovalFlowInstance> flowInstanceRep,
  30. SqlSugarRepository<ApprovalFlowTask> flowTaskRep,
  31. FlowEngineService flowEngine,
  32. UserManager userManager,
  33. S8NotificationLayerResolver notificationLayerResolver,
  34. SysNoticeService noticeService,
  35. ILogger<S8TaskFlowService> logger)
  36. {
  37. _rep = rep;
  38. _timelineRep = timelineRep;
  39. _userScope = userScope;
  40. _claimEligibility = claimEligibility;
  41. _handlerPool = handlerPool;
  42. _flowInstanceRep = flowInstanceRep;
  43. _flowTaskRep = flowTaskRep;
  44. _flowEngine = flowEngine;
  45. _userManager = userManager;
  46. _notificationLayerResolver = notificationLayerResolver;
  47. _noticeService = noticeService;
  48. _logger = logger;
  49. }
  50. /// <summary>
  51. /// 认领。<b>处理人 = 当前登录账号,客户端说了不算。</b>
  52. ///
  53. /// <para>旧签名收 <c>assigneeId</c>,意味着任何有认领权限的人都能替别人认领
  54. /// —— 而「替别人指派」在业务上是另一个动作(<see cref="TransferAsync"/>),
  55. /// 有自己的权限位 <c>ExceptionAssign</c>。两者混在一条 API 里,
  56. /// 结果是弱权限位能干强权限位的事。</para>
  57. ///
  58. /// <para><b>First Claim Wins</b>:并发认领由<b>一条带前置条件的 UPDATE</b> 裁决,
  59. /// 不靠先 SELECT 再 UPDATE —— 那两步之间的窗口正是两个人同时认领成功的地方。
  60. /// 谓词里的 <c>assignee_user_id IS NULL</c> 与状态白名单由数据库在同一行锁内求值,
  61. /// 影响行数 0 即表示已被别人抢先。</para>
  62. /// </summary>
  63. public async Task<AdoS8Exception> ClaimAsync(long id, long tenantId, string? remark)
  64. {
  65. var currentUserId = GetCurrentUserId();
  66. // 认领人必须是本租户的可用账号。当前登录态理论上必然满足,
  67. // 但这条断言同时挡住「跨租户 scope 解析出错」这类上游故障。
  68. await _userScope.EnsureActiveUserAsync(tenantId, currentUserId, "认领人");
  69. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  70. if (!S8StatusRules.IsAllowedTransition(e.Status, "ASSIGNED"))
  71. throw new S8BizException($"状态 {e.Status} 不可认领");
  72. // S8-HANDLER-POOL-1:认领资格 = 动作权限 ∩ 规则责任。
  73. // 状态与并发那一维由下面的原子 UPDATE 负责,这里不重复判断。
  74. var eligibility = await _claimEligibility.CheckAsync(tenantId, currentUserId, e);
  75. if (!eligibility.Allowed)
  76. {
  77. _logger.LogInformation(
  78. "s8_claim_denied exceptionId={Id} tenantId={TenantId} userId={UserId} reason={Reason} rule={Rule}",
  79. e.Id, tenantId, currentUserId, eligibility.ReasonCode, e.SourceRuleCode);
  80. throw new S8BizException(eligibility.Message ?? "没有权限执行该操作");
  81. }
  82. var fromStatus = e.Status;
  83. var now = DateTime.Now;
  84. // ── 原子裁决:整条 UPDATE 就是那把锁 ──
  85. var affected = await _rep.Context.Updateable<AdoS8Exception>()
  86. .SetColumns(x => new AdoS8Exception
  87. {
  88. Status = "ASSIGNED",
  89. AssigneeUserId = currentUserId,
  90. AssignedAt = now,
  91. UpdatedAt = now
  92. })
  93. .Where(x => x.Id == e.Id
  94. && x.TenantId == tenantId
  95. && !x.IsDeleted
  96. && x.Status == fromStatus
  97. && x.AssigneeUserId == null)
  98. .ExecuteCommandAsync();
  99. if (affected == 0)
  100. {
  101. _logger.LogInformation(
  102. "s8_claim_lost_race exceptionId={Id} tenantId={TenantId} userId={UserId} fromStatus={From}",
  103. e.Id, tenantId, currentUserId, fromStatus);
  104. throw new S8BizException("该异常已被其他人员认领");
  105. }
  106. await InsertTimelineAsync(e.Id, "CLAIM", "认领", fromStatus, "ASSIGNED", currentUserId, null, remark);
  107. // 认领走的是原子 UPDATE —— 它只写了库,**没有回写内存里的 e**。
  108. // 直接拿 e 去派发通知,收件人类型 ASSIGNEE 会读到 null 而解析出 0 人,
  109. // 且整条链路一路成功、日志里连一条记录都不会留下(本地实测到过这个形态)。
  110. // 因此先重新加载,再用带上处理人的实体派发。
  111. var claimed = await LoadAsync(id, tenantId) ?? e;
  112. // 注:认领仅承接异常,不视为审批流完成。审批流的"通过"在"开始处理"那一步触发。
  113. await DispatchEventAsync(claimed, S8NotifyEventCode.ExceptionClaimed, "S8异常已分派给你",
  114. $"{claimed.ExceptionCode} 已被认领。");
  115. return claimed;
  116. }
  117. /// <summary>
  118. /// 转派 / 指派。与 <see cref="ClaimAsync"/> 语义分离:这里<b>可以</b>指定别人,
  119. /// 因此它挂的是 <c>ExceptionAssign</c> 权限位,而不是 <c>ExceptionClaim</c>。
  120. /// 目标必须是<b>当前租户</b>的<b>启用</b>账号,工厂不参与判定。
  121. /// </summary>
  122. public async Task<AdoS8Exception> TransferAsync(long id, long tenantId, long newAssigneeUserId, string? remark)
  123. {
  124. var allowedStatuses = new HashSet<string> { "ASSIGNED", "IN_PROGRESS" };
  125. var target = await _userScope.EnsureActiveUserAsync(tenantId, newAssigneeUserId, "转派目标账号");
  126. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  127. // S8-HANDLER-POOL-1:转派目标同样受责任池约束。
  128. //
  129. // 不留「转给池外账号」的后门:那等于绕过责任池本身 —— 池子写着 A、B 负责,
  130. // 实际单据却落到 C 手里,而池配置看起来仍然正确。需要转给池外的人时,
  131. // 正确做法是先把他加进该规则的处理账号池,再转派。
  132. //
  133. // 人工提报无来源规则,不受池约束(与认领同一口径)。
  134. if (!string.IsNullOrWhiteSpace(e.SourceRuleCode)
  135. && !await _handlerPool.IsMemberAsync(tenantId, e.SourceRuleCode!, target.UserId))
  136. {
  137. throw new S8BizException(
  138. $"{target.DisplayName} 不是该规则的处理人员,无法转派。请先将其加入该规则的处理账号池。");
  139. }
  140. if (e.ActiveFlowInstanceId.HasValue)
  141. throw new S8BizException("审批进行中不可转派");
  142. if (e.Status == "ESCALATED")
  143. throw new S8BizException("升级审批中不可转派");
  144. if (S8StatusRules.IsTerminal(e.Status))
  145. throw new S8BizException("已关闭不可转派");
  146. if (!allowedStatuses.Contains(e.Status))
  147. throw new S8BizException($"状态 {e.Status} 不可转派");
  148. e.AssigneeUserId = target.UserId;
  149. e.UpdatedAt = DateTime.Now;
  150. // S8-SYSUSER-ONLY-1:原「转派同步处理部门 = 新处理人所属部门」已退役。
  151. // 那条链路是 EmployeeMaster.Department(字符串) → DepartmentMaster,**只有员工主数据才有部门**;
  152. // SysUser 侧没有任何指向 DepartmentMaster 的关系(SysUser.OrgId 指的是 SysOrg 公司/工厂树,
  153. // 与 DepartmentMaster 是两棵互不相干的树)。在 SysUser-only 模型下它无法成立,
  154. // 因此不保留、也不用 SysOrg 硬凑一个近似值 —— 责任部门由建单时确定(规则默认部门 / 人工提报选择),
  155. // 需要变更由人显式改,不再随处理人静默漂移。
  156. await _rep.AsTenant().UseTranAsync(async () =>
  157. {
  158. await _rep.UpdateAsync(e);
  159. await InsertTimelineAsync(e.Id, "TRANSFER", "转派", e.Status, e.Status, GetCurrentUserId(), null, remark);
  160. }, ex => throw ex);
  161. await DispatchEventAsync(e, S8NotifyEventCode.ExceptionTransferred, "S8异常已转派给你",
  162. $"{e.ExceptionCode} 已转派给 {target.DisplayName}。");
  163. // 双线合一:S8 转派 = TB001 任务转办给新处理人。
  164. await TryTransferIntakeOnTransferAsync(e.Id, target.UserId, remark);
  165. return e;
  166. }
  167. private async Task TryTransferIntakeOnTransferAsync(long exceptionId, long newAssigneeUserId, string? remark)
  168. {
  169. try
  170. {
  171. var instance = await _flowInstanceRep.AsQueryable()
  172. .Where(x => x.BizType == "EXCEPTION_REPORT"
  173. && x.BizId == exceptionId
  174. && x.Status == FlowInstanceStatusEnum.Running)
  175. .FirstAsync();
  176. if (instance == null) return;
  177. var currentUserId = _userManager.UserId;
  178. var task = await _flowTaskRep.AsQueryable()
  179. .Where(x => x.InstanceId == instance.Id
  180. && x.AssigneeId == currentUserId
  181. && x.Status == FlowTaskStatusEnum.Pending)
  182. .FirstAsync();
  183. if (task == null) return;
  184. // S8-SYSUSER-ONLY-1:S8 处理人与 FlowEngine assignee 现在是同一个 ID 空间,
  185. // 原来的 EmployeeMaster.SysUserId 桥接(以及它「未绑定就静默跳过」的失败模式)已删除。
  186. await _flowEngine.Transfer(task.Id, newAssigneeUserId, remark ?? "S8 转派(双线合一自动转办)");
  187. }
  188. catch (Exception ex)
  189. {
  190. _logger.LogWarning(ex,
  191. "S8 转派时自动转办 TB001 任务失败 exceptionId={Id} newAssigneeUserId={AssigneeUserId}",
  192. exceptionId, newAssigneeUserId);
  193. }
  194. }
  195. public async Task<AdoS8Exception> StartProgressAsync(long id, long tenantId, string? remark)
  196. {
  197. var currentUserId = GetCurrentUserId();
  198. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  199. if (!S8StatusRules.IsAllowedTransition(e.Status, "IN_PROGRESS"))
  200. throw new S8BizException($"状态 {e.Status} 不可开始处理");
  201. var fromStatus = e.Status;
  202. e.Status = "IN_PROGRESS";
  203. e.UpdatedAt = DateTime.Now;
  204. await _rep.AsTenant().UseTranAsync(async () =>
  205. {
  206. await _rep.UpdateAsync(e);
  207. await InsertTimelineAsync(e.Id, "START_PROGRESS", "开始处理", fromStatus, "IN_PROGRESS", currentUserId, null, remark);
  208. }, ex => throw ex);
  209. // 双线合一:开始处理 = TB001 异常提报审批通过。
  210. // 当前用户必须是 TB001 task 的 AssigneeId,FlowEngine 强校验。
  211. await TryApproveIntakeOnStartProgressAsync(e, currentUserId);
  212. return e;
  213. }
  214. private async Task TryApproveIntakeOnStartProgressAsync(AdoS8Exception e, long currentUserId)
  215. {
  216. long? instanceId = null, taskId = null;
  217. try
  218. {
  219. // S8-S1-EXCEPTION-FLOW-SYNC-FIX-1:实例/任务查询同样清数据范围过滤(ApprovalFlowInstance/Task 继承 EntityBaseOrg)。
  220. // 非超管用户在 DataScope=Self 时被「CreateUserId==当前用户」过滤、Dept/DeptChild 时被 OrgId 过滤,会查不到
  221. // 由他人(或系统)创建的 flow,双线合一静默失效。ClearFilter() 清全部数据范围过滤;BizType+BizId+assignee 已限定,
  222. // 无跨 BizType 误伤;ApprovalFlowInstance/Task 无软删与租户过滤。
  223. var instance = await _flowInstanceRep.AsQueryable()
  224. .ClearFilter()
  225. .Where(x => x.BizType == "EXCEPTION_REPORT"
  226. && x.BizId == e.Id
  227. && x.Status == FlowInstanceStatusEnum.Running)
  228. .FirstAsync();
  229. if (instance == null) return;
  230. instanceId = instance.Id;
  231. var task = await _flowTaskRep.AsQueryable()
  232. .ClearFilter()
  233. .Where(x => x.InstanceId == instance.Id
  234. && x.AssigneeId == currentUserId
  235. && x.Status == FlowTaskStatusEnum.Pending)
  236. .FirstAsync();
  237. if (task == null) return;
  238. taskId = task.Id;
  239. await _flowEngine.Approve(task.Id, "S8 已开始处理(双线合一自动同意)");
  240. }
  241. catch (Exception ex)
  242. {
  243. _logger.LogWarning(ex,
  244. "S8 开始处理时自动同意 TB001 任务失败 exceptionId={Id} exceptionCode={Code} userId={UserId} assigneeId={Assignee} status={Status} instanceId={InstanceId} taskId={TaskId} err={Err}",
  245. e.Id, e.ExceptionCode, currentUserId, e.AssigneeUserId, e.Status, instanceId, taskId, ex.Message);
  246. }
  247. }
  248. public async Task<AdoS8Exception> UpgradeAsync(long id, long tenantId, string? remark)
  249. {
  250. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  251. if (e.ActiveFlowInstanceId.HasValue)
  252. throw new S8BizException("该异常已有进行中的审批流程,请等待审批完成");
  253. if (!S8StatusRules.IsAllowedTransition(e.Status, "ESCALATED"))
  254. throw new S8BizException($"状态 {e.Status} 不可升级");
  255. // S8-EXCEPTION-FLOW-TENANT-CONTEXT-1:UpgradeAsync 本身已持有可信 tenantId(人工点击=HTTP 走
  256. // S8TrustedScopeResolver;S8TimeoutAutoEscalationJob 自动升级=后台 Job 显式传参),统一走
  257. // 受信任重载,不依赖 _userManager.TenantId(后台 Job 场景下恒为 0)。
  258. await _flowEngine.StartFlow(new StartFlowInput
  259. {
  260. BizType = "EXCEPTION_ESCALATION",
  261. BizId = e.Id,
  262. Title = $"异常升级审批 - {e.ExceptionCode}",
  263. Comment = remark,
  264. BizData = new Dictionary<string, object>
  265. {
  266. ["severity"] = e.Severity,
  267. ["sceneCode"] = e.SceneCode,
  268. ["priorityLevel"] = e.PriorityLevel,
  269. }
  270. }, tenantId);
  271. // 状态和时间线由 ExceptionEscalationBizHandler.OnFlowStarted 回调更新
  272. return await LoadAsync(id, tenantId) ?? e;
  273. }
  274. public async Task<AdoS8Exception> RejectAsync(long id, long tenantId, string? remark)
  275. {
  276. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  277. if (!S8StatusRules.IsAllowedTransition(e.Status, "REJECTED"))
  278. throw new S8BizException($"状态 {e.Status} 不可驳回");
  279. var from = e.Status;
  280. e.Status = "REJECTED";
  281. e.UpdatedAt = DateTime.Now;
  282. await _rep.AsTenant().UseTranAsync(async () =>
  283. {
  284. await _rep.UpdateAsync(e);
  285. await InsertTimelineAsync(e.Id, "REJECT", "驳回", from, "REJECTED", null, null, remark);
  286. }, ex => throw ex);
  287. // 双线合一:S8 驳回 = TB001 流程整体拒绝(取消所有 pending 任务、Instance 终止)。
  288. await TryRejectIntakeOnRejectAsync(e, remark);
  289. return e;
  290. }
  291. private async Task TryRejectIntakeOnRejectAsync(AdoS8Exception e, string? remark)
  292. {
  293. var currentUserId = _userManager.UserId;
  294. long? instanceId = null, taskId = null;
  295. try
  296. {
  297. // S8-S1-EXCEPTION-FLOW-SYNC-FIX-1:实例/任务查询同样清数据范围过滤(ApprovalFlowInstance/Task 继承 EntityBaseOrg)。
  298. // 非超管用户在 DataScope=Self 时被「CreateUserId==当前用户」过滤、Dept/DeptChild 时被 OrgId 过滤,会查不到
  299. // 由他人(或系统)创建的 flow,双线合一静默失效。ClearFilter() 清全部数据范围过滤;BizType+BizId+assignee 已限定,
  300. // 无跨 BizType 误伤;ApprovalFlowInstance/Task 无软删与租户过滤。
  301. var instance = await _flowInstanceRep.AsQueryable()
  302. .ClearFilter()
  303. .Where(x => x.BizType == "EXCEPTION_REPORT"
  304. && x.BizId == e.Id
  305. && x.Status == FlowInstanceStatusEnum.Running)
  306. .FirstAsync();
  307. if (instance == null) return;
  308. instanceId = instance.Id;
  309. var task = await _flowTaskRep.AsQueryable()
  310. .ClearFilter()
  311. .Where(x => x.InstanceId == instance.Id
  312. && x.AssigneeId == currentUserId
  313. && x.Status == FlowTaskStatusEnum.Pending)
  314. .FirstAsync();
  315. if (task == null) return;
  316. taskId = task.Id;
  317. await _flowEngine.Reject(task.Id, remark ?? "S8 已驳回(双线合一自动拒绝)");
  318. }
  319. catch (Exception ex)
  320. {
  321. _logger.LogWarning(ex,
  322. "S8 驳回时自动拒绝 TB001 流程失败 exceptionId={Id} exceptionCode={Code} userId={UserId} assigneeId={Assignee} status={Status} instanceId={InstanceId} taskId={TaskId} err={Err}",
  323. e.Id, e.ExceptionCode, currentUserId, e.AssigneeUserId, e.Status, instanceId, taskId, ex.Message);
  324. }
  325. }
  326. public async Task<AdoS8Exception> SubmitVerificationAsync(
  327. long id, long tenantId,
  328. long verifierUserId, string? remark)
  329. {
  330. var currentUserId = GetCurrentUserId();
  331. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  332. EnsureCurrentUserIsOperator(e.AssigneeUserId, currentUserId, "只有当前处理人才能提交复检");
  333. var verifier = await _userScope.EnsureActiveUserAsync(tenantId, verifierUserId, "检验人");
  334. if (!S8StatusRules.IsAllowedTransition(e.Status, "PENDING_VERIFICATION"))
  335. throw new S8BizException($"状态 {e.Status} 不可提交复检");
  336. var from = e.Status;
  337. e.Status = "PENDING_VERIFICATION";
  338. e.VerifierUserId = verifier.UserId;
  339. e.VerificationAssignedAt = DateTime.Now;
  340. e.UpdatedAt = DateTime.Now;
  341. await _rep.AsTenant().UseTranAsync(async () =>
  342. {
  343. await _rep.UpdateAsync(e);
  344. await InsertTimelineAsync(e.Id, "VERIFY_SUBMITTED", "提交复检", from, "PENDING_VERIFICATION",
  345. currentUserId, null, remark);
  346. }, ex => throw ex);
  347. // S8-NOTIFY-RECIPIENT-1:提交复核有真实业务入口(POST {id}/submit-verification),
  348. // 此前却没有任何通知 —— 检验人不会知道有单子在等他。这里补上,收件人由统一模型解析。
  349. await DispatchEventAsync(e, S8NotifyEventCode.VerificationSubmitted, "S8异常待你复核",
  350. $"{e.ExceptionCode} 已提交复核,等待检验。");
  351. // 双线合一:提交复检 = 启动 EXCEPTION_CLOSURE 流程,指派检验人。
  352. // 该流程定义复用,作为复检/关闭确认通用审批载体;handler 只做 ActiveFlowInstanceId 维护。
  353. await TryStartVerificationFlowAsync(e, verifier.UserId, remark);
  354. return await LoadAsync(id, tenantId) ?? e;
  355. }
  356. private async Task TryStartVerificationFlowAsync(AdoS8Exception e, long verifierUserId, string? remark)
  357. {
  358. try
  359. {
  360. await _flowEngine.StartFlow(new StartFlowInput
  361. {
  362. BizType = "EXCEPTION_CLOSURE",
  363. BizId = e.Id,
  364. BizNo = e.ExceptionCode,
  365. Title = $"异常复检 - {e.ExceptionCode}",
  366. Comment = remark,
  367. BizData = new Dictionary<string, object>
  368. {
  369. ["sceneCode"] = e.SceneCode ?? string.Empty,
  370. ["verifierUserId"] = verifierUserId,
  371. }
  372. });
  373. }
  374. catch (Exception ex)
  375. {
  376. _logger.LogWarning(ex,
  377. "S8 提交复检时启动 EXCEPTION_CLOSURE 流程失败 exceptionId={Id} verifierUserId={VerifierUserId}",
  378. e.Id, verifierUserId);
  379. }
  380. }
  381. public async Task<AdoS8Exception> ApproveVerificationAsync(
  382. long id, long tenantId,
  383. string? remark)
  384. {
  385. var currentUserId = GetCurrentUserId();
  386. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  387. EnsureCurrentUserIsOperator(e.VerifierUserId, currentUserId, "只有指定检验人才能检验通过");
  388. if (!S8StatusRules.IsAllowedTransition(e.Status, "CLOSED"))
  389. throw new S8BizException($"状态 {e.Status} 不可检验通过");
  390. var from = e.Status;
  391. e.Status = "CLOSED";
  392. e.VerifiedAt = DateTime.Now;
  393. e.VerificationResult = "APPROVED";
  394. e.VerificationRemark = remark;
  395. e.ClosedAt = DateTime.Now;
  396. e.UpdatedAt = DateTime.Now;
  397. await _rep.AsTenant().UseTranAsync(async () =>
  398. {
  399. await _rep.UpdateAsync(e);
  400. await InsertTimelineAsync(e.Id, "VERIFY_APPROVED", "检验通过", from, "CLOSED",
  401. currentUserId, null, remark);
  402. }, ex => throw ex);
  403. // 双线合一:检验通过 = EXCEPTION_CLOSURE 复检流程审批通过。
  404. await TryApproveVerificationFlowAsync(e.Id, currentUserId);
  405. // S8-R03-OVERDUE-CLOSE-NOTICE-1:闭环及时性提醒。
  406. // 触发条件:closedAt > slaDeadline;与 TimeoutFlag 运行时口径分离,仅对已关闭异常做闭环回顾。
  407. // 主流程已 commit(含状态机 + Timeline),异常隔离仅 LogWarning,不影响 CloseAsync。
  408. await TryDispatchOverdueCloseNotificationAsync(e);
  409. return e;
  410. }
  411. /// <summary>
  412. /// S8-R03-OVERDUE-CLOSE-NOTICE-1:异常关闭后若 closedAt &gt; slaDeadline 触发一条独立"超时关闭"通知。
  413. /// 复用 <see cref="S8NotificationLayerResolver.DispatchByLayerAsync"/> 分层链路,不写 ApprovalFlowNotifyLog。
  414. /// 与 <see cref="S8TimeoutAutoEscalationService"/>(未关闭超时升级)语义分离:本钩子仅在已关闭后回顾闭环及时性。
  415. /// 任何异常仅 LogWarning,不抛回 ApproveVerificationAsync 主流程。
  416. /// </summary>
  417. private async Task TryDispatchOverdueCloseNotificationAsync(AdoS8Exception e)
  418. {
  419. if (e == null || e.Id <= 0) return;
  420. if (e.ClosedAt == null || e.SlaDeadline == null) return;
  421. if (e.ClosedAt.Value <= e.SlaDeadline.Value) return;
  422. try
  423. {
  424. var overdueCloseHours = Math.Round(
  425. (decimal)(e.ClosedAt.Value - e.SlaDeadline.Value).TotalHours, 1);
  426. var sceneCode = string.IsNullOrWhiteSpace(e.SceneCode) ? "S8_DEMO_DEFAULT" : e.SceneCode;
  427. // S8-SEVERITY-FOLLOW-SERIOUS-STANDARDIZE-EXEC-1:派发前 Normalize 落 FOLLOW/SERIOUS。
  428. var severity = S8SeverityCode.Normalize(e.Severity);
  429. var content =
  430. $"异常 {e.ExceptionCode} 已关闭,但关闭时间超过 SLA 截止时间,超时关闭 {overdueCloseHours.ToString("0.#", System.Globalization.CultureInfo.InvariantCulture)} 小时,请关注闭环及时性。";
  431. await _notificationLayerResolver.DispatchByLayerAsync(new S8NotificationLayerResolver.DispatchByLayerInput
  432. {
  433. TenantId = e.TenantId,
  434. ExceptionId = e.Id,
  435. ExceptionNo = e.ExceptionCode,
  436. SceneCode = sceneCode,
  437. Severity = severity,
  438. EventCode = S8NotifyEventCode.ExceptionOverdueClosed,
  439. ExceptionRef = e,
  440. Title = $"【超时关闭】{e.ExceptionCode}",
  441. Content = content,
  442. Status = e.Status,
  443. SourceRuleCode = e.SourceRuleCode,
  444. JumpUrl = $"/aidop/s8/exceptions/{e.Id}",
  445. OverdueClosed = true,
  446. ClosedAt = e.ClosedAt,
  447. SlaDeadlineRef = e.SlaDeadline,
  448. OverdueCloseHours = overdueCloseHours,
  449. });
  450. }
  451. catch (Exception ex)
  452. {
  453. _logger.LogWarning(ex, "notify_overdue_close_dispatch_throw exceptionId={Id}", e.Id);
  454. }
  455. }
  456. private async Task TryApproveVerificationFlowAsync(long exceptionId, long currentUserId)
  457. {
  458. try
  459. {
  460. var instance = await _flowInstanceRep.AsQueryable()
  461. .Where(x => x.BizType == "EXCEPTION_CLOSURE"
  462. && x.BizId == exceptionId
  463. && x.Status == FlowInstanceStatusEnum.Running)
  464. .FirstAsync();
  465. if (instance == null) return;
  466. var task = await _flowTaskRep.AsQueryable()
  467. .Where(x => x.InstanceId == instance.Id
  468. && x.AssigneeId == currentUserId
  469. && x.Status == FlowTaskStatusEnum.Pending)
  470. .FirstAsync();
  471. if (task == null) return;
  472. await _flowEngine.Approve(task.Id, "S8 检验通过(双线合一自动同意)");
  473. }
  474. catch (Exception ex)
  475. {
  476. _logger.LogWarning(ex,
  477. "S8 检验通过时自动同意 EXCEPTION_CLOSURE 流程失败 exceptionId={Id} userId={UserId}",
  478. exceptionId, currentUserId);
  479. }
  480. }
  481. public async Task<AdoS8Exception> RejectVerificationAsync(
  482. long id, long tenantId,
  483. string remark)
  484. {
  485. var currentUserId = GetCurrentUserId();
  486. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  487. EnsureCurrentUserIsOperator(e.VerifierUserId, currentUserId, "只有指定检验人才能检验退回");
  488. if (!S8StatusRules.IsAllowedTransition(e.Status, "IN_PROGRESS"))
  489. throw new S8BizException($"状态 {e.Status} 不可检验退回");
  490. if (string.IsNullOrWhiteSpace(remark))
  491. throw new S8BizException("检验退回必须填写退回原因");
  492. var from = e.Status;
  493. e.Status = "IN_PROGRESS";
  494. e.VerifiedAt = DateTime.Now;
  495. e.VerificationResult = "REJECTED";
  496. e.VerificationRemark = remark;
  497. e.UpdatedAt = DateTime.Now;
  498. await _rep.AsTenant().UseTranAsync(async () =>
  499. {
  500. await _rep.UpdateAsync(e);
  501. await InsertTimelineAsync(e.Id, "VERIFY_REJECTED", "检验退回", from, "IN_PROGRESS",
  502. currentUserId, null, remark);
  503. }, ex => throw ex);
  504. // 双线合一:检验退回 = EXCEPTION_CLOSURE 复检流程整体拒绝。
  505. await TryRejectVerificationFlowAsync(e.Id, currentUserId, remark);
  506. return e;
  507. }
  508. private async Task TryRejectVerificationFlowAsync(long exceptionId, long currentUserId, string? remark)
  509. {
  510. try
  511. {
  512. var instance = await _flowInstanceRep.AsQueryable()
  513. .Where(x => x.BizType == "EXCEPTION_CLOSURE"
  514. && x.BizId == exceptionId
  515. && x.Status == FlowInstanceStatusEnum.Running)
  516. .FirstAsync();
  517. if (instance == null) return;
  518. var task = await _flowTaskRep.AsQueryable()
  519. .Where(x => x.InstanceId == instance.Id
  520. && x.AssigneeId == currentUserId
  521. && x.Status == FlowTaskStatusEnum.Pending)
  522. .FirstAsync();
  523. if (task == null) return;
  524. await _flowEngine.Reject(task.Id, remark ?? "S8 检验退回(双线合一自动拒绝)");
  525. }
  526. catch (Exception ex)
  527. {
  528. _logger.LogWarning(ex,
  529. "S8 检验退回时自动拒绝 EXCEPTION_CLOSURE 流程失败 exceptionId={Id} userId={UserId}",
  530. exceptionId, currentUserId);
  531. }
  532. }
  533. // S8-TENANT-FACTORY-P0-CLOSURE-1:补充说明同样按可信作用域绑行,禁止裸 Id 写他租户时间线。
  534. public async Task CommentAsync(long id, long tenantId, string? remark)
  535. {
  536. var e = await LoadAsync(id, tenantId)
  537. ?? throw new S8BizException("异常不存在");
  538. await InsertTimelineAsync(e.Id, "COMMENT", "补充说明", e.Status, e.Status, null, null, remark);
  539. }
  540. private Task<AdoS8Exception?> LoadAsync(long id, long tenantId) =>
  541. _rep.GetFirstAsync(x => x.Id == id && x.TenantId == tenantId && !x.IsDeleted);
  542. // 统一复用框架登录上下文,避免业务身份继续信任前端传参。
  543. private long GetCurrentUserId()
  544. {
  545. var currentUserId = _userManager.UserId;
  546. if (currentUserId <= 0)
  547. throw new S8BizException("未获取到当前登录用户");
  548. return currentUserId;
  549. }
  550. /// <summary>
  551. /// S8-NOTIFY-RECIPIENT-1:按事件派发通知,收件人由统一模型解析。
  552. ///
  553. /// <para>取代原来的 <c>NotifyUserAsync(exception, sysUserId, title)</c> —— 那是把
  554. /// 「通知谁」写死在代码里:认领通知处理人本人、转派通知新处理人,管理员无从更改,
  555. /// 也无法让别人(比如责任池里的其他人)同时知道。现在这两件事都由
  556. /// <see cref="S8NotificationLayerResolver"/> 走同一条收件人链路,
  557. /// 与规则建单 / 升级 / 恢复的通知共用一套配置。</para>
  558. ///
  559. /// <para>通知失败<b>不阻断业务动作</b>:认领已经成功落库,不能因为发不出消息就回滚。
  560. /// 但失败必须落日志 —— 静默吞掉会让"通知没收到"变成无从查起的问题。</para>
  561. /// </summary>
  562. private async Task DispatchEventAsync(AdoS8Exception exception, string eventCode, string title, string content)
  563. {
  564. try
  565. {
  566. await _notificationLayerResolver.DispatchByLayerAsync(new S8NotificationLayerResolver.DispatchByLayerInput
  567. {
  568. TenantId = exception.TenantId,
  569. ExceptionId = exception.Id,
  570. ExceptionNo = exception.ExceptionCode,
  571. SceneCode = string.IsNullOrWhiteSpace(exception.SceneCode) ? "S8_DEMO_DEFAULT" : exception.SceneCode,
  572. Severity = S8SeverityCode.Normalize(exception.Severity),
  573. EventCode = eventCode,
  574. ExceptionRef = exception,
  575. Title = title,
  576. Content = content,
  577. Status = exception.Status,
  578. SourceRuleCode = exception.SourceRuleCode,
  579. JumpUrl = $"/aidop/s8/exceptions/{exception.Id}",
  580. });
  581. }
  582. catch (Exception ex)
  583. {
  584. _logger.LogWarning(ex, "s8_notify_dispatch_failed exceptionId={Id} event={Event}", exception.Id, eventCode);
  585. }
  586. }
  587. /// <summary>
  588. /// 鉴权:当前登录账号必须就是单据上记录的那个人。
  589. ///
  590. /// <para>S8-SYSUSER-ONLY-1:原实现要先把 <c>employeeId</c> 经 <c>EmployeeMaster.SysUserId</c>
  591. /// 解析成账号再比对,于是"未绑定员工主数据"和"你不是这个人"共用同一句报错 ——
  592. /// 两种完全不同的问题给出同一个提示。现在两边同为 <c>SysUser.Id</c>,直接比较即可,
  593. /// 不需要查库,也不再有第三种失败模式。</para>
  594. /// </summary>
  595. private static void EnsureCurrentUserIsOperator(long? ownerUserId, long currentUserId, string failMessage)
  596. {
  597. if (ownerUserId != currentUserId)
  598. throw new S8BizException(failMessage);
  599. }
  600. /// <summary>
  601. /// 写时间线。<paramref name="operatorUserId"/> <b>只接受 <c>SysUser.Id</c></b>;
  602. /// 系统自动动作传 null,<b>绝不允许伪造一个 ID</b>(历史上 CLAIM 传的是 EmployeeMaster.RecID,
  603. /// 导致同一列混装两套 ID 空间,见 <see cref="AdoS8ExceptionTimeline.OperatorUserId"/>)。
  604. /// </summary>
  605. private async Task InsertTimelineAsync(long exceptionId, string code, string label, string? from, string? to,
  606. long? operatorUserId, string? operatorName, string? remark) =>
  607. await _timelineRep.InsertAsync(new AdoS8ExceptionTimeline
  608. {
  609. ExceptionId = exceptionId,
  610. ActionCode = code,
  611. ActionLabel = label,
  612. FromStatus = from,
  613. ToStatus = to,
  614. OperatorUserId = operatorUserId,
  615. OperatorName = operatorName,
  616. ActionRemark = remark,
  617. CreatedAt = DateTime.Now
  618. });
  619. }