S8TaskFlowService.cs 31 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676
  1. using Admin.NET.Core.Service;
  2. using Admin.NET.Plugin.AiDOP.Entity.S8;
  3. using Admin.NET.Plugin.AiDOP.Infrastructure.S8;
  4. using Admin.NET.Plugin.ApprovalFlow;
  5. using Admin.NET.Plugin.ApprovalFlow.Service;
  6. using Microsoft.Extensions.Logging;
  7. namespace Admin.NET.Plugin.AiDOP.Service.S8;
  8. public class S8TaskFlowService : ITransient
  9. {
  10. private readonly SqlSugarRepository<AdoS8Exception> _rep;
  11. private readonly SqlSugarRepository<AdoS8ExceptionTimeline> _timelineRep;
  12. private readonly IS8UserScopeValidator _userScope;
  13. private readonly IS8ClaimEligibility _claimEligibility;
  14. private readonly IS8RuleHandlerPoolReader _handlerPool;
  15. private readonly SqlSugarRepository<ApprovalFlowInstance> _flowInstanceRep;
  16. private readonly SqlSugarRepository<ApprovalFlowTask> _flowTaskRep;
  17. private readonly FlowEngineService _flowEngine;
  18. private readonly UserManager _userManager;
  19. private readonly S8NotificationLayerResolver _notificationLayerResolver;
  20. private readonly SysNoticeService _noticeService;
  21. private readonly ILogger<S8TaskFlowService> _logger;
  22. public S8TaskFlowService(
  23. SqlSugarRepository<AdoS8Exception> rep,
  24. SqlSugarRepository<AdoS8ExceptionTimeline> timelineRep,
  25. IS8UserScopeValidator userScope,
  26. IS8ClaimEligibility claimEligibility,
  27. IS8RuleHandlerPoolReader handlerPool,
  28. SqlSugarRepository<ApprovalFlowInstance> flowInstanceRep,
  29. SqlSugarRepository<ApprovalFlowTask> flowTaskRep,
  30. FlowEngineService flowEngine,
  31. UserManager userManager,
  32. S8NotificationLayerResolver notificationLayerResolver,
  33. SysNoticeService noticeService,
  34. ILogger<S8TaskFlowService> logger)
  35. {
  36. _rep = rep;
  37. _timelineRep = timelineRep;
  38. _userScope = userScope;
  39. _claimEligibility = claimEligibility;
  40. _handlerPool = handlerPool;
  41. _flowInstanceRep = flowInstanceRep;
  42. _flowTaskRep = flowTaskRep;
  43. _flowEngine = flowEngine;
  44. _userManager = userManager;
  45. _notificationLayerResolver = notificationLayerResolver;
  46. _noticeService = noticeService;
  47. _logger = logger;
  48. }
  49. /// <summary>
  50. /// 认领。<b>处理人 = 当前登录账号,客户端说了不算。</b>
  51. ///
  52. /// <para>旧签名收 <c>assigneeId</c>,意味着任何有认领权限的人都能替别人认领
  53. /// —— 而「替别人指派」在业务上是另一个动作(<see cref="TransferAsync"/>),
  54. /// 有自己的权限位 <c>ExceptionAssign</c>。两者混在一条 API 里,
  55. /// 结果是弱权限位能干强权限位的事。</para>
  56. ///
  57. /// <para><b>First Claim Wins</b>:并发认领由<b>一条带前置条件的 UPDATE</b> 裁决,
  58. /// 不靠先 SELECT 再 UPDATE —— 那两步之间的窗口正是两个人同时认领成功的地方。
  59. /// 谓词里的 <c>assignee_user_id IS NULL</c> 与状态白名单由数据库在同一行锁内求值,
  60. /// 影响行数 0 即表示已被别人抢先。</para>
  61. /// </summary>
  62. public async Task<AdoS8Exception> ClaimAsync(long id, long tenantId, string? remark)
  63. {
  64. var currentUserId = GetCurrentUserId();
  65. // 认领人必须是本租户的可用账号。当前登录态理论上必然满足,
  66. // 但这条断言同时挡住「跨租户 scope 解析出错」这类上游故障。
  67. await _userScope.EnsureActiveUserAsync(tenantId, currentUserId, "认领人");
  68. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  69. if (!S8StatusRules.IsAllowedTransition(e.Status, "ASSIGNED"))
  70. throw new S8BizException($"状态 {e.Status} 不可认领");
  71. // S8-HANDLER-POOL-1:认领资格 = 动作权限 ∩ 规则责任。
  72. // 状态与并发那一维由下面的原子 UPDATE 负责,这里不重复判断。
  73. var eligibility = await _claimEligibility.CheckAsync(tenantId, currentUserId, e);
  74. if (!eligibility.Allowed)
  75. {
  76. _logger.LogInformation(
  77. "s8_claim_denied exceptionId={Id} tenantId={TenantId} userId={UserId} reason={Reason} rule={Rule}",
  78. e.Id, tenantId, currentUserId, eligibility.ReasonCode, e.SourceRuleCode);
  79. throw new S8BizException(eligibility.Message ?? "没有权限执行该操作");
  80. }
  81. var fromStatus = e.Status;
  82. var now = DateTime.Now;
  83. // ── 原子裁决:整条 UPDATE 就是那把锁 ──
  84. var affected = await _rep.Context.Updateable<AdoS8Exception>()
  85. .SetColumns(x => new AdoS8Exception
  86. {
  87. Status = "ASSIGNED",
  88. AssigneeUserId = currentUserId,
  89. AssignedAt = now,
  90. UpdatedAt = now
  91. })
  92. .Where(x => x.Id == e.Id
  93. && x.TenantId == tenantId
  94. && !x.IsDeleted
  95. && x.Status == fromStatus
  96. && x.AssigneeUserId == null)
  97. .ExecuteCommandAsync();
  98. if (affected == 0)
  99. {
  100. _logger.LogInformation(
  101. "s8_claim_lost_race exceptionId={Id} tenantId={TenantId} userId={UserId} fromStatus={From}",
  102. e.Id, tenantId, currentUserId, fromStatus);
  103. throw new S8BizException("该异常已被其他人员认领");
  104. }
  105. await InsertTimelineAsync(e.Id, "CLAIM", "认领", fromStatus, "ASSIGNED", currentUserId, null, remark);
  106. // 注:认领仅承接异常,不视为审批流完成。审批流的"通过"在"开始处理"那一步触发。
  107. await NotifyUserAsync(e, currentUserId, "S8异常已分派给你");
  108. return await LoadAsync(id, tenantId) ?? e;
  109. }
  110. /// <summary>
  111. /// 转派 / 指派。与 <see cref="ClaimAsync"/> 语义分离:这里<b>可以</b>指定别人,
  112. /// 因此它挂的是 <c>ExceptionAssign</c> 权限位,而不是 <c>ExceptionClaim</c>。
  113. /// 目标必须是<b>当前租户</b>的<b>启用</b>账号,工厂不参与判定。
  114. /// </summary>
  115. public async Task<AdoS8Exception> TransferAsync(long id, long tenantId, long newAssigneeUserId, string? remark)
  116. {
  117. var allowedStatuses = new HashSet<string> { "ASSIGNED", "IN_PROGRESS" };
  118. var target = await _userScope.EnsureActiveUserAsync(tenantId, newAssigneeUserId, "转派目标账号");
  119. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  120. // S8-HANDLER-POOL-1:转派目标同样受责任池约束。
  121. //
  122. // 不留「转给池外账号」的后门:那等于绕过责任池本身 —— 池子写着 A、B 负责,
  123. // 实际单据却落到 C 手里,而池配置看起来仍然正确。需要转给池外的人时,
  124. // 正确做法是先把他加进该规则的处理账号池,再转派。
  125. //
  126. // 人工提报无来源规则,不受池约束(与认领同一口径)。
  127. if (!string.IsNullOrWhiteSpace(e.SourceRuleCode)
  128. && !await _handlerPool.IsMemberAsync(tenantId, e.SourceRuleCode!, target.UserId))
  129. {
  130. throw new S8BizException(
  131. $"{target.DisplayName} 不是该规则的处理人员,无法转派。请先将其加入该规则的处理账号池。");
  132. }
  133. if (e.ActiveFlowInstanceId.HasValue)
  134. throw new S8BizException("审批进行中不可转派");
  135. if (e.Status == "ESCALATED")
  136. throw new S8BizException("升级审批中不可转派");
  137. if (S8StatusRules.IsTerminal(e.Status))
  138. throw new S8BizException("已关闭不可转派");
  139. if (!allowedStatuses.Contains(e.Status))
  140. throw new S8BizException($"状态 {e.Status} 不可转派");
  141. e.AssigneeUserId = target.UserId;
  142. e.UpdatedAt = DateTime.Now;
  143. // S8-SYSUSER-ONLY-1:原「转派同步处理部门 = 新处理人所属部门」已退役。
  144. // 那条链路是 EmployeeMaster.Department(字符串) → DepartmentMaster,**只有员工主数据才有部门**;
  145. // SysUser 侧没有任何指向 DepartmentMaster 的关系(SysUser.OrgId 指的是 SysOrg 公司/工厂树,
  146. // 与 DepartmentMaster 是两棵互不相干的树)。在 SysUser-only 模型下它无法成立,
  147. // 因此不保留、也不用 SysOrg 硬凑一个近似值 —— 责任部门由建单时确定(规则默认部门 / 人工提报选择),
  148. // 需要变更由人显式改,不再随处理人静默漂移。
  149. await _rep.AsTenant().UseTranAsync(async () =>
  150. {
  151. await _rep.UpdateAsync(e);
  152. await InsertTimelineAsync(e.Id, "TRANSFER", "转派", e.Status, e.Status, GetCurrentUserId(), null, remark);
  153. }, ex => throw ex);
  154. await NotifyUserAsync(e, target.UserId, "S8异常已转派给你");
  155. // 双线合一:S8 转派 = TB001 任务转办给新处理人。
  156. await TryTransferIntakeOnTransferAsync(e.Id, target.UserId, remark);
  157. return e;
  158. }
  159. private async Task TryTransferIntakeOnTransferAsync(long exceptionId, long newAssigneeUserId, string? remark)
  160. {
  161. try
  162. {
  163. var instance = await _flowInstanceRep.AsQueryable()
  164. .Where(x => x.BizType == "EXCEPTION_REPORT"
  165. && x.BizId == exceptionId
  166. && x.Status == FlowInstanceStatusEnum.Running)
  167. .FirstAsync();
  168. if (instance == null) return;
  169. var currentUserId = _userManager.UserId;
  170. var task = await _flowTaskRep.AsQueryable()
  171. .Where(x => x.InstanceId == instance.Id
  172. && x.AssigneeId == currentUserId
  173. && x.Status == FlowTaskStatusEnum.Pending)
  174. .FirstAsync();
  175. if (task == null) return;
  176. // S8-SYSUSER-ONLY-1:S8 处理人与 FlowEngine assignee 现在是同一个 ID 空间,
  177. // 原来的 EmployeeMaster.SysUserId 桥接(以及它「未绑定就静默跳过」的失败模式)已删除。
  178. await _flowEngine.Transfer(task.Id, newAssigneeUserId, remark ?? "S8 转派(双线合一自动转办)");
  179. }
  180. catch (Exception ex)
  181. {
  182. _logger.LogWarning(ex,
  183. "S8 转派时自动转办 TB001 任务失败 exceptionId={Id} newAssigneeUserId={AssigneeUserId}",
  184. exceptionId, newAssigneeUserId);
  185. }
  186. }
  187. public async Task<AdoS8Exception> StartProgressAsync(long id, long tenantId, string? remark)
  188. {
  189. var currentUserId = GetCurrentUserId();
  190. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  191. if (!S8StatusRules.IsAllowedTransition(e.Status, "IN_PROGRESS"))
  192. throw new S8BizException($"状态 {e.Status} 不可开始处理");
  193. var fromStatus = e.Status;
  194. e.Status = "IN_PROGRESS";
  195. e.UpdatedAt = DateTime.Now;
  196. await _rep.AsTenant().UseTranAsync(async () =>
  197. {
  198. await _rep.UpdateAsync(e);
  199. await InsertTimelineAsync(e.Id, "START_PROGRESS", "开始处理", fromStatus, "IN_PROGRESS", currentUserId, null, remark);
  200. }, ex => throw ex);
  201. // 双线合一:开始处理 = TB001 异常提报审批通过。
  202. // 当前用户必须是 TB001 task 的 AssigneeId,FlowEngine 强校验。
  203. await TryApproveIntakeOnStartProgressAsync(e, currentUserId);
  204. return e;
  205. }
  206. private async Task TryApproveIntakeOnStartProgressAsync(AdoS8Exception e, long currentUserId)
  207. {
  208. long? instanceId = null, taskId = null;
  209. try
  210. {
  211. // S8-S1-EXCEPTION-FLOW-SYNC-FIX-1:实例/任务查询同样清数据范围过滤(ApprovalFlowInstance/Task 继承 EntityBaseOrg)。
  212. // 非超管用户在 DataScope=Self 时被「CreateUserId==当前用户」过滤、Dept/DeptChild 时被 OrgId 过滤,会查不到
  213. // 由他人(或系统)创建的 flow,双线合一静默失效。ClearFilter() 清全部数据范围过滤;BizType+BizId+assignee 已限定,
  214. // 无跨 BizType 误伤;ApprovalFlowInstance/Task 无软删与租户过滤。
  215. var instance = await _flowInstanceRep.AsQueryable()
  216. .ClearFilter()
  217. .Where(x => x.BizType == "EXCEPTION_REPORT"
  218. && x.BizId == e.Id
  219. && x.Status == FlowInstanceStatusEnum.Running)
  220. .FirstAsync();
  221. if (instance == null) return;
  222. instanceId = instance.Id;
  223. var task = await _flowTaskRep.AsQueryable()
  224. .ClearFilter()
  225. .Where(x => x.InstanceId == instance.Id
  226. && x.AssigneeId == currentUserId
  227. && x.Status == FlowTaskStatusEnum.Pending)
  228. .FirstAsync();
  229. if (task == null) return;
  230. taskId = task.Id;
  231. await _flowEngine.Approve(task.Id, "S8 已开始处理(双线合一自动同意)");
  232. }
  233. catch (Exception ex)
  234. {
  235. _logger.LogWarning(ex,
  236. "S8 开始处理时自动同意 TB001 任务失败 exceptionId={Id} exceptionCode={Code} userId={UserId} assigneeId={Assignee} status={Status} instanceId={InstanceId} taskId={TaskId} err={Err}",
  237. e.Id, e.ExceptionCode, currentUserId, e.AssigneeUserId, e.Status, instanceId, taskId, ex.Message);
  238. }
  239. }
  240. public async Task<AdoS8Exception> UpgradeAsync(long id, long tenantId, string? remark)
  241. {
  242. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  243. if (e.ActiveFlowInstanceId.HasValue)
  244. throw new S8BizException("该异常已有进行中的审批流程,请等待审批完成");
  245. if (!S8StatusRules.IsAllowedTransition(e.Status, "ESCALATED"))
  246. throw new S8BizException($"状态 {e.Status} 不可升级");
  247. // S8-EXCEPTION-FLOW-TENANT-CONTEXT-1:UpgradeAsync 本身已持有可信 tenantId(人工点击=HTTP 走
  248. // S8TrustedScopeResolver;S8TimeoutAutoEscalationJob 自动升级=后台 Job 显式传参),统一走
  249. // 受信任重载,不依赖 _userManager.TenantId(后台 Job 场景下恒为 0)。
  250. await _flowEngine.StartFlow(new StartFlowInput
  251. {
  252. BizType = "EXCEPTION_ESCALATION",
  253. BizId = e.Id,
  254. Title = $"异常升级审批 - {e.ExceptionCode}",
  255. Comment = remark,
  256. BizData = new Dictionary<string, object>
  257. {
  258. ["severity"] = e.Severity,
  259. ["sceneCode"] = e.SceneCode,
  260. ["priorityLevel"] = e.PriorityLevel,
  261. }
  262. }, tenantId);
  263. // 状态和时间线由 ExceptionEscalationBizHandler.OnFlowStarted 回调更新
  264. return await LoadAsync(id, tenantId) ?? e;
  265. }
  266. public async Task<AdoS8Exception> RejectAsync(long id, long tenantId, string? remark)
  267. {
  268. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  269. if (!S8StatusRules.IsAllowedTransition(e.Status, "REJECTED"))
  270. throw new S8BizException($"状态 {e.Status} 不可驳回");
  271. var from = e.Status;
  272. e.Status = "REJECTED";
  273. e.UpdatedAt = DateTime.Now;
  274. await _rep.AsTenant().UseTranAsync(async () =>
  275. {
  276. await _rep.UpdateAsync(e);
  277. await InsertTimelineAsync(e.Id, "REJECT", "驳回", from, "REJECTED", null, null, remark);
  278. }, ex => throw ex);
  279. // 双线合一:S8 驳回 = TB001 流程整体拒绝(取消所有 pending 任务、Instance 终止)。
  280. await TryRejectIntakeOnRejectAsync(e, remark);
  281. return e;
  282. }
  283. private async Task TryRejectIntakeOnRejectAsync(AdoS8Exception e, string? remark)
  284. {
  285. var currentUserId = _userManager.UserId;
  286. long? instanceId = null, taskId = null;
  287. try
  288. {
  289. // S8-S1-EXCEPTION-FLOW-SYNC-FIX-1:实例/任务查询同样清数据范围过滤(ApprovalFlowInstance/Task 继承 EntityBaseOrg)。
  290. // 非超管用户在 DataScope=Self 时被「CreateUserId==当前用户」过滤、Dept/DeptChild 时被 OrgId 过滤,会查不到
  291. // 由他人(或系统)创建的 flow,双线合一静默失效。ClearFilter() 清全部数据范围过滤;BizType+BizId+assignee 已限定,
  292. // 无跨 BizType 误伤;ApprovalFlowInstance/Task 无软删与租户过滤。
  293. var instance = await _flowInstanceRep.AsQueryable()
  294. .ClearFilter()
  295. .Where(x => x.BizType == "EXCEPTION_REPORT"
  296. && x.BizId == e.Id
  297. && x.Status == FlowInstanceStatusEnum.Running)
  298. .FirstAsync();
  299. if (instance == null) return;
  300. instanceId = instance.Id;
  301. var task = await _flowTaskRep.AsQueryable()
  302. .ClearFilter()
  303. .Where(x => x.InstanceId == instance.Id
  304. && x.AssigneeId == currentUserId
  305. && x.Status == FlowTaskStatusEnum.Pending)
  306. .FirstAsync();
  307. if (task == null) return;
  308. taskId = task.Id;
  309. await _flowEngine.Reject(task.Id, remark ?? "S8 已驳回(双线合一自动拒绝)");
  310. }
  311. catch (Exception ex)
  312. {
  313. _logger.LogWarning(ex,
  314. "S8 驳回时自动拒绝 TB001 流程失败 exceptionId={Id} exceptionCode={Code} userId={UserId} assigneeId={Assignee} status={Status} instanceId={InstanceId} taskId={TaskId} err={Err}",
  315. e.Id, e.ExceptionCode, currentUserId, e.AssigneeUserId, e.Status, instanceId, taskId, ex.Message);
  316. }
  317. }
  318. public async Task<AdoS8Exception> SubmitVerificationAsync(
  319. long id, long tenantId,
  320. long verifierUserId, string? remark)
  321. {
  322. var currentUserId = GetCurrentUserId();
  323. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  324. EnsureCurrentUserIsOperator(e.AssigneeUserId, currentUserId, "只有当前处理人才能提交复检");
  325. var verifier = await _userScope.EnsureActiveUserAsync(tenantId, verifierUserId, "检验人");
  326. if (!S8StatusRules.IsAllowedTransition(e.Status, "PENDING_VERIFICATION"))
  327. throw new S8BizException($"状态 {e.Status} 不可提交复检");
  328. var from = e.Status;
  329. e.Status = "PENDING_VERIFICATION";
  330. e.VerifierUserId = verifier.UserId;
  331. e.VerificationAssignedAt = DateTime.Now;
  332. e.UpdatedAt = DateTime.Now;
  333. await _rep.AsTenant().UseTranAsync(async () =>
  334. {
  335. await _rep.UpdateAsync(e);
  336. await InsertTimelineAsync(e.Id, "VERIFY_SUBMITTED", "提交复检", from, "PENDING_VERIFICATION",
  337. currentUserId, null, remark);
  338. }, ex => throw ex);
  339. // 双线合一:提交复检 = 启动 EXCEPTION_CLOSURE 流程,指派检验人。
  340. // 该流程定义复用,作为复检/关闭确认通用审批载体;handler 只做 ActiveFlowInstanceId 维护。
  341. await TryStartVerificationFlowAsync(e, verifier.UserId, remark);
  342. return await LoadAsync(id, tenantId) ?? e;
  343. }
  344. private async Task TryStartVerificationFlowAsync(AdoS8Exception e, long verifierUserId, string? remark)
  345. {
  346. try
  347. {
  348. await _flowEngine.StartFlow(new StartFlowInput
  349. {
  350. BizType = "EXCEPTION_CLOSURE",
  351. BizId = e.Id,
  352. BizNo = e.ExceptionCode,
  353. Title = $"异常复检 - {e.ExceptionCode}",
  354. Comment = remark,
  355. BizData = new Dictionary<string, object>
  356. {
  357. ["sceneCode"] = e.SceneCode ?? string.Empty,
  358. ["verifierUserId"] = verifierUserId,
  359. }
  360. });
  361. }
  362. catch (Exception ex)
  363. {
  364. _logger.LogWarning(ex,
  365. "S8 提交复检时启动 EXCEPTION_CLOSURE 流程失败 exceptionId={Id} verifierUserId={VerifierUserId}",
  366. e.Id, verifierUserId);
  367. }
  368. }
  369. public async Task<AdoS8Exception> ApproveVerificationAsync(
  370. long id, long tenantId,
  371. string? remark)
  372. {
  373. var currentUserId = GetCurrentUserId();
  374. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  375. EnsureCurrentUserIsOperator(e.VerifierUserId, currentUserId, "只有指定检验人才能检验通过");
  376. if (!S8StatusRules.IsAllowedTransition(e.Status, "CLOSED"))
  377. throw new S8BizException($"状态 {e.Status} 不可检验通过");
  378. var from = e.Status;
  379. e.Status = "CLOSED";
  380. e.VerifiedAt = DateTime.Now;
  381. e.VerificationResult = "APPROVED";
  382. e.VerificationRemark = remark;
  383. e.ClosedAt = DateTime.Now;
  384. e.UpdatedAt = DateTime.Now;
  385. await _rep.AsTenant().UseTranAsync(async () =>
  386. {
  387. await _rep.UpdateAsync(e);
  388. await InsertTimelineAsync(e.Id, "VERIFY_APPROVED", "检验通过", from, "CLOSED",
  389. currentUserId, null, remark);
  390. }, ex => throw ex);
  391. // 双线合一:检验通过 = EXCEPTION_CLOSURE 复检流程审批通过。
  392. await TryApproveVerificationFlowAsync(e.Id, currentUserId);
  393. // S8-R03-OVERDUE-CLOSE-NOTICE-1:闭环及时性提醒。
  394. // 触发条件:closedAt > slaDeadline;与 TimeoutFlag 运行时口径分离,仅对已关闭异常做闭环回顾。
  395. // 主流程已 commit(含状态机 + Timeline),异常隔离仅 LogWarning,不影响 CloseAsync。
  396. await TryDispatchOverdueCloseNotificationAsync(e);
  397. return e;
  398. }
  399. /// <summary>
  400. /// S8-R03-OVERDUE-CLOSE-NOTICE-1:异常关闭后若 closedAt &gt; slaDeadline 触发一条独立"超时关闭"通知。
  401. /// 复用 <see cref="S8NotificationLayerResolver.DispatchByLayerAsync"/> 分层链路,不写 ApprovalFlowNotifyLog。
  402. /// 与 <see cref="S8TimeoutAutoEscalationService"/>(未关闭超时升级)语义分离:本钩子仅在已关闭后回顾闭环及时性。
  403. /// 任何异常仅 LogWarning,不抛回 ApproveVerificationAsync 主流程。
  404. /// </summary>
  405. private async Task TryDispatchOverdueCloseNotificationAsync(AdoS8Exception e)
  406. {
  407. if (e == null || e.Id <= 0) return;
  408. if (e.ClosedAt == null || e.SlaDeadline == null) return;
  409. if (e.ClosedAt.Value <= e.SlaDeadline.Value) return;
  410. try
  411. {
  412. var overdueCloseHours = Math.Round(
  413. (decimal)(e.ClosedAt.Value - e.SlaDeadline.Value).TotalHours, 1);
  414. var sceneCode = string.IsNullOrWhiteSpace(e.SceneCode) ? "S8_DEMO_DEFAULT" : e.SceneCode;
  415. // S8-SEVERITY-FOLLOW-SERIOUS-STANDARDIZE-EXEC-1:派发前 Normalize 落 FOLLOW/SERIOUS。
  416. var severity = S8SeverityCode.Normalize(e.Severity);
  417. var content =
  418. $"异常 {e.ExceptionCode} 已关闭,但关闭时间超过 SLA 截止时间,超时关闭 {overdueCloseHours.ToString("0.#", System.Globalization.CultureInfo.InvariantCulture)} 小时,请关注闭环及时性。";
  419. await _notificationLayerResolver.DispatchByLayerAsync(new S8NotificationLayerResolver.DispatchByLayerInput
  420. {
  421. TenantId = e.TenantId,
  422. ExceptionId = e.Id,
  423. ExceptionNo = e.ExceptionCode,
  424. SceneCode = sceneCode,
  425. Severity = severity,
  426. Title = $"【超时关闭】{e.ExceptionCode}",
  427. Content = content,
  428. Status = e.Status,
  429. SourceRuleCode = e.SourceRuleCode,
  430. JumpUrl = $"/aidop/s8/exceptions/{e.Id}",
  431. OverdueClosed = true,
  432. ClosedAt = e.ClosedAt,
  433. SlaDeadlineRef = e.SlaDeadline,
  434. OverdueCloseHours = overdueCloseHours,
  435. });
  436. }
  437. catch (Exception ex)
  438. {
  439. _logger.LogWarning(ex, "notify_overdue_close_dispatch_throw exceptionId={Id}", e.Id);
  440. }
  441. }
  442. private async Task TryApproveVerificationFlowAsync(long exceptionId, long currentUserId)
  443. {
  444. try
  445. {
  446. var instance = await _flowInstanceRep.AsQueryable()
  447. .Where(x => x.BizType == "EXCEPTION_CLOSURE"
  448. && x.BizId == exceptionId
  449. && x.Status == FlowInstanceStatusEnum.Running)
  450. .FirstAsync();
  451. if (instance == null) return;
  452. var task = await _flowTaskRep.AsQueryable()
  453. .Where(x => x.InstanceId == instance.Id
  454. && x.AssigneeId == currentUserId
  455. && x.Status == FlowTaskStatusEnum.Pending)
  456. .FirstAsync();
  457. if (task == null) return;
  458. await _flowEngine.Approve(task.Id, "S8 检验通过(双线合一自动同意)");
  459. }
  460. catch (Exception ex)
  461. {
  462. _logger.LogWarning(ex,
  463. "S8 检验通过时自动同意 EXCEPTION_CLOSURE 流程失败 exceptionId={Id} userId={UserId}",
  464. exceptionId, currentUserId);
  465. }
  466. }
  467. public async Task<AdoS8Exception> RejectVerificationAsync(
  468. long id, long tenantId,
  469. string remark)
  470. {
  471. var currentUserId = GetCurrentUserId();
  472. var e = await LoadAsync(id, tenantId) ?? throw new S8BizException("异常不存在");
  473. EnsureCurrentUserIsOperator(e.VerifierUserId, currentUserId, "只有指定检验人才能检验退回");
  474. if (!S8StatusRules.IsAllowedTransition(e.Status, "IN_PROGRESS"))
  475. throw new S8BizException($"状态 {e.Status} 不可检验退回");
  476. if (string.IsNullOrWhiteSpace(remark))
  477. throw new S8BizException("检验退回必须填写退回原因");
  478. var from = e.Status;
  479. e.Status = "IN_PROGRESS";
  480. e.VerifiedAt = DateTime.Now;
  481. e.VerificationResult = "REJECTED";
  482. e.VerificationRemark = remark;
  483. e.UpdatedAt = DateTime.Now;
  484. await _rep.AsTenant().UseTranAsync(async () =>
  485. {
  486. await _rep.UpdateAsync(e);
  487. await InsertTimelineAsync(e.Id, "VERIFY_REJECTED", "检验退回", from, "IN_PROGRESS",
  488. currentUserId, null, remark);
  489. }, ex => throw ex);
  490. // 双线合一:检验退回 = EXCEPTION_CLOSURE 复检流程整体拒绝。
  491. await TryRejectVerificationFlowAsync(e.Id, currentUserId, remark);
  492. return e;
  493. }
  494. private async Task TryRejectVerificationFlowAsync(long exceptionId, long currentUserId, string? remark)
  495. {
  496. try
  497. {
  498. var instance = await _flowInstanceRep.AsQueryable()
  499. .Where(x => x.BizType == "EXCEPTION_CLOSURE"
  500. && x.BizId == exceptionId
  501. && x.Status == FlowInstanceStatusEnum.Running)
  502. .FirstAsync();
  503. if (instance == null) return;
  504. var task = await _flowTaskRep.AsQueryable()
  505. .Where(x => x.InstanceId == instance.Id
  506. && x.AssigneeId == currentUserId
  507. && x.Status == FlowTaskStatusEnum.Pending)
  508. .FirstAsync();
  509. if (task == null) return;
  510. await _flowEngine.Reject(task.Id, remark ?? "S8 检验退回(双线合一自动拒绝)");
  511. }
  512. catch (Exception ex)
  513. {
  514. _logger.LogWarning(ex,
  515. "S8 检验退回时自动拒绝 EXCEPTION_CLOSURE 流程失败 exceptionId={Id} userId={UserId}",
  516. exceptionId, currentUserId);
  517. }
  518. }
  519. // S8-TENANT-FACTORY-P0-CLOSURE-1:补充说明同样按可信作用域绑行,禁止裸 Id 写他租户时间线。
  520. public async Task CommentAsync(long id, long tenantId, string? remark)
  521. {
  522. var e = await LoadAsync(id, tenantId)
  523. ?? throw new S8BizException("异常不存在");
  524. await InsertTimelineAsync(e.Id, "COMMENT", "补充说明", e.Status, e.Status, null, null, remark);
  525. }
  526. private Task<AdoS8Exception?> LoadAsync(long id, long tenantId) =>
  527. _rep.GetFirstAsync(x => x.Id == id && x.TenantId == tenantId && !x.IsDeleted);
  528. // 统一复用框架登录上下文,避免业务身份继续信任前端传参。
  529. private long GetCurrentUserId()
  530. {
  531. var currentUserId = _userManager.UserId;
  532. if (currentUserId <= 0)
  533. throw new S8BizException("未获取到当前登录用户");
  534. return currentUserId;
  535. }
  536. /// <summary>
  537. /// 站内信通知某个<b>系统账号</b>。
  538. ///
  539. /// <para>S8-SYSUSER-ONLY-1:原实现是 <c>NotifyAssigneeAsync(employeeRecId)</c> ——
  540. /// 先经 <c>EmployeeMaster.SysUserId</c> 换算成账号才能投递,换不到就打一行
  541. /// <c>s8_assignee_notice_unmapped</c> 然后<b>静默不发</b>。真库 1105 名员工里只有 8 个绑了账号,
  542. /// 也就是说这条路径在绝大多数情况下根本发不出通知,而调用方看到的是"成功"。
  543. /// 现在处理人本身就是账号,桥和它的失败模式一起删除。</para>
  544. /// </summary>
  545. private async Task NotifyUserAsync(AdoS8Exception exception, long sysUserId, string title)
  546. {
  547. if (sysUserId <= 0) return;
  548. var jump = $"/#/aidop/s8/exceptions/{exception.Id}";
  549. var content =
  550. $"<p>{exception.ExceptionCode} {exception.Title}</p>" +
  551. $"<p><a href=\"{jump}\">查看异常详情</a></p>";
  552. try
  553. {
  554. await _noticeService.PublishToUsersAsync(
  555. title,
  556. content,
  557. new[] { sysUserId },
  558. _userManager.UserId,
  559. string.IsNullOrWhiteSpace(_userManager.RealName) ? "S8异常监控" : _userManager.RealName);
  560. }
  561. catch (Exception ex)
  562. {
  563. _logger.LogWarning(ex, "s8_assignee_notice_failed exceptionId={Id} sysUserId={UserId}", exception.Id, sysUserId);
  564. }
  565. }
  566. /// <summary>
  567. /// 鉴权:当前登录账号必须就是单据上记录的那个人。
  568. ///
  569. /// <para>S8-SYSUSER-ONLY-1:原实现要先把 <c>employeeId</c> 经 <c>EmployeeMaster.SysUserId</c>
  570. /// 解析成账号再比对,于是"未绑定员工主数据"和"你不是这个人"共用同一句报错 ——
  571. /// 两种完全不同的问题给出同一个提示。现在两边同为 <c>SysUser.Id</c>,直接比较即可,
  572. /// 不需要查库,也不再有第三种失败模式。</para>
  573. /// </summary>
  574. private static void EnsureCurrentUserIsOperator(long? ownerUserId, long currentUserId, string failMessage)
  575. {
  576. if (ownerUserId != currentUserId)
  577. throw new S8BizException(failMessage);
  578. }
  579. /// <summary>
  580. /// 写时间线。<paramref name="operatorUserId"/> <b>只接受 <c>SysUser.Id</c></b>;
  581. /// 系统自动动作传 null,<b>绝不允许伪造一个 ID</b>(历史上 CLAIM 传的是 EmployeeMaster.RecID,
  582. /// 导致同一列混装两套 ID 空间,见 <see cref="AdoS8ExceptionTimeline.OperatorUserId"/>)。
  583. /// </summary>
  584. private async Task InsertTimelineAsync(long exceptionId, string code, string label, string? from, string? to,
  585. long? operatorUserId, string? operatorName, string? remark) =>
  586. await _timelineRep.InsertAsync(new AdoS8ExceptionTimeline
  587. {
  588. ExceptionId = exceptionId,
  589. ActionCode = code,
  590. ActionLabel = label,
  591. FromStatus = from,
  592. ToStatus = to,
  593. OperatorUserId = operatorUserId,
  594. OperatorName = operatorName,
  595. ActionRemark = remark,
  596. CreatedAt = DateTime.Now
  597. });
  598. }