OutsourceIssueService.cs 6.9 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173
  1. using Admin.NET.Plugin.AiDOP.MaterialWarehouse.Dto;
  2. namespace Admin.NET.Plugin.AiDOP.MaterialWarehouse;
  3. /// <summary>
  4. /// S5 委外发料单 只读 list/detail 服务。
  5. ///
  6. /// 数据源:DOP 数据中台标准层 mdp_std_outsource_issue(头)/ mdp_std_outsource_issue_detail(明细)。
  7. /// 由 OutsourceIssueMdpSyncService 从 aidopdev.NbrMaster/NbrDetail Type='CA' 同步标准化而来。
  8. ///
  9. /// 本服务仅 SELECT:无新增/编辑/删除/写入;明细只暴露已确认 9 列(发料数量/已发数/批次号 3 候选列后置)。
  10. /// 当前上游未产 CA 单据,标准层为空,list 返回空数组、detail 返回 null(前端空态)。
  11. /// </summary>
  12. [ApiDescriptionSettings(Order = 304, Description = "委外发料单")]
  13. [Route("api/OutsourceIssue")]
  14. [NonUnify]
  15. public class OutsourceIssueService : IDynamicApiController, ITransient
  16. {
  17. private readonly ISqlSugarClient _db;
  18. private readonly UserManager _userManager;
  19. public OutsourceIssueService(ISqlSugarClient db, UserManager userManager)
  20. {
  21. _db = db;
  22. _userManager = userManager;
  23. }
  24. /// <summary>严格可信租户解析,见 <see cref="Infrastructure.AidopTenantScope.ResolveOrThrow"/>。</summary>
  25. private long ResolveTenantOrThrow() => Infrastructure.AidopTenantScope.ResolveOrThrow(_userManager);
  26. /// <summary>
  27. /// 委外发料单列表(只读分页查询)。
  28. /// </summary>
  29. [DisplayName("委外发料单列表")]
  30. [HttpGet("list")]
  31. public async Task<object> GetList([FromQuery] OutsourceIssueListInput input)
  32. {
  33. var page = input.Page <= 0 ? 1 : input.Page;
  34. var pageSize = input.PageSize <= 0 ? 10 : input.PageSize;
  35. var offset = (page - 1) * pageSize;
  36. var where = new List<string> { "1=1" };
  37. var pars = new List<SugarParameter>();
  38. // 强制租户过滤:租户只来自认证后可信 JWT,忽略前端 input.TenantId,杜绝跨租户可见。
  39. var tid = ResolveTenantOrThrow();
  40. where.Add("m.tenant_id = @TenantId");
  41. pars.Add(new SugarParameter("@TenantId", tid));
  42. if (!string.IsNullOrWhiteSpace(input.BillNo))
  43. {
  44. where.Add("m.bill_no LIKE @BillNo");
  45. pars.Add(new SugarParameter("@BillNo", $"%{input.BillNo.Trim()}%"));
  46. }
  47. if (!string.IsNullOrWhiteSpace(input.OutsourceNo))
  48. {
  49. where.Add("m.outsource_no LIKE @OutsourceNo");
  50. pars.Add(new SugarParameter("@OutsourceNo", $"%{input.OutsourceNo.Trim()}%"));
  51. }
  52. if (!string.IsNullOrWhiteSpace(input.IssueDateStart))
  53. {
  54. where.Add("m.issue_date >= @IssueDateStart");
  55. pars.Add(new SugarParameter("@IssueDateStart", $"{input.IssueDateStart.Trim()} 00:00:00"));
  56. }
  57. if (!string.IsNullOrWhiteSpace(input.IssueDateEnd))
  58. {
  59. where.Add("m.issue_date <= @IssueDateEnd");
  60. pars.Add(new SugarParameter("@IssueDateEnd", $"{input.IssueDateEnd.Trim()} 23:59:59"));
  61. }
  62. var whereSql = string.Join(" AND ", where);
  63. var total = await _db.Ado.GetIntAsync(
  64. $"SELECT COUNT(1) FROM mdp_std_outsource_issue m WHERE {whereSql}", pars);
  65. var list = await _db.Ado.SqlQueryAsync<OutsourceIssueListRow>(
  66. $"""
  67. SELECT
  68. m.id AS Id,
  69. m.bill_no AS Nbr,
  70. m.issue_date AS Date,
  71. m.status_desc AS StatusDescr,
  72. m.outsource_no AS Address,
  73. m.work_order AS WorkOrd,
  74. TRIM(CONCAT(IFNULL(m.department_code,''), ' ', IFNULL(m.department_name,''))) AS DepartmentDescr,
  75. m.issuer AS User1,
  76. m.remark AS Remark,
  77. m.create_user AS CreateUser,
  78. m.source_create_time AS CreateTime
  79. FROM mdp_std_outsource_issue m
  80. WHERE {whereSql}
  81. ORDER BY {BuildOrderBy(input.SortField, input.SortOrder)}
  82. LIMIT {pageSize} OFFSET {offset}
  83. """,
  84. pars);
  85. return new { total, page, pageSize, list };
  86. }
  87. /// <summary>
  88. /// 委外发料单详情(只读:头 + 明细)。查不到返回 null。
  89. /// </summary>
  90. [DisplayName("委外发料单详情")]
  91. [HttpGet("detail")]
  92. public async Task<OutsourceIssueDetailDto?> GetDetail([FromQuery] long id)
  93. {
  94. if (id <= 0) return null;
  95. // 强制租户过滤:头必须归属可信 JWT 租户,忽略前端 tenantId。
  96. var tid = ResolveTenantOrThrow();
  97. var headPars = new List<SugarParameter> { new("@Id", id), new("@TenantId", tid) };
  98. var headWhere = "m.id = @Id AND m.tenant_id = @TenantId";
  99. var head = await _db.Ado.SqlQuerySingleAsync<OutsourceIssueDetailDto>(
  100. $"""
  101. SELECT
  102. m.id AS Id,
  103. m.bill_no AS Nbr,
  104. m.issue_date AS Date,
  105. m.outsource_no AS Address,
  106. m.work_order AS WorkOrd,
  107. TRIM(CONCAT(IFNULL(m.department_code,''), ' ', IFNULL(m.department_name,''))) AS DepartmentDescr,
  108. m.issuer AS User1,
  109. m.status_desc AS StatusDescr,
  110. m.remark AS Remark,
  111. m.create_user AS CreateUser,
  112. m.source_create_time AS CreateTime
  113. FROM mdp_std_outsource_issue m
  114. WHERE {headWhere}
  115. LIMIT 1
  116. """,
  117. headPars);
  118. if (head == null || head.Id <= 0) return null;
  119. head.Lines = await _db.Ado.SqlQueryAsync<OutsourceIssueDetailLineDto>(
  120. """
  121. SELECT
  122. d.id AS Id,
  123. d.line AS Line,
  124. d.item_num AS ItemNum,
  125. d.item_name AS ItemName,
  126. d.um AS Um,
  127. d.qty_ord AS QtyOrd,
  128. d.location_from AS LocationFrom,
  129. d.location_to AS LocationTo,
  130. d.status AS Status,
  131. d.remark AS Remark
  132. FROM mdp_std_outsource_issue_detail d
  133. WHERE d.std_head_id = @HeadId AND d.tenant_id = @TenantId
  134. ORDER BY d.line ASC, d.id ASC
  135. """,
  136. new List<SugarParameter> { new("@HeadId", head.Id), new("@TenantId", tid) });
  137. return head;
  138. }
  139. /// <summary>
  140. /// 排序白名单:仅允许按已展示列排序,杜绝 SQL 注入。
  141. /// </summary>
  142. private static string BuildOrderBy(string? sortField, string? sortOrder)
  143. {
  144. var column = sortField switch
  145. {
  146. "billNo" => "m.bill_no",
  147. "issueDate" => "m.issue_date",
  148. "sourceCreateTime" => "m.source_create_time",
  149. _ => "m.issue_date",
  150. };
  151. var direction = string.Equals(sortOrder, "asc", StringComparison.OrdinalIgnoreCase) ? "ASC" : "DESC";
  152. return $"{column} {direction}, m.id DESC";
  153. }
  154. }