ProductionReceiptService.cs 6.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171
  1. using Admin.NET.Plugin.AiDOP.MaterialWarehouse.Dto;
  2. namespace Admin.NET.Plugin.AiDOP.MaterialWarehouse;
  3. /// <summary>
  4. /// S5 生产入库单 只读 list/detail 服务。
  5. ///
  6. /// 数据源:DOP 数据中台标准层 mdp_std_production_receipt(扁平,一行=一条 NbrDetail 明细)。
  7. /// 由 ProductionReceiptMdpSyncService 从 aidopdev.NbrMaster/NbrDetail Type='WOI' 同步标准化而来。
  8. ///
  9. /// Route 用 api/S5ProductionReceipt(S5 前缀),规避 S7 成品仓储未来同名 ProductionReceipt 服务撞名。
  10. /// 本服务仅 SELECT:无新增/编辑/删除/入库确认/库存事务/状态流转。
  11. /// 当前上游未产 WOI 单据,标准层为空,list 返回空数组、detail 返回空数组(前端空态)。
  12. /// </summary>
  13. [ApiDescriptionSettings(Order = 307, Description = "生产入库单")]
  14. [Route("api/S5ProductionReceipt")]
  15. [NonUnify]
  16. public class ProductionReceiptService : IDynamicApiController, ITransient
  17. {
  18. private readonly ISqlSugarClient _db;
  19. private readonly UserManager _userManager;
  20. public ProductionReceiptService(ISqlSugarClient db, UserManager userManager)
  21. {
  22. _db = db;
  23. _userManager = userManager;
  24. }
  25. /// <summary>严格可信租户解析,见 <see cref="Infrastructure.AidopTenantScope.ResolveOrThrow"/>。</summary>
  26. private long ResolveTenantOrThrow() => Infrastructure.AidopTenantScope.ResolveOrThrow(_userManager);
  27. /// <summary>
  28. /// 生产入库单列表(只读分页查询,扁平:一行=一条明细)。
  29. /// </summary>
  30. [DisplayName("生产入库单列表")]
  31. [HttpGet("list")]
  32. public async Task<object> GetList([FromQuery] ProductionReceiptListInput input)
  33. {
  34. var page = input.Page <= 0 ? 1 : input.Page;
  35. var pageSize = input.PageSize <= 0 ? 10 : input.PageSize;
  36. var offset = (page - 1) * pageSize;
  37. var where = new List<string> { "1=1" };
  38. var pars = new List<SugarParameter>();
  39. // 强制租户过滤:租户只来自认证后可信 JWT,忽略前端 input.TenantId,杜绝跨租户可见。
  40. var tid = ResolveTenantOrThrow();
  41. where.Add("m.tenant_id = @TenantId");
  42. pars.Add(new SugarParameter("@TenantId", tid));
  43. if (!string.IsNullOrWhiteSpace(input.Nbr))
  44. {
  45. where.Add("m.nbr LIKE @Nbr");
  46. pars.Add(new SugarParameter("@Nbr", $"%{input.Nbr.Trim()}%"));
  47. }
  48. if (!string.IsNullOrWhiteSpace(input.WorkOrd))
  49. {
  50. where.Add("m.work_ord LIKE @WorkOrd");
  51. pars.Add(new SugarParameter("@WorkOrd", $"%{input.WorkOrd.Trim()}%"));
  52. }
  53. if (!string.IsNullOrWhiteSpace(input.ErpWorkOrd))
  54. {
  55. where.Add("m.erp_work_ord LIKE @ErpWorkOrd");
  56. pars.Add(new SugarParameter("@ErpWorkOrd", $"%{input.ErpWorkOrd.Trim()}%"));
  57. }
  58. if (!string.IsNullOrWhiteSpace(input.LotSerial))
  59. {
  60. where.Add("m.lot_serial LIKE @LotSerial");
  61. pars.Add(new SugarParameter("@LotSerial", $"%{input.LotSerial.Trim()}%"));
  62. }
  63. if (!string.IsNullOrWhiteSpace(input.DateFrom))
  64. {
  65. where.Add("m.receipt_date >= @DateFrom");
  66. pars.Add(new SugarParameter("@DateFrom", $"{input.DateFrom.Trim()} 00:00:00"));
  67. }
  68. if (!string.IsNullOrWhiteSpace(input.DateTo))
  69. {
  70. where.Add("m.receipt_date <= @DateTo");
  71. pars.Add(new SugarParameter("@DateTo", $"{input.DateTo.Trim()} 23:59:59"));
  72. }
  73. var whereSql = string.Join(" AND ", where);
  74. var total = await _db.Ado.GetIntAsync(
  75. $"SELECT COUNT(1) FROM mdp_std_production_receipt m WHERE {whereSql}", pars);
  76. var list = await _db.Ado.SqlQueryAsync<ProductionReceiptListRow>(
  77. $"""
  78. {SelectColumns()}
  79. FROM mdp_std_production_receipt m
  80. WHERE {whereSql}
  81. ORDER BY {BuildOrderBy(input.OrderBy, input.OrderDir)}
  82. LIMIT {pageSize} OFFSET {offset}
  83. """,
  84. pars);
  85. return new { total, page, pageSize, list };
  86. }
  87. /// <summary>
  88. /// 生产入库单详情(只读:同一入库单号的扁平明细行,按 line 排序)。查不到返回空数组。
  89. /// </summary>
  90. [DisplayName("生产入库单详情")]
  91. [HttpGet("detail")]
  92. public async Task<List<ProductionReceiptListRow>> GetDetail([FromQuery] string nbr)
  93. {
  94. if (string.IsNullOrWhiteSpace(nbr)) return new List<ProductionReceiptListRow>();
  95. // 强制租户过滤:明细行必须归属可信 JWT 租户,忽略前端 tenantId。
  96. var tid = ResolveTenantOrThrow();
  97. var pars = new List<SugarParameter> { new("@Nbr", nbr.Trim()), new("@TenantId", tid) };
  98. var where = "m.nbr = @Nbr AND m.tenant_id = @TenantId";
  99. return await _db.Ado.SqlQueryAsync<ProductionReceiptListRow>(
  100. $"""
  101. {SelectColumns()}
  102. FROM mdp_std_production_receipt m
  103. WHERE {where}
  104. ORDER BY m.line ASC, m.id ASC
  105. """,
  106. pars);
  107. }
  108. /// <summary>统一 SELECT 列(list/detail 共用;扁平行)。</summary>
  109. private static string SelectColumns()
  110. => """
  111. SELECT
  112. m.id AS Id,
  113. m.nbr AS Nbr,
  114. m.line AS Line,
  115. m.receipt_date AS ReceiptDate,
  116. m.status AS Status,
  117. m.status_desc AS StatusDesc,
  118. m.remark AS Remark,
  119. m.prod_line AS ProdLine,
  120. m.work_ord AS WorkOrd,
  121. m.department_desc AS DepartmentDesc,
  122. m.erp_work_ord AS ErpWorkOrd,
  123. m.item_num AS ItemNum,
  124. m.item_name AS ItemName,
  125. m.item_spec AS ItemSpec,
  126. m.location_to AS LocationTo,
  127. m.location_to_desc AS LocationToDesc,
  128. m.lot_serial AS LotSerial,
  129. m.qty_rec AS QtyRec,
  130. m.um AS Um,
  131. m.ord_nbr AS OrdNbr,
  132. m.applicant_name AS ApplicantName
  133. """;
  134. /// <summary>
  135. /// 排序白名单:仅允许按已展示列排序,杜绝 SQL 注入;非法字段回落默认。
  136. /// </summary>
  137. private static string BuildOrderBy(string? orderBy, string? orderDir)
  138. {
  139. var column = orderBy switch
  140. {
  141. "nbr" => "m.nbr",
  142. "receiptDate" => "m.receipt_date",
  143. "status" => "m.status",
  144. "workOrd" => "m.work_ord",
  145. "erpWorkOrd" => "m.erp_work_ord",
  146. "lotSerial" => "m.lot_serial",
  147. "itemNum" => "m.item_num",
  148. "createTime" => "m.create_time",
  149. _ => "m.receipt_date",
  150. };
  151. var direction = string.Equals(orderDir, "asc", StringComparison.OrdinalIgnoreCase) ? "ASC" : "DESC";
  152. return $"{column} {direction}, m.id DESC";
  153. }
  154. }