SalesDeliveryNoticeService.cs 6.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135
  1. using Admin.NET.Plugin.AiDOP.FinishedWarehouse.Dto;
  2. namespace Admin.NET.Plugin.AiDOP.FinishedWarehouse;
  3. /// <summary>
  4. /// S7 销售发货通知(头列表)只读 list 服务。
  5. ///
  6. /// 数据源:aidopdev.ASNBOLShipperMaster a LEFT JOIN DepartmentMaster b,忠实复刻证据 sql.txt:
  7. /// 业务过滤 a.ShType='SH' AND a.Typed&lt;&gt;'S' AND a.IsActive=1;join b ON a.Department=b.Department AND a.Domain=b.Domain。
  8. /// 头列表粒度(一行一 ASNBOLShipperMaster)。口径:发货单号=Id;销售单号=OrdNbr;
  9. /// 部门=Department+' '+DepartmentMaster.Descr;发货日期=ShipDate;状态=Status(raw);备注=Remark。
  10. /// 排序默认 ShipDate DESC, RecID DESC。
  11. ///
  12. /// tenant 策略:ASNBOLShipperMaster 有 tenant_id,TenantId&gt;0 时追加 a.tenant_id=@TenantId,TenantId&lt;=0 不过滤;
  13. /// 不使用 Domain 占位过滤(Domain 仅用于 DepartmentMaster join)。
  14. ///
  15. /// 本服务仅 SELECT:无新增/编辑/删除/发货确认/出库/库存事务/状态流转/打印/导出/明细/详情。
  16. /// 明细表 ASNBOLShipperDetail 与 S1 AsnShipperService 均不在本服务范围。
  17. /// </summary>
  18. [ApiDescriptionSettings(Order = 320, Description = "销售发货通知")]
  19. [Route("api/S7SalesDeliveryNotice")]
  20. [NonUnify]
  21. public class SalesDeliveryNoticeService : IDynamicApiController, ITransient
  22. {
  23. private readonly ISqlSugarClient _db;
  24. private readonly UserManager _userManager;
  25. public SalesDeliveryNoticeService(ISqlSugarClient db, UserManager userManager)
  26. {
  27. _db = db;
  28. _userManager = userManager;
  29. }
  30. /// <summary>严格可信租户解析,见 <see cref="Infrastructure.AidopTenantScope.ResolveOrThrow"/>。</summary>
  31. private long ResolveTenantOrThrow() => Infrastructure.AidopTenantScope.ResolveOrThrow(_userManager);
  32. /// <summary>排序字段白名单(前端 prop → 物理列),杜绝 orderBy 注入。</summary>
  33. private static readonly Dictionary<string, string> OrderByWhitelist = new(StringComparer.OrdinalIgnoreCase)
  34. {
  35. ["deliveryNo"] = "a.Id",
  36. ["salesOrderNo"] = "a.OrdNbr",
  37. ["dept"] = "a.Department",
  38. ["deliveryDate"] = "a.ShipDate",
  39. ["status"] = "a.Status",
  40. ["remark"] = "a.Remark",
  41. };
  42. /// <summary>
  43. /// 销售发货通知列表(只读分页查询)。
  44. /// </summary>
  45. [DisplayName("销售发货通知列表")]
  46. [HttpGet("list")]
  47. public async Task<object> GetList([FromQuery] SalesDeliveryNoticeListInput input)
  48. {
  49. var page = input.Page <= 0 ? 1 : input.Page;
  50. var pageSize = input.PageSize <= 0 ? 10 : (input.PageSize > 200 ? 200 : input.PageSize);
  51. var offset = (page - 1) * pageSize;
  52. // 强制租户过滤:租户只来自认证后的可信上下文(严格 JWT),忽略前端传入的 input.TenantId,杜绝跨租户可见。
  53. var tid = ResolveTenantOrThrow();
  54. var where = new List<string> { "a.ShType = 'SH'", "a.Typed <> 'S'", "a.IsActive = 1" };
  55. var pars = new List<SugarParameter>();
  56. where.Add("a.tenant_id = @TenantId");
  57. pars.Add(new SugarParameter("@TenantId", tid));
  58. if (!string.IsNullOrWhiteSpace(input.Id))
  59. {
  60. where.Add("a.Id LIKE @Id");
  61. pars.Add(new SugarParameter("@Id", $"%{input.Id.Trim()}%"));
  62. }
  63. if (!string.IsNullOrWhiteSpace(input.OrdNbr))
  64. {
  65. where.Add("a.OrdNbr LIKE @OrdNbr");
  66. pars.Add(new SugarParameter("@OrdNbr", $"%{input.OrdNbr.Trim()}%"));
  67. }
  68. if (!string.IsNullOrWhiteSpace(input.Department))
  69. {
  70. where.Add("(a.Department LIKE @Department OR b.Descr LIKE @Department)");
  71. pars.Add(new SugarParameter("@Department", $"%{input.Department.Trim()}%"));
  72. }
  73. if (!string.IsNullOrWhiteSpace(input.ShipDateFrom))
  74. {
  75. where.Add("a.ShipDate >= @ShipDateFrom");
  76. pars.Add(new SugarParameter("@ShipDateFrom", $"{input.ShipDateFrom.Trim()} 00:00:00"));
  77. }
  78. if (!string.IsNullOrWhiteSpace(input.ShipDateTo))
  79. {
  80. where.Add("a.ShipDate <= @ShipDateTo");
  81. pars.Add(new SugarParameter("@ShipDateTo", $"{input.ShipDateTo.Trim()} 23:59:59"));
  82. }
  83. var whereSql = string.Join(" AND ", where);
  84. // 排序:白名单回落,方向 asc/desc 回落 desc;默认 ShipDate DESC, RecID DESC。
  85. string orderSql;
  86. if (!string.IsNullOrWhiteSpace(input.OrderBy) && OrderByWhitelist.TryGetValue(input.OrderBy.Trim(), out var col))
  87. {
  88. var dir = string.Equals(input.OrderDir?.Trim(), "asc", StringComparison.OrdinalIgnoreCase) ? "ASC" : "DESC";
  89. orderSql = $"{col} {dir}, a.RecID DESC";
  90. }
  91. else
  92. {
  93. orderSql = "a.ShipDate DESC, a.RecID DESC";
  94. }
  95. var total = await _db.Ado.GetIntAsync(
  96. $"SELECT COUNT(1) FROM ASNBOLShipperMaster a LEFT JOIN DepartmentMaster b ON a.Department = b.Department AND a.Domain = b.Domain WHERE {whereSql}",
  97. pars);
  98. var list = await _db.Ado.SqlQueryAsync<SalesDeliveryNoticeListRow>(
  99. $"""
  100. SELECT
  101. a.RecID AS RecId,
  102. a.Id AS DeliveryNo,
  103. a.OrdNbr AS SalesOrderNo,
  104. TRIM(CONCAT(IFNULL(a.Department, ''), ' ', IFNULL(b.Descr, ''))) AS Dept,
  105. a.ShipDate AS DeliveryDate,
  106. a.Status AS Status,
  107. a.Remark AS Remark,
  108. a.SoldTo AS SoldTo,
  109. a.Domain AS Domain,
  110. a.IsConfirm AS IsConfirm,
  111. a.tenant_id AS TenantId
  112. FROM ASNBOLShipperMaster a
  113. LEFT JOIN DepartmentMaster b ON a.Department = b.Department AND a.Domain = b.Domain
  114. WHERE {whereSql}
  115. ORDER BY {orderSql}
  116. LIMIT {pageSize} OFFSET {offset}
  117. """,
  118. pars);
  119. return new { total, page, pageSize, list };
  120. }
  121. }