fix(M09-REGRESSION): 完成商品逐单对账与权限收口

This commit is contained in:
Codex
2026-08-11 08:25:12 +08:00
parent e91b979128
commit 41b9cf7349
21 changed files with 566 additions and 39 deletions
@@ -0,0 +1,17 @@
# 2026-08-11 M09-REGRESSION 商品逐单对账 API
## 新增接口
- `GET /admin-api/product-orders/:orderId/reconciliation`
- `GET /app-api/management/product-orders/:orderId/reconciliation`
接口要求 `goods.order.read``goods.order.manage``tenant.manage``platform.manage`,并继续执行租户与门店范围校验。响应包含订单金额聚合、支付退款聚合、净收入、库存占用/销售余额与不可变流水、订单来源寄存聚合、九项一致性检查及总一致性结果;接口只读,不自动修账。
## 权限一致性修复
- 商品订单管理路由与库存管理路由/服务将 `platform.manage` 视为租户级管理能力,与既有后台菜单和商品订单服务口径一致。
- 只有 `platform.manage` 不会绕过 tenantId;目标租户仍由已验证会话取得。普通门店员工没有授权门店时继续返回门店范围禁止错误。
## 兼容修复
库存列表和库存流水分页不再把 MySQL `LIMIT/OFFSET` 作为预处理参数传递。服务先把 page/pageSize 约束为安全整数,再将计算出的分页常量写入 SQL,以兼容 MySQL 8.4 驱动执行路径。