diff --git a/README.md b/README.md index 9e64b06..b011d66 100644 --- a/README.md +++ b/README.md @@ -121,8 +121,8 @@ WSL 已验证:EMQX `5.8.9`、MQTTX CLI `1.13.0`、EMQX 服务 `active (running 项目已开发部分模块。具体完成度不得从 README 猜测,必须以现有代码、测试、数据库迁移、Git 历史以及 `docs/current-baseline.md`、`docs/module-status.md`、`docs/feature-status.md` 为准。 - 当前执行游标:`M08-B`(PARTIAL) -- 最近工程提交:本轮 `M08-B` 微信转账适配增量,补保洁结算微信商家转账请求、转账中间态落库和非生产 Mock 门禁。 -- 下一工程目标:继续 M08-B,补微信转账回调/轮询闭环、真实商户场景报备联调和管理界面。 +- 最近工程提交:本轮 `M08-B` 微信转账回调与轮询增量,补保洁结算微信商家转账主动同步、通知回调验签解密和状态写回。 +- 下一工程目标:继续 M08-B,补真实商户场景报备联调准备和管理界面。 ## 版本递进 diff --git a/backend/src/cleaning/cleaning-payout-service.ts b/backend/src/cleaning/cleaning-payout-service.ts index 8ef275d..a275bb7 100644 --- a/backend/src/cleaning/cleaning-payout-service.ts +++ b/backend/src/cleaning/cleaning-payout-service.ts @@ -3,6 +3,7 @@ import type { MySqlPool } from '../db/mysql.js'; import { WechatPayClient, WechatPayError, + type WechatNotificationHeaders, type WechatPayCredential } from '../payments/wechat-pay-client.js'; import { @@ -18,8 +19,10 @@ interface SettlementPayoutRow extends RowDataPacket { storeId: string | null; status: 'DRAFT' | 'CONFIRMED' | 'PAID' | 'CANCELLED'; totalRewardCents: number; + payoutChannel: string; payoutReference: string; payoutState: string; + payoutPackageInfo: string; } interface AccountRow extends RowDataPacket { @@ -147,11 +150,120 @@ export class CleaningPayoutService { } } + async syncWechatTransfer(input: CleaningActor & { settlementId: string; note?: string }) { + const settlement = await this.loadSettlement(input.tenantId, input.settlementId); + if (settlement.status === 'PAID') { + return { settlement, idempotent: true, transferState: 'SUCCESS' }; + } + if (settlement.status !== 'CONFIRMED') { + throw new CleaningPayoutError('CLEANING_PAYOUT_SETTLEMENT_NOT_CONFIRMED'); + } + if (settlement.payoutChannel !== 'WECHAT_TRANSFER' || !settlement.payoutReference) { + throw new CleaningPayoutError('WECHAT_TRANSFER_NOT_STARTED'); + } + const account = await this.resolveCollectionAccount(input.tenantId, settlement.storeId); + const credential = this.resolveCredential(account.credentialRef); + if (!credential) throw new CleaningPayoutError('WECHAT_CREDENTIAL_NOT_CONFIGURED'); + if (credential.merchantId !== account.merchantId) { + throw new CleaningPayoutError('CLEANING_PAYOUT_MERCHANT_MISMATCH'); + } + const outBillNo = normalizeOutBillNo(settlement.settlementNo, settlement.id); + const result = await this.client.queryMerchantTransferByOutBillNo(credential, outBillNo); + if (result.merchantId !== account.merchantId) { + throw new CleaningPayoutError('CLEANING_PAYOUT_MERCHANT_MISMATCH'); + } + if (result.amountCents > 0 && result.amountCents !== Number(settlement.totalRewardCents)) { + throw new CleaningPayoutError('WECHAT_TRANSFER_AMOUNT_MISMATCH'); + } + if (result.state === 'SUCCESS') { + const paid = await this.repository.markSettlementPaid({ + ...input, + payoutChannel: 'WECHAT_TRANSFER', + payoutReference: result.transferBillNo || result.outBillNo, + note: input.note + }); + return { settlement: paid, idempotent: false, transferState: result.state }; + } + if (result.state === 'FAIL') { + const failed = await this.repository.recordSettlementPayoutFailure({ + ...input, + payoutChannel: 'WECHAT_TRANSFER', + payoutReference: result.transferBillNo || result.outBillNo, + error: result.failReason || 'WECHAT_TRANSFER_FAILED', + note: input.note + }); + return { settlement: failed, idempotent: false, transferState: result.state }; + } + const pending = await this.repository.recordSettlementPayoutPending({ + ...input, + payoutChannel: 'WECHAT_TRANSFER', + payoutReference: result.transferBillNo || result.outBillNo, + payoutState: result.state, + payoutPackageInfo: settlement.payoutPackageInfo, + note: input.note + }); + return { settlement: pending, idempotent: false, transferState: result.state }; + } + + async processWechatTransferNotification( + headers: WechatNotificationHeaders, + rawBody: string, + traceId: string + ) { + const { credential, payload } = this.decryptNotification(headers, rawBody); + const merchantId = stringPayload(payload, 'mch_id'); + if (merchantId !== credential.merchantId) { + throw new CleaningPayoutError('CLEANING_PAYOUT_MERCHANT_MISMATCH'); + } + const outBillNo = stringPayload(payload, 'out_bill_no'); + const transferBillNo = optionalStringPayload(payload, 'transfer_bill_no'); + const settlement = await this.findSettlementByTransferReference(outBillNo, transferBillNo); + const actor: CleaningActor = { + tenantId: settlement.tenantId, + userId: '0', + access: { roles: ['PLATFORM_ADMIN'], capabilities: ['tenant.manage'], storeIds: [] }, + traceId + }; + const state = stringPayload(payload, 'state'); + if (state === 'SUCCESS') { + const paid = await this.repository.markSettlementPaid({ + ...actor, + settlementId: settlement.id, + payoutChannel: 'WECHAT_TRANSFER', + payoutReference: transferBillNo || outBillNo, + note: '微信转账回调确认成功' + }); + return { settlement: paid, transferState: state, idempotent: false }; + } + if (state === 'FAIL') { + const failed = await this.repository.recordSettlementPayoutFailure({ + ...actor, + settlementId: settlement.id, + payoutChannel: 'WECHAT_TRANSFER', + payoutReference: transferBillNo || outBillNo, + error: optionalStringPayload(payload, 'fail_reason') || 'WECHAT_TRANSFER_FAILED', + note: '微信转账回调确认失败' + }); + return { settlement: failed, transferState: state, idempotent: false }; + } + const pending = await this.repository.recordSettlementPayoutPending({ + ...actor, + settlementId: settlement.id, + payoutChannel: 'WECHAT_TRANSFER', + payoutReference: transferBillNo || outBillNo, + payoutState: state, + payoutPackageInfo: settlement.payoutPackageInfo, + note: '微信转账回调更新中间态' + }); + return { settlement: pending, transferState: state, idempotent: false }; + } + private async loadSettlement(tenantId: string, settlementId: string) { const [rows] = await this.pool.execute( `SELECT id, settlement_no AS settlementNo, cleaner_user_id AS cleanerUserId, store_id AS storeId, status, total_reward_cents AS totalRewardCents, - payout_reference AS payoutReference, payout_state AS payoutState + payout_channel AS payoutChannel, payout_reference AS payoutReference, + payout_state AS payoutState, payout_package_info AS payoutPackageInfo FROM qipai_cleaning_settlements WHERE tenant_id = ? AND id = ? AND deleted_at IS NULL LIMIT 1`, [tenantId, settlementId] @@ -194,9 +306,54 @@ export class CleaningPayoutService { return this.credentials.get(reference) ?? this.credentials.get(reference.replace(/^env:/, '')); } + + private decryptNotification(headers: WechatNotificationHeaders, rawBody: string) { + let lastError: unknown; + for (const credential of this.credentials.values()) { + if (!credential.platformCertificates[headers.serial]) continue; + try { + return { credential, payload: this.client.verifyAndDecrypt(credential, headers, rawBody) }; + } catch (error) { + lastError = error; + } + } + if (lastError instanceof Error) throw lastError; + throw new WechatPayError('WECHAT_CERTIFICATE_NOT_FOUND'); + } + + private async findSettlementByTransferReference(outBillNo: string, transferBillNo: string) { + const references = transferBillNo ? [outBillNo, transferBillNo] : [outBillNo]; + const [rows] = await this.pool.execute>( + `SELECT tenant_id AS tenantId, id, settlement_no AS settlementNo, + cleaner_user_id AS cleanerUserId, store_id AS storeId, status, + total_reward_cents AS totalRewardCents, payout_channel AS payoutChannel, + payout_reference AS payoutReference, payout_state AS payoutState, + payout_package_info AS payoutPackageInfo + FROM qipai_cleaning_settlements + WHERE payout_channel = 'WECHAT_TRANSFER' AND deleted_at IS NULL + AND payout_reference IN (${references.map(() => '?').join(',')}) + ORDER BY updated_at DESC, id DESC LIMIT 1`, + references + ); + if (!rows[0]) throw new CleaningPayoutError('WECHAT_TRANSFER_SETTLEMENT_NOT_FOUND'); + return rows[0]; + } } function normalizeOutBillNo(settlementNo: string, settlementId: string) { const normalized = settlementNo.replace(/[^A-Za-z0-9_-]/g, ''); return (normalized || `CLP${settlementId}`).slice(0, 32); } + +function stringPayload(payload: Record, key: string) { + const value = payload[key]; + if (typeof value !== 'string' || value.length === 0) { + throw new WechatPayError('WECHAT_RESOURCE_INVALID'); + } + return value; +} + +function optionalStringPayload(payload: Record, key: string) { + const value = payload[key]; + return typeof value === 'string' ? value : ''; +} diff --git a/backend/src/payments/wechat-pay-client.ts b/backend/src/payments/wechat-pay-client.ts index 501a0fc..6429813 100644 --- a/backend/src/payments/wechat-pay-client.ts +++ b/backend/src/payments/wechat-pay-client.ts @@ -210,6 +210,22 @@ export class WechatPayClient { }; } + async queryMerchantTransferByOutBillNo(credential: WechatPayCredential, outBillNo: string) { + const result = await this.apiRequest( + credential, + 'GET', + `/v3/fund-app/mch-transfer/transfer-bills/out-bill-no/${encodeURIComponent(outBillNo)}` + ); + return { + merchantId: stringField(result, 'mch_id'), + outBillNo: stringField(result, 'out_bill_no'), + transferBillNo: optionalStringField(result, 'transfer_bill_no'), + state: stringField(result, 'state'), + failReason: optionalStringField(result, 'fail_reason'), + amountCents: optionalNumberField(result, 'transfer_amount') + }; + } + verifyAndDecrypt( credential: WechatPayCredential, headers: WechatNotificationHeaders, @@ -368,6 +384,11 @@ function optionalStringField(value: Record, key: string) { return typeof field === 'string' ? field : ''; } +function optionalNumberField(value: Record, key: string) { + const field = value[key]; + return typeof field === 'number' ? field : 0; +} + function parseTransferReportInfos(value: unknown) { if (!Array.isArray(value)) return undefined; return value.map((item) => { diff --git a/backend/src/routes/cleaning.ts b/backend/src/routes/cleaning.ts index e7b94b4..431692e 100644 --- a/backend/src/routes/cleaning.ts +++ b/backend/src/routes/cleaning.ts @@ -1,4 +1,7 @@ -import type { FastifyInstance, FastifyReply, FastifyRequest } from 'fastify'; +import { Transform } from 'node:stream'; +import type { + FastifyInstance, FastifyReply, FastifyRequest, preParsingHookHandler +} from 'fastify'; import { z } from 'zod'; import type { AuthRepository } from '../auth/auth-repository.js'; import { authenticateAccessToken } from '../auth/authenticate.js'; @@ -14,7 +17,7 @@ import { CleaningPayoutError, type CleaningPayoutService } from '../cleaning/cleaning-payout-service.js'; -import { WechatPayError } from '../payments/wechat-pay-client.js'; +import { WechatPayError, type WechatNotificationHeaders } from '../payments/wechat-pay-client.js'; const listSchema = z.object({ page: z.coerce.number().int().min(1).default(1), @@ -74,6 +77,9 @@ const settlementWechatTransferSchema = z.object({ mode: z.enum(['API', 'MOCK']).default('API'), note: z.string().trim().max(512).optional() }).strict(); +const settlementWechatSyncSchema = z.object({ + note: z.string().trim().max(512).optional() +}).strict(); const reclaimSchema = z.object({ olderThanMinutes: z.coerce.number().int().min(5).max(1440).default(60), limit: z.coerce.number().int().min(1).max(100).default(20) @@ -87,7 +93,8 @@ export interface CleaningRouteOptions { | 'recordSettlementPayoutFailure' | 'reclaimTimeouts' | 'assertCanUploadPhoto' | 'stats'>; mediaStorage?: MediaStorage; - payoutService?: Pick; + payoutService?: Pick; authRepository: Pick; accessControl: { getAccessProfile(tenantId: string, userId: string): Promise }; jwtSecret: string; @@ -457,6 +464,48 @@ export async function registerCleaningRoutes( traceId: request.traceId })); }); + + app.post('/admin-api/cleaning/settlements/:settlementId/wechat-transfer/sync', async (request, reply) => { + if (!options.payoutService) return reply.status(501).send({ + code: 'CLEANING_PAYOUT_UNAVAILABLE', + message: 'Cleaning payout service is not configured.', + traceId: request.traceId + }); + const actor = await requireActor(request, reply, options, 'write'); + if (!actor) return; + const params = settlementParamsSchema.safeParse(request.params); + const body = settlementWechatSyncSchema.safeParse(request.body ?? {}); + if (!params.success || !body.success) return invalid(reply, request.traceId); + return handle(reply, request.traceId, async () => ({ + code: 0, + data: await options.payoutService!.syncWechatTransfer({ + ...actor, + settlementId: params.data.settlementId, + note: body.data.note + }), + traceId: request.traceId + })); + }); + + app.post('/app-api/cleaning/wechat-transfer/notify', { + preParsing: captureRawBody + }, async (request, reply) => { + if (!options.payoutService) return reply.status(501).send({ + code: 'CLEANING_PAYOUT_UNAVAILABLE', + message: 'Cleaning payout service is not configured.', + traceId: request.traceId + }); + const headers = wechatHeaders(request); + if (!headers) return invalid(reply, request.traceId); + return handle(reply, request.traceId, async () => { + await options.payoutService!.processWechatTransferNotification( + headers, + request.rawBody, + request.traceId + ); + return { code: 'SUCCESS', message: '成功', traceId: request.traceId }; + }); + }); } async function requireActor( @@ -532,3 +581,33 @@ function invalid(reply: FastifyReply, traceId: string) { traceId }); } + +function wechatHeaders(request: FastifyRequest): WechatNotificationHeaders | null { + const read = (key: string) => singleHeader(request.headers[key]); + const headers = { + timestamp: read('wechatpay-timestamp'), + nonce: read('wechatpay-nonce'), + serial: read('wechatpay-serial'), + signature: read('wechatpay-signature') + }; + return headers.timestamp && headers.nonce && headers.serial && headers.signature + ? headers as WechatNotificationHeaders + : null; +} + +const captureRawBody: preParsingHookHandler = (request, _reply, payload, done) => { + const chunks: Buffer[] = []; + const capture = new Transform({ + transform(chunk, _encoding, callback) { + chunks.push(Buffer.from(chunk)); + callback(null, chunk); + }, + flush(callback) { + request.rawBody = Buffer.concat(chunks).toString('utf8'); + callback(); + } + }); + const transformed = payload.pipe(capture) as typeof payload; + transformed.receivedEncodedLength = payload.receivedEncodedLength; + done(null, transformed); +}; diff --git a/backend/tests/cleaning-payout-service.test.mjs b/backend/tests/cleaning-payout-service.test.mjs index 4331ce1..2d97da7 100644 --- a/backend/tests/cleaning-payout-service.test.mjs +++ b/backend/tests/cleaning-payout-service.test.mjs @@ -51,6 +51,59 @@ const actor = { assert.equal(harness.repository.paid.length, 0); } +{ + const harness = createHarness({ queryState: 'SUCCESS' }); + const result = await harness.service.syncWechatTransfer({ + ...actor, + settlementId: '501', + note: 'poll success' + }); + assert.equal(result.transferState, 'SUCCESS'); + assert.equal(harness.state.queryOutBillNo, 'CLS-20260627-501'); + assert.equal(harness.repository.paid[0].payoutReference, 'wx-transfer-query-501'); +} + +{ + const harness = createHarness({ queryState: 'FAIL', queryFailReason: 'ACCOUNT_ABNORMAL' }); + const result = await harness.service.syncWechatTransfer({ + ...actor, + settlementId: '501' + }); + assert.equal(result.transferState, 'FAIL'); + assert.equal(harness.repository.failures[0].error, 'ACCOUNT_ABNORMAL'); +} + +{ + const harness = createHarness({ queryState: 'PROCESSING' }); + const result = await harness.service.syncWechatTransfer({ + ...actor, + settlementId: '501' + }); + assert.equal(result.transferState, 'PROCESSING'); + assert.equal(harness.repository.pending[0].payoutState, 'PROCESSING'); +} + +{ + const harness = createHarness({ + notificationPayload: { + mch_id: '1900000109', + out_bill_no: 'CLS-20260627-501', + transfer_bill_no: 'wx-notify-501', + state: 'SUCCESS' + } + }); + const result = await harness.service.processWechatTransferNotification({ + timestamp: '1782700000', + nonce: 'notify-nonce', + serial: 'PLATFORM-SERIAL', + signature: 'signature' + }, '{"resource":"encrypted"}', 'notify-trace'); + assert.equal(result.transferState, 'SUCCESS'); + assert.equal(harness.state.verifiedNotification.rawBody, '{"resource":"encrypted"}'); + assert.equal(harness.repository.paid[0].tenantId, '7'); + assert.equal(harness.repository.paid[0].payoutReference, 'wx-notify-501'); +} + { const harness = createHarness({ transferState: 'FAIL', failReason: 'REAL_NAME_CHECK_FAILED' }); const result = await harness.service.executeWechatTransfer({ @@ -89,6 +142,7 @@ const actor = { function createHarness(options = {}) { const state = { transferInput: null, + queryOutBillNo: null, settlement: { id: '501', settlementNo: 'CLS-20260627-501', @@ -96,8 +150,10 @@ function createHarness(options = {}) { storeId: '11', status: options.status ?? 'CONFIRMED', totalRewardCents: 1200, - payoutReference: '', - payoutState: '' + payoutChannel: options.payoutChannel ?? 'WECHAT_TRANSFER', + payoutReference: options.payoutReference ?? 'CLS-20260627-501', + payoutState: options.payoutState ?? 'WAIT_USER_CONFIRM', + payoutPackageInfo: options.payoutPackageInfo ?? 'package-info' }, account: { id: '41', @@ -110,6 +166,9 @@ function createHarness(options = {}) { }; const pool = { async execute(sql) { + if (sql.includes("payout_channel = 'WECHAT_TRANSFER'")) { + return [[{ ...state.settlement, tenantId: '7' }], []]; + } if (sql.includes('FROM qipai_cleaning_settlements')) { return [[state.settlement], []]; } @@ -149,6 +208,21 @@ function createHarness(options = {}) { failReason: options.failReason ?? '', packageInfo: options.packageInfo ?? '' }; + }, + async queryMerchantTransferByOutBillNo(_credential, outBillNo) { + state.queryOutBillNo = outBillNo; + return { + merchantId: options.queryMerchantId ?? '1900000109', + outBillNo, + transferBillNo: 'wx-transfer-query-501', + state: options.queryState ?? 'SUCCESS', + failReason: options.queryFailReason ?? '', + amountCents: options.queryAmountCents ?? 1200 + }; + }, + verifyAndDecrypt(_credential, headers, rawBody) { + state.verifiedNotification = { headers, rawBody }; + return options.notificationPayload ?? {}; } }; const credential = { @@ -157,7 +231,7 @@ function createHarness(options = {}) { serialNo: 'serial', privateKeyPem: 'private-key', apiV3Key: '0123456789abcdef0123456789abcdef', - platformCertificates: {}, + platformCertificates: { 'PLATFORM-SERIAL': 'certificate' }, transferSceneId: '1000', transferSceneReportInfos: [{ infoType: '岗位类型', infoContent: '保洁员' }] }; diff --git a/backend/tests/cleaning-route.test.mjs b/backend/tests/cleaning-route.test.mjs index 71a3535..6256189 100644 --- a/backend/tests/cleaning-route.test.mjs +++ b/backend/tests/cleaning-route.test.mjs @@ -159,6 +159,30 @@ const app = await buildApp({ transferState: input.mode === 'MOCK' ? 'SUCCESS' : 'WAIT_USER_CONFIRM', idempotent: false }; + }, + async syncWechatTransfer(input) { + calls.push(['syncWechatTransfer', input]); + return { + settlement: { + ...settlementResponse('PAID'), + payoutChannel: 'WECHAT_TRANSFER', + payoutReference: 'wx-transfer-sync-501' + }, + transferState: 'SUCCESS', + idempotent: false + }; + }, + async processWechatTransferNotification(headers, rawBody, traceId) { + calls.push(['processWechatTransferNotification', { headers, rawBody, traceId }]); + return { + settlement: { + ...settlementResponse('PAID'), + payoutChannel: 'WECHAT_TRANSFER', + payoutReference: 'wx-transfer-notify-501' + }, + transferState: 'SUCCESS', + idempotent: false + }; } }, mediaStorage: { @@ -395,6 +419,36 @@ assert.equal(calls.at(-1)[0], 'executeWechatTransfer'); assert.equal(calls.at(-1)[1].settlementId, '501'); assert.equal(calls.at(-1)[1].mode, 'API'); +const syncedWechatTransfer = await app.inject({ + method: 'POST', + url: '/admin-api/cleaning/settlements/501/wechat-transfer/sync', + headers: { authorization: `Bearer ${token}` }, + payload: { note: 'poll wechat transfer' } +}); +assert.equal(syncedWechatTransfer.statusCode, 200); +assert.equal(syncedWechatTransfer.json().data.transferState, 'SUCCESS'); +assert.equal(syncedWechatTransfer.json().data.settlement.payoutReference, 'wx-transfer-sync-501'); +assert.equal(calls.at(-1)[0], 'syncWechatTransfer'); +assert.equal(calls.at(-1)[1].settlementId, '501'); + +const wechatTransferNotify = await app.inject({ + method: 'POST', + url: '/app-api/cleaning/wechat-transfer/notify', + headers: { + 'content-type': 'application/json', + 'wechatpay-timestamp': '1782700001', + 'wechatpay-nonce': 'notify-nonce', + 'wechatpay-serial': 'PLATFORM-SERIAL', + 'wechatpay-signature': 'signature' + }, + payload: '{"resource":"encrypted"}' +}); +assert.equal(wechatTransferNotify.statusCode, 200); +assert.equal(wechatTransferNotify.json().code, 'SUCCESS'); +assert.equal(calls.at(-1)[0], 'processWechatTransferNotification'); +assert.equal(calls.at(-1)[1].headers.serial, 'PLATFORM-SERIAL'); +assert.equal(calls.at(-1)[1].rawBody, '{"resource":"encrypted"}'); + const reclaimed = await app.inject({ method: 'POST', url: '/admin-api/cleaning/reclaim-timeouts', diff --git a/backend/tests/wechat-pay.test.mjs b/backend/tests/wechat-pay.test.mjs index b235e6f..70c33a9 100644 --- a/backend/tests/wechat-pay.test.mjs +++ b/backend/tests/wechat-pay.test.mjs @@ -35,6 +35,13 @@ const responses = [ transfer_bill_no: 'wx-transfer-501', state: 'WAIT_USER_CONFIRM', package_info: 'package-info' + }, + { + mch_id: '1900000109', + out_bill_no: 'CLP501', + transfer_bill_no: 'wx-transfer-501', + state: 'SUCCESS', + transfer_amount: 800 } ]; const transport = { @@ -94,6 +101,12 @@ assert.match(requests[4].body, /"out_bill_no":"CLP501"/); assert.match(requests[4].body, /"transfer_amount":800/); assert.equal(requests[4].headers.Authorization.includes(merchantKeys.privateKey), false); +const queriedTransfer = await client.queryMerchantTransferByOutBillNo(credential, 'CLP501'); +assert.equal(queriedTransfer.state, 'SUCCESS'); +assert.equal(queriedTransfer.amountCents, 800); +assert.match(requests[5].url, /\/v3\/fund-app\/mch-transfer\/transfer-bills\/out-bill-no\/CLP501$/); +assert.equal(requests[5].headers.Authorization.includes(merchantKeys.privateKey), false); + const notification = encryptedNotification({ out_trade_no: 'PAY-M05B-001', transaction_id: 'wx-transaction-test', diff --git a/docs/api-changelog/2026-06-25-M08-B-cleaning.md b/docs/api-changelog/2026-06-25-M08-B-cleaning.md index 151c52d..08144bc 100644 --- a/docs/api-changelog/2026-06-25-M08-B-cleaning.md +++ b/docs/api-changelog/2026-06-25-M08-B-cleaning.md @@ -140,3 +140,17 @@ - Body:`mode?: "API" | "MOCK"`,`note?: string`。 - 说明:对 `CONFIRMED` 保洁结算单发起微信商家转账。`API` 模式会校验门店/全局微信收款账户、商户凭据、保洁员微信 openid 和转账场景配置;`MOCK` 仅非生产环境可用。 - 返回:成功转账直接返回 `PAID` 结算单;微信返回 `FAIL` 时记录失败原因;微信返回待确认或处理中状态时保留 `CONFIRMED`,并返回 `payoutState`、`payoutReference` 和 `payoutPackageInfo`。 + +## 2026-06-29 微信转账回调与轮询增量 + +- `POST /admin-api/cleaning/settlements/:settlementId/wechat-transfer/sync` + - 登录:必须。 + - 权限:`cleaning.task.write`、`tenant.manage` 或 `PLATFORM_ADMIN`;服务层继续校验 `cleaning.settlement.write`。 + - Body:`note?: string`。 + - 说明:按结算单商户转账单号主动查询微信商家转账状态;`SUCCESS` 自动标记 `PAID`,`FAIL` 记录失败原因,其它中间态保留 `CONFIRMED` 并更新 `payout_state`。 + +- `POST /app-api/cleaning/wechat-transfer/notify` + - 登录:不需要,依赖微信支付通知签名验证。 + - Headers:`wechatpay-timestamp`、`wechatpay-nonce`、`wechatpay-serial`、`wechatpay-signature`。 + - Body:微信支付 v3 加密通知原文。 + - 说明:服务端用原始 body 验签解密,校验商户号后按 `out_bill_no` 或 `transfer_bill_no` 定位保洁结算单,并写回成功、失败或中间态。 diff --git a/docs/current-baseline.md b/docs/current-baseline.md index f854ac5..88e8acc 100644 --- a/docs/current-baseline.md +++ b/docs/current-baseline.md @@ -2,7 +2,7 @@ > V5.0 首次核验日期:2026-06-16 > audited_commit: `4ae9296` -> next_engineering_target: 继续 M08-B 结算真实支付/发放和管理界面 +> next_engineering_target: 继续 M08-B 真实商户场景报备联调准备和管理界面 > 事实源:当前工作区、Git 历史、状态文档、Windows/WSL 检查脚本。 ## 总体结论 @@ -13,7 +13,7 @@ | Git 远端 | `origin=ssh://git@git.txyundm.cn:2222/panda/qipai.git`,分支 `main` | `git rev-list main...origin/main` 为 `0 0` | 本地与远端同步 | | 正式后端 | 已完成 Fastify、迁移兼容、outbox/worker、多应用租户、微信身份/会话,以及六角色 RBAC 和门店范围 | `backend/src/auth/**`、`database/migrations/2026061805_m02c_rbac.*.sql`、`backend/tests/**` | M01、M02-A/B/C DONE;MySQL 已验证 capability 和跨租户门店授权拒绝;下一阶段 M02-D | | 后台管理端 | 仅有 `admin/.gitkeep` | 当前文件扫描 | M09 未开始,不能标记 DONE | -| 微信小程序 | 已纳管微信原生模板,并完成顾客端订单、充值、权益明细、下单抵扣主体链路和保洁任务端照片上传/补做主体链路 | `miniapp/pages/index`、`miniapp/pages/store/detail`、`miniapp/pages/room/detail`、`miniapp/pages/orders/*`、`miniapp/pages/recharge/*`、`miniapp/pages/profile/*`、`miniapp/pages/cleaner/*`、`miniapp/utils/api.js`、`scripts/check-miniapp-m08-a.mjs` | M08 PARTIAL;M08-A 顾客端工程闭环按外部阻塞旁路,M08-B 已支持保洁任务大厅、我的任务、接单、开始、照片上传、提交验收、驳回补做、订单结束自动建任务、统计、管理侧查询/指派/验收/驳回、超时回收、协作者查看/添加/移除、待结算候选和正式结算单生成/确认,仍不能标记 DONE | +| 微信小程序 | 已纳管微信原生模板,并完成顾客端订单、充值、权益明细、下单抵扣主体链路和保洁任务端照片上传/补做主体链路 | `miniapp/pages/index`、`miniapp/pages/store/detail`、`miniapp/pages/room/detail`、`miniapp/pages/orders/*`、`miniapp/pages/recharge/*`、`miniapp/pages/profile/*`、`miniapp/pages/cleaner/*`、`miniapp/utils/api.js`、`scripts/check-miniapp-m08-a.mjs` | M08 PARTIAL;M08-A 顾客端工程闭环按外部阻塞旁路,M08-B 已支持保洁任务大厅、我的任务、接单、开始、照片上传、提交验收、驳回补做、订单结束自动建任务、统计、管理侧查询/指派/验收/驳回、超时回收、协作者查看/添加/移除、待结算候选、正式结算单生成/确认、发放记录、微信转账主动同步和通知回调,仍不能标记 DONE | | 数据库迁移 | 已新增 M01-B 核心 schema up/down/verify SQL、最小脱敏 seed、旧库结构 fixture、迁移计划/执行 CLI、验证结果数量门禁和 MySQL 8 集成测试 | `database/migrations/2026061601_m01b_core_schema.*.sql`、`database/seeds/2026061601_m01b_minimal_seed.sql`、`database/fixtures/2026061801_m01b_legacy_schema.sql`、`backend/src/db/migration-runner.ts`、`backend/tests/mysql-migration-roundtrip.test.mjs` | M01-B DONE;WSL MySQL 8.4.9 已验证 8 条旧库 fixture、11 条 up、3 条 verify、10 条 down,并验证租户隔离和旧金额整数分转换;不导入真实旧数据 | | M00 部署脚本 | 已有菜单、状态、HTTPS、Certbot、EMQX、备份检查模板 | `setup.sh`、`scripts/setup/`、`deploy/` | PARTIAL,生产未执行 | | 发布清单 dry-run | 可基于当前 HEAD 输出 `deployed=false` 的 release manifest,记录后端/后台/迁移尚未生成而跳过 | `scripts/setup/deploy-business.sh --dry-run .`、`scripts/dev/windows/check-release-manifest.ps1` | 可在 M00 验证结构;真实构建与生产发布待 M01/M09 后接入 | @@ -35,6 +35,6 @@ ## 下一步 -1. 继续 M08-B:在已完成保洁任务底表、权限、任务大厅、我的任务、接单、开始、照片上传、提交验收、驳回补做、订单结束自动建任务、统计、管理侧查询/指派/验收/驳回、超时回收、协作者查看/添加/移除、待结算候选和正式结算单生成/确认基础上,补结算真实支付/发放和管理界面。 +1. 继续 M08-B:在已完成保洁任务底表、权限、任务大厅、我的任务、接单、开始、照片上传、提交验收、驳回补做、订单结束自动建任务、统计、管理侧查询/指派/验收/驳回、超时回收、协作者查看/添加/移除、待结算候选、正式结算单生成/确认、微信转账主动同步和通知回调基础上,补真实商户场景报备联调准备和管理界面。 2. 继续复用 M03 门店发现、M04 订单、M05 支付、M06 设备联动和 M07 会员营销后端能力,不重复初始化小程序。 3. M06-G 真实硬件联调仍等待生产 MQTT 账号/ACL、DeviceID 和现场实物配线。 diff --git a/docs/devlogs/2026-06-25-M08-B-保洁端.md b/docs/devlogs/2026-06-25-M08-B-保洁端.md index c3dc966..d794888 100644 --- a/docs/devlogs/2026-06-25-M08-B-保洁端.md +++ b/docs/devlogs/2026-06-25-M08-B-保洁端.md @@ -58,6 +58,14 @@ - 新增 `2026062729_m08b_cleaning_transfer_state` 迁移,为保洁结算单增加 `payout_state` 和 `payout_package_info`,记录 `SUCCESS`、`FAIL`、`WAIT_USER_CONFIRM`、`PROCESSING` 等微信转账中间态。 - 新增 `POST /admin-api/cleaning/settlements/:settlementId/wechat-transfer`,管理员可对 `CONFIRMED` 结算单发起微信转账;成功直接落 `PAID`,失败记录失败原因,待用户确认/处理中则保留 `CONFIRMED` 并写入中间态和微信 package 信息,便于后续查询或回调闭环。 +## 2026-06-29 微信转账回调与轮询增量 + +- `WechatPayClient` 新增商户单号查询微信商家转账接口,按 `out_bill_no` 调用微信查询 API 并解析商户号、微信转账单号、状态、失败原因和转账金额。 +- `CleaningPayoutService.syncWechatTransfer` 新增主动轮询闭环:管理员可对已发起微信转账的 `CONFIRMED` 结算单同步微信状态;`SUCCESS` 自动标记 `PAID`,`FAIL` 记录失败原因,其它中间态继续保留 `CONFIRMED` 并更新 `payout_state`。 +- `CleaningPayoutService.processWechatTransferNotification` 新增微信转账通知处理:按微信平台证书序列号选择凭据、验签解密原始通知、校验商户号,再通过商户单号或微信转账单号定位结算单并写回成功、失败或中间态。 +- 新增 `POST /admin-api/cleaning/settlements/:settlementId/wechat-transfer/sync`,用于后台手动同步或后续定时轮询调用。 +- 新增 `POST /app-api/cleaning/wechat-transfer/notify`,免登录接收微信转账回调,使用流式 `preParsing` 捕获原始 body,避免验签因 JSON 重序列化失效。 + ## 验收结果 - `npm run build`(`backend/`):PASS。 @@ -89,14 +97,19 @@ - 微信转账适配增量后 `node tests/migration-runner.test.mjs`:PASS。 - 微信转账适配增量后 `node scripts/check-miniapp-m08-a.mjs`:PASS。 - 微信转账适配增量后 `npm test`(`backend/`):PASS。 + - 微信转账回调与轮询增量后 `npm run build`(`backend/`):PASS。 + - 微信转账回调与轮询增量后 `node tests/wechat-pay.test.mjs`:PASS,覆盖商户单号查询转账单请求。 + - 微信转账回调与轮询增量后 `node tests/cleaning-payout-service.test.mjs`:PASS,覆盖主动同步成功/失败/处理中和微信通知成功落库。 + - 微信转账回调与轮询增量后 `node tests/cleaning-route.test.mjs`:PASS,覆盖后台同步路由和免登录微信通知路由。 + - 微信转账回调与轮询增量后 `npm test`(`backend/`):PASS。 ## 状态 -M08-B 保持 `PARTIAL`。当前已完成保洁端任务大厅、我的任务、接单、开始、照片上传、提交验收、驳回补做、订单结束自动建任务、统计、管理员任务查询、指派、验收、驳回、超时回收、多人协作分账、待结算候选、正式结算单生成、确认、发放成功标记、发放失败记录、微信商家转账 API 适配、转账中间态落库和非生产 Mock 门禁;微信转账回调/轮询闭环、真实商户场景报备联调和后台/小程序管理界面仍待继续。M08-A 的真机合法域名、真实微信支付和实物开门验证按外部条件阻塞保留,不阻断 M08-B 工程推进。 +M08-B 保持 `PARTIAL`。当前已完成保洁端任务大厅、我的任务、接单、开始、照片上传、提交验收、驳回补做、订单结束自动建任务、统计、管理员任务查询、指派、验收、驳回、超时回收、多人协作分账、待结算候选、正式结算单生成、确认、发放成功标记、发放失败记录、微信商家转账 API 适配、转账中间态落库、主动轮询同步、微信转账通知回调和非生产 Mock 门禁;真实商户场景报备联调和后台/小程序管理界面仍待继续。M08-A 的真机合法域名、真实微信支付和实物开门验证按外部条件阻塞保留,不阻断 M08-B 工程推进。 ## 提交 -- 工程提交:`M08-B微信转账适配增量` +- 工程提交:`M08-B微信转账回调与轮询增量` - 远端校验:待本轮 push 后执行 `HEAD == origin/main`。 diff --git a/docs/feature-status.md b/docs/feature-status.md index 9105284..9fb4cef 100644 --- a/docs/feature-status.md +++ b/docs/feature-status.md @@ -17,14 +17,14 @@ | OPS-003 | 整仓发布清单 | M00-E/M10 | PARTIAL | `59d92c0` | `deploy-business.sh --dry-run` 可在 Windows/WSL 验证当前 HEAD 的 release manifest 结构;`check-release-manifest.ps1` 已接入 `test-all.ps1`;正式构建待项目生成。 | 后端/后台尚未生成,生产菜单未执行。 | M01/M09 后接入真实构建结果,并在生产菜单 2 生成真实 release manifest。 | | OPS-004 | 菜单式更新与环境监测 | M00-E/M10 | PARTIAL | `292ab7f` | `setup.sh` 已接入初始化、更新、MQTT、HTTPS、状态、备份、恢复、回滚和诊断菜单;`--backup-status` 已在 WSL 验证,可检查备份工具、目录和模板。 | 未在生产 Ubuntu 执行;真实备份配置未启用。 | 生产执行后补部署记录、真实备份和恢复演练记录。 | | IOT-001 | MQTT Broker 生产部署 | M00/M06 | PARTIAL | `d01f771` | 菜单 3 已支持 Ubuntu 24.04 amd64 原生安装/更新与复检;正式 Topic ACL 已固定;后端实现 MQTT.js 3.1、QoS 1、持久会话、自动重连、订阅恢复、健康检查、消息上限和真实硬件烟测运行器;Windows 全量测试通过,WSL EMQX 5.8.9 服务级检查通过。 | 缺生产 EMQX 安装、正式账号、ACL/端口/备份验收;WSL 本地账号未配置,真实硬件烟测按预期 SKIP。 | 由管理员在生产菜单 3 执行并登记结果;提供生产账号、DeviceID 和实物后执行 `node dist/devices/hardware-smoke-runner.js`。 | -| SYS-001 | 微信原生小程序 | M00-C/M08 | PARTIAL | `M08-B微信转账适配增量` | 微信原生模板已接入顾客端登录态、选店跳转、门店详情、房间列表、报价、预占、测试支付、订单生产微信预支付调起、充值微信支付调起、余额支付、优惠券/套餐下单抵扣参数与可视化选择器、受控 Wi-Fi、订单列表、订单详情、状态历史、取消入口、订单权限开门入口、续费、同门店换房、分享口令生成、个人中心余额/权益/账单汇总、充值计划/充值单入口、优惠券/套餐明细,以及保洁端任务大厅、我的任务、接单、开始、照片上传、提交验收、驳回补做入口、统计和管理侧验收/驳回/指派/结算/多人协作/发放 API;后端已接入微信商家转账适配、转账中间态落库和非生产 Mock 门禁;`scripts/check-miniapp-m08-a.mjs`、相关会员/权益/充值/保洁测试通过。 | M08-A 真机联调缺微信后台/商户/硬件条件;M08-B 微信转账回调/轮询闭环、真实商户场景报备联调和管理界面待继续。 | 继续 M08-B,补转账回调/轮询和管理界面。 | +| SYS-001 | 微信原生小程序 | M00-C/M08 | PARTIAL | `M08-B微信转账回调与轮询增量` | 微信原生模板已接入顾客端登录态、选店跳转、门店详情、房间列表、报价、预占、测试支付、订单生产微信预支付调起、充值微信支付调起、余额支付、优惠券/套餐下单抵扣参数与可视化选择器、受控 Wi-Fi、订单列表、订单详情、状态历史、取消入口、订单权限开门入口、续费、同门店换房、分享口令生成、个人中心余额/权益/账单汇总、充值计划/充值单入口、优惠券/套餐明细,以及保洁端任务大厅、我的任务、接单、开始、照片上传、提交验收、驳回补做入口、统计和管理侧验收/驳回/指派/结算/多人协作/发放 API;后端已接入微信商家转账适配、转账中间态落库、主动轮询同步、微信转账通知回调和非生产 Mock 门禁;`npm test`、相关会员/权益/充值/保洁测试通过。 | M08-A 真机联调缺微信后台/商户/硬件条件;M08-B 真实商户场景报备联调和管理界面待继续。 | 继续 M08-B,补真实商户场景报备联调准备和管理界面。 | | CFG-001 | 小程序品牌自定义 | M02-A/M03/M08 | PARTIAL | `8b8fb28` | 已建立 AppID/tenant 品牌配置表和 `/app-api/bootstrap`;同一 AppID 两租户隔离读取在 MySQL 8.4.9 实测通过。 | Logo/分享图片上传与小程序实际展示属于后续阶段。 | M03/M08 接入配置管理和小程序展示。 | | BKG-010 | 后台多小程序管理 | M02-A/M08/M10 | PARTIAL | `8b8fb28` | 已建立逻辑应用、租户绑定和租户配置模型;多租户 AppID 未指定租户会被拒绝。 | 尚无后台管理页面,多 AppID 真机配置未验证。 | M02-B/C 完成身份权限,M08 增加管理页面。 | | AUTH-001 | 多端统一小程序身份 | M02-B/M02-C/M08 | PARTIAL | `5a300a8` | 已实现微信 code 交换适配器、租户/AppID 隔离身份、JWT、服务端会话、当前用户和注销;禁用、角色/门店范围变化及管理员重置均使旧会话立即失效。 | 缺真实 AppSecret 真机联调和小程序动态角色界面。 | M08 完成小程序角色界面与真机登录。 | | AUTH-002 | 多级权限 | M02-B/M02-C/M08 | PARTIAL | `5a300a8` | 已建立六类角色、权限目录、用户角色和门店范围;后台员工 API 同时执行 capability、租户和门店范围校验,越权分配被拒绝并记录审计。 | 后续业务资源接口和前端按钮/菜单仍需逐模块接入。 | M03 起所有管理接口复用 capability 与数据范围;M08 完成前端菜单按钮控制。 | | CLN-001 | 保洁人员管理 | M08-B/M09 | PARTIAL | `2a4dcd0` | `CLEANER` 角色已接入 `cleaning.task.read/write` 和 `cleaning.statistics.read`,保洁接口按登录态、capability 和门店范围裁剪任务大厅。 | 员工授权管理页面和保洁员资料管理仍待管理员端/后台接入。 | 继续 M08-B/M09,补管理员指派和保洁员管理界面。 | -| CLN-002 | 保洁任务大厅 | M08-B/M09 | PARTIAL | `M08-B微信转账适配增量` | 新增 `qipai_cleaning_tasks`、`qipai_cleaning_task_events`、`GET /app-api/cleaning/tasks/hall`、`GET /app-api/cleaning/tasks/mine`、接单、开始、照片上传、提交验收、驳回补做接口;订单 `FINISHED` 时同事务幂等创建 `WAITING` 保洁任务;管理侧已支持任务查询、指派、验收、驳回、超时回收、协作者查看/添加/移除、待结算候选、正式结算单生成/确认、发放成功标记、发放失败记录和微信转账发放;小程序 `pages/cleaner/tasks` 已调用真实 app-api 并支持相机/相册上传。 | 微信转账回调/轮询闭环、真实商户场景报备联调和管理界面仍待继续。 | 继续 M08-B,补转账回调/轮询和管理界面。 | -| CLN-003 | 保洁统计 | M08-B/M09 | PARTIAL | `M08-B微信转账适配增量` | 新增 `GET /app-api/cleaning/stats`,返回当前保洁员负责人/协作者任务状态计数和按成员分账计算的待结算金额,小程序展示已抢、进行、待验、完成和待结算金额;管理侧新增结算单、结算明细、任务成员底表和发放字段,生成结算时按成员固化奖励金额,发放结果记录渠道、流水、失败原因、微信转账状态和 package 信息。 | 统计明细、周期筛选、驳回数、结算单反查详情、微信转账回调/轮询闭环和管理界面待继续。 | M08-B/M09-C 补统计明细、结算口径校验、转账闭环和管理界面。 | +| CLN-002 | 保洁任务大厅 | M08-B/M09 | PARTIAL | `M08-B微信转账回调与轮询增量` | 新增 `qipai_cleaning_tasks`、`qipai_cleaning_task_events`、`GET /app-api/cleaning/tasks/hall`、`GET /app-api/cleaning/tasks/mine`、接单、开始、照片上传、提交验收、驳回补做接口;订单 `FINISHED` 时同事务幂等创建 `WAITING` 保洁任务;管理侧已支持任务查询、指派、验收、驳回、超时回收、协作者查看/添加/移除、待结算候选、正式结算单生成/确认、发放成功标记、发放失败记录、微信转账发放、主动同步和微信通知回调;小程序 `pages/cleaner/tasks` 已调用真实 app-api 并支持相机/相册上传。 | 真实商户场景报备联调和管理界面仍待继续。 | 继续 M08-B,补真实商户场景报备联调准备和管理界面。 | +| CLN-003 | 保洁统计 | M08-B/M09 | PARTIAL | `M08-B微信转账回调与轮询增量` | 新增 `GET /app-api/cleaning/stats`,返回当前保洁员负责人/协作者任务状态计数和按成员分账计算的待结算金额,小程序展示已抢、进行、待验、完成和待结算金额;管理侧新增结算单、结算明细、任务成员底表和发放字段,生成结算时按成员固化奖励金额,发放结果记录渠道、流水、失败原因、微信转账状态、package 信息、主动同步结果和微信回调结果。 | 统计明细、周期筛选、驳回数、结算单反查详情、真实商户场景报备联调和管理界面待继续。 | M08-B/M09-C 补统计明细、结算口径校验、真实商户联调准备和管理界面。 | | STAFF-001 | 员工账号 | M02-D/M08 | PARTIAL | `5a300a8` | 已实现创建员工、分配角色/门店、禁用、备注、重置会话和审计;WSL MySQL 实测权限变化撤销活动会话。 | 后台与管理员小程序页面尚未实现。 | M08 接入管理界面。 | | BKG-002 | 后台用户管理 | M02-D/M08 | PARTIAL | `5a300a8` | 已实现分页筛选 API、注册/登录时间、状态、角色、门店范围以及手机号/IP 脱敏。 | Vue3 后台页面尚未实现。 | M08 实现响应式用户管理页面。 | | TEN-001 | 多门店支持 | M02/M03 | PARTIAL | `15139b3` | 门店 CRUD 与门店管理员数据范围已实现;跨门店写操作在 Windows 和 WSL MySQL 实测被拒绝。 | 地图选店、前端切换与完整订单数据范围待后续阶段。 | M03-C 接入地图选店,M04 起业务资源继承门店范围。 | diff --git a/docs/module-status.md b/docs/module-status.md index e0fdb13..717745e 100644 --- a/docs/module-status.md +++ b/docs/module-status.md @@ -7,11 +7,11 @@ execution_cursor: stage_status: PARTIAL last_completed_stage: M07-D next_stage: M08-B - last_engineering_commit: `M08-B微信转账适配增量` + last_engineering_commit: `M08-B微信转账回调与轮询增量` last_push_verified: true base_branch: main - blocked_reason: "M08-A 真机合法域名、真实微信支付和实物开门验证缺微信后台/商户/硬件现场条件;M08-B 已完成照片上传、驳回补做、订单结束自动建保洁任务、管理员查询/指派/验收/驳回、超时回收、待结算候选、正式结算单生成/确认、多保洁员协作分账策略、发放成功标记、发放失败记录、微信商家转账 API 适配、转账中间态落库和非生产 Mock 门禁,仍需继续补微信转账回调/轮询闭环、真实商户场景报备联调和管理界面。M06-G 真实硬件联调仍缺生产 MQTT 账号/ACL、DeviceID、控制箱、门锁、插座和现场配线。" - updated_at: 2026-06-27T16:30:00+08:00 + blocked_reason: "M08-A 真机合法域名、真实微信支付和实物开门验证缺微信后台/商户/硬件现场条件;M08-B 已完成照片上传、驳回补做、订单结束自动建保洁任务、管理员查询/指派/验收/驳回、超时回收、待结算候选、正式结算单生成/确认、多保洁员协作分账策略、发放成功标记、发放失败记录、微信商家转账 API 适配、转账中间态落库、主动轮询同步、微信转账通知回调和非生产 Mock 门禁,仍需继续补真实商户场景报备联调和管理界面。M06-G 真实硬件联调仍缺生产 MQTT 账号/ACL、DeviceID、控制箱、门锁、插座和现场配线。" + updated_at: 2026-06-29T00:00:00+08:00 ``` | 模块 | 状态 | 最近提交 | 最近开发日志 | 备注 | @@ -24,7 +24,7 @@ execution_cursor: | M05 会员、余额、套餐、优惠券 | PARTIAL | `1680d73` | docs/devlogs/2026-06-22-M05-D-分账与收款配置.md | M05-A/B/C/D 工程闭环已完成:统一支付、微信支付退款、团购直订、门店收款账户、分账接收方、比例策略、授权门禁、幂等分账和对账查询均通过 Windows 与 WSL MySQL 回归;真实微信/团购/分账权限未提供,模块保持 PARTIAL/BLOCKED_EXTERNAL。 | | M06 设备、MQTT 与真实硬件联动 | PARTIAL | `d01f771` | docs/devlogs/2026-06-24-M06-G-真实硬件联调.md | M06-A 至 F 已完成 MQTT、拓扑、协议幂等、控制箱、Sub-1G 门锁、智慧插座和订单自动联动任务;M06-G 已补真实硬件烟测运行器,缺生产 MQTT 账号/ACL、DeviceID 和实物配线,保持 BLOCKED_EXTERNAL。 | | M07 会员、余额、充值、优惠券和套餐营销 | DONE | `ed0d455` | docs/devlogs/2026-06-24-M07-D-会员管理.md | M07-A 已完成现金/赠送双余额账本;M07-B 已完成充值优惠;M07-C 已完成优惠券/套餐权益底表和冻结、确认、退回的可靠补偿核销服务;M07-D 已完成会员画像、订单、消费、余额、充值、优惠券和套餐聚合查询。 | -| M08 微信原生小程序完整业务 | PARTIAL | `M08-B微信转账适配增量` | docs/devlogs/2026-06-25-M08-B-保洁端.md | M08-A 已完成顾客端选店、门店/房间浏览、报价、预占、测试支付、订单生产微信预支付调起、充值微信支付调起与通知入账、受控 Wi-Fi、订单列表、订单详情、状态历史、取消测算、取消订单、订单权限开门、顾客续费、同门店换房、分享口令生成、个人中心余额/权益/账单汇总、充值计划/充值单入口、优惠券/套餐明细、优惠券/套餐/余额下单抵扣工程闭环和权益可视化选择器;真机合法域名、真实微信支付和实物开门验证按 BLOCKED_EXTERNAL 旁路。M08-B 已完成保洁任务底表、权限、任务大厅、我的任务、接单、开始、照片上传、提交验收、驳回补做、订单结束自动建任务、统计、管理员查询、指派、验收、驳回、超时回收、待结算候选、正式结算单生成/确认、多保洁员协作分账策略、发放成功标记、发放失败记录、微信商家转账 API 适配、转账中间态落库和非生产 Mock 门禁;微信转账回调/轮询闭环、真实商户场景报备联调和管理界面待继续。 | +| M08 微信原生小程序完整业务 | PARTIAL | `M08-B微信转账回调与轮询增量` | docs/devlogs/2026-06-25-M08-B-保洁端.md | M08-A 已完成顾客端选店、门店/房间浏览、报价、预占、测试支付、订单生产微信预支付调起、充值微信支付调起与通知入账、受控 Wi-Fi、订单列表、订单详情、状态历史、取消测算、取消订单、订单权限开门、顾客续费、同门店换房、分享口令生成、个人中心余额/权益/账单汇总、充值计划/充值单入口、优惠券/套餐明细、优惠券/套餐/余额下单抵扣工程闭环和权益可视化选择器;真机合法域名、真实微信支付和实物开门验证按 BLOCKED_EXTERNAL 旁路。M08-B 已完成保洁任务底表、权限、任务大厅、我的任务、接单、开始、照片上传、提交验收、驳回补做、订单结束自动建任务、统计、管理员查询、指派、验收、驳回、超时回收、待结算候选、正式结算单生成/确认、多保洁员协作分账策略、发放成功标记、发放失败记录、微信商家转账 API 适配、转账中间态落库、主动轮询同步、微信转账通知回调和非生产 Mock 门禁;真实商户场景报备联调和管理界面待继续。 | | M09 后台管理端完整业务 | TODO | - | - | - | | M10 部署、域名、验收和运维闭环 | TODO | - | - | - |