# 2026-08-11 M09-REGRESSION 商品逐单对账 API ## 新增接口 - `GET /admin-api/product-orders/:orderId/reconciliation` - `GET /app-api/management/product-orders/:orderId/reconciliation` 接口要求 `goods.order.read`、`goods.order.manage`、`tenant.manage` 或 `platform.manage`,并继续执行租户与门店范围校验。响应包含订单金额聚合、支付退款聚合、净收入、库存占用/销售余额与不可变流水、订单来源寄存聚合、九项一致性检查及总一致性结果;接口只读,不自动修账。 ## 权限一致性修复 - 商品订单管理路由与库存管理路由/服务将 `platform.manage` 视为租户级管理能力,与既有后台菜单和商品订单服务口径一致。 - 只有 `platform.manage` 不会绕过 tenantId;目标租户仍由已验证会话取得。普通门店员工没有授权门店时继续返回门店范围禁止错误。 ## 兼容修复 库存列表和库存流水分页不再把 MySQL `LIMIT/OFFSET` 作为预处理参数传递。服务先把 page/pageSize 约束为安全整数,再将计算出的分页常量写入 SQL,以兼容 MySQL 8.4 驱动执行路径。