Files
cmautobuy/admin/main.go
T
chengmaandClaude Opus 5 6ae768463f feat: 实现客户端注册与任务领取接口
Admin 的第一个业务功能。选它打头是因为它是穿透所有层的最薄一条竖切
(HTTP → handler/api → service → repository → SQLite → handler/web → 页面),
一个工单把分层模式立起来,后面四个模块照抄;同时它是与 Client 联调的接口,
能解锁另一条并行的工作线。

实现
- POST /tasks/claim:注册 + 领取。注册就在这里做,没有单独的注册接口,
  也没有心跳(理由见 docs/admin/04-client-api.md §3)
- 领取用条件更新 + 检查影响行数防并发,SQLite 没有 SELECT FOR UPDATE
- 客户端列表页:查询、按名称搜索、批量删除
- 在线状态是**算出来的**(last_seen_at 在 10 分钟内),数据库里没有该字段
- CSRF 中间件:双提交 Cookie,手写 82 行不引依赖。
  **只挂页面路由**,/api/v1/client/* 不能加——Client 不是浏览器、没有 Cookie
- 14 个单元测试

修复一个真 bug:PRAGMA 必须写进 DSN
并发领取测试报 database is locked (SQLITE_BUSY)。根因是
PRAGMA busy_timeout 每连接生效,而 database/sql 是连接池——
db.Exec("PRAGMA ...") 只作用于当时那条连接,池子新开的连接没执行过。
单线程正常、一并发就炸。改成 DSN 传参后并发测试跑 20 次全过。
这个坑已写进 docs/admin/03-data-model.md §2.1。

与工单的两处差异
- 去掉 name_is_custom 列后,"人工改的名字不被覆盖"改用更简单的做法:
  ON CONFLICT DO UPDATE SET 里不含 name,即只在首次注册时写入。
  效果相同,零额外字段、零迁移。已同步 04 §3
- 验收项"不向 dry_run 客户端分配真实下单任务"**未实现**:
  tasks 表没有字段标记任务是否需要真实下单。当前真实下单开关默认关闭、
  MVP 全是演练模式,暂不出问题,但开真实下单前必须补该字段,需另开工单

已验证(Go 1.23.0)
- go vet / gofmt / go test 全过,并发测试重复 20 次稳定通过
- 端到端:无任务 claim 204;插入任务后 claim 200 且 payload 含
  goods_url/goods_id/options/quantity/max_price_cent、无租约无 Admin 状态;
  重复 claim 204;缺 X-Client-Id 400;POST 无 CSRF token 403;
  列表页两台客户端在线状态与统计正确

说明:Gitea 尚未配置,本次无对应工单号。
submit_result / submit_failure 及其幂等处理留给下一个工单。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-06 16:56:18 +08:00

86 lines
2.2 KiB
Go

// Admin 是本地运行的 Web 管理端:管理蝦皮商品、顺运宝货运单、
// 采购任务和客户端,并给 Client 提供三个接口。
//
// 启动:go run . 然后打开 http://127.0.0.1:8080
// 这个命令是安全的——Admin 只管理数据,不会连手机、不会下单。
//
// 改动前必读 admin/AGENTS.md 和根目录 AGENTS.md 的红线。
package main
import (
"embed"
"flag"
"html/template"
"io/fs"
"log"
"net/http"
"github.com/gin-gonic/gin"
"cmautobuy/admin/config"
"cmautobuy/admin/handler/api"
"cmautobuy/admin/handler/web"
"cmautobuy/admin/repository"
)
// 模板和静态文件打进二进制,这样打包后只有一个 exe,
// 用户不会误删或改坏,见 docs/admin/06-quality-security.md §9。
//
//go:embed templates
var templateFS embed.FS
//go:embed static
var staticFS embed.FS
func main() {
addr := flag.String("addr", "127.0.0.1:8080",
"监听地址。默认只听本机,要给内网用需单独评估安全性")
flag.Parse()
// 1. 数据目录
dataDir, err := config.DataDir()
if err != nil {
log.Fatalf("无法确定 data 目录: %v", err)
}
log.Printf("数据目录: %s", dataDir)
// 2. 数据库
db, err := repository.Open(dataDir)
if err != nil {
log.Fatalf("打开数据库失败: %v", err)
}
defer db.Close()
if err := repository.Migrate(db); err != nil {
log.Fatalf("数据库迁移失败: %v", err)
}
log.Printf("数据库已就绪")
// 3. Web 引擎
r := gin.Default()
// 模板:每个文件用 {{define "目录/名字"}} 声明自己的名字,
// 所以一次全部解析进来不会冲突。
tmpl, err := template.ParseFS(templateFS, "templates/*/*.html")
if err != nil {
log.Fatalf("解析模板失败: %v", err)
}
r.SetHTMLTemplate(tmpl)
// 静态文件
staticSub, err := fs.Sub(staticFS, "static")
if err != nil {
log.Fatalf("准备静态文件失败: %v", err)
}
r.StaticFS("/static", http.FS(staticSub))
// 4. 路由
web.Register(r, db, config.OnlineThreshold) // 给浏览器的页面
api.Register(r, db) // 给 Client 的接口
log.Printf("Admin 已启动: http://%s", *addr)
if err := r.Run(*addr); err != nil {
log.Fatalf("启动失败: %v", err)
}
}