Files
cmautobuy/admin/config/config.go
T
chengmaandClaude Opus 5 2e686b17a4 feat: 顺运宝登录接入验证码自动识别 (#47)
#46 的登录只有手工输验证码一条路,而会话 24 小时就过期——每天第一次
同步都得有人在场,将来也做不了定时同步。

docs/admin/08 §8 当时写死"不引入 OCR 服务",理由是"多一个必须先启动的
东西"。那条判断基于示例脚本里的 http://127.0.0.1:8000/ocr(本机服务)。
用户提供了托管地址后前提不成立,本工单推翻它——文档里改写并保留原文,
让后来人知道这个决定变过、为什么变。

OCR 优先、手工兜底:识别成功直接登录,失败或服务不可达降级到 #46 已有的
手工弹窗,并在弹窗里说明是"已尝试 N 次"还是"服务不可用"。手工路径不删,
外部服务挂了不该让整个同步功能不可用。

识别失败也是 code:200。实测拿无文字图片探测 https://ocr.ilapage.cn/ocr
返回 {"code":200,"message":"Success","data":""}——不是错误码。所以
Recognize 只负责"这次 HTTP 调用有没有问题",空 data 照常返回 (", nil),
业务校验交给调用方;空 data 和长度不对收敛到同一个 len(code) != 4,
一条规则覆盖两种情况。

不合格的验证码不拿去登录:白费一次尝试,且频繁错误登录可能触发风控。
审查时变异测试发现这条没有测试守着——原测试只断言"重新取图了"和
"最终登录成功",禁用长度校验后依然成立。已补 loginRecorder 记录每次
提交到 /am/auth/login 的 code,断言登录只被调用一次且提交的是合格的那个。

每次重试重新取图(同一张图再识别结果一样,且可能已被上次失败的登录作废);
OCR 用独立 HTTP 客户端不带顺运宝 Cookie;验证码图片只在内存里传,不落盘。

OCR 不可达立即降级、不占用重试次数——对着连不上的地址重试 5 次,
操作员要等 50 秒才看到手工输入框,结果注定一样。

测试全部用 httptest,不打真实的 ocr.ilapage.cn 和 shunyunbaoerp.com。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-09 12:35:02 +08:00

193 lines
6.2 KiB
Go
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
// Package config 负责运行参数和文件路径。
//
// 改动本文件前必读 admin/AGENTS.md。最容易踩的一条:
// 路径必须走 DataDir(),不许硬编码、不许直接用 os.Getwd(),
// 打包成 exe 后那些写法会失效。详见 docs/admin/02-architecture.md §6。
package config
import (
"fmt"
"os"
"path/filepath"
"strings"
"time"
"github.com/goccy/go-yaml"
)
// OnlineThreshold 是判定客户端"在线"的时间窗:
// 最近一次调接口在这个时间之内就算在线,否则离线。
//
// 取值要**宽松**:客户端执行长任务期间不会调 claim,
// 太短会被误判成离线。取「轮询周期 + 最长任务时长」量级。
// 本项目有意不做心跳,见 docs/admin/04-client-api.md §3。
const OnlineThreshold = 10 * time.Minute
// DataDir 返回可写数据目录,不存在就创建。
//
// 打包成 exe 后 = exe 旁边的 data/
// go run 时 = 当前工作目录下的 data/
//
// 目录结构见 docs/admin/02-architecture.md §6:
//
// data/
// ├── admin.db
// ├── logs/
// └── uploads/
func DataDir() (string, error) {
exe, err := os.Executable()
if err != nil {
return "", err
}
dir := filepath.Join(filepath.Dir(exe), "data")
// go run 会把程序编译到系统临时目录再执行,
// 这种情况下 exe 旁边不是项目目录,要改用当前工作目录。
if isTempBuild(exe) {
wd, err := os.Getwd()
if err != nil {
return "", err
}
dir = filepath.Join(wd, "data")
}
if err := os.MkdirAll(dir, 0o755); err != nil {
return "", err
}
return dir, nil
}
// SubDir 返回 data/ 下的子目录,不存在就创建。
// 例如 SubDir("logs") -> <data>/logs
func SubDir(name string) (string, error) {
base, err := DataDir()
if err != nil {
return "", err
}
dir := filepath.Join(base, name)
if err := os.MkdirAll(dir, 0o755); err != nil {
return "", err
}
return dir, nil
}
// isTempBuild 判断这个可执行文件是不是 go run 生成的临时产物。
func isTempBuild(exe string) bool {
tmp := os.TempDir()
if tmp != "" && strings.HasPrefix(exe, tmp) {
return true
}
// go run 的产物路径里通常带 go-build 字样
return strings.Contains(filepath.ToSlash(exe), "/go-build")
}
// ---------- 顺运宝配置(config.yaml) ----------
// SybConfig 是 config.yaml 里 `syb:` 一节,见 admin/config.example.yaml
// 和 docs/admin/08-顺运宝接口.md §8。
type SybConfig struct {
BaseURL string `yaml:"base_url"`
Username string `yaml:"username"`
Password string `yaml:"password"`
PageSize int `yaml:"page_size"`
MaxMatches int `yaml:"max_matches"`
SyncFrom string `yaml:"sync_from"`
// OcrURL 是验证码自动识别服务的地址(工单 #47)。
//
// `[必须]` 留空 = 禁用自动识别,登录时直接走手工输入弹窗,不报错——
// 这是有意的降级路径,见 docs/admin/08-顺运宝接口.md「验证码自动识别」一节。
OcrURL string `yaml:"ocr_url"`
// OcrMaxAttempts 是自动识别失败后的重试次数上限,<=0 时代码里退化成 5
// (示例脚本 raw_data/shunyunbaoerp_single.py 用的也是 5)。
OcrMaxAttempts int `yaml:"ocr_max_attempts"`
}
// String 把密码打码,防止 %v、log.Printf("%+v", cfg) 这类写法
// 不小心把明文密码带进日志——日志可能被贴进工单排查问题。
//
// `[必须]` 这是 admin/AGENTS.md「日志、页面、导出里不得出现 token、密码、Cookie」
// 的从源头防护,不依赖每个调用方都记得手动打码。
func (c SybConfig) String() string {
pw := "(空)"
if c.Password != "" {
pw = "****"
}
return fmt.Sprintf(
"SybConfig{BaseURL:%s Username:%s Password:%s PageSize:%d MaxMatches:%d SyncFrom:%s OcrURL:%s OcrMaxAttempts:%d}",
c.BaseURL, c.Username, pw, c.PageSize, c.MaxMatches, c.SyncFrom, c.OcrURL, c.OcrMaxAttempts)
}
// Config 是 config.yaml 的顶层结构。目前只有顺运宝一节,
// 后续如果要给别的模块加配置,在这里加新的字段即可。
type Config struct {
Syb SybConfig `yaml:"syb"`
}
// configFileName 是 config.yaml 相对 exe(或 go run 时相对工作目录)的文件名。
// 和 admin/config.example.yaml 同一目录,方便操作员按提示复制。
const configFileName = "config.yaml"
// ConfigPath 返回 config.yaml 应该在的路径(不保证文件存在)。
//
// 路径规则和 DataDir 一致(exe 旁边;go run 时是当前工作目录),
// 因为 config.example.yaml 的说明就是"复制到 admin/ 目录",
// 和 data/ 同级。
func ConfigPath() (string, error) {
exe, err := os.Executable()
if err != nil {
return "", err
}
dir := filepath.Dir(exe)
if isTempBuild(exe) {
wd, err := os.Getwd()
if err != nil {
return "", err
}
dir = wd
}
return filepath.Join(dir, configFileName), nil
}
// Load 读取并解析 config.yaml。
//
// `[必须]` 文件不存在时给出「复制 config.example.yaml」的明确提示,
// 不是一句冷冰冰的「读取失败」——初级程序员第一次跑起来大概率会踩到这个。
func Load() (*Config, error) {
path, err := ConfigPath()
if err != nil {
return nil, fmt.Errorf("无法确定 config.yaml 应该在的位置: %w", err)
}
raw, err := os.ReadFile(path)
if err != nil {
if os.IsNotExist(err) {
return nil, missingConfigError(path)
}
return nil, fmt.Errorf("读取配置文件 %s 失败: %w", path, err)
}
return parseConfig(raw, path)
}
// missingConfigError 是缺文件时的提示,抽成函数是为了配置测试
// (config_test.go)能直接复用同一句提示,不用真的绕开 os.Executable。
func missingConfigError(path string) error {
return fmt.Errorf(
"没有找到配置文件 %s。\n"+
"请复制 config.example.yaml 为 config.yaml,并填入顺运宝账号密码:\n"+
" Windows: copy admin\\config.example.yaml admin\\config.yaml\n"+
" Linux: cp admin/config.example.yaml admin/config.yaml",
path)
}
// parseConfig 解析 YAML 内容,抽成函数同样是为了让测试不依赖 os.Executable。
func parseConfig(raw []byte, path string) (*Config, error) {
var cfg Config
if err := yaml.Unmarshal(raw, &cfg); err != nil {
return nil, fmt.Errorf("解析配置文件 %s 失败: %w", path, err)
}
return &cfg, nil
}