Admin 的第一个业务功能。选它打头是因为它是穿透所有层的最薄一条竖切
(HTTP → handler/api → service → repository → SQLite → handler/web → 页面),
一个工单把分层模式立起来,后面四个模块照抄;同时它是与 Client 联调的接口,
能解锁另一条并行的工作线。
实现
- POST /tasks/claim:注册 + 领取。注册就在这里做,没有单独的注册接口,
也没有心跳(理由见 docs/admin/04-client-api.md §3)
- 领取用条件更新 + 检查影响行数防并发,SQLite 没有 SELECT FOR UPDATE
- 客户端列表页:查询、按名称搜索、批量删除
- 在线状态是**算出来的**(last_seen_at 在 10 分钟内),数据库里没有该字段
- CSRF 中间件:双提交 Cookie,手写 82 行不引依赖。
**只挂页面路由**,/api/v1/client/* 不能加——Client 不是浏览器、没有 Cookie
- 14 个单元测试
修复一个真 bug:PRAGMA 必须写进 DSN
并发领取测试报 database is locked (SQLITE_BUSY)。根因是
PRAGMA busy_timeout 每连接生效,而 database/sql 是连接池——
db.Exec("PRAGMA ...") 只作用于当时那条连接,池子新开的连接没执行过。
单线程正常、一并发就炸。改成 DSN 传参后并发测试跑 20 次全过。
这个坑已写进 docs/admin/03-data-model.md §2.1。
与工单的两处差异
- 去掉 name_is_custom 列后,"人工改的名字不被覆盖"改用更简单的做法:
ON CONFLICT DO UPDATE SET 里不含 name,即只在首次注册时写入。
效果相同,零额外字段、零迁移。已同步 04 §3
- 验收项"不向 dry_run 客户端分配真实下单任务"**未实现**:
tasks 表没有字段标记任务是否需要真实下单。当前真实下单开关默认关闭、
MVP 全是演练模式,暂不出问题,但开真实下单前必须补该字段,需另开工单
已验证(Go 1.23.0)
- go vet / gofmt / go test 全过,并发测试重复 20 次稳定通过
- 端到端:无任务 claim 204;插入任务后 claim 200 且 payload 含
goods_url/goods_id/options/quantity/max_price_cent、无租约无 Admin 状态;
重复 claim 204;缺 X-Client-Id 400;POST 无 CSRF token 403;
列表页两台客户端在线状态与统计正确
说明:Gitea 尚未配置,本次无对应工单号。
submit_result / submit_failure 及其幂等处理留给下一个工单。
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
91 lines
2.9 KiB
Go
91 lines
2.9 KiB
Go
// Package web 是给浏览器用的页面处理器。
|
||
//
|
||
// 和 handler/api 分开是有意的:页面出错要渲染错误页、要 CSRF 防护,
|
||
// 接口出错要返回 JSON、要认证。混在一起迟早写错。
|
||
//
|
||
// 改动本文件前必读 admin/AGENTS.md。两条最容易踩:
|
||
// - 本层**不写业务逻辑、不拼 SQL**,只做取参数 → 调 service → 渲染;
|
||
// - 删除、导入这类破坏性操作用 POST,**不得用 GET**,
|
||
// 浏览器和插件会预取 GET 链接。
|
||
package web
|
||
|
||
import (
|
||
"database/sql"
|
||
"net/http"
|
||
"time"
|
||
|
||
"github.com/gin-gonic/gin"
|
||
)
|
||
|
||
// Handler 持有各页面共用的依赖。
|
||
type Handler struct {
|
||
db *sql.DB
|
||
// onlineThreshold 是判定客户端"在线"的时间窗。
|
||
// 取「轮询周期 + 最长任务时长」,宽松一点,
|
||
// 免得客户端执行长任务期间被误判成离线。
|
||
onlineThreshold time.Duration
|
||
}
|
||
|
||
// Register 把四个模块的页面路由挂上去。
|
||
//
|
||
// 四个模块的页面结构完全一致(顶部工具条 / 中间带勾选的表格 / 底部状态条),
|
||
// 这是有意的,见 docs/admin/05-ui-specification.md §2。
|
||
func Register(r *gin.Engine, db *sql.DB, onlineThreshold time.Duration) {
|
||
h := &Handler{db: db, onlineThreshold: onlineThreshold}
|
||
|
||
// CSRF 只挂在页面路由上。
|
||
// 给 Client 的 /api/v1/client/* 绝不能加——它不是浏览器、没有 Cookie。
|
||
pages := r.Group("/", CSRFMiddleware())
|
||
|
||
// 打开根路径直接进第一个模块
|
||
pages.GET("/", func(c *gin.Context) {
|
||
c.Redirect(http.StatusFound, "/shopee")
|
||
})
|
||
|
||
// 1. 蝦皮数据
|
||
pages.GET("/shopee", h.ShopeeList)
|
||
pages.POST("/shopee/import", h.ShopeeImport)
|
||
pages.POST("/shopee/save", h.ShopeeSave)
|
||
pages.POST("/shopee/delete", h.ShopeeDelete)
|
||
pages.POST("/shopee/collect", h.ShopeeCollect)
|
||
|
||
// 2. 顺运宝数据
|
||
pages.GET("/syb", h.SybList)
|
||
pages.POST("/syb/sync", h.SybSync)
|
||
pages.POST("/syb/match", h.SybMatch)
|
||
pages.POST("/syb/create-task", h.SybCreateTask)
|
||
pages.POST("/syb/delete", h.SybDelete)
|
||
|
||
// 3. 采购任务
|
||
pages.GET("/tasks", h.TaskList)
|
||
pages.POST("/tasks/delete", h.TaskDelete)
|
||
|
||
// 4. 客户端列表
|
||
pages.GET("/clients", h.ClientList)
|
||
pages.POST("/clients/delete", h.ClientDelete)
|
||
}
|
||
|
||
// page 组装每个页面都要的公共数据(导航高亮、标题、CSRF token)。
|
||
func page(c *gin.Context, active, title string, extra gin.H) gin.H {
|
||
data := gin.H{
|
||
"Active": active,
|
||
"Title": title,
|
||
"CSRFToken": csrfToken(c),
|
||
}
|
||
for k, v := range extra {
|
||
data[k] = v
|
||
}
|
||
return data
|
||
}
|
||
|
||
// fail 渲染一个错误页。
|
||
//
|
||
// 错误信息要说清三件事:发生了什么、保住了什么、下一步做什么。
|
||
// Go 的错误堆栈只写日志,不要贴到页面上,见 docs/admin/06-quality-security.md §5。
|
||
func fail(c *gin.Context, status int, message string) {
|
||
c.HTML(status, "partials/error", gin.H{
|
||
"Title": "出错了",
|
||
"Message": message,
|
||
})
|
||
}
|