Files
cmhub/apps/api/views.py
T

286 lines
10 KiB
Python
Raw Normal View History

2026-07-03 09:07:21 +08:00
import logging
from django.http import HttpResponse
2026-07-03 09:34:07 +08:00
from django.utils import timezone
2026-07-03 09:07:21 +08:00
from django.utils.decorators import method_decorator
from django.views.decorators.csrf import csrf_exempt
2026-07-03 09:34:07 +08:00
from rest_framework.authentication import SessionAuthentication
2026-07-02 17:40:26 +08:00
from rest_framework.exceptions import AuthenticationFailed
from rest_framework.permissions import IsAuthenticated
2026-07-02 22:41:37 +08:00
from rest_framework.response import Response
from rest_framework import status
2026-07-02 17:40:26 +08:00
from rest_framework.views import APIView
2026-07-02 09:07:15 +08:00
2026-07-02 17:40:26 +08:00
from apps.api.authentication import ApiKeyAuthentication
from apps.api.errors import api_error
2026-07-02 22:41:37 +08:00
from apps.api.generation import (
ApiRequestError,
generate_image_response,
generate_title_response,
)
from apps.api.serializers import (
GenerateImageRequestSerializer,
GenerateTitleRequestSerializer,
2026-07-03 09:34:07 +08:00
RechargeCreateRequestSerializer,
RechargeStatusRequestSerializer,
2026-07-02 22:41:37 +08:00
)
2026-07-03 10:34:37 +08:00
from apps.api.throttles import GenerateRateThrottle, throttle_api_auth_failure
2026-07-04 10:14:16 +08:00
from apps.ai.catalog import get_public_model_catalog
2026-07-03 09:34:07 +08:00
from apps.billing.models import RechargeOrder
2026-07-03 09:07:21 +08:00
from apps.billing.payment_gateways import (
2026-07-03 09:34:07 +08:00
PaymentOrderCreateError,
PaymentQueryUnavailableError,
2026-07-03 09:07:21 +08:00
PaymentVerificationError,
2026-07-03 09:34:07 +08:00
query_payment_order,
2026-07-03 09:07:21 +08:00
verify_alipay_callback,
verify_wechat_callback,
)
2026-07-03 09:34:07 +08:00
from apps.billing.pricing import NoExchangeRateError
2026-07-03 09:07:21 +08:00
from apps.billing.services import (
InvalidRechargeOrderStateError,
RechargeAmountMismatchError,
RechargeCallbackError,
2026-07-03 09:34:07 +08:00
RechargeOrderCreateError,
2026-07-03 09:07:21 +08:00
RechargeOrderNotFoundError,
RechargePayMethodMismatchError,
apply_recharge_payment,
2026-07-03 09:34:07 +08:00
create_recharge_order,
2026-07-03 09:07:21 +08:00
get_balance_snapshot,
2026-07-03 09:34:07 +08:00
query_and_apply_recharge_payment,
2026-07-03 09:07:21 +08:00
)
logger = logging.getLogger(__name__)
2026-07-02 17:40:26 +08:00
class ExternalApiView(APIView):
authentication_classes = (ApiKeyAuthentication,)
permission_classes = (IsAuthenticated,)
def permission_denied(self, request, message=None, code=None):
if request.authenticators and not request.successful_authenticator:
2026-07-03 10:34:37 +08:00
throttle_api_auth_failure(request)
2026-07-02 17:40:26 +08:00
raise AuthenticationFailed(api_error("unauthorized", "缺失或无效 API Key"))
super().permission_denied(request, message=message, code=code)
2026-07-02 22:41:37 +08:00
class GenerateTitleView(ExternalApiView):
2026-07-03 10:34:37 +08:00
throttle_classes = (GenerateRateThrottle,)
2026-07-02 22:41:37 +08:00
def post(self, request):
serializer = GenerateTitleRequestSerializer(data=request.data)
if not serializer.is_valid():
return Response(
api_error("bad_request", "参数错误"),
status=status.HTTP_400_BAD_REQUEST,
)
try:
data = generate_title_response(
user=request.user,
api_key=request.auth,
request_data=serializer.validated_data,
)
except ApiRequestError as exc:
return Response(exc.as_response_data(), status=exc.http_status)
return Response(data, status=status.HTTP_200_OK)
class GenerateImageView(ExternalApiView):
2026-07-03 10:34:37 +08:00
throttle_classes = (GenerateRateThrottle,)
2026-07-02 22:41:37 +08:00
def post(self, request):
serializer = GenerateImageRequestSerializer(data=request.data)
if not serializer.is_valid():
return Response(
api_error("bad_request", "参数错误"),
status=status.HTTP_400_BAD_REQUEST,
)
try:
data = generate_image_response(
user=request.user,
api_key=request.auth,
request=request,
request_data=serializer.validated_data,
)
except ApiRequestError as exc:
return Response(exc.as_response_data(), status=exc.http_status)
return Response(data, status=status.HTTP_200_OK)
2026-07-03 08:36:30 +08:00
class BalanceView(ExternalApiView):
def get(self, request):
balance = get_balance_snapshot(request.user)
return Response(
{
"user": request.user.get_username(),
"points_balance": balance.points_balance,
},
status=status.HTTP_200_OK,
)
2026-07-03 09:07:21 +08:00
2026-07-04 10:14:16 +08:00
class ModelsView(ExternalApiView):
def get(self, request):
return Response(
{"models": get_public_model_catalog()},
status=status.HTTP_200_OK,
)
2026-07-03 09:34:07 +08:00
class PortalSessionApiView(APIView):
authentication_classes = (SessionAuthentication,)
permission_classes = (IsAuthenticated,)
def _recharge_order_response(order: RechargeOrder) -> dict:
is_expired = bool(
order.status == RechargeOrder.Status.PENDING
and order.expires_at is not None
and order.expires_at <= timezone.now()
)
return {
"order_no": order.order_no,
"amount": f"{order.amount_money:.2f}",
"currency": order.currency,
"exchange_rate": f"{order.exchange_rate:.4f}",
"points_granted": order.points_granted,
"pay_method": order.pay_method,
"status": order.status,
"code_url": order.code_url,
"expires_at": order.expires_at.isoformat() if order.expires_at else None,
"paid_at": order.paid_at.isoformat() if order.paid_at else None,
"is_expired": is_expired,
}
class RechargeCreateView(PortalSessionApiView):
def post(self, request):
serializer = RechargeCreateRequestSerializer(data=request.data)
if not serializer.is_valid():
return Response(
api_error("bad_request", "参数错误"),
status=status.HTTP_400_BAD_REQUEST,
)
try:
order = create_recharge_order(
user=request.user,
amount=serializer.validated_data["amount"],
pay_method=serializer.validated_data["pay_method"],
)
except NoExchangeRateError:
return Response(
api_error("no_exchange_rate", "未配置当前币种汇率"),
status=status.HTTP_400_BAD_REQUEST,
)
except RechargeOrderCreateError:
return Response(
api_error("bad_request", "充值下单参数错误"),
status=status.HTTP_400_BAD_REQUEST,
)
except PaymentOrderCreateError:
return Response(
api_error("payment_order_create_failed", "支付下单失败"),
status=status.HTTP_502_BAD_GATEWAY,
)
return Response(_recharge_order_response(order), status=status.HTTP_201_CREATED)
class RechargeStatusView(PortalSessionApiView):
def get(self, request):
serializer = RechargeStatusRequestSerializer(data=request.query_params)
if not serializer.is_valid():
return Response(
api_error("bad_request", "参数错误"),
status=status.HTTP_400_BAD_REQUEST,
)
order_no = serializer.validated_data["order_no"]
order = RechargeOrder.objects.filter(
user=request.user,
order_no=order_no,
).first()
if order is None:
return Response(
api_error("order_not_found", "充值订单不存在"),
status=status.HTTP_404_NOT_FOUND,
)
if order.status == RechargeOrder.Status.PENDING:
try:
result = query_and_apply_recharge_payment(order.order_no, query_payment_order)
order = result.order
except (PaymentQueryUnavailableError, PaymentOrderCreateError):
order.refresh_from_db()
except RechargeCallbackError as exc:
logger.warning(
"Rejected active recharge query result for %s: %s",
order.order_no,
exc.__class__.__name__,
)
return Response(
api_error(exc.code, "支付查单结果与本地订单不一致"),
status=status.HTTP_400_BAD_REQUEST,
)
return Response(_recharge_order_response(order), status=status.HTTP_200_OK)
2026-07-03 09:07:21 +08:00
class RechargeCallbackView(APIView):
authentication_classes = ()
permission_classes = ()
@staticmethod
def _error_response(exc: Exception):
if isinstance(exc, PaymentVerificationError):
return (
api_error("signature_invalid", "支付回调验签失败"),
status.HTTP_400_BAD_REQUEST,
)
if isinstance(exc, RechargeAmountMismatchError):
return (
api_error("amount_mismatch", "支付回调金额与本地订单金额不一致"),
status.HTTP_400_BAD_REQUEST,
)
if isinstance(exc, RechargeCallbackError):
return api_error(exc.code, "支付回调处理失败"), status.HTTP_400_BAD_REQUEST
return api_error("bad_request", "支付回调处理失败"), status.HTTP_400_BAD_REQUEST
@method_decorator(csrf_exempt, name="dispatch")
class WechatRechargeCallbackView(RechargeCallbackView):
def post(self, request):
try:
payment = verify_wechat_callback(request.headers, request.body)
apply_recharge_payment(payment)
except (
PaymentVerificationError,
RechargeAmountMismatchError,
InvalidRechargeOrderStateError,
RechargeOrderNotFoundError,
RechargePayMethodMismatchError,
) as exc:
logger.warning("Rejected WeChat recharge callback: %s", exc.__class__.__name__)
data, http_status = self._error_response(exc)
return Response(data, status=http_status)
return Response({"code": "SUCCESS", "message": "成功"}, status=status.HTTP_200_OK)
@method_decorator(csrf_exempt, name="dispatch")
class AlipayRechargeCallbackView(RechargeCallbackView):
def post(self, request):
try:
payload = request.data.dict() if hasattr(request.data, "dict") else dict(request.data)
payment = verify_alipay_callback(payload)
apply_recharge_payment(payment)
except (
PaymentVerificationError,
RechargeAmountMismatchError,
InvalidRechargeOrderStateError,
RechargeOrderNotFoundError,
RechargePayMethodMismatchError,
) as exc:
logger.warning("Rejected Alipay recharge callback: %s", exc.__class__.__name__)
return HttpResponse("fail", status=status.HTTP_400_BAD_REQUEST)
return HttpResponse("success", content_type="text/plain", status=status.HTTP_200_OK)