feat(t242): delete unused freight orders

This commit is contained in:
QiuSW
2026-07-29 16:10:45 +08:00
parent c80a5c26ed
commit e5f403ff7d
20 changed files with 915 additions and 27 deletions
+24 -12
View File
@@ -4,7 +4,7 @@ title: 增加受约束的本地货运单删除
phase: 2
deps:
- T-241
status: TODO
status: DONE
created: 2026-07-29
context_ref: 7e3aaac
work_branch: null
@@ -41,7 +41,8 @@ Admin 可以导入、查看和生成采购需求,但误导入或不再需要
3. 无采购关联时先收集 READY 图片 `storage_key`,再删除全部商品明细和货运单;图片数据库
记录依赖现有 `ON DELETE CASCADE`。保留 `erp_sync_runs` 和增量水位作为同步审计。
4. 文件删除在数据库提交后以独立短超时执行。失败文件不再有数据库记录或鉴权读取路径,
不把文件系统失败伪装成数据库回滚;记录不含真实订单内容的受控诊断事件。
不把文件系统失败伪装成数据库回滚,也不记录 storage key 或真实订单内容;Web 成功事件
只记录内部订单 UUID 和操作人 UUID。
5. Admin API 增加 `DELETE /api/v1/freight-orders/:id`:首次或重复删除均返回 `204`,
其他 ADMIN 作用域中的 ID 也按不存在处理;已有采购关联返回 `409` 和稳定错误码
`FREIGHT_ORDER_IN_USE`。
@@ -52,16 +53,16 @@ Admin 可以导入、查看和生成采购需求,但误导入或不再需要
## 验收要点
- [ ] 未创建采购需求的货运单可删除,订单、商品和图片数据库记录均不存在。
- [ ] 所有缓存图片文件在提交后删除;文件已不存在时仍视为成功。
- [ ] 任一商品有关联采购需求时整单返回冲突,订单、全部商品、图片和采购记录均不变化。
- [ ] 删除不改变同步运行历史、同步水位或顺运宝 ERP 数据。
- [ ] 重复 API 删除为幂等 `204`;无权访问的 ID 不泄漏存在性。
- [ ] Web 删除必须通过 ADMIN session、CSRF 和确认交互,成功/冲突反馈明确。
- [ ] 删除后使用相同完整订单号重新导入可创建新的本地货运快照。
- [ ] 既有货运导入、图片读取、采购需求和采购任务流程不回归。
- [ ] 1440×900、390×844 和 375×667 下详情操作区无重叠、溢出或误触风险。
- [ ] 标准 Go 测试、race、vet 和三个入口构建通过。
- [x] 未创建采购需求的货运单可删除,订单、商品和图片数据库记录均不存在。
- [x] 所有缓存图片文件在提交后删除;文件已不存在时仍视为成功。
- [x] 任一商品有关联采购需求时整单返回冲突,订单、全部商品、图片和采购记录均不变化。
- [x] 删除不改变同步运行历史、同步水位或顺运宝 ERP 数据。
- [x] 重复 API 删除为幂等 `204`;无权访问的 ID 不泄漏存在性。
- [x] Web 删除必须通过 ADMIN session、CSRF 和确认交互,成功/冲突反馈明确。
- [x] 删除后使用相同完整订单号重新导入可创建新的本地货运快照。
- [x] 既有货运导入、图片读取、采购需求和采购任务流程不回归。
- [x] 1440×900、390×844 和 375×667 下详情操作区无重叠、溢出或误触风险。
- [x] 标准 Go 测试、race、vet 和三个入口构建通过。
## 边界
@@ -75,3 +76,14 @@ Admin 可以导入、查看和生成采购需求,但误导入或不再需要
- 2026-07-29:创建任务。第一版采用详情页单单删除和服务端强约束,以最小界面面积提供
可恢复的本地清理能力;采购审计优先于删除便利性。
- 2026-07-29:仓储使用现有 `_txlock=immediate` 事务按 ADMIN 作用域检查整单采购引用;
成功时收集 READY 图片键、删除全部商品和订单并保留同步运行/水位。跨作用域与重复删除
均为空操作,采购关联映射为 `FREIGHT_ORDER_IN_USE`;同单号新同步可建立全新 revision 1
快照。本任务不需要 schema migration。
- 2026-07-29:图片服务在数据库提交后用 5 秒总预算调用受路径约束且幂等的本地删除;
Admin API `DELETE` 返回 204/409,SSR POST 强制 CSRF 与 `confirm_delete=1`,详情页使用
二次确认 dialog 和 noscript 复选框回退,成功事件只记录内部 UUID。
- 2026-07-29:`go test ./...`、`go test -race ./...`、`go vet ./...` 和 API、authctl、
migrate 三个入口构建通过。Playwright 连接隔离 Gin/SQLite,在 1440×900、390×844、
375×667 验证弹窗无越界,首次焦点位于保留动作,三个操作按钮均高 44px;实际删除后
跳转空列表、原图片接口返回 404、本地 JPEG 消失,控制台无警告或错误。