sysProductMemberModel.go 4.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293
  1. package productmember
  2. import (
  3. "context"
  4. "fmt"
  5. "perms-system-server/internal/consts"
  6. "github.com/zeromicro/go-zero/core/stores/cache"
  7. "github.com/zeromicro/go-zero/core/stores/sqlx"
  8. )
  9. var _ SysProductMemberModel = (*customSysProductMemberModel)(nil)
  10. type (
  11. SysProductMemberModel interface {
  12. sysProductMemberModel
  13. FindListByProductCode(ctx context.Context, productCode string, page, pageSize int64) ([]*SysProductMember, int64, error)
  14. // CountOtherActiveAdminsTx 统计"除 excludeId 这一行以外"的启用 ADMIN 数量,是
  15. // "不能移除/降级最后一个 admin"这条不变式的唯一出口。之前同批引入的
  16. // CountActiveAdminsTx(不带 Other)业务层零调用(调用方反向推导更绕且易错),
  17. // 审计 L-2 要求直接删除以收敛接口 surface area、规避"应该用哪一个"的歧义。
  18. CountOtherActiveAdminsTx(ctx context.Context, session sqlx.Session, productCode string, excludeId int64) (int64, error)
  19. FindOneForUpdateTx(ctx context.Context, session sqlx.Session, id int64) (*SysProductMember, error)
  20. // FindOneForShareTx 在当前事务里对 sys_product_member 目标行取 S 锁
  21. // (SELECT ... LOCK IN SHARE MODE)。用于"事务外读 memberType → 事务内 DeleteByUserIdForProductTx
  22. // + BatchInsertWithTx(DENY 行)"的 TOCTOU 闭环(审计 L-R13-2):UpdateMember / RemoveMember
  23. // 会对该行取 X 锁,被本 S 锁阻塞;本事务提交前 member.memberType 不会被并发改写,
  24. // DENY 脏行"能写永不生效"的数据污染被收敛。本方法不走缓存,必须在 TransactCtx / Session 下调用。
  25. FindOneForShareTx(ctx context.Context, session sqlx.Session, id int64) (*SysProductMember, error)
  26. }
  27. customSysProductMemberModel struct {
  28. *defaultSysProductMemberModel
  29. }
  30. )
  31. func NewSysProductMemberModel(conn sqlx.SqlConn, c cache.CacheConf, cachePrefix string, opts ...cache.Option) SysProductMemberModel {
  32. return &customSysProductMemberModel{
  33. defaultSysProductMemberModel: newSysProductMemberModel(conn, c, cachePrefix, opts...),
  34. }
  35. }
  36. func (m *customSysProductMemberModel) FindListByProductCode(ctx context.Context, productCode string, page, pageSize int64) ([]*SysProductMember, int64, error) {
  37. var total int64
  38. countQuery := fmt.Sprintf("SELECT COUNT(*) FROM %s WHERE `productCode` = ?", m.table)
  39. if err := m.QueryRowNoCacheCtx(ctx, &total, countQuery, productCode); err != nil {
  40. return nil, 0, err
  41. }
  42. var list []*SysProductMember
  43. query := fmt.Sprintf("SELECT %s FROM %s WHERE `productCode` = ? ORDER BY id DESC LIMIT ?,?", sysProductMemberRows, m.table)
  44. if err := m.QueryRowsNoCacheCtx(ctx, &list, query, productCode, (page-1)*pageSize, pageSize); err != nil {
  45. return nil, 0, err
  46. }
  47. return list, total, nil
  48. }
  49. // CountOtherActiveAdminsTx 统计"除 excludeId 这一行以外"的启用 ADMIN 数量。调用方一般把即将被删除
  50. // 或即将被降级的目标行 id 传进来;返回 0 即表示目标是最后一个 active admin,不能动。相比
  51. // CountActiveAdminsTx + adminCount <= 1 的反向推理,语义更贴合业务(见审计 L-5 / L-2)。
  52. // 仍然使用 FOR UPDATE 锁住扫描范围,串行化与并发降级/删除的冲突。
  53. func (m *customSysProductMemberModel) CountOtherActiveAdminsTx(ctx context.Context, session sqlx.Session, productCode string, excludeId int64) (int64, error) {
  54. // 审计 L-R10-6:直接 SELECT COUNT(*) 即可,无需把匹配行的 id 全部回灌到应用层——后者对极端场景
  55. // (一产品 admin 数量异常多)会多一笔可避免的内存开销。FOR UPDATE 仍然保留,串行化"移除/降级最后
  56. // 一个 admin"的并发冲突;InnoDB 在 COUNT(*) ... FOR UPDATE 下会对匹配的索引/行同样加写锁。
  57. var count int64
  58. query := fmt.Sprintf("SELECT COUNT(*) FROM %s WHERE `productCode` = ? AND `memberType` = ? AND `status` = ? AND `id` != ? FOR UPDATE", m.table)
  59. if err := session.QueryRowCtx(ctx, &count, query, productCode, consts.MemberTypeAdmin, consts.StatusEnabled, excludeId); err != nil {
  60. return 0, err
  61. }
  62. return count, nil
  63. }
  64. func (m *customSysProductMemberModel) FindOneForUpdateTx(ctx context.Context, session sqlx.Session, id int64) (*SysProductMember, error) {
  65. var data SysProductMember
  66. query := fmt.Sprintf("SELECT %s FROM %s WHERE `id` = ? FOR UPDATE", sysProductMemberRows, m.table)
  67. if err := session.QueryRowCtx(ctx, &data, query, id); err != nil {
  68. return nil, err
  69. }
  70. return &data, nil
  71. }
  72. // FindOneForShareTx 见接口注释(审计 L-R13-2)。
  73. func (m *customSysProductMemberModel) FindOneForShareTx(ctx context.Context, session sqlx.Session, id int64) (*SysProductMember, error) {
  74. var data SysProductMember
  75. query := fmt.Sprintf("SELECT %s FROM %s WHERE `id` = ? LOCK IN SHARE MODE", sysProductMemberRows, m.table)
  76. if err := session.QueryRowCtx(ctx, &data, query, id); err != nil {
  77. return nil, err
  78. }
  79. return &data, nil
  80. }