sysProductMemberModel.go 6.1 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110
  1. package productmember
  2. import (
  3. "context"
  4. "fmt"
  5. "perms-system-server/internal/consts"
  6. "github.com/zeromicro/go-zero/core/stores/cache"
  7. "github.com/zeromicro/go-zero/core/stores/sqlx"
  8. )
  9. var _ SysProductMemberModel = (*customSysProductMemberModel)(nil)
  10. type (
  11. SysProductMemberModel interface {
  12. sysProductMemberModel
  13. FindListByProductCode(ctx context.Context, productCode string, page, pageSize int64) ([]*SysProductMember, int64, error)
  14. // CountOtherActiveAdminsTx 统计"除 excludeId 这一行以外"的启用 ADMIN 数量,是
  15. // "不能移除/降级最后一个 admin"这条不变式的唯一出口。之前同批引入的
  16. // CountActiveAdminsTx(不带 Other)业务层零调用(调用方反向推导更绕且易错),
  17. // 审计 L-2 要求直接删除以收敛接口 surface area、规避"应该用哪一个"的歧义。
  18. CountOtherActiveAdminsTx(ctx context.Context, session sqlx.Session, productCode string, excludeId int64) (int64, error)
  19. FindOneForUpdateTx(ctx context.Context, session sqlx.Session, id int64) (*SysProductMember, error)
  20. // FindOneForShareTx 在当前事务里对 sys_product_member 目标行取 S 锁
  21. // (SELECT ... LOCK IN SHARE MODE)。用于"事务外读 memberType → 事务内 DeleteByUserIdForProductTx
  22. // + BatchInsertWithTx(DENY 行)"的 TOCTOU 闭环(审计 L-R13-2):UpdateMember / RemoveMember
  23. // 会对该行取 X 锁,被本 S 锁阻塞;本事务提交前 member.memberType 不会被并发改写,
  24. // DENY 脏行"能写永不生效"的数据污染被收敛。本方法不走缓存,必须在 TransactCtx / Session 下调用。
  25. FindOneForShareTx(ctx context.Context, session sqlx.Session, id int64) (*SysProductMember, error)
  26. // FindActiveMemberUserIdsByProductCodeTx 在当前事务里返回某产品下所有启用成员的 userId 列表,
  27. // 供 UpdateProduct 禁用时批量递增对应 sys_user.tokenVersion 吊销 session(审计 L-R15-3)。
  28. // 使用 LOCK IN SHARE MODE:与并发 AddMember / UpdateMember / RemoveMember 的 X 锁互斥,
  29. // 保证在"拿到 userId 列表 → 批量 UPDATE sys_user"这段窗口里,member 行集合不会被并发改写
  30. // 导致新加入的成员 token 没被吊销、或已被移除的成员 token 被误吊销。按 `id` 排序保证锁获取
  31. // 顺序稳定,防止与其它按主键序扫描的事务互相死锁。
  32. FindActiveMemberUserIdsByProductCodeTx(ctx context.Context, session sqlx.Session, productCode string) ([]int64, error)
  33. }
  34. customSysProductMemberModel struct {
  35. *defaultSysProductMemberModel
  36. }
  37. )
  38. func NewSysProductMemberModel(conn sqlx.SqlConn, c cache.CacheConf, cachePrefix string, opts ...cache.Option) SysProductMemberModel {
  39. return &customSysProductMemberModel{
  40. defaultSysProductMemberModel: newSysProductMemberModel(conn, c, cachePrefix, opts...),
  41. }
  42. }
  43. func (m *customSysProductMemberModel) FindListByProductCode(ctx context.Context, productCode string, page, pageSize int64) ([]*SysProductMember, int64, error) {
  44. var total int64
  45. countQuery := fmt.Sprintf("SELECT COUNT(*) FROM %s WHERE `productCode` = ?", m.table)
  46. if err := m.QueryRowNoCacheCtx(ctx, &total, countQuery, productCode); err != nil {
  47. return nil, 0, err
  48. }
  49. var list []*SysProductMember
  50. query := fmt.Sprintf("SELECT %s FROM %s WHERE `productCode` = ? ORDER BY id DESC LIMIT ?,?", sysProductMemberRows, m.table)
  51. if err := m.QueryRowsNoCacheCtx(ctx, &list, query, productCode, (page-1)*pageSize, pageSize); err != nil {
  52. return nil, 0, err
  53. }
  54. return list, total, nil
  55. }
  56. // CountOtherActiveAdminsTx 统计"除 excludeId 这一行以外"的启用 ADMIN 数量。调用方一般把即将被删除
  57. // 或即将被降级的目标行 id 传进来;返回 0 即表示目标是最后一个 active admin,不能动。相比
  58. // CountActiveAdminsTx + adminCount <= 1 的反向推理,语义更贴合业务(见审计 L-5 / L-2)。
  59. // 仍然使用 FOR UPDATE 锁住扫描范围,串行化与并发降级/删除的冲突。
  60. func (m *customSysProductMemberModel) CountOtherActiveAdminsTx(ctx context.Context, session sqlx.Session, productCode string, excludeId int64) (int64, error) {
  61. // 审计 L-R10-6:直接 SELECT COUNT(*) 即可,无需把匹配行的 id 全部回灌到应用层——后者对极端场景
  62. // (一产品 admin 数量异常多)会多一笔可避免的内存开销。FOR UPDATE 仍然保留,串行化"移除/降级最后
  63. // 一个 admin"的并发冲突;InnoDB 在 COUNT(*) ... FOR UPDATE 下会对匹配的索引/行同样加写锁。
  64. var count int64
  65. query := fmt.Sprintf("SELECT COUNT(*) FROM %s WHERE `productCode` = ? AND `memberType` = ? AND `status` = ? AND `id` != ? FOR UPDATE", m.table)
  66. if err := session.QueryRowCtx(ctx, &count, query, productCode, consts.MemberTypeAdmin, consts.StatusEnabled, excludeId); err != nil {
  67. return 0, err
  68. }
  69. return count, nil
  70. }
  71. func (m *customSysProductMemberModel) FindOneForUpdateTx(ctx context.Context, session sqlx.Session, id int64) (*SysProductMember, error) {
  72. var data SysProductMember
  73. query := fmt.Sprintf("SELECT %s FROM %s WHERE `id` = ? FOR UPDATE", sysProductMemberRows, m.table)
  74. if err := session.QueryRowCtx(ctx, &data, query, id); err != nil {
  75. return nil, err
  76. }
  77. return &data, nil
  78. }
  79. // FindOneForShareTx 见接口注释(审计 L-R13-2)。
  80. func (m *customSysProductMemberModel) FindOneForShareTx(ctx context.Context, session sqlx.Session, id int64) (*SysProductMember, error) {
  81. var data SysProductMember
  82. query := fmt.Sprintf("SELECT %s FROM %s WHERE `id` = ? LOCK IN SHARE MODE", sysProductMemberRows, m.table)
  83. if err := session.QueryRowCtx(ctx, &data, query, id); err != nil {
  84. return nil, err
  85. }
  86. return &data, nil
  87. }
  88. // FindActiveMemberUserIdsByProductCodeTx 见接口注释(审计 L-R15-3)。
  89. func (m *customSysProductMemberModel) FindActiveMemberUserIdsByProductCodeTx(ctx context.Context, session sqlx.Session, productCode string) ([]int64, error) {
  90. var ids []int64
  91. query := fmt.Sprintf("SELECT `userId` FROM %s WHERE `productCode` = ? AND `status` = ? ORDER BY `id` LOCK IN SHARE MODE", m.table)
  92. if err := session.QueryRowsCtx(ctx, &ids, query, productCode, consts.StatusEnabled); err != nil {
  93. return nil, err
  94. }
  95. return ids, nil
  96. }