sysProductMemberModel.go 6.6 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121
  1. package productmember
  2. import (
  3. "context"
  4. "fmt"
  5. "perms-system-server/internal/consts"
  6. "github.com/zeromicro/go-zero/core/stores/cache"
  7. "github.com/zeromicro/go-zero/core/stores/sqlx"
  8. )
  9. var _ SysProductMemberModel = (*customSysProductMemberModel)(nil)
  10. type (
  11. SysProductMemberModel interface {
  12. sysProductMemberModel
  13. FindListByProductCode(ctx context.Context, productCode string, page, pageSize int64) ([]*SysProductMember, int64, error)
  14. // CountOtherActiveAdminsTx 统计"除 excludeId 这一行以外"的启用 ADMIN 数量,是
  15. // "不能移除/降级最后一个 admin"这条不变式的唯一出口。之前同批引入的
  16. // CountActiveAdminsTx(不带 Other)业务层零调用(调用方反向推导更绕且易错),
  17. // 审计 L-2 要求直接删除以收敛接口 surface area、规避"应该用哪一个"的歧义。
  18. CountOtherActiveAdminsTx(ctx context.Context, session sqlx.Session, productCode string, excludeId int64) (int64, error)
  19. FindOneForUpdateTx(ctx context.Context, session sqlx.Session, id int64) (*SysProductMember, error)
  20. // FindOneForShareTx 在当前事务里对 sys_product_member 目标行取 S 锁
  21. // (SELECT ... LOCK IN SHARE MODE)。用于"事务外读 memberType → 事务内 DeleteByUserIdForProductTx
  22. // + BatchInsertWithTx(DENY 行)"的 TOCTOU 闭环(审计 L-R13-2):UpdateMember / RemoveMember
  23. // 会对该行取 X 锁,被本 S 锁阻塞;本事务提交前 member.memberType 不会被并发改写,
  24. // DENY 脏行"能写永不生效"的数据污染被收敛。本方法不走缓存,必须在 TransactCtx / Session 下调用。
  25. FindOneForShareTx(ctx context.Context, session sqlx.Session, id int64) (*SysProductMember, error)
  26. // FindActiveMemberUserIdsByProductCodeTx 在当前事务里返回某产品下所有启用成员的 userId 列表,
  27. // 供 UpdateProduct 禁用时批量递增对应 sys_user.tokenVersion 吊销 session(审计 L-R15-3)。
  28. // 使用 LOCK IN SHARE MODE:与并发 AddMember / UpdateMember / RemoveMember 的 X 锁互斥,
  29. // 保证在"拿到 userId 列表 → 批量 UPDATE sys_user"这段窗口里,member 行集合不会被并发改写
  30. // 导致新加入的成员 token 没被吊销、或已被移除的成员 token 被误吊销。按 `id` 排序保证锁获取
  31. // 顺序稳定,防止与其它按主键序扫描的事务互相死锁。
  32. FindActiveMemberUserIdsByProductCodeTx(ctx context.Context, session sqlx.Session, productCode string) ([]int64, error)
  33. FindByUserId(ctx context.Context, userId int64) ([]*SysProductMember, error)
  34. }
  35. customSysProductMemberModel struct {
  36. *defaultSysProductMemberModel
  37. }
  38. )
  39. func NewSysProductMemberModel(conn sqlx.SqlConn, c cache.CacheConf, cachePrefix string, opts ...cache.Option) SysProductMemberModel {
  40. return &customSysProductMemberModel{
  41. defaultSysProductMemberModel: newSysProductMemberModel(conn, c, cachePrefix, opts...),
  42. }
  43. }
  44. func (m *customSysProductMemberModel) FindListByProductCode(ctx context.Context, productCode string, page, pageSize int64) ([]*SysProductMember, int64, error) {
  45. var total int64
  46. countQuery := fmt.Sprintf("SELECT COUNT(*) FROM %s WHERE `productCode` = ?", m.table)
  47. if err := m.QueryRowNoCacheCtx(ctx, &total, countQuery, productCode); err != nil {
  48. return nil, 0, err
  49. }
  50. var list []*SysProductMember
  51. query := fmt.Sprintf("SELECT %s FROM %s WHERE `productCode` = ? ORDER BY id DESC LIMIT ?,?", sysProductMemberRows, m.table)
  52. if err := m.QueryRowsNoCacheCtx(ctx, &list, query, productCode, (page-1)*pageSize, pageSize); err != nil {
  53. return nil, 0, err
  54. }
  55. return list, total, nil
  56. }
  57. // CountOtherActiveAdminsTx 统计"除 excludeId 这一行以外"的启用 ADMIN 数量。调用方一般把即将被删除
  58. // 或即将被降级的目标行 id 传进来;返回 0 即表示目标是最后一个 active admin,不能动。相比
  59. // CountActiveAdminsTx + adminCount <= 1 的反向推理,语义更贴合业务(见审计 L-5 / L-2)。
  60. // 仍然使用 FOR UPDATE 锁住扫描范围,串行化与并发降级/删除的冲突。
  61. func (m *customSysProductMemberModel) CountOtherActiveAdminsTx(ctx context.Context, session sqlx.Session, productCode string, excludeId int64) (int64, error) {
  62. // 审计 L-R10-6:直接 SELECT COUNT(*) 即可,无需把匹配行的 id 全部回灌到应用层——后者对极端场景
  63. // (一产品 admin 数量异常多)会多一笔可避免的内存开销。FOR UPDATE 仍然保留,串行化"移除/降级最后
  64. // 一个 admin"的并发冲突;InnoDB 在 COUNT(*) ... FOR UPDATE 下会对匹配的索引/行同样加写锁。
  65. var count int64
  66. query := fmt.Sprintf("SELECT COUNT(*) FROM %s WHERE `productCode` = ? AND `memberType` = ? AND `status` = ? AND `id` != ? FOR UPDATE", m.table)
  67. if err := session.QueryRowCtx(ctx, &count, query, productCode, consts.MemberTypeAdmin, consts.StatusEnabled, excludeId); err != nil {
  68. return 0, err
  69. }
  70. return count, nil
  71. }
  72. func (m *customSysProductMemberModel) FindOneForUpdateTx(ctx context.Context, session sqlx.Session, id int64) (*SysProductMember, error) {
  73. var data SysProductMember
  74. query := fmt.Sprintf("SELECT %s FROM %s WHERE `id` = ? FOR UPDATE", sysProductMemberRows, m.table)
  75. if err := session.QueryRowCtx(ctx, &data, query, id); err != nil {
  76. return nil, err
  77. }
  78. return &data, nil
  79. }
  80. // FindOneForShareTx 见接口注释(审计 L-R13-2)。
  81. func (m *customSysProductMemberModel) FindOneForShareTx(ctx context.Context, session sqlx.Session, id int64) (*SysProductMember, error) {
  82. var data SysProductMember
  83. query := fmt.Sprintf("SELECT %s FROM %s WHERE `id` = ? LOCK IN SHARE MODE", sysProductMemberRows, m.table)
  84. if err := session.QueryRowCtx(ctx, &data, query, id); err != nil {
  85. return nil, err
  86. }
  87. return &data, nil
  88. }
  89. // FindByUserId 查询指定用户加入的所有产品成员记录,用于"用户产品列表"接口。
  90. func (m *customSysProductMemberModel) FindByUserId(ctx context.Context, userId int64) ([]*SysProductMember, error) {
  91. var list []*SysProductMember
  92. query := fmt.Sprintf("SELECT %s FROM %s WHERE `userId` = ? ORDER BY `id` DESC", sysProductMemberRows, m.table)
  93. if err := m.QueryRowsNoCacheCtx(ctx, &list, query, userId); err != nil {
  94. return nil, err
  95. }
  96. return list, nil
  97. }
  98. // FindActiveMemberUserIdsByProductCodeTx 见接口注释(审计 L-R15-3)。
  99. func (m *customSysProductMemberModel) FindActiveMemberUserIdsByProductCodeTx(ctx context.Context, session sqlx.Session, productCode string) ([]int64, error) {
  100. var ids []int64
  101. query := fmt.Sprintf("SELECT `userId` FROM %s WHERE `productCode` = ? AND `status` = ? ORDER BY `id` LOCK IN SHARE MODE", m.table)
  102. if err := session.QueryRowsCtx(ctx, &ids, query, productCode, consts.StatusEnabled); err != nil {
  103. return nil, err
  104. }
  105. return ids, nil
  106. }