Commit Graph

771 Commits

Author SHA1 Message Date
7e4524ae42 fix(warning): 预警字段被 field_permissions Default Deny 规则错误过滤
- MaterialBase 映射中新增 warningStatus/warningEnabled/warningRed/warningYellow/warningRedEmails/warningYellowEmails 字段
- 新增 _permits() 函数支持通配符权限匹配 (material_list:* 覆盖所有 material_list:xxx)
- 修复 apply_strict_rbac 使用 _permits 替代直接 in 检查

根因: field_permissions.py 的 STOCK_FIELD_RBAC_MAPPING 中没有预警字段映射,
apply_strict_rbac 的 Default Deny 规则会删除所有不在映射中的字段,导致前端永远收不到预警数据。
2026-08-11 13:28:47 +08:00
9c0414b802 fix(outbound): 出库备注改为必填,按单出库自动填充申请原因
- 备注字段新增 required 校验规则
- placeholder 从「可选填」改为「请填写出库原因」
- 按单出库模式选择申请单后,自动将申请原因填入备注
2026-08-07 15:58:59 +08:00
7b5846b489 V3.68,8.3推送 2026-08-03 15:53:52 +08:00
d0776f1036 feat(import): 前端导入策略选择器 + 部分导入支持
- 新增导入策略单选:跳过重复行 / 覆盖更新
- 预览状态新增「将被更新」标签(橙色),区分「通过」「失败」
- 支持部分导入:有错误行时显示「忽略错误,仅导入正确的 N 条」按钮
- 预览时传递 mode 参数给后端
- 导入结果展示新增/更新/跳过数量
2026-08-03 15:53:24 +08:00
22c7d352d6 refactor(import): API 层支持导入策略参数
- /preview 端点接收 mode 参数,update 模式下 DB 重复行不视为错误
- /execute 端点接收 mode 参数传递给 service 层
- execute 仅导入 status 为 success/update 的行,error 行不再被提交
2026-08-03 15:53:15 +08:00
95057dedf5 refactor(import): 导入服务核心逻辑改造
- 预览阶段增加 Excel 内部重复检测 + 空规格去重 + 字段长度校验
- 执行阶段支持 skip 模式(跳过重复行继续导入)+ update 模式(覆盖更新已有记录)
- update 模式空值保护:Excel 空单元格不覆盖已有数据
- DB commit 异常防御:字段超长等异常优雅返回而非 500
- 去重规则改为仅依据 spec_model(货号唯一键)
- BOM 导入物料查找同步改为 spec-only
2026-08-03 15:53:10 +08:00
bc9cc18142 V3.67,8.3推送 2026-08-03 13:26:08 +08:00
6c7f8dbe61 fix: 修复搜索跳转弹窗无法打开的问题
- AppMain.vue: 将 router-view 的 key 从 route.fullPath 改为 route.path,避免 query 参数变化导致组件销毁重建
- list.vue: watch 中 router.replace 增加 query 非空判断,防止不必要的 URL 清理
- list.vue: handleEdit 的 nextTick 增加 try-catch 防御性保护
- list.vue: 添加 onUnmounted 调试探针
2026-08-03 13:25:54 +08:00
b84fffbd37 V3.66,8.3推送 2026-08-03 09:47:10 +08:00
65aba4b313 fix: token 刷新时缺少 company_name 导致多租户过滤返回空数据 2026-08-03 09:22:50 +08:00
60c6f634ce V3.65,8.3推送 2026-08-03 09:15:45 +08:00
d68ba1e987 fix: 页面刷新时主动续期 access_token,避免过期 token 触发 401 竞态导致权限空白 2026-07-23 09:48:33 +08:00
5cb1f3b24b V3.64 2026-07-21 10:21:27 +08:00
9ceb6ddc1d debug: 诊断出库审批/借库审批的 operationCode 是否被正确识别 2026-07-21 10:19:21 +08:00
d7d7d65a4f fix: inbound_summary 页面 v-if 从不存在权限码 inbound_summary:view 改为菜单权限 inbound_summary 2026-07-21 10:11:13 +08:00
01122a58f3 debug: inbound_summary 加日志确认 list.value 数据加载状态 2026-07-21 10:06:55 +08:00
63c36d1466 fix: 借库记录签名改回 null(始终可见),暂等 sys_element 补齐权限码 2026-07-21 09:59:14 +08:00
ca21294580 fix: transactions filter_item_by_permissions 只保留签名过滤,基础字段不再剥离 2026-07-21 09:56:34 +08:00
30f336779e fix: outbound filter_item_by_permissions 只过滤敏感金额字段,基础明细字段不再剥离 2026-07-21 09:53:47 +08:00
a8a0290cd8 fix: outbound total_amount 改为需权限 outbound_list:total_amount,库管无此权限则隐藏总金额 2026-07-21 09:49:46 +08:00
4ab7b6f541 fix: borrow/return/records permissionMap 基础列改为 null 始终可见,对齐 inbound 模式,移除 records alwaysVisible 硬编码 2026-07-21 09:40:58 +08:00
35690c5b8f fix: 出库列表 permissionMap 基础列改为 null(始终可见),对齐 inbound 模式;单价/小计保留权限控制 2026-07-21 09:39:16 +08:00
451d7b5719 V3.63 2026-07-20 14:33:26 +08:00
d80edc961c fix: 三个模块 update endpoint 统一 Default Deny + 权限码全量对齐 sys_element 2026-07-20 14:26:22 +08:00
3dca2b9254 fix: buy.py update field_to_perm 库位权限码 inbound_buy:warehouse_location → inbound_buy:warehouse_loc,对齐 sys_element 2026-07-20 14:21:22 +08:00
f6c1dedd22 V3.62,库管权限修改内容 2026-07-17 17:06:27 +08:00
097fbb319f fix: validateUnique 编辑模式下值未变时跳过重复校验,仅值改变时才检查冲突 2026-07-17 17:04:10 +08:00
1f43de4ccc debug: buy.vue validateUnique 加详细日志——打印 form.id/row.id/value 比对过程 2026-07-17 17:02:25 +08:00
9bcd02c742 fix: update_buy perm_code=None 导致 NoneType 崩溃 + validateUnique 编辑时排除自身改用 Number() 防类型不一致 2026-07-17 16:57:46 +08:00
a8fb0cfc94 debug: validateUnique 加详细日志追踪编辑时误报重复编号问题 2026-07-17 16:53:57 +08:00
76c7e3d3dc V3.61,出库审批的可编辑即可操作 2026-07-17 16:31:33 +08:00
29de22b575 fix: crossDomain 重复收集 — 真实树中的 system_mgmt/crossDomain 与虚拟 global_privileges 冲突,从真实树中移除 crossDomain 避免双重收集 2026-07-17 16:22:59 +08:00
0e6294890c debug: crossDomain 收集逻辑加精确断点日志 2026-07-17 16:20:22 +08:00
c45e7b5a52 debug: assign_permissions 加详细日志追踪 crossDomain 删除/插入/提交后状态 2026-07-17 16:18:05 +08:00
0074d96163 fix: 权限配置页 GET 请求加 _t 防浏览器缓存 + 保存后自动刷新 UI 2026-07-17 16:13:12 +08:00
96eb56766e fix: 回退权限保存后的 auto-refresh,改为手动刷新提示 2026-07-17 16:07:54 +08:00
c9cf4e0901 fix: 权限保存后自动刷新 UI 回显,确保勾选框状态与数据库同步 2026-07-17 16:02:51 +08:00
de2d13fa68 fix: 全局权限码 crossDomain/global:cross_company_op 强制存为 company_name='',防止按公司隔离失效 2026-07-17 15:50:06 +08:00
266a0e011f fix: 防自锁 — 操作者修改自己角色时强制保留 system_permission + system_permission:operation 2026-07-17 15:42:31 +08:00
efe04c5d42 fix: assign_permissions 删除逻辑对齐 get_user_permissions 查询逻辑 — 公司定制+全局模板一起替换 2026-07-17 15:38:14 +08:00
9c3fcbca4c migration: 补齐 sys_element 缺失的 :operation 权限码 + 角色分配 SQL 2026-07-17 15:29:59 +08:00
f3c946d584 fix: 借库审批同样修复 — sys_element 补充 op_borrow_approval:operation,can_approve 增加 RBAC 权限判断 2026-07-17 15:22:54 +08:00
05832e913b fix: can_approve 增加 outbound_approval:operation RBAC 权限判断,前端按钮权限与后端审批权限统一对齐 2026-07-17 15:17:26 +08:00
686186d7d6 fix: Create/Update 成本字段分离 — Create 保留 BOM 自动计算值,Update 按 hasFormFieldPermission 剥离敏感字段 2026-07-17 14:50:06 +08:00
8b6539b976 fix: semi/product 对话框中成本字段添加 v-if 权限守卫,与 buy.vue 的 hasFormFieldPermission 模式对齐 2026-07-17 14:43:08 +08:00
1cc7d51e03 fix: semi/product submit 响应用 apply_strict_rbac 替代硬编码 resp.pop,成本字段纳入 RBAC 统一管控 2026-07-17 14:36:26 +08:00
cac8a360ec V3.60,邮件发送失败问题修复 2026-07-17 14:28:40 +08:00
fd506775c1 fix: send_email_async 主线程预取 config 传入 daemon 线程,修复异步邮件因丢失 Flask context 导致 MAIL_ENABLED=false 2026-07-17 14:27:39 +08:00
5b57895b99 fix: docker-compose 添加 MAIL_* 环境变量,确保 daemon 线程中邮件配置不丢失 2026-07-17 14:27:32 +08:00
a4a6d027fe V3.59,紧急修复出入库问题 2026-07-17 14:04:18 +08:00