- 记录页与审批页展示「原因分类」:分类数据一直有下发,只是前端没渲染, 页面上一个地方都看不到。 - 记录页加分类筛选。★ 选「库存报废」时 SQL 一并兜住空值:本列上线前的 历史台账没有分类,而它们全是 MOM 自身流程产生的;不兜会漏掉全部历史单, 用户会以为数据丢了。 - 新增 GET /scrap/records/export 导出 xlsx:与列表同一套筛选,但导**全部 匹配结果**而不是当前页 —— 只导当前页会让人以为数据被截断。 金额按 scrap_list:loss_amount 权限决定可不可见(与列表同口径), 否则导出就成了绕过字段级权限的后门。行数上限 20000 且截断会写进文件名。
1140 lines
54 KiB
Python
1140 lines
54 KiB
Python
# inventory-backend/app/api/v1/scrap.py
|
||
from flask import Blueprint, request, jsonify, current_app, send_file
|
||
from flask_jwt_extended import jwt_required, get_jwt_identity, get_jwt
|
||
from app.utils.decorators import permission_required, get_current_company_filter
|
||
from app.services.auth_service import AuthService
|
||
from app.extensions import db
|
||
from app.models.scrap_approval import scrap_category_label
|
||
from app.models.transaction import (
|
||
TransScrap, TransRepair, TransDefectiveGoods, OPEN_DEFECTIVE_STATUSES,
|
||
)
|
||
from app.models.inbound.buy import StockBuy
|
||
from app.models.inbound.semi import StockSemi
|
||
from app.models.inbound.product import StockProduct
|
||
from app.models.base import MaterialBase
|
||
from app.models.system import SysUser
|
||
import traceback
|
||
import io
|
||
from datetime import datetime
|
||
import math
|
||
|
||
scrap_bp = Blueprint('scrap', __name__, url_prefix='/scrap')
|
||
|
||
|
||
# ==============================================================================
|
||
# 报废记录字段级权限过滤(对齐 outbound 的 filter_item_by_permissions)
|
||
#
|
||
# 原先 /records 无条件剥离 cost_at_scrap / total_loss,导致即使角色持有
|
||
# scrap_list:loss_amount 也看不到金额——与「损失金额」权限元素的存在相矛盾。
|
||
# 改为按权限决定可见性,与出库记录保持一致。
|
||
# ==============================================================================
|
||
def filter_scrap_by_permissions(item, user_permissions):
|
||
field_to_perm = {
|
||
'total_loss': 'scrap_list:loss_amount',
|
||
'loss_amount': 'scrap_list:loss_amount',
|
||
}
|
||
if 'scrap_list:*' in user_permissions:
|
||
return item
|
||
for field, perm_code in field_to_perm.items():
|
||
if field in item and perm_code not in user_permissions:
|
||
item[field] = None
|
||
for sub in (item.get('items') or []):
|
||
if isinstance(sub, dict):
|
||
filter_scrap_by_permissions(sub, user_permissions)
|
||
return item
|
||
|
||
|
||
# ==============================================================================
|
||
# 辅助函数:获取当前用户的完整权限列表(基于角色查询)
|
||
# ==============================================================================
|
||
def get_current_user_permissions():
|
||
from flask_jwt_extended import get_jwt
|
||
from app.services.auth_service import AuthService
|
||
claims = get_jwt()
|
||
user_role = claims.get('role')
|
||
user_company = claims.get('company_name', '')
|
||
if not user_role:
|
||
return []
|
||
if user_role.upper() == 'SUPER_ADMIN':
|
||
return ['scrap_list:*']
|
||
perm_dict = AuthService.get_user_permissions(user_role, company_name=user_company)
|
||
perms = perm_dict.get('menus', []) + perm_dict.get('elements', [])
|
||
return perms
|
||
|
||
|
||
# --------------------------------------------------------
|
||
# 1. 扫码查询库存接口 (关联三个库存表)
|
||
# GET /api/v1/scrap/scan?barcode=...
|
||
# --------------------------------------------------------
|
||
@scrap_bp.route('/scan', methods=['GET'])
|
||
@jwt_required()
|
||
@permission_required('scrap_selection')
|
||
def scan_barcode():
|
||
barcode = request.args.get('barcode')
|
||
if not barcode:
|
||
return jsonify({'code': 400, 'msg': '请提供条码'}), 400
|
||
|
||
# ★ 可选:当前正在执行的报废申请单 id。
|
||
# 传入后,扫码命中多个来源时优先返回该单批准明细里指定的那一条。
|
||
# 必要性:在管不良品的 SKU 复制自原库存行,同一码可能同时命中
|
||
# stock_buy#M 与 trans_defective_goods#N,这是两个不同实物,
|
||
# 条码本身无法区分,只有单据上下文能决定该扫到哪个。
|
||
request_id = request.args.get('request_id', type=int)
|
||
prefer_pairs = None
|
||
if request_id:
|
||
try:
|
||
from app.models.scrap_approval import ScrapApproval
|
||
req = db.session.get(ScrapApproval, request_id)
|
||
if req:
|
||
prefer_pairs = set()
|
||
for it in (req.get_items() or []):
|
||
try:
|
||
prefer_pairs.add((
|
||
str(it.get('source_table') or '').strip(),
|
||
int(it.get('stock_id')),
|
||
))
|
||
except (TypeError, ValueError):
|
||
continue
|
||
except Exception as e:
|
||
# 优先集构造失败不应阻断扫码 —— 退回固定顺序选路,行为与改造前一致
|
||
current_app.logger.warning(f"[scrap/scan] 构造优先命中集失败: {e}")
|
||
prefer_pairs = None
|
||
|
||
try:
|
||
result = ScrapService.get_stock_by_barcode(barcode, prefer_pairs=prefer_pairs)
|
||
if result:
|
||
# ★ Fail-Closed: 扫码响应剥离价格字段
|
||
result.pop('price', None)
|
||
return jsonify({'code': 200, 'msg': '扫描成功', 'data': result})
|
||
else:
|
||
return jsonify({'code': 404, 'msg': '未找到对应的库存记录'}), 404
|
||
except Exception as e:
|
||
import traceback
|
||
traceback.print_exc() # 强制在控制台打印真实错误堆栈
|
||
return jsonify({"code": 500, "msg": f"服务器内部错误详情: {str(e)}"}), 500
|
||
|
||
|
||
# --------------------------------------------------------
|
||
# [已移除] 直接报废接口 POST /api/v1/scrap
|
||
#
|
||
# 该接口绕过审批流直接写 trans_scrap 并扣减库存,与系统自陈的规则
|
||
# 「报废一律需审批」(services/scrap_approval_service.py 的
|
||
# SCRAP_ALWAYS_REQUIRES_APPROVAL)直接冲突,且构成职责分离漏洞 ——
|
||
# 同一个库管可自行宣告实物销毁而无人复核。
|
||
#
|
||
# 现全部报废必须走:申请 → 审批 → 执行
|
||
# 提交 POST /api/v1/scrap/request
|
||
# 审批 PATCH /api/v1/scrap/request/<id>/approve
|
||
# 执行 POST /api/v1/scrap/request/<id>/execute
|
||
#
|
||
# 前端 api/scrap.ts 的 createScrap() 已一并删除(此前已是死代码,
|
||
# 页面早已切换到申请-审批-按单执行流程)。
|
||
#
|
||
# 注:权限元素 scrap_create:operation 保留在库中不删 ——
|
||
# db_migrations/add_scrap_perm.sql 以它作为 scrap_apply / scrap_execute
|
||
# 的授权来源,删掉会让该迁移重跑时授不出权限。
|
||
# --------------------------------------------------------
|
||
|
||
|
||
# --------------------------------------------------------
|
||
# 2.1 报废申请专用库存列表(独立权限,解耦出库选单)
|
||
# GET /api/v1/scrap/stock-list
|
||
# --------------------------------------------------------
|
||
@scrap_bp.route('/stock-list', methods=['GET'])
|
||
@jwt_required()
|
||
@permission_required('scrap_apply')
|
||
def get_scrap_stock_list():
|
||
"""
|
||
报废申请专用库存列表 — Fail-Closed: 剥离价格字段
|
||
|
||
与借库 /transactions/borrow/stock-list 同构:复用 _do_get_stock_list,
|
||
但挂 scrap_apply 权限,报废申请人无需持有出库选单权限。
|
||
"""
|
||
from app.api.v1.inbound.stock import _do_get_stock_list
|
||
return _do_get_stock_list(permission_prefix='scrap_apply')
|
||
|
||
|
||
# --------------------------------------------------------
|
||
# 3. 报废记录查询接口
|
||
# GET /api/v1/scrap/records
|
||
# --------------------------------------------------------
|
||
@scrap_bp.route('/records', methods=['GET'])
|
||
@jwt_required()
|
||
@permission_required('scrap_list')
|
||
def get_scrap_records():
|
||
page = request.args.get('page', 1, type=int)
|
||
page_size = request.args.get('pageSize', 50, type=int)
|
||
sku = request.args.get('sku', '')
|
||
start_date = request.args.get('start_date', '')
|
||
end_date = request.args.get('end_date', '')
|
||
keyword = request.args.get('keyword', '')
|
||
search_type = request.args.get('search_type', 'all')
|
||
# 原因分类筛选:'' / PRODUCTION(生产报废) / STOCK(库存报废)
|
||
reason_category = request.args.get('reason_category', '')
|
||
|
||
# ★ 高级筛选:JSON 字符串 → 条件列表
|
||
from app.utils.advanced_filter import parse_advanced_filters
|
||
advanced_filters = parse_advanced_filters(request.args.get('advancedFilters', ''))
|
||
|
||
try:
|
||
result = ScrapService.query_records(
|
||
page=page,
|
||
page_size=page_size,
|
||
sku=sku,
|
||
start_date=start_date,
|
||
end_date=end_date,
|
||
keyword=keyword,
|
||
search_type=search_type,
|
||
advanced_filters=advanced_filters,
|
||
reason_category=reason_category,
|
||
)
|
||
# 损失金额按 scrap_list:loss_amount 权限决定可见性(原为无条件剥离,
|
||
# 会让持有该权限的角色也看不到金额,与权限元素的存在相矛盾)
|
||
perms = get_current_user_permissions()
|
||
if 'scrap_list:*' not in perms:
|
||
for item in (result.get('list') or []):
|
||
filter_scrap_by_permissions(item, perms)
|
||
return jsonify({'code': 200, 'msg': 'success', 'data': result})
|
||
except Exception as e:
|
||
traceback.print_exc()
|
||
return jsonify({'code': 500, 'msg': str(e)}), 500
|
||
|
||
|
||
@scrap_bp.route('/records/export', methods=['GET'])
|
||
@jwt_required()
|
||
@permission_required('scrap_list')
|
||
def export_scrap_records():
|
||
"""导出报废记录为 Excel(.xlsx)。
|
||
|
||
与列表页**同一套筛选条件**(关键词/日期/分类/高级筛选),但导出的是
|
||
**全部匹配结果**而不是当前页 —— 用户点「导出」要的就是全量,
|
||
只导当前页会让他以为数据被截断了。
|
||
|
||
⚠️ 损失金额按 `scrap_list:loss_amount` 权限决定可不可见(与列表页同一口径)。
|
||
没权限的人导出的表里该列为空,而不是偷偷带上 —— 否则导出就成了绕过
|
||
字段级权限的后门。
|
||
⚠️ 行数上限 20000:防止有人不加筛选把整个台账导出来把内存打满。
|
||
截断时在表头写明「仅导出前 N 行」,**不静默截断**。
|
||
"""
|
||
from openpyxl import Workbook
|
||
from openpyxl.styles import Font, Alignment, PatternFill
|
||
|
||
start_date = request.args.get('start_date', '')
|
||
end_date = request.args.get('end_date', '')
|
||
keyword = request.args.get('keyword', '')
|
||
search_type = request.args.get('search_type', 'all')
|
||
sku = request.args.get('sku', '')
|
||
reason_category = request.args.get('reason_category', '')
|
||
|
||
from app.utils.advanced_filter import parse_advanced_filters
|
||
advanced_filters = parse_advanced_filters(request.args.get('advancedFilters', ''))
|
||
|
||
EXPORT_LIMIT = 20000
|
||
try:
|
||
result = ScrapService.query_records(
|
||
page=1, page_size=EXPORT_LIMIT,
|
||
sku=sku, start_date=start_date, end_date=end_date,
|
||
keyword=keyword, search_type=search_type,
|
||
advanced_filters=advanced_filters,
|
||
reason_category=reason_category,
|
||
)
|
||
orders = result.get('list') or []
|
||
total = result.get('total') or len(orders)
|
||
|
||
perms = get_current_user_permissions()
|
||
can_view_loss = 'scrap_list:*' in perms
|
||
|
||
wb = Workbook()
|
||
ws = wb.active
|
||
ws.title = '报废记录'
|
||
|
||
headers = ['报废单号', '申请人', '操作人', '报废时间', '原因分类',
|
||
'SKU', '物料名称', '规格型号', '库位', '批次/序列号',
|
||
'报废数量', '损失金额', '报废原因', '审批状态']
|
||
if not can_view_loss:
|
||
headers.remove('损失金额')
|
||
ws.append(headers)
|
||
head_fill = PatternFill('solid', fgColor='DDEBF7')
|
||
for c in ws[1]:
|
||
c.font = Font(bold=True)
|
||
c.fill = head_fill
|
||
c.alignment = Alignment(horizontal='center', vertical='center')
|
||
|
||
for o in orders:
|
||
items = o.get('items') or [{}]
|
||
for it in items:
|
||
row = [
|
||
o.get('scrap_request_no', ''), o.get('applicant_name', ''),
|
||
o.get('operator_name', ''), o.get('scrap_time', ''),
|
||
o.get('reason_category_label', '') or '-',
|
||
it.get('sku', ''), it.get('material_name', ''), it.get('spec_model', ''),
|
||
it.get('warehouse_location', ''), it.get('batch_number', ''),
|
||
it.get('quantity', ''), it.get('loss_amount', ''),
|
||
it.get('reason', ''), o.get('approval_status', ''),
|
||
]
|
||
if not can_view_loss:
|
||
del row[11]
|
||
ws.append(row)
|
||
|
||
# 列宽按内容自适应(与 stock.py 的盘点导出同一做法)
|
||
for col in ws.columns:
|
||
width = 0
|
||
letter = col[0].column_letter
|
||
for cell in col:
|
||
try:
|
||
width = max(width, len(str(cell.value)))
|
||
except Exception:
|
||
pass
|
||
ws.column_dimensions[letter].width = min(width + 2, 30)
|
||
|
||
output = io.BytesIO()
|
||
wb.save(output)
|
||
output.seek(0)
|
||
|
||
ts = datetime.now().strftime('%Y%m%d_%H%M%S')
|
||
note = '' if total <= EXPORT_LIMIT else f'_仅前{EXPORT_LIMIT}条(共{total})'
|
||
return send_file(
|
||
output,
|
||
mimetype='application/vnd.openxmlformats-officedocument.spreadsheetml.sheet',
|
||
as_attachment=True,
|
||
download_name=f'报废记录_{ts}{note}.xlsx',
|
||
)
|
||
except Exception as e:
|
||
traceback.print_exc()
|
||
return jsonify({'code': 500, 'msg': f'导出失败: {str(e)}'}), 500
|
||
|
||
|
||
# ============================================================
|
||
# Service 层:报废核心逻辑
|
||
# ============================================================
|
||
class ScrapService:
|
||
|
||
@staticmethod
|
||
def get_stock_by_barcode(barcode, prefer_pairs=None):
|
||
"""
|
||
根据条码查找库存实物。
|
||
|
||
prefer_pairs: {(source_table, row_id), ...} 可选 —— 「优先命中集」,
|
||
由调用方从**当前报废申请单的批准明细**构造。
|
||
|
||
★ 为什么需要它(这是必须的,不是优化):
|
||
在管不良品的 SKU 是从原库存行**复制**的(退回时
|
||
sku=getattr(stock_row,'sku','')),因此同一个条码可能同时命中
|
||
stock_buy#M 与 trans_defective_goods#N —— 这是**两个不同的实物**。
|
||
仅凭条码无法区分,原实现「按固定顺序返回首个命中」会让库存行
|
||
永久遮蔽不良品,导致执行时报「不在批准明细中」。
|
||
只有单据上下文能决定该扫到哪一个,故由调用方传入优先集。
|
||
|
||
返回值形状与改造前完全一致,前端无需按来源分支处理。
|
||
"""
|
||
if not barcode:
|
||
return None
|
||
clean_code = barcode.strip()
|
||
|
||
def get_price(item, table_type):
|
||
if table_type == 'stock_product':
|
||
return float(item.sale_price) if item.sale_price else 0
|
||
elif table_type == 'stock_buy':
|
||
return float(item.pre_tax_unit_price) if item.pre_tax_unit_price else 0
|
||
return 0
|
||
|
||
# ---- 收集全部候选(不再首个即返回)----
|
||
candidates = []
|
||
|
||
prod = StockProduct.query.filter(
|
||
db.or_(StockProduct.barcode == clean_code, StockProduct.sku == clean_code)
|
||
).first()
|
||
if prod:
|
||
res = ScrapService._format_stock(prod, 'stock_product')
|
||
res['price'] = get_price(prod, 'stock_product')
|
||
candidates.append(res)
|
||
|
||
semi = StockSemi.query.filter(
|
||
db.or_(StockSemi.barcode == clean_code, StockSemi.sku == clean_code)
|
||
).first()
|
||
if semi:
|
||
res = ScrapService._format_stock(semi, 'stock_semi')
|
||
res['price'] = 0
|
||
candidates.append(res)
|
||
|
||
buy = StockBuy.query.filter(
|
||
db.or_(StockBuy.barcode == clean_code, StockBuy.sku == clean_code)
|
||
).first()
|
||
if buy:
|
||
res = ScrapService._format_stock(buy, 'stock_buy')
|
||
res['price'] = get_price(buy, 'stock_buy')
|
||
candidates.append(res)
|
||
|
||
# 4. 查询在管不良品台账(逆向物流:坏件不入库存表,由独立台账承载)
|
||
#
|
||
# ★ 本分支取代原先的「维修单」分支。维修件报废能力已随直接报废接口
|
||
# 一并移除(见文件头部 [已移除] 注释),且该来源早已被审批流的扫码
|
||
# 校验判死 —— _build_scanned_index 会拒绝 trans_* 来源。
|
||
#
|
||
# ★ 物料名/规格直接取自台账的冗余快照字段,**不联表 MaterialBase** ——
|
||
# 坏件的原库存行可能已被入库模块物理删除,联表会取到空值。
|
||
defective = TransDefectiveGoods.query.filter(
|
||
TransDefectiveGoods.sku == clean_code
|
||
).filter(
|
||
# 仅未结案的可扫:终态(已回库/已报废/已闭环)在管量已归零
|
||
TransDefectiveGoods.status.in_(OPEN_DEFECTIVE_STATUSES)
|
||
).first()
|
||
if defective:
|
||
# 在管量即「可报废量」,回填到既有字段形状,前端无需按来源分支处理
|
||
remain = float(defective.remaining_qty or 0)
|
||
candidates.append({
|
||
'id': defective.id,
|
||
'sku': defective.sku,
|
||
'barcode': defective.sku,
|
||
'name': defective.material_name or '在管不良品',
|
||
'spec': defective.spec_model or '',
|
||
'category': '',
|
||
'material_type': '',
|
||
'warehouse_loc': '', # 台账无库位字段
|
||
'stock_quantity': remain,
|
||
'available_quantity': remain,
|
||
'source_table': 'trans_defective_goods',
|
||
})
|
||
|
||
if not candidates:
|
||
return None
|
||
|
||
# ---- 选路:单据上下文优先,否则维持改造前的固定顺序(首个命中)----
|
||
# ★ 同一 SKU 同时存在于库存表与在管台账时,条码无法区分二者;
|
||
# 批准明细说该报废哪一个,就返回哪一个。
|
||
if prefer_pairs:
|
||
for res in candidates:
|
||
try:
|
||
pair = (str(res.get('source_table') or '').strip(), int(res.get('id')))
|
||
except (TypeError, ValueError):
|
||
continue
|
||
if pair in prefer_pairs:
|
||
return res
|
||
|
||
return candidates[0]
|
||
|
||
@staticmethod
|
||
def _format_stock(item, table_type):
|
||
"""格式化库存查询结果 - 使用安全 getattr 防止属性错误"""
|
||
return {
|
||
'id': getattr(item, 'id', None),
|
||
'sku': getattr(item, 'sku', ''),
|
||
'barcode': getattr(item, 'barcode', getattr(item, 'bar_code', '')),
|
||
'name': item.base.name if getattr(item, 'base', None) else '',
|
||
'spec': item.base.spec_model if getattr(item, 'base', None) else '',
|
||
'category': item.base.category if getattr(item, 'base', None) else '',
|
||
'material_type': item.base.material_type if getattr(item, 'base', None) else '',
|
||
'warehouse_loc': getattr(item, 'warehouse_location', ''),
|
||
'stock_quantity': float(getattr(item, 'stock_quantity', getattr(item, 'qty_stock', 0)) or 0),
|
||
'available_quantity': float(getattr(item, 'available_quantity', getattr(item, 'qty_available', 0)) or 0),
|
||
'source_table': table_type,
|
||
}
|
||
|
||
# ------------------------------------------------------------------
|
||
# 辅助:用户名解析(库里存 '张三/zhangsan' 格式时取斜杠前的姓名)
|
||
# ------------------------------------------------------------------
|
||
@staticmethod
|
||
def _display_name(raw):
|
||
if raw is None or raw == '':
|
||
return ''
|
||
s = str(raw)
|
||
if s.isdigit():
|
||
u = SysUser.query.get(int(s))
|
||
if u and u.username:
|
||
s = u.username
|
||
return s.split('/')[0] if '/' in s else s
|
||
|
||
# ------------------------------------------------------------------
|
||
# 辅助:批量解析报废行的物料名称/规格/库位/批号(多态 5 条来源路径)
|
||
# ------------------------------------------------------------------
|
||
@staticmethod
|
||
def _resolve_materials(rows):
|
||
from app.models.transaction import TransBorrow
|
||
from sqlalchemy.orm import joinedload
|
||
|
||
model_map = {
|
||
'stock_buy': StockBuy,
|
||
'stock_semi': StockSemi,
|
||
'stock_product': StockProduct,
|
||
}
|
||
resolved = {}
|
||
|
||
def _from_stock(stock_row):
|
||
if not stock_row:
|
||
return None
|
||
base = getattr(stock_row, 'base', None)
|
||
return {
|
||
'material_name': (base.name if base else '') or '',
|
||
'spec_model': (base.spec_model if base else '') or '',
|
||
'warehouse_location': getattr(stock_row, 'warehouse_location', '') or '',
|
||
'batch_number': (getattr(stock_row, 'batch_number', '')
|
||
or getattr(stock_row, 'serial_number', '') or ''),
|
||
}
|
||
|
||
# 1) 常规库存三表:批量拉取并 joinedload 物料主表
|
||
for table, model in model_map.items():
|
||
ids = {r.stock_id for r in rows if r.source_table == table and r.stock_id}
|
||
if not ids:
|
||
continue
|
||
for obj in model.query.options(joinedload(model.base)).filter(model.id.in_(ids)).all():
|
||
resolved[(table, obj.id)] = _from_stock(obj)
|
||
|
||
# 2) 借库转报废:stock_id 指向 trans_borrow.id,再经其 source_table 找库存
|
||
borrow_ids = {r.stock_id for r in rows if r.source_table == 'trans_borrow' and r.stock_id}
|
||
if borrow_ids:
|
||
borrows = TransBorrow.query.filter(TransBorrow.id.in_(borrow_ids)).all()
|
||
inner_ids = {}
|
||
for b in borrows:
|
||
if b.source_table in model_map and b.stock_id:
|
||
inner_ids.setdefault(b.source_table, set()).add(b.stock_id)
|
||
inner_map = {}
|
||
for table, ids in inner_ids.items():
|
||
model = model_map[table]
|
||
for obj in model.query.options(joinedload(model.base)).filter(model.id.in_(ids)).all():
|
||
inner_map[(table, obj.id)] = _from_stock(obj)
|
||
for b in borrows:
|
||
info = inner_map.get((b.source_table, b.stock_id))
|
||
if info:
|
||
resolved[('trans_borrow', b.id)] = info
|
||
|
||
# 3) 维修单来源:物料名在 TransRepair 上,无规格
|
||
repair_ids = {r.stock_id for r in rows if r.source_table == 'trans_repair' and r.stock_id}
|
||
if repair_ids:
|
||
for rp in TransRepair.query.filter(TransRepair.id.in_(repair_ids)).all():
|
||
resolved[('trans_repair', rp.id)] = {
|
||
'material_name': rp.material_name or '',
|
||
'spec_model': '',
|
||
'warehouse_location': '',
|
||
'batch_number': getattr(rp, 'serial_number', '') or '',
|
||
}
|
||
|
||
# 4) 不良品在管台账来源(三期):物料名与规格已冗余在台账本表,无需联表。
|
||
# ★ 之所以冗余存这几个字段:坏件的原库存行可能已被删除(入库模块会
|
||
# 物理删除库存行),联表取名称会得到空值,报表上就只剩一串 ID。
|
||
tdg_ids = {r.stock_id for r in rows
|
||
if r.source_table == 'trans_defective_goods' and r.stock_id}
|
||
if tdg_ids:
|
||
from app.models.transaction import TransDefectiveGoods
|
||
goods_rows = TransDefectiveGoods.query.filter(
|
||
TransDefectiveGoods.id.in_(tdg_ids)).all()
|
||
|
||
# ★ 库位/批次:**快照优先,回查兜底**(口径与其他来源一致 = 原库位)。
|
||
#
|
||
# 原实现把这两列硬编码成空串,理由是「源库存行可能已被物理删除」。
|
||
# 该理由对 material_name/spec_model 成立(所以它们有冗余快照),
|
||
# 但库位/批次当时没有快照列,一律置空等于放弃了「源行还在」这个
|
||
# 绝大多数情形 —— 报表上明明取得到也显示 "-"。
|
||
#
|
||
# 现在两级:① phase14 新增的台账快照(退回时取自源行,免疫删除);
|
||
# ② 存量行没有快照,回查源库存行(与 trans_borrow 分支同一做法,
|
||
# _from_stock 本就容忍行不存在)。两级都落空才置空串。
|
||
src_ids = {}
|
||
for g in goods_rows:
|
||
if g.source_table in model_map and g.stock_id:
|
||
src_ids.setdefault(g.source_table, set()).add(g.stock_id)
|
||
src_map = {}
|
||
for table, ids in src_ids.items():
|
||
model = model_map[table]
|
||
for obj in (model.query.options(joinedload(model.base))
|
||
.filter(model.id.in_(ids)).all()):
|
||
src_map[(table, obj.id)] = _from_stock(obj)
|
||
|
||
for g in goods_rows:
|
||
fallback = src_map.get((g.source_table, g.stock_id)) or {}
|
||
resolved[('trans_defective_goods', g.id)] = {
|
||
'material_name': g.material_name or '',
|
||
'spec_model': g.spec_model or '',
|
||
'warehouse_location': (g.warehouse_location
|
||
or fallback.get('warehouse_location') or ''),
|
||
'batch_number': (g.batch_number
|
||
or fallback.get('batch_number') or ''),
|
||
}
|
||
|
||
return resolved
|
||
|
||
@staticmethod
|
||
def query_records(page=1, page_size=50, sku='', start_date='', end_date='',
|
||
keyword='', search_type='all', advanced_filters=None,
|
||
reason_category=''):
|
||
"""
|
||
分页查询报废记录 —— ★ 按报废申请单号分组,返回「订单级」结果。
|
||
|
||
· 有 scrap_request_no:按单号分组;
|
||
· 无单号(历史直接报废):按 操作时间(精确到分钟) + 操作人 虚拟分组,
|
||
并生成可读的虚拟单号,避免历史数据成为无主记录。
|
||
每单返回 items 明细数组、损失合计、申请人(取自 ScrapApproval)。
|
||
"""
|
||
query = TransScrap.query
|
||
|
||
if sku:
|
||
query = query.filter(TransScrap.sku.like(f'%{sku}%'))
|
||
|
||
# ★ 原因分类筛选:两种互斥口径 ——
|
||
# 生产报废 = 所有走 Track 的;库存报废 = MOM 自身流程走下来的。
|
||
# 'STOCK' 要同时**兜住空值**:本列上线前的历史台账没有分类,而它们
|
||
# 全都是 MOM 自身流程产生的(Track 那条链一定会写 PRODUCTION)。
|
||
# 不兜的话「筛库存报废」会漏掉全部历史单,用户会以为数据丢了。
|
||
rc = (reason_category or '').strip().upper()
|
||
if rc == 'PRODUCTION':
|
||
query = query.filter(TransScrap.reason_category == 'PRODUCTION')
|
||
elif rc == 'STOCK':
|
||
query = query.filter(db.or_(TransScrap.reason_category == 'STOCK',
|
||
TransScrap.reason_category.is_(None)))
|
||
|
||
if start_date:
|
||
query = query.filter(TransScrap.operation_time >= start_date)
|
||
if end_date:
|
||
query = query.filter(TransScrap.operation_time <= end_date + ' 23:59:59')
|
||
|
||
# 单号 / SKU 可在 SQL 层直接过滤
|
||
if keyword and search_type == 'no':
|
||
query = query.filter(TransScrap.scrap_request_no.ilike(f'%{keyword}%'))
|
||
elif keyword and search_type == 'sku':
|
||
query = query.filter(TransScrap.sku.ilike(f'%{keyword}%'))
|
||
|
||
# ====================================================================
|
||
# ★ 高级筛选
|
||
#
|
||
# 报废流水在 Python 侧按「单号 / (时间+操作人) 虚拟单号」分组,
|
||
# 且历史数据 scrap_request_no 为 NULL,无法像出库/借还那样直接对
|
||
# 单号列做 IN。因此这里统一用**行级等价键**表达父子关系:
|
||
#
|
||
# 1) 先用子级条件求出「命中行」;
|
||
# 2) 把命中行折算成"同单等价键"谓词;
|
||
# 3) 肯定操作符 → 放行同单全部行(OR),
|
||
# 否定操作符 → 整单排除(NOT ...)。
|
||
#
|
||
# 等价键:有单号 → scrap_request_no 相等;
|
||
# 无单号 → 同一分钟 + 同一操作人(与分组逻辑完全一致)。
|
||
# ====================================================================
|
||
if advanced_filters:
|
||
from app.utils.advanced_filter import (
|
||
build_predicate, is_negative, invert_condition,
|
||
)
|
||
from sqlalchemy import or_, and_, tuple_, case, func as _func
|
||
|
||
parent_map = {
|
||
'no': TransScrap.scrap_request_no,
|
||
'operator': TransScrap.operator_name,
|
||
}
|
||
child_map = {'sku': TransScrap.sku}
|
||
|
||
def _order_key_pred(rows):
|
||
"""把若干命中行折算成「同单」谓词(OR 连接)"""
|
||
keys = []
|
||
for h in rows:
|
||
if h.scrap_request_no:
|
||
keys.append(and_(
|
||
TransScrap.scrap_request_no.isnot(None),
|
||
TransScrap.scrap_request_no == h.scrap_request_no,
|
||
))
|
||
else:
|
||
# ★ 来源标记必须与内存分组键(query_records 里的 gkey)
|
||
# 保持一致,否则「按单筛选」的结果与页面分组会对不上:
|
||
# 同一分钟内、同一操作人的「不良品直报」与「普通直接报废」
|
||
# 在页面是两个组,在筛选里却会互相带出。
|
||
_origin_flag = case(
|
||
(TransScrap.source_table == 'trans_defective_goods', 1),
|
||
else_=0,
|
||
)
|
||
keys.append(and_(
|
||
TransScrap.scrap_request_no.is_(None),
|
||
_func.date_trunc('minute', TransScrap.operation_time)
|
||
== _func.date_trunc('minute', h.operation_time),
|
||
TransScrap.operator_name == h.operator_name,
|
||
_origin_flag == (
|
||
1 if h.source_table == 'trans_defective_goods' else 0
|
||
),
|
||
))
|
||
return or_(*keys) if keys else None
|
||
|
||
def _matched_rows(cond):
|
||
"""按肯定形式求出「命中该子级条件的报废行」"""
|
||
probe = invert_condition(cond)
|
||
field = probe.get('field')
|
||
if field == 'material_name':
|
||
# 物料名不在流水表:先在三张库存表求出 (source_table, stock_id)
|
||
# 命中集合,再用元组 IN 定位报废行。
|
||
# ★ 用元组 IN 而非"单号 IN":后者对 scrap_request_no 为 NULL 的
|
||
# 历史行永远匹配不上,会把历史数据整体漏掉。
|
||
from app.models.base import MaterialBase
|
||
name_col = MaterialBase.name
|
||
name_pred = (name_col == probe.get('value')
|
||
if probe.get('operator') == 'eq'
|
||
else name_col.ilike(f"%{probe.get('value')}%"))
|
||
pairs = []
|
||
for SM, sv in [(StockBuy, 'stock_buy'), (StockSemi, 'stock_semi'),
|
||
(StockProduct, 'stock_product')]:
|
||
for r in (SM.query.join(MaterialBase, SM.base_id == MaterialBase.id)
|
||
.filter(name_pred).all()):
|
||
pairs.append((sv, r.id))
|
||
if not pairs:
|
||
return None
|
||
return TransScrap.query.filter(
|
||
tuple_(TransScrap.source_table, TransScrap.stock_id).in_(pairs)
|
||
).all()
|
||
|
||
p = build_predicate(probe, child_map)
|
||
if p is None:
|
||
return None
|
||
return TransScrap.query.filter(p).all()
|
||
|
||
for cond in advanced_filters:
|
||
field = cond.get('field')
|
||
|
||
# --- 父级字段:标准 SQL 谓词,否定操作符语义无歧义 ---
|
||
if field in parent_map:
|
||
p = build_predicate(cond, parent_map)
|
||
if p is not None:
|
||
query = query.filter(p)
|
||
continue
|
||
|
||
if field not in child_map and field != 'material_name':
|
||
continue
|
||
|
||
# --- 子级字段:正/负操作符语义分派 ---
|
||
negative = is_negative(cond)
|
||
rows = _matched_rows(cond)
|
||
|
||
if not rows:
|
||
# 没有命中行:肯定 → 结果为空;否定 → 无需排除任何单
|
||
if not negative:
|
||
query = query.filter(db.false())
|
||
continue
|
||
|
||
key_pred = _order_key_pred(rows)
|
||
if key_pred is None:
|
||
continue
|
||
query = query.filter(~key_pred if negative else key_pred)
|
||
|
||
# 【行级数据隔离】基于 JWT 多租户公司过滤
|
||
# 通过 stock 表或 trans_repair 关联到 MaterialBase
|
||
company_limit = get_current_company_filter()
|
||
if company_limit is not None:
|
||
buy_subq = db.session.query(TransScrap.id).join(
|
||
StockBuy, db.and_(TransScrap.stock_id == StockBuy.id,
|
||
TransScrap.source_table == 'stock_buy')
|
||
).join(MaterialBase, StockBuy.base_id == MaterialBase.id).filter(
|
||
MaterialBase.company_name == company_limit
|
||
)
|
||
semi_subq = db.session.query(TransScrap.id).join(
|
||
StockSemi, db.and_(TransScrap.stock_id == StockSemi.id,
|
||
TransScrap.source_table == 'stock_semi')
|
||
).join(MaterialBase, StockSemi.base_id == MaterialBase.id).filter(
|
||
MaterialBase.company_name == company_limit
|
||
)
|
||
product_subq = db.session.query(TransScrap.id).join(
|
||
StockProduct, db.and_(TransScrap.stock_id == StockProduct.id,
|
||
TransScrap.source_table == 'stock_product')
|
||
).join(MaterialBase, StockProduct.base_id == MaterialBase.id).filter(
|
||
MaterialBase.company_name == company_limit
|
||
)
|
||
repair_subq = db.session.query(TransScrap.id).join(
|
||
TransRepair, db.and_(TransScrap.stock_id == TransRepair.id,
|
||
TransScrap.source_table == 'trans_repair')
|
||
).join(MaterialBase, TransRepair.base_id == MaterialBase.id).filter(
|
||
MaterialBase.company_name == company_limit
|
||
)
|
||
# ★ 借库转报废:stock_id 指向 trans_borrow.id,通过 borrow 关联源库存表再关联 MaterialBase
|
||
from app.models.transaction import TransBorrow
|
||
borrow_stock_buy = db.session.query(TransScrap.id).join(
|
||
TransBorrow, db.and_(TransScrap.stock_id == TransBorrow.id,
|
||
TransScrap.source_table == 'trans_borrow')
|
||
).join(StockBuy, TransBorrow.stock_id == StockBuy.id).join(
|
||
MaterialBase, StockBuy.base_id == MaterialBase.id
|
||
).filter(MaterialBase.company_name == company_limit)
|
||
borrow_stock_semi = db.session.query(TransScrap.id).join(
|
||
TransBorrow, db.and_(TransScrap.stock_id == TransBorrow.id,
|
||
TransScrap.source_table == 'trans_borrow')
|
||
).join(StockSemi, TransBorrow.stock_id == StockSemi.id).join(
|
||
MaterialBase, StockSemi.base_id == MaterialBase.id
|
||
).filter(MaterialBase.company_name == company_limit)
|
||
borrow_stock_product = db.session.query(TransScrap.id).join(
|
||
TransBorrow, db.and_(TransScrap.stock_id == TransBorrow.id,
|
||
TransScrap.source_table == 'trans_borrow')
|
||
).join(StockProduct, TransBorrow.stock_id == StockProduct.id).join(
|
||
MaterialBase, StockProduct.base_id == MaterialBase.id
|
||
).filter(MaterialBase.company_name == company_limit)
|
||
# ★ 不良品在管报废(三期):台账自带 company_name 快照,直接按它过滤。
|
||
# 刻意**不**联表 MaterialBase —— 那批坏件的原库存行可能已被删除,
|
||
# 联表会让这类记录从普通用户视图中整批静默消失。
|
||
from app.models.transaction import TransDefectiveGoods
|
||
defective_subq = db.session.query(TransScrap.id).join(
|
||
TransDefectiveGoods,
|
||
db.and_(TransScrap.stock_id == TransDefectiveGoods.id,
|
||
TransScrap.source_table == 'trans_defective_goods')
|
||
).filter(TransDefectiveGoods.company_name == company_limit)
|
||
|
||
all_matches = buy_subq.union(
|
||
semi_subq, product_subq, repair_subq,
|
||
borrow_stock_buy, borrow_stock_semi, borrow_stock_product,
|
||
defective_subq
|
||
).subquery()
|
||
query = query.filter(TransScrap.id.in_(all_matches))
|
||
|
||
# 按时间倒序
|
||
query = query.order_by(TransScrap.operation_time.desc())
|
||
|
||
# ==================================================================
|
||
# ★ 分组:先取全量(报废量级小),在内存里按「订单」聚合后再分页
|
||
# 有单号 → 按 scrap_request_no
|
||
# 无单号 → 按 操作时间(分钟) + 操作人 虚拟分组
|
||
# ==================================================================
|
||
rows = query.all()
|
||
mat_info = ScrapService._resolve_materials(rows)
|
||
|
||
groups = {}
|
||
for r in rows:
|
||
# ★ 不良品在管报废(source_table='trans_defective_goods')同样没有审批
|
||
# 单号,但它是**新业务**产生的记录,不是历史脏数据。沿用 LEGACY-
|
||
# 前缀会让业务人员误判为遗留数据,故单独成组并换用「不良品直报-」。
|
||
is_defective_origin = (r.source_table == 'trans_defective_goods')
|
||
|
||
if r.scrap_request_no:
|
||
gkey = ('req', r.scrap_request_no)
|
||
else:
|
||
ts = r.operation_time.strftime('%Y-%m-%d %H:%M') if r.operation_time else '未知时间'
|
||
# ★ 分组键带上来源标记:不良品直报自成一类,不与普通直接报废
|
||
# 混进同一组(二者前缀不同,混组会导致标题语义不一致)。
|
||
# 注意此键必须与下方 _order_key_pred 的 SQL 谓词保持一致。
|
||
gkey = ('legacy', ts, r.operator_name or '', is_defective_origin)
|
||
|
||
g = groups.get(gkey)
|
||
if g is None:
|
||
op_name = ScrapService._display_name(r.operator_name)
|
||
if gkey[0] == 'req':
|
||
req_no = r.scrap_request_no
|
||
else:
|
||
# 虚拟单号:无审批单号的直接报废,给出可读标识便于追溯
|
||
ts_raw = r.operation_time.strftime('%Y%m%d%H%M') if r.operation_time else '000000000000'
|
||
prefix = '不良品直报' if is_defective_origin else 'LEGACY'
|
||
req_no = f"{prefix}-{ts_raw}-{op_name or '未知'}"
|
||
g = {
|
||
'scrap_request_no': req_no,
|
||
'is_legacy': gkey[0] == 'legacy',
|
||
'operator_name': op_name,
|
||
'applicant_id': None,
|
||
'applicant_name': '',
|
||
'scrap_time': r.operation_time.strftime('%Y-%m-%d %H:%M:%S') if r.operation_time else '',
|
||
'_sort_time': r.operation_time,
|
||
'approval_status': r.approval_status or '',
|
||
'total_loss': 0.0,
|
||
'total_quantity': 0.0,
|
||
'reason': r.reason or '',
|
||
'reason_category': r.reason_category or '',
|
||
'reason_category_label': scrap_category_label(r.reason_category),
|
||
'items': [],
|
||
}
|
||
groups[gkey] = g
|
||
|
||
info = mat_info.get((r.source_table, r.stock_id), {})
|
||
qty = float(r.quantity or 0)
|
||
loss = float(r.total_loss or 0)
|
||
g['total_quantity'] += qty
|
||
g['total_loss'] += loss
|
||
g['items'].append({
|
||
'id': r.id,
|
||
'sku': r.sku or '',
|
||
'material_name': info.get('material_name', ''),
|
||
'spec_model': info.get('spec_model', ''),
|
||
'warehouse_location': info.get('warehouse_location', ''),
|
||
'batch_number': info.get('batch_number', ''),
|
||
'quantity': qty,
|
||
'reason': r.reason or '',
|
||
'reason_category': r.reason_category or '',
|
||
'reason_category_label': scrap_category_label(r.reason_category),
|
||
'source_table': r.source_table or '',
|
||
'loss_amount': round(loss, 2),
|
||
})
|
||
|
||
orders = list(groups.values())
|
||
|
||
# ★ 补申请人:有单号的取 ScrapApproval,无单号的以操作人兜底
|
||
req_nos = [o['scrap_request_no'] for o in orders if not o['is_legacy']]
|
||
if req_nos:
|
||
from app.models.scrap_approval import ScrapApproval
|
||
approver_cache = {}
|
||
for ap in ScrapApproval.query.filter(
|
||
ScrapApproval.request_no.in_(req_nos)
|
||
).all():
|
||
if ap.applicant_id not in approver_cache:
|
||
# 统一走 _display_name,去掉 username 里的 '/账号' 后缀
|
||
approver_cache[ap.applicant_id] = ScrapService._display_name(
|
||
ScrapApproval._user_name(ap.applicant_id)
|
||
)
|
||
o = groups.get(('req', ap.request_no))
|
||
if o:
|
||
o['applicant_id'] = ap.applicant_id
|
||
o['applicant_name'] = approver_cache.get(ap.applicant_id, '')
|
||
for o in orders:
|
||
if not o['applicant_name']:
|
||
o['applicant_name'] = o['operator_name']
|
||
o['total_loss'] = round(o['total_loss'], 2)
|
||
o['items'].sort(key=lambda x: x['sku'] or '')
|
||
|
||
# 关键词过滤:单号/SKU 已在 SQL 层处理,这里处理操作人/申请人/物料名
|
||
if keyword and search_type in ('all', 'name', 'material_name'):
|
||
kw = keyword.lower()
|
||
def _hit(o):
|
||
if search_type == 'name':
|
||
return kw in (o['operator_name'] or '').lower() or kw in (o['applicant_name'] or '').lower()
|
||
if search_type == 'material_name':
|
||
return any(kw in (it['material_name'] or '').lower() for it in o['items'])
|
||
return (kw in (o['scrap_request_no'] or '').lower()
|
||
or kw in (o['operator_name'] or '').lower()
|
||
or kw in (o['applicant_name'] or '').lower()
|
||
or any(kw in (it['sku'] or '').lower()
|
||
or kw in (it['material_name'] or '').lower()
|
||
or kw in (it['spec_model'] or '').lower() for it in o['items']))
|
||
orders = [o for o in orders if _hit(o)]
|
||
|
||
orders.sort(key=lambda o: (o['_sort_time'] is None, o['_sort_time']), reverse=True)
|
||
|
||
total = len(orders)
|
||
start = (page - 1) * page_size
|
||
paged = orders[start:start + page_size]
|
||
|
||
for o in paged:
|
||
o.pop('_sort_time', None)
|
||
|
||
return {
|
||
'list': paged,
|
||
'total': total,
|
||
'page': page,
|
||
'pageSize': page_size
|
||
}
|
||
|
||
|
||
# ==============================================================================
|
||
# 报废审批流(申请 → 审批 → 按单执行)—— 镜像 借库/出库 审批框架
|
||
# 与旧 /scrap(直接报废)并存,旧入口不动
|
||
# ==============================================================================
|
||
|
||
def _current_user_role():
|
||
try:
|
||
claims = get_jwt()
|
||
return (claims.get('role') or '').upper()
|
||
except Exception:
|
||
return ''
|
||
|
||
|
||
@scrap_bp.route('/request/check-approval', methods=['POST'])
|
||
@jwt_required()
|
||
@permission_required('scrap_apply')
|
||
def scrap_check_approval():
|
||
"""
|
||
提交前预检:报废一律需审批,本接口返回 need_approval=true,
|
||
并附带命中「需审批物料」标记的明细,供前端展示审批提示文案。
|
||
"""
|
||
try:
|
||
from app.services.approval_control import resolve_approval_control
|
||
from app.services.scrap_approval_service import SCRAP_ALWAYS_REQUIRES_APPROVAL
|
||
data = request.get_json() or {}
|
||
items = data.get('items', []) or []
|
||
_, flagged = resolve_approval_control(items)
|
||
return jsonify({'code': 200, 'msg': 'success',
|
||
'data': {'need_approval': SCRAP_ALWAYS_REQUIRES_APPROVAL,
|
||
'materials': flagged}}), 200
|
||
except Exception as e:
|
||
traceback.print_exc()
|
||
return jsonify({'code': 500, 'msg': f'预检失败: {str(e)}'}), 500
|
||
|
||
|
||
@scrap_bp.route('/request', methods=['POST'])
|
||
@jwt_required()
|
||
@permission_required('scrap_apply')
|
||
def create_scrap_request():
|
||
"""提交报废申请(不扣库存;扣减在库管执行时)
|
||
|
||
审批人有两条路(都不传则回落默认审批角色,见 scrap_approval_service):
|
||
· approver_id —— 指定具体某个人
|
||
· allowed_approvers —— 角色级名单,如 [{"type":"role","value":"SUPERVISOR"}]
|
||
"""
|
||
try:
|
||
from app.services.scrap_approval_service import ScrapApprovalService
|
||
identity = get_jwt_identity()
|
||
if not identity:
|
||
return jsonify({'code': 401, 'msg': '用户未登录'}), 401
|
||
data = request.get_json() or {}
|
||
# 公司快照:角色级审批据此做公司隔离(见 assert_same_company)。
|
||
# 申请人所属公司即「部门」,从 JWT 取;取不到留空(旧单口径,跳过公司校验)。
|
||
req = ScrapApprovalService.submit_approval(
|
||
applicant_id=int(identity),
|
||
items=data.get('items', []),
|
||
allowed_approvers=data.get('allowed_approvers'),
|
||
remark=data.get('remark'),
|
||
approver_id=data.get('approver_id'),
|
||
force_approval=(_current_user_role() == 'WAREHOUSE_MGR'),
|
||
reason_category=data.get('reason_category'),
|
||
company_name=((get_jwt() or {}).get('company_name') or '').strip() or None,
|
||
)
|
||
return jsonify({'code': 200, 'msg': '报废申请已提交', 'data': req.to_dict()}), 200
|
||
except ValueError as e:
|
||
return jsonify({'code': 400, 'msg': str(e)}), 400
|
||
except Exception as e:
|
||
traceback.print_exc()
|
||
return jsonify({'code': 500, 'msg': f'提交报废申请失败: {str(e)}'}), 500
|
||
|
||
|
||
@scrap_bp.route('/request', methods=['GET'])
|
||
@jwt_required()
|
||
@permission_required('scrap_approval')
|
||
def list_scrap_requests():
|
||
"""
|
||
报废申请列表。
|
||
scope: mine(我提交的,默认) / pending(待我审批) / executable(待执行) / all(管理者)
|
||
Query: page, limit, status(可选覆盖)
|
||
"""
|
||
try:
|
||
from app.services.scrap_approval_service import ScrapApprovalService
|
||
from app.utils.decorators import is_privileged_viewer
|
||
identity = int(get_jwt_identity())
|
||
|
||
scope = (request.args.get('scope') or 'mine').lower()
|
||
page = int(request.args.get('page', 1))
|
||
limit = int(request.args.get('limit', 10))
|
||
status = request.args.get('status')
|
||
status = int(status) if status not in (None, '', 'all') else None
|
||
priv = is_privileged_viewer()
|
||
|
||
# 公司隔离:主管共 6 人(IRIS 5 / LICA 1),不按公司收敛就是跨公司可见。
|
||
# 超管/跨域返回 None → 不过滤(与 get_current_company_filter 口径一致)。
|
||
company_limit = get_current_company_filter()
|
||
|
||
kwargs = {'page': page, 'limit': limit, 'status': status,
|
||
'company_name': company_limit}
|
||
if scope == 'pending':
|
||
kwargs['status'] = 0
|
||
# ★ 待办要同时按「指名的」和「我这个角色的」捞 —— 角色级审批下,
|
||
# 单据通常只写角色不写人。两者在 get_list 里是 OR 关系。
|
||
kwargs['approver_id'] = identity
|
||
kwargs['approver_role'] = _current_user_role()
|
||
elif scope == 'executable':
|
||
kwargs['status'] = 1
|
||
elif scope == 'all':
|
||
if not priv:
|
||
kwargs['applicant_id'] = identity
|
||
else: # mine
|
||
kwargs['applicant_id'] = identity
|
||
|
||
data = ScrapApprovalService.get_list(**kwargs)
|
||
return jsonify({'code': 200, 'msg': '获取成功', 'data': data}), 200
|
||
except Exception as e:
|
||
traceback.print_exc()
|
||
return jsonify({'code': 500, 'msg': f'获取报废申请列表失败: {str(e)}'}), 500
|
||
|
||
|
||
@scrap_bp.route('/request/<int:request_id>', methods=['GET'])
|
||
@jwt_required()
|
||
@permission_required('scrap_approval')
|
||
def get_scrap_request_detail(request_id):
|
||
try:
|
||
from app.models.scrap_approval import ScrapApproval
|
||
from app.utils.decorators import is_privileged_viewer
|
||
req = db.session.get(ScrapApproval, request_id)
|
||
if not req:
|
||
return jsonify({'code': 404, 'msg': '报废申请不存在'}), 404
|
||
if not is_privileged_viewer() and int(req.applicant_id) != int(get_jwt_identity()):
|
||
# 被指定审批人(或审批角色)也可查看。
|
||
# ★ 走 can_operator_approve 这个单一事实来源,不要在这里再抄一份名单判定 ——
|
||
# 抄出去就开始漂移,而且空名单的 Fail-Closed 语义容易抄漏。
|
||
from app.services.scrap_approval_service import ScrapApprovalService
|
||
if not ScrapApprovalService.can_operator_approve(req, int(get_jwt_identity())):
|
||
return jsonify({'code': 403, 'msg': '无权查看该报废申请'}), 403
|
||
return jsonify({'code': 200, 'msg': '获取成功', 'data': req.to_dict()}), 200
|
||
except Exception as e:
|
||
traceback.print_exc()
|
||
return jsonify({'code': 500, 'msg': f'获取报废申请详情失败: {str(e)}'}), 500
|
||
|
||
|
||
@scrap_bp.route('/request/<int:request_id>/approve', methods=['PATCH'])
|
||
@jwt_required()
|
||
@permission_required('scrap_approval')
|
||
def approve_scrap_request(request_id):
|
||
"""审批报废申请(仅被指定审批人)"""
|
||
try:
|
||
from app.services.scrap_approval_service import ScrapApprovalService
|
||
data = request.get_json() or {}
|
||
req = ScrapApprovalService.approve(
|
||
request_id, int(get_jwt_identity()),
|
||
data.get('action'), data.get('reject_reason', '')
|
||
)
|
||
return jsonify({'code': 200, 'msg': '操作成功', 'data': req.to_dict()}), 200
|
||
except ValueError as e:
|
||
return jsonify({'code': 400, 'msg': str(e)}), 400
|
||
except PermissionError as e:
|
||
# ★ 必须显式捕获:PermissionError 是 OSError 的子类,**不是** ValueError。
|
||
# 漏了这一条,「跨公司审批」会落到下面的兜底分支变成 500 —— 权限拒绝
|
||
# 被伪装成服务端故障,排查时会往完全错误的方向找。
|
||
# (assert_same_company 抛的就是它)
|
||
return jsonify({'code': 403, 'msg': str(e)}), 403
|
||
except Exception as e:
|
||
traceback.print_exc()
|
||
return jsonify({'code': 500, 'msg': f'审批报废申请失败: {str(e)}'}), 500
|
||
|
||
|
||
@scrap_bp.route('/request/<int:request_id>/withdraw', methods=['POST'])
|
||
@jwt_required()
|
||
def withdraw_scrap_request(request_id):
|
||
"""
|
||
撤回自己的报废申请单(待审批 或 已通过但未执行)。
|
||
|
||
★ 严格职责分离:本端点**不做模块权限校验**(@jwt_required 即可),
|
||
权限判定完全落在「单据归属」上 —— 服务层断言
|
||
applicant_id == 当前用户,否则 403。库管/主管可代撤。
|
||
|
||
与出库/借库的撤回语义一致:作废该单并释放其预占库存
|
||
(报废模块若未接入预占,release_reserved 会安全跳过)。
|
||
"""
|
||
try:
|
||
identity = get_jwt_identity()
|
||
if not identity:
|
||
return jsonify({'code': 401, 'msg': '用户未登录'}), 401
|
||
|
||
from app.services.scrap_approval_service import ScrapApprovalService
|
||
from app.utils.decorators import is_privileged_viewer
|
||
|
||
# 审批页调用时调用方已有 scrap_approval 权限;此处统一走归属校验,
|
||
# 特权角色可代撤(is_privileged_viewer 在服务层内判定)。
|
||
req = ScrapApprovalService.withdraw(
|
||
request_id,
|
||
operator_id=int(identity),
|
||
require_owner=not is_privileged_viewer(),
|
||
)
|
||
return jsonify({'code': 200, 'msg': '报废申请已撤回', 'data': req.to_dict()}), 200
|
||
except PermissionError as e:
|
||
return jsonify({'code': 403, 'msg': str(e)}), 403
|
||
except ValueError as e:
|
||
return jsonify({'code': 400, 'msg': str(e)}), 400
|
||
except Exception as e:
|
||
traceback.print_exc()
|
||
return jsonify({'code': 500, 'msg': f'撤回报废申请失败: {str(e)}'}), 500
|
||
|
||
|
||
@scrap_bp.route('/request/<int:request_id>/execute', methods=['POST'])
|
||
@jwt_required()
|
||
@permission_required('scrap_execute')
|
||
def execute_scrap_request(request_id):
|
||
"""
|
||
按单报废:有 scrap_execute 权限者执行,扣减实物库存并写报废流水。
|
||
|
||
Body: { "items": [{"source_table", "stock_id", "quantity", "name"/"sku"(可选)}, ...] }
|
||
实扫明细必须是该申请单批准明细的子集,且累计数量不得超过批准数量。
|
||
"""
|
||
try:
|
||
from app.services.scrap_approval_service import ScrapApprovalService
|
||
identity = int(get_jwt_identity())
|
||
u = SysUser.query.get(identity)
|
||
data = request.get_json(silent=True) or {}
|
||
req = ScrapApprovalService.execute(
|
||
request_id,
|
||
operator_name=(u.username if u else str(identity)),
|
||
scanned_items=data.get('items') or [],
|
||
)
|
||
return jsonify({'code': 200, 'msg': '已执行报废并扣减库存', 'data': req.to_dict()}), 200
|
||
except ValueError as e:
|
||
return jsonify({'code': 400, 'msg': str(e)}), 400
|
||
except Exception as e:
|
||
traceback.print_exc()
|
||
return jsonify({'code': 500, 'msg': f'执行报废失败: {str(e)}'}), 500
|