料一经出库领用,那条库存行的可用量就扣掉了,走不了标准库存行报废。 本接口内部做两件事:① 走逆向物流「从出库单退回(不良品)」→ 在管不良品; ② 对这笔在管量提交报废申请。两者在**同一个事务**里,要么都成要么都不成。 - 鉴权用 X-API-Key(config.MOM_INTERNAL_API_KEY),与 TRACK_WEBHOOK_KEY 刻意分离:方向相反、权限不同,独立轮换不连坐。未配置一律 503(Fail-Closed), 不静默放行 —— 一个默认开着的写接口比没配好的更危险。 - 刻意收紧:is_defective 恒为 true、need_reissue 恒为 false,都不由请求体 控制。良品分支会往库存行加数量,一个泄漏的密钥就能凭空造库存。 - track_ref 必填:Redis 未部署,唯一索引是唯一的并发防线。 - 退回逻辑从 inbound/stock.py 抽到 services/return_service.py:内部接口没有 JWT,而视图里夹着 get_current_company_filter/_normalize_user_id,不抽没法复用。 API 层保留薄包装,restock 等既有调用方一行不用改。
117 lines
6.0 KiB
Python
117 lines
6.0 KiB
Python
import json
|
||
import os
|
||
from datetime import timedelta
|
||
|
||
class Config:
|
||
# =========================================================
|
||
# 1. 基础路径与安全配置
|
||
# =========================================================
|
||
# 获取当前文件所在目录的绝对路径 (用于定位 uploads 文件夹等)
|
||
BASE_DIR = os.path.abspath(os.path.dirname(__file__))
|
||
|
||
# Flask 的基础密钥 (用于 Session, Flash 消息等安全签名)
|
||
SECRET_KEY = os.getenv('SECRET_KEY', 'dev-secret-key-1234')
|
||
|
||
# =========================================================
|
||
# 2. 数据库配置
|
||
# =========================================================
|
||
# 优先读取 .env 中的 'DATABASE_URL'。
|
||
# 如果读不到,才回退使用默认的 localhost 连接字符串。
|
||
SQLALCHEMY_DATABASE_URI = os.getenv(
|
||
'DATABASE_URL',
|
||
'postgresql://postgres:1234@localhost:5432/inventory_system'
|
||
)
|
||
|
||
# 关闭 SQLAlchemy 的事件追踪,减少内存消耗 (推荐设为 False)
|
||
SQLALCHEMY_TRACK_MODIFICATIONS = False
|
||
|
||
# =========================================================
|
||
# 3. JWT 配置 (修复 500 报错的核心区域)
|
||
# =========================================================
|
||
# 【核心】必须设置 JWT_SECRET_KEY,否则 create_access_token 会报错
|
||
# 逻辑:优先读环境变量,读不到就用默认字符串
|
||
JWT_SECRET_KEY = os.getenv('JWT_SECRET_KEY', 'default-jwt-secret-key-if-missing')
|
||
|
||
# Access Token 有效期: 2 小时
|
||
JWT_ACCESS_TOKEN_EXPIRES = timedelta(hours=2)
|
||
|
||
# Refresh Token 有效期: 7 天
|
||
JWT_REFRESH_TOKEN_EXPIRES = timedelta(days=7)
|
||
|
||
# =========================================================
|
||
# 4. 文件上传配置
|
||
# =========================================================
|
||
# 上传文件存储路径
|
||
UPLOAD_FOLDER = os.path.join(BASE_DIR, 'uploads')
|
||
# 限制最大上传 16MB
|
||
MAX_CONTENT_LENGTH = 16 * 1024 * 1024
|
||
|
||
# =========================================================
|
||
# 5. Redis 配置 (用于单设备登录互踢)
|
||
# =========================================================
|
||
REDIS_URL = os.getenv('REDIS_URL', 'redis://localhost:6379/0')
|
||
|
||
# =========================================================
|
||
# 6. 邮件配置
|
||
# =========================================================
|
||
# 发件人邮箱(阿里企业邮箱)
|
||
MAIL_USERNAME = os.getenv('MAIL_USERNAME', 'wms@iris-rs.cn')
|
||
# 发件人邮箱密码 / 授权码
|
||
MAIL_PASSWORD = os.getenv('MAIL_PASSWORD', 'Q7nYyyESWlaThKjx')
|
||
# SMTP 服务器地址(阿里企业邮发信服务器)
|
||
MAIL_SERVER = os.getenv('MAIL_SERVER', 'smtp.mxhichina.com')
|
||
# SMTP 端口(阿里邮箱使用 SSL 465)
|
||
MAIL_PORT = int(os.getenv('MAIL_PORT', 465))
|
||
# 是否启用 TLS (587 端口通常需要)
|
||
MAIL_USE_TLS = os.getenv('MAIL_USE_TLS', 'false').lower() in ('true', '1', 'yes')
|
||
# 是否启用 SSL (465 端口通常需要,阿里邮箱必须启用 SSL)
|
||
MAIL_USE_SSL = os.getenv('MAIL_USE_SSL', 'true').lower() in ('true', '1', 'yes')
|
||
# 默认发件人(★ 必须与 MAIL_USERNAME 完全一致,否则阿里邮件服务器会拒绝)
|
||
MAIL_DEFAULT_SENDER = os.getenv('MAIL_DEFAULT_SENDER', 'wms@iris-rs.cn')
|
||
# 是否启用邮件发送功能(开发环境可设为 false 禁用)
|
||
MAIL_ENABLED = os.getenv('MAIL_ENABLED', 'true').lower() in ('true', '1', 'yes')
|
||
|
||
# =========================================================
|
||
# 7. Track 系统 Webhook 通知配置 (发送侧)
|
||
# =========================================================
|
||
# Track 系统 Webhook 接收地址(未配置则静默跳过,不通知)
|
||
TRACK_WEBHOOK_URL = os.getenv('TRACK_WEBHOOK_URL', '')
|
||
# 与 Track 接收端严格对齐的 API Key(请求头字段名必须为 X-API-Key)
|
||
TRACK_WEBHOOK_KEY = os.getenv('TRACK_WEBHOOK_KEY', '')
|
||
|
||
# =========================================================
|
||
# 8. Track 系统查询接口配置 (拉取侧)
|
||
# =========================================================
|
||
# Track 后端基础地址(扫码入库时用 httpx 查询产品信息)
|
||
TRACK_API_URL = os.getenv('TRACK_API_URL', 'http://track_backend:8000')
|
||
# Track 出库 webhook 接收地址(发货出库时通知 Track 标记"已出库")
|
||
TRACK_OUTBOUND_WEBHOOK_URL = os.getenv('TRACK_OUTBOUND_WEBHOOK_URL', '')
|
||
|
||
# =========================================================
|
||
# 9. 多 Track 实例路由表 (IRIS / LICA)
|
||
# =========================================================
|
||
# JSON 结构: {"IRIS": {"api": "...", "inbound": "...", "outbound": "..."}, "LICA": {...}}
|
||
# 由 material_base.company_name 决定业务落到哪个 Track 实例。
|
||
# 缺省为空字典 → 全部回落到上面第 7/8 节的扁平变量,行为与改造前一致。
|
||
#
|
||
# ⚠️ 解析失败直接让进程起不来(fail fast)——路由表写坏却静默回落,
|
||
# 会造成"某些公司悄悄断链",比启动报错难排查得多。
|
||
try:
|
||
TRACK_ROUTES = json.loads(os.getenv('TRACK_ROUTES', '{}') or '{}')
|
||
except ValueError as e:
|
||
raise RuntimeError(f'TRACK_ROUTES 不是合法 JSON,请检查环境变量: {e}')
|
||
|
||
# =========================================================
|
||
# 10. 对内接口配置 (接收侧:Track → MOM)
|
||
# =========================================================
|
||
# Track 调 MOM 内部接口(如生产报废受理)的共享密钥,请求头 X-API-Key。
|
||
#
|
||
# ★ 与 TRACK_WEBHOOK_KEY 刻意分离,不复用:
|
||
# · 方向相反 —— 那个是 MOM 发给 Track 的凭证,这个是 Track 发给 MOM 的;
|
||
# · 权限不同 —— 本密钥能发起报废审批(间接影响台账与成本),
|
||
# 万一泄漏,两边各自轮换即可,不会连坐。
|
||
#
|
||
# ★ 未配置时内部接口一律返回 503(Fail-Closed),**不做静默放行** ——
|
||
# 一个默认开着的写接口,比一个没配好的接口危险得多。
|
||
MOM_INTERNAL_API_KEY = os.getenv('MOM_INTERNAL_API_KEY', '')
|