diff --git a/backend/app/services/task_service.py b/backend/app/services/task_service.py index c47c3a6..99a0ec5 100644 --- a/backend/app/services/task_service.py +++ b/backend/app/services/task_service.py @@ -9,6 +9,14 @@ from sqlalchemy.orm import selectinload from app.models.task import Task, TaskRecord, TASK_STATUS_PENDING, TASK_STATUS_WIP, TASK_STATUS_COMPLETED, TASK_STATUS_REJECTED, TASK_STATUS_CANCELED, TASK_STATUS_ARCHIVED from app.models.notification import Notification, NOTIFY_TRANSFER, NOTIFY_REJECT from app.core.time_utils import get_beijing_time +from app.core.lifecycle import ( + LIFECYCLE_AFTER_SALES, + PRODUCTION_ONLY_STEPS, + allowed_steps, + is_step_allowed, + phase_label, + resolve_phase_for_step, +) from app.models.product import Product from app.models.task_log import TaskLog from app.schemas.task import ( @@ -88,6 +96,95 @@ async def _recalc_product_location( await db.flush() # 唯一的落盘点 +async def _mark_after_sales_if_reactivated( + db: AsyncSession, product_id: uuid.UUID, +) -> bool: + """出库后又被派发新任务 = 设备回流返厂 → 生命周期切到 AFTER_SALES。 + + 判定依据:产品当前处于「已出库」终态(overall_status == '已出库' 或 + status == 'OUTBOUND'),却又产生了新的在制任务。 + + 该标志单向:一旦进入 AFTER_SALES 不再回退,这样前端就能把 + 生产阶段的「发货测试」与回流后的「售后维修」区分开。 + + 调用时机必须早于调用方改写 overall_status,否则会漏判。 + + 返回是否发生了翻转。product 已在本 session 加载时 db.get 直接命中 + identity map,不产生额外查询。 + """ + product = await db.get(Product, product_id) + if product is None or product.lifecycle_phase == LIFECYCLE_AFTER_SALES: + return False + + is_outbound = ( + product.overall_status == "已出库" + or (product.status or "").upper() == "OUTBOUND" + ) + if not is_outbound: + return False + + product.lifecycle_phase = LIFECYCLE_AFTER_SALES + await db.flush() + return True + + +def _enforce_step_isolation( + product: Product, step: str | None, *, action: str, +) -> None: + """选项隔离守卫 — 售后回流设备禁止被重新排产回「备货 / 生产」等前期工序。 + + 行为两步: + 1. 选定售后专属工序(发货测试 / 售后维修)→ 设备随即进入售后生命周期。 + 这是「无历史记录的老设备」进入售后阶段的入口。 + 2. 再校验该工序在当前阶段是否合法,非法直接 400 —— 前端下拉被绕过、 + 请求被伪造时,仍在此拦下。 + + 必须在 _mark_after_sales_if_reactivated 之后调用,这样出库回流的设备 + 已处于 AFTER_SALES,自然排不回前期工序。 + + 注意:「待确认」与仓库虚拟节点属建单占位符,由 is_step_allowed 直接放行, + 否则建单 / 转交入库整条链路会被卡死。 + """ + phase = resolve_phase_for_step(product.lifecycle_phase, step) + if not is_step_allowed(phase, step): + raise HTTPException( + status_code=status.HTTP_400_BAD_REQUEST, + detail=( + f"产品当前处于{phase_label(phase)},{action}不允许使用工序「{step}」。" + f"该阶段可选:{'、'.join(allowed_steps(phase))}" + ), + ) + if phase != product.lifecycle_phase: + product.lifecycle_phase = phase + + +def _reject_cross_phase_steps( + phase: str | None, steps: list[str | None], *, action: str, +) -> None: + """跨阶段工序拦截 — 用于「转交」这类自由文本工序名路径。 + + 转交对话框允许用户手打工序名(喷漆 / 老化 / 待确认…),所以不能用 + 白名单,否则会误伤合法命名;但"售后回流设备被转交到【生产】"必须挡住。 + 因此这里只拒绝**生产阶段专属**词(备货 / 生产 / 测试 / 维修)。 + + 「在库 / 已入库 / 已出库」两阶段通用,占位符同样放行。 + """ + if (phase or "") != LIFECYCLE_AFTER_SALES: + return + bad = sorted({ + s.strip() for s in steps + if s and s.strip() in PRODUCTION_ONLY_STEPS + }) + if bad: + raise HTTPException( + status_code=status.HTTP_400_BAD_REQUEST, + detail=( + f"产品当前处于{phase_label(LIFECYCLE_AFTER_SALES)},{action}不允许使用前期工序:" + f"{'、'.join(bad)}。该阶段可选:{'、'.join(allowed_steps(LIFECYCLE_AFTER_SALES))}" + ), + ) + + def _check_permission(task_assignee_id: str | None, operator_id: str | None, operator_role: str | None = None) -> None: """权限校验:本人 或 管理员/主管 可操作""" if operator_role and operator_role in ADMIN_ROLES: @@ -277,6 +374,10 @@ async def create_task(db: AsyncSession, data: TaskCreate) -> TaskResponse: product_result = await db.execute(select(Product).where(Product.id == data.product_id)) product = product_result.scalar_one_or_none() if product: + # 🔧 出库后再次派发任务 = 设备回流返厂 → 切到售后生命周期(须早于下方改写 overall_status) + await _mark_after_sales_if_reactivated(db, data.product_id) + # 🔧 选项隔离:售后回流设备禁止被排回「备货 / 生产」等前期工序(防伪造传参) + _enforce_step_isolation(product, data.task_name, action="创建任务") if data.task_name and (not data.parent_task_id or data.task_type in ("TRANSFER", "RECOVERY")): product.overall_status = "已入库" if "virtual_warehouse" in data.task_name else data.task_name # 派发给人 → 产品离开仓库 @@ -569,6 +670,11 @@ async def receive_task( product_result = await db.execute(select(Product).where(Product.id == task.product_id)) product = product_result.scalar_one_or_none() if product: + # 🔧 出库后任务被重新接收 = 设备回流返厂 → 切到售后生命周期(须早于下方改写 overall_status) + await _mark_after_sales_if_reactivated(db, task.product_id) + # 🔧 选项隔离:接收时选定的工序必须落在该产品当前生命周期阶段的合法集合内 + #(task_name 为 None 时表示本次未指定工序,跳过校验,不阻断 PC 端「直接接收」) + _enforce_step_isolation(product, task_name, action="接收任务") if task.assignee_id: product.current_location_id = task.assignee_id if task_name and ( @@ -770,6 +876,18 @@ async def transfer_task( images="[]")) # --- 动作 2:解析下家 & 裂变 --- + # 🔧 提前查产品:下面的阶段隔离校验依赖它的生命周期阶段。 + # (通知也需要 product_sn,原本在创建任务之后才查,提前不增加查询次数) + product_result = await db.execute( + select(Product).where(Product.id == task.product_id) + ) + product = product_result.scalar_one_or_none() + + # 🔧 出库后又被转交出新任务 = 设备回流返厂 → 切到售后生命周期。 + # 必须在阶段校验之前执行,否则"已出库设备被转交到生产工序"会被误放行。 + if product: + await _mark_after_sales_if_reactivated(db, task.product_id) + # 兼容新旧格式 if request.next_tasks: branches = [ @@ -786,6 +904,13 @@ async def transfer_task( has_warehouse = any(a == VIRTUAL_WAREHOUSE for _, a in branches) real_branches = [(tn, a) for tn, a in branches if a != VIRTUAL_WAREHOUSE] + # 🔧 选项隔离:售后回流设备不允许被转交到「备货 / 生产 / 测试 / 维修」。 + # 转交允许自由填写工序名(喷漆/老化…),故只精准拦跨阶段词,不用白名单。 + if product: + _reject_cross_phase_steps( + product.lifecycle_phase, [tn for tn, _ in real_branches], action="转交", + ) + is_fission = len(real_branches) > 1 or (request.next_tasks and len(request.next_tasks) > 1) is_child_task = task.parent_task_id is not None @@ -820,11 +945,6 @@ async def transfer_task( # 批量 flush 以生成 ID await db.flush() - # 提前查询产品(通知需要 product_sn) - product_result = await db.execute( - select(Product).where(Product.id == task.product_id) - ) - product = product_result.scalar_one_or_none() product_sn = product.serial_number if product else "" for nt in created_tasks: @@ -941,6 +1061,8 @@ async def complete_task( # --- 4. 可选:创建下一步任务(转交) --- next_task = None if request.next_task_name and request.next_assignee_id: + # 🔧 出库后又被转交出新任务 = 设备回流返厂 → 切到售后生命周期 + await _mark_after_sales_if_reactivated(db, task.product_id) # 🚀 智能父节点继承算法 # 主线任务转交 → 保持平级继承(主分支永远在一维主干上) # 协助分支转交 → 认当前任务为父(形成向外无限延伸的孙子节点树枝)