Commit Graph

28 Commits

Author SHA1 Message Date
XingQue
44f13e3310 revert: 撤回登录相关鉴权改动,恢复星阙原登录逻辑
UFO 登录问题应只在前端处理(登录请求不带旧 Token),不应改共享后端登录接口。

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-23 01:15:03 +08:00
XingQue
d7f40409d6 fix: 客服登录接口同样彻底跳过鉴权
避免 kefu-login 因坏 Token / 空鉴权头被 DRF 改写成 403 权限不足。

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-23 01:11:49 +08:00
XingQue
97e9093aa5 fix: 登录接口彻底跳过鉴权,消除 403 权限不足
ClubWechatLoginView / WechatMiniProgramLoginView 覆盖 initial,不做 JWT/权限/限流;动态配置接口也不再解析坏 Token。

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-23 01:11:18 +08:00
XingQue
c37d66745b fix: 微信登录接口跳过 JWT 鉴权,避免旧 Token 导致 403
ClubWechatLoginView 设置 authentication_classes=[],登录请求不再校验 Authorization。

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-23 00:55:18 +08:00
XingQue
ce86b488d9 fix: 微信登录失败时返回明确错误,附属信息异常不阻断登录
避免 staff/订单统计异常导致整次 wechat-login 500;缺俱乐部配置时提示更清晰。

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-22 21:00:09 +08:00
XingQue
5762f00d40 feat: 分俱乐部付呗收款通道,默认仍走微信直连
小程序前端仍传 wechat;后台可切换 wechat/fubei,支持配置多套付呗并退款按原通道路由。

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-21 20:02:24 +08:00
XingQue
8e82a8457d feat: 收款与提现商户拆分,支持后台上传证书
收款仍用 mch_id/mch_key;提现优先 withdraw_mch_id(空则回落);证书分 pay/withdraw 目录落盘。退款逻辑未改。

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-21 03:52:55 +08:00
XingQue
49ad57bbb2 feat: club 表独立 mch_key 字段,后台明确区分 APIv2 收款与 APIv3 提现
- 新增 club.mch_key 列并迁移 config_json 历史数据,api_v3_key 保持独立
- club-manage 读写 mch_key;支付读 club.mch_key 优先,兼容 config_json 回落
- 提现查单返回商户号改读俱乐部 V3 配置;不影响其他业务逻辑

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-10 21:34:32 +08:00
XingQue
017d176790 fix: 星之界/星阙支付按俱乐部分别取 openid 与 AppID,启动静默刷新绑定
- resolve_club_payment_openid: xzj 回落 UserName 并 lazy 写绑定;xq 回落 OpenID;禁止跨俱乐部混用
- 统一 get_club_miniapp_appid;非 xq 禁止回落全局 AppID
- 新增 /jituan/auth/refresh-wx-bind;小程序有 token 时静默刷新 openid

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-10 20:57:30 +08:00
XingQue
5d3e4e32a2 fix: 小程序支付 AppID 与登录一致,登录覆盖过期 openid 绑定
- JSAPI 支付优先 club.wx_appid(与 jscode2session 一致,不再优先 pay_app_id)
- 登录时同一用户+俱乐部只保留最新 openid,清除旧绑定
- 支付仅读 user_wx_openid,彻底禁用 legacy OpenID/UserName 回落

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-10 20:52:56 +08:00
XingQue
df416b8284 fix: 俱乐部配置接口区分 V2 小程序密钥与 APIv3 密钥
返回 pay_config 说明实际支付生效字段,避免后台仅展示 api_v3_key 造成误导。

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-10 20:17:51 +08:00
XingQue
3660fa4cc7 fix: 会员支付打印微信完整错误并支持配置 V2 商户密钥
- 统一下单 XML 安全解析,日志输出 raw_response 与 err_code_des
- 下单前打印 club/appid/mch_id/key_source 诊断
- 后台 club-manage 可保存 config_json.mch_key(V2 MD5 密钥,非 api_v3_key)
- 未配 mch_key 时告警:回落全局密钥易导致签名错误

回退: git reset --hard backup-before-wx-v2-diag-20260710

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-10 20:05:00 +08:00
XingQue
2edca09859 fix: 俱乐部角色ORM过滤+商家订单权限002ab/003aa+legacy兜底+perm-debug 2026-07-06 19:25:15 +08:00
XingQue
1dfb46c38c feat: 多俱乐部后台权限与管理员用户俱乐部分配
Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-06 17:59:59 +08:00
XingQue
42cb117a8a fix: kefu permissions use legacy permission table instead of gvsdsdk
Co-authored-by: Cursor <cursoragent@cursor.com>
2026-06-28 23:59:32 +08:00
XingQue
218001399c fix: bind kefu role by yonghuid when phone duplicated 2026-06-28 23:18:14 +08:00
XingQue
de91089743 fix: clearer no-perm message with bound roles 2026-06-28 23:11:50 +08:00
XingQue
d7c09e230f fix: menu_access 返回 permission_codes 便于排查无菜单权限 2026-06-28 22:47:57 +08:00
XingQue
2003ee01a5 fix: 俱乐部000001不再展示集团级后台菜单与俱乐部密钥配置
Co-authored-by: Cursor <cursoragent@cursor.com>
2026-06-28 16:52:25 +08:00
XingQue
ff1e1a73dd feat: 客服后台菜单按权限展示侧栏 2026-06-25 04:05:15 +08:00
XingQue
d56c85bca9 修复任职停用;星之界种子邀请链 seed_xzj_invite_data 2026-06-24 23:33:25 +08:00
XingQue
a693e35177 fix: 多俱乐部下单 openid;集团超管可切俱乐部 2026-06-24 20:45:40 +08:00
XingQue
04c54d0733 feat: 超管任职分配、俱乐部创建与bootstrap、角色update_role 2026-06-24 16:56:10 +08:00
XingQue
bfc38c2d43 fix: 支付 request.user、jituan import、财务日统计汇总 2026-06-24 06:34:35 +08:00
XingQue
5ae01a9ff2 fix: 订单列表、超管1383714110、财务szjilu累计、俱乐部配置API 2026-06-24 06:27:01 +08:00
XingQue
b33bd3eb18 fix: 订单分页缓存、统计与列表一致、admin-assignments 解析 2026-06-24 06:18:47 +08:00
XingQue
c42f979082 feat(jituan): 订单列表修复、财务 club 过滤、数据范围 API 2026-06-24 06:07:41 +08:00
XingQue
dcc4936428 feat(jituan): 集团多俱乐部改造 — club 隔离、财务/提现/分红/展示配置 2026-06-24 05:02:18 +08:00