2026-08-09 10:43:45 +08:00
|
|
|
package payment
|
|
|
|
|
|
|
|
|
|
import (
|
|
|
|
|
"context"
|
|
|
|
|
"time"
|
|
|
|
|
|
2026-08-09 12:41:08 +08:00
|
|
|
"bsm/full/module/finance/wallet/internal/models"
|
|
|
|
|
pb "bsm/full/module/finance/wallet/pb"
|
2026-08-09 10:43:45 +08:00
|
|
|
"git.apinb.com/bsm-sdk/core/errcode"
|
|
|
|
|
"git.apinb.com/bsm-sdk/core/service"
|
|
|
|
|
"git.apinb.com/bsm-sdk/core/vars"
|
|
|
|
|
)
|
|
|
|
|
|
|
|
|
|
// 回调更新支付的结果和状态
|
2026-09-22 21:15:34 +08:00
|
|
|
// 注意:支付成功只能由渠道回调(如 Wechat.WxCallback 验签解密后)写入。
|
|
|
|
|
// 本接口仅允许调用方把自己名下的待支付单标记为取消/失败,
|
|
|
|
|
// 不再接受调用方传入的成功状态,避免客户端自证支付成功。
|
2026-08-09 10:43:45 +08:00
|
|
|
func Callback(ctx context.Context, in *pb.CallbackRequest) (reply *pb.StatusReply, err error) {
|
|
|
|
|
auth, ok := service.ParseMetaCtx(ctx, nil)
|
|
|
|
|
if ok != nil {
|
|
|
|
|
return nil, ok
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if in.Identity == "" {
|
|
|
|
|
return nil, errcode.ErrInvalidArgument
|
|
|
|
|
}
|
|
|
|
|
|
2026-09-22 21:15:34 +08:00
|
|
|
// 拒绝由调用方直接把支付单置为支付成功
|
2026-08-09 10:43:45 +08:00
|
|
|
if in.CallbackStatus {
|
2026-09-22 21:15:34 +08:00
|
|
|
return nil, errcode.ErrPermissionDenied
|
2026-08-09 10:43:45 +08:00
|
|
|
}
|
2026-09-22 21:15:34 +08:00
|
|
|
|
|
|
|
|
// 仅允许「创建(0)/支付中(1)」流转到「失败(-1)」,重复调用保持幂等
|
|
|
|
|
err = models.MarkPaymentFailed(auth.Identity, in.Identity, in.CallbackMsg)
|
2026-08-09 10:43:45 +08:00
|
|
|
if err != nil {
|
|
|
|
|
return nil, err
|
|
|
|
|
}
|
2026-09-22 21:15:34 +08:00
|
|
|
|
2026-08-09 10:43:45 +08:00
|
|
|
return &pb.StatusReply{
|
|
|
|
|
Message: vars.OK,
|
|
|
|
|
Timeseq: time.Now().UnixMilli(),
|
|
|
|
|
}, nil
|
|
|
|
|
}
|