fix version 1

This commit is contained in:
2026-09-22 21:15:34 +08:00
parent 9f86366638
commit d63d7e8b3a
277 changed files with 9959 additions and 1514 deletions

View File

@@ -12,6 +12,9 @@ import (
)
// 回调更新支付的结果和状态
// 注意:支付成功只能由渠道回调(如 Wechat.WxCallback 验签解密后)写入。
// 本接口仅允许调用方把自己名下的待支付单标记为取消/失败,
// 不再接受调用方传入的成功状态,避免客户端自证支付成功。
func Callback(ctx context.Context, in *pb.CallbackRequest) (reply *pb.StatusReply, err error) {
auth, ok := service.ParseMetaCtx(ctx, nil)
if ok != nil {
@@ -22,19 +25,19 @@ func Callback(ctx context.Context, in *pb.CallbackRequest) (reply *pb.StatusRepl
return nil, errcode.ErrInvalidArgument
}
var status int8 = 0
// 拒绝由调用方直接把支付单置为支付成功
if in.CallbackStatus {
status = 2
} else {
status = -1
return nil, errcode.ErrPermissionDenied
}
err = models.UpsetWalletPaymentByIdentity(auth.Identity, in.Identity, status, in.CallbackMsg)
// 仅允许「创建(0)/支付中(1)」流转到「失败(-1)」,重复调用保持幂等
err = models.MarkPaymentFailed(auth.Identity, in.Identity, in.CallbackMsg)
if err != nil {
return nil, err
}
return &pb.StatusReply{
Message: vars.OK,
Timeseq: time.Now().UnixMilli(),
}, nil
}