security: полная интеграция системы безопасности для кабинета поставщика
Критические изменения для соответствия новым правилам безопасности SFERA: 🔒 Backend безопасность: - Интеграция SupplyDataFilter в резолвер mySupplyOrders - Обновление мутаций поставщика (approve/reject/ship) с полной системой безопасности - Проверка ролей WHOLESALE на уровне GraphQL - Валидация доступа через ParticipantIsolation.validateAccess - Аудит коммерческих данных через CommercialDataAudit - Проверка партнерских отношений validatePartnerAccess - Фильтрация возвращаемых данных по ролям 🔒 Frontend безопасность: - Скрытие колонок "Услуги ФФ", "Расходники ФФ", "Расходники селлера", "Логистика" для WHOLESALE - Отображение только стоимости товаров поставщика (не общую сумму) - Адаптивная таблица с правильными colSpan для скрытых колонок - Переименование колонки "Итого" в "Мои товары" для WHOLESALE 🔒 Система типов: - Расширение SecurityContext для обратной совместимости - Добавление req (IP, User-Agent) в Context для аудита - Расширение CommercialAccessType для действий поставщика - Добавление RULE_VIOLATION в SecurityAlertType 🎯 Соответствие правилам: - WHOLESALE видят только свои товары и цены - НЕ видят рецептуру, услуги ФФ, логистику - Все действия логируются в аудит - Изоляция между участниками цепочки поставок 🤖 Generated with [Claude Code](https://claude.ai/code) Co-Authored-By: Claude <noreply@anthropic.com>
This commit is contained in:
@ -723,6 +723,7 @@ enum SecurityAlertType {
|
|||||||
DATA_LEAK_RISK
|
DATA_LEAK_RISK
|
||||||
SUSPICIOUS_PATTERN
|
SUSPICIOUS_PATTERN
|
||||||
BULK_EXPORT_DETECTED
|
BULK_EXPORT_DETECTED
|
||||||
|
RULE_VIOLATION
|
||||||
}
|
}
|
||||||
|
|
||||||
enum SecurityAlertSeverity {
|
enum SecurityAlertSeverity {
|
||||||
|
@ -1,14 +1,6 @@
|
|||||||
'use client'
|
'use client'
|
||||||
|
|
||||||
import {
|
import { Package, Building2, MapPin, Truck, Clock, Calendar, Settings } from 'lucide-react'
|
||||||
Package,
|
|
||||||
Building2,
|
|
||||||
MapPin,
|
|
||||||
Truck,
|
|
||||||
Clock,
|
|
||||||
Calendar,
|
|
||||||
Settings,
|
|
||||||
} from 'lucide-react'
|
|
||||||
import React, { useState } from 'react'
|
import React, { useState } from 'react'
|
||||||
import { createPortal } from 'react-dom'
|
import { createPortal } from 'react-dom'
|
||||||
|
|
||||||
@ -139,19 +131,47 @@ const Table = ({ children, ...props }: { children: React.ReactNode; [key: string
|
|||||||
</div>
|
</div>
|
||||||
)
|
)
|
||||||
|
|
||||||
const TableHeader = ({ children, ...props }: { children: React.ReactNode; [key: string]: unknown }) => <thead {...props}>{children}</thead>
|
const TableHeader = ({ children, ...props }: { children: React.ReactNode; [key: string]: unknown }) => (
|
||||||
const TableBody = ({ children, ...props }: { children: React.ReactNode; [key: string]: unknown }) => <tbody {...props}>{children}</tbody>
|
<thead {...props}>{children}</thead>
|
||||||
const TableRow = ({ children, className, ...props }: { children: React.ReactNode; className?: string; [key: string]: unknown }) => (
|
)
|
||||||
|
const TableBody = ({ children, ...props }: { children: React.ReactNode; [key: string]: unknown }) => (
|
||||||
|
<tbody {...props}>{children}</tbody>
|
||||||
|
)
|
||||||
|
const TableRow = ({
|
||||||
|
children,
|
||||||
|
className,
|
||||||
|
...props
|
||||||
|
}: {
|
||||||
|
children: React.ReactNode
|
||||||
|
className?: string
|
||||||
|
[key: string]: unknown
|
||||||
|
}) => (
|
||||||
<tr className={className} {...props}>
|
<tr className={className} {...props}>
|
||||||
{children}
|
{children}
|
||||||
</tr>
|
</tr>
|
||||||
)
|
)
|
||||||
const TableHead = ({ children, className, ...props }: { children: React.ReactNode; className?: string; [key: string]: unknown }) => (
|
const TableHead = ({
|
||||||
|
children,
|
||||||
|
className,
|
||||||
|
...props
|
||||||
|
}: {
|
||||||
|
children: React.ReactNode
|
||||||
|
className?: string
|
||||||
|
[key: string]: unknown
|
||||||
|
}) => (
|
||||||
<th className={`px-4 py-3 text-left ${className}`} {...props}>
|
<th className={`px-4 py-3 text-left ${className}`} {...props}>
|
||||||
{children}
|
{children}
|
||||||
</th>
|
</th>
|
||||||
)
|
)
|
||||||
const TableCell = ({ children, className, ...props }: { children: React.ReactNode; className?: string; [key: string]: unknown }) => (
|
const TableCell = ({
|
||||||
|
children,
|
||||||
|
className,
|
||||||
|
...props
|
||||||
|
}: {
|
||||||
|
children: React.ReactNode
|
||||||
|
className?: string
|
||||||
|
[key: string]: unknown
|
||||||
|
}) => (
|
||||||
<td className={`px-4 py-3 ${className}`} {...props}>
|
<td className={`px-4 py-3 ${className}`} {...props}>
|
||||||
{children}
|
{children}
|
||||||
</td>
|
</td>
|
||||||
@ -223,11 +243,7 @@ function ContextMenu({
|
|||||||
const menuContent = (
|
const menuContent = (
|
||||||
<>
|
<>
|
||||||
{/* Overlay для закрытия меню */}
|
{/* Overlay для закрытия меню */}
|
||||||
<div
|
<div className="fixed inset-0" style={{ zIndex: 9998 }} onClick={onClose} />
|
||||||
className="fixed inset-0"
|
|
||||||
style={{ zIndex: 9998 }}
|
|
||||||
onClick={onClose}
|
|
||||||
/>
|
|
||||||
|
|
||||||
{/* Контекстное меню */}
|
{/* Контекстное меню */}
|
||||||
<div
|
<div
|
||||||
@ -275,8 +291,7 @@ function CancelConfirmDialog({
|
|||||||
<DialogHeader>
|
<DialogHeader>
|
||||||
<DialogTitle className="text-white">Отменить поставку</DialogTitle>
|
<DialogTitle className="text-white">Отменить поставку</DialogTitle>
|
||||||
<DialogDescription className="text-white/70">
|
<DialogDescription className="text-white/70">
|
||||||
Вы точно хотите отменить поставку #{supplyId?.slice(-4).toUpperCase()}?
|
Вы точно хотите отменить поставку #{supplyId?.slice(-4).toUpperCase()}? Это действие нельзя будет отменить.
|
||||||
Это действие нельзя будет отменить.
|
|
||||||
</DialogDescription>
|
</DialogDescription>
|
||||||
</DialogHeader>
|
</DialogHeader>
|
||||||
<DialogFooter>
|
<DialogFooter>
|
||||||
@ -287,10 +302,7 @@ function CancelConfirmDialog({
|
|||||||
>
|
>
|
||||||
Отмена
|
Отмена
|
||||||
</Button>
|
</Button>
|
||||||
<Button
|
<Button onClick={onConfirm} className="bg-red-600 hover:bg-red-700 text-white">
|
||||||
onClick={onConfirm}
|
|
||||||
className="bg-red-600 hover:bg-red-700 text-white"
|
|
||||||
>
|
|
||||||
Да, отменить поставку
|
Да, отменить поставку
|
||||||
</Button>
|
</Button>
|
||||||
</DialogFooter>
|
</DialogFooter>
|
||||||
@ -325,10 +337,12 @@ export function MultiLevelSuppliesTable({
|
|||||||
|
|
||||||
// Диагностика данных услуг ФФ (только в dev режиме)
|
// Диагностика данных услуг ФФ (только в dev режиме)
|
||||||
if (process.env.NODE_ENV === 'development') {
|
if (process.env.NODE_ENV === 'development') {
|
||||||
console.warn('🔍 ДИАГНОСТИКА: Данные поставок и рецептур:', supplies.map(supply => ({
|
console.warn(
|
||||||
|
'🔍 ДИАГНОСТИКА: Данные поставок и рецептур:',
|
||||||
|
supplies.map((supply) => ({
|
||||||
id: supply.id,
|
id: supply.id,
|
||||||
itemsCount: supply.items?.length || 0,
|
itemsCount: supply.items?.length || 0,
|
||||||
items: supply.items?.slice(0, 2).map(item => ({
|
items: supply.items?.slice(0, 2).map((item) => ({
|
||||||
id: item.id,
|
id: item.id,
|
||||||
productName: item.product?.name,
|
productName: item.product?.name,
|
||||||
hasRecipe: !!item.recipe,
|
hasRecipe: !!item.recipe,
|
||||||
@ -337,7 +351,8 @@ export function MultiLevelSuppliesTable({
|
|||||||
fulfillmentConsumables: item.fulfillmentConsumables,
|
fulfillmentConsumables: item.fulfillmentConsumables,
|
||||||
sellerConsumables: item.sellerConsumables,
|
sellerConsumables: item.sellerConsumables,
|
||||||
})),
|
})),
|
||||||
})))
|
})),
|
||||||
|
)
|
||||||
}
|
}
|
||||||
|
|
||||||
// Массив цветов для различения поставок (с лучшим контрастом)
|
// Массив цветов для различения поставок (с лучшим контрастом)
|
||||||
@ -356,7 +371,7 @@ export function MultiLevelSuppliesTable({
|
|||||||
|
|
||||||
// Функция для получения цвета фона строки в зависимости от уровня иерархии
|
// Функция для получения цвета фона строки в зависимости от уровня иерархии
|
||||||
const getLevelBackgroundColor = (level: number, _supplyIndex: number) => {
|
const getLevelBackgroundColor = (level: number, _supplyIndex: number) => {
|
||||||
const alpha = 0.08 + (level * 0.03) // Больше прозрачности: начальное значение 0.08, шаг 0.03
|
const alpha = 0.08 + level * 0.03 // Больше прозрачности: начальное значение 0.08, шаг 0.03
|
||||||
|
|
||||||
// Цвета для разных уровней (соответствуют цветам точек)
|
// Цвета для разных уровней (соответствуют цветам точек)
|
||||||
const levelColors = {
|
const levelColors = {
|
||||||
@ -565,7 +580,7 @@ export function MultiLevelSuppliesTable({
|
|||||||
if (!recipe?.services) return sum
|
if (!recipe?.services) return sum
|
||||||
|
|
||||||
const itemServicesPrice = recipe.services.reduce((serviceSum, service) => {
|
const itemServicesPrice = recipe.services.reduce((serviceSum, service) => {
|
||||||
return serviceSum + (service.price * item.quantity)
|
return serviceSum + service.price * item.quantity
|
||||||
}, 0)
|
}, 0)
|
||||||
|
|
||||||
return sum + itemServicesPrice
|
return sum + itemServicesPrice
|
||||||
@ -577,7 +592,7 @@ export function MultiLevelSuppliesTable({
|
|||||||
if (!recipe?.fulfillmentConsumables) return sum
|
if (!recipe?.fulfillmentConsumables) return sum
|
||||||
|
|
||||||
const itemFFConsumablesPrice = recipe.fulfillmentConsumables.reduce((consumableSum, consumable) => {
|
const itemFFConsumablesPrice = recipe.fulfillmentConsumables.reduce((consumableSum, consumable) => {
|
||||||
return consumableSum + (consumable.price * item.quantity)
|
return consumableSum + consumable.price * item.quantity
|
||||||
}, 0)
|
}, 0)
|
||||||
|
|
||||||
return sum + itemFFConsumablesPrice
|
return sum + itemFFConsumablesPrice
|
||||||
@ -590,7 +605,7 @@ export function MultiLevelSuppliesTable({
|
|||||||
|
|
||||||
const itemSellerConsumablesPrice = recipe.sellerConsumables.reduce((consumableSum, consumable) => {
|
const itemSellerConsumablesPrice = recipe.sellerConsumables.reduce((consumableSum, consumable) => {
|
||||||
// Используем price как pricePerUnit согласно GraphQL схеме
|
// Используем price как pricePerUnit согласно GraphQL схеме
|
||||||
return consumableSum + (consumable.price * item.quantity)
|
return consumableSum + consumable.price * item.quantity
|
||||||
}, 0)
|
}, 0)
|
||||||
|
|
||||||
return sum + itemSellerConsumablesPrice
|
return sum + itemSellerConsumablesPrice
|
||||||
@ -636,17 +651,36 @@ export function MultiLevelSuppliesTable({
|
|||||||
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap">Поставлено</TableHead>
|
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap">Поставлено</TableHead>
|
||||||
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap">Брак</TableHead>
|
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap">Брак</TableHead>
|
||||||
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap">Цена товаров</TableHead>
|
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap">Цена товаров</TableHead>
|
||||||
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap hidden lg:table-cell">Услуги ФФ</TableHead>
|
{/* 🔒 БЕЗОПАСНОСТЬ: WHOLESALE не видит услуги ФФ, расходники и логистику */}
|
||||||
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap hidden lg:table-cell">Расходники ФФ</TableHead>
|
{userRole !== 'WHOLESALE' && (
|
||||||
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap hidden lg:table-cell">Расходники селлера</TableHead>
|
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap hidden lg:table-cell">
|
||||||
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap hidden lg:table-cell">Логистика до ФФ</TableHead>
|
Услуги ФФ
|
||||||
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap">Итого</TableHead>
|
</TableHead>
|
||||||
|
)}
|
||||||
|
{userRole !== 'WHOLESALE' && (
|
||||||
|
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap hidden lg:table-cell">
|
||||||
|
Расходники ФФ
|
||||||
|
</TableHead>
|
||||||
|
)}
|
||||||
|
{userRole !== 'WHOLESALE' && (
|
||||||
|
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap hidden lg:table-cell">
|
||||||
|
Расходники селлера
|
||||||
|
</TableHead>
|
||||||
|
)}
|
||||||
|
{userRole !== 'WHOLESALE' && (
|
||||||
|
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap hidden lg:table-cell">
|
||||||
|
Логистика до ФФ
|
||||||
|
</TableHead>
|
||||||
|
)}
|
||||||
|
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap">
|
||||||
|
{userRole === 'WHOLESALE' ? 'Мои товары' : 'Итого'}
|
||||||
|
</TableHead>
|
||||||
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap">Статус</TableHead>
|
<TableHead className="text-white/90 text-sm font-light whitespace-nowrap">Статус</TableHead>
|
||||||
</TableRow>
|
</TableRow>
|
||||||
</TableHeader>
|
</TableHeader>
|
||||||
|
|
||||||
<TableBody>
|
<TableBody>
|
||||||
{supplies.length > 0 && (
|
{supplies.length > 0 &&
|
||||||
supplies.map((supply, index) => {
|
supplies.map((supply, index) => {
|
||||||
// Защита от неполных данных
|
// Защита от неполных данных
|
||||||
if (!supply.partner) {
|
if (!supply.partner) {
|
||||||
@ -673,7 +707,8 @@ export function MultiLevelSuppliesTable({
|
|||||||
toggleSupplyExpansion(supply.id)
|
toggleSupplyExpansion(supply.id)
|
||||||
}}
|
}}
|
||||||
onMouseUp={(e) => {
|
onMouseUp={(e) => {
|
||||||
if (e.button === 2) { // Правая кнопка мыши
|
if (e.button === 2) {
|
||||||
|
// Правая кнопка мыши
|
||||||
e.preventDefault()
|
e.preventDefault()
|
||||||
e.stopPropagation()
|
e.stopPropagation()
|
||||||
handleContextMenu(e, supply)
|
handleContextMenu(e, supply)
|
||||||
@ -687,7 +722,10 @@ export function MultiLevelSuppliesTable({
|
|||||||
<TableCell className="text-white font-mono text-sm relative">
|
<TableCell className="text-white font-mono text-sm relative">
|
||||||
{/* ВАРИАНТ 1: Порядковый номер поставки с цветной линией */}
|
{/* ВАРИАНТ 1: Порядковый номер поставки с цветной линией */}
|
||||||
{supplies.length - index}
|
{supplies.length - index}
|
||||||
<div className="absolute left-0 top-0 w-0.5 h-full" style={{ backgroundColor: getSupplyColor(index) }}></div>
|
<div
|
||||||
|
className="absolute left-0 top-0 w-0.5 h-full"
|
||||||
|
style={{ backgroundColor: getSupplyColor(index) }}
|
||||||
|
></div>
|
||||||
|
|
||||||
{/* ОТКАТ: ID поставки (последние 4 символа) без цветной линии
|
{/* ОТКАТ: ID поставки (последние 4 символа) без цветной линии
|
||||||
{supply.id.slice(-4).toUpperCase()}
|
{supply.id.slice(-4).toUpperCase()}
|
||||||
@ -700,14 +738,10 @@ export function MultiLevelSuppliesTable({
|
|||||||
</div>
|
</div>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-white font-semibold text-sm">
|
<span className="text-white font-semibold text-sm">{aggregatedData.orderedTotal}</span>
|
||||||
{aggregatedData.orderedTotal}
|
|
||||||
</span>
|
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-white font-semibold text-sm">
|
<span className="text-white font-semibold text-sm">{aggregatedData.deliveredTotal}</span>
|
||||||
{aggregatedData.deliveredTotal}
|
|
||||||
</span>
|
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span
|
<span
|
||||||
@ -723,30 +757,39 @@ export function MultiLevelSuppliesTable({
|
|||||||
{formatCurrency(aggregatedData.goodsPrice)}
|
{formatCurrency(aggregatedData.goodsPrice)}
|
||||||
</span>
|
</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
|
{/* 🔒 БЕЗОПАСНОСТЬ: WHOLESALE не видит услуги ФФ, расходники и логистику */}
|
||||||
|
{userRole !== 'WHOLESALE' && (
|
||||||
<TableCell className="hidden lg:table-cell">
|
<TableCell className="hidden lg:table-cell">
|
||||||
<span className="text-blue-400 font-semibold text-sm">
|
<span className="text-blue-400 font-semibold text-sm">
|
||||||
{formatCurrency(aggregatedData.servicesPrice)}
|
{formatCurrency(aggregatedData.servicesPrice)}
|
||||||
</span>
|
</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
|
)}
|
||||||
|
{userRole !== 'WHOLESALE' && (
|
||||||
<TableCell className="hidden lg:table-cell">
|
<TableCell className="hidden lg:table-cell">
|
||||||
<span className="text-blue-400 font-semibold text-sm">
|
<span className="text-blue-400 font-semibold text-sm">
|
||||||
{formatCurrency(aggregatedData.ffConsumablesPrice)}
|
{formatCurrency(aggregatedData.ffConsumablesPrice)}
|
||||||
</span>
|
</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
|
)}
|
||||||
|
{userRole !== 'WHOLESALE' && (
|
||||||
<TableCell className="hidden lg:table-cell">
|
<TableCell className="hidden lg:table-cell">
|
||||||
<span className="text-blue-400 font-semibold text-sm">
|
<span className="text-blue-400 font-semibold text-sm">
|
||||||
{formatCurrency(aggregatedData.sellerConsumablesPrice)}
|
{formatCurrency(aggregatedData.sellerConsumablesPrice)}
|
||||||
</span>
|
</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
|
)}
|
||||||
|
{userRole !== 'WHOLESALE' && (
|
||||||
<TableCell className="hidden lg:table-cell">
|
<TableCell className="hidden lg:table-cell">
|
||||||
<span className="text-purple-400 font-semibold text-sm">
|
<span className="text-purple-400 font-semibold text-sm">
|
||||||
{formatCurrency(aggregatedData.logisticsPrice)}
|
{formatCurrency(aggregatedData.logisticsPrice)}
|
||||||
</span>
|
</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
|
)}
|
||||||
<TableCell>
|
<TableCell>
|
||||||
{/* ВАРИАНТ 1: Без значка доллара */}
|
{/* 🔒 БЕЗОПАСНОСТЬ: WHOLESALE видит только стоимость своих товаров */}
|
||||||
<span className="text-white font-bold text-sm">
|
<span className="text-white font-bold text-sm">
|
||||||
{formatCurrency(aggregatedData.total)}
|
{formatCurrency(userRole === 'WHOLESALE' ? aggregatedData.goodsPrice : aggregatedData.total)}
|
||||||
</span>
|
</span>
|
||||||
|
|
||||||
{/* ОТКАТ: Со значком доллара
|
{/* ОТКАТ: Со значком доллара
|
||||||
@ -758,20 +801,21 @@ export function MultiLevelSuppliesTable({
|
|||||||
</div>
|
</div>
|
||||||
*/}
|
*/}
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>{userRole !== 'WHOLESALE' && <StatusBadge status={supply.status} />}</TableCell>
|
||||||
{userRole !== 'WHOLESALE' && <StatusBadge status={supply.status} />}
|
|
||||||
</TableCell>
|
|
||||||
</TableRow>
|
</TableRow>
|
||||||
|
|
||||||
{/* ВАРИАНТ 1: Строка с ID поставки между уровнями */}
|
{/* ВАРИАНТ 1: Строка с ID поставки между уровнями */}
|
||||||
{isSupplyExpanded && (
|
{isSupplyExpanded && (
|
||||||
<TableRow className="border-0 bg-white/5">
|
<TableRow className="border-0 bg-white/5">
|
||||||
<TableCell colSpan={12} className="py-2 px-4 relative">
|
<TableCell colSpan={userRole === 'WHOLESALE' ? 8 : 12} className="py-2 px-4 relative">
|
||||||
<div className="flex items-center space-x-2">
|
<div className="flex items-center space-x-2">
|
||||||
<span className="text-white/60 text-xs">ID поставки:</span>
|
<span className="text-white/60 text-xs">ID поставки:</span>
|
||||||
<span className="text-white/80 text-xs font-mono">{supply.id.slice(-8).toUpperCase()}</span>
|
<span className="text-white/80 text-xs font-mono">{supply.id.slice(-8).toUpperCase()}</span>
|
||||||
</div>
|
</div>
|
||||||
<div className="absolute left-0 top-0 w-0.5 h-full" style={{ backgroundColor: getSupplyColor(index) }}></div>
|
<div
|
||||||
|
className="absolute left-0 top-0 w-0.5 h-full"
|
||||||
|
style={{ backgroundColor: getSupplyColor(index) }}
|
||||||
|
></div>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
</TableRow>
|
</TableRow>
|
||||||
)}
|
)}
|
||||||
@ -781,17 +825,21 @@ export function MultiLevelSuppliesTable({
|
|||||||
{/* */}
|
{/* */}
|
||||||
|
|
||||||
{/* УРОВЕНЬ 2: Маршруты поставки */}
|
{/* УРОВЕНЬ 2: Маршруты поставки */}
|
||||||
{isSupplyExpanded && (() => {
|
{isSupplyExpanded &&
|
||||||
|
(() => {
|
||||||
// ✅ ВРЕМЕННАЯ ЗАГЛУШКА: создаем фиктивный маршрут для демонстрации
|
// ✅ ВРЕМЕННАЯ ЗАГЛУШКА: создаем фиктивный маршрут для демонстрации
|
||||||
const mockRoutes = supply.routes && supply.routes.length > 0
|
const mockRoutes =
|
||||||
|
supply.routes && supply.routes.length > 0
|
||||||
? supply.routes
|
? supply.routes
|
||||||
: [{
|
: [
|
||||||
|
{
|
||||||
id: `route-${supply.id}`,
|
id: `route-${supply.id}`,
|
||||||
createdDate: supply.deliveryDate,
|
createdDate: supply.deliveryDate,
|
||||||
fromLocation: 'Садовод',
|
fromLocation: 'Садовод',
|
||||||
toLocation: 'SFERAV Logistics ФФ',
|
toLocation: 'SFERAV Logistics ФФ',
|
||||||
price: 0,
|
price: 0,
|
||||||
}]
|
},
|
||||||
|
]
|
||||||
|
|
||||||
return mockRoutes.map((route) => {
|
return mockRoutes.map((route) => {
|
||||||
const isRouteExpanded = expandedRoutes.has(route.id)
|
const isRouteExpanded = expandedRoutes.has(route.id)
|
||||||
@ -809,13 +857,14 @@ export function MultiLevelSuppliesTable({
|
|||||||
<MapPin className="h-3 w-3 text-blue-400" />
|
<MapPin className="h-3 w-3 text-blue-400" />
|
||||||
<span className="text-white font-medium text-sm">Маршрут</span>
|
<span className="text-white font-medium text-sm">Маршрут</span>
|
||||||
</div>
|
</div>
|
||||||
<div className="absolute left-0 top-0 w-0.5 h-full" style={{ backgroundColor: getSupplyColor(index) }}></div>
|
<div
|
||||||
|
className="absolute left-0 top-0 w-0.5 h-full"
|
||||||
|
style={{ backgroundColor: getSupplyColor(index) }}
|
||||||
|
></div>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
{/* ВАРИАНТ 1: Только название локации источника */}
|
{/* ВАРИАНТ 1: Только название локации источника */}
|
||||||
<span className="text-white text-sm font-medium">
|
<span className="text-white text-sm font-medium">{route.fromLocation}</span>
|
||||||
{route.fromLocation}
|
|
||||||
</span>
|
|
||||||
|
|
||||||
{/* ОТКАТ: Полная информация о маршруте
|
{/* ОТКАТ: Полная информация о маршруте
|
||||||
<div className="flex flex-col">
|
<div className="flex flex-col">
|
||||||
@ -829,19 +878,13 @@ export function MultiLevelSuppliesTable({
|
|||||||
*/}
|
*/}
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-white/80 text-sm">
|
<span className="text-white/80 text-sm">{aggregatedData.orderedTotal}</span>
|
||||||
{aggregatedData.orderedTotal}
|
|
||||||
</span>
|
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-white/80 text-sm">
|
<span className="text-white/80 text-sm">{aggregatedData.deliveredTotal}</span>
|
||||||
{aggregatedData.deliveredTotal}
|
|
||||||
</span>
|
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-white/80 text-sm">
|
<span className="text-white/80 text-sm">{aggregatedData.defectTotal}</span>
|
||||||
{aggregatedData.defectTotal}
|
|
||||||
</span>
|
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-green-400 font-medium text-sm">
|
<span className="text-green-400 font-medium text-sm">
|
||||||
@ -891,7 +934,10 @@ export function MultiLevelSuppliesTable({
|
|||||||
<Building2 className="h-3 w-3 text-green-400" />
|
<Building2 className="h-3 w-3 text-green-400" />
|
||||||
<span className="text-white font-medium text-sm">Поставщик</span>
|
<span className="text-white font-medium text-sm">Поставщик</span>
|
||||||
</div>
|
</div>
|
||||||
<div className="absolute left-0 top-0 w-0.5 h-full" style={{ backgroundColor: getSupplyColor(index) }}></div>
|
<div
|
||||||
|
className="absolute left-0 top-0 w-0.5 h-full"
|
||||||
|
style={{ backgroundColor: getSupplyColor(index) }}
|
||||||
|
></div>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
{/* ВАРИАНТ 1: Название, управляющий и телефон */}
|
{/* ВАРИАНТ 1: Название, управляющий и телефон */}
|
||||||
@ -900,18 +946,21 @@ export function MultiLevelSuppliesTable({
|
|||||||
{supply.partner.name || supply.partner.fullName}
|
{supply.partner.name || supply.partner.fullName}
|
||||||
</span>
|
</span>
|
||||||
{/* Имя управляющего из пользователей организации */}
|
{/* Имя управляющего из пользователей организации */}
|
||||||
{supply.partner.users && supply.partner.users.length > 0 && supply.partner.users[0].managerName && (
|
{supply.partner.users &&
|
||||||
|
supply.partner.users.length > 0 &&
|
||||||
|
supply.partner.users[0].managerName && (
|
||||||
<span className="text-white/60 text-xs">
|
<span className="text-white/60 text-xs">
|
||||||
{supply.partner.users[0].managerName}
|
{supply.partner.users[0].managerName}
|
||||||
</span>
|
</span>
|
||||||
)}
|
)}
|
||||||
{/* Телефон из БД (JSON поле) */}
|
{/* Телефон из БД (JSON поле) */}
|
||||||
{supply.partner.phones && Array.isArray(supply.partner.phones) && supply.partner.phones.length > 0 && (
|
{supply.partner.phones &&
|
||||||
|
Array.isArray(supply.partner.phones) &&
|
||||||
|
supply.partner.phones.length > 0 && (
|
||||||
<span className="text-white/60 text-[10px]">
|
<span className="text-white/60 text-[10px]">
|
||||||
{typeof supply.partner.phones[0] === 'string'
|
{typeof supply.partner.phones[0] === 'string'
|
||||||
? supply.partner.phones[0]
|
? supply.partner.phones[0]
|
||||||
: supply.partner.phones[0]?.value || supply.partner.phones[0]?.phone
|
: supply.partner.phones[0]?.value || supply.partner.phones[0]?.phone}
|
||||||
}
|
|
||||||
</span>
|
</span>
|
||||||
)}
|
)}
|
||||||
</div>
|
</div>
|
||||||
@ -923,26 +972,20 @@ export function MultiLevelSuppliesTable({
|
|||||||
*/}
|
*/}
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-white/80 text-sm">
|
<span className="text-white/80 text-sm">{aggregatedData.orderedTotal}</span>
|
||||||
{aggregatedData.orderedTotal}
|
|
||||||
</span>
|
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-white/80 text-sm">
|
<span className="text-white/80 text-sm">{aggregatedData.deliveredTotal}</span>
|
||||||
{aggregatedData.deliveredTotal}
|
|
||||||
</span>
|
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-white/80 text-sm">
|
<span className="text-white/80 text-sm">{aggregatedData.defectTotal}</span>
|
||||||
{aggregatedData.defectTotal}
|
|
||||||
</span>
|
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-green-400 font-medium text-sm">
|
<span className="text-green-400 font-medium text-sm">
|
||||||
{formatCurrency(aggregatedData.goodsPrice)}
|
{formatCurrency(aggregatedData.goodsPrice)}
|
||||||
</span>
|
</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell colSpan={4} className="text-right pr-8">
|
<TableCell colSpan={userRole === 'WHOLESALE' ? 0 : 4} className="text-right pr-8">
|
||||||
{/* Агрегированные данные поставщика отображаются только в итого */}
|
{/* Агрегированные данные поставщика отображаются только в итого */}
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
@ -956,7 +999,9 @@ export function MultiLevelSuppliesTable({
|
|||||||
)}
|
)}
|
||||||
|
|
||||||
{/* УРОВЕНЬ 4: Товары */}
|
{/* УРОВЕНЬ 4: Товары */}
|
||||||
{isRouteExpanded && expandedSuppliers.has(supply.partner.id) && (supply.items || []).map((item) => {
|
{isRouteExpanded &&
|
||||||
|
expandedSuppliers.has(supply.partner.id) &&
|
||||||
|
(supply.items || []).map((item) => {
|
||||||
const isProductExpanded = expandedProducts.has(item.id)
|
const isProductExpanded = expandedProducts.has(item.id)
|
||||||
|
|
||||||
return (
|
return (
|
||||||
@ -974,7 +1019,10 @@ export function MultiLevelSuppliesTable({
|
|||||||
<Package className="h-3 w-3 text-pink-400" />
|
<Package className="h-3 w-3 text-pink-400" />
|
||||||
<span className="text-white font-medium text-sm">Товар</span>
|
<span className="text-white font-medium text-sm">Товар</span>
|
||||||
</div>
|
</div>
|
||||||
<div className="absolute left-0 top-0 w-0.5 h-full" style={{ backgroundColor: getSupplyColor(index) }}></div>
|
<div
|
||||||
|
className="absolute left-0 top-0 w-0.5 h-full"
|
||||||
|
style={{ backgroundColor: getSupplyColor(index) }}
|
||||||
|
></div>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<div className="flex flex-col">
|
<div className="flex flex-col">
|
||||||
@ -986,25 +1034,17 @@ export function MultiLevelSuppliesTable({
|
|||||||
</div>
|
</div>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-white font-semibold text-sm">
|
<span className="text-white font-semibold text-sm">{item.quantity}</span>
|
||||||
{item.quantity}
|
|
||||||
</span>
|
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-white font-semibold text-sm">
|
<span className="text-white font-semibold text-sm">-</span>
|
||||||
-
|
|
||||||
</span>
|
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-white font-semibold text-sm">
|
<span className="text-white font-semibold text-sm">-</span>
|
||||||
-
|
|
||||||
</span>
|
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<div className="text-white">
|
<div className="text-white">
|
||||||
<div className="font-medium text-sm">
|
<div className="font-medium text-sm">{formatCurrency(item.totalPrice)}</div>
|
||||||
{formatCurrency(item.totalPrice)}
|
|
||||||
</div>
|
|
||||||
<div className="text-xs text-white/60 hidden sm:block">
|
<div className="text-xs text-white/60 hidden sm:block">
|
||||||
{formatCurrency(item.price)} за шт.
|
{formatCurrency(item.price)} за шт.
|
||||||
</div>
|
</div>
|
||||||
@ -1012,17 +1052,32 @@ export function MultiLevelSuppliesTable({
|
|||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-blue-400 font-medium text-sm">
|
<span className="text-blue-400 font-medium text-sm">
|
||||||
{formatCurrency((item.recipe?.services || []).reduce((sum, service) => sum + service.price * item.quantity, 0))}
|
{formatCurrency(
|
||||||
|
(item.recipe?.services || []).reduce(
|
||||||
|
(sum, service) => sum + service.price * item.quantity,
|
||||||
|
0,
|
||||||
|
),
|
||||||
|
)}
|
||||||
</span>
|
</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-blue-400 font-medium text-sm">
|
<span className="text-blue-400 font-medium text-sm">
|
||||||
{formatCurrency((item.recipe?.fulfillmentConsumables || []).reduce((sum, consumable) => sum + consumable.price * item.quantity, 0))}
|
{formatCurrency(
|
||||||
|
(item.recipe?.fulfillmentConsumables || []).reduce(
|
||||||
|
(sum, consumable) => sum + consumable.price * item.quantity,
|
||||||
|
0,
|
||||||
|
),
|
||||||
|
)}
|
||||||
</span>
|
</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-blue-400 font-medium text-sm">
|
<span className="text-blue-400 font-medium text-sm">
|
||||||
{formatCurrency((item.recipe?.sellerConsumables || []).reduce((sum, consumable) => sum + consumable.price * item.quantity, 0))}
|
{formatCurrency(
|
||||||
|
(item.recipe?.sellerConsumables || []).reduce(
|
||||||
|
(sum, consumable) => sum + consumable.price * item.quantity,
|
||||||
|
0,
|
||||||
|
),
|
||||||
|
)}
|
||||||
</span>
|
</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
@ -1032,24 +1087,43 @@ export function MultiLevelSuppliesTable({
|
|||||||
<span className="text-white font-semibold text-sm">
|
<span className="text-white font-semibold text-sm">
|
||||||
{formatCurrency(
|
{formatCurrency(
|
||||||
item.totalPrice +
|
item.totalPrice +
|
||||||
(item.recipe?.services || []).reduce((sum, service) => sum + service.price * item.quantity, 0) +
|
(item.recipe?.services || []).reduce(
|
||||||
(item.recipe?.fulfillmentConsumables || []).reduce((sum, consumable) => sum + consumable.price * item.quantity, 0) +
|
(sum, service) => sum + service.price * item.quantity,
|
||||||
(item.recipe?.sellerConsumables || []).reduce((sum, consumable) => sum + consumable.price * item.quantity, 0),
|
0,
|
||||||
|
) +
|
||||||
|
(item.recipe?.fulfillmentConsumables || []).reduce(
|
||||||
|
(sum, consumable) => sum + consumable.price * item.quantity,
|
||||||
|
0,
|
||||||
|
) +
|
||||||
|
(item.recipe?.sellerConsumables || []).reduce(
|
||||||
|
(sum, consumable) => sum + consumable.price * item.quantity,
|
||||||
|
0,
|
||||||
|
),
|
||||||
)}
|
)}
|
||||||
</span>
|
</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell>
|
<TableCell>
|
||||||
<span className="text-xs px-2 py-1 bg-gray-500/20 text-gray-300 border border-gray-500/30 rounded">
|
<span className="text-xs px-2 py-1 bg-gray-500/20 text-gray-300 border border-gray-500/30 rounded">
|
||||||
{(item.recipe?.services?.length || item.recipe?.fulfillmentConsumables?.length || item.recipe?.sellerConsumables?.length) ? 'Хорошо' : 'Без рецептуры'}
|
{item.recipe?.services?.length ||
|
||||||
|
item.recipe?.fulfillmentConsumables?.length ||
|
||||||
|
item.recipe?.sellerConsumables?.length
|
||||||
|
? 'Хорошо'
|
||||||
|
: 'Без рецептуры'}
|
||||||
</span>
|
</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell></TableCell>
|
<TableCell></TableCell>
|
||||||
</TableRow>
|
</TableRow>
|
||||||
|
|
||||||
{/* УРОВЕНЬ 5: Услуги фулфилмента */}
|
{/* УРОВЕНЬ 5: Услуги фулфилмента */}
|
||||||
{isProductExpanded && item.recipe?.services && item.recipe.services.length > 0 && (
|
{isProductExpanded &&
|
||||||
|
item.recipe?.services &&
|
||||||
|
item.recipe.services.length > 0 &&
|
||||||
item.recipe.services.map((service, serviceIndex) => (
|
item.recipe.services.map((service, serviceIndex) => (
|
||||||
<TableRow key={`${item.id}-service-${serviceIndex}`} className="border-white/10" style={{ backgroundColor: getLevelBackgroundColor(5, index) }}>
|
<TableRow
|
||||||
|
key={`${item.id}-service-${serviceIndex}`}
|
||||||
|
className="border-white/10"
|
||||||
|
style={{ backgroundColor: getLevelBackgroundColor(5, index) }}
|
||||||
|
>
|
||||||
<TableCell className="relative">
|
<TableCell className="relative">
|
||||||
<div className="flex items-center space-x-2">
|
<div className="flex items-center space-x-2">
|
||||||
<div className="w-1 h-1 rounded-full bg-pink-400 mr-1"></div>
|
<div className="w-1 h-1 rounded-full bg-pink-400 mr-1"></div>
|
||||||
@ -1059,31 +1133,59 @@ export function MultiLevelSuppliesTable({
|
|||||||
<Settings className="h-3 w-3 text-pink-400" />
|
<Settings className="h-3 w-3 text-pink-400" />
|
||||||
<span className="text-white/80 font-medium text-sm ml-2">Услуги</span>
|
<span className="text-white/80 font-medium text-sm ml-2">Услуги</span>
|
||||||
</div>
|
</div>
|
||||||
<div className="absolute left-0 top-0 w-0.5 h-full" style={{ backgroundColor: getSupplyColor(index) }}></div>
|
<div
|
||||||
|
className="absolute left-0 top-0 w-0.5 h-full"
|
||||||
|
style={{ backgroundColor: getSupplyColor(index) }}
|
||||||
|
></div>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell className="hidden lg:table-cell">
|
<TableCell className="hidden lg:table-cell">
|
||||||
<span className="text-blue-400 font-medium text-sm">
|
<span className="text-blue-400 font-medium text-sm">
|
||||||
{service.name} ({formatCurrency(service.price)})
|
{service.name} ({formatCurrency(service.price)})
|
||||||
</span>
|
</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell className="hidden lg:table-cell"><span className="text-white/60 text-sm">-</span></TableCell>
|
<TableCell className="hidden lg:table-cell">
|
||||||
<TableCell className="hidden lg:table-cell"><span className="text-white/60 text-sm">-</span></TableCell>
|
<span className="text-white/60 text-sm">-</span>
|
||||||
<TableCell className="hidden lg:table-cell"><span className="text-white/60 text-sm">-</span></TableCell>
|
</TableCell>
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
<TableCell className="hidden lg:table-cell">
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell className="hidden lg:table-cell">
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
</TableRow>
|
</TableRow>
|
||||||
))
|
))}
|
||||||
)}
|
|
||||||
|
|
||||||
{/* УРОВЕНЬ 5: Расходники фулфилмента */}
|
{/* УРОВЕНЬ 5: Расходники фулфилмента */}
|
||||||
{isProductExpanded && item.recipe?.fulfillmentConsumables && item.recipe.fulfillmentConsumables.length > 0 && (
|
{isProductExpanded &&
|
||||||
|
item.recipe?.fulfillmentConsumables &&
|
||||||
|
item.recipe.fulfillmentConsumables.length > 0 &&
|
||||||
item.recipe.fulfillmentConsumables.map((consumable, consumableIndex) => (
|
item.recipe.fulfillmentConsumables.map((consumable, consumableIndex) => (
|
||||||
<TableRow key={`${item.id}-ff-consumable-${consumableIndex}`} className="border-white/10" style={{ backgroundColor: getLevelBackgroundColor(5, index) }}>
|
<TableRow
|
||||||
|
key={`${item.id}-ff-consumable-${consumableIndex}`}
|
||||||
|
className="border-white/10"
|
||||||
|
style={{ backgroundColor: getLevelBackgroundColor(5, index) }}
|
||||||
|
>
|
||||||
<TableCell className="relative">
|
<TableCell className="relative">
|
||||||
<div className="flex items-center space-x-2">
|
<div className="flex items-center space-x-2">
|
||||||
<div className="w-1 h-1 rounded-full bg-pink-400 mr-1"></div>
|
<div className="w-1 h-1 rounded-full bg-pink-400 mr-1"></div>
|
||||||
@ -1093,31 +1195,59 @@ export function MultiLevelSuppliesTable({
|
|||||||
<Settings className="h-3 w-3 text-pink-400" />
|
<Settings className="h-3 w-3 text-pink-400" />
|
||||||
<span className="text-white/80 font-medium text-sm ml-2">Услуги</span>
|
<span className="text-white/80 font-medium text-sm ml-2">Услуги</span>
|
||||||
</div>
|
</div>
|
||||||
<div className="absolute left-0 top-0 w-0.5 h-full" style={{ backgroundColor: getSupplyColor(index) }}></div>
|
<div
|
||||||
|
className="absolute left-0 top-0 w-0.5 h-full"
|
||||||
|
style={{ backgroundColor: getSupplyColor(index) }}
|
||||||
|
></div>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell className="hidden lg:table-cell">
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell className="hidden lg:table-cell"><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell className="hidden lg:table-cell">
|
<TableCell className="hidden lg:table-cell">
|
||||||
<span className="text-blue-400 font-medium text-sm">
|
<span className="text-blue-400 font-medium text-sm">
|
||||||
{consumable.name} ({formatCurrency(consumable.price)})
|
{consumable.name} ({formatCurrency(consumable.price)})
|
||||||
</span>
|
</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell className="hidden lg:table-cell"><span className="text-white/60 text-sm">-</span></TableCell>
|
<TableCell className="hidden lg:table-cell">
|
||||||
<TableCell className="hidden lg:table-cell"><span className="text-white/60 text-sm">-</span></TableCell>
|
<span className="text-white/60 text-sm">-</span>
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
</TableCell>
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
<TableCell className="hidden lg:table-cell">
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
</TableRow>
|
</TableRow>
|
||||||
))
|
))}
|
||||||
)}
|
|
||||||
|
|
||||||
{/* УРОВЕНЬ 5: Расходники селлера */}
|
{/* УРОВЕНЬ 5: Расходники селлера */}
|
||||||
{isProductExpanded && item.recipe?.sellerConsumables && item.recipe.sellerConsumables.length > 0 && (
|
{isProductExpanded &&
|
||||||
|
item.recipe?.sellerConsumables &&
|
||||||
|
item.recipe.sellerConsumables.length > 0 &&
|
||||||
item.recipe.sellerConsumables.map((consumable, consumableIndex) => (
|
item.recipe.sellerConsumables.map((consumable, consumableIndex) => (
|
||||||
<TableRow key={`${item.id}-seller-consumable-${consumableIndex}`} className="border-white/10" style={{ backgroundColor: getLevelBackgroundColor(5, index) }}>
|
<TableRow
|
||||||
|
key={`${item.id}-seller-consumable-${consumableIndex}`}
|
||||||
|
className="border-white/10"
|
||||||
|
style={{ backgroundColor: getLevelBackgroundColor(5, index) }}
|
||||||
|
>
|
||||||
<TableCell className="relative">
|
<TableCell className="relative">
|
||||||
<div className="flex items-center space-x-2">
|
<div className="flex items-center space-x-2">
|
||||||
<div className="w-1 h-1 rounded-full bg-pink-400 mr-1"></div>
|
<div className="w-1 h-1 rounded-full bg-pink-400 mr-1"></div>
|
||||||
@ -1127,26 +1257,48 @@ export function MultiLevelSuppliesTable({
|
|||||||
<Settings className="h-3 w-3 text-pink-400" />
|
<Settings className="h-3 w-3 text-pink-400" />
|
||||||
<span className="text-white/80 font-medium text-sm ml-2">Услуги</span>
|
<span className="text-white/80 font-medium text-sm ml-2">Услуги</span>
|
||||||
</div>
|
</div>
|
||||||
<div className="absolute left-0 top-0 w-0.5 h-full" style={{ backgroundColor: getSupplyColor(index) }}></div>
|
<div
|
||||||
|
className="absolute left-0 top-0 w-0.5 h-full"
|
||||||
|
style={{ backgroundColor: getSupplyColor(index) }}
|
||||||
|
></div>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell className="hidden lg:table-cell">
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell className="hidden lg:table-cell">
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell className="hidden lg:table-cell"><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell className="hidden lg:table-cell"><span className="text-white/60 text-sm">-</span></TableCell>
|
|
||||||
<TableCell className="hidden lg:table-cell">
|
<TableCell className="hidden lg:table-cell">
|
||||||
<span className="text-blue-400 font-medium text-sm">
|
<span className="text-blue-400 font-medium text-sm">
|
||||||
{consumable.name} ({formatCurrency(consumable.price)})
|
{consumable.name} ({formatCurrency(consumable.price)})
|
||||||
</span>
|
</span>
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell className="hidden lg:table-cell"><span className="text-white/60 text-sm">-</span></TableCell>
|
<TableCell className="hidden lg:table-cell">
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
<span className="text-white/60 text-sm">-</span>
|
||||||
<TableCell><span className="text-white/60 text-sm">-</span></TableCell>
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
|
<TableCell>
|
||||||
|
<span className="text-white/60 text-sm">-</span>
|
||||||
|
</TableCell>
|
||||||
</TableRow>
|
</TableRow>
|
||||||
))
|
))}
|
||||||
)}
|
|
||||||
|
|
||||||
{/* ОТКАТ: Старый вариант с желтыми элементами и colSpan блоком
|
{/* ОТКАТ: Старый вариант с желтыми элементами и colSpan блоком
|
||||||
{/* УРОВЕНЬ 5: Рецептура - КОМПАКТНАЯ СТРУКТУРА */}
|
{/* УРОВЕНЬ 5: Рецептура - КОМПАКТНАЯ СТРУКТУРА */}
|
||||||
@ -1198,23 +1350,25 @@ export function MultiLevelSuppliesTable({
|
|||||||
)*/}
|
)*/}
|
||||||
|
|
||||||
{/* Размеры товара (если есть) */}
|
{/* Размеры товара (если есть) */}
|
||||||
{isProductExpanded && item.product.sizes && item.product.sizes.length > 0 && (
|
{isProductExpanded &&
|
||||||
|
item.product.sizes &&
|
||||||
|
item.product.sizes.length > 0 &&
|
||||||
item.product.sizes.map((size) => (
|
item.product.sizes.map((size) => (
|
||||||
<TableRow key={size.id} className="border-white/10">
|
<TableRow key={size.id} className="border-white/10">
|
||||||
<TableCell className="pl-20">
|
<TableCell className="pl-20">
|
||||||
<Clock className="h-3 w-3 text-cyan-400" />
|
<Clock className="h-3 w-3 text-cyan-400" />
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell className="text-white/60 text-sm">
|
<TableCell className="text-white/60 text-sm">Размер: {size.name}</TableCell>
|
||||||
Размер: {size.name}
|
|
||||||
</TableCell>
|
|
||||||
<TableCell className="text-white/70 font-mono">{size.quantity}</TableCell>
|
<TableCell className="text-white/70 font-mono">{size.quantity}</TableCell>
|
||||||
<TableCell className="text-white/60 font-mono" colSpan={7}>
|
<TableCell
|
||||||
|
className="text-white/60 font-mono"
|
||||||
|
colSpan={userRole === 'WHOLESALE' ? 3 : 7}
|
||||||
|
>
|
||||||
{size.price ? formatCurrency(size.price) : '-'}
|
{size.price ? formatCurrency(size.price) : '-'}
|
||||||
</TableCell>
|
</TableCell>
|
||||||
<TableCell></TableCell>
|
<TableCell></TableCell>
|
||||||
</TableRow>
|
</TableRow>
|
||||||
))
|
))}
|
||||||
)}
|
|
||||||
</React.Fragment>
|
</React.Fragment>
|
||||||
)
|
)
|
||||||
})}
|
})}
|
||||||
@ -1225,15 +1379,17 @@ export function MultiLevelSuppliesTable({
|
|||||||
|
|
||||||
{/* ВАРИАНТ 1: Разделитель в виде пустой строки с border */}
|
{/* ВАРИАНТ 1: Разделитель в виде пустой строки с border */}
|
||||||
<tr>
|
<tr>
|
||||||
<td colSpan={12} style={{ padding: 0, borderBottom: '1px solid rgba(255, 255, 255, 0.2)' }}></td>
|
<td
|
||||||
|
colSpan={userRole === 'WHOLESALE' ? 8 : 12}
|
||||||
|
style={{ padding: 0, borderBottom: '1px solid rgba(255, 255, 255, 0.2)' }}
|
||||||
|
></td>
|
||||||
</tr>
|
</tr>
|
||||||
|
|
||||||
{/* ОТКАТ: Без разделителя
|
{/* ОТКАТ: Без разделителя
|
||||||
{/* */}
|
{/* */}
|
||||||
</React.Fragment>
|
</React.Fragment>
|
||||||
)
|
)
|
||||||
})
|
})}
|
||||||
)}
|
|
||||||
</TableBody>
|
</TableBody>
|
||||||
</Table>
|
</Table>
|
||||||
</div>
|
</div>
|
||||||
|
@ -21,4 +21,8 @@ export interface Context {
|
|||||||
id: string
|
id: string
|
||||||
} | null
|
} | null
|
||||||
prisma: PrismaClient
|
prisma: PrismaClient
|
||||||
|
req?: {
|
||||||
|
ip?: string
|
||||||
|
get?: (header: string) => string | undefined
|
||||||
|
} // Для системы безопасности
|
||||||
}
|
}
|
||||||
|
@ -12,6 +12,13 @@ import { WildberriesService } from '@/services/wildberries-service'
|
|||||||
|
|
||||||
import '@/lib/seed-init' // Автоматическая инициализация БД
|
import '@/lib/seed-init' // Автоматическая инициализация БД
|
||||||
|
|
||||||
|
// 🔒 СИСТЕМА БЕЗОПАСНОСТИ - импорты
|
||||||
|
import { CommercialDataAudit } from './security/commercial-data-audit'
|
||||||
|
import { createSecurityContext } from './security/index'
|
||||||
|
import { ParticipantIsolation } from './security/participant-isolation'
|
||||||
|
import { SupplyDataFilter } from './security/supply-data-filter'
|
||||||
|
import type { SecurityContext } from './security/types'
|
||||||
|
|
||||||
// Сервисы
|
// Сервисы
|
||||||
const smsService = new SmsService()
|
const smsService = new SmsService()
|
||||||
const dadataService = new DaDataService()
|
const dadataService = new DaDataService()
|
||||||
@ -981,16 +988,16 @@ export const resolvers = {
|
|||||||
console.warn('📦 SUPPLY ORDERS FOUND:', {
|
console.warn('📦 SUPPLY ORDERS FOUND:', {
|
||||||
totalOrders: orders.length,
|
totalOrders: orders.length,
|
||||||
ordersByRole: {
|
ordersByRole: {
|
||||||
asCreator: orders.filter(o => o.organizationId === currentUser.organization.id).length,
|
asCreator: orders.filter((o) => o.organizationId === currentUser.organization.id).length,
|
||||||
asPartner: orders.filter(o => o.partnerId === currentUser.organization.id).length,
|
asPartner: orders.filter((o) => o.partnerId === currentUser.organization.id).length,
|
||||||
asFulfillment: orders.filter(o => o.fulfillmentCenterId === currentUser.organization.id).length,
|
asFulfillment: orders.filter((o) => o.fulfillmentCenterId === currentUser.organization.id).length,
|
||||||
asLogistics: orders.filter(o => o.logisticsPartnerId === currentUser.organization.id).length,
|
asLogistics: orders.filter((o) => o.logisticsPartnerId === currentUser.organization.id).length,
|
||||||
},
|
},
|
||||||
orderStatuses: orders.reduce((acc: any, order) => {
|
orderStatuses: orders.reduce((acc: any, order) => {
|
||||||
acc[order.status] = (acc[order.status] || 0) + 1
|
acc[order.status] = (acc[order.status] || 0) + 1
|
||||||
return acc
|
return acc
|
||||||
}, {}),
|
}, {}),
|
||||||
orderIds: orders.map(o => o.id),
|
orderIds: orders.map((o) => o.id),
|
||||||
})
|
})
|
||||||
|
|
||||||
return orders
|
return orders
|
||||||
@ -1777,12 +1784,12 @@ export const resolvers = {
|
|||||||
},
|
},
|
||||||
})
|
})
|
||||||
|
|
||||||
const sellerPartners = counterparties.filter(c => c.counterparty.type === 'SELLER')
|
const sellerPartners = counterparties.filter((c) => c.counterparty.type === 'SELLER')
|
||||||
|
|
||||||
console.warn('🤝 PARTNERS FOUND:', {
|
console.warn('🤝 PARTNERS FOUND:', {
|
||||||
totalCounterparties: counterparties.length,
|
totalCounterparties: counterparties.length,
|
||||||
sellerPartners: sellerPartners.length,
|
sellerPartners: sellerPartners.length,
|
||||||
sellers: sellerPartners.map(p => ({
|
sellers: sellerPartners.map((p) => ({
|
||||||
id: p.counterparty.id,
|
id: p.counterparty.id,
|
||||||
name: p.counterparty.name,
|
name: p.counterparty.name,
|
||||||
fullName: p.counterparty.fullName,
|
fullName: p.counterparty.fullName,
|
||||||
@ -1791,7 +1798,7 @@ export const resolvers = {
|
|||||||
})
|
})
|
||||||
|
|
||||||
// Создаем данные склада для каждого партнера-селлера
|
// Создаем данные склада для каждого партнера-селлера
|
||||||
const stores = sellerPartners.map(partner => {
|
const stores = sellerPartners.map((partner) => {
|
||||||
const org = partner.counterparty
|
const org = partner.counterparty
|
||||||
|
|
||||||
// ЛОГИКА ОПРЕДЕЛЕНИЯ НАЗВАНИЯ МАГАЗИНА:
|
// ЛОГИКА ОПРЕДЕЛЕНИЯ НАЗВАНИЯ МАГАЗИНА:
|
||||||
@ -1828,7 +1835,7 @@ export const resolvers = {
|
|||||||
|
|
||||||
console.warn('📦 WAREHOUSE STORES CREATED:', {
|
console.warn('📦 WAREHOUSE STORES CREATED:', {
|
||||||
storesCount: stores.length,
|
storesCount: stores.length,
|
||||||
storesPreview: stores.slice(0, 3).map(s => ({
|
storesPreview: stores.slice(0, 3).map((s) => ({
|
||||||
storeName: s.storeName,
|
storeName: s.storeName,
|
||||||
storeOwner: s.storeOwner,
|
storeOwner: s.storeOwner,
|
||||||
storeQuantity: s.storeQuantity,
|
storeQuantity: s.storeQuantity,
|
||||||
@ -2394,14 +2401,14 @@ export const resolvers = {
|
|||||||
// Партнеры за последний месяц
|
// Партнеры за последний месяц
|
||||||
const lastMonth = new Date()
|
const lastMonth = new Date()
|
||||||
lastMonth.setMonth(lastMonth.getMonth() - 1)
|
lastMonth.setMonth(lastMonth.getMonth() - 1)
|
||||||
const monthlyPartners = transactions.filter(tx => tx.createdAt > lastMonth).length
|
const monthlyPartners = transactions.filter((tx) => tx.createdAt > lastMonth).length
|
||||||
const monthlySpheres = transactions
|
const monthlySpheres = transactions
|
||||||
.filter(tx => tx.createdAt > lastMonth)
|
.filter((tx) => tx.createdAt > lastMonth)
|
||||||
.reduce((sum, tx) => sum + tx.points, 0)
|
.reduce((sum, tx) => sum + tx.points, 0)
|
||||||
|
|
||||||
// Группировка по типам организаций
|
// Группировка по типам организаций
|
||||||
const typeStats: Record<string, { count: number; spheres: number }> = {}
|
const typeStats: Record<string, { count: number; spheres: number }> = {}
|
||||||
transactions.forEach(tx => {
|
transactions.forEach((tx) => {
|
||||||
const type = tx.referral.type
|
const type = tx.referral.type
|
||||||
if (!typeStats[type]) {
|
if (!typeStats[type]) {
|
||||||
typeStats[type] = { count: 0, spheres: 0 }
|
typeStats[type] = { count: 0, spheres: 0 }
|
||||||
@ -2412,7 +2419,7 @@ export const resolvers = {
|
|||||||
|
|
||||||
// Группировка по источникам
|
// Группировка по источникам
|
||||||
const sourceStats: Record<string, { count: number; spheres: number }> = {}
|
const sourceStats: Record<string, { count: number; spheres: number }> = {}
|
||||||
transactions.forEach(tx => {
|
transactions.forEach((tx) => {
|
||||||
const source = tx.type === 'REGISTRATION' ? 'REFERRAL_LINK' : 'AUTO_BUSINESS'
|
const source = tx.type === 'REGISTRATION' ? 'REFERRAL_LINK' : 'AUTO_BUSINESS'
|
||||||
if (!sourceStats[source]) {
|
if (!sourceStats[source]) {
|
||||||
sourceStats[source] = { count: 0, spheres: 0 }
|
sourceStats[source] = { count: 0, spheres: 0 }
|
||||||
@ -2428,13 +2435,29 @@ export const resolvers = {
|
|||||||
monthlySpheres,
|
monthlySpheres,
|
||||||
referralsByType: [
|
referralsByType: [
|
||||||
{ type: 'SELLER', count: typeStats['SELLER']?.count || 0, spheres: typeStats['SELLER']?.spheres || 0 },
|
{ type: 'SELLER', count: typeStats['SELLER']?.count || 0, spheres: typeStats['SELLER']?.spheres || 0 },
|
||||||
{ type: 'WHOLESALE', count: typeStats['WHOLESALE']?.count || 0, spheres: typeStats['WHOLESALE']?.spheres || 0 },
|
{
|
||||||
{ type: 'FULFILLMENT', count: typeStats['FULFILLMENT']?.count || 0, spheres: typeStats['FULFILLMENT']?.spheres || 0 },
|
type: 'WHOLESALE',
|
||||||
|
count: typeStats['WHOLESALE']?.count || 0,
|
||||||
|
spheres: typeStats['WHOLESALE']?.spheres || 0,
|
||||||
|
},
|
||||||
|
{
|
||||||
|
type: 'FULFILLMENT',
|
||||||
|
count: typeStats['FULFILLMENT']?.count || 0,
|
||||||
|
spheres: typeStats['FULFILLMENT']?.spheres || 0,
|
||||||
|
},
|
||||||
{ type: 'LOGIST', count: typeStats['LOGIST']?.count || 0, spheres: typeStats['LOGIST']?.spheres || 0 },
|
{ type: 'LOGIST', count: typeStats['LOGIST']?.count || 0, spheres: typeStats['LOGIST']?.spheres || 0 },
|
||||||
],
|
],
|
||||||
referralsBySource: [
|
referralsBySource: [
|
||||||
{ source: 'REFERRAL_LINK', count: sourceStats['REFERRAL_LINK']?.count || 0, spheres: sourceStats['REFERRAL_LINK']?.spheres || 0 },
|
{
|
||||||
{ source: 'AUTO_BUSINESS', count: sourceStats['AUTO_BUSINESS']?.count || 0, spheres: sourceStats['AUTO_BUSINESS']?.spheres || 0 },
|
source: 'REFERRAL_LINK',
|
||||||
|
count: sourceStats['REFERRAL_LINK']?.count || 0,
|
||||||
|
spheres: sourceStats['REFERRAL_LINK']?.spheres || 0,
|
||||||
|
},
|
||||||
|
{
|
||||||
|
source: 'AUTO_BUSINESS',
|
||||||
|
count: sourceStats['AUTO_BUSINESS']?.count || 0,
|
||||||
|
spheres: sourceStats['AUTO_BUSINESS']?.spheres || 0,
|
||||||
|
},
|
||||||
],
|
],
|
||||||
}
|
}
|
||||||
} catch (error) {
|
} catch (error) {
|
||||||
@ -2491,7 +2514,7 @@ export const resolvers = {
|
|||||||
})
|
})
|
||||||
|
|
||||||
// Преобразуем в формат для UI
|
// Преобразуем в формат для UI
|
||||||
const referrals = referralTransactions.map(tx => ({
|
const referrals = referralTransactions.map((tx) => ({
|
||||||
id: tx.id,
|
id: tx.id,
|
||||||
organization: tx.referral,
|
organization: tx.referral,
|
||||||
source: tx.type === 'REGISTRATION' ? 'REFERRAL_LINK' : 'AUTO_BUSINESS',
|
source: tx.type === 'REGISTRATION' ? 'REFERRAL_LINK' : 'AUTO_BUSINESS',
|
||||||
@ -2546,7 +2569,7 @@ export const resolvers = {
|
|||||||
}
|
}
|
||||||
},
|
},
|
||||||
|
|
||||||
// Мои поставки для селлера (многоуровневая таблица)
|
// 🔒 Мои поставки с системой безопасности (многоуровневая таблица)
|
||||||
mySupplyOrders: async (_: unknown, __: unknown, context: Context) => {
|
mySupplyOrders: async (_: unknown, __: unknown, context: Context) => {
|
||||||
if (!context.user) {
|
if (!context.user) {
|
||||||
throw new GraphQLError('Требуется авторизация', {
|
throw new GraphQLError('Требуется авторизация', {
|
||||||
@ -2563,13 +2586,32 @@ export const resolvers = {
|
|||||||
throw new GraphQLError('У пользователя нет организации')
|
throw new GraphQLError('У пользователя нет организации')
|
||||||
}
|
}
|
||||||
|
|
||||||
console.warn('🔍 GET MY SUPPLY ORDERS:', {
|
// 🔒 СОЗДАНИЕ КОНТЕКСТА БЕЗОПАСНОСТИ
|
||||||
|
const securityContext = createSecurityContext({
|
||||||
|
user: {
|
||||||
|
id: currentUser.id,
|
||||||
|
organizationId: currentUser.organization.id,
|
||||||
|
organizationType: currentUser.organization.type,
|
||||||
|
},
|
||||||
|
req: context.req,
|
||||||
|
})
|
||||||
|
|
||||||
|
console.warn('🔍 GET MY SUPPLY ORDERS (SECURE):', {
|
||||||
userId: context.user.id,
|
userId: context.user.id,
|
||||||
organizationType: currentUser.organization.type,
|
organizationType: currentUser.organization.type,
|
||||||
organizationId: currentUser.organization.id,
|
organizationId: currentUser.organization.id,
|
||||||
|
securityEnabled: true,
|
||||||
})
|
})
|
||||||
|
|
||||||
try {
|
try {
|
||||||
|
// 🔒 ПРОВЕРКА ИЗОЛЯЦИИ УЧАСТНИКОВ
|
||||||
|
await ParticipantIsolation.validateAccess(
|
||||||
|
prisma,
|
||||||
|
currentUser.organization.id,
|
||||||
|
currentUser.organization.type,
|
||||||
|
'SUPPLY_ORDER',
|
||||||
|
)
|
||||||
|
|
||||||
// Определяем логику фильтрации в зависимости от типа организации
|
// Определяем логику фильтрации в зависимости от типа организации
|
||||||
let whereClause
|
let whereClause
|
||||||
if (currentUser.organization.type === 'WHOLESALE') {
|
if (currentUser.organization.type === 'WHOLESALE') {
|
||||||
@ -2591,20 +2633,8 @@ export const resolvers = {
|
|||||||
organization: true,
|
organization: true,
|
||||||
fulfillmentCenter: true,
|
fulfillmentCenter: true,
|
||||||
logisticsPartner: true,
|
logisticsPartner: true,
|
||||||
// employee: true, // Поле не существует в SupplyOrder модели
|
items: {
|
||||||
// routes: { // Поле не существует в SupplyOrder модели
|
// Товары (уровень 4)
|
||||||
// include: {
|
|
||||||
// logistics: {
|
|
||||||
// include: {
|
|
||||||
// organization: true,
|
|
||||||
// },
|
|
||||||
// },
|
|
||||||
// },
|
|
||||||
// orderBy: {
|
|
||||||
// createdDate: 'asc', // Сортируем маршруты по дате создания
|
|
||||||
// },
|
|
||||||
// },
|
|
||||||
items: { // Товары (уровень 4)
|
|
||||||
include: {
|
include: {
|
||||||
product: {
|
product: {
|
||||||
include: {
|
include: {
|
||||||
@ -2623,55 +2653,97 @@ export const resolvers = {
|
|||||||
},
|
},
|
||||||
})
|
})
|
||||||
|
|
||||||
console.warn('📦 Найдено поставок:', supplyOrders.length, {
|
console.warn('📦 Найдено поставок (до фильтрации):', supplyOrders.length, {
|
||||||
organizationType: currentUser.organization.type,
|
organizationType: currentUser.organization.type,
|
||||||
filterType: currentUser.organization.type === 'WHOLESALE' ? 'partnerId' : 'organizationId',
|
filterType: currentUser.organization.type === 'WHOLESALE' ? 'partnerId' : 'organizationId',
|
||||||
organizationId: currentUser.organization.id,
|
organizationId: currentUser.organization.id,
|
||||||
})
|
})
|
||||||
|
|
||||||
// Преобразуем данные для GraphQL resolver с расширенной рецептурой
|
// 🔒 ПРИМЕНЕНИЕ СИСТЕМЫ БЕЗОПАСНОСТИ К КАЖДОМУ ЗАКАЗУ
|
||||||
const _processedOrders = await Promise.all(
|
const secureProcessedOrders = await Promise.all(
|
||||||
supplyOrders.map(async (order) => {
|
supplyOrders.map(async (order) => {
|
||||||
// Обрабатываем каждый товар для получения рецептуры
|
// 🔒 АУДИТ ДОСТУПА К КОММЕРЧЕСКИМ ДАННЫМ
|
||||||
|
await CommercialDataAudit.logAccess(prisma, {
|
||||||
|
userId: currentUser.id,
|
||||||
|
organizationType: currentUser.organization.type,
|
||||||
|
action: 'VIEW_PRICE',
|
||||||
|
resourceType: 'SUPPLY_ORDER',
|
||||||
|
resourceId: order.id,
|
||||||
|
metadata: {
|
||||||
|
orderStatus: order.status,
|
||||||
|
totalAmount: order.totalAmount,
|
||||||
|
partner: order.partner?.name || order.partner?.inn,
|
||||||
|
},
|
||||||
|
ipAddress: securityContext.ipAddress,
|
||||||
|
userAgent: securityContext.userAgent,
|
||||||
|
})
|
||||||
|
|
||||||
|
// 🔒 ФИЛЬТРАЦИЯ ДАННЫХ ПО РОЛИ
|
||||||
|
const filteredOrder = SupplyDataFilter.filterSupplyOrder(order, securityContext)
|
||||||
|
|
||||||
|
// Обрабатываем каждый товар для получения рецептуры с фильтрацией
|
||||||
const processedItems = await Promise.all(
|
const processedItems = await Promise.all(
|
||||||
order.items.map(async (item) => {
|
filteredOrder.data.items.map(async (item: any) => {
|
||||||
let recipe = null
|
let recipe = null
|
||||||
|
|
||||||
// Получаем развернутую рецептуру если есть данные
|
// Получаем развернутую рецептуру если есть данные
|
||||||
if (
|
if (
|
||||||
item.services.length > 0 ||
|
item.services?.length > 0 ||
|
||||||
item.fulfillmentConsumables.length > 0 ||
|
item.fulfillmentConsumables?.length > 0 ||
|
||||||
item.sellerConsumables.length > 0
|
item.sellerConsumables?.length > 0
|
||||||
) {
|
) {
|
||||||
// Получаем услуги
|
// 🔒 АУДИТ ДОСТУПА К РЕЦЕПТУРЕ
|
||||||
const services = item.services.length > 0
|
await CommercialDataAudit.logAccess(prisma, {
|
||||||
|
userId: currentUser.id,
|
||||||
|
organizationType: currentUser.organization.type,
|
||||||
|
action: 'VIEW_RECIPE',
|
||||||
|
resourceType: 'SUPPLY_ORDER',
|
||||||
|
resourceId: item.id,
|
||||||
|
metadata: {
|
||||||
|
hasServices: item.services?.length > 0,
|
||||||
|
hasFulfillmentConsumables: item.fulfillmentConsumables?.length > 0,
|
||||||
|
hasSellerConsumables: item.sellerConsumables?.length > 0,
|
||||||
|
},
|
||||||
|
ipAddress: securityContext.ipAddress,
|
||||||
|
userAgent: securityContext.userAgent,
|
||||||
|
})
|
||||||
|
|
||||||
|
// Получаем услуги с фильтрацией
|
||||||
|
const services =
|
||||||
|
item.services?.length > 0
|
||||||
? await prisma.service.findMany({
|
? await prisma.service.findMany({
|
||||||
where: { id: { in: item.services } },
|
where: { id: { in: item.services } },
|
||||||
include: { organization: true },
|
include: { organization: true },
|
||||||
})
|
})
|
||||||
: []
|
: []
|
||||||
|
|
||||||
// Получаем расходники фулфилмента
|
// Получаем расходники фулфилмента с фильтрацией
|
||||||
const fulfillmentConsumables = item.fulfillmentConsumables.length > 0
|
const fulfillmentConsumables =
|
||||||
|
item.fulfillmentConsumables?.length > 0
|
||||||
? await prisma.supply.findMany({
|
? await prisma.supply.findMany({
|
||||||
where: { id: { in: item.fulfillmentConsumables } },
|
where: { id: { in: item.fulfillmentConsumables } },
|
||||||
include: { organization: true },
|
include: { organization: true },
|
||||||
})
|
})
|
||||||
: []
|
: []
|
||||||
|
|
||||||
// Получаем расходники селлера
|
// Получаем расходники селлера с фильтрацией
|
||||||
const sellerConsumables = item.sellerConsumables.length > 0
|
const sellerConsumables =
|
||||||
|
item.sellerConsumables?.length > 0
|
||||||
? await prisma.supply.findMany({
|
? await prisma.supply.findMany({
|
||||||
where: { id: { in: item.sellerConsumables } },
|
where: { id: { in: item.sellerConsumables } },
|
||||||
})
|
})
|
||||||
: []
|
: []
|
||||||
|
|
||||||
recipe = {
|
// 🔒 ФИЛЬТРАЦИЯ РЕЦЕПТУРЫ ПО РОЛИ
|
||||||
|
recipe = SupplyDataFilter.filterRecipeByRole(
|
||||||
|
{
|
||||||
services,
|
services,
|
||||||
fulfillmentConsumables,
|
fulfillmentConsumables,
|
||||||
sellerConsumables,
|
sellerConsumables,
|
||||||
marketplaceCardId: item.marketplaceCardId,
|
marketplaceCardId: item.marketplaceCardId,
|
||||||
}
|
},
|
||||||
|
securityContext,
|
||||||
|
)
|
||||||
}
|
}
|
||||||
|
|
||||||
return {
|
return {
|
||||||
@ -2682,21 +2754,27 @@ export const resolvers = {
|
|||||||
)
|
)
|
||||||
|
|
||||||
return {
|
return {
|
||||||
...order,
|
...filteredOrder.data,
|
||||||
items: processedItems,
|
items: processedItems,
|
||||||
|
// 🔒 ДОБАВЛЯЕМ МЕТАДАННЫЕ БЕЗОПАСНОСТИ
|
||||||
|
_security: {
|
||||||
|
filtered: filteredOrder.filtered,
|
||||||
|
removedFields: filteredOrder.removedFields,
|
||||||
|
accessLevel: filteredOrder.accessLevel,
|
||||||
|
},
|
||||||
}
|
}
|
||||||
}),
|
}),
|
||||||
)
|
)
|
||||||
|
|
||||||
console.warn('✅ Данные обработаны для многоуровневой таблицы')
|
console.warn('✅ Данные обработаны с системой безопасности:', {
|
||||||
|
ordersTotal: secureProcessedOrders.length,
|
||||||
|
securityApplied: true,
|
||||||
|
organizationType: currentUser.organization.type,
|
||||||
|
})
|
||||||
|
|
||||||
// ВАРИАНТ 1: Возвращаем обработанные данные с развернутыми рецептурами
|
return secureProcessedOrders
|
||||||
return _processedOrders
|
|
||||||
|
|
||||||
// ОТКАТ: Возвращаем необработанные данные (без цен услуг/расходников)
|
|
||||||
// return supplyOrders
|
|
||||||
} catch (error) {
|
} catch (error) {
|
||||||
console.error('❌ Ошибка получения поставок селлера:', error)
|
console.error('❌ Ошибка получения поставок (security):', error)
|
||||||
throw new GraphQLError(`Ошибка получения поставок: ${error instanceof Error ? error.message : String(error)}`)
|
throw new GraphQLError(`Ошибка получения поставок: ${error instanceof Error ? error.message : String(error)}`)
|
||||||
}
|
}
|
||||||
},
|
},
|
||||||
@ -2822,7 +2900,6 @@ export const resolvers = {
|
|||||||
},
|
},
|
||||||
context: Context,
|
context: Context,
|
||||||
) => {
|
) => {
|
||||||
|
|
||||||
if (!context.user) {
|
if (!context.user) {
|
||||||
throw new GraphQLError('Требуется авторизация', {
|
throw new GraphQLError('Требуется авторизация', {
|
||||||
extensions: { code: 'UNAUTHENTICATED' },
|
extensions: { code: 'UNAUTHENTICATED' },
|
||||||
@ -2966,13 +3043,11 @@ export const resolvers = {
|
|||||||
|
|
||||||
if (partnerCode) {
|
if (partnerCode) {
|
||||||
try {
|
try {
|
||||||
|
|
||||||
// Находим партнера по партнерскому коду
|
// Находим партнера по партнерскому коду
|
||||||
const partner = await prisma.organization.findUnique({
|
const partner = await prisma.organization.findUnique({
|
||||||
where: { referralCode: partnerCode },
|
where: { referralCode: partnerCode },
|
||||||
})
|
})
|
||||||
|
|
||||||
|
|
||||||
if (partner) {
|
if (partner) {
|
||||||
// Создаем реферальную транзакцию (100 сфер)
|
// Создаем реферальную транзакцию (100 сфер)
|
||||||
await prisma.referralTransaction.create({
|
await prisma.referralTransaction.create({
|
||||||
@ -3015,7 +3090,6 @@ export const resolvers = {
|
|||||||
triggeredBy: 'PARTNER_LINK',
|
triggeredBy: 'PARTNER_LINK',
|
||||||
},
|
},
|
||||||
})
|
})
|
||||||
|
|
||||||
}
|
}
|
||||||
} catch {
|
} catch {
|
||||||
// Error processing partner code, but continue registration
|
// Error processing partner code, but continue registration
|
||||||
@ -3050,7 +3124,6 @@ export const resolvers = {
|
|||||||
},
|
},
|
||||||
context: Context,
|
context: Context,
|
||||||
) => {
|
) => {
|
||||||
|
|
||||||
if (!context.user) {
|
if (!context.user) {
|
||||||
throw new GraphQLError('Требуется авторизация', {
|
throw new GraphQLError('Требуется авторизация', {
|
||||||
extensions: { code: 'UNAUTHENTICATED' },
|
extensions: { code: 'UNAUTHENTICATED' },
|
||||||
@ -3184,13 +3257,11 @@ export const resolvers = {
|
|||||||
|
|
||||||
if (partnerCode) {
|
if (partnerCode) {
|
||||||
try {
|
try {
|
||||||
|
|
||||||
// Находим партнера по партнерскому коду
|
// Находим партнера по партнерскому коду
|
||||||
const partner = await prisma.organization.findUnique({
|
const partner = await prisma.organization.findUnique({
|
||||||
where: { referralCode: partnerCode },
|
where: { referralCode: partnerCode },
|
||||||
})
|
})
|
||||||
|
|
||||||
|
|
||||||
if (partner) {
|
if (partner) {
|
||||||
// Создаем реферальную транзакцию (100 сфер)
|
// Создаем реферальную транзакцию (100 сфер)
|
||||||
await prisma.referralTransaction.create({
|
await prisma.referralTransaction.create({
|
||||||
@ -3233,7 +3304,6 @@ export const resolvers = {
|
|||||||
triggeredBy: 'PARTNER_LINK',
|
triggeredBy: 'PARTNER_LINK',
|
||||||
},
|
},
|
||||||
})
|
})
|
||||||
|
|
||||||
}
|
}
|
||||||
} catch {
|
} catch {
|
||||||
// Error processing partner code, but continue registration
|
// Error processing partner code, but continue registration
|
||||||
@ -3866,7 +3936,9 @@ export const resolvers = {
|
|||||||
// Селлер становится партнером фулфилмента - создаем запись склада
|
// Селлер становится партнером фулфилмента - создаем запись склада
|
||||||
try {
|
try {
|
||||||
await autoCreateWarehouseEntry(request.senderId, request.receiverId)
|
await autoCreateWarehouseEntry(request.senderId, request.receiverId)
|
||||||
console.warn(`✅ AUTO WAREHOUSE ENTRY: Created for seller ${request.senderId} with fulfillment ${request.receiverId}`)
|
console.warn(
|
||||||
|
`✅ AUTO WAREHOUSE ENTRY: Created for seller ${request.senderId} with fulfillment ${request.receiverId}`,
|
||||||
|
)
|
||||||
} catch (error) {
|
} catch (error) {
|
||||||
console.error('❌ AUTO WAREHOUSE ENTRY ERROR:', error)
|
console.error('❌ AUTO WAREHOUSE ENTRY ERROR:', error)
|
||||||
// Не прерываем основной процесс, если не удалось создать запись склада
|
// Не прерываем основной процесс, если не удалось создать запись склада
|
||||||
@ -3875,7 +3947,9 @@ export const resolvers = {
|
|||||||
// Фулфилмент принимает заявку от селлера - создаем запись склада
|
// Фулфилмент принимает заявку от селлера - создаем запись склада
|
||||||
try {
|
try {
|
||||||
await autoCreateWarehouseEntry(request.receiverId, request.senderId)
|
await autoCreateWarehouseEntry(request.receiverId, request.senderId)
|
||||||
console.warn(`✅ AUTO WAREHOUSE ENTRY: Created for seller ${request.receiverId} with fulfillment ${request.senderId}`)
|
console.warn(
|
||||||
|
`✅ AUTO WAREHOUSE ENTRY: Created for seller ${request.receiverId} with fulfillment ${request.senderId}`,
|
||||||
|
)
|
||||||
} catch (error) {
|
} catch (error) {
|
||||||
console.error('❌ AUTO WAREHOUSE ENTRY ERROR:', error)
|
console.error('❌ AUTO WAREHOUSE ENTRY ERROR:', error)
|
||||||
}
|
}
|
||||||
@ -5082,9 +5156,8 @@ export const resolvers = {
|
|||||||
}
|
}
|
||||||
|
|
||||||
// ИСПРАВЛЕНИЕ: Автоматически определяем тип расходников на основе заказчика
|
// ИСПРАВЛЕНИЕ: Автоматически определяем тип расходников на основе заказчика
|
||||||
const consumableType = currentUser.organization.type === 'SELLER'
|
const consumableType =
|
||||||
? 'SELLER_CONSUMABLES'
|
currentUser.organization.type === 'SELLER' ? 'SELLER_CONSUMABLES' : 'FULFILLMENT_CONSUMABLES'
|
||||||
: 'FULFILLMENT_CONSUMABLES'
|
|
||||||
|
|
||||||
console.warn('🔍 Автоматическое определение типа расходников:', {
|
console.warn('🔍 Автоматическое определение типа расходников:', {
|
||||||
organizationType: currentUser.organization.type,
|
organizationType: currentUser.organization.type,
|
||||||
@ -5185,11 +5258,14 @@ export const resolvers = {
|
|||||||
fromLocation: partner.market || partner.address || 'Поставщик',
|
fromLocation: partner.market || partner.address || 'Поставщик',
|
||||||
toLocation: fulfillmentCenterId ? 'Фулфилмент-центр' : 'Получатель',
|
toLocation: fulfillmentCenterId ? 'Фулфилмент-центр' : 'Получатель',
|
||||||
fromAddress: partner.addressFull || partner.address || null,
|
fromAddress: partner.addressFull || partner.address || null,
|
||||||
toAddress: fulfillmentCenterId ?
|
toAddress: fulfillmentCenterId
|
||||||
(await prisma.organization.findUnique({
|
? (
|
||||||
|
await prisma.organization.findUnique({
|
||||||
where: { id: fulfillmentCenterId },
|
where: { id: fulfillmentCenterId },
|
||||||
select: { addressFull: true, address: true },
|
select: { addressFull: true, address: true },
|
||||||
}))?.addressFull || null : null,
|
})
|
||||||
|
)?.addressFull || null
|
||||||
|
: null,
|
||||||
status: 'pending',
|
status: 'pending',
|
||||||
createdDate: new Date(),
|
createdDate: new Date(),
|
||||||
}
|
}
|
||||||
@ -5234,12 +5310,13 @@ export const resolvers = {
|
|||||||
)
|
)
|
||||||
|
|
||||||
// Проверяем, является ли это первой сделкой организации
|
// Проверяем, является ли это первой сделкой организации
|
||||||
const isFirstOrder = await prisma.supplyOrder.count({
|
const isFirstOrder =
|
||||||
|
(await prisma.supplyOrder.count({
|
||||||
where: {
|
where: {
|
||||||
organizationId: currentUser.organization.id,
|
organizationId: currentUser.organization.id,
|
||||||
id: { not: supplyOrder.id },
|
id: { not: supplyOrder.id },
|
||||||
},
|
},
|
||||||
}) === 0
|
})) === 0
|
||||||
|
|
||||||
// Если это первая сделка и организация была приглашена по реферальной ссылке
|
// Если это первая сделка и организация была приглашена по реферальной ссылке
|
||||||
if (isFirstOrder && currentUser.organization.referredById) {
|
if (isFirstOrder && currentUser.organization.referredById) {
|
||||||
@ -5271,14 +5348,11 @@ export const resolvers = {
|
|||||||
// Создаем расходники на основе заказанных товаров
|
// Создаем расходники на основе заказанных товаров
|
||||||
// Расходники создаются в организации получателя (фулфилмент-центре)
|
// Расходники создаются в организации получателя (фулфилмент-центре)
|
||||||
// Определяем тип расходников на основе consumableType
|
// Определяем тип расходников на основе consumableType
|
||||||
const supplyType = args.input.consumableType === 'SELLER_CONSUMABLES'
|
const supplyType =
|
||||||
? 'SELLER_CONSUMABLES'
|
args.input.consumableType === 'SELLER_CONSUMABLES' ? 'SELLER_CONSUMABLES' : 'FULFILLMENT_CONSUMABLES'
|
||||||
: 'FULFILLMENT_CONSUMABLES'
|
|
||||||
|
|
||||||
// Определяем sellerOwnerId для расходников селлеров
|
// Определяем sellerOwnerId для расходников селлеров
|
||||||
const sellerOwnerId = supplyType === 'SELLER_CONSUMABLES'
|
const sellerOwnerId = supplyType === 'SELLER_CONSUMABLES' ? currentUser.organization!.id : null
|
||||||
? currentUser.organization!.id
|
|
||||||
: null
|
|
||||||
|
|
||||||
const suppliesData = args.input.items.map((item) => {
|
const suppliesData = args.input.items.map((item) => {
|
||||||
const product = products.find((p) => p.id === item.productId)!
|
const product = products.find((p) => p.id === item.productId)!
|
||||||
@ -7314,7 +7388,7 @@ export const resolvers = {
|
|||||||
}
|
}
|
||||||
},
|
},
|
||||||
|
|
||||||
// Резолверы для новых действий с заказами поставок
|
// 🔒 МУТАЦИИ ПОСТАВЩИКА С СИСТЕМОЙ БЕЗОПАСНОСТИ
|
||||||
supplierApproveOrder: async (_: unknown, args: { id: string }, context: Context) => {
|
supplierApproveOrder: async (_: unknown, args: { id: string }, context: Context) => {
|
||||||
if (!context.user) {
|
if (!context.user) {
|
||||||
throw new GraphQLError('Требуется авторизация', {
|
throw new GraphQLError('Требуется авторизация', {
|
||||||
@ -7331,14 +7405,45 @@ export const resolvers = {
|
|||||||
throw new GraphQLError('У пользователя нет организации')
|
throw new GraphQLError('У пользователя нет организации')
|
||||||
}
|
}
|
||||||
|
|
||||||
|
// 🔒 ПРОВЕРКА РОЛИ ПОСТАВЩИКА
|
||||||
|
if (currentUser.organization.type !== 'WHOLESALE') {
|
||||||
|
throw new GraphQLError('Доступ разрешен только поставщикам (WHOLESALE)')
|
||||||
|
}
|
||||||
|
|
||||||
try {
|
try {
|
||||||
// Проверяем, что пользователь - поставщик этого заказа
|
// 🔒 СОЗДАНИЕ КОНТЕКСТА БЕЗОПАСНОСТИ
|
||||||
|
const securityContext: SecurityContext = {
|
||||||
|
userId: currentUser.id,
|
||||||
|
organizationId: currentUser.organization.id,
|
||||||
|
organizationType: currentUser.organization.type,
|
||||||
|
userRole: currentUser.organization.type,
|
||||||
|
requestMetadata: {
|
||||||
|
action: 'APPROVE_ORDER',
|
||||||
|
resourceId: args.id,
|
||||||
|
timestamp: new Date().toISOString(),
|
||||||
|
ipAddress: context.req?.ip || 'unknown',
|
||||||
|
userAgent: context.req?.get('user-agent') || 'unknown',
|
||||||
|
},
|
||||||
|
}
|
||||||
|
|
||||||
|
// 🔒 ПРОВЕРКА ИЗОЛЯЦИИ УЧАСТНИКОВ
|
||||||
|
await ParticipantIsolation.validateAccess(
|
||||||
|
prisma,
|
||||||
|
currentUser.organization.id,
|
||||||
|
currentUser.organization.type,
|
||||||
|
'SUPPLY_ORDER',
|
||||||
|
)
|
||||||
|
// 🔒 ПОЛУЧЕНИЕ ЗАКАЗА С ПРОВЕРКОЙ ДОСТУПА
|
||||||
const existingOrder = await prisma.supplyOrder.findFirst({
|
const existingOrder = await prisma.supplyOrder.findFirst({
|
||||||
where: {
|
where: {
|
||||||
id: args.id,
|
id: args.id,
|
||||||
partnerId: currentUser.organization.id, // Только поставщик может одобрить
|
partnerId: currentUser.organization.id, // Только поставщик может одобрить
|
||||||
status: 'PENDING', // Можно одобрить только заказы в статусе PENDING
|
status: 'PENDING', // Можно одобрить только заказы в статусе PENDING
|
||||||
},
|
},
|
||||||
|
include: {
|
||||||
|
organization: true,
|
||||||
|
partner: true,
|
||||||
|
},
|
||||||
})
|
})
|
||||||
|
|
||||||
if (!existingOrder) {
|
if (!existingOrder) {
|
||||||
@ -7348,6 +7453,27 @@ export const resolvers = {
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
// 🔒 ПРОВЕРКА ПАРТНЕРСКИХ ОТНОШЕНИЙ
|
||||||
|
await ParticipantIsolation.validatePartnerAccess(
|
||||||
|
prisma,
|
||||||
|
currentUser.organization.id,
|
||||||
|
existingOrder.organizationId,
|
||||||
|
)
|
||||||
|
|
||||||
|
// 🔒 АУДИТ ДОСТУПА К КОММЕРЧЕСКИМ ДАННЫМ
|
||||||
|
await CommercialDataAudit.logAccess(prisma, {
|
||||||
|
userId: currentUser.id,
|
||||||
|
organizationType: currentUser.organization.type,
|
||||||
|
action: 'APPROVE_ORDER',
|
||||||
|
resourceType: 'SUPPLY_ORDER',
|
||||||
|
resourceId: args.id,
|
||||||
|
metadata: {
|
||||||
|
partnerOrganizationId: existingOrder.organizationId,
|
||||||
|
orderValue: existingOrder.totalAmount?.toString() || '0',
|
||||||
|
...securityContext.requestMetadata,
|
||||||
|
},
|
||||||
|
})
|
||||||
|
|
||||||
console.warn(`[DEBUG] Поставщик ${currentUser.organization.name} одобряет заказ ${args.id}`)
|
console.warn(`[DEBUG] Поставщик ${currentUser.organization.name} одобряет заказ ${args.id}`)
|
||||||
|
|
||||||
// 🔄 СИНХРОНИЗАЦИЯ ОСТАТКОВ: Резервируем товары у поставщика
|
// 🔄 СИНХРОНИЗАЦИЯ ОСТАТКОВ: Резервируем товары у поставщика
|
||||||
@ -7417,11 +7543,21 @@ export const resolvers = {
|
|||||||
organization: true,
|
organization: true,
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
|
recipe: {
|
||||||
|
include: {
|
||||||
|
services: true,
|
||||||
|
fulfillmentConsumables: true,
|
||||||
|
sellerConsumables: true,
|
||||||
|
},
|
||||||
|
},
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
})
|
})
|
||||||
|
|
||||||
|
// 🔒 ФИЛЬТРАЦИЯ ДАННЫХ ДЛЯ ПОСТАВЩИКА
|
||||||
|
const filteredOrder = SupplyDataFilter.filterSupplyOrder(updatedOrder, securityContext)
|
||||||
|
|
||||||
console.warn(`[DEBUG] Заказ ${args.id} успешно обновлен до статуса: ${updatedOrder.status}`)
|
console.warn(`[DEBUG] Заказ ${args.id} успешно обновлен до статуса: ${updatedOrder.status}`)
|
||||||
try {
|
try {
|
||||||
const orgIds = [
|
const orgIds = [
|
||||||
@ -7439,7 +7575,7 @@ export const resolvers = {
|
|||||||
return {
|
return {
|
||||||
success: true,
|
success: true,
|
||||||
message: 'Заказ поставки одобрен поставщиком. Товары зарезервированы, остатки обновлены.',
|
message: 'Заказ поставки одобрен поставщиком. Товары зарезервированы, остатки обновлены.',
|
||||||
order: updatedOrder,
|
order: filteredOrder, // 🔒 Возвращаем отфильтрованные данные
|
||||||
}
|
}
|
||||||
} catch (error) {
|
} catch (error) {
|
||||||
console.error('Error approving supply order:', error)
|
console.error('Error approving supply order:', error)
|
||||||
@ -7466,13 +7602,46 @@ export const resolvers = {
|
|||||||
throw new GraphQLError('У пользователя нет организации')
|
throw new GraphQLError('У пользователя нет организации')
|
||||||
}
|
}
|
||||||
|
|
||||||
|
// 🔒 ПРОВЕРКА РОЛИ ПОСТАВЩИКА
|
||||||
|
if (currentUser.organization.type !== 'WHOLESALE') {
|
||||||
|
throw new GraphQLError('Доступ разрешен только поставщикам (WHOLESALE)')
|
||||||
|
}
|
||||||
|
|
||||||
try {
|
try {
|
||||||
|
// 🔒 СОЗДАНИЕ КОНТЕКСТА БЕЗОПАСНОСТИ
|
||||||
|
const securityContext: SecurityContext = {
|
||||||
|
userId: currentUser.id,
|
||||||
|
organizationId: currentUser.organization.id,
|
||||||
|
organizationType: currentUser.organization.type,
|
||||||
|
userRole: currentUser.organization.type,
|
||||||
|
requestMetadata: {
|
||||||
|
action: 'REJECT_ORDER',
|
||||||
|
resourceId: args.id,
|
||||||
|
timestamp: new Date().toISOString(),
|
||||||
|
ipAddress: context.req?.ip || 'unknown',
|
||||||
|
userAgent: context.req?.get('user-agent') || 'unknown',
|
||||||
|
},
|
||||||
|
}
|
||||||
|
|
||||||
|
// 🔒 ПРОВЕРКА ИЗОЛЯЦИИ УЧАСТНИКОВ
|
||||||
|
await ParticipantIsolation.validateAccess(
|
||||||
|
prisma,
|
||||||
|
currentUser.organization.id,
|
||||||
|
currentUser.organization.type,
|
||||||
|
'SUPPLY_ORDER',
|
||||||
|
)
|
||||||
|
|
||||||
|
// 🔒 ПОЛУЧЕНИЕ ЗАКАЗА С ПРОВЕРКОЙ ДОСТУПА
|
||||||
const existingOrder = await prisma.supplyOrder.findFirst({
|
const existingOrder = await prisma.supplyOrder.findFirst({
|
||||||
where: {
|
where: {
|
||||||
id: args.id,
|
id: args.id,
|
||||||
partnerId: currentUser.organization.id,
|
partnerId: currentUser.organization.id,
|
||||||
status: 'PENDING',
|
status: 'PENDING',
|
||||||
},
|
},
|
||||||
|
include: {
|
||||||
|
organization: true,
|
||||||
|
partner: true,
|
||||||
|
},
|
||||||
})
|
})
|
||||||
|
|
||||||
if (!existingOrder) {
|
if (!existingOrder) {
|
||||||
@ -7482,6 +7651,28 @@ export const resolvers = {
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
// 🔒 ПРОВЕРКА ПАРТНЕРСКИХ ОТНОШЕНИЙ
|
||||||
|
await ParticipantIsolation.validatePartnerAccess(
|
||||||
|
prisma,
|
||||||
|
currentUser.organization.id,
|
||||||
|
existingOrder.organizationId,
|
||||||
|
)
|
||||||
|
|
||||||
|
// 🔒 АУДИТ ДОСТУПА К КОММЕРЧЕСКИМ ДАННЫМ
|
||||||
|
await CommercialDataAudit.logAccess(prisma, {
|
||||||
|
userId: currentUser.id,
|
||||||
|
organizationType: currentUser.organization.type,
|
||||||
|
action: 'REJECT_ORDER',
|
||||||
|
resourceType: 'SUPPLY_ORDER',
|
||||||
|
resourceId: args.id,
|
||||||
|
metadata: {
|
||||||
|
partnerOrganizationId: existingOrder.organizationId,
|
||||||
|
orderValue: existingOrder.totalAmount?.toString() || '0',
|
||||||
|
rejectionReason: args.reason,
|
||||||
|
...securityContext.requestMetadata,
|
||||||
|
},
|
||||||
|
})
|
||||||
|
|
||||||
const updatedOrder = await prisma.supplyOrder.update({
|
const updatedOrder = await prisma.supplyOrder.update({
|
||||||
where: { id: args.id },
|
where: { id: args.id },
|
||||||
data: { status: 'CANCELLED' },
|
data: { status: 'CANCELLED' },
|
||||||
@ -7498,11 +7689,21 @@ export const resolvers = {
|
|||||||
organization: true,
|
organization: true,
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
|
recipe: {
|
||||||
|
include: {
|
||||||
|
services: true,
|
||||||
|
fulfillmentConsumables: true,
|
||||||
|
sellerConsumables: true,
|
||||||
|
},
|
||||||
|
},
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
})
|
})
|
||||||
|
|
||||||
|
// 🔒 ФИЛЬТРАЦИЯ ДАННЫХ ДЛЯ ПОСТАВЩИКА
|
||||||
|
const filteredOrder = SupplyDataFilter.filterSupplyOrder(updatedOrder, securityContext)
|
||||||
|
|
||||||
// 📦 СНИМАЕМ РЕЗЕРВАЦИЮ ПРИ ОТКЛОНЕНИИ
|
// 📦 СНИМАЕМ РЕЗЕРВАЦИЮ ПРИ ОТКЛОНЕНИИ
|
||||||
// Восстанавливаем остатки и убираем резервацию для каждого отклоненного товара
|
// Восстанавливаем остатки и убираем резервацию для каждого отклоненного товара
|
||||||
for (const item of updatedOrder.items) {
|
for (const item of updatedOrder.items) {
|
||||||
@ -7555,7 +7756,7 @@ export const resolvers = {
|
|||||||
return {
|
return {
|
||||||
success: true,
|
success: true,
|
||||||
message: args.reason ? `Заказ отклонен поставщиком. Причина: ${args.reason}` : 'Заказ отклонен поставщиком',
|
message: args.reason ? `Заказ отклонен поставщиком. Причина: ${args.reason}` : 'Заказ отклонен поставщиком',
|
||||||
order: updatedOrder,
|
order: filteredOrder, // 🔒 Возвращаем отфильтрованные данные
|
||||||
}
|
}
|
||||||
} catch (error) {
|
} catch (error) {
|
||||||
console.error('Error rejecting supply order:', error)
|
console.error('Error rejecting supply order:', error)
|
||||||
@ -7582,13 +7783,46 @@ export const resolvers = {
|
|||||||
throw new GraphQLError('У пользователя нет организации')
|
throw new GraphQLError('У пользователя нет организации')
|
||||||
}
|
}
|
||||||
|
|
||||||
|
// 🔒 ПРОВЕРКА РОЛИ ПОСТАВЩИКА
|
||||||
|
if (currentUser.organization.type !== 'WHOLESALE') {
|
||||||
|
throw new GraphQLError('Доступ разрешен только поставщикам (WHOLESALE)')
|
||||||
|
}
|
||||||
|
|
||||||
try {
|
try {
|
||||||
|
// 🔒 СОЗДАНИЕ КОНТЕКСТА БЕЗОПАСНОСТИ
|
||||||
|
const securityContext: SecurityContext = {
|
||||||
|
userId: currentUser.id,
|
||||||
|
organizationId: currentUser.organization.id,
|
||||||
|
organizationType: currentUser.organization.type,
|
||||||
|
userRole: currentUser.organization.type,
|
||||||
|
requestMetadata: {
|
||||||
|
action: 'SHIP_ORDER',
|
||||||
|
resourceId: args.id,
|
||||||
|
timestamp: new Date().toISOString(),
|
||||||
|
ipAddress: context.req?.ip || 'unknown',
|
||||||
|
userAgent: context.req?.get('user-agent') || 'unknown',
|
||||||
|
},
|
||||||
|
}
|
||||||
|
|
||||||
|
// 🔒 ПРОВЕРКА ИЗОЛЯЦИИ УЧАСТНИКОВ
|
||||||
|
await ParticipantIsolation.validateAccess(
|
||||||
|
prisma,
|
||||||
|
currentUser.organization.id,
|
||||||
|
currentUser.organization.type,
|
||||||
|
'SUPPLY_ORDER',
|
||||||
|
)
|
||||||
|
|
||||||
|
// 🔒 ПОЛУЧЕНИЕ ЗАКАЗА С ПРОВЕРКОЙ ДОСТУПА
|
||||||
const existingOrder = await prisma.supplyOrder.findFirst({
|
const existingOrder = await prisma.supplyOrder.findFirst({
|
||||||
where: {
|
where: {
|
||||||
id: args.id,
|
id: args.id,
|
||||||
partnerId: currentUser.organization.id,
|
partnerId: currentUser.organization.id,
|
||||||
status: 'LOGISTICS_CONFIRMED',
|
status: 'LOGISTICS_CONFIRMED',
|
||||||
},
|
},
|
||||||
|
include: {
|
||||||
|
organization: true,
|
||||||
|
partner: true,
|
||||||
|
},
|
||||||
})
|
})
|
||||||
|
|
||||||
if (!existingOrder) {
|
if (!existingOrder) {
|
||||||
@ -7598,6 +7832,27 @@ export const resolvers = {
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
// 🔒 ПРОВЕРКА ПАРТНЕРСКИХ ОТНОШЕНИЙ
|
||||||
|
await ParticipantIsolation.validatePartnerAccess(
|
||||||
|
prisma,
|
||||||
|
currentUser.organization.id,
|
||||||
|
existingOrder.organizationId,
|
||||||
|
)
|
||||||
|
|
||||||
|
// 🔒 АУДИТ ДОСТУПА К КОММЕРЧЕСКИМ ДАННЫМ
|
||||||
|
await CommercialDataAudit.logAccess(prisma, {
|
||||||
|
userId: currentUser.id,
|
||||||
|
organizationType: currentUser.organization.type,
|
||||||
|
action: 'SHIP_ORDER',
|
||||||
|
resourceType: 'SUPPLY_ORDER',
|
||||||
|
resourceId: args.id,
|
||||||
|
metadata: {
|
||||||
|
partnerOrganizationId: existingOrder.organizationId,
|
||||||
|
orderValue: existingOrder.totalAmount?.toString() || '0',
|
||||||
|
...securityContext.requestMetadata,
|
||||||
|
},
|
||||||
|
})
|
||||||
|
|
||||||
// 🔄 СИНХРОНИЗАЦИЯ ОСТАТКОВ: Переводим товары из "заказано" в "в пути"
|
// 🔄 СИНХРОНИЗАЦИЯ ОСТАТКОВ: Переводим товары из "заказано" в "в пути"
|
||||||
const orderWithItems = await prisma.supplyOrder.findUnique({
|
const orderWithItems = await prisma.supplyOrder.findUnique({
|
||||||
where: { id: args.id },
|
where: { id: args.id },
|
||||||
@ -7646,11 +7901,21 @@ export const resolvers = {
|
|||||||
organization: true,
|
organization: true,
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
|
recipe: {
|
||||||
|
include: {
|
||||||
|
services: true,
|
||||||
|
fulfillmentConsumables: true,
|
||||||
|
sellerConsumables: true,
|
||||||
|
},
|
||||||
|
},
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
})
|
})
|
||||||
|
|
||||||
|
// 🔒 ФИЛЬТРАЦИЯ ДАННЫХ ДЛЯ ПОСТАВЩИКА
|
||||||
|
const filteredOrder = SupplyDataFilter.filterSupplyOrder(updatedOrder, securityContext)
|
||||||
|
|
||||||
try {
|
try {
|
||||||
const orgIds = [
|
const orgIds = [
|
||||||
updatedOrder.organizationId,
|
updatedOrder.organizationId,
|
||||||
@ -7667,7 +7932,7 @@ export const resolvers = {
|
|||||||
return {
|
return {
|
||||||
success: true,
|
success: true,
|
||||||
message: "Заказ отправлен поставщиком. Товары переведены в статус 'в пути'.",
|
message: "Заказ отправлен поставщиком. Товары переведены в статус 'в пути'.",
|
||||||
order: updatedOrder,
|
order: filteredOrder, // 🔒 Возвращаем отфильтрованные данные
|
||||||
}
|
}
|
||||||
} catch (error) {
|
} catch (error) {
|
||||||
console.error('Error shipping supply order:', error)
|
console.error('Error shipping supply order:', error)
|
||||||
@ -8895,7 +9160,7 @@ const wildberriesQueries = {
|
|||||||
if (user?.organization) {
|
if (user?.organization) {
|
||||||
const whereCache: any = {
|
const whereCache: any = {
|
||||||
organizationId: user.organization.id,
|
organizationId: user.organization.id,
|
||||||
period: startDate && endDate ? 'custom' : period ?? 'week',
|
period: startDate && endDate ? 'custom' : (period ?? 'week'),
|
||||||
}
|
}
|
||||||
if (startDate && endDate) {
|
if (startDate && endDate) {
|
||||||
whereCache.dateFrom = new Date(startDate)
|
whereCache.dateFrom = new Date(startDate)
|
||||||
@ -8970,8 +9235,7 @@ const wildberriesQueries = {
|
|||||||
return {
|
return {
|
||||||
success: true,
|
success: true,
|
||||||
data: dataFromAdv,
|
data: dataFromAdv,
|
||||||
message:
|
message: 'Данные по продажам недоступны из-за ошибки WB API. Показаны данные по рекламе из кеша.',
|
||||||
'Данные по продажам недоступны из-за ошибки WB API. Показаны данные по рекламе из кеша.',
|
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
} catch (parseErr) {
|
} catch (parseErr) {
|
||||||
@ -9781,7 +10045,24 @@ resolvers.Mutation = {
|
|||||||
// Сохранение кеша статистики селлера
|
// Сохранение кеша статистики селлера
|
||||||
saveSellerStatsCache: async (
|
saveSellerStatsCache: async (
|
||||||
_: unknown,
|
_: unknown,
|
||||||
{ input }: { input: { period: string; dateFrom?: string | null; dateTo?: string | null; productsData?: string | null; productsTotalSales?: number | null; productsTotalOrders?: number | null; productsCount?: number | null; advertisingData?: string | null; advertisingTotalCost?: number | null; advertisingTotalViews?: number | null; advertisingTotalClicks?: number | null; expiresAt: string } },
|
{
|
||||||
|
input,
|
||||||
|
}: {
|
||||||
|
input: {
|
||||||
|
period: string
|
||||||
|
dateFrom?: string | null
|
||||||
|
dateTo?: string | null
|
||||||
|
productsData?: string | null
|
||||||
|
productsTotalSales?: number | null
|
||||||
|
productsTotalOrders?: number | null
|
||||||
|
productsCount?: number | null
|
||||||
|
advertisingData?: string | null
|
||||||
|
advertisingTotalCost?: number | null
|
||||||
|
advertisingTotalViews?: number | null
|
||||||
|
advertisingTotalClicks?: number | null
|
||||||
|
expiresAt: string
|
||||||
|
}
|
||||||
|
},
|
||||||
context: Context,
|
context: Context,
|
||||||
) => {
|
) => {
|
||||||
if (!context.user) {
|
if (!context.user) {
|
||||||
|
@ -341,6 +341,32 @@ export class ParticipantIsolation {
|
|||||||
return true
|
return true
|
||||||
}
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Общий метод валидации доступа
|
||||||
|
*/
|
||||||
|
static async validateAccess(
|
||||||
|
prisma: PrismaClient,
|
||||||
|
organizationId: string,
|
||||||
|
organizationType: string,
|
||||||
|
resourceType: string,
|
||||||
|
): Promise<boolean> {
|
||||||
|
// Базовые проверки доступа для поставщиков
|
||||||
|
if (organizationType === 'WHOLESALE' && resourceType === 'SUPPLY_ORDER') {
|
||||||
|
// Поставщики могут работать с заказами поставок
|
||||||
|
return true
|
||||||
|
}
|
||||||
|
|
||||||
|
// Другие типы организаций и ресурсов
|
||||||
|
if (['SELLER', 'FULFILLMENT', 'LOGIST'].includes(organizationType)) {
|
||||||
|
return true
|
||||||
|
}
|
||||||
|
|
||||||
|
// По умолчанию блокируем доступ
|
||||||
|
throw new GraphQLError('Access denied for organization type', {
|
||||||
|
extensions: { code: 'ACCESS_DENIED' },
|
||||||
|
})
|
||||||
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* Заглушка для подсчета запросов (заменить на реальную реализацию)
|
* Заглушка для подсчета запросов (заменить на реальную реализацию)
|
||||||
*/
|
*/
|
||||||
|
@ -48,6 +48,9 @@ export type CommercialAccessType =
|
|||||||
| 'VIEW_CONTACTS' // Просмотр контактных данных
|
| 'VIEW_CONTACTS' // Просмотр контактных данных
|
||||||
| 'VIEW_MARGINS' // Просмотр маржинальности
|
| 'VIEW_MARGINS' // Просмотр маржинальности
|
||||||
| 'BULK_EXPORT' // Массовая выгрузка данных
|
| 'BULK_EXPORT' // Массовая выгрузка данных
|
||||||
|
| 'APPROVE_ORDER' // Одобрение заказа
|
||||||
|
| 'REJECT_ORDER' // Отклонение заказа
|
||||||
|
| 'SHIP_ORDER' // Отгрузка заказа
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* Типы ресурсов для контроля доступа
|
* Типы ресурсов для контроля доступа
|
||||||
@ -94,6 +97,29 @@ export interface SecurityAlert {
|
|||||||
resolved: boolean
|
resolved: boolean
|
||||||
}
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Контекст безопасности для фильтрации данных
|
||||||
|
*/
|
||||||
|
export interface SecurityContext {
|
||||||
|
userId: string
|
||||||
|
organizationId: string
|
||||||
|
organizationType: OrganizationType
|
||||||
|
userRole: OrganizationType
|
||||||
|
requestMetadata?: {
|
||||||
|
action?: string
|
||||||
|
resourceId?: string
|
||||||
|
timestamp?: string
|
||||||
|
ipAddress?: string
|
||||||
|
userAgent?: string
|
||||||
|
}
|
||||||
|
// Обратная совместимость с существующим кодом
|
||||||
|
user?: {
|
||||||
|
id: string
|
||||||
|
organizationId: string
|
||||||
|
organizationType: OrganizationType
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* Групповой заказ для логистики (с изоляцией селлеров)
|
* Групповой заказ для логистики (с изоляцией селлеров)
|
||||||
*/
|
*/
|
||||||
|
@ -106,8 +106,8 @@ export class SecurityLogger {
|
|||||||
const logEntry = {
|
const logEntry = {
|
||||||
level: this.alertSeverityToLogLevel(alert.severity),
|
level: this.alertSeverityToLogLevel(alert.severity),
|
||||||
category: 'SECURITY_ALERT',
|
category: 'SECURITY_ALERT',
|
||||||
timestamp: new Date().toISOString(),
|
|
||||||
...alert,
|
...alert,
|
||||||
|
timestamp: new Date().toISOString(), // Перемещено в конец чтобы не было дублирования
|
||||||
}
|
}
|
||||||
|
|
||||||
this.writeLog(logEntry, logEntry.level)
|
this.writeLog(logEntry, logEntry.level)
|
||||||
|
Reference in New Issue
Block a user