hr-system/apps/hr_roster_field.py

297 lines
18 KiB
Python

# -*- coding: utf-8 -*-
"""hr-roster 花名册字段体系(F03) 后端服务
端口9280 ocai模式; 复用 appbase/sqlor/ahserver/apppublic/rbac
20个端点, 写操作审计落库 roster_op_log
"""
from __future__ import annotations
import json, re, time
from appbase import get_config
from apppublic import logger, now
from ahserver import http_router, json_response, request
from sqlor import db
APP_PORT = 9280
OP_TYPE_CREATE="create"; OP_TYPE_UPDATE="update"; OP_TYPE_DELETE="delete"
OP_TYPE_ENABLE="enable"; OP_TYPE_DISABLE="disable"; OP_TYPE_SORT="sort"; OP_TYPE_GEN_EMPNO="gen_empno"
TABLE_GROUP="roster_field_group"; TABLE_DEF="roster_field_def"; TABLE_TYPE_RULE="roster_type_rule"
TABLE_EMPNO_RULE="roster_empno_rule"; TABLE_OP_LOG="roster_op_log"
ALLOWED_FIELD_TYPES={"text","number","date","datetime","select","multi_select","attachment","bool"}
def audit(op_type, target_table, target_id, before=None, after=None, operator_id=None, operator_name=None, client_ip=None, remark=None):
try:
db.insert(TABLE_OP_LOG, {"op_type":op_type,"target_table":target_table,"target_id":target_id,
"before_json":json.dumps(before,ensure_ascii=False) if before is not None else None,
"after_json":json.dumps(after,ensure_ascii=False) if after is not None else None,
"operator_id":operator_id,"operator_name":operator_name,"client_ip":client_ip,"remark":remark,"created_at":now()})
except Exception as exc:
logger.error("audit fail: %s", exc)
def _operator():
ctx = getattr(request, "ctx", {}) or {}
return {"operator_id":ctx.get("user_id"),"operator_name":ctx.get("user_name"),"client_ip":ctx.get("client_ip")}
def _require(cond, msg):
if not cond: raise ValueError(msg)
def _valid_field_code(code):
return bool(re.match(r"^[a-zA-Z][a-zA-Z0-9_]{1,63}$", code or ""))
def _parse_options(options):
if options is None: return None
if isinstance(options, str): options = json.loads(options)
if not isinstance(options, list): raise ValueError("options 必须是数组")
for item in options:
if not isinstance(item, dict) or "label" not in item or "value" not in item:
raise ValueError("options 每项必须含 label/value")
return options
# ---------- 1. 字段分组 roster_field_group ----------
@http_router.get("/api/roster/field-groups")
def list_field_groups():
rows = db.select("SELECT * FROM roster_field_group WHERE deleted_at IS NULL ORDER BY sort_order ASC, id ASC")
return json_response({"code":0,"data":rows})
@http_router.post("/api/roster/field-groups")
def create_field_group():
body = request.json()
_require(body.get("group_code"),"group_code 必填"); _require(body.get("group_name"),"group_name 必填")
_require(_valid_field_code(body["group_code"]),"group_code 非法")
exists = db.select_one("SELECT id FROM roster_field_group WHERE group_code=%s AND deleted_at IS NULL",(body["group_code"],))
_require(not exists,"分组编码已存在")
data={"group_code":body["group_code"],"group_name":body["group_name"],"group_desc":body.get("group_desc"),
"is_builtin":int(bool(body.get("is_builtin",0))),"sort_order":int(body.get("sort_order",0)),
"is_enabled":int(bool(body.get("is_enabled",1))),"created_by":_operator()["operator_id"],"created_at":now()}
new_id=db.insert(TABLE_GROUP,data)
audit(OP_TYPE_CREATE,TABLE_GROUP,new_id,None,data,**_operator())
return json_response({"code":0,"data":{"id":new_id}})
@http_router.put("/api/roster/field-groups/<int:gid>")
def update_field_group(gid):
body=request.json()
before=db.select_one("SELECT * FROM roster_field_group WHERE id=%s AND deleted_at IS NULL",(gid,))
_require(before,"分组不存在")
data={"group_name":body.get("group_name",before["group_name"]),"group_desc":body.get("group_desc",before["group_desc"]),
"sort_order":int(body.get("sort_order",before["sort_order"])),"is_enabled":int(bool(body.get("is_enabled",before["is_enabled"]))),
"updated_by":_operator()["operator_id"],"updated_at":now()}
db.update(TABLE_GROUP,data,{"id":gid})
audit(OP_TYPE_UPDATE,TABLE_GROUP,gid,before,data,**_operator())
return json_response({"code":0,"data":{"id":gid}})
@http_router.delete("/api/roster/field-groups/<int:gid>")
def delete_field_group(gid):
before=db.select_one("SELECT * FROM roster_field_group WHERE id=%s AND deleted_at IS NULL",(gid,))
_require(before,"分组不存在"); _require(not before["is_builtin"],"内置分组不可删除")
cnt=db.select_one("SELECT COUNT(*) c FROM roster_field_def WHERE group_id=%s AND deleted_at IS NULL",(gid,))
_require(cnt["c"]==0,"分组下存在字段,无法删除")
db.update(TABLE_GROUP,{"deleted_at":now()},{"id":gid})
audit(OP_TYPE_DELETE,TABLE_GROUP,gid,before,None,**_operator())
return json_response({"code":0,"data":{"id":gid}})
# ---------- 2. 字段定义 roster_field_def ----------
@http_router.get("/api/roster/field-defs")
def list_field_defs():
group_id=request.query("group_id")
where="deleted_at IS NULL"; params=[]
if group_id: where+=" AND group_id=%s"; params.append(group_id)
rows=db.select("SELECT * FROM roster_field_def WHERE %s ORDER BY group_id ASC, sort_order ASC, id ASC"%where, params)
return json_response({"code":0,"data":rows})
@http_router.post("/api/roster/field-defs")
def create_field_def():
body=request.json()
_require(body.get("field_code"),"field_code 必填"); _require(body.get("field_name"),"field_name 必填")
_require(body.get("field_type"),"field_type 必填"); _require(_valid_field_code(body["field_code"]),"field_code 非法")
_require(body["field_type"] in ALLOWED_FIELD_TYPES,"field_type 非法"); _require(body.get("group_id"),"group_id 必填")
grp=db.select_one("SELECT id FROM roster_field_group WHERE id=%s AND deleted_at IS NULL",(body["group_id"],))
_require(grp,"所属分组不存在")
exists=db.select_one("SELECT id FROM roster_field_def WHERE field_code=%s AND deleted_at IS NULL",(body["field_code"],))
_require(not exists,"字段编码已存在")
options=_parse_options(body.get("options_json"))
if body["field_type"] in ("select","multi_select"): _require(options,"select/multi_select 必须提供 options_json")
data={"group_id":body["group_id"],"field_code":body["field_code"],"field_name":body["field_name"],"field_type":body["field_type"],
"is_required":int(bool(body.get("is_required",0))),"is_unique":int(bool(body.get("is_unique",0))),
"is_sensitive":int(bool(body.get("is_sensitive",0))),"default_value":body.get("default_value"),
"options_json":json.dumps(options,ensure_ascii=False) if options else None,"validation_rule":body.get("validation_rule"),
"placeholder":body.get("placeholder"),"help_text":body.get("help_text"),"sort_order":int(body.get("sort_order",0)),
"is_enabled":int(bool(body.get("is_enabled",1))),"created_by":_operator()["operator_id"],"created_at":now()}
new_id=db.insert(TABLE_DEF,data)
audit(OP_TYPE_CREATE,TABLE_DEF,new_id,None,data,**_operator())
return json_response({"code":0,"data":{"id":new_id}})
@http_router.put("/api/roster/field-defs/<int:fid>")
def update_field_def(fid):
body=request.json()
before=db.select_one("SELECT * FROM roster_field_def WHERE id=%s AND deleted_at IS NULL",(fid,))
_require(before,"字段不存在")
field_type=body.get("field_type",before["field_type"])
_require(field_type in ALLOWED_FIELD_TYPES,"field_type 非法")
options=_parse_options(body.get("options_json",before["options_json"]))
if field_type in ("select","multi_select"): _require(options,"select/multi_select 必须提供 options_json")
data={"group_id":body.get("group_id",before["group_id"]),"field_name":body.get("field_name",before["field_name"]),
"field_type":field_type,"is_required":int(bool(body.get("is_required",before["is_required"]))),
"is_unique":int(bool(body.get("is_unique",before["is_unique"]))),"is_sensitive":int(bool(body.get("is_sensitive",before["is_sensitive"]))),
"default_value":body.get("default_value",before["default_value"]),
"options_json":json.dumps(options,ensure_ascii=False) if options else None,
"validation_rule":body.get("validation_rule",before["validation_rule"]),"placeholder":body.get("placeholder",before["placeholder"]),
"help_text":body.get("help_text",before["help_text"]),"sort_order":int(body.get("sort_order",before["sort_order"])),
"is_enabled":int(bool(body.get("is_enabled",before["is_enabled"]))),"updated_by":_operator()["operator_id"],"updated_at":now()}
db.update(TABLE_DEF,data,{"id":fid})
audit(OP_TYPE_UPDATE,TABLE_DEF,fid,before,data,**_operator())
return json_response({"code":0,"data":{"id":fid}})
@http_router.delete("/api/roster/field-defs/<int:fid>")
def delete_field_def(fid):
before=db.select_one("SELECT * FROM roster_field_def WHERE id=%s AND deleted_at IS NULL",(fid,))
_require(before,"字段不存在")
db.update(TABLE_DEF,{"deleted_at":now()},{"id":fid})
audit(OP_TYPE_DELETE,TABLE_DEF,fid,before,None,**_operator())
return json_response({"code":0,"data":{"id":fid}})
@http_router.post("/api/roster/field-defs/sort")
def sort_field_defs():
body=request.json(); items=body.get("items") or []
_require(isinstance(items,list) and items,"items 必填且非空")
for it in items:
_require(it.get("id"),"item.id 必填")
db.update(TABLE_DEF,{"sort_order":int(it.get("sort_order",0))},{"id":it["id"]})
audit(OP_TYPE_SORT,TABLE_DEF,None,None,{"items":items},**_operator())
return json_response({"code":0,"data":{"count":len(items)}})
@http_router.post("/api/roster/field-defs/toggle")
def toggle_field_def():
body=request.json(); _require(body.get("id"),"id 必填")
before=db.select_one("SELECT * FROM roster_field_def WHERE id=%s AND deleted_at IS NULL",(body["id"],))
_require(before,"字段不存在")
enabled=int(bool(body.get("is_enabled")))
db.update(TABLE_DEF,{"is_enabled":enabled},{"id":body["id"]})
audit(OP_TYPE_ENABLE if enabled else OP_TYPE_DISABLE,TABLE_DEF,body["id"],before,{"is_enabled":enabled},**_operator())
return json_response({"code":0,"data":{"id":body["id"],"is_enabled":enabled}})
# ---------- 3. 员工类型规则 roster_type_rule ----------
@http_router.get("/api/roster/type-rules")
def list_type_rules():
rows=db.select("SELECT * FROM roster_type_rule WHERE deleted_at IS NULL ORDER BY sort_order ASC, id ASC")
for r in rows:
r["required_field_codes"]=json.loads(r["required_field_codes"]) if r.get("required_field_codes") else []
return json_response({"code":0,"data":rows})
def _build_type_rule_data(body,before=None):
codes=body.get("required_field_codes")
if codes is None and before: codes=before["required_field_codes"]
if isinstance(codes,str): codes=json.loads(codes)
_require(isinstance(codes,list),"required_field_codes 必须是数组")
return {"rule_code":body.get("rule_code",before["rule_code"] if before else None),
"rule_name":body.get("rule_name",before["rule_name"] if before else None),
"emp_type":body.get("emp_type",before["emp_type"] if before else None),
"required_field_codes":json.dumps(codes,ensure_ascii=False),
"is_enabled":int(bool(body.get("is_enabled",before["is_enabled"] if before else 1))),
"sort_order":int(body.get("sort_order",before["sort_order"] if before else 0))}
@http_router.post("/api/roster/type-rules")
def create_type_rule():
body=request.json()
_require(body.get("rule_code"),"rule_code 必填"); _require(body.get("rule_name"),"rule_name 必填"); _require(body.get("emp_type"),"emp_type 必填")
exists=db.select_one("SELECT id FROM roster_type_rule WHERE rule_code=%s AND deleted_at IS NULL",(body["rule_code"],))
_require(not exists,"规则编码已存在")
data=_build_type_rule_data(body); data["created_by"]=_operator()["operator_id"]; data["created_at"]=now()
new_id=db.insert(TABLE_TYPE_RULE,data)
audit(OP_TYPE_CREATE,TABLE_TYPE_RULE,new_id,None,data,**_operator())
return json_response({"code":0,"data":{"id":new_id}})
@http_router.put("/api/roster/type-rules/<int:rid>")
def update_type_rule(rid):
body=request.json()
before=db.select_one("SELECT * FROM roster_type_rule WHERE id=%s AND deleted_at IS NULL",(rid,))
_require(before,"规则不存在")
data=_build_type_rule_data(body,before); data["updated_by"]=_operator()["operator_id"]; data["updated_at"]=now()
db.update(TABLE_TYPE_RULE,data,{"id":rid})
audit(OP_TYPE_UPDATE,TABLE_TYPE_RULE,rid,before,data,**_operator())
return json_response({"code":0,"data":{"id":rid}})
@http_router.delete("/api/roster/type-rules/<int:rid>")
def delete_type_rule(rid):
before=db.select_one("SELECT * FROM roster_type_rule WHERE id=%s AND deleted_at IS NULL",(rid,))
_require(before,"规则不存在")
db.update(TABLE_TYPE_RULE,{"deleted_at":now()},{"id":rid})
audit(OP_TYPE_DELETE,TABLE_TYPE_RULE,rid,before,None,**_operator())
return json_response({"code":0,"data":{"id":rid}})
# ---------- 4. 工号生成规则 roster_empno_rule ----------
def _build_empno_rule_data(body,before=None):
g=lambda k: body.get(k, before[k] if before and k in before else None)
return {"rule_code":g("rule_code"),"rule_name":g("rule_name"),"subsidiary_code":g("subsidiary_code"),
"prefix":g("prefix"),"date_format":g("date_format"),"seq_length":int(g("seq_length") or 4),
"start_seq":int(g("start_seq") or 1),"current_seq":int(g("current_seq") or 0),
"is_enabled":int(bool(g("is_enabled") if g("is_enabled") is not None else 1)),
"sort_order":int(g("sort_order") or 0)}
@http_router.get("/api/roster/empno-rules")
def list_empno_rules():
rows=db.select("SELECT * FROM roster_empno_rule WHERE deleted_at IS NULL ORDER BY sort_order ASC, id ASC")
return json_response({"code":0,"data":rows})
@http_router.post("/api/roster/empno-rules")
def create_empno_rule():
body=request.json()
_require(body.get("rule_code"),"rule_code 必填"); _require(body.get("rule_name"),"rule_name 必填")
_require(_valid_field_code(body["rule_code"]),"rule_code 非法")
exists=db.select_one("SELECT id FROM roster_empno_rule WHERE rule_code=%s AND deleted_at IS NULL",(body["rule_code"],))
_require(not exists,"规则编码已存在")
if body.get("subsidiary_code"):
dup=db.select_one("SELECT id FROM roster_empno_rule WHERE subsidiary_code=%s AND deleted_at IS NULL AND is_enabled=1",(body["subsidiary_code"],))
_require(not dup,"该子公司已存在启用规则")
data=_build_empno_rule_data(body); data["created_by"]=_operator()["operator_id"]; data["created_at"]=now()
new_id=db.insert(TABLE_EMPNO_RULE,data)
audit(OP_TYPE_CREATE,TABLE_EMPNO_RULE,new_id,None,data,**_operator())
return json_response({"code":0,"data":{"id":new_id}})
@http_router.put("/api/roster/empno-rules/<int:rid>")
def update_empno_rule(rid):
body=request.json()
before=db.select_one("SELECT * FROM roster_empno_rule WHERE id=%s AND deleted_at IS NULL",(rid,))
_require(before,"规则不存在")
data=_build_empno_rule_data(body,before); data["updated_by"]=_operator()["operator_id"]; data["updated_at"]=now()
db.update(TABLE_EMPNO_RULE,data,{"id":rid})
audit(OP_TYPE_UPDATE,TABLE_EMPNO_RULE,rid,before,data,**_operator())
return json_response({"code":0,"data":{"id":rid}})
@http_router.delete("/api/roster/empno-rules/<int:rid>")
def delete_empno_rule(rid):
before=db.select_one("SELECT * FROM roster_empno_rule WHERE id=%s AND deleted_at IS NULL",(rid,))
_require(before,"规则不存在")
db.update(TABLE_EMPNO_RULE,{"deleted_at":now()},{"id":rid})
audit(OP_TYPE_DELETE,TABLE_EMPNO_RULE,rid,before,None,**_operator())
return json_response({"code":0,"data":{"id":rid}})
@http_router.post("/api/roster/empno-rules/generate")
def generate_empno():
body=request.json() or {}
count=max(1,int(body.get("count",1)))
rule_id=body.get("rule_id"); subsidiary=body.get("subsidiary_code")
if rule_id:
rule=db.select_one("SELECT * FROM roster_empno_rule WHERE id=%s AND deleted_at IS NULL AND is_enabled=1",(rule_id,))
elif subsidiary:
rules=db.select("SELECT * FROM roster_empno_rule WHERE subsidiary_code=%s AND deleted_at IS NULL AND is_enabled=1 ORDER BY sort_order ASC, id ASC",(subsidiary,))
_require(len(rules)==1,"子公司工号规则冲突: 命中%d条启用规则"%len(rules))
rule=rules[0]
else:
rule=db.select_one("SELECT * FROM roster_empno_rule WHERE subsidiary_code IS NULL AND deleted_at IS NULL AND is_enabled=1 ORDER BY sort_order ASC, id ASC LIMIT 1")
_require(rule,"无可用工号规则")
start=int(rule["current_seq"])+1
db.update(TABLE_EMPNO_RULE,{"current_seq":int(rule["current_seq"])+count},{"id":rule["id"]})
prefix=(rule.get("prefix") or "")+(rule.get("subsidiary_code") or "")
datepart=time.strftime(rule.get("date_format") or "%Y%m") if rule.get("date_format") else ""
seqlen=int(rule.get("seq_length") or 4)
empnos=[prefix+datepart+str(i).zfill(seqlen) for i in range(start,start+count)]
audit(OP_TYPE_GEN_EMPNO,TABLE_EMPNO_RULE,rule["id"],
{"current_seq":rule["current_seq"]},{"current_seq":int(rule["current_seq"])+count,"emp_nos":empnos},**_operator())
return json_response({"code":0,"data":{"rule_code":rule["rule_code"],"emp_nos":empnos}})
# ---------- 5. options 下拉联动 ----------
@http_router.get("/api/roster/options/<field_code>")
def get_options(field_code):
row=db.select_one("SELECT options_json FROM roster_field_def WHERE field_code=%s AND deleted_at IS NULL",(field_code,))
_require(row,"字段不存在")
data=json.loads(row["options_json"]) if row.get("options_json") else []
return json_response({"code":0,"data":data})