orders.js 20 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591
  1. const express = require('express');
  2. const router = express.Router();
  3. const pool = require('../db');
  4. const ExcelJS = require('exceljs');
  5. const multer = require('multer');
  6. const fs = require('fs');
  7. const path = require('path');
  8. const { CODE_TO_NAME, NAME_TO_CODE } = require('../logistics');
  9. const upload = multer({ storage: multer.memoryStorage() });
  10. // 日志文件目录
  11. const LOG_DIR = path.join(__dirname, '..', 'logs');
  12. if (!fs.existsSync(LOG_DIR)) fs.mkdirSync(LOG_DIR, { recursive: true });
  13. // 生成物流公司代码转中文名的 CASE 语句
  14. function companyCaseExpr(alias = 'l.company') {
  15. const cases = Object.entries(CODE_TO_NAME)
  16. .map(([code, name]) => `WHEN '${code}' THEN '${name}'`)
  17. .join('\n ');
  18. return `CASE ${alias}\n ${cases}\n ELSE ${alias}\n END`;
  19. }
  20. // 用户账号配置
  21. const USERS = [
  22. { username: 'admin', password: 'admin123', role: 'admin' },
  23. { username: 'user', password: 'user123', role: 'user' },
  24. ];
  25. // 登录接口
  26. router.post('/login', async (req, res) => {
  27. const { username, password } = req.body;
  28. const user = USERS.find(u => u.username === username && u.password === password);
  29. if (user) {
  30. const token = Buffer.from(`${username}:${user.role}:${Date.now()}`).toString('base64');
  31. // 记录登录日志
  32. await logOperation(user.username, user.role, '用户登录', `${user.username} 登录系统`, req.ip);
  33. res.json({ success: true, token, username: user.username, role: user.role });
  34. } else {
  35. res.json({ success: false, message: '用户名或密码错误' });
  36. }
  37. });
  38. // 验证token中间件(解析用户名和角色)
  39. function authMiddleware(req, res, next) {
  40. const token = req.headers['authorization'];
  41. if (!token) {
  42. return res.status(401).json({ success: false, message: '未登录' });
  43. }
  44. try {
  45. const decoded = Buffer.from(token, 'base64').toString();
  46. const parts = decoded.split(':');
  47. req.user = { username: parts[0], role: parts[1] || 'user' };
  48. } catch (e) {
  49. return res.status(401).json({ success: false, message: '无效的登录状态' });
  50. }
  51. next();
  52. }
  53. // admin权限中间件
  54. function adminOnly(req, res, next) {
  55. if (req.user && req.user.role === 'admin') {
  56. next();
  57. } else {
  58. return res.status(403).json({ success: false, message: '需要管理员权限' });
  59. }
  60. }
  61. // 记录操作日志(数据库 + 本地文件)
  62. async function logOperation(username, role, action, detail, ip) {
  63. // 写入数据库
  64. try {
  65. await pool.query(
  66. `INSERT INTO sys_operation_log (username, role, action, detail, ip) VALUES ($1, $2, $3, $4, $5)`,
  67. [username, role, action, detail, ip]
  68. );
  69. } catch (e) {
  70. console.error('记录数据库日志失败:', e.message);
  71. }
  72. // 写入本地文件
  73. try {
  74. const now = new Date();
  75. const dateStr = now.toISOString().replace('T', ' ').substring(0, 19);
  76. const line = `[${dateStr}] [${role}] ${username} | ${action} | ${detail} | IP: ${ip || '-'}\n`;
  77. const logFile = path.join(LOG_DIR, `${now.getFullYear()}-${String(now.getMonth()+1).padStart(2,'0')}.log`);
  78. fs.appendFileSync(logFile, line, 'utf-8');
  79. } catch (e) {
  80. console.error('写入本地日志失败:', e.message);
  81. }
  82. }
  83. // 状态映射
  84. const STATUS_MAP = {
  85. 0: '待处理',
  86. 1: '已完成',
  87. 2: '已取消',
  88. 3: '已发货',
  89. };
  90. // 动态查询订单
  91. router.post('/query', authMiddleware, async (req, res) => {
  92. try {
  93. const { receiver_name, receiver_phone, order_no, start_date, end_date, status } = req.body;
  94. let sql = `
  95. SELECT
  96. c.batch_no AS "批次号",
  97. o.order_no AS "订单号",
  98. to_char(o.create_time, 'YYYY-MM-DD HH24:MI:SS') AS "下单时间",
  99. o.card_no AS "卡号",
  100. o.department AS "部门",
  101. o.employee_id AS "工号",
  102. o.employee_name AS "员工姓名",
  103. o.receiver_name AS "收货人",
  104. o.receiver_phone AS "手机号",
  105. concat(o.receiver_province, o.receiver_city, o.receiver_district, o.receiver_detail) AS "收货地址",
  106. oi.package_name AS "商品名称",
  107. oi.quantity AS "数量",
  108. oi.price AS "单价",
  109. oi.subtotal AS "小计",
  110. o.remark AS "备注",
  111. ${companyCaseExpr()} AS "物流公司",
  112. l.tracking_no AS "物流单号",
  113. CASE o.status
  114. WHEN 0 THEN '待处理'
  115. WHEN 1 THEN '已完成'
  116. WHEN 2 THEN '已取消'
  117. WHEN 3 THEN '已发货'
  118. END AS "订单状态"
  119. FROM gift_order o
  120. JOIN gift_card c ON c.id = o.card_id AND c.del_flag = '0'
  121. JOIN gift_order_item oi ON oi.order_id = o.id AND oi.del_flag = '0'
  122. LEFT JOIN gift_logistics l ON l.order_id = o.id AND l.del_flag = '0'
  123. WHERE o.del_flag = '0'
  124. `;
  125. const params = [];
  126. let paramIndex = 1;
  127. if (status !== undefined && status !== null && status !== '') {
  128. sql += ` AND o.status = $${paramIndex}`;
  129. params.push(status);
  130. paramIndex++;
  131. }
  132. if (receiver_name) {
  133. sql += ` AND o.receiver_name LIKE $${paramIndex}`;
  134. params.push(`%${receiver_name}%`);
  135. paramIndex++;
  136. }
  137. if (receiver_phone) {
  138. sql += ` AND o.receiver_phone LIKE $${paramIndex}`;
  139. params.push(`%${receiver_phone}%`);
  140. paramIndex++;
  141. }
  142. if (order_no) {
  143. sql += ` AND o.order_no = $${paramIndex}`;
  144. params.push(order_no);
  145. paramIndex++;
  146. }
  147. if (start_date) {
  148. sql += ` AND o.create_time >= $${paramIndex}`;
  149. params.push(start_date);
  150. paramIndex++;
  151. }
  152. if (end_date) {
  153. sql += ` AND o.create_time < $${paramIndex}`;
  154. params.push(end_date);
  155. paramIndex++;
  156. }
  157. sql += ' ORDER BY c.batch_no, o.create_time, o.order_no';
  158. const result = await pool.query(sql, params);
  159. // 记录查询日志
  160. await logOperation(req.user.username, req.user.role, '查询订单', `条件: 状态=${status||'全部'}, 收货人=${receiver_name||'-'}, 手机号=${receiver_phone||'-'}, 订单号=${order_no||'-'}, 日期=${start_date||'-'}~${end_date||'-'}`, req.ip);
  161. res.json({ success: true, data: result.rows, total: result.rows.length });
  162. } catch (err) {
  163. console.error('查询订单失败:', err);
  164. res.status(500).json({ success: false, message: err.message });
  165. }
  166. });
  167. // 导出 Excel
  168. router.post('/export/excel', authMiddleware, async (req, res) => {
  169. try {
  170. const { batch_no, card_no, order_no, start_date, end_date, status } = req.body;
  171. let sql = `
  172. SELECT
  173. c.batch_no AS "批次号",
  174. o.order_no AS "订单号",
  175. to_char(o.create_time, 'YYYY-MM-DD HH24:MI:SS') AS "下单时间",
  176. o.card_no AS "卡号",
  177. o.department AS "部门",
  178. o.employee_id AS "工号",
  179. o.employee_name AS "员工姓名",
  180. o.receiver_name AS "收货人",
  181. o.receiver_phone AS "手机号",
  182. concat(o.receiver_province, o.receiver_city, o.receiver_district, o.receiver_detail) AS "收货地址",
  183. oi.package_name AS "商品名称",
  184. oi.quantity AS "数量",
  185. oi.price AS "单价",
  186. oi.subtotal AS "小计",
  187. o.remark AS "备注",
  188. ${companyCaseExpr()} AS "物流公司",
  189. l.tracking_no AS "物流单号",
  190. CASE o.status
  191. WHEN 0 THEN '待处理'
  192. WHEN 1 THEN '已完成'
  193. WHEN 2 THEN '已取消'
  194. WHEN 3 THEN '已发货'
  195. END AS "订单状态"
  196. FROM gift_order o
  197. JOIN gift_card c ON c.id = o.card_id AND c.del_flag = '0'
  198. JOIN gift_order_item oi ON oi.order_id = o.id AND oi.del_flag = '0'
  199. LEFT JOIN gift_logistics l ON l.order_id = o.id AND l.del_flag = '0'
  200. WHERE o.del_flag = '0'
  201. `;
  202. const params = [];
  203. let paramIndex = 1;
  204. if (status !== undefined && status !== null && status !== '') {
  205. sql += ` AND o.status = $${paramIndex}`;
  206. params.push(status);
  207. paramIndex++;
  208. }
  209. if (batch_no) {
  210. sql += ` AND c.batch_no = $${paramIndex}`;
  211. params.push(batch_no);
  212. paramIndex++;
  213. }
  214. if (card_no) {
  215. sql += ` AND o.card_no = $${paramIndex}`;
  216. params.push(card_no);
  217. paramIndex++;
  218. }
  219. if (order_no) {
  220. sql += ` AND o.order_no = $${paramIndex}`;
  221. params.push(order_no);
  222. paramIndex++;
  223. }
  224. if (start_date) {
  225. sql += ` AND o.create_time >= $${paramIndex}`;
  226. params.push(start_date);
  227. paramIndex++;
  228. }
  229. if (end_date) {
  230. sql += ` AND o.create_time < $${paramIndex}`;
  231. params.push(end_date);
  232. paramIndex++;
  233. }
  234. sql += ' ORDER BY c.batch_no, o.create_time, o.order_no';
  235. const result = await pool.query(sql, params);
  236. const workbook = new ExcelJS.Workbook();
  237. const sheet = workbook.addWorksheet('订单列表');
  238. const columns = [
  239. { header: '批次号', key: '批次号', width: 20 },
  240. { header: '订单号', key: '订单号', width: 18 },
  241. { header: '下单时间', key: '下单时间', width: 20 },
  242. { header: '卡号', key: '卡号', width: 15 },
  243. { header: '部门', key: '部门', width: 12 },
  244. { header: '工号', key: '工号', width: 12 },
  245. { header: '员工姓名', key: '员工姓名', width: 12 },
  246. { header: '收货人', key: '收货人', width: 12 },
  247. { header: '手机号', key: '手机号', width: 15 },
  248. { header: '收货地址', key: '收货地址', width: 40 },
  249. { header: '商品名称', key: '商品名称', width: 20 },
  250. { header: '数量', key: '数量', width: 8 },
  251. { header: '单价', key: '单价', width: 10 },
  252. { header: '小计', key: '小计', width: 10 },
  253. { header: '备注', key: '备注', width: 20 },
  254. { header: '物流公司', key: '物流公司', width: 15 },
  255. { header: '物流单号', key: '物流单号', width: 20 },
  256. { header: '订单状态', key: '订单状态', width: 12 },
  257. ];
  258. sheet.columns = columns;
  259. // 创建隐藏sheet存放物流公司列表,用于数据验证
  260. const hiddenSheet = workbook.addWorksheet('logistics_list', { properties: { tabVisible: false } });
  261. const companyNames = Object.values(CODE_TO_NAME);
  262. companyNames.forEach((name, i) => {
  263. hiddenSheet.getCell(i + 1, 1).value = name;
  264. });
  265. result.rows.forEach(row => {
  266. sheet.addRow(row);
  267. });
  268. // 给物流公司列(P列)加下拉验证
  269. const lastRow = result.rows.length + 1;
  270. if (lastRow > 1) {
  271. sheet.dataValidations.add(`P2:P${lastRow}`, {
  272. type: 'list',
  273. allowBlank: true,
  274. formulae: ['logistics_list!$A$1:$A$' + companyNames.length],
  275. showErrorMessage: true,
  276. errorTitle: '无效物流公司',
  277. error: '请从下拉列表中选择物流公司',
  278. });
  279. }
  280. res.setHeader('Content-Type', 'application/vnd.openxmlformats-officedocument.spreadsheetml.sheet');
  281. res.setHeader('Content-Disposition', `attachment; filename=orders_${Date.now()}.xlsx`);
  282. await workbook.xlsx.write(res);
  283. res.end();
  284. // 记录导出日志
  285. await logOperation(req.user.username, req.user.role, '导出Excel', `导出${result.rows.length}条订单`, req.ip);
  286. } catch (err) {
  287. console.error('导出Excel失败:', err);
  288. res.status(500).json({ success: false, message: err.message });
  289. }
  290. });
  291. // 导入运单信息 - 批量更新物流(不允许重复发货)
  292. router.post('/import/logistics', authMiddleware, upload.single('file'), async (req, res) => {
  293. try {
  294. if (!req.file) {
  295. return res.status(400).json({ success: false, message: '请上传文件' });
  296. }
  297. const workbook = new ExcelJS.Workbook();
  298. await workbook.xlsx.load(req.file.buffer);
  299. const sheet = workbook.worksheets[0];
  300. const rows = [];
  301. const headers = [];
  302. sheet.eachRow((row, rowNumber) => {
  303. if (rowNumber === 1) {
  304. row.eachCell((cell, colNumber) => {
  305. headers[colNumber] = cell.value;
  306. });
  307. } else {
  308. const rowData = {};
  309. row.eachCell((cell, colNumber) => {
  310. rowData[headers[colNumber]] = cell.value;
  311. });
  312. rows.push(rowData);
  313. }
  314. });
  315. const results = { success: 0, failed: 0, errors: [] };
  316. // 去重:同一订单号只取第一行(导出表一个订单可能有多商品行)
  317. const seenOrders = new Set();
  318. const uniqueRows = [];
  319. for (const row of rows) {
  320. const orderNo = row['订单号'] || row['order_no'];
  321. if (orderNo && !seenOrders.has(orderNo)) {
  322. seenOrders.add(orderNo);
  323. uniqueRows.push(row);
  324. }
  325. }
  326. for (let i = 0; i < uniqueRows.length; i++) {
  327. const row = uniqueRows[i];
  328. const orderNo = row['订单号'] || row['order_no'];
  329. let company = row['物流公司'] || row['company'];
  330. const trackingNo = row['物流单号'] || row['tracking_no'];
  331. // 验证物流公司
  332. if (!company) {
  333. results.failed++;
  334. results.errors.push(`第${i + 2}行: 缺少物流公司`);
  335. continue;
  336. }
  337. // 物流公司中文名转代码
  338. if (NAME_TO_CODE[company]) {
  339. company = NAME_TO_CODE[company];
  340. } else if (!CODE_TO_NAME[company]) {
  341. // 既不是中文名也不是代码,视为无效
  342. results.failed++;
  343. results.errors.push(`第${i + 2}行: 物流公司 "${company}" 无效,请从下拉列表中选择`);
  344. continue;
  345. }
  346. if (!orderNo) {
  347. results.failed++;
  348. results.errors.push(`第${i + 2}行: 缺少订单号`);
  349. continue;
  350. }
  351. if (!trackingNo || trackingNo === '-' || trackingNo === '—' || trackingNo === '--') {
  352. results.failed++;
  353. results.errors.push(`第${i + 2}行: 缺少物流单号`);
  354. continue;
  355. }
  356. try {
  357. await pool.query('BEGIN');
  358. // 查询订单是否存在及状态
  359. const orderResult = await pool.query(
  360. `SELECT id, status FROM gift_order WHERE order_no = $1 AND del_flag = '0'`,
  361. [orderNo]
  362. );
  363. if (orderResult.rows.length === 0) {
  364. await pool.query('ROLLBACK');
  365. results.failed++;
  366. results.errors.push(`第${i + 2}行: 订单 ${orderNo} 不存在`);
  367. continue;
  368. }
  369. const orderId = orderResult.rows[0].id;
  370. const orderStatus = orderResult.rows[0].status;
  371. // 不允许重复发货/已完成
  372. if (orderStatus === 3) {
  373. await pool.query('ROLLBACK');
  374. results.failed++;
  375. results.errors.push(`第${i + 2}行: 订单 ${orderNo} 已发货,不能重复导入`);
  376. continue;
  377. }
  378. if (orderStatus === 1) {
  379. await pool.query('ROLLBACK');
  380. results.failed++;
  381. results.errors.push(`第${i + 2}行: 订单 ${orderNo} 已完成,不能导入`);
  382. continue;
  383. }
  384. // 更新订单状态为已发货
  385. await pool.query(
  386. `UPDATE gift_order SET status = 3, update_time = now(), update_by = $1
  387. WHERE id = $2 AND del_flag = '0'`,
  388. ['import', orderId]
  389. );
  390. // 插入或更新物流信息
  391. await pool.query(
  392. `INSERT INTO gift_logistics (order_id, order_no, company, tracking_no, status, waybill_status, create_time, create_by, update_time, update_by, del_flag)
  393. VALUES ($1, $2, $3, $4, 0, '已发货', now(), 'import', now(), 'import', '0')
  394. ON CONFLICT (order_id) DO UPDATE
  395. SET tracking_no = $4, company = $3, status = 0, waybill_status = '已发货', update_time = now(), update_by = 'import', del_flag = '0'`,
  396. [orderId, orderNo, company || '', trackingNo]
  397. );
  398. await pool.query('COMMIT');
  399. results.success++;
  400. } catch (err) {
  401. await pool.query('ROLLBACK');
  402. results.failed++;
  403. results.errors.push(`第${i + 2}行: ${err.message}`);
  404. }
  405. }
  406. // 记录导入日志
  407. await logOperation(req.user.username, req.user.role, '导入运单', `成功${results.success}条, 失败${results.failed}条`, req.ip);
  408. res.json({ success: true, results });
  409. } catch (err) {
  410. console.error('导入运单失败:', err);
  411. res.status(500).json({ success: false, message: err.message });
  412. }
  413. });
  414. // 下载导入模板
  415. router.get('/import/template', authMiddleware, async (req, res) => {
  416. try {
  417. const workbook = new ExcelJS.Workbook();
  418. const sheet = workbook.addWorksheet('运单导入模板');
  419. sheet.columns = [
  420. { header: '订单号', key: '订单号', width: 20 },
  421. { header: '物流公司', key: '物流公司', width: 18 },
  422. { header: '物流单号', key: '物流单号', width: 25 },
  423. ];
  424. // 创建隐藏sheet存放物流公司列表
  425. const hiddenSheet = workbook.addWorksheet('logistics_list', { properties: { tabVisible: false } });
  426. const companyNames = Object.values(CODE_TO_NAME);
  427. companyNames.forEach((name, i) => {
  428. hiddenSheet.getCell(i + 1, 1).value = name;
  429. });
  430. // 数据验证引用隐藏sheet的范围
  431. const dataValidation = {
  432. type: 'list',
  433. allowBlank: false,
  434. formulae: ['logistics_list!$A$1:$A$' + companyNames.length],
  435. showErrorMessage: true,
  436. errorTitle: '无效物流公司',
  437. error: '请从下拉列表中选择物流公司',
  438. };
  439. sheet.dataValidations.add('B2:B1000', dataValidation);
  440. // 添加示例数据
  441. sheet.addRow({ '订单号': 'LP202607210007', '物流公司': '圆通快递', '物流单号': 'YT7631984758887' });
  442. sheet.addRow({ '订单号': 'LP202607210008', '物流公司': '顺丰速运', '物流单号': 'YT7631984758888' });
  443. res.setHeader('Content-Type', 'application/vnd.openxmlformats-officedocument.spreadsheetml.sheet');
  444. res.setHeader('Content-Disposition', 'attachment; filename=import_template.xlsx');
  445. await workbook.xlsx.write(res);
  446. res.end();
  447. // 记录模板下载日志
  448. await logOperation(req.user.username, req.user.role, '下载导入模板', '下载运单导入模板', req.ip);
  449. } catch (err) {
  450. console.error('下载模板失败:', err);
  451. res.status(500).json({ success: false, message: err.message });
  452. }
  453. });
  454. // 统计数据接口(无需认证,登录页展示用)
  455. router.get('/stats', async (req, res) => {
  456. try {
  457. const result = await pool.query(`
  458. SELECT
  459. COUNT(*) AS total,
  460. COUNT(*) FILTER (WHERE o.status = 0) AS pending,
  461. COUNT(*) FILTER (WHERE o.status = 1) AS completed,
  462. COUNT(*) FILTER (WHERE o.status = 2) AS cancelled,
  463. COUNT(*) FILTER (WHERE o.status = 3) AS shipped
  464. FROM gift_order o
  465. WHERE o.del_flag = '0'
  466. `);
  467. const row = result.rows[0];
  468. res.json({
  469. success: true,
  470. data: {
  471. total: parseInt(row.total),
  472. pending: parseInt(row.pending),
  473. completed: parseInt(row.completed),
  474. cancelled: parseInt(row.cancelled),
  475. shipped: parseInt(row.shipped),
  476. }
  477. });
  478. } catch (err) {
  479. console.error('获取统计失败:', err);
  480. res.status(500).json({ success: false, message: err.message });
  481. }
  482. });
  483. // 查询操作日志(仅admin)
  484. router.get('/logs', authMiddleware, adminOnly, async (req, res) => {
  485. try {
  486. const { page = 1, pageSize = 20, username, action, start_date, end_date } = req.query;
  487. let sql = `SELECT * FROM sys_operation_log WHERE 1=1`;
  488. const params = [];
  489. let paramIndex = 1;
  490. if (username) {
  491. sql += ` AND username = $${paramIndex}`;
  492. params.push(username);
  493. paramIndex++;
  494. }
  495. if (action) {
  496. sql += ` AND action LIKE $${paramIndex}`;
  497. params.push(`%${action}%`);
  498. paramIndex++;
  499. }
  500. if (start_date) {
  501. sql += ` AND create_time >= $${paramIndex}`;
  502. params.push(start_date);
  503. paramIndex++;
  504. }
  505. if (end_date) {
  506. sql += ` AND create_time < $${paramIndex}::timestamp + interval '1 day'`;
  507. params.push(end_date);
  508. paramIndex++;
  509. }
  510. // 总数
  511. const countSql = sql.replace('SELECT *', 'SELECT COUNT(*) as total');
  512. const countResult = await pool.query(countSql, params);
  513. const total = parseInt(countResult.rows[0].total);
  514. sql += ' ORDER BY create_time DESC';
  515. sql += ` LIMIT $${paramIndex} OFFSET $${paramIndex + 1}`;
  516. params.push(pageSize, (page - 1) * pageSize);
  517. const result = await pool.query(sql, params);
  518. res.json({ success: true, data: result.rows, total, page: parseInt(page), pageSize: parseInt(pageSize) });
  519. } catch (err) {
  520. console.error('查询日志失败:', err);
  521. res.status(500).json({ success: false, message: err.message });
  522. }
  523. });
  524. module.exports = router;