File size: 3,777 Bytes
551658a
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
from fastapi import APIRouter, Depends, HTTPException, status
from sqlalchemy.orm import Session
from typing import List

from database import get_db
from models.membership import Membership
from models.user import User
from schemas.membership import MembershipResponse, MembershipCreate, MembershipUpdate
from routers.auth import get_current_user, get_current_superadmin

router = APIRouter()

# 获取会员充值记录列表
@router.get("/", response_model=List[MembershipResponse])
async def get_membership_records(
    skip: int = 0,
    limit: int = 100,
    current_user: User = Depends(get_current_user),
    db: Session = Depends(get_db)
):
    # 普通用户只能查看自己公司的记录
    if not current_user.is_superadmin:
        memberships = db.query(Membership).filter(
            Membership.company_code == current_user.company_code
        ).offset(skip).limit(limit).all()
    else:
        # 超级管理员可以查看所有记录
        memberships = db.query(Membership).offset(skip).limit(limit).all()
    return memberships

# 通过公司编码获取会员充值记录
@router.get("/{company_code}", response_model=List[MembershipResponse])
async def get_membership_by_company(
    company_code: str,
    current_user: User = Depends(get_current_user),
    db: Session = Depends(get_db)
):
    # 检查用户权限:超级管理员可以访问所有公司,普通用户只能访问自己公司
    if not current_user.is_superadmin and current_user.company_code != company_code:
        raise HTTPException(
            status_code=status.HTTP_403_FORBIDDEN,
            detail="You don't have permission to access this company's membership records"
        )
    
    memberships = db.query(Membership).filter(Membership.company_code == company_code).all()
    return memberships

# 创建会员充值记录(仅超级管理员可操作)
@router.post("/", response_model=MembershipResponse)
async def create_membership(
    membership: MembershipCreate,
    current_user: User = Depends(get_current_superadmin),
    db: Session = Depends(get_db)
):
    db_membership = Membership(**membership.model_dump())
    db.add(db_membership)
    db.commit()
    db.refresh(db_membership)
    return db_membership

# 更新会员充值记录(仅超级管理员可操作)
@router.put("/{membership_id}", response_model=MembershipResponse)
async def update_membership(
    membership_id: int,
    membership_update: MembershipUpdate,
    current_user: User = Depends(get_current_superadmin),
    db: Session = Depends(get_db)
):
    db_membership = db.query(Membership).filter(Membership.id == membership_id).first()
    if db_membership is None:
        raise HTTPException(
            status_code=status.HTTP_404_NOT_FOUND,
            detail=f"Membership record with id {membership_id} not found"
        )
    
    # 更新会员充值记录
    update_data = membership_update.model_dump(exclude_unset=True)
    for field, value in update_data.items():
        setattr(db_membership, field, value)
    
    db.commit()
    db.refresh(db_membership)
    return db_membership

# 删除会员充值记录(仅超级管理员可操作)
@router.delete("/{membership_id}")
async def delete_membership(
    membership_id: int,
    current_user: User = Depends(get_current_superadmin),
    db: Session = Depends(get_db)
):
    db_membership = db.query(Membership).filter(Membership.id == membership_id).first()
    if db_membership is None:
        raise HTTPException(
            status_code=status.HTTP_404_NOT_FOUND,
            detail=f"Membership record with id {membership_id} not found"
        )
    
    db.delete(db_membership)
    db.commit()
    return {"message": f"Membership record with id {membership_id} deleted successfully"}