You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
 
 
 
 
 
 

183 lines
8.1 KiB

package user
import (
"os"
"sort"
"time"
"yunyan/comm"
"yunyan/lego/sys/log"
"yunyan/lego/sys/postgres"
"yunyan/pb"
)
// 第三方服务下发的解析口径(v2 的 user_getthirdsvcs_v2 与 v3 的 user_getappconfig_v3 共用一份,
// 两个接口的下发内容必须完全一致,否则客户端换接口就会拿到不一样的配置)。
//
// - 作用域:本应用行覆盖全局行(app_name=<app> 优先于 app_name='')。
// - 区域:按调用方解析出的用户区域合并 svc_region_override(值覆盖 / 区域专属字段 / 停用字段)。
// - 凭据:encrypted 字段用 ${FIELD_ENCRYPT_KEY} 解密为明文;解不开的服务整条跳过(fail-closed,
// 密文当明文用会在客户端深处炸成不可理解的错误)。
// - MCP 服务同在 svc_config 里(categories 含 comm.SvcCatMCP),随本函数一并下发,
// url/type/tools 就在 fields 中——v3 因此不再单独下发 mcps。
// - 服务端专用类别(comm.IsServerOnlySvc,如实名认证 SvcCatIdVerify)**一律不下发**:
// 它们的凭据是云账号主 AK/SK,进 svc_config 只为统一后台管理入口,由服务端自己读取调用。
// 这里是唯一的拦截点,删掉它等于把主账号密钥明文发给每个 App 用户。
//
// 响应整体由网关 AES-CBC 加密(apiV2Comp/apiV3Comp 的 EncryptMsgs),故 fields 内不再逐个加密。
// resolveThirdSvcs 解析某应用在指定区域下应下发的第三方服务列表。
// ids 非空时只取这些服务 id;返回结果按 id 升序,便于客户端 diff。
func resolveThirdSvcs(app string, region pb.Region, ids []string) ([]*pb.ThirdSvcItem, error) {
items, _, err := resolveThirdSvcsWithEnv(app, region, ids)
return items, err
}
// resolveThirdSvcsWithEnv 同上,并额外产出「兼容 env 覆盖层」:envById[服务id][EnvKey] = 明文值。
//
// 为什么要它:凭据 2026-09-12 起统一收在 svc_config,但**已发布的客户端只会读 env**
// (user_getappconfig 的 map),所以下发时按每个字段的 EnvKey 回填一份 env。
// 按服务 id 分桶而不是直接合成一张表,是为了让 VIP 过滤(filterSvcsByVip)能对
// items 和 env **同步生效**——否则 VIP 过期的用户虽然拿不到 AST 服务条目,
// 却仍能从 env 里读出同一套凭据,闸门形同虚设。
func resolveThirdSvcsWithEnv(app string, region pb.Region, ids []string) ([]*pb.ThirdSvcItem, map[string]map[string]string, error) {
encKey := os.Getenv("FIELD_ENCRYPT_KEY")
// 本应用作用域链上的服务行(应用行 + 全局行),可按 ids 过滤。
svcs := make([]*comm.ThirdSvcConfig, 0)
query := "(app_name=? OR app_name='')"
args := []interface{}{app}
if len(ids) > 0 {
query += " AND id IN ?"
args = append(args, ids)
}
if err := postgres.Find(comm.TableSvcConfig, &svcs, query, args...); err != nil && err != postgres.ErrNoDocuments {
return nil, nil, err
}
// 同 id 应用行覆盖全局行;仅启用的(与 echomeet 编排解析同语义:应用行停用则回退全局行)。
picked := map[string]*comm.ThirdSvcConfig{}
svcIds := make([]string, 0, len(svcs))
for _, s := range svcs {
if !s.Enable {
continue
}
// 服务端专用:整条跳过,连 id 都不进后续的区域覆盖查询。
if comm.IsServerOnlySvc(s.Categories) {
continue
}
if exist, ok := picked[s.Id]; !ok || (exist.AppName == "" && s.AppName == app && app != "") {
if _, ok := picked[s.Id]; !ok {
svcIds = append(svcIds, s.Id)
}
picked[s.Id] = s
}
}
// 区域字段覆盖:按服务行自身的作用域 + 用户区域匹配。
ovrs := make([]*comm.SvcRegionOverride, 0)
if len(svcIds) > 0 && region != 0 {
if err := postgres.Find(comm.TableSvcRegionOverride, &ovrs,
"(app_name=? OR app_name='') AND svc_id IN ? AND region=?", app, svcIds, int32(region)); err != nil && err != postgres.ErrNoDocuments {
return nil, nil, err
}
}
ovrOf := func(svc *comm.ThirdSvcConfig) *comm.SvcRegionOverride {
for _, o := range ovrs {
if o.SvcId == svc.Id && o.AppName == svc.AppName {
return o
}
}
return nil
}
items := make([]*pb.ThirdSvcItem, 0, len(picked))
envById := make(map[string]map[string]string, len(picked))
for _, svc := range picked {
ovr := ovrOf(svc)
fields, err := comm.ResolveSvcPlainFields(svc, ovr, encKey)
if err != nil {
log.Warnf("第三方服务下发: 服务 %s 字段解析失败已跳过: %v", svc.Id, err)
continue
}
items = append(items, &pb.ThirdSvcItem{
Id: svc.Id,
Name: svc.Name,
Provider: svc.Provider,
Categories: svc.Categories,
Fields: fields,
})
if e := comm.ResolveSvcEnvKeys(svc, ovr, fields); len(e) > 0 {
envById[svc.Id] = e
}
}
sort.Slice(items, func(i, j int) bool { return items[i].Id < items[j].Id })
return items, envById, nil
}
// svcEnvOverlay 把「按服务分桶的 env 覆盖层」压平成一张表,只取 items 里还在的服务
// (即已经过 filterSvcsByVip 的那一份)。items 按 id 升序,故同名 EnvKey 由 id 大的服务胜出,
// 结果可复现;同名冲突本身是配置错误,后台保存时会拦(见 console 的 env_key 查重)。
func svcEnvOverlay(items []*pb.ThirdSvcItem, envById map[string]map[string]string) map[string]string {
env := make(map[string]string, len(envById)*4)
for _, it := range items {
for k, v := range envById[it.Id] {
env[k] = v
}
}
return env
}
// appEnvForUser 合成下发给客户端的环境变量表 env:
//
// 应用自有配置(业务库 config 表) 打底 ← 第三方服务配置(svc_config) 的 env_key 覆盖
//
// 这取代了 2026-09-12 之前的「global_config 按区域覆盖 app_config」。旧法的问题是凭据同时存在
// 两张扁平表里、且**全局表悄悄赢**:同一个 AZURE_SPEECH_REGION / OPENAI_API_KEY / XUNFEI 密钥
// 在两边值不一样,后台在「应用环境配置」里改了半天,实际生效的一直是另一张表,且不报任何错。
// 现在凭据只有 svc_config 一个出处,区域差异由它自己的 svc_region_override 表达。
//
// env 是给**存量客户端**的兼容层:新客户端直接读 thirdsvcs(结构化、带类别),
// 老客户端继续读 env[KEY],两者同源,不会再出现两份值打架。
//
// 解析失败只记日志、退回「只有应用自有配置」:env 少几个键表现为对应能力鉴权失败,
// 而整个 user_getappconfig 报错会让客户端连产品表/智能体都拿不到,直接白屏。
func appEnvForUser(uid string, config []*pb.DBAppConfigItem, region pb.Region) map[string]string {
env := make(map[string]string, len(config)+16)
for _, v := range config {
env[v.Key] = v.Value
}
items, envById, err := resolveThirdSvcsWithEnv(comm.AppName(), region, nil)
if err != nil {
log.Warnf("下发 env: 第三方服务解析失败,本次只下发应用自有配置: %v", err)
return env
}
// 与 thirdsvcs 用同一份 VIP 过滤结果——否则 VIP 过期的用户拿不到 AST 条目,
// 却仍能从 env 里读出同一套凭据。
for k, v := range svcEnvOverlay(filterSvcsByVip(uid, items), envById) {
env[k] = v
}
return env
}
// filterSvcsByVip VIP 过期时把端到端翻译类(SvcCatAST)服务从下发列表里去掉。
//
// 通话翻译走阿里端到端,客户端拿着凭据直连服务商 WebSocket,整个过程一个请求都不经过我们的服务器,
// 事后也拦不住——这里是它**唯一**的服务端闸门。凭据是启动时拉一次的,VIP 在使用期间过期时客户端
// 手里的凭据仍然有效,直到下次重新拉配置;这个窗口(最长一个启动周期)已在设计上接受。
//
// VIP 判定失败(库抖动)按**有 VIP**放行:宁可多发一次凭据,也不能让付费用户因为一次查询失败用不了功能。
func filterSvcsByVip(uid string, items []*pb.ThirdSvcItem) []*pb.ThirdSvcItem {
vip, _, err := comm.ResolveUserVip(uid, nil)
if err != nil || vip.Active(time.Now().Unix()) {
return items
}
out := items[:0]
for _, it := range items {
if comm.CategoriesHas(it.Categories, comm.SvcCatAST) {
continue
}
out = append(out, it)
}
return out
}