fix(audit): corrige errores criticos y mayores, mejora UX/accesibilidad y optimiza rendimiento
- Arregla @require_auth, permisos, race conditions, locks de caja/stock - Elimina N+1 en layaway, flotilla, dashboard y global_invoice - Asegura folios atomicos para CFDI, ordenes de servicio y polizas - Protege client_secret de MercadoLibre en backend - Conecta botones/filtros de config, customers, accounting e invoicing - Mejora accesibilidad (labels/aria-label) y estados de carga/vacio - Limpia accounting.js obsoleto y consolida accounting.v9.js - Actualiza cache busting a v32 y Service Worker a v32 - Documenta todo en docs/AUDIT_Y_MEJORAS_2026-06-15.md Tests: 35 passed
This commit is contained in:
@@ -21,10 +21,16 @@ VALID_TRANSITIONS = {
|
||||
|
||||
|
||||
def _generate_order_number(conn):
|
||||
"""Generate SO-YYYY-NNNN order number."""
|
||||
"""Generate DDMMYYYY-N order number (daily sequential).
|
||||
|
||||
Uses a per-day advisory transaction lock to avoid duplicate order
|
||||
numbers when multiple workers create orders concurrently.
|
||||
"""
|
||||
cur = conn.cursor()
|
||||
year = datetime.utcnow().year
|
||||
prefix = f"SO-{year}-"
|
||||
today = datetime.utcnow().strftime('%d%m%Y')
|
||||
prefix = f"{today}-"
|
||||
# Serialize order creation per day within the current transaction.
|
||||
cur.execute("SELECT pg_advisory_xact_lock(hashtext(%s))", (prefix,))
|
||||
cur.execute("""
|
||||
SELECT order_number FROM service_orders
|
||||
WHERE order_number LIKE %s
|
||||
@@ -37,7 +43,7 @@ def _generate_order_number(conn):
|
||||
last_num = int(row[0].split('-')[-1])
|
||||
new_num = last_num + 1
|
||||
cur.close()
|
||||
return f"{prefix}{new_num:04d}"
|
||||
return f"{prefix}{new_num}"
|
||||
|
||||
|
||||
def create_service_order(conn, data):
|
||||
@@ -46,7 +52,8 @@ def create_service_order(conn, data):
|
||||
data: {
|
||||
customer_id, vehicle_id, branch_id, priority,
|
||||
reception_notes, estimated_cost, estimated_completion,
|
||||
employee_id, mileage_in, fuel_level, created_by
|
||||
employee_id, mileage_in, fuel_level, created_by,
|
||||
delivery_method, courier_id, is_direct
|
||||
}
|
||||
"""
|
||||
cur = conn.cursor()
|
||||
@@ -56,8 +63,10 @@ def create_service_order(conn, data):
|
||||
INSERT INTO service_orders
|
||||
(tenant_id, branch_id, customer_id, vehicle_id, order_number, status,
|
||||
priority, reception_notes, estimated_cost, estimated_completion,
|
||||
employee_id, mileage_in, fuel_level, created_by)
|
||||
VALUES (%s, %s, %s, %s, %s, 'received', %s, %s, %s, %s, %s, %s, %s, %s)
|
||||
employee_id, mileage_in, fuel_level, created_by,
|
||||
delivery_method, courier_id, is_direct)
|
||||
VALUES (%s, %s, %s, %s, %s, 'received', %s, %s, %s, %s, %s, %s, %s, %s,
|
||||
%s, %s, %s)
|
||||
RETURNING id
|
||||
""", (
|
||||
data.get('tenant_id'), data.get('branch_id'), data.get('customer_id'),
|
||||
@@ -66,6 +75,7 @@ def create_service_order(conn, data):
|
||||
data.get('estimated_cost'), data.get('estimated_completion'),
|
||||
data.get('employee_id'), data.get('mileage_in'),
|
||||
data.get('fuel_level'), data.get('created_by'),
|
||||
data.get('delivery_method'), data.get('courier_id'), data.get('is_direct', False),
|
||||
))
|
||||
so_id = cur.fetchone()[0]
|
||||
|
||||
@@ -86,17 +96,25 @@ def get_service_order(conn, so_id):
|
||||
cur.execute("""
|
||||
SELECT so.id, so.order_number, so.status, so.priority,
|
||||
so.customer_id, c.name as customer_name, c.phone as customer_phone,
|
||||
c.address as customer_address,
|
||||
so.vehicle_id, fv.plate as vehicle_plate, fv.make as vehicle_make, fv.model as vehicle_model,
|
||||
so.branch_id, so.reception_notes, so.diagnosis_notes, so.repair_notes,
|
||||
so.branch_id, b.name as branch_name, b.address as branch_address, b.phone as branch_phone,
|
||||
so.reception_notes, so.diagnosis_notes, so.repair_notes,
|
||||
so.delivery_notes, so.estimated_cost, so.final_cost,
|
||||
so.estimated_completion, so.actual_completion, so.delivered_at,
|
||||
so.mileage_in, so.mileage_out, so.fuel_level,
|
||||
so.employee_id, e.name as employee_name,
|
||||
so.created_by, so.created_at, so.updated_at
|
||||
so.created_by, creator.name as created_by_name,
|
||||
so.created_at, so.updated_at,
|
||||
so.delivery_method, so.courier_id, co.name as courier_name, so.is_direct,
|
||||
so.sale_id
|
||||
FROM service_orders so
|
||||
LEFT JOIN customers c ON so.customer_id = c.id
|
||||
LEFT JOIN fleet_vehicles fv ON so.vehicle_id = fv.id
|
||||
LEFT JOIN employees e ON so.employee_id = e.id
|
||||
LEFT JOIN employees creator ON so.created_by = creator.id
|
||||
LEFT JOIN branches b ON so.branch_id = b.id
|
||||
LEFT JOIN couriers co ON so.courier_id = co.id
|
||||
WHERE so.id = %s
|
||||
""", (so_id,))
|
||||
row = cur.fetchone()
|
||||
@@ -107,17 +125,23 @@ def get_service_order(conn, so_id):
|
||||
so = {
|
||||
'id': row[0], 'order_number': row[1], 'status': row[2], 'priority': row[3],
|
||||
'customer_id': row[4], 'customer_name': row[5], 'customer_phone': row[6],
|
||||
'vehicle_id': row[7], 'vehicle_plate': row[8], 'vehicle_make': row[9], 'vehicle_model': row[10],
|
||||
'branch_id': row[11], 'reception_notes': row[12], 'diagnosis_notes': row[13],
|
||||
'repair_notes': row[14], 'delivery_notes': row[15],
|
||||
'estimated_cost': float(row[16]) if row[16] else None,
|
||||
'final_cost': float(row[17]) if row[17] else None,
|
||||
'estimated_completion': str(row[18]) if row[18] else None,
|
||||
'actual_completion': str(row[19]) if row[19] else None,
|
||||
'delivered_at': str(row[20]) if row[20] else None,
|
||||
'mileage_in': row[21], 'mileage_out': row[22], 'fuel_level': row[23],
|
||||
'employee_id': row[24], 'employee_name': row[25],
|
||||
'created_by': row[26], 'created_at': str(row[27]), 'updated_at': str(row[28]),
|
||||
'customer_address': row[7],
|
||||
'vehicle_id': row[8], 'vehicle_plate': row[9], 'vehicle_make': row[10], 'vehicle_model': row[11],
|
||||
'branch_id': row[12], 'branch_name': row[13], 'branch_address': row[14], 'branch_phone': row[15],
|
||||
'reception_notes': row[16], 'diagnosis_notes': row[17],
|
||||
'repair_notes': row[18], 'delivery_notes': row[19],
|
||||
'estimated_cost': float(row[20]) if row[20] else None,
|
||||
'final_cost': float(row[21]) if row[21] else None,
|
||||
'estimated_completion': str(row[22]) if row[22] else None,
|
||||
'actual_completion': str(row[23]) if row[23] else None,
|
||||
'delivered_at': str(row[24]) if row[24] else None,
|
||||
'mileage_in': row[25], 'mileage_out': row[26], 'fuel_level': row[27],
|
||||
'employee_id': row[28], 'employee_name': row[29],
|
||||
'created_by': row[30], 'created_by_name': row[31],
|
||||
'created_at': str(row[32]), 'updated_at': str(row[33]),
|
||||
'delivery_method': row[34], 'courier_id': row[35], 'courier_name': row[36],
|
||||
'is_direct': bool(row[37]) if row[37] is not None else False,
|
||||
'sale_id': row[38],
|
||||
}
|
||||
|
||||
# Items
|
||||
@@ -128,14 +152,18 @@ def get_service_order(conn, so_id):
|
||||
ORDER BY id
|
||||
""", (so_id,))
|
||||
so['items'] = []
|
||||
total_parts = 0.0
|
||||
for r in cur.fetchall():
|
||||
qty = float(r[4]) if r[4] else 0
|
||||
price = float(r[6]) if r[6] else 0
|
||||
so['items'].append({
|
||||
'id': r[0], 'inventory_id': r[1], 'part_number': r[2], 'name': r[3],
|
||||
'quantity': float(r[4]) if r[4] else 0,
|
||||
'quantity': qty,
|
||||
'unit_cost': float(r[5]) if r[5] else None,
|
||||
'unit_price': float(r[6]) if r[6] else None,
|
||||
'unit_price': price,
|
||||
'status': r[7], 'notes': r[8],
|
||||
})
|
||||
total_parts += qty * price
|
||||
|
||||
# Labor
|
||||
cur.execute("""
|
||||
@@ -145,27 +173,37 @@ def get_service_order(conn, so_id):
|
||||
ORDER BY id
|
||||
""", (so_id,))
|
||||
so['labor'] = []
|
||||
total_labor = 0.0
|
||||
for r in cur.fetchall():
|
||||
total = float(r[4]) if r[4] else 0
|
||||
so['labor'].append({
|
||||
'id': r[0], 'description': r[1],
|
||||
'hours': float(r[2]) if r[2] else 0,
|
||||
'hourly_rate': float(r[3]) if r[3] else 0,
|
||||
'total_cost': float(r[4]) if r[4] else 0,
|
||||
'total_cost': total,
|
||||
'employee_id': r[5], 'status': r[6],
|
||||
})
|
||||
total_labor += total
|
||||
|
||||
so['total_parts'] = round(total_parts, 2)
|
||||
so['total_labor'] = round(total_labor, 2)
|
||||
so['total'] = round(total_parts + total_labor, 2)
|
||||
|
||||
# Status history
|
||||
cur.execute("""
|
||||
SELECT id, old_status, new_status, changed_by, notes, created_at
|
||||
FROM service_order_status_history
|
||||
WHERE service_order_id = %s
|
||||
ORDER BY created_at
|
||||
SELECT h.id, h.old_status, h.new_status, h.changed_by, e.name as changed_by_name,
|
||||
h.notes, h.created_at
|
||||
FROM service_order_status_history h
|
||||
LEFT JOIN employees e ON h.changed_by = e.id
|
||||
WHERE h.service_order_id = %s
|
||||
ORDER BY h.created_at
|
||||
""", (so_id,))
|
||||
so['status_history'] = []
|
||||
for r in cur.fetchall():
|
||||
so['status_history'].append({
|
||||
'id': r[0], 'old_status': r[1], 'new_status': r[2],
|
||||
'changed_by': r[3], 'notes': r[4], 'created_at': str(r[5]),
|
||||
'changed_by': r[3], 'changed_by_name': r[4],
|
||||
'notes': r[5], 'created_at': str(r[6]),
|
||||
})
|
||||
|
||||
cur.close()
|
||||
@@ -173,7 +211,8 @@ def get_service_order(conn, so_id):
|
||||
|
||||
|
||||
def list_service_orders(conn, status=None, branch_id=None, customer_id=None,
|
||||
priority=None, employee_id=None, page=1, per_page=50):
|
||||
priority=None, employee_id=None, delivery_method=None,
|
||||
is_direct=None, q=None, page=1, per_page=50):
|
||||
cur = conn.cursor()
|
||||
where_clauses = []
|
||||
params = []
|
||||
@@ -193,22 +232,41 @@ def list_service_orders(conn, status=None, branch_id=None, customer_id=None,
|
||||
if employee_id:
|
||||
where_clauses.append("so.employee_id = %s")
|
||||
params.append(employee_id)
|
||||
if delivery_method:
|
||||
where_clauses.append("so.delivery_method = %s")
|
||||
params.append(delivery_method)
|
||||
if is_direct is not None:
|
||||
where_clauses.append("so.is_direct = %s")
|
||||
params.append(is_direct)
|
||||
if q:
|
||||
where_clauses.append("(so.order_number ILIKE %s OR c.name ILIKE %s OR fv.plate ILIKE %s)")
|
||||
params.extend([f'%{q}%', f'%{q}%', f'%{q}%'])
|
||||
|
||||
where = " AND ".join(where_clauses) if where_clauses else "true"
|
||||
|
||||
cur.execute(f"""
|
||||
SELECT count(*) FROM service_orders so WHERE {where}
|
||||
SELECT count(*) FROM service_orders so
|
||||
LEFT JOIN customers c ON so.customer_id = c.id
|
||||
LEFT JOIN fleet_vehicles fv ON so.vehicle_id = fv.id
|
||||
WHERE {where}
|
||||
""", params)
|
||||
total = cur.fetchone()[0]
|
||||
|
||||
cur.execute(f"""
|
||||
SELECT so.id, so.order_number, so.status, so.priority,
|
||||
so.customer_id, c.name as customer_name,
|
||||
so.vehicle_id, fv.plate as vehicle_plate,
|
||||
so.estimated_cost, so.estimated_completion, so.created_at
|
||||
so.vehicle_id, fv.plate as vehicle_plate, fv.make as vehicle_make, fv.model as vehicle_model,
|
||||
so.branch_id, b.name as branch_name,
|
||||
so.estimated_cost, so.final_cost,
|
||||
so.delivery_method, co.name as courier_name, so.is_direct,
|
||||
so.sale_id, so.created_at,
|
||||
creator.name as created_by_name
|
||||
FROM service_orders so
|
||||
LEFT JOIN customers c ON so.customer_id = c.id
|
||||
LEFT JOIN fleet_vehicles fv ON so.vehicle_id = fv.id
|
||||
LEFT JOIN branches b ON so.branch_id = b.id
|
||||
LEFT JOIN couriers co ON so.courier_id = co.id
|
||||
LEFT JOIN employees creator ON so.created_by = creator.id
|
||||
WHERE {where}
|
||||
ORDER BY
|
||||
CASE so.priority
|
||||
@@ -223,13 +281,21 @@ def list_service_orders(conn, status=None, branch_id=None, customer_id=None,
|
||||
|
||||
orders = []
|
||||
for r in cur.fetchall():
|
||||
estimated = float(r[12]) if r[12] else 0
|
||||
final = float(r[13]) if r[13] else None
|
||||
orders.append({
|
||||
'id': r[0], 'order_number': r[1], 'status': r[2], 'priority': r[3],
|
||||
'customer_id': r[4], 'customer_name': r[5],
|
||||
'vehicle_id': r[6], 'vehicle_plate': r[7],
|
||||
'estimated_cost': float(r[8]) if r[8] else None,
|
||||
'estimated_completion': str(r[9]) if r[9] else None,
|
||||
'created_at': str(r[10]),
|
||||
'vehicle_id': r[6], 'vehicle_plate': r[7], 'vehicle_make': r[8], 'vehicle_model': r[9],
|
||||
'branch_id': r[10], 'branch_name': r[11],
|
||||
'estimated_cost': estimated,
|
||||
'final_cost': final,
|
||||
'delivery_method': r[14], 'courier_name': r[15],
|
||||
'is_direct': bool(r[16]) if r[16] is not None else False,
|
||||
'sale_id': r[17], 'created_at': str(r[18]),
|
||||
'created_by_name': r[19],
|
||||
'total': round(final or estimated, 2),
|
||||
'paid': 0.0, # to be computed if needed
|
||||
})
|
||||
|
||||
cur.close()
|
||||
@@ -390,7 +456,8 @@ def update_service_order(conn, so_id, data):
|
||||
cur = conn.cursor()
|
||||
allowed = ['priority', 'reception_notes', 'diagnosis_notes', 'repair_notes',
|
||||
'delivery_notes', 'estimated_cost', 'estimated_completion',
|
||||
'employee_id', 'mileage_out', 'fuel_level', 'final_cost']
|
||||
'employee_id', 'mileage_out', 'fuel_level', 'final_cost',
|
||||
'delivery_method', 'courier_id', 'is_direct']
|
||||
sets = []
|
||||
vals = []
|
||||
for field in allowed:
|
||||
@@ -454,7 +521,7 @@ def reserve_item(conn, so_item_id, branch_id, employee_id=None):
|
||||
cur.execute(
|
||||
"""
|
||||
SELECT soi.service_order_id, soi.inventory_id, soi.quantity, soi.status,
|
||||
so.order_number
|
||||
so.order_number, so.branch_id
|
||||
FROM service_order_items soi
|
||||
JOIN service_orders so ON so.id = soi.service_order_id
|
||||
WHERE soi.id = %s
|
||||
@@ -466,7 +533,7 @@ def reserve_item(conn, so_item_id, branch_id, employee_id=None):
|
||||
cur.close()
|
||||
raise ValueError("Service order item not found")
|
||||
|
||||
so_id, inventory_id, quantity, status, order_number = row
|
||||
so_id, inventory_id, quantity, status, order_number, branch_id = row
|
||||
if status == "cancelled":
|
||||
cur.close()
|
||||
raise ValueError("Cannot reserve a cancelled item")
|
||||
|
||||
Reference in New Issue
Block a user