XSD-схема ЕФС-1 (ТипРегНомерОбщ) допускает регистрационный номер
страхователя в двух форматах: действующий XXX-XXX-XXXXXX (12 цифр,
3-3-6) или прежний — 10 цифр без разделителей. Валидация на бэке и
фронте (форма реквизитов кооператива + редактор нулевого отчёта
ЕФС-1) принимала только 12-значный формат с тире, из-за чего
кооперативы со старым 10-значным номером ФСС не могли его сохранить.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
electron был не нужен вообще — тянулся транзитивно только через
неиспользуемую devDependency @vue/devtools (нет ни одного импорта в
коде). Убрана из desktop/package.json и из onlyBuiltDependencies
корня; lockfile пересобран. Это устраняет флап CI: pnpm install
изредка валился на сетевой ошибке при скачивании ~200MB бинарника
electron (run #745 и run #732 на этом PR), из-за чего typecheck
падал до первой TS-проверки.
Так как install перестал падать раньше срока, vue-tsc теперь
реально доходит до конца и вскрывает предсуществующие баги:
- useCapitalProgramDocParams.ts, CapitalProgramDocumentParametersWidget.vue:
импорт `CapitalProgramPrivateData` напрямую из 'cooptypes' никогда не
работал — тип лежит в Cooperative.Registry, не на верхнем уровне
(остальной код capital-расширения уже импортирует так же). Каст
результата Object.fromEntries (индексная сигнатура) в интерфейс с
именованными полями TS отклоняет как insufficient overlap; вместо
unknown-каста — каст в Record<EditableFieldKey, string> (тот же
паттерн, что и в соседней createEmptyForm), который затем обычной
структурной проверкой присваивается в CapitalProgramPrivateData,
т.к. набор из 11 полей совпадает один в один.
- CapitalProgramDocumentParametersWidget.vue: legacy draft.activeTab
стал optional при переходе на wizardStepKey и больше не
записывается читалкой драфта — добавлен фолбэк на дефолт 994,
как и в самой readCapitalProgramDocParamsDraft.
- CapitalProgramInlineDocumentPreview.vue: querySelectorAll с
составным CSS-селектором типизируется как NodeListOf<Element>;
cleanupEditors использовал узел как HTMLTextAreaElement без
сужения (соседняя syncInlineEditors уже делает `as
HTMLTextAreaElement` для той же ситуации).
- ExtensionInstall.vue: prop schema был типизирован как unknown,
хотя передаётся напрямую в ZodForm, которому нужен
IExtensionConfigSchema — типизирован точно под фактическое
использование.
- sdk/queries/paymentMethods/getPaymentMethods.ts: `const name`
был без export вопреки конвенции всех остальных query-модулей
(Queries.X.Y.name используется для чтения ключа GraphQL-ответа).
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Align cooptypes/factory templates 994–1000 with original document wording,
correct doc_data substitution points, update voskhod backfill values, and
add onboarding UI with descriptive field labels and doc data hash saving.
Co-authored-by: Cursor <cursoragent@cursor.com>
Культура денег: входящие — подтверждением, исходящие — чеком. Единый механизм
на уровне ядра (gateway), привязка по payment_hash — один на все исходящие
(возврат паевого/withdrawal/registration-refund/аванс расхода), переиспользуется
расширениями. Контроль мягкий: статус не трогаем, но зеркалим proof_count →
реестр рисует «чек приложен / не приложен».
Backend (core gateway):
- таблица payment_files + бакет gateway:files (@UseBucket), PaymentFilesService
(upload/read-url/list/delete + зеркалирование proof_count в платёж)
- enum PaymentFileKind (PAYMENT_PROOF), DTO, резолвер uploadPaymentProof /
paymentProofs / paymentFile; провайдеры в typeorm.module + gateway.module
SDK: selectors/mutations/queries gateway + zeus regen
Desktop:
- features/Payment/AttachPaymentProof — панель чека по payment-hash
- реестр: панель + индикатор «чек приложен» для ЛЮБОГО исходящего (PAID/COMPLETED)
- конвергенция expense: чек ушёл в ядро, AttachExpenseProof оставляет только
закрывающие документы (DIRECT)
Терминология: «чек об оплате» (не «платёжка»/«первичка»).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
После completexit строка registrator::exits стирается (терминал=erase) →
getMembershipExit возвращал null → оверлей пропадал, кабинет разблокировался,
пайщик видел стол и мог подать выход повторно (гарда не было).
- enum MembershipExitStatus += COMPLETED
- getMembershipExit: терминальная фаза по blocked-аккаунту + персистентному
MEMBERSHIP_EXIT-платежу (сумма возврата + статус 'Оплачено')
- createMembershipExit: гард — заблокированный аккаунт не может выйти повторно
(контракт уже блокирует через get_participant_or_fail; отсекаем раньше)
- ExitOverlay: терминальная фаза 'Вы вышли из кооператива' (сумма + 'Оплачено'
+ ожидайте поступления), она же UX-гард — перекрывает кабинет
- SDK Zeus regen под новый enum
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
getMembershipExit подтягивает платёж возврата по hash=exit_hash и отдаёт его
payment_status (PaymentStatus enum, nullable). Фронт показывает реальный статус
платежа кассира (ожидает оплаты → оплачено), а не только статус процесса выхода.
Сумма к возврату — зафиксированная советом on-chain (= сумма платежа), не preview.
+ codegen (controller/sdk zeus, селектор MembershipExit).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
После merge dev zeus-клиенты были взяты из dev (без операций выхода).
Интроспекция живого coopback → schema.gql → generate-client вернула обе
группы операций (createMembershipExit/confirm/cancel + expense-шасси).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Добавлен фильтр PaymentFiltersInput.proposal_hash — возвращает все платежи,
связанные с расходом (служебной запиской). Связь платёж→расход уже зашита
бэкендом в json-поле blockchain_data.proposal_hash (и у платежа выдачи аванса/
оплаты организации, и у расчётных платёжек возврата/доплаты); фильтр извлекает
его через json-оператор ->> в typeorm-репозитории. Так связанные платежи
достаются одним запросом по расходу, без реконструкции хэшей на фронте.
regen: schema → generate-client → sdk build (zeus-клиент controller+sdk).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Разводит три независимых акта вокруг аванса под отчёт, которые UI прежде смешивал:
- Платёж (кассир + платёжка PAYMENT_PROOF) — без изменений.
- Отчёт по авансу (факт + чек REPORT_FILE → reportexp) — пайщик ИЛИ кассир «за пайщика».
- Закрывающие документы организации (новый ExpenseFileKind.CLOSING_DOC) — только DIRECT.
Бэкенд:
- ExpenseReportState (AWAITING/SETTLEMENT_PENDING/CLOSED/NOT_REQUIRED) зеркалится в
payment.blockchain_data.report_state: в reportExpenseItem (CLOSED/SETTLEMENT_PENDING)
и в inter-адаптере reportItem в момент on-chain reportexp (CLOSED). AWAITING — дефолт.
- CLOSING_DOC + valuesMap-описания видов файлов; SDK regen.
Desktop:
- Личный стол: убран кассирский значок «Платёжка приложена» (чужая бухгалтерия),
добавлен бейдж статуса отчёта рядом со статусом платежа.
- Стол совета: кассир может отчитаться за пайщика (ReportExpenseAdvancePanel onBehalf,
самоскрытие для DIRECT) + отдельная секция закрывающих документов для оплат организациям.
Авторизация reportExpenseItem уже допускала совет по любой строке — путь «за пайщика»
работает без правок guard'ов. Unit 11/11, ESLint чист, SDK typecheck зелёный.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
В карточке показывался username (ant) — канон требует ФИО/название организации.
Бэкенд резолвит имя через ACCOUNT_DATA_PORT.getDisplayName (батчем по уникальным
creators, при ошибке остаётся username). Codegen: schema + zeus + sdk selector.
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Старые клиенты селектят kpp на BankAccountDetails → GraphQL-валидация
падала (Cannot query field "kpp"). Добавлено nullable-поле в DTO + во все
места Zeus-селектора SDK (иначе сборка десктопа падает на MakeAllFieldsRequired).
Помечено TODO «удалить после 1 августа».
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Конфликт только в сгенерированном Zeus-клиенте (controller/zeus + sdk/zeus) — разрешён
перегенерацией codegen, не ручной разводкой:
- пересобран cooptypes dist (протух: DeclineRegistration был в src, не в dist → TS2339)
- generate-schema (56 резолверов) + generate-client
- zeus теперь надмножество: dev + fsm-recovery (resetRegistration) + refund (REGISTRATION_REFUND)
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
После публикации свободного решения повестка показывала «Нет вопросов на
повестке» до следующего поллинга (10+ сек). getAgenda собирается join'ом таблицы
decisions из блокчейна с проиндексированными парсером действием newsubmitted и
документом-заявлением, поэтому только что созданный вопрос появляется не сразу.
Решение: мутация publishProjectOfFreeDecision теперь возвращает созданный пункт
повестки. Бэкенд после публикации делает settle-паузу (parser-индексация) и
извлекает готовый вопрос с повестки по хэшу документа; фронт вставляет его в
таблицу немедленно. Кнопки голосования/утверждения/правки на нём заблокированы,
пока ближайший getAgenda-поллинг не подтвердит вопрос authoritative-данными.
Backend:
- AgendaInteractor.getAgendaItemByHash / AgendaService.getAgendaItemByHash —
сборка одного пункта повестки по хэшу заявления (null, пока не проиндексирован).
- FreeDecisionService.publishProjectOfFreeDecision — settle-пауза + страховочная
петля, возвращает AgendaWithDocuments | null. Резолвер: тип возврата сменён с
Boolean на AgendaWithDocuments (nullable).
- AgendaModule экспортирует AgendaService; DecisionModule импортирует AgendaModule.
SDK: publish-селектор → форма agenda-item (rawAgendaSelector); regen zeus-клиента.
Frontend:
- agendaStore: буфер оптимистично вставленных вопросов + computed-мердж с
authoritative-списком (без «мигания»); pendingConfirmationIds для блокировки.
- CreateProjectButton: вставляет вернувшийся вопрос через insertCreated.
- process-decisions/страница: блокируют кнопки неподтверждённых вопросов.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Голос «против» больше не затирает решение автоматически. Развязаны два пути
отказа:
- по истечению срока — авто (cancelexprd кроном chairman, ключом кооператива);
- по отрицательному консенсусу (большинство «против») — явным действием
председателя declinedec, до истечения срока.
Контракт (soviet):
- voteagainst: только фиксирует голос, без авто decline_and_erase_decision.
- Новый action declinedec (в cancelexprd.cpp): require_auth(coopname), проверяет
votes_against*100 > members*50 (зеркало votefor), переиспользует общую ветку
decline_and_erase_decision. Собран в CDT, declinedec в ABI.
- Стандарты sov.authpkg / sov.decision приведены к развязке.
cooptypes: action Declinedec + интерфейс IDeclinedec.
Контроллер:
- SovietBlockchainPort/adapter: declineDecision + getBoards.
- Мутация declineDecision (resolver/service/interactor + DeclineDecisionInput),
роль chairman.
- Повестка обогащается council_members_count (состав совета `soviet`, дёргается
один раз) — фронту для порога принятия/отклонения.
- chairman: убран флаг cancelApprovedDecisions и кривая подпись; крон по сроку
гасит ВСЕ истёкшие решения.
SDK: селектор council_members_count, мутация DeclineDecision; zeus regen (обе копии).
Desktop:
- BaseButton: сплошной вариант negative.
- VotingButtons: красный крестик при отрицательном консенсусе.
- QuestionCard: у председателя красная «Отклонить» (declinedec) вместо «Утвердить»
когда решение отклонено советом; фича Decision/DeclineDecision.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
При отказе совета в приёме пайщика (отрицательный консенсус >50% — PR #94 —
или истечение срока повестки) on-chain срабатывает registrator::declinereg.
Взнос по фондам на этот момент НЕ разносился (confirmreg не было), но реальные
деньги пайщика уже у кооператива на расчётном счёте — их нужно вернуть.
- Новый PaymentTypeEnum.REGISTRATION_REFUND (исходящий), отдельный от WITHDRAWAL
(возврат паевого), чтобы не путать термины. Лейблы + OUTGOING_PAYMENT_TYPES.
- RegistrationDeclineListener на action::registrator::declinereg: резолвит
кандидата по registration_hash, по исходному REGISTRATION-платежу берёт сумму
и номер (hash8 = тот же № из QR), заводит исходящий платёж PENDING с
назначением «Возврат вступительного и мин.паевого взноса №<hash8>».
Идемпотентно (повторный приход события не плодит возвраты).
- processOutgoingPayment: для REGISTRATION_REFUND подтверждение кассиром —
off-chain no-op (статус → COMPLETED, без completeOutcome). Взнос on-chain не
двигался, откатывать нечего; обратная проводка по расчётному счёту появится
здесь же, когда введём проводки на приёме платежа.
- Реестр платежей: для возврата спрятана кнопка «Отклонить» (отказать в
возврате нельзя — совет уже отказал, деньги обязаны вернуть).
- Codegen: PaymentType.REGISTRATION_REFUND проброшен в Zeus (sdk + controller).
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Plan B (recovery + источник истины о шаге на сервере), поверх гарда A.
Backend:
- resetRegistration (self-scoped по токену): откат незавершённой регистрации
к редактированию до отправки в блокчейн. Снимает заморозку профиля/e-mail
(users.status → created), чистит документы кандидата и отпечаток заявления,
удаляет непринятую попытку вступительного платежа. Принятые средства
(PAID/COMPLETED) или уже созданный on-chain аккаунт → отказ (нужна
перерегистрация/возврат — отдельная ветка).
- PaymentRepository.delete.
Frontend:
- SignUp реконструирует шаг с сервера: Joined → шаг оплаты (переживает
перезагрузку и работу в другой вкладке), приоритет у registration_payment.
- WaitingRegistration «Исправить данные» дёргает resetRegistration перед
возвратом к данным (после подписи профиль заморожен, локального отката мало).
- Фича Account/ResetRegistration + Zeus-клиент (codegen).
Существующие статусы (joined/registered/active) не меняем, новых не вводим:
фронтовые active-гейты висят на on-chain user_account.status — другая ось,
не пересекается с mono users.status, который трогает recovery.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Backend под обработку отклонения регистрационного платежа (этап до создания
аккаунта в блокчейне):
- SetPaymentStatusInput: опциональное поле message — причина смены статуса;
сохраняется в payment.message и показывается пайщику.
- gateway.interactor.setPaymentStatus: персистит message при смене статуса
(уведомление о CANCELLED уже шлётся через PaymentNotificationService).
- PaymentRepository.findLatestByUsernameAndType — последний платёж типа.
- AccountDTO.registration_payment {status,message,hash,quantity,symbol}:
сводка вступительного платежа в getAccount. Источник истины для фронта,
чтобы восстановить шаг регистрации (ожидание/отклонение) после
перезагрузки и в любой вкладке. Заполняется пока нет participant_account.
- Регенерация Zeus-клиента (schema.gql gitignored).
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
КПП — реквизит юрлица, у ИП и физлиц его нет. Общий тип реквизитов
банковского счёта (IBankAccount.details.kpp) требовал КПП у всех держателей
счёта, из-за чего индивидуальный предприниматель не мог пройти регистрацию
(и фронт, и бэкенд заворачивали пустой КПП).
Поле снято во всех слоях:
- cooptypes: тип IBankAccount.details + шаблон ParticipantApplication
(render-аргументы и плейсхолдеры) + mock-данные registry
- controller: BankAccountDetails(Input) DTO, domain-интерфейсы, init-config
- factory: ajv-схема BankAccountSchema (properties + required)
- sdk: zeus-селектор bankAccountSelector + перегенерённый zeus-клиент
- desktop: формы ИП/юрлица/физлица, реквизиты, добавление способа оплаты,
CSV-импорт участников
КПП организации/кооператива (details.kpp, отчётность, qrpay/sberpoll)
НЕ затронут — это легитимный реквизит юрлица.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Кнопка «Утвердить» совета слала authorize+exec напрямую из браузера ключом
председателя — при HTTP 504 от ноды ошибка терялась в браузере, бэкенд её не
видел и не логировал. Переводим действие на проведение через контроллер ключом
кооператива, как остальные soviet-мутации (sendAgreement) — теперь ошибки связи
с блокчейном попадают в логи бэкенда.
Контракт soviet: authorize/exec require_auth(chairman/executer) → require_auth(coopname).
Согласие председателя не теряется — закреплено его личной подписью на document2
(verify_document_or_fail) + проверкой is_valid_chairman.
- contracts: authorize.cpp/exec.cpp — require_auth(coopname)
- controller: новая мутация authorizeDecision (DecisionAuthorizeModule) + порт/адаптер,
пушит authorize+exec одной транзакцией ключом кооператива из vault
- cooptypes: authorizations actor chairman/username → coopname
- sdk: Mutations.Decisions.AuthorizeDecision + регенерация schema.gql/zeus
- desktop: фича AuthorizeAndExecDecision и process-decisions зовут бэкенд-мутацию
вместо useGlobalStore().transact; подпись документа остаётся клиентской
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Поиск показывал username («ant») и сырой full_title с хвостом ` - - дата.pdf`.
Приводим к виду реестра на главной:
- SearchResult.signer — ФИО подписанта-субъекта («Иванов Иван Иванович»), берётся
из signer_certificate готового агрегата (подпись с signer===username, иначе первая;
организация → short_name). Тот же источник, что у чипов подписей в реестре.
- full_title в выдаче поиска теперь = meta.title (чистое наименование), как в реестре;
fallback — прежний full_title.
- Фронт DocumentSearchDialog: заголовок + чип ФИО (BaseBadge) + дата вместо строки
«username · дата»; убран пустой highlights-блок.
Схема + zeus-клиент перегенерированы (generate-schema/generate-client + sdk build).
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>