Compare commits

...

386 Commits

Author SHA1 Message Date
Alex Ant 74dce675b9 fix(install): блокировать переход с формы совета без заполненных данных
Кнопка «Продолжить» проверяла только число слотов совета, а не email и
обязательные поля ФЛ. Добавлена валидация на фронте и в install.interactor,
чтобы частично заполненный состав не уходил на цепь.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-14 13:04:43 +03:00
Alex Ant 45feef2676 fix(capital): correct CPP template mapping and onboarding widget canon
Typecheck / desktop (pull_request) Failing after 13m22s
Typecheck / controller (pull_request) Failing after 13m26s
Fix swapped doc_data placeholders in generator/blagorost templates, align the install widget with Base* components, and use one shared PrivateData hash in factory tests.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-08 21:49:30 +03:00
Alex Ant 02ce9400a2 fix(capital): remove unsafe any from CPP onboarding changes
Co-authored-by: Cursor <cursoragent@cursor.com>
2026-06-28 11:05:20 +05:00
Alex Ant bfa2830650 feat(capital): collect CPP document parameters in onboarding
Co-authored-by: Cursor <cursoragent@cursor.com>
2026-06-28 10:44:02 +05:00
Alex Ant c7824545cf feat(capital): parameterize CPP templates via private data 2026-06-28 09:50:03 +05:00
Alex Ant b9107e9ee9 chore(release): publish
Build bootstrap container / build (push) Successful in 1m45s
Release / release (push) Failing after 55m53s
Release / publish-packages (push) Has been skipped
Release / trigger-coopenomics-docs (push) Has been skipped
Release / trigger-mono-docs (push) Has been skipped
2026-06-24 22:04:51 +05:00
Alex Ant 4d151befe0 fix(install): блокировать «Продолжить» до минимума совета, удаление без ограничений.
На prod требуется 3 человека (на dev — 1): кнопка и подсказка, состав редактируется свободно до перехода на следующий шаг.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-06-24 22:03:12 +05:00
Alex Ant eb16d85abc fix(install): разблокировать мастер при прерванной установке и валидировать состав совета по окружению.
Не показываем заглушку техобслуживания на /install, разрешаем повтор install из maintenance без vars, проверяем минимум членов совета до записи в цепь (3 на prod, 1 на dev).

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-06-24 11:35:01 +05:00
ant ee5f7e1850 Merge pull request 'feat: выход из кооператива (выход пайщика, возврат паевого взноса)' (#137) from feat/membership-exit into dev
Reviewed-on: #137
2026-06-22 19:56:24 +00:00
Alex Ant 10bacaad13 refactor(membership-exit): обновление интерфейса и логики выхода из кооператива
Typecheck / desktop (pull_request) Failing after 25m29s
Typecheck / controller (pull_request) Successful in 27m23s
Изменены компоненты, связанные с выходом из кооператива. В меню заменены иконки и пути для поддержки и выхода. Обновлены метаданные и названия для кнопок и страниц, чтобы улучшить пользовательский интерфейс. В ExitButton добавлены параметры для настройки иконки и метки. Упрощена структура MembershipExitPage с акцентом на ключевые шаги выхода. Исправлены комментарии и типы для лучшего понимания кода.
2026-06-23 00:26:38 +05:00
coopops 1f68169b94 feat(exit): возврат при выходе — сет из 3 паевых кошельков (minshr+share+blago)
Typecheck / desktop (pull_request) Failing after 9m37s
Typecheck / controller (pull_request) Successful in 12m46s
confirmexit теперь обходит сет LEDGER2_EXIT_REFUND_WALLETS (w.reg.minshr +
w.wal.share + w.cap.blago): собирает доступные L3-балансы каждого (>0),
консолидирует на главный паевой (w.reg.minshr→o.reg.mvmin, w.cap.blago→
o.cap.wthcap) и ставит полную сумму на возврат единым платежом. Раньше
хардкодил только minshr+share — паевой в Благоросте оставался висеть.

Сет задан один раз в wallets.hpp (источник истины), генерируется gen:from-cpp
в cooptypes (LEDGER2_EXIT_REFUND_WALLETS / EXIT_REFUND_WALLET_NAMES) и обходится
backend-preview (getReturnPreview) — расчёт на фронте всегда совпадает с тем,
что реально вернёт контракт. Подпись «планируемая сумма / итог фиксирует Совет»
убрана из ExitButton и ExitOverlay (сумма теперь авторитетна).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 14:36:52 +00:00
coopops 95891b2319 fix(desktop): развёл иконки меню «Подключение» и «Реквизиты»
Typecheck / desktop (pull_request) Failing after 8m41s
Typecheck / controller (pull_request) Failing after 6m39s
Обе были 'fas fa-link' (одинаковые + FontAwesome запрещён каноном). На Material:
- Подключение → 'link'
- Реквизиты → 'account_balance' (банковские реквизиты)

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 13:38:23 +00:00
coopops f41f1444b1 fix(desktop): реестр пайщиков — статус «Вышел из кооператива», дата вступления, без удаления
Typecheck / desktop (pull_request) Failing after 8m55s
Typecheck / controller (pull_request) Successful in 13m48s
- статус: вышедший пайщик (participant_account стёрт delpartcpnt + user_account
  blocked) больше не показывается «Активный пайщик» — добавлен терминал
  «Вышел из кооператива» по user_account.status
- дата вступления: фолбэк participant_account.created_at → user_account.registered_at
  (у вышедших пайщик-запись стёрта, дата больше не «отсутствует»)
- убрана кнопка удаления пайщика (таблица + карточка + диалог + машинерия):
  пайщика из реестра не удаляют

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 12:48:14 +00:00
coopops da450ec605 fix(desktop): «платёжка» → «чек об оплате» в UI реестра платежей
Typecheck / desktop (pull_request) Failing after 6m42s
Typecheck / controller (pull_request) Has been cancelled
Подсказки/лейблы переименованы под каноничную терминологию (чек об оплате —
подтверждающий документ, не «платёжка»):
- тултипы «Чек об оплате приложен / не приложен» (desktop + mobile)
- fileKindLabel PAYMENT_PROOF → «Чек об оплате»
- расчётный ПЛАТЁЖ возврата/доплаты (вместо «платёжка») в подсказках/алертах
  ReportExpenseAdvance + согласование рода
- комментарии приведены к новой терминологии (чек / расчётный платёж)

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 12:16:31 +00:00
coopops 7fdfd8385a feat(gateway): ядровый «чек об оплате» исходящих платежей по payment_hash
Typecheck / desktop (pull_request) Failing after 8m31s
Typecheck / controller (pull_request) Successful in 14m26s
Культура денег: входящие — подтверждением, исходящие — чеком. Единый механизм
на уровне ядра (gateway), привязка по payment_hash — один на все исходящие
(возврат паевого/withdrawal/registration-refund/аванс расхода), переиспользуется
расширениями. Контроль мягкий: статус не трогаем, но зеркалим proof_count →
реестр рисует «чек приложен / не приложен».

Backend (core gateway):
- таблица payment_files + бакет gateway:files (@UseBucket), PaymentFilesService
  (upload/read-url/list/delete + зеркалирование proof_count в платёж)
- enum PaymentFileKind (PAYMENT_PROOF), DTO, резолвер uploadPaymentProof /
  paymentProofs / paymentFile; провайдеры в typeorm.module + gateway.module

SDK: selectors/mutations/queries gateway + zeus regen

Desktop:
- features/Payment/AttachPaymentProof — панель чека по payment-hash
- реестр: панель + индикатор «чек приложен» для ЛЮБОГО исходящего (PAID/COMPLETED)
- конвергенция expense: чек ушёл в ядро, AttachExpenseProof оставляет только
  закрывающие документы (DIRECT)

Терминология: «чек об оплате» (не «платёжка»/«первичка»).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 09:17:09 +00:00
coopops 39433753c2 fix(membership-exit): терминальный экран после выхода + гард повторного выхода
Typecheck / desktop (pull_request) Failing after 8m47s
Typecheck / controller (pull_request) Has been cancelled
После completexit строка registrator::exits стирается (терминал=erase) →
getMembershipExit возвращал null → оверлей пропадал, кабинет разблокировался,
пайщик видел стол и мог подать выход повторно (гарда не было).

- enum MembershipExitStatus += COMPLETED
- getMembershipExit: терминальная фаза по blocked-аккаунту + персистентному
  MEMBERSHIP_EXIT-платежу (сумма возврата + статус 'Оплачено')
- createMembershipExit: гард — заблокированный аккаунт не может выйти повторно
  (контракт уже блокирует через get_participant_or_fail; отсекаем раньше)
- ExitOverlay: терминальная фаза 'Вы вышли из кооператива' (сумма + 'Оплачено'
  + ожидайте поступления), она же UX-гард — перекрывает кабинет
- SDK Zeus regen под новый enum

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 08:57:54 +00:00
coopops 560321853c Merge remote-tracking branch 'origin/dev' into feat/membership-exit
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
2026-06-16 08:42:23 +00:00
ant f42b703098 Merge pull request 'ci(release): независимый деплой окружений (testnet/main разным темпом)' (#150) from ci/independent-env-deploy into dev
Reviewed-on: #150
2026-06-16 08:17:55 +00:00
ant d7e08785eb Merge pull request 'fix(capital): регистрация долей Благороста при создании проекта по событию (не ждать крон)' (#151) from fix/capital-share-onproject-event into dev
Reviewed-on: #151
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-16 08:15:29 +00:00
coopops 7efd19f1bd chore(release): publish
Build bootstrap container / build (push) Has been cancelled
Release / publish-packages (push) Failing after 8m37s
Release / release (push) Successful in 27m21s
Release / trigger-coopenomics-docs (push) Successful in 1s
Release / trigger-mono-docs (push) Successful in 2s
2026-06-16 08:11:23 +00:00
coopops cce099748a fix(capital/state): program_expense_* в хвост через binary_extension — фикс нечитаемой таблицы state на проде
Инцидент 2026-06-16: коммит d02c0ce (18 мая) добавил program_expense_pool и
program_expense_reserved в global_state ПЕРЕД полем config напрямую, без
binary_extension. После деплоя на прод таблица state перестала читаться:
запись сериализована старым layout (config сразу после
program_membership_cumulative_reward_per_share), а новый ABI ждёт два asset
перед config → unpack натыкается на байты config (get table → "Invalid
symbol ...Y@" = double 100.0 = config.expense_pool_percent). Любой action,
читающий global_state, падал.

Фикс: оба поля перенесены в ХВОСТ struct (после config) и обёрнуты в
eosio::binary_extension<asset>. Старая запись прода читается без изменений
(хвостовые extension опциональны → пусто = 0), новая логика программных
расходов сохранена. Поля в таблицу EOSIO дописываются только в конец и только
binary_extension'ом.

utility-функции State:: (topup/reserve/release/consume/spend) переведены на
optional-семантику через ext_or_zero(); инвариант — оба поля материализуются
вместе, чтобы порядок хвостовых extension был консистентным. Прямого доступа к
полям вне State:: нет. Собрано в CDT-докере: capital.wasm слинкован, в ABI
program_expense_* → asset$ после config.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 08:06:16 +00:00
coopops 3d04f76446 fix(capital): заводить доли только в active-проектах, не в pending
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
По решению пользователя заход долей Благороста — только в активные проекты.
В pending больше не заводим: при переходе pending→active придёт новая дельта
capital::projects со status=active, на ней листенер и зарегистрирует.

- Листенер ProgramShareRegistrationOnProjectDeltaListener: гейт pending|active → только active.
- ProgramShareRegistrationService.findActiveProjects (путь крона и wallet-листенера): фильтр pending|active → только active.
- Тест: pending теперь НЕ реагирует; active — позитивный кейс.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 08:04:08 +00:00
coopops 532e34c53b ci(release): promote по умолчанию шлёт текущий HEAD (не последний тег)
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
Дефолт promote.sh — текущий HEAD чекаута; второй аргумент по-прежнему задаёт явный
ref (ветка/тег/sha). Типичный путь: cut на dev → promote testnet → promote main,
все три от того же HEAD. testnet/main остаются независимыми FF-указателями.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-16 07:45:04 +00:00
coopops a0e0c9310c fix(desktop): confirm-выхода — auth-aware навигация вместо молчаливого бойнса на логин
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
Ссылка из письма открывается часто без сессии кабинета (другой браузер/инкогнито/
после logout). Подтверждение работает по токену без входа, но wallet защищён —
гард молча редиректил на login-redirect, и пайщик не понимал, что произошло.

- есть сессия → 'Перейти в кабинет' → wallet (глобальный ExitOverlay сам покажет
  'на рассмотрении Совета')
- нет сессии → 'Войти в кабинет' → signin + пояснение, что войти нужно для слежения
  за статусом и суммой возврата

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 07:40:02 +00:00
coopops 0d51973a7b fix(capital): регистрировать доли Благороста при создании проекта по событию, без ожидания крона
Typecheck / desktop (pull_request) Successful in 13m55s
Typecheck / controller (pull_request) Has been cancelled
Доли пайщиков Благороста регистрировались в проект только периодическим
scheduler'ом (regshare) и точечным листенером на дельту кошелька. Новый
проект баланс не меняет → wallet-листенер молчит, и наполнение нового
проекта зависело ТОЛЬКО от крона. Если компонент быстро прогнали
pending→…→result до тика крона, пайщики в него не попадали, а откат
result→active контракт не допускает — доли в компоненте терялись
безвозвратно (voskhod, компонент 011bcd92…, 2026-06-16).

- Новый ProgramShareRegistrationOnProjectDeltaListener на
  delta::capital::projects: при появлении проекта в статусе pending|active
  сразу регистрирует доли всех активных пайщиков (неблокирующе, fire-and-forget,
  переиспользуя ядро syncContributor — тот же путь, что и крон).
- ProgramShareRegistrationService.syncProgramSharesForProject — обход пайщиков
  по одному проекту; syncContributor переведён с ProjectDomainEntity[] на
  projectHashes: string[].
- Крон ОСТАВЛЕН как reconciliation-бэкстоп: он ещё и ДОобновляет уже
  зарегистрированные доли при дрейфе баланса (контракт upsert_contributor_segment
  это допускает) и подбирает события, потерянные при downtime контроллера.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 07:30:10 +00:00
coopops 9c2729d243 ci(release): независимый деплой окружений — testnet/main как FF-указатели на теги dev
Typecheck / desktop (pull_request) Successful in 13m58s
Typecheck / controller (pull_request) Successful in 13m15s
Паровоз dev→testnet→main заменён независимыми указателями: каждое окружение —
самостоятельный fast-forward-указатель на выбранный релизный тег dev. Прод и тест
катятся разным темпом и на разные версии одновременно, без диверджа и конфликтов
(оба — FF-указатели на линейную историю dev).

- promote.sh <testnet|main> [ref]: FF выбранного тега (по умолчанию — последний на
  origin/dev) на ветку окружения; main больше не зависит от testnet; только вперёд.
- release.yaml: workflow_dispatch получил inputs environment+ref — откат на старую
  версию / редеплой без бампа / hotfix в один контур (то, что FF не умеет). Сборка
  идёт из вычекнутого ref, окружение — из inputs.environment. Авто-триггер по
  изменению lerna.json сохранён.
- RELEASE.md: модель и инварианты переписаны под независимые указатели.

Принципы деплоя сохранены: бамп версии один раз на dev, образы по версии,
BUILD_MODE по окружению, webhooks per env, npm publish/доки только на main.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-16 06:49:12 +00:00
coopops 00e15be65e fix(desktop): убрал '*/' из SCSS-комментария — ломал sass-парсер
Typecheck / desktop (pull_request) Failing after 8m29s
Typecheck / controller (pull_request) Successful in 14m13s
'text-h*/inline' досрочно закрывал блочный комментарий → expected '{'.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 06:31:10 +00:00
coopops a349cfcf6a fix(desktop): диалог выхода — придавил заголовок заявления к канону + soft-панель итога
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
- заголовок документа из DocumentHtmlReader (3rem) прижат к h2 по канону,
  :deep + !important как в ReadStatement.vue
- 'Сумма к возврату' оформлена soft-панелью (label+hint слева, mono-значение
  справа) вместо висящего снизу текста

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 06:26:03 +00:00
coopops 07ec6d9a5b chore(release): publish
Build bootstrap container / build (push) Failing after 1m27s
Release / release (push) Failing after 16m43s
Release / trigger-mono-docs (push) Has been skipped
Release / publish-packages (push) Has been skipped
Release / trigger-coopenomics-docs (push) Has been skipped
2026-06-16 06:02:31 +00:00
coopops 102eeb319e fix(desktop): суммы выхода через formatAsset2Digits + одна сумма без разбивки
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
- Суммы к возврату форматируются канонной formatAsset2Digits ("300.0000 RUB"
  → "300,00 RUB") в диалоге заявления и в оверлее — вместо сырого asset.
- Убрана разбивка "целевой + минимальный" (оба паевые, суммируются): показываем
  одну строку "Сумма к возврату".

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 05:59:14 +00:00
coopops 2f1e078fe2 fix(desktop): один лоадер в диалоге заявления о выходе
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
Было две крутилки рядом («Формирование заявления…» + «Расчёт суммы…»).
Теперь заявление и сумма грузятся параллельно (Promise.allSettled) под одним
центрированным лоадером и показываются вместе. Тот же стиль лоадера — на фазе
проверки реквизитов. Сумма некритична: документ подписывается и без предрасчёта.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 05:55:22 +00:00
coopops 554798b74b fix(desktop): пункт «Выход из кооператива» в конец меню + надёжный гейт реквизитов
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
- Пункт меню «Выход из кооператива» перенесён в самый низ (после «Поддержки»),
  иконка group_remove вместо logout — чтобы не сливаться с кнопкой «Выйти»
  (выход из кабинета, дверь-logout) внизу панели.
- Гейт реквизитов сделан fail-open: блокируем выход ТОЛЬКО при достоверно
  пустом списке методов; null/непонятный ответ не блокирует. + реактивный
  фолбэк: если бэкенд отклонил подачу из-за отсутствия реквизитов — диалог
  переключается на баннер. Авторитетный источник — бэкенд (createMembershipExit).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 05:44:34 +00:00
ant 0ae8702ade Merge pull request 'fix(registration): pending-счёт не показывать как «платёж принят»' (#149) from fix/registration-pending-display into dev
Build bootstrap container / build (push) Has been cancelled
Reviewed-on: #149
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-16 05:36:38 +00:00
coopops 2d71706840 fix(registration): pending-счёт не считать «оплачено» — вести на оплату, а не на ожидание
Typecheck / desktop (pull_request) Successful in 13m50s
Typecheck / controller (pull_request) Has been cancelled
Счёт регистрационного взноса создаётся со статусом pending сразу при заходе на
шаг оплаты («счёт выставлен», деньги ещё не получены). При возврате на страницу
(перезагрузка/повторный вход) роутинг считал сам факт наличия платежа за «этап
оплаты пройден» и вёл на экран ожидания, где дефолтная ветка показывала «Ваш
платеж принят» — хотя оплаты не было и статус не менялся.

- SignUp: на экран ожидания/отказа ведём только при PAID/COMPLETED либо
  терминальном статусе (отказ/отмена/возврат); pending → шаг оплаты (QR + поллинг).
- WaitingRegistration: для pending — отдельная ветка «Ожидаем поступление оплаты»
  + кнопка «Перейти к оплате»; «платёж принят» остаётся только для PAID/COMPLETED.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-16 05:29:50 +00:00
coopops b8568eff4c feat(desktop): статус платежа в оверлее выхода + страница заявления по канону
Typecheck / desktop (pull_request) Failing after 8m24s
Typecheck / controller (pull_request) Has been cancelled
- ExitOverlay: чип статуса исходящего платежа у суммы (ожидает оплаты/оплачивается/
  оплачено/ошибка) — берётся из payment_status, меняется по мере обработки кассиром.
- MembershipExitPage переверстана на AuthCard (иконка-предупреждение + заголовок +
  ключевые шаги процедуры + запуск подачи) — единый канон с оверлеем.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 05:28:16 +00:00
coopops 448eb1de80 feat(membership-exit): статус исходящего платежа в getMembershipExit
getMembershipExit подтягивает платёж возврата по hash=exit_hash и отдаёт его
payment_status (PaymentStatus enum, nullable). Фронт показывает реальный статус
платежа кассира (ожидает оплаты → оплачено), а не только статус процесса выхода.
Сумма к возврату — зафиксированная советом on-chain (= сумма платежа), не preview.

+ codegen (controller/sdk zeus, селектор MembershipExit).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 05:28:16 +00:00
coopops 8fae69d979 feat(desktop): экран выхода — собран в карточку AuthCard
Typecheck / desktop (pull_request) Failing after 8m25s
Typecheck / controller (pull_request) Has been cancelled
Контент больше не плавает по пустому экрану: статус выхода — в центрированной
карточке AuthCard (accent-стрип + мягкая тень, канонный hero-контейнер).
Иконка статуса в soft-плитке (primary/pos), заголовок, пояснение, сумма к
возврату на surface-2, действия в футере с разделителем. Всё на токенах --p-*.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 05:12:55 +00:00
coopops 1b1b8b3246 feat(desktop): экран выхода по канону + кнопка выхода из личного кабинета
Typecheck / desktop (pull_request) Failing after 6m51s
Typecheck / controller (pull_request) Has been cancelled
- ExitOverlay переверстан на канонный EmptyState (иконка-плитка + заголовок +
  приглушённый текст + слот действий) вместо россыпи text-h5/64px-иконки.
- Добавлена кнопка «Выйти из личного кабинета» (logout) на оба экрана выхода:
  при активном выходе аккаунт заблокирован, и выйти из сессии было нечем.
  После logout gate обнуляется, редирект на signin; при повторном входе экран
  выхода снова показывается (статус живёт on-chain).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 05:05:26 +00:00
coopops 72a8a3d0c3 feat(desktop): гейт реквизитов в выходе из кооператива
Typecheck / desktop (pull_request) Failing after 8m35s
Typecheck / controller (pull_request) Successful in 13m35s
Перед подписанием заявления о выходе проверяем наличие реквизитов пайщика
(getPaymentMethods). Если их нет — вместо формы показываем баннер «установите
реквизиты для получения возврата паевого взноса» + кнопку перехода на страницу
реквизитов (payment-methods). Бэкенд проверяет то же при подаче (страховка).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 17:17:46 +00:00
coopops 56cd422440 feat(membership-exit): исходящий платёж возврата паевого + гейт реквизитов
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
Закрываем пробел: при одобрении советом выхода (on-chain confirmexit) кассир
не видел платёж возврата — его никто не создавал в реестре gateway.

- Гейт реквизитов: createMembershipExit отклоняет подачу, если у пайщика нет
  ни одного платёжного метода («установите реквизиты для возврата паевого»).
- MembershipExitAuthorizationListener (@OnEvent action::registrator::confirmexit):
  по exit_hash берёт из таблицы exits username + сумму возврата, заводит
  исходящий платёж MEMBERSHIP_EXIT (PENDING — совет одобрил, сразу кассиру) по
  реквизитам пайщика (метод по умолчанию). hash платежа = exit_hash, поэтому
  подтверждение кассой через default-ветку processOutgoingPayment вызовет
  completeOutcome → registrator::completexit (списание + блокировка).
- getExitByHash в account-порт/адаптер: confirmexit отдаёт только coopname+exit_hash.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 17:13:38 +00:00
coopops 949b5139af chore(codegen): regen Zeus после merge — membership-exit + expense в одной схеме
После merge dev zeus-клиенты были взяты из dev (без операций выхода).
Интроспекция живого coopback → schema.gql → generate-client вернула обе
группы операций (createMembershipExit/confirm/cancel + expense-шасси).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 17:13:38 +00:00
coopops 50d5d71c8d Merge branch 'dev' into feat/membership-exit
Втягиваем инфраструктуру исходящих платежей (шасси расходов C28) для
создания возврата паевого взноса в gateway при выходе пайщика.

Конфликты (объединены обе стороны):
- gateway payment-type.enum / payment-domain.entity: MEMBERSHIP_EXIT + EXPENSE*
- zeus-клиенты (controller, sdk): взята версия dev, регенерация следом

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 16:30:43 +00:00
coopops 8d9bc5f592 chore(codegen): controller Zeus-клиент — типы MembershipExit
Typecheck / desktop (pull_request) Successful in 13m43s
Typecheck / controller (pull_request) Successful in 13m28s
Регенерация Zeus-клиента контроллера под GraphQL-операции выхода
(CreateMembershipExitInput, MembershipExitStatus, signed-document inputs).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 16:27:22 +00:00
coopops 82ea0a4c03 fix(desktop): страница подтверждения выхода — без requiresAuth
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
Маршрут membership-exit/confirm авторизуется токеном из ссылки (мутация
confirmMembershipExit публичная), поэтому навигационный гард не должен
редиректить его на login-redirect. requiresAuth:false исключает страницу из
auth-гейта — ссылку из письма можно открыть без активной сессии.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 16:00:16 +00:00
coopops b728bc6295 fix(membership-exit): письмо подтверждения — неблокирующая отправка + лог ссылки
Typecheck / desktop (pull_request) Successful in 13m37s
Typecheck / controller (pull_request) Has been cancelled
Черновик заявления сохраняется до отправки письма; если провайдер писем
недоступен, приём заявления не падает (try/catch + error-лог), пайщик может
отменить. Ссылка подтверждения пишется в debug-лог для диагностики.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 15:20:39 +00:00
coopops 59585dc4ea feat(desktop): выход из кооператива с email-подтверждением — UI
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
- ExitButton: диалог теперь показывает сгенерированное заявление (DocumentHtmlReader)
  с предупреждением «читайте внимательно, необратимо» + сумма к возврату, затем
  «Подписать и подать» (generateApplication → показ → submitSignedApplication).
- ExitOverlay: новое состояние AWAITING_CONFIRMATION — «пройдите по ссылке из письма»
  + кнопка «Отменить выход»; после перехода/отмены overlay переключается на
  ончейн-статус (рассмотрение Совета → одобрено → выплаты).
- useExitGate: isAwaitingConfirmation + cancelExit (Mutations.MembershipExit.CancelMembershipExit).
- model: generateApplication / submitSignedApplication / confirmExit вместо единого processMembershipExit.
- MembershipExitConfirmPage + маршрут membership-exit/confirm (цель ссылки из письма):
  onMounted confirmExit(token) → loadExitStatus.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 15:19:30 +00:00
coopops 6bba3c7b76 feat(sdk): confirmMembershipExit/cancelMembershipExit + MembershipExitResult.status
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
Регенерация Zeus-клиента (интроспекция живого coopback) + ручные обёртки:
- Mutations.MembershipExit.ConfirmMembershipExit (token → MembershipExitResult)
- Mutations.MembershipExit.CancelMembershipExit (coopname/username → Boolean)
- membershipExitResultSelector += status (enum += AWAITING_CONFIRMATION)

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 15:12:59 +00:00
coopops 9ee57d1e05 feat(membership-exit): email-подтверждение выхода — backend + письмо
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
Двойное подтверждение необратимого выхода (закрытия аккаунта): заявление
подписывается и принимается сразу, но в блокчейн уходит только после перехода
по ссылке из письма (по аналогии с verify-email/reset-key токенами).

- notifications: воркфлоу MembershipExitConfirmation (письмо со ссылкой confirmationUrl).
- token: тип CONFIRM_EXIT + generateConfirmExitToken (домен + application).
- entity membership_exit_requests (off-chain черновик подписанного заявления; uniq coopname+username; удаляется при confirm/cancel).
- MembershipExitStatus += AWAITING_CONFIRMATION; MembershipExitResult += status.
- service: createMembershipExit теперь сохраняет черновик + шлёт письмо (НЕ цепь);
  confirmMembershipExit(token) проверяет токен и шлёт exitcoop в цепь;
  cancelMembershipExit удаляет черновик+токен; getMembershipExit отдаёт off-chain фазу.
- resolver: + confirmMembershipExit (публичная, по токену) + cancelMembershipExit (auth+владелец).

Проверено вживую: мутации в схеме, enum/Result обновлены, таблица создана (synchronize).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 15:08:03 +00:00
coopops 0c995b1bca fix(membership-exit): заявление о выходе (200) — только цифровая подпись, без шапки утверждения
Typecheck / desktop (pull_request) Successful in 13m59s
Typecheck / controller (pull_request) Has been cancelled
Заявление о выходе из кооператива подписывается цифровой подписью (signatures[]),
поэтому из документа убрано поле собственноручной подписи (рукописная картинка):
- cooptypes 200: убраны Action.signature/Model.signature, <img src="{{ signature }}">,
  signature из exampleData;
- factory Actions/200: убрана логика поиска/сохранения подписи в mongo;
  Templates/200: убрано свойство signature из AJV-схемы;
- controller DTO: убрано поле signature (@IsString) из меты заявления.
  Это и вызывало "signature must be a string" — ValidationPipe (422, не логируется)
  рубил генерацию, т.к. фронт картинку не передаёт.

Также откат самодуманной шапки "ФОРМА УТВЕРЖДЕНА решением Собрания Совета (Протокол №)":
исходная форма заявления её не содержит. Убраны vars.participant_exit_application
(cooptypes IVars + factory VarsSchema + фикстура теста), проверка протокола в фабрике
и переводы APPROVED/approved_by_council/protocol.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 14:47:30 +00:00
ant 7ab0c31878 Merge pull request '[C28-28..C28-34] feat: шасси системы расходов (MVP-SINGLE) + интеграция Капитала через inter-порт' (#61) from feat/expense-chassis-mvp into dev
Build bootstrap container / build (push) Successful in 3m51s
Reviewed-on: #61
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-15 13:11:52 +00:00
coopops c200a834eb [C28-67][@ant] fix: spec адаптера расходов — убраны стейл-кейсы authExp/declineExp
Typecheck / desktop (pull_request) Successful in 14m23s
Typecheck / controller (pull_request) Successful in 13m43s
Контроллерный tsc --noEmit (CI) падал: spec тестировал adapter.authExp /
adapter.declineExp, которых нет в ExpensesBlockchainAdapter по дизайну.
authexp/declexp исполняет контракт soviet как callbacks решения совета —
backend-адаптер несёт только 6 прямых actions (createexp/payexp/reportexp/
returnexp/overspendexp/closeexp). Зафиксировано в port, mutations-service и
комментарии адаптера. Прав код — приводим тест к дизайну, удаляя два кейса.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 12:04:28 +00:00
coopops 56121c2346 [C28-66][@ant] fix: type-errors шасси расходов — vue-tsc в CI
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
CI впервые дошёл до vue-tsc по ветке и вскрыл накопленный долг типов
(локально vue-tsc не гоняем). Чиним точечно, без смены логики:

- uploaded_at — Zeus-скаляр даты типизирован как {}: new Date(String(...))
  и date:String(...) в ProgramExpensePage, ExpenseDetailPage и трёх
  Payment-panel (Attach/Settlement/Report).
- ExpenseDetailPage: loadPayments options требует sortOrder → 'DESC';
  :key платежа допускает null → ключ pay.hash ?? idx.
- PaymentsPage: routeUsername null → undefined под prop :username.
- expenses/model: снят реэкспорт несуществующего IAuthorizeProposalDraft.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 11:53:27 +00:00
ant cabc589ce8 Merge pull request 'fix(desktop): UTF-8 (bit-11) в именах файлов zip-пакета документов' (#147) from fix/zip-utf8-flag into dev
Reviewed-on: #147
2026-06-15 11:38:01 +00:00
coopops c3086277f4 fix(desktop): zip-пакет документов — флаг UTF-8 (bit-11) в именах файлов
Typecheck / desktop (pull_request) Successful in 13m56s
Typecheck / controller (pull_request) Successful in 13m22s
buildZipArchive писал имена в UTF-8, но general-purpose bit flag = 0 → читатели
(включая верификатор на fflate) декодировали кириллицу как latin1 (мохибейк), и
manifest.json (корректный UTF-8) не находил записи → верификатор «в пакете нет
файлов». Ставим bit-11 в local и central заголовках. Архив теперь корректно
открывается любым ZIP-ридером (Explorer/macOS/fflate).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-15 10:58:55 +00:00
coopops 3064e4b7ae [C28-65][@ant] refactor: платежи расхода — один запрос по proposal_hash
Typecheck / desktop (pull_request) Failing after 8m27s
Typecheck / controller (pull_request) Failing after 8m22s
ExpenseDetailPage переведён со сбора платежей по реконструированным хэшам на
один запрос getPayments({ coopname, proposal_hash }) — фильтр из C28-64. Убрана
скопированная серверная формула settlementPaymentHash/sha256Hex из
shared/lib/expenses: фронт больше не дублирует деривацию хэшей расчётных
платёжек. Запрос type-agnostic — ловит все связанные платежи любого типа,
устойчив к добавлению новых видов. Сортировка: выдача/оплата раньше расчётных.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 08:17:16 +00:00
coopops 435634bfd9 [C28-64][@ant] feat: фильтр платежей по proposal_hash в gateway + regen SDK
Добавлен фильтр PaymentFiltersInput.proposal_hash — возвращает все платежи,
связанные с расходом (служебной запиской). Связь платёж→расход уже зашита
бэкендом в json-поле blockchain_data.proposal_hash (и у платежа выдачи аванса/
оплаты организации, и у расчётных платёжек возврата/доплаты); фильтр извлекает
его через json-оператор ->> в typeorm-репозитории. Так связанные платежи
достаются одним запросом по расходу, без реконструкции хэшей на фронте.

regen: schema → generate-client → sdk build (zeus-клиент controller+sdk).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 08:17:06 +00:00
coopops 0203bf2405 [C28-63][@ant] feat: движения платежей в «Истории состояний» расхода
Typecheck / desktop (pull_request) Failing after 8m34s
Typecheck / controller (pull_request) Has been cancelled
В историю состояний расхода добавлены события платежей: выдача аванса/оплата
организации, возврат недорасхода, доплата перерасхода, отклонения. Берутся из тех
же linkedPayments (C28-61), без отдельного запроса. Тип/иконка/текст по статусу
(исполнен / оплачен кассой / создан / отклонён), сумма и причина отказа — в
описании; сортируются в общую ленту по дате updated_at.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 07:54:19 +00:00
coopops 91cfc0f0af [C28-62][@ant] feat: кнопка «Назад» (к реестру расходов) в детали расхода
Из детали расхода нельзя было вернуться в реестр расходов. Добавлен canon
back-link под шапкой (как в MeetDetails/DocumentDetails): router.push на
expenses-registry. Виден всегда, даже пока расход грузится.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 07:52:28 +00:00
coopops 882646d6aa [C28-61][@ant] feat: платежи по расходу в деталях СЗ + переход в реестр платежей
Typecheck / desktop (pull_request) Failing after 8m23s
Typecheck / controller (pull_request) Has been cancelled
В детали расхода (стол совета → реестр расходов → расход) добавлена секция
«Платежи по расходу»: выдача аванса/оплата организации и, если был перерасчёт по
чекам, расчётная платёжка (возврат недорасхода / доплата перерасхода). Реквизиты
«куда уходил платёж», назначение и причина отклонения — внутри PaymentDetails.

Платежи собираются по ДЕТЕРМИНИРОВАННЫМ хэшам, а не по username: у позиции-
организации платёж принадлежит кооперативу, у аванса — пайщику-получателю, и у
каждой позиции свой получатель — единого владельца нет. Хэш выдачи = item_hash,
расчётные = sha256('expense-settlement:coop:item:kind') (новый settlementPaymentHash
в shared/lib/expenses, точная копия серверного generateHashFromString). Точечный
hash-фильтр gateway не требует листать общий реестр и нового бэкенд-поля.

Клик «Открыть в реестре платежей» → реестр кассира, отфильтрованный по владельцу
(:username? в PaymentsPage), с фокусом на платёж (виджет раскрывает его по ?focus=hash).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 07:25:26 +00:00
coopops 9d830e7b91 [C28-60][@ant] fix: показывать причину отклонения платежа (CANCELLED)
Кассир пишет причину в диалоге «Отклонить», бэкенд сохраняет её в payment.message
и ставит статус CANCELLED — но PaymentDetails показывал message только при FAILED,
поэтому причина нигде не отображалась. Добавлен canon-баннер (.banner--neg) с
причиной для CANCELLED: видно сразу при раскрытии платежа. Компонент общий —
работает и на столе совета, и на столе пайщика.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 07:25:06 +00:00
coopops 4453dd9cfd [C28-59][@ant] feat: кликабельная ссылка «Основание» → раскрыть платёж выдачи аванса
Typecheck / desktop (pull_request) Failing after 8m29s
Typecheck / controller (pull_request) Failing after 7m58s
В блоке «Основание расчёта» (C28-58) добавлена кнопка «Открыть платёж выдачи аванса»:
кассир жмёт → реестр раскрывает исходный платёж-аванс (его hash == item_hash расчётной
платёжки) и прокручивает к нему. Видно, сколько выдавалось и что в чеке, без поиска
строки того же пайщика вручную. id навешены на tr/pay-card для scrollIntoView; если
платёж аванса не на текущей странице — подсказка.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 06:37:59 +00:00
coopops e0202b49dd [C28-58][@ant] feat: блок «Основание расчёта» у settlement-платёжки в реестре
Typecheck / desktop (pull_request) Failing after 8m25s
Typecheck / controller (pull_request) Has been cancelled
Кассир (и пайщик) при раскрытии расчётной платёжки (возврат недорасхода / доплата
перерасхода) видит основание прямо в строке — без поиска исходного аванса среди
сотен строк реестра:
- ссылка на СЗ (№), что оплачивали, выдано авансом, заявлено по чекам, сумма расчёта
- список подтверждающих документов (чеки REPORT_FILE) со ссылками на открытие

Новый feature ExpenseSettlementBasis (self-contained: грузит позицию СЗ + файлы по
proposal_hash/item_hash из blockchain_data платёжки). Подключён в ListOfPaymentsWidget
для EXPENSE_RETURN/EXPENSE_OVERSPEND на обоих столах (desktop+mobile).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 06:26:23 +00:00
coopops ca9fd8f8de [C28-57][@ant] fix: запретить повторный отчёт по авансу + показывать заявленный факт
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
Корень: позиция on-chain остаётся PAID до подтверждения расчётной платёжки кассой
(reportexp отложен), поэтому отчёт можно было подать многократно на разные суммы.
Идемпотентность createSettlementPayment — лишь по виду (возврат/доплата), из-за чего
отчёт 400→200 плодил две платёжки, а 500 молча возвращал старую.

Backend (авторитетный фикс):
- reportExpenseItem: guard по report_state платежа аванса — SETTLEMENT_PENDING/CLOSED
  → BadRequestException «Отчёт по этой позиции уже подан»
- markAdvanceReportState сохраняет reported_amount (заявленный факт) рядом со статусом
- тест на guard + обновлён ассерт SETTLEMENT_PENDING

Frontend:
- ReportExpenseAdvancePanel: новые props report-state/reported-amount; форма
  (AmountInput+кнопка) доступна только пока отчёт не подан (canReport); после подачи —
  «Отчёт подан на N ₽, ждём расчёт», остаётся лишь загрузка доп.документов
- ListOfPaymentsWidget: прокидывает report_state/reported_amount в панели на обоих столах

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 06:21:50 +00:00
coopops f2489fc592 [C28-56][@ant] fix: сузить поле суммы в отчёте пайщика + поправить назначение возврата
Typecheck / desktop (pull_request) Failing after 8m18s
Typecheck / controller (pull_request) Failing after 7m58s
- ReportExpenseAdvancePanel: AmountInput в .report-advance__amount (max-width 240px),
  чтобы значение не висело во всю ширину панели с разрывом «лейбл … сумма»
- memo возврата: «выданных под аванс под отчёт» → «выданных авансом под отчёт»

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 05:45:21 +00:00
coopops 9ac810f34a [C28-55][@ant] fix: вернуть «Направление» в реестр (перспектива стола) + универсальные уведомления о платеже
Typecheck / desktop (pull_request) Failing after 8m33s
Typecheck / controller (pull_request) Failing after 8m0s
Направление платежа (ListOfPaymentsWidget):
- колонка «Направление» снова показывается на ОБОИХ столах;
- on-chain direction всегда относительно кооператива (INCOMING = в кооператив).
  Стол совета (!hideActions) так и видит; на личном столе пайщика (hideActions)
  перспектива обратная — direction инвертируется (исходящий из кооператива =
  поступление пайщику). Хелперы displayDirection/directionLabel/directionHint,
  tooltip с пояснением («В кооператив»/«Из кооператива» vs «Поступление вам»/
  «Списание с вас»). colspan/skeleton/min-width поправлены под доп. колонку.

Уведомления о платеже — без привязки к типу:
- workflow payment-refunded (любой исходящий PAID пайщику) больше не «Возврат
  взноса выполнен», а универсальное «Платёж выполнен» (тем же каналом идут
  аванс под отчёт, доплата по перерасходу и пр. — тип платежа неизвестен).
  payment-paid уже был универсальным («Платёж принят» для входящего).
- комментарий в payment-notification.service приведён в соответствие.

ESLint ✓, notifications build ✓ (id platyozh-vypolnen резолвится в каталоге).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 05:13:00 +00:00
coopops 5c14bdb0a4 [C28-54][@ant] fix(desktop): пул расходов = баланс реального кошелька + загрузка доп. документов после отчёта
Typecheck / desktop (pull_request) Failing after 8m26s
Typecheck / controller (pull_request) Failing after 7m59s
Q1 (расхождение 900 vs 50): на странице программных расходов «Доступно»
теперь = остаток кошелька w.cap.pgexp (source_wallet, с которого payexp
реально списывает оплату), а не счётчик state.program_expense_pool. Счётчик
двигался на резерве, кошелёк — на оплате, поэтому кассир видел одну сумму, а
оплата обламывалась на другой. Карточка «Зарезервировано» (счётчик) убрана,
чтобы не смешивать два контура учёта на одной карточке кошелька.

Q2 (нет поля для доп. документов после «Отчёт принят»): FileUploader в
ReportExpenseAdvancePanel вынесен из ветки isAwaitingReport — теперь доступен
и в состоянии REPORTED («Приложите дополнительный документ»), как и обещает
текст «дополнительные документы дополнят его автоматически».

ESLint ✓. Визуальная проверка — по скриншотам.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-14 17:54:16 +00:00
coopops ab9b8ddc66 [C28-53][@ant] fix(desktop): перевёрстка диалога пополнения пула + реестра платежей кассира
Typecheck / desktop (pull_request) Failing after 8m33s
Typecheck / controller (pull_request) Has been cancelled
Диалог «Пополнение пула программных расходов»:
- убрана тёмная плашка под кнопками (footer-bar на --p-canvas) — кнопки на
  поверхности диалога через штатный BaseDialog __foot;
- снят двойной паддинг (.form поверх body) и uppercase-eyebrow («прыгающие шрифты»);
- BaseInput → AmountInput с суффиксом валюты в узкой обёртке (не во всю ширину).

Реестр платежей (стол кассира), последовательная подача:
- AttachExpenseProofPanel и ReportExpenseAdvancePanel получили опциональный
  проп step (номер+заголовок) — Этап 1 «Подтвердите оплату», Этап 2 «Отчёт
  пайщика»; обёрнуты в .expense-flow с хайрлайн-разделителем. Пустых этапов у
  DIRECT нет (панель отчёта сама скрывается);
- в отчёте пайщика порядок изменён на «сумма → чек» (сначала AmountInput, видно
  недо/перерасход, затем приложить чек, потом кнопка);
- дружелюбные подписи, больше воздуха (gap --p-3/--p-4), снята плотность.

ESLint ✓. Визуальная проверка — по скриншотам пользователя.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-14 17:44:34 +00:00
coopops b21df2b017 [C28-52][@ant] chore(sdk): regen schema/client после doc_data-перестройки 2010/2011
Typecheck / desktop (pull_request) Failing after 8m25s
Typecheck / controller (pull_request) Failing after 8m49s
generate-schema + generate-client + sdk build после C28-51. Zeus-клиент
(controller/zeus + sdk/src/zeus) знает ExpenseProposalSignedItemInput +
doc_data_hash на signed-meta 2010; ExpenseProposalDecisionItemInput (2011)
без requisites/payment_purpose/recipient_name. schema.gql — gitignored-артефакт.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-14 16:49:23 +00:00
coopops 0fcb8abd39 [C28-51][@ant] feat(expenses): реквизиты СЗ-2010/2011 off-chain через doc_data (не публикуем в блокчейн)
Typecheck / desktop (pull_request) Failing after 8m23s
Typecheck / controller (pull_request) Has been cancelled
Реквизиты получателя, имя и назначение платежа больше не уходят в blockchain
meta документа. Перестроено на паттерн doc_data из marketplace2 (epic5):
приватный payload сохраняется off-chain в DocDataService фабрики, в meta едет
только doc_data_hash; при генерации/регенерации фабрика подмешивает приватную
часть в позиции по number — полнотекстовый документ не страдает.

2010 (СЗ-смета):
- cooptypes: IExpenseItem → публичный (number/description/amount/recipient_type/
  mechanics); новые IExpensePrivateItem/PrivateData/IExpenseRenderItem; Action
  extends IDocDataRef + doc_data_hash; Model.items = render-позиции.
- factory: Action подгружает PrivateData по doc_data_hash и склеивает по number;
  meta строится из публичной data; ExpenseRenderItemSchema для модели рендера.
- controller: DTO расщеплён — вход генерации «богатый» (приватные поля → сервер
  кладёт в doc_data), подписываемая meta = публичные позиции + doc_data_hash.
  Сервис: saveDocData → Action с публичными items. Десктоп не меняется (подпись
  идёт по meta, возвращённой сервером).

2011 (Решение совета): латентный канал закрыт структурно — item-DTO лишён
requisites/payment_purpose/recipient_name; шаблон протокола их и не рендерил.
Публичная ExpenseItemSchema (5 полей) для модели 2011.

cooptypes build ✓, factory build ✓, ESLint ✓, unit 11/11 ✓.
Codegen (schema/client/sdk) — отдельным шагом.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-14 16:35:57 +00:00
coopops c69f0f24d8 [C28-50][@ant] feat(factory): перенести инфру doc_data из marketplace2 (приватные данные документа off-chain)
Typecheck / desktop (pull_request) Failing after 8m40s
Typecheck / controller (pull_request) Failing after 8m0s
Выборочный перенос переиспользуемого паттерна doc_data из marketplace2
(исходный коммит 10158b5b33, 598-8) — БЕЗ marketplace-документов 1102/1103,
которых нет в dev (их cooptypes-реестры и controller-сервисы тянули конфликты
modify/delete и сломали бы сборку). 1102/1103 придут штатно при мерже marketplace2.

Что такое doc_data: приватные поля документа (реквизиты/ПДн) сохраняются в Mongo
(коллекция doc_private_data) через DocDataService.save(payload, registry_id) →
{hash}; on-chain в meta публикуется только doc_data_hash (sha256). При генерации
фабрика подгружает payload по хэшу и отдаёт шаблону под зарезервированной
переменной {{ doc_data.* }}. Так реквизиты в блокчейн не попадают, но документ
регенерируем и верифицируем по слепку.

Перенесено (идентично marketplace2 — будущий мерж без конфликтов):
- factory: Services/DocData + обвязка Factory/index.ts (saveDocData/getDocData) +
  реэкспорт в Services/Databazor + Generator.saveDocData/getDocData в src/index.ts;
- controller: GeneratorPort/GeneratorInfrastructureService/DocumentDomainService —
  проброс saveDocData/getDocData;
- cooptypes: IDocDataRef { doc_data_hash } в модели документа.

cooptypes build + factory typecheck/build зелёные. Контур: следующим шагом
перенастроить СЗ-2010 на doc_data для реквизитов (отдельной задачей).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-14 13:15:15 +00:00
coopops 245a8fbd1d [C28-49][@ant] feat(expense): расшить отчёт по авансу — статус отчёта, отчёт за пайщика, закрывающие документы
Typecheck / desktop (pull_request) Failing after 8m22s
Typecheck / controller (pull_request) Failing after 8m3s
Разводит три независимых акта вокруг аванса под отчёт, которые UI прежде смешивал:
- Платёж (кассир + платёжка PAYMENT_PROOF) — без изменений.
- Отчёт по авансу (факт + чек REPORT_FILE → reportexp) — пайщик ИЛИ кассир «за пайщика».
- Закрывающие документы организации (новый ExpenseFileKind.CLOSING_DOC) — только DIRECT.

Бэкенд:
- ExpenseReportState (AWAITING/SETTLEMENT_PENDING/CLOSED/NOT_REQUIRED) зеркалится в
  payment.blockchain_data.report_state: в reportExpenseItem (CLOSED/SETTLEMENT_PENDING)
  и в inter-адаптере reportItem в момент on-chain reportexp (CLOSED). AWAITING — дефолт.
- CLOSING_DOC + valuesMap-описания видов файлов; SDK regen.

Desktop:
- Личный стол: убран кассирский значок «Платёжка приложена» (чужая бухгалтерия),
  добавлен бейдж статуса отчёта рядом со статусом платежа.
- Стол совета: кассир может отчитаться за пайщика (ReportExpenseAdvancePanel onBehalf,
  самоскрытие для DIRECT) + отдельная секция закрывающих документов для оплат организациям.

Авторизация reportExpenseItem уже допускала совет по любой строке — путь «за пайщика»
работает без правок guard'ов. Unit 11/11, ESLint чист, SDK typecheck зелёный.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-14 11:47:02 +00:00
coopops a0005362e0 [C28-48][@ant] fix(expense): UX расчёта аванса — суммы 2 знака, реквизиты, направление
Typecheck / desktop (pull_request) Failing after 8m25s
Typecheck / controller (pull_request) Failing after 7m56s
Правки по тест-прогону недо-/перерасхода:

- Суммы в реестре платежей (таблица+карточки) и инпут факта — formatAsset2Digits
  (2 знака), а не сырой on-chain precision=4.
- «Направление» (входящий/исходящий — относительно кооператива) скрыто на личном
  столе пайщика (hideActions): на его столе семантика обратная и путала. На столе
  совета остаётся (там перспектива кооператива корректна).
- PaymentDetails: убран дамп «Данные блокчейна» (JSON); реквизиты показываются при
  любом направлении (входящий возврат — реквизиты кооператива, исходящая
  доплата — реквизиты пайщика); «Сумма к переводу» — 2 знака.
- Settlement-платёжка несёт payment_details с реквизитами: возврат → банк
  кооператива (куда платит пайщик), доплата → снимок реквизитов пайщика (куда
  платит кооператив). Назначение: «Возврат неиспользованных средств, выданных под
  аванс под отчёт» / «Доплата по перерасходу аванса под отчёт».
- После отчёта реестр перезагружается и сразу раскрывает заведённую платёжку
  расчёта (по settlement_payment_hash) — пайщик видит реквизиты, не догадываясь
  нажать «развернуть».

Юнит-тесты расходов зелёные (11/11). GraphQL-схема не менялась — SDK regen не нужен.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-14 08:04:05 +00:00
coopops 3ab773c4b6 [C28-47][@ant] feat(expense): SDK-regen + desktop — инпут факта и расчёт разницы
Typecheck / desktop (pull_request) Failing after 8m24s
Typecheck / controller (pull_request) Failing after 8m17s
Фронт-слой контура недо-/перерасхода аванса.

- payment-domain.entity: exhaustive typeLabels по 2 новым типам платежей.
- SDK regen (Zeus controller+sdk) под reportExpenseItem → ExpenseReportResult,
  optional actual_amount и enum ExpenseReportOutcome.
- SDK: селектор expenseReportResultSelector (outcome / settlement_amount /
  settlement_payment_hash / transaction); reportExpenseItem использует его,
  api панели возвращает результат.
- desktop ReportExpenseAdvancePanel: инпут «Фактически потрачено по чекам»
  (префилл выданным авансом), подсказка о недо-/перерасходе, кнопка «Отчитаться»
  вместо авто-сабмита по первому чеку. По исходу: CLOSED — «Отчёт принят»;
  RETURN_PENDING/OVERSPEND_PENDING — пояснение про платёжку расчёта.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-14 06:56:06 +00:00
coopops c739c4e10a [C28-46][@ant] feat(expense): расчёт недо-/перерасхода аванса через платёжки
Typecheck / desktop (pull_request) Failing after 8m33s
Typecheck / controller (pull_request) Has been cancelled
Замыкаю контур факт→возврат/доплата для аванса под отчёт. Контракт уже имел
returnexp/overspendexp с двусторонними ledger2-проводками, но фронт/бэкенд их не
звали: отчёт слепо закрывал позицию на actual=аванс без сверки факта (дыра
недорасхода — пайщик мог недоотчитаться и оставить разницу).

Бэкенд-слой:
- 2 типа платежей: EXPENSE_RETURN (входящий возврат недорасхода) и
  EXPENSE_OVERSPEND (исходящая доплата перерасхода) + labels + direction-списки.
- inter-порт шасси: returnItem/overspendItem/reportItem (зеркало payItem),
  адаптер реализует через returnExp/overspendExp/reportExp.
- gateway-ветки: подтверждение кассиром EXPENSE_RETURN (income) → returnexp +
  reportexp; EXPENSE_OVERSPEND (outcome) → overspendexp + reportexp. proposal_hash
  и item_hash берутся из blockchain_data (hash платёжки уникальный, не item_hash).
- reportExpenseItem(actual_amount?): факт==аванс → reportexp сразу (CLOSED);
  недорасход → входящая платёжка на |разницу| (RETURN_PENDING); перерасход →
  исходящая (OVERSPEND_PENDING); reportexp отложен до подтверждения кассиром
  (контракт принимает settlement только на PAID-позиции). Дельта в минорных
  единицах по precision. Идемпотентность платёжки по детерминированному хэшу.
- Новый дискриминированный результат ExpenseReportResultDTO + enum
  ExpenseReportOutcome. Юнит-тесты на все три исхода + идемпотентность.

Контракт expense не изменён. Авторитет на сумму факта — пайщик (по чекам).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-14 06:43:55 +00:00
coopops e70b368163 [C28-45][@ant] revert: вернуть MyAdvancesPage как каркас стола кассира (не удалять scaffold)
Typecheck / desktop (pull_request) Failing after 8m29s
Typecheck / controller (pull_request) Failing after 8m13s
Откат удаления из C28-44: страницы воркспейса expenses (MyAdvances/Cashier/AdminApprove) — намеренный рабочий КАРКАС будущего стола кассира, а не мёртвый код. Решено их не удалять, а сохранить: соберём стол кассира из них позже, тогда «Мои авансы» выведем туда. Сейчас воркспейс не привязан к столу → в меню их нет и ничего на них не ведёт (то, что и нужно).

— восстановлены MyAdvancesPage.vue + роут expenses-my-advances + экспорт из barrel.
— в install.ts добавлен комментарий-маркер: это каркас, не удалять, ничего на него не ведёт намеренно; рабочие ссылки — на /:coopname/user/payments.
— ссылку напоминателя об авансах НЕ откатываем: остаётся на личные «Платежи» (/user/payments), как просил пользователь — всё ведёт через страницу платежей/реестр платежей, не на каркасные страницы.
— README приведён в соответствие (каркас, а не «удалена»).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-14 05:10:40 +00:00
coopops 832ea5fd96 [C28-44][@ant] chore: удалить мёртвую страницу «Мои авансы» + перецелить ссылку напоминателя
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
MyAdvancesPage была смонтирована только в воркспейсе expenses, который ни к одному столу не привязан (меню столов приходит с бэкенда; setRoutes вешает пункт лишь если воркспейс есть в столе). Страница открывалась только по прямому URL — пользователь её не видел ни разу. Авансы пайщика-получателя и так видны на его личной странице «Платежи» (/:coopname/user/payments, ListOfPaymentsWidget + ReportExpenseAdvancePanel) — отдельная страница дублировала и была мёртвой.

— desktop: удалён MyAdvancesPage.vue, его роут expenses-my-advances и экспорт из barrel; импорт из install.ts.
— controller: напоминатель об авансах при нескольких авансах вёл на /expenses/my/advances → перецелен на /:coopname/user/payments (личные «Платежи»); один аванс по-прежнему ведёт на сам расход.
— notifications: комментарий схемы payload обновлён.
— README/E2E: ссылки и таблица страниц обновлены.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-14 05:06:28 +00:00
coopops 2fbf08c19a [C28-43][@ant] fix: исходящий платёж организации больше не висит в личном реестре инициатора СЗ
Typecheck / desktop (pull_request) Failing after 8m29s
Typecheck / controller (pull_request) Has been cancelled
Симптом: пайщик создаёт расход с получателем-организацией (не он сам) — и этот исходящий платёж появляется у него в личном кабинете на странице платежей, хотя он лишь инициатор, а деньги идут не к нему.

Корень: expense-payments.listener создавал gateway-платёж по позиции расхода с username = entity.username (создатель СЗ) для org-получателя. Личный реестр платежей фильтрует по username (loadPayments({username: me})), поэтому платёж кооператива организации оказывался на столе инициатора.

Фикс: владелец org-платежа = сам КООПЕРАТИВ (entity.coopname), а не инициатор. В личных реестрах пайщиков (фильтр по username) он больше не виден; кассир видит его в общем реестре платежей кооператива (loadPayments без username). Аванс под отчёт по-прежнему принадлежит пайщику-получателю (item.recipient) — он у него и отображается. На on-chain payexp правка не влияет: проводка берёт coopname/proposal_hash/item_hash, username не участвует (см. gateway.interactor.processOutgoingPayment).

Касается только НОВЫХ платежей; уже созданные org-платежи с username=создатель не переписываются.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-14 04:54:41 +00:00
coopops 7155551837 [C28-42][@ant] fix: суммы в карточках расходов программы Благорост — формат asset (1 000,00 RUB)
Typecheck / desktop (pull_request) Failing after 8m34s
Typecheck / controller (pull_request) Failing after 8m2s
Карточки списка показывали сырой total_planned «1000.0000 RUB». ExpenseProposalListRow.total_planned по контракту типа — уже отформатированная строка; страница подавала сырьё. Оборачиваем в formatAsset2Digits в listRows ProgramExpensesPage (как суммы в сводке/детали).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-14 04:32:04 +00:00
coopops 65b792e015 [C28-41][@ant] feat: история состояний в детали расхода Совета + страница расходов программы → «Расходы»
Typecheck / desktop (pull_request) Failing after 8m33s
Typecheck / controller (pull_request) Failing after 7m56s
— ExpenseDetailPage (стол Совета): добавлена секция «История состояний» (ActivityTimeline, group-by-date) — как на странице расхода программы Благорост. Лента собирается из фактов в данных: создание СЗ, подпись заявления, утверждение/отклонение советом, приложенные документы, подача отчёта, закрытие расхода; актор — ФИО создателя. Отдельной журнальной таблицы у шасси нет.
— capital/install.ts: страница расходов программы переименована «Расходы программы» → «Расходы» (title в meta). Доступ только совету — roles ['chairman','member'] уже стояли. Попутно заменена запрещённая каноном FontAwesome-иконка fa-solid fa-receipt → Material receipt_long на обоих роутах (список + деталь).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 14:54:04 +00:00
coopops 5aea77bdcd feat(desktop): отдельная страница выхода + глобальная блокировка кабинета на время процедуры
Typecheck / desktop (pull_request) Successful in 13m42s
Typecheck / controller (pull_request) Successful in 13m1s
По уточнению UX:
- кнопка выхода убрана из шапки кошелька; заведена отдельная страница стола
  пайщика «Выход из кооператива» (route membership-exit) с описанием процесса
  (добровольно по заявлению; аккаунт закрывается и удаляется; паевой возвращается
  в срок по Уставу кооператива — без хардкода срока) + кнопка с переподтверждением;
- глобальный gate: пока активен процесс выхода (registrator::exits через query
  membershipExit), ExitOverlay (maximized, без закрытия) блокирует весь кабинет
  и показывает только статус заявления (ожидание Совета / одобрено) и планируемую
  сумму возврата — элегантно, по канону. Эталон — SelectBranchOverlay;
- useExitGate (статус+сумма, опрос) + watch-exit-overlay (поллинг 15с) +
  монтаж в App.vue + регистрация в init-app; после подачи статус подтягивается
  сразу;
- текст переподтверждения переформулирован (необратимо, запуск возврата +
  решение Совета).

ESLint чисто. Type-check — в CI.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 14:45:34 +00:00
coopops 3ac1b168d7 feat(controller,sdk): запрос статуса выхода пайщика (membershipExit) для блокировки кабинета
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
- query membershipExit(coopname, username) → {exit_hash, status, quantity, created_at}
  или null; читает chain-таблицу registrator::exits; enum MembershipExitStatus
  (PENDING/AUTHORIZED); self-/operator-доступ;
- AccountBlockchainPort/adapter.getExit — чтение exits по username;
- SDK: Queries.MembershipExit.GetMembershipExit + селектор.

Нужен фронту для глобального gate: пока есть активный выход — кабинет блокируется,
показывается только статус заявления и сумма возврата. tsc контроллера + SDK чисто.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 14:36:02 +00:00
coopops 04c0b1195a [C28-40][@ant] fix: таблицы расходов схлопывались и рвали текст посимвольно — !important на min-width (как в реестре платежей)
Typecheck / desktop (pull_request) Failing after 8m23s
Typecheck / controller (pull_request) Failing after 8m10s
— симптом: колонка «Пайщик» (ФИО) в реестре расходов рвалась по буквам в столбик.
— причина: глобальный канон components.css форсит `.table{min-width:0!important}`; мой `.table{min-width:…}` без !important проигрывал → колонки схлопывались уже контента и слова ломались посимвольно. Плюс `overflow-wrap: anywhere` на ячейках добивал.
— фикс (эталон — ListOfPaymentsWidget): `.table{table-layout:fixed!important; min-width:…!important}` + `overflow-wrap: break-word` (не anywhere) на текстовых ячейках. При нехватке ширины таблица скроллится в .table-scroll, а не ломает слова. Применено и к таблице позиций в детали (тот же латентный баг).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 13:54:57 +00:00
coopops 2e42cac14c feat(desktop): UI выхода пайщика из кооператива
Typecheck / desktop (pull_request) Successful in 13m52s
Typecheck / controller (pull_request) Successful in 13m19s
- feature Membership/ExitFromCoop: кнопка «Выход из кооператива» (BaseButton
  danger) на WalletPage в шапке рядом с возвратом паевого; диалог-предупреждение
  (BaseDialog+Form+BaseBanner) с предрасчётом суммы возврата
  (MembershipExitReturnPreview) и текстом «паевой будет возвращён, аккаунт
  заблокирован, возврат невозможен»; submit генерит заявление (200), подписывает
  и подаёт createMembershipExit (push exitcoop). Канон-компоненты, Material-иконки;
- feature Membership/GenerateMembershipExitDecision: генерация решения совета (201);
- process-decisions: handler `leavecoop` в реестре повесток — Совет генерирует
  решение по выходу так же, как по вступлению/возврату.

ESLint чисто. Type-check — в CI (полный vue-tsc локально не гоняем).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 13:48:16 +00:00
coopops c1a940d1cd feat(sdk): codegen + операции выхода из кооператива (Zeus-клиент + Mutations/Queries)
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
- регенерирован Zeus-клиент (src/zeus) из обновлённой схемы контроллера —
  типы MembershipExit*Input / MembershipExitResult / MembershipExitReturnPreview;
- Mutations.MembershipExit: GenerateMembershipExitApplication /
  GenerateMembershipExitDecision / CreateMembershipExit;
- Queries.MembershipExit.MembershipExitReturnPreview;
- селекторы membershipExitResult / membershipExitReturnPreview.

tsc + сборка SDK — чисто. schema.gql не коммитим (gitignored-артефакт).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 13:37:59 +00:00
coopops 90f3a892a6 feat(controller): backend выхода пайщика из кооператива (генерация 200/201 + подача + предрасчёт)
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
- PaymentTypeEnum.MEMBERSHIP_EXIT (исходящий) + лейблы;
- document-DTO заявления (200) и решения совета (201) — зеркало join-документов;
- ParticipantInteractor.generateMembershipExit{Application,Decision} (registry 200/201);
- AccountBlockchainPort/adapter.exitCoop — push registrator::exitcoop с подписанным
  заявлением (прямой transact кооперативным ключом, как reguser);
- модуль membership-exit: resolver+service с мутациями
  generateMembershipExitApplication / generateMembershipExitDecision /
  createMembershipExit и query membershipExitReturnPreview (сумма возврата по
  L3-балансам w.wal.share + w.reg.minshr; итог фиксирует контракт на confirmexit);
  self-service для пайщика + операторские роли (chairman/member);
- cooptypes Ledger2.SHARE_WALLET_NAME / MIN_SHARE_WALLET_NAME — именованные
  константы кошельков вместо магических строк.

tsc --noEmit контроллера — чисто. Codegen Zeus-клиента — отдельным коммитом.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 13:30:01 +00:00
coopops 22e30672a3 [C28-39][@ant] fix: реестр и деталь расхода — чистка шапок, ФИО вместо аккаунта, кликабельные чеки, мелочи вёрстки
Typecheck / desktop (pull_request) Failing after 8m27s
Typecheck / controller (pull_request) Failing after 7m59s
По скриншот-ревью пользователя.

Реестр расходов (ExpensesRegistryPage):
— убрана шапка PageHead («Шасси расходов» / «Реестр расходов» / подзаголовок) — сразу таблица.
— колонка «Пайщик»: ФИО первой строкой (из сертификата подписанта СЗ — её подписывает создатель, доп. запрос не нужен), ниже имя аккаунта мелким моно с копированием по клику (copyToClipboard).
— добавлена колонка-шеврон справа (chevron_right) — видно, что строка открывается; подсвечивается на hover.

Деталь расхода (ExpenseDetailPage):
— убрана шапка PageHead; статус — чипом вверху справа (канон detail-страниц). Переверстана одноколоночно секциями с заголовками-эйбрау (Сводка / Документы / Строки расходов / Чеки и подтверждения) — как на странице расхода программы.
— Сводка: «Пайщик» = ФИО (из сертификата подписанта), отдельная строка «Аккаунт» (моно, копируемая); «Хеш» (рус. ярлык вместо «Hash») переносится и копируется (DataRow mono, vertical).
— «Строки расходов»: счётчик с правильным русским множественным («1 строка / 2 строки / 5 строк») вместо «1 строк».
— «Чеки и подтверждения»: имя файла — гиперссылка, клик открывает документ в новой вкладке (read_url короткоживущий — запрашиваем свежий по id через новый getExpenseFileReadUrl, как в capital); кто приложил — ФИО (из карты подписей СЗ+протокола), а не имя аккаунта; убраны storage_key/размер.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 13:21:12 +00:00
coopops 941030f58f feat(cooptypes): TS-зеркала выхода из кооператива (registrator + soviet)
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
- interfaces/registrator: IExitcoop/IConfirmexit/ICompletexit/IDeclinexit + IExit
  (таблица exits) — синхронно с обновлённым ABI registrator;
- interfaces/soviet: IDelpartcpnt;
- action-зеркало registrator ExitCoop (член-инициируемое действие, как RegisterUser);
  внутренние коллбэки confirmexit/completexit/declinexit конструируются каскадом
  из soviet/gateway и в зеркалах не нуждаются (как confirmreg/addpartcpnt);
- table-зеркало registrator Exits (scope=coopname) для чтения статуса выхода и
  суммы возврата на бэкенде/фронте.

tsc --noEmit cooptypes — чисто.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 13:08:07 +00:00
coopops dbda7ca5ba feat(contracts): оркестрация выхода пайщика из кооператива (registrator + soviet)
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
Жизненный цикл выхода — зеркало вступления (reguser→confirmreg) и возврата
паевого (wallet::createwthd→authwthd→completewthd):

- registrator::exitcoop    — пайщик подаёт заявление о выходе (registry 200),
  создаётся реестр exits (status=pending) и повестка совета `leavecoop`;
- registrator::confirmexit  — совет одобрил: контракт сам считает сумму возврата
  по L3-балансам ledger2 (мин. + целевой паевой), консолидирует минимальный на
  главный (o.reg.mvmin), резервирует сумму (o.wal.wthreq) и шлёт исходящий
  платёж в gateway; нулевой паевой → финализация без платежа;
- registrator::completexit  — кассир подтвердил выплату: проводка Дт80/Кт51
  (o.wal.wthcpl), пайщик удаляется (soviet::delpartcpnt), аккаунт блокируется;
- registrator::declinexit   — отказ совета или платежа: снятие резерва
  (o.wal.wthdec, если был), пайщик остаётся в кооперативе.

Новое: таблица registrator::exits, soviet_action `leavecoop`, soviet::delpartcpnt
(стирание пайщика, зеркало addpartcpnt; уменьшает счётчик активных). Новых
ledger2-кодов не вводилось — переиспользованы o.wal.wthreq/wthcpl/wthdec и ранее
добавленный o.reg.mvmin. registrator уже в contracts_whitelist → вправе применять
wallet-операции. Обе сборки (soviet/registrator) проходят в docker.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 13:02:56 +00:00
coopops ae80b7f00b [C28-38][@ant] feat: стол совета «Расходы» → реестр всех расходов кооператива (вместо страницы пулов)
Typecheck / desktop (pull_request) Failing after 8m41s
Typecheck / controller (pull_request) Failing after 8m1s
— зачем: на столе совета «Расходы» показывал карточки кошельков-пулов и проваливался с редиректом на страницу программы Благорост. Нужен реестр-наблюдение: единая таблица ВСЕХ расходов кооператива по всем пулам без фильтра, с колонкой кошелька-источника; клик по строке → деталь расхода (та же информация, что на странице расхода). Фильтр по конкретному пулу остаётся на странице расходов программы.

— soviet/install.ts: монтирует ExpensesRegistryPage (title «Реестр расходов», маршрут soviet-expenses-registry) вместо ExpenseWalletsPage; редиректа на программу больше нет. Воркспейс expenses активен → generic-роут expenses-detail резолвится глобально.
— ExpensesRegistryPage: + колонки «Назначение» (описание первой позиции) и «Кошелёк (пул)» (резолв кода source_wallet → человеческое имя через listExpenseWallets(), fallback — сам код); суммы план/факт через formatAsset2Digits (2 знака); убрана колонка «Хеш» (шум, есть в детали).
— ExpenseDetailPage (generic, куда ведёт реестр): поднят до канона страницы расхода — документы СЗ/протокол рендерятся каноном ExpenseProposalDocuments (раскрывающийся BaseDocument с подписями) вместо голых хешей; суммы сводки и позиций через formatAsset2Digits; источник средств показан как имя пула; убрано техническое поле «Действие» (operation_code).
— ExpenseWalletsPage остаётся в barrel'е (не смонтирован); listExpenseWallets/registerExpenseWallet теперь служат картой код-кошелька→имя для реестра. README обновлён.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 12:45:44 +00:00
coopops 93e13d6a14 feat(contracts): ledger2-операция o.reg.mvmin (мин. паевой → главный при выходе)
Typecheck / desktop (pull_request) Successful in 13m38s
Typecheck / controller (pull_request) Has been cancelled
Операция-фундамент для консолидации при выходе из кооператива: переносит
минимальный паевой (w.reg.minshr) на главный паевой кошелёк (w.wal.share)
через TRANSFER без проводки (оба кошелька на счёте 80), чтобы вернуть его
вместе с основным паевым через wallet-withdraw (o.wal.wthcpl, Дт80/Кт51).

- operations.hpp: объявление + запись OPERATION_REGISTRY (static_assert OK,
  registrator скомпилирован в docker dicoop/blockchain).
- operations.ts: ручное TS-зеркало (синхронизация обеих сторон).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 12:28:50 +00:00
coopops 6778561228 [C28-37][@ant] fix: лист документа в диалоге — центрируем в col-md-8, не на всю ширину — зачем: A4 на широком экране растягивался во весь макси-диалог. Обёртка .row.justify-center > .col-12.col-md-8 (канон ComplexDocument/ExpandableDocument)
Typecheck / desktop (pull_request) Failing after 8m33s
Typecheck / controller (pull_request) Failing after 7m57s
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 12:16:47 +00:00
coopops 311ce09c2e [C28-36][@ant] fix: документы расхода рендерим каноном BaseDocument, не голым DocumentPreview — зачем: статья «голый html» расползалась без стилей и без подписей. ExpenseProposalDocuments теперь во всплывашке (BaseDialog maximized) показывает BaseDocument — ShadowHtml со стилями документа/таблиц + раскрывающийся блок DocumentSignatures (кто подписал). Пропы статья/протокол типизированы IDocumentAggregate, statement_doc/decision_doc ложатся напрямую (как decisionAggregate в ExpandableDocument у собраний)
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 12:12:46 +00:00
coopops afeb728bec fix(factory): заявление о выходе (200) — паспорт по условию + ЭП-подпись
Typecheck / desktop (pull_request) Successful in 13m33s
Typecheck / controller (pull_request) Successful in 13m15s
- Паспортные данные физлица выводятся при vars.passport_request=='yes',
  как в заявлении на вступление (100).
- Внизу документа «Документ подписан электронной подписью.» вместо
  «личная подпись заявителя» (по правке пользователя).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 11:59:51 +00:00
coopops ee60ece571 feat(factory): документы выхода из кооператива (registry 200/201)
Typecheck / desktop (pull_request) Successful in 13m34s
Typecheck / controller (pull_request) Successful in 13m13s
Заявление о выходе из состава пайщиков (200) с условным рендером по трём
ролям (физлицо/ИП/юрлицо) — зеркало 100.ParticipantApplication, текст по
утверждённой форме. Решение совета о выходе (201) — зеркало 501.

- cooptypes: registry 200/201 (Model + context + переводы + exampleData),
  поле vars.participant_exit_application для шапки «ФОРМА УТВЕРЖДЕНА».
- factory: Templates/Actions 200/201, регистрация в индексах и factories-map.
- test: генерация 200 в трёх ролях + 201; сидинг participant_exit_application.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 10:24:19 +00:00
coopops 875ca6edee [C28-35][@ant] feat: документы расхода (СЗ + протокол) на странице расхода + правки лейблов/формата — зачем: со страницы расхода нужно открывать заявление и протокол решения совета, единообразно везде. Доменный канон ExpenseProposalDocuments (shared/ui/domain): клик по строке СЗ/протокола открывает документ во всплывашке (BaseDialog maximized + DocumentPreview, html уже приходит в statement_doc/decision_doc.rawDocument). На ProgramExpensePage: секция «Документы» после сводки; суммы (по смете/фактически/план/факт позиций) — через formatAsset2Digits (2 знака); «Первичные документы» → «Подтверждающие документы»; в таймлайне «Платёжка: приложен документ» → «Приложен документ». Канон статусов: REPORTED «Отчитана» → «Отчёт получен» (shared/lib/expenses)
Typecheck / desktop (pull_request) Failing after 8m29s
Typecheck / controller (pull_request) Failing after 7m56s
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 09:48:33 +00:00
coopops e6090d9200 [C28-34][@ant] feat: фоновый напоминатель об отчёте по авансу под отчёт — зачем: закрыть момент, когда пайщик получил аванс и не отчитался. @Interval-воркер в extensions/expenses сканирует зеркало расходов, находит ADVANCE-позиции в PAID без отчёта, шлёт пайщику-получателю недельный агрегированный дайджест (workflow ExpenseAdvanceReportReminder) со ссылкой на сам расход (/:coopname/expenses/:hash) или список «Мои авансы»; только получателю, кассиру/совету ничего, ORG пропускаются. Троттлинг раз в неделю — через идемпотентность Центра уведомлений (поле period=ISO-неделя в payload), без своей таблицы. Грейс до первого письма и интервал тика — env (EXPENSE_ADVANCE_REMINDER_*, дефолты 3 дня / 6 ч). Точка отсчёта — proposal.updated_at; deadline из формы пока не персистится в цепи — отмечено follow-up в README
Typecheck / desktop (pull_request) Failing after 8m33s
Typecheck / controller (pull_request) Failing after 8m2s
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-13 05:52:04 +00:00
coopops 999eee2d84 [C28-33][@ant] docs: README по UI-виджетам шасси расходов и рецепту подключения пула — зачем: стол КУ собирается по документу без возврата в контекст Благороста
Typecheck / desktop (pull_request) Failing after 8m31s
Typecheck / controller (pull_request) Failing after 8m5s
2026-06-12 18:10:33 +00:00
coopops ed52abe86c [C28-33][@ant] refactor: виджеты шасси расходов — в shared/ui/domain — зачем: стол КУ должен собираться из готовых компонентов без возврата в контекст Благороста. ExpenseCreateDialog (форма + черновик в localStorage + генерация и подпись СЗ; пул-источник, ключ черновика и подача на чейн — пропы) и ExpenseProposalList (список СЗ пула, данные подаёт страница) — общие доменные виджеты; подписи статусов/механик/файлов — src/shared/lib/expenses; capital переведён на них первым потребителем (тонкая обёртка CreateProgramExpenseDialog + listRows на ProgramExpensesPage), старые labels — реэкспорт
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
2026-06-12 18:05:32 +00:00
coopops 06c922abf1 [C28-33][@ant] feat: фабричная переиспользуемость шасси расходов + кошельки расходов на столе совета + закрытие расхода + UX отчёта — зачем: шасси должно настраиваться на любой пул без правок контракта. EXPENSE_OPERATION_SETS в ledger2 (source_wallet → 5 кодов операций, compile-time валидация) — в expense.cpp нет захардкоженных кодов; реестр registerExpenseWallet: capital регистрирует пул из install.ts, стол совета рендерит страницу «Расходы» (WalletCard + проваливание в реестр пула); кнопка «Закрыть расход» (совет, REPORT_SUBMITTED → closeexp), роль мутации chairman/member; файлы расхода: регистронезависимый маппинг item_hash (чейн UPPER vs storage lower — документы «исчезали»), секция «Прочие документы»; отчёт: выбор файла = мгновенная загрузка + автоподача reportexp, дозагрузка дополняет отчёт, у кассира платёжка грузится без кнопки; source_wallet в СЗ-документе — w.cap.pgexp
Typecheck / desktop (pull_request) Failing after 8m30s
Typecheck / controller (pull_request) Failing after 7m54s
2026-06-12 17:15:46 +00:00
coopops 8346d97326 [C28-33][@ant] fix: локаторы процессов p.cap.pgexp и p.exp.expns в process-hash-locator — зачем: fail-fast валидатор контроллера падал на старте после добавления операций пула расходов в cooptypes
Typecheck / desktop (pull_request) Failing after 8m38s
Typecheck / controller (pull_request) Failing after 8m6s
2026-06-12 13:40:45 +00:00
coopops 23bb2ad51f [C28-33][@ant] fix!: оплата СЗ — из кооперативного пула расходов w.cap.pgexp, не с личного кошелька пайщика — зачем: payexp списывал w.cap.blago (USER_SHARED) с L3 инициатора, уменьшая его паевые взносы; topupprogexp теперь наполняет кошелёк пула (o.cap.pgtop), подотчёт w.exp.adv числится на получателе аванса; имена o.exp.*/p.exp.expns в cooptypes-словари (названия операций в UI); форма: пайщик-получатель только физлицо, поле ФИО по канону; страница расхода: кнопка «К расходам», без дубля суммы, позиции отклонённой СЗ не «ожидают оплаты»
Typecheck / desktop (pull_request) Failing after 8m39s
Typecheck / controller (pull_request) Failing after 8m12s
2026-06-12 13:19:20 +00:00
coopops 23cd31861a [C28-33][@ant] feat: страница расхода (позиции+реквизиты+файлы+история состояний по канону), выбор пайщика-получателя по ФИО, черновик формы в localStorage, отчёт пайщика по авансу чеком из реестра платежей, создание СЗ только совету — зачем: наполнение карточки расхода и полный цикл аванса под отчёт
Typecheck / desktop (pull_request) Failing after 8m30s
Typecheck / controller (pull_request) Failing after 8m5s
2026-06-12 12:15:01 +00:00
coopops 918f30073a [C28-33][@ant] fix: реестр платежей — компактные DataRow с копированием вместо растянутых CopyableInput, оригинальное имя файла платёжки + рабочее открытие по свежему read_url, отметка «платёжка приложена» у исходящих расходных платежей (proof_count в blockchain_data)
Typecheck / desktop (pull_request) Failing after 8m36s
Typecheck / controller (pull_request) Failing after 8m1s
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-12 08:59:02 +00:00
coopops f9d09a74cc [C28-33][@ant] feat: исходящие платежи расходов в реестре (тип EXPENSE: листенер на authexp + payexp при подтверждении кассой, реквизиты и назначение из снимка), протокол 2011 по канону решений совета (кворум/голоса/повестка через decision_id), подтверждение оплаты файлом в реестре, карточка расхода без механики и с № СЗ
Typecheck / desktop (pull_request) Failing after 8m28s
Typecheck / controller (pull_request) Failing after 8m0s
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-12 07:58:28 +00:00
coopops cb0056f716 [C28-33][@ant] fix: кнопки расходов в топбар через canon Teleport (#header-actions-host), фикс генерации решения 2011 (payment_purpose/deadline/fund_name в DTO), СЗ 2010 — место и дата под заголовком, подпись с отступом, фон футера диалога убран
Typecheck / desktop (pull_request) Failing after 8m22s
Typecheck / controller (pull_request) Failing after 8m0s
2026-06-12 07:15:06 +00:00
coopops 7a7e5a04f0 [C28-33][@ant] feat: кнопки расходов в PageHead (создать → пополнить), короткий № СЗ и formatAsset по канону фабрики, автоназначение платежа «Аванс под отчёт» для пайщика — описание позиции переназвано «Что оплачиваем», пункты документа без списка
Typecheck / desktop (pull_request) Failing after 8m32s
Typecheck / controller (pull_request) Failing after 8m7s
2026-06-12 06:45:07 +00:00
coopops c8a15511ee [C28-33][@ant] feat: СЗ 2010 по канону вёрстки реестра + назначение платежа отдельным полем после реквизитов — фиксируется в снимке для кассира; «оплата по счету», «Организация/ИП», алерт «передано в совет», хинт механики убран
Typecheck / desktop (pull_request) Failing after 8m25s
Typecheck / controller (pull_request) Failing after 7m57s
2026-06-12 06:07:44 +00:00
coopops 61038a6f8c [C28-33][@ant] feat: срок «в срок до» и фонд списания в СЗ 2010 + инвариант механики оплаты — пайщику только аванс под отчёт, организации только прямая оплата (форма/бэкенд/контракт); фикс 422 на пустом recipient организации
Typecheck / desktop (pull_request) Failing after 8m28s
Typecheck / controller (pull_request) Failing after 8m1s
2026-06-11 20:28:35 +00:00
coopops dfe73601e8 [C28-33][@ant] feat: реквизиты получателей по payment_method со снимком в БД + СЗ 2010 по бумажному образцу — полные реквизиты в документ подставляет сервер, фронт видит сокращённые; вычищены осиротевшие authorizeExpenseReport/declineExpenseReport
Typecheck / desktop (pull_request) Failing after 8m31s
Typecheck / controller (pull_request) Has been cancelled
2026-06-11 20:01:43 +00:00
coopops 1f3e9d93c7 [C28-33][@ant] feat: утверждение программного расхода через решение совета — createexp ставит вопрос в повестку (soviet::createagenda), authexp/declexp стали callback'ами совета; кнопка председателя убрана
Typecheck / desktop (pull_request) Failing after 9m36s
Typecheck / controller (pull_request) Successful in 13m38s
2026-06-11 19:20:18 +00:00
coopops 67dde7cf45 [C28-33][@ant] feat(capital): рассмотрение программного расхода председателем
Typecheck / desktop (pull_request) Failing after 8m22s
Typecheck / controller (pull_request) Successful in 13m19s
На карточке расхода в статусе «Создан» председатель видит кнопку «Рассмотреть» —
открывается диалог авторизации СЗ (утвердить с протоколом 2011 / отклонить с
причиной). Фиксы диалога: отклонение теперь идёт через declineExpenseReport →
declexp (раньше ошибочно через authexp, который безусловно ставил AUTHORIZED);
убраны ссылки на удалённый operation_code (назначение = перечень позиций).
Инициатор в карточке — ФИО (creator_name). Тексты карточек пулов укорочены.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 18:26:19 +00:00
coopops 06a5cf2464 [C28-33][@ant] feat(capital): creator_name в выводе программного расхода
В карточке показывался username (ant) — канон требует ФИО/название организации.
Бэкенд резолвит имя через ACCOUNT_DATA_PORT.getDisplayName (батчем по уникальным
creators, при ошибке остаётся username). Codegen: schema + zeus + sdk selector.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 18:26:19 +00:00
coopops 8073eb8642 [C28-33][@ant] fix(desktop): WalletCard — перенос заголовков вместо marquee
Бегущая строка убрана полностью (раздражала и читалась плохо): заголовок и
подпись переносятся максимум на две строки с многоточием, полный текст — в
title-тултипе. Выпилены measure/ResizeObserver/tabindex и keyframes.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 18:26:18 +00:00
coopops 986b5e0cf2 [C28-33][@ant] fix(expenses): callback.data нормализуется в hex-строку при синке зеркала
Typecheck / desktop (pull_request) Failing after 8m25s
Typecheck / controller (pull_request) Has been cancelled
On-chain callback.data — vector<char>; парсер десериализует в Uint8Array, который
в jsonb-зеркале становится {} (пустой) или {"0":..}. GraphQL-поле data — String,
сериализация ответа capitalProgramExpenses падала «String cannot represent value: {}»
и UI показывал пустой список при живой строке в зеркале. Нормализуем в hex ещё
в дельта-маппере (на записи), существующая строка поправлена UPDATE'ом.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 18:02:38 +00:00
coopops 8c09d9f2ae [C28-33][@ant] feat(boot): pnpm run reboot:blago — перезапуск dev-среды Благороста одной командой
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
extra_reboot (чистая цепь + совет + dev-shortcut онбординга capital — без него
после reboot снова 5 решений совета руками) → ожидание готовности controller →
seed-capital --up-to=04-contributor (программы, проекты, регистрация ant).
Глубина сида настраивается: SEED_UP_TO=08-investments pnpm run reboot:blago.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 17:57:00 +00:00
coopops 3532245012 [C28-33][@ant] fix(desktop): укорочен locked-label на странице программных расходов
Typecheck / desktop (pull_request) Failing after 8m31s
Typecheck / controller (pull_request) Successful in 13m27s
Канон-класс .wallet__locked-line — white-space:nowrap + inline-flex, рассчитан
на короткий лейбл; длинный «Зарезервировано под активные расходы» не переносился
и вылезал за карточку. Лейбл → «Зарезервировано» (смысл ясен из контекста
страницы), общий компонент не трогаем.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 17:28:28 +00:00
coopops a08cb7b2b6 [C28-33][@ant] fix(controller): идемпотентное сохранение blockchain-action
global_sequence — глобально-уникальный монотонный id действия в истории цепи.
При re-scan/replay redis-стрима то же действие доставляется повторно → INSERT
падал на unique-индексе (23505) → consumer не ACK'ал сообщение и зацикливал
recoverOwnPending/reclaimStalePending (дикий спам duplicate-key в логах). Теперь
дубль трактуется как «уже сохранено»: возвращаем существующую запись, не бросаем.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 17:28:28 +00:00
coopops 8b2b9893df [C28-33][@ant] fix(expense): программные расходы зеркалятся в БД и видны в списке
Парсер не был подписан на контракт `expense` (нет в subscribedContracts) →
дельты `expense::proposals` не эмитились → postgres-зеркало `expense_proposals`
оставалось пустым → список «Программных расходов пока нет», хотя на цепи СЗ и
резерв создавались. Добавил `expense` в subscribedContracts парсера.

Плюс: `coopname` добавлен явным полем в таблицу `proposals` контракта (struct +
EOSLIB_SERIALIZE + проставление в createexp) и в cooptypes IProposal. Таблица
scoped по coopname, но зеркало требует coopname в строке — дублируем полем по
канону (как capital/soviet), а не выводим из scope дельты.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 17:28:16 +00:00
coopops 0a3e1c97b7 [C28-33][@ant] fix(expense): proposal_hash в meta документа 2010 — приведено к канону 2011 (поле в Action/Model cooptypes + Base-meta DTO + JSONSchema шаблона + фабрика кладёт в combinedData + фронт передаёт при генерации); раньше proposal_hash был только в signed-DTO → подписанный документ не проходил валидацию «Field proposal_hash not provided»
Typecheck / desktop (pull_request) Failing after 8m40s
Typecheck / controller (pull_request) Successful in 13m25s
2026-06-11 16:57:50 +00:00
coopops dd5d61b0b4 [C28-33][@ant] fix(cooptypes): шаблон 2010 — nunjucks-тег {% elif %} вместо liquid-овского {% elsif %} (движок рендера nunjucks, как в шаблонах 100/101); рендер падал «unknown block tag: elsif»
Typecheck / desktop (pull_request) Failing after 8m24s
Typecheck / controller (pull_request) Has been cancelled
2026-06-11 16:40:05 +00:00
coopops 44e9bb24a9 [C28-33][@ant] fix(factory): фабрики 2010/2011 сами тянут coop/vars/user из хранилища (resolveParallel-канон) — раньше ждали их в data и валидация падала «должно иметь обязательное поле coop»
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
2026-06-11 16:34:13 +00:00
coopops 1fcf8523df [C28-33][@ant] feat(expense): per-позиционная механика оплаты — operation_code удалён из proposal/createexp/createpgexp, ledger2-код выводится из item.mechanics при payexp; в одном СЗ смешиваются аванс и прямая оплата; UI — селект способа на каждой позиции
Typecheck / desktop (pull_request) Failing after 8m39s
Typecheck / controller (pull_request) Successful in 13m15s
2026-06-11 13:22:34 +00:00
coopops 42c179d5d0 [C28-33][@ant] fix(desktop): marquee WalletCard — бежит только строка под курсором/фокусом (не вся карточка), скорость одинаковая у всех строк (длительность цикла из величины переполнения, linear)
Typecheck / desktop (pull_request) Successful in 14m17s
Typecheck / controller (pull_request) Has been cancelled
2026-06-11 12:48:47 +00:00
coopops 794cb43de6 [C28-33][@ant] fix(factory): зарегистрировать фабрики 2010/2011 (ExpenseProposalStatement/Decision) в Registry и карте factories — шаблоны были написаны и экспортированы, но генератор их не находил («Фабрика для документа #2010 не найдена»)
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
2026-06-11 12:42:17 +00:00
coopops bae8bdb52f [C28-33][@ant] fix(desktop): marquee кошельков — бег обеих строк только на hover/фокус (в покое «…», tabindex лишь при переполнении для тапа), иконка удаления позиции расхода — в слот #icon-left (icon-only не рендерит дефолтный слот, иконка была невидима)
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
2026-06-11 12:19:55 +00:00
coopops 1759c2ac4e [C28-33][@ant] feat(capital): балансы пулов на странице программных расходов + чистка диалога — карточки «Глобальный инвест-пул» и «Пул программных расходов» (чтение живьём с цепи через capitalState: добавлены поля program_expense_pool/reserved в GraphQL DTO и interactor, без участия БД), из диалога пополнения убраны технические идентификаторы пулов
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
2026-06-11 12:13:11 +00:00
coopops 7bddb72fa1 [C28-33][@ant] fix(desktop-capital): заголовок карточки расхода — описание первой позиции; поля description на уровне расхода нет ни в шасси, ни в inter-порте, vue-tsc валил CI после regen
Typecheck / desktop (pull_request) Successful in 13m53s
Typecheck / controller (pull_request) Successful in 14m1s
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-11 04:51:02 +00:00
coopops 7f35ef3710 [C28-29][@ant] merge: актуальный dev в ветку шасси — синхронизация перед объединённым PR
Typecheck / desktop (pull_request) Failing after 8m32s
Typecheck / controller (pull_request) Has been cancelled
# Conflicts:
#	components/contracts/cpp/lib/core/ledger2/wallets.hpp
#	components/controller/schema.gql
#	components/controller/zeus/const.ts
#	components/controller/zeus/index.ts
#	components/cooptypes/src/ledger2/wallets.generated.ts
#	components/sdk/src/zeus/const.ts
#	components/sdk/src/zeus/index.ts
2026-06-11 04:30:51 +00:00
coopops fe915bd1d5 [C28-33][@ant] merge: интеграция Капитал → шасси расходов (PR #67) в зонтичную ветку шасси — объединение двух PR в один 2026-06-11 04:20:20 +00:00
claude 75cd0976e2 fix(desktop): PropType<BaseButtonSize> в DeletePaymentMethodButton — разблокировка desktop-CI всех PR в dev (#128) 2026-06-10 22:30:58 +00:00
coopops d50b619f75 [C28-32][@ant] fix(desktop-expenses): String(uploaded_at) для formatDate — zeus-скаляр Date типизирован как {}, vue-tsc валил CI
Typecheck / desktop (pull_request) Successful in 13m38s
Typecheck / controller (pull_request) Successful in 13m13s
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-10 19:24:32 +00:00
coopops 714d618320 [C28-32][@ant] fix(desktop-expenses): String(uploaded_at) для formatDate — zeus-скаляр Date типизирован как {}, vue-tsc валил CI
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-10 19:24:26 +00:00
coopops dd0097b56c [C28-31][@ant] fix(expenses-spec): спека trigger-сервиса отстала от конструктора с EventEmitter2 — TS2554 валил CI controller; тест проверяет эмит EXPENSE_CAPITALIZATION_REQUIRED вместо снесённого TODO-лога
Typecheck / desktop (pull_request) Failing after 8m25s
Typecheck / controller (pull_request) Successful in 13m11s
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-10 19:12:03 +00:00
coopops 773ecd89c2 [C28-31][@ant] fix(expenses-spec): спека trigger-сервиса отстала от конструктора с EventEmitter2 — TS2554 валил CI controller; тест проверяет эмит EXPENSE_CAPITALIZATION_REQUIRED вместо снесённого TODO-лога
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-10 19:11:58 +00:00
coopops aeadf60239 [C28-32][@ant] fix(desktop-expenses): SuccessAlert принимает одну строку + Number(size_bytes) — vue-tsc валил CI desktop
Typecheck / desktop (pull_request) Failing after 8m55s
Typecheck / controller (pull_request) Failing after 8m4s
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-10 18:50:06 +00:00
coopops e678d62e82 [C28-33][@ant] fix(desktop-capital): SuccessAlert принимает одну строку — те же сигнатурные ошибки vue-tsc в диалогах программных расходов
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-10 18:49:52 +00:00
coopops 5cb8ef3175 [C28-32][@ant] fix(desktop-expenses): SuccessAlert принимает одну строку + Number(size_bytes) — vue-tsc валил CI desktop
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-10 18:49:48 +00:00
coopops 4f9df9012a [C28-33][@ant] fix(desktop-capital): механика следует из способа оплаты СЗ + явный резолв получателя по типу — смешение ADVANCE/DIRECT в одном СЗ режется контрактом, а recipient уходил пустой строкой из-за ?? при заполненном recipient_name
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-10 18:42:46 +00:00
coopops 73fc79fa88 [C28-33][@ant] fix(boot): деплой контракта expense — аккаунт + code permissions; без него шасси не поднимается на свежем стенде
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-10 18:42:45 +00:00
coopops e073a6d9bc [C28-33][@ant] fix(expense+capital): авторизация inline-связки и state machine шасси — e2e-цепочка не проходила ни по одному сценарию
- expense::createexp принимает контракты-инициаторы по contracts_whitelist
  (capital@eosio.code не имеет coopname@active — inline падал по authority);
  capital::createpgexp шлёт inline от _capital@active.
- capital::onpgexpdone: require_auth(_expense) вместо _capital — callback
  шасси шёл с authority expense@active и всегда падал.
- payexp: cap actual<=plan + DIRECT-item сразу REPORTED с пересчётом статуса
  proposal — DIRECT-only СЗ навсегда зависал в PARTIALLY_PAID.
- returnexp/overspendexp: settlement-семантика по PRD — статус item остаётся
  PAID, отчёт закрывает item штатным reportexp (раньше RETURNED/OVERSPENT
  были терминальными тупиками: перерасход блокировал closeexp навсегда).
- declexp: только CREATED/AUTHORIZED — decline после оплат разъезжался
  с учётом пула в capital (возвращал весь резерв при ушедших деньгах).
- onpgexpdone CLOSED: перерасход сверх резерва списывается из
  program_expense_pool (spend_program_expense_pool).
- names.hpp: redefinition CREATE_PROGRAM_EXPENSE + несуществующий
  Names::Capital::Callbacks — контракты не компилировались вовсе.
- verify_document_or_fail(statement, {creator}) в createpgexp; снос
  мёртвых set_program_approved/set_program_authorized.

Оба контракта собраны: expense.wasm + capital.wasm.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-10 18:42:28 +00:00
coopops ec5b5ee403 fix(desktop): SSR-гидратация ломала ВСЕ маршруты — пустые страницы до F5
Найдена реальная причина «белого экрана» на первом SSR-заходе (доказано
DOM-диагностикой + __INITIAL_STATE__ прода: 87 сериализованных "component"
в desktops.workspaces[].routes):

SSR-сервер кладёт RouteRecordRaw вместе с component в Pinia-стор; Quasar
сериализует стейт в __INITIAL_STATE__; Vue-компонент не переживает JSON
(render-функция выпадает). Клиент гидратируется мёртвыми маршрутами,
registerWorkspaceMenus регистрирует их в router (routes=108 сразу),
initExtensions живые не добавляет («маршрут уже есть») → каждая страница
рендерится пустой при работающем layout/меню. F5 «лечит», потому что SW
отдаёт SPA-shell без гидратации (Config.js-путь, routes=13 → живые 108).
Локально не воспроизводилось: dev-режим SPA, без SSR.

Фикс: на клиенте перед loadDesktop зачищаем гидратированные routes из
workspaces — живые добавит useInitExtensionsProcess, ровно как при
SPA-заходе. Диагностика [BOOTRACE] остаётся до подтверждения на проде.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-10 18:34:29 +00:00
coopops 787b2ca786 [C28-33][@ant] merge: база feat/expense-chassis-mvp (zeus fix) в ветку интеграции 2026-06-10 18:22:51 +00:00
coopops 4eb72309d4 [C28-31][@ant] fix(sdk): Zeus regen с ExpenseProposal*GenerateDocumentInput — sdk tsc падал на ручных обёртках без типов
Typecheck / desktop (pull_request) Failing after 8m19s
Typecheck / controller (pull_request) Failing after 8m14s
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-10 18:22:27 +00:00
coopops 93fda756aa Revert "feat(desktop): сайт кооператива в scope_extensions динамического PWA-манифеста"
This reverts commit adea7038d3.
2026-06-10 12:09:51 +00:00
coopops adea7038d3 feat(desktop): сайт кооператива в scope_extensions динамического PWA-манифеста
Переходы из установленного PWA на сайт кооператива (vars.website из
публичного getSystemInfo, кэш 5 мин) остаются в окне приложения вместо
выброса в браузер. Заодно явные id и scope для стабильной identity.
Работает в Chrome/Edge 138+ на десктопе; сайт должен отдать
/.well-known/web-app-origin-association с {"https://<домен-лк>/": {"scope": "/"}}.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-06-10 10:57:15 +00:00
coopops 10cc7bdb9f fix(desktop): реестр платежей — кнопки действий не наезжают на статус
Глобальный канон .table{min-width:0!important} снимал локальный min-width
таблицы — колонки сжимались уже контента и кнопки «Подтвердить/Отклонить»
ложились поверх бейджа статуса. Возвращён min-width (860/980px) с
!important: при нехватке ширины таблица скроллится в .table-scroll, как
журнал уведомлений, а не схлопывает колонки.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 19:26:46 +00:00
coopops 6c4b92805e fix(desktop): отступ между карточками пайщиков — margin-bottom на .participant-card
padding/margin на .q-table__grid-item virtual-scroll игнорирует, поэтому
зазор не появлялся. Отступ повешен на саму .participant-card (margin-bottom
внутри grid-item) — его virtual-scroll учитывает в измеряемой высоте.
Grid-item padding возвращён в 0.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 19:02:36 +00:00
coopops 7830713d7c chore(release): publish
Build bootstrap container / build (push) Successful in 46s
Release / publish-packages (push) Failing after 8m19s
Release / release (push) Successful in 24m57s
Release / trigger-coopenomics-docs (push) Successful in 1s
Release / trigger-mono-docs (push) Successful in 2s
2026-06-09 18:41:34 +00:00
ant 4b99780ab8 Merge pull request 'ci(release): FF-промоушн dev→testnet→main вместо merge -X theirs' (#119) from feat/ff-release-flow into dev
Reviewed-on: #119
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-09 18:41:01 +00:00
coopops 21d523d18b fix(desktop): карточка пайщика — отступ, наезд бейджа, иконки аккаунта/email
- Отступ между карточками: margin-bottom игнорился virtual-scroll, а
  padding:0 убрал дефолтный зазор. Зазор задан через padding grid-item
  (входит в измеряемую высоту элемента virtual-scroll).
- Наезд бейджа: длинный бейдж («Ожидает решения совета») переполнял свой
  контейнер и налезал на дату/удаление. Мета-строка переведена на flex-wrap
  — дата+удаление переносятся на след. строку, когда бейдж не помещается.
- Аккаунт: иконка badge с подсказкой «Имя аккаунта» в начале + кнопка
  копирования username. Email: иконка mail в начале. Текст с ellipsis.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 18:36:37 +00:00
coopops eb025b6105 fix(desktop): реестр пайщиков — подложка, бейдж и отступы на мобиле
- ListOfParticipantsPage: на <768px (grid-режим карточек) убрана внешняя
  обрамлённая поверхность .participants-page__card — карточки уже сами в
  рамках, обёртка давала «подложку»/двойное обрамление. На десктопе рамка
  остаётся (там таблица).
- ParticipantCard: широкий бейдж статуса («Ожидает решения совета») сжимал
  имя/аккаунт/email до пары букв. Перестроено: идентификация на всю ширину
  в верхней строке, бейдж + дата + удаление — отдельной строкой снизу.
- ParticipantsTable: на мобиле карточки во всю ширину с понятным
  вертикальным отступом (убран дефолтный 4px-padding grid-item, задан gap).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 18:30:49 +00:00
coopops 44e45dfb00 [@dark-sun] ci(release): FF-промоушн dev→testnet→main вместо merge -X theirs
Typecheck / desktop (pull_request) Failing after 8m19s
Typecheck / controller (pull_request) Successful in 12m30s
Релизный флоу переведён на линейную fast-forward модель — устраняет
регулярные конфликты на 20 package.json при релизе.

Корень проблемы: publish-alpha.sh/publish-prod.sh бампали версию НА КАЖДОЙ
ветке (alpha-N на testnet, чистую на main) через `git merge -X theirs` +
back-merge. Два независимых bump-коммита за цикл + merge'и плодили
расхождение веток → конфликты (особенно при гонке push/pull).

Новая модель:
- Версию бампает lerna ОДИН раз на dev (scripts/cut-release.sh).
- Тот же коммит едет вверх по FF: scripts/promote.sh testnet|main
  (server-side fast-forward push, рабочее дерево не трогается).
- testnet/main не несут своих коммитов → ветки не диверджатся → конфликты
  структурно невозможны.

release.yaml:
- Триггер: push в testnet/main с изменением lerna.json (вместо тега v*).
  Окружение определяет ВЕТКА (main→prod, testnet→staging), не суффикс -alpha.
- Версия читается из закоммиченного lerna.json (едет с коммитом по FF).
- Гейты npm-publish/доки: branch == main (вместо !contains '-alpha').
- Образы/webhook по-прежнему версия-тегированы → playbooks/приёмник деплоя
  не затрагиваются.

Удалены publish-alpha.sh/publish-prod.sh и мёртвые дубли тех же merge-X-theirs
скриптов (root sync:main, components/contracts production/testnet/docs-publish).
Документация — scripts/RELEASE.md + CLAUDE.md PR-flow.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 18:29:09 +00:00
coopops f64c9ae0f9 fix(desktop): контакты — заголовок организации внутрь карточки
Eyebrow + название кооператива висели отдельным блоком над карточкой и
выглядели оторванно. Перенесены в head карточки (отделены линией от сетки
реквизитов); размер h1→h2 под карточный контекст; field-значения
overflow-wrap anywhere→break-word (телефон не рвётся посреди цифр).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 18:22:15 +00:00
coopops e3f399c0e8 fix(desktop): минимальный остаток — через WalletCard, чтобы тоже бежал
Карточка «Минимальный неснижаемый остаток» рисовалась вручную сырыми
canon-классами .wallet в обход WalletCard, поэтому marquee на неё не
распространялся (бежали только программные кошельки). Переведена на
<WalletCard neutral> — DRY + бегущая строка заголовка/подписи бесплатно.
WalletCard: program стал опциональным, добавлен neutral-вариант подсветки
иконки (--p-canvas-2/--p-ink-2) вместо акцента программы.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 18:21:01 +00:00
coopops 8d5ff83c05 fix(desktop): мобайл-карточки журнала, бегущие строки кошелька, канон-удаление реквизитов
Build bootstrap container / build (push) Successful in 2m40s
- Журнал уведомлений: на телефоне вместо горизонтального скролла/посимвольного
  переноса — компактные карточки, поля по два в ряд (col-xs-6); таблица скрыта
  на ≤599px (скрытие через двойной селектор .nj-cards.nj-mobile).
- WalletCard: заголовок и подпись при переполнении становятся «бегущей строкой»
  (marquee) вместо обрезки «…» — JS-детект overflow + CSS-анимация, обе строки
  бегут одинаково (одна длительность, синхронные паузы). Уважает
  prefers-reduced-motion.
- Реквизиты (PaymentMethods): кнопка удаления переведена на канон — icon-only
  BaseButton (delete_outline, danger), без текста «удалить»; убраны лишние
  fallthrough-атрибуты flat/color.
- BaseCard head: align-items center → flex-start, чтобы угловое действие при
  2-строчном заголовке не проваливалось к центру.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 18:08:32 +00:00
coopops 1d56c8d9fd chore(release): publish
Build bootstrap container / build (push) Successful in 3m17s
Release / release (push) Successful in 25m58s
Release / publish-packages (push) Failing after 8m23s
Release / trigger-coopenomics-docs (push) Successful in 2s
Release / trigger-mono-docs (push) Successful in 2s
2026-06-09 17:47:20 +00:00
coopops 3f8522507c chore(release): publish
Build bootstrap container / build (push) Successful in 3m12s
Release / release (push) Successful in 25m50s
Release / publish-packages (push) Has been skipped
Release / trigger-coopenomics-docs (push) Has been skipped
Release / trigger-mono-docs (push) Has been skipped
2026-06-09 17:46:58 +00:00
coopops b9634c400d fix(desktop): перезагружать стол после входа в той же вкладке (белый экран)
Реальная причина белого экрана (предыдущий коммит чинил не то — гонка
чанков по логам не подтвердилась, router.onError не срабатывал):

Вход в той же вкладке (incognito-логин или выход→вход без F5) НЕ
переинициализирует приложение. LoginForm после login() звал только
selectDefaultWorkspace(true) + goToDefaultPage(), но НЕ loadDesktop().
Поэтому currentDesktop оставался АНОНИМНЫМ (загруженным до входа), целевой
стол (chairman/connect) резолвился, но рендерился пустым — данные/гранты
DesktopWorkspace были анонимные. Ручной reload делал init начисто как
авторизованный → стол подгружался → всё рисовалось.

Фикс: добавить `await desktops.loadDesktop()` в LoginForm после ожидания
loadComplete, перед навигацией — зеркало проверенного паттерна в
SignUp.vue / init-app / EnableButton (там стол перезагружают, вход забыли).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 17:42:47 +00:00
coopops 5b8d252d6d chore(release): publish
Release / release (push) Successful in 25m49s
Build bootstrap container / build (push) Successful in 40s
Release / publish-packages (push) Failing after 8m19s
Release / trigger-coopenomics-docs (push) Successful in 1s
Release / trigger-mono-docs (push) Successful in 2s
2026-06-09 16:55:44 +00:00
coopops 7bb4f18097 chore(release): publish
Build bootstrap container / build (push) Successful in 3m16s
Release / release (push) Failing after 16m17s
Release / publish-packages (push) Has been skipped
Release / trigger-coopenomics-docs (push) Has been skipped
Release / trigger-mono-docs (push) Has been skipped
2026-06-09 16:55:28 +00:00
coopops cba0d41020 fix(desktop): устранить белый экран на первом холодном заходе (PWA boot race)
Гонка на первом заходе в проде: ленивый чанк маршрута падал на import()
из-за конкуренции за сеть с фоновым precache только что установленного SW,
а перехватить ошибку было некому → пустой router-view до ручной перезагрузки.

- FIX-1: router.onError ловит провал загрузки чанка и делает авто-reload на
  целевой путь (с защитой от reload-цикла через sessionStorage).
- FIX-2: регистрацию Service Worker откладываем до window 'load', чтобы
  precache-шторм не конкурировал с первой отрисовкой и догрузкой чанков.
- Диагностика: таймстемп-логи [BOOTRACE] по всей boot-цепочке (initApp,
  router beforeEach/afterEach/onError, App.onMounted/isLoaded, SW register,
  safety-timeout) для грепа порядка инициализации на проде.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 16:48:51 +00:00
coopops 7ca3c21079 chore(release): publish
Build bootstrap container / build (push) Successful in 3m6s
Release / release (push) Successful in 26m46s
Release / publish-packages (push) Failing after 8m13s
Release / trigger-coopenomics-docs (push) Successful in 2s
Release / trigger-mono-docs (push) Successful in 2s
2026-06-09 15:37:07 +00:00
coopops 045204754b chore(release): publish
Build bootstrap container / build (push) Has been cancelled
Release / release (push) Has been cancelled
Release / publish-packages (push) Has been cancelled
Release / trigger-coopenomics-docs (push) Has been cancelled
Release / trigger-mono-docs (push) Has been cancelled
2026-06-09 15:36:50 +00:00
coopops b7c56bd948 fix(payment): добавить legacy-поле kpp в BankAccountDetails
Старые клиенты селектят kpp на BankAccountDetails → GraphQL-валидация
падала (Cannot query field "kpp"). Добавлено nullable-поле в DTO + во все
места Zeus-селектора SDK (иначе сборка десктопа падает на MakeAllFieldsRequired).
Помечено TODO «удалить после 1 августа».

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 15:33:59 +00:00
coopops 3bfd5d219a fix(desktop): карточки платежей не лезут на десктоп + DataRow стек на мобиле
- Реестр платежей: мобильные карточки (.payments-cards.pmt-mobile) показывались
  и на десктопе поверх таблицы. Причина — .payments-cards{display:flex} имел ту
  же специфичность, что одиночный .pmt-mobile{display:none}, и перебивал его по
  порядку источника. Скрытие/показ переведены на двойной селектор
  .payments-cards.pmt-mobile (специфичнее) — на десктопе только таблица.
- Удостоверение/DataRow: горизонтальная пара label|value на телефоне (≤599px)
  стекается в одну колонку — длинный публичный ключ занимает всю ширину
  карточки вместо узких ~150px и больше не рвётся в столбик по буквам.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 15:27:01 +00:00
coopops 7c01011a51 [@ant] fix(push): обработчик push в генерируемом SW + видимые логи доставки
Корень «push отправлен, но не виден»: workboxMode GenerateSW игнорирует
sourceFiles.serviceWorker, поэтому push/notificationclick из
custom-service-worker.ts в прод не попадали — браузер push получал, но SW его
не показывал (бэкенд честно «sent to N subscription(s)»). Доказано: прод
/service-worker.js содержит 0 push-обработчиков.

- desktop: public/push-sw.js (push → showNotification, notificationclick →
  focus/openWindow) + importScripts('push-sw.js') в extendGenerateSWOptions
- controller: «Доставлено»/«Канал пропущен» debug→info + сводка
  «web-push → user: N подписок» — чтобы доставка была видна в логах без БД
2026-06-09 15:25:31 +00:00
coopops 31b6f5805a fix(desktop): убрать посимвольный перенос и наезд бейджей на мобиле
Корень: overflow-wrap:anywhere рвал имена/email по буквам в столбик, а
бейджи статуса воровали ширину у имени рядом.

- BaseBadge: white-space:nowrap + flex-shrink:0 — бейдж не сжимается/не
  переносится (фикс глобально для всех экранов).
- components.css мобильный .table: anywhere → break-word (перенос по словам).
- Реестр платежей (pay-card): имя обрезается «…», сумма flex-shrink:0,
  тип переносится по словам.
- Реестр пайщиков (ParticipantCard): имя/аккаунт/email обрезаются «…»;
  попутно FontAwesome-иконка аватара → Material person.
- Журнал уведомлений: восстановлен задуманный горизонтальный скролл
  таблицы на мобиле (перебит глобальный min-width:0!important), 7 колонок
  с кнопкой действия больше не схлопываются в буквы-в-столбик.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 15:16:32 +00:00
coopops 5cf6c20ff2 chore(release): publish
Release / publish-packages (push) Has been cancelled
Release / trigger-coopenomics-docs (push) Has been cancelled
Release / trigger-mono-docs (push) Has been cancelled
Release / release (push) Has been cancelled
Build bootstrap container / build (push) Has been cancelled
2026-06-09 14:28:38 +00:00
coopops ef3fffecda chore(release): publish
Build bootstrap container / build (push) Successful in 3m9s
Release / release (push) Successful in 24m4s
Release / trigger-coopenomics-docs (push) Has been cancelled
Release / trigger-mono-docs (push) Has been cancelled
Release / publish-packages (push) Has been cancelled
2026-06-09 14:28:02 +00:00
coopops fd9b14a98b chore(release): publish
Build bootstrap container / build (push) Successful in 3m26s
Release / release (push) Successful in 23m22s
Release / publish-packages (push) Has been skipped
Release / trigger-coopenomics-docs (push) Has been skipped
Release / trigger-mono-docs (push) Has been skipped
2026-06-09 14:27:46 +00:00
coopops 4a39c976a1 fix(desktop): ужать зазор между «Выйти» и версией в LeftDrawerMenu
Нижний padding rail__signout 12→4px, version padding-top 4→0px,
шрифт версии 11→10px — версия идёт сразу под кнопкой, не висит крупной.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 14:11:01 +00:00
coopops 7df88f48b7 [@ant] fix(desktop/notifications): панель уведомлений во всю ширину на мобиле
Было: q-menu прижат справа фиксированной шириной 360px → правый край резался
(«Прочитать в…», тексты заявок), снизу горизонтальный скролл. На мобиле (≤600px)
раскрываем меню во всю ширину вьюпорта (left/right 8px), панель width:100%.
2026-06-09 13:42:21 +00:00
coopops 354e2d2be0 [@ant] fix(desktop/notifications): чистка HTML в теле, гейт push-кнопки по реальному SW, нерасползающаяся strip
- тело уведомления приходит с <br>/HTML (шарится с email/push-шаблонами), а
  in-app панель рендерит как текст с переносом \n — нормализую HTML→plain в toItem
- push-strip и кнопку «Включить на устройстве» показываем только когда SW реально
  активен (hasActiveServiceWorker), иначе клик умирал на «Service Worker не активен»;
  в dev/без-PWA strip не рисуем (не путать с «браузер не поддерживает»)
- strip не переносит текст/кнопку на узких экранах (nowrap + flex 0 0 auto)
2026-06-09 13:32:52 +00:00
coopops cb0d6365ba chore(release): publish
Release / release (push) Successful in 27m4s
Build bootstrap container / build (push) Successful in 39s
Release / publish-packages (push) Failing after 8m11s
Release / trigger-coopenomics-docs (push) Successful in 2s
Release / trigger-mono-docs (push) Successful in 1s
2026-06-09 13:07:28 +00:00
coopops f608119278 Merge branch 'main' of ssh://git.coopenomics.world:222/C9S/mono
# Conflicts:
#	components/blago-cli/package.json
#	components/boot/package.json
#	components/cleos/package.json
#	components/contracts/package.json
#	components/controller/package-lock.json
#	components/controller/package.json
#	components/cooptypes/package.json
#	components/desktop/package.json
#	components/docs-harness/package-lock.json
#	components/docs-harness/package.json
#	components/docs/package.json
#	components/email-relay/package.json
#	components/factory/package.json
#	components/inter/package.json
#	components/migrator/package.json
#	components/notifications/package.json
#	components/parser/package-lock.json
#	components/parser/package.json
#	components/sdk/package.json
#	components/setup/package.json
#	lerna.json
2026-06-09 13:07:14 +00:00
coopops 3c3b6a76c4 chore(release): publish
Build bootstrap container / build (push) Successful in 3m9s
Release / release (push) Successful in 25m21s
Release / publish-packages (push) Has been skipped
Release / trigger-coopenomics-docs (push) Has been skipped
Release / trigger-mono-docs (push) Has been skipped
2026-06-09 13:02:21 +00:00
coopops 8f3fdd49a1 Merge branch 'testnet' of ssh://git.coopenomics.world:222/C9S/mono into testnet
# Conflicts:
#	components/email-relay/package.json
2026-06-09 12:58:16 +00:00
coopops 9ffe184062 [@dark-sun] fix(desktop): реестр платежей — карточки на мобиле вместо ломаной таблицы
На телефоне (≤599px) таблица из 7–8 колонок схлопывалась в нечитаемые
буквы-в-столбик: глобальный канон components.css форсит
.table{min-width:0!important} + overflow-wrap:anywhere на ячейках, что
перебивало scoped min-width/горизонтальный скролл виджета. Канон запрещает
горизонтальный скролл таблиц.

Решение как в реестре документов: десктоп — канон-таблица, мобайл —
карточная раскладка (имя+статус, сумма+направление, тип·дата, действия,
раскрытие деталей). Переключение чисто на CSS @media (SSR-safe).
Заодно иконки направления fa-* → Material (канон запрещает FontAwesome).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 12:52:42 +00:00
coopops 9ae811dae3 [@ant] fix(desktop/push): device-aware подписка + кнопка переподписки в колокольчике
Корень бага «push приходит только на одно устройство»: autoSubscribe
гейтился store.isSubscribed (= у аккаунта есть подписка на ЛЮБОМ устройстве),
поэтому второе устройство никогда не подписывалось. Введён endpoint текущего
браузера + computed isThisDeviceSubscribed; autoSubscribe теперь идемпотентно
регистрирует каждое устройство. Добавлены resubscribe()/refreshDeviceState()
и строка статуса push с кнопкой «Включить/Переподписать» в виджете колокольчика.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-09 11:51:26 +00:00
coopops a77fa945a6 [C28-28][@ant] chore(email-relay): вынести релей из mono в C9S/email-relay
Релей переехал в отдельный репозиторий C9S/email-relay, собирается локально
плейбуком (playbooks/email-relay) — релиз mono его больше не пересобирает.
Прод-образ mono-base (prune --prod) не подходил для standalone-сервиса.

Удалено: components/email-relay, build_service в release.yaml, dev-сервис в
docker-compose. Контроллерный relay-режим (EMAIL_RELAY_URL/TOKEN в
email-channel.adapter + config) ОСТАЁТСЯ — он и активирует отправку через релей.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 11:47:59 +00:00
Alex Ant fd24efb63a chore(release): publish
Build bootstrap container / build (push) Successful in 3m19s
Release / release (push) Successful in 28m31s
Release / publish-packages (push) Has been cancelled
Release / trigger-coopenomics-docs (push) Has been cancelled
Release / trigger-mono-docs (push) Has been cancelled
2026-06-09 15:49:05 +05:00
Alex Ant 01fc0872ae chore(release): publish
Build bootstrap container / build (push) Has been cancelled
Release / publish-packages (push) Has been cancelled
Release / trigger-coopenomics-docs (push) Has been cancelled
Release / trigger-mono-docs (push) Has been cancelled
Release / release (push) Has been cancelled
2026-06-09 15:48:49 +05:00
Alex Ant 271de60831 Merge branch 'dev' of ssh://git.coopenomics.world:222/C9S/mono into dev 2026-06-09 15:48:32 +05:00
coopops be7e1585b0 [C28-28][@ant] fix(email-relay): ts-node+typescript в dependencies (переживают prune --prod)
Прод-образ mono-base делает `pnpm prune --prod` (Dockerfile:74) — devDeps
вырезаются. ts-node был в devDependencies → в проде `sh: ts-node: not found`,
контейнер в restart-loop, /health не отвечал. controller держит ts-node в
dependencies — повторяем паттерн. (Коммит из закрытого PR #115 не попал в dev,
вношу прямо.)

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 10:47:15 +00:00
Alex Ant addb527f3c chore(release): publish
Build bootstrap container / build (push) Successful in 3m16s
Release / release (push) Successful in 26m2s
Release / publish-packages (push) Failing after 8m18s
Release / trigger-coopenomics-docs (push) Successful in 3s
Release / trigger-mono-docs (push) Successful in 1s
2026-06-09 14:10:52 +05:00
Alex Ant 9e271a6ce9 chore(release): publish
Build bootstrap container / build (push) Has been cancelled
Release / release (push) Has been cancelled
Release / publish-packages (push) Has been cancelled
Release / trigger-coopenomics-docs (push) Has been cancelled
Release / trigger-mono-docs (push) Has been cancelled
2026-06-09 14:10:33 +05:00
Alex Ant f37605b343 migrations 2026-06-09 14:10:09 +05:00
ant f728563bdb Merge pull request '[C28-28] feat(email-relay): HTTP→SMTP релей для коопов с закрытым SMTP' (#115) from feature/C28-28-email-relay into dev
Reviewed-on: #115
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-09 07:54:56 +00:00
coopops 468c946610 [C28-28][@ant] fix(email-relay): убрать mailpit из compose, env_file как coopback
Typecheck / desktop (pull_request) Successful in 13m51s
Typecheck / controller (pull_request) Has been cancelled
mailpit был только локальным SMTP-перехватчиком для теста — в поставке не нужен.
email-relay сам ходит в реальный SMTP через nodemailer; конфиг (RELAY_TOKEN,
SMTP_*) выносим в components/email-relay/.env по образцу coopback, без отдельного
контейнера и inline-параметров.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 07:51:58 +00:00
coopops 7e2b26a02e [C28-28][@ant] feat(email-relay): HTTP→SMTP релей для коопов с закрытым SMTP
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
Хостинги коопов режут исходящий SMTP → письма controller'а уходят в timeout
(раньше хабом был Novu, его убрали). Новый компонент @coopenomics/email-relay
принимает письма по HTTPS с Bearer-токеном и форвардит по SMTP. Ставится на
сервер с открытыми портами (плейбук в playbooks/email-relay).

- components/email-relay: express + nodemailer, POST /send + GET /health,
  Bearer-токен (constant-time), опц. IP-allowlist, конфиг из ENV
- controller: email-channel.adapter получил relay-режим — если задан
  EMAIL_RELAY_URL, письмо уходит POST'ом на релей; иначе прямой SMTP как
  раньше (opt-in, без регрессии)
- docker-compose: дев-сервисы email-relay + mailpit (SMTP-перехватчик для E2E)
- release.yaml: сборка образа dicoop/email-relay

E2E проверен локально: controller-формат письма → релей → SMTP → mailpit,
тело с <br> и заголовки целы; 401 на отсутствие/неверный токен, 400 на пустое тело.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 07:42:15 +00:00
coopops a76f875725 [C28-27][@ant] fix(desktop): in-app уведомления видны на тёмной теме
Build bootstrap container / build (push) Successful in 3m2s
В колоколе уведомлений на тёмной теме элементы сливались с фоном панели:
разделители на --p-line (0.06 white) почти невидимы, а непрочитанные
отличались лишь цветом текста + точкой — всё тонуло в --p-surface. На светлой
контраст тёмного текста на белом спасал.

Канон-токенами (обе темы, светлую не ухудшает): панели — рамка --p-line-1
для контура; разделители между уведомлениями — --p-line-1 (заметнее); у
непрочитанных подложка --p-primary-soft + левый акцент-бар --p-primary,
hover/focus — --p-primary-line.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 07:22:39 +00:00
coopops 1d235e5caf chore(release): publish
Build bootstrap container / build (push) Successful in 3m5s
Release / release (push) Successful in 24m54s
Release / publish-packages (push) Failing after 8m23s
Release / trigger-coopenomics-docs (push) Successful in 2s
Release / trigger-mono-docs (push) Successful in 2s
2026-06-09 07:18:39 +00:00
coopops 98b9c03977 chore(release): publish
Build bootstrap container / build (push) Successful in 3m5s
Release / release (push) Successful in 26m40s
Release / publish-packages (push) Has been skipped
Release / trigger-coopenomics-docs (push) Has been skipped
Release / trigger-mono-docs (push) Has been skipped
2026-06-09 07:09:56 +00:00
ant c05daad8fd Merge pull request 'feat(pwa): надёжное оповещение об обновлении через version-watch' (#114) from feat/pwa-version-watch into dev
Reviewed-on: #114
2026-06-09 07:06:53 +00:00
ant c3ff628dac Merge pull request 'feat(desktop): статусы пайщиков бейджами + удаление непринятых аккаунтов из реестра' (#112) from fix/participants-registry-status-badges into dev
Build bootstrap container / build (push) Successful in 3m7s
Reviewed-on: #112
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-09 06:52:52 +00:00
coopops 3ba3a867ad feat(pwa): надёжное оповещение об обновлении через version-watch
Typecheck / desktop (pull_request) Successful in 15m5s
Typecheck / controller (pull_request) Successful in 13m12s
Заменяет ненадёжный триггер от lifecycle service worker'а (не срабатывал
на iOS standalone PWA, при первой установке и когда бинарь SW не менялся)
на сравнение версий: запечённая в бандл package-версия (process.env.APP_VERSION)
сверяется с self-report SSR-ноды (/version). При расхождении — существующий тост.

- quasar.config: APP_VERSION из package.json в build.env; middleware 'version'
- src-ssr/middlewares/version.ts: self-report /version (JSON, no-store)
- entities/AppVersion: стор useUpdateWatch (реестр компонентов, сейчас shell),
  опрос /version раз в 5 мин + при возврате на вкладку; SPA-safe (нет ноды -> no-op)
- init-app: старт version-watch рядом с systemMonitoring
- register-service-worker: убран SW-триггер; applyUpdate устойчив (waiting -> SKIP_WAITING, иначе reload)
- LeftDrawerMenu: версия приложения в футере рейла

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-09 06:46:04 +00:00
coopops 15813d91ef [@ant] fix(desktop): правка текста предупреждения при удалении registered-аккаунта
Typecheck / desktop (pull_request) Successful in 15m1s
Typecheck / controller (pull_request) Successful in 13m41s
«исчезнет» → «исчезает»; убрано предложение про отзыв заявки на повестке —
кнопка доступна только когда аккаунт уже в цепи (after оплаты), решение совета
тут неприменимо.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 06:44:31 +00:00
coopops 955142cf84 [@ant] feat: удаление любого непринятого аккаунта из реестра (гард только participant_account)
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
Прежний allow-list статусов исключал Registered — но именно туда попадают
отклонённые советом и оплаченные брошенные регистрации (отказ/возврат
оставляют статус registered; failed/refunded users.status никем не
выставляются). То есть чистка не работала для своей же цели «убрать
незавершённые/отклонённые регистрации (тестеры)».

- backend deleteAccount: убран allow-list по статусу, остаётся единственный
  гард — НЕ принят в кооператив (нет participant_account).
- frontend isDeletable: !participant_account. Кнопка удаления теперь и у
  Registered (оплачен/на рассмотрении совета/отклонён/возврат).
- confirm-диалог: для blockchain-registered (Registered) предупреждение, что
  on-chain аккаунт неудаляем (имя в цепи занято навсегда) + про отзыв заявки
  на повестке, если ещё на рассмотрении совета.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 06:32:10 +00:00
coopops 7efbf90c9b [C28-27][@ant] fix(desktop): таблицы переносят содержимое, не скроллят по горизонтали
На мобиле (и в узком окне десктопа) canon-таблицы выходили за ширину: левая
колонка обрезалась, появлялся внутренний горизонтальный скролл — из-за
фиксированной min-width (780–1000px), которую виджеты ставят локально, а
скелетон inline-стилем.

Централизовал в каноне components.css: `.table { min-width: 0 !important }`
снимает форс-ширину на всех экранах (!important — иначе scoped/inline
перебивают канон), таблица всегда влезает (width:100%) и переносит содержимое
на следующую строку вместо скролла. На узких экранах (≤599px) дополнительно
table-layout:auto + перенос в ячейках + плотнее паддинги, чтобы многоколоночная
таблица читалась переносом, а не клиппингом.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 06:29:07 +00:00
coopops 0e9542fff4 [@ant] feat(desktop): статусы пайщиков бейджами в реестре + enrich registration_payment
Typecheck / desktop (pull_request) Successful in 13m49s
Typecheck / controller (pull_request) Has been cancelled
- ParticipantsTable/ParticipantCard: галочка «Активен» → BaseBadge с
  человекочитаемым статусом; колонка «Активен» → «Статус».
- entities/Account/lib/accountStatus.ts: getAccountStatusBadge — сводит
  participant_account (accepted|blocked) + provider_account.status +
  отказ совета (Registered + возврат взноса) → «Отклонён советом».
- controller getAccounts: enrich registration_payment через this.getAccount,
  иначе на списке реестра отказ совета неотличим от «ожидает совет».

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 06:14:46 +00:00
ant 8ffe4bea94 Merge pull request 'feat: Центр уведомлений DC v3 (замена Novu) [C28-22…27] — код-комплит, 6/6 эпиков' (#60) from feat/notification-center-dc-v3 into dev
Reviewed-on: #60
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-08 08:37:29 +00:00
coopops 70bd1323c7 chore(release): publish
Build bootstrap container / build (push) Successful in 3m8s
Release / release (push) Successful in 25m6s
Release / publish-packages (push) Failing after 8m25s
Release / trigger-coopenomics-docs (push) Successful in 2s
Release / trigger-mono-docs (push) Successful in 1s
2026-06-08 07:03:58 +00:00
coopops 765af3cbef chore(release): publish
Build bootstrap container / build (push) Successful in 2m57s
Release / release (push) Successful in 25m7s
Release / publish-packages (push) Has been skipped
Release / trigger-coopenomics-docs (push) Has been skipped
Release / trigger-mono-docs (push) Has been skipped
2026-06-08 07:03:41 +00:00
ant 9cdee035b9 Merge pull request 'fix(controller): приложения-оферты ЦПП к заявлению на повестке (wallet::signagree)' (#108) from fix/agenda-program-offer-links into dev
Reviewed-on: #108
2026-06-08 07:03:13 +00:00
ant 9553697f2b Merge pull request 'fix(desktop): чистить технические детали ассертов цепи в тостах ошибок' (#110) from fix/sanitize-blockchain-error-toast into dev
Reviewed-on: #110
2026-06-08 07:02:47 +00:00
ant 124782a8d9 Merge pull request 'fix(controller): не фиксировать возврат паевого взноса в БД при ошибке блокчейна' (#109) from fix/wallet-withdraw-no-phantom-payment into dev
Reviewed-on: #109
2026-06-08 07:02:39 +00:00
coopops f10b49ac8f [@ant] fix(desktop): чистить технические детали ассертов цепи в тостах ошибок
Typecheck / desktop (pull_request) Successful in 13m28s
Typecheck / controller (pull_request) Successful in 12m29s
Пользователю в тост летел сырой ассерт контракта, напр.
`walletop TRANSFER: недостаточно средств на кошельке w.wal.share`.
Ему не нужны ни scope-префикс операции, ни служебное имя кошелька — он
нажал конкретную кнопку и так понимает, о каком кошельке речь.

Добавлен универсальный санитайзер sanitizeBlockchainError, встроенный в
единую точку показа ошибок FailAlert:
- снимает ведущий технический scope-префикс (`walletop TRANSFER:`,
  `ledger2::apply:`, `o.mkt.supply:`) — распознаёт идентификатор с
  `.`/`::` либо слово+ALLCAPS-опкод, кириллицу не трогает;
- убирает служебные имена ledger2-кошельков (`w.wal.share` и т.п.);
- нормализует пробелы и ставит заглавную первую букву.

Результат для примера выше — «Недостаточно средств на кошельке».
Обычные (нетехнические) сообщения проходят без изменений.

Полный технический текст остаётся разработчикам: FailAlert дублирует
сырой message в console.error, бэкенд пишет его в логи контроллера.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-08 06:42:22 +00:00
coopops 75548036f4 chore(release): publish
Release / release (push) Successful in 24m41s
Build bootstrap container / build (push) Successful in 38s
Release / publish-packages (push) Failing after 8m22s
Release / trigger-coopenomics-docs (push) Successful in 2s
Release / trigger-mono-docs (push) Successful in 1s
2026-06-08 06:27:19 +00:00
coopops ec0427c778 chore(release): publish
Build bootstrap container / build (push) Successful in 3m8s
Release / release (push) Failing after 14m44s
Release / publish-packages (push) Has been skipped
Release / trigger-coopenomics-docs (push) Has been skipped
Release / trigger-mono-docs (push) Has been skipped
2026-06-08 06:27:02 +00:00
coopops 29417dd425 [@ant] fix(controller): не фиксировать возврат паевого взноса в БД при ошибке блокчейна
Typecheck / desktop (pull_request) Successful in 13m22s
Typecheck / controller (pull_request) Successful in 15m49s
Баг: при «Получить возврат» с суммой больше L3-баланса платёж писался в
gateway-БД (AWAITING_AUTHORIZATION) ДО on-chain транзакции. Контракт wallet
отклонял заявку (недостаточно L3-средств), а в разделе «Платежи» оставался
висеть фантомный исходящий платёж со статусом FAILED.

Фикс — порядок операций в WalletInteractor.createWithdraw:
1. prepareWithdraw — все валидации (символ, дубликат hash, платёжный метод)
   и сборка записи, БЕЗ записи в БД;
2. on-chain wallet::createwthd — при недостатке средств падает здесь,
   ни одной записи о платеже не создаётся;
3. persistWithdraw — фиксация платежа в БД только после успешной заявки.

GatewayInteractor.createWithdraw разбит на prepareWithdraw/persistWithdraw
(старый combined-метод сохранён как обёртка). Порт и оба адаптера обновлены.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-08 06:00:02 +00:00
coopops ca1d1ec1a2 [@ant] fix(controller): приложения-оферты ЦПП к заявлению на повестке (wallet::signagree)
Typecheck / desktop (pull_request) Successful in 14m13s
Typecheck / controller (pull_request) Successful in 13m2s
Программные оферты (program_id > 0) с Эпика 2 уходят на цепь через
wallet::signagree (commit 21e94ce0ed), а не soviet::sndagreement —
soviet::newagreement по ним не создаётся. Агрегатор пакета документов
(document-package-v1) искал приложения к заявлению только по
soviet::newagreement, поэтому подписанная оферта молча выпадала из links
и не отображалась как приложение к заявлению на повестке совета (при этом
сам документ виден в реестре).

Резолв каждого linkHash вынесен в общий хелпер buildLinkedAggregate;
носитель подписи ищется сначала в soviet::newagreement, затем фолбэком в
wallet::signagree. Унифицированы три дублировавшихся цикла (statement /
decision / acts). Добавлен регрессионный unit-тест.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-08 05:49:07 +00:00
coopops c28bb81c25 [C28-27][@ant] fix: in-app уведомления — перенос строки вместо литерального <br>
In-app тело инбокса рендерится как текст ({{ n.description }}, без v-html —
payload несёт ФИО/заголовки, v-html = XSS-вектор), поэтому HTML-тег <br> из
шаблона показывался строкой «№C53E<br>От: …». Перевёл 2 in-app шаблона
(new-agenda-item, approval-request) с <br> на \n и добавил white-space:
pre-line на .notification-center__item-desc (line-clamp:2 сохранён).

Push не трогаю — его тела уже plain-text без тегов, отображается верно.
Email оставлен на HTML (<br>/<strong>) — рендерится почтовым клиентом.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-08 05:28:04 +00:00
coopops 4df811d40f chore(desktop): пометить stripLegacyBankKpp на удаление после 01.09.2026
Build bootstrap container / build (push) Successful in 2m18s
Временный shim очистки persisted-localStorage от устаревшего «КПП банка».
К 01.09.2026 старые незавершённые черновики регистрации истекут — утилиту
и оба вызова (CreateUser/AddUser model) можно удалить.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-08 05:23:53 +00:00
coopops 54e27df7f8 chore(release): publish
Build bootstrap container / build (push) Successful in 3m27s
Release / release (push) Successful in 26m49s
Release / publish-packages (push) Failing after 28m24s
Release / trigger-coopenomics-docs (push) Successful in 2s
Release / trigger-mono-docs (push) Successful in 1s
2026-06-08 05:13:30 +00:00
coopops b7da867198 chore(release): publish
Build bootstrap container / build (push) Successful in 3m19s
Release / publish-packages (push) Has been cancelled
Release / trigger-coopenomics-docs (push) Has been cancelled
Release / trigger-mono-docs (push) Has been cancelled
Release / release (push) Has been cancelled
2026-06-08 05:13:14 +00:00
coopops 6906d3fad0 fix(desktop): не отправлять устаревший «КПП банка» из persisted-localStorage
Build bootstrap container / build (push) Successful in 3m26s
Пайщики, начавшие регистрацию ИП/юрлица ДО удаления поля «КПП банка»
(commit 93b94326), имеют это значение в persisted-localStorage стора
регистратора (useRegistratorStore, persist:true). При построении мутации
RegisterAccount/AddParticipant org/entrepreneur объект уходил целиком,
включая bank_account.details.kpp → BankAccountDetailsInput его больше не
принимает → GRAPHQL_VALIDATION_FAILED, форму не отправить.

Защитный strip stripLegacyBankKpp() срезает kpp из bank_account.details
на входе в мутацию (createUser/signup и addUser/председатель). КПП самой
организации (details.kpp) не трогаем — легитимный реквизит юрлица.

Read-путь (старый фронт запрашивает details{kpp}) лечится перезагрузкой
страницы — селекторы SDK уже без kpp.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-08 05:09:07 +00:00
coopops a4e5abe4fa chore(release): publish
Build bootstrap container / build (push) Successful in 3m36s
Release / release (push) Successful in 25m54s
Release / publish-packages (push) Failing after 8m23s
Release / trigger-coopenomics-docs (push) Successful in 2s
Release / trigger-mono-docs (push) Successful in 2s
2026-06-07 15:29:25 +00:00
coopops ef393e9724 chore(release): publish
Build bootstrap container / build (push) Successful in 3m34s
Release / release (push) Successful in 25m2s
Release / publish-packages (push) Has been skipped
Release / trigger-coopenomics-docs (push) Has been skipped
Release / trigger-mono-docs (push) Has been skipped
2026-06-07 15:28:58 +00:00
coopops f2e3165b54 Merge branch 'testnet' of ssh://git.coopenomics.world:222/C9S/mono into testnet
# Conflicts:
#	components/notifications/package.json
2026-06-07 15:27:59 +00:00
coopops 5b7e1015cd [C28-27][@ant] fix(desktop): 4 ошибки типов после де-Novu — тайпчек зелёный
Typecheck / desktop (pull_request) Successful in 13m26s
Typecheck / controller (pull_request) Successful in 13m11s
CI vue-tsc (PR #60) после фикса lockfile дошёл до тайпчека и поймал хвосты:
- src-ssr/middlewares/{injectEnv,generateConfig}.ts: NOVU_APP_ID/BACKEND_URL/
  SOCKET_URL слались в объект EnvVars, откуда поля удалены де-Novu → TS2353.
  Убрал мёртвые строки.
- NotificationJournalWidget.vue: getName() возвращает string|undefined
  (organization_data?.short_name) → .replace на possibly-undefined (TS2532).
  Обернул в (getName(account) ?? '').
- NotificationCenter/model/index.ts: n.createdAt — DateTime-скаляр SDK типа
  unknown, NotificationItem.date ждёт string|Date (TS2322). Каст as string.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-07 14:58:24 +00:00
coopops 4ffc3b4616 [C28-27][@ant] fix(desktop): 4 ошибки типов после де-Novu — тайпчек зелёный
CI vue-tsc (PR #60) после фикса lockfile дошёл до тайпчека и поймал хвосты:
- src-ssr/middlewares/{injectEnv,generateConfig}.ts: NOVU_APP_ID/BACKEND_URL/
  SOCKET_URL слались в объект EnvVars, откуда поля удалены де-Novu → TS2353.
  Убрал мёртвые строки.
- NotificationJournalWidget.vue: getName() возвращает string|undefined
  (organization_data?.short_name) → .replace на possibly-undefined (TS2532).
  Обернул в (getName(account) ?? '').
- NotificationCenter/model/index.ts: n.createdAt — DateTime-скаляр SDK типа
  unknown, NotificationItem.date ждёт string|Date (TS2322). Каст as string.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-07 14:58:13 +00:00
coopops e199eb4913 [C28-27][@ant] fix(lockfile): пересборка после удаления @novu/js — CI frozen-lockfile
Typecheck / desktop (pull_request) Failing after 8m22s
Typecheck / controller (pull_request) Has been cancelled
Удаление @novu/js из desktop/package.json (b500789dd6) не сопровождалось
пересборкой pnpm-lock.yaml → CI install --frozen-lockfile падал
ERR_PNPM_OUTDATED_LOCKFILE до шага typecheck. Пересобрал lockfile-only.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-07 14:45:05 +00:00
coopops e763adae48 Merge feat/notification-center-dc-v3 into dev — Центр уведомлений (C28-22…27)
DC v3: каталог @coopenomics/notifications, роутер outbox + worker доставки
(email/in-app/web-push), стол председателя (журнал + колокол), удаление Novu.

Чиню рассинхрон lockfile: feat-ветка убрала @novu/js из desktop/package.json,
но pnpm-lock.yaml не пересобрала → CI --frozen-lockfile падал
ERR_PNPM_OUTDATED_LOCKFILE. pnpm install --lockfile-only — @novu/js удалён,
lockfile согласован с package.json.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-07 14:40:52 +00:00
coopops 4f67231b3f [C28-27][@ant] fix: web-push без подписки — мягкий пропуск, не ошибка
Typecheck / desktop (pull_request) Failing after 4m49s
Typecheck / controller (pull_request) Failing after 4m47s
Получатель без активной push-подписки (не дал разрешения / нет PWA / 410)
давал {delivered:false,error} → worker ретраил 5× → терминальный FAILED:
ложные «Ошибка» в журнале и warn в логах для всех, у кого push не настроен
(в dev SW не регистрируется без ENABLE_PWA_DEV → у всех).

Ввёл исход skipped в ChannelDeliveryResult: канал неприменим к получателю.
Адаптер web-push возвращает skipped при 0 подписок / отсутствии username.
Worker гасит такую строку в canceled — без ретраев, без записи попытки в
журнал, без error-лога (debug); причину кладёт в lastError → тултип
«Отменено» на столе председателя. Гейт на слое отправки (состояние подписки
авторитетно в момент доставки), роутер outbox остаётся чистым.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-07 13:26:25 +00:00
coopops a2d5750449 [C28-27][@ant] feat: журнал — получатель ФИО + видимость ошибок доставки
Typecheck / desktop (pull_request) Failing after 4m49s
Typecheck / controller (pull_request) Failing after 4m46s
Получатель в журнале:
- две строки — ФИО (резолв username→account через getName на фронте, кэш
  на компонент) + AccountBadge с username и копированием. DTO журнала несёт
  только username/subscriber_id, поэтому ФИО тянем getAccount'ом. Нет ФИО
  (приватные данные недоступны) → одна строка с username.

Видимость ошибки доставки:
- worker раньше логировал только исключение тика; провалы отправки шли лишь
  в БД → при падающем канале в логах пусто и не видно, что worker жив.
  Добавлено: лог старта (onModuleInit), debug-heartbeat тика с числом строк,
  warn на ретрай и error на терминальный провал — с контекстом
  (workflow/канал/получатель/попытка) и текстом ошибки.
- в журнале на ячейке статуса «Ошибка» — q-tooltip с lastError (поле уже
  отдаётся DTO/селектором), курсор help.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-07 13:15:18 +00:00
coopops 423c1d0984 [C28-27][@ant] fix: убрать «Показать все» из колокола + бейдж не наезжает
Typecheck / desktop (pull_request) Failing after 4m48s
Typecheck / controller (pull_request) Has been cancelled
- Футер «Показать все» удалён из личного колокола: журнал — админский
  (стол председателя), пайщику туда не нужно; председатель открывает
  журнал через пункт меню. Колокол = свежие из инбокса + «Прочитать все».
- Бейдж счётчика вытолкнут за угол кнопки через transform translate(45%,-45%)
  — больше не «наезжает» на глиф колокола.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-07 13:08:43 +00:00
coopops f997c77315 [C28-27][@ant] fix: журнал в меню председателя + колокол не прыгает (скелетон/фикс-высота)
Typecheck / desktop (pull_request) Failing after 4m49s
Typecheck / controller (pull_request) Failing after 4m46s
- Журнал уведомлений зарегистрирован в реальном меню стола председателя
  (extensions/chairman/install routes[0].children) — был воткнут в мёртвый
  src/desktops/Chairman/model (не в реестре расширений), потому страница
  была недостижима. Дубль из мёртвого манифеста убран.
- Колокол: спиннер заменён канон-скелетоном (.skel), тело фиксированной
  высоты (~4 уведомления, max 60vh) — панель больше не «прыгает» при
  скелетон → меньше элементов → пусто.
- Футер: вместо неясной пагинации «Все загружены/Показать ещё» —
  навигация «Показать все →» в журнал (только для председателя; q-menu
  закрывается при переходе).
- Бейдж счётчика смещён в угол колокола (-4/-4) — убран «наезд» на иконку.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-07 12:53:12 +00:00
coopops b653a3cbd5 Merge remote-tracking branch 'origin/dev' into feat/notification-center-dc-v3
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
# Conflicts:
#	components/notifications/package.json
2026-06-07 12:24:50 +00:00
Alex Ant aa9b677d9c chore(release): publish
Build bootstrap container / build (push) Successful in 3m25s
Release / release (push) Successful in 26m36s
Release / publish-packages (push) Has been skipped
Release / trigger-coopenomics-docs (push) Has been skipped
Release / trigger-mono-docs (push) Has been skipped
2026-06-07 17:09:57 +05:00
ant d7fda5cca6 Merge pull request 'feat(account,desktop): удаление пайщика в незавершённом регистрационном статусе' (#106) from feat/delete-inactive-participant into dev
Reviewed-on: #106
2026-06-07 12:03:44 +00:00
ant dc564941d3 Merge pull request 'fix(chatcoop): новый формат имени LiveKit-комнаты Element Call — секретарь не входил в звонки' (#107) from fix/chatcoop-livekit-room-name into dev
Reviewed-on: #107
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-07 12:03:33 +00:00
coopops e98baeccc2 [chatcoop][@ant] fix(secretary): новый формат имени LiveKit-комнаты Element Call
Typecheck / desktop (pull_request) Successful in 13m37s
Typecheck / controller (pull_request) Successful in 13m8s
Публичный call.element.io перешёл на слот-протокол MatrixRTC: имя LiveKit-комнаты
теперь считает lk-jwt-service как unpaddedBase64(sha256(JSON.stringify([roomId,
"m.call#ROOM"]))), а не старое sha256(roomId+"|m.call#ROOM"). Старая формула
перестала матчить webhook'и → секретарь молча игнорировал все звонки
(«Комната ... не в реестре транскрипции»).

Матчинг теперь сверяет оба формата (текущий + legacy для старых клиентов Element).
Тест на живой паре с прода (комната «Ферма на Паях», созвон 07.06).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-07 11:54:31 +00:00
coopops fc9a05fe24 [del-participant][@ant] fix(account,desktop): гейт удаления по статусу, не по blockchain_account
Typecheck / desktop (pull_request) Successful in 13m26s
Typecheck / controller (pull_request) Successful in 13m6s
Кнопка удаления не показывалась НИ у кого, и сервер отверг бы все удаления.
Причина: гейт опирался на blockchain_account, но on-chain аккаунт заводится рано
и присутствует уже у статуса Created — то есть у всех. Плюс на фронте сравнение
шло со строками в нижнем регистре, а GraphQL отдаёт enum UserStatus с большой
буквы (Created/Joined/...).

- interactor.deleteAccount: убран blockchain_account из guard; различитель —
  participant_account (принят) + статус-allow-list (домен lowercase).
- ParticipantsTable.isDeletable: убран blockchain_account; allow-list через
  Zeus.UserStatus (Created/Joined/Payed/Failed/Refunded). Registered (после приёма
  взноса), Active, Blocked — не удаляются.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-07 09:06:56 +00:00
ant a57763a535 Merge pull request 'feat(ledger2,registrator): двухфазный учёт регистрационного взноса через счёт 76' (#105) from feat/registration-ledger2-suspense into dev
Reviewed-on: #105
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-07 08:33:11 +00:00
coopops 3faf9049f4 fix(registration): возврат заводится на каждом цикле отказа, а не только на первом
Typecheck / desktop (pull_request) Successful in 13m32s
Typecheck / controller (pull_request) Successful in 13m7s
Idempotency-guard listener'а пропускал создание возврата при наличии ЛЮБОГО
REGISTRATION_REFUND. После первого цикла отказа возврат cycle1 оставался в БД
(его hash = registration_hash = sha256(username) детерминирован и совпадает с
новым), поэтому на втором цикле возврат не создавался, latest refund оставался
старше нового платежа, и фронт зависал на «платёж принят».

Guard теперь пропускает только возврат ТЕКУЩЕГО цикла — свежее текущего
вступительного платежа. Детекция цикла по дате — как в account.interactor.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-07 08:30:16 +00:00
coopops a46d177242 fix(registration): повторная оплата генерит новый платёж + единое назначение с НДС-оговоркой
Typecheck / desktop (pull_request) Successful in 14m15s
Typecheck / controller (pull_request) Has been cancelled
Повторная подача после отказа совета:
- createRegistrationPayment больше не переиспользует старый COMPLETED рег-платёж,
  если возврат свежее его (цикл закрыт) — заводит новый ордер со свежим QR,
  иначе пайщик видел исполненный QR, а в реестре совета платёж не появлялся.
- ReadStatement сбрасывает согласие с Уставом при входе в раздел (как doc-галочки).
- GenerateAccount сбрасывает «Я сохранил ключ» при входе в шаг (q-step не размонтируется).

Назначение платежа (memo) — единый полный источник:
- оговорка «НДС не облагается.» вынесена в константу VAT_EXEMPT_NOTE и добавлена во
  все 4 назначения (вступительный, паевой, возврат паевого, возврат рег-взноса);
- qrpay/sberpoll больше НЕ дописывают «. Без НДС.» к Purpose — назначение целиком
  в memo, без задвоения.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-07 08:07:35 +00:00
coopops f666007647 fix(registration): кнопка «Подать заявку заново» только после завершения возврата
Typecheck / desktop (pull_request) Successful in 13m31s
Typecheck / controller (pull_request) Successful in 13m6s
Два явных шага возврата при отказе совета (по просьбе): пока касса не подтвердила
исходящий платёж — показываем «возврат выполняется» без кнопки; после подтверждения —
«взнос возвращён» + кнопка. Иначе ранний клик упирался в reguser (карточка ещё не
снята) и падал.

- getAccount: registration_payment.status = PROCESSING пока возврат идёт,
  REFUNDED по завершении (refundpay снял карточку — повторная подача возможна).
- WaitingRegistration: ветка isCouncilRefundPending (PROCESSING) — баннер + песочные
  часы, без кнопки; isCouncilDeclined (REFUNDED) — баннер + «Подать заявку заново».
- fixData: ошибка через extractGraphQLErrorMessages вместо e.message
  (раньше показывало «undefined» — у GraphQL-ошибки SDK message лежит глубже).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-06 10:33:18 +00:00
coopops 3af96ab8f8 feat(registrator): повторная подача заявления на том же аккаунте после отказа совета
Typecheck / desktop (pull_request) Successful in 13m36s
Typecheck / controller (pull_request) Has been cancelled
Вариант 1: после отказа совета и возврата взноса несостоявшийся пайщик может
подать заявку заново на том же аккаунте (а не упереться в тупик).

Контракт:
- reset_account_card: refundpay (и миграц.ветка declinereg) при закрытии кандидата
  снимают карточку участника (type="", storages) — иначе повторный reguser падает
  «повторное получение невозможно». Аккаунт и ключи сохраняются.

Бэкенд:
- registerBlockchainAccount: CreateAccount шлётся только если eosio-аккаунта ещё нет
  (при повторной подаче он уже существует — иначе двойное создание падало бы).
- resetRegistration: ветка «отказ совета» — пропускает pre-payment гарды (аккаунт в
  цепи и взнос принят здесь нормальны), требует возврат COMPLETED (карточку снял
  refundpay), сбрасывает кандидата + user.status=created. Старые платежи не удаляет.
- getAccount: сигнал REFUNDED только если возврат свежее последнего рег-платежа —
  после повторной подачи новый REGISTRATION перекрывает старый отказ.

Повторная подпись соглашений идемпотентна (signagree перезаписывает программу,
sndagreement падает лишь на confirmed — при отказе совета соглашение не confirmed).

Стандарт p.reg.refund: отмечено освобождение аккаунта для повторной подачи.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-06 10:16:32 +00:00
coopops 6755c04bc0 feat(registrator): возврат рег-взноса по подтверждению кассы (callback), а не на decline совета
Typecheck / desktop (pull_request) Successful in 13m25s
Typecheck / controller (pull_request) Successful in 13m2s
Деньги держатся на счёте 76 (w.reg.pend) до фактического исходящего возврата
кассой — симметрично возврату паевого в wallet (createoutpay → outcomplete).

Контракт:
- declinereg: вместо немедленной проводки 76/51 ставит кандидата в refunding и
  создаёт исходящий платёж gateway::createoutpay (callback refundpay/declinerfnd);
  миграц.ветка (нет баланса на 76) — старое поведение, erase сразу.
- refundpay (новый, callback gateway): обратная проводка Дт 76 / Кт 51 (o.reg.refund,
  BURN w.reg.pend) + закрытие кандидата — на подтверждении кассой.
- declinerfnd (новый): страж check(false) — отмена возврата невозможна.
- фикс инвертированного eosio::check в declinepay (всегда падал «Кандидат не найден»).

Стандарты: p.reg.refund — двухшаговый граф payed→refunding→refunded
(o.reg.refund triggered_by refundpay); p.reg.accept — ветка отказа без своей проводки.

Бэкенд:
- статус refunding в userStatus + MonoAccountStatusDomainInterface (без рассинхрона).
- RegistrationDeclineListener: hash платежа-возврата = registration_hash (мост к
  on-chain outcome).
- gateway.interactor.processOutgoingPayment: REGISTRATION_REFUND зовёт completeOutcome
  (→ outcomplete → refundpay) с миграц-fallback (нет on-chain объекта → off-chain).
- getAccount: при наличии возврата отдаёт registration_payment.status=REFUNDED.

Фронт: WaitingRegistration реагирует на отказ совета (REFUNDED) — баннер
«Совет отказал, взнос возвращается» + «Подать заявку заново». union статуса +refunding/refunded.

Миграц.код помечен «снять условие после 30.07.2026».

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-06 08:26:09 +00:00
coopops 4c0938bdd8 feat(registrator): миграционный fallback для зависших кандидатов (снять после 30.07.2026)
Typecheck / desktop (pull_request) Successful in 13m34s
Typecheck / controller (pull_request) Has been cancelled
На момент релиза двухфазного учёта будут кандидаты в статусе payed, чей платёж
принят по СТАРОМУ пути — без o.reg.inpay, то есть без баланса на w.reg.pend (76).
Новые confirmreg/declinereg делали бы TRANSFER/BURN с пустого суспенса → падение
«недостаточно средств».

Fallback по наличию баланса кандидата на w.reg.pend (helper
get_registration_pending_balance читает ledger2::userwallets cross-contract):
  - есть баланс (новый путь): confirmreg → o.reg.setmin/setent (76→80/86),
    declinereg → o.reg.refund (BURN 76, Dr 76/Cr 51);
  - нет баланса (принят до релиза): confirmreg → o.reg.putmin/payent (прямой
    ISSUE Dr 51/Cr 80|86, как раньше), declinereg → без on-chain проводки
    (возврат банковским переводом из бэкенда, как было).

Весь блок помечен «снять условие после 30.07.2026»: к этому сроку все зависшие
на момент релиза кандидаты гарантированно получат решение совета.

registrator.wasm пересобран.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-06 07:33:47 +00:00
coopops 890c386118 [del-participant][@ant] feat(account,desktop): удаление пайщика в незавершённом регистрационном статусе
Typecheck / desktop (pull_request) Successful in 13m28s
Typecheck / controller (pull_request) Successful in 13m11s
Реестр пайщиков накапливает брошенные/отклонённые регистрации (тестеры,
повторные попытки) и держит занятым e-mail, мешая перерегистрации. Включаем
кнопку удаления, но строго ограничиваем безопасными случаями.

Backend:
- account.interactor.deleteAccount: guard — запрет, если есть blockchain_account
  или participant_account (любой on-chain след), и allow-list off-chain статусов
  {created, joined, payed, failed, refunded}. deleteUserByUsername удаляет только
  PG-строку users, не цепь, поэтому on-chain аккаунты осиротеют — их не трогаем.
  Граница совпадает с resetRegistration. fail-closed: blocked/active/registered и
  любой будущий не-регистрационный статус — удалить нельзя.
- account.resolver: активирована мутация deleteAccount (роль chairman).

SDK: активирован Mutations.Accounts.DeleteAccount (Boolean), регенерирован zeus.

Desktop (Реестр пайщиков):
- entities/Account: api.deleteAccount + store.deleteAccount (локальное удаление
  строки без перезапроса).
- ParticipantsTable/ParticipantCard: деструктивная кнопка рядом со статусом
  «Активен», видна только для удаляемых аккаунтов (isDeletable зеркалит серверный
  guard) + BaseDialog-подтверждение необратимого действия.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-06 07:26:42 +00:00
coopops 01ac09599e feat(ledger2,registrator): двухфазный учёт регистрационного взноса через счёт 76
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
Раньше регистрационный взнос вставал на учёт одношагово только на одобрении
совета (confirmreg: Dr 51/Cr 80 + Dr 51/Cr 86), а приём денег кассой
(confirmpay) и отказ совета (declinereg) не делали проводок вообще.

Вводит суспенс-фазу через новый счёт 76 «Расчёты с пайщиками»:
  - confirmpay (касса приняла деньги) → o.reg.inpay: Dr 51 / Cr 76, ISSUE w.reg.pend
  - confirmreg (совет одобрил)        → o.reg.setmin (Dr 76/Cr 80) + o.reg.setent (Dr 76/Cr 86),
                                        TRANSFER w.reg.pend → w.reg.minshr / w.reg.entry
  - declinereg (совет отказал)        → o.reg.refund: Dr 76 / Cr 51, BURN w.reg.pend
                                        (отдельный процесс p.reg.refund) + удаление кандидата

Новые сущности ledger2:
  - счёт 76 PARTICIPANT_SETTLEMENTS (ACTIVE_PASSIVE)
  - кошелёк w.reg.pend REGISTRATION_PENDING (USER_SHARED, program_id=0)
  - операции o.reg.inpay/setmin/setent (p.reg.accept) + o.reg.refund (p.reg.refund)

confirmreg: проводки под гардами amount>0 (чинит латентный креш при initial==0).
declinereg: добавлен require_auth(_soviet) + возврат + чистка кандидата
(устраняет залипание записи кандидата, блокировавшее повторную подачу).

Синхронизированы оба зеркала (cpp registries + cooptypes TS), обновлён
snapshot реестра кошельков, добавлен p.reg.refund в process-hash-locator
(иначе integrity-check валит controller на старте). Стандарт p.reg.accept
обновлён под двухфазную схему, заведён p.reg.refund.standard.yaml.

Контракты registrator.wasm и ledger2.wasm собраны (static_assert'ы реестров прошли).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-06 07:21:24 +00:00
coopops 867a87f8db Merge remote-tracking branch 'origin/feat/registration-refund' into dev 2026-06-06 06:54:55 +00:00
ant 61570457db Merge pull request 'fix(gateway): не плодить повторный регистрационный платёж после приёма' (#98) from feat/registration-payment-dedup into feat/registration-refund
Reviewed-on: #98
2026-06-06 06:49:14 +00:00
ant 41c77b3b0f Merge pull request 'feat(gateway,account): возврат вступительного взноса при отказе совета' (#97) from feat/registration-refund into dev
Reviewed-on: #97
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-06 06:49:02 +00:00
coopops 9e64238682 fix(gateway,notifications): возврат взноса слал письмо «платёж принят»
Typecheck / desktop (pull_request) Successful in 13m24s
Typecheck / controller (pull_request) Successful in 13m15s
notifyPaymentStatus выбирал workflow только по статусу (PAID → PaymentPaid
«Платёж принят»), игнорируя direction. Исходящий PAID — это возврат взноса
пайщику, и он получал письмо как на приём. Баг общий для всех возвратов
(регистрационный + паевой — оба идут через gateway.setPaymentStatus).

- Новый workflow notifications/payment-refunded «Возврат взноса выполнен»
  (зеркало payment-paid, тот же payload).
- payment-notification.service: OUTGOING+PAID → PaymentRefunded, INCOMING+PAID →
  PaymentPaid, остальное → PaymentCancelled.

Workflow засинкан в Novu (pnpm sync, 24 workflow, 0 ошибок).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-06 06:38:51 +00:00
coopops 75a8068970 feat(account,desktop): назначение возврата взноса — зеркало входящего + показ на развороте
Typecheck / desktop (pull_request) Successful in 13m31s
Typecheck / controller (pull_request) Has been cancelled
Backend: memo возвратного платежа теперь зеркалит назначение входящего взноса —
«Возврат вступительного и минимального паевого взносов №XXXX. Без НДС.» с тем же
номером (original.hash.slice(0,8), как в QR при приёме) и НДС-оговоркой, что
qrpay/sberpoll добавляют к Purpose. Кассир копирует as-is в платёжку.

Desktop: PaymentDetails показывал «Назначение платежа» с кнопкой копирования
только в ветке OUTGOING+payment_details. Возврат идёт без payment_details и падал
в «нет дополнительной информации». Добавлена ветка: если есть payment.memo —
показываем его через CopyableInput (с копированием).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-06 06:22:38 +00:00
coopops e2cf85dd6b fix(account): declinereg не находил кандидата из-за регистра registration_hash
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
В БД registration_hash хранится lowercase (sha256().digest('hex')), а из
цепи checksum256 в declinereg.registration_hash приходит UPPERCASE — exact-match
findOneBy не находил кандидата, возврат взноса пропускался с warn.
Нормализуем входящий хэш .toLowerCase() в findByRegistrationHash.

Проверено на voskhod: candidate czeudubzzuql имеет registration_hash
f25ca396... (lowercase), warn пришёл с F25CA396... (uppercase) — тот же хэш.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-06 06:09:29 +00:00
coopops 2821cc729e fix(desktop): ожидание решения совета — статичная иконка + сброс согласий при возврате
1. WaitingRegistration: крутящийся спиннер заменён статичной иконкой
   hourglass_top с подписью «Ожидаем решение совета». Анимация загрузки
   на процессе до 30 дней сбивала с толку — казалось, страница не дозагрузилась.
2. fixData (возврат к редактированию после отклонённого платежа) теперь зовёт
   новый store.resetConsents(): сбрасывает agreements (устав/ПД/…) + подписи +
   документы. Раньше галочка «прочитал устав» оставалась проставленной на
   повторном проходе ReadStatement.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-06 05:50:48 +00:00
coopops 6def1156ed fix(desktop): BaseRadioCard hover не белит карту на светлой теме
hover ставил background: var(--p-surface) (#fff на light) — карта на
--p-canvas (#f4f4f5) осветлялась до белого, выглядело как засвет выбора.
На dark было ок (canvas #0a0a0a → surface #141416 — чуть светлее).
Замена на --p-canvas-2: на light темнее канвы, на dark светлее — hover
идёт в одну сторону с темой в обеих.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-06 05:39:06 +00:00
coopops 03976c8be9 Merge remote-tracking branch 'origin/feat/registration-refund' into feat/registration-payment-dedup 2026-06-05 19:41:55 +00:00
coopops e3983c3d01 merge dev into feat/registration-refund
Typecheck / desktop (pull_request) Successful in 13m36s
Typecheck / controller (pull_request) Successful in 13m16s
Конфликт только в сгенерированном Zeus-клиенте (controller/zeus + sdk/zeus) — разрешён
перегенерацией codegen, не ручной разводкой:
- пересобран cooptypes dist (протух: DeclineRegistration был в src, не в dist → TS2339)
- generate-schema (56 резолверов) + generate-client
- zeus теперь надмножество: dev + fsm-recovery (resetRegistration) + refund (REGISTRATION_REFUND)

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-05 19:36:42 +00:00
ant 0966a97dde Merge pull request 'perf(factory): параллелить независимые чтения сборки документа (resolveParallel)' (#103) from perf/factory-parallel-fetch into dev
Reviewed-on: #103
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-05 19:05:25 +00:00
claude 26d4774307 docs(factory): зафиксировать паттерн параллелизации resolveParallel в CLAUDE.md
Typecheck / desktop (pull_request) Successful in 13m29s
Typecheck / controller (pull_request) Successful in 13m14s
Конвенция для Actions/*: независимые от data чтения — в resolveParallel,
зависимые (getMeta/getDecision/getMeetQuestions) — после батча; ловушка TDZ;
системный шрифт вместо base64.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-05 19:01:46 +00:00
coopops 2496755c4e fix(factory): arial.ttf как binary — controller/.gitattributes нормализовал EOL
Typecheck / desktop (pull_request) Successful in 13m29s
Typecheck / controller (pull_request) Has been cancelled
В предыдущем коммите arial.ttf закоммитился битым: components/controller/.gitattributes
содержит `* text eol=lf`, что применилось и к бинарному шрифту → срезало 105 байт
\r (275572 → 275467), шрифт невалиден. Добавил `*.ttf/otf/woff binary` в
controller/.gitattributes (перекрывает правило выше) и перезаписал blob корректно.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-05 18:45:23 +00:00
coopops ddf050a02f perf(factory): системный Arial вместо base64 в html — рендер weasyprint ×10
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
Главное горло генерации PDF: в каждый html инжектился @font-face с Arial через
data:base64 (~270 КБ TTF). weasyprint декодировал и парсил весь шрифт на КАЖДЫЙ
рендер — ~1.3 сек на документ в 754 байта (замер: тот же текст со встроенным
шрифтом 1282–1715 мс, без него 120–289 мс).

Ставим Arial СИСТЕМНО в образ controller (fontconfig) — парсится один раз и
кешируется. Шрифт тот же файл (декод прежнего ArialBase64 → arial.ttf), имя
семейства "Arial", глифы/вёрстка идентичны.

- controller/assets/fonts/arial.ttf — наш Arial (275 КБ)
- controller/Dockerfile — fontconfig + COPY шрифта + fc-cache
- factory Generator — убран @font-face data:base64, оставлен font-family: Arial
- удалён src/Fonts/arial.ts (367 КБ base64, больше не нужен; bundle 1.48 → 0.75 МБ)

Итог по всей серии (warm-pool + parallel-fetch + системный шрифт):
generateProjectOfFreeDecision ~5 сек → ~400 мс (×10).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-05 18:43:04 +00:00
coopops 0030f5a362 perf(factory): параллелить независимые чтения сборки документа через resolveParallel
Typecheck / desktop (pull_request) Successful in 12m54s
Typecheck / controller (pull_request) Successful in 12m31s
Сборка данных документа в каждом Action делала серию строго последовательных
await: getTemplate (2 сетевых запроса в explorer) + getMeta(getCurrentBlock) +
mongo-чтения (getUser/getCooperative/getProject/getVars) + udata/request/meet.
Сетевые запросы складывались в задержку ~1.5с поверх рендера PDF.

Добавлен хелпер DocFactory.resolveParallel({...}) — резолвит ВЗАИМНО
НЕЗАВИСИМЫЕ источники через Promise.all. В каждом из 46 Action-факторов
независимый префикс (template + mongo-чтения + независимые meet/request/udata)
сведён в один resolveParallel; зависимые вызовы оставлены последовательными
после батча, с сохранением порядка и аргументов:
  - getMeta({title: template.title}) — зависит от template (TDZ в Promise.all);
  - getFullName/getCommonUser — от user;
  - getDecision/getApprovedDecision — от coop (+meta.created_at);
  - getMeetQuestions/getGeneralMeetingDecision — от meet;
  - getProgram — от request.

Поведение не меняется — только параллелизуются независимые чтения. Условные
ветки (bank_account по типу юзера, branch по is_branched, signature) и гварды
сохранены на местах. Файлы, где параллелить нечего (только template+meta,
meta зависит от template) — не тронуты.

tsc + eslint + unbuild — зелёные.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-05 17:15:50 +00:00
ant 39ec558877 Merge pull request 'fix(decision): vue-tsc TS2719 в Decision/CreateProject — publish result ?? null' (#101) from fix/decision-createproject-tsc into dev
Reviewed-on: #101
2026-06-05 15:10:11 +00:00
ant 3a372fe801 Merge pull request 'perf(factory): тёплый пул процессов WeasyPrint вместо exec-per-doc' (#100) from perf/factory-weasyprint-warm-pool into dev
Reviewed-on: #100
2026-06-05 15:06:47 +00:00
coopops a0ce722952 fix(decision): publish result undefined → null для IAgenda | null
Typecheck / desktop (pull_request) Successful in 12m49s
Typecheck / controller (pull_request) Successful in 12m24s
vue-tsc TS2719 в Decision/CreateProject/model: publishProjectOfFreeDecision
объявлен Promise<IAgenda | null>, но поле мутации nullable в схеме —
result включает undefined и не присваивается IAgenda | null.

Fix: return result ?? null.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-05 14:36:40 +00:00
coopops a2cf1d7bdf merge dev into perf/factory-weasyprint-warm-pool (PR #99 publish + др.)
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
2026-06-05 14:29:48 +00:00
ant ca1dc4fa69 Merge pull request 'fix(soviet): возвращать созданный вопрос повестки из publish — мгновенный показ' (#99) from fix/agenda-pending-new-question into dev
Reviewed-on: #99
2026-06-05 14:22:34 +00:00
coopops 2244c4e95c perf(factory): тёплый пул процессов WeasyPrint вместо exec-per-doc
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
Генерация PDF спавнила новый процесс `weasyprint` на каждый документ через
`exec`. Медленные 3-5 сек — это холодный старт Python: import всего стека
(cffi/pydyf/tinycss2/Pango/cairo/HarfBuzz) + скан fontconfig. Сам рендер
быстрый (<0.5 сек), но старт платился каждый раз, т.к. процесс умирал сразу.

Держим пул из N долгоживущих Python-процессов горячими (WeasyPool/WeasyWorker):
import платится один раз за жизнь бэкенда, далее каждый документ = чистый
рендер. Размер пула = env WEASY_POOL_SIZE (дефолт min(4, CPU)) — даёт реальный
параллелизм, одновременные генерации не сериализуются к одному процессу.
Воркер живёт внутри процесса controller'а: без докера, миграций и отдельного
сервиса. Питон берётся из /venv (controller/Dockerfile), фоллбэк python3.

Детерминизм сохранён: SOURCE_DATE_EPOCH=0 в env воркера. Заодно выровнял
weasyPrintVersion 62.3 → 67 (синхрон с pip install в controller/Dockerfile —
метадата producer'а документов больше не врёт).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-05 14:15:13 +00:00
coopops f7951a985e fix(soviet): publish матчил вопрос по doc_hash вместо hash — ускорение + рабочий показ
Typecheck / desktop (pull_request) Failing after 8m22s
Typecheck / controller (pull_request) Successful in 12m41s
getAgendaItemByHash сравнивал decision.hash с data.document.doc_hash (хэш только
содержимого), тогда как decision.hash в блокчейне == data.document.hash («общий
хэш» = doc_hash + meta_hash). Из-за этого матч НИКОГДА не срабатывал: publish
впустую опрашивал повестку весь таймаут (~4.5 c) и возвращал null — мгновенный
показ не работал ни разу, вопрос всегда дожидался поллинга страницы.

- Матч по data.document.hash (= decision.hash on-chain).
- Поллинг: проверка сразу (без слепой стартовой паузы), тик 400 мс — ловим
  индексацию парсером action'а (~2 c) минимальной задержкой; publish ~2.2 c.

По таймингам: decision на чейне мгновенно, aggregate ~0.4 c; доминирует лаг
индексации парсером (~2 c) — единственный способ убрать его — синтез action,
отвергнут (требует подделки ~12 explorer/SHiP-полей BlockchainActionDTO).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-05 13:48:15 +00:00
coopops cd45697623 fix(soviet): не блокировать кнопки у созданного вопроса — голос/утверждение сразу
Typecheck / desktop (pull_request) Failing after 8m56s
Typecheck / controller (pull_request) Successful in 13m10s
Бэкенд возвращает пункт повестки только когда он полностью собран (decision из
блокчейна + проиндексированные парсером действие и документ-заявление) — то есть
он уже идентичен тому, что отдаёт getAgenda. Значит блокировать голос/утверждение
до следующего поллинга незачем: пользователь может действовать немедленно.

Убрана блокировка: pendingConfirmationIds (store/process-decisions) и
disabledDecisions (страница). Буфер-мердж в agendaStore оставлен как страховка от
«мигания» (вставленный вопрос держится, пока поллинг не вернёт его authoritative).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-05 13:12:26 +00:00
coopops c2c5aa1d84 fix(soviet): возвращать созданный вопрос повестки из publish — мгновенный показ
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
После публикации свободного решения повестка показывала «Нет вопросов на
повестке» до следующего поллинга (10+ сек). getAgenda собирается join'ом таблицы
decisions из блокчейна с проиндексированными парсером действием newsubmitted и
документом-заявлением, поэтому только что созданный вопрос появляется не сразу.

Решение: мутация publishProjectOfFreeDecision теперь возвращает созданный пункт
повестки. Бэкенд после публикации делает settle-паузу (parser-индексация) и
извлекает готовый вопрос с повестки по хэшу документа; фронт вставляет его в
таблицу немедленно. Кнопки голосования/утверждения/правки на нём заблокированы,
пока ближайший getAgenda-поллинг не подтвердит вопрос authoritative-данными.

Backend:
- AgendaInteractor.getAgendaItemByHash / AgendaService.getAgendaItemByHash —
  сборка одного пункта повестки по хэшу заявления (null, пока не проиндексирован).
- FreeDecisionService.publishProjectOfFreeDecision — settle-пауза + страховочная
  петля, возвращает AgendaWithDocuments | null. Резолвер: тип возврата сменён с
  Boolean на AgendaWithDocuments (nullable).
- AgendaModule экспортирует AgendaService; DecisionModule импортирует AgendaModule.

SDK: publish-селектор → форма agenda-item (rawAgendaSelector); regen zeus-клиента.

Frontend:
- agendaStore: буфер оптимистично вставленных вопросов + computed-мердж с
  authoritative-списком (без «мигания»); pendingConfirmationIds для блокировки.
- CreateProjectButton: вставляет вернувшийся вопрос через insertCreated.
- process-decisions/страница: блокируют кнопки неподтверждённых вопросов.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-05 13:07:45 +00:00
ant 5c13c4ac53 Merge pull request 'feat(soviet): отрицательный консенсус — voteagainst отклоняет решение до срока' (#94) from feat/soviet-negative-consensus into dev
Reviewed-on: #94
2026-06-05 12:21:51 +00:00
coopops 3e2bf3dbc6 docs(council): снятие вопроса с повестки — отказ председателем или по сроку
Typecheck / desktop (pull_request) Successful in 12m49s
Typecheck / controller (pull_request) Successful in 12m30s
Дополнена страница «Повестка совета» бизнес-языком: если решение не принято
или истёк его срок, вопрос снимается с повестки — председателем вручную
(отрицательный консенсус) или автоматически по истечении срока. Обновлён
mermaid-граф (ветки «большинство против» и «срок истёк»), добавлен раздел
«Снятие вопроса с повестки», в блок голосования добавлено описание индикатора
отклонения. Без скриншотов.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-05 12:14:22 +00:00
coopops aea114b01a feat(soviet): развязка отказа решения — авто по сроку vs явный declinedec председателем
Typecheck / desktop (pull_request) Successful in 13m13s
Typecheck / controller (pull_request) Successful in 12m38s
Голос «против» больше не затирает решение автоматически. Развязаны два пути
отказа:
- по истечению срока — авто (cancelexprd кроном chairman, ключом кооператива);
- по отрицательному консенсусу (большинство «против») — явным действием
  председателя declinedec, до истечения срока.

Контракт (soviet):
- voteagainst: только фиксирует голос, без авто decline_and_erase_decision.
- Новый action declinedec (в cancelexprd.cpp): require_auth(coopname), проверяет
  votes_against*100 > members*50 (зеркало votefor), переиспользует общую ветку
  decline_and_erase_decision. Собран в CDT, declinedec в ABI.
- Стандарты sov.authpkg / sov.decision приведены к развязке.

cooptypes: action Declinedec + интерфейс IDeclinedec.

Контроллер:
- SovietBlockchainPort/adapter: declineDecision + getBoards.
- Мутация declineDecision (resolver/service/interactor + DeclineDecisionInput),
  роль chairman.
- Повестка обогащается council_members_count (состав совета `soviet`, дёргается
  один раз) — фронту для порога принятия/отклонения.
- chairman: убран флаг cancelApprovedDecisions и кривая подпись; крон по сроку
  гасит ВСЕ истёкшие решения.

SDK: селектор council_members_count, мутация DeclineDecision; zeus regen (обе копии).

Desktop:
- BaseButton: сплошной вариант negative.
- VotingButtons: красный крестик при отрицательном консенсусе.
- QuestionCard: у председателя красная «Отклонить» (declinedec) вместо «Утвердить»
  когда решение отклонено советом; фича Decision/DeclineDecision.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-05 11:44:11 +00:00
coopops b010cbe248 fix(gateway): не плодить повторный регистрационный платёж после приёма
Баг: при перезаходе/перезагрузке страницы оплаты в момент приёма взноса
заводился второй регистрационный платёж. Дедуп findActivePendingPayment ловит
только status=PENDING — а когда первый платёж уже PAID/COMPLETED (принят,
аккаунт регистрируется), дедуп промахивался и createInitialPayment создавал
платёж-дубль. Его нельзя ни подтвердить (processIncomingPayment →
registerBlockchainAccount → «аккаунт уже зарегистрирован»), ни осмысленно
отклонить — мусорный сирота в реестре.

Фикс: регистрационный платёж одноразовый. Берём последний рег-платёж пайщика
и, если он в живом статусе (PENDING/PROCESSING/PAID/COMPLETED), возвращаем его
вместо создания нового. Новый ордер заводим только если прошлого нет либо он
FAILED/EXPIRED/CANCELLED (легитимная повторная попытка, в т.ч. после
resetRegistration). Авторитетная защита на бэке, не зависит от гонок на фронте.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-05 11:36:13 +00:00
coopops 89e042a8ef review(#97): подписка на declinereg через константы cooptypes
По ревью @ant: не хардкодить 'action::registrator::declinereg' строкой.
Добавил action-константу RegistratorContract.Actions.DeclineRegistration
(actionName='declinereg', тип IDeclinereg) в cooptypes — её не было.
Листенер подписывается через
action::${RegistratorContract.contractName.production}::${...DeclineRegistration.actionName}
по образцу signed-document-ingestion (SovietContract).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-05 11:35:47 +00:00
coopops 39d02f8592 feat(gateway,account): возврат вступительного взноса при отказе совета
При отказе совета в приёме пайщика (отрицательный консенсус >50% — PR #94 —
или истечение срока повестки) on-chain срабатывает registrator::declinereg.
Взнос по фондам на этот момент НЕ разносился (confirmreg не было), но реальные
деньги пайщика уже у кооператива на расчётном счёте — их нужно вернуть.

- Новый PaymentTypeEnum.REGISTRATION_REFUND (исходящий), отдельный от WITHDRAWAL
  (возврат паевого), чтобы не путать термины. Лейблы + OUTGOING_PAYMENT_TYPES.
- RegistrationDeclineListener на action::registrator::declinereg: резолвит
  кандидата по registration_hash, по исходному REGISTRATION-платежу берёт сумму
  и номер (hash8 = тот же № из QR), заводит исходящий платёж PENDING с
  назначением «Возврат вступительного и мин.паевого взноса №<hash8>».
  Идемпотентно (повторный приход события не плодит возвраты).
- processOutgoingPayment: для REGISTRATION_REFUND подтверждение кассиром —
  off-chain no-op (статус → COMPLETED, без completeOutcome). Взнос on-chain не
  двигался, откатывать нечего; обратная проводка по расчётному счёту появится
  здесь же, когда введём проводки на приёме платежа.
- Реестр платежей: для возврата спрятана кнопка «Отклонить» (отказать в
  возврате нельзя — совет уже отказал, деньги обязаны вернуть).
- Codegen: PaymentType.REGISTRATION_REFUND проброшен в Zeus (sdk + controller).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-05 11:15:55 +00:00
ant fc9df153ea Merge pull request 'feat(reg): обработка отклонения вступительного платежа (decline до создания аккаунта)' (#91) from feat/registration-payment-decline into dev
Reviewed-on: #91
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-05 11:05:08 +00:00
coopops 50a0550a6a feat(registration): поллинг приёма оплаты на шаге PayInitial
Провайдер QR (Bank) не эмитит success-колбэк, деньги подтверждаются вебхуком
на бэке асинхронно — без поллинга экран висел на форме оплаты до перезагрузки.
Каждые 10с подтягиваем аккаунт; как только вступительный платёж покинул PENDING
(принят/отклонён) — уходим на шаг ожидания решения совета, который сам
показывает «платёж принят» либо причину отказа.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-05 09:54:20 +00:00
ant eb9ff9d3b6 Merge pull request 'feat(pwa): надёжное обновление + пер-кооп имя/иконка установочника' (#93) from feat/pwa-reliable-update into dev
Reviewed-on: #93
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-05 09:27:06 +00:00
coopops de974d336d feat(pwa): стандартная иконка приложения (SVG + PNG-набор)
Typecheck / desktop (pull_request) Successful in 12m56s
Typecheck / controller (pull_request) Successful in 12m31s
PNG-иконки manifest'а физически отсутствовали (на проде /icons/*.png отдавали
HTML-фоллбэк) → на домашнем экране дефолтная иконка. Генерим полный набор из
logo.svg (квадрат, белый фон, лого по центру, maskable-safe) + в динамическом
manifest основная иконка — масштабируемый /logo.svg (purpose any maskable).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-05 09:21:17 +00:00
coopops 14063859c6 feat(pwa): имя установочника = имя кооператива (динамический manifest)
Образ desktop generic, кооп задаётся env контейнера (COOP_SHORT_NAME), а
manifest пёкся на сборке и коопа не знал → на домашнем экране всегда дефолтное
'Цифровой Кооператив'. Отдаём manifest динамически SSR-middleware из env по
пути /manifest.webmanifest (статический /manifest.json перехватывается
serveStatic ДО user-middleware, поэтому новый путь + переписываем <link
rel=manifest> в HTML). Плюс рантайм apple-mobile-web-app-title для iOS.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-05 09:21:17 +00:00
coopops 7105c053fb feat(pwa): надёжное пользовательское обновление вместо авто-reload
Новый SW больше не активируется в фоне сам (skipWaiting/clientsClaim=false) —
ждёт в waiting, убирая гонку «подвисание между релизами» (старая страница +
новый SW). updated() шлёт window-событие 'sw:update-available'; boot 'pwa-update'
ловит его и показывает канон-тост UpdateAlert в левом нижнем углу (timeout 0,
кнопки «Обновить»/«Позже»). По «Обновить» → window.applyUpdate() → SKIP_WAITING
→ controllerchange → reload. Детерминированно, без фонового свопа версий.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-05 09:21:17 +00:00
coopops ffdf6fe8e3 [reg-fsm][@ant] feat(account,desktop): откат незавершённой регистрации + server-truth шаг
Plan B (recovery + источник истины о шаге на сервере), поверх гарда A.

Backend:
- resetRegistration (self-scoped по токену): откат незавершённой регистрации
  к редактированию до отправки в блокчейн. Снимает заморозку профиля/e-mail
  (users.status → created), чистит документы кандидата и отпечаток заявления,
  удаляет непринятую попытку вступительного платежа. Принятые средства
  (PAID/COMPLETED) или уже созданный on-chain аккаунт → отказ (нужна
  перерегистрация/возврат — отдельная ветка).
- PaymentRepository.delete.

Frontend:
- SignUp реконструирует шаг с сервера: Joined → шаг оплаты (переживает
  перезагрузку и работу в другой вкладке), приоритет у registration_payment.
- WaitingRegistration «Исправить данные» дёргает resetRegistration перед
  возвратом к данным (после подписи профиль заморожен, локального отката мало).
- Фича Account/ResetRegistration + Zeus-клиент (codegen).

Существующие статусы (joined/registered/active) не меняем, новых не вводим:
фронтовые active-гейты висят на on-chain user_account.status — другая ось,
не пересекается с mono users.status, который трогает recovery.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-05 09:18:58 +00:00
coopops f72cf529a9 feat(soviet): отрицательный консенсус — voteagainst отклоняет решение до срока
Typecheck / desktop (pull_request) Successful in 12m50s
Typecheck / controller (pull_request) Successful in 12m35s
На контракте совета теперь возможно не только заблокировать решение
голосованием, но и принять отрицательное решение: как только против
проголосовало больше половины состава совета, решение отклоняется
немедленно (не дожидаясь истечения срока) — той же веткой отказа, что и
просрочка: decline-callback в исходный процесс + удаление решения.

- Общая ветка отказа вынесена в decline_and_erase_decision (cancelexprd.cpp),
  переиспользована в cancelexprd (просрочка) и voteagainst (негативный консенсус).
- Порог зеркален votefor: votes_against*100 > total_members*50, строгое «больше».
- Стандарты sov.authpkg / sov.decision приведены к новому поведению; заодно
  убран cancelvote (в коде запрещён: eosio::check(false)).

Контракт soviet собран в CDT — зелёный.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-05 08:48:41 +00:00
coopops 2b44fe6022 [reg-decline][@ant] feat(account): гард консистентности профиля перед reguser
Typecheck / desktop (pull_request) Successful in 14m24s
Typecheck / controller (pull_request) Successful in 13m58s
Гард A: на цепь не уходят данные, отличные от подписанных в заявлении.
Каноничный отпечаток удостоверяющих личность полей фиксируется при
подписании заявления (registerParticipant → candidate.meta), сверяется
перед registerBlockchainAccount. Расхождение → BAD_REQUEST, платёж уходит
в FAILED с причиной (видна пайщику через registration_payment из #91).

Пропуск уже идущих регистраций: кандидаты без отпечатка в meta (заявление
подписано до внедрения гарда) не проверяются — grandfather.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-05 07:40:08 +00:00
coopops 5e333bdcc6 [reg-decline][@ant] feat(desktop): экран отклонения вступительного платежа + повтор
Typecheck / desktop (pull_request) Successful in 14m5s
Typecheck / controller (pull_request) Successful in 13m29s
Обработка отклонения платежа на этапе регистрации в SignUp:

- Session store: геттер registrationPayment из аккаунта.
- SignUp.vue onMounted: если есть незавершённый вступительный платёж —
  восстанавливаем шаг WaitingRegistration после перезагрузки/в любой вкладке
  (процесс может тянуться днями).
- WaitingRegistration.vue: ветка «Платёж не принят» с причиной из
  registration_payment.message и кнопками «Повторить оплату» / «Исправить
  данные» (откат назад по процессу — только по нажатию пайщика). Live-опрос
  аккаунта раз в 10с, чтобы экран сам переключился на отклонение/приём.
- Payment/SetStatus: setCancelledStatus(id, message); кнопка «Отклонить»
  теперь ставит CANCELLED (триггерит уведомление) с полем причины.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-05 06:53:55 +00:00
coopops c2f7eac7c2 [reg-decline][@ant] feat(gateway,account): причина отклонения платежа + сводка вступительного платежа в аккаунте
Backend под обработку отклонения регистрационного платежа (этап до создания
аккаунта в блокчейне):

- SetPaymentStatusInput: опциональное поле message — причина смены статуса;
  сохраняется в payment.message и показывается пайщику.
- gateway.interactor.setPaymentStatus: персистит message при смене статуса
  (уведомление о CANCELLED уже шлётся через PaymentNotificationService).
- PaymentRepository.findLatestByUsernameAndType — последний платёж типа.
- AccountDTO.registration_payment {status,message,hash,quantity,symbol}:
  сводка вступительного платежа в getAccount. Источник истины для фронта,
  чтобы восстановить шаг регистрации (ожидание/отклонение) после
  перезагрузки и в любой вкладке. Заполняется пока нет participant_account.
- Регенерация Zeus-клиента (schema.gql gitignored).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-05 06:53:43 +00:00
Alex Ant 8272fe6951 chore(release): publish
Release / release (push) Successful in 25m0s
Build bootstrap container / build (push) Successful in 39s
Release / publish-packages (push) Failing after 8m42s
Release / trigger-coopenomics-docs (push) Successful in 1s
Release / trigger-mono-docs (push) Successful in 2s
2026-06-05 11:42:28 +05:00
Alex Ant 793572ae4b Merge branch 'testnet' 2026-06-05 11:42:13 +05:00
Alex Ant 4cf2ab3c64 chore(release): publish
Release / release (push) Successful in 53m16s
Release / publish-packages (push) Has been skipped
Release / trigger-coopenomics-docs (push) Has been skipped
Release / trigger-mono-docs (push) Has been skipped
Build bootstrap container / build (push) Successful in 1m20s
2026-06-05 01:13:18 +05:00
ant fc3ae1b512 Merge pull request 'fix(install,contracts): чистка фантомных пайщиков fgrtejiwnynn + лок install от дублей' (#89) from fix/gorozhane-phantom-cleanup into dev
Reviewed-on: #89
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-04 20:06:42 +00:00
claude f09e267c28 fix(install): не включать maintenance во время нормальной установки
Typecheck / desktop (pull_request) Successful in 14m33s
Typecheck / controller (pull_request) Successful in 13m59s
'maintenance' на фронте включает полноэкранную заглушку «Техническое
обслуживание» (watch-desktop-health), которая накрывала бы саму страницу
установки. Поэтому статус остаётся 'initialized' на всё время install
(фронт показывает страницу установки, как и прежде), а в 'maintenance'
переводим ТОЛЬКО в catch при падении ПОСЛЕ записи в цепь — это блокирует
повторный запуск (guard требует 'initialized') и корректно сигналит, что
коопа в полу-установленном состоянии и требует ручного разбора.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-04 19:59:48 +00:00
claude cccec9f940 fix(registrator): пересчёт active_participants_count с явным исключением фантомов
Typecheck / desktop (pull_request) Successful in 14m25s
Typecheck / controller (pull_request) Has been cancelled
Счётчик сходится к верному значению (5) за один деплой независимо от
порядка выполнения migrate registrator vs soviet. Сверено с цепью:
11 participants = 6 фантомов + 5 реальных (3 founders + 2 новых пайщика
Белоус Нина/Сергей, вступивших после инцидента).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-04 19:41:37 +00:00
coopops 0354b391f5 fix(install,contracts): чистка фантомных пайщиков fgrtejiwnynn + лок install от дублей
Typecheck / desktop (pull_request) Successful in 14m51s
Typecheck / controller (pull_request) Has been cancelled
Причина (инцидент 2026-06-04, gorozhane): InstallInteractor.install прогнан 3×
(2 провала + успех). Каждый прогон генерил случайный username и необратимо
регистрировал совет на цепи (adduser), а откат в catch чистил только off-chain.
На цепи осели 6 дублей-аккаунтов 3 учредителей + 1800 RUB фантома в паевом фонде.

Багфикс (install.interactor.ts):
- лок: статус → 'maintenance' ДО любых on-chain операций; повторный install
  блокируется guard'ом (требует 'initialized'), что и плодило дубли;
- при ошибке ПОСЛЕ первого adduser off-chain rollback не делаем (сохраняем
  привязку личность↔username для разбора), статус остаётся 'maintenance';
- при ошибке ДО on-chain — чистый откат + возврат 'initialized'.

On-chain очистка (вызовется автоматически на деплое, идемпотентна, scope=coopname):
- registrator::migrate — erase 6 фантом-accounts + пересчёт active_participants_count
  из soviet::participants;
- soviet::migrate — erase 6 фантом-participants (гард: остаётся ≥1 реальный);
- ledger2::migrate — снять L3-доли фантомов на w.reg.minshr, на снятую сумму
  уменьшить L2-кошелёк и бухсчета 80 (Cr, паевой фонд) и 51 (Dr, расчётный).

Off-chain коррекции (mongo individuals и пр.) — вручную, см. ~/fixes.md.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-04 19:24:25 +00:00
ant 85e2f05bdb Merge pull request 'fix(payments): убрать обязательное поле «КПП банка» из реквизитов счёта' (#81) from fix/remove-bank-kpp into dev
Reviewed-on: #81
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-04 19:21:19 +00:00
coopops 96e16ee6ab Revert "Merge pull request '[apps-catalog umbrella] mono — Federation MWP (E9 demo pilot + E10 runtime federation + 9.3.b publish)' (#64) from apps-catalog into dev"
This reverts commit 9df3bfe4a9, reversing
changes made to e54115d28f.
2026-06-04 14:32:13 +00:00
coopops 93b94326ca fix(payments): убрать обязательное поле «КПП банка» из реквизитов счёта
Typecheck / desktop (pull_request) Successful in 13m21s
Typecheck / controller (pull_request) Successful in 13m24s
КПП — реквизит юрлица, у ИП и физлиц его нет. Общий тип реквизитов
банковского счёта (IBankAccount.details.kpp) требовал КПП у всех держателей
счёта, из-за чего индивидуальный предприниматель не мог пройти регистрацию
(и фронт, и бэкенд заворачивали пустой КПП).

Поле снято во всех слоях:
- cooptypes: тип IBankAccount.details + шаблон ParticipantApplication
  (render-аргументы и плейсхолдеры) + mock-данные registry
- controller: BankAccountDetails(Input) DTO, domain-интерфейсы, init-config
- factory: ajv-схема BankAccountSchema (properties + required)
- sdk: zeus-селектор bankAccountSelector + перегенерённый zeus-клиент
- desktop: формы ИП/юрлица/физлица, реквизиты, добавление способа оплаты,
  CSV-импорт участников

КПП организации/кооператива (details.kpp, отчётность, qrpay/sberpoll)
НЕ затронут — это легитимный реквизит юрлица.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-04 11:40:13 +00:00
claude 9df3bfe4a9 Merge pull request '[apps-catalog umbrella] mono — Federation MWP (E9 demo pilot + E10 runtime federation + 9.3.b publish)' (#64) from apps-catalog into dev 2026-06-04 11:26:47 +00:00
claude 83a3207805 Merge pull request '[E9-9] feat(controller): approveModeration + rejectModeration + appsCatalogPendingModerations' (#76) from feat/E9-9-approve-moderation into apps-catalog
Typecheck / desktop (pull_request) Successful in 14m35s
Typecheck / controller (pull_request) Successful in 13m24s
2026-06-04 11:23:10 +00:00
claude db2ff23756 Merge pull request '[E10-4] gateway-orchestrator: install-pipeline (OCI pull → compose up → health → registry)' (#73) from feat/E10-4-install-pipeline into apps-catalog
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
2026-06-04 11:22:37 +00:00
coopops 66ad103e90 [E9-9] feat(controller): approveModeration + rejectModeration + appsCatalogPendingModerations
Story 9.9 «Стол восхода: approve pending packages» — backend-сторона.

GraphQL contract:
- Query.appsCatalogPendingModerations(status?: ModerationStatusEnum, limit?: Int)
  → [ModerationRequestDTO]. По умолчанию SUBMITTED. Chairman-only.
- Mutation.approveModeration(data: ApproveModerationInputDTO!)
  → ApproveModerationResultDTO. Discriminated outcome:
    applied / pendingChain (423) / conflict (409) / requiresOverride (403) / failed.
- Mutation.rejectModeration(data: RejectModerationInputDTO!)
  → RejectModerationResultDTO. Discriminated outcome: applied / conflict / failed.

HTTP-service: 3 новых метода (listSubmittedModerations / approveModeration /
rejectModeration) на ca-admin endpoints, добавленных параллельным
apps-catalog PR #7. Mapping snake_case → camelCase; degraded mode на
list — пустой массив, на mutations — failed с явной причиной (чтобы UI
не вводился в заблуждение «approved»).

ReleaseScope передаётся как InputType с union-style полями
(type + subnets?/coopnames?); резолвер валидирует соответствие type →
непустой массив перед отправкой на ca-admin.

Зависимость: apps-catalog PR #7 (GET /v1/admin/moderation) должен быть
смёрджен в feat/E9-demo-app-pilot до того, как этот endpoint можно
использовать в e2e.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-06-04 06:01:45 +00:00
ant e54115d28f Merge pull request 'feat: экспорт документов в .sig v2.0 + manifest.json (верификатор)' (#65) from feat/sig-v2-export into dev
Reviewed-on: #65
Reviewed-by: Алексей Муравьев <chairman.voskhod@gmail.com>
2026-06-04 05:48:50 +00:00
coopops 3f1d816ac0 [E10-4] feat(gateway-orchestrator): install-pipeline через DockerRunner/HealthProbe/OciToken порты
Story 10.4 — pipeline установки subgraph-расширения:
1. (опц.) OCI token у CA-auth → docker pull образа;
2. (опц.) docker compose up сервиса;
3. healthcheck poll по url subgraph'а до 200 OK;
4. upsert в subgraph_registry (Apollo Gateway за ≤10с подхватит);
5. на failure — composeDown rollback + discriminated outcome {applied|failed}.

InstallController стал тонкой обёрткой над InstallOrchestratorService.
Внешние зависимости (docker shell / fetch / CA-auth) изолированы за
портами; тесты (7/7 green) гоняют сценарий через ин-мемори моки без
реального docker daemon'а и сети.

Что ОСТАЁТСЯ для отдельной ветки под этим зонтиком:
- wiring approve→install REST из mono controller (mutation approvePackage);
- desktop notification после успешного install'а;
- E2E на реальном compose + chatcoop subgraph (Story 10.8).
2026-06-04 05:08:39 +00:00
coopops b3ed693db6 [794-4][@ant] feat(desktop): расширение файла подписи .sig → .coopsig — чтобы ОС не предлагала открыть в КриптоПро (несовместимый secp256k1-JSON vs ГОСТ-CMS)
Typecheck / desktop (pull_request) Successful in 13m34s
Typecheck / controller (pull_request) Successful in 13m11s
2026-06-03 19:01:19 +00:00
coopops c1d1b08973 [794-4][@ant] feat(desktop): .sig пишет canonicalization по версии документа (1.1.0→jcs-1.0) + signed_at чистится до подписанного формата байт-в-байт
Typecheck / desktop (pull_request) Successful in 13m54s
Typecheck / controller (pull_request) Successful in 13m22s
2026-06-03 18:46:49 +00:00
coopops da55cbac08 [794-4][@ant] feat(cooptypes): canonicalizationForVersion(version) — единый источник соответствия версия подписи → режим канонизации (.sig для desktop и верификатора) 2026-06-03 18:46:49 +00:00
coopops 4a5f41d15e [794-4][@ant] feat(sdk): версия подписи 1.1.0 с детерминированной канонизацией meta (JCS RFC 8785) — meta_hash перестаёт зависеть от порядка ключей; 1.0.0 остаётся legacy; compareDocuments берёт версию из документа (бэкенд авто-корректен) 2026-06-03 18:46:49 +00:00
coopops cb014d7b10 [C28-33][@ant] refactor(capital-desktop): asset symbol/precision из системного стора + строгий тип generate-input
R4: убрал хардкод "RUB" и "1000.0000 RUB" из feature ProgramExpense.
 - submitTopup принимает raw число "10000" → форматирует через formatToAsset
   с info.symbols.root_govern_symbol/precision.
 - submitProgramExpense форматирует total_amount + planned_amount каждого item
   через тот же helper (UX-долг "amount без IMask" закрыт по сумме).
 - Placeholder'ы Dialog'ов вычисляются computed'ом из system.info.symbols.

R1 (частично): тип `GenerateStatementInput = Mutations.Expense.GenerateExpense
ProposalStatementDocument.IInput['data']` + деструктуризация результата через
computed `[Mutations.X.Y.name]` — убраны 2 из 4 `as any` каста (input + index).
Оставшиеся (signed-as-any и create-input-as-any) — отдельный refactor PR через
signed-doc adapter в shared/lib/document.

Source-wallet вынесен в локальную map SOURCE_WALLET_BY_OPERATION с throw на
неизвестный код — backend-derivation (R3) отдельной задачей.
2026-06-03 16:17:01 +00:00
coopops 9c29cc3260 [C28-33][@ant] refactor(common): buildPaginationResult helper для inter-port consumers
Вынес общий PaginationInput → PaginationResult helper из capital-service в
~/application/common/dto/pagination.dto. Consumer'ы inter-port'ов (без своего
Repository.findAndCount) получают канон-сборку без дубля логики totalPages/
currentPage.

Также `paginationInputToOffset(options)` — стандартная конверсия для адаптеров,
работающих offset-form (большинство inter-port read API).

Capital ProgramExpensesManagementService переведён на оба helper'а — ужал
listProgramExpenses до 10 строк.
2026-06-03 16:16:45 +00:00
coopops 4f15fc7c7c [C28-33][@ant] fix(capital): item-enum + canon-резолвер программных расходов
ProgramExpenseItemOutputDTO теперь отдаёт ExpenseMechanics / ExpenseRecipientType /
ExpenseItemStatus вместо magic Int — это явное нарушение canon'а GraphQL "enum
вместо строковых литералов / number". Сервис маппит number→enum зеркально
expenses-extension. Резолвер возвращает PaginationResult<T> через canon-сигнатуру
вместо «as never». Десктоп подменил локальные string-union'ы на Zeus enum
(ExpenseRecipientType / ExpenseMechanics / ExpenseProposalStatus).

Schema regen + Zeus regen + SDK build.
2026-06-03 14:29:14 +00:00
coopops bec306f97a [C28-33][@ant] fix(desktop-capital): привести страницу/диалоги к канону /_dev/ui
Why: использовал несуществующие токены/классы — UI бы рендерился со сломанными цветами/иконками. Привёл к канону:
- BaseChip: `:variant` (pos/accent/warn/neg/info/neutral), не `:label/:tone` (нет такого API).
- BaseButton: иконка через `<template #icon-left>`, не `icon='X'` (нет такого пропа).
- CSS-токены: `--p-ink`/`--p-ink-2` (не `--p-text`/`--p-muted`), `--p-fs-meta` (не `--p-fs-body-xs`).
- Утилитарные классы: `t-h2`/`t-sm`/`t-eyebrow`/`t-muted` из components.css, не `t-section`/`t-body-sm`.
2026-06-03 13:23:12 +00:00
coopops eb39e1a456 [C28-33][@ant] fix(expense): callback включает coopname — иначе capital::onpgexpdone не десериализуется
Why: send_callback_if_any слал (proposal_hash, status, amount, data), а capital::onpgexpdone ждёт (coopname, expense_hash, status, total_actual, data). Скоуп таблицы progexpenses = coopname, без него инициатор не найдёт запись. Применимо ко всем будущим consumer'ам шасси (marketplace, EMP).
2026-06-03 13:17:59 +00:00
coopops 1296b85199 [C28-33][@ant] fix(capital): маппинг enum→uint8 для mechanics/recipient_type — было Number('ADVANCE')=NaN
Why: ExpenseMechanics и ExpenseRecipientType — string enums; Number(str) даёт NaN, wharfkit не сериализует. Зеркалит маппинг из expenses-mutations.service.ts:57-63.
2026-06-03 13:15:08 +00:00
coopops 8a80c15fdb [C28-33][@ant] feat(desktop-capital): страница «Управление расходами программы»
Тонкая consumer-страница Капитала над шасси расходов. Доступ chairman+member.

  entities/ProgramExpense — store + api (Queries.Capital.GetProgramExpense{s}).
  features/ProgramExpense/CreateProgramExpense — useCreateProgramExpense:
    generateUniqueHash → reuse `generateExpenseProposalStatementDocument` шасси
    → подпись через DigitalDocument (registry 2010, Эпик 4 pipeline)
    → Mutations.Capital.CreateProgramExpense.
  features/ProgramExpense/TopupPool — useTopupProgramExpensePool:
    Mutations.Capital.TopupProgramExpense.
  pages/ProgramExpensesPage — list по канону mono-platform (BaseCard/Chip/
    EmptyState/--p-* токены), два диалога в шапке.
  install.ts — route `/:coopname/capital/program-expenses` (name
    `capital-program-expenses`, иконка receipt, agreementsBase, roles=
    chairman+member).
2026-06-03 13:05:12 +00:00
coopops d30e2ab025 [C28-33][@ant] feat(sdk): Zeus regen + Mutations/Queries.Capital.{Create,Topup,GetProgram}Expense
Регенерация после backend-расширения. Добавлены manual wrappers (SDK Mutations/
Queries.Capital — не auto-generated, обёртки над Zeus):

  Mutations.Capital.CreateProgramExpense (capitalCreateProgramExpense)
  Mutations.Capital.TopupProgramExpense  (capitalTopupProgramExpensePool)
  Queries.Capital.GetProgramExpenses     (capitalProgramExpenses + pagination)
  Queries.Capital.GetProgramExpense      (capitalProgramExpense by hash)

Селекторы:
  programExpenseSelector / programExpensesPaginationSelector
  + items/callback вложенные селекторы.
2026-06-03 12:30:47 +00:00
coopops c2b0e12115 [C28-33][@ant] feat(capital-backend): расходы программы через шасси (resolver+service)
Тонкое расширение Capital для программных расходов: чисто consumer над
шасси `expense` (только Капитал-специфика, остальное обслуживает шасси).

Чейн:
  - CapitalBlockchainPort.createProgramExpense → capital::createpgexp.
  - CapitalBlockchainPort.topupProgramExpense  → capital::topupprogexp.

Backend:
  - ProgramExpensesManagementService — write через capital, read через
    INTER_EXPENSE_CHASSIS (list по owner='capital'+action='onpgexpdone' +
    карточка по hash). Никакого собственного TypeORM-mirror.
  - ProgramExpensesResolver — chairman/member guards, mutation+query.
  - DTO: CreateProgramExpenseInputDTO (items+statement registry 2010),
    TopupProgramExpenseInputDTO, ProgramExpenseOutputDTO.
  - Регистрация в capital-extension.module.

actual_amount/status в createProgramExpense инициализируются 0/0 серверно
(их C++ дефолтит, но cooptypes требует все поля IItem).

PR2 (Капитал на шасси).
2026-06-03 12:12:58 +00:00
coopops 7323572bfc [C28-33][@ant] feat(cooptypes): capital программные расходы через шасси expense
Адаптация blagorost-cooptypes под архитектуру «capital = инициатор + callback,
шасси expense обслуживает весь flow». Из blagorost-E2 берётся минимальный набор
интерфейсов под программный расход, без debt/role/duplicate-action типов.

Изменения:
- ICreatepgexp: amount/description упрощены, добавлены operation_code+items[]
  (передаются inline в шасси expense::createexp).
- ITopupprogexp — без изменений (пополнение пула).
- IOnpgexpdone — НОВЫЙ callback от шасси, payload (hash, status, total_actual, data).
- IApprvpgexp/IAuthpgexp/IPgexppay/IDeclpgexp — УДАЛЕНЫ (шасси expense замещает).
- IProgramExpense table-interface — сохранён.
- import IItem из expense interface для типизации items[].

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-06-03 12:03:57 +00:00
coopops 1c82bdebe4 [C28-33][@ant] feat(capital+expense): соединение шасси expense с capital через inline-action+callback
capital теперь только инициатор+получатель результата для программного расхода —
весь flow обслуживает шасси expense. Раньше blagorost-ветка дублировала
approve/auth/pay/decline на стороне capital.

Изменения capital:
- удалены apprvpgexp/authpgexp/pgexppay/declpgexp (дубль шасси).
- createpgexp переписан: вместо самообслуживания резервирует пул и шлёт inline
  expense::createexp с callback={capital, onpgexpdone}.
- сигнатура createpgexp принимает operation_code+items[] (передаётся в шасси).
- добавлен onpgexpdone(coopname, hash, status, total_actual, data) — callback от
  шасси на CLOSED/DECLINED, обновляет program_expense_pool и удаляет progexpense.

Изменения expense (шасси):
- callback payload расширен полем status (ExpenseDomain::ProposalStatus) — инициатор
  отличает CLOSED от DECLINED.
- declexp теперь шлёт callback тоже (раньше только closeexp).

Изменения names.hpp:
- удалён CAPITAL_RESOLVE_PROGRAM_EXPENSE / AUTHORIZE_PROGRAM_EXPENSE /
  DECLINE_PROGRAM_EXPENSE / CONFIRM_PROGRAM_EXPENSE_PAYMENT.
- добавлен ON_PROGRAM_EXPENSE_DONE.
- добавлен External::CREATE_EXPENSE_PROPOSAL для inline в шасси.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-06-03 12:03:57 +00:00
coopops 5660b06199 feat(capital/expense): расходы программы — createpgexp/apprvpgexp/authpgexp/pgexppay/declpgexp + таблица progexpenses
Story 1.5 эпика «Благорост» (blago issue 51F-17).

Полный цикл целевого расхода программы «Благорост» (не привязанного к проекту):
от заявки председателя до подтверждения оплаты gateway. Источник средств —
program_expense_pool (Story 1.6), резерв снимается окончательно в pgexppay.

PRD-B1: «createprogexp/approveprogex/authprogexp/progexppay/declprogexp». Имена
действий сокращены под 12-символьный лимит EOSIO — семантика та же.

Изменения:
- expenses.hpp: struct program_expense + таблица progexpenses (scope coopname)
  + helper'ы create/get/set_program_approved/set_program_authorized/delete
- 5 новых cpp actions в expense_managment/program_expenses/:
  - createpgexp — резервирует в State::reserve_program_expense, создаёт запись
  - apprvpgexp — председатель → soviet::create_agenda с CAPITAL_RESOLVE_PROGRAM_EXPENSE
  - authpgexp — совет → ::Gateway::create_outpay (через Action::send), статус AUTHORIZED
  - pgexppay — gateway callback → consume_program_expense + Ledger2::apply PAY_EXPENSE + delete
  - declpgexp — отказ от coopname/_soviet/_gateway → release_program_expense + delete
- names.hpp: CREATE_PROGRAM_EXPENSE, AUTHORIZE_PROGRAM_EXPENSE, DECLINE_PROGRAM_EXPENSE,
  CONFIRM_PROGRAM_EXPENSE_PAYMENT, SovietActions::CAPITAL_RESOLVE_PROGRAM_EXPENSE

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-06-03 12:03:57 +00:00
coopops d02c0ce66f feat(capital/state): program_expense_pool + topupprogexp
Story 1.6 эпика «Благорост» (blago issue 51F-18).

Программные расходы (Story 1.5) списываются из дедикейтнутого пула, а не из
аллокаций проектов. До этого коммита поля для такого пула в global_state не было.

Изменения:
- global_state.program_expense_pool — доступная сумма программы под расходы
- global_state.program_expense_reserved — зарезервированная под approved/authorized
  программные расходы (Story 1.5: createprogexp резервирует, declprogexp возвращает,
  exppaycnfrm списывает окончательно)
- State::topup_program_expense_pool / reserve_program_expense /
  release_program_expense / consume_program_expense — utility-функции для Story 1.5
- topupprogexp(coopname, amount) action — председатель переводит amount из
  global_available_invest_pool в program_expense_pool; деньги остаются на
  ledger2-кошельке BLAGOROST_FUND, меняется только разбивка по назначению

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-06-03 12:03:57 +00:00
coopops 67c5b96a18 [C28-33][@ant] feat(inter+expenses): порт InterExpenseChassisPort + adapter
Typecheck / desktop (pull_request) Failing after 7m14s
Typecheck / controller (pull_request) Failing after 6m35s
Шасси расходов получает inter-порт для consumer-extension'ов (capital,
marketplace, EMP). Порт — read-only: list-view и карточка proposal'а
по hash. Mutations approve/authorize/pay/report/close/decline остаются
прямыми GraphQL-endpoint'ами шасси, consumer их НЕ оборачивает.

inter:
  - tokens.ts: INTER_EXPENSE_CHASSIS = Symbol.for(...)
  - expense-chassis.port.ts: InterExpenseChassisPort + DTO (Proposal/Item/
    Callback/Status). Enum-статусов = зеркало доменного ExpenseProposalStatus.
  - index.ts: реэкспорт.

extensions/expenses (шасси-backend):
  - infrastructure/inter/expenses-inter-expense-chassis.adapter.ts —
    тонкий read через ExpenseProposalTypeormEntity. Проекция доменных
    полей в нейтральный inter-DTO, без зависимости inter → controller.
  - Регистрация adapter'а в expenses-extension.module + экспорт.

inter-communication-bridge.module:
  - Импорт ExpensesExtensionModule + provider INTER_EXPENSE_CHASSIS =
    useExisting ExpensesInterExpenseChassisAdapter.

PR1 (шасси-собственное), будет использовано в PR2 (Капитал на шасси).
2026-06-03 12:03:20 +00:00
coopops 1bca8cf34d [C28-32][@ant] feat(desktop+backend): подпись Classes.Document для CreateDialog/AuthorizePage + generate-mutations 2010/2011
Typecheck / desktop (pull_request) Failing after 6m29s
Typecheck / controller (pull_request) Failing after 6m30s
- Backend: новые mutations generateExpenseProposalStatementDocument (2010) и generateExpenseProposalDecisionDocument (2011) на канонe wallet (Throttle + GqlJwtAuthGuard + RolesGuard, через GeneratorInfrastructureService).
- DTOs документов 2010/2011: расширены вложенными типами header/items/decision-body (registry-Action поля проброшены в GraphQL).
- expenses-extension.module: подключён GeneratorInfrastructureModule.
- expenses-mutations.service: добавлены generateExpenseProposalStatementDocument/generateExpenseProposalDecisionDocument; spec обновлён под новый конструктор.
- SDK: handwritten Mutations.Expense.GenerateExpenseProposalStatementDocument/GenerateExpenseProposalDecisionDocument + index re-export.
- Desktop API: generateExpenseProposalStatementDocument/generateExpenseProposalDecisionDocument + authorizeExpenseReport wrappers.
- Desktop model: useExpenseProposalActions composable (submitProposal: generate→sign→createExpenseProposal; authorizeProposal: generate→sign→authorizeExpenseReport).
- ExpenseProposalCreateDialog.vue: полный flow подписи через DigitalDocument.sign; убран sha256-плейсхолдер; убран баннер «ждёт расшивки».
- ExpenseProposalAuthorizeDialog.vue: новый диалог решения председателя с автоматической генерацией+подписью документа 2011.
- ExpensesAdminAuthorizePage: добавлена кнопка «Авторизовать» рядом с «Открыть»; открывает диалог авторизации.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-06-03 08:32:08 +00:00
coopops bf73659100 [C28-31][@ant] feat(backend): расшивка createExpenseProposal/authorizeExpenseReport + capital-trigger event
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
- Расширил ExpensesBlockchainPort до 8 actions (+createExp/authExp с document2).
- Adapter: реализованы createExp/authExp через BlockchainService.transact на ключе кооператива (canon с capital).
- DTO: CreateExpenseProposalInputDTO теперь несёт username/operation_code/source_wallet/items[]/callback/statement (signed document2 registry 2010); AuthorizeExpenseReportInputDTO — decision (signed document2 registry 2011).
- Service: убраны два NotImplementedException — mutation полностью пробрасывает payload в port.
- ExpensesCapitalTriggerService: TODO log заменён на emit платформенного события `expense::capitalization::required` с реальным payload (coopname/proposal_hash/username/total_actual/block_num); capital extension Эпика 5 подпишется и сделает capital::createrid.
- cooptypes/expense.IDocument2 синхронизирован с C++ struct (version/hash/doc_hash/meta_hash/meta/signatures).
- Spec'и адаптера/сервиса: добавлены кейсы createExp/authExp; удалён ожидавший 501 кейс.
- README expenses-extension: scaffold-stub → implemented.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-06-03 08:17:51 +00:00
coopops 067718cf1f [794-4][@ant] feat(desktop): экспорт документов в .sig v2.0 + manifest.json вместо signature.txt — самодостаточный доказательный архив (canonical как есть, legacy-канонизация, встроенный сертификат) для верификатора
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
2026-06-03 08:02:59 +00:00
coopops 28ce608efe [794-4][@ant] feat(cooptypes): канонический тип SigFile v2.0 + PackageManifest для верификатора — единый источник формата .sig (целостность+подпись+OID), чтобы desktop-экспорт и верификатор ссылались на один контракт 2026-06-03 07:58:28 +00:00
coopops 8eb3996895 [C28-32][@ant] feat(desktop): ExpenseProposalCreateDialog — форма-конструктор СЗ с массивом items на canon
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
BaseDialog (size=lg) с BaseInput / q-select (recipient_type, mechanics) + динамическим массивом item-card'ов и валидацией canSubmit.

При submit:
- canonical JSON.stringify полей payload → SHA-256 через crypto.subtle (детерминированный proposal_hash);
- Mutations.Expense.CreateExpenseProposal({ coopname, proposal_hash }) — бэкенд резервирует placeholder, далее signature-pipeline document2.

Info-баннер информирует пайщика что подача откроется после Эпика 2.

7/7 страниц #104 расшито. Mutation-цепочка одобрить/авторизовать/оплатить — следующий шаг после расшивки document2 signature-pipeline.
2026-06-03 07:40:15 +00:00
coopops 530136510f [C28-32][@ant] feat(desktop): CashierPage — 4 таба кассы на canon (Queries.Expense.ExpenseProposalsByCooperative)
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
PageTabs с 4 вкладками: К оплате (AUTHORIZED) · Ждут отчёта (PARTIALLY_PAID) · На авторизации (REPORT_SUBMITTED) · Закрытые (CLOSED). Счётчики по факту items в загруженной выборке.

Структура таблицы — тот же canon: TableSkeleton + .table-wrap + .table-foot + EmptyState (per-tab title/body). Действия (оплатить + чек → MinIO, авторизовать отчёт) появятся после расшивки Эпика 2 signature-pipeline.

6/7 страниц #104 расшито. Остался только ExpenseProposalCreateDialog (mutation create — заблокирован document2 stub).
2026-06-03 07:37:27 +00:00
coopops ecd0d7e66a [C28-32][@ant] feat(desktop): ExpenseDetailPage — экран доказательств на canon (proposal + items + docs + files)
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
Двухколоночный layout:
- Левая: BaseCard «Сводка» (DataRow per поле) + BaseCard «Строки расходов» (items table + статус-бейдж).
- Правая: BaseCard «Документы» (statement_doc 2010, decision_doc 2011) + BaseCard «Чеки» (ExpenseFiles c MinIO storage_key).

Источники:
- Queries.Expense.ExpenseProposal — по proposal_hash из route.
- Queries.Expense.ExpenseFilesByProposal — по coopname+proposal_hash.

Маппинг item-статусов и mechanics в model/expenseItemStatus.ts (label+variant).

5/7 страниц #104 расшито.
2026-06-03 07:35:05 +00:00
coopops 5c5657149e [C28-32][@ant] feat(desktop): председательские очереди Approve/Authorize на canon
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
ExpensesAdminApprovePage — таблица proposals в status=CREATED (in-memory filter после ExpenseProposalsByCooperative).
ExpensesAdminAuthorizePage — таблица proposals в status=REPORT_SUBMITTED (тот же подход).

Обе по канону: PageHead + TableSkeleton + .table-wrap + .table-foot + EmptyState + переход в /expenses/:hash.
Mutation-действия (одобрить/авторизовать) появятся после расшивки Эпика 2 signature-pipeline на document2.

4/7 страниц #104 расшито.
2026-06-03 07:31:02 +00:00
coopops 68122f5d32 [C28-32][@ant] feat(desktop): MyAdvancesPage через Queries.Expense.ExpenseProposalsByMember — реестр своих авансов на canon
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
Table-based страница «Мои авансы» по тому же канону что ExpensesRegistryPage:
PageHead + TableSkeleton + .table-wrap + BaseBadge статуса + .table-foot + EmptyState.
Источник — useSessionStore().username + route.params.coopname.

Thin API: api/queries/getExpenseProposalsByMember.ts на Queries.Expense.ExpenseProposalsByMember.

2/7 страниц #104 расшито.
2026-06-03 07:28:33 +00:00
coopops e7b7770c4a [C28-32][@ant] feat(desktop): расшивка ExpensesRegistryPage через Queries.Expense.ExpenseProposalsByCooperative
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
- api/queries/getExpenseProposalsByCooperative — thin wrapper над SDK,
  возвращает PaginatedExpenseProposals (типизировано через IInput/IOutput).
- api/index.ts — barrel-экспорт.
- model/expenseProposalStatus — label/variant maps для 7 значений
  Zeus.ExpenseProposalStatus (CREATED/AUTHORIZED/PARTIALLY_PAID/REPORT_SUBMITTED/
  CLOSED/DECLINED/UNDEFINED) + helpers с дефолтом neutral.
- ExpensesRegistryPage.vue: pug + .table-wrap canon, TableSkeleton(6 cols),
  EmptyState (receipt_long 48px), BaseBadge с variant из map, BaseButton ghost
  "Загрузить ещё", монохешчик в .t-mono-sm. coopname из route.params,
  sortBy=created_at DESC, page-by-page до hasMore.

Open: tooltip с FQH хеша, sort по колонкам, filter-bar по статусу — будут
вместе со страницами /expenses/admin/{approve,authorize} и /my/advances
(своя сигнатура запроса by-member).
2026-06-03 07:23:29 +00:00
coopops bfdabcfded [C28-31][@ant] feat(sdk): expense namespace — 8 mutations + 6 queries + selectors
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
Mutations.Expense: CreateExpenseProposal / PayExpenseItem / ReportExpenseItem /
ReturnExpenseItem / OverspendExpenseItem / SubmitExpenseReport /
AuthorizeExpenseReport / DeclineExpenseReport.

Queries.Expense: ExpenseProposal / ExpenseProposalsByCooperative /
ExpenseProposalsByMember / ExpenseFile / ExpenseFilesByItem /
ExpenseFilesByProposal.

Selectors.expense*: ExpenseProposal (с items + statement/decision DocumentAggregate),
ExpenseItem, ExpenseFile, ExpenseProposalsPagination.

Zeus regen + re-exports в mutations/queries/selectors/index.ts.

Разблокирует #103 backend хвост и #104 UI расшивку 7 страниц end-to-end.
2026-06-03 07:18:45 +00:00
coopops a7bd5aae5c [C28-31][@ant] feat(controller): createExpenseProposal stub — ждёт document2 statement_doc
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
8-я mutation симметрично authorizeExpenseReport: NotImplementedException
со ссылкой на statement_doc (type=2010) от signature-pipeline UI Эпика 2.
Регистрирует GraphQL-сигнатуру end-to-end, чтобы SDK + UI видели mutation
до подключения document2.

jest 8/8 passed.
2026-06-03 06:17:07 +00:00
coopops 33d8163d08 [C28-31][@ant] test(controller): contract-spec adapter — formats transact для 6 actions
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
7 тестов проверяют что каждое из 6 действий expense-контракта уходит в
BlockchainService.transact с правильным форматом:
  account = ExpenseContract.contractName.production
  name    = ExpenseContract.Actions.<X>.actionName
  authorization = [{actor: coopname, permission: 'active'}]

Защита от дрейфа cooptypes actionName → adapter имя. Также verify
HttpApiError 502 при отсутствии WIF в vault'е (initialize/transact не зовутся).

jest 7/7 passed.
2026-06-03 05:51:24 +00:00
coopops 531b9574fe [C28-31][@ant] feat(controller): добавляю overspendExp — 6-я работающая mutation
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
Доплата при перерасходе (expense::overspendexp, ADVANCE-механика):
- OverspendExpenseItemInputDTO (coopname/proposal_hash/item_hash/overspend_amount)
- ExpensesBlockchainPort.overspendExp + adapter (transact с coop-ключом)
- ExpensesMutationsService.overspendExpenseItem
- ExpenseMutationsResolver.overspendExpenseItem (@AuthRoles chairman)
- spec: 7-й тест action-mapping

Теперь 6 из 8 actions контракта expense работают через port:
payexp / reportexp / returnexp / overspendexp / closeexp / declexp.
createexp + authexp ждут document2 от signature-pipeline UI Эпика 2.

tsc EXIT=0, jest 7/7 passed.
2026-06-03 05:49:42 +00:00
coopops fbfd0a259e [C28-32][@ant] feat(desktop): регистрация expenses extension в registry
Typecheck / controller (pull_request) Has been cancelled
Typecheck / desktop (pull_request) Has been cancelled
Шасси расходов подключено к init-installed-extensions:
- expenses → expensesInstall в extensionsRegistry
- install.ts: убран TODO-комментарий о блокировке C28-31

Workspace 'expenses' (icon: receipt_long) с 6 routes (registry/admin/cashier/my)
становится доступен ролям chairman + user из конфигурации кооператива.
Stub-страницы внутри ждут расшивки через SDK Zeus после generate-client.
2026-06-03 05:46:00 +00:00
coopops b4dd4b335a [C28-31][@ant] feat(controller): расшивка 5 mutations через ExpensesBlockchainPort
Typecheck / desktop (pull_request) Successful in 13m18s
Typecheck / controller (pull_request) Successful in 13m12s
После Эпика 0 cooptypes/expense — подключаю реальный chain-submit через
port+adapter (канон CapitalBlockchainAdapter):

- ExpensesBlockchainPort: 5 actions без document2 (payexp/reportexp/returnexp/closeexp/declexp)
- ExpensesBlockchainAdapter: BlockchainService.transact + vault-ключ кооператива
- ExpensesMutationsService DI на port — 5 мутаций работают, authorize ждёт decision_doc Эпика 2
- spec обновлён: 6 тестов через mocked port, action-mapping verify

createexp + authexp ждут signature-pipeline UI Эпика 2 (document2 type=2010/2011).
overspendexp подключится с UI Phase 2.

tsc EXIT=0, jest 6/6 passed.
2026-06-03 05:29:41 +00:00
coopops 2fcbe3612f [C28-29][@ant] feat(cooptypes): Эпик 0 — типы контракта expense (8 actions + proposals table)
Typecheck / desktop (pull_request) Successful in 13m22s
Typecheck / controller (pull_request) Successful in 13m5s
- interfaces/expense.ts: 8 action input + IItem/IProposal/ICallbackHandler (hand-written из expense.hpp до ABI regen)
- contracts/expense/{actions,tables,index}: тонкие обёртки в стиле capital — authorizations + actionName + типовой re-export
- common/names: _expense ({production:'expense',testnet:'expense'})
- interfaces/index + contracts/index: re-export ExpenseContract
- ledger2/wallets.generated: +w.exp.adv (prebuild gen-from-cpp подцепил свежий wallet)

build EXIT=0, dist exports ExpenseContract; smoke node: contractName=expense, 8 actions, 1 table
2026-06-03 05:18:06 +00:00
coopops ece4d59c56 [C28-31][@ant] test(controller): smoke-контракт mutations — все 6 методов throw NotImplementedException до Эпика 0
Typecheck / desktop (pull_request) Successful in 13m29s
Typecheck / controller (pull_request) Successful in 13m30s
2026-06-03 05:02:44 +00:00
coopops ce01d48df7 [C28-31][@ant] test(controller): unit-тест capital-trigger — фильтр CLOSED + total_actual
Typecheck / desktop (pull_request) Successful in 13m20s
Typecheck / controller (pull_request) Successful in 12m56s
Покрывает 5 кейсов: REPORT_SUBMITTED/AUTHORIZED/DECLINED → no-op;
CLOSED без total_actual → warn; CLOSED + total_actual → log с
TODO-ссылкой на Эпик 0. Защищает контракт триггера на будущее, когда
skeleton будет заменён на реальный capital::createrid через
WriteMutationPool.
2026-06-03 04:48:45 +00:00
coopops cb22349401 [C28-31][@ant] feat(controller): authorize/decline СЗ-отчёта — skeleton mutations
Typecheck / desktop (pull_request) Successful in 13m52s
Typecheck / controller (pull_request) Successful in 13m11s
GraphQL surface: authorizeExpenseReport (председатель утверждает,
триггерит capital-trigger → capitalization Благороста) +
declineExpenseReport (с reason, переход в DECLINED, capitalization
НЕ запускается). Skeleton — NotImplementedException, chain-submit
после Эпика 0 (cooptypes regen для expense::authexp / declineexp).
2026-06-03 04:34:22 +00:00
coopops f1dd62cfce [C28-31][@ant] feat(controller): capital-trigger skeleton — capitalization Благороста на CLOSED
Typecheck / desktop (pull_request) Successful in 13m27s
Typecheck / controller (pull_request) Successful in 13m2s
ExpenseProposalSyncService override handleSyncDelta → emit
`entitysynced::expense::proposals` после save (per-contract pubsub,
canon controller/CLAUDE.md). ExpensesCapitalTriggerService подписан,
проверяет переход в CLOSED + total_actual → log skeleton. Прямой
DI на CapitalExtensionModule ждёт Эпика 0 (cooptypes regen +
WriteMutationPool для capital::createrid-эквивалента).
2026-06-02 21:45:42 +00:00
coopops f24e3fffbf [C28-31][@ant] feat(controller): DocumentAggregate для statement_doc/decision_doc СЗ
Typecheck / desktop (pull_request) Successful in 13m46s
Typecheck / controller (pull_request) Successful in 13m10s
- `ExpensesManagementService.buildProposalDocumentAggregates(entity)` собирает
  оба подписанных дока (заявление + решение) через `DocumentAggregationService`
  (платформенный domain-сервис, `~/domain/document`); по EMPTY_HASH (`0x000…`)
  возвращает `null` — это валидное состояние chain-mirror'а, отличающееся от
  `undefined` («дока нет / зеркало ещё не пришло»).
- `ExpenseProposalOutputDTO.statement_doc` / `decision_doc` теперь типизированные
  `DocumentAggregateDTO | null` — UI сразу видит подпись/хэш/raw-документ
  единообразно с agreement/agenda/meet резолверами. Boolean-флаги `has_*_doc` сняты.
- `ExpenseProposalResolver` подключает агрегаты:
  - одиночный fetch — последовательно;
  - paginated — `Promise.all` по странице (10–20 смет на запрос — OK).
- `ExpensesExtensionModule` импортирует `DocumentDomainModule` для DI.

controller-tsc — 0 ошибок.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-06-02 21:15:01 +00:00
coopops 45a9381c4b [C28-31][@ant] feat(controller): submitExpenseReport + pagination для списков смет
Typecheck / desktop (pull_request) Successful in 13m19s
Typecheck / controller (pull_request) Successful in 13m4s
- `SubmitExpenseReportInputDTO` + `ExpenseMutationsResolver.submitExpenseReport`
  (chairman/member/user) — финализация СЗ-отчёта пайщиком когда все items закрыты;
  сервис — skeleton `NotImplementedException`, реальный chain-submit (`expense::closeexp`)
  подключим после Эпика 0 (cooptypes regen).
- `findByCoopnamePaginated` / `findByUsernamePaginated` в `ExpenseProposalRepository`
  + TypeORM-имплементация на `findAndCount` (sort по `_created_at DESC`, limit ≤200).
- `listProposalsByCooperativePaginated` / `ByMemberPaginated` в service'е.
- `ExpenseProposalResolver` — paginated по канону controller'а
  (`PaginationInputDTO` + `createPaginationResult('PaginatedExpenseProposals')`).

controller-tsc — 0 ошибок.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-06-02 20:45:36 +00:00
coopops 25e2d99046 [C28-31][@ant] feat(controller): expense files service + upload mutation
Typecheck / desktop (pull_request) Successful in 13m17s
Typecheck / controller (pull_request) Successful in 12m50s
- ExpenseFilesService с @UseBucket(EXPENSES_BUCKET):
  upload (base64 → SHA-256 verify → MinIO put → БД-запись),
  getReadUrl, listByProposal/Item, deleteFile;
  детерминированный ключ MinIO {coopname}/{proposal}/{item|_proposal}/{kind}/{checksum}.{ext};
  409 на повтор по checksum (per-coopname idempotence).
- UploadExpenseFileInputDTO: валидация mime allowlist + size_bytes + SHA-256 regex.
- ExpenseFileOutputDTO с короткоживущим read_url (HMAC-signed, TTL бакета).
- ExpenseFilesResolver: uploadExpenseFile + expenseFile/expenseFilesByProposal/ByItem.
- FileStorageInfrastructureModule.forFeature([ExpenseFilesService]) wire.

tsc --noEmit: 0 ошибок.
2026-06-02 20:16:16 +00:00
coopops 9c8449408f [C28-31][@ant] feat(controller): expense mutation DTO + skeleton resolver
Typecheck / desktop (pull_request) Successful in 13m1s
Typecheck / controller (pull_request) Successful in 13m1s
- pay/report/return-expense-item.input.ts с asset-regex валидацией
- ExpensesMutationsService: skeleton с throw NotImplementedException
  (chain-submit через write-mutation pool подключится после Эпика 0
  cooptypes regen для контракта expense)
- ExpenseMutationsResolver: 3 Mutation (chairman / member+user)
  возвращают TransactionDTO — sigнатура зафиксирована в схеме сразу

GraphQL: payExpenseItem (chairman), reportExpenseItem (chairman/member/user),
returnExpenseItem (chairman/member/user).

tsc --noEmit: 0 ошибок.
2026-06-02 19:44:26 +00:00
coopops e248ddb2b0 [C28-31][@ant] feat(controller): expense read resolver + output DTO
Typecheck / desktop (pull_request) Successful in 13m9s
Typecheck / controller (pull_request) Successful in 12m48s
- ExpenseProposalOutputDTO + ExpenseItemOutputDTO + fromDomain mapper
- mechanics/recipient_type/item_status: uint8 → enum
- ExpenseProposalResolver — 3 query (byHash / byCooperative / byMember)
- Auth: chairman/member для списка по коопу, +user для своих
2026-06-02 19:15:14 +00:00
coopops 89f7ded6fc [C28-31][@ant] feat(controller): expenses syncer + management read-service
Typecheck / desktop (pull_request) Successful in 13m8s
Typecheck / controller (pull_request) Successful in 12m45s
- ExpenseProposalSyncService — extends AbstractEntitySyncService, OnEvent fork::*
- ExpensesManagementService — read-only (proposalByHash / byCoop / byMember)
- DI wire в ExpensesExtensionModule
2026-06-02 18:58:28 +00:00
coopops 9359e6b324 [C28-31][@ant] feat(controller): expenses repositories + database module + DI wire
Typecheck / desktop (pull_request) Successful in 13m18s
Typecheck / controller (pull_request) Successful in 12m50s
ExpenseProposalTypeormRepository extends BaseBlockchainRepository (sync_key
proposal_hash, findByCoopname/findByUsername/findByProposalHash).
ExpenseFileTypeormRepository — БД-only, поиск по checksum/proposal/item.
ExpensesDatabaseModule — TypeOrm.forFeature на 2 зеркала + EntityVersion.
ExpensesExtensionModule подаёт EXPENSE_PROPOSAL_REPOSITORY / EXPENSE_FILE_REPOSITORY
через useClass; EntityVersioningService приходит из @Global() TypeOrmModule.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-06-02 18:54:12 +00:00
coopops e8f5d7604e [C28-31][@ant] feat(controller): expenses infra — typeorm-зеркала, mappers, delta-mapper
Typecheck / desktop (pull_request) Successful in 13m14s
Typecheck / controller (pull_request) Successful in 12m58s
ExpenseProposalTypeormEntity (proposal_hash sync_key, items/docs в jsonb),
ExpenseFileTypeormEntity (БД-only, unique по coopname+checksum).
ExpenseProposalMapper TypeORM↔Domain (toUpdateEntity = только block_num/present
по канону: блокчейн-поля обновляются через AbstractEntitySyncService).
ExpenseFileMapper — symmetric copy.
ExpenseContractInfoService — паттерны таблиц для parser2.
ExpenseProposalDeltaMapper extends AbstractBlockchainDeltaMapper, lowercase
proposal_hash, signed-docs через DomainToBlockchainUtils.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-06-02 18:44:24 +00:00
coopops f7a5defa95 [C28-31][@ant] feat(controller): expenses domain — interfaces, entity, repo tokens
Typecheck / desktop (pull_request) Successful in 13m15s
Typecheck / controller (pull_request) Successful in 12m47s
ExpenseProposalDomainEntity на BaseDomainEntity (зеркалит ExpenseDomain::proposal)
+ IExpenseProposalBlockchainData/DatabaseData, IExpenseItemBlockchainData/DatabaseData,
IExpenseFileDatabaseData (только БД, файл в MinIO).
Repository-интерфейсы + DI-токены EXPENSE_PROPOSAL_REPOSITORY, EXPENSE_FILE_REPOSITORY.
mapStatusToDomain зеркалит uint8_t status, неизвестное → UNDEFINED.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-06-02 18:34:28 +00:00
coopops 1c46fd0338 [C28-31][@ant] feat(controller): scaffold expenses extension — enum'ы + bucket + module wiring
Typecheck / desktop (pull_request) Successful in 13m4s
Typecheck / controller (pull_request) Successful in 13m4s
Шаг 1 из C28-31 (backend шасси расходов):
- 5 enum'ов (registerEnumType): ProposalStatus / ItemStatus / Mechanics / RecipientType / FileKind — зеркалят expense.hpp
- EXPENSES_BUCKET (constants/expenses-bucket.ts): MinIO-bucket spec для платёжек/чеков/возвратов
- ExpensesExtensionModule (минимальный) подключён в ExtensionsModule.register() (не desktop-расширение, без записи в AppRegistry)

Дальше: domain entities (composite db/bc/derived), TypeORM-зеркало, delta-mapper, sync-service, resolver. Реальная sync-инфра — после ABI regen контракта expense.
2026-06-02 18:24:07 +00:00
coopops 8897a93e83 [C28-29][@ant] feat(contracts): новый контракт expense — 8 actions, шасси расходов
Typecheck / desktop (pull_request) Successful in 13m4s
Typecheck / controller (pull_request) Successful in 12m44s
components/contracts/cpp/expense/:
- expense.hpp: 1 таблица proposals (scope=coopname; secondary by_hash/by_username/by_status),
  типы item, callback_handler, enum Mechanics/RecipientType/ProposalStatus/ItemStatus.
- expense.cpp: 8 actions (createexp/authexp/declexp/payexp/reportexp/closeexp/returnexp/overspendexp).
- CMakeLists.txt: стандартный add_contract(expense expense expense.cpp).

components/contracts/cpp/lib/consts.hpp:
- _expense = expense_n + добавлен в contracts_whitelist.

components/contracts/CMakeLists.txt:
- add_contract_build(expense).

Принцип v3:
- Один процесс p.exp.expns, 5 ledger2 operation_codes (o.exp.{blgadv,blgdir,advrpt,advret,over}).
- createexp принимает operation_code+source_wallet+callback в payload — контракт агностичен к источнику.
- payexp на DIRECT-механике сразу помечает item REPORTED (BURN blago = один полный шаг).
- payexp на ADVANCE — отдельный reportexp пайщиком после чека.
- closeexp шлёт inline action на сохранённый callback (contract,action,data) если он непустой.
- overspendexp — две последовательные Ledger2::apply (OVERSPEND + ADVANCE_REPORT) в одной транзакции.
2026-06-02 18:17:12 +00:00
coopops 42165ec3e8 [C28-28][@ant] feat(ledger2): шасси расходов — 1 кошелёк, 1 процесс, 5 операций
Typecheck / desktop (pull_request) Successful in 13m21s
Typecheck / controller (pull_request) Successful in 13m6s
wallets.hpp:
- w.exp.adv ADVANCE_HOLD (USER_SHARED) — кошелёк-резерв подотчёта пайщика
- mapping без program-gate: source-программа проверяется контрактом expense

processes.hpp:
- p.exp.expns PROPOSAL — единый процесс расхода по СЗ

operations.hpp (namespace operations::expense):
- o.exp.blgadv BLAGO_ADVANCE  — TRANSFER blago→adv, Дт 08 / Кт 51
- o.exp.blgdir BLAGO_DIRECT   — BURN blago,       Дт 08 / Кт 51
- o.exp.advrpt ADVANCE_REPORT — BURN adv,         без проводки (canal уже сделан)
- o.exp.advret ADVANCE_RETURN — TRANSFER adv→blago, Дт 51 / Кт 08 (зеркало blgadv)
- o.exp.over   OVERSPEND      — TRANSFER blago→adv, Дт 08 / Кт 51 (перерасход)

Принцип: расход не уменьшает паевой фонд (80) — меняется только форма актива
51 → 08. Канал 08/51 строится ровно один раз: на blgadv/blgdir. ADVANCE_REPORT —
только BURN кошелька-резерва. Все ack v3 (см. NAMING-C28-28.md commit 143d9a9d30).
2026-06-02 17:58:31 +00:00
coopops 143d9a9d30 [C28-28][@ant] docs: v3 — все ack получены, callback как переменная при createexp, проводки 08/51 для обеих механик Благороста
Typecheck / desktop (pull_request) Successful in 13m31s
Typecheck / controller (pull_request) Successful in 13m8s
2026-06-02 17:56:10 +00:00
coopops bf6a5fe8a3 [C28-34][@ant] docs: 2012/2013/2014 убраны — это файлы (MinIO), не document2; assertions на o.exp.* коды
Typecheck / desktop (pull_request) Successful in 13m36s
Typecheck / controller (pull_request) Successful in 13m4s
2026-06-02 17:31:06 +00:00
coopops c3cf1201c8 [C28-27][@ant] chore: убрать schema.gql из трекинга (gitignored-артефакт)
Typecheck / desktop (pull_request) Failing after 4m47s
Typecheck / controller (pull_request) Failing after 4m47s
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 17:29:56 +00:00
coopops a22abfc45f [C28-27][@ant] chore: кодоген схемы и Zeus-клиента для операций Центра уведомлений
Typecheck / desktop (pull_request) Failing after 4m48s
Typecheck / controller (pull_request) Failing after 4m46s
generate-schema + generate-client: getNotifications/getInboxNotifications/
getUnreadNotificationsCount/markNotificationRead/markAllNotificationsRead/
resendNotification + enum NotificationChannel/NotificationOutboxStatus.
SDK-операции теперь компилируются (tsc зелёный).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 17:26:55 +00:00
coopops 88d47afb7a [C28-27][@ant] fix: guard журнала по coopname — доступ только к своему кооперативу
getNotifications/getNotification/resendNotification сверяют coopname
(фильтра и найденной строки) с config.coopname → ForbiddenException на чужой.
Канон-паттерн контроллера (free-decision/branch interactor). Federation-hardening.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 17:26:55 +00:00
coopops 3fd81215cf [C28-27][@ant] fix: тень панели колокола — канон-токен --p-shadow-pop вместо несуществующего --p-elev-2
Typecheck / desktop (pull_request) Failing after 4m50s
Typecheck / controller (pull_request) Failing after 4m48s
Code-review нашёл: --p-elev-2 нет в tokens.css → box-shadow не отрисовывался.
Канон-тень overlay (поповер) — --p-shadow-pop.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 17:11:28 +00:00
coopops 043a52abf3 [C28-28][@ant] docs: универсальное шасси v2 — без 60/71, 5 op-кодов, payload-флаг capital trigger
Typecheck / desktop (pull_request) Successful in 13m31s
Typecheck / controller (pull_request) Successful in 13m32s
2026-06-02 17:08:01 +00:00
coopops b9c96bed6d [C28-28][@ant] docs: naming proposal — 6 op-кодов вместо 5 + 60/71 счета + capital trigger
Typecheck / desktop (pull_request) Successful in 13m34s
Typecheck / controller (pull_request) Successful in 13m23s
2026-06-02 16:09:49 +00:00
coopops 61f35b1ef9 [C28-34][@ant] docs: план e2e Journey A/B — scaffold-stub до выбора фреймворка и закрытия C28-28..33
Typecheck / desktop (pull_request) Successful in 13m31s
Typecheck / controller (pull_request) Successful in 13m28s
E2E.md в expenses/:
- Journey A (DIRECT-оплата Yandex Cloud из BLAGOROST_POOL): 10 шагов + matrix ledger2/document2 assertions
- Journey B (ADVANCE master+svetlana 2 items): 9 шагов + matrix
- Helpers-skeleton (loginAs, seedBlagorostPool, mockCouncilAuthorize, fixture*, assertLedgerOp/Document2)
- Performance gates ≤ 3 мин на сценарий
- Прежде чем писать — спросить про Cypress vs Playwright (канон-naming-soglasovyvat)
- Зависимости + дорожная карта расшивки

E2E framework в desktop отсутствует; реальные spec'и пишутся после C28-28..C28-33 и согласования инфраструктуры.
2026-06-02 15:37:22 +00:00
coopops 9757f5ec6b [C28-33][@ant] docs: план интеграции Благороста + cleanup-чеклист — doc-scaffold до C28-29/31/32
Typecheck / desktop (pull_request) Successful in 13m36s
Typecheck / controller (pull_request) Successful in 13m22s
INTEGRATIONS.md в expenses/:
- BLAGOROST_POOL flow через существующий capital::createprogexp (никаких новых contract-actions)
- Каталог 9 универсальных событий шасси для Notification Center
- Backward-compat редиректы /programs/blagorost/expenses → /expenses?source=BLAGOROST_POOL
- Cleanup-чеклист legacy program-expense: на ветке пусто (re-grep ProgramExpense → 0 файлов; PR #59 не залит)
- Шаблоны 1010/1011 — не существуют, удалять нечего; роль закрывают 2010/2011 из C28-30
- Расшивка после закрытия C28-29/C28-31/C28-32

Не трогает рабочие сервисы (только новый .md в extensions/expenses/, не зарегистрировано в extensions-registry).
2026-06-02 15:35:55 +00:00
coopops 6e0fb185b6 [C28-32][@ant] feat: UI scaffold-stub expenses extension — 7 page stubs + dialog + install.ts на canon до C28-31
Typecheck / desktop (pull_request) Successful in 13m33s
Typecheck / controller (pull_request) Successful in 13m37s
2026-06-02 15:08:37 +00:00
coopops 3537c7d89b [C28-31][@ant] docs: scaffold-stub нового expenses extension — план файловой структуры до C28-29
Typecheck / desktop (pull_request) Successful in 13m44s
Typecheck / controller (pull_request) Successful in 13m20s
C28-31 (backend extension шасси расходов) логически блокируется C28-29 (контракт expenses) и C28-28 (P0 коды ledger2). Чтобы зонтичный PR не простаивал и следующий цикл шёл механически — кладём README с планируемой структурой файлов, MinIO-спекой бакета `expenses:files` и черновой GraphQL-схемой.

Когда расшивается C28-28 → C28-29 → этот README раскрывается в код по списку.
2026-06-02 14:47:15 +00:00
coopops 1fa41b2b39 [C28-30][@ant] feat: добавить 2 шаблона document2 для шасси расходов (2010/2011) — единый источник СЗ-сметы и протокола-1 для MVP-SINGLE
Typecheck / desktop (pull_request) Successful in 13m28s
Typecheck / controller (pull_request) Successful in 13m4s
Реализация Эпика 2 шасси системы расходов (волна 6 проекта 14).

cooptypes/cooperative/registry/:
- 2010.ExpenseProposalStatement — СЗ-смета с массивом items (description, amount,
  recipient_type SELF/MEMBER/ORG, mechanics ADVANCE/DIRECT, recipient_name, requisites),
  заголовком proposal (description/total_amount/items_count/source_wallet). LiquidJS
  context с таблицей позиций, переводы ru.
- 2011.ExpenseProposalDecision — протокол-1 утверждения/отказа председателем.
  Поля decision {kind: approve|decline, reason?, protocol_number?, protocol_date?},
  переиспользование IExpenseItem/IExpenseProposalHeader из 2010 через cross-import.

factory/src/:
- Schema/ExpenseItemSchema — JSONSchemaType для ExpenseItem, ExpenseProposalHeader,
  ExpenseProposalDecisionBody.
- Templates/2010+2011 — обёртки по образцу 1010 ExpenseStatement / 1011 ExpenseDecision,
  но с массивом items в Schema.
- Actions/2010+2011 — генераторы pdf через DocFactory с маппингом meta+coop+user+vars
  +proposal+items[+decision].

factory/test/documents-1000-plus.test.ts:
- 3 golden-pdf теста (2010 СЗ, 2011 approve, 2011 decline + reason).

Legacy 1010/1011 НЕ удалены — будут выпилены в C28-33 после миграции backend/UI
на новые ID (чтобы не порвать PR #55 на марафоне рефакторинга).

Решение 2026-06-02: только 2 шаблона document2 в MVP (2010, 2011); остальные слоты
(payment_proof, report_files, return_proof, протокол-2) — файлы в MinIO/expense_files
без factory-цепочки. Тяжёлая document2-цепочка нужна только для юридически-весомых
актов СЗ-смета + протокол совета; первичные документы внешнего происхождения и
events приёмки идут отдельным механизмом.

Refs: C28-30, PRD f8 раздел 8.16 + override 2026-06-02, образцы 1010.ExpenseStatement
+ 1011.ExpenseDecision.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-06-02 14:39:37 +00:00
coopops 2420d3173f [C28-26][@ant] chore: убрать упоминание Novu из комментария init-wallet
Typecheck / desktop (pull_request) Failing after 4m47s
Typecheck / controller (pull_request) Failing after 4m46s
Бэкенд больше не использует Novu — комментарий устарел.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 14:17:15 +00:00
coopops 53376971b7 [C28-27][@ant] feat: стол председателя — журнал уведомлений + переотправка
Typecheck / desktop (pull_request) Failing after 4m47s
Typecheck / controller (pull_request) Failing after 4m49s
Эпик 6.5: страница «Журнал уведомлений» (Chairman desktop, /notifications-journal).
Канон-таблица .table-wrap (дата/получатель/тип/канал/статус/попытки), FilterBar по
каналу и статусу, BaseBadge-статусы, кнопка «Переотправить» на строке (resend →
новая строка в очереди, перечитываем). TableSkeleton/EmptyState/«Загрузить ещё».
Имя типа уведомления — из каталога Workflows. Только канон-компоненты + токены.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 14:15:06 +00:00
coopops b500789dd6 [C28-27][@ant] feat: личный инбокс пайщика — колокол на нативном Центре
Typecheck / desktop (pull_request) Failing after 4m50s
Typecheck / controller (pull_request) Failing after 4m48s
Эпик 6.4: виджет NotificationCenter переписан с Novu UI на доменный канон-компонент
shared/ui/domain/NotificationCenter (колокол .icon-btn + BaseBadge-счётчик + q-menu).
Pinia-стор: лента инбокса/unreadCount/markRead/markAllRead через SDK, оптимистичные
отметки, поллинг непрочитанных 30с (live-подписки нет — опрос), тост на новое.
Категория группировки выводится из workflowId. Удалён @novu/js и NOVU_* из env.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 14:09:32 +00:00
coopops 813cc1aeff [C28-27][@ant] feat: SDK-операции уведомлений — журнал, инбокс, переотправка
Typecheck / desktop (pull_request) Failing after 6m26s
Typecheck / controller (pull_request) Failing after 6m30s
Zeus-селекторы (Notification/NotificationDetail/NotificationAttempt/InboxNotification/
UnreadNotificationsCount + пагинации) + queries (getNotifications/getNotification/
getInboxNotifications/getUnreadNotificationsCount) + mutations (resendNotification/
markNotificationRead/markAllNotificationsRead). Enabling-слой для FE 6.4/6.5.
Компилируются после generate-schema/generate-client оператора (zeus regen).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 14:02:50 +00:00
coopops f9543991e3 [C28-27][@ant] feat: read-side инбокса пайщика — лента/unreadCount/markRead
Typecheck / desktop (pull_request) Successful in 13m25s
Typecheck / controller (pull_request) Successful in 12m58s
Эпик 6.6 (backend-часть): личный инбокс канала In-app поверх notification_inbox.
getInboxNotifications (лента по сессии, пагинация канон), getUnreadNotificationsCount
(бейдж колокола), markNotificationRead/markAllNotificationsRead. Скоуп строго по
subscriber_id из JWT — пайщик видит только свой инбокс (ownership на markRead).
Live-подписка onNotification отложена: graphql-ws/PubSub в репо нет — фронт poll'ит.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 13:59:37 +00:00
coopops 96a8ecdf54 [C28-27][@ant] feat: бэкенд журнала уведомлений — getNotifications/getNotification/resend
Typecheck / desktop (pull_request) Successful in 13m25s
Typecheck / controller (pull_request) Successful in 13m0s
Read-side стола председателя (эпик 6, backend):
- getNotifications: журнал очереди notification_outbox с фильтрами
  (coopname/workflowId/channel/status/recipient) + пагинация (канон createPaginationResult).
- getNotification: детализация уведомления + история попыток из notification_deliveries.
- resendNotification: force-переотправка — новая строка очереди со свежим
  idempotencyKey (обходит дедуп), worker подхватывает.
- Статусы каналов/доставки — GraphQL enum через registerEnumType (канон).
- Гейтинг ролями: журнал/детализация — chairman+member, resend — chairman
  (RolesGuard+AuthRoles; платформенный CASL — Phase 2).

FE (инбокс/журнал) + codegen Zeus/SDK — за оператором (generate-schema/client
локально не запускать); live-подписка in-app — следующая история. tsc: 0 новых ошибок.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 13:50:00 +00:00
coopops 4bb9a317ca [C28-26][@ant] refactor: полное удаление Novu из контроллера
Typecheck / desktop (pull_request) Successful in 13m42s
Typecheck / controller (pull_request) Successful in 13m4s
Контроллер больше не зависит от внешнего Novu (ADR-001, DEC-025):
- Удалены infrastructure/novu/* (адаптеры + модуль), порты NovuWorkflow/
  NovuCredentials + старый notification.port (NotificationPort→NovuAdapter),
  NotificationDomainService, DeviceTokenService, webhook-приёмник Novu, novu.utils.
- subscriber_hash переведён на HMAC по SERVER_SECRET (utils/subscriber-hash.util),
  identity своя; subscriber_id (адресация Центра) сохранён — backfill cron оставлен
  без Novu-синхронизации.
- Развязаны AccountDomainService/account+participant-interactor/subscription-service
  от Novu-вызовов; NovuModule/NotificationDomainModule убраны из 7+5 модулей.
- config.novu + NOVU_* env + @novu/api удалены; lockfile обновлён (desktop @novu/js
  снимется синхронно с эпиком 6).
- @coopenomics/notifications: удалён sync/ (внешняя синхронизация), bin/scripts/deps;
  остался каталог типов + шаблоны; пакет пересобран.
- grep -i novu по controller/src пуст; tsc = baseline (0 новых ошибок).

Boot/grep-ERROR верификация — за оператором (поднять контроллер нельзя из фоновой сессии).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 13:40:15 +00:00
coopops 0afb73a506 [C28-25][@ant] feat: миграция consumer-сервисов с Novu на единый порт уведомлений
Typecheck / desktop (pull_request) Successful in 13m32s
Typecheck / controller (pull_request) Successful in 13m3s
Drop-in переключение ~28 call-sites в 15 сервисах с
NOVU_WORKFLOW_PORT.triggerWorkflow на NOTIFICATION_PORT.notify (Центр
уведомлений DC v3). Listener'ы/события не тронуты — меняется только тело
вызова: name→workflowId, coopname обязателен (action.coopname/config.coopname),
recipient дополнен username (адресация in-app/web-push).

NotificationCenterModule помечен @Global — порт cross-cutting, консьюмеры
инжектят без импорта модуля (как NOTIFICATION_SUBSCRIPTION_PORT).
Cross-plugin InterCoopCalendarEventNotificationPort (chatcoop) сохранён,
мигрировано лишь тело. Из application NotificationSenderService убраны мёртвые
Novu-измы (broadcast/cancel/getStatus) — не использовались.

tsc: 0 новых ошибок (17 = baseline). NOVU_WORKFLOW_PORT-биндинг остаётся
мёртвым до удаления в эпике 5.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 13:08:06 +00:00
coopops 5b3a28d56c [C28-24][@ant] feat: outbox-worker — надёжная доставка с retry и статусами
Typecheck / desktop (pull_request) Successful in 13m42s
Typecheck / controller (pull_request) Successful in 13m14s
OutboxWorkerService @Interval(3000): поллит notification_outbox по индексу
(status, scheduledAt), шлёт через порт канала, исход пишет в журнал
notification_deliveries. at-least-once: backoff-ретрай (5s→30s→2m→10m→1h,
maxAttempts), после исчерпания — терминальный failed (переотправка на столе
председателя). Реклейм зависших SENDING после рестарта. Строка = один канал →
независимые попытки по каналам. Статусы — enum. ScheduleModule.forRoot()
подключён в app.module. Параметры worker'а из env с дефолтами.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 12:51:03 +00:00
coopops 0e98ae5538 [C28-23][@ant] feat: канал in-app — персист уведомлений в инбокс кооператива
Typecheck / desktop (pull_request) Successful in 13m24s
Typecheck / controller (pull_request) Successful in 13m18s
InAppChannelAdapter за InAppChannelPort: доставка in-app = запись
отрендеренного из каталога уведомления в notification_inbox. Новая
сущность notification_inbox (isRead/readAt, индексы под ленту + unreadCount).
ChannelMessage расширен outboxId + actorSubscriberId (worker даёт из outbox).
Live-подписка/unreadCount/mark-read — read-side инбокса, в эпик 6.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 12:46:23 +00:00
coopops 8e6e45eba5 [C28-23][@ant] feat: каналы email + web-push + шаблонизатор
Typecheck / desktop (pull_request) Successful in 13m37s
Typecheck / controller (pull_request) Successful in 13m16s
EmailChannelAdapter (nodemailer, SMTP из config.email; disabled при пустом
SMTP_HOST, наружу не стучится — NFR11). WebPushChannelAdapter: контроллер
доставляет сам своим подписчикам напрямую через WebPushService на endpoint'ы
из web_push_subscriptions по username (фикс пушей — точки доставки, не ключи);
410 → деактивация подписки. Шаблоны рендерятся из каталога @coopenomics/
notifications (controlValues.subject/body), mustache-интерполяция {{payload.x}}
без liquidjs (лишняя зависимость для MVP). Порты EMAIL_CHANNEL_PORT/
WEB_PUSH_CHANNEL_PORT в NotificationCenterModule.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 12:32:39 +00:00
coopops c783ce322b [C28-22][@ant] feat: порты каналов доставки — Email/InApp/WebPush
Typecheck / desktop (pull_request) Successful in 14m44s
Typecheck / controller (pull_request) Successful in 13m20s
Контракты EmailChannelPort/InAppChannelPort/WebPushChannelPort + ChannelMessage/
ChannelDeliveryResult + DI-токены. Только интерфейсы — реализации в эпике 2;
worker эпика 3 зависит от абстракций, не от провайдеров. Имена без I-префикса
(канон портов репо).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 12:23:40 +00:00
coopops 38187f3f26 [C28-22][@ant] feat: роутер NotificationService + идемпотентность — запись в outbox
NotificationService implements NotificationPort: резолвит каналы по типу из
каталога @coopenomics/notifications (steps[].type, только email/in_app/push),
для каждой пары получатель×канал пишет строку в notification_outbox идемпотентно
(ON CONFLICT DO NOTHING по unique idempotencyKey). Опциональный EntityManager —
запись в транзакции вызывающего (story 1.3). idempotencyKey = sha256(coopname|
workflowId|subscriberId|channel|stable(payload)) с детерминированной сериализацией
payload (story 1.5). email-канал — только при подтверждённом email (gate).
Модуль зарегистрирован в app.module, экспортирует NOTIFICATION_PORT.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 12:22:53 +00:00
coopops 7d26237748 [C28-22][@ant] feat: схема БД Центра уведомлений — outbox + журнал доставок
Сущности notification_outbox (очередь recipient×channel, hot-path индекс
(status, scheduledAt), unique idempotency_key) и notification_deliveries
(append-журнал попыток, индексы по coopname/recipient для стола председателя
и личного инбокса). Статусы — enum, не строки. Фундамент для роутера (1.3),
worker'а (эпик 3) и стола председателя (эпик 6).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 12:14:42 +00:00
coopops 409a19f6ea [C28-22][@ant] feat: ввести доменный порт NotificationPort.notify — единый вход уведомлений без привязки к Novu
Порт notify(NotifyInput) + типы входа (coopname обязателен как federation-инвариант,
workflowId ссылается на каталог @coopenomics/notifications, NotificationChannel enum
email/in_app/push). Старый NovuWorkflowPort сохраняется до миграции call-sites (эпик 4),
удаляется в эпике 5. Часть истории 1.1 эпика 1 (C28-22).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-02 11:48:22 +00:00
coopops 6490aa81f4 chore(release): publish
Build bootstrap container / build (push) Successful in 3m10s
Release / release (push) Successful in 25m9s
Release / publish-packages (push) Successful in 14m40s
Release / trigger-coopenomics-docs (push) Successful in 2s
Release / trigger-mono-docs (push) Successful in 1s
2026-05-30 07:56:36 +00:00
coopops 7b58187553 Merge branch 'testnet' 2026-05-30 07:56:22 +00:00
coopops 4804909569 Merge branch 'testnet'
# Conflicts:
#	components/blago-cli/package.json
#	components/boot/package.json
#	components/cleos/package.json
#	components/contracts/package.json
#	components/controller/package-lock.json
#	components/controller/package.json
#	components/cooptypes/package.json
#	components/desktop/package.json
#	components/docs-harness/package-lock.json
#	components/docs-harness/package.json
#	components/docs/package.json
#	components/factory/package.json
#	components/inter/package.json
#	components/migrator/package.json
#	components/notifications/package.json
#	components/parser/package-lock.json
#	components/parser/package.json
#	components/sdk/package.json
#	components/setup/package.json
#	lerna.json
2026-05-30 06:55:07 +00:00
Alex Ant 9d5d3ae967 chore(release): publish
Build bootstrap container / build (push) Successful in 3m29s
Release / release (push) Successful in 26m5s
Release / publish-packages (push) Successful in 14m41s
Release / trigger-coopenomics-docs (push) Successful in 1s
Release / trigger-mono-docs (push) Successful in 2s
2026-05-28 21:31:36 +05:00
Alex Ant b8ff69f40b Merge branch 'main' of ssh://git.coopenomics.world:222/C9S/mono 2026-05-28 21:31:03 +05:00
ant 0ff8bb5775 Merge pull request 'design-wave2: legacy-stylers.scss → canon-токены + снос мёртвых классов' (#43) from feat/design-wave2-legacy-stylers-canon into main
Reviewed-on: #43
2026-05-28 14:50:20 +00:00
coopops 117d79ba1f [design-wave1][@dark] feat: снос legacy-stylers.scss целиком — canon-стили инлайн в потребителях
Что сделано:
- Перенёс canon-стили card-label/card-value/section-title локально в scoped
  блоки каждого реального потребителя (26 файлов).
- 7 файлов которые казались USE-ONLY оказались false-positive substring
  совпадений (.resource-info-card / .meet-info-card / .membership-info-card /
  .tariff-card-container / .cmdk-empty-state / .import-wizard__section-title /
  .result-section-title) — глобальные классы info-card/card-container/
  empty-state/section-title для них уже не нужны.
- Все 8 живых классов из legacy-stylers.scss (.card-label/.card-value/
  .section-title/.card-container/.info-card/.empty-state/.section-header/
  .title-container) теперь имеют ноль use-only потребителей: каждый файл
  имеет либо local scoped def, либо использует другой класс с похожим именем.
- Удалил `src/css/legacy-stylers.scss` целиком.
- Убрал `'legacy-stylers.scss'` из css array в `quasar.config.cjs`.

Метрики:
- 26 файлов получили scoped-блоки (~6-10 строк canon-токенов в каждом).
- 1 файл удалён (legacy-stylers.scss, 134 строки).
- 1 импорт убран (quasar.config.cjs).

Sanity:
- Все 26 scoped scss-блоков прокомпилированы через sass.compileString — OK.
- false-positives откатил через git checkout HEAD.

Файл legacy-stylers.scss больше не существует.
Долг wave1/2/3 закрыт.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-28 14:18:08 +00:00
coopops 40c39b93fc [design-wave1][@dark] feat: legacy-stylers.scss → canon-токены — снос мёртвых классов
Что сделано:
- Снёс 8 классов с 0 потребителей: info-card-hover, page-main-card,
  card-title, card-action-btn, balance-card{,-primary,-warning},
  info-warning-card, section-card-warning (со всеми вложенными
  .balance-label/.balance-value/.warning-info/.section-content/...).
- Снёс глобальный .profile-section — единственный потребитель
  (MicroWallet) определяет его локально в <style scoped>.
- Перевёл живые классы на canon-токены var(--p-*):
  • title-container — layout-only, токенов не требует.
  • card-container — radius/border/bg через --p-r-lg/--p-line-1/--p-surface.
  • info-card — surface-2/line-1/r-md/p-4/p-3.
  • section-header + section-title — h2 (--p-fs-h2), color --p-ink,
    section-icon margin --p-3, header margin-bottom --p-6.
  • card-label/card-value — --p-fs-body/--p-ink-2 vs 16/500/--p-ink.
  • empty-state — p-8/p-5/p-4/p-2/h2/body/ink-1/ink-2.
- Убрал ручные dark-overrides (.body--dark &, .q-dark &) —
  canon-токены сами переключаются через [data-theme="dark"] в tokens.css.
- Media @max-width:768px ужал до одного правила (мобильный h3 для секций).

Метрика: 433 → 56 строк (-377/+56), CSS-выхлоп 2.1 КБ.

Не тронуто:
- Все 22-23 потребителя card-value/card-label — большинство определяет
  стили локально (LOCAL), 5 USE-ONLY компонентов наследуют глобальный.
- 13 потребителей section-title — 6 LOCAL, 7 USE-ONLY.

Долг: переписать USE-ONLY компоненты на canon-виджеты (ColorCard / BaseCard),
после чего глобальные card-* и section-* можно полностью снести
вместе с этим файлом.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-28 13:57:49 +00:00
891 changed files with 41488 additions and 10480 deletions
-7
View File
@@ -39,10 +39,3 @@ MINIO_ROOT_PASSWORD=minioadmin
CHAIN_URL=http://127.0.0.1:8888
API_URL=http://127.0.0.1:2998/v1/graphql
MONGODB_URL=mongodb://127.0.0.1:27017
# apps-catalog proxy (Story 9.5.b). Если оба пустые — мы в degraded mode,
# резолвер appsCatalogRemotePackages вернёт пустой список без ошибки.
# URL = DNS-имя контейнера ca-admin в общей сети mono-shared (см.
# docker network inspect mono-shared).
APPS_CATALOG_URL=http://apps-catalog-ca-admin:3002
APPS_CATALOG_API_KEY=dev-fixture-admin-api-key-DO-NOT-USE-IN-PROD-12345
+76 -44
View File
@@ -1,38 +1,54 @@
name: Release
# Единый релизный workflow по push'у тэга `v*`.
# Релизный workflow по push'у в testnet/main (FF-промоушн-модель, см.
# scripts/RELEASE.md).
#
# Порядок (через jobs.needs):
# 1) release — контракты + контейнеры + webhook деплоя (атомарно)
# 2) publish-packages — npm publish через lerna (если не -alpha)
# 2) publish-packages — npm publish через lerna (только ветка main)
# 3) trigger-coopenomics — workflow_dispatch сборки сайта C9S/coopenomics на
# Gitea (если не -alpha + ветка main); он сам тянет
# mono и пересобирает доки.
# Gitea (только ветка main); он сам тянет mono и
# пересобирает доки.
#
# publish-docs (gh-pages на github.com) удалён 2026-05-25 — после переезда на
# Gitea Pages-публикация невалидна; доки деплоятся через C9S/coopenomics.
#
# Зачем последовательно: пакеты/доки/внешний триггер не должны уезжать,
# если релиз контрактов или контейнеров провалился. Раньше четыре workflow'а
# стартовали параллельно по одному тэгу — отсюда гонка из инцидента 2026-05-13
# с ledger2 walletop sweep'ом (см. историю release.yaml до объединения).
# если релиз контрактов или контейнеров провалился.
#
# Гейт `-alpha` унифицирован: пакеты + доки + триггер docs пропускают только
# не-alpha тэги. -beta/-rc/-test в проекте не используются (см. CLAUDE.md),
# поэтому проще иметь один паттерн `!contains(github.ref, '-alpha')`.
# IS_PROD в release-job остаётся на `(alpha|beta|rc|test)` — он определяет
# деплой-webhook (testnet vs production) и тэг `:latest` у образов;
# намеренно строже, чтобы случайный -rc-тэг не уехал на прод.
# Триггер — push в testnet/main с изменением lerna.json. Версию бампает
# `lerna version` ОДИН раз на dev (scripts/cut-release.sh); тот же коммит едет
# вверх по fast-forward (scripts/promote.sh). lerna.json меняется только на
# релизном бампе, поэтому обычные feature-пуши деплой не триггерят. dev в
# триггере НЕТ: cut на dev только бампает версию, деплой начинается с testnet
# (staging) и завершается main (production).
#
# Резолв ветки. Тэг семантики окружения не несёт (например `v2026.5.13-alpha-2`
# может лежать на testnet или dev — определяет именно ветка, на которую сделан
# merge перед тэгом). Поэтому ищем первое совпадение SHA с remote-ветками
# main/testnet/dev. branch экспортируется как outputs.branch для downstream jobs.
# Окружение определяет ВЕТКА (main → production, testnet → staging), а не
# суффикс версии: единая версия едет во все среды, поэтому source of truth —
# ветка, на которую сделан промоушн. Версия читается из закоммиченного
# lerna.json. Гейты npm-publish/доки — `branch == main`.
on:
push:
tags:
- 'v*'
branches: [testnet, main]
paths:
- 'lerna.json'
# Ручной деплой: выбрать окружение и (опционально) версию/коммит. Нужен для
# отката на старую версию, редеплоя без бампа и точечного hotfix в один контур —
# всё, что FF-промоушн (scripts/promote.sh, только вперёд) сделать не может.
workflow_dispatch:
inputs:
environment:
description: 'Куда деплоить'
type: choice
options:
- testnet
- main
required: true
ref:
description: 'Релизный тег/коммит для сборки (пусто = верхушка выбранного окружения)'
required: false
default: ''
permissions:
contents: write
@@ -49,23 +65,32 @@ jobs:
uses: actions/checkout@v4
with:
fetch-depth: 0
# push → собираем пушнутый коммит; ручной запуск → выбранный ref
# (пусто = верхушка ветки окружения, на которой запущен workflow).
ref: ${{ (github.event_name == 'workflow_dispatch' && github.event.inputs.ref) || github.sha }}
- name: Resolve branch, build mode and tags
- name: Resolve branch, build mode and version
id: resolve
run: |
TAG_NAME="${{ github.ref_name }}"
SHA="${{ github.sha }}"
BRANCH=""
for candidate in main testnet dev; do
if git branch -r --contains "$SHA" 2>/dev/null | grep -qE "^[[:space:]]*origin/${candidate}$"; then
BRANCH="$candidate"
break
fi
done
if [ -z "$BRANCH" ]; then
echo "::error::Тэг $TAG_NAME ($SHA) не лежит ни на одной из dev/testnet/main"
# Окружение: при ручном workflow_dispatch — из inputs.environment;
# при push — это ветка push'а (testnet/main). Версия/сборка берутся
# из реально вычекнутого дерева, не из ветки-триггера.
if [ "${{ github.event_name }}" = "workflow_dispatch" ]; then
BRANCH="${{ github.event.inputs.environment }}"
else
BRANCH="${{ github.ref_name }}"
fi
SHA="$(git rev-parse HEAD)"
# Версия — из закоммиченного lerna.json. Её бампит lerna version ОДИН
# раз на dev (scripts/cut-release.sh), и тот же коммит едет по FF в
# testnet/main. Тэг как триггер больше не используется.
RAW_VERSION="$(sed -nE 's/.*"version"[[:space:]]*:[[:space:]]*"([^"]+)".*/\1/p' lerna.json | head -1)"
if [ -z "$RAW_VERSION" ]; then
echo "::error::Не удалось прочитать version из lerna.json"
exit 1
fi
TAG_NAME="v${RAW_VERSION}"
case "$BRANCH" in
main)
@@ -83,17 +108,22 @@ jobs:
CONTRACTS_TAG=dev
CONTRACTS_EXTRA=
;;
*)
echo "::error::Неподдерживаемая ветка $BRANCH (ожидались testnet/main/dev)"
exit 1
;;
esac
# IS_PROD определяет webhook деплоя (PRODUCTION vs TESTNET) и тэг :latest.
# Сознательно строже гейта publish-* — случайный -rc/-beta тэг не должен
# уехать на прод-вебхук, даже если в npm/docs его опубликовали.
if [[ "$TAG_NAME" =~ -(alpha|beta|rc|test) ]]; then
IS_PROD=false
WEBHOOK_URL='${{ vars.TESTNET_WEBHOOK_URL }}'
else
# Окружение деплоя определяет ВЕТКА: main → production, иначе → testnet.
# IS_PROD управляет деплой-webhook (PRODUCTION vs TESTNET) и тэгом :latest
# у образов. Раньше критерием был суффикс -alpha у тэга; теперь единая
# версия едет во все среды, поэтому источник истины — ветка промоушна.
if [ "$BRANCH" = "main" ]; then
IS_PROD=true
WEBHOOK_URL='${{ vars.PRODUCTION_WEBHOOK_URL }}'
else
IS_PROD=false
WEBHOOK_URL='${{ vars.TESTNET_WEBHOOK_URL }}'
fi
{
@@ -334,14 +364,16 @@ jobs:
# ============================================================================
# publish-packages — npm publish (бывший publish-packages.yaml).
# Гейт: не-alpha. Не зависит от ветки.
# Гейт: ветка main. Версия для publish — из закоммиченного package.json
# (lerna publish from-package); её бампит cut-release.sh на dev, тот же коммит
# доезжает до main по FF.
# Жёстко прибиваем версию pnpm, которой сгенерён lockfile (lockfileVersion 9.0
# = pnpm 9/10). Иначе action-setup может подтянуть другую версию и переписать
# pnpm-lock.yaml → Lerna EUNCOMMIT.
# ============================================================================
publish-packages:
needs: release
if: ${{ !contains(github.ref, '-alpha') }}
if: ${{ needs.release.outputs.branch == 'main' }}
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
@@ -364,7 +396,7 @@ jobs:
# ============================================================================
# trigger-coopenomics-docs — пересборка сайта C9S/coopenomics.
# Гейт: не-alpha + ветка main.
# Гейт: ветка main.
#
# coopenomics переехал на Gitea (C9S/coopenomics); его publish-docs.yaml
# клонирует mono и пересобирает сайт. Gitea НЕ имеет API для
@@ -376,7 +408,7 @@ jobs:
# ============================================================================
trigger-coopenomics-docs:
needs: release
if: ${{ !contains(github.ref, '-alpha') && needs.release.outputs.branch == 'main' }}
if: ${{ needs.release.outputs.branch == 'main' }}
runs-on: ubuntu-latest
steps:
- name: Trigger coopenomics website rebuild (Gitea workflow_dispatch)
@@ -392,11 +424,11 @@ jobs:
# webhook DOCS_DEPLOY_WEBHOOK_URL. Отдельная от coopenomics публикация —
# обе доки уезжают синхронно по релизу. Извлечён из бывшего publish-docs:
# gh-pages на github.com выпилен как мёртвый, остался реальный deploy-webhook
# (приёмник деплоит доки на своей стороне). Гейт: не-alpha + ветка main.
# (приёмник деплоит доки на своей стороне). Гейт: ветка main.
# ============================================================================
trigger-mono-docs:
needs: release
if: ${{ !contains(github.ref, '-alpha') && needs.release.outputs.branch == 'main' }}
if: ${{ needs.release.outputs.branch == 'main' }}
runs-on: ubuntu-latest
steps:
- name: Trigger docs deployment webhook
+2
View File
@@ -38,6 +38,8 @@ ln -s /home/admin/mono-ai-4/components/controller/.env $WT/components/controller
**Базовая ветка mono-ai-1 — `dev`.** Прямые коммиты в `dev` для мелких фиксов разрешены и не требуют feature-ветки/PR (отменено 2026-05-22 пользователем). Для крупных задач — feature-ветка (`feat/...` или `fix/...`) от dev и PR в dev; merge делает пользователь на GitHub. Push в `main` / `mvp` — по-прежнему только через PR.
**Релиз/деплой — FF-промоушн `dev → testnet → main`** (см. `scripts/RELEASE.md`). Версию бампает `lerna` ОДИН раз на dev (`scripts/cut-release.sh`), тот же коммит едет вверх по fast-forward (`scripts/promote.sh testnet|main`). `testnet`/`main` не несут своих коммитов — только FF-указатели, поэтому merge-конфликтов нет. **В `testnet`/`main` прямых коммитов и повторных бампов версии быть не должно** — это ломает FF. Деплой триггерит push в testnet/main с изменением `lerna.json`; окружение определяет ветка (main → prod). Старые `publish-alpha.sh`/`publish-prod.sh` (merge `-X theirs` + per-branch бамп + back-merge) удалены — они и плодили 20-package.json конфликты.
**Не stash'ить `-u` при unstaged WIP пользователя.** Это создаёт окно для потери при drop/конфликте. Если нужно временно убрать unstaged — `git stash push -- <конкретные-paths>` либо коммит-в-feature, и только свои файлы. Кейс 2026-05-18: после `git stash -u`+`drop` при конфликте потерял WIP пользователя (infra.ts/config.ts/quasar.config.cjs и др.).
### Story-by-story для проекта «Стол заказов» (mono-ai-4 на marketplace2)
+1 -1
View File
@@ -1,6 +1,6 @@
{
"name": "@coopenomics/blago-cli",
"version": "2026.5.30-alpha-2",
"version": "2026.6.24",
"description": "CLI синхронизации артефактов Благорост с бэкендом через @coopenomics/sdk",
"type": "module",
"private": true,
+2 -1
View File
@@ -1,7 +1,7 @@
{
"name": "@coopenomics/boot",
"type": "module",
"version": "2026.5.30-alpha-2",
"version": "2026.6.24",
"private": true,
"packageManager": "pnpm@9.0.6",
"description": "CLI-утилита инициализации блокчейна и кооператива",
@@ -26,6 +26,7 @@
"boot:remote": "esno src/index.ts boot:remote",
"reboot:clean": "cd components/boot/scripts && bash clean_reboot.sh",
"reboot:extra": "cd components/boot/scripts && bash extra_reboot.sh",
"reboot:blago": "cd components/boot/scripts && bash blago_reboot.sh",
"create-coop": "esno src/index.ts create-coop",
"clear": "./scripts/clear.sh",
"start": "./scripts/restart.sh",
+40
View File
@@ -0,0 +1,40 @@
#!/bin/bash
# Полный перезапуск dev-среды для теста Благороста одной командой:
# 1) extra_reboot.sh — чистая цепь + кооператив + совет 5 человек +
# dev-shortcut онбординга capital (extensions.capital: все *_done=true);
# 2) ожидание готовности controller (GraphQL отвечает);
# 3) seed-capital до фазы $SEED_UP_TO (default 04-contributor): программы
# УХД/Благорост + setconfig, проекты, регистрация ant как участника.
#
# Глубину сида можно менять: SEED_UP_TO=08-investments pnpm run reboot:blago
set -e
SCRIPT_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
ROOT_DIR="$(cd "$SCRIPT_DIR/../../.." && pwd)"
if [ -f "$ROOT_DIR/.env" ]; then
set -a
# shellcheck disable=SC1091
source "$ROOT_DIR/.env"
set +a
fi
bash "$SCRIPT_DIR/extra_reboot.sh"
# Per-instance адрес controller'а — из корневого .env (API_URL); coopback после
# force-recreate поднимается десятки секунд, seed-фазы без него падают.
GRAPHQL_URL="${API_URL:-http://127.0.0.1:2998/v1/graphql}"
echo "Ждём готовности controller ($GRAPHQL_URL)..."
until curl -s --max-time 3 -o /dev/null -X POST -H 'Content-Type: application/json' \
--data '{"query":"{__typename}"}' "$GRAPHQL_URL"; do
sleep 3
done
echo "Controller готов."
UP_TO="${SEED_UP_TO:-04-contributor}"
echo "Сидируем capital до фазы $UP_TO..."
cd "$SCRIPT_DIR/.."
CONTROLLER_GRAPHQL_URL="$GRAPHQL_URL" pnpm exec esno src/scripts/seed-capital/index.ts --up-to="$UP_TO"
echo "Готово: среда Благорост поднята (seed до $UP_TO)."
+5
View File
@@ -128,4 +128,9 @@ export default [
path: path.join(userBase, 'apps'),
target: 'apps',
},
{
name: 'expense',
path: path.join(userBase, 'expense'),
target: 'expense',
},
]
+4
View File
@@ -154,6 +154,10 @@ export default {
name: 'apps',
code_permissions_to: ['apps'],
},
{
name: 'expense',
code_permissions_to: ['expense'],
},
// {
// name: provider_chairman,
// },
@@ -0,0 +1,33 @@
{
"protocol_feature_type": "builtin",
"dependencies": [
"09e86cb0accf8d81c9e85d34bea4b925ae936626d00c984e4691186891f5bc16",
"1a99a59d87e06e09ec5b028a9cbb7749b4a5ad8819004365d02dc4379a8b7241",
"2652f5f96006294109b3dd0bbde63693f55324af452b799ee137a81a905eed25",
"299dcb6af692324b899b39f16d5a530a33062804e41f09dc97e9f156b4476707",
"35c2186cc36f7bb4aeaf4487b36e57039ccf45a9136aa856a5d569ecca55ef2b",
"4a90c00d55454dc5b059055ca213579c6ea856967712a56017487886a4d4cc0f",
"4e7bf348da00a945489b2a681749eb56f5de00b900014e137ddae39f48f69d67",
"4fca8bd82bbd181e714e283f83e1b45d95ca5af40fb89ad3977b653c448f78c2",
"5443fcf88330c586bc0e5f3dee10e7f63c76c00249c87fe4fbf7f38c082006b4",
"63320dd4a58212e4d32d1f58926b73ca33a247326c2a5e9fd39268d2384e011a",
"68dcaa34c0517d19666e6b33add67351d8c5f69e999ca1e37931bc410a297428",
"6bcb40a24e49c26d0a60513b6aeb8551d264e4717f306b81a37a5afb3b47cedc",
"8ba52fe7a3956c5cd3a656a3174b931d3bb2abb45578befc59f283ecd816a405",
"ad9e3d8f650687709fd68f4b90b41f7d825a365b02c23a636cef88ac2ac00c43",
"bcd2a26394b36614fd4894241d3c451ab0f6fd110958c3423073621a70826e99",
"c3a6138c5061cf291310887c0b5c71fcaffeab90d5deb50d3b9e687cead45071",
"d528b9f6e9693f45ed277af93474fd473ce7d831dae2180cca35d907bd10cb40",
"e0fb64b1085cc5538970158d05a009c24e276fb94e1a0bf6a528b48fbc4ff526",
"ef43112c6543b88db2283a2e077278c315ae2c84719a8b25f25cc88565fbea99",
"f0af56d2c5a48d60a4a5b5c903edfb7db3a736a94ed589d0b797df33ff9d3e1d",
"fce57d2331667353a0eac6b4209b67b843a7262a848af0a49a6e2fa9f6584eb4"
],
"description_digest": "01a8bebb4922c38293a8909668f7d00ba4a21a455c69719ad7dcc33ea1e631c0",
"subjective_restrictions": {
"earliest_allowed_activation_time": "1970-01-01T00:00:00.000",
"preactivation_required": true,
"enabled": true
},
"builtin_feature_codename": "SAVANNA"
}
+1 -1
View File
@@ -1,6 +1,6 @@
{
"name": "@coopenomics/cleos",
"version": "2026.5.30-alpha-2",
"version": "2026.6.24",
"private": true,
"description": "Обёртка над кошельком cleos для EOSIO блокчейна",
"scripts": {
+1
View File
@@ -58,6 +58,7 @@ add_contract_build(registrator)
add_contract_build(gateway)
add_contract_build(marketplace)
add_contract_build(apps)
add_contract_build(expense)
add_contract_build(system)
# Опции для тестов
@@ -0,0 +1,65 @@
/**
* @brief Инициировать программный расход через шасси expense.
*
* capital — только инициатор. Резервирует средства в @c program_expense_pool,
* создаёт скелет записи progexpense (status=CREATED, как маркер pending), затем
* шлёт inline action `expense::createexp(...)` с callback handler `{capital, onpgexpdone}`.
* Шасси expense обслуживает весь дальнейший flow (авторизация совета, выдача аванса,
* отчёт, закрытие либо отклонение) и на терминальном переходе шлёт inline `onpgexpdone`.
*
* @param coopname Кооператив
* @param expense_hash Хеш расхода (= proposal_hash в шасси)
* @param creator Инициатор расхода
* @param items Позиции СЗ (см. ExpenseDomain::item); механика оплаты per-item
* @param description Описание для отчётности
* @param statement Документ-заявление (ProgramExpenseStatement)
*
* @ingroup public_actions
* @ingroup public_capital_actions
*
* @note Авторизация требуется от @p coopname.
*/
void capital::createpgexp(name coopname, checksum256 expense_hash, name creator,
std::vector<ExpenseDomain::item> items,
std::string description, document2 statement) {
require_auth(coopname);
verify_document_or_fail(statement, {creator});
eosio::check(!items.empty(), "Программный расход должен содержать хотя бы один item");
// Сумма расхода — сумма planned_amount всех items.
asset amount = items.front().planned_amount;
amount.amount = 0;
for (const auto &it : items) {
amount += it.planned_amount;
}
Wallet::validate_asset(amount);
eosio::check(amount.amount > 0, "Сумма программного расхода должна быть положительной");
auto exist = Capital::get_program_expense(coopname, expense_hash);
eosio::check(!exist.has_value(), "Программный расход с указанным хэшем уже существует");
// Резерв в пуле до отправки в шасси — две параллельные заявки не превысят пул.
Capital::State::reserve_program_expense(coopname, amount);
Capital::Expenses::create_program_expense(coopname, expense_hash, creator,
amount, description, statement);
// Inline action в шасси expense с callback handler на capital::onpgexpdone.
// data пустой — capital резолвит запись по expense_hash, дополнительный payload не нужен.
ExpenseDomain::callback_handler callback{
.contract = _capital,
.action = Names::Capital::ON_PROGRAM_EXPENSE_DONE,
.data = std::vector<char>{}
};
// Authority — _capital: у capital@eosio.code нет coopname@active, а
// expense::createexp принимает контракты-инициаторы по contracts_whitelist.
eosio::action(
eosio::permission_level{_capital, "active"_n},
_expense,
Names::External::CREATE_EXPENSE_PROPOSAL,
std::make_tuple(coopname, creator, expense_hash,
ledger2_wallets::PROGRAM_EXPENSE_POOL, items, callback, statement)
).send();
}
@@ -0,0 +1,65 @@
/**
* @brief Callback от шасси expense на финализацию program-расхода.
*
* Шасси expense шлёт его inline (authority — _expense@active) когда закончило
* flow (closeexp или declexp). capital не делает ledger2-проводок —
* они уже сделаны шасси на payexp/reportexp/returnexp/overspendexp. capital
* только обновляет @c program_expense_pool и удаляет запись из @c progexpenses.
*
* status == ExpenseDomain::ProposalStatus::CLOSED (4):
* total_actual <= reserved → consume(total_actual) + release(остаток);
* total_actual > reserved (был overspendexp) → consume(reserved) +
* прямое списание превышения из program_expense_pool.
* status == ExpenseDomain::ProposalStatus::DECLINED (5):
* release(reserved); decline возможен только до оплат (total_actual == 0).
*
* @param coopname Кооператив
* @param expense_hash Хеш расхода (ключ в progexpenses)
* @param status ExpenseDomain::ProposalStatus
* @param total_actual Фактически потраченная сумма
* @param data Произвольный payload от инициатора (не используется на MVP)
*
* @ingroup public_actions
* @ingroup public_capital_actions
*
* @note Авторизация требуется от @p _expense — inline-callback шасси.
*/
void capital::onpgexpdone(name coopname, checksum256 expense_hash, uint8_t status,
eosio::asset total_actual, std::vector<char> data) {
require_auth(_expense);
auto pgexp = Capital::Expenses::get_program_expense_or_fail(coopname, expense_hash);
const auto reserved = pgexp.amount;
if (status == static_cast<uint8_t>(ExpenseDomain::ProposalStatus::CLOSED)) {
eosio::check(total_actual.symbol == reserved.symbol,
"Символ total_actual не совпадает с зарезервированной суммой");
eosio::check(total_actual.amount >= 0,
"total_actual не может быть отрицательным");
if (total_actual.amount <= reserved.amount) {
if (total_actual.amount > 0) {
Capital::State::consume_program_expense(coopname, total_actual);
}
const asset leftover = reserved - total_actual;
if (leftover.amount > 0) {
Capital::State::release_program_expense(coopname, leftover);
}
} else {
// Перерасход (overspendexp в шасси): резерв списываем полностью,
// превышение — напрямую из свободного пула программных расходов.
Capital::State::consume_program_expense(coopname, reserved);
const asset excess = total_actual - reserved;
Capital::State::spend_program_expense_pool(coopname, excess);
}
} else if (status == static_cast<uint8_t>(ExpenseDomain::ProposalStatus::DECLINED)) {
// Шасси отклоняет СЗ только до первой оплаты — резерв возвращается целиком.
eosio::check(total_actual.amount == 0,
"DECLINED с ненулевым total_actual — нарушение инварианта шасси");
Capital::State::release_program_expense(coopname, reserved);
} else {
eosio::check(false, "onpgexpdone принимает только статусы CLOSED либо DECLINED");
}
Capital::Expenses::delete_program_expense(coopname, pgexp.id);
}
@@ -0,0 +1,33 @@
/**
* @brief Пополняет пул программных расходов из общего инвестиционного пула программы.
*
* Программные расходы — это целевые списания «Благорост», не аллоцированные ни в один проект
* (хозяйственные расходы программы, оплата инфраструктуры программы и т.п.). Прежде чем
* создавать запрос на программный расход, председатель пополняет дедикейтнутый пул
* @c program_expense_pool из общего @c global_available_invest_pool. Помимо счётчиков
* state наполняется КООПЕРАТИВНЫЙ ledger2-кошелёк @c PROGRAM_EXPENSE_POOL (w.cap.pgexp) —
* именно из него шасси expense оплачивает СЗ; личные L3-кошельки пайщиков (w.cap.blago)
* при расходах не изменяются.
*
* @param coopname Кооператив (scope state)
* @param amount Сумма пополнения (символ строго совпадает с программой)
* @ingroup public_actions
* @ingroup public_capital_actions
*
* @note Авторизация требуется от аккаунта: @p coopname (председатель).
*/
void capital::topupprogexp(name coopname, eosio::asset amount) {
require_auth(coopname);
Capital::State::topup_program_expense_pool(coopname, amount);
// Кошелёк-резерв пула: ISSUE w.cap.pgexp без бухпроводки (деньги физически
// на 51 с момента взносов — выделяется только назначение под расходы).
// Синтетический process_hash — у пополнения нет естественного анкера.
const uint64_t now_us = eosio::current_time_point().time_since_epoch().count();
const std::string anchor = coopname.to_string() + ":pgtopup:" + std::to_string(now_us);
const checksum256 process_hash = eosio::sha256(anchor.c_str(), anchor.size());
Ledger2::apply(_capital, coopname, operations::capital::PROGRAM_EXPENSE_TOPUP, amount,
name{}, process_hash, "capital:topupprogexp");
}
@@ -95,6 +95,12 @@
#include "app/debt_managment/create_debt/declinedebt.cpp"
#include "app/debt_managment/settle_debt/settledebt.cpp"
// Управление программными расходами через шасси expense.
// capital — инициатор + получатель callback, шасси обслуживает весь flow.
#include "app/expense_managment/program_expenses/topupprogexp.cpp"
#include "app/expense_managment/program_expenses/createpgexp.cpp"
#include "app/expense_managment/program_expenses/onpgexpdone.cpp"
// Управление расходами
#include "app/expense_managment/create_expense/approveexpns.cpp"
#include "app/expense_managment/create_expense/capauthexpns.cpp"
@@ -48,6 +48,7 @@ constexpr uint128_t CRPS_PRECISION_FACTOR = 100000000000000ULL; ///< Масшт
#include <eosio/asset.hpp>
#include "../lib/index.hpp"
#include "domain/index.hpp"
#include "../expense/expense.hpp" // ExpenseDomain::item / callback_handler — для inline-action в шасси
using namespace eosio;
@@ -322,4 +323,38 @@ public:
[[eosio::action]]
void settledebt(name coopname, name username, eosio::asset amount, document2 statement);
// Программные расходы через шасси expense.
// capital — инициатор + получатель callback, шасси держит весь flow расхода.
[[eosio::action]]
void topupprogexp(name coopname, eosio::asset amount);
/**
* @brief Инициировать программный расход через шасси expense.
* Резервирует amount в program_expense_pool, создаёт запись progexpense,
* шлёт inline action expense::createexp с callback={capital, onpgexpdone}.
* Шасси обслуживает весь flow (auth/pay/report/close|decline) и шлёт callback.
*
* items[] — позиции СЗ (см. ExpenseDomain::item); механика оплаты per-item
* (item.mechanics: ADVANCE — аванс, DIRECT — прямая оплата).
*/
[[eosio::action]]
void createpgexp(name coopname, checksum256 expense_hash, name creator,
std::vector<ExpenseDomain::item> items,
std::string description, document2 statement);
/**
* @brief Callback от шасси expense на финализацию program-расхода.
* Шасси шлёт его inline (authority — _expense@active, require_auth(_expense))
* после терминального перехода flow (CLOSED либо DECLINED).
*
* status == CLOSED → consume(total_actual) + release(остаток резерва);
* при total_actual > reserved (перерасход) превышение
* списывается напрямую из program_expense_pool.
* status == DECLINED → release(reserved); decline возможен только до оплат.
*/
[[eosio::action]]
void onpgexpdone(name coopname, checksum256 expense_hash, uint8_t status,
eosio::asset total_actual, std::vector<char> data);
};
@@ -178,8 +178,96 @@ namespace Capital::Expenses {
Capital::expense_index expenses(_capital, coopname.value);
auto expense = expenses.find(expense_id);
eosio::check(expense != expenses.end(), "Расход не найден");
expenses.erase(expense);
}
} // namespace Capital::Expenses
namespace Capital {
/**
* @brief Таблица программных расходов — целевые списания «Благорост»,
* не привязанные к конкретному проекту.
* @par Область памяти (scope): coopname
* @par Имя таблицы (table): progexpenses
*/
struct [[eosio::table, eosio::contract(CAPITAL)]] program_expense {
uint64_t id; ///< Внутренний ключ
name coopname; ///< Имя кооператива
name username; ///< Инициатор расхода (председатель / казначей)
name status = Expenses::Status::CREATED; ///< Статус (CREATED/APPROVED/AUTHORIZED/PAID/DECLINED — общий enum)
checksum256 expense_hash; ///< Хеш расхода — анкер процесса p.cap.expns
uint64_t fund_id; ///< Идентификатор фонда списания
eosio::asset amount; ///< Сумма расхода
std::string description; ///< Описание (для отчётности)
document2 expense_statement; ///< Служебная записка (ProgramExpenseStatement)
document2 approved_statement; ///< Записка, принятая председателем
document2 authorization; ///< Решение совета
time_point_sec spended_at = current_time_point();
uint64_t primary_key() const { return id; }
uint64_t by_username() const { return username.value; }
checksum256 by_expense_hash() const { return expense_hash; }
};
typedef eosio::multi_index<
"progexpenses"_n, program_expense,
indexed_by<"byusername"_n, const_mem_fun<program_expense, uint64_t, &program_expense::by_username>>,
indexed_by<"byhash"_n, const_mem_fun<program_expense, checksum256, &program_expense::by_expense_hash>>
> program_expense_index;
inline std::optional<program_expense> get_program_expense(eosio::name coopname, const checksum256 &hash) {
program_expense_index t(_capital, coopname.value);
auto idx = t.get_index<"byhash"_n>();
auto itr = idx.find(hash);
if (itr == idx.end()) return std::nullopt;
return program_expense(*itr);
}
} // namespace Capital
namespace Capital::Expenses {
inline program_expense get_program_expense_or_fail(eosio::name coopname, const checksum256 &expense_hash) {
auto v = Capital::get_program_expense(coopname, expense_hash);
eosio::check(v.has_value(), "Программный расход с указанным хэшем не найден");
return v.value();
}
inline void create_program_expense(
eosio::name coopname,
const checksum256 &expense_hash,
eosio::name username,
const eosio::asset &amount,
const std::string &description,
const document2 &statement
) {
Capital::program_expense_index t(_capital, coopname.value);
uint64_t id = get_global_id_in_scope(_capital, coopname, "progexpenses"_n);
t.emplace(coopname, [&](auto &e) {
e.id = id;
e.coopname = coopname;
e.username = username;
e.expense_hash = expense_hash;
e.fund_id = Ledger::accounts::GENERAL_EXPENSES;
e.status = Status::CREATED;
e.spended_at = current_time_point();
e.expense_statement = statement;
e.amount = amount;
e.description = description;
});
}
inline void delete_program_expense(eosio::name coopname, uint64_t id) {
Capital::program_expense_index t(_capital, coopname.value);
auto itr = t.find(id);
eosio::check(itr != t.end(), "Программный расход не найден");
t.erase(itr);
}
} // namespace Capital::Expenses
@@ -1,5 +1,7 @@
#pragma once
#include <eosio/binary_extension.hpp>
using namespace eosio;
using std::string;
@@ -40,7 +42,18 @@ namespace Capital {
double program_membership_cumulative_reward_per_share; ///< Накопительное вознаграждение на долю в членских взносах
config config; ///< Управляемая конфигурация контракта
// ВНИМАНИЕ: поля программных расходов добавлены ПОСЛЕ config и обёрнуты в
// binary_extension. Поля в таблицу EOSIO можно дописывать только в ХВОСТ
// struct и только через binary_extension — иначе ломается десериализация
// уже записанного global_state. Инцидент 2026-06-16: эти поля были вставлены
// перед config напрямую (без extension) и задеплоены на прод — таблица state
// перестала читаться (get table → "Invalid symbol", action'ы падали на unpack).
// Инвариант: оба поля материализуются вместе (всегда оба has_value или оба
// пустые), чтобы порядок хвостовых extension оставался консистентным.
eosio::binary_extension<asset> program_expense_pool; ///< Доступная сумма программы под целевые расходы (без аллокации в проекты)
eosio::binary_extension<asset> program_expense_reserved; ///< Сумма, зарезервированная под approved/authorized программные расходы
uint64_t primary_key() const { return coopname.value; } ///< Первичный ключ (1)
};
@@ -50,6 +63,16 @@ namespace Capital {
namespace State {
/**
* @brief Значение binary_extension<asset> или ноль с символом @p sym, если поле
* ещё не материализовано (старая запись, созданная до добавления
* program_expense_* через binary_extension).
*/
inline asset ext_or_zero(const eosio::binary_extension<asset>& v, const eosio::symbol& sym) {
return v.has_value() ? v.value() : asset(0, sym);
}
/**
* @brief Обновляет глобальное состояние новыми значениями.
*
@@ -78,7 +101,7 @@ inline global_state get_global_state(name coopname) {
/**
* @brief Проверяет что контракт инициализирован.
*
*
* @param coopname Имя кооператива.
*/
inline void is_initialized(name coopname) {
@@ -86,6 +109,116 @@ inline void is_initialized(name coopname) {
auto itr = global_state_inst.find(coopname.value);
eosio::check(itr != global_state_inst.end(), "Контракт не инициализирован");
}
/**
* @brief Пополняет пул программных расходов на @p amount из общего пула инвестиций программы.
* Вызывается из action topupprogexp (председатель).
*/
inline void topup_program_expense_pool(eosio::name coopname, const asset &amount) {
global_state_table global_state_inst(_capital, _capital.value);
auto itr = global_state_inst.find(coopname.value);
eosio::check(itr != global_state_inst.end(), "Контракт не инициализирован");
eosio::check(amount.is_valid() && amount.amount > 0, "Сумма пополнения должна быть положительной");
eosio::check(itr->global_available_invest_pool >= amount,
"Недостаточно свободных инвестиций программы для пополнения пула расходов");
global_state_inst.modify(itr, _capital, [&](auto &s) {
asset pool = ext_or_zero(s.program_expense_pool, amount.symbol);
asset reserved = ext_or_zero(s.program_expense_reserved, amount.symbol);
s.global_available_invest_pool -= amount;
pool += amount;
s.program_expense_pool = pool;
s.program_expense_reserved = reserved;
});
}
/**
* @brief Резервирует средства под approved/authorized программный расход:
* program_expense_pool -= amount, program_expense_reserved += amount.
*/
inline void reserve_program_expense(eosio::name coopname, const asset &amount) {
global_state_table global_state_inst(_capital, _capital.value);
auto itr = global_state_inst.find(coopname.value);
eosio::check(itr != global_state_inst.end(), "Контракт не инициализирован");
eosio::check(amount.is_valid() && amount.amount > 0, "Сумма резерва должна быть положительной");
eosio::check(ext_or_zero(itr->program_expense_pool, amount.symbol) >= amount,
"Недостаточно средств в пуле программных расходов");
global_state_inst.modify(itr, _capital, [&](auto &s) {
asset pool = ext_or_zero(s.program_expense_pool, amount.symbol);
asset reserved = ext_or_zero(s.program_expense_reserved, amount.symbol);
pool -= amount;
reserved += amount;
s.program_expense_pool = pool;
s.program_expense_reserved = reserved;
});
}
/**
* @brief Освобождает зарезервированное при отклонении программного расхода:
* program_expense_reserved -= amount, program_expense_pool += amount.
*/
inline void release_program_expense(eosio::name coopname, const asset &amount) {
global_state_table global_state_inst(_capital, _capital.value);
auto itr = global_state_inst.find(coopname.value);
eosio::check(itr != global_state_inst.end(), "Контракт не инициализирован");
eosio::check(amount.is_valid() && amount.amount > 0, "Сумма освобождения должна быть положительной");
eosio::check(ext_or_zero(itr->program_expense_reserved, amount.symbol) >= amount,
"Зарезервированных программных расходов меньше указанной суммы");
global_state_inst.modify(itr, _capital, [&](auto &s) {
asset pool = ext_or_zero(s.program_expense_pool, amount.symbol);
asset reserved = ext_or_zero(s.program_expense_reserved, amount.symbol);
reserved -= amount;
pool += amount;
s.program_expense_pool = pool;
s.program_expense_reserved = reserved;
});
}
/**
* @brief Окончательное списание программного расхода (callback onpgexpdone, CLOSED):
* program_expense_reserved -= amount. Деньги уже ушли через шасси expense,
* ledger2-проводки сделаны на payexp/reportexp/returnexp.
*/
inline void consume_program_expense(eosio::name coopname, const asset &amount) {
global_state_table global_state_inst(_capital, _capital.value);
auto itr = global_state_inst.find(coopname.value);
eosio::check(itr != global_state_inst.end(), "Контракт не инициализирован");
eosio::check(amount.is_valid() && amount.amount > 0, "Сумма списания должна быть положительной");
eosio::check(ext_or_zero(itr->program_expense_reserved, amount.symbol) >= amount,
"Зарезервированных программных расходов меньше указанной суммы");
global_state_inst.modify(itr, _capital, [&](auto &s) {
asset pool = ext_or_zero(s.program_expense_pool, amount.symbol);
asset reserved = ext_or_zero(s.program_expense_reserved, amount.symbol);
reserved -= amount;
s.program_expense_pool = pool;
s.program_expense_reserved = reserved;
});
}
/**
* @brief Прямое списание из свободного пула программных расходов — превышение
* факта над резервом при закрытии расхода с перерасходом (overspendexp
* в шасси выдал доплату из BLAGOROST_FUND сверх зарезервированного).
*/
inline void spend_program_expense_pool(eosio::name coopname, const asset &amount) {
global_state_table global_state_inst(_capital, _capital.value);
auto itr = global_state_inst.find(coopname.value);
eosio::check(itr != global_state_inst.end(), "Контракт не инициализирован");
eosio::check(amount.is_valid() && amount.amount > 0, "Сумма списания должна быть положительной");
eosio::check(ext_or_zero(itr->program_expense_pool, amount.symbol) >= amount,
"Недостаточно средств в пуле программных расходов для покрытия перерасхода — пополните пул (topupprogexp)");
global_state_inst.modify(itr, _capital, [&](auto &s) {
asset pool = ext_or_zero(s.program_expense_pool, amount.symbol);
asset reserved = ext_or_zero(s.program_expense_reserved, amount.symbol);
pool -= amount;
s.program_expense_pool = pool;
s.program_expense_reserved = reserved;
});
}
}// namespace State
}// namespace Capital
@@ -0,0 +1,10 @@
cmake_minimum_required(VERSION 3.5)
project(expense)
find_package(cdt)
add_contract(expense expense expense.cpp)
if(IS_TESTNET)
target_compile_definitions(expense PUBLIC IS_TESTNET=1)
endif()
@@ -0,0 +1,425 @@
// expense.cpp — шасси расходов (первый потребитель: Благорост).
//
// Принцип: контракт-владелец расходных операций, агностичен к программе-источнику.
// Кошелёк-пул приходит в createexp параметром source_wallet; ledger2-коды всех
// операций жизненного цикла выводятся из него через EXPENSE_OPERATION_SETS
// (фабричная настройка — подключение нового пула не меняет этот контракт).
// Механика оплаты per-item (ADVANCE | DIRECT) выбирает код внутри набора;
// callback-handler сохраняется как переменная.
#include "expense.hpp"
namespace D = ExpenseDomain;
// ── helpers ──────────────────────────────────────────────────────────────────
namespace {
asset zero_like(const asset& a) { return asset{0, a.symbol}; }
asset sum_planned(const std::vector<D::item>& items) {
if (items.empty()) return asset{0, eosio::symbol{"RUB", 4}};
asset total = zero_like(items.front().planned_amount);
for (const auto& it : items) total += it.planned_amount;
return total;
}
// Набор ledger2-кодов операций шасси по кошельку-источнику СЗ. Один источник =
// один набор (EXPENSE_OPERATION_SETS в ledger2) — в коде expense нет
// захардкоженных operation_code, контракт настраивается на любой пул.
const ExpenseOperationSet& expense_ops_for(eosio::name source_wallet) {
const auto* set = find_expense_operation_set(source_wallet);
eosio::check(set != nullptr,
"Для кошелька-источника не настроен набор операций шасси расходов (EXPENSE_OPERATION_SETS)");
return *set;
}
D::proposals_index get_proposals(eosio::name self, eosio::name coopname) {
return D::proposals_index(self, coopname.value);
}
auto find_proposal(D::proposals_index& tbl, const eosio::checksum256& proposal_hash) {
auto idx = tbl.get_index<"byhash"_n>();
return idx.find(proposal_hash);
}
void send_callback_if_any(const D::callback_handler& cb,
eosio::name coopname,
const eosio::checksum256& proposal_hash,
uint8_t status,
const eosio::asset& amount,
eosio::name self) {
if (cb.contract.value == 0) return;
// Payload: (coopname, proposal_hash, status, total_actual, data).
// status = ExpenseDomain::ProposalStatus — инициатор различает CLOSED vs DECLINED.
// coopname нужен инициатору для скоупа таблиц (capital::progexpenses scope=coopname).
eosio::action(
eosio::permission_level{self, "active"_n},
cb.contract,
cb.action,
std::make_tuple(coopname, proposal_hash, status, amount, cb.data)
).send();
}
} // namespace
// ── actions ──────────────────────────────────────────────────────────────────
void expense::createexp(name coopname, name username,
checksum256 proposal_hash,
name source_wallet,
std::vector<D::item> items,
D::callback_handler callback,
document2 statement) {
// Прямой вызов backend'а — авторизация кооператива; inline от контракта-инициатора
// (capital::createpgexp и т.п.) — авторизация по whitelist, как в ledger2::apply.
if (!has_auth(coopname)) {
check_auth_and_get_payer_or_fail(contracts_whitelist);
}
verify_document_or_fail(statement, {username});
eosio::check(!items.empty(), "СЗ должен содержать хотя бы один item");
eosio::check(ledger2_is_known_wallet(source_wallet),
"source_wallet не найден в LEDGER2_WALLET_REGISTRY");
// Источник определяет ledger2-коды всех операций жизненного цикла —
// отказываем сразу при создании, а не в момент оплаты.
expense_ops_for(source_wallet);
auto tbl = get_proposals(get_self(), coopname);
eosio::check(find_proposal(tbl, proposal_hash) == tbl.get_index<"byhash"_n>().end(),
"СЗ с таким proposal_hash уже существует");
// Механика оплаты задаётся на каждом item отдельно (ADVANCE | DIRECT) —
// в одном СЗ допустимо смешение: ledger2-проводка payexp идёт по-позиционно
// с кодом, выведенным из механики конкретного item'а.
for (auto& it : items) {
eosio::check(it.planned_amount.is_valid() && it.planned_amount.amount > 0,
"planned_amount каждого item должен быть положительным");
eosio::check(it.mechanics <= static_cast<uint8_t>(D::Mechanics::DIRECT),
"Неизвестная mechanics item (0 = ADVANCE, 1 = DIRECT)");
eosio::check(it.recipient_type <= static_cast<uint8_t>(D::RecipientType::ORG),
"Неизвестный recipient_type item");
// Инвариант: пайщик (SELF/MEMBER) получает только аванс под отчёт на личные
// реквизиты (расходом станет после его отчёта чеком); организация — только
// прямую оплату по выставленным реквизитам, аванс ей не выдаётся.
if (it.recipient_type == static_cast<uint8_t>(D::RecipientType::ORG)) {
eosio::check(it.mechanics == static_cast<uint8_t>(D::Mechanics::DIRECT),
"Организации/ИП доступна только оплата по счёту (DIRECT)");
} else {
eosio::check(it.mechanics == static_cast<uint8_t>(D::Mechanics::ADVANCE),
"Пайщику средства выдаются только авансом под отчёт (ADVANCE)");
eosio::check(it.recipient != name(),
"recipient обязателен для получателя-пайщика");
eosio::check(is_account(it.recipient),
"Аккаунт получателя-пайщика не существует");
}
it.status = static_cast<uint8_t>(D::ItemStatus::APPROVED);
it.actual_amount = zero_like(it.planned_amount);
}
const auto total = sum_planned(items);
tbl.emplace(get_self(), [&](auto& row) {
row.id = tbl.available_primary_key();
row.coopname = coopname;
row.proposal_hash = proposal_hash;
row.username = username;
row.source_wallet = source_wallet;
row.status = static_cast<uint8_t>(D::ProposalStatus::CREATED);
row.items = items;
row.total_planned = total;
row.total_actual = zero_like(total);
row.callback = callback;
row.statement_doc = statement;
row.decision_doc = document2{};
row.created_at = eosio::current_time_point();
row.updated_at = row.created_at;
});
// СЗ утверждает совет (как возвраты паевых взносов): ставим вопрос в повестку.
// Утверждение председателем после голосования → callback authexp от _soviet;
// отклонение (отрицательный консенсус / просрочка) → declexp с причиной.
::Soviet::create_agenda(
_expense,
coopname,
username,
get_valid_soviet_action("createexp"_n),
proposal_hash,
_expense,
"authexp"_n,
"declexp"_n,
statement,
std::string("")
);
}
void expense::authexp(name coopname, checksum256 proposal_hash, document2 decision) {
require_auth(_soviet);
auto tbl = get_proposals(get_self(), coopname);
auto idx = tbl.get_index<"byhash"_n>();
auto it = idx.find(proposal_hash);
eosio::check(it != idx.end(), "СЗ не найден");
eosio::check(it->status == static_cast<uint8_t>(D::ProposalStatus::CREATED),
"Авторизовать можно только СЗ в статусе CREATED");
verify_document_or_fail(decision);
idx.modify(it, get_self(), [&](auto& row) {
row.decision_doc = decision;
row.status = static_cast<uint8_t>(D::ProposalStatus::AUTHORIZED);
row.updated_at = eosio::current_time_point();
});
}
void expense::declexp(name coopname, checksum256 proposal_hash, std::string reason) {
require_auth(_soviet);
auto tbl = get_proposals(get_self(), coopname);
auto idx = tbl.get_index<"byhash"_n>();
auto it = idx.find(proposal_hash);
eosio::check(it != idx.end(), "СЗ не найден");
// Отклонение возможно только пока ни один item не оплачен: после payexp деньги
// уже ушли через ledger2, и decline разъехался бы с учётом инициатора
// (callback DECLINED возвращает инициатору весь резерв). Частично исполненный
// СЗ завершается обычным путём: reportexp / returnexp → closeexp.
eosio::check(it->status == static_cast<uint8_t>(D::ProposalStatus::CREATED) ||
it->status == static_cast<uint8_t>(D::ProposalStatus::AUTHORIZED),
"Отклонить можно только СЗ без оплат (статусы CREATED / AUTHORIZED)");
idx.modify(it, get_self(), [&](auto& row) {
row.status = static_cast<uint8_t>(D::ProposalStatus::DECLINED);
row.updated_at = eosio::current_time_point();
});
// Callback инициатору (capital::onpgexpdone и т.п.); total_actual здесь всегда 0 —
// оплат до decline не было (см. проверку статусов выше).
send_callback_if_any(it->callback, coopname, proposal_hash,
static_cast<uint8_t>(D::ProposalStatus::DECLINED),
it->total_actual, get_self());
}
void expense::payexp(name coopname, checksum256 proposal_hash, checksum256 item_hash,
asset actual_amount) {
require_auth(coopname);
auto tbl = get_proposals(get_self(), coopname);
auto idx = tbl.get_index<"byhash"_n>();
auto it = idx.find(proposal_hash);
eosio::check(it != idx.end(), "СЗ не найден");
eosio::check(it->status == static_cast<uint8_t>(D::ProposalStatus::AUTHORIZED) ||
it->status == static_cast<uint8_t>(D::ProposalStatus::PARTIALLY_PAID),
"Оплата возможна только из статусов AUTHORIZED / PARTIALLY_PAID");
eosio::check(actual_amount.is_valid() && actual_amount.amount > 0,
"actual_amount должен быть положительным");
bool item_found = false;
uint8_t paid_mechanics = 0;
name paid_recipient{};
idx.modify(it, get_self(), [&](auto& row) {
bool all_reported = true;
for (auto& i : row.items) {
if (i.item_hash == item_hash) {
eosio::check(i.status == static_cast<uint8_t>(D::ItemStatus::APPROVED),
"Item уже оплачен или закрыт");
eosio::check(actual_amount.symbol == i.planned_amount.symbol,
"Символ actual_amount не совпадает с планом item");
eosio::check(actual_amount.amount <= i.planned_amount.amount,
"Сумма оплаты не может превышать план item; доплата сверх плана — через overspendexp");
i.actual_amount = actual_amount;
// DIRECT не имеет фазы подотчёта (нет ADVANCE_HOLD): закрывающие документы
// прикладывает сам кассир, item считается отчитанным сразу после оплаты.
i.status = static_cast<D::Mechanics>(i.mechanics) == D::Mechanics::DIRECT
? static_cast<uint8_t>(D::ItemStatus::REPORTED)
: static_cast<uint8_t>(D::ItemStatus::PAID);
paid_mechanics = i.mechanics;
paid_recipient = i.recipient;
item_found = true;
}
if (i.status != static_cast<uint8_t>(D::ItemStatus::REPORTED)) {
all_reported = false;
}
}
eosio::check(item_found, "item с заданным hash не найден в СЗ");
row.total_actual += actual_amount;
// DIRECT-only СЗ становится готов к закрытию сразу после последней оплаты.
row.status = all_reported
? static_cast<uint8_t>(D::ProposalStatus::REPORT_SUBMITTED)
: static_cast<uint8_t>(D::ProposalStatus::PARTIALLY_PAID);
row.updated_at = eosio::current_time_point();
});
// ledger2-проводка по механике оплаченного item'а — выдача аванса или прямая
// оплата; коды выводятся из кошелька-источника СЗ. СЗ может смешивать механики.
// username нужен ledger2 только для USER_SHARED-стороны (кошелёк-подотчёт) —
// это ПОЛУЧАТЕЛЬ аванса, не автор СЗ.
const auto& ops = expense_ops_for(it->source_wallet);
const auto code = static_cast<D::Mechanics>(paid_mechanics) == D::Mechanics::ADVANCE
? ops.advance
: ops.direct;
Ledger2::apply(get_self(), coopname, code, actual_amount,
paid_recipient, proposal_hash, "expense:payexp");
}
void expense::reportexp(name coopname, checksum256 proposal_hash, checksum256 item_hash) {
require_auth(coopname);
auto tbl = get_proposals(get_self(), coopname);
auto idx = tbl.get_index<"byhash"_n>();
auto it = idx.find(proposal_hash);
eosio::check(it != idx.end(), "СЗ не найден");
eosio::check(it->status == static_cast<uint8_t>(D::ProposalStatus::PARTIALLY_PAID),
"Отчёт возможен только по СЗ в статусе PARTIALLY_PAID");
asset item_amount = asset{0, it->total_actual.symbol};
bool item_found = false;
name item_recipient{};
idx.modify(it, get_self(), [&](auto& row) {
bool all_reported = true;
for (auto& i : row.items) {
if (i.item_hash == item_hash) {
eosio::check(i.status == static_cast<uint8_t>(D::ItemStatus::PAID),
"Отчёт возможен только для оплаченных items");
eosio::check(static_cast<D::Mechanics>(i.mechanics) == D::Mechanics::ADVANCE,
"reportexp применим только к ADVANCE-механике");
i.status = static_cast<uint8_t>(D::ItemStatus::REPORTED);
item_amount = i.actual_amount;
item_recipient = i.recipient;
item_found = true;
}
if (i.status != static_cast<uint8_t>(D::ItemStatus::REPORTED)) {
all_reported = false;
}
}
eosio::check(item_found, "item с заданным hash не найден в СЗ");
if (all_reported) {
row.status = static_cast<uint8_t>(D::ProposalStatus::REPORT_SUBMITTED);
}
row.updated_at = eosio::current_time_point();
});
// ledger2: BURN кошелька-подотчёта на остаточный actual item'а (выдано
// возвращено + доплачено), без бухпроводки — проводка уже сделана при выдаче.
// Подотчёт числится на получателе аванса — его username и закрывает burn.
// Полный возврат аванса (actual == 0) — burn не нужен, подотчёт уже пуст.
if (item_amount.amount > 0) {
Ledger2::apply(get_self(), coopname, expense_ops_for(it->source_wallet).report, item_amount,
item_recipient, proposal_hash, "expense:reportexp");
}
}
void expense::closeexp(name coopname, checksum256 proposal_hash) {
require_auth(coopname);
auto tbl = get_proposals(get_self(), coopname);
auto idx = tbl.get_index<"byhash"_n>();
auto it = idx.find(proposal_hash);
eosio::check(it != idx.end(), "СЗ не найден");
eosio::check(it->status == static_cast<uint8_t>(D::ProposalStatus::REPORT_SUBMITTED),
"Закрыть можно только СЗ в статусе REPORT_SUBMITTED");
idx.modify(it, get_self(), [&](auto& row) {
row.status = static_cast<uint8_t>(D::ProposalStatus::CLOSED);
row.updated_at = eosio::current_time_point();
});
// Callback на финализацию (capital::onpgexpdone и т.п.) — если был установлен при createexp.
send_callback_if_any(it->callback, coopname, proposal_hash,
static_cast<uint8_t>(D::ProposalStatus::CLOSED),
it->total_actual, get_self());
}
void expense::returnexp(name coopname, checksum256 proposal_hash, checksum256 item_hash,
asset return_amount) {
require_auth(coopname);
auto tbl = get_proposals(get_self(), coopname);
auto idx = tbl.get_index<"byhash"_n>();
auto it = idx.find(proposal_hash);
eosio::check(it != idx.end(), "СЗ не найден");
eosio::check(it->status == static_cast<uint8_t>(D::ProposalStatus::PARTIALLY_PAID),
"Возврат возможен только по СЗ в статусе PARTIALLY_PAID");
bool item_found = false;
name item_recipient{};
idx.modify(it, get_self(), [&](auto& row) {
for (auto& i : row.items) {
if (i.item_hash == item_hash) {
eosio::check(i.status == static_cast<uint8_t>(D::ItemStatus::PAID),
"Возврат возможен только из статуса PAID");
eosio::check(static_cast<D::Mechanics>(i.mechanics) == D::Mechanics::ADVANCE,
"returnexp применим только к ADVANCE-механике");
eosio::check(return_amount.is_valid() &&
return_amount.symbol == i.actual_amount.symbol,
"Символ return_amount не совпадает с item");
eosio::check(return_amount.amount > 0 && return_amount.amount <= i.actual_amount.amount,
"return_amount должен быть положительным и не превышать actual_amount");
// Settlement-запись: статус item НЕ меняется (остаётся PAID) — после
// возврата остатка получатель штатно отчитывается reportexp по
// фактически потраченной части (при полном возврате — actual == 0).
i.actual_amount -= return_amount;
item_recipient = i.recipient;
item_found = true;
break;
}
}
eosio::check(item_found, "item с заданным hash не найден в СЗ");
row.total_actual -= return_amount;
row.updated_at = eosio::current_time_point();
});
// ledger2: TRANSFER подотчёт → пул-источник (зеркало выдачи аванса).
// Подотчёт снимается с получателя аванса.
Ledger2::apply(get_self(), coopname, expense_ops_for(it->source_wallet).refund, return_amount,
item_recipient, proposal_hash, "expense:returnexp");
}
void expense::overspendexp(name coopname, checksum256 proposal_hash, checksum256 item_hash,
asset overspend_amount) {
require_auth(coopname);
eosio::check(overspend_amount.amount > 0, "overspend_amount должен быть положительным");
auto tbl = get_proposals(get_self(), coopname);
auto idx = tbl.get_index<"byhash"_n>();
auto it = idx.find(proposal_hash);
eosio::check(it != idx.end(), "СЗ не найден");
eosio::check(it->status == static_cast<uint8_t>(D::ProposalStatus::PARTIALLY_PAID),
"Перерасход возможен только по СЗ в статусе PARTIALLY_PAID");
bool item_found = false;
name item_recipient{};
idx.modify(it, get_self(), [&](auto& row) {
for (auto& i : row.items) {
if (i.item_hash == item_hash) {
eosio::check(i.status == static_cast<uint8_t>(D::ItemStatus::PAID),
"Перерасход регистрируется только из статуса PAID");
eosio::check(static_cast<D::Mechanics>(i.mechanics) == D::Mechanics::ADVANCE,
"overspendexp применим только к ADVANCE-механике");
eosio::check(overspend_amount.is_valid() &&
overspend_amount.symbol == i.actual_amount.symbol,
"Символ overspend_amount не совпадает с item");
// Settlement-запись: статус item НЕ меняется (остаётся PAID) — подотчёт
// (теперь на полную сумму выдано + доплата) закрывается штатным reportexp,
// который сделает burn ADVANCE_HOLD на итоговый actual.
i.actual_amount += overspend_amount;
item_recipient = i.recipient;
item_found = true;
break;
}
}
eosio::check(item_found, "item с заданным hash не найден в СЗ");
row.total_actual += overspend_amount;
row.updated_at = eosio::current_time_point();
});
// ledger2: доплата перерасхода — TRANSFER пул-источник → подотчёт получателя
// (зеркало выдачи аванса на сумму доплаты). Закрытие на полную сумму — в reportexp.
Ledger2::apply(get_self(), coopname, expense_ops_for(it->source_wallet).overspend, overspend_amount,
item_recipient, proposal_hash, "expense:overspend");
}
@@ -0,0 +1,233 @@
#pragma once
#include <eosio/eosio.hpp>
#include <eosio/asset.hpp>
#include <eosio/crypto.hpp>
#include "../lib/index.hpp"
using namespace eosio;
using std::string;
/**
* @defgroup public_expense Контракт EXPENSE
* @brief Шасси расходов цифрового кооператива (MVP — Благорост).
*
* Универсальный контракт: principal storage = СЗ-расход с массивом items;
* кошелёк-источник (пул) приходит параметром source_wallet, ledger2-коды всех
* операций жизненного цикла выводятся из него через EXPENSE_OPERATION_SETS
* (ledger2/operations.hpp) — подключение нового пула не меняет контракт;
* механика оплаты per-item (ADVANCE | DIRECT) выбирает код внутри набора;
* callback на финализацию (контракт+action+data) сохраняется при createexp
* как переменная — `expense` агностичен к программе-получателю.
*
* See: components/desktop/extensions/expenses/NAMING-C28-28.md (v3).
*/
namespace ExpenseDomain {
/**
* @brief Способ оплаты item-а в СЗ.
* ADVANCE — пайщик-получатель оплачивает, затем приносит чек.
* DIRECT — кассир/председатель платит организации напрямую.
*/
enum class Mechanics : uint8_t {
ADVANCE = 0,
DIRECT = 1,
};
/**
* @brief Получатель платежа в item-е.
* SELF — сам создатель СЗ.
* MEMBER — другой пайщик.
* ORG — внешняя организация.
*/
enum class RecipientType : uint8_t {
SELF = 0,
MEMBER = 1,
ORG = 2,
};
enum class ProposalStatus : uint8_t {
CREATED = 0, ///< СЗ создан, ждёт подписи signact1 создателя.
AUTHORIZED = 1, ///< СЗ подписан signact2 (совет), готов к оплате.
PARTIALLY_PAID = 2, ///< Часть item-ов оплачена.
REPORT_SUBMITTED = 3, ///< Отчёт о расходе подан, ждёт авторизации совета.
CLOSED = 4, ///< СЗ-отчёт авторизован — расход закрыт.
DECLINED = 5, ///< СЗ отклонён до или после авторизации.
};
enum class ItemStatus : uint8_t {
APPROVED = 0, ///< Запланирован, ждёт оплаты.
PAID = 1, ///< Оплачен (ADVANCE — выдан пайщику; DIRECT — оплачен организации).
REPORTED = 2, ///< Закрыт отчётом (чек приложен). DIRECT-item получает его сразу при payexp.
RETURNED = 3, ///< Зарезервировано, не используется: returnexp уменьшает actual_amount, статус остаётся PAID до отчёта.
OVERSPENT = 4, ///< Зарезервировано, не используется: overspendexp увеличивает actual_amount, статус остаётся PAID до отчёта.
};
/**
* @brief Callback на финализацию — устанавливается при createexp как переменная.
*
* Контракт expense не знает про capital/blagorost — он просто вызывает inline
* action на (contract, action) и прокидывает data наружу. Пустой contract = нет callback.
*
* Пример: для расхода в РИД-проект Благороста UI/backend заполняет
* { "capital"_n, "onexpreport"_n, packed(wip_project_hash) }.
*/
struct callback_handler {
eosio::name contract;
eosio::name action;
std::vector<char> data;
EOSLIB_SERIALIZE(callback_handler, (contract)(action)(data))
};
/**
* @brief Item — одна строка СЗ-расхода.
*/
struct item {
eosio::checksum256 item_hash;
uint8_t mechanics; ///< Mechanics
uint8_t recipient_type; ///< RecipientType
eosio::name recipient; ///< username (для SELF/MEMBER), либо name-идентификатор (для ORG)
std::string description;
eosio::asset planned_amount;
eosio::asset actual_amount; ///< 0 пока не оплачено / не отчиталось
uint8_t status; ///< ItemStatus
EOSLIB_SERIALIZE(item, (item_hash)(mechanics)(recipient_type)(recipient)(description)(planned_amount)(actual_amount)(status))
};
/**
* @brief Таблица СЗ-расходов. Scope = coopname.
*/
struct [[eosio::table, eosio::contract("expense")]] proposal {
uint64_t id;
eosio::name coopname; ///< кооператив (= scope таблицы; дублируем полем по канону)
eosio::checksum256 proposal_hash;
eosio::name username; ///< создатель
eosio::name source_wallet; ///< семантически — из какого ЦПП/фонда (w.cap.blago, w.sov.expns, …)
uint8_t status; ///< ProposalStatus
std::vector<item> items;
eosio::asset total_planned;
eosio::asset total_actual;
callback_handler callback; ///< опционально; contract.value == 0 = нет callback
document2 statement_doc; ///< type=2010, signact1 создателя
document2 decision_doc; ///< type=2011, signact2 совета
eosio::time_point_sec created_at;
eosio::time_point_sec updated_at;
uint64_t primary_key() const { return id; }
eosio::checksum256 by_hash() const { return proposal_hash; }
uint64_t by_username() const { return username.value; }
uint64_t by_status() const { return static_cast<uint64_t>(status); }
EOSLIB_SERIALIZE(proposal,
(id)(coopname)(proposal_hash)(username)(source_wallet)(status)
(items)(total_planned)(total_actual)(callback)(statement_doc)(decision_doc)
(created_at)(updated_at))
};
using proposals_index = eosio::multi_index<"proposals"_n, proposal,
eosio::indexed_by<"byhash"_n, eosio::const_mem_fun<proposal, eosio::checksum256, &proposal::by_hash>>,
eosio::indexed_by<"byusername"_n, eosio::const_mem_fun<proposal, uint64_t, &proposal::by_username>>,
eosio::indexed_by<"bystatus"_n, eosio::const_mem_fun<proposal, uint64_t, &proposal::by_status>>
>;
} // namespace ExpenseDomain
/**
* @ingroup public_contracts
* @brief Шасси расходов — 8 actions, MVP только Благорост.
*/
class [[eosio::contract("expense")]] expense : public contract {
public:
using contract::contract;
/**
* @brief Создать и подать СЗ-расход.
*
* Создание и подача — одна транзакция (slug createexp). На входе: items + источник
* (source_wallet) + опц. callback на финализацию.
* Подписывает создатель (signact1 statement_doc, type=2010).
*
* Авторизация: coopname (прямой вызов backend'а) либо контракт-инициатор из
* contracts_whitelist (inline, например capital::createpgexp).
* Механика оплаты — per-item (item.mechanics: ADVANCE | DIRECT); ledger2-код
* операции выводится из механики позиции в момент оплаты payexp.
*
* Ставит вопрос в повестку совета (soviet::createagenda, тип createexp):
* утверждение совета → callback authexp, отклонение → declexp.
*/
[[eosio::action]]
void createexp(name coopname, name username,
checksum256 proposal_hash,
name source_wallet,
std::vector<ExpenseDomain::item> items,
ExpenseDomain::callback_handler callback,
document2 statement);
/**
* @brief Авторизовать СЗ советом (signact2 decision_doc, type=2011).
* Callback решения совета — вызывается только контрактом soviet после
* голосования и утверждения председателем. После этого расход доступен для оплаты.
*/
[[eosio::action]]
void authexp(name coopname, checksum256 proposal_hash, document2 decision);
/**
* @brief Отклонить СЗ. Callback решения совета (отрицательный консенсус
* голосов «против» либо просрочка повестки) — вызывается только контрактом
* soviet. Возможно только до первой оплаты (CREATED / AUTHORIZED):
* после payexp средства уже ушли через ledger2, и СЗ завершается обычным
* путём reportexp / returnexp → closeexp.
*/
[[eosio::action]]
void declexp(name coopname, checksum256 proposal_hash, std::string reason);
/**
* @brief Оплатить item — выдача аванса (ADVANCE) или прямая оплата организации (DIRECT).
* Контракт зовёт Ledger2::apply с кодом из набора операций кошелька-источника
* (EXPENSE_OPERATION_SETS: source_wallet + механика item'а → operation_code).
* actual_amount не может превышать план item (доплата — через overspendexp).
* DIRECT-item не имеет фазы подотчёта и помечается REPORTED сразу; когда все
* items REPORTED — proposal переходит в REPORT_SUBMITTED прямо из payexp.
*/
[[eosio::action]]
void payexp(name coopname, checksum256 proposal_hash, checksum256 item_hash,
asset actual_amount);
/**
* @brief Отчёт о расходе (ADVANCE) — пайщик закрывает item чеком.
* Зовёт Ledger2::apply(o.exp.advrpt) на остаточный actual item'а (при полном
* возврате аванса burn пропускается). Когда все items reported — статус
* proposal становится REPORT_SUBMITTED.
*/
[[eosio::action]]
void reportexp(name coopname, checksum256 proposal_hash, checksum256 item_hash);
/**
* @brief Закрытие расхода советом — финальный signact2 СЗ-отчёта.
* Если у proposal заполнен callback — отправляет inline action на (callback.contract, callback.action, callback.data).
*/
[[eosio::action]]
void closeexp(name coopname, checksum256 proposal_hash);
/**
* @brief Возврат неиспользованного аванса (ADVANCE-остаток).
* Settlement-запись: уменьшает actual_amount item'а, статус остаётся PAID —
* фактически потраченная часть закрывается затем штатным reportexp.
* Зовёт Ledger2::apply(o.exp.advret).
*/
[[eosio::action]]
void returnexp(name coopname, checksum256 proposal_hash, checksum256 item_hash,
asset return_amount);
/**
* @brief Доплата при перерасходе (ADVANCE).
* Settlement-запись: увеличивает actual_amount item'а, статус остаётся PAID.
* Зовёт Ledger2::apply(o.exp.over) — выдача доплаты; закрытие подотчёта на
* полную сумму (выдано + доплата) делает последующий reportexp.
*/
[[eosio::action]]
void overspendexp(name coopname, checksum256 proposal_hash, checksum256 item_hash,
asset overspend_amount);
};
@@ -1,3 +1,5 @@
#include <array>
/**
* @brief Универсальное миграционное действие контракта ledger2 — точка
* расширения для разовых исправлений состояния, которые можно провести
@@ -69,4 +71,74 @@ void ledger2::migrate() {
});
}
}
// ──────────────────────────────────────────────────────────────────────────
// Разовая коррекция СЧЕТОВ под удаление фантомных пайщиков fgrtejiwnynn
// (инцидент 2026-06-04). Каждый из 6 дублей-аккаунтов при регистрации внёс
// минимальный паевой 300 RUB (o.reg.putmin: Dr 51 / Cr 80, ISSUE w.reg.minshr).
// Эти суммы — фантомные (нет реального пайщика), их нужно убрать из паевого
// фонда и с расчётного счёта. Снимаем L3-доли фантомов на w.reg.minshr,
// суммируем фактически снятое и ровно на эту сумму уменьшаем L2-кошелёк и
// бухсчета 80 (Cr) и 51 (Dr). Реальные пайщики (их доли на том же w.reg.minshr
// и счетах) не затрагиваются — трогаем только перечисленные username.
//
// Список синхронизирован с registrator::migrate и soviet::migrate.
// Идемпотентно: после первого прогона L3-строк фантомов нет → removed == 0 →
// L2/бухсчета не трогаются (вся коррекция в одной atomic-tx).
{
const eosio::name PHANTOM_COOP = "fgrtejiwnynn"_n;
const std::array<eosio::name, 6> PHANTOMS = {
"bbsezpgufvmm"_n, "errwcgjwverm"_n, "hcfsluqsfehw"_n,
"kgkzdadfpzki"_n, "nzuyijobapsv"_n, "tplwfwbujugq"_n,
};
const eosio::name MINSHR = ledger2_wallets::MIN_SHARE_FUND; // w.reg.minshr
eosio::asset removed(0, _root_govern_symbol);
// 1) Снимаем L3-доли фантомов на w.reg.minshr, суммируем снятое.
userwallets_index uw(get_self(), PHANTOM_COOP.value);
auto uw_byuser = uw.get_index<"byuser"_n>();
for (const auto& u : PHANTOMS) {
auto it = uw_byuser.lower_bound(u.value);
while (it != uw_byuser.end() && it->username == u) {
if (it->wallet_name == MINSHR) {
removed += it->available + it->blocked;
it = uw_byuser.erase(it);
} else {
++it;
}
}
}
if (removed.amount > 0) {
// 2) L2 w.reg.minshr: available -= removed; удалить кошелёк, если опустел.
wallets2_index w2(get_self(), PHANTOM_COOP.value);
auto wit = w2.find(MINSHR.value);
if (wit != w2.end()) {
w2.modify(wit, get_self(), [&](auto& w) { w.available -= removed; });
if (wit->is_empty()) w2.erase(wit);
}
// 3) Бухсчета (scope=coopname): Cr 80 (паевой фонд) -= removed,
// Dr 51 (расчётный счёт) -= removed; пересчёт сальдо по типу счёта.
// Инвариант Σ Dr == Σ Cr сохраняется (обе стороны уменьшены на removed).
accounts2_index acc(get_self(), PHANTOM_COOP.value);
auto a80 = acc.find(ledger2_accounts::SHARE_FUND);
if (a80 != acc.end()) {
acc.modify(a80, get_self(), [&](auto& a) {
a.credit_balance -= removed;
a.balance = account2::compute_balance(a.account_type, a.debit_balance, a.credit_balance);
});
}
auto a51 = acc.find(ledger2_accounts::BANK_ACCOUNT);
if (a51 != acc.end()) {
acc.modify(a51, get_self(), [&](auto& a) {
a.debit_balance -= removed;
a.balance = account2::compute_balance(a.account_type, a.debit_balance, a.credit_balance);
});
}
}
}
}
+9 -3
View File
@@ -85,7 +85,8 @@ static constexpr eosio::name _capital_program = "blagorost"_n; ///< Кошелё
static const std::set<eosio::name> soviet_actions = {
"joincoop"_n, //регистрация пайщика
"leavecoop"_n, //выход пайщика из кооператива (возврат паевого взноса)
//MEET
"creategm"_n,//предложение повестки планового общего собрание
"completegm"_n, //решение общего собрания пайщиков
@@ -102,7 +103,10 @@ static const std::set<eosio::name> soviet_actions = {
//WALLET
"createwthd"_n, //создать заявление на возврат паевого взноса
//EXPENSE
"createexp"_n, //служебная записка-смета о расходах (шасси расходов)
//LEDGER
"ledgerwthd"_n, //заявление на списание со счета через ledger
@@ -165,6 +169,7 @@ static constexpr uint64_t _capital_program_id = 4;
static constexpr eosio::name _ledger = "ledger"_n;
static constexpr eosio::name _ledger2 = "ledger2"_n;
static constexpr eosio::name _apps = "apps"_n;
static constexpr eosio::name _expense = "expense"_n;
static constexpr eosio::name _power_account = "eosio.power"_n;
static constexpr eosio::name _saving_account = "eosio.saving"_n;
@@ -193,7 +198,8 @@ static constexpr uint64_t _capital_program_id = 4;
"ledger"_n,
"ledger2"_n,
"capital"_n,
"apps"_n
"apps"_n,
"expense"_n
// Добавьте остальные стандартные или пользовательские контракты по необходимости
};
@@ -23,6 +23,11 @@ enum class AccountType : uint8_t {
ACTIVE_PASSIVE = 2,
};
// Пересмотр 2026-06-06: добавлен счёт 76 «Расчёты с пайщиками» (А-П) —
// суспенс для регистрационного взноса между приёмом денег кассой
// (Dr 51 / Cr 76) и решением совета. На одобрении переносится на 80/86
// (Dr 76 / Cr 80, Dr 76 / Cr 86), на отказе возвращается (Dr 76 / Cr 51).
/**
* @brief План счетов ledger2 (MVP) со смещением *1000.
*
@@ -32,12 +37,13 @@ enum class AccountType : uint8_t {
* состояния «принятый коммит» (паевой взнос имуществом в переходе РИД
* в программу Благорост): commit → Dr 08 / Cr 80, accept → Dr 04 / Cr 08.
*
* Состав (6 счетов):
* Состав (7 счетов):
*
* - 04 — Нематериальные активы (РИД, принятые в паевой фонд)
* - 08 — Вложения во внеоборотные активы (промежуточное состояние)
* - 51 — Расчётный счёт
* - 58 — Финансовые вложения (выданные пайщикам беспроцентные займы)
* - 76 — Расчёты с пайщиками (суспенс регистрационного взноса до решения совета)
* - 80 — Паевой фонд (складочный капитал)
* - 86 — Целевое финансирование (без субсчетов)
*
@@ -55,6 +61,9 @@ struct ledger2_accounts {
static constexpr uint64_t BANK_ACCOUNT = 51 * 1000; ///< 51 — Расчётный счёт (А)
static constexpr uint64_t FINANCIAL_INVESTMENTS = 58 * 1000; ///< 58 — Финансовые вложения (А)
// Активно-пассивные
static constexpr uint64_t PARTICIPANT_SETTLEMENTS = 76 * 1000; ///< 76 — Расчёты с пайщиками (А-П): суспенс регистрационного взноса до решения совета
// Пассивы
static constexpr uint64_t SHARE_FUND = 80 * 1000; ///< 80 — Паевой фонд (П)
static constexpr uint64_t TARGET_RECEIPTS = 86 * 1000; ///< 86 — Целевое финансирование (П)
@@ -79,11 +88,12 @@ struct Ledger2AccountMeta {
* `constexpr std::array` + `string_view` — чтобы не было dynamic init
* при загрузке контракта и тип был полностью заморожен на этапе сборки.
*/
inline constexpr std::array<Ledger2AccountMeta, 6> LEDGER2_ACCOUNT_MAP = {{
inline constexpr std::array<Ledger2AccountMeta, 7> LEDGER2_ACCOUNT_MAP = {{
{ ledger2_accounts::INTANGIBLE_ASSETS, "Нематериальные активы", AccountType::ACTIVE },
{ ledger2_accounts::NON_CURRENT_INVESTMENTS, "Вложения во внеоборотные активы", AccountType::ACTIVE },
{ ledger2_accounts::BANK_ACCOUNT, "Расчётный счёт", AccountType::ACTIVE },
{ ledger2_accounts::FINANCIAL_INVESTMENTS, "Финансовые вложения", AccountType::ACTIVE },
{ ledger2_accounts::PARTICIPANT_SETTLEMENTS, "Расчёты с пайщиками", AccountType::ACTIVE_PASSIVE },
{ ledger2_accounts::SHARE_FUND, "Паевой фонд (складочный капитал)", AccountType::PASSIVE },
{ ledger2_accounts::TARGET_RECEIPTS, "Целевое финансирование", AccountType::PASSIVE },
}};
@@ -54,8 +54,14 @@ namespace operations {
// registrator
namespace registrator {
inline constexpr eosio::name PAY_ENTRANCE = "o.reg.payent"_n; ///< Оплата вступительного взноса (Dr 51 / Cr 86, ISSUE ENTRANCE_FEES).
inline constexpr eosio::name PUT_MINSHARE = "o.reg.putmin"_n; ///< Внесение минимального паевого при регистрации (Dr 51 / Cr 80, ISSUE MIN_SHARE_FUND).
inline constexpr eosio::name PAY_ENTRANCE = "o.reg.payent"_n; ///< Оплата вступительного взноса (Dr 51 / Cr 86, ISSUE ENTRANCE_FEES). Одношаговый путь adduser (без совета).
inline constexpr eosio::name PUT_MINSHARE = "o.reg.putmin"_n; ///< Внесение минимального паевого при регистрации (Dr 51 / Cr 80, ISSUE MIN_SHARE_FUND). Одношаговый путь adduser (без совета).
// Двухфазный путь через совет (reguser → confirmpay → confirmreg/declinereg):
inline constexpr eosio::name RECEIVE_PAYMENT = "o.reg.inpay"_n; ///< Приём регистрационного взноса кассой в ожидание решения совета (Dr 51 / Cr 76, ISSUE REGISTRATION_PENDING).
inline constexpr eosio::name SETTLE_MINSHARE = "o.reg.setmin"_n; ///< Зачисление минимального паевого по решению совета (Dr 76 / Cr 80, TRANSFER REGISTRATION_PENDING → MIN_SHARE_FUND).
inline constexpr eosio::name SETTLE_ENTRANCE = "o.reg.setent"_n; ///< Зачисление вступительного по решению совета (Dr 76 / Cr 86, TRANSFER REGISTRATION_PENDING → ENTRANCE_FEES).
inline constexpr eosio::name REFUND = "o.reg.refund"_n; ///< Возврат регистрационного взноса при отказе совета (Dr 76 / Cr 51, BURN REGISTRATION_PENDING — деньги уходят из системы банковским переводом кандидату).
inline constexpr eosio::name MOVE_MINSHARE = "o.reg.mvmin"_n; ///< Перенос минимального паевого на главный паевой при выходе из кооператива (TRANSFER MIN_SHARE_FUND → SHARE_FUND_PAY, без Dr/Cr — оба кошелька на счёте 80). Готовит полный паевой к возврату.
}
// wallet
@@ -80,6 +86,7 @@ namespace operations {
inline constexpr eosio::name WITHDRAW_FROM_CAPITAL = "o.cap.wthcap"_n; ///< Возврат паевого из ЦПП «Благорост» в кошелёк пайщика (TRANSFER BLAGOROST_FUND → SHARE_FUND_PAY, без Dr/Cr).
inline constexpr eosio::name CONVERT_TO_SHARE = "o.cap.cnvshr"_n; ///< Конвертация сегмента: РИД → главный кошелёк (TRANSFER GENERATOR_FUND → SHARE_FUND_PAY, без Dr/Cr — бухпроводка уже была сделана в ACCEPT_RID).
inline constexpr eosio::name CONVERT_TO_BLAGO = "o.cap.cnvbl"_n; ///< Конвертация сегмента: РИД → ЦПП «Благорост» (TRANSFER GENERATOR_FUND → BLAGOROST_FUND, без Dr/Cr — бухпроводка уже была сделана в ACCEPT_RID).
inline constexpr eosio::name PROGRAM_EXPENSE_TOPUP = "o.cap.pgtop"_n; ///< Пополнение пула программных расходов из инвестиций программы (ISSUE PROGRAM_EXPENSE_POOL, без Dr/Cr — деньги уже на 51, выделяется кооперативный резерв под расходы; паевые L3-кошельки пайщиков не трогаются).
}
// marketplace
@@ -93,6 +100,27 @@ namespace operations {
inline constexpr eosio::name CONVERT_AXN = "o.sov.axncnv"_n; ///< Трансляция паевого взноса в членский (Dr 80 / Cr 86, TRANSFER SHARE_FUND_PAY → DELEGATE_FEES).
}
// expense — шасси расходов (MVP: только Благорост; хозрасходы из членских — отдельный эпик).
//
// Принципы (см. components/desktop/extensions/expenses/NAMING-C28-28.md):
// - Контракт `expense` универсальный: operation_code передаётся в payload.
// - Источник оплат — КООПЕРАТИВНЫЙ пул расходов (PROGRAM_EXPENSE_POOL),
// пополняемый o.cap.pgtop; личные L3-кошельки пайщиков (w.cap.blago)
// при оплатах СЗ не изменяются.
// - При расходе из Благороста паевой фонд (80) НЕ трогается: меняется только форма
// актива 51 → 08 (Дт 08 / Кт 51 для обеих механик).
// - ADVANCE-отчёт (`o.exp.advrpt`) НЕ создаёт новой бухпроводки: проводка уже
// сделана на `o.exp.blgadv` при выдаче.
// - Callback на финализацию — переменная (`callback{contract, action, data}`),
// заполняется при `expense::createexp`; expense ничего не знает про capital.
namespace expense {
inline constexpr eosio::name BLAGO_ADVANCE = "o.exp.blgadv"_n; ///< Выдача подотчётных из пула расходов (TRANSFER PROGRAM_EXPENSE_POOL → ADVANCE_HOLD, Dr 08 / Cr 51).
inline constexpr eosio::name BLAGO_DIRECT = "o.exp.blgdir"_n; ///< Прямая оплата из пула расходов (BURN PROGRAM_EXPENSE_POOL, Dr 08 / Cr 51).
inline constexpr eosio::name ADVANCE_REPORT = "o.exp.advrpt"_n; ///< Закрытие подотчёта пайщика (BURN ADVANCE_HOLD, без бухпроводки — canal 08/51 уже сделан на blgadv).
inline constexpr eosio::name ADVANCE_RETURN = "o.exp.advret"_n; ///< Возврат неиспользованного подотчёта (TRANSFER ADVANCE_HOLD → PROGRAM_EXPENSE_POOL, Dr 51 / Cr 08).
inline constexpr eosio::name OVERSPEND = "o.exp.over"_n; ///< Доплата сверх подотчёта (TRANSFER PROGRAM_EXPENSE_POOL → ADVANCE_HOLD, Dr 08 / Cr 51); сразу за ней expense вызывает ADVANCE_REPORT.
}
// migration (только из migrate.cpp)
//
// В OPERATION_REGISTRY включены **только** те транзиты, которые проводятся
@@ -188,6 +216,42 @@ static constexpr OperationRegistryEntry OPERATION_REGISTRY[] = {
ledger2_accounts::BANK_ACCOUNT, ledger2_accounts::SHARE_FUND,
"Минимальный паевой взнос пайщика при регистрации" },
// 2a. Приём регистрационного взноса кассой (поток через совет): Dr 51 / Cr 76, ISSUE REGISTRATION_PENDING.
// Деньги получены, но взнос ещё не признан — висит на расчётах с пайщиком (76)
// до решения совета. Сумма = вступительный + минимальный паевой.
{ operations::registrator::RECEIVE_PAYMENT, processes::registrator::ACCEPT, WalletOp::ISSUE, eosio::name{}, ledger2_wallets::REGISTRATION_PENDING,
ledger2_accounts::BANK_ACCOUNT, ledger2_accounts::PARTICIPANT_SETTLEMENTS,
"Приём регистрационного взноса в ожидание решения совета" },
// 2b. Зачисление минимального паевого по решению совета: Dr 76 / Cr 80, TRANSFER REGISTRATION_PENDING → MIN_SHARE_FUND.
{ operations::registrator::SETTLE_MINSHARE, processes::registrator::ACCEPT, WalletOp::TRANSFER,
ledger2_wallets::REGISTRATION_PENDING, ledger2_wallets::MIN_SHARE_FUND,
ledger2_accounts::PARTICIPANT_SETTLEMENTS, ledger2_accounts::SHARE_FUND,
"Зачисление минимального паевого взноса по решению совета" },
// 2c. Зачисление вступительного по решению совета: Dr 76 / Cr 86, TRANSFER REGISTRATION_PENDING → ENTRANCE_FEES.
{ operations::registrator::SETTLE_ENTRANCE, processes::registrator::ACCEPT, WalletOp::TRANSFER,
ledger2_wallets::REGISTRATION_PENDING, ledger2_wallets::ENTRANCE_FEES,
ledger2_accounts::PARTICIPANT_SETTLEMENTS, ledger2_accounts::TARGET_RECEIPTS,
"Зачисление вступительного взноса по решению совета" },
// 2d. Возврат регистрационного взноса при отказе совета: Dr 76 / Cr 51, BURN REGISTRATION_PENDING.
// Отдельный процесс p.reg.refund: приём взноса прерывается, начинается возврат.
// Деньги уходят из системы (банковский перевод кандидату), получателя на цепи нет.
{ operations::registrator::REFUND, processes::registrator::REFUND, WalletOp::BURN,
ledger2_wallets::REGISTRATION_PENDING, eosio::name{},
ledger2_accounts::PARTICIPANT_SETTLEMENTS, ledger2_accounts::BANK_ACCOUNT,
"Возврат регистрационного взноса при отказе совета" },
// 2e. Перенос минимального паевого на главный при выходе из кооператива:
// TRANSFER MIN_SHARE_FUND → SHARE_FUND_PAY (без Dr/Cr — оба кошелька на счёте 80).
// Консолидирует минимальный паевой на главный, чтобы вернуть его вместе с
// основным паевым через wallet-withdraw (o.wal.wthcpl, Дт 80 / Кт 51).
{ operations::registrator::MOVE_MINSHARE, processes::wallet::WITHDRAW, WalletOp::TRANSFER,
ledger2_wallets::MIN_SHARE_FUND, ledger2_wallets::SHARE_FUND_PAY,
0, 0,
"Перенос минимального паевого на главный при выходе из кооператива" },
// 3. Внесение паевого взноса: Dr 51 / Cr 80, ISSUE SHARE_FUND_PAY
{ operations::wallet::COMPLETE_DEPOSIT, processes::wallet::DEPOSIT, WalletOp::ISSUE, eosio::name{}, ledger2_wallets::SHARE_FUND_PAY,
ledger2_accounts::BANK_ACCOUNT, ledger2_accounts::SHARE_FUND,
@@ -320,6 +384,72 @@ static constexpr OperationRegistryEntry OPERATION_REGISTRY[] = {
0, 0,
"Конвертация сегмента: РИД → ЦПП «Благорост»" },
// 19a. Пополнение пула программных расходов: ISSUE PROGRAM_EXPENSE_POOL, без Dr/Cr.
// Совет выделяет часть свободных инвестиций программы под целевые расходы:
// деньги физически на 51 с момента взносов, здесь появляется кооперативный
// резерв-кошелёк, из которого шасси expense оплачивает СЗ. Паевые L3-кошельки
// пайщиков (w.cap.blago, счёт 80) не изменяются — права требования сохраняются.
{ operations::capital::PROGRAM_EXPENSE_TOPUP, processes::capital::PGEXP, WalletOp::ISSUE,
eosio::name{}, ledger2_wallets::PROGRAM_EXPENSE_POOL,
0, 0,
"Пополнение пула программных расходов ЦПП «Благорост»" },
// ----- Шасси расходов (o.exp.*) — вызываются из контракта expense -----
//
// Базовое состояние Благороста ДО расхода:
// - Деньги физически на 51 с момента o.wal.depcpl (Dr 51 / Cr 80).
// - 80 (паевой) наполнен; кошелёк w.cap.blago.
// - 08 пустой (`o.cap.invest` — TRANSFER без проводок).
//
// Принцип: расход не уменьшает паевой фонд (80). Меняется только форма актива
// 51 → 08 (банк уходит, появляется WIP-проект).
// 20. Выдача подотчётных из пула программных расходов: Dr 08 / Cr 51,
// TRANSFER PROGRAM_EXPENSE_POOL → ADVANCE_HOLD.
// Источник — КООПЕРАТИВНЫЙ пул расходов (пополняется o.cap.pgtop); личные
// L3-кошельки пайщиков (w.cap.blago) при оплате СЗ не трогаются — их паевые
// взносы в программе не уменьшаются. Деньги физически уходят пайщику (Cr 51),
// стоимость капитализируется в WIP (Dr 08). ADVANCE_HOLD фиксирует
// ответственность получателя аванса (USER_SHARED) до отчёта.
{ operations::expense::BLAGO_ADVANCE, processes::expense::PROPOSAL, WalletOp::TRANSFER,
ledger2_wallets::PROGRAM_EXPENSE_POOL, ledger2_wallets::ADVANCE_HOLD,
ledger2_accounts::NON_CURRENT_INVESTMENTS, ledger2_accounts::BANK_ACCOUNT,
"Выдача подотчётных из пула расходов ЦПП «Благорост»" },
// 21. Прямая оплата из пула программных расходов (DIRECT): Dr 08 / Cr 51,
// BURN PROGRAM_EXPENSE_POOL. Оплата организации по счёту; деньги уходят с 51,
// стоимость капитализируется в 08. Кошелёк-резерв не задействован.
{ operations::expense::BLAGO_DIRECT, processes::expense::PROPOSAL, WalletOp::BURN,
ledger2_wallets::PROGRAM_EXPENSE_POOL, eosio::name{},
ledger2_accounts::NON_CURRENT_INVESTMENTS, ledger2_accounts::BANK_ACCOUNT,
"Прямая оплата из пула расходов ЦПП «Благорост»" },
// 22. Закрытие подотчёта пайщика по отчёту: BURN ADVANCE_HOLD, БЕЗ бухпроводки.
// Проводка Dr 08 / Cr 51 уже сделана на BLAGO_ADVANCE при выдаче. При отчёте только
// снимается кошелёк-резерв пайщика — никакого canal 08/51 второй раз.
{ operations::expense::ADVANCE_REPORT, processes::expense::PROPOSAL, WalletOp::BURN,
ledger2_wallets::ADVANCE_HOLD, eosio::name{},
0, 0,
"Закрытие подотчёта пайщика по отчёту" },
// 23. Возврат неиспользованного подотчёта: Dr 51 / Cr 08,
// TRANSFER ADVANCE_HOLD → PROGRAM_EXPENSE_POOL.
// Зеркало BLAGO_ADVANCE: деньги возвращаются на 51, WIP-стоимость уменьшается,
// остаток снова доступен пулу расходов.
{ operations::expense::ADVANCE_RETURN, processes::expense::PROPOSAL, WalletOp::TRANSFER,
ledger2_wallets::ADVANCE_HOLD, ledger2_wallets::PROGRAM_EXPENSE_POOL,
ledger2_accounts::BANK_ACCOUNT, ledger2_accounts::NON_CURRENT_INVESTMENTS,
"Возврат неиспользованного подотчёта в пул расходов" },
// 24. Доплата сверх подотчёта (перерасход): Dr 08 / Cr 51,
// TRANSFER PROGRAM_EXPENSE_POOL → ADVANCE_HOLD.
// Зеркало BLAGO_ADVANCE на сумму перерасхода. Контракт expense сразу за OVERSPEND
// вызывает ADVANCE_REPORT — две последовательные записи в одной транзакции `expense::overspendexp`.
{ operations::expense::OVERSPEND, processes::expense::PROPOSAL, WalletOp::TRANSFER,
ledger2_wallets::PROGRAM_EXPENSE_POOL, ledger2_wallets::ADVANCE_HOLD,
ledger2_accounts::NON_CURRENT_INVESTMENTS, ledger2_accounts::BANK_ACCOUNT,
"Доплата сверх подотчёта (перерасход)" },
// ----- Миграционные (o.mig.*) — вызываются только из migrate.cpp -----
// 15. Миграция: минимальный паевой: Dr 51 / Cr 80, ISSUE MIN_SHARE_FUND
@@ -502,3 +632,105 @@ inline constexpr const OperationAdjustmentEntry* find_adjustment(eosio::name ope
}
return nullptr;
}
// =====================================================================
// Наборы операций шасси расходов — фабричная настройка контракта expense.
// =====================================================================
//
// Контракт `expense` агностичен к программе-источнику: кошелёк-пул приходит в
// `createexp` параметром `source_wallet`, а ledger2-коды всех пяти операций
// жизненного цикла (аванс / прямая оплата / отчёт / возврат / перерасход)
// выводятся из этого кошелька через таблицу ниже — в коде expense нет ни
// одного захардкоженного operation_code.
//
// Подключение шасси к новому пулу (например, кошельку членских взносов
// кооперативного участка) = добавить 5 операций в OPERATION_REGISTRY и одну
// строку здесь. Контракт expense при этом не меняется.
struct ExpenseOperationSet {
eosio::name source_wallet; ///< пул-источник средств (COOPERATIVE-кошелёк)
eosio::name advance; ///< выдача аванса под отчёт (TRANSFER pool → подотчёт)
eosio::name direct; ///< прямая оплата организации по счёту (BURN pool)
eosio::name report; ///< закрытие подотчёта по отчёту (BURN подотчёта)
eosio::name refund; ///< возврат неиспользованного аванса (TRANSFER подотчёт → pool)
eosio::name overspend; ///< доплата при перерасходе (TRANSFER pool → подотчёт)
};
static constexpr ExpenseOperationSet EXPENSE_OPERATION_SETS[] = {
// Пул программных расходов ЦПП «Благорост» — source_wallet заполняет
// capital::createpgexp при создании СЗ через inline expense::createexp.
{ ledger2_wallets::PROGRAM_EXPENSE_POOL,
operations::expense::BLAGO_ADVANCE,
operations::expense::BLAGO_DIRECT,
operations::expense::ADVANCE_REPORT,
operations::expense::ADVANCE_RETURN,
operations::expense::OVERSPEND },
};
static constexpr size_t EXPENSE_OPERATION_SETS_SIZE =
sizeof(EXPENSE_OPERATION_SETS) / sizeof(EXPENSE_OPERATION_SETS[0]);
// Compile-time валидация наборов: каждый код существует в OPERATION_REGISTRY,
// тип wallet-операции и привязка кошельков соответствуют роли кода в наборе.
namespace ledger2_expense_sets_detail {
constexpr const OperationRegistryEntry* find_op(eosio::name code) {
for (size_t i = 0; i < OPERATION_REGISTRY_SIZE; ++i) {
if (OPERATION_REGISTRY[i].code == code) return &OPERATION_REGISTRY[i];
}
return nullptr;
}
constexpr bool source_wallets_unique() {
for (size_t i = 0; i < EXPENSE_OPERATION_SETS_SIZE; ++i) {
for (size_t j = i + 1; j < EXPENSE_OPERATION_SETS_SIZE; ++j) {
if (EXPENSE_OPERATION_SETS[i].source_wallet == EXPENSE_OPERATION_SETS[j].source_wallet) {
return false;
}
}
}
return true;
}
constexpr bool sets_consistent() {
for (size_t i = 0; i < EXPENSE_OPERATION_SETS_SIZE; ++i) {
const auto& s = EXPENSE_OPERATION_SETS[i];
const auto* adv = find_op(s.advance);
const auto* dir = find_op(s.direct);
const auto* rep = find_op(s.report);
const auto* ref = find_op(s.refund);
const auto* ovr = find_op(s.overspend);
if (!adv || !dir || !rep || !ref || !ovr) return false;
// Аванс: пул → кошелёк-подотчёт.
if (adv->wallet_op != WalletOp::TRANSFER || adv->wallet_from != s.source_wallet) return false;
const eosio::name hold = adv->wallet_to;
// Прямая оплата: сжигание с пула (подотчёт не задействован).
if (dir->wallet_op != WalletOp::BURN || dir->wallet_from != s.source_wallet) return false;
// Отчёт: сжигание подотчёта.
if (rep->wallet_op != WalletOp::BURN || rep->wallet_from != hold) return false;
// Возврат: подотчёт → пул.
if (ref->wallet_op != WalletOp::TRANSFER ||
ref->wallet_from != hold || ref->wallet_to != s.source_wallet) return false;
// Перерасход: пул → подотчёт (зеркало аванса на сумму доплаты).
if (ovr->wallet_op != WalletOp::TRANSFER ||
ovr->wallet_from != s.source_wallet || ovr->wallet_to != hold) return false;
}
return true;
}
} // namespace ledger2_expense_sets_detail
static_assert(ledger2_expense_sets_detail::source_wallets_unique(),
"EXPENSE_OPERATION_SETS: source_wallet должен быть уникален");
static_assert(ledger2_expense_sets_detail::sets_consistent(),
"EXPENSE_OPERATION_SETS: набор операций не согласован с OPERATION_REGISTRY "
"(коды/типы wallet-операций/привязка кошельков)");
/**
* @brief Поиск набора операций шасси расходов по кошельку-источнику.
*/
inline const ExpenseOperationSet* find_expense_operation_set(eosio::name source_wallet) {
for (size_t i = 0; i < EXPENSE_OPERATION_SETS_SIZE; ++i) {
if (EXPENSE_OPERATION_SETS[i].source_wallet == source_wallet) {
return &EXPENSE_OPERATION_SETS[i];
}
}
return nullptr;
}
@@ -35,7 +35,8 @@ namespace processes {
// registrator
namespace registrator {
inline constexpr eosio::name ACCEPT = "p.reg.accept"_n; ///< Приём пайщика в кооператив (o.reg.payent + o.reg.putmin).
inline constexpr eosio::name ACCEPT = "p.reg.accept"_n; ///< Приём пайщика в кооператив (o.reg.payent + o.reg.putmin; для потока через совет — o.reg.inpay + o.reg.setmin + o.reg.setent).
inline constexpr eosio::name REFUND = "p.reg.refund"_n; ///< Возврат регистрационного взноса при отказе совета (o.reg.refund). Отдельный процесс: приём взноса прерывается, начинается возврат.
}
// wallet
@@ -53,6 +54,7 @@ namespace processes {
inline constexpr eosio::name PROPERTY = "p.cap.prop"_n; ///< Приём имущественного паевого взноса (одноактовый).
inline constexpr eosio::name PREIMP = "p.cap.preimp"_n; ///< Первичный учёт РИД-взноса до перехода на электронный учёт (одноактовый, anchor = preimp register hash).
inline constexpr eosio::name WTHCAP = "p.cap.wthcap"_n; ///< Возврат паевого из ЦПП «Благорост» в кошелёк пайщика (одноактовый).
inline constexpr eosio::name PGEXP = "p.cap.pgexp"_n; ///< Пул программных расходов: пополнение из инвестиций программы (o.cap.pgtop, одноактовый).
}
// marketplace
@@ -60,6 +62,11 @@ namespace processes {
inline constexpr eosio::name REQUEST = "p.mkt.reqst"_n; ///< Цикл запроса маркетплейса (o.mkt.supply + o.mkt.recv).
}
// expense — шасси расходов (СЗ → авторизация → платёж → отчёт → закрытие)
namespace expense {
inline constexpr eosio::name PROPOSAL = "p.exp.expns"_n; ///< Цикл расхода по СЗ: o.exp.blgadv|blgdir (платёж) + опц. o.exp.over (перерасход) + o.exp.advrpt (отчёт ADVANCE) + опц. o.exp.advret (возврат). Анкер процесса — proposal_hash.
}
// soviet
namespace soviet {
inline constexpr eosio::name AXN_CONVERT = "p.sov.axncnv"_n; ///< Конвертация паевого RUB → делегатский ЧВ (одноактовый).
@@ -49,9 +49,10 @@ struct ledger2_wallets {
static constexpr eosio::name WITHDRAWALS_SINK = "w.wal.wthdrw"_n; ///< DEPRECATED 2026-05-21: исторический sink возвратов. Оставлен в реестре для исторических L2-балансов (накопленные возвраты до перехода). Не использовать в новых операциях.
static constexpr eosio::name WITHDRAW_PENDING = "w.wal.wpend"_n; ///< Резерв паевого под заявку на возврат (COOPERATIVE-пул). o.wal.wthreq переводит сюда с w.wal.share, o.wal.wthdec возвращает обратно, o.wal.wthcpl сжигает отсюда. Заменил механику blocked/BLOCK/UNBLOCK 2026-05-24.
// registrator — минимальный паевой + вступительные
// registrator — минимальный паевой + вступительные + суспенс
static constexpr eosio::name MIN_SHARE_FUND = "w.reg.minshr"_n; ///< Минимальный паевой взнос пайщика (USER_SHARED, без сверки соглашений)
static constexpr eosio::name ENTRANCE_FEES = "w.reg.entry"_n; ///< Вступительные взносы (Cr 86, COOPERATIVE)
static constexpr eosio::name REGISTRATION_PENDING = "w.reg.pend"_n; ///< Регистрационный взнос в ожидании решения совета (суспенс счёта 76, USER_SHARED, без сверки соглашений — кандидат ещё не член). o.reg.inpay → сюда (Dr 51/Cr 76); o.reg.setmin/setent уносят на 80/86; o.reg.refund сжигает (Dr 76/Cr 51).
// soviet — членские (инфраструктура) + делегатские + хоз.расходы + использованные паевые
static constexpr eosio::name INFRA_FEES = "w.sov.infra"_n; ///< Членские взносы за инфраструктуру кооп. платформы (COOPERATIVE)
@@ -64,9 +65,16 @@ struct ledger2_wallets {
static constexpr eosio::name BLAGOROST_FUND = "w.cap.blago"_n; ///< Благорост — единый агрегированный кошелёк программы (USER_SHARED; ADR-009)
static constexpr eosio::name GENERATOR_FUND = "w.cap.gen"_n; ///< Генератор — единый агрегированный кошелёк программы (COOPERATIVE — кооперативный пул, без L3-разреза по пайщику; L3-разрез из ADR-009 отменён из-за несовместимости с CRPS-перераспределением, см. wallets.hpp:107)
static constexpr eosio::name PREIMP_FUND = "w.cap.preimp"_n; ///< Первичный учёт РИД-взносов до перехода на электронный учёт (USER_SHARED; o.cap.preimp / o.cap.drppre)
static constexpr eosio::name PROGRAM_EXPENSE_POOL = "w.cap.pgexp"_n; ///< Пул программных расходов ЦПП «Благорост» (COOPERATIVE) — кооперативный кошелёк, из которого шасси expense оплачивает СЗ; пополняется topupprogexp (o.cap.pgtop), паевые L3-кошельки пайщиков (w.cap.blago) при расходах не трогаются
// marketplace — выплаты
static constexpr eosio::name SUPPLIER_PAYMENTS = "w.mkt.payout"_n; ///< Выплаты поставщикам (sink RECEIVE_CONFIRM, COOPERATIVE)
// expense — шасси расходов (подотчёт пайщика, USER_SHARED)
// Зеркало паттерна w.wal.wpend: кошелёк-резерв на пайщике-получателе ADVANCE-механики.
// На момент выдачи аванса фиксирует ответственность пайщика; на отчёте — BURN без новой бухпроводки
// (canal Дт 08 / Кт 51 уже сделан на o.exp.blgadv).
static constexpr eosio::name ADVANCE_HOLD = "w.exp.adv"_n; ///< Подотчётные средства пайщика (USER_SHARED; резерв при ADVANCE-механике шасси расходов)
};
/**
@@ -95,15 +103,17 @@ struct Ledger2WalletMeta {
WalletKind kind;
};
inline constexpr std::array<Ledger2WalletMeta, 15> LEDGER2_WALLET_REGISTRY = {{
// USER_SHARED (5) — L3-разрез по пайщику
inline constexpr std::array<Ledger2WalletMeta, 18> LEDGER2_WALLET_REGISTRY = {{
// USER_SHARED (7) — L3-разрез по пайщику
{ ledger2_wallets::MIN_SHARE_FUND, "Минимальный паевой взнос", WalletKind::USER_SHARED },
{ ledger2_wallets::SHARE_FUND_PAY, "Паевой взнос пайщика", WalletKind::USER_SHARED },
{ ledger2_wallets::CK_MEMBER, "ЦК — членская часть пайщика", WalletKind::USER_SHARED },
{ ledger2_wallets::BLAGOROST_FUND, "ЦПП «Благорост» — единый кошелёк программы у пайщика", WalletKind::USER_SHARED },
{ ledger2_wallets::PREIMP_FUND, "Первичный учёт РИД-взносов до перехода на электронный учёт", WalletKind::USER_SHARED },
{ ledger2_wallets::ADVANCE_HOLD, "Подотчётные средства пайщика", WalletKind::USER_SHARED },
{ ledger2_wallets::REGISTRATION_PENDING, "Регистрационный взнос в ожидании решения совета", WalletKind::USER_SHARED },
// COOPERATIVE (10) — единый кооперативный баланс, без L3
// COOPERATIVE (10) — единый кооперативный баланс, без L3 (Generator + 9 «единых пулов»)
// GENERATOR_FUND переведён сюда из USER_SHARED (см. wallets.hpp:64) —
// CRPS-распределение между сегментами проекта не поддерживает per-user
// компенсирующие TRANSFER на approvecmmt, поэтому L3-проверка walletop
@@ -118,6 +128,7 @@ inline constexpr std::array<Ledger2WalletMeta, 15> LEDGER2_WALLET_REGISTRY = {{
{ ledger2_wallets::MIN_SHARE_USED, "Использованные минимальные паевые взносы", WalletKind::COOPERATIVE },
{ ledger2_wallets::LOAN_ISSUED, "Выданные пайщикам беспроцентные займы", WalletKind::COOPERATIVE },
{ ledger2_wallets::SUPPLIER_PAYMENTS, "Выплаты поставщикам", WalletKind::COOPERATIVE },
{ ledger2_wallets::PROGRAM_EXPENSE_POOL, "Пул программных расходов ЦПП «Благорост»", WalletKind::COOPERATIVE },
}};
static constexpr size_t LEDGER2_WALLET_REGISTRY_SIZE = LEDGER2_WALLET_REGISTRY.size();
@@ -230,13 +241,46 @@ struct Ledger2WalletProgramMapping {
uint64_t required_program_id; // 0 = исключение (без проверки)
};
inline constexpr std::array<Ledger2WalletProgramMapping, 6> LEDGER2_USER_SHARED_PROGRAM_MAPPING = {{
inline constexpr std::array<Ledger2WalletProgramMapping, 8> LEDGER2_USER_SHARED_PROGRAM_MAPPING = {{
{ ledger2_wallets::MIN_SHARE_FUND, 0 /* w.reg.minshr — без проверки */ },
{ ledger2_wallets::SHARE_FUND_PAY, 1 /* ЦК */ },
{ ledger2_wallets::CK_MEMBER, 1 /* ЦК */ },
{ ledger2_wallets::BLAGOROST_FUND, 4 /* Благорост */ },
{ ledger2_wallets::GENERATOR_FUND, 3 /* Генератор */ },
{ ledger2_wallets::PREIMP_FUND, 0 /* w.cap.preimp — РИД-учёт до перехода на электронный учёт, без проверки */ },
{ ledger2_wallets::ADVANCE_HOLD, 0 /* w.exp.adv — подотчёт пайщика по СЗ; программа-источник проверена контрактом expense, повторная gate не нужна */ },
{ ledger2_wallets::REGISTRATION_PENDING, 0 /* w.reg.pend — кандидат ещё не член, соглашения нет, без проверки */ },
}};
/**
* @brief Сет «боевых» (паевых) кошельков пайщика, возвращаемых при выходе из
* кооператива (заявление registry 200 одобрение совета `confirmexit`).
*
* Единый источник истины для суммы возврата. При одобрении выхода советом
* `registrator::confirmexit` обходит этот сет в цикле, аккумулирует доступный
* L3-баланс пайщика по каждому кошельку (>0), консолидирует на главный паевой
* (`w.wal.share`) и ставит всю сумму на возврат единым платежом. Тот же сет
* генерируется в cooptypes (`gen:from-cpp` `wallets.generated.ts`) и
* используется backend-preview, поэтому расчёт на фронте всегда совпадает с
* тем, что реально вернёт контракт.
*
* Состав только паевые/возвратные USER_SHARED-кошельки:
* w.reg.minshr минимальный паевой взнос;
* w.wal.share целевой паевой взнос (ЦК);
* w.cap.blago паевой взнос в ЦПП «Благорост».
*
* НЕ входят: w.wal.member (членский невозвратный), w.exp.adv (подотчёт под
* расход), w.cap.gen (Генератор COOPERATIVE, без L3-разреза по пайщику),
* w.cap.preimp (пред-импорт-учёт РИД).
*
* Каждому не-главному кошельку сета должна соответствовать операция переноса
* на `w.wal.share` в `Registrator::consolidate_share_to_main` (exit_helpers.hpp)
* иначе runtime упадёт с явным сообщением (защита от тихой потери средств).
*/
inline constexpr std::array<eosio::name, 3> LEDGER2_EXIT_REFUND_WALLETS = {{
ledger2_wallets::MIN_SHARE_FUND,
ledger2_wallets::SHARE_FUND_PAY,
ledger2_wallets::BLAGOROST_FUND,
}};
/**
+9 -1
View File
@@ -50,6 +50,10 @@ namespace Names {
// Коллбэки для расходов
constexpr eosio::name AUTHORIZE_EXPENSE = "capauthexpns"_n;
constexpr eosio::name DECLINE_EXPENSE = "capdeclexpns"_n;
// Программные расходы обслуживаются шасси expense; capital видит только
// инициирование (createpgexp) и этот callback завершения flow.
constexpr eosio::name ON_PROGRAM_EXPENSE_DONE = "onpgexpdone"_n;
// Коллбэки для долгов
constexpr eosio::name AUTHORIZE_DEBT = "debtauthcnfr"_n;
@@ -80,10 +84,13 @@ namespace Names {
// Внешние действия в других контрактах
constexpr eosio::name CREATE_OUTPAY = "createoutpay"_n;
constexpr eosio::name OPEN_PROGRAM_WALLET = "openprogwall"_n;
// Действия для отправки в soviet
constexpr eosio::name CREATE_APPROVAL = "createapprv"_n;
constexpr eosio::name CREATE_AGENDA = "createagenda"_n;
// Шасси expense
constexpr eosio::name CREATE_EXPENSE_PROPOSAL = "createexp"_n;
}
namespace SovietActions {
@@ -120,6 +127,7 @@ namespace Names {
constexpr eosio::name CREATE_INVESTMENT = "createinvest"_n; // акцепт инвестиции
constexpr eosio::name CREATE_PROGRAM_INVESTMENT = "createpinv"_n; // акцепт программной инвестиции
constexpr eosio::name CREATE_EXPENSE = "createexpnse"_n; // акцепт расхода
constexpr eosio::name CREATE_PROGRAM_EXPENSE = "createpgexp"_n; // акцепт программного расхода
constexpr eosio::name CREATE_WITHDRAW_1 = "createwthd1"_n; // акцепт возврата из задания
constexpr eosio::name CREATE_WITHDRAW_2 = "createwthd2"_n; // акцепт возврата из проекта
constexpr eosio::name CREATE_WITHDRAW_3 = "createwthd3"_n; // акцепт возврата из программы
@@ -19,6 +19,12 @@ using createapprv_interface = void(CREATEAPPRV_SIGNATURE);
#define DECLINE_CALLBACK_SIGNATURE name coopname, checksum256 hash, std::string reason
using decline_callback_interface = void(DECLINE_CALLBACK_SIGNATURE);
// Общая ветка отказа решения совета: отправка коллбэка отклонения инициатору
// (если решение пришло из внешнего процесса) + удаление решения из таблицы.
// Используется при просрочке (cancelexprd) и при достижении отрицательного
// консенсуса голосов «против» (voteagainst). Определение — cancelexprd.cpp.
void decline_and_erase_decision(eosio::name coopname, uint64_t decision_id, const std::string &reason);
#define AUTHORIZE_CALLBACK_SIGNATURE name coopname, checksum256 hash, document2 authorization
using authorize_callback_interface = void(AUTHORIZE_CALLBACK_SIGNATURE);
@@ -17,6 +17,7 @@
#include "table_registrator_verification.hpp"
#include "table_registrator_candidates.hpp"
#include "table_registrator_candidates_legacy.hpp"
#include "table_registrator_exits.hpp"
// coops (soviet)
#include "coops_access_helpers.hpp"
@@ -12,3 +12,18 @@ account get_account_or_fail(eosio::name username) {
return *account_row;
}
// Возврат аккаунта к состоянию «можно подать заявку заново»: снимаем карточку
// участника (type) и сторейджи, которые проставил reguser. Сам аккаунт (username,
// ключи) сохраняется — повторная подача идёт на том же аккаунте. Вызывается при
// терминальном закрытии кандидата (отказ совета + возврат взноса): после этого
// reguser снова проходит проверку type=="" и принимает новое заявление.
inline void reset_account_card(eosio::name username) {
accounts_index accounts(_registrator, _registrator.value);
auto account_row = accounts.find(username.value);
if (account_row == accounts.end()) return;
accounts.modify(account_row, _registrator, [&](auto &a) {
a.type = ""_n;
a.storages.clear();
});
}
@@ -0,0 +1,71 @@
#pragma once
#include <optional>
#include <eosio/asset.hpp>
#include <eosio/crypto.hpp>
#include <eosio/eosio.hpp>
#include "../consts.hpp"
#include "document_core.hpp"
namespace Registrator {
using namespace eosio;
/**
* @ingroup public_tables
* @ingroup public_registrator_tables
* @par table: exits (registrator)
*
* @brief Заявление пайщика на выход из кооператива и сопровождающий его
* процесс возврата паевого взноса.
*
* Жизненный цикл (зеркало вступления reguserconfirmreg и возврата
* wallet::createwthdauthwthdcompletewthd):
* - exitcoop запись со статусом `pending`, повестка совета `leavecoop`;
* - confirmexit совет одобрил: статус `authorized`, консолидация
* минимального паевого на главный (o.reg.mvmin), резерв
* суммы возврата (o.wal.wthreq) и исходящий платёж в gateway;
* - completexit кассир подтвердил выплату: проводка Дт80/Кт51
* (o.wal.wthcpl), пайщик удаляется, аккаунт блокируется,
* запись стирается;
* - declinexit отказ совета или отклонение платежа: снятие резерва
* (o.wal.wthdec, если он был сделан) и стирание записи.
*
* `quantity` итоговая сумма возврата, вычисляется контрактом в момент
* одобрения советом (минимальный + целевой паевой пайщика по L3-балансам
* ledger2), а не доверяется клиенту.
*/
struct [[eosio::table, eosio::contract(REGISTRATOR)]] exit {
name username;
name coopname;
name status; ///< pending | authorized
time_point_sec created_at;
document2 statement; ///< заявление о выходе (registry 200)
document2 approved_statement; ///< решение совета о выходе (авторизация)
checksum256 exit_hash;
asset quantity; ///< итоговая сумма возврата (заполняется на confirmexit)
uint64_t primary_key() const { return username.value; }
checksum256 by_hash() const { return exit_hash; }
};
typedef multi_index<
"exits"_n, exit,
indexed_by<"byhash"_n, const_mem_fun<exit, checksum256, &exit::by_hash>>>
exits_index;
inline std::optional<exit> get_exit_by_hash(name coopname, const checksum256 &hash) {
exits_index primary_index(_registrator, coopname.value);
auto secondary_index = primary_index.get_index<"byhash"_n>();
auto itr = secondary_index.find(hash);
if (itr == secondary_index.end()) {
return std::nullopt;
}
return *itr;
}
} // namespace Registrator
@@ -8,10 +8,10 @@
# Источники правды в коде:
# • cpp/registrator/registrator.hpp — actions
# • cpp/registrator/src/user/{reguser,confirmpay,confirmreg,declinepay,declinereg}.cpp
# • cpp/lib/core/ledger2/operations.hpp — OPERATION_REGISTRY (o.reg.payent, o.reg.putmin)
# • cpp/lib/core/ledger2/operations.hpp — OPERATION_REGISTRY (o.reg.inpay, o.reg.setmin, o.reg.setent)
# • cpp/lib/core/ledger2/processes.hpp — processes::registrator::ACCEPT
# • cpp/lib/core/ledger2/wallets.hpp — w.reg.entry, w.reg.minshr
# • cpp/lib/core/ledger2/accounts.hpp — 51 / 80 / 86
# • cpp/lib/core/ledger2/wallets.hpp — w.reg.pend, w.reg.entry, w.reg.minshr
# • cpp/lib/core/ledger2/accounts.hpp — 51 / 76 / 80 / 86
# ─────────────────────────────────────────────────────────────────────────────
# ── Секция 1. Паспорт ───────────────────────────────────────────────────────
@@ -51,8 +51,9 @@ actions:
role: progress
purpose: >
Кассир подтверждает зачисление взносов: карточка переходит в `payed`,
повестка `joincoop` с колбэками отправлена в совет. Учётных проводок
ещё нет.
повестка `joincoop` с колбэками отправлена в совет. Деньги получены,
но взнос ещё не признан — он ставится на расчёты с пайщиком
(Дт 51 / Кт 76) и ждёт решения совета.
- name: registrator::declinepay
human: Отклонить оплату
@@ -60,25 +61,27 @@ actions:
role: reject
purpose: >
Кассир отклоняет платёж: запись кандидата удаляется, операции в книге
Ledger2 не создаются. Кандидат может подать заявление повторно.
Ledger2 не создаются (деньги ещё не были приняты). Кандидат может
подать заявление повторно.
- name: registrator::confirmreg
human: Утвердить советом
actor: soviet
role: closer
purpose: >
Совет утверждает приём: статус карточки → `active`, в книге Ledger2
одновременно проводятся `o.reg.payent` и `o.reg.putmin`, кандидат
добавлен в список участников.
Совет утверждает приём: статус карточки → `active`, взнос признаётся —
сумма с расчётов с пайщиком (счёт 76) переносится на паевой фонд (80)
и целевое финансирование (86) операциями `o.reg.setmin` и
`o.reg.setent`. Кандидат добавлен в список участников.
- name: registrator::declinereg
human: Отклонить советом
actor: soviet
role: reject
purpose: >
Совет отказывает в приёме: запись кандидата удаляется, операции
в книге Ledger2 не создаются. Возврат внесённых сумм оформляется
отдельно.
Совет отказывает в приёме: процесс приёма взноса прерывается и
начинается отдельный процесс возврата «Возврат регистрационного
взноса» (p.reg.refund) — полученная сумма возвращается кандидату.
# ── Секция 3. Граф состояний ────────────────────────────────────────────────
# Составная сущность: статус отслеживается в таблице `candidates` (created / payed),
@@ -99,23 +102,36 @@ states:
- name: payed
human: Взносы оплачены
description: >
Деньги получены, карточка в `payed`, в совет ушла повестка
`joincoop`. Проводок ещё нет — они сработают на решении совета.
Деньги получены, карточка в `payed`, в совет ушла повестка `joincoop`.
Полученная сумма стоит на расчётах с пайщиком (Дт 51 / Кт 76) и ждёт
решения совета: при одобрении — признаётся взносом, при отказе —
возвращается.
kind: normal
- name: active
human: Пайщик активен
description: >
`accounts.status` = `active`, карточка кандидата удалена, в книге
Ledger2 проведены `o.reg.payent` и `o.reg.putmin`. С этого момента
доступны все остальные кооперативные процессы.
Ledger2 взнос признан — сумма перенесена со счёта 76 на 80 и 86
операциями `o.reg.setmin` и `o.reg.setent`. С этого момента доступны
все остальные кооперативные процессы.
kind: final
- name: removed
human: Отклонено
description: >
Запись кандидата удалена, проводок в книге Ledger2 не было.
Если взносы успели поступить, возврат оформляется вне процесса.
Запись кандидата удалена на этапе оплаты (платёж не поступил/отклонён) —
деньги не принимались, проводок не было.
kind: virtual
virtual: true
- name: refunding
human: Возврат в процессе
description: >
Совет отказал кандидату, чьи деньги уже стоят на счёте 76. Процесс
приёма прерывается, и управление переходит в отдельный процесс
«Возврат регистрационного взноса» (p.reg.refund), где касса проводит
возврат и подтверждает его.
kind: virtual
virtual: true
@@ -133,6 +149,9 @@ transitions:
to: payed
action: registrator::confirmpay
actor: gateway_operator
ledger_code: p.reg.accept
operations:
- o.reg.inpay
guards:
- Кассир подтвердил зачисление суммы = initial + minimum.
@@ -149,17 +168,22 @@ transitions:
actor: soviet
ledger_code: p.reg.accept
operations:
- o.reg.payent
- o.reg.putmin
- o.reg.setmin
- o.reg.setent
guards:
- Совет принял положительное решение по повестке.
- from: payed
to: removed
to: refunding
action: registrator::declinereg
actor: soviet
operations: []
guards:
- Совет принял отрицательное решение по повестке.
- >
Проводок здесь нет: процесс приёма прерывается и управление переходит
в отдельный процесс «Возврат регистрационного взноса» (p.reg.refund),
где возврат проводится на шаге подтверждения кассой (o.reg.refund).
# ── Секция 4. Сценарий ──────────────────────────────────────────────────────
scenario:
@@ -190,33 +214,37 @@ scenario:
actor: gateway_operator
action: registrator::confirmpay
description: >
Деньги пришли — карточка движется к совету.
Деньги пришли — встают на расчёты с пайщиком, карточка движется к совету.
Кандидат оплачивает счёт (банковский перевод или криптоплатёж).
Кассир, получив подтверждение зачисления от платёжной системы,
вызывает `confirmpay`. Контракт переводит кандидата в статус
`payed` и создаёт повестку в совете с колбэками
`confirmreg` / `declinereg`. Учётных проводок ещё нет.
`payed`, создаёт повестку в совете с колбэками
`confirmreg` / `declinereg` и ставит полученную сумму на учёт
операцией `o.reg.inpay` (Дт 51 / Кт 76) — деньги получены, но
взнос ещё не признан и ждёт решения совета.
pre:
- Кандидат в статусе `created`.
- На расчётный счёт получена сумма initial + minimum.
post:
- Кандидат в статусе `payed`.
- В совете открыта повестка `joincoop`.
- В книге Ledger2 проведена o.reg.inpay (Дт 51 / Кт 76).
- step: 3
title: Утверждение советом
actor: soviet
action: registrator::confirmreg
description: >
Совет утверждает приём — два взноса встают на учёт, кандидат становится пайщиком.
Совет утверждает приём — взнос признаётся, кандидат становится пайщиком.
Совет рассматривает повестку `joincoop`. При положительном
решении контракт `confirmreg`: (1) меняет `accounts.status`
на `active`; (2) добавляет нового пайщика в список участников
совета (`soviet::addpartcpnt`); (3) применяет в книге Ledger2
две операции — `o.reg.payent` (вступительный взнос, Дт 51 / Кт 86)
и `o.reg.putmin` (минимальный паевой взнос, Дт 51 / Кт 80).
совета (`soviet::addpartcpnt`); (3) признаёт взнос — переносит
сумму с расчётов с пайщиком (76) на паевой фонд и целевое
финансирование двумя операциями: `o.reg.setmin` (минимальный
паевой, Дт 76 / Кт 80) и `o.reg.setent` (вступительный, Дт 76 / Кт 86).
Запись кандидата удаляется.
pre:
- Кандидат в статусе `payed`.
@@ -224,7 +252,7 @@ scenario:
post:
- accounts.status = `active` — пайщик стал активным членом кооператива.
- Пайщик добавлен в soviet::participants.
- В книге Ledger2 проведены o.reg.payent + o.reg.putmin.
- В книге Ledger2 проведены o.reg.setmin + o.reg.setent.
- Запись кандидата удалена из таблицы candidates.
alternatives:
@@ -236,8 +264,8 @@ scenario:
Платёж не прошёл или был отменён.
Кассир вызывает `declinepay`, кандидат удаляется, операции
в книге Ledger2 не создаются. Кандидат может повторить подачу
заявления.
в книге Ledger2 не создаются (деньги ещё не приняты). Кандидат
может повторить подачу заявления.
- branch: Отказ совета
at_step: 3
@@ -246,9 +274,11 @@ scenario:
description: >
Совет отказывает кандидату.
Запись кандидата удаляется, совершённый платёж подлежит возврату
озврат оформляется вне этого процесса). Операции в книге Ledger2
не создаются.
Процесс приёма взноса прерывается и начинается отдельный процесс
«Возврат регистрационного взноса» (p.reg.refund): кандидат переводится
в состояние возврата, кассе поручается вернуть деньги. Сама проводка
Дт 76 / Кт 51 и удаление кандидата происходят там — на шаге, когда
касса фактически проведёт возврат и подтвердит его.
# ── Секция 5. Документы и подписи ───────────────────────────────────────────
documents:
@@ -265,39 +295,72 @@ documents:
stored_in: "(authorization — в параметре действия, не хранится в candidates после удаления записи)"
# ── Секция 6. Операции ──────────────────────────────────────────────────────
# Процесс мульти-операционный: две записи OPERATION_REGISTRY с process_type = p.reg.accept.
# Обе срабатывают на закрывающем действии confirmreg.
# Процесс мульти-операционный: три записи OPERATION_REGISTRY с process_type = p.reg.accept.
# Двухфазный учёт: на приёме денег (confirmpay) сумма ставится на расчёты с
# пайщиком (76), на одобрении совета (confirmreg) — признаётся взносом (80/86).
#
# ПЕРЕХОДНЫЙ ПЕРИОД (до 30.07.2026): кандидаты, чей платёж был принят ДО релиза
# двухфазного учёта, не имеют суспенса на счёте 76. Для них одобрение совета
# проводится по старому одношаговому пути — прямой ISSUE Дт 51 / Кт 80
# (o.reg.putmin) и Дт 51 / Кт 86 (o.reg.payent), без переноса с 76. Признак —
# отсутствие баланса кандидата на w.reg.pend (см. registration_migration.hpp).
operations:
- ledger_code: o.reg.payent
human_name: Вступительный взнос пайщика
- ledger_code: o.reg.inpay
human_name: Приём регистрационного взноса в ожидание решения совета
wallet_op: ISSUE
wallet_from: ''
wallet_to: w.reg.entry
wallet_to: w.reg.pend
debit: 51
credit: 86
amount_ref: candidate.initial
triggered_by: registrator::confirmreg
credit: 76
amount_ref: candidate.initial + candidate.minimum
triggered_by: registrator::confirmpay
description: >
Постановка вступительного взноса на учёт. Сумма `candidate.initial`
зачисляется на кошелёк «Вступительные взносы» (w.reg.entry); двойная
запись Дт 51 / Кт 86 — целевые поступления в кооперативный фонд.
Постановка полученного регистрационного взноса на учёт. Сумма
«вступительный + минимальный паевой» зачисляется на кошелёк
«Регистрационный взнос в ожидании решения совета» (w.reg.pend);
двойная запись Дт 51 / Кт 76 — деньги на расчётном счёте, обязательство
перед пайщиком на счёте расчётов. Признание или возврат — позже.
- ledger_code: o.reg.putmin
human_name: Минимальный паевой взнос при регистрации
wallet_op: ISSUE
wallet_from: ''
- ledger_code: o.reg.setmin
human_name: Зачисление минимального паевого взноса по решению совета
wallet_op: TRANSFER
wallet_from: w.reg.pend
wallet_to: w.reg.minshr
debit: 51
debit: 76
credit: 80
amount_ref: candidate.minimum
triggered_by: registrator::confirmreg
description: >
Парная операция к `o.reg.payent`. Сумма `candidate.minimum`
появляется на кошельке «Минимальный паевой взнос» (w.reg.minshr);
двойная запись Дт 51 / Кт 80 — стартовый вклад в паевой фонд.
Признание минимального паевого взноса по решению совета. Сумма
`candidate.minimum` переносится с кошелька ожидания (w.reg.pend) на
«Минимальный паевой взнос» (w.reg.minshr); двойная запись Дт 76 / Кт 80 —
стартовый вклад в паевой фонд.
- ledger_code: o.reg.setent
human_name: Зачисление вступительного взноса по решению совета
wallet_op: TRANSFER
wallet_from: w.reg.pend
wallet_to: w.reg.entry
debit: 76
credit: 86
amount_ref: candidate.initial
triggered_by: registrator::confirmreg
description: >
Признание вступительного взноса по решению совета. Сумма
`candidate.initial` переносится с кошелька ожидания (w.reg.pend) на
«Вступительные взносы» (w.reg.entry); двойная запись Дт 76 / Кт 86 —
целевые поступления в кооперативный фонд.
# ── Секция 7. Связи ─────────────────────────────────────────────────────────
related:
- process_type: p.reg.refund
id: public_registrator_refund_process
relation: triggers
note: >
При отрицательном решении совета процесс приёма прерывается и
запускается «Возврат регистрационного взноса» (p.reg.refund): сумма,
стоящая на расчётах с пайщиком (счёт 76), возвращается кандидату.
- process_type: p.wal.depo
id: public_wallet_deposit_process
relation: triggers
@@ -0,0 +1,213 @@
# ─────────────────────────────────────────────────────────────────────────────
# Стандарт «Возврат регистрационного взноса» — процесс возврата кандидату
# полученного регистрационного взноса при отказе совета в приёме.
#
# Это самостоятельный процесс: приём пайщика (p.reg.accept) прерывается на
# решении совета, и вместо признания взноса начинается его возврат. Возврат
# идёт в два шага: совет выносит отказ и поручает кассе вернуть деньги, а
# списание со счёта происходит только после того, как касса фактически проведёт
# исходящий перевод кандидату и подтвердит это. До подтверждения деньги стоят
# на расчётах с пайщиком (счёт 76).
#
# Источники правды в коде:
# • cpp/registrator/registrator.hpp — действия declinereg / refundpay
# • cpp/registrator/src/user/declinereg.cpp — отказ совета, создание исходящего возврата
# • cpp/registrator/src/user/refundpay.cpp — подтверждение возврата кассой, проводка и закрытие
# • cpp/registrator/src/user/declinerfnd.cpp — страж: отмена возврата невозможна
# • cpp/lib/core/ledger2/operations.hpp — OPERATION_REGISTRY (o.reg.refund)
# • cpp/lib/core/ledger2/processes.hpp — processes::registrator::REFUND
# • cpp/lib/core/ledger2/wallets.hpp — w.reg.pend
# • cpp/lib/core/ledger2/accounts.hpp — 51 / 76
# ─────────────────────────────────────────────────────────────────────────────
# ── Секция 1. Паспорт ───────────────────────────────────────────────────────
process_type: p.reg.refund
id: public_registrator_refund_process
title: Возврат регистрационного взноса
slug: refund
status: proposed
contract: registrator
summary: >
Когда совет отказывает кандидату в приёме, полученный регистрационный
взнос возвращается ему: совет поручает возврат, касса проводит перевод и
подтверждает его, после чего запись кандидата закрывается.
purpose: >
«Возврат регистрационного взноса» — терминальный процесс приёма пайщика
по отрицательному решению. Полученные кассой деньги стоят на расчётах
с пайщиком (счёт 76) в ожидании решения; при отказе совета они
возвращаются кандидату. Возврат денег не может быть отменён — права
кандидата на свои средства безусловны.
roles:
- contributor # несостоявшийся пайщик (получатель возврата)
- soviet # совет кооператива (выносит отказ и поручает возврат)
- chairman # председатель / кассир (проводит и подтверждает возврат)
# ── Секция 2. Действия контракта (блокчейн-уровень) ─────────────────────────
actions:
- name: registrator::declinereg
human: Отклонить советом
actor: soviet
role: opener
purpose: >
Совет отказывает кандидату в приёме. Процесс приёма прерывается:
контракт переводит кандидата в состояние возврата и поручает кассе
вернуть полученный взнос. Деньги остаются на расчётах с пайщиком
(счёт 76) — со счёта они ещё не уходят.
- name: registrator::refundpay
human: Подтвердить возврат
actor: chairman
role: closer
purpose: >
Касса фактически провела исходящий перевод денег кандидату и
подтверждает это. Контракт проводит возврат обратной проводкой
(Дт 76 / Кт 51) операцией `o.reg.refund` и закрывает запись кандидата.
После этого аккаунт освобождается для повторной подачи заявления на
том же аккаунте: несостоявшийся пайщик может подать заявку заново.
- name: registrator::declinerfnd
human: Отклонить возврат (недопустимо)
actor: chairman
role: guard
purpose: >
Отмена возврата регистрационного взноса невозможна — действие всегда
завершается ошибкой. Существует только как обязательная развилка
процессинга; в интерфейсе кассы кнопки отклонения возврата нет.
# ── Секция 3. Граф состояний ────────────────────────────────────────────────
entity: "registrator::candidate"
entity_human: "Кандидат"
entity_source: cpp/registrator/src/user/declinereg.cpp
states:
- name: payed
human: Взносы оплачены
description: >
Входное состояние процесса: деньги получены и стоят на расчётах
с пайщиком (w.reg.pend, счёт 76), повестка `joincoop` рассмотрена
советом с отрицательным решением.
kind: normal
- name: refunding
human: Возврат в процессе
description: >
Совет отказал и поручил кассе вернуть взнос. Создан исходящий платёж
возврата; деньги по-прежнему стоят на расчётах с пайщиком (w.reg.pend,
счёт 76) и ждут, пока касса фактически проведёт перевод и подтвердит его.
kind: normal
- name: refunded
human: Взнос возвращён
description: >
Касса подтвердила исходящий перевод. В книге Ledger2 проведена
обратная операция `o.reg.refund` (Дт 76 / Кт 51) — обязательство перед
кандидатом закрыто, деньги ушли со счёта. Запись кандидата удалена.
kind: final
transitions:
- from: payed
to: refunding
action: registrator::declinereg
actor: soviet
operations: []
guards:
- Совет принял отрицательное решение по повестке `joincoop`.
- Кандидат в статусе `payed` (деньги были получены и стоят на счёте 76).
- from: refunding
to: refunded
action: registrator::refundpay
actor: chairman
ledger_code: p.reg.refund
operations:
- o.reg.refund
guards:
- Касса фактически провела исходящий перевод денег кандидату.
- Кандидат в статусе `refunding`.
# ── Секция 4. Сценарий ──────────────────────────────────────────────────────
scenario:
steps:
- step: 1
title: Отказ совета и поручение на возврат
actor: soviet
action: registrator::declinereg
description: >
Совет рассматривает повестку `joincoop` и принимает отрицательное
решение. Процесс приёма прерывается: кандидат переводится в состояние
«возврат в процессе», и кассе поручается вернуть полученный
регистрационный взнос. Деньги остаются на расчётах с пайщиком
(w.reg.pend, счёт 76) — со счёта они ещё не уходят. Кандидат получает
уведомление об отказе.
pre:
- Кандидат в статусе `payed` — деньги получены и стоят на счёте 76.
- Совет принял отрицательное решение.
post:
- Кандидат в статусе `refunding`.
- Создан исходящий платёж возврата на сумму взноса.
- Деньги по-прежнему на счёте 76 (проводки ещё нет).
- step: 2
title: Касса возвращает деньги и подтверждает
actor: chairman
action: registrator::refundpay
description: >
Касса проводит фактический перевод денег кандидату и подтверждает,
что возврат выполнен. Контракт возвращает полученный регистрационный
взнос обратной проводкой `o.reg.refund` (Дт 76 / Кт 51): сумма
«вступительный + минимальный паевой» списывается с кошелька ожидания
(w.reg.pend), обязательство перед кандидатом закрывается, деньги
уходят со счёта. Запись кандидата удаляется. Отменить возврат нельзя.
pre:
- Кандидат в статусе `refunding`.
- Касса фактически провела исходящий перевод кандидату.
post:
- В книге Ledger2 проведена o.reg.refund (Дт 76 / Кт 51).
- Запись кандидата удалена из картотеки кандидатов.
- Кандидат получил свои деньги.
# ── Секция 5. Документы и подписи ───────────────────────────────────────────
documents:
- action: registrator::declinereg
title: Решение совета об отказе в приёме пайщика
registry_id: 501
signed_by: [ Совет ]
stored_in: "(решение совета — в повестке joincoop)"
# ── Секция 6. Операции ──────────────────────────────────────────────────────
# Возврат проводится одной операцией o.reg.refund — на шаге подтверждения кассой
# (registrator::refundpay), не на решении совета. Отмена возврата невозможна
# (действие-страж declinerfnd всегда завершается ошибкой).
#
# ПЕРЕХОДНЫЙ ПЕРИОД (до 30.07.2026): кандидаты, чей платёж был принят ДО релиза
# двухфазного учёта, суспенса на счёте 76 не имеют — для них on-chain проводки
# возврата нет (как было раньше), деньги возвращает бэкенд банковским переводом,
# а запись кандидата закрывается сразу при отказе совета. Операция o.reg.refund
# проводится только при наличии баланса на w.reg.pend.
operations:
- ledger_code: o.reg.refund
human_name: Возврат регистрационного взноса при отказе совета
wallet_op: BURN
wallet_from: w.reg.pend
wallet_to: ''
debit: 76
credit: 51
amount_ref: candidate.initial + candidate.minimum
triggered_by: registrator::refundpay
description: >
Возврат полученного регистрационного взноса. Сумма «вступительный +
минимальный паевой» списывается с кошелька «Регистрационный взнос
в ожидании решения совета» (w.reg.pend); двойная запись Дт 76 / Кт 51 —
закрытие обязательства перед кандидатом и уход денег с расчётного
счёта. Получателя на цепи нет — деньги фактически переводит касса.
# ── Секция 7. Связи ─────────────────────────────────────────────────────────
related:
- process_type: p.reg.accept
id: public_registrator_accept_process
relation: interrupts
note: >
Возврат — отрицательная развилка процесса «Приём пайщика»
(p.reg.accept). Деньги, поставленные на расчёты с пайщиком операцией
`o.reg.inpay` на этапе оплаты, при отказе совета не признаются
взносом, а возвращаются этим процессом.
@@ -8,8 +8,16 @@
#include "src/user/confirmreg.cpp"
#include "src/user/declinereg.cpp"
#include "src/user/declinepay.cpp"
#include "src/user/refundpay.cpp"
#include "src/user/declinerfnd.cpp"
#include "src/user/reguser.cpp"
#include "src/exit/exit_helpers.hpp"
#include "src/exit/exitcoop.cpp"
#include "src/exit/confirmexit.cpp"
#include "src/exit/completexit.cpp"
#include "src/exit/declinexit.cpp"
#include "src/account/createbranch.cpp"
#include "src/account/newaccount.cpp"
#include "src/account/updateaccnt.cpp"
@@ -85,9 +85,17 @@ public:
[[eosio::action]] void changekey(eosio::name coopname, eosio::name changer, eosio::name username, eosio::public_key public_key);
[[eosio::action]] void confirmreg(eosio::name coopname, checksum256 registration_hash, document2 authorization);
// Выход пайщика из кооператива (возврат паевого взноса) — src/exit/*.cpp
[[eosio::action]] void exitcoop(eosio::name coopname, eosio::name username, checksum256 exit_hash, document2 statement);
[[eosio::action]] void confirmexit(eosio::name coopname, checksum256 exit_hash, document2 authorization);
[[eosio::action]] void completexit(eosio::name coopname, checksum256 exit_hash);
[[eosio::action]] void declinexit(eosio::name coopname, checksum256 exit_hash, std::string reason);
[[eosio::action]] void confirmpay(name coopname, checksum256 registration_hash);
[[eosio::action]] void declinepay(name coopname, checksum256 registration_hash, std::string reason);
[[eosio::action]] void declinereg(name coopname, checksum256 registration_hash, std::string reason);
[[eosio::action]] void refundpay(name coopname, checksum256 registration_hash);
[[eosio::action]] void declinerfnd(name coopname, checksum256 registration_hash, std::string reason);
[[eosio::action]] void createbranch(eosio::name coopname, eosio::name braname);
@@ -0,0 +1,35 @@
/**
* @brief Завершение возврата паевого взноса при выходе из кооператива.
* Кассир подтвердил исходящий платёж gateway вызывает этот коллбэк.
* Списываем зарезервированную сумму (o.wal.wthcpl: Дт80/Кт51, BURN с
* w.wal.wpend), удаляем пайщика из реестра совета и блокируем его аккаунт.
* Возврат назад невозможен повторное участие только через новую регистрацию.
* @param coopname Наименование кооператива
* @param exit_hash Хэш процесса выхода
* @ingroup public_actions
* @ingroup public_registrator_actions
* @note Авторизация требуется от аккаунта: @p gateway
*/
void registrator::completexit(eosio::name coopname, checksum256 exit_hash) {
require_auth(_gateway);
auto exist = Registrator::get_exit_by_hash(coopname, exit_hash);
eosio::check(exist.has_value(), "Объект выхода не найден");
Registrator::exits_index exits(_registrator, coopname.value);
auto e = exits.find(exist->username.value);
eosio::check(e->status == "authorized"_n, "Только одобренные заявления на выход могут быть завершены");
eosio::name username = e->username;
// Проводка возврата паевого: списываем резерв w.wal.wpend, Дт80/Кт51.
std::string memo = "Возврат паевого взноса при выходе из кооператива, username=" + username.to_string();
Ledger2::apply(_registrator, coopname, operations::wallet::COMPLETE_WITHDRAW,
e->quantity, username, exit_hash, memo);
// Финализируем выход: удаляем пайщика и блокируем аккаунт.
Registrator::finalize_member_exit(coopname, username);
exits.erase(e);
}
@@ -0,0 +1,76 @@
/**
* @brief Одобрение советом выхода пайщика из кооператива.
* Совет одобрил заявление о выходе. Контракт сам вычисляет сумму возврата:
* обходит сет паевых кошельков LEDGER2_EXIT_REFUND_WALLETS (w.reg.minshr +
* w.wal.share + w.cap.blago), собирает доступный L3-баланс каждого, консолидирует
* на главный паевой (w.wal.share), резервирует всю сумму (o.wal.wthreq) и создаёт
* исходящий платёж в gateway. Если возвращать нечего выход завершается сразу
* без платежа.
* @param coopname Наименование кооператива
* @param exit_hash Хэш процесса выхода
* @param authorization Документ-решение совета о выходе
* @ingroup public_actions
* @ingroup public_registrator_actions
* @note Авторизация требуется от аккаунта: @p soviet
*/
void registrator::confirmexit(eosio::name coopname, checksum256 exit_hash, document2 authorization) {
require_auth(_soviet);
auto exist = Registrator::get_exit_by_hash(coopname, exit_hash);
eosio::check(exist.has_value(), "Объект выхода не найден");
Registrator::exits_index exits(_registrator, coopname.value);
auto e = exits.find(exist->username.value);
eosio::check(e->status == "pending"_n, "Только ожидающие заявления на выход могут быть одобрены");
eosio::name username = e->username;
// оповещаем пайщика
require_recipient(username);
// Контракт сам считает сумму возврата по L3-балансам ledger2 — не доверяем
// клиенту. Обходим сет паевых («боевых») кошельков LEDGER2_EXIT_REFUND_WALLETS
// (источник истины — wallets.hpp; он же генерируется в cooptypes для
// backend-preview, поэтому расчёт на фронте совпадает с этим): аккумулируем
// доступный баланс каждого (>0) и тут же консолидируем его на главный паевой
// (w.wal.share), чтобы единым платежом вернуть весь паевой через o.wal.*.
eosio::asset total_return = eosio::asset(0, _root_govern_symbol);
for (const auto &wallet_name : LEDGER2_EXIT_REFUND_WALLETS) {
eosio::asset balance = Registrator::get_user_wallet_available(coopname, wallet_name, username);
if (balance.amount <= 0) continue;
total_return += balance;
Registrator::consolidate_share_to_main(coopname, username, wallet_name, balance, exit_hash);
}
exits.modify(e, _soviet, [&](auto &row) {
row.status = "authorized"_n;
row.approved_statement = authorization;
row.quantity = total_return;
});
if (total_return.amount > 0) {
// Резервируем сумму возврата: w.wal.share → w.wal.wpend (o.wal.wthreq).
std::string memo_req = "Резерв паевого взноса под выход из кооператива, username=" + username.to_string();
Ledger2::apply(_registrator, coopname, operations::wallet::REQUEST_WITHDRAW,
total_return, username, exit_hash, memo_req);
// Создаём исходящий платёж в gateway с коллбэками completexit/declinexit.
Action::send<createoutpay_interface>(
_gateway,
"createoutpay"_n,
_registrator,
coopname,
username,
exit_hash,
total_return,
_registrator,
"completexit"_n,
"declinexit"_n
);
} else {
// Возвращать нечего — финализируем выход без платежа.
Registrator::finalize_member_exit(coopname, username);
exits.erase(e);
}
}
@@ -0,0 +1,41 @@
/**
* @brief Отказ в выходе из кооператива.
* Вызывается либо советом при отклонении заявления (до резервирования средств),
* либо gateway при отклонении исходящего платежа (после резервирования). Если
* сумма возврата уже была зарезервирована снимаем резерв (o.wal.wthdec:
* w.wal.wpend w.wal.share). Пайщик остаётся действующим членом кооператива.
* @param coopname Наименование кооператива
* @param exit_hash Хэш процесса выхода
* @param reason Причина отказа
* @ingroup public_actions
* @ingroup public_registrator_actions
* @note Авторизация требуется от аккаунта: @p soviet или @p gateway
*/
void registrator::declinexit(eosio::name coopname, checksum256 exit_hash, std::string reason) {
check_auth_and_get_payer_or_fail({_soviet, _gateway});
auto exist = Registrator::get_exit_by_hash(coopname, exit_hash);
eosio::check(exist.has_value(), "Объект выхода не найден");
Registrator::exits_index exits(_registrator, coopname.value);
auto e = exits.find(exist->username.value);
eosio::name username = e->username;
// Если резерв уже был сделан (отказ платежа после одобрения советом) —
// снимаем его, возвращая средства пайщику на главный паевой кошелёк.
// Минимальный паевой, ранее консолидированный на главный (o.reg.mvmin),
// остаётся на w.wal.share: пайщик сохраняет полную сумму паевого, аналитика
// минимального/целевого разреза при несостоявшемся выходе не восстанавливается.
if (e->status == "authorized"_n && e->quantity.amount > 0) {
std::string memo = "Снятие резерва паевого при отмене выхода из кооператива: " + reason;
Ledger2::apply(_registrator, coopname, operations::wallet::DECLINE_WITHDRAW,
e->quantity, username, exit_hash, memo);
}
// оповещаем пайщика
require_recipient(username);
exits.erase(e);
}
@@ -0,0 +1,95 @@
#pragma once
#include <eosio/asset.hpp>
#include <eosio/eosio.hpp>
#include "../../../lib/index.hpp"
/**
* @brief Вспомогательные функции процедуры выхода пайщика из кооператива.
*
* Вынесены в отдельный заголовок (а не в table_registrator_exits.hpp), т.к.
* опираются на ledger2-кошельки и userwallets, которые подключаются позже в
* domain/index.hpp. Подключается в registrator.cpp перед exit-экшенами, когда
* весь lib/index.hpp уже доступен.
*/
namespace Registrator {
using namespace eosio;
/**
* @brief Доступный L3-баланс пайщика на USER_SHARED-кошельке ledger2.
*
* Возвращает available (без blocked) пары `(wallet_name, username)` из таблицы
* userwallets контракта ledger2. Если записи нет нулевая сумма в базовой
* валюте управления.
*/
inline asset get_user_wallet_available(name coopname, name wallet_name, name username) {
userwallets_index userwallets(_ledger2, coopname.value);
auto idx = userwallets.get_index<"byuserwallet"_n>();
auto it = idx.find(combine_ids(wallet_name.value, username.value));
if (it == idx.end()) {
return asset(0, _root_govern_symbol);
}
return it->available;
}
/**
* @brief Консолидация доступного паевого кошелька пайщика на главный
* (`w.wal.share`) перед резервом возврата при выходе.
*
* Главный кошелёк (`w.wal.share`) уже целевой перенос не нужен. Для остальных
* кошельков сета `LEDGER2_EXIT_REFUND_WALLETS` применяется операция переноса на
* главный:
* w.reg.minshr o.reg.mvmin (MOVE_MINSHARE);
* w.cap.blago o.cap.wthcap (WITHDRAW_FROM_CAPITAL).
*
* Кошелёк сета без операции переноса (новый паевой кошелёк забыли смаппить)
* валит транзакцию с явным сообщением защита от тихой потери средств.
*/
inline void consolidate_share_to_main(name coopname, name username, name wallet_name, asset amount, checksum256 exit_hash) {
if (wallet_name == ledger2_wallets::SHARE_FUND_PAY) return; // уже на главном паевом
eosio::name op;
if (wallet_name == ledger2_wallets::MIN_SHARE_FUND) {
op = operations::registrator::MOVE_MINSHARE; // w.reg.minshr → w.wal.share
} else if (wallet_name == ledger2_wallets::BLAGOROST_FUND) {
op = operations::capital::WITHDRAW_FROM_CAPITAL; // w.cap.blago → w.wal.share
} else {
eosio::check(false,
std::string{"Нет операции консолидации паевого кошелька "} + wallet_name.to_string() +
" на главный при выходе — добавьте маппинг в consolidate_share_to_main");
}
std::string memo = "Консолидация паевого взноса при выходе, кошелёк=" +
wallet_name.to_string() + ", username=" + username.to_string();
Ledger2::apply(_registrator, coopname, op, amount, username, exit_hash, memo);
}
/**
* @brief Финализация выхода: удаление пайщика из реестра совета и блокировка
* аккаунта в registrator.
*
* Вызывается по завершении возврата паевого взноса (completexit) либо сразу,
* если возвращать нечего (нулевой паевой). После этого `get_participant_or_fail`
* для пайщика начинает падать он лишён права подавать заявления.
*/
inline void finalize_member_exit(name coopname, name username) {
// удаляем пайщика из реестра совета (уменьшит счётчик активных пайщиков)
action(
permission_level{_registrator, "active"_n},
_soviet,
"delpartcpnt"_n,
std::make_tuple(coopname, username)
).send();
// блокируем аккаунт в картотеке registrator
accounts_index accounts(_registrator, _registrator.value);
auto account = accounts.find(username.value);
eosio::check(account != accounts.end(), "Аккаунт не найден");
accounts.modify(account, _registrator, [&](auto &a) {
a.status = "blocked"_n;
});
}
} // namespace Registrator
@@ -0,0 +1,57 @@
/**
* @brief Подача заявления на выход из кооператива.
* Действующий пайщик подаёт подписанное заявление о выходе (registry 200).
* Создаётся объект выхода и повестка совета `leavecoop` на рассмотрение.
* Возврат паевого взноса произойдёт после одобрения советом (confirmexit).
* @param coopname Наименование кооператива
* @param username Имя пайщика, выходящего из кооператива
* @param exit_hash Хэш процесса выхода
* @param statement Подписанное заявление о выходе (registry 200)
* @ingroup public_actions
* @ingroup public_registrator_actions
* @note Авторизация требуется от аккаунта: @p coopname
*/
void registrator::exitcoop(eosio::name coopname, eosio::name username, checksum256 exit_hash, document2 statement) {
require_auth(coopname);
get_cooperative_or_fail(coopname);
// выйти может только действующий пайщик (не заблокированный)
get_participant_or_fail(coopname, username);
// повторная подача запрещена — у пайщика может быть только один процесс выхода
Registrator::exits_index exits(_registrator, coopname.value);
auto existing = exits.find(username.value);
eosio::check(existing == exits.end(), "Заявление на выход уже подано");
auto by_hash = Registrator::get_exit_by_hash(coopname, exit_hash);
eosio::check(!by_hash.has_value(), "Объект выхода уже существует с указанным хэшем");
// проверяем подпись заявления о выходе
verify_document_or_fail(statement);
exits.emplace(coopname, [&](auto &e) {
e.username = username;
e.coopname = coopname;
e.status = "pending"_n;
e.created_at = current_time_point();
e.statement = statement;
e.exit_hash = exit_hash;
e.quantity = asset(0, _root_govern_symbol);
});
// повестка совета на рассмотрение выхода с коллбэками confirmexit/declinexit
::Soviet::create_agenda(
_registrator,
coopname,
username,
get_valid_soviet_action("leavecoop"_n),
exit_hash,
_registrator, // callback_contract
"confirmexit"_n, // callback при одобрении
"declinexit"_n, // callback при отказе
statement,
std::string("")
);
}
@@ -1,3 +1,5 @@
#include <array>
/**
* @brief Миграция данных контракта.
* Обновляет счетчики активных пайщиков для всех кооперативов
@@ -40,4 +42,56 @@
coop.active_participants_count = active_count;
});
}
// ──────────────────────────────────────────────────────────────────────────
// Разовая очистка ФАНТОМНЫХ пайщиков кооператива fgrtejiwnynn (инцидент
// 2026-06-04). Причина: install.interactor прогнан 3× (2 провала + успех);
// каждый прогон минтил на цепи новые аккаунты совета (adduser) со случайным
// username, а откат в catch чистил только off-chain. На цепи осели 6 дублей-
// аккаунтов одних и тех же 3 учредителей (см. ~/gorozhane-dup-install-cleanup.md
// и ~/fixes.md). Удаляем записи registrator::accounts и пересчитываем счётчик
// активных пайщиков из soviet::participants (источник истины).
//
// Список username — единственный авторитет (дедуп off-chain по ФИО невозможен
// on-chain — личных данных в registrator::accounts нет). ОДИН И ТОТ ЖЕ список
// продублирован в soviet::migrate и ledger2::migrate — править синхронно.
// Идемпотентно: повторный прогон не находит записей → no-op.
{
const eosio::name PHANTOM_COOP = "fgrtejiwnynn"_n;
const std::array<eosio::name, 6> PHANTOMS = {
"bbsezpgufvmm"_n, "errwcgjwverm"_n, "hcfsluqsfehw"_n,
"kgkzdadfpzki"_n, "nzuyijobapsv"_n, "tplwfwbujugq"_n,
};
auto pcoop = coops2.find(PHANTOM_COOP.value);
if (pcoop != coops2.end() && pcoop->is_cooperative) {
accounts_index accounts(_registrator, _registrator.value);
for (const auto& u : PHANTOMS) {
auto acc = accounts.find(u.value);
if (acc == accounts.end()) continue; // уже удалён / отсутствует
// Дедуп-гард: трогаем только аккаунты, зарегистрированные ЭТИМ коопом.
if (acc->registrator != PHANTOM_COOP) continue;
accounts.erase(acc);
}
// Пересчитываем счётчик активных пайщиков из реестра soviet::participants
// (источник истины), ИСКЛЮЧАЯ фантомов явно — счётчик сходится к верному
// значению за ОДИН деплой независимо от порядка выполнения migrate
// (registrator::migrate vs soviet::migrate). Если бы считали всех has_vote,
// а soviet ещё не удалил фантомов — счётчик временно завысился бы.
participants_index pparts(_soviet, PHANTOM_COOP.value);
uint64_t active = 0;
for (auto p = pparts.begin(); p != pparts.end(); ++p) {
bool is_phantom = false;
for (const auto& ph : PHANTOMS) {
if (ph == p->username) { is_phantom = true; break; }
}
if (!is_phantom && p->has_vote) active++;
}
coops2.modify(pcoop, _registrator, [&](auto& coop) {
coop.active_participants_count = active;
});
}
}
}
@@ -23,7 +23,14 @@ void registrator::confirmpay(name coopname, checksum256 registration_hash){
candidates.modify(candidate, _registrator, [&](auto &c){
c.status = "payed"_n;
});
// Деньги получены кассой, но взнос ещё не признан — ставим на расчёты с
// пайщиком (Dr 51 / Cr 76, ISSUE w.reg.pend) до решения совета. Сумма —
// вступительный + минимальный паевой. Признание/возврат — в confirmreg/declinereg.
eosio::asset registration_quantity = candidate -> initial + candidate -> minimum;
std::string memo = "Приём регистрационного взноса в ожидание решения совета от username=" + candidate -> username.to_string();
Ledger2::apply(_registrator, coopname, operations::registrator::RECEIVE_PAYMENT, registration_quantity, candidate -> username, registration_hash, memo);
action(permission_level{ _registrator, "active"_n}, _soviet, "createagenda"_n,
std::make_tuple(
coopname,
@@ -1,3 +1,5 @@
#include "registration_migration.hpp"
/**
* @brief Подтверждение регистрации пользователя.
* Подтверждает регистрацию кандидата советом и добавляет его в кооператив
@@ -45,11 +47,28 @@ void registrator::confirmreg(eosio::name coopname, checksum256 registration_hash
)
).send();
std::string memo = "Минимальный паевой взнос при вступлении пайщика с username=" + candidate -> username.to_string();
Ledger2::apply(_registrator, coopname, operations::registrator::PUT_MINSHARE, candidate -> minimum, candidate -> username, registration_hash, memo);
// Совет одобрил — признаём взнос. Гарды amount>0: у кооператива может не быть
// вступительного (initial==0) — ledger2::apply падает на нулевой сумме.
//
// MIGRATION (снять условие после 30.07.2026, см. registration_migration.hpp):
// для кандидатов, принятых ДО релиза двухфазного учёта (нет баланса на
// w.reg.pend), признаём по старому пути — прямой ISSUE (Dr 51 / Cr 80|86);
// для новых — переносим суспенс с 76 на 80/86 (TRANSFER w.reg.pend → ...).
bool has_pending = Registrator::get_registration_pending_balance(coopname, candidate -> username).amount > 0;
memo = "Вступительный взнос при вступлении пайщика с username=" + candidate -> username.to_string();
Ledger2::apply(_registrator, coopname, operations::registrator::PAY_ENTRANCE, candidate -> initial, candidate -> username, registration_hash, memo);
if (candidate -> minimum.amount > 0) {
std::string memo = "Зачисление минимального паевого взноса по решению совета, username=" + candidate -> username.to_string();
Ledger2::apply(_registrator, coopname,
has_pending ? operations::registrator::SETTLE_MINSHARE : operations::registrator::PUT_MINSHARE,
candidate -> minimum, candidate -> username, registration_hash, memo);
}
if (candidate -> initial.amount > 0) {
std::string memo = "Зачисление вступительного взноса по решению совета, username=" + candidate -> username.to_string();
Ledger2::apply(_registrator, coopname,
has_pending ? operations::registrator::SETTLE_ENTRANCE : operations::registrator::PAY_ENTRANCE,
candidate -> initial, candidate -> username, registration_hash, memo);
}
// Увеличиваем счетчик активных пайщиков
cooperatives2_index cooperatives(_registrator, _registrator.value);
auto coop_itr = cooperatives.find(coopname.value);
@@ -14,7 +14,7 @@ void registrator::declinepay(name coopname, checksum256 registration_hash, std::
auto exist_candidate = Registrator::get_candidate_by_hash(coopname, registration_hash);
eosio::check(!exist_candidate.has_value(), "Кандидат не найден");
eosio::check(exist_candidate.has_value(), "Кандидат не найден");
Registrator::candidates_index candidates(_registrator, coopname.value);
@@ -1,3 +1,5 @@
#include "registration_migration.hpp"
/**
* @brief Отклонение регистрации пользователя.
* Отклоняет регистрацию кандидата советом
@@ -10,5 +12,53 @@
* @note Авторизация требуется от аккаунта: @p soviet
*/
void registrator::declinereg(name coopname, checksum256 registration_hash, std::string reason) {
//событие отклонения регистрации советом
}
require_auth(_soviet);
auto candidate = Registrator::get_candidate_by_hash(coopname, registration_hash);
eosio::check(candidate.has_value(), "Кандидат не найден");
// оповещаем кандидата об отказе совета
require_recipient(candidate -> username);
// Совет отказал — процесс приёма взноса прерывается, начинается процесс
// возврата (p.reg.refund). Деньги НЕ списываем здесь: они стоят на расчётах
// с пайщиком (счёт 76, кошелёк w.reg.pend) до тех пор, пока касса фактически
// не проведёт исходящий возврат. Обратную проводку Дт 76 / Кт 51 выполняет
// коллбэк refundpay по подтверждению кассы (gateway::outcomplete) — симметрично
// возврату паевого в контракте 'wallet' (authwthd → createoutpay → completewthd).
//
// MIGRATION (снять условие после 30.07.2026, см. registration_migration.hpp):
// кандидаты, принятые ДО релиза двухфазного учёта, суспенса на w.reg.pend
// не имеют — для них on-chain возврата нет (как было раньше), банковский
// возврат оформляет бэкенд, а запись кандидата закрываем сразу.
eosio::asset pending = Registrator::get_registration_pending_balance(coopname, candidate -> username);
Registrator::candidates_index candidates(_registrator, coopname.value);
auto it = candidates.find(candidate -> username.value);
if (pending.amount > 0) {
// Новый путь: переводим кандидата в возврат и создаём исходящий платёж в
// gateway с коллбэком после подтверждения кассой. Деньги остаются на счёте 76
// вплоть до фактического проведения возврата кассой (refundpay).
candidates.modify(it, _registrator, [&](auto &c){
c.status = "refunding"_n;
});
action(permission_level{ _registrator, "active"_n}, _gateway, "createoutpay"_n,
std::make_tuple(
coopname,
candidate -> username,
registration_hash,
pending,
_registrator,
"refundpay"_n,
"declinerfnd"_n
)
).send();
} else {
// Миграционный путь: возвращать на цепи нечего — закрываем кандидата и
// освобождаем аккаунт для повторной подачи (снимаем карточку участника).
if (it != candidates.end()) candidates.erase(it);
reset_account_card(candidate -> username);
}
}
@@ -0,0 +1,19 @@
/**
* @brief Отклонение возврата регистрационного взноса НЕДОПУСТИМО.
* Возврат полученного регистрационного взноса при отказе совета не может быть
* отменён: средства кандидата обязаны быть ему возвращены. Действие существует
* только как обязательный decline-коллбэк gateway (createoutpay требует имя
* decline-действия) и всегда завершается ошибкой. На фронте кнопки отклонения
* возврата нет; этот страж защищает от прямого вызова gateway::outdecline.
* @param coopname Наименование кооператива
* @param registration_hash Хэш регистрации (= outcome_hash исходящего платежа)
* @param reason Причина отклонения (игнорируется)
* @ingroup public_actions
* @ingroup public_registrator_actions
* @note Авторизация требуется от аккаунта: @p gateway
*/
void registrator::declinerfnd(name coopname, checksum256 registration_hash, std::string reason) {
require_auth(_gateway);
eosio::check(false, "Отмена возврата регистрационного взноса невозможна");
}
@@ -0,0 +1,42 @@
#include "registration_migration.hpp"
/**
* @brief Подтверждение возврата регистрационного взноса.
* Коллбэк gateway после фактического проведения кассой исходящего возврата
* (gateway::outcomplete). Проводит обратную проводку Дт 76 / Кт 51 (сжигание
* суспенса w.reg.pend) и закрывает запись кандидата. Деньги уходят со счёта 76
* ровно в этот момент не раньше, чем касса подтвердит исходящий перевод.
* @param coopname Наименование кооператива
* @param registration_hash Хэш регистрации (= outcome_hash исходящего платежа)
* @ingroup public_actions
* @ingroup public_registrator_actions
* @note Авторизация требуется от аккаунта: @p gateway
*/
void registrator::refundpay(name coopname, checksum256 registration_hash) {
require_auth(_gateway);
auto candidate = Registrator::get_candidate_by_hash(coopname, registration_hash);
eosio::check(candidate.has_value(), "Кандидат не найден");
eosio::check(candidate -> status == "refunding"_n, "Кандидат не находится в процессе возврата");
// оповещаем кандидата о завершении возврата
require_recipient(candidate -> username);
// Сжигаем фактический остаток на w.reg.pend — он равен полученной сумме
// (вступительный + минимальный паевой). Обратная проводка Дт 76 / Кт 51.
eosio::asset pending = Registrator::get_registration_pending_balance(coopname, candidate -> username);
eosio::check(pending.amount > 0, "Нет средств на возврат");
std::string memo = "Возврат регистрационного взноса при отказе совета, username=" + candidate -> username.to_string();
Ledger2::apply(_registrator, coopname, operations::registrator::REFUND, pending, candidate -> username, registration_hash, memo);
// Возврат завершён — удаляем кандидата из картотеки.
Registrator::candidates_index candidates(_registrator, coopname.value);
auto it = candidates.find(candidate -> username.value);
candidates.erase(it);
// Освобождаем аккаунт для повторной подачи на том же username: снимаем
// карточку участника, иначе reguser упадёт «повторное получение невозможно».
reset_account_card(candidate -> username);
}
@@ -0,0 +1,42 @@
#pragma once
// ─────────────────────────────────────────────────────────────────────────────
// ВРЕМЕННЫЙ МИГРАЦИОННЫЙ КОД — СНЯТЬ УСЛОВИЕ ПОСЛЕ 30.07.2026.
//
// На момент релиза двухфазного учёта регистрационного взноса (счёт 76,
// кошелёк w.reg.pend) в системе могут быть «зависшие» кандидаты: их платёж
// уже принят кассой (статус `payed`), но ПО СТАРОМУ пути — без операции
// o.reg.inpay, то есть БЕЗ баланса на w.reg.pend.
//
// Когда совет вынесет по ним решение уже на новом контракте:
// • confirmreg — нельзя делать TRANSFER с пустого w.reg.pend (упадёт
// «недостаточно средств»); для таких кандидатов признаём взнос по-старому
// прямым ISSUE (o.reg.putmin / o.reg.payent, Dr 51 / Cr 80|86).
// • declinereg — возврата через ledger2 нет (как было раньше): on-chain
// суспенса нет, банковский возврат оформляет бэкенд.
//
// Признак пути — наличие баланса кандидата на w.reg.pend (счёт 76):
// > 0 → принят по новому пути (o.reg.inpay) → признание/возврат через 76;
// == 0 → принят до релиза → старый путь.
//
// После 30.07.2026 (когда все зависшие на момент релиза кандидаты гарантированно
// получат решение совета) этот файл и ветвления в confirmreg/declinereg убрать,
// оставив только новый путь.
// ─────────────────────────────────────────────────────────────────────────────
namespace Registrator {
/**
* @brief Баланс кандидата на суспенс-кошельке регистрационного взноса
* (w.reg.pend, счёт 76) из ledger2 L3 (userwallets). Запись существует только
* пока available > 0 (auto-delete на нуле), поэтому отсутствие = нулевой баланс.
*/
inline eosio::asset get_registration_pending_balance(eosio::name coopname, eosio::name username) {
userwallets_index user_wallets(_ledger2, coopname.value);
auto idx = user_wallets.get_index<"byuserwallet"_n>();
auto it = idx.find(combine_ids(ledger2_wallets::REGISTRATION_PENDING.value, username.value));
if (it == idx.end()) return eosio::asset(0, _root_govern_symbol);
return it->available;
}
} // namespace Registrator
@@ -5,7 +5,7 @@
# получить от совета согласие на выполнение действия. Поток:
#
# контракт-инициатор → newpackage / create_agenda → soviet::decisions
# ↓ голосование (votefor / voteagainst / cancelvote)
# ↓ голосование (votefor / voteagainst)
# approved=true → authorize (председатель)
# ↓
# authorized=true → exec → callback в исходный контракт (confirmreg /
@@ -19,8 +19,8 @@
#
# Источники в коде:
# • cpp/soviet/src/doc/newpackage.cpp
# • cpp/soviet/src/vote/{votefor,voteagainst,cancelvote}.cpp
# • cpp/soviet/src/decision/{authorize,cancelexprd,exec}.cpp
# • cpp/soviet/src/vote/{votefor,voteagainst}.cpp
# • cpp/soviet/src/decision/{authorize,cancelexprd,declinedec,exec}.cpp
# ─────────────────────────────────────────────────────────────────────────────
process_type: sov.authpkg
@@ -74,17 +74,9 @@ actions:
actor: Член совета
role: reject
purpose: >
Член совета голосует «против». При достижении консенсуса по отказу
решение помечается как rejected и при exec в исходный контракт
уйдёт decline-callback.
- name: soviet::cancelvote
human: Отозвать голос
actor: Член совета
role: progress
purpose: >
Член совета отзывает ранее поданный голос до перехода решения
в финальный статус.
Член совета голосует «против». Голос фиксируется; решение само не
закрывается. Когда против высказалось больше половины состава совета,
председатель снимает решение явным действием (см. «Отклонить решение»).
- name: soviet::authorize
human: Утвердить протокол
@@ -107,11 +99,22 @@ actions:
- name: soviet::cancelexprd
human: Отменить просроченное
actor: Председатель
actor: Кооператив
role: reject
purpose: >
Если решение не было утверждено в срок, оно отменяется как
просроченное, в исходный контракт callback не уходит.
просроченное: в исходный процесс уходит уведомление об отказе,
решение закрывается. Снятие просроченных решений происходит
автоматически по истечении срока.
- name: soviet::declinedec
human: Отклонить решение
actor: Председатель
role: reject
purpose: >
Если против решения проголосовало больше половины состава совета,
председатель явно отклоняет его, не дожидаясь истечения срока: в
исходный процесс уходит уведомление об отказе, решение закрывается.
# ── Секция 3. Граф состояний ────────────────────────────────────────────────
entity: soviet::decision
@@ -150,9 +153,9 @@ states:
- name: rejected
human: Отклонено
description: >
Совет проголосовал «против» либо решение отменено как просроченное.
В исходный контракт уходит decline-callback (или callback
не вызывается, если просрочка).
Председатель отклонил решение по большинству «против» (declinedec) либо
решение отменено как просроченное (cancelexprd, автоматически по сроку).
В обоих случаях в исходный контракт уходит decline-callback.
kind: virtual
virtual: true
@@ -174,15 +177,15 @@ transitions:
- from: pending
to: rejected
action: soviet::voteagainst
actor: Член совета
action: soviet::declinedec
actor: Председатель
guards:
- Большинство голосов «против».
- from: pending
to: rejected
action: soviet::cancelexprd
actor: Председатель
actor: Кооператив
guards:
- Истёк срок принятия решения.
@@ -223,8 +226,8 @@ scenario:
actor: Член совета
action: soviet::votefor
description: >
Члены совета голосуют по решению (votefor / voteagainst /
cancelvote). При достижении большинства «за» — approved=true.
Члены совета голосуют по решению (votefor / voteagainst).
При достижении большинства «за» — approved=true.
pre:
- Решение в `pending`.
post:
@@ -259,18 +262,21 @@ scenario:
alternatives:
- branch: Отказ совета
at_step: 2
action: soviet::voteagainst
actor: Член совета
action: soviet::declinedec
actor: Председатель
description: >
Большинство «против» — при exec в исходный контракт уйдёт
decline-callback (например, registrator::declinereg).
Когда против высказалось больше половины состава совета, голос «против»
лишь фиксируется. Председатель явно отклоняет решение (declinedec), не
дожидаясь срока: в исходный контракт уходит decline-callback (например,
registrator::declinereg), запись решения удаляется.
- branch: Просрочка
at_step: 2
action: soviet::cancelexprd
actor: Председатель
actor: Кооператив
description: >
Решение не принято в срок, отменяется без вызова callback.
Решение не принято в срок — автоматически отменяется по истечении
срока: в исходный контракт уходит decline-callback, запись удаляется.
# ── Секция 5. Документы и подписи ───────────────────────────────────────────
# Документ повестки приходит из исходного процесса — конкретный registry_id
@@ -9,10 +9,10 @@
# • cpp/soviet/src/decision/freedecision.cpp
# • cpp/soviet/src/vote/votefor.cpp
# • cpp/soviet/src/vote/voteagainst.cpp
# • cpp/soviet/src/vote/cancelvote.cpp
# • cpp/soviet/src/decision/authorize.cpp
# • cpp/soviet/src/decision/exec.cpp
# • cpp/soviet/src/decision/cancelexprd.cpp
# • cpp/soviet/src/decision/declinedec.cpp (внутри cancelexprd.cpp)
# ─────────────────────────────────────────────────────────────────────────────
process_type: sov.decision
@@ -63,17 +63,9 @@ actions:
actor: Член совета
role: reject
purpose: >
Член совета голосует «против». При достижении консенсуса по отказу
решение переходит в статус rejected; протокол не оформляется,
исполнения не происходит.
- name: soviet::cancelvote
human: Отозвать голос
actor: Член совета
role: progress
purpose: >
Член совета отзывает ранее поданный голос (за или против) до того,
как решение перешло в финальный статус.
Член совета голосует «против». Голос фиксируется; решение само не
закрывается. Когда против высказалось больше половины состава совета,
председатель снимает решение явным действием (см. «Отклонить решение»).
- name: soviet::authorize
human: Утвердить протокол
@@ -96,11 +88,21 @@ actions:
- name: soviet::cancelexprd
human: Отменить просроченное
actor: Член совета
actor: Кооператив
role: reject
purpose: >
Если решение не было утверждено в срок, оно может быть отменено
как просроченное. Запись удаляется без исполнения.
Если решение не было утверждено в срок, оно отменяется как
просроченное. Запись удаляется без исполнения. Снятие просроченных
решений происходит автоматически по истечении срока.
- name: soviet::declinedec
human: Отклонить решение
actor: Председатель
role: reject
purpose: >
Если против решения проголосовало больше половины состава совета,
председатель явно отклоняет его, не дожидаясь истечения срока.
Запись удаляется без исполнения.
# ── Секция 3. Граф состояний ────────────────────────────────────────────────
entity: soviet::decision
@@ -165,15 +167,15 @@ transitions:
- from: created
to: rejected
action: soviet::voteagainst
actor: Член совета
action: soviet::declinedec
actor: Председатель
guards:
- Большинство голосов «против».
- from: created
to: rejected
action: soviet::cancelexprd
actor: Член совета
actor: Кооператив
guards:
- Истёк срок принятия решения.
@@ -214,7 +216,7 @@ scenario:
actor: Член совета
action: soviet::votefor
description: >
Члены совета поочерёдно голосуют (votefor / voteagainst / cancelvote).
Члены совета поочерёдно голосуют (votefor / voteagainst).
При достижении большинства «за» решение помечается как approved.
pre:
- Решение ещё не закрыто (created).
@@ -248,21 +250,22 @@ scenario:
- События newresolved/newdecision разосланы.
alternatives:
- branch: Отклонение голосованием
- branch: Отклонение советом
at_step: 2
action: soviet::voteagainst
actor: Член совета
action: soviet::declinedec
actor: Председатель
description: >
Большинство голосов «против» — решение помечается как rejected
и не утверждается председателем.
Когда против высказалось большинство состава совета, голос «против»
лишь фиксируется. Председатель явно отклоняет решение (declinedec) —
запись удаляется, протокол не оформляется.
- branch: Просрочка
at_step: 2
action: soviet::cancelexprd
actor: Член совета
actor: Кооператив
description: >
Если решение не было принято в срок, любой член совета может
вызвать cancelexprd — запись удаляется как просроченная.
Если решение не было принято в срок, оно автоматически отменяется
по истечении срока — запись удаляется как просроченная.
# ── Секция 5. Документы и подписи ───────────────────────────────────────────
documents:
@@ -49,6 +49,7 @@
#include "src/fund/fundwithdraw.cpp"
#include "src/participant/addparticipant.cpp"
#include "src/participant/delparticipant.cpp"
#include "src/participant/setminamt.cpp"
#include "src/participant/block.cpp"
#include "src/participant/cancelreg.cpp"
@@ -139,6 +139,9 @@ public:
//regaccount.cpp
[[eosio::action]] void addpartcpnt(eosio::name coopname, eosio::name username, eosio::name braname, eosio::name type, eosio::time_point_sec created_at, eosio::asset initial, eosio::asset minimum, bool spread_initial);
//delparticipant.cpp
[[eosio::action]] void delpartcpnt(eosio::name coopname, eosio::name username);
//setminamt.cpp
[[eosio::action]] void setminamt(eosio::name coopname, eosio::name username, eosio::asset minimum);
@@ -201,6 +204,7 @@ public:
//decisions
[[eosio::action]] void withdraw(eosio::name coopname, eosio::name username, uint64_t withdraw_id, document2 statement);
[[eosio::action]] void cancelexprd(eosio::name coopname, uint64_t decision_id);
[[eosio::action]] void declinedec(eosio::name coopname, uint64_t decision_id);
void withdraw_effect(eosio::name executer, eosio::name coopname, uint64_t decision_id, uint64_t batch_id);
@@ -9,30 +9,23 @@
* @note Авторизация требуется от аккаунта: @p coopname
*/
void soviet::cancelexprd(eosio::name coopname, uint64_t decision_id) {
require_auth(coopname);
// Общая ветка отказа решения: при наличии полей коллбэка отправляет инициатору
// коллбэк отклонения, затем удаляет решение из оперативной таблицы. Вызывается
// из cancelexprd (просрочка) и voteagainst (отрицательный консенсус).
void decline_and_erase_decision(eosio::name coopname, uint64_t decision_id, const std::string &reason) {
decisions_index decisions(_soviet, coopname.value);
auto decision = decisions.find(decision_id);
eosio::check(decision != decisions.end(), "Решение не найдено");
// Проверка истечения срока
bool expired = true;
if ( decision -> expired_at.has_value() ) {
expired = (eosio::time_point_sec(eosio::current_time_point()) > decision->expired_at.value());
}
eosio::check(expired, "Срок действия решения ещё не истёк");
// Проверка наличия всех необходимых полей для отправки коллбэка
if (decision->callback_contract.has_value() &&
decision->decline_callback.has_value() &&
decision->hash.has_value() &&
decision->callback_contract.value() != ""_n &&
decision->confirm_callback.value() != ""_n &&
if (decision->callback_contract.has_value() &&
decision->decline_callback.has_value() &&
decision->hash.has_value() &&
decision->callback_contract.value() != ""_n &&
decision->confirm_callback.value() != ""_n &&
decision->decline_callback.value() != ""_n
) {
// Отправка коллбэка отклонения
Action::send<decline_callback_interface>(
decision->callback_contract.value(),
@@ -41,10 +34,61 @@ void soviet::cancelexprd(eosio::name coopname, uint64_t decision_id) {
_soviet,
coopname,
decision->hash.value(),
std::string("Отклонение по истечению срока")
reason
);
}
// Удаление решения
decisions.erase(decision);
}
void soviet::cancelexprd(eosio::name coopname, uint64_t decision_id) {
require_auth(coopname);
decisions_index decisions(_soviet, coopname.value);
auto decision = decisions.find(decision_id);
eosio::check(decision != decisions.end(), "Решение не найдено");
// Проверка истечения срока
bool expired = true;
if ( decision -> expired_at.has_value() ) {
expired = (eosio::time_point_sec(eosio::current_time_point()) > decision->expired_at.value());
}
eosio::check(expired, "Срок действия решения ещё не истёк");
decline_and_erase_decision(coopname, decision_id, std::string("Отклонение по истечению срока"));
}
/**
* @brief Явное отклонение решения советом по отрицательному консенсусу
* Проводится председателем (ключом кооператива), когда против решения
* проголосовало большинство состава совета, до истечения срока. Развязано с
* cancelexprd: просрочка гасится автоматически по сроку, а отрицательно принятое
* решение снимается с повестки только этим явным действием.
* @param coopname Наименование кооператива
* @param decision_id Идентификатор решения для отклонения
* @ingroup public_actions
* @ingroup public_soviet_actions
* @note Авторизация требуется от аккаунта: @p coopname
*/
void soviet::declinedec(eosio::name coopname, uint64_t decision_id) {
require_auth(coopname);
decisions_index decisions(_soviet, coopname.value);
auto decision = decisions.find(decision_id);
eosio::check(decision != decisions.end(), "Решение не найдено");
// Отрицательный консенсус: против должно высказаться больше половины состава
// совета (порог зеркален votefor — 50%, строгое «больше»).
auto board = get_board_by_type_or_fail(coopname, "soviet"_n);
auto [votes_for_count, votes_against_count] = decision->get_votes_count();
uint64_t total_members = board.get_members_count();
uint64_t consensus_percent = 50;
eosio::check(votes_against_count * 100 > total_members * consensus_percent,
"Решение не отклонено советом: нет большинства голосов против");
decline_and_erase_decision(coopname, decision_id, std::string("Отклонено советом: большинство голосов против"));
}
@@ -0,0 +1,38 @@
/**
* @brief Удаление пайщика из кооператива при выходе
* Стирает запись пайщика из реестра совета по завершении процедуры выхода
* (после возврата паевого взноса). Зеркало `addpartcpnt`. Если выбывающий
* пайщик был активным и имел право голоса уменьшает счётчик активных
* пайщиков в registrator (как это делает `block`).
* @param coopname Наименование кооператива
* @param username Наименование выбывающего пайщика
* @ingroup public_actions
* @ingroup public_soviet_actions
* @note Авторизация требуется от аккаунта в белом списке контрактов
*/
void soviet::delpartcpnt(eosio::name coopname, eosio::name username) {
check_auth_and_get_payer_or_fail(contracts_whitelist);
get_cooperative_or_fail(coopname);
participants_index participants(_soviet, coopname.value);
auto participant = participants.find(username.value);
eosio::check(participant != participants.end(), "Пайщик не найден в кооперативе");
// Если пайщик был активным и имел право голоса — уменьшаем счётчик активных
// пайщиков (счётчик живёт в registrator, см. block.cpp / decparticpnt.cpp).
bool had_vote = participant->has_vote;
bool was_active = participant->status == "accepted"_n;
if (was_active && had_vote) {
action(
permission_level{_soviet, "active"_n},
_registrator,
"decparticpnt"_n,
std::make_tuple(coopname, username)
).send();
}
participants.erase(participant);
}
@@ -1,3 +1,5 @@
#include <array>
/**
* @brief Миграция данных системы
* Выполняет миграцию данных системы при обновлении контракта.
@@ -20,6 +22,46 @@ void soviet::migrate() {
});
}
// ────────────────────────────────────────────────────────────────────────
// Разовая очистка ФАНТОМНЫХ участников кооператива fgrtejiwnynn (инцидент
// 2026-06-04). Удаляем строки soviet::participants для 6 дублей-аккаунтов,
// оставшихся на цепи после 3-кратного прогона install.interactor (см.
// ~/gorozhane-dup-install-cleanup.md). Эти участники не голосовали и не
// входят в совет (createboard для них не выполнялся).
//
// Список username синхронизирован с registrator::migrate и ledger2::migrate.
// Дедуп-гард: удаляем фантомов ТОЛЬКО если в коопе остаётся хотя бы один
// НЕ-фантомный участник (никогда не опустошаем реестр). Идемпотентно.
{
const eosio::name PHANTOM_COOP = "fgrtejiwnynn"_n;
const std::array<eosio::name, 6> PHANTOMS = {
"bbsezpgufvmm"_n, "errwcgjwverm"_n, "hcfsluqsfehw"_n,
"kgkzdadfpzki"_n, "nzuyijobapsv"_n, "tplwfwbujugq"_n,
};
auto is_phantom = [&](eosio::name u) {
for (const auto& p : PHANTOMS) if (p == u) return true;
return false;
};
participants_index participants(_soviet, PHANTOM_COOP.value);
// Гарантируем, что после удаления останется ≥1 реальный участник.
uint64_t real_participants = 0;
for (auto it = participants.begin(); it != participants.end(); ++it) {
if (!is_phantom(it->username)) real_participants++;
}
if (real_participants > 0) {
for (const auto& u : PHANTOMS) {
auto it = participants.find(u.value);
if (it != participants.end()) {
participants.erase(it);
}
}
}
}
// Старый код миграции (закомментирован)
// cooperatives2_index coops(_registrator, _registrator.value);
@@ -60,8 +60,12 @@ void soviet::voteagainst(
auto board = get_board_by_type_or_fail(coopname, "soviet"_n);
eosio::check(board.is_voting_member(username), "У вас нет права голоса");
decision -> check_for_any_vote_exist(username);
decision -> check_for_any_vote_exist(username);
// Голос «против» только фиксируется. Отрицательный консенсус НЕ затирает
// решение автоматически: отказ при достигнутом большинстве «против» проводит
// председатель явным действием declinedec (развязано с авто-отменой по сроку
// cancelexprd). Так принятое отрицательно решение не исчезает само из повестки.
add_vote_against(coopname, username, decision->id);
};
+1 -4
View File
@@ -1,6 +1,6 @@
{
"name": "@coopenomics/contracts",
"version": "2026.5.30-alpha-2",
"version": "2026.6.24",
"private": true,
"type": "module",
"scripts": {
@@ -9,9 +9,6 @@
"build:one": "./build.sh $1",
"build:one:test": "contract=$1 mode=test ./build.sh",
"enter": "./boot/scripts/enter.sh",
"testnet": "git checkout testnet && git merge dev && lerna publish prerelease && git push && git checkout dev && git merge testnet",
"production": "git checkout main && git merge -X theirs testnet && lerna publish --conventional-commits --conventional-graduate && git push && git checkout dev && git merge main",
"docs-publish": "pnpm gh-pages --nojekyll -d docs/site --repo git@github.com:coopenomics/monocoop.git",
"standards:dev": "pnpm --filter @coopenomics/standards-site dev",
"standards:build": "pnpm --filter @coopenomics/standards-site build",
"standards:preview": "pnpm --filter @coopenomics/standards-site preview"
+7
View File
@@ -34,6 +34,13 @@ SMTP_USERNAME=
SMTP_PASSWORD=
EMAIL_FROM="'КО-ПОЧТАЛЬОН' <mail@coopenomics.world>"
# Напоминатель об отчёте по авансу под отчёт (extensions/expenses).
# Интервал тика сканера зеркала расходов (мс). Дефолт 6 ч. Письмо пайщику —
# не чаще раза в неделю (троттлит идемпотентность Центра уведомлений).
EXPENSE_ADVANCE_REMINDER_INTERVAL_MS=21600000
# Сколько дней аванс может висеть без отчёта до первого напоминания. Дефолт 3.
EXPENSE_ADVANCE_REMINDER_GRACE_DAYS=3
# BLOCKHAIN
BLOCKCHAIN_RPC=http://127.0.0.1:8888
CHAIN_ID=cae86058a6d8698833afb474ab8a5ad8599c6cf54f9ebcf275dbac7055c16fe1
+6
View File
@@ -1,3 +1,9 @@
# Convert text file line endings to lf
* text eol=lf
*.js text
# Бинарные шрифты — без EOL-нормализации (перекрывает "* text eol=lf")
*.ttf binary
*.otf binary
*.woff binary
*.woff2 binary
+1 -1
View File
@@ -472,7 +472,7 @@ BaseExtModule
- `ChairmanBlockchainAdapter` — взаимодействие с контрактом `soviet`
- **Резолверы**: `ApprovalResolver`, `ChairmanOnboardingResolver`
- **Крон**: Проверка решений каждые N минут (`checkInterval`)
- **Конфигурация**: `checkInterval`, `cancelApprovedDecisions`, `onboarding_*` — флаги прохождения мастера настройки
- **Конфигурация**: `checkInterval`, `onboarding_*` — флаги прохождения мастера настройки
### `capital` — Благорост (целевая программа)
- **Структура**: `domain/`, `infrastructure/`, `application/` — самое крупное расширение
+8
View File
@@ -27,11 +27,19 @@ RUN apt-get update && apt-get install -y \
libharfbuzz-dev \
libcairo2 \
libpango1.0-dev \
fontconfig \
&& rm -rf /var/lib/apt/lists/* \
&& python3 -m venv /venv \
&& /venv/bin/pip install WeasyPrint==67 \
&& rm -rf /root/.cache/pip
# Шрифт Arial устанавливаем СИСТЕМНО (а не встраиваем base64 в каждый html).
# Иначе weasyprint парсил бы ~270 КБ TTF на каждый рендер (≈1.3 сек/документ).
# Системный шрифт fontconfig парсит один раз и кеширует. Файл тот же —
# глифы/вёрстка идентичны прежним.
COPY assets/fonts/arial.ttf /usr/share/fonts/truetype/arial/arial.ttf
RUN fc-cache -f && fc-match Arial
# Установка пути к виртуальному окружению в PATH
ENV PATH="/venv/bin:$PATH"
Binary file not shown.
@@ -0,0 +1,129 @@
import { createHash } from 'node:crypto';
import type { DataSource } from 'typeorm';
import mongoose from 'mongoose';
import config from '~/config/config';
type MigrationLogger = {
info: (message: string) => void;
error: (message: string) => void;
warn: (message: string) => void;
};
const CAPITAL_DOC_REGISTRY_ID = 994;
const TARGET_COOPNAME = 'voskhod';
const COLLECTION_NAME = 'doc_private_data';
const capitalProgramPrivateData = {
approval_protocol_number: '1',
approval_protocol_day: '15',
approval_protocol_month: 'января',
approval_protocol_year: '26',
cooperative_name: 'ВОСХОД',
cooperative_short_name: 'ПК',
cooperative_quoted_name: '«ВОСХОД»',
website: 'https://цифровой-кооператив.рф',
chairman_full_name: 'Муравьев Алексей Николаевич',
generator_program_purpose:
'развитию информационной экосистемы взаимодействия физических и юридических лиц, на основе международных кооперативных принципов и законодательства Российской Федерации в отношении потребительских обществ (кооперативов) под названием “Кооперативная Экономика”',
eoap_definition:
'информационная экосистема, интегрируемая в социально-экономическую среду Российской Федерации, состоящая из комплекса программных продуктов на базе технологии распределенного реестра, обеспечивающих широкое экономическое и социальное взаимодействие физических и юридических лиц, включая нерезидентов различных юрисдикций и организационно-правовых форм, на основе международных кооперативных принципов и законодательства Российской Федерации в отношении потребительских кооперативов (обществ) под названием “Кооперативная Экономика”',
generator_task_goal:
'центра привлечения и интеграции передовых инновационных цифровых разработок, а также экономических и социальных методов и решений',
idea_unit_cost: '50',
idea_unit_cost_words: 'пятьдесят',
blagorost_goal_expansion:
'вследствие увеличения количества Участников информационной кооперативной экосистемы - ЕОАП - для расширения и повышения социальной эффективности их экономического взаимодействия в некоммерческом формате',
blagorost_task_expansion:
'расширение участников ЕОАП - информационной кооперативной экосистемы как центра экономического взаимодействия в некоммерческом формате',
blagorost_task_development:
'развитие ЕОАП как центра привлечения и интеграции инновационных цифровых разработок, а также экономических и социальных методов и решений',
return_source_description:
'аппаратно-программная сеть узлов распределенного реестра в формате «СМЭВ+SWIFT», построенная на принципах самоорганизации и самофинансирования деятельности технологической инфраструктуры ЕОАП, обеспечивающей консенсус ее распределенных узлов по формированию базового продукта ЕОАП - полного цикла документооборота по синхронному взаимодействию пайщиков и кооперативов - участников экосистемы ЕОАП - через использование цифровых контрактов, с одновременным выполнением функций нотариата и учета финансовых и юридических событий',
return_additional_source:
'взносы пользователей ЕОАП, его отдельных программных продуктов и приложений, переданных Обществу или создаваемых в рамках Общества, которые интегрируются в ЕОАП',
offer_template_number: '______',
};
function stableStringify(value: unknown): string {
if (value === null || typeof value !== 'object') return JSON.stringify(value);
if (Array.isArray(value)) return `[${value.map((item) => stableStringify(item)).join(',')}]`;
const entries = Object.keys(value as Record<string, unknown>)
.sort()
.map((key) => {
const v = (value as Record<string, unknown>)[key];
return `${JSON.stringify(key)}:${stableStringify(v)}`;
});
return `{${entries.join(',')}}`;
}
function calculateSha256(value: unknown): string {
return createHash('sha256').update(Buffer.from(stableStringify(value), 'utf8')).digest('hex').toUpperCase();
}
export default {
name: 'Backfill capital_program_doc_data_hash for voskhod',
validUntil: new Date('2027-05-01T00:00:00Z'),
async up({ dataSource, logger }: { dataSource: DataSource; logger: MigrationLogger }): Promise<boolean> {
if (config.coopname !== TARGET_COOPNAME) {
logger.info(`COOPNAME=${config.coopname}: миграция предназначена только для ${TARGET_COOPNAME}, пропускаю.`);
return true;
}
const hash = calculateSha256(capitalProgramPrivateData);
let mongo: mongoose.Connection | null = null;
try {
mongo = await mongoose.createConnection(config.mongoose.url).asPromise();
const db = mongo.db;
const collection = db.collection(COLLECTION_NAME);
await collection.createIndex({ hash: 1 }, { unique: true });
await collection.updateOne(
{ hash },
{
$setOnInsert: {
hash,
registry_id: CAPITAL_DOC_REGISTRY_ID,
payload: capitalProgramPrivateData,
_created_at: new Date(),
},
},
{ upsert: true }
);
const result = await dataSource.query(
`UPDATE extensions
SET config = jsonb_set(COALESCE(config, '{}'::jsonb), '{capital_program_doc_data_hash}', to_jsonb($1::text), true),
updated_at = NOW()
WHERE name = 'capital'`,
[hash]
);
logger.info(`capital_program_doc_data_hash=${hash} сохранён для ${TARGET_COOPNAME}; extensions updated=${result?.[1] ?? 'unknown'}.`);
return true;
} catch (error) {
const message = error instanceof Error ? error.message : String(error);
logger.error(`Ошибка миграции capital_program_doc_data_hash для ${TARGET_COOPNAME}: ${message}`);
return false;
} finally {
await mongo?.close();
}
},
async down({ dataSource, logger }: { dataSource: DataSource; logger: MigrationLogger }): Promise<boolean> {
if (config.coopname !== TARGET_COOPNAME) {
return true;
}
await dataSource.query(
`UPDATE extensions
SET config = COALESCE(config, '{}'::jsonb) - 'capital_program_doc_data_hash',
updated_at = NOW()
WHERE name = 'capital'`
);
logger.warn('capital_program_doc_data_hash удалён из config capital; запись doc_private_data оставлена как идемпотентный audit trail.');
return true;
},
};
+2 -2
View File
@@ -1,12 +1,12 @@
{
"name": "create-nodejs-express-app",
"version": "2026.5.30-alpha-2",
"version": "2026.6.24",
"lockfileVersion": 3,
"requires": true,
"packages": {
"": {
"name": "create-nodejs-express-app",
"version": "2026.5.30-alpha-2",
"version": "2026.6.24",
"license": "MIT",
"dependencies": {
"@a2seven/yoo-checkout": "^1.1.4",
+1 -3
View File
@@ -1,6 +1,6 @@
{
"name": "@coopenomics/controller",
"version": "2026.5.30-alpha-2",
"version": "2026.6.24",
"description": "Бэкенд GraphQL API кооператива на NestJS",
"private": true,
"bin": "bin/createNodejsApp.js",
@@ -72,7 +72,6 @@
],
"dependencies": {
"@a2seven/yoo-checkout": "^1.1.4",
"@apollo/subgraph": "^2",
"@aws-sdk/client-s3": "^3.1035.0",
"@coopenomics/factory": "workspace:*",
"@coopenomics/inter": "workspace:*",
@@ -98,7 +97,6 @@
"@nestjs/schedule": "^6.0.1",
"@nestjs/throttler": "^6.3.0",
"@nestjs/typeorm": "^10.0.2",
"@novu/api": "^1.4.0",
"@octokit/rest": "^22.0.1",
"@sentry/nestjs": "^10.32.1",
"@sentry/node": "^10.32.1",
+6 -4
View File
@@ -1,6 +1,7 @@
// app.module.ts
import { Module } from '@nestjs/common';
import { ConfigModule } from '@nestjs/config';
import { ScheduleModule } from '@nestjs/schedule';
import { ThrottlerModule } from '@nestjs/throttler';
// Infrastructure modules
@@ -11,7 +12,6 @@ import config from '~/config/config';
import { BlockchainModule } from './infrastructure/blockchain/blockchain.module';
import { GeneratorInfrastructureModule } from './infrastructure/generator/generator.module';
import { RedisModule } from './infrastructure/redis/redis.module';
import { NovuModule } from './infrastructure/novu/novu.module';
import { EventsInfrastructureModule } from './infrastructure/events/events.module';
import { FreeDecisionInfrastructureModule } from './infrastructure/free-decision/free-decision-infrastructure.module';
import { DecisionTrackingInfrastructureModule } from './infrastructure/decision-tracking/decision-tracking-infrastructure.module';
@@ -35,7 +35,6 @@ import { DesktopDomainModule } from './domain/desktop/desktop-domain.module';
import { MeetDomainModule } from './domain/meet/meet-domain.module';
import { GatewayDomainModule } from './domain/gateway/gateway-domain.module';
import { VaultDomainModule } from './domain/vault/vault-domain.module';
import { NotificationDomainModule } from './domain/notification/notification-domain.module';
import { LedgerDomainModule } from './domain/ledger/ledger-domain.module';
import { ProcessRegistryDomainModule } from './domain/process-registry/process-registry-domain.module';
import { ParserDomainModule } from './domain/parser/parser-domain.module';
@@ -67,6 +66,7 @@ import { MeetModule } from './application/meet/meet.module';
import { GatewayModule } from './application/gateway/gateway.module';
import { WalletModule } from './application/wallet/wallet.module';
import { NotificationModule } from './application/notification/notification.module';
import { NotificationCenterModule } from './application/notification-center/notification-center.module';
import { LedgerModule } from './application/ledger/ledger.module';
import { Ledger2Module } from './application/ledger2/ledger2.module';
import { ProcessRegistryModule } from './application/process-registry/process-registry.module';
@@ -76,6 +76,7 @@ import { UserModule } from './application/user/user.module';
import { TokenApplicationModule } from './application/token/token-application.module';
import { SettingsApplicationModule } from './application/settings/settings.module';
import { RegistrationModule } from './application/registration/registration.module';
import { MembershipExitModule } from './application/membership-exit/membership-exit.module';
import { OnboardingApplicationModule } from './application/onboarding/onboarding-application.module';
import { SearchModule } from './application/search/search.module';
import { SignedDocumentsModule } from './application/signed-documents/signed-documents.module';
@@ -92,6 +93,7 @@ import { MutationLoggingInterceptor } from './application/common/interceptors/mu
limit: 50,
},
]),
ScheduleModule.forRoot(), // @Interval/@Cron — нужен outbox-worker'у Центра уведомлений
// Infrastructure modules
MongooseModule.forRoot(config.mongoose.url),
DatabaseModule,
@@ -99,7 +101,6 @@ import { MutationLoggingInterceptor } from './application/common/interceptors/mu
BlockchainModule,
GeneratorInfrastructureModule,
RedisModule,
NovuModule,
EventsInfrastructureModule,
FreeDecisionInfrastructureModule,
DecisionTrackingInfrastructureModule,
@@ -131,7 +132,6 @@ import { MutationLoggingInterceptor } from './application/common/interceptors/mu
MeetDomainModule,
GatewayDomainModule,
VaultDomainModule,
NotificationDomainModule,
LedgerDomainModule,
ProcessRegistryDomainModule,
ParserDomainModule,
@@ -160,6 +160,7 @@ import { MutationLoggingInterceptor } from './application/common/interceptors/mu
GatewayModule,
WalletModule,
NotificationModule,
NotificationCenterModule,
LedgerModule,
Ledger2Module,
ProcessRegistryModule,
@@ -169,6 +170,7 @@ import { MutationLoggingInterceptor } from './application/common/interceptors/mu
TokenApplicationModule,
SettingsApplicationModule,
RegistrationModule,
MembershipExitModule,
OnboardingApplicationModule,
SearchModule,
SignedDocumentsModule,
@@ -2,8 +2,8 @@ import { Module, forwardRef } from '@nestjs/common';
import { AccountResolver } from './resolvers/account.resolver';
import { AccountService } from './services/account.service';
import { AccountInteractor } from './interactors/account.interactor';
import { RegistrationDeclineListener } from './services/registration-decline.listener';
import { AccountDomainModule } from '~/domain/account/account-domain.module';
import { NotificationDomainModule } from '~/domain/notification/notification-domain.module';
import { UserDomainModule } from '~/domain/user/user-domain.module';
import { TokenApplicationModule } from '~/application/token/token-application.module';
import { EventsInfrastructureModule } from '~/infrastructure/events/events.module';
@@ -11,13 +11,12 @@ import { EventsInfrastructureModule } from '~/infrastructure/events/events.modul
@Module({
imports: [
AccountDomainModule,
NotificationDomainModule,
forwardRef(() => UserDomainModule),
forwardRef(() => TokenApplicationModule),
EventsInfrastructureModule,
],
controllers: [],
providers: [AccountInteractor, AccountService, AccountResolver],
providers: [AccountInteractor, AccountService, AccountResolver, RegistrationDeclineListener],
exports: [AccountInteractor, AccountService],
})
export class AccountModule {}
@@ -7,6 +7,7 @@ import { MonoAccountDTO } from './mono-account.dto';
import { UserAccountDTO } from '~/application/account/dto/base-user-account.dto';
import { ParticipantAccountDTO } from './participant-account.dto';
import { PrivateAccountDTO } from './private-account.dto';
import { RegistrationPaymentDTO } from './registration-payment.dto';
@ObjectType('Account')
export class AccountDTO {
@@ -58,6 +59,15 @@ export class AccountDTO {
@Type(() => PrivateAccountDTO)
public readonly private_account!: PrivateAccountDTO | null;
@Field(() => RegistrationPaymentDTO, {
description:
'сводка по вступительному (регистрационному) платежу пайщика. Позволяет восстановить шаг регистрации (ожидание решения совета или отклонение платежа) после перезагрузки страницы и в любой вкладке.',
nullable: true,
})
@ValidateNested()
@Type(() => RegistrationPaymentDTO)
public readonly registration_payment!: RegistrationPaymentDTO | null;
constructor(entity: AccountDomainEntity) {
this.username = entity.username;
this.blockchain_account = entity.blockchain_account || null;
@@ -65,5 +75,8 @@ export class AccountDTO {
this.user_account = entity.user_account ? new UserAccountDTO(entity.user_account) : null;
this.participant_account = entity.participant_account ? new ParticipantAccountDTO(entity.participant_account) : null;
this.private_account = entity.private_account ? new PrivateAccountDTO(entity.private_account) : null;
this.registration_payment = entity.registration_payment
? new RegistrationPaymentDTO(entity.registration_payment)
: null;
}
}
@@ -0,0 +1,32 @@
import { ObjectType, Field } from '@nestjs/graphql';
import { PaymentStatusEnum } from '~/domain/gateway/enums/payment-status.enum';
import type { RegistrationPaymentDomainInterface } from '~/domain/account/interfaces/registration-payment-domain.interface';
@ObjectType('RegistrationPayment')
export class RegistrationPaymentDTO {
@Field(() => PaymentStatusEnum, { description: 'Статус вступительного платежа' })
public readonly status: PaymentStatusEnum;
@Field(() => String, {
description: 'Причина изменения статуса. При отклонении платежа — причина отказа, которую видит пайщик.',
nullable: true,
})
public readonly message?: string | null;
@Field(() => String, { description: 'Хэш платежа' })
public readonly hash: string;
@Field(() => Number, { description: 'Сумма вступительного платежа' })
public readonly quantity: number;
@Field(() => String, { description: 'Символ валюты платежа' })
public readonly symbol: string;
constructor(entity: RegistrationPaymentDomainInterface) {
this.status = entity.status;
this.message = entity.message ?? null;
this.hash = entity.hash;
this.quantity = entity.quantity;
this.symbol = entity.symbol;
}
}
@@ -6,10 +6,6 @@ import { HttpApiError } from '~/utils/httpApiError';
import { UserDomainService, USER_DOMAIN_SERVICE } from '~/domain/user/services/user-domain.service';
import { TokenApplicationService } from '~/application/token/services/token-application.service';
import { GENERATOR_PORT, GeneratorPort } from '~/domain/document/ports/generator.port';
import {
NOTIFICATION_DOMAIN_SERVICE,
NotificationDomainService,
} from '~/domain/notification/services/notification-domain.service';
import { EventsService } from '~/infrastructure/events/events.service';
import type { GetAccountsInputDomainInterface } from '~/domain/account/interfaces/get-accounts-input.interface';
import type {
@@ -37,8 +33,12 @@ import { EntrepreneurDomainEntity } from '~/domain/branch/entities/entrepreneur-
import { ACCOUNT_BLOCKCHAIN_PORT, AccountBlockchainPort } from '~/domain/account/interfaces/account-blockchain.port';
import { CANDIDATE_REPOSITORY, CandidateRepository } from '~/domain/account/repository/candidate.repository';
import { userStatus } from '~/types/user.types';
import { PAYMENT_REPOSITORY, PaymentRepository } from '~/domain/gateway/repositories/payment.repository';
import { PaymentTypeEnum } from '~/domain/gateway/enums/payment-type.enum';
import { PaymentStatusEnum } from '~/domain/gateway/enums/payment-status.enum';
import { CandidateStatus } from '~/domain/registration/enum';
import { sha256 } from '~/utils/sha256';
import { registrationProfileFingerprint } from '~/utils/registration-profile-fingerprint';
import { normalizeUserEmail } from '~/utils/normalize-user-email';
import type {
SearchPrivateAccountsInputDomainInterface,
@@ -56,12 +56,12 @@ export class AccountInteractor {
private readonly searchPrivateAccountsRepository: SearchPrivateAccountsRepository,
@Inject(ACCOUNT_BLOCKCHAIN_PORT) private readonly accountBlockchainPort: AccountBlockchainPort,
@Inject(CANDIDATE_REPOSITORY) private readonly candidateRepository: CandidateRepository,
@Inject(NOTIFICATION_DOMAIN_SERVICE) private readonly notificationDomainService: NotificationDomainService,
private readonly eventsService: EventsService,
@Inject(GENERATOR_PORT) private readonly generatorPort: GeneratorPort,
private readonly tokenApplicationService: TokenApplicationService,
@Inject(USER_REPOSITORY) private readonly userRepository: UserRepository,
@Inject(USER_DOMAIN_SERVICE) private readonly userDomainService: UserDomainService
@Inject(USER_DOMAIN_SERVICE) private readonly userDomainService: UserDomainService,
@Inject(PAYMENT_REPOSITORY) private readonly paymentRepository: PaymentRepository
) {}
private readonly logger = new Logger(AccountInteractor.name);
@@ -167,25 +167,6 @@ export class AccountInteractor {
throw new Error('Не получены входные данные для обновления');
}
// Novu: не блокируем ответ мутации — догоняем подписчика в фоне
try {
const account = await this.getAccount(user.username);
void this.notificationDomainService
.createSubscriberFromAccount(account)
.then(() => {
this.logger.log(`Подписчик NOVU обновлён для ${data.username}`);
})
.catch((error: unknown) => {
const message = error instanceof Error ? error.message : String(error);
const stack = error instanceof Error ? error.stack : undefined;
this.logger.error(`Ошибка обновления подписчика NOVU для ${data.username}: ${message}`, stack);
});
} catch (error: unknown) {
const message = error instanceof Error ? error.message : String(error);
const stack = error instanceof Error ? error.stack : undefined;
this.logger.error(`Ошибка подготовки синхронизации NOVU для ${data.username}: ${message}`, stack);
}
// Получаем финальный аккаунт
const account = await this.getAccount(user.username);
@@ -201,7 +182,40 @@ export class AccountInteractor {
return result;
}
/**
* Удаление аккаунта из системы учёта провайдера (off-chain).
*
* deleteUserByUsername удаляет только строку users в PG блокчейн не трогает.
* Назначение почистить реестр от незавершённых/отклонённых регистраций
* (тестеры, брошенные попытки) и освободить занятый e-mail для перерегистрации.
*
* Единственный гард НЕ принят в кооператив. participant_account
* (accepted|blocked) появляется только после приёма советом, его наличие член
* кооператива. Всё остальное (черновик, заявление, оплачен/на рассмотрении
* совета, отклонён, возврат) удаляемо это и есть «незавершённая регистрация».
*
* Статус для гейта НЕ годится: воронка реально доходит лишь до `registered`
* (отказ совета и возврат взноса оставляют статус `registered`, а `failed`/
* `refunded` users.status никем не выставляются). Прежний allow-list
* `[created, joined, payed, failed, refunded]` исключал именно отклонённые/
* оплаченные брошенные регистрации ровно те, ради которых задумана чистка.
*
* On-chain аккаунт заводится при оплате взноса (статус registered) и в EOSIO
* неудаляем остаётся осиротевшим, имя в цепи занято навсегда. Для
* регистрационной чистки это приемлемо: off-chain учёт провайдера и цепь
* намеренно расходятся (см. registration-decline.listener карточку кандидата
* на цепи снимает refundpay, системный аккаунт остаётся).
*/
async deleteAccount(username: string): Promise<void> {
const account = await this.accountDomainService.getAccount(username);
if (account.participant_account) {
throw new HttpApiError(
HttpStatus.BAD_REQUEST,
'Пайщик принят в кооператив — удаление невозможно.'
);
}
await this.userDomainService.deleteUserByUsername(username);
}
@@ -226,11 +240,11 @@ export class AccountInteractor {
const user = await this.createUser({ ...data, role: 'user' });
const tokens = await this.tokenApplicationService.generateAuthTokens(user.id);
// Настраиваем подписчика NOVU
// Настраиваем identity получателя
try {
await this.accountDomainService.setupNotificationSubscriber(user.username, 'регистрации');
} catch (error: any) {
this.logger.error(`Ошибка настройки подписчика NOVU при регистрации ${data.username}: ${error.message}`, error.stack);
this.logger.error(`Ошибка настройки identity получателя при регистрации ${data.username}: ${error.message}`, error.stack);
}
// Создаем нового кандидата в репозитории
@@ -268,7 +282,58 @@ export class AccountInteractor {
}
async getAccount(username: string): Promise<AccountDomainEntity> {
return await this.accountDomainService.getAccount(username);
const account = await this.accountDomainService.getAccount(username);
// Прокидываем сводку по вступительному платежу, чтобы фронт восстановил шаг
// регистрации (ожидание/отклонение платежа) после перезагрузки и в любой вкладке.
// Актуально только пока пайщик ещё не принят (нет participant_account).
if (!account.participant_account) {
const payment = await this.paymentRepository.findLatestByUsernameAndType(
username,
PaymentTypeEnum.REGISTRATION
);
// Отказ совета (declinereg) заводит исходящий возврат REGISTRATION_REFUND.
// Сообщаем фронту отдельным статусом REFUNDED (входящий рег-платёж этот статус
// никогда не принимает) — иначе экран ожидания висит на «ожидаем решение
// совета», т.к. сам входящий платёж остаётся COMPLETED. Отказ относится к
// ТЕКУЩЕМУ циклу только если возврат свежее последнего вступительного платежа:
// после повторной подачи создаётся новый REGISTRATION (свежее старого возврата),
// и прошлый отказ больше не всплывает.
const refund = await this.paymentRepository.findLatestByUsernameAndType(
username,
PaymentTypeEnum.REGISTRATION_REFUND
);
const isCouncilDeclined =
!!refund &&
(!payment || new Date(refund.created_at).getTime() >= new Date(payment.created_at).getTime());
if (isCouncilDeclined && refund) {
// Два шага возврата для UI: пока касса не подтвердила исходящий платёж
// (refund != COMPLETED) — PROCESSING (кнопки повторной подачи нет, аккаунт
// на цепи ещё занят карточкой); после подтверждения — REFUNDED (refundpay
// снял карточку, повторная подача возможна).
const done = refund.status === PaymentStatusEnum.COMPLETED;
account.registration_payment = {
status: done ? PaymentStatusEnum.REFUNDED : PaymentStatusEnum.PROCESSING,
message: done
? 'Совет отказал в приёме. Регистрационный взнос возвращён. Вы можете подать заявку заново.'
: 'Совет отказал в приёме. Регистрационный взнос возвращается. Дождитесь его завершения, чтобы подать заявку заново.',
hash: refund.hash,
quantity: refund.quantity,
symbol: refund.symbol,
};
} else if (payment) {
account.registration_payment = {
status: payment.status,
message: payment.message ?? null,
hash: payment.hash,
quantity: payment.quantity,
symbol: payment.symbol,
};
}
}
return account;
}
async getAccounts(
@@ -285,7 +350,11 @@ export class AccountInteractor {
};
for (const account of provider_accounts.items) {
const item = await this.accountDomainService.getAccount(account.username);
// this.getAccount (а не accountDomainService.getAccount) — чтобы реестр получил
// registration_payment: иначе отказ совета (Registered + возврат взноса) на
// списке неотличим от «ожидает совет». Обогащение стоит 2 доп. запроса к
// платежам только для непринятых аккаунтов (гард `!participant_account`).
const item = await this.getAccount(account.username);
result.items.push(item);
}
@@ -305,6 +374,29 @@ export class AccountInteractor {
throw new HttpApiError(HttpStatus.NOT_FOUND, `Кандидат с именем ${username} не найден`);
}
// Гард A (замок профиля): на цепь не должны уйти данные, отличные от
// подписанных в заявлении. Если в meta кандидата зафиксирован отпечаток
// (заявление подписано после внедрения гарда) — сверяем с текущим
// профилем. Кандидаты без отпечатка (регистрация шла до внедрения)
// пропускаются, чтобы не сломать уже идущие регистрации.
let candidateMeta: Record<string, any> = {};
try {
candidateMeta = candidate.meta ? JSON.parse(candidate.meta) : {};
} catch {
candidateMeta = {};
}
const lockedFingerprint = candidateMeta?.registration_profile_fingerprint;
if (lockedFingerprint) {
const account = await this.accountDomainService.getAccount(username);
const currentFingerprint = registrationProfileFingerprint(account?.private_account);
if (currentFingerprint && currentFingerprint !== lockedFingerprint) {
throw new HttpApiError(
HttpStatus.BAD_REQUEST,
'Данные пайщика изменены после подписания заявления. Пожалуйста, переподпишите заявление перед регистрацией.'
);
}
}
try {
// Вызываем порт для регистрации в блокчейне, передавая объект кандидата целиком
await this.accountBlockchainPort.registerBlockchainAccount(candidate);
@@ -329,6 +421,109 @@ export class AccountInteractor {
}
}
/**
* Откат регистрации к редактированию данных (recovery drift/decline).
*
* Применим ТОЛЬКО до создания аккаунта в блокчейне: после reguser username
* необратимо занят, и нужна перерегистрация это отдельная ветка. Здесь же,
* пока аккаунта в цепи нет, безопасно вернуть пайщика к началу:
* - снимаем заморозку профиля и e-mail (users.status created);
* - сбрасываем кандидата (документы и отпечаток заявления), чтобы заявление
* пришлось переподписать под актуальные данные;
* - удаляем непринятую попытку регистрационного платежа, чтобы экран
* ожидания не показывал старый отказ.
*
* Если средства уже приняты (PAID/COMPLETED) откат запрещён: нужен возврат
* средств (отдельная ветка refund).
*/
async resetRegistration(username: string): Promise<AccountDomainEntity> {
const user = await this.userDomainService.getUserByUsername(username);
if (!user) {
throw new HttpApiError(HttpStatus.NOT_FOUND, `Пользователь ${username} не найден`);
}
// Повторная подача после отказа совета (вариант 1): в отличие от обычного
// отката (до приёма платежа), здесь аккаунт уже в блокчейне и взнос был принят —
// это нормально. Карточку участника на цепи снимает refundpay при завершении
// возврата, поэтому пускаем только когда возврат COMPLETED (иначе повторный
// reguser упадёт «повторное получение невозможно»). Отказ относится к текущему
// циклу, только если возврат свежее последнего вступительного платежа.
const payment = await this.paymentRepository.findLatestByUsernameAndType(
username,
PaymentTypeEnum.REGISTRATION
);
const refund = await this.paymentRepository.findLatestByUsernameAndType(
username,
PaymentTypeEnum.REGISTRATION_REFUND
);
const isCouncilDeclined =
!!refund &&
(!payment || new Date(refund.created_at).getTime() >= new Date(payment.created_at).getTime());
if (isCouncilDeclined && refund) {
if (refund.status !== PaymentStatusEnum.COMPLETED) {
throw new HttpApiError(
HttpStatus.BAD_REQUEST,
'Возврат регистрационного взноса ещё выполняется. Подайте заявку заново после его завершения.'
);
}
// Старые платежи не удаляем: getAccount различает циклы по дате — новый
// вступительный платёж будет свежее этого возврата, и прошлый отказ исчезнет.
} else {
// Обычный откат до приёма платежа: аккаунт ещё не в блокчейне, взнос не принят.
const blockchainAccount = await this.accountDomainService.getBlockchainAccount(username);
if (
blockchainAccount ||
user.status === userStatus['4_Registered'] ||
user.status === userStatus['5_Active']
) {
throw new HttpApiError(
HttpStatus.BAD_REQUEST,
'Регистрация уже отправлена в блокчейн — откат к редактированию невозможен, требуется перерегистрация.'
);
}
if (payment) {
if (payment.status === PaymentStatusEnum.PAID || payment.status === PaymentStatusEnum.COMPLETED) {
throw new HttpApiError(
HttpStatus.BAD_REQUEST,
'Вступительный взнос уже принят — для отката требуется возврат средств.'
);
}
if (payment.id) {
await this.paymentRepository.delete(payment.id);
}
}
}
// Кандидат: чистим документы и отпечаток заявления (потребуется переподпись).
const candidate = await this.candidateRepository.findByUsername(username);
if (candidate) {
let candidateMeta: Record<string, any> = {};
try {
candidateMeta = candidate.meta ? JSON.parse(candidate.meta) : {};
} catch {
candidateMeta = {};
}
delete candidateMeta.registration_profile_fingerprint;
await this.candidateRepository.update(username, {
status: CandidateStatus.PENDING,
documents: {},
meta: JSON.stringify(candidateMeta),
});
}
// Снимаем заморозку: профиль и e-mail снова можно менять.
await this.userDomainService.updateUserByUsername(username, {
status: userStatus['1_Created'],
is_registered: false,
has_account: false,
});
this.logger.log(`Регистрация ${username} откатана к редактированию данных`);
return await this.accountDomainService.getAccount(username);
}
/**
* Поиск приватных аккаунтов по запросу
* @param input Входные данные для поиска
@@ -12,8 +12,11 @@ import type { PaginationResultDomainInterface } from '~/domain/common/interfaces
import { RegisterAccountInputDTO } from '../dto/register-account-input.dto';
import { RegisteredAccountDTO } from '../dto/registered-account.dto';
import { UpdateAccountInputDTO } from '../dto/update-account-input.dto';
import { DeleteAccountInputDTO } from '../dto/delete-account-input.dto';
import { SearchPrivateAccountsInputDTO } from '../dto/search-private-accounts-input.dto';
import { PrivateAccountSearchResultDTO } from '../dto/search-private-accounts-result.dto';
import { CurrentUser } from '~/application/auth/decorators/current-user.decorator';
import { MonoAccountDomainInterface } from '~/domain/account/interfaces/mono-account-domain.interface';
export const AccountsPaginationResult = createPaginationResult(AccountDTO, 'Accounts');
@@ -69,20 +72,31 @@ export class AccountResolver {
return this.accountService.registerAccount(data);
}
// @Mutation(() => Boolean, {
// name: 'deleteAccount',
// description: 'Удалить аккаунт из системы учёта провайдера',
// })
// @UseGuards(GqlJwtAuthGuard, RolesGuard)
// @AuthRoles(['chairman', 'member'])
// async deleteAccount(
// @Args('data', { type: () => DeleteAccountInputDTO })
// data: DeleteAccountInputDTO
// ): Promise<boolean> {
// await this.accountService.deleteAccount(data);
@Mutation(() => Boolean, {
name: 'deleteAccount',
description:
'Удалить аккаунт пайщика из системы учёта провайдера. Доступно только для незавершённых регистрационных статусов (черновик, неоплачен/отклонён). Активный, заблокированный и любой зарегистрированный в блокчейне аккаунт удалить нельзя. Используется для очистки реестра и освобождения e-mail под перерегистрацию.',
})
@UseGuards(GqlJwtAuthGuard, RolesGuard)
@AuthRoles(['chairman'])
async deleteAccount(
@Args('data', { type: () => DeleteAccountInputDTO })
data: DeleteAccountInputDTO
): Promise<boolean> {
await this.accountService.deleteAccount(data);
// return true;
// }
return true;
}
@Mutation(() => AccountDTO, {
name: 'resetRegistration',
description:
'Откатить собственную незавершённую регистрацию к редактированию данных: снимает заморозку профиля и e-mail, сбрасывает подписанное заявление и непринятую попытку вступительного платежа. Доступно только до отправки регистрации в блокчейн; если взнос уже принят — требуется возврат средств.',
})
@UseGuards(GqlJwtAuthGuard)
async resetRegistration(@CurrentUser() currentUser: MonoAccountDomainInterface): Promise<AccountDTO> {
return await this.accountService.resetRegistration(currentUser.username);
}
@Mutation(() => AccountDTO, {
name: 'updateAccount',
@@ -30,6 +30,12 @@ export class AccountService {
return new AccountDTO(account);
}
public async resetRegistration(username: string): Promise<AccountDTO> {
const account = await this.accountInteractor.resetRegistration(username);
return new AccountDTO(account);
}
public async getAccounts(
data?: GetAccountsInputDTO,
options?: PaginationInputDTO
@@ -0,0 +1,119 @@
import { Injectable, Inject, Logger } from '@nestjs/common';
import { OnEvent } from '@nestjs/event-emitter';
import { PAYMENT_REPOSITORY, PaymentRepository } from '~/domain/gateway/repositories/payment.repository';
import { CANDIDATE_REPOSITORY, CandidateRepository } from '~/domain/account/repository/candidate.repository';
import { PaymentStatusEnum } from '~/domain/gateway/enums/payment-status.enum';
import { PaymentTypeEnum, PaymentDirectionEnum, VAT_EXEMPT_NOTE } from '~/domain/gateway/enums/payment-type.enum';
import type { PaymentDomainInterface } from '~/domain/gateway/interfaces/payment-domain.interface';
import type { ActionDomainInterface } from '~/domain/parser/interfaces/action-domain.interface';
import { generateUniqueHash } from '~/utils/generate-hash.util';
import { RegistratorContract } from 'cooptypes';
// Имя on-chain события отказа в регистрации — из констант cooptypes, не хардкод.
const REGISTRATOR = RegistratorContract.contractName.production;
const DECLINE_REG_EVENT = `action::${REGISTRATOR}::${RegistratorContract.Actions.DeclineRegistration.actionName}`;
/**
* Заводит исходящий платёж-возврат при отказе совета в приёме пайщика.
*
* Отказ приходит on-chain как registrator::declinereg он срабатывает и при
* истечении срока повестки, и при отрицательном консенсусе (>50% совета против,
* PR #94), через общую decline-callback ветку.
*
* На момент отказа взнос по фондам НЕ разносился (confirmreg не было), но реальные
* деньги пайщика уже у кооператива на расчётном счёте (стоят на расчётах с пайщиком,
* счёт 76). Заводим исходящий платёж в реестр, чтобы кассир вернул вступительный +
* мин.паевой. Подтверждение кассиром проводит on-chain возврат: gateway::outcomplete
* registrator::refundpay (обратная проводка Дт 76 / Кт 51), см.
* gateway.interactor.processOutgoingPayment. Отклонить такой возврат нельзя.
*
* Хэш платежа-возврата = registration_hash: on-chain исходящий объект (создан
* declinereg через gateway::createoutpay) идентифицируется этим же хэшем, и
* completeOutcome({ outcome_hash }) при подтверждении кассой должен совпасть с ним.
*/
@Injectable()
export class RegistrationDeclineListener {
private readonly logger = new Logger(RegistrationDeclineListener.name);
constructor(
@Inject(PAYMENT_REPOSITORY) private readonly paymentRepository: PaymentRepository,
@Inject(CANDIDATE_REPOSITORY) private readonly candidateRepository: CandidateRepository,
) {}
@OnEvent(DECLINE_REG_EVENT)
async onDeclineRegistration(action: ActionDomainInterface): Promise<void> {
const registration_hash = action?.data?.registration_hash as string | undefined;
if (!registration_hash) return;
const candidate = await this.candidateRepository.findByRegistrationHash(registration_hash);
if (!candidate) {
this.logger.warn(`declinereg: кандидат по registration_hash=${registration_hash} не найден — пропуск возврата`);
return;
}
// Исходный вступительный платёж — источник суммы и номера (№ в QR = hash8).
const original = await this.paymentRepository.findLatestByUsernameAndType(
candidate.username,
PaymentTypeEnum.REGISTRATION,
);
if (!original) {
this.logger.warn(`declinereg: исходный регистрационный платёж для ${candidate.username} не найден — пропуск возврата`);
return;
}
// Идемпотентность: повторный приход события (replay/форк) не плодит возвраты.
// Но проверяем возврат именно ТЕКУЩЕГО цикла. На повторной подаче после прошлого
// отказа в БД остаётся возврат прошлого цикла, и его hash совпадает с новым
// (registration_hash = sha256(username) детерминирован). Возврат текущего цикла
// создаётся ПОЗЖЕ текущего вступительного платежа — по этому и отличаем. Иначе
// старый возврат блокировал бы создание нового, latest refund оставался бы старше
// нового платежа, и фронт завис бы на «платёж принят». Детекция цикла по дате —
// как в account.interactor (getAccount / resetRegistration / createRegistrationPayment).
const existingRefund = await this.paymentRepository.findLatestByUsernameAndType(
candidate.username,
PaymentTypeEnum.REGISTRATION_REFUND,
);
if (
existingRefund &&
new Date(existingRefund.created_at).getTime() >= new Date(original.created_at).getTime()
) {
this.logger.debug(
`declinereg: возврат текущего цикла для ${candidate.username} уже существует (${existingRefund.id}) — пропуск`,
);
return;
}
const now = new Date();
const refund: PaymentDomainInterface = {
id: '',
coopname: candidate.coopname || original.coopname,
username: candidate.username,
quantity: original.quantity,
symbol: original.symbol,
type: PaymentTypeEnum.REGISTRATION_REFUND,
direction: PaymentDirectionEnum.OUTGOING,
// Совет уже решил (отказ) — повторная авторизация не нужна, платёж сразу
// готов к выплате кассиром (PENDING виден кассиру и имеет кнопку «Подтвердить»).
status: PaymentStatusEnum.PENDING,
// Назначение — зеркало входящего взноса: тот же № (первые 8 символов хэша
// исходного платежа, что показывался пайщику в QR) и та же НДС-оговорка
// (VAT_EXEMPT_NOTE). Назначение целиком хранится в memo — провайдеры её
// больше не дописывают. Кассир копирует этот текст as-is в возвратный платёж.
memo: `Возврат вступительного и минимального паевого взносов №${original.hash.slice(0, 8)}. ${VAT_EXEMPT_NOTE}`,
provider: original.provider,
secret: generateUniqueHash(),
// Хэш = registration_hash: совпадает с outcome_hash on-chain исходящего
// объекта (gateway::createoutpay в declinereg), чтобы completeOutcome при
// подтверждении кассой нашёл его и вызвал registrator::refundpay.
hash: registration_hash,
expired_at: undefined, // бессрочный — как и прочие исходящие платежи
created_at: now,
updated_at: now,
};
const created = await this.paymentRepository.create(refund);
this.logger.log(
`declinereg: создан возврат ${created.id} для ${candidate.username} на ${original.quantity} ${original.symbol}`,
);
}
}
@@ -18,6 +18,6 @@ import { DocumentDomainModule } from '~/domain/document/document.module';
],
controllers: [],
providers: [AgendaInteractor, AgendaResolver, AgendaService],
exports: [],
exports: [AgendaService],
})
export class AgendaModule {}
@@ -26,9 +26,16 @@ export class AgendaWithDocumentsDTO implements AgendaWithDocumentsDomainInterfac
data: AgendaWithDocumentsDomainInterface,
usernameCertificate?: UserCertificateDomainInterface | null,
votesForCertificates?: UserCertificateDomainInterface[],
votesAgainstCertificates?: UserCertificateDomainInterface[]
votesAgainstCertificates?: UserCertificateDomainInterface[],
councilMembersCount = 0
) {
this.table = new BlockchainDecisionDTO(data.table, usernameCertificate, votesForCertificates, votesAgainstCertificates);
this.table = new BlockchainDecisionDTO(
data.table,
usernameCertificate,
votesForCertificates,
votesAgainstCertificates,
councilMembersCount
);
this.action = new BlockchainActionDTO(data.action);
this.documents = new DocumentPackageAggregateDTO(data.documents);
}
@@ -88,16 +88,25 @@ export class BlockchainDecisionDTO implements SovietContract.Tables.Decisions.ID
@Field(() => String, { nullable: true })
hash!: string;
@Field(() => Number, {
description:
'Текущее число членов совета (всего, как считает контракт). Нужно фронту для вычисления порога принятия/отклонения: за/против * 100 > council_members_count * 50',
})
council_members_count!: number;
constructor(
data?: any,
usernameCertificate?: UserCertificateDomainInterface | null,
votesForCertificates?: UserCertificateDomainInterface[],
votesAgainstCertificates?: UserCertificateDomainInterface[]
votesAgainstCertificates?: UserCertificateDomainInterface[],
councilMembersCount = 0
) {
if (data) {
Object.assign(this, data);
}
this.council_members_count = councilMembersCount;
// Вспомогательная функция для создания сертификата DTO
const createCertificateDTO = (
certificate: UserCertificateDomainInterface | null
@@ -80,4 +80,47 @@ export class AgendaInteractor {
}
return agenda;
}
/**
* Собирает ОДИН пункт повестки по хэшу документа-заявления. Нужен сразу после
* публикации свободного решения: возвращаем только что созданный вопрос фронту
* немедленно, без ожидания общего поллинга. Возвращает null, пока парсер ещё не
* проиндексировал действие newsubmitted или документ-заявление тогда
* вызывающая сторона повторит попытку через паузу.
*/
async getAgendaItemByHash(coopname: string, hash: string): Promise<AgendaWithDocumentsDomainInterface | null> {
const target = String(hash).toUpperCase();
// decision появляется на чейне почти мгновенно после публикации.
const decisions = (await this.blockchainPort.getAllRows(
SovietContract.contractName.production,
coopname,
'decisions'
)) as SovietContract.Tables.Decisions.IDecision[];
const decision = decisions.find((d) => String(d.hash).toUpperCase() === target);
if (!decision) return null;
// action newsubmitted индексируется парсером с лагом (~2 c) — пока его нет,
// вернём null, и вызывающая сторона повторит тик.
const actionResponse = await getActions(`${process.env.SIMPLE_EXPLORER_API}/get-actions`, {
filter: JSON.stringify({
account: SovietContract.contractName.production,
name: SovietContract.Actions.Registry.NewSubmitted.actionName,
receiver: process.env.COOPNAME,
'data.package': target,
}),
page: 1,
limit: 1,
});
const action = actionResponse?.results?.[0];
if (!action) return null;
const documents = await this.documentPackageAggregator.buildDocumentPackageAggregate(action);
// Тот же фильтр, что в getAgenda: без агрегата заявления пункт не отображается.
if (!documents.statement?.documentAggregate) return null;
return { table: decision, action, documents };
}
}
@@ -1,13 +1,11 @@
import { Injectable, Inject, OnModuleInit } from '@nestjs/common';
import { OnEvent } from '@nestjs/event-emitter';
import { WinstonLoggerService } from '~/application/logger/logger-app.service';
import { NovuWorkflowAdapter } from '~/infrastructure/novu/novu-workflow.adapter';
import { NOVU_WORKFLOW_PORT } from '~/domain/notification/interfaces/novu-workflow.port';
import { NOTIFICATION_PORT, type NotificationPort } from '~/domain/notification/interfaces/notify.port';
import { ACCOUNT_DATA_PORT, AccountDataPort } from '~/domain/account/ports/account-data.port';
import config from '~/config/config';
import { SovietContract } from 'cooptypes';
import type { ActionDomainInterface } from '~/domain/parser/interfaces/action-domain.interface';
import type { WorkflowTriggerDomainInterface } from '~/domain/notification/interfaces/workflow-trigger-domain.interface';
import { Workflows } from '@coopenomics/notifications';
/**
@@ -19,8 +17,8 @@ import { Workflows } from '@coopenomics/notifications';
@Injectable()
export class AgendaNotificationService implements OnModuleInit {
constructor(
@Inject(NOVU_WORKFLOW_PORT)
private readonly novuWorkflowAdapter: NovuWorkflowAdapter,
@Inject(NOTIFICATION_PORT)
private readonly notificationPort: NotificationPort,
@Inject(ACCOUNT_DATA_PORT)
private readonly accountPort: AccountDataPort,
private readonly logger: WinstonLoggerService
@@ -91,17 +89,17 @@ export class AgendaNotificationService implements OnModuleInit {
continue;
}
const triggerData: WorkflowTriggerDomainInterface = {
name: Workflows.NewAgenda.id,
to: {
subscriberId: memberSubscriberId,
email: memberEmail,
},
payload,
};
try {
await this.novuWorkflowAdapter.triggerWorkflow(triggerData);
await this.notificationPort.notify({
coopname: action.coopname,
workflowId: Workflows.NewAgenda.id,
to: {
subscriberId: memberSubscriberId,
email: memberEmail,
username: member.username,
},
payload,
});
sentCount++;
} catch (error: any) {
this.logger.error(`Ошибка отправки уведомления члену совета ${member.username}: ${error.message}`);
@@ -3,17 +3,25 @@ import { AgendaWithDocumentsDTO } from '../dto/agenda-with-documents.dto';
import { AgendaInteractor } from '../interactors/agenda.interactor';
import { UserCertificateDomainPort, USER_CERTIFICATE_DOMAIN_PORT } from '~/domain/user/ports/user-certificate-domain.port';
import type { UserCertificateDomainInterface } from '~/domain/user/interfaces/user-certificate-domain.interface';
import { SOVIET_BLOCKCHAIN_PORT, SovietBlockchainPort } from '~/domain/common/ports/soviet-blockchain.port';
import config from '~/config/config';
@Injectable()
export class AgendaService {
constructor(
private readonly agendaInteractor: AgendaInteractor,
@Inject(USER_CERTIFICATE_DOMAIN_PORT) private readonly userCertificateDomainPort: UserCertificateDomainPort
@Inject(USER_CERTIFICATE_DOMAIN_PORT) private readonly userCertificateDomainPort: UserCertificateDomainPort,
@Inject(SOVIET_BLOCKCHAIN_PORT) private readonly sovietBlockchainPort: SovietBlockchainPort
) {}
public async getAgenda(): Promise<AgendaWithDocumentsDTO[]> {
const agenda = await this.agendaInteractor.getAgenda();
// Состав совета (`soviet`) дёргаем один раз — фронту нужен порог консенсуса.
// Считаем всех членов совета (как контрактный get_members_count = members.size()).
const boards = await this.sovietBlockchainPort.getBoards(config.coopname);
const councilMembersCount = boards.find((b) => b.type === 'soviet')?.members.length ?? 0;
// Обрабатываем каждый элемент повестки дня
const processedAgenda = await Promise.all(
agenda.map(async (item) => {
@@ -38,10 +46,34 @@ export class AgendaService {
}
}
return new AgendaWithDocumentsDTO(item, usernameCertificate, votesForCertificates, votesAgainstCertificates);
return new AgendaWithDocumentsDTO(
item,
usernameCertificate,
votesForCertificates,
votesAgainstCertificates,
councilMembersCount
);
})
);
return processedAgenda;
}
/**
* Возвращает ОДИН пункт повестки по хэшу документа-заявления (или null, если он
* ещё не проиндексирован парсером). Используется сразу после публикации
* свободного решения, чтобы фронт показал созданный вопрос немедленно.
*/
public async getAgendaItemByHash(hash: string): Promise<AgendaWithDocumentsDTO | null> {
const item = await this.agendaInteractor.getAgendaItemByHash(config.coopname, hash);
if (!item) return null;
const boards = await this.sovietBlockchainPort.getBoards(config.coopname);
const councilMembersCount = boards.find((b) => b.type === 'soviet')?.members.length ?? 0;
const usernameCertificate = await this.userCertificateDomainPort.getCertificateByUsername(item.table.username);
// Только что созданный вопрос ещё без голосов — сертификаты голосовавших пусты.
return new AgendaWithDocumentsDTO(item, usernameCertificate, [], [], councilMembersCount);
}
}
@@ -1,13 +1,11 @@
import { Injectable, Inject, OnModuleInit } from '@nestjs/common';
import { OnEvent } from '@nestjs/event-emitter';
import { WinstonLoggerService } from '~/application/logger/logger-app.service';
import { NovuWorkflowAdapter } from '~/infrastructure/novu/novu-workflow.adapter';
import { NOVU_WORKFLOW_PORT } from '~/domain/notification/interfaces/novu-workflow.port';
import { NOTIFICATION_PORT, type NotificationPort } from '~/domain/notification/interfaces/notify.port';
import { ACCOUNT_DATA_PORT, AccountDataPort } from '~/domain/account/ports/account-data.port';
import config from '~/config/config';
import { SovietContract } from 'cooptypes';
import type { ActionDomainInterface } from '~/domain/parser/interfaces/action-domain.interface';
import type { WorkflowTriggerDomainInterface } from '~/domain/notification/interfaces/workflow-trigger-domain.interface';
import { Workflows } from '@coopenomics/notifications';
/**
@@ -19,8 +17,8 @@ import { Workflows } from '@coopenomics/notifications';
@Injectable()
export class DecisionNotificationService implements OnModuleInit {
constructor(
@Inject(NOVU_WORKFLOW_PORT)
private readonly novuWorkflowAdapter: NovuWorkflowAdapter,
@Inject(NOTIFICATION_PORT)
private readonly notificationPort: NotificationPort,
@Inject(ACCOUNT_DATA_PORT)
private readonly accountPort: AccountDataPort,
private readonly logger: WinstonLoggerService
@@ -60,7 +58,7 @@ export class DecisionNotificationService implements OnModuleInit {
const userEmail = user.provider_account?.email;
const subscriberId = user.provider_account?.subscriber_id?.trim();
if (!subscriberId) {
this.logger.warn(`subscriber_id пользователя ${username} не найден — пропуск Novu`);
this.logger.warn(`subscriber_id пользователя ${username} не найден`);
return;
}
if (!userEmail) {
@@ -80,17 +78,17 @@ export class DecisionNotificationService implements OnModuleInit {
decisionUrl: `${config.frontend_url}`,
};
// Отправляем уведомление
const triggerData: WorkflowTriggerDomainInterface = {
name: Workflows.DecisionApproved.id,
// Отправляем уведомление через Центр уведомлений
await this.notificationPort.notify({
coopname: action.coopname,
workflowId: Workflows.DecisionApproved.id,
to: {
subscriberId,
email: userEmail,
username,
},
payload,
};
await this.novuWorkflowAdapter.triggerWorkflow(triggerData);
});
this.logger.log(`Уведомление отправлено пользователю ${username} о принятии решения ${decisionId}`);
} catch (error: any) {
this.logger.error(`Ошибка при обработке нового решения совета: ${error.message}`, error.stack);
@@ -53,3 +53,47 @@ export function createPaginationResult<T>(ItemType: new (...args: any[]) => T, n
}
return PaginationResult;
}
/**
* Сборка `PaginationResult<U>` для consumer'ов, читающих через inter-порт
* (нет своего Repository.findAndCount, доступен только raw `{items, totalCount}`).
*
* Зачем: вычисление `totalPages`/`currentPage` из `PaginationInputDTO` общая
* детерминированная логика; дублировать её в каждом consumer'е = canon-долг.
*/
export function buildPaginationResult<T, U>(
raw: { items: T[]; totalCount: number },
options: PaginationInputDTO | undefined,
mapItem: (it: T) => U,
): PaginationResult<U> {
const limit = options?.limit;
const page = options?.page != null ? Math.max(1, options.page) : 1;
const totalPages = limit != null && limit > 0 ? Math.max(1, Math.ceil(raw.totalCount / limit)) : 1;
return {
items: raw.items.map(mapItem),
totalCount: raw.totalCount,
totalPages,
currentPage: page,
};
}
/**
* Канон-конверсия `PaginationInputDTO` `{limit, offset, sortBy, sortOrder}`
* для адаптеров inter-портов / внешних read API, не принимающих page-form.
*/
export function paginationInputToOffset(options?: PaginationInputDTO): {
limit?: number;
offset?: number;
sortBy?: string;
sortOrder?: 'ASC' | 'DESC';
} {
const limit = options?.limit;
const page = options?.page != null ? Math.max(1, options.page) : 1;
const offset = limit != null ? (page - 1) * limit : undefined;
return {
limit,
offset,
sortBy: options?.sortBy,
sortOrder: options?.sortOrder,
};
}
@@ -0,0 +1,13 @@
import { Field, InputType, Int } from '@nestjs/graphql';
import { IsNumber, IsString } from 'class-validator';
@InputType('DeclineDecisionInput')
export class DeclineDecisionInputDTO {
@Field(() => String, { description: 'Имя аккаунта кооператива' })
@IsString()
coopname!: string;
@Field(() => Int, { description: 'Идентификатор решения' })
@IsNumber()
decision_id!: number;
}
@@ -7,6 +7,7 @@ import { AuthRoles } from '~/application/auth/decorators/auth.decorator';
import { TransactionDTO } from '~/application/common/dto/transaction-result-response.dto';
import { DecisionService } from '../services/decision.service';
import { AuthorizeDecisionInputDTO } from '../dto/authorize-decision-input.dto';
import { DeclineDecisionInputDTO } from '../dto/decline-decision-input.dto';
@Resolver()
export class DecisionResolver {
@@ -24,4 +25,17 @@ export class DecisionResolver {
): Promise<TransactionDTO> {
return this.decisionService.authorizeDecision(data);
}
@Mutation(() => TransactionDTO, {
name: 'declineDecision',
description: 'Отклонить решение совета по отрицательному консенсусу (большинство голосов против)',
})
@Throttle({ default: { limit: 10, ttl: 60000 } })
@UseGuards(GqlJwtAuthGuard, RolesGuard)
@AuthRoles(['chairman'])
async declineDecision(
@Args('data', { type: () => DeclineDecisionInputDTO }) data: DeclineDecisionInputDTO
): Promise<TransactionDTO> {
return this.decisionService.declineDecision(data);
}
}
@@ -1,6 +1,7 @@
import { Injectable } from '@nestjs/common';
import { DecisionInteractor } from '../use-cases/decision.interactor';
import { AuthorizeDecisionInputDTO } from '../dto/authorize-decision-input.dto';
import { DeclineDecisionInputDTO } from '../dto/decline-decision-input.dto';
import { TransactionDTO } from '~/application/common/dto/transaction-result-response.dto';
@Injectable()
@@ -11,4 +12,9 @@ export class DecisionService {
const result = await this.decisionInteractor.authorizeDecision(data);
return result as TransactionDTO;
}
public async declineDecision(data: DeclineDecisionInputDTO): Promise<TransactionDTO> {
const result = await this.decisionInteractor.declineDecision(data);
return result as TransactionDTO;
}
}
@@ -4,6 +4,7 @@ import { DomainToBlockchainUtils } from '~/shared/utils/domain-to-blockchain.uti
import { SovietContract } from 'cooptypes';
import type { TransactResult } from '@wharfkit/session';
import { AuthorizeDecisionInputDTO } from '../dto/authorize-decision-input.dto';
import { DeclineDecisionInputDTO } from '../dto/decline-decision-input.dto';
@Injectable()
export class DecisionInteractor {
@@ -29,4 +30,13 @@ export class DecisionInteractor {
return await this.sovietBlockchainPort.authorizeDecision(authorizeData, execData);
}
async declineDecision(data: DeclineDecisionInputDTO): Promise<TransactResult> {
const declineData: SovietContract.Actions.Decisions.Declinedec.IDeclineDecision = {
coopname: data.coopname,
decision_id: data.decision_id,
};
return await this.sovietBlockchainPort.declineDecision(declineData);
}
}
@@ -0,0 +1,133 @@
import { InputType, Field, IntersectionType, OmitType, Int } from '@nestjs/graphql';
import { IsString, IsNotEmpty, IsArray, ValidateNested, ArrayMinSize, IsInt, IsOptional } from 'class-validator';
import { Type } from 'class-transformer';
import { Cooperative } from 'cooptypes';
import { GenerateMetaDocumentInputDTO } from '~/application/document/dto/generate-meta-document-input.dto';
import { MetaDocumentInputDTO } from '~/application/document/dto/meta-document-input.dto';
import { SignedDigitalDocumentInputDTO } from '~/application/document/dto/signed-digital-document-input.dto';
type Action = Cooperative.Registry.ExpenseProposalDecision.Action;
type ItemAction = Cooperative.Registry.ExpenseProposalStatement.IExpenseItem;
type HeaderAction = Cooperative.Registry.ExpenseProposalStatement.IExpenseProposalHeader;
type DecisionBody = Cooperative.Registry.ExpenseProposalDecision.IExpenseProposalDecisionBody;
@InputType('ExpenseProposalDecisionItemInput')
class ExpenseProposalDecisionItemInputDTO implements ItemAction {
@Field()
@IsString()
number!: string;
@Field()
@IsString()
description!: string;
@Field()
@IsString()
amount!: string;
@Field()
@IsString()
recipient_type!: 'SELF' | 'MEMBER' | 'ORG';
@Field()
@IsString()
mechanics!: 'ADVANCE' | 'DIRECT';
}
@InputType('ExpenseProposalDecisionHeaderInput')
class ExpenseProposalDecisionHeaderInputDTO implements HeaderAction {
@Field()
@IsString()
description!: string;
@Field()
@IsString()
total_amount!: string;
@Field(() => Int)
@IsInt()
items_count!: number;
@Field()
@IsString()
source_wallet!: string;
@Field({ nullable: true })
@IsOptional()
@IsString()
deadline?: string;
@Field({ nullable: true })
@IsOptional()
@IsString()
fund_name?: string;
}
@InputType('ExpenseProposalDecisionBodyInput')
class ExpenseProposalDecisionBodyInputDTO implements DecisionBody {
@Field({ description: 'Род решения (approve / decline)' })
@IsString()
kind!: 'approve' | 'decline';
@Field({ description: 'Причина отказа (для decline)', nullable: true })
@IsOptional()
@IsString()
reason?: string;
}
@InputType('BaseExpenseProposalDecisionMetaDocumentInput')
class BaseExpenseProposalDecisionMetaDocumentInputDTO implements Omit<Action, 'coopname' | 'username' | 'registry_id' | 'block_num' | 'lang' | 'title' | 'generator' | 'version' | 'created_at' | 'timezone' | 'links'> {
@Field({ description: 'Хеш сметы расхода' })
@IsString()
@IsNotEmpty()
proposal_hash!: string;
@Field(() => Int, { description: 'Идентификатор решения совета (повестка) — источник данных голосования' })
@IsInt()
decision_id!: number;
@Field(() => ExpenseProposalDecisionHeaderInputDTO, { description: 'Шапка СЗ' })
@ValidateNested()
@Type(() => ExpenseProposalDecisionHeaderInputDTO)
proposal!: ExpenseProposalDecisionHeaderInputDTO;
@Field(() => [ExpenseProposalDecisionItemInputDTO], { description: 'Позиции расхода' })
@IsArray()
@ArrayMinSize(1)
@ValidateNested({ each: true })
@Type(() => ExpenseProposalDecisionItemInputDTO)
items!: ExpenseProposalDecisionItemInputDTO[];
@Field(() => ExpenseProposalDecisionBodyInputDTO, { description: 'Резолюция совета (утвердить / отказать)' })
@ValidateNested()
@Type(() => ExpenseProposalDecisionBodyInputDTO)
resolution!: ExpenseProposalDecisionBodyInputDTO;
}
/**
* Input генерации документа решения по СЗ (registry 2011).
*/
@InputType('ExpenseProposalDecisionGenerateDocumentInput')
export class ExpenseProposalDecisionGenerateDocumentInputDTO extends IntersectionType(
BaseExpenseProposalDecisionMetaDocumentInputDTO,
OmitType(GenerateMetaDocumentInputDTO, ['registry_id'] as const)
) {
registry_id!: number;
}
@InputType('ExpenseProposalDecisionSignedMetaDocumentInput')
export class ExpenseProposalDecisionSignedMetaDocumentInputDTO extends IntersectionType(
BaseExpenseProposalDecisionMetaDocumentInputDTO,
MetaDocumentInputDTO
) {}
/**
* Подписанный документ-решение по СЗ (registry 2011).
*/
@InputType('ExpenseProposalDecisionSignedDocumentInput')
export class ExpenseProposalDecisionSignedDocumentInputDTO extends SignedDigitalDocumentInputDTO {
@Field(() => ExpenseProposalDecisionSignedMetaDocumentInputDTO, {
description: 'Метаинформация решения по СЗ',
})
public readonly meta!: ExpenseProposalDecisionSignedMetaDocumentInputDTO;
}
@@ -0,0 +1,212 @@
import { InputType, Field, IntersectionType, OmitType, Int } from '@nestjs/graphql';
import { IsString, IsNotEmpty, IsArray, ValidateNested, ArrayMinSize, IsInt, IsOptional } from 'class-validator';
import { Type } from 'class-transformer';
import { Cooperative } from 'cooptypes';
import { GenerateMetaDocumentInputDTO } from '~/application/document/dto/generate-meta-document-input.dto';
import { MetaDocumentInputDTO } from '~/application/document/dto/meta-document-input.dto';
import { SignedDigitalDocumentInputDTO } from '~/application/document/dto/signed-digital-document-input.dto';
type Action = Cooperative.Registry.ExpenseProposalStatement.Action;
type ItemAction = Cooperative.Registry.ExpenseProposalStatement.IExpenseItem;
type HeaderAction = Cooperative.Registry.ExpenseProposalStatement.IExpenseProposalHeader;
/**
* Позиция-вход генерации СЗ-документа. Приватные поля (имя/реквизиты/назначение)
* это вход для фабрики: сервер сохраняет их off-chain в doc_data и публикует
* в meta только `doc_data_hash`. На on-chain эти поля НЕ попадают.
*/
@InputType('ExpenseProposalItemInput')
class ExpenseProposalItemInputDTO {
@Field({ description: 'Порядковый номер строки' })
@IsString()
number!: string;
@Field({ description: 'Описание расхода' })
@IsString()
description!: string;
@Field({ description: 'Сумма строки' })
@IsString()
amount!: string;
@Field({ description: 'Тип получателя (SELF / MEMBER / ORG)' })
@IsString()
recipient_type!: 'SELF' | 'MEMBER' | 'ORG';
@Field({ description: 'Способ оплаты (ADVANCE / DIRECT)' })
@IsString()
mechanics!: 'ADVANCE' | 'DIRECT';
@Field({ description: 'Имя получателя', nullable: true })
@IsOptional()
@IsString()
recipient_name?: string;
@Field({ description: 'Реквизиты получателя', nullable: true })
@IsOptional()
@IsString()
requisites?: string;
@Field({ description: 'Назначение платежа — отдельной строкой после реквизитов', nullable: true })
@IsOptional()
@IsString()
payment_purpose?: string;
@Field({
description:
'Идентификатор сохранённых реквизитов получателя-пайщика — сервер подставит полные реквизиты в документ.',
nullable: true,
})
@IsOptional()
@IsString()
payment_method_id?: string;
@Field({
description: 'Имя аккаунта получателя-пайщика (владелец реквизитов).',
nullable: true,
})
@IsOptional()
@IsString()
recipient_username?: string;
}
/**
* Публичная позиция подписанной meta ровно то, что публикуется on-chain.
* Без имени/реквизитов/назначения платежа (они off-chain в doc_data).
*/
@InputType('ExpenseProposalSignedItemInput')
class ExpenseProposalSignedItemInputDTO implements ItemAction {
@Field({ description: 'Порядковый номер строки' })
@IsString()
number!: string;
@Field({ description: 'Описание расхода' })
@IsString()
description!: string;
@Field({ description: 'Сумма строки' })
@IsString()
amount!: string;
@Field({ description: 'Тип получателя (SELF / MEMBER / ORG)' })
@IsString()
recipient_type!: 'SELF' | 'MEMBER' | 'ORG';
@Field({ description: 'Способ оплаты (ADVANCE / DIRECT)' })
@IsString()
mechanics!: 'ADVANCE' | 'DIRECT';
}
@InputType('ExpenseProposalHeaderInput')
class ExpenseProposalHeaderInputDTO implements HeaderAction {
@Field({ description: 'Описание цели расходов' })
@IsString()
description!: string;
@Field({ description: 'Итоговая сумма расходов' })
@IsString()
total_amount!: string;
@Field(() => Int, { description: 'Количество позиций' })
@IsInt()
items_count!: number;
@Field({ description: 'Кошелёк-источник' })
@IsString()
source_wallet!: string;
@Field({ description: 'Срок исполнения («в срок до»), формат DD.MM.YYYY', nullable: true })
@IsOptional()
@IsString()
deadline?: string;
@Field({
description: 'Фонд списания — подставляется сервером из параметров шасси расходов, передавать не нужно',
nullable: true,
})
@IsOptional()
@IsString()
fund_name?: string;
}
/**
* База ВХОДА генерации богатые позиции (приватные поля уйдут в doc_data на
* сервере). `doc_data_hash` здесь нет: его вычисляет сервер при генерации.
*/
@InputType('BaseExpenseProposalStatementGenerateMetaDocumentInput')
class BaseExpenseProposalStatementGenerateMetaDocumentInputDTO {
@Field({ description: 'Хеш сметы расхода (детерминированный)' })
@IsString()
@IsNotEmpty()
proposal_hash!: string;
@Field(() => ExpenseProposalHeaderInputDTO, { description: 'Шапка СЗ' })
@ValidateNested()
@Type(() => ExpenseProposalHeaderInputDTO)
proposal!: ExpenseProposalHeaderInputDTO;
@Field(() => [ExpenseProposalItemInputDTO], { description: 'Позиции расхода' })
@IsArray()
@ArrayMinSize(1)
@ValidateNested({ each: true })
@Type(() => ExpenseProposalItemInputDTO)
items!: ExpenseProposalItemInputDTO[];
}
/**
* База ПОДПИСАННОЙ meta ровно то, что подписывается и едет on-chain:
* публичные позиции + `doc_data_hash` (реквизиты off-chain).
*/
@InputType('BaseExpenseProposalStatementSignedMetaDocumentInput')
class BaseExpenseProposalStatementSignedMetaDocumentInputDTO implements Omit<Action, 'coopname' | 'username' | 'registry_id' | 'block_num' | 'lang' | 'title' | 'generator' | 'version' | 'created_at' | 'timezone' | 'links'> {
@Field({ description: 'Хеш сметы расхода (детерминированный)' })
@IsString()
@IsNotEmpty()
proposal_hash!: string;
@Field(() => ExpenseProposalHeaderInputDTO, { description: 'Шапка СЗ' })
@ValidateNested()
@Type(() => ExpenseProposalHeaderInputDTO)
proposal!: ExpenseProposalHeaderInputDTO;
@Field(() => [ExpenseProposalSignedItemInputDTO], { description: 'Публичные позиции расхода (без реквизитов)' })
@IsArray()
@ArrayMinSize(1)
@ValidateNested({ each: true })
@Type(() => ExpenseProposalSignedItemInputDTO)
items!: ExpenseProposalSignedItemInputDTO[];
@Field({ description: 'Идентификатор приватных данных документа off-chain (реквизиты/имя/назначение)' })
@IsString()
@IsNotEmpty()
doc_data_hash!: string;
}
/**
* Input генерации документа СЗ-заявления (registry 2010).
* Backend через factory собирает PDF, возвращает `IGeneratedDocument` (без подписей).
*/
@InputType('ExpenseProposalStatementGenerateDocumentInput')
export class ExpenseProposalStatementGenerateDocumentInputDTO extends IntersectionType(
BaseExpenseProposalStatementGenerateMetaDocumentInputDTO,
OmitType(GenerateMetaDocumentInputDTO, ['registry_id'] as const)
) {
registry_id!: number;
}
@InputType('ExpenseProposalStatementSignedMetaDocumentInput')
export class ExpenseProposalStatementSignedMetaDocumentInputDTO extends IntersectionType(
BaseExpenseProposalStatementSignedMetaDocumentInputDTO,
MetaDocumentInputDTO
) {}
/**
* Подписанный документ СЗ-заявления (registry 2010).
*/
@InputType('ExpenseProposalStatementSignedDocumentInput')
export class ExpenseProposalStatementSignedDocumentInputDTO extends SignedDigitalDocumentInputDTO {
@Field(() => ExpenseProposalStatementSignedMetaDocumentInputDTO, {
description: 'Метаинформация СЗ-заявления',
})
public readonly meta!: ExpenseProposalStatementSignedMetaDocumentInputDTO;
}
@@ -0,0 +1,46 @@
import { InputType, Field, IntersectionType, OmitType } from '@nestjs/graphql';
import { IsBoolean } from 'class-validator';
import { Cooperative } from 'cooptypes';
import { GenerateMetaDocumentInputDTO } from '~/application/document/dto/generate-meta-document-input.dto';
import { MetaDocumentInputDTO } from '~/application/document/dto/meta-document-input.dto';
import { SignedDigitalDocumentInputDTO } from '~/application/document/dto/signed-digital-document-input.dto';
import type { ExcludeCommonProps } from '~/application/document/types';
// интерфейс параметров для генерации
type action = Cooperative.Registry.ParticipantExitApplication.Action;
@InputType(`BaseMembershipExitApplicationMetaDocumentInput`)
class BaseMembershipExitApplicationMetaDocumentInputDTO implements ExcludeCommonProps<action> {
@Field({
description:
'Флаг пропуска сохранения документа (используется для предварительной генерации и демонстрации пользователю)',
})
@IsBoolean()
skip_save!: boolean;
}
@InputType(`MembershipExitApplicationGenerateDocumentInput`)
export class MembershipExitApplicationGenerateDocumentInputDTO
extends IntersectionType(
BaseMembershipExitApplicationMetaDocumentInputDTO,
OmitType(GenerateMetaDocumentInputDTO, ['registry_id'] as const)
)
implements action
{
registry_id!: number;
constructor() {
super();
}
}
@InputType(`MembershipExitApplicationSignedMetaDocumentInput`)
export class MembershipExitApplicationSignedMetaDocumentInputDTO
extends IntersectionType(BaseMembershipExitApplicationMetaDocumentInputDTO, MetaDocumentInputDTO)
implements action {}
@InputType(`MembershipExitApplicationSignedDocumentInput`)
export class MembershipExitApplicationSignedDocumentInputDTO extends SignedDigitalDocumentInputDTO {
@Field(() => MembershipExitApplicationSignedMetaDocumentInputDTO)
public readonly meta!: MembershipExitApplicationSignedMetaDocumentInputDTO;
}
@@ -0,0 +1,45 @@
import { InputType, Field, IntersectionType, OmitType } from '@nestjs/graphql';
import { IsNumber } from 'class-validator';
import { Cooperative } from 'cooptypes';
import { GenerateMetaDocumentInputDTO } from '~/application/document/dto/generate-meta-document-input.dto';
import { MetaDocumentInputDTO } from '~/application/document/dto/meta-document-input.dto';
import { SignedDigitalDocumentInputDTO } from '~/application/document/dto/signed-digital-document-input.dto';
import type { ExcludeCommonProps } from '~/application/document/types';
// интерфейс параметров для генерации
type action = Cooperative.Registry.DecisionOfParticipantExit.Action;
@InputType(`BaseMembershipExitDecisionMetaDocumentInput`)
class BaseMembershipExitDecisionMetaDocumentInputDTO implements ExcludeCommonProps<action> {
@Field({ description: 'Идентификатор протокола решения собрания совета' })
@IsNumber()
decision_id!: number;
}
@InputType(`MembershipExitDecisionGenerateDocumentInput`)
export class MembershipExitDecisionGenerateDocumentInputDTO
extends IntersectionType(
BaseMembershipExitDecisionMetaDocumentInputDTO,
OmitType(GenerateMetaDocumentInputDTO, ['registry_id'] as const)
)
implements action
{
registry_id!: number;
constructor() {
super();
}
}
@InputType(`MembershipExitDecisionSignedMetaDocumentInput`)
export class MembershipExitDecisionSignedMetaDocumentInputDTO
extends IntersectionType(BaseMembershipExitDecisionMetaDocumentInputDTO, MetaDocumentInputDTO)
implements action {}
@InputType(`MembershipExitDecisionSignedDocumentInput`)
export class MembershipExitDecisionSignedDocumentInputDTO extends SignedDigitalDocumentInputDTO {
@Field(() => MembershipExitDecisionSignedMetaDocumentInputDTO, {
description: 'Метаинформация решения собрания совета о выходе пайщика',
})
public readonly meta!: MembershipExitDecisionSignedMetaDocumentInputDTO;
}
@@ -7,6 +7,7 @@ import { DocumentDomainModule } from '~/domain/document/document.module';
import { GeneratorInfrastructureModule } from '~/infrastructure/generator/generator.module';
import { UserDomainModule } from '~/domain/user/user-domain.module';
import { FreeDecisionInteractor } from './interactors/free-decision.interactor';
import { AgendaModule } from '../agenda/agenda.module';
@Module({
imports: [
@@ -15,6 +16,7 @@ import { FreeDecisionInteractor } from './interactors/free-decision.interactor';
DocumentDomainModule,
GeneratorInfrastructureModule,
forwardRef(() => UserDomainModule),
AgendaModule,
],
controllers: [],
providers: [FreeDecisionResolver, FreeDecisionService, FreeDecisionInteractor],
@@ -12,6 +12,7 @@ import { CreateProjectFreeDecisionInputDTO } from '../dto/create-project-free-de
import { FreeDecisionGenerateDocumentInputDTO } from '../../document/documents-dto/free-decision-document.dto';
import { FreeDecisionService } from '../services/free-decision.service';
import { GeneratedDocumentDTO } from '~/application/document/dto/generated-document.dto';
import { AgendaWithDocumentsDTO } from '~/application/agenda/dto/agenda-with-documents.dto';
@Resolver()
export class FreeDecisionResolver {
@@ -49,16 +50,18 @@ export class FreeDecisionResolver {
return this.freeDecisionService.generateFreeDecision(data, options);
}
@Mutation(() => Boolean, {
@Mutation(() => AgendaWithDocumentsDTO, {
name: 'publishProjectOfFreeDecision',
description: 'Опубликовать предложенную повестку и проект решения для дальнейшего голосования совета по нему',
nullable: true,
description:
'Опубликовать предложенную повестку и проект решения для голосования совета. Возвращает созданный пункт повестки (или null, если он ещё не проиндексирован) для немедленного отображения на фронте.',
})
@UseGuards(GqlJwtAuthGuard, RolesGuard)
@AuthRoles(['chairman', 'member'])
async publishProjectOfFreeDecision(
@Args('data', { type: () => PublishProjectFreeDecisionInputDTO })
data: PublishProjectFreeDecisionInputDTO
): Promise<boolean> {
): Promise<AgendaWithDocumentsDTO | null> {
return this.freeDecisionService.publishProjectOfFreeDecision(data);
}
@@ -8,10 +8,25 @@ import type { FreeDecisionGenerateDocumentInputDTO } from '../../document/docume
import { FreeDecisionInteractor } from '~/application/free-decision/interactors/free-decision.interactor';
import type { ProjectFreeDecisionGenerateDocumentInputDTO } from '~/application/document/documents-dto/project-free-decision-document.dto';
import type { GeneratedDocumentDTO } from '~/application/document/dto/generated-document.dto';
import { AgendaService } from '~/application/agenda/services/agenda.service';
import type { AgendaWithDocumentsDTO } from '~/application/agenda/dto/agenda-with-documents.dto';
// Повестка собирается join'ом таблицы decisions из блокчейна (доступна сразу)
// с проиндексированными парсером действием newsubmitted и документом-заявлением.
// Решение появляется на чейне мгновенно, но индексация парсером action'а занимает
// ~2 c — поэтому опрашиваем повестку короткими тиками, пока вопрос не соберётся,
// и возвращаем его фронту немедленно (без ожидания общего поллинга страницы).
const PUBLISH_FETCH_DELAY_MS = 400;
const PUBLISH_FETCH_ATTEMPTS = 13; // ~5 c суммарно — запас над типичными ~2 c
const sleep = (ms: number) => new Promise<void>((resolve) => setTimeout(resolve, ms));
@Injectable()
export class FreeDecisionService {
constructor(private readonly freeDecisionInteractor: FreeDecisionInteractor) {}
constructor(
private readonly freeDecisionInteractor: FreeDecisionInteractor,
private readonly agendaService: AgendaService
) {}
public async generateProjectOfFreeDecision(
data: ProjectFreeDecisionGenerateDocumentInputDTO,
@@ -31,9 +46,26 @@ export class FreeDecisionService {
return document as unknown as GeneratedDocumentDTO;
}
public async publishProjectOfFreeDecision(data: PublishProjectFreeDecisionInputDTO): Promise<boolean> {
const selected = await this.freeDecisionInteractor.publishProjectOfFreeDecision(data);
return selected;
public async publishProjectOfFreeDecision(
data: PublishProjectFreeDecisionInputDTO
): Promise<AgendaWithDocumentsDTO | null> {
await this.freeDecisionInteractor.publishProjectOfFreeDecision(data);
// decision.hash в блокчейне == «общий хэш» подписанного заявления (hash =
// doc_hash + meta_hash), НЕ doc_hash (хэш только содержимого) — их легко
// перепутать, и матч по doc_hash молча никогда не сработает.
const hash = data.document.hash;
let item: AgendaWithDocumentsDTO | null = null;
for (let attempt = 0; attempt < PUBLISH_FETCH_ATTEMPTS; attempt++) {
item = await this.agendaService.getAgendaItemByHash(hash);
if (item) break;
await sleep(PUBLISH_FETCH_DELAY_MS);
}
// null допустим: если парсер не успел проиндексировать — фронт покажет вопрос
// на ближайшем тике поллинга (деградация, не ошибка).
return item;
}
public async createProjectOfFreeDecision(data: CreateProjectFreeDecisionInputDTO): Promise<CreatedProjectFreeDecisionDTO> {
@@ -12,6 +12,7 @@ import type {
} from '~/domain/common/interfaces/pagination.interface';
import { PaymentDomainEntity } from '~/domain/gateway/entities/payment-domain.entity';
import { PaymentStatusEnum } from '~/domain/gateway/enums/payment-status.enum';
import type { PaymentDomainInterface } from '~/domain/gateway/interfaces/payment-domain.interface';
@Injectable()
export class GatewayInteractorAdapter implements GatewayInteractorPort {
@@ -36,6 +37,14 @@ export class GatewayInteractorAdapter implements GatewayInteractorPort {
return await this.gatewayInteractor.createWithdraw(data);
}
async prepareWithdraw(data: CreateWithdrawInputDomainInterface): Promise<PaymentDomainInterface> {
return await this.gatewayInteractor.prepareWithdraw(data);
}
async persistWithdraw(paymentData: PaymentDomainInterface): Promise<PaymentDomainEntity> {
return await this.gatewayInteractor.persistWithdraw(paymentData);
}
async setPaymentStatus(data: SetPaymentStatusInputDomainInterface): Promise<PaymentDomainEntity> {
return await this.gatewayInteractor.setPaymentStatus(data);
}
@@ -0,0 +1,65 @@
import { Field, Int, ObjectType } from '@nestjs/graphql';
import { PaymentFileKind } from '~/domain/gateway/enums/payment-file-kind.enum';
import type { IPaymentFileDatabaseData } from '~/domain/gateway/interfaces/payment-file-database.interface';
/**
* Output DTO записи о файле платежа (чеке об оплате) в MinIO-бакете.
*
* `read_url` короткоживущий HMAC-signed URL (TTL = `defaultUrlTtlSeconds` бакета),
* выдаётся после проверки прав; держатель URL может скачать файл до истечения TTL.
*/
@ObjectType('PaymentFile', { description: 'Запись о файле, приложенном к платежу (чек об оплате).' })
export class PaymentFileOutputDTO {
@Field(() => Int, { description: 'Внутренний ID записи.' })
id!: number;
@Field(() => String, { description: 'Имя кооператива (scope).' })
coopname!: string;
@Field(() => String, { description: 'Хеш платежа.' })
payment_hash!: string;
@Field(() => PaymentFileKind, { description: 'Назначение файла.' })
kind!: PaymentFileKind;
@Field(() => String, { description: 'SHA-256 содержимого, hex-lowercase.' })
checksum_sha256!: string;
@Field(() => String, { description: 'MIME-тип содержимого.' })
mime_type!: string;
@Field(() => Int, { description: 'Размер файла в байтах.' })
size_bytes!: number;
@Field(() => String, { description: 'MinIO-ключ внутри бакета.' })
storage_key!: string;
@Field(() => String, { nullable: true, description: 'Оригинальное имя загруженного файла.' })
original_filename?: string;
@Field(() => String, { description: 'Кто загрузил (username).' })
uploaded_by_username!: string;
@Field(() => Date, { description: 'Когда загружено.' })
uploaded_at!: Date;
@Field(() => String, { nullable: true, description: 'Короткоживущий URL на скачивание (HMAC-signed).' })
read_url?: string;
static fromDomain(data: IPaymentFileDatabaseData, readUrl?: string): PaymentFileOutputDTO {
const dto = new PaymentFileOutputDTO();
dto.id = data.id ?? 0;
dto.coopname = data.coopname;
dto.payment_hash = data.payment_hash;
dto.kind = data.kind;
dto.checksum_sha256 = data.checksum_sha256;
dto.mime_type = data.mime_type;
dto.size_bytes = data.size_bytes;
dto.storage_key = data.storage_key;
dto.original_filename = data.original_filename ?? undefined;
dto.uploaded_by_username = data.uploaded_by_username;
dto.uploaded_at = data.uploaded_at;
dto.read_url = readUrl;
return dto;
}
}
@@ -28,4 +28,10 @@ export class PaymentFiltersInputDTO implements PaymentFiltersDomainInterface {
@Field(() => String, { nullable: true, description: 'Хэш платежа' })
hash?: string;
@Field(() => String, {
nullable: true,
description: 'Хэш расхода (служебной записки): вернёт все платежи, связанные с этим расходом',
})
proposal_hash?: string;
}
@@ -8,4 +8,10 @@ export class SetPaymentStatusInputDTO {
@Field(() => PaymentStatusEnum, { description: 'Новый статус платежа' })
status!: PaymentStatusEnum;
@Field(() => String, {
description: 'Причина изменения статуса. При отклонении платежа показывается пайщику как причина отказа.',
nullable: true,
})
message?: string;
}
@@ -0,0 +1,47 @@
import { Field, InputType } from '@nestjs/graphql';
import { IsBase64, IsIn, IsInt, IsNotEmpty, IsOptional, IsString, Matches, Max, Min } from 'class-validator';
const ALLOWED_MIME = ['image/jpeg', 'image/png', 'image/webp', 'image/heic', 'application/pdf'] as const;
/**
* Input для `uploadPaymentProof` приложить чек об оплате к платежу.
*
* Привязка по `payment_hash`. MVP-передача: base64-содержимое внутри mutation
* (до 20 МБ хватает для фото/PDF чека). Вид файла всегда PAYMENT_PROOF
* (чек об оплате) поэтому в input не выносится.
*/
@InputType('UploadPaymentProofInput')
export class UploadPaymentProofInputDTO {
@Field(() => String, { description: 'Имя кооператива.' })
@IsNotEmpty()
@IsString()
coopname!: string;
@Field(() => String, { description: 'Хеш платежа, к которому прикладывается чек.' })
@IsNotEmpty()
@IsString()
payment_hash!: string;
@Field(() => String, { description: 'MIME-тип содержимого.' })
@IsIn([...ALLOWED_MIME], { message: 'mime_type должен быть одним из allowed.' })
mime_type!: string;
@Field(() => String, { nullable: true, description: 'Оригинальное имя файла — для отображения и поиска.' })
@IsOptional()
@IsString()
original_filename?: string;
@Field(() => Number, { description: 'Размер файла в байтах (для серверной валидации).' })
@IsInt()
@Min(1)
@Max(20 * 1024 * 1024)
size_bytes!: number;
@Field(() => String, { description: 'SHA-256 содержимого, hex-lowercase (64 hex-символа).' })
@Matches(/^[a-f0-9]{64}$/, { message: 'checksum_sha256 должен быть 64-символьным lowercase hex.' })
checksum_sha256!: string;
@Field(() => String, { description: 'Содержимое файла, base64 без префикса data:.' })
@IsBase64()
content_base64!: string;
}
@@ -1,41 +1,46 @@
import { Module, forwardRef } from '@nestjs/common';
import { GatewayResolver } from './resolvers/gateway.resolver';
import { PaymentFilesResolver } from './resolvers/payment-files.resolver';
import { GatewayService } from './services/gateway.service';
import { PaymentFilesService } from './services/payment-files.service';
import { PaymentNotificationService } from './services/payment-notification.service';
import { WithdrawAuthorizationListener } from './services/withdraw-authorization.listener';
import { PaymentController } from './controllers/payment.controller';
import { GatewayInteractor } from './interactors/gateway.interactor';
import { GatewayNotificationHandler } from './handlers/gateway-notification.handler';
import { GatewayDomainModule } from '~/domain/gateway/gateway-domain.module';
import { NovuModule } from '~/infrastructure/novu/novu.module';
import { UserDomainModule } from '~/domain/user/user-domain.module';
import { AccountInfrastructureModule } from '~/infrastructure/account/account-infrastructure.module';
import { SystemModule } from '~/application/system/system.module';
import { GatewayInfrastructureModule } from '~/infrastructure/gateway/gateway-infrastructure.module';
import { UserInfrastructureModule } from '~/infrastructure/user/user-infrastructure.module';
import { RedisModule } from '~/infrastructure/redis/redis.module';
import { FileStorageInfrastructureModule } from '~/infrastructure/file-storage';
@Module({
imports: [
forwardRef(() => GatewayDomainModule),
forwardRef(() => GatewayInfrastructureModule),
NovuModule,
UserInfrastructureModule,
UserDomainModule,
AccountInfrastructureModule,
AccountInfrastructureModule,
SystemModule,
RedisModule,
// Чек об оплате (gateway:files) — ядровый механизм, бакет по @UseBucket.
FileStorageInfrastructureModule.forFeature([PaymentFilesService]),
],
controllers: [PaymentController],
providers: [
GatewayResolver,
PaymentFilesResolver,
GatewayService,
PaymentFilesService,
PaymentNotificationService,
GatewayInteractor,
GatewayNotificationHandler,
WithdrawAuthorizationListener,
],
exports: [GatewayService, PaymentNotificationService, GatewayInteractor],
exports: [GatewayService, PaymentNotificationService, GatewayInteractor, PaymentFilesService],
})
export class GatewayModule {}
@@ -9,7 +9,7 @@ import { PaymentDomainEntity } from '~/domain/gateway/entities/payment-domain.en
import { GatewayBlockchainPort, GATEWAY_BLOCKCHAIN_PORT } from '~/domain/gateway/ports/gateway-blockchain.port';
import { PaymentRepository, PAYMENT_REPOSITORY } from '~/domain/gateway/repositories/payment.repository';
import { PaymentStatusEnum } from '~/domain/gateway/enums/payment-status.enum';
import { PaymentDirectionEnum, PaymentTypeEnum } from '~/domain/gateway/enums/payment-type.enum';
import { PaymentDirectionEnum, PaymentTypeEnum, VAT_EXEMPT_NOTE } from '~/domain/gateway/enums/payment-type.enum';
import type { PaymentDomainInterface } from '~/domain/gateway/interfaces/payment-domain.interface';
import type { CreateInitialPaymentInputDomainInterface } from '~/domain/gateway/interfaces/create-initial-payment-input-domain.interface';
import type { CreateDepositPaymentInputDomainInterface } from '~/domain/gateway/interfaces/create-deposit-payment-input-domain.interface';
@@ -26,6 +26,7 @@ import { AccountType } from '~/application/account/enum/account-type.enum';
import { PaymentMethodRepository, PAYMENT_METHOD_REPOSITORY } from '~/domain/common/repositories/payment-method.repository';
import type { PaymentDetailsDomainInterface } from '~/domain/gateway/interfaces/payment-domain.interface';
import { AccountDomainPort, ACCOUNT_DOMAIN_PORT } from '~/domain/account/ports/account-domain.port';
import { INTER_EXPENSE_CHASSIS, type InterExpenseChassisPort } from '@coopenomics/inter';
/**
* Интерактор домена gateway для управления платежами (просмотр, изменение статуса и создание)
@@ -54,7 +55,9 @@ export class GatewayInteractor {
@Inject(ACCOUNT_DOMAIN_SERVICE)
private readonly accountDomainService: AccountDomainService,
@Inject(PAYMENT_METHOD_REPOSITORY)
private readonly paymentMethodRepository: PaymentMethodRepository
private readonly paymentMethodRepository: PaymentMethodRepository,
@Inject(INTER_EXPENSE_CHASSIS)
private readonly expenseChassis: InterExpenseChassisPort
) {}
/**
@@ -113,6 +116,15 @@ export class GatewayInteractor {
throw new NotFoundException(`Не удалось найти платеж с ID ${data.id}`);
}
// Сохраняем причину изменения статуса (например, причину отклонения платежа),
// чтобы пайщик увидел её на странице регистрации даже после перезагрузки/в другой вкладке.
if (data.message !== undefined && result.id) {
const updated = await this.paymentRepository.update(result.id, { message: data.message });
if (updated) {
result.message = updated.message;
}
}
// Обрабатываем платеж при статусе PAID
if (statusEnum === PaymentStatusEnum.PAID) {
if (result.direction === PaymentDirectionEnum.INCOMING) {
@@ -176,6 +188,25 @@ export class GatewayInteractor {
await this.paymentRepository.update(payment.id, { status: PaymentStatusEnum.COMPLETED });
}
this.logger.log(`Пользователь ${payment.username} внес паевой взнос на сумму ${blockchainFormattedQuantity}`);
} else if (payment.type === PaymentTypeEnum.EXPENSE_RETURN) {
// Возврат неиспользованного аванса под отчёт (недорасход): пайщик отчитался
// о факте меньше выданного аванса и вернул разницу на расчётный счёт.
// Подтверждение приёма средств кассиром проводит on-chain
// expense::returnexp (TRANSFER подотчёт → пул на сумму возврата), затем
// expense::reportexp закрывает позицию на фактически потраченную часть.
// Это НЕ паевой взнос — completeIncome здесь не вызывается (другая ledger2-
// семантика). proposal_hash и item_hash — в blockchain_data.
const bc = payment.blockchain_data as { proposal_hash?: string; item_hash?: string } | undefined;
if (!bc?.proposal_hash || !bc?.item_hash) {
throw new Error(`У платежа возврата ${payment.hash} нет proposal_hash/item_hash в blockchain_data`);
}
const returnAmount = QuantityUtils.formatQuantityForBlockchain(payment.quantity, payment.symbol);
await this.expenseChassis.returnItem(payment.coopname, bc.proposal_hash, bc.item_hash, returnAmount);
await this.expenseChassis.reportItem(payment.coopname, bc.proposal_hash, bc.item_hash);
if (payment.id) {
await this.paymentRepository.update(payment.id, { status: PaymentStatusEnum.COMPLETED });
}
this.logger.log(`Возврат недорасхода ${payment.hash} (СЗ ${bc.proposal_hash}) проведён on-chain (returnexp + reportexp)`);
}
} catch (e: any) {
if (payment.id) {
@@ -194,6 +225,105 @@ export class GatewayInteractor {
private async processOutgoingPayment(payment: PaymentDomainInterface) {
this.logger.log(`Обрабатываем исходящий платеж ${payment.id}`);
// Возврат вступительного/мин.паевого при отказе совета. Деньги пайщика стоят
// на расчётах с пайщиком (счёт 76, w.reg.pend) с момента приёма платежа.
// Подтверждение кассой проводит on-chain возврат: completeOutcome →
// gateway::outcomplete → registrator::refundpay (обратная проводка Дт 76 / Кт 51,
// сжигание w.reg.pend). outcome_hash = payment.hash = registration_hash —
// on-chain исходящий объект создан declinereg через gateway::createoutpay.
//
// MIGRATION (снять условие после 30.07.2026): кандидаты, принятые ДО релиза
// двухфазного учёта, on-chain исходящего объекта не имеют (declinereg для них
// не звал createoutpay — не было баланса на w.reg.pend). Для них completeOutcome
// падает «Объект возврата не существует» — это штатный старый путь: проводок
// нет, возврат чисто off-chain, помечаем COMPLETED.
if (payment.type === PaymentTypeEnum.REGISTRATION_REFUND) {
try {
const completeOutcomeData: CompleteOutcomeDomainInterface = {
coopname: payment.coopname,
outcome_hash: payment.hash,
};
await this.gatewayBlockchainPort.completeOutcome(completeOutcomeData);
if (payment.id) {
await this.paymentRepository.update(payment.id, { status: PaymentStatusEnum.COMPLETED });
}
this.logger.log(`Возврат регистрации ${payment.hash} подтверждён (проводка Дт 76 / Кт 51)`);
} catch (e: any) {
const message = e?.message ?? String(e);
// переходный период до 30.07.2026: on-chain объекта нет — старый путь
if (message.includes('Объект возврата не существует')) {
if (payment.id) {
await this.paymentRepository.update(payment.id, { status: PaymentStatusEnum.COMPLETED });
}
this.logger.warn(
`Возврат регистрации ${payment.hash}: on-chain объект не найден (переходный период до 30.07.2026) — подтверждён off-chain без проводок`,
);
} else {
if (payment.id) {
await this.paymentRepository.update(payment.id, { status: PaymentStatusEnum.FAILED, message });
}
this.logger.error(`Ошибка подтверждения возврата регистрации ${payment.hash}: ${message}`, e);
}
}
return;
}
// Оплата позиции СЗ-расхода: подтверждение кассой проводит on-chain
// expense::payexp (ledger2-проводка по механике позиции — аванс/оплата по
// счёту). Реквизиты и назначение платежа в чейн не уходят — они живут
// только в этом платеже и снимке шасси. proposal_hash — в blockchain_data
// (hash платежа = item_hash, его одного payexp недостаточно).
if (payment.type === PaymentTypeEnum.EXPENSE) {
const proposalHash = (payment.blockchain_data as { proposal_hash?: string } | undefined)?.proposal_hash;
try {
if (!proposalHash) {
throw new Error(`У платежа расхода ${payment.hash} отсутствует proposal_hash в blockchain_data`);
}
const actualAmount = QuantityUtils.formatQuantityForBlockchain(payment.quantity, payment.symbol);
await this.expenseChassis.payItem(payment.coopname, proposalHash, payment.hash, actualAmount);
if (payment.id) {
await this.paymentRepository.update(payment.id, { status: PaymentStatusEnum.COMPLETED });
}
this.logger.log(`Оплата позиции расхода ${payment.hash} (СЗ ${proposalHash}) проведена on-chain (payexp)`);
} catch (e: any) {
const message = e?.message ?? String(e);
if (payment.id) {
await this.paymentRepository.update(payment.id, { status: PaymentStatusEnum.FAILED, message });
}
this.logger.error(`Ошибка оплаты позиции расхода ${payment.hash}: ${message}`, e);
}
return;
}
// Доплата при перерасходе аванса под отчёт: пайщик отчитался о факте больше
// выданного аванса, кооператив доплачивает разницу. Подтверждение выплаты
// кассиром проводит on-chain expense::overspendexp (TRANSFER пул → подотчёт на
// сумму доплаты), затем expense::reportexp закрывает позицию на полный факт.
// proposal_hash и item_hash — в blockchain_data (hash платежа уникальный, не
// равен item_hash, чтобы не пересекаться с платежом выдачи аванса).
if (payment.type === PaymentTypeEnum.EXPENSE_OVERSPEND) {
const bc = payment.blockchain_data as { proposal_hash?: string; item_hash?: string } | undefined;
try {
if (!bc?.proposal_hash || !bc?.item_hash) {
throw new Error(`У платежа доплаты ${payment.hash} нет proposal_hash/item_hash в blockchain_data`);
}
const overspendAmount = QuantityUtils.formatQuantityForBlockchain(payment.quantity, payment.symbol);
await this.expenseChassis.overspendItem(payment.coopname, bc.proposal_hash, bc.item_hash, overspendAmount);
await this.expenseChassis.reportItem(payment.coopname, bc.proposal_hash, bc.item_hash);
if (payment.id) {
await this.paymentRepository.update(payment.id, { status: PaymentStatusEnum.COMPLETED });
}
this.logger.log(`Доплата перерасхода ${payment.hash} (СЗ ${bc.proposal_hash}) проведена on-chain (overspendexp + reportexp)`);
} catch (e: any) {
const message = e?.message ?? String(e);
if (payment.id) {
await this.paymentRepository.update(payment.id, { status: PaymentStatusEnum.FAILED, message });
}
this.logger.error(`Ошибка доплаты перерасхода ${payment.hash}: ${message}`, e);
}
return;
}
try {
const completeOutcomeData: CompleteOutcomeDomainInterface = {
coopname: payment.coopname,
@@ -252,19 +382,51 @@ export class GatewayInteractor {
// Валидируем символ
QuantityUtils.validateSymbol(symbol);
// Проверяем, нет ли уже активного платежа этого типа для пользователя с такой же суммой
const existingPayment = await this.paymentRepository.findActivePendingPayment(
// Регистрационный платёж одноразовый. Если у пайщика уже есть рег-платёж в
// «живом» статусе (ожидает оплаты / в обработке / оплачен / принят) — возвращаем
// его, а не создаём второй. Иначе при перезаходе/перезагрузке страницы оплаты в
// момент приёма платежа findActivePendingPayment (только PENDING) промахивался —
// первый платёж уже PAID/COMPLETED, и заводился платёж-дубль, который нельзя ни
// принять (аккаунт уже зарегистрирован), ни осмысленно отклонить.
// Новый ордер заводим только если прошлого нет либо он провалился/истёк/отменён
// (легитимная повторная попытка, в т.ч. после resetRegistration).
const lastRegistrationPayment = await this.paymentRepository.findLatestByUsernameAndType(
data.username,
PaymentTypeEnum.REGISTRATION,
amount,
symbol
PaymentTypeEnum.REGISTRATION
);
if (existingPayment) {
// Повторная подача после отказа совета: прошлый цикл закрыт возвратом —
// REGISTRATION_REFUND свежее последнего вступительного платежа. Тогда старый
// рег-платёж принадлежит ЗАВЕРШЁННОМУ циклу и переиспользовать его нельзя:
// иначе вернули бы исполненный QR (COMPLETED ∈ reusableStatuses), а новый
// платёж в реестре совета не появился бы. Заводим новый ордер. Детекция цикла
// по дате — та же, что в account.interactor (getAccount / resetRegistration).
const lastRegistrationRefund = await this.paymentRepository.findLatestByUsernameAndType(
data.username,
PaymentTypeEnum.REGISTRATION_REFUND
);
const supersededByRefund =
!!lastRegistrationRefund &&
!!lastRegistrationPayment &&
new Date(lastRegistrationRefund.created_at).getTime() >=
new Date(lastRegistrationPayment.created_at).getTime();
const reusableStatuses = [
PaymentStatusEnum.PENDING,
PaymentStatusEnum.PROCESSING,
PaymentStatusEnum.PAID,
PaymentStatusEnum.COMPLETED,
];
if (
!supersededByRefund &&
lastRegistrationPayment &&
reusableStatuses.includes(lastRegistrationPayment.status)
) {
this.logger.log(
`Найден существующий активный регистрационный платеж для пользователя ${data.username} на сумму ${amount} ${symbol}`
`Регистрационный платёж для ${data.username} уже существует (${lastRegistrationPayment.id}, статус ${lastRegistrationPayment.status}) — повторный ордер не создаём`
);
return new PaymentDomainEntity(existingPayment, { isNewlyCreated: false });
return new PaymentDomainEntity(lastRegistrationPayment, { isNewlyCreated: false });
}
// Получаем настройки для определения провайдера
@@ -287,7 +449,7 @@ export class GatewayInteractor {
direction: PaymentDirectionEnum.INCOMING,
provider,
status: PaymentStatusEnum.PENDING,
memo: `Вступительный и минимальный паевой взносы №${hash.slice(0, 8)}`,
memo: `Вступительный и минимальный паевой взносы №${hash.slice(0, 8)}. ${VAT_EXEMPT_NOTE}`,
payment_method_id: undefined,
expired_at: expiredAt,
created_at: now,
@@ -377,7 +539,7 @@ export class GatewayInteractor {
direction: PaymentDirectionEnum.INCOMING,
provider: provider,
status: PaymentStatusEnum.PENDING,
memo: `Паевой взнос по соглашению о ЦПП "Цифровой Кошелёк" №${hash.slice(0, 8)}`,
memo: `Паевой взнос по соглашению о ЦПП "Цифровой Кошелёк" №${hash.slice(0, 8)}. ${VAT_EXEMPT_NOTE}`,
secret,
payment_method_id: undefined,
expired_at: expiredAt,
@@ -425,9 +587,16 @@ export class GatewayInteractor {
}
/**
* Создать исходящий платеж (withdraw)
* Подготовить исходящий платеж (withdraw) к созданию: все валидации + сборка
* записи, но БЕЗ записи в БД.
*
* Вынесено отдельно от персиста, чтобы вызывающий мог сначала провести
* валидацию, затем выполнить on-chain транзакцию, и только при её успехе
* зафиксировать платёж (см. WalletInteractor.createWithdraw). Иначе при
* отклонении транзакции блокчейном (например, недостаточно L3-средств) в
* разделе «Платежи» оставался бы фантомный исходящий платёж со статусом FAILED.
*/
async createWithdraw(data: CreateWithdrawPaymentInputDomainInterface): Promise<PaymentDomainEntity> {
async prepareWithdraw(data: CreateWithdrawPaymentInputDomainInterface): Promise<PaymentDomainInterface> {
// Обновляем истекшие платежи перед созданием нового
await this.paymentRepository.expireOutdatedPayments();
@@ -486,7 +655,7 @@ export class GatewayInteractor {
// готовый к выплате. Переход AWAITING_AUTHORIZATION → PENDING происходит
// в WithdrawAuthorizationListener при on-chain action wallet::authwthd.
status: PaymentStatusEnum.AWAITING_AUTHORIZATION,
memo: `Возврат паевого взноса №${data.payment_hash.slice(0, 8)}`,
memo: `Возврат паевого взноса №${data.payment_hash.slice(0, 8)}. ${VAT_EXEMPT_NOTE}`,
secret: generateUniqueHash(),
payment_method_id: data.method_id,
payment_details: paymentDetails,
@@ -496,7 +665,14 @@ export class GatewayInteractor {
hash: data.payment_hash, // Используем переданный payment_hash
};
// Создаем платеж в базе данных
return paymentData;
}
/**
* Зафиксировать ранее подготовленный исходящий платеж в БД.
* Вызывается только после успешной on-chain транзакции.
*/
async persistWithdraw(paymentData: PaymentDomainInterface): Promise<PaymentDomainEntity> {
const createdPayment = await this.paymentRepository.create(paymentData);
if (!createdPayment.id) {
@@ -504,12 +680,24 @@ export class GatewayInteractor {
}
this.logger.log(
`Создан исходящий платеж ${data.payment_hash} для пользователя ${data.username} на сумму ${data.quantity} ${data.symbol} с платежным методом ${data.method_id}`
`Создан исходящий платеж ${paymentData.hash} для пользователя ${paymentData.username} на сумму ${paymentData.quantity} ${paymentData.symbol} с платежным методом ${paymentData.payment_method_id}`
);
return new PaymentDomainEntity(createdPayment);
}
/**
* Создать исходящий платеж (withdraw): подготовка + немедленный персист.
*
* Не использует on-chain проверку подходит только там, где запись о платеже
* в БД должна существовать безусловно. Для возврата паевого взноса используется
* связка prepareWithdraw on-chain транзакция persistWithdraw.
*/
async createWithdraw(data: CreateWithdrawPaymentInputDomainInterface): Promise<PaymentDomainEntity> {
const paymentData = await this.prepareWithdraw(data);
return await this.persistWithdraw(paymentData);
}
/**
* Обновить все истекшие платежи в статус EXPIRED
* Может вызываться периодически или по требованию

Some files were not shown because too many files have changed in this diff Show More