Files
pikasTech-HWLAB/internal/userbilling/redeem.go
T
2026-06-14 21:21:01 +08:00

573 lines
24 KiB
Go

package userbilling
import (
"context"
"crypto/sha256"
"database/sql"
"encoding/hex"
"errors"
"fmt"
"net/http"
"strconv"
"strings"
"time"
)
type redeemCodeSummary struct {
ID string `json:"id"`
CodePrefix string `json:"codePrefix"`
DisplayName string `json:"displayName"`
Status string `json:"status"`
CreditAmount int64 `json:"creditAmount"`
Reason string `json:"reason"`
MaxRedemptions int64 `json:"maxRedemptions"`
PerUserLimit int64 `json:"perUserLimit"`
RedeemedCount int64 `json:"redeemedCount"`
RemainingCount int64 `json:"remainingCount"`
ExpiresAt *time.Time `json:"expiresAt,omitempty"`
CreatedByUserID string `json:"createdByUserId,omitempty"`
CreatedByUsername string `json:"createdByUsername,omitempty"`
Metadata map[string]any `json:"metadata,omitempty"`
CreatedAt time.Time `json:"createdAt"`
UpdatedAt time.Time `json:"updatedAt"`
DisabledAt *time.Time `json:"disabledAt,omitempty"`
}
type redeemRedemptionSummary struct {
ID string `json:"id"`
CodeID string `json:"codeId"`
CodePrefix string `json:"codePrefix"`
UserID string `json:"userId"`
LedgerID string `json:"ledgerId,omitempty"`
CreditAmount int64 `json:"creditAmount"`
Status string `json:"status"`
IdempotencyKey string `json:"idempotencyKey,omitempty"`
Metadata map[string]any `json:"metadata,omitempty"`
CreatedAt time.Time `json:"createdAt"`
}
type redeemApplyResult struct {
Redeemed bool `json:"redeemed"`
Idempotent bool `json:"idempotent"`
RedemptionID string `json:"redemptionId"`
CodeID string `json:"codeId"`
CodePrefix string `json:"codePrefix"`
UserID string `json:"userId"`
LedgerID string `json:"ledgerId"`
CreditAmount int64 `json:"creditAmount"`
BalanceBefore int64 `json:"balanceBefore"`
BalanceAfter int64 `json:"balanceAfter"`
Reason string `json:"reason"`
Source string `json:"source"`
Status string `json:"status"`
IdempotencyKey string `json:"idempotencyKey,omitempty"`
}
func (s *Server) handleRedeem(w http.ResponseWriter, r *http.Request) {
principal, ok := s.requirePrincipal(w, r)
if !ok {
return
}
var req struct {
Code string `json:"code"`
IdempotencyKey string `json:"idempotencyKey"`
Metadata map[string]any `json:"metadata"`
}
if !decodeJSON(w, r, &req) {
return
}
ctx, cancel := context.WithTimeout(r.Context(), 5*time.Second)
defer cancel()
result, err := s.applyRedeemCode(ctx, principal.UserID, strings.TrimSpace(req.Code), strings.TrimSpace(req.IdempotencyKey), req.Metadata)
if err != nil {
status, code, message := redeemError(err)
writeAPIError(w, status, code, message)
return
}
writeJSON(w, http.StatusOK, map[string]any{"contractVersion": "user-billing-redeem-v1", "result": result, "valuesRedacted": true})
}
func (s *Server) handleSubscriptionSummary(w http.ResponseWriter, r *http.Request) {
principal, ok := s.requirePrincipal(w, r)
if !ok {
return
}
ctx, cancel := context.WithTimeout(r.Context(), 5*time.Second)
defer cancel()
summary, err := s.subscriptionSummary(ctx, principal.UserID)
if err != nil {
writeAPIError(w, http.StatusInternalServerError, "subscription_summary_failed", "could not load subscription summary")
return
}
writeJSON(w, http.StatusOK, summary)
}
func (s *Server) handlePaymentSummary(w http.ResponseWriter, r *http.Request) {
principal, ok := s.requirePrincipal(w, r)
if !ok {
return
}
ctx, cancel := context.WithTimeout(r.Context(), 5*time.Second)
defer cancel()
summary, err := s.paymentSummary(ctx, principal.UserID)
if err != nil {
writeAPIError(w, http.StatusInternalServerError, "payment_summary_failed", "could not load payment summary")
return
}
writeJSON(w, http.StatusOK, summary)
}
func (s *Server) handleAdminRedeemCodes(w http.ResponseWriter, r *http.Request) {
if !s.internalAllowed(w, r) || !s.databaseAvailable(w) {
return
}
switch r.Method {
case http.MethodGet:
s.handleAdminRedeemCodeList(w, r)
case http.MethodPost:
s.handleAdminCreateRedeemCode(w, r)
default:
w.Header().Set("Allow", "GET, POST")
writeAPIError(w, http.StatusMethodNotAllowed, "method_not_allowed", "method not allowed")
}
}
func (s *Server) handleAdminRedeemCodeByID(w http.ResponseWriter, r *http.Request) {
if !s.internalAllowed(w, r) || !s.databaseAvailable(w) {
return
}
codeID := strings.TrimSpace(strings.TrimPrefix(r.URL.Path, "/internal/admin/redeem-codes/"))
if codeID == "" || strings.Contains(codeID, "/") {
writeAPIError(w, http.StatusNotFound, "redeem_code_not_found", "redeem code not found")
return
}
if r.Method != http.MethodPatch {
w.Header().Set("Allow", "PATCH")
writeAPIError(w, http.StatusMethodNotAllowed, "method_not_allowed", "method not allowed")
return
}
var req struct {
Status string `json:"status"`
}
if !decodeJSON(w, r, &req) {
return
}
status := strings.TrimSpace(strings.ToLower(req.Status))
if status != "active" && status != "disabled" {
writeAPIError(w, http.StatusBadRequest, "invalid_status", "status must be active or disabled")
return
}
ctx, cancel := context.WithTimeout(r.Context(), 5*time.Second)
defer cancel()
code, err := s.updateRedeemCodeStatus(ctx, codeID, status)
if errors.Is(err, sql.ErrNoRows) {
writeAPIError(w, http.StatusNotFound, "redeem_code_not_found", "redeem code not found")
return
}
if err != nil {
writeAPIError(w, http.StatusInternalServerError, "redeem_code_update_failed", "could not update redeem code")
return
}
writeJSON(w, http.StatusOK, map[string]any{"contractVersion": "user-billing-admin-redeem-codes-v1", "code": code, "updated": true, "valuesRedacted": true})
}
func (s *Server) handleAdminRedeemRedemptions(w http.ResponseWriter, r *http.Request) {
if !s.internalAllowed(w, r) || !s.databaseAvailable(w) {
return
}
ctx, cancel := context.WithTimeout(r.Context(), 5*time.Second)
defer cancel()
limit := redeemPositiveInt(r.URL.Query().Get("limit"), 50)
if limit > 200 {
limit = 200
}
rows, err := s.redeemRedemptions(ctx, limit, strings.TrimSpace(r.URL.Query().Get("userId")), strings.TrimSpace(r.URL.Query().Get("codeId")))
if err != nil {
writeAPIError(w, http.StatusInternalServerError, "redeem_redemptions_failed", "could not load redeem redemptions")
return
}
writeJSON(w, http.StatusOK, map[string]any{"contractVersion": "user-billing-admin-redeem-redemptions-v1", "redemptions": rows, "count": len(rows), "valuesRedacted": true})
}
func (s *Server) handleAdminCreateRedeemCode(w http.ResponseWriter, r *http.Request) {
var req struct {
DisplayName string `json:"displayName"`
CreditAmount int64 `json:"creditAmount"`
Reason string `json:"reason"`
MaxRedemptions int64 `json:"maxRedemptions"`
PerUserLimit int64 `json:"perUserLimit"`
ExpiresAt string `json:"expiresAt"`
CreatedByUserID string `json:"createdByUserId"`
CreatedByUsername string `json:"createdByUsername"`
Metadata map[string]any `json:"metadata"`
}
if !decodeJSON(w, r, &req) {
return
}
if req.CreditAmount <= 0 {
writeAPIError(w, http.StatusBadRequest, "invalid_credit_amount", "creditAmount must be positive")
return
}
if req.MaxRedemptions <= 0 {
req.MaxRedemptions = 1
}
if req.PerUserLimit <= 0 {
req.PerUserLimit = 1
}
var expiresAt *time.Time
if text := strings.TrimSpace(req.ExpiresAt); text != "" {
parsed, err := time.Parse(time.RFC3339, text)
if err != nil {
writeAPIError(w, http.StatusBadRequest, "invalid_expires_at", "expiresAt must be RFC3339")
return
}
expiresAt = &parsed
}
ctx, cancel := context.WithTimeout(r.Context(), 5*time.Second)
defer cancel()
code, rawCode, err := s.createRedeemCode(ctx, req.DisplayName, req.CreditAmount, req.Reason, req.MaxRedemptions, req.PerUserLimit, expiresAt, req.CreatedByUserID, req.CreatedByUsername, req.Metadata)
if err != nil {
writeAPIError(w, http.StatusInternalServerError, "redeem_code_create_failed", "could not create redeem code")
return
}
writeJSON(w, http.StatusCreated, map[string]any{"contractVersion": "user-billing-admin-redeem-codes-v1", "code": code, "redeemCode": rawCode, "created": true, "valuesRedacted": true})
}
func (s *Server) handleAdminRedeemCodeList(w http.ResponseWriter, r *http.Request) {
ctx, cancel := context.WithTimeout(r.Context(), 5*time.Second)
defer cancel()
limit := redeemPositiveInt(r.URL.Query().Get("limit"), 50)
if limit > 200 {
limit = 200
}
codes, err := s.redeemCodes(ctx, limit, strings.TrimSpace(r.URL.Query().Get("status")))
if err != nil {
writeAPIError(w, http.StatusInternalServerError, "redeem_codes_failed", "could not load redeem codes")
return
}
writeJSON(w, http.StatusOK, map[string]any{"contractVersion": "user-billing-admin-redeem-codes-v1", "codes": codes, "count": len(codes), "valuesRedacted": true})
}
func (s *Server) createRedeemCode(ctx context.Context, displayName string, creditAmount int64, reason string, maxRedemptions int64, perUserLimit int64, expiresAt *time.Time, createdByUserID string, createdByUsername string, metadata map[string]any) (redeemCodeSummary, string, error) {
rawCode := "hwl_redeem_" + randomToken(18)
codeHash := redeemCodeHash(rawCode)
codePrefix := redeemCodePrefix(rawCode)
if strings.TrimSpace(reason) == "" {
reason = "redeem"
}
codeID := newID("rdc")
_, err := s.db.ExecContext(ctx, `INSERT INTO hwlab_redeem_codes (id, code_hash, code_prefix, display_name, credit_amount, reason, max_redemptions, per_user_limit, expires_at, created_by_user_id, created_by_username, metadata) VALUES ($1, $2, $3, $4, $5, $6, $7, $8, $9, nullif($10, ''), nullif($11, ''), $12::jsonb)`, codeID, codeHash, codePrefix, strings.TrimSpace(displayName), creditAmount, strings.TrimSpace(reason), maxRedemptions, perUserLimit, expiresAt, strings.TrimSpace(createdByUserID), strings.TrimSpace(createdByUsername), jsonObject(metadata))
if err != nil {
return redeemCodeSummary{}, "", err
}
code, err := s.redeemCodeByID(ctx, codeID)
return code, rawCode, err
}
func (s *Server) applyRedeemCode(ctx context.Context, userID, rawCode, idempotencyKey string, metadata map[string]any) (redeemApplyResult, error) {
if rawCode == "" {
return redeemApplyResult{}, errRedeemCodeRequired
}
if idempotencyKey != "" {
result, found, err := s.redeemResultByIdempotency(ctx, idempotencyKey)
if err != nil || found {
return result, err
}
}
tx, err := s.db.BeginTx(ctx, &sql.TxOptions{})
if err != nil {
return redeemApplyResult{}, err
}
defer tx.Rollback()
var code redeemCodeSummary
var expiresAt sql.NullTime
var disabledAt sql.NullTime
var metadataRaw string
err = tx.QueryRowContext(ctx, `SELECT id, code_prefix, display_name, status, credit_amount, reason, max_redemptions, per_user_limit, redeemed_count, expires_at, COALESCE(created_by_user_id, ''), COALESCE(created_by_username, ''), metadata::text, created_at, updated_at, disabled_at FROM hwlab_redeem_codes WHERE code_hash = $1 FOR UPDATE`, redeemCodeHash(rawCode)).Scan(&code.ID, &code.CodePrefix, &code.DisplayName, &code.Status, &code.CreditAmount, &code.Reason, &code.MaxRedemptions, &code.PerUserLimit, &code.RedeemedCount, &expiresAt, &code.CreatedByUserID, &code.CreatedByUsername, &metadataRaw, &code.CreatedAt, &code.UpdatedAt, &disabledAt)
if errors.Is(err, sql.ErrNoRows) {
return redeemApplyResult{}, errRedeemCodeNotFound
}
if err != nil {
return redeemApplyResult{}, err
}
if expiresAt.Valid {
code.ExpiresAt = &expiresAt.Time
}
if disabledAt.Valid {
code.DisabledAt = &disabledAt.Time
}
code.Metadata = parseJSONMap(metadataRaw)
if code.Status != "active" {
return redeemApplyResult{}, errRedeemCodeDisabled
}
if code.ExpiresAt != nil && time.Now().After(*code.ExpiresAt) {
_, _ = tx.ExecContext(ctx, `UPDATE hwlab_redeem_codes SET status = 'expired', updated_at = now() WHERE id = $1`, code.ID)
return redeemApplyResult{}, errRedeemCodeExpired
}
if code.RedeemedCount >= code.MaxRedemptions {
return redeemApplyResult{}, errRedeemCodeExhausted
}
var userRedemptions int64
if err := tx.QueryRowContext(ctx, `SELECT COUNT(*) FROM hwlab_redeem_redemptions WHERE code_id = $1 AND user_id = $2 AND status = 'applied'`, code.ID, userID).Scan(&userRedemptions); err != nil {
return redeemApplyResult{}, err
}
if userRedemptions >= code.PerUserLimit {
return redeemApplyResult{}, errRedeemAlreadyUsed
}
var balance int64
if err := tx.QueryRowContext(ctx, `SELECT balance_credits FROM hwlab_credit_accounts WHERE user_id = $1 FOR UPDATE`, userID).Scan(&balance); err != nil {
return redeemApplyResult{}, err
}
newBalance := balance + code.CreditAmount
ledgerID := newID("led")
redemptionID := newID("rdm")
mergedMetadata := map[string]any{"redeemCodeId": code.ID, "redemptionId": redemptionID, "codePrefix": code.CodePrefix, "valuesRedacted": true}
for key, value := range metadata {
mergedMetadata[key] = value
}
_, err = tx.ExecContext(ctx, `UPDATE hwlab_credit_accounts SET balance_credits = $2, updated_at = now() WHERE user_id = $1`, userID, newBalance)
if err != nil {
return redeemApplyResult{}, err
}
_, err = tx.ExecContext(ctx, `INSERT INTO hwlab_credit_ledger (id, user_id, delta_credits, balance_before, balance_after, kind, reason, source, status, idempotency_key, metadata) VALUES ($1, $2, $3, $4, $5, 'redeem', $6, 'redeem', 'applied', nullif($7, ''), $8::jsonb)`, ledgerID, userID, code.CreditAmount, balance, newBalance, code.Reason, idempotencyKey, jsonObject(mergedMetadata))
if err != nil {
return redeemApplyResult{}, err
}
_, err = tx.ExecContext(ctx, `INSERT INTO hwlab_redeem_redemptions (id, code_id, user_id, ledger_id, credit_amount, status, idempotency_key, metadata) VALUES ($1, $2, $3, $4, $5, 'applied', nullif($6, ''), $7::jsonb)`, redemptionID, code.ID, userID, ledgerID, code.CreditAmount, idempotencyKey, jsonObject(mergedMetadata))
if err != nil {
return redeemApplyResult{}, err
}
_, err = tx.ExecContext(ctx, `UPDATE hwlab_redeem_codes SET redeemed_count = redeemed_count + 1, updated_at = now() WHERE id = $1`, code.ID)
if err != nil {
return redeemApplyResult{}, err
}
result := redeemApplyResult{Redeemed: true, CodeID: code.ID, CodePrefix: code.CodePrefix, UserID: userID, RedemptionID: redemptionID, LedgerID: ledgerID, CreditAmount: code.CreditAmount, BalanceBefore: balance, BalanceAfter: newBalance, Reason: code.Reason, Source: "redeem", Status: "applied", IdempotencyKey: idempotencyKey}
return result, tx.Commit()
}
func (s *Server) redeemResultByIdempotency(ctx context.Context, idempotencyKey string) (redeemApplyResult, bool, error) {
var result redeemApplyResult
var before sql.NullInt64
err := s.db.QueryRowContext(ctx, `SELECT r.id, r.code_id, c.code_prefix, r.user_id, COALESCE(r.ledger_id, ''), r.credit_amount, r.status, COALESCE(r.idempotency_key, ''), COALESCE(l.balance_before, l.balance_after - l.delta_credits), COALESCE(l.balance_after, 0), COALESCE(l.reason, c.reason) FROM hwlab_redeem_redemptions r JOIN hwlab_redeem_codes c ON c.id = r.code_id LEFT JOIN hwlab_credit_ledger l ON l.id = r.ledger_id WHERE r.idempotency_key = $1`, idempotencyKey).Scan(&result.RedemptionID, &result.CodeID, &result.CodePrefix, &result.UserID, &result.LedgerID, &result.CreditAmount, &result.Status, &result.IdempotencyKey, &before, &result.BalanceAfter, &result.Reason)
if errors.Is(err, sql.ErrNoRows) {
return redeemApplyResult{}, false, nil
}
if err != nil {
return redeemApplyResult{}, false, err
}
if before.Valid {
result.BalanceBefore = before.Int64
}
result.Redeemed = true
result.Idempotent = true
result.Source = "redeem"
return result, true, nil
}
func (s *Server) redeemCodes(ctx context.Context, limit int, status string) ([]redeemCodeSummary, error) {
args := []any{}
where := ""
if status != "" {
args = append(args, status)
where = "WHERE status = $1"
}
args = append(args, limit)
query := `SELECT id, code_prefix, display_name, status, credit_amount, reason, max_redemptions, per_user_limit, redeemed_count, expires_at, COALESCE(created_by_user_id, ''), COALESCE(created_by_username, ''), metadata::text, created_at, updated_at, disabled_at FROM hwlab_redeem_codes ` + where + ` ORDER BY created_at DESC, id DESC LIMIT $` + strconv.Itoa(len(args))
rows, err := s.db.QueryContext(ctx, query, args...)
if err != nil {
return nil, err
}
defer rows.Close()
items := []redeemCodeSummary{}
for rows.Next() {
item, err := scanRedeemCode(rows)
if err != nil {
return nil, err
}
items = append(items, item)
}
return items, rows.Err()
}
func (s *Server) redeemCodeByID(ctx context.Context, codeID string) (redeemCodeSummary, error) {
row := s.db.QueryRowContext(ctx, `SELECT id, code_prefix, display_name, status, credit_amount, reason, max_redemptions, per_user_limit, redeemed_count, expires_at, COALESCE(created_by_user_id, ''), COALESCE(created_by_username, ''), metadata::text, created_at, updated_at, disabled_at FROM hwlab_redeem_codes WHERE id = $1`, codeID)
return scanRedeemCode(row)
}
func (s *Server) updateRedeemCodeStatus(ctx context.Context, codeID, status string) (redeemCodeSummary, error) {
_, err := s.db.ExecContext(ctx, `UPDATE hwlab_redeem_codes SET status = $2, disabled_at = CASE WHEN $2 = 'disabled' THEN now() ELSE NULL END, updated_at = now() WHERE id = $1`, codeID, status)
if err != nil {
return redeemCodeSummary{}, err
}
return s.redeemCodeByID(ctx, codeID)
}
func (s *Server) redeemRedemptions(ctx context.Context, limit int, userID, codeID string) ([]redeemRedemptionSummary, error) {
args := []any{}
filters := []string{}
if userID != "" {
args = append(args, userID)
filters = append(filters, "r.user_id = $"+strconv.Itoa(len(args)))
}
if codeID != "" {
args = append(args, codeID)
filters = append(filters, "r.code_id = $"+strconv.Itoa(len(args)))
}
where := ""
if len(filters) > 0 {
where = "WHERE " + strings.Join(filters, " AND ")
}
args = append(args, limit)
query := `SELECT r.id, r.code_id, c.code_prefix, r.user_id, COALESCE(r.ledger_id, ''), r.credit_amount, r.status, COALESCE(r.idempotency_key, ''), r.metadata::text, r.created_at FROM hwlab_redeem_redemptions r JOIN hwlab_redeem_codes c ON c.id = r.code_id ` + where + ` ORDER BY r.created_at DESC, r.id DESC LIMIT $` + strconv.Itoa(len(args))
rows, err := s.db.QueryContext(ctx, query, args...)
if err != nil {
return nil, err
}
defer rows.Close()
items := []redeemRedemptionSummary{}
for rows.Next() {
var item redeemRedemptionSummary
var metadataRaw string
if err := rows.Scan(&item.ID, &item.CodeID, &item.CodePrefix, &item.UserID, &item.LedgerID, &item.CreditAmount, &item.Status, &item.IdempotencyKey, &metadataRaw, &item.CreatedAt); err != nil {
return nil, err
}
item.Metadata = parseJSONMap(metadataRaw)
items = append(items, item)
}
return items, rows.Err()
}
func (s *Server) subscriptionSummary(ctx context.Context, userID string) (map[string]any, error) {
planID, plan, entitlements, err := s.accountPlanContext(ctx, userID)
if err != nil {
return nil, err
}
rows, err := s.db.QueryContext(ctx, `SELECT id, plan_id, status, source, current_period_start, current_period_end, metadata::text, created_at, updated_at FROM hwlab_user_subscriptions WHERE user_id = $1 ORDER BY created_at DESC LIMIT 20`, userID)
if err != nil {
return nil, err
}
defer rows.Close()
subscriptions := []map[string]any{}
for rows.Next() {
var id, rowPlanID, status, source, metadataRaw string
var start, end sql.NullTime
var createdAt, updatedAt time.Time
if err := rows.Scan(&id, &rowPlanID, &status, &source, &start, &end, &metadataRaw, &createdAt, &updatedAt); err != nil {
return nil, err
}
item := map[string]any{"id": id, "planId": rowPlanID, "status": status, "source": source, "metadata": parseJSONMap(metadataRaw), "createdAt": createdAt, "updatedAt": updatedAt}
if start.Valid {
item["currentPeriodStart"] = start.Time
}
if end.Valid {
item["currentPeriodEnd"] = end.Time
}
subscriptions = append(subscriptions, item)
}
if err := rows.Err(); err != nil {
return nil, err
}
return map[string]any{"contractVersion": "user-billing-subscription-v1", "planId": planID, "plan": plan, "entitlements": entitlements, "subscriptions": subscriptions, "payment": paymentProviderStatus(), "valuesRedacted": true}, nil
}
func (s *Server) paymentSummary(ctx context.Context, userID string) (map[string]any, error) {
rows, err := s.db.QueryContext(ctx, `SELECT id, provider, status, credit_amount, amount_minor, currency, reason, metadata::text, created_at, updated_at FROM hwlab_payment_orders WHERE user_id = $1 ORDER BY created_at DESC LIMIT 20`, userID)
if err != nil {
return nil, err
}
defer rows.Close()
orders := []map[string]any{}
for rows.Next() {
var id, provider, status, currency, reason, metadataRaw string
var credits, amountMinor int64
var createdAt, updatedAt time.Time
if err := rows.Scan(&id, &provider, &status, &credits, &amountMinor, &currency, &reason, &metadataRaw, &createdAt, &updatedAt); err != nil {
return nil, err
}
orders = append(orders, map[string]any{"id": id, "provider": provider, "status": status, "creditAmount": credits, "amountMinor": amountMinor, "currency": currency, "reason": reason, "metadata": parseJSONMap(metadataRaw), "createdAt": createdAt, "updatedAt": updatedAt})
}
if err := rows.Err(); err != nil {
return nil, err
}
return map[string]any{"contractVersion": "user-billing-payment-v1", "provider": paymentProviderStatus(), "orders": orders, "count": len(orders), "valuesRedacted": true}, nil
}
type redeemCodeScanner interface {
Scan(dest ...any) error
}
func scanRedeemCode(row redeemCodeScanner) (redeemCodeSummary, error) {
var item redeemCodeSummary
var expiresAt sql.NullTime
var disabledAt sql.NullTime
var metadataRaw string
if err := row.Scan(&item.ID, &item.CodePrefix, &item.DisplayName, &item.Status, &item.CreditAmount, &item.Reason, &item.MaxRedemptions, &item.PerUserLimit, &item.RedeemedCount, &expiresAt, &item.CreatedByUserID, &item.CreatedByUsername, &metadataRaw, &item.CreatedAt, &item.UpdatedAt, &disabledAt); err != nil {
return item, err
}
if expiresAt.Valid {
item.ExpiresAt = &expiresAt.Time
}
if disabledAt.Valid {
item.DisabledAt = &disabledAt.Time
}
item.Metadata = parseJSONMap(metadataRaw)
item.RemainingCount = item.MaxRedemptions - item.RedeemedCount
if item.RemainingCount < 0 {
item.RemainingCount = 0
}
return item, nil
}
func paymentProviderStatus() map[string]any {
return map[string]any{"configured": false, "status": "unconfigured", "provider": "none", "message": "payment provider is not configured; redeem/manual recharge is available", "valuesRedacted": true}
}
func redeemCodeHash(code string) string {
sum := sha256.Sum256([]byte(strings.TrimSpace(code)))
return hex.EncodeToString(sum[:])
}
func redeemCodePrefix(code string) string {
text := strings.TrimSpace(code)
if len(text) <= 16 {
return text
}
return text[:16]
}
func redeemPositiveInt(value string, fallback int) int {
parsed, err := strconv.Atoi(strings.TrimSpace(value))
if err != nil || parsed <= 0 {
return fallback
}
return parsed
}
var (
errRedeemCodeRequired = errors.New("redeem code is required")
errRedeemCodeNotFound = errors.New("redeem code not found")
errRedeemCodeDisabled = errors.New("redeem code is disabled")
errRedeemCodeExpired = errors.New("redeem code is expired")
errRedeemCodeExhausted = errors.New("redeem code is exhausted")
errRedeemAlreadyUsed = errors.New("redeem code already used by this user")
)
func redeemError(err error) (int, string, string) {
switch {
case errors.Is(err, errRedeemCodeRequired):
return http.StatusBadRequest, "redeem_code_required", "redeem code is required"
case errors.Is(err, errRedeemCodeNotFound):
return http.StatusNotFound, "redeem_code_not_found", "redeem code was not found"
case errors.Is(err, errRedeemCodeDisabled):
return http.StatusForbidden, "redeem_code_disabled", "redeem code is disabled"
case errors.Is(err, errRedeemCodeExpired):
return http.StatusForbidden, "redeem_code_expired", "redeem code is expired"
case errors.Is(err, errRedeemCodeExhausted):
return http.StatusConflict, "redeem_code_exhausted", "redeem code has no remaining redemptions"
case errors.Is(err, errRedeemAlreadyUsed):
return http.StatusConflict, "redeem_code_already_used", "redeem code has already been redeemed by this user"
default:
return http.StatusInternalServerError, "redeem_failed", fmt.Sprintf("redeem failed: %s", err.Error())
}
}