fix: remove whitelist do PATCH — Supabase valida colunas; adiciona edited_at/edited_by no payload
This commit is contained in:
@@ -250,32 +250,13 @@ impl SupabaseClient {
|
|||||||
|
|
||||||
/// Atualiza campos específicos de um fechamento pelo id_fechamento.
|
/// Atualiza campos específicos de um fechamento pelo id_fechamento.
|
||||||
pub fn atualizar_fechamento(&self, id_fechamento: &str, updates: &serde_json::Value) -> Result<Value, SupabaseError> {
|
pub fn atualizar_fechamento(&self, id_fechamento: &str, updates: &serde_json::Value) -> Result<Value, SupabaseError> {
|
||||||
// Whitelist: só colunas que existem na tabela fechamentos_web.
|
// Sem whitelist — o frontend envia só o que o usuário editou.
|
||||||
// Campos de lista (vales, despesas, sangrias, etc.) vivem no JSONB `dados`
|
// O Supabase/Postgres valida as colunas existentes.
|
||||||
// e são tratados separadamente via salvar_listas / carregar_listas.
|
// edited_at é atualizado pelo frontend no objeto updates.
|
||||||
static ALLOWED: &[&str] = &[
|
let map = updates.as_object().cloned().unwrap_or_default();
|
||||||
"data", "loja", "turno", "operador",
|
|
||||||
"saldo_troco", "saldo_credito", "saldo_debito", "saldo_alimentacao",
|
|
||||||
"saldo_vales", "saldo_areceber",
|
|
||||||
"total_cartao_credito", "total_cartao_debito", "total_cartao_alimentacao",
|
|
||||||
"total_cartao_pix", "total_pixcnpj",
|
|
||||||
"total_sangrias", "total_despesas", "total_vales",
|
|
||||||
"total_areceber", "total_cancelamentos",
|
|
||||||
"fechamento_dinheiro", "fechamento_cartoes", "fechamento_areceber",
|
|
||||||
"clientes", "frango", "vendas", "saldo_esperado",
|
|
||||||
"observacoes", "edited_at", "edited_by",
|
|
||||||
];
|
|
||||||
|
|
||||||
let filtered: serde_json::Map<String, serde_json::Value> = updates
|
if map.is_empty() {
|
||||||
.as_object()
|
return Err(SupabaseError::Api("Nenhum campo para atualizar".into()));
|
||||||
.cloned()
|
|
||||||
.unwrap_or_default()
|
|
||||||
.into_iter()
|
|
||||||
.filter(|(k, _)| ALLOWED.contains(&k.as_str()))
|
|
||||||
.collect();
|
|
||||||
|
|
||||||
if filtered.is_empty() {
|
|
||||||
return Err(SupabaseError::Api("Nenhum campo válido para atualizar".into()));
|
|
||||||
}
|
}
|
||||||
|
|
||||||
let url = format!(
|
let url = format!(
|
||||||
@@ -284,14 +265,14 @@ impl SupabaseClient {
|
|||||||
urlencoding::encode(id_fechamento)
|
urlencoding::encode(id_fechamento)
|
||||||
);
|
);
|
||||||
|
|
||||||
log::info!("[PATCH] url={} body={:#?}", url, filtered);
|
log::info!("[PATCH] url={} body={:#?}", url, map);
|
||||||
|
|
||||||
let resp = self
|
let resp = self
|
||||||
.http
|
.http
|
||||||
.patch(&url)
|
.patch(&url)
|
||||||
.headers(self.headers(true))
|
.headers(self.headers(true))
|
||||||
.header("Prefer", "return=representation")
|
.header("Prefer", "return=representation")
|
||||||
.json(&filtered)
|
.json(&map)
|
||||||
.send()?;
|
.send()?;
|
||||||
|
|
||||||
let status = resp.status();
|
let status = resp.status();
|
||||||
|
|||||||
+3
-1
@@ -3113,7 +3113,9 @@ window.salvarEdicaoConsulta = async function() {
|
|||||||
frango: parseInt(inp('edit-frango') || '0'),
|
frango: parseInt(inp('edit-frango') || '0'),
|
||||||
vendas: p(inp('edit-vendas')),
|
vendas: p(inp('edit-vendas')),
|
||||||
saldo_esperado: p(inp('edit-esperado')),
|
saldo_esperado: p(inp('edit-esperado')),
|
||||||
observacoes: inp('edit-obs')
|
observacoes: inp('edit-obs'),
|
||||||
|
edited_at: new Date().toISOString(),
|
||||||
|
edited_by: full.operador || '',
|
||||||
};
|
};
|
||||||
|
|
||||||
const hasTauri = !!(window.__TAURI__ && window.__TAURI__.core);
|
const hasTauri = !!(window.__TAURI__ && window.__TAURI__.core);
|
||||||
|
|||||||
Reference in New Issue
Block a user