Compare commits

..

2 Commits

Author SHA1 Message Date
root d112ad061e fix: whitelist de colunas no PATCH — ignora campos inexistentes na tabela; corrige JSON.stringify removido
Build Fechamento de Caixa / build (macos-14, app) (push) Has been cancelled
Build Fechamento de Caixa / build (ubuntu-22.04, deb) (push) Has been cancelled
Build Fechamento de Caixa / build (windows-2022, msi) (push) Has been cancelled
2026-07-01 13:24:19 +00:00
root be917f8fb7 fix: remove JSON.stringify em updates do sb_atualizar_fechamento — Rust espera objeto JS, não string
Build Fechamento de Caixa / build (macos-14, app) (push) Has been cancelled
Build Fechamento de Caixa / build (ubuntu-22.04, deb) (push) Has been cancelled
Build Fechamento de Caixa / build (windows-2022, msi) (push) Has been cancelled
2026-07-01 13:02:49 +00:00
2 changed files with 31 additions and 4 deletions
+30 -3
View File
@@ -250,21 +250,48 @@ impl SupabaseClient {
/// Atualiza campos específicos de um fechamento pelo id_fechamento.
pub fn atualizar_fechamento(&self, id_fechamento: &str, updates: &serde_json::Value) -> Result<Value, SupabaseError> {
// Whitelist: só colunas que existem na tabela fechamentos_web.
// Campos de lista (vales, despesas, sangrias, etc.) vivem no JSONB `dados`
// e são tratados separadamente via salvar_listas / carregar_listas.
static ALLOWED: &[&str] = &[
"data", "loja", "turno", "operador",
"saldo_troco", "saldo_credito", "saldo_debito", "saldo_alimentacao",
"saldo_vales", "saldo_areceber",
"total_cartao_credito", "total_cartao_debito", "total_cartao_alimentacao",
"total_cartao_pix", "total_pixcnpj",
"total_sangrias", "total_despesas", "total_vales",
"total_areceber", "total_cancelamentos",
"fechamento_dinheiro", "fechamento_cartoes", "fechamento_areceber",
"clientes", "frango", "vendas", "saldo_esperado",
"observacoes", "edited_at", "edited_by",
];
let filtered: serde_json::Map<String, serde_json::Value> = updates
.as_object()
.cloned()
.unwrap_or_default()
.into_iter()
.filter(|(k, _)| ALLOWED.contains(&k.as_str()))
.collect();
if filtered.is_empty() {
return Err(SupabaseError::Api("Nenhum campo válido para atualizar".into()));
}
let url = format!(
"{}/rest/v1/fechamentos_web?id_fechamento=eq.{}",
self.base_url,
urlencoding::encode(id_fechamento)
);
// Log do que está sendo enviado (debug)
log::info!("[PATCH] url={} body={}", url, updates);
log::info!("[PATCH] url={} body={:#?}", url, filtered);
let resp = self
.http
.patch(&url)
.headers(self.headers(true))
.header("Prefer", "return=representation")
.json(updates)
.json(&filtered)
.send()?;
let status = resp.status();
+1 -1
View File
@@ -3076,7 +3076,7 @@ window.salvarEdicaoModal = async function() {
console.log('[DEBUG] salvarEdicaoModal id_fechamento:', id_fechamento, 'updates:', JSON.stringify(updates));
console.log('[DEBUG] invoking sb_atualizar_fechamento...');
const result = await window.__TAURI__.core.invoke('sb_atualizar_fechamento', { id_fechamento, updates: JSON.stringify(updates) });
const result = await window.__TAURI__.core.invoke('sb_atualizar_fechamento', { id_fechamento, updates });
console.log('[DEBUG] invoke result:', result);
closeEditModal();
closeRelatorioModal();