|
@@ -31,6 +31,16 @@ public class WalletDetailServiceImpl extends MPJBaseServiceImpl<WalletDetailMapp
|
|
|
return lambdaQuery().eq(WalletDetail::getOrderNo, orderNo).eq(WalletDetail::getType, type).one();
|
|
return lambdaQuery().eq(WalletDetail::getOrderNo, orderNo).eq(WalletDetail::getType, type).one();
|
|
|
}
|
|
}
|
|
|
|
|
|
|
|
|
|
+ @Override
|
|
|
|
|
+ public WalletDetail getWalletDetailByOrderNoForUser(String orderNo, Integer type, Long userId) {
|
|
|
|
|
+ // C 端查询:强制按用户过滤,防止通过订单号越权查看他人资金流水
|
|
|
|
|
+ return lambdaQuery()
|
|
|
|
|
+ .eq(WalletDetail::getOrderNo, orderNo)
|
|
|
|
|
+ .eq(WalletDetail::getType, type)
|
|
|
|
|
+ .eq(WalletDetail::getUserId, userId)
|
|
|
|
|
+ .one();
|
|
|
|
|
+ }
|
|
|
|
|
+
|
|
|
@Override
|
|
@Override
|
|
|
public List<WalletDetail> listWalletDetail(int type) {
|
|
public List<WalletDetail> listWalletDetail(int type) {
|
|
|
var userId = StpUtil.getLoginIdAsLong();
|
|
var userId = StpUtil.getLoginIdAsLong();
|