fix(meeting): Task 16 修复 code-reviewer 审计 P1 八项

按 docs/reviews/2026-04-23-phase2e-2-code-review.md 清单落地 P1 批次:

- P1-1 主持人转让原子性:MeetingParticipantDAO.TransferHost 内部事务
  合并 meeting_rooms.host_id 更新,service/lifecycle 移除冗余 UpdateHost
- P1-2 ListChatMessages / ListMyMeetings 回归 DAO:新增
  MeetingChatDAO.ListByRoomBefore 反向游标,service 移除 s.db 直查
- P1-3 ListMyMeetings N+1 放大优化:新增
  MeetingParticipantDAO.ListJoinedRoomsByUser JOIN + DISTINCT 单次 SQL
- P1-4 EndRoom 行锁 + 事务:s.db.Transaction 包裹
  SELECT FOR UPDATE → 快照 → MarkEnded → LeaveAllActive;DAO 补
  WithTx(*gorm.DB) 和 GetByIDForUpdate
- P1-5 后台 goroutine trace_id 保留:新增 logs.DetachContext(ctx);
  替换 meeting_service / meeting_signal_service 共 10 处 context.Background();
  meeting_ws_handler 每条 WS 消息分配独立 trace_id
- P1-6 _broadcastSelfState 重试:最多 2 次指数退避(700ms→2100ms),
  检测 localAudioEnabled/localVideoEnabled 已被后续动作覆盖时放弃旧 patch
- P1-7 HandleHostGraceExpired / HandleEmptyRoomExpired 处理锁:
  独立 host_grace_handling:<code> / empty_ttl_handling:<code> SETNX + 60s TTL,
  消除 Redis 自然过期 + 本地 timer 到点 + DEL 返回 0 的盲区
- P1-8 pushExistingRoomState 同步化:OnRoomJoin 返回前完成补推,
  消除与 REST member.joined 并行造成的前端状态闪烁

并附带修复 .gitignore 中 logs/ 规则误伤 pkg/logs/ 代码目录的历史遗留问题,
将 logger.go / trace.go 正式纳入版本控制。

验证:backend go build + go vet 通过;frontend npm run build:h5 通过。

Made-with: Cursor
This commit is contained in:
bujinyuan
2026-04-23 16:53:30 +08:00
parent cdaa39d686
commit ea2bf96c2f
12 changed files with 567 additions and 108 deletions

View File

@@ -59,6 +59,30 @@ func (d *MeetingChatDAO) ListByRoom(ctx context.Context, roomID int64, afterID i
return list, err
}
// ListByRoomBefore 按房间反向游标分页查询聊天历史id < beforeID按 created_at DESC, id DESC 排序
// Task 16 P1-2ListChatMessages 回归 DAO原 service 层直接拼 SQL 破坏分层)
// beforeID 为 0 表示从最新的一条开始limit <= 0 时返回空列表
// 由调用方传 limit+1 自行判断 has_more
func (d *MeetingChatDAO) ListByRoomBefore(ctx context.Context, roomID int64, beforeID int64, limit int) ([]model.MeetingChat, error) {
if limit <= 0 {
return []model.MeetingChat{}, nil
}
funcName := "dao.meeting_chat_dao.ListByRoomBefore"
q := d.db.WithContext(ctx).
Model(&model.MeetingChat{}).
Where("room_id = ?", roomID)
if beforeID > 0 {
q = q.Where("id < ?", beforeID)
}
var list []model.MeetingChat
if err := q.Order("created_at DESC, id DESC").Limit(limit).Find(&list).Error; err != nil {
logs.Error(ctx, funcName, "反向游标查询会议聊天失败",
zap.Int64("room_id", roomID), zap.Int64("before_id", beforeID), zap.Error(err))
return nil, err
}
return list, nil
}
// DeleteByRoomIDs 按房间 ID 批量删除聊天消息(会议结束 24 小时后清理)
// 外层已有 meeting_rooms ON DELETE CASCADE此方法用于主动定时清理不删除 room 本身)
func (d *MeetingChatDAO) DeleteByRoomIDs(ctx context.Context, roomIDs []int64) (int64, error) {

View File

@@ -22,6 +22,13 @@ func NewMeetingParticipantDAO(db *gorm.DB) *MeetingParticipantDAO {
return &MeetingParticipantDAO{db: db}
}
// WithTx 返回绑定到指定事务句柄的新 DAO 实例
// 所有现有方法复用 db 字段,因此替换 db 为 tx 可让 DAO 方法参与上游事务。
// Task 16 P1-4EndRoom 行锁 + 事务化 新增
func (d *MeetingParticipantDAO) WithTx(tx *gorm.DB) *MeetingParticipantDAO {
return &MeetingParticipantDAO{db: tx}
}
// JoinRoom 记录用户加入会议
// 语义:
// - 若 (room_id, user_id) 不存在 → 创建新行role 取参数值joined_at = NOW()
@@ -207,11 +214,16 @@ func (d *MeetingParticipantDAO) FindActiveByUser(ctx context.Context, userID int
return &p, nil
}
// TransferHost 事务内完成主持人转让
// 1) 旧 host 的 role 置为 Participant0
// 2) host 的 role 置为 Host1
// 调用方应在同一上游事务中同时调 MeetingRoomDAO.UpdateHost 修改 meeting_rooms.host_id
// 本方法内部已自带事务,上游无需再包裹
// TransferHost 事务内完成主持人转让Task 16 P1-1 强化为跨表原子事务)
// 同一事务内完成三步:
// 1) host 的 meeting_participants.role 置为 Participant0
// 2) 新 host meeting_participants.role 置为 Host1且必须仍在会议中left_at IS NULL
// 3) meeting_rooms.host_id 原子更新为新 host
//
// 背景(审计 P1-1旧实现把 1+2 放在 DAO 事务3 由 service 层另起 SQL 执行;
// 两步非原子 → 第 3 步失败会造成 participant.role 与 room.host_id 不一致,
// 进而 assertIsHost以 room.host_id 为准)永久拒绝老新 host 的所有主持人操作。
// 现合并到单一事务,任一子步骤失败自动回滚,跨表一致性得到保证。
func (d *MeetingParticipantDAO) TransferHost(ctx context.Context, roomID, oldHostID, newHostID int64) error {
funcName := "dao.meeting_participant_dao.TransferHost"
logs.Info(ctx, funcName, "转让主持人",
@@ -232,6 +244,11 @@ func (d *MeetingParticipantDAO) TransferHost(ctx context.Context, roomID, oldHos
Update("role", constants.MeetingRoleHost).Error; err != nil {
return err
}
if err := tx.Model(&model.MeetingRoom{}).
Where("id = ?", roomID).
Update("host_id", newHostID).Error; err != nil {
return err
}
return nil
})
}
@@ -244,6 +261,44 @@ func (d *MeetingParticipantDAO) UpdateRole(ctx context.Context, roomID, userID i
Update("role", role).Error
}
// ListJoinedRoomsByUser 用户参与过的会议列表JOIN meeting_rooms支持 status 过滤 + 游标分页)
// Task 16 P1-3替代 "ListByUser + 内存合并 + ListByIDs" 的 N+1 查询路径
// 返回按 meeting_rooms.created_at DESC, meeting_rooms.id DESC 排序;
// 使用 DISTINCT 避免参与者多次 join/leave 同一会议导致的行重复。
// 由调用方自行传 limit+1 判断 has_more
func (d *MeetingParticipantDAO) ListJoinedRoomsByUser(
ctx context.Context,
userID int64,
statusFilter *int,
beforeID int64,
limit int,
) ([]model.MeetingRoom, error) {
if limit <= 0 {
return []model.MeetingRoom{}, nil
}
funcName := "dao.meeting_participant_dao.ListJoinedRoomsByUser"
q := d.db.WithContext(ctx).
Table("meeting_rooms AS r").
Select("DISTINCT r.*").
Joins("INNER JOIN meeting_participants AS p ON p.room_id = r.id").
Where("p.user_id = ?", userID)
if statusFilter != nil {
q = q.Where("r.status = ?", *statusFilter)
}
if beforeID > 0 {
q = q.Where("r.id < ?", beforeID)
}
var rooms []model.MeetingRoom
if err := q.Order("r.created_at DESC, r.id DESC").Limit(limit).Find(&rooms).Error; err != nil {
logs.Error(ctx, funcName, "JOIN 查询用户会议失败", zap.Int64("user_id", userID), zap.Error(err))
return nil, err
}
return rooms, nil
}
// ListByUser 用户历史会议列表(分页,按加入时间倒序)
func (d *MeetingParticipantDAO) ListByUser(ctx context.Context, userID int64, offset, limit int) ([]model.MeetingParticipant, int64, error) {
q := d.db.WithContext(ctx).

View File

@@ -11,6 +11,7 @@ import (
"github.com/echochat/backend/pkg/logs"
"go.uber.org/zap"
"gorm.io/gorm"
"gorm.io/gorm/clause"
)
// MeetingRoomDAO 会议房间数据访问对象
@@ -23,6 +24,31 @@ func NewMeetingRoomDAO(db *gorm.DB) *MeetingRoomDAO {
return &MeetingRoomDAO{db: db}
}
// WithTx 返回绑定到指定事务句柄的新 DAO 实例
// 用法service 层使用 s.db.Transaction(func(tx *gorm.DB) error { return s.roomDAO.WithTx(tx).MarkEnded(...) })
// 所有 DAO 方法都通过 d.db.WithContext(ctx) 派生查询,替换 d.db 为 tx 即可让现有方法参与上游事务。
// Task 16 P1-4EndRoom 行锁 + 事务化 新增
func (d *MeetingRoomDAO) WithTx(tx *gorm.DB) *MeetingRoomDAO {
return &MeetingRoomDAO{db: tx}
}
// GetByIDForUpdate 事务内 SELECT ... FOR UPDATE 行锁查询
// 仅在上游已开启事务(调用方通过 WithTx(tx) 注入)时使用;否则等同于普通查询不生效。
// Task 16 P1-4EndRoom 行锁 新增
func (d *MeetingRoomDAO) GetByIDForUpdate(ctx context.Context, id int64) (*model.MeetingRoom, error) {
var room model.MeetingRoom
err := d.db.WithContext(ctx).
Clauses(clause.Locking{Strength: "UPDATE"}).
First(&room, id).Error
if err != nil {
if errors.Is(err, gorm.ErrRecordNotFound) {
return nil, nil
}
return nil, err
}
return &room, nil
}
// Create 新建一个会议房间
// 由调用方预先生成 RoomCode 并确认唯一,本方法不做冲突重试
func (d *MeetingRoomDAO) Create(ctx context.Context, room *model.MeetingRoom) error {