Files
portal/app/tests/Feature/ClientTg/CampaignApiTest.php
T
Дмитрий f70527c3df fix,деньги: телеграм-реклама переведена на рекламный кошелёк с заморозкой — робот наконец платит МТС
🔴 Найдено чтением кода, а не по памяти: робот НИКОГДА не оплачивал кампанию.
finalize доводил боевой запуск до кассы кабинета и уходил (launched:false,
stoppedAt:'payment'), денежные кнопки ему были запрещены наглухо, а «реальная
оплата» отложена на «Сессию 6», которой не случилось. Песочницу при этом
выключили 02.08 в 07:40.

Итог на бою: клиент жал «Запустить» → у него списывалась ВСЯ смета по размеру
списка → в кабинете оставался неоплаченный черновик → на модерацию он не уходил
→ реклама не показывалась ни разу → деньги не возвращались никогда (статус
draft_ready терминальный, возврата не имеет).

То есть беда была не «клиент переплачивает разницу», как записали накануне, а
«клиент платит сто процентов ни за что». Слепки установленного у владельца
робота совпали с веткой до буквы — на боевой машине тот же код.

Владелец решил: боевой не трогать (стоит как стоит), роботу денежную кнопку
разрешить, но с потолком.

── Робот теперь платит ────────────────────────────────────────────────────────

submitWithPayment на шаге /payment: сперва ЧИТАЕТ сумму к оплате, потом гонит её
через гейт против меньшего из двух потолков (лимит кампании и общий потолок
робота), и только потом ищет кнопку и жмёт. Сумма не прочиталась — не платим:
не знаем, что списываем. Не ушли со /payment после клика — падаем громко, портал
по отказу отпустит заморозку.

Общий чёрный список денежных кнопок НЕ ослаблен: та же кнопка остаётся запретной
для всех прочих путей, включая пересдачу. Разрешение точечное.

Прочитанная сумма — это НАШИ расходы у МТС; она едет в портал полем
actualCostRub, которое до сих пор было пустой заготовкой.

── Кошелёк вместо общего баланса ──────────────────────────────────────────────

Порядок зеркалит сам МТС (билинг снят живьём 27–28.07, FLOW-FINDINGS «Задача
2.0»: кабинет резервирует сумму, окончательно списывает по факту показов,
остаток возвращает):

  запуск          → морозим смету на ad_wallets (канал telegram)
  робот заплатил  → фактическая сумма легла в кампанию (mts_cost_rub, v9.66)
  модерация «да»  → списываем по факту × наценка, остаток отпускаем
  модерация «нет» → отпускаем всё, ни рубля не списано
  сбой до кабинета → отпускаем всё

Заморозка была убрана 29.07 намеренно — тогда рассуждали «сумма известна в момент
запуска, морозить нечего». Рассуждение верно ровно до вопроса владельца: сумма
известна, а сколько человек из списка вообще есть в телеграме — нет.

Факта нет, а модерация одобрила — НЕ списываем ничего и кричим в журнал. Списать
«по оценке» значило бы вернуть ровно ту беду, ради которой всё и делалось.

Идемпотентность больше не самодельная: бронь уникальна по кампании, списание — по
ключу события. Прежнее «сальдо проводок» стало не нужно, CampaignChargeServiceTest
удалён — его предмет (charge/refund по общему балансу) больше не существует,
замена KoshelekTelegramaTest.

── Экран ──────────────────────────────────────────────────────────────────────

Карточка денег показывала общий баланс портала. После переезда это стало прямым
враньём: клиент видел бы «денег хватает» там, где запуск отвечает 409. Теперь
ручка отдаёт СВОБОДНЫЕ деньги кошелька (баланс минус заморозка) и заморозку
отдельной графой, а кнопка пополнения ведёт в рекламный кошелёк — прежняя клала
бы деньги в общий баланс, и запустить рекламу всё равно было бы нельзя.

── Проверено вырезанием, а не только зелёным ─────────────────────────────────

- убрал запрет «сумма не прочитана» — покраснели 2 датчика оплаты;
- вернул списание по смете вместо факта — датчик поймал 315 ₽ там, где должно
  быть 210 ₽.

Замеры: телеграм-модуль 330/330, вместе с рекламой и СМС 1078/1078, экраны
251 файл / 2033 теста / 0 падений, робот 160/160, статанализ 0, типы 0, формат чисто.

Сторож денег под боевой ролью переписан: класс «тихий ноль» закрылся сам —
AdWalletService ставит контекст клиента сам, а не надеется на вызывающего.

🔴 На боевой НЕ выкачено. Осталось открытым: показать клиенту строкой
«заморожено / списано по факту / возвращено» на карточке кампании; пересдача
по-прежнему шлёт «без оплаты» (кампания вернётся на модерацию неоплаченной);
числа 0,720 и 0,816 за показ с медиа так и не замерены живьём.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-03 12:31:21 +03:00

194 lines
9.6 KiB
PHP
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
<?php
declare(strict_types=1);
use App\Jobs\ClientTg\RunTelegramCampaignJob;
use App\Models\BalanceTransaction;
use App\Models\ClientTg\Campaign;
use App\Models\ClientTg\Contact;
use App\Models\Tenant;
use App\Models\User;
use Illuminate\Foundation\Testing\RefreshDatabase;
use Illuminate\Support\Facades\Queue;
/**
* Клиентский HTTP-API Telegram-кампаний (план §Сессия 3, задача 3.1) — тонкий слой
* над готовым ядром (аудитория/тариф/кошелёк) и джобом RunTelegramCampaignJob.
*
* Отличие от СМС-близнеца: создание кампании (`store`) и запуск (`launch`) РАЗДЕЛЕНЫ.
* `store` создаёт ЧЕРНОВИК (деньги/робот не трогаются) — клиент видит смету и число
* кандидатов; отдельный `launch` переводит draft→queued, в бою бронирует лимит на
* объявление (budget_cap_rub) и ставит джоб. Песочница: заморозки нет.
*
* Auth/tenant как у EndpointTest СМС: Tenant::factory + User(tenant_id) + actingAs;
* middleware ['auth:sanctum','tenant']. Синтетические номера 7999… — реальные НИКОГДА.
*/
uses(RefreshDatabase::class);
beforeEach(function () {
$this->tenant = Tenant::factory()->create();
$this->user = User::factory()->create(['tenant_id' => $this->tenant->id]);
$this->actingAs($this->user);
});
/** @return array<string, mixed> валидный payload создания кампании по списку номеров. */
function tgStorePayload(array $overrides = []): array
{
return array_merge([
'ad_text' => 'Приходите к нам в канал',
'ad_link' => 'https://t.me/example_channel',
'audience_kind' => 'list',
'budget_cap_rub' => '1000.00',
'phones' => ['79990000001', '79990000002'],
], $overrides);
}
it('store создаёт ЧЕРНОВИК со сметой и числом кандидатов; робот/деньги не трогаются', function () {
Queue::fake();
$response = $this->postJson('/api/telegram/campaigns', tgStorePayload());
$response->assertCreated()
->assertJsonPath('status', Campaign::STATUS_DRAFT)
->assertJsonPath('planned_count', 2)
->assertJsonPath('audience_kind', 'list');
expect($response->json('estimated_cost_rub'))->toBeString();
// Черновик: джоб не ставится, деньги не списываются.
Queue::assertNothingPushed();
expect(BalanceTransaction::where('type', BalanceTransaction::TYPE_TG_AD_CHARGE)->count())->toBe(0);
});
it('store подставляет категорию ОРД по умолчанию «Размещение рекламы»', function () {
$this->postJson('/api/telegram/campaigns', tgStorePayload())
->assertCreated()
->assertJsonPath('ord_category', 'Размещение рекламы');
});
it('валидация: без текста/ссылки/аудитории/бюджета — 422', function () {
$this->postJson('/api/telegram/campaigns', [])
->assertStatus(422)
->assertJsonValidationErrors(['ad_text', 'ad_link', 'audience_kind', 'budget_cap_rub']);
});
it('audience_kind=deals без срока (audience_days) отклоняется — не по всей истории', function () {
$this->postJson('/api/telegram/campaigns', tgStorePayload([
'audience_kind' => 'deals',
'phones' => null,
]))->assertStatus(422)->assertJsonValidationErrors('audience_days');
});
it('index отдаёт список своих кампаний, песочницу и деньги рекламного кошелька', function () {
// 🔴 С 03.08.2026 экран показывает РЕКЛАМНЫЙ кошелёк, а не общий баланс портала.
$this->tenant->update(['balance_rub' => '777.00']); // общий баланс — не при делах
tgKoshelekTopup($this->tenant->id, '100.00');
Campaign::create([
'tenant_id' => $this->tenant->id, 'status' => Campaign::STATUS_DRAFT,
'ad_text' => 'x', 'ad_link' => 'https://t.me/x', 'ord_category' => 'Размещение рекламы',
'budget_cap_rub' => '500.00', 'audience_kind' => Campaign::AUDIENCE_BASE,
'planned_count' => 0, 'estimated_cost_rub' => '0.00', 'created_by' => $this->user->id,
]);
$this->getJson('/api/telegram/campaigns')
->assertOk()
->assertJsonPath('sandbox', true)
->assertJsonPath('balance_rub', '100.00')
->assertJsonPath('frozen_rub', '0.00')
->assertJsonCount(1, 'campaigns');
});
it('launch (песочница) переводит draft→queued и ставит джоб; заморозки нет', function () {
Queue::fake();
$campaign = Campaign::create([
'tenant_id' => $this->tenant->id, 'status' => Campaign::STATUS_DRAFT,
'ad_text' => 'x', 'ad_link' => 'https://t.me/x', 'ord_category' => 'Размещение рекламы',
'budget_cap_rub' => '500.00', 'audience_kind' => Campaign::AUDIENCE_BASE,
'planned_count' => 3, 'estimated_cost_rub' => '0.00', 'created_by' => $this->user->id,
]);
$this->postJson("/api/telegram/campaigns/{$campaign->id}/launch")
->assertOk()
->assertJsonPath('status', Campaign::STATUS_QUEUED);
$this->assertDatabaseHas('client_tg_campaigns', [
'id' => $campaign->id, 'status' => Campaign::STATUS_QUEUED,
]);
Queue::assertPushed(RunTelegramCampaignJob::class);
// Песочница: денег не списывали.
expect(BalanceTransaction::where('type', BalanceTransaction::TYPE_TG_AD_CHARGE)->count())->toBe(0);
});
it('launch (реальный режим, денег не хватает) → 409, кампания остаётся черновиком', function () {
config(['client_tg.sandbox' => false]);
Queue::fake();
// На балансе меньше клиентской сметы кампании.
$this->tenant->update(['balance_rub' => '1.00']);
// Гейт аудитории (находка #2) срабатывает ДО проверки денег: без ≥367
// кандидатов launch вернул бы 422 раньше, чем дойдёт до списания. Этот тест
// проверяет именно путь «денег не хватает», поэтому засеваем аудиторию
// с запасом над порогом client_tg.auto_batch_threshold (367).
for ($i = 0; $i < 367; $i++) {
Contact::create([
'tenant_id' => $this->tenant->id,
'phone' => sprintf('7999%07d', $i),
'name' => null,
'operator' => null,
]);
}
$campaign = Campaign::create([
'tenant_id' => $this->tenant->id, 'status' => Campaign::STATUS_DRAFT,
'ad_text' => 'x', 'ad_link' => 'https://t.me/x', 'ord_category' => 'Размещение рекламы',
'budget_cap_rub' => '1000.00', 'audience_kind' => Campaign::AUDIENCE_BASE,
'planned_count' => 3, 'estimated_cost_rub' => '0.00', 'created_by' => $this->user->id,
]);
$this->postJson("/api/telegram/campaigns/{$campaign->id}/launch")->assertStatus(409);
// Осталась черновиком, джоб не поставлен.
expect(Campaign::find($campaign->id)->status)->toBe(Campaign::STATUS_DRAFT);
Queue::assertNothingPushed();
});
it('launch не-черновика (уже queued) → 422, повторно не запускаем', function () {
Queue::fake();
$campaign = Campaign::create([
'tenant_id' => $this->tenant->id, 'status' => Campaign::STATUS_QUEUED,
'ad_text' => 'x', 'ad_link' => 'https://t.me/x', 'ord_category' => 'Размещение рекламы',
'budget_cap_rub' => '500.00', 'audience_kind' => Campaign::AUDIENCE_BASE,
'planned_count' => 3, 'estimated_cost_rub' => '0.00', 'created_by' => $this->user->id,
]);
$this->postJson("/api/telegram/campaigns/{$campaign->id}/launch")->assertStatus(422);
Queue::assertNothingPushed();
});
it('изоляция тенантов: чужие кампании не видны в списке и show чужой → 404', function () {
$mine = Campaign::create([
'tenant_id' => $this->tenant->id, 'status' => Campaign::STATUS_DRAFT,
'ad_text' => 'моя', 'ad_link' => 'https://t.me/x', 'ord_category' => 'Размещение рекламы',
'budget_cap_rub' => '500.00', 'audience_kind' => Campaign::AUDIENCE_BASE,
'planned_count' => 0, 'estimated_cost_rub' => '0.00', 'created_by' => $this->user->id,
]);
$tenantB = Tenant::factory()->create();
$foreign = Campaign::create([
'tenant_id' => $tenantB->id, 'status' => Campaign::STATUS_DRAFT,
'ad_text' => 'чужая', 'ad_link' => 'https://t.me/y', 'ord_category' => 'Размещение рекламы',
'budget_cap_rub' => '500.00', 'audience_kind' => Campaign::AUDIENCE_BASE,
'planned_count' => 0, 'estimated_cost_rub' => '0.00', 'created_by' => $this->user->id,
]);
$ids = collect($this->getJson('/api/telegram/campaigns')->json('campaigns'))->pluck('id')->all();
expect($ids)->toContain($mine->id)->and($ids)->not->toContain($foreign->id);
$this->getJson("/api/telegram/campaigns/{$mine->id}")->assertOk()
->assertJsonPath('campaign.id', $mine->id);
$this->getJson("/api/telegram/campaigns/{$foreign->id}")->assertStatus(404);
});