feat(profile): enhance national_code uniqueness error message with masked mobile number
This commit is contained in:
+1
-1
@@ -86,7 +86,7 @@ Creates a patient record for a user under the current entity. If the record alre
|
|||||||
- اگر `user_uuid` و `mobile` هر دو خالی باشند → خطا.
|
- اگر `user_uuid` و `mobile` هر دو خالی باشند → خطا.
|
||||||
- `national_code` فقط وقتی روی کاربر ست میشود که کاربر کد ملی نداشته باشد.
|
- `national_code` فقط وقتی روی کاربر ست میشود که کاربر کد ملی نداشته باشد.
|
||||||
- موبایل تکراری duplicate نمیسازد؛ همان کاربر استفاده میشود.
|
- موبایل تکراری duplicate نمیسازد؛ همان کاربر استفاده میشود.
|
||||||
- **یکتایی کد ملی:** اگر `national_code` ارسالی قبلاً به پروفایل کاربر دیگری تعلق داشته باشد → `409` با کد `ERR_PROFILE_001` (`field: national_code`). یک کد ملی = یک بیمار در کل سیستم (همراستا با قید یکتای `profiles.national_code`).
|
- **یکتایی کد ملی:** اگر `national_code` ارسالی قبلاً به پروفایل کاربر دیگری تعلق داشته باشد → `409` با کد `ERR_PROFILE_001` (`field: national_code`). پیام خطا شامل شماره موبایلِ ماسکشدهی صاحب کد است (مثلاً «این کد ملی قبلاً با شماره 0912****56 ثبت شده است»). یک کد ملی = یک بیمار در کل سیستم (همراستا با قید یکتای `profiles.national_code`).
|
||||||
|
|
||||||
**Response 201:**
|
**Response 201:**
|
||||||
|
|
||||||
|
|||||||
@@ -129,7 +129,7 @@ Same fields as POST — all optional.
|
|||||||
|
|
||||||
> **`national_code` server-side validation:** اگر `national_code` ارسال شود و **غیرخالی** باشد، با الگوریتم رقم کنترلیِ کد ملی ایران اعتبارسنجی میشود (ارقام فارسی/عربی به انگلیسی نرمال و بهصورت لاتین ذخیره میشوند). مقدارِ نامعتبر با `422` رد میشود. ارسال `null` یا رشتهی خالی مجاز است (کد ملی اختیاری) و فیلد را پاک میکند.
|
> **`national_code` server-side validation:** اگر `national_code` ارسال شود و **غیرخالی** باشد، با الگوریتم رقم کنترلیِ کد ملی ایران اعتبارسنجی میشود (ارقام فارسی/عربی به انگلیسی نرمال و بهصورت لاتین ذخیره میشوند). مقدارِ نامعتبر با `422` رد میشود. ارسال `null` یا رشتهی خالی مجاز است (کد ملی اختیاری) و فیلد را پاک میکند.
|
||||||
>
|
>
|
||||||
> **یکتایی کد ملی:** کد ملی در کل سیستم یکتاست (یک کد ملی = یک بیمار). اگر کد ملی ارسالی قبلاً به پروفایل **کاربر دیگری** تعلق داشته باشد، با `409` و کد `ERR_PROFILE_001` رد میشود (`field: national_code`). در سطح دیتابیس هم با `UNIQUE INDEX uniq_profiles_national_code` تضمین شده (مقادیر `NULL` آزادند). همین قید روی مسیر ساخت بیمار توسط منشی (`POST /api/v1/patient`) نیز اعمال میشود.
|
> **یکتایی کد ملی:** کد ملی در کل سیستم یکتاست (یک کد ملی = یک بیمار). اگر کد ملی ارسالی قبلاً به پروفایل **کاربر دیگری** تعلق داشته باشد، با `409` و کد `ERR_PROFILE_001` رد میشود (`field: national_code`). پیام خطا شامل **شماره موبایلِ ماسکشدهی** صاحب کد است (مثلاً «این کد ملی قبلاً با شماره 0912****56 ثبت شده است»). در سطح دیتابیس هم با `UNIQUE INDEX uniq_profiles_national_code` تضمین شده (مقادیر `NULL` آزادند). همین قید روی مسیر ساخت بیمار توسط منشی (`POST /api/v1/patient`) نیز اعمال میشود.
|
||||||
|
|
||||||
### Response `200`
|
### Response `200`
|
||||||
Updated profile object.
|
Updated profile object.
|
||||||
|
|||||||
@@ -149,9 +149,10 @@ class PatientController extends BaseController
|
|||||||
if ($nationalCode !== '') {
|
if ($nationalCode !== '') {
|
||||||
$owner = $this->profileRepo->findOneByNationalCode($nationalCode);
|
$owner = $this->profileRepo->findOneByNationalCode($nationalCode);
|
||||||
if ($owner !== null && ($patient === null || $owner->getUser()->getId() !== $patient->getId())) {
|
if ($owner !== null && ($patient === null || $owner->getUser()->getId() !== $patient->getId())) {
|
||||||
|
$masked = \App\Shared\Service\InputValidator::maskMobile($owner->getUser()->getMobileNumber());
|
||||||
return $this->error(
|
return $this->error(
|
||||||
ErrorCodes::ERR_PROFILE_NATIONAL_CODE_TAKEN,
|
ErrorCodes::ERR_PROFILE_NATIONAL_CODE_TAKEN,
|
||||||
'این کد ملی قبلاً برای کاربر دیگری ثبت شده است',
|
"این کد ملی قبلاً با شماره {$masked} ثبت شده است",
|
||||||
409,
|
409,
|
||||||
'national_code'
|
'national_code'
|
||||||
);
|
);
|
||||||
|
|||||||
@@ -13,25 +13,25 @@ final class InputValidator
|
|||||||
return (bool) preg_match('/^09\d{9}$/', self::toEnglishDigits($mobile));
|
return (bool) preg_match('/^09\d{9}$/', self::toEnglishDigits($mobile));
|
||||||
}
|
}
|
||||||
|
|
||||||
/** کد ملی ایران: ۱۰ رقم + الگوریتم رقم کنترلی؛ ارقام یکسان نامعتبر. */
|
/** کد ملی: فقط باید دقیقاً ۱۰ رقم باشد (بدون بررسی رقم کنترلی). */
|
||||||
public static function isValidIranNationalCode(string $code): bool
|
public static function isValidIranNationalCode(string $code): bool
|
||||||
{
|
{
|
||||||
$code = self::toEnglishDigits($code);
|
return (bool) preg_match('/^\d{10}$/', self::toEnglishDigits($code));
|
||||||
if (!preg_match('/^\d{10}$/', $code)) {
|
}
|
||||||
return false;
|
|
||||||
}
|
|
||||||
if (preg_match('/^(\d)\1{9}$/', $code)) {
|
|
||||||
return false;
|
|
||||||
}
|
|
||||||
|
|
||||||
$check = (int) $code[9];
|
/**
|
||||||
$sum = 0;
|
* موبایل را برای نمایش ماسک میکند: 09120675433 → 0912****33 (۴ رقم اول + ۲ رقم آخر).
|
||||||
for ($i = 0; $i < 9; $i++) {
|
* نتیجه با Unicode LTR-isolate (U+2066…U+2069) محصور میشود تا داخلِ متنِ فارسیِ RTL
|
||||||
$sum += (int) $code[$i] * (10 - $i);
|
* جهتِ ارقام/ستاره بههم نریزد.
|
||||||
|
*/
|
||||||
|
public static function maskMobile(string $mobile): string
|
||||||
|
{
|
||||||
|
$mobile = self::toEnglishDigits($mobile);
|
||||||
|
if (strlen($mobile) < 6) {
|
||||||
|
return $mobile;
|
||||||
}
|
}
|
||||||
$r = $sum % 11;
|
$masked = substr($mobile, 0, 4) . '****' . substr($mobile, -2);
|
||||||
|
return "\u{2066}{$masked}\u{2069}";
|
||||||
return $r < 2 ? $check === $r : $check === 11 - $r;
|
|
||||||
}
|
}
|
||||||
|
|
||||||
public static function toEnglishDigits(string $s): string
|
public static function toEnglishDigits(string $s): string
|
||||||
|
|||||||
@@ -222,9 +222,10 @@ class UserProfileController extends BaseController
|
|||||||
|
|
||||||
$existing = $this->repository->findOneByNationalCode($code);
|
$existing = $this->repository->findOneByNationalCode($code);
|
||||||
if ($existing !== null && ($current === null || $existing->getUuid() !== $current->getUuid())) {
|
if ($existing !== null && ($current === null || $existing->getUuid() !== $current->getUuid())) {
|
||||||
|
$masked = InputValidator::maskMobile($existing->getUser()->getMobileNumber());
|
||||||
return $this->error(
|
return $this->error(
|
||||||
ErrorCodes::ERR_PROFILE_NATIONAL_CODE_TAKEN,
|
ErrorCodes::ERR_PROFILE_NATIONAL_CODE_TAKEN,
|
||||||
'این کد ملی قبلاً برای کاربر دیگری ثبت شده است',
|
"این کد ملی قبلاً با شماره {$masked} ثبت شده است",
|
||||||
409,
|
409,
|
||||||
'national_code'
|
'national_code'
|
||||||
);
|
);
|
||||||
|
|||||||
Reference in New Issue
Block a user