Cierra el ciclo de la factura: construcción del comprobante, sellado con el CSD de la empresa emisora y transmisión al PAC. - cfdi_builder: XML 4.0 de ingreso en el orden de atributos del XSD, del que depende la cadena original y con ella el sello. Todo el dinero con Decimal. - sealer: cadena original vía el XSLT oficial del SAT y firma con la llave del CSD. - pac_comercio_digital: cliente de timbrarV5. Conserva el código y el saldo de folios que el legado leía en una variable que descartaba (CFDI.cs:19324-19336). - csd_service y core/crypto: CSD por empresa, con la contraseña cifrada en la base. Antes el certificado había que dejarlo a mano en el almacenamiento y su contraseña era una variable de entorno global, lo que no funciona con varias empresas emisoras. - Cada intento —también los rechazados— guarda el XML que se transmitió y el que contestó el PAC: sin ese par no hay forma de reconstruir un rechazo cuando termina la petición. La declaración XML se escribe a mano con comillas dobles. lxml la emite con comillas simples, que es XML válido, pero Comercio Digital compara la cadena literal version="1.0" y responde 642 "la versión del XML no es 1.0". El modo (pruebas o producción) sale de invoices.stamping_mode y no se puede pasar por la API: es lo único que separa un timbre de prueba de un CFDI con validez fiscal. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
96 lines
3.1 KiB
Python
96 lines
3.1 KiB
Python
"""Endpoints del timbrado de CFDI."""
|
|
|
|
from fastapi import APIRouter, Depends, HTTPException, Query, status
|
|
from sqlalchemy.orm import Session
|
|
|
|
from core.database import get_core_db
|
|
from core.security import get_current_user
|
|
|
|
from . import service
|
|
from .dto import InvoiceStampResponse
|
|
|
|
router = APIRouter()
|
|
|
|
|
|
def _uid(cu: dict) -> str | None:
|
|
return cu.get("sub") or cu.get("id")
|
|
|
|
|
|
@router.post(
|
|
"/invoices/{invoice_id}/stamp",
|
|
response_model=InvoiceStampResponse,
|
|
status_code=status.HTTP_200_OK,
|
|
)
|
|
def stamp_invoice(
|
|
invoice_id: int,
|
|
company_id: int = Query(...),
|
|
current_user: dict = Depends(get_current_user),
|
|
db: Session = Depends(get_core_db),
|
|
):
|
|
"""Timbra la factura ante el PAC.
|
|
|
|
El modo (pruebas o producción) sale de ``invoices.stamping_mode`` y **no se puede pasar
|
|
por aquí**: ni por cuerpo, ni por query, ni por cabecera. Es lo único que separa un timbre
|
|
de prueba de un CFDI con validez fiscal ante el SAT.
|
|
|
|
Es idempotente: si la factura ya tiene timbre, lo devuelve sin volver a llamar al PAC.
|
|
"""
|
|
return service.stamp_invoice(
|
|
db, invoice_id, current_user["tenant_id"], company_id, _uid(current_user)
|
|
)
|
|
|
|
|
|
@router.get("/invoices/{invoice_id}/stamp", response_model=InvoiceStampResponse)
|
|
def get_invoice_stamp(
|
|
invoice_id: int,
|
|
company_id: int = Query(...),
|
|
current_user: dict = Depends(get_current_user),
|
|
db: Session = Depends(get_core_db),
|
|
):
|
|
"""Timbre vigente de la factura."""
|
|
stamp = service.get_stamp(db, invoice_id, current_user["tenant_id"], company_id)
|
|
if not stamp:
|
|
raise HTTPException(
|
|
status_code=status.HTTP_404_NOT_FOUND, detail="La factura no está timbrada"
|
|
)
|
|
return stamp
|
|
|
|
|
|
@router.get("/invoices/{invoice_id}/stamp/attempts", response_model=list[InvoiceStampResponse])
|
|
def list_stamp_attempts(
|
|
invoice_id: int,
|
|
company_id: int = Query(...),
|
|
current_user: dict = Depends(get_current_user),
|
|
db: Session = Depends(get_core_db),
|
|
):
|
|
"""Historial de intentos de timbrado, incluidos los rechazados por el PAC."""
|
|
return service.list_attempts(db, invoice_id, current_user["tenant_id"], company_id)
|
|
|
|
|
|
@router.get("/invoices/{invoice_id}/stamp/attempts/{attempt_id}/xml-url")
|
|
def get_stamp_attempt_xml_url(
|
|
invoice_id: int,
|
|
attempt_id: int,
|
|
kind: str = Query(..., pattern="^(request|response)$"),
|
|
company_id: int = Query(...),
|
|
current_user: dict = Depends(get_current_user),
|
|
db: Session = Depends(get_core_db),
|
|
):
|
|
"""URL firmada del XML transmitido al PAC (``request``) o del que contestó (``response``)."""
|
|
url = service.get_attempt_xml_url(
|
|
db, invoice_id, attempt_id, kind, current_user["tenant_id"], company_id
|
|
)
|
|
return {"url": url}
|
|
|
|
|
|
@router.get("/invoices/{invoice_id}/stamp/xml-url")
|
|
def get_stamp_xml_url(
|
|
invoice_id: int,
|
|
company_id: int = Query(...),
|
|
current_user: dict = Depends(get_current_user),
|
|
db: Session = Depends(get_core_db),
|
|
):
|
|
"""URL firmada para descargar el XML timbrado."""
|
|
url = service.get_stamp_xml_url(db, invoice_id, current_user["tenant_id"], company_id)
|
|
return {"url": url}
|