o2o-site-AEO/solution/backend/services/fact_service.py
Mina Choi 94551afdaf [refactor] solution/backend,frontend,postgres-init: 회사(테넌트) 제거 — 사장님 계정이 곧 스코프
가입 한 번이 회사를 하나 만들고 사장님이 그 회사의 직원이 됐다. 가입 폼은 "상호"를 묻고
에디터 헤더에는 "이름 · 회사명" 이 붙었다 — 쓰는 사람은 사장님 한 명인데.
negodata 보일러플레이트의 멀티테넌트 스코프 키를 그대로 물려받은 것이고,
DECISIONS.md 2절이 "대행사/운영사 단위로 그대로 쓴다" 로 유지 결정을 적어 뒀던 자리다.

- gmodel: `UserInfo.company_id` 삭제 — JWT 클레임에서도 사라진다. 스코프 키는 `user_id` 다
- place_crud·site_crud: WHERE 를 `places.owner_user_id` 로. `list_company_sites` → `list_owner_sites`
- place_service: **주인은 토큰이 정한다.** `Req_CreatePlace.owner_user_id` 를 없앴다 —
  body 로 받으면 남의 계정을 적어 만들자마자 남의 목록에 넣을 수 있다.
  실측: 기존 92건은 아무도 안 보내서 전부 NULL 이었고 스코프는 회사가 대신 하고 있었다
- 워커(collect·copy·build·vision): 잡 페이로드 키 `company_id` → `owner_user_id`.
  잡이 세우는 `UserInfo.user_id` 는 이제 **사업장 주인**이다 — 예전엔 요청자·검증자·랜덤 uuid
  순으로 채웠는데, 그 랜덤 uuid 가 스코프 키가 되는 순간 "남의 사업장" 이라 fact 조회가 0건이 된다
- auth: `Res_Me.company` · `Req_Signup.company_name` · `CompanyData` 삭제
- models·init.sql: `company.companies` 테이블 · `users.company_id` 삭제,
  `places.owner_user_id` NOT NULL. 마이그레이션은 백필 → NOT NULL → DROP 순서다.
  회사에 계정이 여럿이면 **가장 먼저 만든 계정**에게 몰고, 주인을 못 찾은 행은 지운다 —
  스코프가 없으면 아무에게도 안 보이는 유령이다.
  실측(로컬): place 92 → 91(고아 1건 삭제), `demoebf050` 56 · `test` 35
- 프론트: 가입 폼의 상호 칸, 내 정보의 상호 항목, 헤더의 "이름 · 회사명" 삭제
- 테스트: `company_id`/`other_company_id` 픽스처 → `owner_id` 하나.
  격리는 `auth_headers("o2")` 를 한 번 더 부르면 그게 남이다

남긴 것 — DB 스키마 이름 `company` 는 그대로다. rename 은 모든 모델의 `__table_args__` 를
건드려야 해서 이번 변경에 섞지 않았다.

검증: 전체 568 passed(실패 1건은 HEAD 에서도 깨지는 레이트리밋 테스트) ·
프론트 tsc+eslint 통과 · 실제 API 로 가입→사업장→목록→격리→발행 한 바퀴

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01QLWEFx4X3XRmKewUKjJWow
2026-09-08 13:01:14 +09:00

476 lines
21 KiB
Python

import uuid
from fastapi import Depends
from common.category_schema import CategorySchemaError, get_schema
from common.database.db_session_manager import DB_SESSION_MNG
from common.database.model.models import facts, places, units
from common.enums import (
FACT_STATUS_TRANSITIONS,
PUBLISHABLE_FACT_STATUSES,
DBWRType,
ErrorType,
FactStatus,
FactWriteOutcome,
PlaceCategory,
SourceType,
)
from common.logger import LOG
from common.models.gmodel import UserInfo
from common.utils.gtime import GTime
from crud.fact_crud import FactCRUD, IFactCRUD
from crud.place_crud import PlaceCRUD
from router.v1.fact.protocol import (
FactData,
FieldSpecData,
Req_TransitionFact,
Req_UpsertFact,
Res_CategorySchema,
Res_ExtractedFact,
Res_ExtractFacts,
Res_Fact,
Res_FactList,
)
from services.external.gemini_extract import extract_facts
from services.llm.gemini import GeminiError, GeminiNotConfigured
# 사장님이 붙여넣은 원문의 출처 표기. ★ 실제 URL 이 아니라 경로 식별자다 —
# fact 는 출처가 비면 거부되는데(FACT_SOURCE_REQUIRED), 이 값은 웹 주소가 없다.
# '어디서 왔는가' 는 여전히 명확하다: 사장님이 화면에 직접 붙여넣었다.
OWNER_PASTE_SOURCE = "owner:paste"
# 자동 수집 출처 — 노출값을 직접 바꾸지 못하고 후보로만 들어간다.
_AUTO_SOURCES = (SourceType.API, SourceType.CRAWL, SourceType.LLM)
class FactService:
"""fact 기록 + 검증 상태 전이.
── 세 갈래 프로세스 ────────────────────────────────────────────────
생성 : 자동 수집 → 후보(UNVERIFIED) → 사람이 승인 → 노출값(VERIFIED) → 사이트 빌드
업데이트: 재수집 → 값이 같으면 검증 유지(REFRESHED)
값이 다르면 **노출값은 그대로 두고** 후보(PENDING_OWNER)로 적재
→ 사람이 승인해야 노출값이 교체된다
수정 : 사람이 직접 입력 → 노출값 즉시 교체. 정정(CORRECTED)은 잠금 표시가 붙는다
핵심은 재수집이 노출 중인 사실을 밀어내지 않는다는 것이다. 밀어내면 사이트에서
체크인 시간 같은 항목이 사라지고, 그 사이 방문자는 정보를 못 본다.
지켜야 하는 규칙:
1. key 는 사업장 업종 스키마에 있는 것만 (FACT_INVALID_KEY)
2. owner 가 아닌 출처는 source_url 필수 (FACT_SOURCE_REQUIRED)
3. LLM 은 스키마가 허용한 문장 필드에만 쓴다 (절대규칙 7)
4. 자동 수집은 노출값을 직접 못 바꾼다 — 후보로만 (절대규칙 1·6)
5. 상태 전이는 FACT_STATUS_TRANSITIONS 에 있는 것만
"""
def __init__(self, crud: IFactCRUD = Depends(FactCRUD), place_crud: PlaceCRUD = Depends(PlaceCRUD)):
self.crud = crud
self.place_crud = place_crud
# ---- 사업장 로드(회사 스코프) ----
async def _load_place(self, user_info: UserInfo, place_id: str):
err_type, place = await DB_SESSION_MNG.execute_lambda(
places.DBType(),
DBWRType.DB_READ.value,
lambda s: self.place_crud.get_place(s, uuid.UUID(user_info.user_id), uuid.UUID(place_id)),
)
if err_type != ErrorType.SUCCESS:
return ErrorType.PLACE_NOT_FOUND, None
return ErrorType.SUCCESS, place
async def _mark_content_updated(self, place_id: str, ts):
"""★ 노출값이 실제로 바뀌었다 — 이 사업장만 다시 빌드하면 된다는 표시.
부가 효과라 실패해도 본 흐름을 막지 않는다(다음 변경 때 다시 찍힌다)."""
err = await DB_SESSION_MNG.execute_lambda_run(
[places.DBType()],
[lambda s: self._touch(s, place_id, ts)],
)
if err != ErrorType.SUCCESS:
LOG.e_no_callstack(f"[fact] content_updated_at 갱신 실패 place={place_id}")
async def _touch(self, s, place_id: str, ts):
from sqlalchemy import update
query = update(places).where(places.place_id == uuid.UUID(place_id)).values(content_updated_at=ts, updated_at=ts)
return await DB_SESSION_MNG.add(s, query)
# ---- 업종 스키마 노출(관리 화면 폼 생성용) ----
async def get_category_schema(self, user_info: UserInfo, place_id: str) -> Res_CategorySchema:
res = Res_CategorySchema()
err_type, place = await self._load_place(user_info, place_id)
if err_type != ErrorType.SUCCESS:
res.result.SetResult(err_type)
return res
try:
schema = get_schema(PlaceCategory(place.category))
except (CategorySchemaError, ValueError):
res.result.SetResult(ErrorType.PLACE_INVALID_CATEGORY)
return res
res.category = schema.name
res.label = schema.label
res.fields = [FieldSpecData(**spec.to_dict()) for spec in schema.fields.values()]
return res
# ---- 조회 ----
async def list_facts(self, user_info: UserInfo, place_id: str, unit_id=None, publishable_only: bool = False) -> Res_FactList:
res = Res_FactList()
err_type, _place = await self._load_place(user_info, place_id)
if err_type != ErrorType.SUCCESS:
res.result.SetResult(err_type)
return res
list_err, rows = await DB_SESSION_MNG.execute_lambda(
facts.DBType(),
DBWRType.DB_READ.value,
lambda s: self.crud.list_facts(s, uuid.UUID(place_id), unit_id, None, publishable_only, True),
)
if list_err != ErrorType.SUCCESS:
res.result.SetResult(list_err)
return res
res.facts = [FactData.model_validate(r) for r in rows]
# ★ 사이트에 나갈 수 있는 건수. 발행 게이트가 보는 숫자와 같은 기준이다.
res.publishable = sum(1 for r in rows if FactStatus(r.status) in PUBLISHABLE_FACT_STATUSES)
# 재수집이 올려놓은 확인 대기 건수 — 관리 화면의 '검토할 것' 배지.
res.pending_review = sum(1 for r in rows if FactStatus(r.status) == FactStatus.PENDING_OWNER)
return res
# ---- 기록 ----
async def extract_from_text(self, user_info: UserInfo, place_id: str, text: str) -> Res_ExtractFacts:
"""사장님이 붙여넣은 원문 → fact 후보.
★ 폴백 3단계의 2번이다. TourAPI 에 없고 네이버에도 요금표뿐인 업소
(실측: 조이모텔)는 이 입구가 없으면 발행 근거가 영영 안 찬다.
★ 안전장치는 두 겹이다.
① services/grounding/extract.py 가 **모델이 적은 근거 문장이 원문에 실제로 있는지**
대조한다. 없으면 버린다(지어낸 값 차단).
② 통과한 값도 여기서 upsert_fact 를 그대로 탄다 — 스키마 검사·CORRECTED 잠금 등
기존 관문을 우회하는 뒷문을 만들지 않는다.
★ source_type 은 CRAWL 이 아니라 **OWNER 가 아니다**. 사장님이 붙여넣긴 했지만
값을 고른 것은 모델이므로 LLM 으로 남긴다 — 출처를 사람으로 위장하면
"사장님이 확인한 값" 과 구분이 사라진다.
"""
res = Res_ExtractFacts()
err_type, place = await self._load_place(user_info, place_id)
if err_type != ErrorType.SUCCESS:
res.result.SetResult(err_type)
return res
try:
schema = get_schema(PlaceCategory(place.category))
except (CategorySchemaError, ValueError):
res.result.SetResult(ErrorType.PLACE_INVALID_CATEGORY)
return res
try:
extracted = await extract_facts(
place.name, PlaceCategory(place.category), text,
source_url=OWNER_PASTE_SOURCE,
)
except GeminiNotConfigured:
res.result.SetResult(ErrorType.GENERATOR_NOT_CONFIGURED)
return res
except GeminiError as ex:
LOG.w(f"[fact] 붙여넣기 추출 실패: {type(ex).__name__}: {ex}")
res.result.SetResult(ErrorType.GENERATOR_CALL_FAILED)
return res
res.rejections = [[label, why] for label, why in extracted.rejected]
res.rejected = len(extracted.rejected)
# 단위(객실·메뉴) 이름을 실제 unit 으로 매핑한다. 없는 단위는 만들지 않는다 —
# 단위 생성은 수집 파이프라인(ensure_units)의 일이라 여기서 늘리지 않는다.
unit_map = await self._unit_map(place_id)
for fact in extracted.facts:
spec = schema.get(fact.key)
row = Res_ExtractedFact(
key=fact.key,
label=(spec.label if spec else fact.key),
value=str(fact.value or ""),
unit_name=fact.unit_name,
)
unit_id = unit_map.get(fact.unit_name) if fact.unit_name else None
if fact.unit_name and unit_id is None:
row.reason = f"'{fact.unit_name}' 단위가 아직 없다 — 수집으로 객실·메뉴가 먼저 만들어져야 한다"
res.facts.append(row)
res.rejected += 1
continue
write = await self.upsert_fact(user_info, place_id, Req_UpsertFact(
key=fact.key,
value=fact.value,
unit_id=unit_id,
source_type=SourceType.LLM,
source_url=OWNER_PASTE_SOURCE,
))
if write.result.result == ErrorType.SUCCESS.value:
row.stored = True
res.stored += 1
else:
row.reason = write.result.desc or "저장 실패"
res.rejected += 1
res.facts.append(row)
LOG.i(f"[fact] 붙여넣기 추출 — 저장 {res.stored}건 · 반려 {res.rejected}건 (place={place_id})")
return res
async def _unit_map(self, place_id: str) -> dict:
"""단위 이름 → unit_id. 붙여넣기 값이 어느 객실 것인지 잇는 데만 쓴다."""
err, rows = await DB_SESSION_MNG.execute_lambda(
units.DBType(),
DBWRType.DB_READ.value,
lambda s: self.place_crud.list_units(s, uuid.UUID(place_id)),
)
if err != ErrorType.SUCCESS:
return {}
return {r.name: r.unit_id for r in (rows or []) if r.name}
async def upsert_fact(self, user_info: UserInfo, place_id: str, req: Req_UpsertFact) -> Res_Fact:
"""fact 를 기록한다. 출처에 따라 경로가 갈린다.
사람(owner) → 노출값을 직접 교체한다(수정 프로세스)
자동 수집 → 노출값과 같으면 확인 시각만 갱신, 다르면 후보로 적재(업데이트 프로세스)
"""
res = Res_Fact()
err_type, place = await self._load_place(user_info, place_id)
if err_type != ErrorType.SUCCESS:
res.result.SetResult(err_type)
return res
# 규칙 1 — 업종 스키마에 있는 key 만
try:
schema = get_schema(PlaceCategory(place.category))
except (CategorySchemaError, ValueError):
res.result.SetResult(ErrorType.PLACE_INVALID_CATEGORY)
return res
spec = schema.get(req.key)
if spec is None:
res.result.SetResult(ErrorType.FACT_INVALID_KEY)
return res
# 규칙 2 — owner 가 아니면 출처 URL 필수
if req.source_type != SourceType.OWNER and not (req.source_url or "").strip():
res.result.SetResult(ErrorType.FACT_SOURCE_REQUIRED)
return res
# 규칙 3 — ★ LLM 은 사실을 만들지 않는다. 스키마가 허용한 문장 필드에만 쓸 수 있다.
if req.source_type == SourceType.LLM and not spec.allow_llm:
res.result.SetResult(ErrorType.FACT_INVALID_KEY)
return res
pid = uuid.UUID(place_id)
pub_err, published = await DB_SESSION_MNG.execute_lambda(
facts.DBType(),
DBWRType.DB_READ.value,
lambda s: self.crud.get_published_fact(s, pid, req.unit_id, req.key),
)
if pub_err != ErrorType.SUCCESS:
res.result.SetResult(pub_err)
return res
now = GTime.UTC()
same_value = published is not None and (published.value or "") == (req.value or "")
# ── 값이 그대로다 — 검증을 초기화하지 않고 '언제 다시 확인했는지'만 갱신 ──
if same_value:
run_err, _rc = await DB_SESSION_MNG.execute_lambda_claim(
facts.DBType(),
lambda s: self.crud.refresh_collected(s, published.fact_id, req.source_type.value, req.source_url, now),
)
if run_err != ErrorType.SUCCESS:
res.result.SetResult(run_err)
return res
res.outcome = FactWriteOutcome.REFRESHED
return await self._reload(res, pid, published.fact_id)
if req.source_type in _AUTO_SOURCES:
return await self._write_candidate(res, pid, req, published, now, spec)
return await self._replace_published(res, place_id, pid, req, published, now, spec, user_info)
async def _write_candidate(self, res, pid, req, published, now, spec):
"""자동 수집 — 노출값은 건드리지 않고 후보로 적재한다.
★ 이게 업데이트 프로세스의 핵심이다. 노출값을 밀어내면 사이트에서 사실이 사라진다.
노출값이 이미 있으면 PENDING_OWNER(사람 확인 대기), 없으면 UNVERIFIED."""
target_status = FactStatus.PENDING_OWNER if published is not None else FactStatus.UNVERIFIED
cand_err, candidate = await DB_SESSION_MNG.execute_lambda(
facts.DBType(),
DBWRType.DB_READ.value,
lambda s: self.crud.get_candidate(s, pid, req.unit_id, req.key, req.source_type.value),
)
if cand_err != ErrorType.SUCCESS:
res.result.SetResult(cand_err)
return res
# 같은 출처가 이미 올려둔 후보가 있으면 갱신한다(같은 후보가 계속 쌓이지 않게).
if candidate is not None:
run_err, _rc = await DB_SESSION_MNG.execute_lambda_claim(
facts.DBType(),
lambda s: self.crud.update_candidate(
s, candidate.fact_id, req.value, req.source_url, target_status.value, now
),
)
if run_err != ErrorType.SUCCESS:
res.result.SetResult(run_err)
return res
res.outcome = FactWriteOutcome.CANDIDATE_UPDATED
return await self._reload(res, pid, candidate.fact_id)
fact = facts(
place_id=pid,
unit_id=req.unit_id,
key=req.key,
value=req.value,
unit=spec.unit,
source_type=req.source_type.value,
source_url=(req.source_url or None),
collected_at=now,
status=target_status.value,
expires_at=req.expires_at,
)
run_err = await DB_SESSION_MNG.execute_lambda_run(
[facts.DBType()],
[lambda s: self.crud.add_fact(s, fact)],
)
if run_err != ErrorType.SUCCESS:
res.result.SetResult(run_err)
return res
res.outcome = FactWriteOutcome.CANDIDATE_CREATED
res.fact = FactData.model_validate(fact)
return res
async def _replace_published(self, res, place_id, pid, req, published, now, spec, user_info):
"""사람이 직접 입력 — 노출값을 즉시 교체한다(수정 프로세스).
사람이 넣은 값은 그 사람이 곧 출처이자 책임 주체라 별도 확인 단계를 두지 않는다.
기존 노출값은 지우지 않고 EXPIRED 이력으로 남긴다."""
fact = facts(
place_id=pid,
unit_id=req.unit_id,
key=req.key,
value=req.value,
unit=spec.unit,
source_type=req.source_type.value,
source_url=(req.source_url or None),
collected_at=now,
verified_by=uuid.UUID(user_info.user_id),
verified_at=now,
status=FactStatus.VERIFIED.value,
expires_at=req.expires_at,
)
run_err = await DB_SESSION_MNG.execute_lambda_run(
[facts.DBType()],
[
lambda s: self._expire_then_ok(s, pid, req, now),
lambda s: self.crud.add_fact(s, fact),
],
)
if run_err != ErrorType.SUCCESS:
res.result.SetResult(run_err)
return res
# ★ 노출값이 바뀌었다 → 이 사업장만 재빌드 대상이 된다.
await self._mark_content_updated(place_id, now)
res.outcome = FactWriteOutcome.PUBLISHED_REPLACED if published is not None else FactWriteOutcome.PUBLISHED_CREATED
res.fact = FactData.model_validate(fact)
return res
async def _expire_then_ok(self, s, pid, req, now):
"""execute_lambda_run 은 각 람다가 ErrorType 을 돌려주길 요구한다 — rowcount 는 버린다."""
err_type, _rowcount = await self.crud.expire_published(s, pid, req.unit_id, req.key, now)
return err_type
async def _reload(self, res, pid, fact_id):
_e, row = await DB_SESSION_MNG.execute_lambda(
facts.DBType(),
DBWRType.DB_READ.value,
lambda s: self.crud.get_fact(s, pid, fact_id),
)
res.fact = FactData.model_validate(row) if row is not None else None
return res
# ---- 검증 상태 전이 ----
async def transition(self, user_info: UserInfo, place_id: str, fact_id: str, req: Req_TransitionFact) -> Res_Fact:
"""검증 상태를 바꾼다. 허용 전이는 FACT_STATUS_TRANSITIONS 가 유일한 소스다.
후보를 노출 상태로 승격시키면 **기존 노출값을 EXPIRED 로 내리고 남은 후보를 정리**한다 —
이게 업데이트 프로세스의 마지막 단계(사람의 승인)다."""
res = Res_Fact()
err_type, _place = await self._load_place(user_info, place_id)
if err_type != ErrorType.SUCCESS:
res.result.SetResult(err_type)
return res
pid = uuid.UUID(place_id)
fid = uuid.UUID(fact_id)
get_err, fact = await DB_SESSION_MNG.execute_lambda(
facts.DBType(),
DBWRType.DB_READ.value,
lambda s: self.crud.get_fact(s, pid, fid),
)
if get_err != ErrorType.SUCCESS:
res.result.SetResult(ErrorType.FACT_NOT_FOUND)
return res
current = FactStatus(fact.status)
target = req.status
if target not in FACT_STATUS_TRANSITIONS.get(current, set()):
res.result.SetResult(ErrorType.FACT_INVALID_TRANSITION)
return res
now = GTime.UTC()
data: dict = {}
if target in PUBLISHABLE_FACT_STATUSES:
data["verified_by"] = uuid.UUID(user_info.user_id)
data["verified_at"] = now
if target == FactStatus.CORRECTED:
if req.value is None:
res.result.SetResult(ErrorType.INVALID_REQUEST_DATA)
return res
# 사람이 고친 값 — 출처가 owner 로 바뀌고 자동 수집은 이후 후보로만 도전할 수 있다.
data["value"] = req.value
data["source_type"] = SourceType.OWNER.value
promoting = target in PUBLISHABLE_FACT_STATUSES and current not in PUBLISHABLE_FACT_STATUSES
funcs = []
if promoting:
# 승격 전에 자리를 비운다 — 노출값 유니크(1건) 때문에 순서가 중요하다.
funcs.append(lambda s: self._expire_published_ok(s, pid, fact, now))
funcs.append(lambda s: self._transition_ok(s, fid, current, target, data))
if promoting:
funcs.append(lambda s: self._reject_others_ok(s, pid, fact, now, fid))
run_err = await DB_SESSION_MNG.execute_lambda_run([facts.DBType()], funcs)
if run_err != ErrorType.SUCCESS:
res.result.SetResult(
ErrorType.FACT_INVALID_TRANSITION if run_err == ErrorType.DB_EMPTY_DATA else run_err
)
return res
# 노출값이 바뀌는 전이(승격 / 정정 / 노출값 내림)면 재빌드 대상으로 표시한다.
if promoting or current in PUBLISHABLE_FACT_STATUSES:
await self._mark_content_updated(place_id, now)
res.outcome = FactWriteOutcome.PUBLISHED_REPLACED if promoting else None
return await self._reload(res, pid, fid)
async def _expire_published_ok(self, s, pid, fact, now):
err_type, _rc = await self.crud.expire_published(s, pid, fact.unit_id, fact.key, now, except_fact_id=fact.fact_id)
return err_type
async def _reject_others_ok(self, s, pid, fact, now, keep_fact_id):
err_type, _rc = await self.crud.reject_candidates(s, pid, fact.unit_id, fact.key, now, except_fact_id=keep_fact_id)
return err_type
async def _transition_ok(self, s, fid, current, target, data):
"""전이가 0행이면 그 사이 다른 사람이 상태를 바꿨다는 뜻 — 트랜잭션을 중단시킨다."""
err_type, rowcount = await self.crud.transition(s, fid, (current.value,), target.value, data)
if err_type != ErrorType.SUCCESS:
return err_type
return ErrorType.SUCCESS if rowcount else ErrorType.DB_EMPTY_DATA