credit_ledger.ref_id benzersizliği yalnız AYNI denemenin tekrarını koruyordu
(ağda kaybolan cevap → aynı requestId ile retry). requestId istemcide her
mount'ta yeniden üretildiği için "aynı kullanıcı üretimi iki kez başlattı"
durumu hiç yakalanmıyordu: üretim sürerken (20-60 sn) ikinci sekmede açılan
/listem?uret=1 ya da geri→ileri ikinci bir ListeUretici monte edip 3 krediyi
ikinci kez yakıyordu. Karşılığında tek rapor çıkıyordu, çünkü reports.user_id
benzersiz ve ikinci üretim birincinin üstüne yazıyor. Bakiyesi yetmeyen
deneme kullanıcısı ise akışın ortasında "kredi yetersiz" ekranı görüyordu.
- report_locks (user_id birincil anahtar): ikinci INSERT benzersizlik
ihlaliyle düşer, bu da "üretim sürüyor" demektir. Kilit kredi
harcamasından ÖNCE alınır, finally'de bırakılır.
- Bayat kilit (süreç OOM'la öldü, deploy) 180 sn sonra devralınabilir;
devir koşullu UPDATE olduğu için iki eşzamanlı devralmadan yalnız biri
kazanır. Salım requestId koşullu: geç uyanan eski sahip devralanın
kilidini silemez.
- Yeni SURUYOR kodu: istemci bunu "hata" sayıp taze requestId ile yeniden
denerse çifte harcama kapısı yeniden açılırdı. Ekranda "Tekrar dene"
bilerek yok; kullanıcı listeye yönlendiriliyor, kredi harcanmadı.
- DUPLICATE dalının "İstek tekrarlandı" HATA'sı da SURUYOR'a çevrildi
(BACKLOG #1'deki ikinci çifte harcama yolu). Revizyon dalı değişmedi.
BACKLOG #1 · güvenlik denetimi G5
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>