feat(api): ручки Фаз(ы) 1 — профиль, серверы, роли, админ инстанса

REST-слой Фазы 1 на huma (OpenAPI 3.1 генерируется из кода):

- профиль: GET/PATCH /users/@me, смена пароля со step-up, публичный профиль,
  завершение онбординга (новая миграция 00003 с onboarding_completed_at);
- серверы: создание/изменение/удаление, join/leave, список серверов
  пользователя, журнал действий;
- комнаты: список с учётом прав, создание/изменение/удаление;
- участники: список с профилями и ролями, никнейм, тайм-аут, исключение;
- роли: CRUD, выдача/снятие с проверкой иерархии и запретом выдачи прав выше
  собственных;
- админ инстанса: публичная информация, настройки, серверы, пользователи,
  аудит, выдача прав администратора со step-up; обход лимитов фиксируется в
  аудите отдельной записью limits.bypass;
- движок прав: участие в сервере стало обязательным условием (IsMember),
  не участник не получает прав роли @user; калькулятор прав общий для API и
  Gateway, инвалидация кэша после изменений;
- Gateway: браузерный клиент аутентифицируется cookie на рукопожатии, IDENTIFY
  без токена использует её; события GUILD/CHANNEL/MEMBER/ROLE рассылаются из
  ручек, USER_UPDATE — адресно;
- ошибки huma отдаются в едином конверте {"error":{"code","message"}}.

Тесты: 8 сценариев API (профиль, жизненный цикл сервера и права, лимиты и
обход админом, иерархия ролей, тайм-аут, скрытие комнаты оверрайдом,
членство в движке прав, cookie-идентификация Gateway).
This commit is contained in:
2026-09-19 21:50:06 +03:00
parent 86dff94a02
commit 1b1a679827
63 changed files with 8477 additions and 187 deletions
+92 -117
View File
@@ -1,125 +1,100 @@
import { useQuery } from '@tanstack/react-query';
import { useTranslation } from 'react-i18next';
import { lazy, Suspense } from 'react';
import { createBrowserRouter, Navigate, RouterProvider } from 'react-router';
import { fetchReadiness, readyQueryKey } from '@/api/health';
import { fetchMeta, metaQueryKey } from '@/api/meta';
import { Badge, Button, Card } from '@/components/ui/primitives';
import { StatBytes, StatRow } from '@/components/ui/StatRow';
import { errorCode } from '@/lib/format';
import { supportedLanguages, type SupportedLanguage } from '@/i18n';
import { useUiStore } from '@/stores/ui';
import { AuthGuard } from '@/components/AuthGuard';
import { LoadingNotice } from '@/components/ui/ErrorNotice';
import { useCurrentUser } from '@/lib/hooks';
import '@/i18n';
export function App() {
const { t, i18n } = useTranslation();
const theme = useUiStore((state) => state.theme);
const toggleTheme = useUiStore((state) => state.toggleTheme);
const locale = i18n.resolvedLanguage ?? 'ru';
const LoginPage = lazy(() => import('@/pages/LoginPage'));
const RegisterPage = lazy(() => import('@/pages/RegisterPage'));
const OnboardingPage = lazy(() => import('@/pages/OnboardingPage'));
const StatusPage = lazy(() => import('@/pages/StatusPage'));
const AppLayout = lazy(() => import('@/pages/app/AppLayout'));
const GuildView = lazy(() => import('@/pages/app/GuildView'));
const NoGuildView = lazy(() => import('@/pages/app/NoGuildView'));
const SettingsLayout = lazy(() => import('@/pages/settings/SettingsLayout'));
const ProfileSettingsPage = lazy(() => import('@/pages/settings/ProfileSettingsPage'));
const SecuritySettingsPage = lazy(() => import('@/pages/settings/SecuritySettingsPage'));
const AppearanceSettingsPage = lazy(() => import('@/pages/settings/AppearanceSettingsPage'));
const InstanceSettingsPage = lazy(() => import('@/pages/settings/InstanceSettingsPage'));
const meta = useQuery({
queryKey: metaQueryKey,
queryFn: ({ signal }) => fetchMeta(signal),
retry: 1,
});
const readiness = useQuery({
queryKey: readyQueryKey,
queryFn: ({ signal }) => fetchReadiness(signal),
retry: 1,
refetchInterval: 30_000,
});
const online = readiness.isSuccess || meta.isSuccess;
const schemaReady = readiness.data?.checks['database'] === 'ok';
const errorMessage = (error: unknown): string => {
const code = errorCode(error);
const key = `errors.${code}`;
const translated = t(key);
return translated === key ? t('errors.unknown', { code }) : translated;
};
const changeLanguage = (language: SupportedLanguage): void => {
window.localStorage.setItem('glchat.language', language);
void i18n.changeLanguage(language);
};
/** `/` — редирект по состоянию сессии. */
function IndexRedirect() {
const currentUser = useCurrentUser();
if (currentUser.isPending) {
return (
<div className="flex min-h-full items-center justify-center p-6">
<LoadingNotice />
</div>
);
}
return <Navigate to={currentUser.isSuccess ? '/app' : '/login'} replace />;
}
/** Общая заглушка на время загрузки ленивых страниц. */
export function RouteFallback() {
return (
<div className="mx-auto flex min-h-full w-full max-w-3xl flex-col gap-6 px-4 py-10">
<header className="flex flex-wrap items-center justify-between gap-4">
<div>
<h1 className="text-2xl font-semibold tracking-tight">{t('app.name')}</h1>
<p className="mt-1 text-fg-muted">{t('app.tagline')}</p>
</div>
<div className="flex items-center gap-2">
<Badge aria-live="polite" data-testid="connection-state">
<span
aria-hidden="true"
className={`h-2 w-2 rounded-full ${online ? 'bg-success' : 'bg-danger'}`}
/>
{t(online ? 'health.online' : 'health.offline')}
</Badge>
<Button variant="ghost" onClick={toggleTheme}>
{t(theme === 'dark' ? 'theme.switchToLight' : 'theme.switchToDark')}
</Button>
<label className="flex items-center gap-1 text-sm text-fg-muted">
<span className="sr-only">{t('language.label')}</span>
<select
className="rounded-[var(--radius-sm)] border border-border/60 bg-surface-2 px-2 py-1 text-fg"
value={locale.startsWith('en') ? 'en' : 'ru'}
onChange={(event) => changeLanguage(event.target.value === 'en' ? 'en' : 'ru')}
>
{supportedLanguages.map((language) => (
<option key={language} value={language}>
{t(`language.${language}`)}
</option>
))}
</select>
</label>
</div>
</header>
<Card>
<h2 className="text-lg font-semibold">{t('status.title')}</h2>
<p className="mt-1 text-fg-muted">{t('status.description')}</p>
{meta.isPending ? (
<p className="mt-4 text-fg-muted" role="status">
{t('status.connecting')}
</p>
) : null}
{meta.isError ? (
<div className="mt-4 flex items-center justify-between gap-4" role="alert">
<p className="text-danger">{errorMessage(meta.error)}</p>
<Button variant="ghost" onClick={() => void meta.refetch()}>
{t('status.retry')}
</Button>
</div>
) : null}
{meta.data ? (
<dl className="mt-4 text-sm">
<StatRow label={t('status.instance')} value={meta.data.name} />
<StatRow label={t('status.version')} value={meta.data.version} />
<StatRow label={t('status.apiVersion')} value={meta.data.api_version} />
<StatRow
label={t('status.schemaReady')}
value={schemaReady ? t('status.schemaOk') : (readiness.data?.status ?? '…')}
/>
<StatRow
label={t('status.maxUpload')}
value={<StatBytes bytes={meta.data.max_upload_size} locale={locale} />}
/>
</dl>
) : null}
</Card>
<footer className="mt-auto flex items-center justify-between text-xs text-fg-muted">
<span>
{t('app.name')} · {t('footer.license')}
</span>
<span className="tabular-nums">{meta.data?.commit ?? ''}</span>
</footer>
<div className="flex min-h-full items-center justify-center p-6">
<LoadingNotice />
</div>
);
}
export const routes = [
{
path: '/',
children: [
{ index: true, element: <IndexRedirect /> },
{ path: 'login', element: <LoginPage /> },
{ path: 'register', element: <RegisterPage /> },
{ path: 'status', element: <StatusPage /> },
{
element: <AuthGuard allowIncompleteOnboarding />,
children: [{ path: 'onboarding', element: <OnboardingPage /> }],
},
{
element: <AuthGuard />,
children: [
{
path: 'app',
element: <AppLayout />,
children: [
{ index: true, element: <Navigate to="empty" replace /> },
{ path: 'empty', element: <NoGuildView /> },
{ path: ':guildId', element: <GuildView /> },
{ path: ':guildId/:channelId', element: <GuildView /> },
],
},
],
},
{
element: <AuthGuard allowIncompleteOnboarding />,
children: [
{
path: 'settings',
element: <SettingsLayout />,
children: [
{ index: true, element: <Navigate to="profile" replace /> },
{ path: 'profile', element: <ProfileSettingsPage /> },
{ path: 'security', element: <SecuritySettingsPage /> },
{ path: 'appearance', element: <AppearanceSettingsPage /> },
{ path: 'instance', element: <InstanceSettingsPage /> },
],
},
],
},
{ path: '*', element: <Navigate to="/" replace /> },
],
},
];
export const router = createBrowserRouter(routes);
export function App() {
return (
<Suspense fallback={<RouteFallback />}>
<RouterProvider router={router} />
</Suspense>
);
}