feat(api): ручки Фаз(ы) 1 — профиль, серверы, роли, админ инстанса

REST-слой Фазы 1 на huma (OpenAPI 3.1 генерируется из кода):

- профиль: GET/PATCH /users/@me, смена пароля со step-up, публичный профиль,
  завершение онбординга (новая миграция 00003 с onboarding_completed_at);
- серверы: создание/изменение/удаление, join/leave, список серверов
  пользователя, журнал действий;
- комнаты: список с учётом прав, создание/изменение/удаление;
- участники: список с профилями и ролями, никнейм, тайм-аут, исключение;
- роли: CRUD, выдача/снятие с проверкой иерархии и запретом выдачи прав выше
  собственных;
- админ инстанса: публичная информация, настройки, серверы, пользователи,
  аудит, выдача прав администратора со step-up; обход лимитов фиксируется в
  аудите отдельной записью limits.bypass;
- движок прав: участие в сервере стало обязательным условием (IsMember),
  не участник не получает прав роли @user; калькулятор прав общий для API и
  Gateway, инвалидация кэша после изменений;
- Gateway: браузерный клиент аутентифицируется cookie на рукопожатии, IDENTIFY
  без токена использует её; события GUILD/CHANNEL/MEMBER/ROLE рассылаются из
  ручек, USER_UPDATE — адресно;
- ошибки huma отдаются в едином конверте {"error":{"code","message"}}.

Тесты: 8 сценариев API (профиль, жизненный цикл сервера и права, лимиты и
обход админом, иерархия ролей, тайм-аут, скрытие комнаты оверрайдом,
членство в движке прав, cookie-идентификация Gateway).
This commit is contained in:
2026-09-19 21:50:06 +03:00
parent 86dff94a02
commit 1b1a679827
63 changed files with 8477 additions and 187 deletions
+82
View File
@@ -0,0 +1,82 @@
import { request } from './client';
import type { Channel, ChannelType, Guild, GuildMember, GuildSummary, Role } from './types';
export interface CreateChannelInput {
name: string;
type: ChannelType;
parent_id?: string;
}
export interface UpdateGuildInput {
name?: string;
description?: string;
}
export const guildQueryKey = (guildId: string) => ['guilds', guildId] as const;
export const guildChannelsQueryKey = (guildId: string) => ['guilds', guildId, 'channels'] as const;
export const guildMembersQueryKey = (guildId: string) => ['guilds', guildId, 'members'] as const;
export const guildRolesQueryKey = (guildId: string) => ['guilds', guildId, 'roles'] as const;
export async function createGuild(name: string): Promise<GuildSummary> {
const payload = await request<{ guild: GuildSummary }>('/guilds', {
method: 'POST',
body: { name },
});
return payload.guild;
}
export async function fetchGuild(guildId: string, signal?: AbortSignal): Promise<Guild> {
const payload = await request<{ guild: Guild }>(
`/guilds/${encodeURIComponent(guildId)}`,
signal === undefined ? {} : { signal },
);
return payload.guild;
}
export async function updateGuild(guildId: string, input: UpdateGuildInput): Promise<Guild> {
const payload = await request<{ guild: Guild }>(`/guilds/${encodeURIComponent(guildId)}`, {
method: 'PATCH',
body: input,
});
return payload.guild;
}
export async function fetchChannels(guildId: string, signal?: AbortSignal): Promise<Channel[]> {
const payload = await request<{ channels: Channel[] }>(
`/guilds/${encodeURIComponent(guildId)}/channels`,
signal === undefined ? {} : { signal },
);
return payload.channels;
}
export async function createChannel(guildId: string, input: CreateChannelInput): Promise<Channel> {
const payload = await request<{ channel: Channel }>(
`/guilds/${encodeURIComponent(guildId)}/channels`,
{ method: 'POST', body: input },
);
return payload.channel;
}
export async function fetchMembers(guildId: string, signal?: AbortSignal): Promise<GuildMember[]> {
const payload = await request<{ members: GuildMember[] }>(
`/guilds/${encodeURIComponent(guildId)}/members`,
signal === undefined ? {} : { signal },
);
return payload.members;
}
export async function fetchRoles(guildId: string, signal?: AbortSignal): Promise<Role[]> {
const payload = await request<{ roles: Role[] }>(
`/guilds/${encodeURIComponent(guildId)}/roles`,
signal === undefined ? {} : { signal },
);
return payload.roles;
}
export function joinGuild(guildId: string): Promise<{ ok: true }> {
return request<{ ok: true }>(`/guilds/${encodeURIComponent(guildId)}/join`, { method: 'POST' });
}
export function leaveGuild(guildId: string): Promise<{ ok: true }> {
return request<{ ok: true }>(`/guilds/${encodeURIComponent(guildId)}/leave`, { method: 'POST' });
}