feat(push): Web Push — VAPID, подписки устройств и отправка (AGENT.md 7.16)
Уведомления в браузере и на телефоне: сервер сам решает, кому их слать, и подписывает запрос VAPID-ключом, поэтому уведомление приходит, даже когда клиент закрыт. Сервер: - миграция 00021: `push_subscriptions` (эндпоинт уникален, ключи, счётчик неудач, время последней доставки); - `internal/push` — VAPID-ключи (приватный PKCS#8 из конфига, публичный выводится из него), правила уведомлений повторяют `web/src/lib/desktopNotifications.ts` (упоминания и личные беседы, без своих и системных сообщений), очередь доставки, TTL 12 часов, Topic по комнате; - 404/410 от push-сервиса удаляют подписку сразу, 5 неудач подряд — тоже, иначе копились бы мёртвые эндпоинты; retention чистит «молчащие» подписки; - `internal/httpx/safeurl.go` — общий запрет внутренних адресов с проверкой адреса в момент подключения (DNS rebinding): эндпоинт подписки приходит от клиента, и без проверки сервер сам себе организует SSRF; - `internal/gateway/presence.go` — `IsUserOnline`: если получатель в клиенте, уведомление покажет клиент, дублировать на телефон не нужно; - ручки `GET /push/config`, `GET|POST|DELETE /push/subscriptions`, лимиты 10 подписок и 20 уведомлений в минуту; ключ p256dh проверяется как настоящая точка P-256; - установщик генерирует `VAPID_PRIVATE_KEY` (openssl, PKCS#8 DER в base64) и `VAPID_SUBJECT`, ключ переиспользуется при переустановке; для ручной установки есть `glchat vapid-keys`; `features.web_push_enabled` виден в `/meta`. Тесты: правила и VAPID, доставка с поддельным push-эндпоинтом (шифрование, заголовки VAPID/TTL/Topic, очистка мёртвых подписок), ручки и лимиты, отправка при личном сообщении и упоминании, пропуск онлайн-получателей, миграция на чистой БД.
This commit is contained in:
@@ -0,0 +1,29 @@
|
||||
-- +goose Up
|
||||
-- Фаза 7: Web Push (AGENT.md 7.16).
|
||||
--
|
||||
-- Подписка браузера (Push API) живёт на устройстве: эндпоинт выдаёт push-сервис
|
||||
-- (FCM/Mozilla/Apple), ключи p256dh/auth шифруют payload по RFC 8291. Один
|
||||
-- пользователь может подписать несколько устройств, поэтому уникален эндпоинт,
|
||||
-- а не пользователь: повторная подписка с того же устройства обновляет запись.
|
||||
--
|
||||
-- Счётчик неудач и время последнего успеха нужны, чтобы чистить мёртвые
|
||||
-- подписки: push-сервис отвечает 404/410 на отозванные, а временные сбои
|
||||
-- (5xx, 429) не должны удалять запись сразу.
|
||||
|
||||
CREATE TABLE push_subscriptions (
|
||||
id INTEGER PRIMARY KEY,
|
||||
user_id INTEGER NOT NULL REFERENCES users (id) ON DELETE CASCADE,
|
||||
endpoint TEXT NOT NULL UNIQUE,
|
||||
p256dh TEXT NOT NULL,
|
||||
auth TEXT NOT NULL,
|
||||
user_agent TEXT NOT NULL DEFAULT '',
|
||||
created_at TEXT NOT NULL,
|
||||
last_success_at TEXT,
|
||||
last_failure_at TEXT,
|
||||
failure_count INTEGER NOT NULL DEFAULT 0
|
||||
);
|
||||
|
||||
CREATE INDEX push_subscriptions_user_idx ON push_subscriptions (user_id);
|
||||
|
||||
-- +goose Down
|
||||
DROP TABLE push_subscriptions;
|
||||
@@ -0,0 +1,104 @@
|
||||
package database
|
||||
|
||||
import (
|
||||
"context"
|
||||
"path/filepath"
|
||||
"testing"
|
||||
)
|
||||
|
||||
// TestPushSubscriptionsMigration проверяет миграцию 00021 на чистой базе:
|
||||
// таблица подписок Web Push, уникальность эндпоинта, внешний ключ на users и
|
||||
// индекс по пользователю (AGENT.md 7.16, Фаза 7).
|
||||
func TestPushSubscriptionsMigration(t *testing.T) {
|
||||
ctx := context.Background()
|
||||
db, err := Open(ctx, Options{
|
||||
Path: filepath.Join(t.TempDir(), "glchat.db"),
|
||||
ReadPool: 2,
|
||||
Migrate: true,
|
||||
})
|
||||
if err != nil {
|
||||
t.Fatalf("Open() вернул ошибку: %v", err)
|
||||
}
|
||||
defer func() {
|
||||
if err := db.Close(); err != nil {
|
||||
t.Errorf("Close(): %v", err)
|
||||
}
|
||||
}()
|
||||
|
||||
version, err := db.SchemaVersion(ctx)
|
||||
if err != nil {
|
||||
t.Fatalf("SchemaVersion(): %v", err)
|
||||
}
|
||||
if version < 21 {
|
||||
t.Fatalf("schema_version = %d, ожидалось >= 21", version)
|
||||
}
|
||||
|
||||
columns := map[string]bool{}
|
||||
rows, err := db.Reader.QueryContext(ctx, `SELECT name FROM pragma_table_info('push_subscriptions')`)
|
||||
if err != nil {
|
||||
t.Fatalf("pragma_table_info: %v", err)
|
||||
}
|
||||
defer rows.Close()
|
||||
for rows.Next() {
|
||||
var name string
|
||||
if err := rows.Scan(&name); err != nil {
|
||||
t.Fatalf("scan: %v", err)
|
||||
}
|
||||
columns[name] = true
|
||||
}
|
||||
if err := rows.Err(); err != nil {
|
||||
t.Fatalf("rows: %v", err)
|
||||
}
|
||||
for _, expected := range []string{
|
||||
"id", "user_id", "endpoint", "p256dh", "auth", "user_agent",
|
||||
"created_at", "last_success_at", "last_failure_at", "failure_count",
|
||||
} {
|
||||
if !columns[expected] {
|
||||
t.Errorf("в push_subscriptions нет колонки %q", expected)
|
||||
}
|
||||
}
|
||||
|
||||
var indexes int
|
||||
if err := db.Reader.QueryRowContext(ctx,
|
||||
`SELECT COUNT(*) FROM sqlite_master WHERE type = 'index' AND name = 'push_subscriptions_user_idx'`,
|
||||
).Scan(&indexes); err != nil {
|
||||
t.Fatalf("чтение индекса: %v", err)
|
||||
}
|
||||
if indexes != 1 {
|
||||
t.Errorf("индекс push_subscriptions_user_idx не создан")
|
||||
}
|
||||
|
||||
userID := int64(1000)
|
||||
if _, err := db.Writer.ExecContext(ctx,
|
||||
`INSERT INTO users (id, username, username_lower, display_name, email_enc, email_index,
|
||||
password_hash, locale, created_at, updated_at)
|
||||
VALUES (?, 'push', 'push', 'Push', 'enc', 'idx', 'hash', 'ru', '2026-01-01T00:00:00.000Z', '2026-01-01T00:00:00.000Z')`,
|
||||
userID); err != nil {
|
||||
t.Fatalf("вставка пользователя: %v", err)
|
||||
}
|
||||
insert := `INSERT INTO push_subscriptions (id, user_id, endpoint, p256dh, auth, created_at)
|
||||
VALUES (?, ?, ?, 'key', 'auth', '2026-01-01T00:00:00.000Z')`
|
||||
if _, err := db.Writer.ExecContext(ctx, insert, 1, userID, "https://push.example.com/one"); err != nil {
|
||||
t.Fatalf("вставка подписки: %v", err)
|
||||
}
|
||||
// Эндпоинт уникален: повторная подписка с того же устройства обновляет
|
||||
// запись, а не создаёт вторую.
|
||||
if _, err := db.Writer.ExecContext(ctx, insert, 2, userID, "https://push.example.com/one"); err == nil {
|
||||
t.Fatal("повторный эндпоинт принят, ожидалась ошибка уникальности")
|
||||
}
|
||||
// Внешний ключ: подписка без пользователя невозможна.
|
||||
if _, err := db.Writer.ExecContext(ctx, insert, 3, 999999, "https://push.example.com/two"); err == nil {
|
||||
t.Fatal("подписка без пользователя принята, ожидалась ошибка внешнего ключа")
|
||||
}
|
||||
// Удаление пользователя убирает его подписки.
|
||||
if _, err := db.Writer.ExecContext(ctx, `DELETE FROM users WHERE id = ?`, userID); err != nil {
|
||||
t.Fatalf("удаление пользователя: %v", err)
|
||||
}
|
||||
var remaining int
|
||||
if err := db.Reader.QueryRowContext(ctx, `SELECT COUNT(*) FROM push_subscriptions`).Scan(&remaining); err != nil {
|
||||
t.Fatalf("подсчёт подписок: %v", err)
|
||||
}
|
||||
if remaining != 0 {
|
||||
t.Errorf("после удаления пользователя осталось подписок: %d", remaining)
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user