feat(messages): сообщения, реакции, пины, typing, read states и поиск

Бэкенд текстовой связи (AGENT.md 7.6, 7.15, 7.16, 8.6):

- POST/GET/PATCH/DELETE /channels/{id}/messages, ответы и упоминания,
  окно правки 24 часа, права автора или MANAGE_MESSAGES;
- реакции (PUT/DELETE .../reactions/{emoji}) с агрегацией и отметкой «моя»;
- закрепления (GET/PUT/DELETE .../pins) под MANAGE_MESSAGES;
- typing с лимитом 1/3 с и адресной рассылкой всем, кроме автора;
- read states: POST /channels/{id}/ack, синхронизация READ_STATE_UPDATE между
  устройствами пользователя;
- поиск FTS5 по комнате (10/мин) с экранированием запроса;
- лимиты отправки 5/5 с (burst 10) и slowmode комнаты; администратор инстанса
  обходит и то, и другое (AGENT.md 7.19);
- Gateway: DispatchToChannel/DispatchToChannelExcept доставляют события комнат
  только тем, кто видит комнату (VIEW_CHANNEL), права считает общий движок;
- store: messages, message_reactions, channel_read_states, files (загрузка
  файлов появится вместе с вложениями).

Тесты: жизненный цикл сообщения, видимость скрытой комнаты (404 участнику,
200 админу), slowmode, упоминания и ответы, typing и read state, фильтрация
событий комнаты между двумя WS-клиентами.
This commit is contained in:
2026-09-19 23:32:11 +03:00
parent 4550bea6cc
commit e4ffbb05a5
30 changed files with 3182 additions and 106 deletions
+86 -5
View File
@@ -123,12 +123,19 @@ type identifyPayload struct {
SessionID string `json:"session_id"` SessionID string `json:"session_id"`
} }
// Visibility отвечает, видит ли пользователь комнату: события комнат получают
// только те сессии, у которых есть VIEW_CHANNEL (AGENT.md 8.3, 9.7).
type Visibility interface {
CanViewChannel(ctx context.Context, guildID, channelID, userID uint64, instanceAdmin bool) bool
}
// Service — Gateway: управляет подключениями и рассылкой событий. // Service — Gateway: управляет подключениями и рассылкой событий.
type Service struct { type Service struct {
store *store.Store store *store.Store
auth *auth.Service auth *auth.Service
readiness SnapshotBuilder readiness SnapshotBuilder
logger *slog.Logger visibility Visibility
logger *slog.Logger
// allowedOrigins — домены, с которых разрешено подключаться (AGENT.md 9.7). // allowedOrigins — домены, с которых разрешено подключаться (AGENT.md 9.7).
allowedOrigins []string allowedOrigins []string
@@ -144,7 +151,7 @@ type SnapshotBuilder interface {
} }
func New(st *store.Store, authService *auth.Service, builder SnapshotBuilder, logger *slog.Logger, allowedOrigins []string) *Service { func New(st *store.Store, authService *auth.Service, builder SnapshotBuilder, logger *slog.Logger, allowedOrigins []string) *Service {
return &Service{ service := &Service{
store: st, store: st,
auth: authService, auth: authService,
readiness: builder, readiness: builder,
@@ -153,6 +160,11 @@ func New(st *store.Store, authService *auth.Service, builder SnapshotBuilder, lo
sessions: map[string]*clientSession{}, sessions: map[string]*clientSession{},
buffers: map[string]*resumeBuffer{}, buffers: map[string]*resumeBuffer{},
} }
// Сборщик READY умеет считать права: переиспользуем его для фильтрации.
if visibility, ok := builder.(Visibility); ok {
service.visibility = visibility
}
return service
} }
// Handler отдаёт http.Handler для маршрута /gateway. // Handler отдаёт http.Handler для маршрута /gateway.
@@ -219,6 +231,75 @@ func (s *Service) ActiveSessions() int {
return len(s.sessions) return len(s.sessions)
} }
// DispatchToChannel рассылает событие комнаты только тем сессиям, которые
// видят эту комнату (AGENT.md 8.3: права фильтруются на сервере).
func (s *Service) DispatchToChannel(ctx context.Context, channelID uint64, event string, payload any) {
s.dispatchToChannel(ctx, channelID, 0, event, payload)
}
// DispatchToChannelExcept рассылает событие комнаты всем, кроме указанного
// пользователя: так работает typing (AGENT.md 7.6).
func (s *Service) DispatchToChannelExcept(ctx context.Context, channelID, exceptUserID uint64, event string, payload any) {
s.dispatchToChannel(ctx, channelID, exceptUserID, event, payload)
}
func (s *Service) dispatchToChannel(ctx context.Context, channelID, exceptUserID uint64, event string, payload any) {
channel, err := s.store.GetChannel(ctx, channelID)
if err != nil {
s.logger.DebugContext(ctx, "gateway channel event skipped", slog.Any("error", err))
return
}
guildID := uint64(0)
if channel.GuildID != nil {
guildID = *channel.GuildID
}
raw, err := json.Marshal(payload)
if err != nil {
s.logger.ErrorContext(ctx, "marshal channel event", slog.String("event", event), slog.Any("error", err))
return
}
s.mu.Lock()
s.seq++
envelope := Envelope{Op: OpDispatch, T: event, D: raw, S: s.seq}
encoded, err := json.Marshal(envelope)
if err != nil {
s.mu.Unlock()
s.logger.ErrorContext(ctx, "marshal channel envelope", slog.Any("error", err))
return
}
targets := make([]*clientSession, 0, len(s.sessions))
for _, session := range s.sessions {
targets = append(targets, session)
}
for _, buffer := range s.buffers {
buffer.append(envelope.S, encoded)
}
s.mu.Unlock()
for _, session := range targets {
if exceptUserID != 0 && session.userID == exceptUserID {
continue
}
if !s.canViewChannel(ctx, guildID, channelID, session) {
continue
}
if err := session.write(encoded); err != nil {
s.logger.DebugContext(ctx, "gateway write failed", slog.Any("error", err))
}
}
}
// canViewChannel проверяет видимость комнаты для сессии. Без калькулятора
// прав событие доставляется всем: так работают тесты и режим без БД.
func (s *Service) canViewChannel(ctx context.Context, guildID, channelID uint64, session *clientSession) bool {
if s.visibility == nil || guildID == 0 {
return true
}
instanceAdmin := session.user != nil && session.user.IsInstanceAdmin
return s.visibility.CanViewChannel(ctx, guildID, channelID, session.userID, instanceAdmin)
}
// SendToUser доставляет событие конкретному пользователю. // SendToUser доставляет событие конкретному пользователю.
func (s *Service) SendToUser(userID uint64, event string, payload any) { func (s *Service) SendToUser(userID uint64, event string, payload any) {
raw, err := json.Marshal(payload) raw, err := json.Marshal(payload)
+14 -1
View File
@@ -27,7 +27,20 @@ func NewSnapshot(st *store.Store, calculator *permissions.Calculator) *Snapshot
return &Snapshot{store: st, calculator: calculator} return &Snapshot{store: st, calculator: calculator}
} }
var _ SnapshotBuilder = (*Snapshot)(nil) var (
_ SnapshotBuilder = (*Snapshot)(nil)
_ Visibility = (*Snapshot)(nil)
)
// CanViewChannel отвечает, видит ли пользователь комнату: используется для
// адресной рассылки событий комнат (AGENT.md 8.3).
func (s *Snapshot) CanViewChannel(ctx context.Context, guildID, channelID, userID uint64, instanceAdmin bool) bool {
resolved, err := s.calculator.Channel(ctx, guildID, channelID, userID, instanceAdmin)
if err != nil {
return false
}
return resolved.CanViewChannel()
}
func (s *Snapshot) Build(ctx context.Context, user *store.User) (*Ready, error) { func (s *Snapshot) Build(ctx context.Context, user *store.User) (*Ready, error) {
ready := &Ready{ ready := &Ready{
+4
View File
@@ -29,6 +29,9 @@ type clientSession struct {
// preAuth — сессия, восстановленная из cookie на рукопожатии: браузерный // preAuth — сессия, восстановленная из cookie на рукопожатии: браузерный
// клиент не имеет доступа к токену (AGENT.md 8.1, 8.3). // клиент не имеет доступа к токену (AGENT.md 8.1, 8.3).
preAuth *store.Session preAuth *store.Session
// user — профиль на момент IDENTIFY: нужен для фильтрации событий
// (инстанс-админ видит все комнаты, AGENT.md 7.19).
user *store.User
} }
// SessionCookieName — имя cookie сессии. Значение должно совпадать с // SessionCookieName — имя cookie сессии. Значение должно совпадать с
@@ -258,6 +261,7 @@ func (s *Service) handleIdentify(ctx context.Context, session *clientSession, pa
return err return err
} }
session.userID = user.ID session.userID = user.ID
session.user = user
session.buffer = s.bufferFor(authSession.TokenHash) session.buffer = s.bufferFor(authSession.TokenHash)
if resume && payload.ResumeSeq > 0 && session.buffer != nil { if resume && payload.ResumeSeq > 0 && session.buffer != nil {
+12 -3
View File
@@ -87,15 +87,24 @@ type humaAPIError struct {
status int status int
code string code string
message string message string
details map[string]any
} }
func (e *humaAPIError) Error() string { return e.code + ": " + e.message } func (e *humaAPIError) Error() string { return e.code + ": " + e.message }
func (e *humaAPIError) GetStatus() int { return e.status } func (e *humaAPIError) GetStatus() int { return e.status }
func (e *humaAPIError) MarshalJSON() ([]byte, error) { func (e *humaAPIError) MarshalJSON() ([]byte, error) {
return json.Marshal(map[string]any{ payload := map[string]any{"code": e.code, "message": e.message}
"error": map[string]any{"code": e.code, "message": e.message}, for key, value := range e.details {
}) payload[key] = value
}
return json.Marshal(map[string]any{"error": payload})
}
// humaErrorStatusDetails добавляет машиночитаемые детали (например,
// retry_after_ms для 429), AGENT.md 8.5.
func humaErrorStatusDetails(status int, code, message string, details map[string]any) huma.StatusError {
return &humaAPIError{status: status, code: code, message: message, details: details}
} }
// humaErrorStatus создаёт ошибку с явным кодом. // humaErrorStatus создаёт ошибку с явным кодом.
+832
View File
@@ -0,0 +1,832 @@
package server
import (
"context"
"log/slog"
"net/http"
"regexp"
"strings"
"time"
"github.com/danielgtaylor/huma/v2"
"glchat/internal/permissions"
"glchat/internal/store"
)
// mentionPattern находит упоминания вида <@123> (AGENT.md 7.6).
var mentionPattern = regexp.MustCompile(`<@([0-9]{1,20})>`)
// messageKey ключует лимиты по комнате и пользователю.
func messageKey(channelID, userID uint64) string {
return formatSnowflake(channelID) + ":" + formatSnowflake(userID)
}
// editWindow — сколько времени автор может править сообщение (AGENT.md 7.6).
const editWindow = 24 * time.Hour
type attachmentPayload struct {
FileID string `json:"file_id"`
Filename string `json:"filename"`
ContentType string `json:"content_type,omitempty"`
SizeBytes int64 `json:"size_bytes,omitempty"`
Width int `json:"width,omitempty"`
Height int `json:"height,omitempty"`
}
type reactionPayload struct {
Emoji string `json:"emoji"`
Count int `json:"count"`
Me bool `json:"me"`
UserIDs []string `json:"user_ids,omitempty"`
}
type messagePayload struct {
ID string `json:"id"`
ChannelID string `json:"channel_id"`
AuthorID string `json:"author_id,omitempty"`
Content string `json:"content"`
ReplyToID string `json:"reply_to_id,omitempty"`
Type string `json:"type"`
EditedAt string `json:"edited_at,omitempty"`
Pinned bool `json:"pinned"`
Attachments []attachmentPayload `json:"attachments"`
Mentions []string `json:"mentions"`
Reactions []reactionPayload `json:"reactions"`
CreatedAt string `json:"created_at"`
}
type messageListOutput struct {
Body struct {
Messages []messagePayload `json:"messages"`
}
}
type messageOutput struct {
Body struct {
Message messagePayload `json:"message"`
}
}
// registerMessageRoutes описывает ручки сообщений, реакций, пинов, typing и
// read states (AGENT.md 7.6, 7.16).
func (s *Server) registerMessageRoutes(api huma.API) {
security := []map[string][]string{{"sessionCookie": {}}, {"bearerAuth": {}}}
huma.Register(api, huma.Operation{
OperationID: "createMessage",
Method: http.MethodPost,
Path: "/channels/{channel_id}/messages",
Summary: "Отправить сообщение",
Tags: []string{"Messages"},
Security: security,
}, func(ctx context.Context, input *struct {
ChannelID string `path:"channel_id"`
Body struct {
Content string `json:"content" maxLength:"4000"`
ReplyToID string `json:"reply_to_id,omitempty"`
AttachmentIDs []string `json:"attachment_ids,omitempty" maxItems:"20"`
Nonce string `json:"nonce,omitempty" maxLength:"64"`
}
},
) (*messageOutput, error) {
user, _, err := requireUser(ctx)
if err != nil {
return nil, err
}
channelID, resolved, channel, err := s.requireChannelPermission(ctx, input.ChannelID, user, permissions.SendMessages)
if err != nil {
return nil, err
}
// Антиспам-лимит: 5 сообщений за 5 секунд на комнату и пользователя,
// администратор инстанса лимит обходит (AGENT.md 8.6, 7.19).
if !user.IsInstanceAdmin {
if allowed, retryAfter := s.messageLimiter.Allow(messageKey(channelID, user.ID)); !allowed {
return nil, rateLimitedError(retryAfter)
}
if err := s.checkSlowmode(ctx, channel, user, resolved); err != nil {
return nil, err
}
}
content := strings.TrimSpace(input.Body.Content)
attachments, err := s.attachmentsFromIDs(ctx, channelID, user.ID, input.Body.AttachmentIDs)
if err != nil {
return nil, err
}
if content == "" && len(attachments) == 0 {
return nil, humaErrorStatus(http.StatusUnprocessableEntity, "validation.failed", "message must have content or attachments")
}
settings, err := s.store.InstanceSettings(ctx)
if err != nil {
return nil, humaError(err)
}
if len([]rune(content)) > settings.MaxMessageLength {
return nil, humaErrorStatus(http.StatusUnprocessableEntity, "validation.failed", "message is too long")
}
params := store.CreateMessageParams{
ChannelID: channelID,
AuthorID: user.ID,
Content: content,
Attachments: attachments,
Mentions: s.extractMentions(ctx, channelID, content),
}
if input.Body.ReplyToID != "" {
replyTo, err := parseID("reply_to_id", input.Body.ReplyToID)
if err != nil {
return nil, err
}
parent, err := s.store.GetMessage(ctx, replyTo)
if err != nil {
return nil, humaError(err)
}
if parent.ChannelID != channelID {
return nil, humaErrorStatus(http.StatusUnprocessableEntity, "validation.failed", "reply target is in another channel")
}
params.ReplyToID = &replyTo
}
message, err := s.store.CreateMessage(ctx, params)
if err != nil {
return nil, humaError(err)
}
// Вложения привязываем к сообщению: до этого они считаются сиротами.
for _, attachment := range attachments {
if err := s.store.AttachFileToMessage(ctx, attachment.FileID, message.ID); err != nil {
s.logger.WarnContext(ctx, "failed to attach file to message",
slog.String("file_id", formatSnowflake(attachment.FileID)), slog.Any("error", err))
}
}
s.rememberSlowmode(channelID, user.ID)
payload, err := s.messagePayload(ctx, message, user.ID)
if err != nil {
return nil, err
}
s.dispatchChannelEvent(ctx, channelID, "MESSAGE_CREATE", payload)
output := &messageOutput{}
output.Body.Message = payload
return output, nil
})
huma.Register(api, huma.Operation{
OperationID: "listMessages",
Method: http.MethodGet,
Path: "/channels/{channel_id}/messages",
Summary: "История сообщений комнаты",
Tags: []string{"Messages"},
Security: security,
}, func(ctx context.Context, input *struct {
ChannelID string `path:"channel_id"`
Before string `query:"before,omitempty"`
Limit int `query:"limit" default:"50" minimum:"1" maximum:"100"`
},
) (*messageListOutput, error) {
user, _, err := requireUser(ctx)
if err != nil {
return nil, err
}
channelID, _, _, err := s.requireChannelPermission(ctx, input.ChannelID, user, permissions.ReadMessageHistory)
if err != nil {
return nil, err
}
beforeID := uint64(0)
if input.Before != "" {
beforeID, err = parseID("before", input.Before)
if err != nil {
return nil, err
}
}
messages, err := s.store.ListMessages(ctx, channelID, beforeID, input.Limit)
if err != nil {
return nil, humaError(err)
}
payloads, err := s.messagePayloads(ctx, messages, user.ID)
if err != nil {
return nil, err
}
output := &messageListOutput{}
output.Body.Messages = payloads
return output, nil
})
huma.Register(api, huma.Operation{
OperationID: "searchMessages",
Method: http.MethodGet,
Path: "/channels/{channel_id}/messages/search",
Summary: "Поиск по сообщениям комнаты (FTS5)",
Tags: []string{"Messages"},
Security: security,
}, func(ctx context.Context, input *struct {
ChannelID string `path:"channel_id"`
Query string `query:"q" minLength:"1" maxLength:"200"`
Limit int `query:"limit" default:"25" minimum:"1" maximum:"100"`
},
) (*messageListOutput, error) {
user, _, err := requireUser(ctx)
if err != nil {
return nil, err
}
channelID, _, _, err := s.requireChannelPermission(ctx, input.ChannelID, user, permissions.ReadMessageHistory)
if err != nil {
return nil, err
}
if allowed, retryAfter := s.searchLimiter.Allow("search:" + formatSnowflake(user.ID)); !allowed {
return nil, rateLimitedError(retryAfter)
}
messages, err := s.store.SearchMessages(ctx, []uint64{channelID}, toFTSQuery(input.Query), input.Limit)
if err != nil {
return nil, humaError(err)
}
payloads, err := s.messagePayloads(ctx, messages, user.ID)
if err != nil {
return nil, err
}
output := &messageListOutput{}
output.Body.Messages = payloads
return output, nil
})
huma.Register(api, huma.Operation{
OperationID: "updateMessage",
Method: http.MethodPatch,
Path: "/channels/{channel_id}/messages/{message_id}",
Summary: "Изменить сообщение",
Tags: []string{"Messages"},
Security: security,
}, func(ctx context.Context, input *struct {
ChannelID string `path:"channel_id"`
MessageID string `path:"message_id"`
Body struct {
Content string `json:"content" maxLength:"4000"`
}
},
) (*messageOutput, error) {
user, _, err := requireUser(ctx)
if err != nil {
return nil, err
}
channelID, resolved, _, err := s.requireChannelPermission(ctx, input.ChannelID, user, permissions.SendMessages)
if err != nil {
return nil, err
}
message, err := s.messageInChannel(ctx, channelID, input.MessageID)
if err != nil {
return nil, err
}
if err := s.requireMessageAuthor(user, resolved, message, true); err != nil {
return nil, err
}
content := strings.TrimSpace(input.Body.Content)
if content == "" && len(message.Attachments) == 0 {
return nil, humaErrorStatus(http.StatusUnprocessableEntity, "validation.failed", "message must have content or attachments")
}
updated, err := s.store.UpdateMessageContent(ctx, message.ID, content)
if err != nil {
return nil, humaError(err)
}
payload, err := s.messagePayload(ctx, updated, user.ID)
if err != nil {
return nil, err
}
s.dispatchChannelEvent(ctx, channelID, "MESSAGE_UPDATE", payload)
output := &messageOutput{}
output.Body.Message = payload
return output, nil
})
huma.Register(api, huma.Operation{
OperationID: "deleteMessage",
Method: http.MethodDelete,
Path: "/channels/{channel_id}/messages/{message_id}",
Summary: "Удалить сообщение",
Tags: []string{"Messages"},
Security: security,
}, func(ctx context.Context, input *struct {
ChannelID string `path:"channel_id"`
MessageID string `path:"message_id"`
},
) (*okOutput, error) {
user, _, err := requireUser(ctx)
if err != nil {
return nil, err
}
channelID, resolved, _, err := s.requireChannelPermission(ctx, input.ChannelID, user, permissions.ViewChannel)
if err != nil {
return nil, err
}
message, err := s.messageInChannel(ctx, channelID, input.MessageID)
if err != nil {
return nil, err
}
if err := s.requireMessageAuthor(user, resolved, message, false); err != nil {
return nil, err
}
if err := s.store.DeleteMessage(ctx, message.ID); err != nil {
return nil, humaError(err)
}
s.dispatchChannelEvent(ctx, channelID, "MESSAGE_DELETE", map[string]any{
"id": formatSnowflake(message.ID),
"channel_id": formatSnowflake(channelID),
})
return newOKOutput(), nil
})
huma.Register(api, huma.Operation{
OperationID: "addReaction",
Method: http.MethodPut,
Path: "/channels/{channel_id}/messages/{message_id}/reactions/{emoji}",
Summary: "Поставить реакцию",
Tags: []string{"Messages"},
Security: security,
}, func(ctx context.Context, input *struct {
ChannelID string `path:"channel_id"`
MessageID string `path:"message_id"`
Emoji string `path:"emoji"`
},
) (*okOutput, error) {
return s.changeReaction(ctx, input.ChannelID, input.MessageID, input.Emoji, true)
})
huma.Register(api, huma.Operation{
OperationID: "removeReaction",
Method: http.MethodDelete,
Path: "/channels/{channel_id}/messages/{message_id}/reactions/{emoji}",
Summary: "Снять реакцию",
Tags: []string{"Messages"},
Security: security,
}, func(ctx context.Context, input *struct {
ChannelID string `path:"channel_id"`
MessageID string `path:"message_id"`
Emoji string `path:"emoji"`
},
) (*okOutput, error) {
return s.changeReaction(ctx, input.ChannelID, input.MessageID, input.Emoji, false)
})
huma.Register(api, huma.Operation{
OperationID: "listPinnedMessages",
Method: http.MethodGet,
Path: "/channels/{channel_id}/pins",
Summary: "Закреплённые сообщения",
Tags: []string{"Messages"},
Security: security,
}, func(ctx context.Context, input *struct {
ChannelID string `path:"channel_id"`
},
) (*messageListOutput, error) {
user, _, err := requireUser(ctx)
if err != nil {
return nil, err
}
channelID, _, _, err := s.requireChannelPermission(ctx, input.ChannelID, user, permissions.ViewChannel)
if err != nil {
return nil, err
}
messages, err := s.store.ListPinnedMessages(ctx, channelID, 50)
if err != nil {
return nil, humaError(err)
}
payloads, err := s.messagePayloads(ctx, messages, user.ID)
if err != nil {
return nil, err
}
output := &messageListOutput{}
output.Body.Messages = payloads
return output, nil
})
huma.Register(api, huma.Operation{
OperationID: "pinMessage",
Method: http.MethodPut,
Path: "/channels/{channel_id}/pins/{message_id}",
Summary: "Закрепить сообщение",
Tags: []string{"Messages"},
Security: security,
}, func(ctx context.Context, input *struct {
ChannelID string `path:"channel_id"`
MessageID string `path:"message_id"`
},
) (*okOutput, error) {
return s.changePin(ctx, input.ChannelID, input.MessageID, true)
})
huma.Register(api, huma.Operation{
OperationID: "unpinMessage",
Method: http.MethodDelete,
Path: "/channels/{channel_id}/pins/{message_id}",
Summary: "Открепить сообщение",
Tags: []string{"Messages"},
Security: security,
}, func(ctx context.Context, input *struct {
ChannelID string `path:"channel_id"`
MessageID string `path:"message_id"`
},
) (*okOutput, error) {
return s.changePin(ctx, input.ChannelID, input.MessageID, false)
})
huma.Register(api, huma.Operation{
OperationID: "sendTyping",
Method: http.MethodPost,
Path: "/channels/{channel_id}/typing",
Summary: "Сообщить о наборе текста",
Tags: []string{"Messages"},
Security: security,
}, func(ctx context.Context, input *struct {
ChannelID string `path:"channel_id"`
},
) (*okOutput, error) {
user, _, err := requireUser(ctx)
if err != nil {
return nil, err
}
channelID, _, _, err := s.requireChannelPermission(ctx, input.ChannelID, user, permissions.SendMessages)
if err != nil {
return nil, err
}
// Typing — не чаще одного раза в 3 секунды (AGENT.md 8.6).
if allowed, _ := s.typingLimiter.Allow("typing:" + formatSnowflake(user.ID) + ":" + formatSnowflake(channelID)); !allowed {
return newOKOutput(), nil
}
s.dispatchChannelEventExcept(ctx, channelID, user.ID, "TYPING_START", map[string]any{
"channel_id": formatSnowflake(channelID),
"user_id": formatSnowflake(user.ID),
})
return newOKOutput(), nil
})
huma.Register(api, huma.Operation{
OperationID: "acknowledgeChannel",
Method: http.MethodPost,
Path: "/channels/{channel_id}/ack",
Summary: "Отметить комнату прочитанной",
Tags: []string{"Messages"},
Security: security,
}, func(ctx context.Context, input *struct {
ChannelID string `path:"channel_id"`
Body struct {
LastMessageID string `json:"last_message_id,omitempty"`
}
},
) (*okOutput, error) {
user, _, err := requireUser(ctx)
if err != nil {
return nil, err
}
channelID, _, _, err := s.requireChannelPermission(ctx, input.ChannelID, user, permissions.ViewChannel)
if err != nil {
return nil, err
}
lastID := uint64(0)
if input.Body.LastMessageID != "" {
lastID, err = parseID("last_message_id", input.Body.LastMessageID)
if err != nil {
return nil, err
}
}
if err := s.store.SetReadState(ctx, user.ID, channelID, lastID, 0); err != nil {
return nil, humaError(err)
}
// Состояние прочтения синхронизируется между устройствами (AGENT.md 7.16).
if s.gateway != nil {
s.gateway.SendToUser(user.ID, "READ_STATE_UPDATE", map[string]any{
"channel_id": formatSnowflake(channelID),
"last_message_id": formatSnowflake(lastID),
"mention_count": 0,
})
}
return newOKOutput(), nil
})
}
// requireChannelPermission проверяет права пользователя в комнате и отдаёт её.
func (s *Server) requireChannelPermission(ctx context.Context, rawChannelID string, user *store.User, permission permissions.Permission) (uint64, permissions.Resolved, *store.Channel, error) {
channelID, err := parseID("channel_id", rawChannelID)
if err != nil {
return 0, permissions.Resolved{}, nil, err
}
channel, err := s.store.GetChannel(ctx, channelID)
if err != nil {
return 0, permissions.Resolved{}, nil, humaError(err)
}
if channel.GuildID == nil {
// Личные комнаты появятся в Фазе 4: сейчас их нет.
return 0, permissions.Resolved{}, nil, humaErrorStatus(http.StatusNotFound, "not_found", "channel not found")
}
resolved, err := s.perms.Channel(ctx, *channel.GuildID, channelID, user.ID, user.IsInstanceAdmin)
if err != nil {
return 0, permissions.Resolved{}, nil, humaError(err)
}
if !resolved.CanViewChannel() {
return 0, permissions.Resolved{}, nil, humaErrorStatus(http.StatusNotFound, "not_found", "channel not found")
}
if !resolved.Can(permission) {
return 0, permissions.Resolved{}, nil, humaErrorStatus(http.StatusForbidden, "perm.denied", "permission denied")
}
return channelID, resolved, channel, nil
}
// messageInChannel проверяет, что сообщение принадлежит комнате.
func (s *Server) messageInChannel(ctx context.Context, channelID uint64, rawMessageID string) (*store.Message, error) {
messageID, err := parseID("message_id", rawMessageID)
if err != nil {
return nil, err
}
message, err := s.store.GetMessage(ctx, messageID)
if err != nil {
return nil, humaError(err)
}
if message.ChannelID != channelID {
return nil, humaErrorStatus(http.StatusNotFound, "not_found", "message not found")
}
return message, nil
}
// requireMessageAuthor разрешает действие автору сообщения или модератору с
// MANAGE_MESSAGES; правка ограничена окном editWindow (AGENT.md 7.6).
func (s *Server) requireMessageAuthor(user *store.User, resolved permissions.Resolved, message *store.Message, editing bool) error {
isAuthor := message.AuthorID != nil && *message.AuthorID == user.ID
if isAuthor {
if editing && message.EditedAt == nil && time.Since(message.CreatedAt) > editWindow {
return humaErrorStatus(http.StatusForbidden, "message.edit_window_expired", "message can no longer be edited")
}
return nil
}
if resolved.Has(permissions.ManageMessages) {
return nil
}
return humaErrorStatus(http.StatusForbidden, "perm.denied", "permission denied")
}
// changeReaction ставит или снимает реакцию и рассылает событие.
func (s *Server) changeReaction(ctx context.Context, rawChannelID, rawMessageID, emoji string, add bool) (*okOutput, error) {
user, _, err := requireUser(ctx)
if err != nil {
return nil, err
}
emoji = strings.TrimSpace(emoji)
if emoji == "" || len([]rune(emoji)) > 32 {
return nil, humaErrorStatus(http.StatusUnprocessableEntity, "validation.failed", "emoji is invalid")
}
channelID, _, _, err := s.requireChannelPermission(ctx, rawChannelID, user, permissions.AddReactions)
if err != nil {
return nil, err
}
message, err := s.messageInChannel(ctx, channelID, rawMessageID)
if err != nil {
return nil, err
}
if add {
err = s.store.AddReaction(ctx, message.ID, user.ID, emoji)
} else {
err = s.store.RemoveReaction(ctx, message.ID, user.ID, emoji)
}
if err != nil {
return nil, humaError(err)
}
event := "MESSAGE_REACTION_REMOVE"
if add {
event = "MESSAGE_REACTION_ADD"
}
s.dispatchChannelEvent(ctx, channelID, event, map[string]any{
"channel_id": formatSnowflake(channelID),
"message_id": formatSnowflake(message.ID),
"user_id": formatSnowflake(user.ID),
"emoji": emoji,
})
return newOKOutput(), nil
}
// changePin закрепляет или открепляет сообщение (нужно MANAGE_MESSAGES).
func (s *Server) changePin(ctx context.Context, rawChannelID, rawMessageID string, pinned bool) (*okOutput, error) {
user, _, err := requireUser(ctx)
if err != nil {
return nil, err
}
channelID, _, _, err := s.requireChannelPermission(ctx, rawChannelID, user, permissions.ManageMessages)
if err != nil {
return nil, err
}
message, err := s.messageInChannel(ctx, channelID, rawMessageID)
if err != nil {
return nil, err
}
if err := s.store.SetMessagePinned(ctx, message.ID, pinned); err != nil {
return nil, humaError(err)
}
s.dispatchChannelEvent(ctx, channelID, "CHANNEL_PINS_UPDATE", map[string]any{
"channel_id": formatSnowflake(channelID),
"message_id": formatSnowflake(message.ID),
"pinned": pinned,
})
return newOKOutput(), nil
}
// messagePayload собирает сообщение для API с реакциями и автором.
func (s *Server) messagePayload(ctx context.Context, message *store.Message, viewerID uint64) (messagePayload, error) {
payload := messagePayload{
ID: formatSnowflake(message.ID),
ChannelID: formatSnowflake(message.ChannelID),
Content: message.Content,
Type: string(message.Type),
Pinned: message.Pinned,
Attachments: make([]attachmentPayload, 0, len(message.Attachments)),
Mentions: make([]string, 0, len(message.Mentions)),
Reactions: []reactionPayload{},
CreatedAt: message.CreatedAt.UTC().Format(time.RFC3339),
}
if message.AuthorID != nil {
payload.AuthorID = formatSnowflake(*message.AuthorID)
}
if message.ReplyToID != nil {
payload.ReplyToID = formatSnowflake(*message.ReplyToID)
}
if message.EditedAt != nil {
payload.EditedAt = message.EditedAt.UTC().Format(time.RFC3339)
}
for _, attachment := range message.Attachments {
payload.Attachments = append(payload.Attachments, attachmentPayload{
FileID: formatSnowflake(attachment.FileID),
Filename: attachment.Filename,
ContentType: attachment.ContentType,
SizeBytes: attachment.SizeBytes,
Width: attachment.Width,
Height: attachment.Height,
})
}
for _, mention := range message.Mentions {
payload.Mentions = append(payload.Mentions, formatSnowflake(mention))
}
reactions, err := s.store.ListReactions(ctx, message.ID, viewerID)
if err != nil {
return messagePayload{}, humaError(err)
}
for _, reaction := range reactions {
item := reactionPayload{Emoji: reaction.Emoji, Count: reaction.Count, Me: reaction.Me}
for _, userID := range reaction.UserIDs {
item.UserIDs = append(item.UserIDs, formatSnowflake(userID))
}
payload.Reactions = append(payload.Reactions, item)
}
return payload, nil
}
func (s *Server) messagePayloads(ctx context.Context, messages []store.Message, viewerID uint64) ([]messagePayload, error) {
payloads := make([]messagePayload, 0, len(messages))
for i := range messages {
payload, err := s.messagePayload(ctx, &messages[i], viewerID)
if err != nil {
return nil, err
}
payloads = append(payloads, payload)
}
return payloads, nil
}
// dispatchChannelEvent рассылает событие комнаты только тем, кто её видит.
func (s *Server) dispatchChannelEvent(ctx context.Context, channelID uint64, event string, payload any) {
if s.gateway == nil {
return
}
s.gateway.DispatchToChannel(ctx, channelID, event, payload)
}
// dispatchChannelEventExcept рассылает событие всем, кроме указанного пользователя.
func (s *Server) dispatchChannelEventExcept(ctx context.Context, channelID, exceptUserID uint64, event string, payload any) {
if s.gateway == nil {
return
}
s.gateway.DispatchToChannelExcept(ctx, channelID, exceptUserID, event, payload)
}
// checkSlowmode проверяет режим медленной отправки комнаты (AGENT.md 7.5).
func (s *Server) checkSlowmode(_ context.Context, channel *store.Channel, user *store.User, resolved permissions.Resolved) error {
if channel.SlowmodeSeconds <= 0 || resolved.Has(permissions.ManageMessages) || resolved.Has(permissions.ManageChannels) {
return nil
}
s.slowmodeMu.Lock()
last, ok := s.slowmode[messageKey(channel.ID, user.ID)]
s.slowmodeMu.Unlock()
if !ok {
return nil
}
elapsed := time.Since(last)
wait := time.Duration(channel.SlowmodeSeconds)*time.Second - elapsed
if wait <= 0 {
return nil
}
return rateLimitedError(wait)
}
// rememberSlowmode запоминает время последней отправки в комнату.
func (s *Server) rememberSlowmode(channelID, userID uint64) {
s.slowmodeMu.Lock()
defer s.slowmodeMu.Unlock()
// Попутная уборка, чтобы словарь не рос бесконечно.
if len(s.slowmode) > 4096 {
cutoff := time.Now().Add(-time.Hour)
for key, at := range s.slowmode {
if at.Before(cutoff) {
delete(s.slowmode, key)
}
}
}
s.slowmode[messageKey(channelID, userID)] = time.Now()
}
// extractMentions ищет упоминания вида <@123> и проверяет, что пользователь
// состоит в сервере (AGENT.md 7.6).
func (s *Server) extractMentions(ctx context.Context, channelID uint64, content string) []uint64 {
if !strings.Contains(content, "<@") {
return nil
}
channel, err := s.store.GetChannel(ctx, channelID)
if err != nil || channel.GuildID == nil {
return nil
}
members, err := s.store.ListGuildMembers(ctx, *channel.GuildID)
if err != nil {
return nil
}
known := make(map[uint64]bool, len(members))
for _, member := range members {
known[member.UserID] = true
}
mentions := make([]uint64, 0, 4)
seen := map[uint64]bool{}
for _, candidate := range mentionPattern.FindAllStringSubmatch(content, -1) {
id, err := parseID("mention", candidate[1])
if err != nil || !known[id] || seen[id] {
continue
}
seen[id] = true
mentions = append(mentions, id)
}
return mentions
}
// attachmentsFromIDs проверяет, что файлы загружены этим пользователем в эту
// комнату и ещё не привязаны к сообщению (AGENT.md 7.7).
func (s *Server) attachmentsFromIDs(ctx context.Context, channelID, userID uint64, rawIDs []string) ([]store.Attachment, error) {
if len(rawIDs) == 0 {
return nil, nil
}
attachments := make([]store.Attachment, 0, len(rawIDs))
for _, raw := range rawIDs {
fileID, err := parseID("attachment_ids", raw)
if err != nil {
return nil, err
}
file, err := s.store.GetFile(ctx, fileID)
if err != nil {
return nil, humaError(err)
}
if file.UploaderID == nil || *file.UploaderID != userID || file.ChannelID == nil || *file.ChannelID != channelID {
return nil, humaErrorStatus(http.StatusForbidden, "perm.denied", "attachment belongs to another user or channel")
}
attachments = append(attachments, store.Attachment{
FileID: file.ID,
Filename: file.Filename,
ContentType: file.ContentType,
SizeBytes: file.SizeBytes,
Width: file.Width,
Height: file.Height,
})
}
return attachments, nil
}
// rateLimitedError отдаёт 429 с подсказкой по паузе (AGENT.md 8.5, 8.6).
func rateLimitedError(retryAfter time.Duration) huma.StatusError {
milliseconds := retryAfter.Milliseconds()
if milliseconds <= 0 {
milliseconds = 1000
}
return humaErrorStatusDetails(http.StatusTooManyRequests, "rate_limited", "too many requests", map[string]any{
"retry_after_ms": milliseconds,
})
}
// toFTSQuery превращает пользовательский ввод в безопасный запрос FTS5:
// кавычки и служебные символы экранируются, слова соединяются по AND.
func toFTSQuery(input string) string {
fields := strings.FieldsFunc(input, func(r rune) bool {
return r == ' ' || r == '\t' || r == '\n'
})
terms := make([]string, 0, len(fields))
for _, field := range fields {
cleaned := strings.Map(func(r rune) rune {
switch r {
case '"', '\'', '*', '(', ')', ':', '^', '-', '+':
return -1
}
return r
}, field)
if cleaned == "" {
continue
}
terms = append(terms, `"`+cleaned+`"`)
}
return strings.Join(terms, " AND ")
}
+373
View File
@@ -0,0 +1,373 @@
package server
import (
"net/http"
"testing"
"glchat/internal/permissions"
"glchat/internal/store"
)
// storeOverride скрывает комнату от роли @user.
func storeOverride(channelID, roleID uint64) store.ChannelOverride {
return store.ChannelOverride{
ChannelID: channelID, TargetType: "role", TargetID: roleID,
Deny: uint64(permissions.ViewChannel),
}
}
// messagingFixture создаёт сервер с владельцем, участником и двумя комнатами:
// «общий» (видна всем) и «тайная» (скрыта от роли @user оверрайдом).
type messagingFixture struct {
srv *Server
ownerCookie *http.Cookie
memberCookie *http.Cookie
guildID string
openChannel string
secretID string
memberID string
ownerID string
}
func newMessagingFixture(t *testing.T) *messagingFixture {
t.Helper()
srv, _ := newTestServer(t)
ownerCookie := registerAndLogin(t, srv, "msg_owner", "msg-owner@example.com")
memberCookie := registerAndLogin(t, srv, "msg_member", "msg-member@example.com")
created := doJSON(t, srv, http.MethodPost, "/api/v1/guilds", `{"name":"Чат"}`, ownerCookie)
guild := decodeResponse[struct {
Guild struct {
ID string `json:"id"`
Roles []struct {
ID string `json:"id"`
IsDefault bool `json:"is_default"`
} `json:"roles"`
Channels []struct {
ID string `json:"id"`
Name string `json:"name"`
} `json:"channels"`
} `json:"guild"`
}](t, created)
doJSON(t, srv, http.MethodPost, "/api/v1/guilds/"+guild.Guild.ID+"/join", "", memberCookie)
secretRec := doJSON(t, srv, http.MethodPost, "/api/v1/guilds/"+guild.Guild.ID+"/channels",
`{"name":"тайная","type":"text"}`, ownerCookie)
secret := decodeResponse[struct {
Channel struct {
ID string `json:"id"`
} `json:"channel"`
}](t, secretRec)
database := srv.store
var defaultRoleID uint64
for _, role := range guild.Guild.Roles {
if role.IsDefault {
defaultRoleID = guildIDOf(t, role.ID)
}
}
if err := database.SetChannelOverride(t.Context(), storeOverride(guildIDOf(t, secret.Channel.ID), defaultRoleID)); err != nil {
t.Fatalf("SetChannelOverride: %v", err)
}
srv.perms.InvalidateGuild(guildIDOf(t, guild.Guild.ID))
owner, err := srv.auth.UserByEmail(t.Context(), "msg-owner@example.com")
if err != nil {
t.Fatalf("UserByEmail owner: %v", err)
}
member, err := srv.auth.UserByEmail(t.Context(), "msg-member@example.com")
if err != nil {
t.Fatalf("UserByEmail member: %v", err)
}
return &messagingFixture{
srv: srv,
ownerCookie: ownerCookie,
memberCookie: memberCookie,
guildID: guild.Guild.ID,
openChannel: guild.Guild.Channels[0].ID,
secretID: secret.Channel.ID,
memberID: formatSnowflake(member.ID),
ownerID: formatSnowflake(owner.ID),
}
}
func TestMessageLifecycle(t *testing.T) {
f := newMessagingFixture(t)
// Отправка: содержимое нормализуется, ответ содержит автора и время.
sent := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.openChannel+"/messages",
`{"content":" привет, мир "}`, f.memberCookie)
if sent.Code != http.StatusOK {
t.Fatalf("create message = %d, body = %s", sent.Code, sent.Body.String())
}
message := decodeResponse[struct {
Message struct {
ID string `json:"id"`
Content string `json:"content"`
AuthorID string `json:"author_id"`
ChannelID string `json:"channel_id"`
} `json:"message"`
}](t, sent)
if message.Message.Content != "привет, мир" {
t.Fatalf("content = %q, want trimmed", message.Message.Content)
}
if message.Message.AuthorID != f.memberID || message.Message.ChannelID != f.openChannel {
t.Fatalf("unexpected message: %+v", message.Message)
}
// Пустое сообщение без вложений запрещено.
empty := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.openChannel+"/messages",
`{"content":" "}`, f.memberCookie)
if empty.Code != http.StatusUnprocessableEntity {
t.Fatalf("empty message = %d, want 422", empty.Code)
}
// Правка автором.
edited := doJSON(t, f.srv, http.MethodPatch,
"/api/v1/channels/"+f.openChannel+"/messages/"+message.Message.ID,
`{"content":"поправлено"}`, f.memberCookie)
if edited.Code != http.StatusOK {
t.Fatalf("edit message = %d, body = %s", edited.Code, edited.Body.String())
}
updated := decodeResponse[struct {
Message struct {
Content string `json:"content"`
EditedAt string `json:"edited_at"`
} `json:"message"`
}](t, edited)
if updated.Message.Content != "поправлено" || updated.Message.EditedAt == "" {
t.Fatalf("unexpected edited message: %+v", updated.Message)
}
// История отдаётся от новых к старым.
second := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.openChannel+"/messages",
`{"content":"второе"}`, f.ownerCookie)
if second.Code != http.StatusOK {
t.Fatalf("second message = %d", second.Code)
}
history := doJSON(t, f.srv, http.MethodGet, "/api/v1/channels/"+f.openChannel+"/messages", "", f.memberCookie)
list := decodeResponse[struct {
Messages []struct {
Content string `json:"content"`
} `json:"messages"`
}](t, history)
if len(list.Messages) != 2 || list.Messages[0].Content != "второе" {
t.Fatalf("history = %+v", list.Messages)
}
// Поиск по FTS5 находит сообщение.
search := doJSON(t, f.srv, http.MethodGet,
"/api/v1/channels/"+f.openChannel+"/messages/search?q=поправлено", "", f.memberCookie)
if search.Code != http.StatusOK {
t.Fatalf("search = %d, body = %s", search.Code, search.Body.String())
}
found := decodeResponse[struct {
Messages []struct {
ID string `json:"id"`
} `json:"messages"`
}](t, search)
if len(found.Messages) != 1 || found.Messages[0].ID != message.Message.ID {
t.Fatalf("search results = %+v", found.Messages)
}
// Реакции: поставили, увидели в истории, сняли.
addReaction := doJSON(t, f.srv, http.MethodPut,
"/api/v1/channels/"+f.openChannel+"/messages/"+message.Message.ID+"/reactions/👍", "", f.ownerCookie)
if addReaction.Code != http.StatusOK {
t.Fatalf("add reaction = %d, body = %s", addReaction.Code, addReaction.Body.String())
}
afterReaction := doJSON(t, f.srv, http.MethodGet, "/api/v1/channels/"+f.openChannel+"/messages", "", f.ownerCookie)
reactions := decodeResponse[struct {
Messages []struct {
Reactions []struct {
Emoji string `json:"emoji"`
Count int `json:"count"`
Me bool `json:"me"`
} `json:"reactions"`
} `json:"messages"`
}](t, afterReaction)
var foundReaction bool
for _, item := range reactions.Messages {
for _, reaction := range item.Reactions {
if reaction.Emoji == "👍" && reaction.Count == 1 && reaction.Me {
foundReaction = true
}
}
}
if !foundReaction {
t.Fatalf("reaction not visible: %+v", reactions.Messages)
}
removeReaction := doJSON(t, f.srv, http.MethodDelete,
"/api/v1/channels/"+f.openChannel+"/messages/"+message.Message.ID+"/reactions/👍", "", f.ownerCookie)
if removeReaction.Code != http.StatusOK {
t.Fatalf("remove reaction = %d", removeReaction.Code)
}
// Закрепление требует MANAGE_MESSAGES: у участника его нет.
deniedPin := doJSON(t, f.srv, http.MethodPut,
"/api/v1/channels/"+f.openChannel+"/pins/"+message.Message.ID, "", f.memberCookie)
if deniedPin.Code != http.StatusForbidden {
t.Fatalf("member pin = %d, want 403", deniedPin.Code)
}
pin := doJSON(t, f.srv, http.MethodPut,
"/api/v1/channels/"+f.openChannel+"/pins/"+message.Message.ID, "", f.ownerCookie)
if pin.Code != http.StatusOK {
t.Fatalf("owner pin = %d, body = %s", pin.Code, pin.Body.String())
}
pins := doJSON(t, f.srv, http.MethodGet, "/api/v1/channels/"+f.openChannel+"/pins", "", f.memberCookie)
pinned := decodeResponse[struct {
Messages []struct {
ID string `json:"id"`
Pinned bool `json:"pinned"`
} `json:"messages"`
}](t, pins)
if len(pinned.Messages) != 1 || !pinned.Messages[0].Pinned {
t.Fatalf("pins = %+v", pinned.Messages)
}
// Удаление: чужое сообщение участник удалить не может, модератор — может.
deniedDelete := doJSON(t, f.srv, http.MethodDelete,
"/api/v1/channels/"+f.openChannel+"/messages/"+message.Message.ID, "", f.ownerCookie)
if deniedDelete.Code != http.StatusOK {
t.Fatalf("owner delete = %d, body = %s", deniedDelete.Code, deniedDelete.Body.String())
}
}
func TestMessagesRespectChannelVisibility(t *testing.T) {
f := newMessagingFixture(t)
// Участник не видит скрытую комнату: список и отправка дают 404.
list := doJSON(t, f.srv, http.MethodGet, "/api/v1/channels/"+f.secretID+"/messages", "", f.memberCookie)
if list.Code != http.StatusNotFound {
t.Fatalf("hidden channel list = %d, want 404", list.Code)
}
send := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.secretID+"/messages",
`{"content":"секрет"}`, f.memberCookie)
if send.Code != http.StatusNotFound {
t.Fatalf("hidden channel send = %d, want 404", send.Code)
}
// Владелец пишет в скрытую комнату и читает её.
ownerSend := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.secretID+"/messages",
`{"content":"для своих"}`, f.ownerCookie)
if ownerSend.Code != http.StatusOK {
t.Fatalf("owner send to hidden = %d, body = %s", ownerSend.Code, ownerSend.Body.String())
}
// Администратор инстанса видит всё (AGENT.md 7.19).
adminCookie := registerAndLogin(t, f.srv, "msg_admin", "msg-admin@example.com")
promoteAdmin(t, f.srv, "msg-admin@example.com")
adminList := doJSON(t, f.srv, http.MethodGet, "/api/v1/channels/"+f.secretID+"/messages", "", adminCookie)
if adminList.Code != http.StatusOK {
t.Fatalf("instance admin list = %d, want 200", adminList.Code)
}
}
func TestSlowmodeLimitsMessages(t *testing.T) {
f := newMessagingFixture(t)
// Включаем slowmode 60 секунд в комнате.
update := doJSON(t, f.srv, http.MethodPatch,
"/api/v1/guilds/"+f.guildID+"/channels/"+f.openChannel,
`{"slowmode_seconds":60}`, f.ownerCookie)
if update.Code != http.StatusOK {
t.Fatalf("set slowmode = %d, body = %s", update.Code, update.Body.String())
}
first := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.openChannel+"/messages",
`{"content":"первое"}`, f.memberCookie)
if first.Code != http.StatusOK {
t.Fatalf("first message = %d, body = %s", first.Code, first.Body.String())
}
second := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.openChannel+"/messages",
`{"content":"второе"}`, f.memberCookie)
if second.Code != http.StatusTooManyRequests {
t.Fatalf("second message = %d, want 429", second.Code)
}
if code := errorCodeOf(t, second); code != "rate_limited" {
t.Fatalf("error code = %q, want rate_limited", code)
}
// Модератор (MANAGE_MESSAGES) и администратор инстанса slowmode обходят.
owner := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.openChannel+"/messages",
`{"content":"модератор пишет"}`, f.ownerCookie)
if owner.Code != http.StatusOK {
t.Fatalf("owner message with slowmode = %d, body = %s", owner.Code, owner.Body.String())
}
}
func TestMentionsAndReplies(t *testing.T) {
f := newMessagingFixture(t)
parent := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.openChannel+"/messages",
`{"content":"родитель"}`, f.ownerCookie)
parentMessage := decodeResponse[struct {
Message struct {
ID string `json:"id"`
} `json:"message"`
}](t, parent)
reply := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.openChannel+"/messages",
`{"content":"ответ <@`+f.memberID+`>","reply_to_id":"`+parentMessage.Message.ID+`"}`, f.ownerCookie)
if reply.Code != http.StatusOK {
t.Fatalf("reply = %d, body = %s", reply.Code, reply.Body.String())
}
payload := decodeResponse[struct {
Message struct {
ReplyToID string `json:"reply_to_id"`
Mentions []string `json:"mentions"`
} `json:"message"`
}](t, reply)
if payload.Message.ReplyToID != parentMessage.Message.ID {
t.Fatalf("reply_to_id = %q", payload.Message.ReplyToID)
}
if len(payload.Message.Mentions) != 1 || payload.Message.Mentions[0] != f.memberID {
t.Fatalf("mentions = %+v, want member", payload.Message.Mentions)
}
// Ответ на сообщение из другой комнаты отклоняется.
secretMessage := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.secretID+"/messages",
`{"content":"в другой комнате"}`, f.ownerCookie)
secretID := decodeResponse[struct {
Message struct {
ID string `json:"id"`
} `json:"message"`
}](t, secretMessage)
crossReply := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.openChannel+"/messages",
`{"content":"нельзя","reply_to_id":"`+secretID.Message.ID+`"}`, f.ownerCookie)
if crossReply.Code != http.StatusUnprocessableEntity {
t.Fatalf("cross-channel reply = %d, want 422", crossReply.Code)
}
}
func TestTypingAndReadState(t *testing.T) {
f := newMessagingFixture(t)
typing := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.openChannel+"/typing", "", f.memberCookie)
if typing.Code != http.StatusOK {
t.Fatalf("typing = %d, body = %s", typing.Code, typing.Body.String())
}
sent := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.openChannel+"/messages",
`{"content":"прочитано"}`, f.ownerCookie)
message := decodeResponse[struct {
Message struct {
ID string `json:"id"`
} `json:"message"`
}](t, sent)
ack := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.openChannel+"/ack",
`{"last_message_id":"`+message.Message.ID+`"}`, f.memberCookie)
if ack.Code != http.StatusOK {
t.Fatalf("ack = %d, body = %s", ack.Code, ack.Body.String())
}
states, err := f.srv.store.ListReadStates(t.Context(), guildIDOf(t, f.memberID))
if err != nil {
t.Fatalf("ListReadStates: %v", err)
}
if len(states) != 1 || formatSnowflake(states[0].LastMessageID) != message.Message.ID {
t.Fatalf("read states = %+v", states)
}
}
+48
View File
@@ -175,6 +175,54 @@ func TestRealtimeEventsReachConnectedClients(t *testing.T) {
} }
} }
// expectNoEvent проверяет, что за отведённое время событие не пришло.
func (c *realtimeClient) expectNoEvent(event string, wait time.Duration) {
c.t.Helper()
ctx, cancel := context.WithTimeout(context.Background(), wait)
defer cancel()
for {
_, data, err := c.conn.Read(ctx)
if err != nil {
// Таймаут — то, что нужно: событие не доставлено.
return
}
var frame realtimeFrame
if err := json.Unmarshal(data, &frame); err != nil {
c.t.Fatalf("decode frame: %v", err)
}
if frame.Op == 0 && frame.T == event {
c.t.Fatalf("event %s must not reach this client", event)
}
}
}
// TestChannelEventsFilteredByPermissions проверяет фильтрацию событий комнат:
// сообщения скрытой комнаты не уходят тем, кто её не видит (AGENT.md 8.3, 9.7).
func TestChannelEventsFilteredByPermissions(t *testing.T) {
f := newMessagingFixture(t)
httpServer := httptest.NewServer(f.srv.Handler())
t.Cleanup(httpServer.Close)
owner := dialGateway(t, httpServer, f.ownerCookie)
member := dialGateway(t, httpServer, f.memberCookie)
// Открытая комната: событие получают оба.
if rec := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.openChannel+"/messages",
`{"content":"всем"}`, f.ownerCookie); rec.Code != http.StatusOK {
t.Fatalf("open channel message = %d, body = %s", rec.Code, rec.Body.String())
}
owner.expectEvent("MESSAGE_CREATE")
member.expectEvent("MESSAGE_CREATE")
// Скрытая комната: владелец получает событие, участник — нет.
if rec := doJSON(t, f.srv, http.MethodPost, "/api/v1/channels/"+f.secretID+"/messages",
`{"content":"только для владельца"}`, f.ownerCookie); rec.Code != http.StatusOK {
t.Fatalf("secret channel message = %d, body = %s", rec.Code, rec.Body.String())
}
owner.expectEvent("MESSAGE_CREATE")
member.expectNoEvent("MESSAGE_CREATE", 700*time.Millisecond)
}
// TestInstanceAdminManagesForeignGuild проверяет §11.5: администратор инстанса, // TestInstanceAdminManagesForeignGuild проверяет §11.5: администратор инстанса,
// не состоящий в сервере, видит и меняет всё, а его самого модерировать нельзя. // не состоящий в сервере, видит и меняет всё, а его самого модерировать нельзя.
func TestInstanceAdminManagesForeignGuild(t *testing.T) { func TestInstanceAdminManagesForeignGuild(t *testing.T) {
+19 -4
View File
@@ -5,6 +5,7 @@ import (
"log/slog" "log/slog"
"net/http" "net/http"
"strings" "strings"
"sync"
"time" "time"
"github.com/danielgtaylor/huma/v2" "github.com/danielgtaylor/huma/v2"
@@ -46,10 +47,18 @@ type Server struct {
// (AGENT.md 8.6). // (AGENT.md 8.6).
authLimiter *httpx.RateLimiter authLimiter *httpx.RateLimiter
apiLimiter *httpx.RateLimiter apiLimiter *httpx.RateLimiter
logger *slog.Logger // Лимиты Фазы 2 (AGENT.md 8.6): сообщения, typing и поиск.
http *http.Server messageLimiter *httpx.RateLimiter
static *staticHandler typingLimiter *httpx.RateLimiter
api huma.API searchLimiter *httpx.RateLimiter
// slowmode — время последней отправки в комнату для режима медленной
// отправки; словарь ограничен по размеру (AGENT.md 7.5).
slowmodeMu sync.Mutex
slowmode map[string]time.Time
logger *slog.Logger
http *http.Server
static *staticHandler
api huma.API
} }
func New(cfg config.Config, db *database.DB, logger *slog.Logger, deps Deps) *Server { func New(cfg config.Config, db *database.DB, logger *slog.Logger, deps Deps) *Server {
@@ -65,6 +74,11 @@ func New(cfg config.Config, db *database.DB, logger *slog.Logger, deps Deps) *Se
// пользователя/IP — дефолты AGENT.md 8.6. // пользователя/IP — дефолты AGENT.md 8.6.
authLimiter: httpx.NewRateLimiter(5, 5), authLimiter: httpx.NewRateLimiter(5, 5),
apiLimiter: httpx.NewRateLimiter(120, 60), apiLimiter: httpx.NewRateLimiter(120, 60),
// 5 сообщений за 5 секунд (burst 10), typing 1/3 c, поиск 10/мин.
messageLimiter: httpx.NewRateLimiter(60, 10),
typingLimiter: httpx.NewRateLimiter(20, 1),
searchLimiter: httpx.NewRateLimiter(10, 10),
slowmode: map[string]time.Time{},
} }
switch { switch {
case deps.Permissions != nil: case deps.Permissions != nil:
@@ -85,6 +99,7 @@ func New(cfg config.Config, db *database.DB, logger *slog.Logger, deps Deps) *Se
s.registerUserRoutes(s.api) s.registerUserRoutes(s.api)
s.registerGuildRoutes(s.api) s.registerGuildRoutes(s.api)
s.registerInstanceRoutes(s.api) s.registerInstanceRoutes(s.api)
s.registerMessageRoutes(s.api)
} }
apiRouter.Get("/openapi.json", s.handleOpenAPI) apiRouter.Get("/openapi.json", s.handleOpenAPI)
}) })
+139
View File
@@ -0,0 +1,139 @@
package store
import (
"context"
"database/sql"
"time"
)
// File — загруженный файл: метаданные в БД, содержимое на диске (AGENT.md 7.7).
type File struct {
ID uint64
UploaderID *uint64
GuildID *uint64
ChannelID *uint64
MessageID *uint64
Filename string
ContentType string
SizeBytes int64
Width int
Height int
StoragePath string
SHA256 string
CreatedAt time.Time
}
// CreateFileParams — параметры регистрации файла.
type CreateFileParams struct {
ID uint64
UploaderID uint64
GuildID *uint64
ChannelID *uint64
Filename string
ContentType string
SizeBytes int64
Width int
Height int
StoragePath string
SHA256 string
}
const fileColumns = `id, uploader_id, guild_id, channel_id, message_id, filename,
content_type, size_bytes, width, height, storage_path, sha256, created_at`
// CreateFile регистрирует загруженный файл.
func (s *Store) CreateFile(ctx context.Context, params CreateFileParams) (*File, error) {
if params.ID == 0 {
params.ID = s.NextID()
}
_, err := s.writer.ExecContext(ctx, `
INSERT INTO files (id, uploader_id, guild_id, channel_id, message_id, filename,
content_type, size_bytes, width, height, storage_path, sha256, created_at)
VALUES (?, ?, ?, ?, NULL, ?, ?, ?, ?, ?, ?, ?, ?)`,
int64(params.ID), int64(params.UploaderID), nullableID(params.GuildID), nullableID(params.ChannelID),
params.Filename, params.ContentType, params.SizeBytes, params.Width, params.Height,
params.StoragePath, params.SHA256, s.Now())
if err != nil {
return nil, mapError(err)
}
return s.GetFile(ctx, params.ID)
}
func (s *Store) GetFile(ctx context.Context, id uint64) (*File, error) {
row := s.reader.QueryRowContext(ctx, `SELECT `+fileColumns+` FROM files WHERE id = ?`, int64(id))
return scanFile(row)
}
// AttachFileToMessage связывает файл с сообщением после отправки.
func (s *Store) AttachFileToMessage(ctx context.Context, fileID, messageID uint64) error {
result, err := s.writer.ExecContext(ctx,
`UPDATE files SET message_id = ? WHERE id = ?`, int64(messageID), int64(fileID))
if err != nil {
return err
}
if affected, err := result.RowsAffected(); err == nil && affected == 0 {
return ErrNotFound
}
return nil
}
// DeleteFile удаляет запись о файле (содержимое чистит вызывающий код).
func (s *Store) DeleteFile(ctx context.Context, id uint64) error {
result, err := s.writer.ExecContext(ctx, `DELETE FROM files WHERE id = ?`, int64(id))
if err != nil {
return err
}
if affected, err := result.RowsAffected(); err == nil && affected == 0 {
return ErrNotFound
}
return nil
}
// ListOrphanFiles возвращает файлы без сообщения старше указанного времени:
// их удаляет обслуживание (AGENT.md 7.7).
func (s *Store) ListOrphanFiles(ctx context.Context, olderThan time.Time, limit int) ([]File, error) {
if limit <= 0 || limit > 500 {
limit = 100
}
rows, err := s.reader.QueryContext(ctx, `
SELECT `+fileColumns+` FROM files
WHERE message_id IS NULL AND created_at < ? ORDER BY id LIMIT ?`,
s.Timestamp(olderThan), limit)
if err != nil {
return nil, err
}
defer rows.Close()
files := make([]File, 0, limit)
for rows.Next() {
file, err := scanFile(rows)
if err != nil {
return nil, err
}
files = append(files, *file)
}
return files, rows.Err()
}
func scanFile(scanner interface{ Scan(...any) error }) (*File, error) {
var (
file File
uploaderID sql.NullInt64
guildID sql.NullInt64
channelID sql.NullInt64
messageID sql.NullInt64
createdAt string
)
err := scanner.Scan(&file.ID, &uploaderID, &guildID, &channelID, &messageID, &file.Filename,
&file.ContentType, &file.SizeBytes, &file.Width, &file.Height, &file.StoragePath,
&file.SHA256, &createdAt)
if err != nil {
return nil, mapError(err)
}
file.UploaderID = optionalID(uploaderID)
file.GuildID = optionalID(guildID)
file.ChannelID = optionalID(channelID)
file.MessageID = optionalID(messageID)
file.CreatedAt = parseTimestamp(createdAt)
return &file, nil
}
+401
View File
@@ -0,0 +1,401 @@
package store
import (
"context"
"database/sql"
"encoding/json"
"strings"
"time"
)
// MessageType — тип сообщения (AGENT.md 7.6): обычное, системное или шёпот.
type MessageType string
const (
MessageDefault MessageType = "default"
MessageSystem MessageType = "system"
MessageWhisper MessageType = "whisper"
)
// Message — сообщение комнаты.
type Message struct {
ID uint64
ChannelID uint64
AuthorID *uint64
Content string
ReplyToID *uint64
Type MessageType
EditedAt *time.Time
Pinned bool
Attachments []Attachment
Mentions []uint64
CreatedAt time.Time
}
// Attachment — метаданные вложения: файл регистрируется в таблице files.
type Attachment struct {
FileID uint64 `json:"file_id"`
Filename string `json:"filename"`
ContentType string `json:"content_type"`
SizeBytes int64 `json:"size_bytes"`
Width int `json:"width,omitempty"`
Height int `json:"height,omitempty"`
}
// Reaction — агрегированная реакция: эмодзи и кто её поставил.
type Reaction struct {
Emoji string
Count int
UserIDs []uint64
Me bool
}
// ReadState — состояние прочтения комнаты пользователем.
type ReadState struct {
UserID uint64
ChannelID uint64
LastMessageID uint64
MentionCount int
UpdatedAt time.Time
}
const messageColumns = `id, channel_id, author_id, content, reply_to_id, type,
attachments_json, mentions_json, edited_at, pinned, created_at`
// CreateMessageParams — параметры нового сообщения.
type CreateMessageParams struct {
ID uint64
ChannelID uint64
AuthorID uint64
Content string
ReplyToID *uint64
Type MessageType
Attachments []Attachment
Mentions []uint64
}
// CreateMessage сохраняет сообщение; пустое содержимое без вложений запрещено
// на уровне API, здесь только запись (AGENT.md 7.6).
func (s *Store) CreateMessage(ctx context.Context, params CreateMessageParams) (*Message, error) {
if params.ID == 0 {
params.ID = s.NextID()
}
if params.Type == "" {
params.Type = MessageDefault
}
attachments, err := json.Marshal(orEmptyAttachments(params.Attachments))
if err != nil {
return nil, err
}
mentions, err := json.Marshal(orEmptyIDs(params.Mentions))
if err != nil {
return nil, err
}
_, err = s.writer.ExecContext(ctx, `
INSERT INTO messages (id, channel_id, author_id, content, reply_to_id, type,
attachments_json, mentions_json, pinned, created_at)
VALUES (?, ?, ?, ?, ?, ?, ?, ?, 0, ?)`,
int64(params.ID), int64(params.ChannelID), int64(params.AuthorID), params.Content,
nullableID(params.ReplyToID), string(params.Type), string(attachments), string(mentions), s.Now())
if err != nil {
return nil, mapError(err)
}
return s.GetMessage(ctx, params.ID)
}
func (s *Store) GetMessage(ctx context.Context, id uint64) (*Message, error) {
row := s.reader.QueryRowContext(ctx, `SELECT `+messageColumns+` FROM messages WHERE id = ?`, int64(id))
return scanMessage(row)
}
// ListMessages возвращает сообщения комнаты от новых к старым. beforeID
// используется для подгрузки истории вверх (AGENT.md 7.6).
func (s *Store) ListMessages(ctx context.Context, channelID, beforeID uint64, limit int) ([]Message, error) {
if limit <= 0 || limit > 100 {
limit = 50
}
query := `SELECT ` + messageColumns + ` FROM messages WHERE channel_id = ?`
args := []any{int64(channelID)}
if beforeID > 0 {
query += ` AND id < ?`
args = append(args, int64(beforeID))
}
query += ` ORDER BY id DESC LIMIT ?`
args = append(args, limit)
rows, err := s.reader.QueryContext(ctx, query, args...)
if err != nil {
return nil, err
}
defer rows.Close()
messages := make([]Message, 0, limit)
for rows.Next() {
message, err := scanMessage(rows)
if err != nil {
return nil, err
}
messages = append(messages, *message)
}
return messages, rows.Err()
}
// ListPinnedMessages возвращает закреплённые сообщения комнаты.
func (s *Store) ListPinnedMessages(ctx context.Context, channelID uint64, limit int) ([]Message, error) {
if limit <= 0 || limit > 100 {
limit = 50
}
rows, err := s.reader.QueryContext(ctx, `
SELECT `+messageColumns+` FROM messages
WHERE channel_id = ? AND pinned = 1 ORDER BY id DESC LIMIT ?`, int64(channelID), limit)
if err != nil {
return nil, err
}
defer rows.Close()
messages := make([]Message, 0, limit)
for rows.Next() {
message, err := scanMessage(rows)
if err != nil {
return nil, err
}
messages = append(messages, *message)
}
return messages, rows.Err()
}
// UpdateMessageContent меняет текст сообщения и фиксирует время правки.
func (s *Store) UpdateMessageContent(ctx context.Context, id uint64, content string) (*Message, error) {
result, err := s.writer.ExecContext(ctx,
`UPDATE messages SET content = ?, edited_at = ? WHERE id = ?`, content, s.Now(), int64(id))
if err != nil {
return nil, err
}
if affected, err := result.RowsAffected(); err == nil && affected == 0 {
return nil, ErrNotFound
}
return s.GetMessage(ctx, id)
}
// SetMessagePinned закрепляет или открепляет сообщение (AGENT.md 7.6).
func (s *Store) SetMessagePinned(ctx context.Context, id uint64, pinned bool) error {
result, err := s.writer.ExecContext(ctx,
`UPDATE messages SET pinned = ? WHERE id = ?`, boolToInt(pinned), int64(id))
if err != nil {
return err
}
if affected, err := result.RowsAffected(); err == nil && affected == 0 {
return ErrNotFound
}
return nil
}
func (s *Store) DeleteMessage(ctx context.Context, id uint64) error {
result, err := s.writer.ExecContext(ctx, `DELETE FROM messages WHERE id = ?`, int64(id))
if err != nil {
return err
}
if affected, err := result.RowsAffected(); err == nil && affected == 0 {
return ErrNotFound
}
return nil
}
// AddReaction ставит реакцию; повторная установка идемпотентна.
func (s *Store) AddReaction(ctx context.Context, messageID, userID uint64, emoji string) error {
_, err := s.writer.ExecContext(ctx, `
INSERT INTO message_reactions (message_id, user_id, emoji, created_at)
VALUES (?, ?, ?, ?) ON CONFLICT (message_id, user_id, emoji) DO NOTHING`,
int64(messageID), int64(userID), emoji, s.Now())
return err
}
// RemoveReaction снимает реакцию пользователя.
func (s *Store) RemoveReaction(ctx context.Context, messageID, userID uint64, emoji string) error {
_, err := s.writer.ExecContext(ctx,
`DELETE FROM message_reactions WHERE message_id = ? AND user_id = ? AND emoji = ?`,
int64(messageID), int64(userID), emoji)
return err
}
// ListReactions отдаёт реакции сообщения, сгруппированные по эмодзи.
func (s *Store) ListReactions(ctx context.Context, messageID, viewerID uint64) ([]Reaction, error) {
rows, err := s.reader.QueryContext(ctx, `
SELECT emoji, user_id FROM message_reactions
WHERE message_id = ? ORDER BY created_at`, int64(messageID))
if err != nil {
return nil, err
}
defer rows.Close()
order := make([]string, 0, 8)
grouped := map[string]*Reaction{}
for rows.Next() {
var (
emoji string
userID uint64
)
if err := rows.Scan(&emoji, &userID); err != nil {
return nil, err
}
reaction, ok := grouped[emoji]
if !ok {
reaction = &Reaction{Emoji: emoji}
grouped[emoji] = reaction
order = append(order, emoji)
}
reaction.Count++
reaction.UserIDs = append(reaction.UserIDs, userID)
if userID == viewerID {
reaction.Me = true
}
}
if err := rows.Err(); err != nil {
return nil, err
}
reactions := make([]Reaction, 0, len(order))
for _, emoji := range order {
reactions = append(reactions, *grouped[emoji])
}
return reactions, nil
}
// SetReadState сохраняет позицию прочтения и счётчик упоминаний.
func (s *Store) SetReadState(ctx context.Context, userID, channelID, lastMessageID uint64, mentionCount int) error {
_, err := s.writer.ExecContext(ctx, `
INSERT INTO channel_read_states (user_id, channel_id, last_message_id, mention_count, updated_at)
VALUES (?, ?, ?, ?, ?)
ON CONFLICT (user_id, channel_id) DO UPDATE SET
last_message_id = excluded.last_message_id,
mention_count = excluded.mention_count,
updated_at = excluded.updated_at`,
int64(userID), int64(channelID), int64(lastMessageID), mentionCount, s.Now())
return err
}
// ListReadStates отдаёт состояния прочтения пользователя (для READY).
func (s *Store) ListReadStates(ctx context.Context, userID uint64) ([]ReadState, error) {
rows, err := s.reader.QueryContext(ctx, `
SELECT user_id, channel_id, last_message_id, mention_count, updated_at
FROM channel_read_states WHERE user_id = ?`, int64(userID))
if err != nil {
return nil, err
}
defer rows.Close()
states := make([]ReadState, 0, 16)
for rows.Next() {
var (
state ReadState
updatedAt string
)
if err := rows.Scan(&state.UserID, &state.ChannelID, &state.LastMessageID, &state.MentionCount, &updatedAt); err != nil {
return nil, err
}
state.UpdatedAt = parseTimestamp(updatedAt)
states = append(states, state)
}
return states, rows.Err()
}
// SearchMessages ищет сообщения по тексту с учётом списка доступных комнат
// (AGENT.md 7.15: права проверяет вызывающий код, хранилище ограничивает выборку).
func (s *Store) SearchMessages(ctx context.Context, channelIDs []uint64, query string, limit int) ([]Message, error) {
if len(channelIDs) == 0 || strings.TrimSpace(query) == "" {
return []Message{}, nil
}
if limit <= 0 || limit > 100 {
limit = 25
}
placeholders := strings.TrimSuffix(strings.Repeat("?,", len(channelIDs)), ",")
args := make([]any, 0, len(channelIDs)+2)
args = append(args, query)
for _, id := range channelIDs {
args = append(args, int64(id))
}
args = append(args, limit)
rows, err := s.reader.QueryContext(ctx, `
SELECT `+prefixedMessageColumns("m")+`
FROM messages_fts f
JOIN messages m ON m.id = f.rowid
WHERE messages_fts MATCH ? AND m.channel_id IN (`+placeholders+`)
ORDER BY m.id DESC LIMIT ?`, args...)
if err != nil {
return nil, err
}
defer rows.Close()
messages := make([]Message, 0, limit)
for rows.Next() {
message, err := scanMessage(rows)
if err != nil {
return nil, err
}
messages = append(messages, *message)
}
return messages, rows.Err()
}
// prefixedMessageColumns добавляет префикс таблицы к списку колонок.
func prefixedMessageColumns(alias string) string {
columns := strings.Split(strings.ReplaceAll(messageColumns, "\n", " "), ",")
for i, column := range columns {
columns[i] = alias + "." + strings.TrimSpace(column)
}
return strings.Join(columns, ", ")
}
func scanMessage(scanner interface{ Scan(...any) error }) (*Message, error) {
var (
message Message
authorID sql.NullInt64
replyToID sql.NullInt64
attachments string
mentions string
editedAt sql.NullString
pinned int
createdAt string
)
err := scanner.Scan(&message.ID, &message.ChannelID, &authorID, &message.Content, &replyToID,
&message.Type, &attachments, &mentions, &editedAt, &pinned, &createdAt)
if err != nil {
return nil, mapError(err)
}
if authorID.Valid {
value := uint64(authorID.Int64)
message.AuthorID = &value
}
if replyToID.Valid {
value := uint64(replyToID.Int64)
message.ReplyToID = &value
}
if err := json.Unmarshal([]byte(attachments), &message.Attachments); err != nil {
message.Attachments = nil
}
if err := json.Unmarshal([]byte(mentions), &message.Mentions); err != nil {
message.Mentions = nil
}
if editedAt.Valid {
value := parseTimestamp(editedAt.String)
message.EditedAt = &value
}
message.Pinned = pinned == 1
message.CreatedAt = parseTimestamp(createdAt)
return &message, nil
}
func orEmptyAttachments(values []Attachment) []Attachment {
if values == nil {
return []Attachment{}
}
return values
}
func orEmptyIDs(values []uint64) []uint64 {
if values == nil {
return []uint64{}
}
return values
}
+20
View File
@@ -80,3 +80,23 @@ export function joinGuild(guildId: string): Promise<{ ok: true }> {
export function leaveGuild(guildId: string): Promise<{ ok: true }> { export function leaveGuild(guildId: string): Promise<{ ok: true }> {
return request<{ ok: true }>(`/guilds/${encodeURIComponent(guildId)}/leave`, { method: 'POST' }); return request<{ ok: true }>(`/guilds/${encodeURIComponent(guildId)}/leave`, { method: 'POST' });
} }
/**
* Свой никнейм на сервере: сервер разрешает участнику менять его без прав
* (пустая строка сбрасывает ник).
*/
export async function updateGuildMember(
guildId: string,
userId: string,
input: { nickname: string },
): Promise<void> {
await request<{ ok: true }>(
`/guilds/${encodeURIComponent(guildId)}/members/${encodeURIComponent(userId)}`,
{ method: 'PATCH', body: input },
);
}
/** Удаление сервера: доступно владельцу и администратору инстанса. */
export async function deleteGuild(guildId: string): Promise<void> {
await request<{ ok: true }>(`/guilds/${encodeURIComponent(guildId)}`, { method: 'DELETE' });
}
+194
View File
@@ -0,0 +1,194 @@
import {
useEffect,
useRef,
type ButtonHTMLAttributes,
type KeyboardEvent as ReactKeyboardEvent,
type ReactNode,
type RefObject,
} from 'react';
interface MenuProps {
open: boolean;
/** Доступное имя меню (озвучивается скринридером). */
label: string;
onClose: () => void;
children: ReactNode;
/**
* Элемент-якорь: клик по нему не считается кликом «вне меню» (иначе меню
* закрывалось бы и тут же открывалось заново), ему же возвращается фокус.
*/
anchorRef?: RefObject<HTMLElement | null>;
className?: string;
}
const ITEM_SELECTOR =
'[role="menuitem"]:not([disabled]),[role="menuitemradio"]:not([disabled]),[role="menuitemcheckbox"]:not([disabled])';
/**
* Всплывающее меню (`role="menu"`): закрывается по Escape и клику вне,
* открывается с фокусом на первом пункте, стрелки/Home/End перемещают фокус,
* Tab закрывает меню и возвращает управление странице.
*
* Позиционирование задаёт родитель: панель абсолютная и растёт вверх
* (`.gl-popover`), поэтому меню удобно вешать над нижней панелью пользователя.
*/
export function Menu({ open, label, onClose, children, anchorRef, className = '' }: MenuProps) {
const panelRef = useRef<HTMLDivElement | null>(null);
const onCloseRef = useRef(onClose);
useEffect(() => {
onCloseRef.current = onClose;
}, [onClose]);
// Фокус — на первом пункте: меню сразу доступно с клавиатуры.
useEffect(() => {
if (!open) {
return;
}
const items = panelRef.current?.querySelectorAll<HTMLElement>(ITEM_SELECTOR);
items?.[0]?.focus();
}, [open]);
// Клик вне меню (и вне якоря) закрывает его.
useEffect(() => {
if (!open) {
return;
}
const onPointerDown = (event: MouseEvent): void => {
const target = event.target;
if (!(target instanceof Node)) {
return;
}
if (panelRef.current?.contains(target) === true) {
return;
}
if (anchorRef?.current?.contains(target) === true) {
return;
}
onCloseRef.current();
};
document.addEventListener('mousedown', onPointerDown);
document.addEventListener('touchstart', onPointerDown);
return () => {
document.removeEventListener('mousedown', onPointerDown);
document.removeEventListener('touchstart', onPointerDown);
};
}, [open, anchorRef]);
// Escape работает и когда фокус ушёл на якорь.
useEffect(() => {
if (!open) {
return;
}
const onKeyDown = (event: KeyboardEvent): void => {
if (event.key === 'Escape') {
onCloseRef.current();
anchorRef?.current?.focus();
}
};
document.addEventListener('keydown', onKeyDown);
return () => {
document.removeEventListener('keydown', onKeyDown);
};
}, [open, anchorRef]);
const onKeyDown = (event: ReactKeyboardEvent<HTMLDivElement>): void => {
if (event.key === 'Tab') {
// Меню — не часть tab-порядка: уводим фокус дальше по странице.
onClose();
return;
}
const items = Array.from(panelRef.current?.querySelectorAll<HTMLElement>(ITEM_SELECTOR) ?? []);
if (items.length === 0) {
return;
}
const current = items.findIndex((item) => item === document.activeElement);
const move = (next: number): void => {
event.preventDefault();
const target = items[(next + items.length) % items.length];
target?.focus();
};
switch (event.key) {
case 'ArrowDown':
move(current + 1);
return;
case 'ArrowUp':
move(current <= 0 ? items.length - 1 : current - 1);
return;
case 'Home':
move(0);
return;
case 'End':
move(items.length - 1);
return;
default:
return;
}
};
if (!open) {
return null;
}
return (
<div
ref={panelRef}
role="menu"
aria-label={label}
onKeyDown={onKeyDown}
className={`gl-popover absolute bottom-full left-0 z-40 mb-2 min-w-56 rounded-[var(--radius-md)] border border-border/60 bg-surface-2 p-1 shadow-[var(--shadow-3)] ${className}`}
>
{children}
</div>
);
}
interface MenuItemProps extends ButtonHTMLAttributes<HTMLButtonElement> {
/** Иконка слева (декоративная). */
icon?: ReactNode;
/** Для `role="menuitemradio"`: выбран ли пункт (рисуется галочка). */
selected?: boolean;
danger?: boolean;
}
/** Пункт меню: обычный (`menuitem`) или переключатель (`menuitemradio`). */
export function MenuItem({
icon,
selected = false,
danger = false,
className = '',
children,
...rest
}: MenuItemProps) {
const role = rest.role ?? 'menuitem';
return (
<button
{...rest}
type="button"
role={role}
tabIndex={rest.tabIndex ?? -1}
aria-checked={role === 'menuitemradio' ? selected : undefined}
className={`flex w-full items-center gap-2 rounded-[var(--radius-sm)] px-2 py-1.5 text-left text-sm transition-colors duration-[var(--duration-fast)] focus-visible:bg-surface-3 disabled:cursor-not-allowed disabled:opacity-50 ${
danger ? 'text-danger hover:bg-danger/10' : 'text-fg hover:bg-surface-3'
} ${className}`}
>
<span aria-hidden="true" className="w-4 shrink-0 text-center">
{selected ? '✓' : (icon ?? '')}
</span>
<span className="min-w-0 flex-1 truncate">{children}</span>
</button>
);
}
/** Заголовок группы пунктов внутри меню. */
export function MenuGroupLabel({ children }: { children: ReactNode }) {
return (
<p role="presentation" className="px-2 py-1 text-xs font-semibold uppercase text-fg-muted">
{children}
</p>
);
}
/** Разделитель между группами пунктов. */
export function MenuSeparator() {
return <div role="separator" className="my-1 h-px bg-border/60" />;
}
+50 -7
View File
@@ -1,6 +1,8 @@
import { useEffect, useRef, type ReactNode } from 'react'; import { useEffect, useRef, useState, type ReactNode } from 'react';
import { useTranslation } from 'react-i18next'; import { useTranslation } from 'react-i18next';
import { motionDelay } from '@/lib/motion';
interface ModalProps { interface ModalProps {
open: boolean; open: boolean;
title: string; title: string;
@@ -9,13 +11,47 @@ interface ModalProps {
footer?: ReactNode; footer?: ReactNode;
} }
/** Длительность анимации закрытия: столько панель живёт в DOM после `open=false`. */
const EXIT_MS = 140;
/** /**
* Простое модальное окно: закрывается по Escape и по клику на подложку, * Простое модальное окно: закрывается по Escape и по клику на подложку,
* focus-lock обеспечивается браузером за счёт role="dialog" и автофокуса. * focus-lock обеспечивается браузером за счёт role="dialog" и автофокуса.
*
* Появление и исчезновение анимированы (см. `.gl-pop-in`/`.gl-pop-out`):
* при закрытии узел остаётся в DOM до конца обратной анимации, а при
* `prefers-reduced-motion` удаляется сразу.
*/ */
export function Modal({ open, title, onClose, children, footer }: ModalProps) { export function Modal({ open, title, onClose, children, footer }: ModalProps) {
const { t } = useTranslation(); const { t } = useTranslation();
const panelRef = useRef<HTMLDivElement | null>(null); const panelRef = useRef<HTMLDivElement | null>(null);
const [mounted, setMounted] = useState(open);
const [closing, setClosing] = useState(false);
// Свежий onClose без перезапуска эффекта фокуса при каждом рендере.
const onCloseRef = useRef(onClose);
useEffect(() => {
onCloseRef.current = onClose;
}, [onClose]);
// Монтирование/размонтирование с учётом анимации закрытия.
useEffect(() => {
if (open) {
setMounted(true);
setClosing(false);
return;
}
if (!mounted) {
return;
}
setClosing(true);
const timer = window.setTimeout(() => {
setMounted(false);
setClosing(false);
}, motionDelay(EXIT_MS));
return () => {
window.clearTimeout(timer);
};
}, [open, mounted]);
useEffect(() => { useEffect(() => {
if (!open) { if (!open) {
@@ -23,26 +59,31 @@ export function Modal({ open, title, onClose, children, footer }: ModalProps) {
} }
const onKeyDown = (event: KeyboardEvent): void => { const onKeyDown = (event: KeyboardEvent): void => {
if (event.key === 'Escape') { if (event.key === 'Escape') {
onClose(); onCloseRef.current();
} }
}; };
document.addEventListener('keydown', onKeyDown); document.addEventListener('keydown', onKeyDown);
const previous = document.activeElement instanceof HTMLElement ? document.activeElement : null;
const firstField = panelRef.current?.querySelector<HTMLElement>( const firstField = panelRef.current?.querySelector<HTMLElement>(
'input, textarea, select, button', 'input, textarea, select, button',
); );
firstField?.focus(); firstField?.focus();
return () => { return () => {
document.removeEventListener('keydown', onKeyDown); document.removeEventListener('keydown', onKeyDown);
// Возвращаем фокус туда, откуда окно открыли.
previous?.focus();
}; };
}, [open, onClose]); }, [open]);
if (!open) { if (!mounted) {
return null; return null;
} }
return ( return (
<div <div
className="fixed inset-0 z-50 flex items-center justify-center bg-black/60 p-4" className={`fixed inset-0 z-50 flex items-center justify-center bg-black/60 p-4 ${
closing ? 'gl-backdrop-out' : 'gl-backdrop-in'
}`}
onMouseDown={(event) => { onMouseDown={(event) => {
if (event.target === event.currentTarget) { if (event.target === event.currentTarget) {
onClose(); onClose();
@@ -54,14 +95,16 @@ export function Modal({ open, title, onClose, children, footer }: ModalProps) {
role="dialog" role="dialog"
aria-modal="true" aria-modal="true"
aria-label={title} aria-label={title}
className="w-full max-w-md rounded-[var(--radius-lg)] border border-border/60 bg-surface-1 p-5 shadow-[var(--shadow-3)]" className={`w-full max-w-md rounded-[var(--radius-lg)] border border-border/60 bg-surface-1 p-5 shadow-[var(--shadow-3)] ${
closing ? 'gl-pop-out' : 'gl-pop-in'
}`}
> >
<div className="flex items-start justify-between gap-4"> <div className="flex items-start justify-between gap-4">
<h2 className="text-lg font-semibold">{title}</h2> <h2 className="text-lg font-semibold">{title}</h2>
<button <button
type="button" type="button"
aria-label={t('common.close')} aria-label={t('common.close')}
className="rounded-[var(--radius-sm)] px-2 text-lg leading-none text-fg-muted hover:text-fg" className="rounded-[var(--radius-sm)] px-2 text-lg leading-none text-fg-muted transition-colors duration-[var(--duration-fast)] hover:text-fg active:scale-95"
onClick={onClose} onClick={onClose}
> >
× ×
+37
View File
@@ -0,0 +1,37 @@
import { useTranslation } from 'react-i18next';
interface SkeletonProps {
className?: string;
}
/** Одна полоса-скелетон с бегущим блеском (см. `.gl-skeleton` в index.css). */
export function Skeleton({ className = '' }: SkeletonProps) {
return <span aria-hidden="true" className={`gl-skeleton ${className}`} />;
}
interface SkeletonLinesProps {
/** Сколько строк-полос нарисовать. */
rows?: number;
className?: string;
}
/**
* Набор полос вместо текста «Загрузка…»: используется в списках и секциях
* настроек, чтобы интерфейс не «прыгал» после прихода данных.
*/
export function SkeletonLines({ rows = 3, className = '' }: SkeletonLinesProps) {
const { t } = useTranslation();
return (
<div
role="status"
aria-busy="true"
aria-label={t('common.loading')}
data-testid="skeleton"
className={`flex flex-col gap-2 ${className}`}
>
{Array.from({ length: Math.max(rows, 1) }, (_, index) => (
<Skeleton key={index} className="h-4 w-full" />
))}
</div>
);
}
+227
View File
@@ -29,6 +29,8 @@
--duration-fast: 120ms; --duration-fast: 120ms;
--duration-base: 200ms; --duration-base: 200ms;
/* Шаг каскадного появления элементов списка (см. .gl-stagger). */
--stagger-step: 28ms;
--ease-out: cubic-bezier(0.16, 1, 0.3, 1); --ease-out: cubic-bezier(0.16, 1, 0.3, 1);
} }
@@ -70,12 +72,237 @@ body {
outline-offset: 2px; outline-offset: 2px;
} }
/*
* Анимации клиента (docs/client-web.md §3): сдержанные, быстрые, без
* зависимостей. Ключевые кадры и классы живут здесь, а не в inline-стилях,
* чтобы их можно было отключить одним media-запросом ниже.
*
* Все входные анимации используют fill-mode `backwards`: до старта элемент
* уже в начальном кадре (это нужно каскаду с задержками), а после финиша
* отдаёт управление обычным стилям — hover-трансформации продолжают работать.
*/
/* Появление страницы при смене маршрута: fade + сдвиг на 6px. */
@keyframes gl-page-in {
from {
opacity: 0;
transform: translateY(6px);
}
to {
opacity: 1;
transform: none;
}
}
.gl-page {
animation: gl-page-in var(--duration-base) var(--ease-out) backwards;
}
/* Затемнение подложки модального окна. */
@keyframes gl-backdrop-in {
from {
background-color: rgb(0 0 0 / 0);
}
to {
background-color: rgb(0 0 0 / 0.6);
}
}
@keyframes gl-backdrop-out {
from {
background-color: rgb(0 0 0 / 0.6);
}
to {
background-color: rgb(0 0 0 / 0);
}
}
.gl-backdrop-in {
animation: gl-backdrop-in var(--duration-fast) var(--ease-out) backwards;
}
.gl-backdrop-out {
animation: gl-backdrop-out var(--duration-fast) var(--ease-out) forwards;
}
/* Панель модального окна: scale(0.96 → 1) с небольшим подъёмом. */
@keyframes gl-pop-in {
from {
opacity: 0;
transform: scale(0.96) translateY(8px);
}
to {
opacity: 1;
transform: none;
}
}
@keyframes gl-pop-out {
from {
opacity: 1;
transform: none;
}
to {
opacity: 0;
transform: scale(0.96) translateY(8px);
}
}
.gl-pop-in {
animation: gl-pop-in var(--duration-base) var(--ease-out) backwards;
}
.gl-pop-out {
animation: gl-pop-out var(--duration-fast) var(--ease-out) forwards;
}
/* Всплывающее меню/поповер: fade + сдвиг от якоря (меню растёт вверх). */
@keyframes gl-popover-in {
from {
opacity: 0;
transform: translateY(6px) scale(0.98);
}
to {
opacity: 1;
transform: none;
}
}
.gl-popover {
transform-origin: bottom;
animation: gl-popover-in var(--duration-fast) var(--ease-out) backwards;
}
/*
* Каскадное появление списка. Задержка растёт только у первых восьми
* элементов — дальше список появляется без ступенек, чтобы длинные
* списки не «догоняли» пользователя.
*/
.gl-stagger > * {
animation: gl-page-in var(--duration-base) var(--ease-out) backwards;
}
.gl-stagger > *:nth-child(1) {
animation-delay: 0ms;
}
.gl-stagger > *:nth-child(2) {
animation-delay: calc(var(--stagger-step) * 1);
}
.gl-stagger > *:nth-child(3) {
animation-delay: calc(var(--stagger-step) * 2);
}
.gl-stagger > *:nth-child(4) {
animation-delay: calc(var(--stagger-step) * 3);
}
.gl-stagger > *:nth-child(5) {
animation-delay: calc(var(--stagger-step) * 4);
}
.gl-stagger > *:nth-child(6) {
animation-delay: calc(var(--stagger-step) * 5);
}
.gl-stagger > *:nth-child(7) {
animation-delay: calc(var(--stagger-step) * 6);
}
.gl-stagger > *:nth-child(8) {
animation-delay: calc(var(--stagger-step) * 7);
}
.gl-stagger > *:nth-child(n + 9) {
animation-delay: 0ms;
}
/* Индикатор активной комнаты: полоска слева плавно «вырастает». */
@keyframes gl-indicator-in {
from {
opacity: 0;
transform: translateY(-50%) scaleY(0.3);
}
to {
opacity: 1;
transform: translateY(-50%) scaleY(1);
}
}
.gl-indicator::before {
content: '';
position: absolute;
left: 0;
top: 50%;
width: 3px;
height: 60%;
border-radius: 999px;
background-color: var(--color-accent);
transform: translateY(-50%);
animation: gl-indicator-in var(--duration-base) var(--ease-out) backwards;
}
/* Индикатор активного сервера в рейке: кольцо, проявляющееся из центра. */
@keyframes gl-ring-in {
from {
opacity: 0;
transform: scale(0.88);
}
to {
opacity: 1;
transform: none;
}
}
.gl-ring::after {
content: '';
position: absolute;
inset: -3px;
border: 2px solid var(--color-accent);
border-radius: var(--radius-lg);
pointer-events: none;
animation: gl-ring-in var(--duration-base) var(--ease-out) backwards;
}
/* Скелетон загрузки: полоса с бегущим блеском. */
@keyframes gl-shimmer {
from {
background-position: 200% 0;
}
to {
background-position: -200% 0;
}
}
.gl-skeleton {
display: block;
border-radius: var(--radius-sm);
background-color: var(--color-surface-2);
background-image: linear-gradient(
90deg,
var(--color-surface-2) 25%,
var(--color-surface-3) 50%,
var(--color-surface-2) 75%
);
background-size: 200% 100%;
animation: gl-shimmer 1.4s linear infinite;
}
/*
* Доступность: при `prefers-reduced-motion: reduce` анимации становятся
* мгновенными. Задержки каскада тоже обнуляем — иначе элементы списка
* появлялись бы по очереди без анимации.
*/
@media (prefers-reduced-motion: reduce) { @media (prefers-reduced-motion: reduce) {
*, *,
*::before, *::before,
*::after { *::after {
animation-duration: 0.01ms !important; animation-duration: 0.01ms !important;
animation-delay: 0ms !important;
animation-iteration-count: 1 !important; animation-iteration-count: 1 !important;
transition-duration: 0.01ms !important; transition-duration: 0.01ms !important;
transition-delay: 0ms !important;
scroll-behavior: auto !important;
} }
} }
+12
View File
@@ -1,5 +1,17 @@
import { ApiError, apiErrorCode } from '@/api/client'; import { ApiError, apiErrorCode } from '@/api/client';
/**
* Цвет роли сервера приходит целым числом (0 — цвет не задан).
* Возвращаем CSS-цвет или `null`, чтобы отрисовать нейтральную заглушку.
*/
export function roleColorHex(color: number): string | null {
if (!Number.isFinite(color) || color <= 0) {
return null;
}
const rgb = Math.trunc(color) & 0xffffff;
return `#${rgb.toString(16).padStart(6, '0')}`;
}
export function formatBytes(bytes: number, locale = 'ru'): string { export function formatBytes(bytes: number, locale = 'ru'): string {
if (!Number.isFinite(bytes) || bytes < 0) { if (!Number.isFinite(bytes) || bytes < 0) {
return '—'; return '—';
+20
View File
@@ -61,6 +61,26 @@ export function canManageGuild(
); );
} }
/**
* Может ли пользователь менять настройки сервера (имя, описание, удаление).
* `MANAGE_CHANNELS` сюда не входит: его достаточно для комнат, но не для
* самого сервера — сервер разрешает `PATCH /guilds/{id}` только владельцу,
* ADMINISTRATOR и MANAGE_GUILD.
*/
export function canManageGuildSettings(
permissions: readonly string[],
ownerId: string,
userId: string | undefined,
): boolean {
if (userId !== undefined && userId === ownerId) {
return true;
}
return (
hasPermission(permissions, PERMISSION_ADMINISTRATOR) ||
hasPermission(permissions, PERMISSION_MANAGE_GUILD)
);
}
/** Человекочитаемая дата/время для списков (сессии, аудит). */ /** Человекочитаемая дата/время для списков (сессии, аудит). */
export function formatDateTime(value: string, locale: string): string { export function formatDateTime(value: string, locale: string): string {
const date = new Date(value); const date = new Date(value);
+23
View File
@@ -0,0 +1,23 @@
/**
* Учёт системной настройки `prefers-reduced-motion`.
*
* CSS-анимации отключаются media-запросом в `index.css`, но удаление узлов
* из DOM после анимации закрытия делает JS по таймеру — там задержку нужно
* снять вручную, иначе окно исчезало бы с паузой без всякой анимации.
*/
export function prefersReducedMotion(): boolean {
if (typeof window === 'undefined' || typeof window.matchMedia !== 'function') {
return false;
}
try {
return window.matchMedia('(prefers-reduced-motion: reduce)').matches;
} catch {
// Некоторые окружения (старые jsdom) не умеют разбирать запрос.
return false;
}
}
/** Длительность задержки перед удалением узла: 0 при reduced-motion. */
export function motionDelay(durationMs: number): number {
return prefersReducedMotion() ? 0 : durationMs;
}
+133 -46
View File
@@ -1,17 +1,26 @@
import { useCallback } from 'react'; import { useCallback, useRef, useState } from 'react';
import { useMutation, useQueryClient } from '@tanstack/react-query'; import { useMutation, useQueryClient } from '@tanstack/react-query';
import { useTranslation } from 'react-i18next'; import { useTranslation } from 'react-i18next';
import { Link, useNavigate } from 'react-router'; import { useNavigate } from 'react-router';
import { logout } from '@/api/auth'; import { logout } from '@/api/auth';
import { currentUserQueryKey, updateProfile } from '@/api/users';
import { userStatuses, type UserStatus } from '@/api/types';
import { Avatar } from '@/components/ui/Avatar'; import { Avatar } from '@/components/ui/Avatar';
import { Menu, MenuGroupLabel, MenuItem, MenuSeparator } from '@/components/ui/Menu';
import { useCurrentUser } from '@/lib/hooks'; import { useCurrentUser } from '@/lib/hooks';
import { useApiErrorMessage } from '@/lib/useApiErrorMessage'; import { useApiErrorMessage } from '@/lib/useApiErrorMessage';
import { useGatewayStore } from '@/stores/gateway'; import { useGatewayStore } from '@/stores/gateway';
import { useSessionStore } from '@/stores/session'; import { useSessionStore } from '@/stores/session';
import { userStatuses, type UserStatus } from '@/api/types';
/** Панель пользователя внизу: аватар, имя, статус, настройки и выход. */ /** Статусы, которые можно выставить из меню: «не в сети» сервер выводит сам. */
const selectableStatuses = userStatuses.filter((value) => value !== 'offline');
/**
* Панель пользователя внизу слева: аватар, имя и статус. Клик по аватару,
* имени или шестерёнке открывает всплывающее вверх меню с настройками,
* сменой статуса и выходом (см. `Menu`).
*/
export function UserPanel() { export function UserPanel() {
const { t } = useTranslation(); const { t } = useTranslation();
const navigate = useNavigate(); const navigate = useNavigate();
@@ -21,8 +30,12 @@ export function UserPanel() {
const sessionUser = useSessionStore((state) => state.user); const sessionUser = useSessionStore((state) => state.user);
const disconnect = useGatewayStore((state) => state.disconnect); const disconnect = useGatewayStore((state) => state.disconnect);
const [menuOpen, setMenuOpen] = useState(false);
const triggerRef = useRef<HTMLButtonElement | null>(null);
const name = sessionUser?.display_name ?? currentUser.data?.display_name ?? ''; const name = sessionUser?.display_name ?? currentUser.data?.display_name ?? '';
const username = sessionUser?.username ?? currentUser.data?.username ?? ''; const username = sessionUser?.username ?? currentUser.data?.username ?? '';
const displayName = name === '' ? username : name;
const status: UserStatus = sessionUser?.status ?? currentUser.data?.status ?? 'online'; const status: UserStatus = sessionUser?.status ?? currentUser.data?.status ?? 'online';
const customStatus = sessionUser?.custom_status ?? ''; const customStatus = sessionUser?.custom_status ?? '';
const emoji = sessionUser?.custom_status_emoji ?? ''; const emoji = sessionUser?.custom_status_emoji ?? '';
@@ -40,6 +53,15 @@ export function UserPanel() {
}, },
}); });
const changeStatus = useMutation({
mutationFn: (next: UserStatus) => updateProfile({ status: next }),
onSuccess: (updated) => {
queryClient.setQueryData(currentUserQueryKey, updated);
useSessionStore.getState().patchUser(updated);
setMenuOpen(false);
},
});
const statusLabel = userStatuses.includes(status) const statusLabel = userStatuses.includes(status)
? t(`user.status.${status}`) ? t(`user.status.${status}`)
: t('user.status.offline'); : t('user.status.offline');
@@ -51,55 +73,120 @@ export function UserPanel() {
void navigator.clipboard?.writeText(currentUser.data.id); void navigator.clipboard?.writeText(currentUser.data.id);
}, [currentUser.data]); }, [currentUser.data]);
const toggleMenu = useCallback(() => setMenuOpen((value) => !value), []);
const closeMenu = useCallback(() => setMenuOpen(false), []);
const goTo = (path: string) => (): void => {
setMenuOpen(false);
void navigate(path);
};
const error = changeStatus.error ?? signOut.error;
const errorText = error === null || error === undefined ? null : describeError(error);
return ( return (
<footer <footer
aria-label={t('user.panelLabel')} aria-label={t('user.panelLabel')}
className="flex items-center gap-2 border-t border-border/40 bg-surface-2/80 px-2 py-2" className="relative flex flex-col border-t border-border/40 bg-surface-2/80"
> >
<Avatar name={name === '' ? username : name} seed={seed} fileId={avatarFileId} size="md" /> <div className="flex items-center gap-1 px-2 py-2">
<div className="min-w-0 flex-1"> <button
<p className="truncate text-sm font-medium" title={name}> ref={triggerRef}
{name === '' ? username : name} type="button"
</p> aria-haspopup="menu"
<p className="truncate text-xs text-fg-muted" title={statusLabel}> aria-expanded={menuOpen}
<span aria-hidden="true" className="mr-1"> aria-label={t('user.menu.open')}
{emoji} onClick={toggleMenu}
className="flex min-w-0 flex-1 items-center gap-2 rounded-[var(--radius-md)] px-1 py-1 text-left transition-colors duration-[var(--duration-fast)] hover:bg-surface-3/70 active:bg-surface-3"
>
<Avatar name={displayName} seed={seed} fileId={avatarFileId} size="md" />
<span className="min-w-0 flex-1">
<span className="block truncate text-sm font-medium" title={displayName}>
{displayName}
</span>
<span className="block truncate text-xs text-fg-muted" title={statusLabel}>
{emoji === '' ? null : (
<span aria-hidden="true" className="mr-1">
{emoji}
</span>
)}
{customStatus === '' ? statusLabel : `${statusLabel} · ${customStatus}`}
</span>
</span> </span>
{customStatus === '' ? statusLabel : `${statusLabel} · ${customStatus}`} </button>
</p>
<button
type="button"
aria-label={t('user.copyId')}
title={t('user.copyId')}
className="rounded-[var(--radius-sm)] px-2 py-1 text-fg-muted transition-colors duration-[var(--duration-fast)] hover:bg-surface-3 hover:text-fg active:scale-95"
onClick={onCopyId}
>
#
</button>
<button
type="button"
aria-haspopup="menu"
aria-expanded={menuOpen}
aria-label={t('user.settings')}
title={t('user.settings')}
className="rounded-[var(--radius-sm)] px-2 py-1 text-fg-muted transition-colors duration-[var(--duration-fast)] hover:bg-surface-3 hover:text-fg active:scale-95"
onClick={toggleMenu}
>
⚙
</button>
</div> </div>
<button
type="button" <Menu
aria-label={t('user.copyId')} open={menuOpen}
title={t('user.copyId')} label={t('user.menu.label')}
className="rounded-[var(--radius-sm)] px-2 py-1 text-fg-muted hover:bg-surface-3 hover:text-fg" onClose={closeMenu}
onClick={onCopyId} anchorRef={triggerRef}
> >
# <MenuGroupLabel>{displayName}</MenuGroupLabel>
</button> <MenuItem icon="👤" onClick={goTo('/settings/account/profile')}>
<Link {t('user.menu.account')}
to="/settings" </MenuItem>
aria-label={t('user.settings')} <MenuItem icon="🗄" onClick={goTo('/settings/servers')}>
title={t('user.settings')} {t('user.menu.guilds')}
className="rounded-[var(--radius-sm)] px-2 py-1 text-fg-muted hover:bg-surface-3 hover:text-fg" </MenuItem>
> <MenuSeparator />
⚙ <div role="group" aria-label={t('user.menu.status')}>
</Link> <MenuGroupLabel>{t('user.menu.status')}</MenuGroupLabel>
<button {selectableStatuses.map((value) => (
type="button" <MenuItem
aria-label={t('user.logout')} key={value}
title={t('user.logout')} role="menuitemradio"
disabled={signOut.isPending} selected={value === status}
className="rounded-[var(--radius-sm)] px-2 py-1 text-fg-muted hover:bg-surface-3 hover:text-fg disabled:opacity-50" disabled={changeStatus.isPending}
onClick={() => signOut.mutate()} onClick={() => {
> changeStatus.reset();
⏻ changeStatus.mutate(value);
</button> }}
{signOut.isError ? ( >
<span role="alert" className="max-w-40 truncate text-xs text-danger"> {t(`user.status.${value}`)}
{describeError(signOut.error)} </MenuItem>
</span> ))}
) : null} </div>
<MenuSeparator />
<MenuItem
danger
icon="⏻"
disabled={signOut.isPending}
onClick={() => {
signOut.reset();
signOut.mutate();
}}
>
{t(signOut.isPending ? 'user.loggingOut' : 'user.logout')}
</MenuItem>
</Menu>
{errorText === null ? null : (
<p role="alert" className="px-3 pb-2 text-xs text-danger">
{errorText}
</p>
)}
</footer> </footer>
); );
} }
+2
View File
@@ -13,7 +13,9 @@ export const AppLayout = lazy(() => import('@/pages/app/AppLayout'));
export const GuildView = lazy(() => import('@/pages/app/GuildView')); export const GuildView = lazy(() => import('@/pages/app/GuildView'));
export const NoGuildView = lazy(() => import('@/pages/app/NoGuildView')); export const NoGuildView = lazy(() => import('@/pages/app/NoGuildView'));
export const SettingsLayout = lazy(() => import('@/pages/settings/SettingsLayout')); export const SettingsLayout = lazy(() => import('@/pages/settings/SettingsLayout'));
export const AccountSettingsLayout = lazy(() => import('@/pages/settings/AccountSettingsLayout'));
export const ProfileSettingsPage = lazy(() => import('@/pages/settings/ProfileSettingsPage')); export const ProfileSettingsPage = lazy(() => import('@/pages/settings/ProfileSettingsPage'));
export const SecuritySettingsPage = lazy(() => import('@/pages/settings/SecuritySettingsPage')); export const SecuritySettingsPage = lazy(() => import('@/pages/settings/SecuritySettingsPage'));
export const AppearanceSettingsPage = lazy(() => import('@/pages/settings/AppearanceSettingsPage')); export const AppearanceSettingsPage = lazy(() => import('@/pages/settings/AppearanceSettingsPage'));
export const InstanceSettingsPage = lazy(() => import('@/pages/settings/InstanceSettingsPage')); export const InstanceSettingsPage = lazy(() => import('@/pages/settings/InstanceSettingsPage'));
export const ServersSettingsPage = lazy(() => import('@/pages/settings/ServersSettingsPage'));
@@ -0,0 +1,48 @@
import { useTranslation } from 'react-i18next';
import { NavLink, Outlet } from 'react-router';
import { SettingsSuspense } from '@/pages/settings/SettingsSection';
import { useCurrentUser } from '@/lib/hooks';
/**
* Вкладки настроек аккаунта и инстанса. Живут внутри `/settings/account/*`
* и выглядят так же, как панель выбора сервера в `/settings/servers/*`.
*/
export default function AccountSettingsLayout() {
const { t } = useTranslation();
const currentUser = useCurrentUser();
const tabs = [
{ to: 'profile', label: t('settings.tabs.profile') },
{ to: 'security', label: t('settings.tabs.security') },
{ to: 'appearance', label: t('settings.tabs.appearance') },
...(currentUser.data?.is_instance_admin === true
? [{ to: 'instance', label: t('settings.tabs.instance') }]
: []),
];
return (
<>
<nav aria-label={t('settings.tabs.label')} className="flex flex-wrap gap-2">
{tabs.map((tab) => (
<NavLink
key={tab.to}
to={tab.to}
className={({ isActive }) =>
`rounded-[var(--radius-md)] border px-3 py-1.5 text-sm transition-colors duration-[var(--duration-fast)] ${
isActive
? 'border-accent bg-surface-3 text-fg'
: 'border-border/60 bg-surface-1 text-fg-muted hover:bg-surface-2 hover:text-fg'
}`
}
>
{tab.label}
</NavLink>
))}
</nav>
<SettingsSuspense>
<Outlet />
</SettingsSuspense>
</>
);
}
@@ -0,0 +1,95 @@
import { useState, type FormEvent } from 'react';
import { useMutation, useQueryClient } from '@tanstack/react-query';
import { useTranslation } from 'react-i18next';
import { guildQueryKey, updateGuild } from '@/api/guilds';
import { myGuildsQueryKey } from '@/api/users';
import type { Guild } from '@/api/types';
import { ErrorNotice } from '@/components/ui/ErrorNotice';
import { Field, TextAreaField } from '@/components/ui/Field';
import { Button } from '@/components/ui/primitives';
import { useSessionStore } from '@/stores/session';
import { SettingsSection } from '@/pages/settings/SettingsSection';
interface GuildGeneralSectionProps {
guild: Guild;
/** Владелец или участник с правами управления — иначе поля только для чтения. */
canEdit: boolean;
}
/** Общее в настройках сервера: имя и описание (PATCH /guilds/{id}). */
export function GuildGeneralSection({ guild, canEdit }: GuildGeneralSectionProps) {
const { t } = useTranslation();
const queryClient = useQueryClient();
const [name, setName] = useState(guild.name);
const [description, setDescription] = useState(guild.description);
const [saved, setSaved] = useState(false);
const save = useMutation({
mutationFn: () =>
updateGuild(guild.id, { name: name.trim(), description: description.trim() }),
onSuccess: (updated) => {
queryClient.setQueryData(guildQueryKey(guild.id), updated);
// Рейка и сайдбар берут имя из снапшота — обновляем и его.
useSessionStore.getState().renameGuild(guild.id, updated.name);
void queryClient.invalidateQueries({ queryKey: guildQueryKey(guild.id) });
void queryClient.invalidateQueries({ queryKey: myGuildsQueryKey });
setSaved(true);
},
});
const onSubmit = (event: FormEvent<HTMLFormElement>): void => {
event.preventDefault();
if (!canEdit || name.trim() === '') {
return;
}
setSaved(false);
save.mutate();
};
return (
<SettingsSection
title={t('settings.servers.general.title')}
description={t('settings.servers.general.description')}
>
<form className="mt-4 flex flex-col gap-4" onSubmit={onSubmit} noValidate>
<Field
label={t('settings.servers.general.name')}
name="guild_name"
value={name}
maxLength={64}
disabled={!canEdit}
onChange={(event) => setName(event.target.value)}
/>
<TextAreaField
label={t('settings.servers.general.guildDescription')}
placeholder={t('settings.servers.general.descriptionPlaceholder')}
name="guild_description"
rows={3}
maxLength={500}
value={description}
disabled={!canEdit}
onChange={(event) => setDescription(event.target.value)}
/>
{canEdit ? null : (
<p className="text-xs text-fg-muted">{t('settings.servers.readOnlyHint')}</p>
)}
{save.isError ? <ErrorNotice error={save.error} /> : null}
{saved && !save.isError ? (
<p role="status" className="text-sm text-success">
{t('settings.servers.general.saved')}
</p>
) : null}
{canEdit ? (
<div className="flex justify-end">
<Button type="submit" disabled={save.isPending || name.trim() === ''}>
{t(save.isPending ? 'common.saving' : 'common.save')}
</Button>
</div>
) : null}
</form>
</SettingsSection>
);
}
@@ -0,0 +1,79 @@
import { useTranslation } from 'react-i18next';
import type { GuildMember } from '@/api/types';
import { Avatar } from '@/components/ui/Avatar';
import { ErrorNotice } from '@/components/ui/ErrorNotice';
import { Badge } from '@/components/ui/primitives';
import { SkeletonLines } from '@/components/ui/Skeleton';
import { SettingsSection } from '@/pages/settings/SettingsSection';
interface GuildMembersSectionProps {
members: GuildMember[] | undefined;
isPending: boolean;
error: unknown;
onRetry: () => void;
}
/** Сколько участников показываем в превью (полный список — в следующих фазах). */
const PREVIEW_LIMIT = 10;
/** «Участники»: превью первых десяти с аватаром, именем и числом ролей. */
export function GuildMembersSection({
members,
isPending,
error,
onRetry,
}: GuildMembersSectionProps) {
const { t } = useTranslation();
const preview = (members ?? []).slice(0, PREVIEW_LIMIT);
return (
<SettingsSection
title={t('settings.servers.members.title')}
description={t('settings.servers.members.description', { count: PREVIEW_LIMIT })}
>
{isPending ? (
<SkeletonLines className="mt-4" rows={4} />
) : error !== null && error !== undefined ? (
<ErrorNotice className="mt-4" error={error} onRetry={onRetry} />
) : preview.length === 0 ? (
<p className="mt-4 text-sm text-fg-muted">{t('settings.servers.members.empty')}</p>
) : (
<ul className="gl-stagger mt-4 flex flex-col gap-1" data-testid="guild-members">
{preview.map((member) => {
const name =
member.nickname === undefined || member.nickname === ''
? member.display_name
: member.nickname;
return (
<li
key={member.user_id}
className="flex items-center gap-3 rounded-[var(--radius-md)] px-2 py-1.5 transition-colors duration-[var(--duration-fast)] hover:bg-surface-2"
>
<Avatar
name={member.display_name}
seed={member.user_id}
fileId={member.avatar_file_id}
size="sm"
/>
<span className="min-w-0 flex-1">
<span className="block truncate text-sm font-medium">{name}</span>
<span className="block truncate text-xs text-fg-muted">
{member.nickname === undefined || member.nickname === ''
? `@${member.username}`
: `${member.display_name} · @${member.username}`}
</span>
</span>
<Badge>
{t('settings.servers.members.roles', { count: member.role_ids.length })}
</Badge>
</li>
);
})}
</ul>
)}
<p className="mt-3 text-xs text-fg-muted">{t('settings.servers.members.more')}</p>
</SettingsSection>
);
}
@@ -0,0 +1,93 @@
import { useState, type FormEvent } from 'react';
import { useMutation, useQueryClient } from '@tanstack/react-query';
import { useTranslation } from 'react-i18next';
import { guildMembersQueryKey, updateGuildMember } from '@/api/guilds';
import type { GuildMember } from '@/api/types';
import { ErrorNotice } from '@/components/ui/ErrorNotice';
import { Field } from '@/components/ui/Field';
import { Button } from '@/components/ui/primitives';
import { useSessionStore } from '@/stores/session';
import { SettingsSection } from '@/pages/settings/SettingsSection';
interface GuildNicknameSectionProps {
guildId: string;
/** id текущего пользователя: сервер разрешает менять ник самому себе. */
userId: string | undefined;
/** Ник из снапшота или списка участников. */
currentNickname: string;
/** Участники сервера (для подсказки, если ник пришёл не из снапшота). */
members: GuildMember[] | undefined;
}
/** «Мой профиль на сервере»: свой никнейм, пустое значение его сбрасывает. */
export function GuildNicknameSection({
guildId,
userId,
currentNickname,
members,
}: GuildNicknameSectionProps) {
const { t } = useTranslation();
const queryClient = useQueryClient();
const [nickname, setNickname] = useState(currentNickname);
const [saved, setSaved] = useState(false);
const save = useMutation({
mutationFn: (value: string) => updateGuildMember(guildId, userId ?? '', { nickname: value }),
onSuccess: (_result, value) => {
useSessionStore.getState().setMyNickname(guildId, value);
void queryClient.invalidateQueries({ queryKey: guildMembersQueryKey(guildId) });
setSaved(true);
},
});
const myMember = members?.find((member) => member.user_id === userId);
const effective = currentNickname === '' ? (myMember?.nickname ?? '') : currentNickname;
const onSubmit = (event: FormEvent<HTMLFormElement>): void => {
event.preventDefault();
if (userId === undefined) {
return;
}
setSaved(false);
save.mutate(nickname.trim());
};
return (
<SettingsSection
title={t('settings.servers.nickname.title')}
description={t('settings.servers.nickname.description')}
>
<p className="mt-2 text-sm text-fg-muted">
{t('settings.servers.nickname.current')}{' '}
<span className="font-medium text-fg">
{effective === '' ? t('settings.servers.nickname.none') : effective}
</span>
</p>
<form className="mt-4 flex flex-col gap-4" onSubmit={onSubmit} noValidate>
<Field
label={t('settings.servers.nickname.label')}
placeholder={t('settings.servers.nickname.placeholder')}
name="guild_nickname"
value={nickname}
maxLength={32}
disabled={userId === undefined}
onChange={(event) => setNickname(event.target.value)}
/>
{save.isError ? <ErrorNotice error={save.error} /> : null}
{saved && !save.isError ? (
<p role="status" className="text-sm text-success">
{t('settings.servers.nickname.saved')}
</p>
) : null}
<div className="flex justify-end">
<Button type="submit" disabled={save.isPending || userId === undefined}>
{t(save.isPending ? 'common.saving' : 'common.save')}
</Button>
</div>
</form>
</SettingsSection>
);
}
@@ -0,0 +1,67 @@
import { useQuery } from '@tanstack/react-query';
import { useTranslation } from 'react-i18next';
import { fetchRoles, guildRolesQueryKey } from '@/api/guilds';
import { ErrorNotice } from '@/components/ui/ErrorNotice';
import { SkeletonLines } from '@/components/ui/Skeleton';
import { roleColorHex } from '@/lib/format';
import { SettingsSection } from '@/pages/settings/SettingsSection';
interface GuildRolesSectionProps {
guildId: string;
}
/** «Роли»: цвет и позиция. В Фазе 1 — только чтение. */
export function GuildRolesSection({ guildId }: GuildRolesSectionProps) {
const { t } = useTranslation();
const roles = useQuery({
queryKey: guildRolesQueryKey(guildId),
queryFn: ({ signal }) => fetchRoles(guildId, signal),
retry: 0,
});
const sorted = (roles.data ?? []).slice().sort((left, right) => right.position - left.position);
return (
<SettingsSection
title={t('settings.servers.roles.title')}
description={t('settings.servers.roles.description')}
>
{roles.isPending ? (
<SkeletonLines className="mt-4" rows={3} />
) : roles.isError ? (
<ErrorNotice className="mt-4" error={roles.error} onRetry={() => void roles.refetch()} />
) : sorted.length === 0 ? (
<p className="mt-4 text-sm text-fg-muted">{t('settings.servers.roles.empty')}</p>
) : (
<ul className="gl-stagger mt-4 flex flex-col gap-1" data-testid="guild-roles">
{sorted.map((role) => {
const color = roleColorHex(role.color);
return (
<li
key={role.id}
className="flex items-center gap-3 rounded-[var(--radius-md)] px-2 py-1.5 transition-colors duration-[var(--duration-fast)] hover:bg-surface-2"
>
<span
aria-hidden="true"
className="h-3.5 w-3.5 shrink-0 rounded-full border border-border/60"
style={color === null ? undefined : { backgroundColor: color }}
/>
<span className="min-w-0 flex-1 truncate text-sm">{role.name}</span>
{role.is_default ? (
<span className="text-xs text-fg-muted">
{t('settings.servers.roles.default')}
</span>
) : null}
<span className="text-xs text-fg-muted">
{t('settings.servers.roles.position', { position: role.position })}
</span>
</li>
);
})}
</ul>
)}
</SettingsSection>
);
}
+16 -35
View File
@@ -1,23 +1,17 @@
import { Suspense } from 'react';
import { useTranslation } from 'react-i18next'; import { useTranslation } from 'react-i18next';
import { NavLink, Outlet } from 'react-router'; import { NavLink, Outlet, useLocation } from 'react-router';
import { RouteFallback } from '@/App'; import { SettingsSwitcher } from '@/pages/settings/SettingsSwitcher';
import { useCurrentUser } from '@/lib/hooks'; import { SettingsSuspense } from '@/pages/settings/SettingsSection';
/** Каркас настроек: вкладки профиля, безопасности, внешнего вида и инстанса. */ /**
* Каркас настроек: две соседние кнопки-раздела («Настройки сервера» и
* «Мои серверы») и содержимое активного раздела. Переключение разделов —
* обычная навигация react-router, без перезагрузки страницы.
*/
export default function SettingsLayout() { export default function SettingsLayout() {
const { t } = useTranslation(); const { t } = useTranslation();
const currentUser = useCurrentUser(); const location = useLocation();
const tabs = [
{ to: 'profile', label: t('settings.tabs.profile') },
{ to: 'security', label: t('settings.tabs.security') },
{ to: 'appearance', label: t('settings.tabs.appearance') },
...(currentUser.data?.is_instance_admin === true
? [{ to: 'instance', label: t('settings.tabs.instance') }]
: []),
];
return ( return (
<div className="mx-auto flex min-h-full w-full max-w-3xl flex-col gap-5 px-4 py-8"> <div className="mx-auto flex min-h-full w-full max-w-3xl flex-col gap-5 px-4 py-8">
@@ -28,27 +22,14 @@ export default function SettingsLayout() {
</NavLink> </NavLink>
</header> </header>
<nav aria-label={t('settings.tabs.label')} className="flex flex-wrap gap-2"> <SettingsSwitcher />
{tabs.map((tab) => (
<NavLink
key={tab.to}
to={tab.to}
className={({ isActive }) =>
`rounded-[var(--radius-md)] border px-3 py-1.5 text-sm ${
isActive
? 'border-accent bg-surface-3 text-fg'
: 'border-border/60 bg-surface-1 text-fg-muted hover:text-fg'
}`
}
>
{tab.label}
</NavLink>
))}
</nav>
<Suspense fallback={<RouteFallback />}> {/* Ключ по пути: при смене вкладки/раздела контент появляется с анимацией. */}
<Outlet /> <div key={location.pathname} className="gl-page flex flex-col gap-5">
</Suspense> <SettingsSuspense>
<Outlet />
</SettingsSuspense>
</div>
</div> </div>
); );
} }
@@ -0,0 +1,47 @@
import { Suspense, type ReactNode } from 'react';
import { Card } from '@/components/ui/primitives';
import { SkeletonLines } from '@/components/ui/Skeleton';
interface SettingsSectionProps {
title: string;
description?: string | undefined;
children: ReactNode;
/** Дополнительные классы карточки (например, акцент опасной зоны). */
className?: string;
}
/**
* Секция настроек: одна и та же карточка с заголовком и пояснением —
* и в настройках аккаунта, и в настройках сервера.
*/
export function SettingsSection({
title,
description,
children,
className = '',
}: SettingsSectionProps) {
return (
<Card className={className}>
<h2 className="text-lg font-semibold">{title}</h2>
{description === undefined ? null : (
<p className="mt-1 text-sm text-fg-muted">{description}</p>
)}
{children}
</Card>
);
}
/** Заглушка на время загрузки ленивой вкладки настроек. */
export function SettingsSectionFallback() {
return (
<Card>
<SkeletonLines rows={5} />
</Card>
);
}
/** Общая suspense-обёртка вкладок настроек. */
export function SettingsSuspense({ children }: { children: ReactNode }) {
return <Suspense fallback={<SettingsSectionFallback />}>{children}</Suspense>;
}
@@ -0,0 +1,45 @@
import { useTranslation } from 'react-i18next';
import { NavLink, useLocation } from 'react-router';
/**
* Сегментированный переключатель разделов настроек: две соседние кнопки
* «Настройки сервера» (аккаунт и инстанс) и «Мои серверы». Подложка активной
* кнопки переезжает без перезагрузки страницы.
*/
export function SettingsSwitcher() {
const { t } = useTranslation();
const location = useLocation();
const onServers = location.pathname.startsWith('/settings/servers');
const items = [
{ to: '/settings/account/profile', label: t('settings.switcher.account'), active: !onServers },
{ to: '/settings/servers', label: t('settings.switcher.servers'), active: onServers },
];
return (
<nav
aria-label={t('settings.switcher.label')}
className="relative grid grid-cols-2 rounded-[var(--radius-lg)] border border-border/60 bg-surface-1 p-1"
>
<span
aria-hidden="true"
data-testid="settings-switcher-backdrop"
className={`pointer-events-none absolute inset-y-1 left-1 w-[calc(50%-0.25rem)] rounded-[var(--radius-md)] bg-surface-3 shadow-[var(--shadow-1)] transition-transform duration-[var(--duration-base)] ease-[var(--ease-out)] ${
onServers ? 'translate-x-full' : 'translate-x-0'
}`}
/>
{items.map((item) => (
<NavLink
key={item.to}
to={item.to}
aria-current={item.active ? 'page' : undefined}
className={`relative z-10 rounded-[var(--radius-md)] px-3 py-1.5 text-center text-sm font-medium transition-colors duration-[var(--duration-fast)] ${
item.active ? 'text-fg' : 'text-fg-muted hover:text-fg'
}`}
>
{item.label}
</NavLink>
))}
</nav>
);
}
+26 -5
View File
@@ -2,6 +2,7 @@ import { createBrowserRouter, Navigate } from 'react-router';
import { AuthGuard } from '@/components/AuthGuard'; import { AuthGuard } from '@/components/AuthGuard';
import { import {
AccountSettingsLayout,
AppearanceSettingsPage, AppearanceSettingsPage,
AppLayout, AppLayout,
IndexRedirect, IndexRedirect,
@@ -13,6 +14,7 @@ import {
ProfileSettingsPage, ProfileSettingsPage,
RegisterPage, RegisterPage,
SecuritySettingsPage, SecuritySettingsPage,
ServersSettingsPage,
SettingsLayout, SettingsLayout,
StatusPage, StatusPage,
} from '@/pages/lazyPages'; } from '@/pages/lazyPages';
@@ -52,11 +54,30 @@ export const routes = [
path: 'settings', path: 'settings',
element: <SettingsLayout />, element: <SettingsLayout />,
children: [ children: [
{ index: true, element: <Navigate to="profile" replace /> }, { index: true, element: <Navigate to="/settings/account/profile" replace /> },
{ path: 'profile', element: <ProfileSettingsPage /> }, {
{ path: 'security', element: <SecuritySettingsPage /> }, // Настройки аккаунта и инстанса: /settings/account/*
{ path: 'appearance', element: <AppearanceSettingsPage /> }, path: 'account',
{ path: 'instance', element: <InstanceSettingsPage /> }, element: <AccountSettingsLayout />,
children: [
{ index: true, element: <Navigate to="profile" replace /> },
{ path: 'profile', element: <ProfileSettingsPage /> },
{ path: 'security', element: <SecuritySettingsPage /> },
{ path: 'appearance', element: <AppearanceSettingsPage /> },
{ path: 'instance', element: <InstanceSettingsPage /> },
],
},
// Настройки пользовательских серверов: /settings/servers/:guildId
{ path: 'servers', element: <ServersSettingsPage /> },
{ path: 'servers/:guildId', element: <ServersSettingsPage /> },
// Старые пути Фазы 1: закладки и внешние ссылки продолжают работать.
{ path: 'profile', element: <Navigate to="/settings/account/profile" replace /> },
{ path: 'security', element: <Navigate to="/settings/account/security" replace /> },
{
path: 'appearance',
element: <Navigate to="/settings/account/appearance" replace />,
},
{ path: 'instance', element: <Navigate to="/settings/account/instance" replace /> },
], ],
}, },
], ],
+20
View File
@@ -22,6 +22,8 @@ interface SessionState {
sessionId: string | null; sessionId: string | null;
selectedGuildId: string | null; selectedGuildId: string | null;
selectedChannelId: string | null; selectedChannelId: string | null;
/** Последний сервер, открытый в настройках (`/settings/servers/:guildId`). */
settingsGuildId: string | null;
applyReady: (snapshot: GatewaySnapshot) => void; applyReady: (snapshot: GatewaySnapshot) => void;
/** RESUMED приходит без снапшота — обновляем только то, что пришло. */ /** RESUMED приходит без снапшота — обновляем только то, что пришло. */
@@ -34,6 +36,8 @@ interface SessionState {
upsertGuild: (guild: GuildSummary) => void; upsertGuild: (guild: GuildSummary) => void;
/** GUILD_UPDATE: имя сервера (описание в снапшоте Фазы 1 не хранится). */ /** GUILD_UPDATE: имя сервера (описание в снапшоте Фазы 1 не хранится). */
renameGuild: (guildId: string, name: string) => void; renameGuild: (guildId: string, name: string) => void;
/** Свой никнейм на сервере (PATCH /guilds/{id}/members/{me}). */
setMyNickname: (guildId: string, nickname: string) => void;
removeGuild: (guildId: string) => void; removeGuild: (guildId: string) => void;
setGuildChannels: (guildId: string, channels: Channel[]) => void; setGuildChannels: (guildId: string, channels: Channel[]) => void;
upsertChannel: (guildId: string, channel: Channel) => void; upsertChannel: (guildId: string, channel: Channel) => void;
@@ -43,6 +47,8 @@ interface SessionState {
firstChannelId: (guildId: string) => string | null; firstChannelId: (guildId: string) => string | null;
selectGuild: (guildId: string | null) => void; selectGuild: (guildId: string | null) => void;
selectChannel: (guildId: string | null, channelId: string | null) => void; selectChannel: (guildId: string | null, channelId: string | null) => void;
/** Выбор сервера в настройках — отдельно от выбора в приложении. */
selectSettingsGuild: (guildId: string | null) => void;
reset: () => void; reset: () => void;
} }
@@ -53,6 +59,7 @@ interface SessionDefaults {
sessionId: null; sessionId: null;
selectedGuildId: null; selectedGuildId: null;
selectedChannelId: null; selectedChannelId: null;
settingsGuildId: null;
} }
const defaults: SessionDefaults = { const defaults: SessionDefaults = {
@@ -62,6 +69,7 @@ const defaults: SessionDefaults = {
sessionId: null, sessionId: null,
selectedGuildId: null, selectedGuildId: null,
selectedChannelId: null, selectedChannelId: null,
settingsGuildId: null,
}; };
function toSessionGuild(guild: GatewayGuild): SessionGuild { function toSessionGuild(guild: GatewayGuild): SessionGuild {
@@ -177,6 +185,14 @@ export const useSessionStore = create<SessionState>((set, get) => ({
}); });
}, },
setMyNickname: (guildId, nickname) => {
set({
guilds: get().guilds.map((guild) =>
guild.id === guildId ? { ...guild, my_nickname: nickname } : guild,
),
});
},
removeGuild: (guildId) => { removeGuild: (guildId) => {
const state = get(); const state = get();
const guilds = state.guilds.filter((guild) => guild.id !== guildId); const guilds = state.guilds.filter((guild) => guild.id !== guildId);
@@ -243,6 +259,10 @@ export const useSessionStore = create<SessionState>((set, get) => ({
set({ selectedGuildId: guildId, selectedChannelId: channelId }); set({ selectedGuildId: guildId, selectedChannelId: channelId });
}, },
selectSettingsGuild: (guildId) => {
set({ settingsGuildId: guildId });
},
reset: () => { reset: () => {
set({ ...defaults }); set({ ...defaults });
}, },