feat(instance): админ-панель с лимитами медиа и действиями над пользователями

- лимиты медиа живут в настройках инстанса (миграция 00016): аватары,
  оформление сервера, эмодзи, звуки и галерея; все загрузки берут предел
  оттуда, значения по умолчанию — из AGENT.md 7.7
- действия администратора: временный пароль (показывается один раз, сессии
  отзываются), выход со всех устройств, мягкое удаление пользователя
  (сообщения и аудит остаются), переименование и удаление любого сервера
- админ-панель разбита на вкладки: обзор и здоровье, лимиты, пользователи,
  серверы, аудит; смена администраторов подтверждается личностью (step-up)
- тесты: Go (действия администратора, лимит эмодзи из настроек) и Vitest
  (вкладки, сброс пароля, выход, удаление, переименование сервера)
This commit is contained in:
2026-09-21 22:37:47 +03:00
parent dd4432452c
commit ef871bcd96
20 changed files with 1617 additions and 204 deletions
+4 -6
View File
@@ -16,9 +16,6 @@ import (
// страницы приглашения и акцентный цвет. Файлы хранятся обычными загрузками с
// отдельными purpose, поэтому анимированные GIF/APNG/WebP не теряют анимацию.
// maxGuildImageSize — предел размера для иконки, баннера и splash.
const maxGuildImageSize = 8 << 20
type appearanceKind struct {
// field — колонка гильдии, purpose — назначение файла.
field string
@@ -65,20 +62,21 @@ func (s *Server) handleGuildAppearanceUpload(w http.ResponseWriter, r *http.Requ
return
}
limit := s.mediaLimit(ctx, mediaGuildImage)
file, header, err := r.FormFile("file")
if err != nil {
httpxWriteJSONError(w, http.StatusBadRequest, "request.bad", `multipart field "file" is required`)
return
}
defer func() { _ = file.Close() }()
if header.Size > maxGuildImageSize {
if header.Size > limit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", kind.label+" is too large")
return
}
// Читаем в память (не больше 8 МБ): нужно убедиться, что это изображение,
// а не переименованный файл (AGENT.md 9.2).
data, err := io.ReadAll(io.LimitReader(file, maxGuildImageSize+1))
if err != nil || int64(len(data)) > maxGuildImageSize {
data, err := io.ReadAll(io.LimitReader(file, limit+1))
if err != nil || int64(len(data)) > limit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", kind.label+" is too large")
return
}