feat(instance): админ-панель с лимитами медиа и действиями над пользователями

- лимиты медиа живут в настройках инстанса (миграция 00016): аватары,
  оформление сервера, эмодзи, звуки и галерея; все загрузки берут предел
  оттуда, значения по умолчанию — из AGENT.md 7.7
- действия администратора: временный пароль (показывается один раз, сессии
  отзываются), выход со всех устройств, мягкое удаление пользователя
  (сообщения и аудит остаются), переименование и удаление любого сервера
- админ-панель разбита на вкладки: обзор и здоровье, лимиты, пользователи,
  серверы, аудит; смена администраторов подтверждается личностью (step-up)
- тесты: Go (действия администратора, лимит эмодзи из настроек) и Vitest
  (вкладки, сброс пароля, выход, удаление, переименование сервера)
This commit is contained in:
2026-09-21 22:37:47 +03:00
parent dd4432452c
commit ef871bcd96
20 changed files with 1617 additions and 204 deletions
@@ -0,0 +1,15 @@
-- +goose Up
-- Глобальные лимиты медиа (AGENT.md 7.7): меняются в админ-панели инстанса и
-- действуют на все сервера. Вложения регулируются профилем производительности
-- (MAX_UPLOAD_SIZE), поэтому здесь их нет.
INSERT INTO instance_settings (key, value) VALUES
('max_avatar_size', '5242880'),
('max_guild_image_size', '5242880'),
('max_emoji_size', '524288'),
('max_sound_size', '524288'),
('max_cosmetic_size', '5242880')
ON CONFLICT (key) DO NOTHING;
-- +goose Down
DELETE FROM instance_settings WHERE key IN
('max_avatar_size', 'max_guild_image_size', 'max_emoji_size', 'max_sound_size', 'max_cosmetic_size');
+8 -11
View File
@@ -22,8 +22,6 @@ import (
const (
// maxCosmeticsPerGuild — предел галереи сервера.
maxCosmeticsPerGuild = 50
// maxCosmeticSize — предел размера картинки оформления.
maxCosmeticSize = 5 << 20
// maxCosmeticNameLength — длина имени элемента галереи.
maxCosmeticNameLength = 40
// scopeGlobal — область личного стиля «для друзей».
@@ -255,18 +253,19 @@ func (s *Server) handleCosmeticUpload(w http.ResponseWriter, r *http.Request) {
return
}
limit := s.mediaLimit(ctx, mediaCosmetic)
file, header, err := r.FormFile("file")
if err != nil {
httpxWriteJSONError(w, http.StatusBadRequest, "request.bad", `multipart field "file" is required`)
return
}
defer func() { _ = file.Close() }()
if header.Size > maxCosmeticSize {
if header.Size > limit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", "cosmetic is too large")
return
}
data, err := io.ReadAll(io.LimitReader(file, maxCosmeticSize+1))
if err != nil || int64(len(data)) > maxCosmeticSize {
data, err := io.ReadAll(io.LimitReader(file, limit+1))
if err != nil || int64(len(data)) > limit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", "cosmetic is too large")
return
}
@@ -757,9 +756,6 @@ func optionalString(value *string) string {
return *value
}
// maxChannelBackgroundSize — предел размера фона комнаты (AGENT.md 7.7).
const maxChannelBackgroundSize = 5 << 20
// registerChannelBackgroundRoutes описывает фон комнаты (AGENT.md 7.5, 7.7):
// картинка за лентой сообщений, право MANAGE_CHANNEL_BACKGROUND.
func (s *Server) registerChannelBackgroundRoutes(router chi.Router) {
@@ -779,18 +775,19 @@ func (s *Server) handleChannelBackgroundUpload(w http.ResponseWriter, r *http.Re
writeHumaAPIError(w, err)
return
}
limit := s.mediaLimit(ctx, mediaGuildImage)
file, header, err := r.FormFile("file")
if err != nil {
httpxWriteJSONError(w, http.StatusBadRequest, "request.bad", `multipart field "file" is required`)
return
}
defer func() { _ = file.Close() }()
if header.Size > maxChannelBackgroundSize {
if header.Size > limit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", "background is too large")
return
}
data, err := io.ReadAll(io.LimitReader(file, maxChannelBackgroundSize+1))
if err != nil || int64(len(data)) > maxChannelBackgroundSize {
data, err := io.ReadAll(io.LimitReader(file, limit+1))
if err != nil || int64(len(data)) > limit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", "background is too large")
return
}
+5 -5
View File
@@ -18,7 +18,6 @@ import (
// Лимиты кастомных эмодзи (AGENT.md 7.12).
const (
maxEmojiSize = 512 << 10
maxEmojisPerGuild = 100
)
@@ -202,7 +201,8 @@ func (s *Server) handleEmojiUpload(w http.ResponseWriter, r *http.Request) {
return
}
r.Body = http.MaxBytesReader(w, r.Body, maxEmojiSize+maxMultipartOverhead)
limit := s.mediaLimit(ctx, mediaEmoji)
r.Body = http.MaxBytesReader(w, r.Body, limit+maxMultipartOverhead)
if err := r.ParseMultipartForm(maxMultipartMemory); err != nil { //nolint:gosec // объём ограничен MaxBytesReader
httpxWriteJSONError(w, http.StatusBadRequest, "request.bad", "malformed multipart body")
return
@@ -225,12 +225,12 @@ func (s *Server) handleEmojiUpload(w http.ResponseWriter, r *http.Request) {
return
}
defer func() { _ = file.Close() }()
if header.Size > maxEmojiSize {
if header.Size > limit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", "эмодзи больше 512 КБ")
return
}
data, err := io.ReadAll(io.LimitReader(file, maxEmojiSize+1))
if err != nil || len(data) > maxEmojiSize {
data, err := io.ReadAll(io.LimitReader(file, limit+1))
if err != nil || int64(len(data)) > limit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", "эмодзи больше 512 КБ")
return
}
+5 -6
View File
@@ -28,8 +28,6 @@ const (
maxMultipartOverhead = 1 << 20
// maxMultipartMemory — сколько multipart держим в памяти, остальное — на диске.
maxMultipartMemory = 8 << 20
// maxAvatarSize — предел размера аватара (AGENT.md 7.2).
maxAvatarSize = 8 << 20
)
// uploadPayload — результат загрузки файла: метаданные для вложения.
@@ -86,7 +84,8 @@ func (s *Server) handleAvatarUpload(w http.ResponseWriter, r *http.Request) {
return
}
ctx := r.Context()
r.Body = http.MaxBytesReader(w, r.Body, maxAvatarSize+maxMultipartOverhead)
limit := s.mediaLimit(ctx, mediaAvatar)
r.Body = http.MaxBytesReader(w, r.Body, limit+maxMultipartOverhead)
if err := r.ParseMultipartForm(maxMultipartMemory); err != nil { //nolint:gosec // объём ограничен MaxBytesReader
httpxWriteJSONError(w, http.StatusBadRequest, "request.bad", "malformed multipart body")
return
@@ -102,14 +101,14 @@ func (s *Server) handleAvatarUpload(w http.ResponseWriter, r *http.Request) {
return
}
defer func() { _ = file.Close() }()
if header.Size > maxAvatarSize {
if header.Size > limit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", "avatar is too large")
return
}
// Аватар читаем в память (не больше 8 МБ): нужно проверить, что это
// действительно изображение, а не переименованный файл (AGENT.md 9.2).
data, err := io.ReadAll(io.LimitReader(file, maxAvatarSize+1))
if err != nil || int64(len(data)) > maxAvatarSize {
data, err := io.ReadAll(io.LimitReader(file, limit+1))
if err != nil || int64(len(data)) > limit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", "avatar is too large")
return
}
+4 -6
View File
@@ -16,9 +16,6 @@ import (
// страницы приглашения и акцентный цвет. Файлы хранятся обычными загрузками с
// отдельными purpose, поэтому анимированные GIF/APNG/WebP не теряют анимацию.
// maxGuildImageSize — предел размера для иконки, баннера и splash.
const maxGuildImageSize = 8 << 20
type appearanceKind struct {
// field — колонка гильдии, purpose — назначение файла.
field string
@@ -65,20 +62,21 @@ func (s *Server) handleGuildAppearanceUpload(w http.ResponseWriter, r *http.Requ
return
}
limit := s.mediaLimit(ctx, mediaGuildImage)
file, header, err := r.FormFile("file")
if err != nil {
httpxWriteJSONError(w, http.StatusBadRequest, "request.bad", `multipart field "file" is required`)
return
}
defer func() { _ = file.Close() }()
if header.Size > maxGuildImageSize {
if header.Size > limit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", kind.label+" is too large")
return
}
// Читаем в память (не больше 8 МБ): нужно убедиться, что это изображение,
// а не переименованный файл (AGENT.md 9.2).
data, err := io.ReadAll(io.LimitReader(file, maxGuildImageSize+1))
if err != nil || int64(len(data)) > maxGuildImageSize {
data, err := io.ReadAll(io.LimitReader(file, limit+1))
if err != nil || int64(len(data)) > limit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", kind.label+" is too large")
return
}
+230 -14
View File
@@ -2,6 +2,7 @@ package server
import (
"context"
"crypto/rand"
"net/http"
"strconv"
"strings"
@@ -72,6 +73,36 @@ type instanceSettingsPayload struct {
MaxGuildsPerUser int `json:"max_guilds_per_user"`
MaxMembersPerGuild int `json:"max_members_per_guild"`
MaxMessageLength int `json:"max_message_length"`
// Лимиты медиа в байтах (AGENT.md 7.7): действуют на все сервера.
MaxAvatarSize int64 `json:"max_avatar_size"`
MaxGuildImageSize int64 `json:"max_guild_image_size"`
MaxEmojiSize int64 `json:"max_emoji_size"`
MaxSoundSize int64 `json:"max_sound_size"`
MaxCosmeticSize int64 `json:"max_cosmetic_size"`
}
// instanceSettingsFromStore собирает ответ настроек в одном месте.
func instanceSettingsFromStore(settings *store.InstanceSettings) instanceSettingsPayload {
return instanceSettingsPayload{
RegistrationEnabled: settings.RegistrationEnabled,
AllowGuildCreation: settings.AllowGuildCreation,
MaxGuildsPerUser: settings.MaxGuildsPerUser,
MaxMembersPerGuild: settings.MaxMembersPerGuild,
MaxMessageLength: settings.MaxMessageLength,
MaxAvatarSize: settings.MaxAvatarSize,
MaxGuildImageSize: settings.MaxGuildImageSize,
MaxEmojiSize: settings.MaxEmojiSize,
MaxSoundSize: settings.MaxSoundSize,
MaxCosmeticSize: settings.MaxCosmeticSize,
}
}
type adminPasswordOutput struct {
Body struct {
UserID string `json:"user_id"`
Password string `json:"password"`
SessionsRevoked int64 `json:"sessions_revoked"`
}
}
type instanceSettingsOutput struct {
@@ -122,13 +153,7 @@ func (s *Server) registerInstanceRoutes(api huma.API) {
return nil, humaError(err)
}
output := &instanceSettingsOutput{}
output.Body.Settings = instanceSettingsPayload{
RegistrationEnabled: settings.RegistrationEnabled,
AllowGuildCreation: settings.AllowGuildCreation,
MaxGuildsPerUser: settings.MaxGuildsPerUser,
MaxMembersPerGuild: settings.MaxMembersPerGuild,
MaxMessageLength: settings.MaxMessageLength,
}
output.Body.Settings = instanceSettingsFromStore(settings)
return output, nil
})
@@ -146,6 +171,12 @@ func (s *Server) registerInstanceRoutes(api huma.API) {
MaxGuildsPerUser *int `json:"max_guilds_per_user,omitempty" minimum:"1" maximum:"10000"`
MaxMembersPerGuild *int `json:"max_members_per_guild,omitempty" minimum:"1" maximum:"1000000"`
MaxMessageLength *int `json:"max_message_length,omitempty" minimum:"1" maximum:"100000"`
// Лимиты медиа: 64 КБ — 512 МБ (AGENT.md 7.7).
MaxAvatarSize *int64 `json:"max_avatar_size,omitempty" minimum:"65536" maximum:"536870912"`
MaxGuildImageSize *int64 `json:"max_guild_image_size,omitempty" minimum:"65536" maximum:"536870912"`
MaxEmojiSize *int64 `json:"max_emoji_size,omitempty" minimum:"65536" maximum:"536870912"`
MaxSoundSize *int64 `json:"max_sound_size,omitempty" minimum:"65536" maximum:"536870912"`
MaxCosmeticSize *int64 `json:"max_cosmetic_size,omitempty" minimum:"65536" maximum:"536870912"`
}
},
) (*instanceSettingsOutput, error) {
@@ -169,6 +200,17 @@ func (s *Server) registerInstanceRoutes(api huma.API) {
if input.Body.MaxMessageLength != nil {
updates["max_message_length"] = strconv.Itoa(*input.Body.MaxMessageLength)
}
for key, value := range map[string]*int64{
"max_avatar_size": input.Body.MaxAvatarSize,
"max_guild_image_size": input.Body.MaxGuildImageSize,
"max_emoji_size": input.Body.MaxEmojiSize,
"max_sound_size": input.Body.MaxSoundSize,
"max_cosmetic_size": input.Body.MaxCosmeticSize,
} {
if value != nil {
updates[key] = strconv.FormatInt(*value, 10)
}
}
for key, value := range updates {
if err := s.store.SetInstanceSetting(ctx, key, value); err != nil {
return nil, humaError(err)
@@ -180,13 +222,7 @@ func (s *Server) registerInstanceRoutes(api huma.API) {
}
s.recordAudit(ctx, user, 0, "instance.settings_update", "instance", nil, "")
output := &instanceSettingsOutput{}
output.Body.Settings = instanceSettingsPayload{
RegistrationEnabled: settings.RegistrationEnabled,
AllowGuildCreation: settings.AllowGuildCreation,
MaxGuildsPerUser: settings.MaxGuildsPerUser,
MaxMembersPerGuild: settings.MaxMembersPerGuild,
MaxMessageLength: settings.MaxMessageLength,
}
output.Body.Settings = instanceSettingsFromStore(settings)
return output, nil
})
@@ -392,6 +428,166 @@ func (s *Server) registerInstanceRoutes(api huma.API) {
return output, nil
})
huma.Register(api, huma.Operation{
OperationID: "adminResetUserPassword",
Method: http.MethodPost,
Path: "/instance/users/{user_id}/reset-password",
Summary: "Сбросить пароль пользователя (администратор)",
Tags: []string{"Instance"},
Security: []map[string][]string{{"sessionCookie": {}}, {"bearerAuth": {}}},
}, func(ctx context.Context, input *struct {
UserID string `path:"user_id"`
},
) (*adminPasswordOutput, error) {
admin, err := requireInstanceAdmin(ctx)
if err != nil {
return nil, err
}
targetID, err := parseID("user_id", input.UserID)
if err != nil {
return nil, err
}
target, err := s.store.GetUser(ctx, targetID)
if err != nil {
return nil, humaError(err)
}
// Пароль показывается один раз: администратор передаёт его владельцу.
password, err := newTemporaryPassword()
if err != nil {
return nil, humaError(err)
}
// Считаем сессии до смены пароля: SetPassword их уже отзывает.
revoked, err := s.store.RevokeUserSessions(ctx, target.ID)
if err != nil {
return nil, humaError(err)
}
if err := s.auth.SetPassword(ctx, target.ID, password); err != nil {
return nil, humaError(err)
}
s.recordAudit(ctx, admin, 0, "instance.user_password_reset", "user", &target.ID, "")
output := &adminPasswordOutput{}
output.Body.UserID = formatSnowflake(target.ID)
output.Body.Password = password
output.Body.SessionsRevoked = revoked
return output, nil
})
huma.Register(api, huma.Operation{
OperationID: "adminLogoutUser",
Method: http.MethodPost,
Path: "/instance/users/{user_id}/logout",
Summary: "Выйти со всех устройств пользователя",
Tags: []string{"Instance"},
Security: []map[string][]string{{"sessionCookie": {}}, {"bearerAuth": {}}},
}, func(ctx context.Context, input *struct {
UserID string `path:"user_id"`
},
) (*okOutput, error) {
admin, err := requireInstanceAdmin(ctx)
if err != nil {
return nil, err
}
targetID, err := parseID("user_id", input.UserID)
if err != nil {
return nil, err
}
if _, err := s.store.GetUser(ctx, targetID); err != nil {
return nil, humaError(err)
}
if _, err := s.store.RevokeUserSessions(ctx, targetID); err != nil {
return nil, humaError(err)
}
s.recordAudit(ctx, admin, 0, "instance.user_logout", "user", &targetID, "")
return newOKOutput(), nil
})
huma.Register(api, huma.Operation{
OperationID: "adminDeleteUser",
Method: http.MethodDelete,
Path: "/instance/users/{user_id}",
Summary: "Удалить пользователя (администратор)",
Tags: []string{"Instance"},
Security: []map[string][]string{{"sessionCookie": {}}, {"bearerAuth": {}}},
}, func(ctx context.Context, input *struct {
UserID string `path:"user_id"`
},
) (*okOutput, error) {
admin, err := requireInstanceAdmin(ctx)
if err != nil {
return nil, err
}
targetID, err := parseID("user_id", input.UserID)
if err != nil {
return nil, err
}
if targetID == admin.ID {
// Иначе администратор может удалить себя и потерять доступ.
return nil, humaErrorStatus(http.StatusUnprocessableEntity, "validation.failed", "you cannot delete yourself")
}
if _, err := s.store.GetUser(ctx, targetID); err != nil {
return nil, humaError(err)
}
// Мягкое удаление: сообщения и аудит остаются (AGENT.md 6.4).
if err := s.store.SoftDeleteUser(ctx, targetID); err != nil {
return nil, humaError(err)
}
if s.gateway != nil {
s.gateway.SendToUser(targetID, "SESSION_INVALIDATED", map[string]any{"reason": "user_deleted"})
}
s.recordAudit(ctx, admin, 0, "instance.user_delete", "user", &targetID, "")
return newOKOutput(), nil
})
huma.Register(api, huma.Operation{
OperationID: "adminUpdateGuild",
Method: http.MethodPatch,
Path: "/instance/guilds/{guild_id}",
Summary: "Переименовать сервер (администратор инстанса)",
Tags: []string{"Instance"},
Security: []map[string][]string{{"sessionCookie": {}}, {"bearerAuth": {}}},
}, func(ctx context.Context, input *struct {
GuildID string `path:"guild_id"`
Body struct {
Name *string `json:"name,omitempty" maxLength:"64"`
Description *string `json:"description,omitempty" maxLength:"400"`
}
},
) (*okOutput, error) {
admin, err := requireInstanceAdmin(ctx)
if err != nil {
return nil, err
}
guildID, err := parseID("guild_id", input.GuildID)
if err != nil {
return nil, err
}
guild, err := s.store.GetGuild(ctx, guildID)
if err != nil {
return nil, humaError(err)
}
if input.Body.Name != nil {
name := strings.TrimSpace(*input.Body.Name)
if name == "" {
return nil, humaErrorStatus(http.StatusUnprocessableEntity, "validation.failed", "guild name must not be empty")
}
guild.Name = name
}
if input.Body.Description != nil {
guild.Description = strings.TrimSpace(*input.Body.Description)
}
updated, err := s.store.UpdateGuild(ctx, guildID, store.UpdateGuildParams{
Name: &guild.Name,
Description: &guild.Description,
})
if err != nil {
return nil, humaError(err)
}
s.invalidateGuild(guildID)
s.dispatchGuildUpdate(*updated)
s.recordAudit(ctx, admin, guildID, "instance.guild_update", "guild", &guildID, "")
return newOKOutput(), nil
})
huma.Register(api, huma.Operation{
OperationID: "listInstanceAudit",
Method: http.MethodGet,
@@ -473,3 +669,23 @@ func (s *Server) createGuildAsAdmin(ctx context.Context, admin, owner *store.Use
}
return guild, nil
}
// temporaryPasswordAlphabet — символы временного пароля: без похожих друг на
// друга, чтобы его можно было продиктовать.
const temporaryPasswordAlphabet = "abcdefghjkmnpqrstuvwxyzABCDEFGHJKLMNPQRSTUVWXYZ23456789"
// newTemporaryPassword генерирует пароль для выдачи пользователю: 16 символов
// из криптографического источника (AGENT.md 9.2).
func newTemporaryPassword() (string, error) {
const length = 16
buf := make([]byte, length)
if _, err := rand.Read(buf); err != nil {
return "", err
}
var builder strings.Builder
builder.Grow(length)
for _, value := range buf {
builder.WriteByte(temporaryPasswordAlphabet[int(value)%len(temporaryPasswordAlphabet)])
}
return builder.String(), nil
}
+4 -6
View File
@@ -442,9 +442,6 @@ func newInviteCode() (string, error) {
return builder.String(), nil
}
// maxInviteBackgroundSize — предел размера переопределения splash (AGENT.md 7.7).
const maxInviteBackgroundSize = 5 << 20
// registerInviteBackgroundRoutes описывает картинку приглашения: создатель
// приглашения или MANAGE_GUILD сервера может задать своё оформление страницы
// (AGENT.md 7.9). Ручка multipart, поэтому живёт на роутере.
@@ -464,18 +461,19 @@ func (s *Server) handleInviteBackgroundUpload(w http.ResponseWriter, r *http.Req
writeHumaAPIError(w, err)
return
}
limit := s.mediaLimit(ctx, mediaGuildImage)
file, header, err := r.FormFile("file")
if err != nil {
httpxWriteJSONError(w, http.StatusBadRequest, "request.bad", `multipart field "file" is required`)
return
}
defer func() { _ = file.Close() }()
if header.Size > maxInviteBackgroundSize {
if header.Size > limit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", "invite background is too large")
return
}
data, err := io.ReadAll(io.LimitReader(file, maxInviteBackgroundSize+1))
if err != nil || int64(len(data)) > maxInviteBackgroundSize {
data, err := io.ReadAll(io.LimitReader(file, limit+1))
if err != nil || int64(len(data)) > limit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", "invite background is too large")
return
}
+5 -5
View File
@@ -19,7 +19,6 @@ import (
// Лимиты звуков сервера (AGENT.md 7.13).
const (
maxSoundSize = 512 << 10
maxSoundboardSounds = 30
maxUISounds = 30
)
@@ -275,7 +274,8 @@ func (s *Server) handleSoundUpload(w http.ResponseWriter, r *http.Request) {
return
}
r.Body = http.MaxBytesReader(w, r.Body, maxSoundSize+maxMultipartOverhead)
sizeLimit := s.mediaLimit(ctx, mediaSound)
r.Body = http.MaxBytesReader(w, r.Body, sizeLimit+maxMultipartOverhead)
if err := r.ParseMultipartForm(maxMultipartMemory); err != nil { //nolint:gosec // объём ограничен MaxBytesReader
httpxWriteJSONError(w, http.StatusBadRequest, "request.bad", "malformed multipart body")
return
@@ -306,12 +306,12 @@ func (s *Server) handleSoundUpload(w http.ResponseWriter, r *http.Request) {
return
}
defer func() { _ = file.Close() }()
if header.Size > maxSoundSize {
if header.Size > sizeLimit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", "звук больше 512 КБ")
return
}
data, err := io.ReadAll(io.LimitReader(file, maxSoundSize+1))
if err != nil || len(data) > maxSoundSize {
data, err := io.ReadAll(io.LimitReader(file, sizeLimit+1))
if err != nil || int64(len(data)) > sizeLimit {
httpxWriteJSONError(w, http.StatusRequestEntityTooLarge, "file.too_large", "звук больше 512 КБ")
return
}
+141
View File
@@ -804,3 +804,144 @@ func TestStaticServesPWAAssets(t *testing.T) {
}
}
}
func TestInstanceAdminActions(t *testing.T) {
srv, admin, member, guildID, memberID := cosmeticsFixture(t)
// Первый зарегистрированный пользователь — администратор инстанса.
promoteAdmin(t, srv, "ban-owner@example.com")
// Переименование чужого сервера администратором.
renamed := doJSON(t, srv, http.MethodPatch, "/api/v1/instance/guilds/"+guildID,
`{"name":"Новое имя","description":"Описание"}`, admin)
if renamed.Code != http.StatusOK {
t.Fatalf("переименование сервера = %d (%s)", renamed.Code, renamed.Body.String())
}
detail := doJSON(t, srv, http.MethodGet, "/api/v1/guilds/"+guildID, "", admin)
guild := decodeResponse[struct {
Guild struct {
Name string `json:"name"`
Description string `json:"description"`
} `json:"guild"`
}](t, detail).Guild
if guild.Name != "Новое имя" || guild.Description != "Описание" {
t.Fatalf("сервер не обновлён: %+v", guild)
}
// Сначала проверим, что обычный участник админ-ручки не трогает: дальше его
// сессия будет отозвана сбросом пароля.
if rec := doJSON(t, srv, http.MethodDelete, "/api/v1/instance/users/"+memberID, "", member); rec.Code != http.StatusForbidden {
t.Fatalf("удаление без прав = %d, ожидался 403 (%s)", rec.Code, rec.Body.String())
}
// Сброс пароля участнику: пароль выдаётся один раз, сессии отзываются.
before := doJSON(t, srv, http.MethodPost, "/api/v1/auth/login",
`{"email":"ban-member@example.com","password":"correct-horse-battery"}`)
if before.Code != http.StatusOK {
t.Fatalf("вход до сброса = %d (%s)", before.Code, before.Body.String())
}
reset := doJSON(t, srv, http.MethodPost,
"/api/v1/instance/users/"+memberID+"/reset-password", "", admin)
if reset.Code != http.StatusOK {
t.Fatalf("сброс пароля = %d (%s)", reset.Code, reset.Body.String())
}
password := decodeResponse[struct {
Password string `json:"password"`
SessionsRevoked int64 `json:"sessions_revoked"`
}](t, reset)
if len(password.Password) < 12 {
t.Fatalf("временный пароль слишком короткий: %q", password.Password)
}
if password.SessionsRevoked < 1 {
t.Fatalf("сессии не отозваны: %d", password.SessionsRevoked)
}
// Старый пароль больше не работает, новый — работает.
if rec := doJSON(t, srv, http.MethodPost, "/api/v1/auth/login",
`{"email":"ban-member@example.com","password":"correct-horse-battery"}`); rec.Code == http.StatusOK {
t.Fatal("старый пароль продолжает работать")
}
relogin := doJSON(t, srv, http.MethodPost, "/api/v1/auth/login",
`{"email":"ban-member@example.com","password":"`+password.Password+`"}`)
if relogin.Code != http.StatusOK {
t.Fatalf("вход с новым паролем = %d (%s)", relogin.Code, relogin.Body.String())
}
// Выход со всех устройств.
logout := doJSON(t, srv, http.MethodPost, "/api/v1/instance/users/"+memberID+"/logout", "", admin)
if logout.Code != http.StatusOK {
t.Fatalf("выход со всех устройств = %d (%s)", logout.Code, logout.Body.String())
}
if rec := doJSON(t, srv, http.MethodGet, "/api/v1/users/@me", "", member); rec.Code != http.StatusUnauthorized {
t.Fatalf("сессия участника жива: %d", rec.Code)
}
// Администратор удаляет пользователя: мягкое удаление (AGENT.md 6.4).
deleted := doJSON(t, srv, http.MethodDelete, "/api/v1/instance/users/"+memberID, "", admin)
if deleted.Code != http.StatusOK {
t.Fatalf("удаление пользователя = %d (%s)", deleted.Code, deleted.Body.String())
}
users := doJSON(t, srv, http.MethodGet, "/api/v1/instance/users", "", admin)
list := decodeResponse[struct {
Users []struct {
UserID string `json:"id"`
} `json:"users"`
}](t, users)
for _, user := range list.Users {
if user.UserID == memberID {
t.Fatal("удалённый пользователь остался в списке")
}
}
}
func TestInstanceMediaLimitsEnforced(t *testing.T) {
srv, admin, _, guildID, _ := cosmeticsFixture(t)
promoteAdmin(t, srv, "ban-owner@example.com")
// Ограничиваем эмодзи 64 КБ и пробуем загрузить картинку больше лимита.
patched := doJSON(t, srv, http.MethodPatch, "/api/v1/instance/settings",
`{"max_emoji_size":65536}`, admin)
if patched.Code != http.StatusOK {
t.Fatalf("настройки = %d (%s)", patched.Code, patched.Body.String())
}
settings := doJSON(t, srv, http.MethodGet, "/api/v1/instance/settings", "", admin)
payload := decodeResponse[struct {
Settings struct {
MaxEmojiSize int64 `json:"max_emoji_size"`
} `json:"settings"`
}](t, settings)
if payload.Settings.MaxEmojiSize != 65536 {
t.Fatalf("лимит эмодзи = %d", payload.Settings.MaxEmojiSize)
}
big := make([]byte, 70<<10)
copy(big, pngBytes())
var buf bytes.Buffer
writer := multipart.NewWriter(&buf)
if err := writer.WriteField("name", "big_emoji"); err != nil {
t.Fatalf("multipart name: %v", err)
}
part, err := writer.CreateFormFile("file", "big.png")
if err != nil {
t.Fatalf("multipart file: %v", err)
}
if _, err := part.Write(big); err != nil {
t.Fatalf("multipart write: %v", err)
}
if err := writer.Close(); err != nil {
t.Fatalf("multipart close: %v", err)
}
request := httptest.NewRequestWithContext(t.Context(), http.MethodPost,
"/api/v1/guilds/"+guildID+"/emojis", &buf)
request.Header.Set("Content-Type", writer.FormDataContentType())
request.AddCookie(admin)
rec := httptest.NewRecorder()
srv.Handler().ServeHTTP(rec, request)
if rec.Code != http.StatusRequestEntityTooLarge && rec.Code != http.StatusBadRequest {
t.Fatalf("загрузка сверх лимита = %d, ожидался отказ (%s)", rec.Code, rec.Body.String())
}
// Возвращаем лимит по умолчанию.
if rec := doJSON(t, srv, http.MethodPatch, "/api/v1/instance/settings",
`{"max_emoji_size":524288}`, admin); rec.Code != http.StatusOK {
t.Fatalf("возврат лимита = %d", rec.Code)
}
}
+78
View File
@@ -0,0 +1,78 @@
package server
import (
"context"
"log/slog"
)
// Лимиты медиа (AGENT.md 7.7): значения живут в настройках инстанса и меняются
// в админ-панели, а обработчики загрузок спрашивают их здесь.
// Пределы по умолчанию (AGENT.md 7.7): 5 МБ — аватары, баннеры и оформление,
// 512 КБ — эмодзи и звуки. Администратор инстанса меняет их в админ-панели.
const (
maxAvatarSize int64 = 5 << 20
maxGuildImageSize int64 = 5 << 20
maxEmojiSize int64 = 512 << 10
maxSoundSize int64 = 512 << 10
maxCosmeticSize int64 = 5 << 20
)
// mediaKind — вид загрузки, для которого действует свой лимит.
type mediaKind string
const (
mediaAvatar mediaKind = "avatar"
mediaGuildImage mediaKind = "guild_image"
mediaEmoji mediaKind = "emoji"
mediaSound mediaKind = "sound"
mediaCosmetic mediaKind = "cosmetic"
)
// mediaLimit возвращает предел размера файла в байтах. Настройки читаются на
// каждую загрузку: админ мог поменять лимит только что, а кэш настроек здесь не
// нужен — запрос к базе дешёвый.
func (s *Server) mediaLimit(ctx context.Context, kind mediaKind) int64 {
fallback := defaultMediaLimit(kind)
if s.store == nil {
return fallback
}
settings, err := s.store.InstanceSettings(ctx)
if err != nil {
s.logger.WarnContext(ctx, "failed to read media limits", slog.Any("error", err))
return fallback
}
switch kind {
case mediaAvatar:
return settings.MaxAvatarSize
case mediaGuildImage:
return settings.MaxGuildImageSize
case mediaEmoji:
return settings.MaxEmojiSize
case mediaSound:
return settings.MaxSoundSize
case mediaCosmetic:
return settings.MaxCosmeticSize
default:
return fallback
}
}
// defaultMediaLimit — значения по умолчанию, если настройка недоступна:
// именованные константы рядом с обработчиками задают те же пределы.
func defaultMediaLimit(kind mediaKind) int64 {
switch kind {
case mediaAvatar:
return maxAvatarSize
case mediaGuildImage:
return maxGuildImageSize
case mediaEmoji:
return maxEmojiSize
case mediaSound:
return maxSoundSize
case mediaCosmetic:
return maxCosmeticSize
default:
return maxGuildImageSize
}
}
+34 -1
View File
@@ -5,6 +5,7 @@ import (
"database/sql"
"encoding/json"
"math"
"strconv"
"time"
)
@@ -18,9 +19,24 @@ type InstanceSettings struct {
MaxMembersPerGuild int
MaxMessageLength int
AuditRetentionDays int
raw map[string]string
// Лимиты медиа в байтах (AGENT.md 7.7): 0 — значение по умолчанию.
MaxAvatarSize int64
MaxGuildImageSize int64
MaxEmojiSize int64
MaxSoundSize int64
MaxCosmeticSize int64
raw map[string]string
}
// MediaLimits по умолчанию: совпадают со спецификацией 7.7.
const (
DefaultAvatarSize int64 = 5 << 20
DefaultGuildImageSize int64 = 5 << 20
DefaultEmojiSize int64 = 512 << 10
DefaultSoundSize int64 = 512 << 10
DefaultCosmeticSize int64 = 5 << 20
)
const instanceSettingsQuery = `SELECT key, value FROM instance_settings`
func (s *Store) InstanceSettings(ctx context.Context) (*InstanceSettings, error) {
@@ -53,6 +69,11 @@ func settingsFromMap(values map[string]string) *InstanceSettings {
MaxMembersPerGuild: parseSettingInt(values["max_members_per_guild"], 250),
MaxMessageLength: parseSettingInt(values["max_message_length"], 4000),
AuditRetentionDays: parseSettingInt(values["audit_retention_days"], 90),
MaxAvatarSize: parseSettingInt64(values["max_avatar_size"], DefaultAvatarSize),
MaxGuildImageSize: parseSettingInt64(values["max_guild_image_size"], DefaultGuildImageSize),
MaxEmojiSize: parseSettingInt64(values["max_emoji_size"], DefaultEmojiSize),
MaxSoundSize: parseSettingInt64(values["max_sound_size"], DefaultSoundSize),
MaxCosmeticSize: parseSettingInt64(values["max_cosmetic_size"], DefaultCosmeticSize),
raw: values,
}
if mainGuild := values["main_guild_id"]; mainGuild != "" {
@@ -161,6 +182,18 @@ func optionalID(value sql.NullInt64) *uint64 {
return &converted
}
// parseSettingInt64 читает настройку-размер в байтах.
func parseSettingInt64(value string, fallback int64) int64 {
if value == "" {
return fallback
}
parsed, err := strconv.ParseInt(value, 10, 64)
if err != nil || parsed <= 0 {
return fallback
}
return parsed
}
func parseSettingInt(value string, fallback int) int {
parsed, ok := parseUint(value)
if !ok || parsed > math.MaxInt32 {
+43
View File
@@ -53,3 +53,46 @@ func (s *Store) RebuildSearchIndex(ctx context.Context) error {
}
return nil
}
// RevokeUserSessions удаляет все сессии пользователя: администратор инстанса
// выкидывает его со всех устройств (AGENT.md 7.19).
func (s *Store) RevokeUserSessions(ctx context.Context, userID uint64) (int64, error) {
result, err := s.writer.ExecContext(ctx, `DELETE FROM sessions WHERE user_id = ?`, int64(userID))
if err != nil {
return 0, mapError(err)
}
affected, err := result.RowsAffected()
if err != nil {
return 0, err
}
return affected, nil
}
// SoftDeleteUser помечает пользователя удалённым и убирает его из серверов:
// сообщения остаются, чтобы история и ссылки не ломались (AGENT.md 6.4).
func (s *Store) SoftDeleteUser(ctx context.Context, userID uint64) error {
tx, err := s.writer.BeginTx(ctx, nil)
if err != nil {
return err
}
defer func() { _ = tx.Rollback() }()
if _, err := tx.ExecContext(ctx,
`UPDATE users SET deleted_at = ?, updated_at = ? WHERE id = ? AND deleted_at IS NULL`,
s.Now(), s.Now(), int64(userID)); err != nil {
return mapError(err)
}
if _, err := tx.ExecContext(ctx, `DELETE FROM guild_members WHERE user_id = ?`, int64(userID)); err != nil {
return mapError(err)
}
if _, err := tx.ExecContext(ctx, `DELETE FROM sessions WHERE user_id = ?`, int64(userID)); err != nil {
return mapError(err)
}
// Личные связи и блокировки удалённого пользователя больше не нужны.
if _, err := tx.ExecContext(ctx,
`DELETE FROM relationships WHERE user_id = ? OR target_id = ?`,
int64(userID), int64(userID)); err != nil {
return mapError(err)
}
return tx.Commit()
}
+56
View File
@@ -2,6 +2,17 @@ import { request } from './client';
import type { AuditEntry, InstanceGuild, InstanceInfo, InstanceUser } from './types';
export interface InstanceSettings {
registration_enabled: boolean;
allow_guild_creation: boolean;
max_guilds_per_user: number;
max_members_per_guild: number;
max_message_length: number;
/** Лимиты медиа в байтах (AGENT.md 7.7): действуют на все сервера. */
max_avatar_size: number;
max_guild_image_size: number;
max_emoji_size: number;
max_sound_size: number;
max_cosmetic_size: number;
[key: string]: unknown;
}
@@ -61,3 +72,48 @@ export async function fetchAudit(limit = 50, signal?: AbortSignal): Promise<Audi
);
return payload.entries;
}
/** `POST /instance/users/{id}/admin` — выдать или снять права администратора. */
export async function setInstanceAdmin(userId: string, makeAdmin: boolean): Promise<void> {
await request(`/instance/users/${encodeURIComponent(userId)}/admin`, {
method: 'POST',
body: { admin: makeAdmin },
});
}
/** `POST /instance/users/{id}/reset-password` — временный пароль (один раз). */
export async function resetUserPassword(
userId: string,
): Promise<{ user_id: string; password: string; sessions_revoked: number }> {
const payload = await request<{ user_id: string; password: string; sessions_revoked: number }>(
`/instance/users/${encodeURIComponent(userId)}/reset-password`,
{ method: 'POST' },
);
return payload;
}
/** `POST /instance/users/{id}/logout` — выйти со всех устройств пользователя. */
export async function logoutUser(userId: string): Promise<void> {
await request(`/instance/users/${encodeURIComponent(userId)}/logout`, { method: 'POST' });
}
/** `DELETE /instance/users/{id}` — мягкое удаление пользователя. */
export async function deleteUser(userId: string): Promise<void> {
await request(`/instance/users/${encodeURIComponent(userId)}`, { method: 'DELETE' });
}
/** `PATCH /instance/guilds/{id}` — переименование любого сервера (админ). */
export async function updateInstanceGuild(
guildId: string,
input: { name?: string; description?: string },
): Promise<void> {
await request(`/instance/guilds/${encodeURIComponent(guildId)}`, {
method: 'PATCH',
body: input,
});
}
/** `DELETE /instance/guilds/{id}` — удаление любого сервера (админ). */
export async function deleteInstanceGuild(guildId: string): Promise<void> {
await request(`/instance/guilds/${encodeURIComponent(guildId)}`, { method: 'DELETE' });
}
@@ -0,0 +1,160 @@
import { useState } from 'react';
import { useMutation, useQueryClient } from '@tanstack/react-query';
import { useTranslation } from 'react-i18next';
import {
deleteInstanceGuild,
instanceGuildsQueryKey,
instanceUsersQueryKey,
updateInstanceGuild,
} from '@/api/instance';
import { ErrorNotice } from '@/components/ui/ErrorNotice';
import { Field } from '@/components/ui/Field';
import { Button } from '@/components/ui/primitives';
import type { InstanceGuild } from '@/api/types';
interface InstanceGuildsPanelProps {
guilds: InstanceGuild[];
isPending: boolean;
error: unknown;
onRetry: () => void;
/** Открыть настройки сервера: админ правит комнаты, роли и ники там. */
onOpenSettings: (guildId: string) => void;
}
/**
* Серверы инстанса (AGENT.md 7.19): администратор переименовывает и удаляет
* любой сервер и открывает его настройки — комнаты, роли и ники правятся
* обычными разделами, права администратора инстанса действуют везде.
*/
export function InstanceGuildsPanel({
guilds,
isPending,
error,
onRetry,
onOpenSettings,
}: InstanceGuildsPanelProps) {
const { t } = useTranslation();
const queryClient = useQueryClient();
const [renaming, setRenaming] = useState<InstanceGuild | null>(null);
const [name, setName] = useState('');
const [actionError, setActionError] = useState<unknown>(null);
const invalidate = (): void => {
void queryClient.invalidateQueries({ queryKey: instanceGuildsQueryKey });
void queryClient.invalidateQueries({ queryKey: instanceUsersQueryKey });
};
const rename = useMutation({
mutationFn: (input: { id: string; name: string }) =>
updateInstanceGuild(input.id, { name: input.name }),
onSuccess: () => {
setActionError(null);
setRenaming(null);
invalidate();
},
onError: (cause: unknown) => setActionError(cause),
});
const remove = useMutation({
mutationFn: (guildId: string) => deleteInstanceGuild(guildId),
onSuccess: () => {
setActionError(null);
invalidate();
},
onError: (cause: unknown) => setActionError(cause),
});
const pending = rename.isPending || remove.isPending;
if (isPending) {
return <p className="mt-2 text-sm text-fg-muted">{t('common.loading')}</p>;
}
if (error !== null && error !== undefined) {
return <ErrorNotice className="mt-3" error={error} onRetry={onRetry} />;
}
if (guilds.length === 0) {
return <p className="mt-2 text-sm text-fg-muted">{t('settings.instance.guildsEmpty')}</p>;
}
return (
<div className="mt-3 flex flex-col gap-2" data-testid="instance-guilds-actions">
{actionError === null ? null : <ErrorNotice error={actionError} />}
<ul className="flex flex-col gap-1 text-sm" data-testid="instance-guilds">
{guilds.map((guild) => (
<li
key={guild.id}
data-testid={`instance-guild-${guild.id}`}
className="flex flex-wrap items-center gap-2 border-b border-border/40 py-2 last:border-b-0"
>
<span className="min-w-0 flex-1 truncate">{guild.name}</span>
<span className="shrink-0 text-xs text-fg-muted">
{guild.is_main ? `${t('settings.instance.mainBadge')} · ` : ''}
{t('settings.instance.memberCount', { count: guild.member_count })}
</span>
<Button
variant="ghost"
data-testid={`instance-guild-open-${guild.id}`}
onClick={() => onOpenSettings(guild.id)}
>
{t('settings.instance.actions.openSettings')}
</Button>
<Button
variant="ghost"
data-testid={`instance-guild-rename-${guild.id}`}
disabled={pending}
onClick={() => {
setRenaming(guild);
setName(guild.name);
}}
>
{t('settings.instance.actions.rename')}
</Button>
<Button
variant="ghost"
className="border border-danger/50 text-danger"
data-testid={`instance-guild-delete-${guild.id}`}
disabled={pending || guild.is_main}
onClick={() => {
if (
window.confirm(
t('settings.instance.actions.deleteGuildConfirm', { name: guild.name }),
)
) {
remove.mutate(guild.id);
}
}}
>
{t('common.delete')}
</Button>
</li>
))}
</ul>
{renaming === null ? null : (
<form
className="flex items-end gap-2"
onSubmit={(event) => {
event.preventDefault();
if (renaming !== null && name.trim() !== '') {
rename.mutate({ id: renaming.id, name: name.trim() });
}
}}
>
<Field
label={t('settings.instance.actions.newName')}
value={name}
maxLength={64}
onChange={(event) => setName(event.target.value)}
/>
<Button type="submit" disabled={rename.isPending}>
{t('common.save')}
</Button>
<Button variant="ghost" onClick={() => setRenaming(null)}>
{t('common.cancel')}
</Button>
</form>
)}
</div>
);
}
@@ -0,0 +1,210 @@
import { useState } from 'react';
import { useMutation } from '@tanstack/react-query';
import { useTranslation } from 'react-i18next';
import { updateInstanceSettings, type InstanceSettings } from '@/api/instance';
import { ErrorNotice } from '@/components/ui/ErrorNotice';
import { Field } from '@/components/ui/Field';
import { Button } from '@/components/ui/primitives';
interface InstanceLimitsPanelProps {
settings: InstanceSettings;
onSaved: (settings: InstanceSettings) => void;
}
/** Мегабайты в байтах: в интерфейсе лимиты показываем в МБ и КБ. */
function bytesToMb(bytes: number): string {
return (bytes / (1024 * 1024)).toFixed(bytes % (1024 * 1024) === 0 ? 0 : 1);
}
function mbToBytes(value: string): number | null {
const parsed = Number(value.replace(',', '.'));
if (!Number.isFinite(parsed) || parsed <= 0) {
return null;
}
return Math.round(parsed * 1024 * 1024);
}
/**
* Лимиты инстанса (AGENT.md 6.5, 7.7): регистрация, создание серверов,
* размеры сообщений и медиа. Лимиты медиа действуют на все сервера сразу —
* обработчики загрузок берут их из настроек.
*/
export function InstanceLimitsPanel({ settings, onSaved }: InstanceLimitsPanelProps) {
const { t } = useTranslation();
const [form, setForm] = useState({
registration: settings.registration_enabled,
creation: settings.allow_guild_creation,
guilds: String(settings.max_guilds_per_user),
members: String(settings.max_members_per_guild),
message: String(settings.max_message_length),
avatar: bytesToMb(settings.max_avatar_size),
guildImage: bytesToMb(settings.max_guild_image_size),
emoji: bytesToMb(settings.max_emoji_size),
sound: bytesToMb(settings.max_sound_size),
cosmetic: bytesToMb(settings.max_cosmetic_size),
});
const [error, setError] = useState<string | null>(null);
const save = useMutation({
mutationFn: (patch: Partial<InstanceSettings>) => updateInstanceSettings(patch),
onSuccess: (updated) => {
setError(null);
// Форму приводим к ответу сервера: он источник правды по лимитам.
setForm({
registration: updated.registration_enabled,
creation: updated.allow_guild_creation,
guilds: String(updated.max_guilds_per_user),
members: String(updated.max_members_per_guild),
message: String(updated.max_message_length),
avatar: bytesToMb(updated.max_avatar_size),
guildImage: bytesToMb(updated.max_guild_image_size),
emoji: bytesToMb(updated.max_emoji_size),
sound: bytesToMb(updated.max_sound_size),
cosmetic: bytesToMb(updated.max_cosmetic_size),
});
onSaved(updated);
},
});
const onSubmit = (): void => {
const sizes = {
max_avatar_size: mbToBytes(form.avatar),
max_guild_image_size: mbToBytes(form.guildImage),
max_emoji_size: mbToBytes(form.emoji),
max_sound_size: mbToBytes(form.sound),
max_cosmetic_size: mbToBytes(form.cosmetic),
};
if (Object.values(sizes).some((value) => value === null)) {
setError(t('settings.instance.limits.invalidSize'));
return;
}
const guilds = Number(form.guilds);
const members = Number(form.members);
const message = Number(form.message);
if (!Number.isFinite(guilds) || !Number.isFinite(members) || !Number.isFinite(message)) {
setError(t('settings.instance.limits.invalidNumber'));
return;
}
setError(null);
// Размеры проверены выше: null уже отсеян, здесь только числа.
save.mutate({
registration_enabled: form.registration,
allow_guild_creation: form.creation,
max_guilds_per_user: guilds,
max_members_per_guild: members,
max_message_length: message,
max_avatar_size: sizes.max_avatar_size ?? settings.max_avatar_size,
max_guild_image_size: sizes.max_guild_image_size ?? settings.max_guild_image_size,
max_emoji_size: sizes.max_emoji_size ?? settings.max_emoji_size,
max_sound_size: sizes.max_sound_size ?? settings.max_sound_size,
max_cosmetic_size: sizes.max_cosmetic_size ?? settings.max_cosmetic_size,
});
};
return (
<form
className="mt-3 flex flex-col gap-4"
data-testid="instance-limits"
onSubmit={(event) => {
event.preventDefault();
onSubmit();
}}
>
<div className="flex flex-wrap gap-4">
<label className="flex items-center gap-2 text-sm">
<input
type="checkbox"
checked={form.registration}
data-testid="instance-registration"
onChange={(event) => setForm({ ...form, registration: event.target.checked })}
/>
{t('settings.instance.limits.registration')}
</label>
<label className="flex items-center gap-2 text-sm">
<input
type="checkbox"
checked={form.creation}
data-testid="instance-creation"
onChange={(event) => setForm({ ...form, creation: event.target.checked })}
/>
{t('settings.instance.limits.creation')}
</label>
</div>
<div className="grid gap-3 sm:grid-cols-3">
<Field
label={t('settings.instance.limits.guilds')}
type="number"
value={form.guilds}
onChange={(event) => setForm({ ...form, guilds: event.target.value })}
/>
<Field
label={t('settings.instance.limits.members')}
type="number"
value={form.members}
onChange={(event) => setForm({ ...form, members: event.target.value })}
/>
<Field
label={t('settings.instance.limits.message')}
type="number"
value={form.message}
onChange={(event) => setForm({ ...form, message: event.target.value })}
/>
</div>
{/* Лимиты медиа: в мегабайтах, сервер получает байты. */}
<div className="grid gap-3 sm:grid-cols-3">
<Field
label={t('settings.instance.limits.avatar')}
type="number"
step="0.1"
value={form.avatar}
onChange={(event) => setForm({ ...form, avatar: event.target.value })}
/>
<Field
label={t('settings.instance.limits.guildImage')}
type="number"
step="0.1"
value={form.guildImage}
onChange={(event) => setForm({ ...form, guildImage: event.target.value })}
/>
<Field
label={t('settings.instance.limits.cosmetic')}
type="number"
step="0.1"
value={form.cosmetic}
onChange={(event) => setForm({ ...form, cosmetic: event.target.value })}
/>
<Field
label={t('settings.instance.limits.emoji')}
type="number"
step="0.1"
value={form.emoji}
onChange={(event) => setForm({ ...form, emoji: event.target.value })}
/>
<Field
label={t('settings.instance.limits.sound')}
type="number"
step="0.1"
value={form.sound}
onChange={(event) => setForm({ ...form, sound: event.target.value })}
/>
</div>
{error === null ? null : <ErrorNotice error={new Error(error)} />}
{save.isError ? <ErrorNotice error={save.error} /> : null}
{save.isSuccess ? (
<p className="text-sm text-success" role="status">
{t('settings.instance.limits.saved')}
</p>
) : null}
<div className="flex justify-end">
<Button type="submit" data-testid="instance-limits-save" disabled={save.isPending}>
{t(save.isPending ? 'common.saving' : 'common.save')}
</Button>
</div>
</form>
);
}
@@ -0,0 +1,256 @@
import { useState } from 'react';
import { useMutation, useQueryClient } from '@tanstack/react-query';
import { useTranslation } from 'react-i18next';
import { deleteUser, instanceUsersQueryKey, logoutUser, resetUserPassword } from '@/api/instance';
import { Button } from '@/components/ui/primitives';
import { ErrorNotice } from '@/components/ui/ErrorNotice';
import { Field } from '@/components/ui/Field';
import { stepUp } from '@/api/auth';
import { useCurrentUser } from '@/lib/hooks';
import { useEffect } from 'react';
interface InstanceUsersPanelProps {
/** Свой id: себя удалять нельзя (сервер тоже это проверяет). */
currentUserId: string | undefined;
/** Признак, что список загружен: панель показывает действия. */
users: { id: string; username: string; display_name: string; is_instance_admin: boolean }[];
isPending: boolean;
error: unknown;
onRetry: () => void;
/** Выдать или снять права администратора инстанса. */
onToggleAdmin: (userId: string, makeAdmin: boolean) => void;
adminPending: boolean;
/** Ошибка смены прав: сервер требует step-up или отказывает. */
adminError?: unknown;
}
/**
* Действия администратора инстанса над пользователем (AGENT.md 7.19):
* временный пароль, выход со всех устройств и мягкое удаление.
*/
export function InstanceUsersPanel({
currentUserId,
users,
isPending,
error,
onRetry,
onToggleAdmin,
adminPending,
adminError,
}: InstanceUsersPanelProps) {
const { t } = useTranslation();
const queryClient = useQueryClient();
const currentUser = useCurrentUser();
const [password, setPassword] = useState<{ userId: string; value: string } | null>(null);
const [actionError, setActionError] = useState<unknown>(null);
const [notice, setNotice] = useState<string | null>(null);
// Смена администраторов требует подтверждения личности (AGENT.md 7.1).
const [stepUpFor, setStepUpFor] = useState<{ userId: string; makeAdmin: boolean } | null>(null);
const [stepUpPassword, setStepUpPassword] = useState('');
const [stepUpCode, setStepUpCode] = useState('');
const confirm = useMutation({
mutationFn: () => stepUp(stepUpPassword, stepUpCode === '' ? undefined : stepUpCode),
onSuccess: () => {
const target = stepUpFor;
setStepUpPassword('');
setStepUpCode('');
if (target !== null) {
onToggleAdmin(target.userId, target.makeAdmin);
}
},
});
// Пароль показывается один раз: через минуту убираем из интерфейса.
useEffect(() => {
if (password === null) {
return;
}
const timer = window.setTimeout(() => setPassword(null), 60_000);
return () => window.clearTimeout(timer);
}, [password]);
const invalidate = (): void => {
void queryClient.invalidateQueries({ queryKey: instanceUsersQueryKey });
};
const reset = useMutation({
mutationFn: (userId: string) => resetUserPassword(userId),
onSuccess: (result) => {
setActionError(null);
setPassword({ userId: result.user_id, value: result.password });
},
onError: (cause: unknown) => setActionError(cause),
});
const logout = useMutation({
mutationFn: (userId: string) => logoutUser(userId),
onSuccess: () => {
setActionError(null);
setNotice(t('settings.instance.actions.loggedOut'));
invalidate();
},
onError: (cause: unknown) => setActionError(cause),
});
const remove = useMutation({
mutationFn: (userId: string) => deleteUser(userId),
onSuccess: () => {
setActionError(null);
invalidate();
},
onError: (cause: unknown) => setActionError(cause),
});
const pending = reset.isPending || logout.isPending || remove.isPending || adminPending;
if (isPending) {
return <p className="mt-2 text-sm text-fg-muted">{t('common.loading')}</p>;
}
if (error !== null && error !== undefined) {
return <ErrorNotice className="mt-3" error={error} onRetry={onRetry} />;
}
if (users.length === 0) {
return <p className="mt-2 text-sm text-fg-muted">{t('settings.instance.usersEmpty')}</p>;
}
return (
<div className="mt-3 flex flex-col gap-2" data-testid="instance-users-actions">
{actionError === null ? null : <ErrorNotice error={actionError} />}
{adminError === null || adminError === undefined ? null : <ErrorNotice error={adminError} />}
{notice === null ? null : (
<p className="text-sm text-success" role="status">
{notice}
</p>
)}
{stepUpFor === null ? null : (
<form
className="flex flex-wrap items-end gap-2 rounded-[var(--radius-md)] border border-warning/50 bg-warning/10 p-2"
data-testid="instance-step-up"
onSubmit={(event) => {
event.preventDefault();
confirm.mutate();
}}
>
<Field
label={t('settings.security.stepUpPassword')}
type="password"
name="step_up_password"
autoComplete="current-password"
value={stepUpPassword}
onChange={(event) => setStepUpPassword(event.target.value)}
required
/>
{currentUser.data?.totp_enabled === true ? (
<Field
label={t('auth.login.totp')}
name="step_up_totp"
inputMode="numeric"
autoComplete="one-time-code"
maxLength={8}
value={stepUpCode}
onChange={(event) => setStepUpCode(event.target.value)}
/>
) : null}
{confirm.isError ? <ErrorNotice error={confirm.error} /> : null}
<Button type="submit" disabled={confirm.isPending}>
{t('settings.security.stepUpSubmit')}
</Button>
<Button variant="ghost" onClick={() => setStepUpFor(null)}>
{t('common.cancel')}
</Button>
</form>
)}
{password === null ? null : (
<p className="rounded-[var(--radius-md)] border border-warning/50 bg-warning/10 p-2 text-sm">
<span className="text-fg-muted">{t('settings.instance.actions.passwordOnce')}: </span>
<code className="font-mono" data-testid="instance-temp-password">
{password.value}
</code>
</p>
)}
<ul className="flex flex-col gap-1 text-sm" data-testid="instance-users">
{users.map((user) => {
const self = user.id === currentUserId;
return (
<li
key={user.id}
className="flex flex-wrap items-center gap-2 border-b border-border/40 py-2 last:border-b-0"
>
<span className="min-w-0 flex-1 truncate">
{user.display_name} <span className="text-fg-muted">@{user.username}</span>
</span>
<span
className="shrink-0 font-mono text-xs text-fg-muted"
data-testid={`instance-user-id-${user.id}`}
title={t('settings.instance.userId')}
>
{user.id}
</span>
{user.is_instance_admin ? (
<span className="shrink-0 rounded-full border border-accent/50 px-2 text-xs text-accent">
{t('settings.instance.adminBadge')}
</span>
) : null}
<Button
variant="ghost"
data-testid={`instance-user-admin-${user.id}`}
disabled={pending}
onClick={() => {
setActionError(null);
onToggleAdmin(user.id, !user.is_instance_admin);
// Подтверждение покажем, если сервер его потребует.
setStepUpFor({ userId: user.id, makeAdmin: !user.is_instance_admin });
}}
>
{t(
user.is_instance_admin
? 'settings.instance.actions.removeAdmin'
: 'settings.instance.actions.makeAdmin',
)}
</Button>
<Button
variant="ghost"
data-testid={`instance-user-reset-${user.id}`}
disabled={pending}
onClick={() => reset.mutate(user.id)}
>
{t('settings.instance.actions.resetPassword')}
</Button>
<Button
variant="ghost"
data-testid={`instance-user-logout-${user.id}`}
disabled={pending}
onClick={() => logout.mutate(user.id)}
>
{t('settings.instance.actions.logout')}
</Button>
{/* Себя удалять нельзя: сервер отвечает 422. */}
<Button
variant="ghost"
className="border border-danger/50 text-danger"
data-testid={`instance-user-delete-${user.id}`}
disabled={pending || self}
onClick={() => {
if (
window.confirm(
t('settings.instance.actions.deleteConfirm', { name: user.username }),
)
) {
remove.mutate(user.id);
}
}}
>
{t('settings.instance.actions.delete')}
</Button>
</li>
);
})}
</ul>
</div>
);
}
+41
View File
@@ -832,6 +832,47 @@
"gateway": "Gateway",
"metrics": "Metrics"
}
},
"tabs": {
"label": "Admin panel sections",
"overview": "Overview",
"limits": "Limits",
"users": "Users ({{count}})",
"guilds": "Servers ({{count}})",
"audit": "Audit"
},
"limits": {
"title": "Limits and registration",
"description": "Limits apply to the whole instance: media sizes are checked on every upload.",
"registration": "Registration is open",
"creation": "Users may create servers",
"guilds": "Servers per user",
"members": "Members per server",
"message": "Message length",
"avatar": "Avatar, MB",
"guildImage": "Server artwork, MB",
"cosmetic": "Frames and icons, MB",
"emoji": "Emoji, MB",
"sound": "Sounds, MB",
"invalidSize": "Sizes must be positive numbers in megabytes",
"invalidNumber": "Limits must be numbers",
"saved": "Limits saved."
},
"usersTitle": "Instance users",
"guildsTitle": "Instance servers",
"actions": {
"makeAdmin": "Make admin",
"removeAdmin": "Revoke admin",
"resetPassword": "Reset password",
"logout": "Log out everywhere",
"delete": "Delete",
"deleteConfirm": "Delete user {{name}}? They leave all servers, message history stays.",
"loggedOut": "User sessions revoked.",
"passwordOnce": "Temporary password (shown once)",
"openSettings": "Settings",
"rename": "Rename",
"newName": "New server name",
"deleteGuildConfirm": "Delete server “{{name}}” with all its channels?"
}
},
"servers": {
+41
View File
@@ -832,6 +832,47 @@
"gateway": "Gateway",
"metrics": "Метрики"
}
},
"tabs": {
"label": "Разделы админ-панели",
"overview": "Обзор",
"limits": "Лимиты",
"users": "Пользователи ({{count}})",
"guilds": "Серверы ({{count}})",
"audit": "Аудит"
},
"limits": {
"title": "Лимиты и регистрация",
"description": "Лимиты действуют на весь инстанс: размеры медиа проверяются при каждой загрузке.",
"registration": "Регистрация открыта",
"creation": "Пользователи могут создавать серверы",
"guilds": "Серверов на пользователя",
"members": "Участников на сервер",
"message": "Длина сообщения",
"avatar": "Аватар, МБ",
"guildImage": "Оформление сервера, МБ",
"cosmetic": "Рамки и иконки, МБ",
"emoji": "Эмодзи, МБ",
"sound": "Звуки, МБ",
"invalidSize": "Размеры указываются положительными числами в мегабайтах",
"invalidNumber": "Лимиты указываются числами",
"saved": "Лимиты сохранены."
},
"usersTitle": "Пользователи инстанса",
"guildsTitle": "Серверы инстанса",
"actions": {
"makeAdmin": "Сделать админом",
"removeAdmin": "Снять админа",
"resetPassword": "Сбросить пароль",
"logout": "Выйти везде",
"delete": "Удалить",
"deleteConfirm": "Удалить пользователя {{name}}? Он исчезнет из серверов, история сообщений останется.",
"loggedOut": "Сессии пользователя отозваны.",
"passwordOnce": "Временный пароль (показывается один раз)",
"openSettings": "Настройки",
"rename": "Переименовать",
"newName": "Новое имя сервера",
"deleteGuildConfirm": "Удалить сервер «{{name}}» вместе со всеми комнатами?"
}
},
"servers": {
+153 -147
View File
@@ -1,4 +1,5 @@
import { useQuery } from '@tanstack/react-query';
import { useState } from 'react';
import { useMutation, useQuery, useQueryClient } from '@tanstack/react-query';
import { useTranslation } from 'react-i18next';
import {
@@ -10,9 +11,16 @@ import {
instanceGuildsQueryKey,
instanceSettingsQueryKey,
instanceUsersQueryKey,
setInstanceAdmin,
type InstanceSettings,
} from '@/api/instance';
import { InstanceDashboard } from '@/components/instance/InstanceDashboard';
import { InstanceGuildsPanel } from '@/components/instance/InstanceGuildsPanel';
import { InstanceHealth } from '@/components/instance/InstanceHealth';
import { InstanceLimitsPanel } from '@/components/instance/InstanceLimitsPanel';
import { InstanceUsersPanel } from '@/components/instance/InstanceUsersPanel';
import { useSessionStore } from '@/stores/session';
import { useUiStore } from '@/stores/ui';
import { ErrorNotice, LoadingNotice } from '@/components/ui/ErrorNotice';
import { Card } from '@/components/ui/primitives';
import { formatDateTime } from '@/lib/identity';
@@ -21,12 +29,20 @@ import { useInstanceMetrics } from '@/lib/useInstanceMetrics';
const AUDIT_LIMIT = 50;
/** Разделы админ-панели (AGENT.md 7.19). */
const tabs = ['overview', 'limits', 'users', 'guilds', 'audit'] as const;
type InstanceTab = (typeof tabs)[number];
/** Админский раздел инстанса: настройки, серверы, пользователи, аудит (read-only). */
export default function InstanceSettingsPage() {
const { t, i18n } = useTranslation();
const locale = i18n.resolvedLanguage ?? 'ru';
const currentUser = useCurrentUser();
const isAdmin = currentUser.data?.is_instance_admin === true;
const queryClient = useQueryClient();
const selectSettingsGuild = useSessionStore((state) => state.selectSettingsGuild);
const openSettings = useUiStore((state) => state.openSettings);
const [tab, setTab] = useState<InstanceTab>('overview');
const settings = useQuery({
queryKey: instanceSettingsQueryKey,
@@ -55,6 +71,15 @@ export default function InstanceSettingsPage() {
// Живые метрики: опрос раз в секунду, пока раздел открыт (AGENT.md 7.19).
const metrics = useInstanceMetrics(isAdmin);
const admin = useMutation({
mutationFn: (input: { userId: string; makeAdmin: boolean }) =>
setInstanceAdmin(input.userId, input.makeAdmin),
onSuccess: () => {
void queryClient.invalidateQueries({ queryKey: instanceUsersQueryKey });
void queryClient.invalidateQueries({ queryKey: instanceAuditQueryKey(AUDIT_LIMIT) });
},
});
if (!isAdmin) {
return (
<Card>
@@ -64,8 +89,13 @@ export default function InstanceSettingsPage() {
);
}
const settingsEntries =
settings.data === undefined ? [] : Object.entries(settings.data).slice(0, 30);
const tabLabels: Record<InstanceTab, string> = {
overview: t('settings.instance.tabs.overview'),
limits: t('settings.instance.tabs.limits'),
users: t('settings.instance.tabs.users', { count: users.data?.length ?? 0 }),
guilds: t('settings.instance.tabs.guilds', { count: guilds.data?.length ?? 0 }),
audit: t('settings.instance.tabs.audit'),
};
return (
<div className="flex flex-col gap-5">
@@ -74,159 +104,135 @@ export default function InstanceSettingsPage() {
<p className="mt-1 text-sm text-fg-muted">{t('settings.instance.description')}</p>
</header>
<InstanceDashboard state={metrics} />
{/* Вкладки админ-панели: обзор и здоровье, лимиты, пользователи, серверы, аудит. */}
<div
role="tablist"
aria-label={t('settings.instance.tabs.label')}
className="flex flex-wrap gap-1 border-b border-border/40"
data-testid="instance-tabs"
>
{tabs.map((item) => (
<button
key={item}
type="button"
role="tab"
aria-selected={tab === item}
data-testid={`instance-tab-${item}`}
onClick={() => setTab(item)}
className={`-mb-px rounded-t-[var(--radius-sm)] border-b-2 px-3 py-1.5 text-sm transition-colors duration-[var(--duration-fast)] ${
tab === item
? 'border-accent text-fg'
: 'border-transparent text-fg-muted hover:text-fg'
}`}
>
{tabLabels[item]}
</button>
))}
</div>
<Card>
<h3 className="text-base font-semibold">{t('settings.instance.settings')}</h3>
{settings.isPending ? <LoadingNotice /> : null}
{settings.isError ? (
<ErrorNotice
className="mt-3"
error={settings.error}
onRetry={() => void settings.refetch()}
{tab === 'overview' ? (
<>
<InstanceDashboard state={metrics} />
<InstanceHealth state={metrics} />
</>
) : null}
{tab === 'limits' ? (
<Card>
<h3 className="text-base font-semibold">{t('settings.instance.limits.title')}</h3>
<p className="mt-1 text-sm text-fg-muted">{t('settings.instance.limits.description')}</p>
{settings.isPending ? <LoadingNotice /> : null}
{settings.isError ? (
<ErrorNotice
className="mt-3"
error={settings.error}
onRetry={() => void settings.refetch()}
/>
) : null}
{settings.data === undefined ? null : (
<InstanceLimitsPanel
settings={settings.data}
onSaved={(updated: InstanceSettings) => {
void queryClient.setQueryData(instanceSettingsQueryKey, updated);
}}
/>
)}
</Card>
) : null}
{tab === 'users' ? (
<Card>
<h3 className="text-base font-semibold">{t('settings.instance.usersTitle')}</h3>
{/* ID пользователей — единственное место, где он виден: раздел открыт
только администратору инстанса. */}
<p className="mt-1 text-xs text-fg-muted">{t('settings.instance.usersIdHint')}</p>
<InstanceUsersPanel
currentUserId={currentUser.data?.id}
users={users.data ?? []}
isPending={users.isPending}
error={users.error}
onRetry={() => void users.refetch()}
onToggleAdmin={(userId, makeAdmin) => admin.mutate({ userId, makeAdmin })}
adminPending={admin.isPending}
adminError={admin.error}
/>
) : null}
{!settings.isPending && !settings.isError && settingsEntries.length === 0 ? (
<p className="mt-2 text-sm text-fg-muted">{t('settings.instance.settingsEmpty')}</p>
) : null}
{settingsEntries.length === 0 ? null : (
<dl className="mt-3 text-sm">
{settingsEntries.map(([key, value]) => (
<div
key={key}
className="flex justify-between gap-4 border-b border-border/40 py-2 last:border-b-0"
>
<dt className="text-fg-muted">{key}</dt>
<dd className="max-w-[60%] truncate text-right font-medium" title={format(value)}>
{format(value)}
</dd>
</div>
))}
</dl>
)}
</Card>
</Card>
) : null}
<Card>
<h3 className="text-base font-semibold">
{t('settings.instance.guilds', { count: guilds.data?.length ?? 0 })}
</h3>
{guilds.isPending ? <LoadingNotice /> : null}
{guilds.isError ? (
<ErrorNotice
className="mt-3"
{tab === 'guilds' ? (
<Card>
<h3 className="text-base font-semibold">{t('settings.instance.guildsTitle')}</h3>
<InstanceGuildsPanel
guilds={guilds.data ?? []}
isPending={guilds.isPending}
error={guilds.error}
onRetry={() => void guilds.refetch()}
onOpenSettings={(guildId) => {
// Настройки сервера открываются обычным разделом: у администратора
// инстанса там все права (AGENTS.md 7.19).
selectSettingsGuild(guildId);
openSettings({ section: 'server', guildId });
}}
/>
) : null}
{guilds.data !== undefined && guilds.data.length === 0 ? (
<p className="mt-2 text-sm text-fg-muted">{t('settings.instance.guildsEmpty')}</p>
) : null}
{guilds.data === undefined || guilds.data.length === 0 ? null : (
<ul className="mt-3 flex flex-col gap-1 text-sm" data-testid="instance-guilds">
{guilds.data.map((guild) => (
<li
key={guild.id}
className="flex items-center justify-between gap-3 border-b border-border/40 py-2 last:border-b-0"
>
<span className="truncate">{guild.name}</span>
<span className="shrink-0 text-xs text-fg-muted">
{guild.is_main ? `${t('settings.instance.mainBadge')} · ` : ''}
{t('settings.instance.memberCount', { count: guild.member_count })}
</span>
</li>
))}
</ul>
)}
</Card>
</Card>
) : null}
<Card>
<h3 className="text-base font-semibold">
{t('settings.instance.users', { count: users.data?.length ?? 0 })}
</h3>
{/* ID пользователей — единственное место, где он виден: раздел открыт
только администратору инстанса. */}
<p className="mt-1 text-xs text-fg-muted">{t('settings.instance.usersIdHint')}</p>
{users.isPending ? <LoadingNotice /> : null}
{users.isError ? (
<ErrorNotice className="mt-3" error={users.error} onRetry={() => void users.refetch()} />
) : null}
{users.data !== undefined && users.data.length === 0 ? (
<p className="mt-2 text-sm text-fg-muted">{t('settings.instance.usersEmpty')}</p>
) : null}
{users.data === undefined || users.data.length === 0 ? null : (
<ul className="mt-3 flex flex-col gap-1 text-sm" data-testid="instance-users">
{users.data.map((user) => (
<li
key={user.id}
className="flex items-center justify-between gap-3 border-b border-border/40 py-2 last:border-b-0"
>
<span className="min-w-0 flex-1 truncate">
{user.display_name} <span className="text-fg-muted">@{user.username}</span>
</span>
<span
className="shrink-0 font-mono text-xs text-fg-muted"
data-testid={`instance-user-id-${user.id}`}
title={t('settings.instance.userId')}
{tab === 'audit' ? (
<Card>
<h3 className="text-base font-semibold">
{t('settings.instance.audit', { count: audit.data?.length ?? 0 })}
</h3>
{audit.isPending ? <LoadingNotice /> : null}
{audit.isError ? (
<ErrorNotice
className="mt-3"
error={audit.error}
onRetry={() => void audit.refetch()}
/>
) : null}
{audit.data !== undefined && audit.data.length === 0 ? (
<p className="mt-2 text-sm text-fg-muted">{t('settings.instance.auditEmpty')}</p>
) : null}
{audit.data === undefined || audit.data.length === 0 ? null : (
<ul className="mt-3 flex flex-col gap-1 text-sm" data-testid="instance-audit">
{audit.data.map((entry) => (
<li
key={entry.id}
className="flex items-center justify-between gap-3 border-b border-border/40 py-2 last:border-b-0"
>
{user.id}
</span>
{user.is_instance_admin ? (
<span className="shrink-0 rounded-full border border-accent/50 px-2 text-xs text-accent">
{t('settings.instance.adminBadge')}
<span className="truncate">
{entry.action}
{entry.target === undefined ? '' : ` → ${entry.target}`}
</span>
) : null}
</li>
))}
</ul>
)}
</Card>
<Card>
<h3 className="text-base font-semibold">
{t('settings.instance.audit', { count: audit.data?.length ?? 0 })}
</h3>
{audit.isPending ? <LoadingNotice /> : null}
{audit.isError ? (
<ErrorNotice className="mt-3" error={audit.error} onRetry={() => void audit.refetch()} />
) : null}
{audit.data !== undefined && audit.data.length === 0 ? (
<p className="mt-2 text-sm text-fg-muted">{t('settings.instance.auditEmpty')}</p>
) : null}
{audit.data === undefined || audit.data.length === 0 ? null : (
<ul className="mt-3 flex flex-col gap-1 text-sm" data-testid="instance-audit">
{audit.data.map((entry) => (
<li
key={entry.id}
className="flex items-center justify-between gap-3 border-b border-border/40 py-2 last:border-b-0"
>
<span className="truncate">
{entry.action}
{entry.target === undefined ? '' : ` → ${entry.target}`}
</span>
<span className="shrink-0 text-xs text-fg-muted">
{formatDateTime(entry.created_at, locale)}
</span>
</li>
))}
</ul>
)}
</Card>
<InstanceHealth state={metrics} />
<span className="shrink-0 text-xs text-fg-muted">
{formatDateTime(entry.created_at, locale)}
</span>
</li>
))}
</ul>
)}
</Card>
) : null}
</div>
);
}
function format(value: unknown): string {
if (value === null || value === undefined) {
return '—';
}
if (typeof value === 'string' || typeof value === 'number' || typeof value === 'boolean') {
return String(value);
}
try {
return JSON.stringify(value);
} catch {
return '—';
}
}
+128 -3
View File
@@ -541,6 +541,8 @@ describe('настройки: аватар', () => {
renderApp('/app/empty');
const dialog = await openSettings();
await goToSection(dialog, 'Инстанс');
// Админ-панель разбита на вкладки: пользователи живут в своей.
await userEvent.click(await within(dialog).findByTestId('instance-tab-users'));
expect(await within(dialog).findByTestId('instance-user-id-u-42')).toHaveTextContent('u-42');
expect(within(dialog).getByText(/ID пользователей видны только администратору/)).toBeVisible();
@@ -722,9 +724,132 @@ describe('настройки: безопасность', () => {
renderApp('/settings/account/instance');
// Серверы инстанса.
await userEvent.click(await screen.findByTestId('instance-tab-guilds'));
expect(await screen.findByTestId('instance-guilds')).toHaveTextContent('Main');
expect(screen.getByTestId('instance-users')).toHaveTextContent('Alice');
expect(screen.getByTestId('instance-audit')).toHaveTextContent('guild.create');
expect(screen.getByText('motd')).toBeVisible();
// Пользователи инстанса.
await userEvent.click(screen.getByTestId('instance-tab-users'));
expect(await screen.findByTestId('instance-users')).toHaveTextContent('Alice');
// Журнал действий администраторов.
await userEvent.click(screen.getByTestId('instance-tab-audit'));
expect(await screen.findByTestId('instance-audit')).toHaveTextContent('guild.create');
// Лимиты: панель показывает значения из настроек.
await userEvent.click(screen.getByTestId('instance-tab-limits'));
expect(await screen.findByTestId('instance-limits')).toBeVisible();
});
});
describe('админ-панель: действия', () => {
it('сбрасывает пароль, выкидывает со всех устройств и удаляет пользователя', async () => {
vi.spyOn(window, 'confirm').mockReturnValue(true);
const admin = makeUser({ is_instance_admin: true });
const fetchMock = installFetch([
{ match: '/api/v1/users/@me', response: () => json({ user: admin }) },
{ match: '/api/v1/instance/settings', response: () => json({ settings: {} }) },
{ match: '/api/v1/instance/guilds', response: () => json({ guilds: [] }) },
{
match: '/api/v1/instance/users/u-7/reset-password',
method: 'POST',
response: () => json({ user_id: 'u-7', password: 'Temp-Pass-123456', sessions_revoked: 2 }),
},
{
match: '/api/v1/instance/users/u-7/logout',
method: 'POST',
response: () => json({ ok: true }),
},
{
match: '/api/v1/instance/users/u-7',
method: 'DELETE',
response: () => json({ ok: true }),
},
{
match: '/api/v1/instance/users',
response: () =>
json({
users: [
{
id: 'u-7',
username: 'bob',
display_name: 'Bob',
is_instance_admin: false,
created_at: '2026-09-01T00:00:00Z',
},
],
}),
},
{ match: '/api/v1/instance/audit', response: () => json({ entries: [] }) },
]);
renderApp('/settings/account/instance');
await userEvent.click(await screen.findByTestId('instance-tab-users'));
const panel = await screen.findByTestId('instance-users-actions');
// Временный пароль показывается один раз.
await userEvent.click(within(panel).getByTestId('instance-user-reset-u-7'));
expect(await screen.findByTestId('instance-temp-password')).toHaveTextContent(
'Temp-Pass-123456',
);
// Выход со всех устройств.
await userEvent.click(within(panel).getByTestId('instance-user-logout-u-7'));
await waitFor(() => {
expect(
recordedRequests(fetchMock).some(
(request) => request.method === 'POST' && request.url.includes('/users/u-7/logout'),
),
).toBe(true);
});
// Мягкое удаление.
await userEvent.click(within(panel).getByTestId('instance-user-delete-u-7'));
await waitFor(() => {
expect(
recordedRequests(fetchMock).some(
(request) => request.method === 'DELETE' && request.url.endsWith('/users/u-7'),
),
).toBe(true);
});
});
it('переименовывает сервер инстанса', async () => {
const admin = makeUser({ is_instance_admin: true });
const fetchMock = installFetch([
{ match: '/api/v1/users/@me', response: () => json({ user: admin }) },
{ match: '/api/v1/instance/settings', response: () => json({ settings: {} }) },
{
match: '/api/v1/instance/guilds/g-1',
method: 'PATCH',
response: () => json({ ok: true }),
},
{
match: '/api/v1/instance/guilds',
response: () =>
json({
guilds: [{ id: 'g-1', name: 'Старое', member_count: 3, owner_id: 'u', is_main: false }],
}),
},
{ match: '/api/v1/instance/users', response: () => json({ users: [] }) },
{ match: '/api/v1/instance/audit', response: () => json({ entries: [] }) },
]);
renderApp('/settings/account/instance');
await userEvent.click(await screen.findByTestId('instance-tab-guilds'));
const panel = await screen.findByTestId('instance-guilds-actions');
await userEvent.click(within(panel).getByTestId('instance-guild-rename-g-1'));
const nameInput = screen.getByLabelText('Новое имя сервера');
await userEvent.clear(nameInput);
await userEvent.type(nameInput, 'Новое');
await userEvent.click(screen.getByRole('button', { name: 'Сохранить' }));
await waitFor(() => {
const request = recordedRequests(fetchMock).find(
(entry) => entry.method === 'PATCH' && entry.url.includes('/instance/guilds/g-1'),
);
expect(request?.body).toMatchObject({ name: 'Новое' });
});
});
});