Compare commits
5 Commits
cffcec72b8
...
a7b4e3318e
| Author | SHA1 | Date | |
|---|---|---|---|
| a7b4e3318e | |||
| 4a299155e7 | |||
| 751ecc6d45 | |||
| ea1b4a7a90 | |||
| a6cec5919a |
@@ -186,6 +186,39 @@ web-test: ## Тесты web-клиента (vitest)
|
||||
web-build: ## Сборка web-клиента в web/dist
|
||||
cd $(WEB_DIR) && npm run build
|
||||
|
||||
# Desktop-обёртка (Фаза 6, docs/client-tauri.md). Кэши инструментов — в .cache,
|
||||
# адрес инстанса по умолчанию задаёт сама обёртка (https://gl.mhspx.su).
|
||||
DESKTOP_DIR := $(ROOT)/desktop
|
||||
DESKTOP_TAURI_DIR := $(DESKTOP_DIR)/src-tauri
|
||||
DESKTOP_KEY ?= $(BUILD_DIR)/desktop-keys/glchat-updater.key
|
||||
TAURI_CLI ?= npx --yes @tauri-apps/cli@^2
|
||||
export CARGO_HOME ?= $(CACHE_DIR)/cargo
|
||||
export NPM_CONFIG_CACHE ?= $(CACHE_DIR)/npm
|
||||
|
||||
.PHONY: desktop-check
|
||||
desktop-check: ## Проверки Rust-обёртки: fmt, clippy, тесты
|
||||
cd $(DESKTOP_TAURI_DIR) && cargo fmt --check
|
||||
cd $(DESKTOP_TAURI_DIR) && cargo clippy --release --all-targets
|
||||
cd $(DESKTOP_TAURI_DIR) && cargo test --release
|
||||
|
||||
.PHONY: desktop-build
|
||||
desktop-build: ## Собрать desktop-приложение (бандлы по умолчанию для текущей ОС)
|
||||
@if [ -f "$(DESKTOP_KEY)" ]; then \
|
||||
echo " ключ подписи обновлений: $(DESKTOP_KEY)"; \
|
||||
cd $(DESKTOP_TAURI_DIR) && \
|
||||
TAURI_SIGNING_PRIVATE_KEY="$$(cat $(DESKTOP_KEY))" \
|
||||
TAURI_SIGNING_PRIVATE_KEY_PASSWORD="$${TAURI_SIGNING_PRIVATE_KEY_PASSWORD:-glchat-local-dev}" \
|
||||
$(TAURI_CLI) build; \
|
||||
else \
|
||||
echo " ключа $(DESKTOP_KEY) нет: сборка без артефактов автообновления"; \
|
||||
cd $(DESKTOP_TAURI_DIR) && \
|
||||
$(TAURI_CLI) build --config '{"bundle":{"createUpdaterArtifacts":false}}'; \
|
||||
fi
|
||||
|
||||
.PHONY: desktop-run
|
||||
desktop-run: ## Запустить собранное приложение (macOS); доп. аргументы — ARGS=…
|
||||
open -a "$(DESKTOP_TAURI_DIR)/target/release/bundle/macos/glchat.app" $(ARGS)
|
||||
|
||||
.PHONY: docker-build
|
||||
docker-build: ## Собрать образ приложения
|
||||
docker build \
|
||||
|
||||
@@ -0,0 +1,90 @@
|
||||
# desktop — desktop-обёртка glchat (Tauri 2)
|
||||
|
||||
Тот же веб-клиент из `web/`, обёрнутый в Tauri 2 (docs/client-tauri.md). Отдельного
|
||||
UI-кода нет: страница инстанса загружается в системный webview, а обёртка даёт
|
||||
платформенную интеграцию — трей, нативные уведомления, глобальный push-to-talk,
|
||||
автозапуск, deep links и автообновление.
|
||||
|
||||
```
|
||||
desktop/
|
||||
└── src-tauri/ # Rust-проект обёртки
|
||||
├── src/ # окно, трей, шорткаты, уведомления, deep links, обновления
|
||||
├── capabilities/ # allowlist IPC: локальная страница настроек и домен инстанса
|
||||
├── ui/ # локальная страница настроек обёртки (tauri://localhost)
|
||||
├── icons/ # иконки приложения (сгенерированы из web/public/icons)
|
||||
└── tauri.conf.json # конфигурация сборки и плагинов
|
||||
```
|
||||
|
||||
## Сборка и запуск
|
||||
|
||||
```bash
|
||||
make desktop-check # cargo fmt --check, clippy, тесты (кэш в .cache/)
|
||||
make desktop-build # бандлы текущей ОС (macOS: .app и .dmg)
|
||||
open desktop/src-tauri/target/release/bundle/macos/glchat.app
|
||||
```
|
||||
|
||||
Требуется Rust 1.77+ и Node 22 (Tauri CLI ставится через `npx`). Кэши `cargo` и
|
||||
`npm` держатся в `.cache/` — как у остальных инструментов проекта.
|
||||
|
||||
Сборка релиза с артефактами автообновления использует ключ подписи:
|
||||
|
||||
```bash
|
||||
# ключ и пароль не коммитятся: приватный ключ живёт в CI-секретах,
|
||||
# локально — в build/desktop-keys/ (каталог build/ в .gitignore)
|
||||
npx @tauri-apps/cli@^2 signer generate -w build/desktop-keys/glchat-updater.key -p '…'
|
||||
make desktop-build
|
||||
```
|
||||
|
||||
Публичный ключ уже вписан в `src-tauri/tauri.conf.json` и в `UPDATER_PUBKEY`
|
||||
(`src/updates.rs`). Без локального ключа `make desktop-build` собирает бандл без
|
||||
артефактов обновления, чтобы сборка не падала у тех, у кого ключа нет.
|
||||
|
||||
## Аргументы командной строки
|
||||
|
||||
| Аргумент | Что делает |
|
||||
|---|---|
|
||||
| `--instance <url>` | адрес инстанса вместо сохранённого (`--instance=https://…` тоже работает) |
|
||||
| `--minimized` | запуск свёрнутым в трей (используется автозапуском) |
|
||||
| `--settings` | сразу открыть страницу настроек обёртки |
|
||||
| `--autostart on\|off` | включить или выключить автозапуск при установке скриптом |
|
||||
|
||||
## Настройки
|
||||
|
||||
Хранятся в `settings.json` каталога конфигурации приложения
|
||||
(`~/Library/Application Support/su.mhspx.glchat/` на macOS):
|
||||
|
||||
| Ключ | Смысл |
|
||||
|---|---|
|
||||
| `instanceUrl` | адрес клиента, по умолчанию `https://gl.mhspx.su` |
|
||||
| `closeToTray` | закрытие окна сворачивает приложение в трей |
|
||||
| `autostart` | запуск при входе в систему (`--minimized`) |
|
||||
| `notifications` | показывать системные уведомления |
|
||||
| `pttShortcut`, `muteShortcut`, `deafenShortcut` | глобальные комбинации (пусто — выключено) |
|
||||
|
||||
Меняются из меню трея и со страницы настроек обёртки (трей → «Настройки обёртки…»).
|
||||
Сессия и токены живут только в cookie webview: обёртка их не хранит.
|
||||
|
||||
## Deep links
|
||||
|
||||
Схема `glchat://` (регистрируется бандлом):
|
||||
|
||||
- `glchat://invite/<code>` → страница приглашения;
|
||||
- `glchat://guild/<guildId>/channel/<channelId>` → сервер и комната.
|
||||
|
||||
Ссылка, пришедшая до загрузки клиента (холодный старт), ждёт в очереди и
|
||||
доставляется после `desktop_ready`.
|
||||
|
||||
## Что не сделано (открытые пункты Фазы 6)
|
||||
|
||||
- **Манифест обновлений на сервере**: `GET /updates/{target}/{arch}/{current_version}`
|
||||
ещё не публикуется — нужна статика на стороне инстанса (Caddy) и релизный
|
||||
контур с приватным ключом в CI. Клиентская часть готова: подпись проверяется,
|
||||
downgrade отклоняется, при недоступном манифесте ошибка только логируется.
|
||||
- **Клик по уведомлению** → открытие канала: у `tauri-plugin-notification` нет
|
||||
колбэка действия на desktop, нужен свой мост к `UNUserNotificationCenter`.
|
||||
- **Аватары в уведомлениях** (thumb/буква) и группировка — сейчас иконка приложения.
|
||||
- **Захват экрана и микрофон**: разрешения macOS выдаёт webview, отдельных
|
||||
экранов-инструкций у обёртки нет.
|
||||
- **Подпись и нотаризация сборки** macOS/Windows: Developer ID/EV только в CI.
|
||||
- **Windows/Linux-бандлы**: конфигурация кросс-платформенная, но собирались и
|
||||
проверялись только macOS-arm64.
|
||||
@@ -1,3 +1,3 @@
|
||||
fn main() {
|
||||
tauri_build::build()
|
||||
tauri_build::build()
|
||||
}
|
||||
|
||||
@@ -18,7 +18,12 @@ pub fn install<R: Runtime>(app: &AppHandle<R>) {
|
||||
app.deep_link().on_open_url(move |event| {
|
||||
for url in event.urls() {
|
||||
log::info!("deep link: {url}");
|
||||
bridge::send(&handle, &WebMessage::DeepLink { url: url.to_string() });
|
||||
bridge::send(
|
||||
&handle,
|
||||
&WebMessage::DeepLink {
|
||||
url: url.to_string(),
|
||||
},
|
||||
);
|
||||
}
|
||||
});
|
||||
|
||||
@@ -31,7 +36,12 @@ pub fn install<R: Runtime>(app: &AppHandle<R>) {
|
||||
// Ссылка могла быть передана аргументом командной строки (Windows/Linux).
|
||||
if let Ok(Some(urls)) = app.deep_link().get_current() {
|
||||
for url in urls {
|
||||
bridge::send(app, &WebMessage::DeepLink { url: url.to_string() });
|
||||
bridge::send(
|
||||
app,
|
||||
&WebMessage::DeepLink {
|
||||
url: url.to_string(),
|
||||
},
|
||||
);
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
@@ -23,7 +23,11 @@ pub fn normalize(input: &str) -> Result<Url, String> {
|
||||
let url = Url::parse(&candidate).map_err(|error| format!("некорректный адрес: {error}"))?;
|
||||
match url.scheme() {
|
||||
"http" | "https" => {}
|
||||
other => return Err(format!("поддерживаются только http и https, а не «{other}»")),
|
||||
other => {
|
||||
return Err(format!(
|
||||
"поддерживаются только http и https, а не «{other}»"
|
||||
))
|
||||
}
|
||||
}
|
||||
if url.host_str().unwrap_or_default().is_empty() {
|
||||
return Err("в адресе нет имени хоста".to_string());
|
||||
|
||||
@@ -18,9 +18,10 @@ mod tray;
|
||||
mod updates;
|
||||
mod window;
|
||||
|
||||
use std::path::Path;
|
||||
use std::time::Duration;
|
||||
|
||||
use tauri::{Manager, WindowEvent};
|
||||
use tauri::{AppHandle, Manager, WindowEvent};
|
||||
use tauri_plugin_autostart::MacosLauncher;
|
||||
use tauri_plugin_dialog::{DialogExt, MessageDialogButtons};
|
||||
|
||||
@@ -47,8 +48,13 @@ struct Cli {
|
||||
|
||||
impl Cli {
|
||||
fn parse() -> Self {
|
||||
Self::from_args(std::env::args().skip(1))
|
||||
}
|
||||
|
||||
/// Разбор аргументов отделён от окружения, чтобы его можно было тестировать.
|
||||
fn from_args<I: IntoIterator<Item = String>>(args: I) -> Self {
|
||||
let mut cli = Self::default();
|
||||
let mut args = std::env::args().skip(1);
|
||||
let mut args = args.into_iter();
|
||||
while let Some(arg) = args.next() {
|
||||
match arg.as_str() {
|
||||
"--instance" => cli.instance = args.next(),
|
||||
@@ -91,11 +97,6 @@ pub fn run() {
|
||||
bridge::send(app, &bridge::WebMessage::DeepLink { url });
|
||||
}
|
||||
}))
|
||||
.plugin(
|
||||
tauri_plugin_log::Builder::default()
|
||||
.level(log::LevelFilter::Info)
|
||||
.build(),
|
||||
)
|
||||
.plugin(tauri_plugin_store::Builder::new().build())
|
||||
.plugin(tauri_plugin_notification::init())
|
||||
.plugin(tauri_plugin_dialog::init())
|
||||
@@ -148,8 +149,45 @@ pub fn run() {
|
||||
.expect("не удалось запустить glchat desktop");
|
||||
}
|
||||
|
||||
/// Подключает логирование: файл в каталоге логов приложения и stdout.
|
||||
///
|
||||
/// Если каталог логов недоступен на запись (например, приложение запущено из
|
||||
/// песочницы или домашний каталог только для чтения), логи остаются только в
|
||||
/// stdout: падать из-за прав на каталог приложение не должно.
|
||||
fn install_logging(app: &AppHandle) {
|
||||
let mut builder = tauri_plugin_log::Builder::default().level(log::LevelFilter::Info);
|
||||
match app.path().app_log_dir() {
|
||||
Ok(dir) if directory_is_writable(&dir) => {
|
||||
builder = builder.target(tauri_plugin_log::Target::new(
|
||||
tauri_plugin_log::TargetKind::LogDir { file_name: None },
|
||||
));
|
||||
}
|
||||
Ok(dir) => eprintln!("каталог логов {} недоступен на запись", dir.display()),
|
||||
Err(error) => eprintln!("не удалось определить каталог логов: {error}"),
|
||||
}
|
||||
if let Err(error) = app.plugin(builder.build()) {
|
||||
eprintln!("не удалось подключить логирование: {error}");
|
||||
}
|
||||
}
|
||||
|
||||
/// Проверяет, можно ли писать в каталог (создаёт и удаляет пробный файл).
|
||||
fn directory_is_writable(dir: &Path) -> bool {
|
||||
if std::fs::create_dir_all(dir).is_err() {
|
||||
return false;
|
||||
}
|
||||
let probe = dir.join(".glchat-write-probe");
|
||||
match std::fs::write(&probe, b"") {
|
||||
Ok(()) => {
|
||||
let _ = std::fs::remove_file(&probe);
|
||||
true
|
||||
}
|
||||
Err(_) => false,
|
||||
}
|
||||
}
|
||||
|
||||
/// Начальная настройка: настройки, трей, окно, шорткаты, deep links.
|
||||
fn setup(app: &tauri::AppHandle, cli: &Cli) {
|
||||
install_logging(app);
|
||||
let mut current = settings::load(app);
|
||||
if let Some(instance) = &cli.instance {
|
||||
match instance::normalize(instance) {
|
||||
@@ -187,7 +225,11 @@ fn setup(app: &tauri::AppHandle, cli: &Cli) {
|
||||
log::info!(
|
||||
"обёртка запущена: адрес={}, окно={}, автозапуск={}",
|
||||
current.instance_url,
|
||||
if cli.minimized { "свёрнуто" } else { "видимо" },
|
||||
if cli.minimized {
|
||||
"свёрнуто"
|
||||
} else {
|
||||
"видимо"
|
||||
},
|
||||
current.autostart
|
||||
);
|
||||
|
||||
@@ -241,3 +283,50 @@ fn spawn_autostart_prompt(app: tauri::AppHandle) {
|
||||
});
|
||||
});
|
||||
}
|
||||
|
||||
#[cfg(test)]
|
||||
mod tests {
|
||||
use super::*;
|
||||
|
||||
fn parse(args: &[&str]) -> Cli {
|
||||
Cli::from_args(args.iter().map(|value| value.to_string()))
|
||||
}
|
||||
|
||||
#[test]
|
||||
fn разбирает_аргументы_запуска() {
|
||||
let cli = parse(&[
|
||||
"--instance",
|
||||
"https://example.com",
|
||||
"--minimized",
|
||||
"--settings",
|
||||
]);
|
||||
assert_eq!(cli.instance.as_deref(), Some("https://example.com"));
|
||||
assert!(cli.minimized);
|
||||
assert!(cli.settings);
|
||||
assert_eq!(cli.autostart, None);
|
||||
}
|
||||
|
||||
#[test]
|
||||
fn разбирает_аргументы_со_значением_через_равно() {
|
||||
let cli = parse(&["--instance=gl.example.org", "--autostart=off"]);
|
||||
assert_eq!(cli.instance.as_deref(), Some("gl.example.org"));
|
||||
assert_eq!(cli.autostart, Some(false));
|
||||
}
|
||||
|
||||
#[test]
|
||||
fn разбирает_переключатель_автозапуска() {
|
||||
assert_eq!(parse(&["--autostart", "on"]).autostart, Some(true));
|
||||
assert_eq!(parse(&["--autostart", "off"]).autostart, Some(false));
|
||||
assert_eq!(parse(&["--autostart", "мусор"]).autostart, None);
|
||||
// Аргумент без значения не должен ничего ломать.
|
||||
assert_eq!(parse(&["--autostart"]).autostart, None);
|
||||
}
|
||||
|
||||
#[test]
|
||||
fn игнорирует_неизвестные_аргументы() {
|
||||
let cli = parse(&["--unknown", "value", "мусор"]);
|
||||
assert_eq!(cli.instance, None);
|
||||
assert!(!cli.minimized);
|
||||
assert!(!cli.settings);
|
||||
}
|
||||
}
|
||||
|
||||
@@ -51,7 +51,11 @@ pub fn set_badge<R: Runtime>(app: &AppHandle<R>, count: u32) {
|
||||
let count = app.state::<AppState>().set_badge(count);
|
||||
if let Some(window) = app.get_webview_window(WEB_WINDOW) {
|
||||
// На части платформ бейдж не поддерживается — это не ошибка.
|
||||
let _ = window.set_badge_count(if count == 0 { None } else { Some(i64::from(count)) });
|
||||
let _ = window.set_badge_count(if count == 0 {
|
||||
None
|
||||
} else {
|
||||
Some(i64::from(count))
|
||||
});
|
||||
}
|
||||
if let Some(tray) = app.tray_by_id(crate::tray::TRAY_ID) {
|
||||
let _ = tray.set_title(if count == 0 {
|
||||
|
||||
@@ -13,7 +13,11 @@ use crate::settings::Settings;
|
||||
use crate::state::AppState;
|
||||
|
||||
/// Обработчик нажатий: плагин вызывает его для любой зарегистрированной комбинации.
|
||||
pub fn on_shortcut<R: Runtime>(app: &AppHandle<R>, shortcut: &Shortcut, event: tauri_plugin_global_shortcut::ShortcutEvent) {
|
||||
pub fn on_shortcut<R: Runtime>(
|
||||
app: &AppHandle<R>,
|
||||
shortcut: &Shortcut,
|
||||
event: tauri_plugin_global_shortcut::ShortcutEvent,
|
||||
) {
|
||||
let settings = app.state::<AppState>().settings();
|
||||
let pressed = event.state == ShortcutState::Pressed;
|
||||
|
||||
|
||||
@@ -76,7 +76,12 @@ pub async fn check<R: Runtime>(app: AppHandle<R>, interactive: bool) {
|
||||
log::info!("доступно обновление {version}");
|
||||
// Обновление показываем в интерфейсе, установку спрашиваем отдельно:
|
||||
// во время звонка перезапуск приложения недопустим без согласия.
|
||||
bridge::send(&app, &WebMessage::UpdateAvailable { version: version.clone() });
|
||||
bridge::send(
|
||||
&app,
|
||||
&WebMessage::UpdateAvailable {
|
||||
version: version.clone(),
|
||||
},
|
||||
);
|
||||
prompt_install(app, update, version).await;
|
||||
}
|
||||
Ok(None) => {
|
||||
|
||||
@@ -15,10 +15,7 @@
|
||||
},
|
||||
"bundle": {
|
||||
"active": true,
|
||||
"targets": [
|
||||
"app",
|
||||
"dmg"
|
||||
],
|
||||
"targets": "all",
|
||||
"createUpdaterArtifacts": true,
|
||||
"category": "SocialNetworking",
|
||||
"shortDescription": "glchat — self-hosted платформа общения",
|
||||
|
||||
@@ -6,6 +6,7 @@ import (
|
||||
"log/slog"
|
||||
"net/http/httptest"
|
||||
"path/filepath"
|
||||
"slices"
|
||||
"strings"
|
||||
"testing"
|
||||
"time"
|
||||
@@ -214,6 +215,71 @@ func TestHelloAndReady(t *testing.T) {
|
||||
}
|
||||
}
|
||||
|
||||
// TestReadyCarriesMyPermissions проверяет, что снапшот несёт права участника:
|
||||
// пустой `my_permissions` выключал композер и управление сервером у всех,
|
||||
// включая владельца (AGENT.md 11.6).
|
||||
func TestReadyCarriesMyPermissions(t *testing.T) {
|
||||
f := newFixture(t)
|
||||
token := registerUser(t, f, "perm_user", "perm@example.com")
|
||||
joinMainGuildForTest(t, f, token)
|
||||
|
||||
conn, _ := f.dial(t)
|
||||
send(t, conn, gateway.OpIdentify, map[string]any{"token": token})
|
||||
|
||||
var snapshot gateway.Ready
|
||||
if err := json.Unmarshal(readEnvelope(t, conn).D, &snapshot); err != nil {
|
||||
t.Fatalf("decode READY: %v", err)
|
||||
}
|
||||
perms := snapshot.Guilds[0].MyPerms
|
||||
if len(perms) == 0 {
|
||||
t.Fatal("READY must carry my_permissions of the default role")
|
||||
}
|
||||
// Роль @user даёт эти права каждому участнику (AGENT.md 6.3).
|
||||
for _, want := range []string{"VIEW_CHANNEL", "SEND_MESSAGES"} {
|
||||
if !slices.Contains(perms, want) {
|
||||
t.Fatalf("my_permissions = %v, want %s", perms, want)
|
||||
}
|
||||
}
|
||||
if !snapshot.Guilds[0].Channels[0].CanSend {
|
||||
t.Fatal("my_permissions must agree with channel can_send")
|
||||
}
|
||||
}
|
||||
|
||||
// TestReadyGivesInstanceAdminAllPermissions: у инстанс-админа права
|
||||
// максимальные даже на чужом сервере, где он не участник (AGENT.md 7.19).
|
||||
func TestReadyGivesInstanceAdminAllPermissions(t *testing.T) {
|
||||
f := newFixture(t)
|
||||
ctx := context.Background()
|
||||
token := registerUser(t, f, "admin_user", "admin@example.com")
|
||||
// Инстанс-админ — участник главного сервера: список серверов берётся из
|
||||
// членства, а права на них максимальные.
|
||||
joinMainGuildForTest(t, f, token)
|
||||
user, _, err := f.auth.ResolveSession(ctx, token)
|
||||
if err != nil {
|
||||
t.Fatalf("ResolveSession: %v", err)
|
||||
}
|
||||
if err := f.store.SetInstanceAdmin(ctx, user.ID, true); err != nil {
|
||||
t.Fatalf("SetInstanceAdmin: %v", err)
|
||||
}
|
||||
|
||||
conn, _ := f.dial(t)
|
||||
send(t, conn, gateway.OpIdentify, map[string]any{"token": token})
|
||||
|
||||
var snapshot gateway.Ready
|
||||
if err := json.Unmarshal(readEnvelope(t, conn).D, &snapshot); err != nil {
|
||||
t.Fatalf("decode READY: %v", err)
|
||||
}
|
||||
if len(snapshot.Guilds) != 1 {
|
||||
t.Fatalf("instance admin must see the guild, got %d", len(snapshot.Guilds))
|
||||
}
|
||||
perms := snapshot.Guilds[0].MyPerms
|
||||
for _, want := range []string{"ADMINISTRATOR", "SEND_MESSAGES", "MANAGE_ROLES", "BAN_MEMBERS"} {
|
||||
if !slices.Contains(perms, want) {
|
||||
t.Fatalf("my_permissions инстанс-админа = %v, want %s", perms, want)
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
func TestReadyHidesPrivateChannels(t *testing.T) {
|
||||
f := newFixture(t)
|
||||
ctx := context.Background()
|
||||
|
||||
@@ -140,7 +140,7 @@ func (s *Snapshot) buildGuild(ctx context.Context, guild store.Guild, user *stor
|
||||
Roles: []ReadyRole{},
|
||||
MemberIDs: []string{},
|
||||
MyRoles: []string{},
|
||||
MyPerms: []string{},
|
||||
MyPerms: readyPermissions(resolved),
|
||||
Emojis: []ReadyEmoji{},
|
||||
VoiceStates: []ReadyVoiceState{},
|
||||
Sounds: []ReadySound{},
|
||||
@@ -257,6 +257,18 @@ func (s *Snapshot) buildGuild(ctx context.Context, guild store.Guild, user *stor
|
||||
return readyGuild, nil
|
||||
}
|
||||
|
||||
// readyPermissions отдаёт права пользователя на сервере списком имён — тем же
|
||||
// движком и в том же виде, что REST (`permissions.Names`). Без них клиент
|
||||
// выключал композер и прятал управление сервером (AGENT.md 11.6).
|
||||
func readyPermissions(resolved permissions.Resolved) []string {
|
||||
// У инстанс-админа права максимальные на любом сервере, включая чужой, где
|
||||
// он не участник (AGENT.md 7.19): в маске прав роли их нет.
|
||||
if resolved.IsInstanceAdmin {
|
||||
return permissions.Names(permissions.AllPermissions)
|
||||
}
|
||||
return permissions.Names(resolved.Guild)
|
||||
}
|
||||
|
||||
func channelPayload(channel store.Channel, canSend, canConnect bool) ReadyChannel {
|
||||
payload := ReadyChannel{
|
||||
ID: formatID(channel.ID),
|
||||
|
||||
@@ -3,6 +3,7 @@ import { Navigate, Outlet, useLocation } from 'react-router';
|
||||
import { ErrorNotice, LoadingNotice } from '@/components/ui/ErrorNotice';
|
||||
import { useCurrentUser } from '@/lib/hooks';
|
||||
import { isUnauthorized } from '@/lib/http';
|
||||
import { useGatewayStore } from '@/stores/gateway';
|
||||
|
||||
interface AuthGuardProps {
|
||||
/**
|
||||
@@ -19,6 +20,14 @@ interface AuthGuardProps {
|
||||
export function AuthGuard({ allowIncompleteOnboarding = false }: AuthGuardProps) {
|
||||
const location = useLocation();
|
||||
const currentUser = useCurrentUser();
|
||||
// Сервер отозвал сессии (logout-all, смена пароля, бан): шлюз уже сообщил об
|
||||
// этом, поэтому на экран входа уходим сразу — не дожидаясь ответа 401 на
|
||||
// запрос профиля и независимо от того, открыт ли сервер (AGENT.md 11.6).
|
||||
const invalidated = useGatewayStore((state) => state.invalidated);
|
||||
|
||||
if (invalidated) {
|
||||
return <Navigate to="/login" replace state={{ from: location.pathname }} />;
|
||||
}
|
||||
|
||||
if (currentUser.isPending) {
|
||||
return (
|
||||
|
||||
@@ -1179,13 +1179,15 @@
|
||||
"deleteConfirm": "Delete the webhook? The link stops working, messages already sent stay.",
|
||||
"stepUpBody": "Creating a webhook requires confirming your identity: enter your password{{totp}}."
|
||||
},
|
||||
"title": "Channel background",
|
||||
"description": "An image behind the message feed. Animated GIF and WebP keep their animation; with the system reduce-motion setting the first frame is shown.",
|
||||
"empty": "No background set.",
|
||||
"upload": "Upload background",
|
||||
"remove": "Remove background",
|
||||
"notImage": "An image file is required",
|
||||
"tooLarge": "File is larger than 5 MB",
|
||||
"background": {
|
||||
"title": "Channel background",
|
||||
"description": "An image behind the message feed. Animated GIF and WebP keep their animation; with the system reduce-motion setting the first frame is shown.",
|
||||
"empty": "No background set.",
|
||||
"upload": "Upload background",
|
||||
"remove": "Remove background",
|
||||
"notImage": "An image file is required",
|
||||
"tooLarge": "File is larger than 5 MB"
|
||||
},
|
||||
"permissions": {
|
||||
"title": "Channel access",
|
||||
"description": "Channel permissions on top of server ones: a private channel is hidden from @everyone, access is granted to roles and individual members.",
|
||||
|
||||
@@ -1179,13 +1179,15 @@
|
||||
"deleteConfirm": "Удалить вебхук? Ссылка перестанет работать, уже отправленные сообщения останутся.",
|
||||
"stepUpBody": "Создание вебхука требует подтверждения личности: введите пароль{{totp}}."
|
||||
},
|
||||
"title": "Фон комнаты",
|
||||
"description": "Картинка за лентой сообщений. Анимированные GIF и WebP сохраняют анимацию; при системной настройке «уменьшить движение» показывается первый кадр.",
|
||||
"empty": "Фон не задан.",
|
||||
"upload": "Загрузить фон",
|
||||
"remove": "Убрать фон",
|
||||
"notImage": "Нужен файл изображения",
|
||||
"tooLarge": "Файл больше 5 МБ",
|
||||
"background": {
|
||||
"title": "Фон комнаты",
|
||||
"description": "Картинка за лентой сообщений. Анимированные GIF и WebP сохраняют анимацию; при системной настройке «уменьшить движение» показывается первый кадр.",
|
||||
"empty": "Фон не задан.",
|
||||
"upload": "Загрузить фон",
|
||||
"remove": "Убрать фон",
|
||||
"notImage": "Нужен файл изображения",
|
||||
"tooLarge": "Файл больше 5 МБ"
|
||||
},
|
||||
"permissions": {
|
||||
"title": "Доступ к комнате",
|
||||
"description": "Права комнаты поверх серверных: приватная комната скрыта для @everyone, доступ выдают роли и отдельные участники.",
|
||||
|
||||
@@ -10,6 +10,7 @@ import { Button, Card } from '@/components/ui/primitives';
|
||||
import { getQueryClient } from '@/lib/queryClient';
|
||||
import { useInstance } from '@/lib/hooks';
|
||||
import { errorCode } from '@/lib/format';
|
||||
import { useGatewayStore } from '@/stores/gateway';
|
||||
|
||||
interface LocationState {
|
||||
from?: string;
|
||||
@@ -45,7 +46,9 @@ export default function LoginPage() {
|
||||
return login(code === '' ? { email, password } : { email, password, totp_code: code });
|
||||
},
|
||||
onSuccess: async () => {
|
||||
// Профиль перечитываем заново: cookie уже выставлена сервером.
|
||||
// Профиль перечитываем заново: cookie уже выставлена сервером. Признак
|
||||
// отозванной сессии снимаем — иначе AuthGuard увёл бы обратно на /login.
|
||||
useGatewayStore.getState().reset();
|
||||
await getQueryClient().invalidateQueries();
|
||||
void navigate(from === '/login' ? '/app' : from, { replace: true });
|
||||
},
|
||||
|
||||
@@ -4,6 +4,7 @@ import { QueryClient } from '@tanstack/react-query';
|
||||
|
||||
import { GatewayOp, parseGatewaySnapshot } from '@/api/gateway';
|
||||
import { guildMembersQueryKey, guildQueryKey, guildRolesQueryKey } from '@/api/guilds';
|
||||
import { fetchMyGuilds, myGuildsQueryKey } from '@/api/users';
|
||||
import { setQueryClient } from '@/lib/queryClient';
|
||||
import { dispatchGatewayEvent, useGatewayStore } from '@/stores/gateway';
|
||||
import { useSessionStore } from '@/stores/session';
|
||||
@@ -330,6 +331,41 @@ describe('диспетчер событий шлюза', () => {
|
||||
).toBe(true);
|
||||
});
|
||||
|
||||
it('GUILD_CREATE перечитывает список серверов, а не берёт свежий кэш', async () => {
|
||||
// Возврат в сервер после кика: список серверов уже читался меньше 30 секунд
|
||||
// назад, поэтому fetchQuery вернул бы устаревший кэш без нового сервера.
|
||||
const { client } = makeRecordingClient();
|
||||
const guild = {
|
||||
id: 'g-5',
|
||||
name: 'Вернулся',
|
||||
owner_id: 'user-1',
|
||||
is_main: false,
|
||||
member_count: 1,
|
||||
my_role_ids: [],
|
||||
my_permissions: [],
|
||||
};
|
||||
const fetchMock = installFetch([
|
||||
{
|
||||
match: '/api/v1/users/@me/guilds',
|
||||
response: () => json({ guilds: [guild] }),
|
||||
},
|
||||
]);
|
||||
await client.fetchQuery({
|
||||
queryKey: myGuildsQueryKey,
|
||||
queryFn: () => fetchMyGuilds(),
|
||||
});
|
||||
|
||||
dispatchGatewayEvent({ op: 0, t: 'GUILD_CREATE', s: 14, d: { guild_id: 'g-5' } });
|
||||
|
||||
await waitFor(() => {
|
||||
expect(useSessionStore.getState().guilds.some((item) => item.id === 'g-5')).toBe(true);
|
||||
});
|
||||
expect(
|
||||
recordedRequests(fetchMock).filter((request) => request.url.includes('/users/@me/guilds')),
|
||||
'список серверов перечитан по REST',
|
||||
).toHaveLength(2);
|
||||
});
|
||||
|
||||
it('неизвестные и повреждённые события не ломают диспетчер', () => {
|
||||
seedSession();
|
||||
|
||||
|
||||
@@ -1,6 +1,7 @@
|
||||
import { describe, expect, it } from 'vitest';
|
||||
import { screen, waitFor } from '@testing-library/react';
|
||||
|
||||
import { dispatchGatewayEvent } from '@/stores/gateway';
|
||||
import { apiError, installFetch, installFailingFetch, json, makeUser, renderApp } from './helpers';
|
||||
|
||||
describe('защита маршрутов', () => {
|
||||
@@ -17,6 +18,27 @@ describe('защита маршрутов', () => {
|
||||
expect(await screen.findByLabelText('Почта')).toBeVisible();
|
||||
});
|
||||
|
||||
it('отзыв сессии на открытом сервере уводит на /login', async () => {
|
||||
const user = makeUser();
|
||||
installFetch([
|
||||
{ match: '/api/v1/users/@me', response: () => json({ user }) },
|
||||
{ match: '/api/v1/users/@me/guilds', response: () => json({ guilds: [] }) },
|
||||
]);
|
||||
const { router } = renderApp('/app/g-1/c-1');
|
||||
await waitFor(() => {
|
||||
expect(screen.getByTestId('guild-rail')).toBeVisible();
|
||||
});
|
||||
|
||||
// Сервер отозвал сессии (logout-all, смена пароля): приходит INVALID_SESSION,
|
||||
// и уход на экран входа не зависит от ответа запроса профиля (AGENT.md 11.6).
|
||||
dispatchGatewayEvent({ op: 0, t: 'SESSION_INVALIDATED', s: 1, d: { reason: 'logout_all' } });
|
||||
|
||||
await waitFor(() => {
|
||||
expect(router.state.location.pathname).toBe('/login');
|
||||
});
|
||||
expect(await screen.findByLabelText('Почта')).toBeVisible();
|
||||
});
|
||||
|
||||
it('пользователя с onboarding_completed=false отправляет на /onboarding', async () => {
|
||||
const user = makeUser({ onboarding_completed: false });
|
||||
installFetch([{ match: '/api/v1/users/@me', response: () => json({ user }) }]);
|
||||
|
||||
Reference in New Issue
Block a user