1b1a679827
REST-слой Фазы 1 на huma (OpenAPI 3.1 генерируется из кода):
- профиль: GET/PATCH /users/@me, смена пароля со step-up, публичный профиль,
завершение онбординга (новая миграция 00003 с onboarding_completed_at);
- серверы: создание/изменение/удаление, join/leave, список серверов
пользователя, журнал действий;
- комнаты: список с учётом прав, создание/изменение/удаление;
- участники: список с профилями и ролями, никнейм, тайм-аут, исключение;
- роли: CRUD, выдача/снятие с проверкой иерархии и запретом выдачи прав выше
собственных;
- админ инстанса: публичная информация, настройки, серверы, пользователи,
аудит, выдача прав администратора со step-up; обход лимитов фиксируется в
аудите отдельной записью limits.bypass;
- движок прав: участие в сервере стало обязательным условием (IsMember),
не участник не получает прав роли @user; калькулятор прав общий для API и
Gateway, инвалидация кэша после изменений;
- Gateway: браузерный клиент аутентифицируется cookie на рукопожатии, IDENTIFY
без токена использует её; события GUILD/CHANNEL/MEMBER/ROLE рассылаются из
ручек, USER_UPDATE — адресно;
- ошибки huma отдаются в едином конверте {"error":{"code","message"}}.
Тесты: 8 сценариев API (профиль, жизненный цикл сервера и права, лимиты и
обход админом, иерархия ролей, тайм-аут, скрытие комнаты оверрайдом,
членство в движке прав, cookie-идентификация Gateway).
32 lines
1.4 KiB
TypeScript
32 lines
1.4 KiB
TypeScript
import { useState } from 'react';
|
|
import { useTranslation } from 'react-i18next';
|
|
|
|
import { PasswordSection } from '@/pages/settings/PasswordSection';
|
|
import { SessionsSection } from '@/pages/settings/SessionsSection';
|
|
import { TwoFactorSection } from '@/pages/settings/TwoFactorSection';
|
|
|
|
/**
|
|
* Безопасность: смена пароля со step-up, список сессий с выходом на всех
|
|
* устройствах и включение 2FA с показом секрета и кодов восстановления.
|
|
*
|
|
* Контракт Фазы 1 не отдаёт флаг включённой 2FA в `GET /users/@me`, поэтому
|
|
* состояние «2FA включена» ведём локально: после успешного `2fa/enable`
|
|
* формы запрашивают код подтверждения.
|
|
*/
|
|
export default function SecuritySettingsPage() {
|
|
const { t } = useTranslation();
|
|
const [twoFactorEnabled, setTwoFactorEnabled] = useState(false);
|
|
|
|
return (
|
|
<div className="flex flex-col gap-5">
|
|
<header>
|
|
<h2 className="text-lg font-semibold">{t('settings.security.title')}</h2>
|
|
<p className="mt-1 text-sm text-fg-muted">{t('settings.security.description')}</p>
|
|
</header>
|
|
<PasswordSection twoFactorEnabled={twoFactorEnabled} />
|
|
<SessionsSection />
|
|
<TwoFactorSection enabled={twoFactorEnabled} onEnabled={() => setTwoFactorEnabled(true)} />
|
|
</div>
|
|
);
|
|
}
|