7afd23d6d4
Уведомления в браузере и на телефоне: сервер сам решает, кому их слать, и подписывает запрос VAPID-ключом, поэтому уведомление приходит, даже когда клиент закрыт. Сервер: - миграция 00021: `push_subscriptions` (эндпоинт уникален, ключи, счётчик неудач, время последней доставки); - `internal/push` — VAPID-ключи (приватный PKCS#8 из конфига, публичный выводится из него), правила уведомлений повторяют `web/src/lib/desktopNotifications.ts` (упоминания и личные беседы, без своих и системных сообщений), очередь доставки, TTL 12 часов, Topic по комнате; - 404/410 от push-сервиса удаляют подписку сразу, 5 неудач подряд — тоже, иначе копились бы мёртвые эндпоинты; retention чистит «молчащие» подписки; - `internal/httpx/safeurl.go` — общий запрет внутренних адресов с проверкой адреса в момент подключения (DNS rebinding): эндпоинт подписки приходит от клиента, и без проверки сервер сам себе организует SSRF; - `internal/gateway/presence.go` — `IsUserOnline`: если получатель в клиенте, уведомление покажет клиент, дублировать на телефон не нужно; - ручки `GET /push/config`, `GET|POST|DELETE /push/subscriptions`, лимиты 10 подписок и 20 уведомлений в минуту; ключ p256dh проверяется как настоящая точка P-256; - установщик генерирует `VAPID_PRIVATE_KEY` (openssl, PKCS#8 DER в base64) и `VAPID_SUBJECT`, ключ переиспользуется при переустановке; для ручной установки есть `glchat vapid-keys`; `features.web_push_enabled` виден в `/meta`. Тесты: правила и VAPID, доставка с поддельным push-эндпоинтом (шифрование, заголовки VAPID/TTL/Topic, очистка мёртвых подписок), ручки и лимиты, отправка при личном сообщении и упоминании, пропуск онлайн-получателей, миграция на чистой БД.
59 lines
2.0 KiB
Go
59 lines
2.0 KiB
Go
package meta
|
|
|
|
import "glchat/internal/config"
|
|
|
|
const APIVersion = "v1"
|
|
|
|
type Features struct {
|
|
RegistrationEnabled bool `json:"registration_enabled"`
|
|
AntiBotEnabled bool `json:"anti_bot_enabled"`
|
|
VoiceEnabled bool `json:"voice_enabled"`
|
|
// VoiceURL — адрес LiveKit для клиента (ws/wss), пусто при выключенном голосе.
|
|
VoiceURL string `json:"voice_url,omitempty"`
|
|
WebPushEnabled bool `json:"web_push_enabled"`
|
|
OAuthEnabled bool `json:"oauth_enabled"`
|
|
PasskeysEnabled bool `json:"passkeys_enabled"`
|
|
// OAuthProviders — включённые провайдеры входа (id): клиент рисует по
|
|
// списку кнопки, выключенные не показывает (Фаза 7).
|
|
OAuthProviders []string `json:"oauth_providers"`
|
|
}
|
|
|
|
type Response struct {
|
|
Name string `json:"name"`
|
|
Version string `json:"version"`
|
|
Commit string `json:"commit"`
|
|
BuildDate string `json:"build_date"`
|
|
APIVersion string `json:"api_version"`
|
|
BaseURL string `json:"base_url"`
|
|
FilesURL string `json:"files_url"`
|
|
GatewayURL string `json:"gateway_url"`
|
|
RTCPath string `json:"rtc_path"`
|
|
MaxUploadSize int64 `json:"max_upload_size"`
|
|
Features Features `json:"features"`
|
|
}
|
|
|
|
func New(cfg config.Config) Response {
|
|
return Response{
|
|
Name: cfg.InstanceName,
|
|
Version: cfg.Version,
|
|
Commit: cfg.Commit,
|
|
BuildDate: cfg.BuildDate,
|
|
APIVersion: APIVersion,
|
|
BaseURL: cfg.BaseURL(),
|
|
FilesURL: cfg.FilesURL(),
|
|
GatewayURL: cfg.GatewayURL(),
|
|
RTCPath: "/rtc",
|
|
MaxUploadSize: cfg.MaxUploadSize,
|
|
Features: Features{
|
|
RegistrationEnabled: true,
|
|
AntiBotEnabled: false,
|
|
VoiceEnabled: cfg.VoiceEnabled(),
|
|
VoiceURL: cfg.LiveKitURL,
|
|
WebPushEnabled: cfg.WebPushEnabled(),
|
|
OAuthEnabled: cfg.OAuthEnabled(),
|
|
PasskeysEnabled: cfg.WebAuthnEnabled(),
|
|
OAuthProviders: cfg.OAuthProviders(),
|
|
},
|
|
}
|
|
}
|