7afd23d6d4
Уведомления в браузере и на телефоне: сервер сам решает, кому их слать, и подписывает запрос VAPID-ключом, поэтому уведомление приходит, даже когда клиент закрыт. Сервер: - миграция 00021: `push_subscriptions` (эндпоинт уникален, ключи, счётчик неудач, время последней доставки); - `internal/push` — VAPID-ключи (приватный PKCS#8 из конфига, публичный выводится из него), правила уведомлений повторяют `web/src/lib/desktopNotifications.ts` (упоминания и личные беседы, без своих и системных сообщений), очередь доставки, TTL 12 часов, Topic по комнате; - 404/410 от push-сервиса удаляют подписку сразу, 5 неудач подряд — тоже, иначе копились бы мёртвые эндпоинты; retention чистит «молчащие» подписки; - `internal/httpx/safeurl.go` — общий запрет внутренних адресов с проверкой адреса в момент подключения (DNS rebinding): эндпоинт подписки приходит от клиента, и без проверки сервер сам себе организует SSRF; - `internal/gateway/presence.go` — `IsUserOnline`: если получатель в клиенте, уведомление покажет клиент, дублировать на телефон не нужно; - ручки `GET /push/config`, `GET|POST|DELETE /push/subscriptions`, лимиты 10 подписок и 20 уведомлений в минуту; ключ p256dh проверяется как настоящая точка P-256; - установщик генерирует `VAPID_PRIVATE_KEY` (openssl, PKCS#8 DER в base64) и `VAPID_SUBJECT`, ключ переиспользуется при переустановке; для ручной установки есть `glchat vapid-keys`; `features.web_push_enabled` виден в `/meta`. Тесты: правила и VAPID, доставка с поддельным push-эндпоинтом (шифрование, заголовки VAPID/TTL/Topic, очистка мёртвых подписок), ручки и лимиты, отправка при личном сообщении и упоминании, пропуск онлайн-получателей, миграция на чистой БД.
202 lines
8.1 KiB
Go
202 lines
8.1 KiB
Go
package store
|
|
|
|
import (
|
|
"context"
|
|
"database/sql"
|
|
"time"
|
|
)
|
|
|
|
// Web Push: подписки браузеров на уведомления (AGENT.md 7.16, Фаза 7).
|
|
//
|
|
// Эндпоинт выдаёт push-сервис (FCM, Mozilla, Apple), ключи p256dh/auth нужны
|
|
// для шифрования payload по RFC 8291 и приходят из PushSubscription.toJSON().
|
|
// Всё, что приходит от клиента, ограничено по длине, а ключи дополнительно
|
|
// проверяются в HTTP-слое: в базе не должно оказаться произвольного текста.
|
|
|
|
// PushSubscription — подписка одного устройства.
|
|
type PushSubscription struct {
|
|
ID uint64
|
|
UserID uint64
|
|
Endpoint string
|
|
P256dh string
|
|
Auth string
|
|
UserAgent string
|
|
CreatedAt time.Time
|
|
LastSuccessAt *time.Time
|
|
LastFailureAt *time.Time
|
|
FailureCount int
|
|
}
|
|
|
|
// SavePushSubscriptionParams — параметры подписки от клиента.
|
|
type SavePushSubscriptionParams struct {
|
|
UserID uint64
|
|
Endpoint string
|
|
P256dh string
|
|
Auth string
|
|
UserAgent string
|
|
}
|
|
|
|
const pushSubscriptionColumns = `id, user_id, endpoint, p256dh, auth, user_agent, created_at,
|
|
last_success_at, last_failure_at, failure_count`
|
|
|
|
// SavePushSubscription сохраняет подписку устройства: повторная подписка с тем
|
|
// же эндпоинтом обновляет ключи и сбрасывает счётчик неудач. Эндпоинт
|
|
// уникален глобально, поэтому подписка «переезжает» к последнему владельцу —
|
|
// так бывает, когда на одном устройстве сменился аккаунт.
|
|
func (s *Store) SavePushSubscription(ctx context.Context, params SavePushSubscriptionParams) (*PushSubscription, error) {
|
|
_, err := s.writer.ExecContext(ctx, `
|
|
INSERT INTO push_subscriptions (id, user_id, endpoint, p256dh, auth, user_agent, created_at, failure_count)
|
|
VALUES (?, ?, ?, ?, ?, ?, ?, 0)
|
|
ON CONFLICT (endpoint) DO UPDATE SET
|
|
user_id = excluded.user_id,
|
|
p256dh = excluded.p256dh,
|
|
auth = excluded.auth,
|
|
user_agent = excluded.user_agent,
|
|
failure_count = 0,
|
|
last_failure_at = NULL`,
|
|
int64(s.NextID()), int64(params.UserID), params.Endpoint, params.P256dh, params.Auth,
|
|
params.UserAgent, s.Now(),
|
|
)
|
|
if err != nil {
|
|
return nil, mapError(err)
|
|
}
|
|
return s.GetPushSubscriptionByEndpoint(ctx, params.Endpoint)
|
|
}
|
|
|
|
// GetPushSubscriptionByEndpoint возвращает подписку по эндпоинту.
|
|
func (s *Store) GetPushSubscriptionByEndpoint(ctx context.Context, endpoint string) (*PushSubscription, error) {
|
|
row := s.reader.QueryRowContext(ctx,
|
|
`SELECT `+pushSubscriptionColumns+` FROM push_subscriptions WHERE endpoint = ?`, endpoint)
|
|
return scanPushSubscription(row)
|
|
}
|
|
|
|
// ListPushSubscriptions перечисляет подписки пользователя (свежие — первыми).
|
|
func (s *Store) ListPushSubscriptions(ctx context.Context, userID uint64) ([]PushSubscription, error) {
|
|
rows, err := s.reader.QueryContext(ctx,
|
|
`SELECT `+pushSubscriptionColumns+` FROM push_subscriptions
|
|
WHERE user_id = ? ORDER BY created_at DESC`, int64(userID))
|
|
if err != nil {
|
|
return nil, err
|
|
}
|
|
defer rows.Close()
|
|
|
|
subscriptions := make([]PushSubscription, 0, 4)
|
|
for rows.Next() {
|
|
subscription, err := scanPushSubscription(rows)
|
|
if err != nil {
|
|
return nil, err
|
|
}
|
|
subscriptions = append(subscriptions, *subscription)
|
|
}
|
|
return subscriptions, rows.Err()
|
|
}
|
|
|
|
// CountPushSubscriptions считает подписки пользователя: лимит устройств.
|
|
func (s *Store) CountPushSubscriptions(ctx context.Context, userID uint64) (int, error) {
|
|
var count int
|
|
if err := s.reader.QueryRowContext(ctx,
|
|
`SELECT COUNT(*) FROM push_subscriptions WHERE user_id = ?`, int64(userID)).Scan(&count); err != nil {
|
|
return 0, mapError(err)
|
|
}
|
|
return count, nil
|
|
}
|
|
|
|
// DeletePushSubscription удаляет подписку по эндпоинту. Если эндпоинт пуст —
|
|
// удаляются все подписки пользователя (отписка «со всех устройств»).
|
|
func (s *Store) DeletePushSubscription(ctx context.Context, userID uint64, endpoint string) (int64, error) {
|
|
query := `DELETE FROM push_subscriptions WHERE user_id = ?`
|
|
args := []any{int64(userID)}
|
|
if endpoint != "" {
|
|
query += ` AND endpoint = ?`
|
|
args = append(args, endpoint)
|
|
}
|
|
result, err := s.writer.ExecContext(ctx, query, args...)
|
|
if err != nil {
|
|
return 0, mapError(err)
|
|
}
|
|
return result.RowsAffected()
|
|
}
|
|
|
|
// DeletePushSubscriptionByID удаляет подписку по идентификатору: так убираются
|
|
// записи, признанные мёртвыми (push-сервис ответил 404/410).
|
|
func (s *Store) DeletePushSubscriptionByID(ctx context.Context, id uint64) error {
|
|
_, err := s.writer.ExecContext(ctx, `DELETE FROM push_subscriptions WHERE id = ?`, int64(id))
|
|
return mapError(err)
|
|
}
|
|
|
|
// TouchPushSubscription отмечает успешную доставку.
|
|
func (s *Store) TouchPushSubscription(ctx context.Context, id uint64) error {
|
|
_, err := s.writer.ExecContext(ctx,
|
|
`UPDATE push_subscriptions SET last_success_at = ?, failure_count = 0 WHERE id = ?`,
|
|
s.Now(), int64(id))
|
|
return mapError(err)
|
|
}
|
|
|
|
// FailPushSubscription отмечает неудачную доставку и возвращает новое число
|
|
// подряд идущих неудач: по нему HTTP-слой решает, удалять ли подписку.
|
|
func (s *Store) FailPushSubscription(ctx context.Context, id uint64) (int, error) {
|
|
if _, err := s.writer.ExecContext(ctx,
|
|
`UPDATE push_subscriptions
|
|
SET failure_count = failure_count + 1, last_failure_at = ?
|
|
WHERE id = ?`, s.Now(), int64(id)); err != nil {
|
|
return 0, mapError(err)
|
|
}
|
|
var count int
|
|
if err := s.reader.QueryRowContext(ctx,
|
|
`SELECT failure_count FROM push_subscriptions WHERE id = ?`, int64(id)).Scan(&count); err != nil {
|
|
return 0, mapError(err)
|
|
}
|
|
return count, nil
|
|
}
|
|
|
|
// DeleteStalePushSubscriptions убирает подписки, которые давно не доставлялись:
|
|
// молчащие эндпоинты не должны копиться вечно (AGENT.md 6.4).
|
|
func (s *Store) DeleteStalePushSubscriptions(ctx context.Context, before time.Time, maxFailures int) (int64, error) {
|
|
result, err := s.writer.ExecContext(ctx, `
|
|
DELETE FROM push_subscriptions
|
|
WHERE failure_count >= ? AND COALESCE(last_failure_at, created_at) <= ?`,
|
|
maxFailures, s.Timestamp(before))
|
|
if err != nil {
|
|
return 0, mapError(err)
|
|
}
|
|
return result.RowsAffected()
|
|
}
|
|
|
|
// DeletePushSubscriptionsForUser убирает все подписки пользователя: вызывается
|
|
// при удалении аккаунта (каскад в БД страхует, но так понятнее по коду).
|
|
func (s *Store) DeletePushSubscriptionsForUser(ctx context.Context, userID uint64) (int64, error) {
|
|
result, err := s.writer.ExecContext(ctx,
|
|
`DELETE FROM push_subscriptions WHERE user_id = ?`, int64(userID))
|
|
if err != nil {
|
|
return 0, mapError(err)
|
|
}
|
|
return result.RowsAffected()
|
|
}
|
|
|
|
func scanPushSubscription(scanner interface{ Scan(...any) error }) (*PushSubscription, error) {
|
|
var (
|
|
subscription PushSubscription
|
|
createdAt string
|
|
lastSuccessAt sql.NullString
|
|
lastFailureAt sql.NullString
|
|
)
|
|
err := scanner.Scan(
|
|
&subscription.ID, &subscription.UserID, &subscription.Endpoint, &subscription.P256dh,
|
|
&subscription.Auth, &subscription.UserAgent, &createdAt,
|
|
&lastSuccessAt, &lastFailureAt, &subscription.FailureCount,
|
|
)
|
|
if err != nil {
|
|
return nil, mapError(err)
|
|
}
|
|
subscription.CreatedAt = parseTimestamp(createdAt)
|
|
if lastSuccessAt.Valid {
|
|
value := parseTimestamp(lastSuccessAt.String)
|
|
subscription.LastSuccessAt = &value
|
|
}
|
|
if lastFailureAt.Valid {
|
|
value := parseTimestamp(lastFailureAt.String)
|
|
subscription.LastFailureAt = &value
|
|
}
|
|
return &subscription, nil
|
|
}
|