Files
glchat/desktop/src-tauri/src/updates.rs
T
grendervill a7b4e3318e build(desktop): цели make, README и устойчивость обёртки к правам на логи
- Makefile: `desktop-check`, `desktop-build` (с ключом подписи обновлений,
  без ключа — сборка без артефактов обновления) и `desktop-run`; кэши
  cargo и npm держатся в .cache/, как у остальных инструментов проекта.
- desktop/README.md: сборка, запуск, аргументы командной строки, настройки,
  deep links и открытые пункты Фазы 6.
- bundle.targets = all: бандлы по умолчанию для текущей ОС (macOS: .app/.dmg).
- Логирование подключается в setup и больше не роняет приложение, если
  каталог логов недоступен на запись (песочница, домашний каталог только
  для чтения).
- Разбор аргументов вынесен в Cli::from_args и покрыт тестами
  (--instance, --minimized, --settings, --autostart on|off).
- cargo fmt по модулям обёртки.
2026-09-22 21:55:19 +03:00

160 lines
7.2 KiB
Rust
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
//! Автообновление (docs/client-tauri.md §4).
//!
//! Манифест обновлений отдаёт сам инстанс: `GET /updates/{target}/{arch}/{current_version}`
//! (статика через Caddy). Артефакты подписаны ключом ed25519, подпись
//! проверяется до установки — публичный ключ задаётся в `UPDATER_PUBKEY`.
//!
//! Пока ключ не заведён (сборка без релизного контура), проверка обновлений
//! честно сообщает, что канал не настроен, вместо «суррогатного» обновления.
use tauri::{AppHandle, Manager, Runtime};
use tauri_plugin_dialog::{DialogExt, MessageDialogButtons};
use tauri_plugin_updater::UpdaterExt;
use crate::bridge::{self, WebMessage};
use crate::instance;
use crate::state::AppState;
/// Публичный ключ подписи обновлений (ed25519, формат minisign).
///
/// Приватный ключ в репозиторий не попадает: он живёт в CI-секретах
/// (`TAURI_SIGNING_PRIVATE_KEY`), а локально — в `build/desktop-keys/`
/// (каталог `build/` в .gitignore). Подпись обязательна: манифест без неё
/// плагин отклоняет, downgrade запрещён (docs/client-tauri.md §4, §6).
pub const UPDATER_PUBKEY: &str = "dW50cnVzdGVkIGNvbW1lbnQ6IG1pbmlzaWduIHB1YmxpYyBrZXk6IDhCQkQ1NjkwN0EyQzZBOEEKUldTS2FpeDZrRmE5aXhqSThPWXA3am5YMnB5dmVWZWFEcVY4NGI3cG8yOTU1MjdtMW9sR09BNGIK";
/// Путь манифеста обновлений на инстансе.
const UPDATE_PATH: &str = "/updates/{{target}}/{{arch}}/{{current_version}}";
/// Проверяет обновления. `interactive` — вызов из меню трея или настроек,
/// тогда пользователь видит результат в диалоге; фоновая проверка молчит.
pub async fn check<R: Runtime>(app: AppHandle<R>, interactive: bool) {
if UPDATER_PUBKEY.is_empty() {
log::info!("автообновление не настроено: в сборке нет публичного ключа подписи");
if interactive {
app.dialog()
.message(
"В этой сборке нет публичного ключа подписи обновлений, поэтому проверка \
недоступна. Ключ и манифест обновлений появятся вместе с релизным контуром \
(docs/client-tauri.md §4).",
)
.title("Обновления не настроены")
.buttons(MessageDialogButtons::Ok)
.show(|_| {});
}
return;
}
let settings = app.state::<AppState>().settings();
let endpoint = match instance::normalize(&settings.instance_url) {
Ok(url) => format!("{}{UPDATE_PATH}", instance::display(&url)),
Err(error) => {
log::warn!("не удалось определить адрес инстанса для обновлений: {error}");
return;
}
};
let Ok(endpoint) = url::Url::parse(&endpoint) else {
log::warn!("некорректный адрес манифеста обновлений: {endpoint}");
return;
};
let updater = match app
.updater_builder()
.endpoints(vec![endpoint])
.and_then(|builder| builder.pubkey(UPDATER_PUBKEY).build())
{
Ok(updater) => updater,
Err(error) => {
log::warn!("не удалось собрать клиент обновлений: {error}");
return;
}
};
match updater.check().await {
Ok(Some(update)) => {
let version = update.version.clone();
log::info!("доступно обновление {version}");
// Обновление показываем в интерфейсе, установку спрашиваем отдельно:
// во время звонка перезапуск приложения недопустим без согласия.
bridge::send(
&app,
&WebMessage::UpdateAvailable {
version: version.clone(),
},
);
prompt_install(app, update, version).await;
}
Ok(None) => {
log::info!("обновлений нет");
if interactive {
app.dialog()
.message("Установлена последняя версия.")
.title("Обновления")
.buttons(MessageDialogButtons::Ok)
.show(|_| {});
}
}
Err(error) => {
log::warn!("проверка обновлений не удалась: {error}");
if interactive {
let text = format!("Не удалось проверить обновления: {error}");
app.dialog()
.message(text)
.title("Обновления")
.buttons(MessageDialogButtons::Ok)
.show(|_| {});
}
}
}
}
/// Спрашивает согласие и устанавливает обновление.
async fn prompt_install<R: Runtime>(
app: AppHandle<R>,
update: tauri_plugin_updater::Update,
version: String,
) {
let handle = app.clone();
let question = format!(
"Доступна версия {version}. Скачать и установить сейчас? Приложение будет перезапущено, \
активный голосовой звонок прервётся."
);
let (tx, rx) = std::sync::mpsc::channel::<bool>();
app.dialog()
.message(question)
.title("Обновление glchat")
.buttons(MessageDialogButtons::YesNo)
.show(move |confirmed| {
let _ = tx.send(confirmed);
});
// Диалог асинхронный: ждём ответ, не блокируя основной поток.
let confirmed = tauri::async_runtime::spawn_blocking(move || rx.recv().unwrap_or(false))
.await
.unwrap_or(false);
if !confirmed {
return;
}
match update
.download_and_install(|_chunk, _total| {}, || {})
.await
{
Ok(()) => {
log::info!("обновление {version} установлено, перезапуск");
handle.restart();
}
Err(error) => {
log::error!("установка обновления не удалась: {error}");
app.dialog()
.message(format!(
"Обновление не установлено: {error}. Скачать установщик вручную можно на \
странице инстанса."
))
.title("Обновление glchat")
.buttons(MessageDialogButtons::Ok)
.show(|_| {});
}
}
}