Files
glchat/internal/store/retention.go
T
grendervill 787f822dc0 feat(instance): глобальный бан пользователя и поиск в админ-панели
Сервер:
- миграция 00017: таблица instance_bans (причина, автор, дата);
- auth: ErrUserBanned, проверка бана в Login (код user.banned, 403) и в
  ResolveSession — забаненный не получает сессию ни по cookie, ни по Bearer,
  ни в Gateway, а прежняя сессия удаляется;
- store: BannedAt/BanReason в модели пользователя, BanInstanceUser,
  UnbanInstanceUser, IsInstanceBanned, поиск и фильтр в ListUsers,
  CountUsersFiltered; мягкое удаление аккаунта убирает и запись о бане;
- API: POST /instance/users/{id}/ban и /unban со step-up (AGENT.md 7.1),
  отзыв сессий и SESSION_INVALIDATED, аудит instance.user_ban с причиной и
  instance.user_unban; себя и инстанс-админа забанить нельзя;
- GET /instance/users: q (логин и отображаемое имя), banned=true, total.

Клиент:
- панель: поиск, фильтр «только забаненные», бейдж бана с причиной, кнопки
  «Забанить» (с причиной) и «Разбанить» через общий шаг подтверждения
  личности; i18n ru/en, включая текст ошибки user.banned;
- keepPreviousData в списке пользователей: без этого поле поиска
  размонтировалось на первом же символе и набор обрывался.

Тесты: 4 Go-теста (бан блокирует вход и сессии, защита админов, поиск,
уборка бана при удалении), web-тест панели, живая проверка на стенде 19/19.
2026-09-22 18:59:53 +03:00

104 lines
4.0 KiB
Go

package store
import (
"context"
"time"
)
// Retention-запросы (AGENT.md 6.4, Фаза 5): чистка сессий, аудита и файлов без
// ссылок. Все методы идемпотентны и работают порциями, чтобы не держать
// блокировку писателя надолго.
// DeleteSessionsBefore удаляет сессии, истёкшие раньше указанного времени.
func (s *Store) DeleteSessionsBefore(ctx context.Context, before time.Time) (int64, error) {
result, err := s.writer.ExecContext(ctx,
`DELETE FROM sessions WHERE expires_at <= ?`, s.Timestamp(before))
if err != nil {
return 0, mapError(err)
}
affected, err := result.RowsAffected()
if err != nil {
return 0, err
}
return affected, nil
}
// DeleteAuditBefore удаляет записи аудита старше указанного времени.
func (s *Store) DeleteAuditBefore(ctx context.Context, before time.Time) (int64, error) {
result, err := s.writer.ExecContext(ctx,
`DELETE FROM audit_log WHERE created_at <= ?`, s.Timestamp(before))
if err != nil {
return 0, mapError(err)
}
affected, err := result.RowsAffected()
if err != nil {
return 0, err
}
return affected, nil
}
// DeleteFileRecord удаляет запись о файле (содержимое удаляет вызывающий).
func (s *Store) DeleteFileRecord(ctx context.Context, id uint64) error {
if _, err := s.writer.ExecContext(ctx, `DELETE FROM files WHERE id = ?`, int64(id)); err != nil {
return mapError(err)
}
return nil
}
// RebuildSearchIndex пересобирает индекс полнотекстового поиска (FTS5).
func (s *Store) RebuildSearchIndex(ctx context.Context) error {
if _, err := s.writer.ExecContext(ctx,
`INSERT INTO messages_fts (messages_fts) VALUES ('rebuild')`); err != nil {
return mapError(err)
}
return nil
}
// RevokeUserSessions удаляет все сессии пользователя: администратор инстанса
// выкидывает его со всех устройств (AGENT.md 7.19).
func (s *Store) RevokeUserSessions(ctx context.Context, userID uint64) (int64, error) {
result, err := s.writer.ExecContext(ctx, `DELETE FROM sessions WHERE user_id = ?`, int64(userID))
if err != nil {
return 0, mapError(err)
}
affected, err := result.RowsAffected()
if err != nil {
return 0, err
}
return affected, nil
}
// SoftDeleteUser помечает пользователя удалённым и убирает его из серверов:
// сообщения остаются, чтобы история и ссылки не ломались (AGENT.md 6.4).
func (s *Store) SoftDeleteUser(ctx context.Context, userID uint64) error {
tx, err := s.writer.BeginTx(ctx, nil)
if err != nil {
return err
}
defer func() { _ = tx.Rollback() }()
if _, err := tx.ExecContext(ctx,
`UPDATE users SET deleted_at = ?, updated_at = ? WHERE id = ? AND deleted_at IS NULL`,
s.Now(), s.Now(), int64(userID)); err != nil {
return mapError(err)
}
if _, err := tx.ExecContext(ctx, `DELETE FROM guild_members WHERE user_id = ?`, int64(userID)); err != nil {
return mapError(err)
}
if _, err := tx.ExecContext(ctx, `DELETE FROM sessions WHERE user_id = ?`, int64(userID)); err != nil {
return mapError(err)
}
// Личные связи и блокировки удалённого пользователя больше не нужны.
if _, err := tx.ExecContext(ctx,
`DELETE FROM relationships WHERE user_id = ? OR target_id = ?`,
int64(userID), int64(userID)); err != nil {
return mapError(err)
}
// Глобальный бан аккаунта снимается вместе с аккаунтом: запись о бане
// без пользователя только мешает разбору (`banned=true` в панели).
if _, err := tx.ExecContext(ctx, `DELETE FROM instance_bans WHERE user_id = ?`, int64(userID)); err != nil {
return mapError(err)
}
return tx.Commit()
}