7afd23d6d4
Уведомления в браузере и на телефоне: сервер сам решает, кому их слать, и подписывает запрос VAPID-ключом, поэтому уведомление приходит, даже когда клиент закрыт. Сервер: - миграция 00021: `push_subscriptions` (эндпоинт уникален, ключи, счётчик неудач, время последней доставки); - `internal/push` — VAPID-ключи (приватный PKCS#8 из конфига, публичный выводится из него), правила уведомлений повторяют `web/src/lib/desktopNotifications.ts` (упоминания и личные беседы, без своих и системных сообщений), очередь доставки, TTL 12 часов, Topic по комнате; - 404/410 от push-сервиса удаляют подписку сразу, 5 неудач подряд — тоже, иначе копились бы мёртвые эндпоинты; retention чистит «молчащие» подписки; - `internal/httpx/safeurl.go` — общий запрет внутренних адресов с проверкой адреса в момент подключения (DNS rebinding): эндпоинт подписки приходит от клиента, и без проверки сервер сам себе организует SSRF; - `internal/gateway/presence.go` — `IsUserOnline`: если получатель в клиенте, уведомление покажет клиент, дублировать на телефон не нужно; - ручки `GET /push/config`, `GET|POST|DELETE /push/subscriptions`, лимиты 10 подписок и 20 уведомлений в минуту; ключ p256dh проверяется как настоящая точка P-256; - установщик генерирует `VAPID_PRIVATE_KEY` (openssl, PKCS#8 DER в base64) и `VAPID_SUBJECT`, ключ переиспользуется при переустановке; для ручной установки есть `glchat vapid-keys`; `features.web_push_enabled` виден в `/meta`. Тесты: правила и VAPID, доставка с поддельным push-эндпоинтом (шифрование, заголовки VAPID/TTL/Topic, очистка мёртвых подписок), ручки и лимиты, отправка при личном сообщении и упоминании, пропуск онлайн-получателей, миграция на чистой БД.
105 lines
4.0 KiB
Go
105 lines
4.0 KiB
Go
package database
|
|
|
|
import (
|
|
"context"
|
|
"path/filepath"
|
|
"testing"
|
|
)
|
|
|
|
// TestPushSubscriptionsMigration проверяет миграцию 00021 на чистой базе:
|
|
// таблица подписок Web Push, уникальность эндпоинта, внешний ключ на users и
|
|
// индекс по пользователю (AGENT.md 7.16, Фаза 7).
|
|
func TestPushSubscriptionsMigration(t *testing.T) {
|
|
ctx := context.Background()
|
|
db, err := Open(ctx, Options{
|
|
Path: filepath.Join(t.TempDir(), "glchat.db"),
|
|
ReadPool: 2,
|
|
Migrate: true,
|
|
})
|
|
if err != nil {
|
|
t.Fatalf("Open() вернул ошибку: %v", err)
|
|
}
|
|
defer func() {
|
|
if err := db.Close(); err != nil {
|
|
t.Errorf("Close(): %v", err)
|
|
}
|
|
}()
|
|
|
|
version, err := db.SchemaVersion(ctx)
|
|
if err != nil {
|
|
t.Fatalf("SchemaVersion(): %v", err)
|
|
}
|
|
if version < 21 {
|
|
t.Fatalf("schema_version = %d, ожидалось >= 21", version)
|
|
}
|
|
|
|
columns := map[string]bool{}
|
|
rows, err := db.Reader.QueryContext(ctx, `SELECT name FROM pragma_table_info('push_subscriptions')`)
|
|
if err != nil {
|
|
t.Fatalf("pragma_table_info: %v", err)
|
|
}
|
|
defer rows.Close()
|
|
for rows.Next() {
|
|
var name string
|
|
if err := rows.Scan(&name); err != nil {
|
|
t.Fatalf("scan: %v", err)
|
|
}
|
|
columns[name] = true
|
|
}
|
|
if err := rows.Err(); err != nil {
|
|
t.Fatalf("rows: %v", err)
|
|
}
|
|
for _, expected := range []string{
|
|
"id", "user_id", "endpoint", "p256dh", "auth", "user_agent",
|
|
"created_at", "last_success_at", "last_failure_at", "failure_count",
|
|
} {
|
|
if !columns[expected] {
|
|
t.Errorf("в push_subscriptions нет колонки %q", expected)
|
|
}
|
|
}
|
|
|
|
var indexes int
|
|
if err := db.Reader.QueryRowContext(ctx,
|
|
`SELECT COUNT(*) FROM sqlite_master WHERE type = 'index' AND name = 'push_subscriptions_user_idx'`,
|
|
).Scan(&indexes); err != nil {
|
|
t.Fatalf("чтение индекса: %v", err)
|
|
}
|
|
if indexes != 1 {
|
|
t.Errorf("индекс push_subscriptions_user_idx не создан")
|
|
}
|
|
|
|
userID := int64(1000)
|
|
if _, err := db.Writer.ExecContext(ctx,
|
|
`INSERT INTO users (id, username, username_lower, display_name, email_enc, email_index,
|
|
password_hash, locale, created_at, updated_at)
|
|
VALUES (?, 'push', 'push', 'Push', 'enc', 'idx', 'hash', 'ru', '2026-01-01T00:00:00.000Z', '2026-01-01T00:00:00.000Z')`,
|
|
userID); err != nil {
|
|
t.Fatalf("вставка пользователя: %v", err)
|
|
}
|
|
insert := `INSERT INTO push_subscriptions (id, user_id, endpoint, p256dh, auth, created_at)
|
|
VALUES (?, ?, ?, 'key', 'auth', '2026-01-01T00:00:00.000Z')`
|
|
if _, err := db.Writer.ExecContext(ctx, insert, 1, userID, "https://push.example.com/one"); err != nil {
|
|
t.Fatalf("вставка подписки: %v", err)
|
|
}
|
|
// Эндпоинт уникален: повторная подписка с того же устройства обновляет
|
|
// запись, а не создаёт вторую.
|
|
if _, err := db.Writer.ExecContext(ctx, insert, 2, userID, "https://push.example.com/one"); err == nil {
|
|
t.Fatal("повторный эндпоинт принят, ожидалась ошибка уникальности")
|
|
}
|
|
// Внешний ключ: подписка без пользователя невозможна.
|
|
if _, err := db.Writer.ExecContext(ctx, insert, 3, 999999, "https://push.example.com/two"); err == nil {
|
|
t.Fatal("подписка без пользователя принята, ожидалась ошибка внешнего ключа")
|
|
}
|
|
// Удаление пользователя убирает его подписки.
|
|
if _, err := db.Writer.ExecContext(ctx, `DELETE FROM users WHERE id = ?`, userID); err != nil {
|
|
t.Fatalf("удаление пользователя: %v", err)
|
|
}
|
|
var remaining int
|
|
if err := db.Reader.QueryRowContext(ctx, `SELECT COUNT(*) FROM push_subscriptions`).Scan(&remaining); err != nil {
|
|
t.Fatalf("подсчёт подписок: %v", err)
|
|
}
|
|
if remaining != 0 {
|
|
t.Errorf("после удаления пользователя осталось подписок: %d", remaining)
|
|
}
|
|
}
|