generated from VLADIMIR/template
add docs
This commit is contained in:
@@ -0,0 +1,96 @@
|
||||
package app
|
||||
|
||||
import (
|
||||
"context"
|
||||
"testing"
|
||||
|
||||
"google.golang.org/grpc/metadata"
|
||||
)
|
||||
|
||||
func TestClientInfoFromContext(t *testing.T) {
|
||||
tests := []struct {
|
||||
name string
|
||||
md metadata.MD
|
||||
wantIP string
|
||||
wantUserAgent string
|
||||
}{
|
||||
{
|
||||
name: "нет метаданных",
|
||||
wantIP: "",
|
||||
wantUserAgent: "",
|
||||
},
|
||||
{
|
||||
name: "x-forwarded-for через gateway: берём последний элемент",
|
||||
md: metadata.MD{
|
||||
"x-forwarded-for": []string{"203.0.113.1, 198.51.100.7"},
|
||||
"grpcgateway-user-agent": []string{"Mozilla/5.0 (test)"},
|
||||
},
|
||||
wantIP: "198.51.100.7",
|
||||
wantUserAgent: "Mozilla/5.0 (test)",
|
||||
},
|
||||
{
|
||||
name: "x-real-ip от доверенного прокси приоритетнее x-forwarded-for",
|
||||
md: metadata.MD{
|
||||
"x-real-ip": []string{"192.0.2.10"},
|
||||
"x-forwarded-for": []string{"203.0.113.1, 10.0.0.1"},
|
||||
"grpcgateway-user-agent": []string{"curl/8.0"},
|
||||
},
|
||||
wantIP: "192.0.2.10",
|
||||
wantUserAgent: "curl/8.0",
|
||||
},
|
||||
{
|
||||
name: "x-real-ip пустой — фолбэк на x-forwarded-for",
|
||||
md: metadata.MD{
|
||||
"x-real-ip": []string{" "},
|
||||
"x-forwarded-for": []string{"203.0.113.5"},
|
||||
},
|
||||
wantIP: "203.0.113.5",
|
||||
},
|
||||
{
|
||||
name: "user-agent для прямого gRPC-клиента",
|
||||
md: metadata.MD{
|
||||
"user-agent": []string{"grpc-go/1.60"},
|
||||
},
|
||||
wantUserAgent: "grpc-go/1.60",
|
||||
},
|
||||
{
|
||||
name: "x-forwarded-for с пробелами после запятых",
|
||||
md: metadata.MD{
|
||||
"x-forwarded-for": []string{"203.0.113.1 , 198.51.100.7 "},
|
||||
},
|
||||
wantIP: "198.51.100.7",
|
||||
},
|
||||
{
|
||||
name: "невалидный x-real-ip — фолбэк на валидный x-forwarded-for",
|
||||
md: metadata.MD{
|
||||
"x-real-ip": []string{"not-an-ip; drop me"},
|
||||
"x-forwarded-for": []string{"203.0.113.1, 198.51.100.7"},
|
||||
},
|
||||
wantIP: "198.51.100.7",
|
||||
},
|
||||
{
|
||||
name: "все источники невалидны — IP пустой (спуфинг)",
|
||||
md: metadata.MD{
|
||||
"x-real-ip": []string{"not-an-ip; drop me"},
|
||||
"x-forwarded-for": []string{"256.256.256.256"},
|
||||
},
|
||||
wantIP: "",
|
||||
},
|
||||
}
|
||||
|
||||
for _, tt := range tests {
|
||||
t.Run(tt.name, func(t *testing.T) {
|
||||
var ctx context.Context = context.Background()
|
||||
if tt.md != nil {
|
||||
ctx = metadata.NewIncomingContext(ctx, tt.md)
|
||||
}
|
||||
ip, userAgent := clientInfoFromContext(ctx)
|
||||
if ip != tt.wantIP {
|
||||
t.Errorf("ip = %q, want %q", ip, tt.wantIP)
|
||||
}
|
||||
if userAgent != tt.wantUserAgent {
|
||||
t.Errorf("userAgent = %q, want %q", userAgent, tt.wantUserAgent)
|
||||
}
|
||||
})
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,65 @@
|
||||
package app
|
||||
|
||||
import (
|
||||
"context"
|
||||
"strings"
|
||||
"testing"
|
||||
|
||||
proto "evening_detective_server/proto"
|
||||
)
|
||||
|
||||
func TestGetLegalDocs(t *testing.T) {
|
||||
s := &server{}
|
||||
|
||||
tests := []struct {
|
||||
name string
|
||||
call func() (text, errText string)
|
||||
wantPart string
|
||||
}{
|
||||
{
|
||||
name: "GetTerms отдаёт Пользовательское соглашение",
|
||||
call: func() (string, string) {
|
||||
rsp, err := s.GetTerms(context.Background(), &proto.GetTermsReq{})
|
||||
if err != nil {
|
||||
t.Fatalf("GetTerms error: %v", err)
|
||||
}
|
||||
return rsp.Text, rsp.Error
|
||||
},
|
||||
wantPart: "СОГЛАШЕНИЕ",
|
||||
},
|
||||
{
|
||||
name: "GetPrivacy отдаёт Политику конфиденциальности",
|
||||
call: func() (string, string) {
|
||||
rsp, err := s.GetPrivacy(context.Background(), &proto.GetPrivacyReq{})
|
||||
if err != nil {
|
||||
t.Fatalf("GetPrivacy error: %v", err)
|
||||
}
|
||||
return rsp.Text, rsp.Error
|
||||
},
|
||||
wantPart: "КОНФИДЕНЦИАЛЬНОСТИ",
|
||||
},
|
||||
{
|
||||
name: "GetConsent отдаёт текст согласия на обработку ПДн",
|
||||
call: func() (string, string) {
|
||||
rsp, err := s.GetConsent(context.Background(), &proto.GetConsentReq{})
|
||||
if err != nil {
|
||||
t.Fatalf("GetConsent error: %v", err)
|
||||
}
|
||||
return rsp.Text, rsp.Error
|
||||
},
|
||||
wantPart: "СОГЛАСИЕ",
|
||||
},
|
||||
}
|
||||
|
||||
for _, tt := range tests {
|
||||
t.Run(tt.name, func(t *testing.T) {
|
||||
text, errText := tt.call()
|
||||
if errText != "" {
|
||||
t.Fatalf("ожидался успех, получена ошибка: %s", errText)
|
||||
}
|
||||
if !strings.Contains(text, tt.wantPart) {
|
||||
t.Errorf("текст документа не содержит %q", tt.wantPart)
|
||||
}
|
||||
})
|
||||
}
|
||||
}
|
||||
+144
-2
@@ -2,6 +2,10 @@ package app
|
||||
|
||||
import (
|
||||
"context"
|
||||
"net/netip"
|
||||
"strings"
|
||||
|
||||
"evening_detective_server/docs"
|
||||
"evening_detective_server/internal/modules/file_storage"
|
||||
"evening_detective_server/internal/modules/processor_jwt"
|
||||
"evening_detective_server/internal/modules/roles"
|
||||
@@ -14,6 +18,7 @@ import (
|
||||
|
||||
"google.golang.org/genproto/googleapis/api/httpbody"
|
||||
"google.golang.org/grpc/codes"
|
||||
"google.golang.org/grpc/metadata"
|
||||
"google.golang.org/grpc/status"
|
||||
)
|
||||
|
||||
@@ -52,7 +57,16 @@ func (s *server) Echo(_ context.Context, req *proto.EchoReq) (*proto.EchoRsp, er
|
||||
}
|
||||
|
||||
func (s *server) Signup(ctx context.Context, req *proto.SignupReq) (*proto.SignupRsp, error) {
|
||||
err := s.usersService.AddUser(ctx, req.Username, req.Email)
|
||||
ip, userAgent := clientInfoFromContext(ctx)
|
||||
err := s.usersService.AddUser(
|
||||
ctx,
|
||||
req.Username,
|
||||
req.Email,
|
||||
req.AcceptTerms,
|
||||
req.AcceptPrivacy,
|
||||
ip,
|
||||
userAgent,
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.SignupRsp{
|
||||
Error: err.Error(),
|
||||
@@ -61,6 +75,115 @@ func (s *server) Signup(ctx context.Context, req *proto.SignupReq) (*proto.Signu
|
||||
return &proto.SignupRsp{}, nil
|
||||
}
|
||||
|
||||
func (s *server) DeleteAccount(ctx context.Context, req *proto.DeleteAccountReq) (*proto.DeleteAccountRsp, error) {
|
||||
claims, ok := ctx.Value("claims").(*processor_jwt.JWTClaims)
|
||||
if !ok {
|
||||
return nil, status.Errorf(codes.Unauthenticated, "claims is not provided")
|
||||
}
|
||||
// Пароль приходит HTTP-заголовком X-Password (пробрасывается матчером
|
||||
// в main.go), чтобы креденшел не попадал в URL и логи. Для прямых
|
||||
// gRPC-клиентов заголовок передаётся в metadata под тем же ключом.
|
||||
password := ""
|
||||
if md, ok := metadata.FromIncomingContext(ctx); ok {
|
||||
if values := md.Get("x-password"); len(values) > 0 {
|
||||
password = values[0]
|
||||
}
|
||||
}
|
||||
err := s.usersService.DeleteAccount(ctx, claims.UserID, password)
|
||||
if err != nil {
|
||||
return &proto.DeleteAccountRsp{
|
||||
Error: err.Error(),
|
||||
}, nil
|
||||
}
|
||||
return &proto.DeleteAccountRsp{}, nil
|
||||
}
|
||||
|
||||
// GetTerms возвращает текст Пользовательского соглашения (постоянный URL
|
||||
// /terms, на который ссылается форма регистрации при акцепте).
|
||||
func (s *server) GetTerms(_ context.Context, _ *proto.GetTermsReq) (*proto.GetTermsRsp, error) {
|
||||
text, err := docs.FS.ReadFile("TERMS.md")
|
||||
if err != nil {
|
||||
return &proto.GetTermsRsp{Error: "Не удалось получить документ"}, nil
|
||||
}
|
||||
return &proto.GetTermsRsp{Text: string(text)}, nil
|
||||
}
|
||||
|
||||
// GetPrivacy возвращает текст Политики конфиденциальности (постоянный URL
|
||||
// /privacy).
|
||||
func (s *server) GetPrivacy(_ context.Context, _ *proto.GetPrivacyReq) (*proto.GetPrivacyRsp, error) {
|
||||
text, err := docs.FS.ReadFile("PRIVACY.md")
|
||||
if err != nil {
|
||||
return &proto.GetPrivacyRsp{Error: "Не удалось получить документ"}, nil
|
||||
}
|
||||
return &proto.GetPrivacyRsp{Text: string(text)}, nil
|
||||
}
|
||||
|
||||
// GetConsent возвращает текст согласия на обработку персональных данных
|
||||
// (постоянный URL /consent).
|
||||
func (s *server) GetConsent(_ context.Context, _ *proto.GetConsentReq) (*proto.GetConsentRsp, error) {
|
||||
text, err := docs.FS.ReadFile("CONSENT.md")
|
||||
if err != nil {
|
||||
return &proto.GetConsentRsp{Error: "Не удалось получить документ"}, nil
|
||||
}
|
||||
return &proto.GetConsentRsp{Text: string(text)}, nil
|
||||
}
|
||||
|
||||
// clientInfoFromContext извлекает IP-адрес и user-agent из gRPC-метаданных.
|
||||
//
|
||||
// grpc-gateway пробрасывает HTTP-заголовки в метаданные так
|
||||
// (runtime.annotateContext / runtime.DefaultHeaderMatcher):
|
||||
// - x-forwarded-for — всегда, при этом gateway дописывает реальный RemoteAddr
|
||||
// клиента последним элементом списка;
|
||||
// - постоянные HTTP-заголовки (включая User-Agent) — с префиксом
|
||||
// grpcgateway-;
|
||||
// - остальные заголовки по умолчанию не пробрасываются: X-Real-IP и
|
||||
// X-Password включаются явным матчером в main.go.
|
||||
//
|
||||
// Полученный IP валидируется netip.ParseAddr: при прямой экспозиции gateway
|
||||
// клиент может подделать эти заголовки, поэтому в БД попадает только
|
||||
// корректный адрес.
|
||||
func clientInfoFromContext(ctx context.Context) (ip string, userAgent string) {
|
||||
md, ok := metadata.FromIncomingContext(ctx)
|
||||
if !ok {
|
||||
return "", ""
|
||||
}
|
||||
|
||||
// X-Real-IP от доверенного прокси — приоритетен: в этом случае последним
|
||||
// элементом X-Forwarded-For является адрес прокси, а не клиента.
|
||||
if values := md.Get("x-real-ip"); len(values) > 0 {
|
||||
if v := strings.TrimSpace(values[0]); v != "" {
|
||||
if _, err := netip.ParseAddr(v); err == nil {
|
||||
ip = v
|
||||
}
|
||||
}
|
||||
}
|
||||
if ip == "" {
|
||||
if values := md.Get("x-forwarded-for"); len(values) > 0 {
|
||||
parts := strings.Split(values[0], ",")
|
||||
// Идём с конца списка: последний элемент — реальный RemoteAddr
|
||||
// клиента (первые элементы мог подделать сам клиент).
|
||||
for i := len(parts) - 1; i >= 0; i-- {
|
||||
v := strings.TrimSpace(parts[i])
|
||||
if v == "" {
|
||||
continue
|
||||
}
|
||||
if _, err := netip.ParseAddr(v); err == nil {
|
||||
ip = v
|
||||
break
|
||||
}
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
if values := md.Get("grpcgateway-user-agent"); len(values) > 0 {
|
||||
userAgent = values[0]
|
||||
} else if values := md.Get("user-agent"); len(values) > 0 {
|
||||
userAgent = values[0]
|
||||
}
|
||||
|
||||
return ip, userAgent
|
||||
}
|
||||
|
||||
func (s *server) RefreshPassword(ctx context.Context, req *proto.RefreshPasswordReq) (*proto.RefreshPasswordRsp, error) {
|
||||
err := s.usersService.RefreshPassword(ctx, req.Email)
|
||||
if err != nil {
|
||||
@@ -299,6 +422,8 @@ func (s *server) UpdateScenario(ctx context.Context, req *proto.UpdateScenarioRe
|
||||
req.Name,
|
||||
req.Description,
|
||||
req.Image,
|
||||
claims.UserID,
|
||||
roles.HasRole(claims, roles.Admin),
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.UpdateScenarioRsp{
|
||||
@@ -319,6 +444,8 @@ func (s *server) PublicScenario(ctx context.Context, req *proto.PublicScenarioRe
|
||||
ctx,
|
||||
int(req.Id),
|
||||
"public",
|
||||
claims.UserID,
|
||||
roles.HasRole(claims, roles.Admin), // публикация = момент отчуждения прав
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.PublicScenarioRsp{
|
||||
@@ -331,7 +458,10 @@ func (s *server) PublicScenario(ctx context.Context, req *proto.PublicScenarioRe
|
||||
|
||||
func (s *server) DraftScenario(ctx context.Context, req *proto.DraftScenarioReq) (*proto.DraftScenarioRsp, error) {
|
||||
claims := ctx.Value("claims").(*processor_jwt.JWTClaims)
|
||||
if !roles.HasRole(claims, roles.Author) {
|
||||
// Снять с публикации опубликованный сценарий может только админ:
|
||||
// исключительное право отчуждено Оператору в момент публикации
|
||||
// (п. 7.2 Пользовательского соглашения, ст. 1234, 1269 ГК РФ).
|
||||
if !roles.HasRole(claims, roles.Admin) {
|
||||
return nil, status.Errorf(codes.PermissionDenied, "permission denied")
|
||||
}
|
||||
|
||||
@@ -339,6 +469,8 @@ func (s *server) DraftScenario(ctx context.Context, req *proto.DraftScenarioReq)
|
||||
ctx,
|
||||
int(req.Id),
|
||||
"draft",
|
||||
claims.UserID,
|
||||
true,
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.DraftScenarioRsp{
|
||||
@@ -355,9 +487,13 @@ func (s *server) DeleteScenario(ctx context.Context, req *proto.DeleteScenarioRe
|
||||
return nil, status.Errorf(codes.PermissionDenied, "permission denied")
|
||||
}
|
||||
|
||||
// Автор не может удалить опубликованный сценарий (исключительное право
|
||||
// отчуждено); админ может.
|
||||
err := s.scenarioService.DeleteScenarioByID(
|
||||
ctx,
|
||||
int(req.Id),
|
||||
claims.UserID,
|
||||
roles.HasRole(claims, roles.Admin),
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.DeleteScenarioRsp{
|
||||
@@ -378,6 +514,8 @@ func (s *server) AddScenarioPlace(ctx context.Context, req *proto.AddScenarioPla
|
||||
ctx,
|
||||
int(req.Id),
|
||||
convertPlace(req.Place),
|
||||
claims.UserID,
|
||||
roles.HasRole(claims, roles.Admin),
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.AddScenarioPlaceRsp{
|
||||
@@ -399,6 +537,8 @@ func (s *server) UpdateScenarioPlace(ctx context.Context, req *proto.UpdateScena
|
||||
int(req.Id),
|
||||
req.Code,
|
||||
convertPlace(req.Place),
|
||||
claims.UserID,
|
||||
roles.HasRole(claims, roles.Admin),
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.UpdateScenarioPlaceRsp{
|
||||
@@ -419,6 +559,8 @@ func (s *server) DeleteScenarioPlace(ctx context.Context, req *proto.DeleteScena
|
||||
ctx,
|
||||
int(req.Id),
|
||||
req.Code,
|
||||
claims.UserID,
|
||||
roles.HasRole(claims, roles.Admin),
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.DeleteScenarioPlaceRsp{
|
||||
|
||||
@@ -7,7 +7,13 @@ import (
|
||||
"google.golang.org/protobuf/types/known/timestamppb"
|
||||
)
|
||||
|
||||
// mapUser преобразует пользователя в proto-структуру. Возвращает nil для
|
||||
// обезличенного автора (аккаунт удалён, контент сохранён) — клиент отображает
|
||||
// такого автора как «Автор удалён».
|
||||
func mapUser(o *repos.User) *proto.User {
|
||||
if o == nil {
|
||||
return nil
|
||||
}
|
||||
return &proto.User{
|
||||
Id: int32(o.ID),
|
||||
Username: o.Username,
|
||||
|
||||
@@ -0,0 +1,37 @@
|
||||
package app
|
||||
|
||||
import (
|
||||
"testing"
|
||||
"time"
|
||||
|
||||
"evening_detective_server/internal/repos"
|
||||
)
|
||||
|
||||
func TestMapUser(t *testing.T) {
|
||||
t.Run("nil — обезличенный автор, возвращает nil", func(t *testing.T) {
|
||||
if got := mapUser(nil); got != nil {
|
||||
t.Errorf("mapUser(nil) = %v, want nil", got)
|
||||
}
|
||||
})
|
||||
|
||||
t.Run("обычный пользователь маппится полностью", func(t *testing.T) {
|
||||
u := &repos.User{
|
||||
ID: 42,
|
||||
Username: "detective",
|
||||
Email: "d@example.com",
|
||||
Roles: []string{"user"},
|
||||
IsActive: true,
|
||||
CreatedAt: time.Date(2026, 8, 18, 12, 0, 0, 0, time.UTC),
|
||||
}
|
||||
got := mapUser(u)
|
||||
if got == nil {
|
||||
t.Fatal("mapUser вернул nil для не-nil пользователя")
|
||||
}
|
||||
if got.Id != 42 || got.Username != "detective" || got.Email != "d@example.com" {
|
||||
t.Errorf("неожиданный маппинг: %+v", got)
|
||||
}
|
||||
if len(got.Roles) != 1 || got.Roles[0] != "user" {
|
||||
t.Errorf("roles = %v, want [user]", got.Roles)
|
||||
}
|
||||
})
|
||||
}
|
||||
@@ -75,17 +75,17 @@ func (r *ScenariosRepo) GetScenariosByAuthorID(
|
||||
|
||||
var scenarios []*repos.Scenario
|
||||
for rows.Next() {
|
||||
scenario := &repos.Scenario{
|
||||
Author: &repos.User{},
|
||||
}
|
||||
scenario := &repos.Scenario{}
|
||||
var authorID *int
|
||||
var authorUsername *string
|
||||
err := rows.Scan(
|
||||
&scenario.ID,
|
||||
&scenario.Name,
|
||||
&scenario.Description,
|
||||
&scenario.Image,
|
||||
&scenario.Scenario,
|
||||
&scenario.Author.ID,
|
||||
&scenario.Author.Username,
|
||||
&authorID,
|
||||
&authorUsername,
|
||||
&scenario.Status,
|
||||
&scenario.UpdatedAt,
|
||||
&scenario.CreatedAt,
|
||||
@@ -94,6 +94,9 @@ func (r *ScenariosRepo) GetScenariosByAuthorID(
|
||||
if err != nil {
|
||||
return nil, err
|
||||
}
|
||||
if authorID != nil && authorUsername != nil {
|
||||
scenario.Author = &repos.User{ID: *authorID, Username: *authorUsername}
|
||||
}
|
||||
scenarios = append(scenarios, scenario)
|
||||
}
|
||||
if err := rows.Err(); err != nil {
|
||||
@@ -134,17 +137,17 @@ func (r *ScenariosRepo) GetScenariosByStatus(
|
||||
|
||||
var scenarios []*repos.Scenario
|
||||
for rows.Next() {
|
||||
scenario := &repos.Scenario{
|
||||
Author: &repos.User{},
|
||||
}
|
||||
scenario := &repos.Scenario{}
|
||||
var authorID *int
|
||||
var authorUsername *string
|
||||
err := rows.Scan(
|
||||
&scenario.ID,
|
||||
&scenario.Name,
|
||||
&scenario.Description,
|
||||
&scenario.Image,
|
||||
&scenario.Scenario,
|
||||
&scenario.Author.ID,
|
||||
&scenario.Author.Username,
|
||||
&authorID,
|
||||
&authorUsername,
|
||||
&scenario.Status,
|
||||
&scenario.UpdatedAt,
|
||||
&scenario.CreatedAt,
|
||||
@@ -153,6 +156,9 @@ func (r *ScenariosRepo) GetScenariosByStatus(
|
||||
if err != nil {
|
||||
return nil, err
|
||||
}
|
||||
if authorID != nil && authorUsername != nil {
|
||||
scenario.Author = &repos.User{ID: *authorID, Username: *authorUsername}
|
||||
}
|
||||
scenarios = append(scenarios, scenario)
|
||||
}
|
||||
if err := rows.Err(); err != nil {
|
||||
@@ -166,9 +172,9 @@ func (r *ScenariosRepo) GetScenarioByID(
|
||||
ctx context.Context,
|
||||
id int,
|
||||
) (*repos.Scenario, error) {
|
||||
scenario := &repos.Scenario{
|
||||
Author: &repos.User{},
|
||||
}
|
||||
scenario := &repos.Scenario{}
|
||||
var authorID *int
|
||||
var authorUsername *string
|
||||
row := r.pool.QueryRow(
|
||||
ctx,
|
||||
`SELECT
|
||||
@@ -195,8 +201,8 @@ func (r *ScenariosRepo) GetScenarioByID(
|
||||
&scenario.Description,
|
||||
&scenario.Image,
|
||||
&scenario.Scenario,
|
||||
&scenario.Author.ID,
|
||||
&scenario.Author.Username,
|
||||
&authorID,
|
||||
&authorUsername,
|
||||
&scenario.Status,
|
||||
&scenario.UpdatedAt,
|
||||
&scenario.CreatedAt,
|
||||
@@ -210,9 +216,15 @@ func (r *ScenariosRepo) GetScenarioByID(
|
||||
return nil, err
|
||||
}
|
||||
|
||||
// Автор может отсутствовать (обезличен после удаления аккаунта).
|
||||
if authorID != nil && authorUsername != nil {
|
||||
scenario.Author = &repos.User{ID: *authorID, Username: *authorUsername}
|
||||
}
|
||||
|
||||
return scenario, nil
|
||||
}
|
||||
|
||||
// UpdateScenarioByID меняет основные поля сценария.
|
||||
func (r *ScenariosRepo) UpdateScenarioByID(
|
||||
ctx context.Context,
|
||||
id int,
|
||||
@@ -243,50 +255,61 @@ func (r *ScenariosRepo) UpdateScenarioByID(
|
||||
return nil
|
||||
}
|
||||
|
||||
// UpdateScenarioStatusByID меняет статус сценария. allowPublished=true
|
||||
// разрешает менять статус опубликованного сценария (только для админа).
|
||||
// Возвращает false, если строка не обновлена (например, не-админ пытается
|
||||
// снять с публикации опубликованный сценарий). published_at фиксируется
|
||||
// только при ПЕРВОЙ публикации: повторная публикация не двигает «момент
|
||||
// отчуждения» исключительного права (п. 7.2 Пользовательского соглашения).
|
||||
func (r *ScenariosRepo) UpdateScenarioStatusByID(
|
||||
ctx context.Context,
|
||||
id int,
|
||||
status string,
|
||||
) error {
|
||||
allowPublished bool,
|
||||
) (bool, error) {
|
||||
tag, err := r.pool.Exec(
|
||||
ctx,
|
||||
`UPDATE scenarios
|
||||
SET
|
||||
status = $1,
|
||||
published_at = NOW(),
|
||||
published_at = CASE
|
||||
WHEN $1 = 'public' AND published_at IS NULL THEN NOW()
|
||||
ELSE published_at
|
||||
END,
|
||||
updated_at = NOW()
|
||||
WHERE id = $2`,
|
||||
WHERE id = $2 AND ($3 OR status <> 'public')`,
|
||||
status,
|
||||
id,
|
||||
allowPublished,
|
||||
)
|
||||
if err != nil {
|
||||
return err
|
||||
return false, err
|
||||
}
|
||||
if tag.RowsAffected() == 0 {
|
||||
return ErrScenarioNotFound
|
||||
}
|
||||
return nil
|
||||
return tag.RowsAffected() > 0, nil
|
||||
}
|
||||
|
||||
// DeleteScenarioByID помечает сценарий удалённым (soft delete).
|
||||
// allowPublished=true разрешает удаление опубликованного сценария
|
||||
// (только для админа). Возвращает false, если строка не обновлена
|
||||
// (например, не-админ пытается удалить опубликованный сценарий).
|
||||
func (r *ScenariosRepo) DeleteScenarioByID(
|
||||
ctx context.Context,
|
||||
id int,
|
||||
) error {
|
||||
allowPublished bool,
|
||||
) (bool, error) {
|
||||
tag, err := r.pool.Exec(
|
||||
ctx,
|
||||
`UPDATE scenarios
|
||||
SET
|
||||
is_deleted = TRUE
|
||||
WHERE id = $1`,
|
||||
WHERE id = $1 AND ($2 OR status <> 'public')`,
|
||||
id,
|
||||
allowPublished,
|
||||
)
|
||||
if err != nil {
|
||||
return err
|
||||
return false, err
|
||||
}
|
||||
if tag.RowsAffected() == 0 {
|
||||
return ErrScenarioNotFound
|
||||
}
|
||||
return nil
|
||||
return tag.RowsAffected() > 0, nil
|
||||
}
|
||||
|
||||
func (r *ScenariosRepo) GetStoryByScenarioID(
|
||||
@@ -315,6 +338,7 @@ func (r *ScenariosRepo) GetStoryByScenarioID(
|
||||
return story, nil
|
||||
}
|
||||
|
||||
// UpdateStoryByScenarioID обновляет содержимое (историю) сценария.
|
||||
func (r *ScenariosRepo) UpdateStoryByScenarioID(
|
||||
ctx context.Context,
|
||||
id int,
|
||||
|
||||
@@ -0,0 +1,18 @@
|
||||
package user_agreements_repo
|
||||
|
||||
// AgreementType — типы документов, акцептуемых пользователем.
|
||||
const (
|
||||
AgreementTypeTerms = "terms" // Пользовательское соглашение
|
||||
AgreementTypePrivacy = "privacy" // Политика конфиденциальности
|
||||
)
|
||||
|
||||
// Agreement — фиксируемый факт акцепта документа (ст. 9 152-ФЗ — согласие в
|
||||
// форме, позволяющей подтвердить факт его получения). Version должна
|
||||
// соответствовать опубликованной редакции документа; при изменении текста
|
||||
// документа версия обязана увеличиваться.
|
||||
type Agreement struct {
|
||||
AgreementType string
|
||||
Version string
|
||||
IP string
|
||||
UserAgent string
|
||||
}
|
||||
@@ -4,9 +4,11 @@ import (
|
||||
"context"
|
||||
"errors"
|
||||
"evening_detective_server/internal/repos"
|
||||
"evening_detective_server/internal/repos/user_agreements_repo"
|
||||
"fmt"
|
||||
|
||||
"github.com/jackc/pgx/v5"
|
||||
"github.com/jackc/pgx/v5/pgconn"
|
||||
"github.com/jackc/pgx/v5/pgxpool"
|
||||
)
|
||||
|
||||
@@ -24,21 +26,40 @@ func NewUserRepo(pool *pgxpool.Pool) *UsersRepo {
|
||||
}
|
||||
}
|
||||
|
||||
func (s *UsersRepo) AddUser(
|
||||
// AddUserWithAgreements создаёт пользователя и фиксирует акцепты документов
|
||||
// (user_agreements) в одной транзакции: пользователь либо существует вместе с
|
||||
// записями о согласиях, либо не существует вовсе (доказуемое согласие,
|
||||
// ст. 9 152-ФЗ). Возвращает id созданного пользователя.
|
||||
func (s *UsersRepo) AddUserWithAgreements(
|
||||
ctx context.Context,
|
||||
username string,
|
||||
email string,
|
||||
passwordHash string,
|
||||
roles []string,
|
||||
) error {
|
||||
tag, err := s.pool.Exec(
|
||||
agreements []user_agreements_repo.Agreement,
|
||||
) (int, error) {
|
||||
// Инвариант «пользователь не существует без записей о согласиях»
|
||||
// держится на том, что акцепты передаются всегда.
|
||||
if len(agreements) == 0 {
|
||||
return 0, errors.New("Не переданы записи об акцепте соглашений")
|
||||
}
|
||||
|
||||
tx, err := s.pool.Begin(ctx)
|
||||
if err != nil {
|
||||
return 0, err
|
||||
}
|
||||
defer tx.Rollback(ctx) //nolint:errcheck
|
||||
|
||||
var id int
|
||||
err = tx.QueryRow(
|
||||
ctx,
|
||||
`INSERT INTO users (username, email, password_hash, roles)
|
||||
SELECT $1, $2, $3, $4
|
||||
WHERE NOT EXISTS (
|
||||
SELECT 1 FROM users
|
||||
WHERE username = $5 OR email = $6
|
||||
)`,
|
||||
)
|
||||
RETURNING id`,
|
||||
username,
|
||||
email,
|
||||
passwordHash,
|
||||
@@ -46,14 +67,41 @@ func (s *UsersRepo) AddUser(
|
||||
|
||||
username,
|
||||
email,
|
||||
)
|
||||
).Scan(&id)
|
||||
if err != nil {
|
||||
return err
|
||||
// Ничего не вставлено — занят username или email.
|
||||
if errors.Is(err, pgx.ErrNoRows) {
|
||||
return 0, errors.New("Username или email уже используется")
|
||||
}
|
||||
// Гонка: между проверкой NOT EXISTS и INSERT другой запрос успел
|
||||
// создать пользователя с тем же username/email — нарушение
|
||||
// уникальности. Возвращаем тот же понятный клиенту ответ.
|
||||
var pgErr *pgconn.PgError
|
||||
if errors.As(err, &pgErr) && pgErr.Code == "23505" { // unique_violation
|
||||
return 0, errors.New("Username или email уже используется")
|
||||
}
|
||||
return 0, err
|
||||
}
|
||||
if tag.RowsAffected() == 0 {
|
||||
return errors.New("username или email уже используется")
|
||||
|
||||
for _, agreement := range agreements {
|
||||
if _, err = tx.Exec(
|
||||
ctx,
|
||||
`INSERT INTO user_agreements (user_id, agreement_type, version, ip, user_agent)
|
||||
VALUES ($1, $2, $3, $4, $5)`,
|
||||
id,
|
||||
agreement.AgreementType,
|
||||
agreement.Version,
|
||||
agreement.IP,
|
||||
agreement.UserAgent,
|
||||
); err != nil {
|
||||
return 0, err
|
||||
}
|
||||
}
|
||||
return nil
|
||||
|
||||
if err = tx.Commit(ctx); err != nil {
|
||||
return 0, err
|
||||
}
|
||||
return id, nil
|
||||
}
|
||||
|
||||
func (s *UsersRepo) UpdateUserPassword(
|
||||
@@ -207,3 +255,62 @@ func (s *UsersRepo) DeleteUserRole(
|
||||
)
|
||||
return err
|
||||
}
|
||||
|
||||
// DeleteUser удаляет учётную запись и персональные данные пользователя
|
||||
// (ст. 21 152-ФЗ — уничтожение ПДн при удалении аккаунта). Выполняется в одной
|
||||
// транзакции. Публичный контент пользователя (сценарии, команды) сохраняется:
|
||||
// FK-ограничения с ON DELETE SET NULL (миграция
|
||||
// 20260818232725_keep_content_on_user_delete.sql) обнуляют привязку к автору —
|
||||
// контент остаётся в обезличенном виде.
|
||||
func (s *UsersRepo) DeleteUser(
|
||||
ctx context.Context,
|
||||
userId int,
|
||||
) error {
|
||||
tx, err := s.pool.Begin(ctx)
|
||||
if err != nil {
|
||||
return err
|
||||
}
|
||||
defer tx.Rollback(ctx) //nolint:errcheck
|
||||
|
||||
// Refresh-токены (FK CASCADE, удаляем явно для предсказуемости).
|
||||
if _, err = tx.Exec(
|
||||
ctx,
|
||||
`DELETE FROM refresh_tokens WHERE user_id = $1`,
|
||||
userId,
|
||||
); err != nil {
|
||||
return err
|
||||
}
|
||||
|
||||
// Зафиксированные акцепты соглашений НЕ удаляются: ст. 9 ч. 4 152-ФЗ
|
||||
// возлагает на оператора бремя доказывания получения согласия, поэтому
|
||||
// факт акцепта (документ, версия, время) сохраняется в обезличенном виде:
|
||||
// ссылка на пользователя и персональные данные внутри записи (ip,
|
||||
// user_agent) обнуляются. FK ON DELETE SET NULL (миграция
|
||||
// 20260818231943_create_user_agreements_table.sql) гарантирует, что при
|
||||
// удалении users строки акцептов остаются с user_id = NULL.
|
||||
if _, err = tx.Exec(
|
||||
ctx,
|
||||
`UPDATE user_agreements
|
||||
SET user_id = NULL, ip = NULL, user_agent = NULL
|
||||
WHERE user_id = $1`,
|
||||
userId,
|
||||
); err != nil {
|
||||
return err
|
||||
}
|
||||
|
||||
// Пользователь. Связанные сценарии (author_id) и команды (creator_id)
|
||||
// обнуляются автоматически через ON DELETE SET NULL.
|
||||
tag, err := tx.Exec(
|
||||
ctx,
|
||||
`DELETE FROM users WHERE id = $1`,
|
||||
userId,
|
||||
)
|
||||
if err != nil {
|
||||
return err
|
||||
}
|
||||
if tag.RowsAffected() == 0 {
|
||||
return ErrUserNotFound
|
||||
}
|
||||
|
||||
return tx.Commit(ctx)
|
||||
}
|
||||
|
||||
@@ -5,6 +5,7 @@ import (
|
||||
"errors"
|
||||
"evening_detective_server/internal/modules/cleaner"
|
||||
"evening_detective_server/internal/modules/storytelling"
|
||||
"evening_detective_server/internal/repos"
|
||||
"evening_detective_server/internal/repos/scenarios_repo"
|
||||
"strings"
|
||||
)
|
||||
@@ -88,30 +89,111 @@ func (s *ScenarioService) UpdateScenarioByID(
|
||||
name string,
|
||||
description string,
|
||||
image string,
|
||||
actorId int,
|
||||
isAdmin bool,
|
||||
) error {
|
||||
if _, err := s.getScenarioForChange(ctx, id, actorId, isAdmin); err != nil {
|
||||
return err
|
||||
}
|
||||
return s.scenariosRepo.UpdateScenarioByID(ctx, id, name, description, image)
|
||||
}
|
||||
|
||||
// ErrScenarioPublished — опубликованный сценарий нельзя снять с публикации
|
||||
// или удалить: при публикации исключительное право отчуждается Оператору
|
||||
// (п. 7.2 Пользовательского соглашения, ст. 1234 ГК РФ), а право на отзыв
|
||||
// действует только до обнародования (ст. 1269 ГК РФ).
|
||||
var ErrScenarioPublished = errors.New("Опубликованный сценарий нельзя снять с публикации или удалить: исключительное право отчуждено Оператору")
|
||||
|
||||
// ErrScenarioNotOwner — сценарий принадлежит другому пользователю.
|
||||
var ErrScenarioNotOwner = errors.New("Сценарий принадлежит другому пользователю")
|
||||
|
||||
// getScenarioForChange проверяет права актора на изменение сценария:
|
||||
// не-админ должен быть автором сценария, сценарий не должен быть удалён.
|
||||
// Возвращает сценарий, чтобы вызывающий код не делал повторное чтение.
|
||||
func (s *ScenarioService) getScenarioForChange(
|
||||
ctx context.Context,
|
||||
id int,
|
||||
actorId int,
|
||||
isAdmin bool,
|
||||
) (*repos.Scenario, error) {
|
||||
scenario, err := s.scenariosRepo.GetScenarioByID(ctx, id)
|
||||
if err != nil {
|
||||
return nil, err
|
||||
}
|
||||
if scenario.IsDeleted {
|
||||
return nil, scenarios_repo.ErrScenarioNotFound
|
||||
}
|
||||
if isAdmin {
|
||||
return scenario, nil
|
||||
}
|
||||
if scenario.Author == nil || scenario.Author.ID != actorId {
|
||||
return nil, ErrScenarioNotOwner
|
||||
}
|
||||
return scenario, nil
|
||||
}
|
||||
|
||||
func (s *ScenarioService) UpdateScenarioStatusByID(
|
||||
ctx context.Context,
|
||||
id int,
|
||||
status string,
|
||||
actorId int,
|
||||
isAdmin bool,
|
||||
) error {
|
||||
return s.scenariosRepo.UpdateScenarioStatusByID(ctx, id, status)
|
||||
scenario, err := s.getScenarioForChange(ctx, id, actorId, isAdmin)
|
||||
if err != nil {
|
||||
return err
|
||||
}
|
||||
if !isAdmin && scenario.Status == "public" {
|
||||
// Повторная публикация уже опубликованного — идемпотентный успех
|
||||
// (published_at не двигается: CASE WHEN published_at IS NULL).
|
||||
if status == "public" {
|
||||
return nil
|
||||
}
|
||||
return ErrScenarioPublished
|
||||
}
|
||||
// Guard в SQL защищает от гонки «чтение статуса → запись»: не-админ не
|
||||
// сможет перевести в draft сценарий, опубликованный между чтением и UPDATE.
|
||||
updated, err := s.scenariosRepo.UpdateScenarioStatusByID(ctx, id, status, isAdmin)
|
||||
if err != nil {
|
||||
return err
|
||||
}
|
||||
if !updated {
|
||||
return ErrScenarioPublished
|
||||
}
|
||||
return nil
|
||||
}
|
||||
|
||||
func (s *ScenarioService) DeleteScenarioByID(
|
||||
ctx context.Context,
|
||||
id int,
|
||||
actorId int,
|
||||
isAdmin bool,
|
||||
) error {
|
||||
return s.scenariosRepo.DeleteScenarioByID(ctx, id)
|
||||
if _, err := s.getScenarioForChange(ctx, id, actorId, isAdmin); err != nil {
|
||||
return err
|
||||
}
|
||||
// Guard в SQL защищает от гонки «чтение статуса → запись»: не-админ не
|
||||
// сможет удалить сценарий, опубликованный между чтением и UPDATE.
|
||||
updated, err := s.scenariosRepo.DeleteScenarioByID(ctx, id, isAdmin)
|
||||
if err != nil {
|
||||
return err
|
||||
}
|
||||
if !updated {
|
||||
return ErrScenarioPublished
|
||||
}
|
||||
return nil
|
||||
}
|
||||
|
||||
func (s *ScenarioService) AddScenarioPlace(
|
||||
ctx context.Context,
|
||||
id int,
|
||||
place *storytelling.Place,
|
||||
actorId int,
|
||||
isAdmin bool,
|
||||
) error {
|
||||
if _, err := s.getScenarioForChange(ctx, id, actorId, isAdmin); err != nil {
|
||||
return err
|
||||
}
|
||||
story, err := s.getStory(ctx, id)
|
||||
if err != nil {
|
||||
return err
|
||||
@@ -128,7 +210,12 @@ func (s *ScenarioService) UpdateScenarioPlace(
|
||||
id int,
|
||||
code string,
|
||||
place *storytelling.Place,
|
||||
actorId int,
|
||||
isAdmin bool,
|
||||
) error {
|
||||
if _, err := s.getScenarioForChange(ctx, id, actorId, isAdmin); err != nil {
|
||||
return err
|
||||
}
|
||||
story, err := s.getStory(ctx, id)
|
||||
if err != nil {
|
||||
return err
|
||||
@@ -146,7 +233,12 @@ func (s *ScenarioService) DeleteScenarioPlace(
|
||||
ctx context.Context,
|
||||
id int,
|
||||
code string,
|
||||
actorId int,
|
||||
isAdmin bool,
|
||||
) error {
|
||||
if _, err := s.getScenarioForChange(ctx, id, actorId, isAdmin); err != nil {
|
||||
return err
|
||||
}
|
||||
story, err := s.getStory(ctx, id)
|
||||
if err != nil {
|
||||
return err
|
||||
|
||||
@@ -9,6 +9,7 @@ import (
|
||||
"evening_detective_server/internal/modules/roles"
|
||||
"evening_detective_server/internal/repos"
|
||||
"evening_detective_server/internal/repos/refresh_tokens_repo"
|
||||
"evening_detective_server/internal/repos/user_agreements_repo"
|
||||
"evening_detective_server/internal/repos/users_repo"
|
||||
"fmt"
|
||||
"slices"
|
||||
@@ -17,6 +18,17 @@ import (
|
||||
"golang.org/x/crypto/bcrypt"
|
||||
)
|
||||
|
||||
// Версии документов, акцепт которых фиксируется. Должны совпадать с
|
||||
// редакциями, опубликованными по постоянным URL (/terms и /privacy,
|
||||
// rpc GetTerms/GetPrivacy, текст встраивается из пакета docs): при изменении
|
||||
// текста документа версия ОБЯЗАНА увеличиваться, иначе повторный акцепт
|
||||
// не будет зафиксирован как согласие с новой редакцией
|
||||
// (UNIQUE (user_id, agreement_type, version)).
|
||||
const (
|
||||
termsVersion = "1.0"
|
||||
privacyVersion = "1.0"
|
||||
)
|
||||
|
||||
type UsersService struct {
|
||||
usersRepo *users_repo.UsersRepo
|
||||
passwordGenerator password_generator.IPasswordGenerator
|
||||
@@ -41,11 +53,22 @@ func NewUsersService(
|
||||
}
|
||||
}
|
||||
|
||||
// ErrTermsNotAccepted — регистрация невозможна без акцепта соглашений.
|
||||
var ErrTermsNotAccepted = errors.New("Необходимо принять Пользовательское соглашение и Политику конфиденциальности")
|
||||
|
||||
func (s *UsersService) AddUser(
|
||||
ctx context.Context,
|
||||
username string,
|
||||
email string,
|
||||
acceptTerms bool,
|
||||
acceptPrivacy bool,
|
||||
ip string,
|
||||
userAgent string,
|
||||
) error {
|
||||
if !acceptTerms || !acceptPrivacy {
|
||||
return ErrTermsNotAccepted
|
||||
}
|
||||
|
||||
password, err := s.passwordGenerator.Generate()
|
||||
if err != nil {
|
||||
return err
|
||||
@@ -54,12 +77,28 @@ func (s *UsersService) AddUser(
|
||||
if err != nil {
|
||||
return err
|
||||
}
|
||||
err = s.usersRepo.AddUser(
|
||||
// Создание пользователя и фиксация акцептов — в одной транзакции:
|
||||
// без записей о согласиях пользователь не существует.
|
||||
_, err = s.usersRepo.AddUserWithAgreements(
|
||||
ctx,
|
||||
username,
|
||||
email,
|
||||
string(hashedPassword),
|
||||
[]string{"user"},
|
||||
[]user_agreements_repo.Agreement{
|
||||
{
|
||||
AgreementType: user_agreements_repo.AgreementTypeTerms,
|
||||
Version: termsVersion,
|
||||
IP: ip,
|
||||
UserAgent: userAgent,
|
||||
},
|
||||
{
|
||||
AgreementType: user_agreements_repo.AgreementTypePrivacy,
|
||||
Version: privacyVersion,
|
||||
IP: ip,
|
||||
UserAgent: userAgent,
|
||||
},
|
||||
},
|
||||
)
|
||||
if err != nil {
|
||||
return err
|
||||
@@ -74,6 +113,24 @@ func (s *UsersService) AddUser(
|
||||
return err
|
||||
}
|
||||
|
||||
// DeleteAccount удаляет учётную запись и все персональные данные пользователя
|
||||
// (ст. 21 152-ФЗ). Требует подтверждения паролем: обладатель украденного
|
||||
// access-токена не должен мочь удалить чужой аккаунт.
|
||||
func (s *UsersService) DeleteAccount(
|
||||
ctx context.Context,
|
||||
userId int,
|
||||
password string,
|
||||
) error {
|
||||
user, err := s.usersRepo.GetUserByID(ctx, userId)
|
||||
if err != nil {
|
||||
return err
|
||||
}
|
||||
if err = bcrypt.CompareHashAndPassword([]byte(user.PasswordHash), []byte(password)); err != nil {
|
||||
return errors.New("Неверный пароль")
|
||||
}
|
||||
return s.usersRepo.DeleteUser(ctx, userId)
|
||||
}
|
||||
|
||||
func (s *UsersService) RefreshPassword(
|
||||
ctx context.Context,
|
||||
email string,
|
||||
|
||||
Reference in New Issue
Block a user