This commit is contained in:
2026-08-19 02:15:57 +07:00
parent 72605a3cd4
commit 204a20c814
25 changed files with 2892 additions and 500 deletions
+96
View File
@@ -0,0 +1,96 @@
package app
import (
"context"
"testing"
"google.golang.org/grpc/metadata"
)
func TestClientInfoFromContext(t *testing.T) {
tests := []struct {
name string
md metadata.MD
wantIP string
wantUserAgent string
}{
{
name: "нет метаданных",
wantIP: "",
wantUserAgent: "",
},
{
name: "x-forwarded-for через gateway: берём последний элемент",
md: metadata.MD{
"x-forwarded-for": []string{"203.0.113.1, 198.51.100.7"},
"grpcgateway-user-agent": []string{"Mozilla/5.0 (test)"},
},
wantIP: "198.51.100.7",
wantUserAgent: "Mozilla/5.0 (test)",
},
{
name: "x-real-ip от доверенного прокси приоритетнее x-forwarded-for",
md: metadata.MD{
"x-real-ip": []string{"192.0.2.10"},
"x-forwarded-for": []string{"203.0.113.1, 10.0.0.1"},
"grpcgateway-user-agent": []string{"curl/8.0"},
},
wantIP: "192.0.2.10",
wantUserAgent: "curl/8.0",
},
{
name: "x-real-ip пустой — фолбэк на x-forwarded-for",
md: metadata.MD{
"x-real-ip": []string{" "},
"x-forwarded-for": []string{"203.0.113.5"},
},
wantIP: "203.0.113.5",
},
{
name: "user-agent для прямого gRPC-клиента",
md: metadata.MD{
"user-agent": []string{"grpc-go/1.60"},
},
wantUserAgent: "grpc-go/1.60",
},
{
name: "x-forwarded-for с пробелами после запятых",
md: metadata.MD{
"x-forwarded-for": []string{"203.0.113.1 , 198.51.100.7 "},
},
wantIP: "198.51.100.7",
},
{
name: "невалидный x-real-ip — фолбэк на валидный x-forwarded-for",
md: metadata.MD{
"x-real-ip": []string{"not-an-ip; drop me"},
"x-forwarded-for": []string{"203.0.113.1, 198.51.100.7"},
},
wantIP: "198.51.100.7",
},
{
name: "все источники невалидны — IP пустой (спуфинг)",
md: metadata.MD{
"x-real-ip": []string{"not-an-ip; drop me"},
"x-forwarded-for": []string{"256.256.256.256"},
},
wantIP: "",
},
}
for _, tt := range tests {
t.Run(tt.name, func(t *testing.T) {
var ctx context.Context = context.Background()
if tt.md != nil {
ctx = metadata.NewIncomingContext(ctx, tt.md)
}
ip, userAgent := clientInfoFromContext(ctx)
if ip != tt.wantIP {
t.Errorf("ip = %q, want %q", ip, tt.wantIP)
}
if userAgent != tt.wantUserAgent {
t.Errorf("userAgent = %q, want %q", userAgent, tt.wantUserAgent)
}
})
}
}
+65
View File
@@ -0,0 +1,65 @@
package app
import (
"context"
"strings"
"testing"
proto "evening_detective_server/proto"
)
func TestGetLegalDocs(t *testing.T) {
s := &server{}
tests := []struct {
name string
call func() (text, errText string)
wantPart string
}{
{
name: "GetTerms отдаёт Пользовательское соглашение",
call: func() (string, string) {
rsp, err := s.GetTerms(context.Background(), &proto.GetTermsReq{})
if err != nil {
t.Fatalf("GetTerms error: %v", err)
}
return rsp.Text, rsp.Error
},
wantPart: "СОГЛАШЕНИЕ",
},
{
name: "GetPrivacy отдаёт Политику конфиденциальности",
call: func() (string, string) {
rsp, err := s.GetPrivacy(context.Background(), &proto.GetPrivacyReq{})
if err != nil {
t.Fatalf("GetPrivacy error: %v", err)
}
return rsp.Text, rsp.Error
},
wantPart: "КОНФИДЕНЦИАЛЬНОСТИ",
},
{
name: "GetConsent отдаёт текст согласия на обработку ПДн",
call: func() (string, string) {
rsp, err := s.GetConsent(context.Background(), &proto.GetConsentReq{})
if err != nil {
t.Fatalf("GetConsent error: %v", err)
}
return rsp.Text, rsp.Error
},
wantPart: "СОГЛАСИЕ",
},
}
for _, tt := range tests {
t.Run(tt.name, func(t *testing.T) {
text, errText := tt.call()
if errText != "" {
t.Fatalf("ожидался успех, получена ошибка: %s", errText)
}
if !strings.Contains(text, tt.wantPart) {
t.Errorf("текст документа не содержит %q", tt.wantPart)
}
})
}
}
+144 -2
View File
@@ -2,6 +2,10 @@ package app
import (
"context"
"net/netip"
"strings"
"evening_detective_server/docs"
"evening_detective_server/internal/modules/file_storage"
"evening_detective_server/internal/modules/processor_jwt"
"evening_detective_server/internal/modules/roles"
@@ -14,6 +18,7 @@ import (
"google.golang.org/genproto/googleapis/api/httpbody"
"google.golang.org/grpc/codes"
"google.golang.org/grpc/metadata"
"google.golang.org/grpc/status"
)
@@ -52,7 +57,16 @@ func (s *server) Echo(_ context.Context, req *proto.EchoReq) (*proto.EchoRsp, er
}
func (s *server) Signup(ctx context.Context, req *proto.SignupReq) (*proto.SignupRsp, error) {
err := s.usersService.AddUser(ctx, req.Username, req.Email)
ip, userAgent := clientInfoFromContext(ctx)
err := s.usersService.AddUser(
ctx,
req.Username,
req.Email,
req.AcceptTerms,
req.AcceptPrivacy,
ip,
userAgent,
)
if err != nil {
return &proto.SignupRsp{
Error: err.Error(),
@@ -61,6 +75,115 @@ func (s *server) Signup(ctx context.Context, req *proto.SignupReq) (*proto.Signu
return &proto.SignupRsp{}, nil
}
func (s *server) DeleteAccount(ctx context.Context, req *proto.DeleteAccountReq) (*proto.DeleteAccountRsp, error) {
claims, ok := ctx.Value("claims").(*processor_jwt.JWTClaims)
if !ok {
return nil, status.Errorf(codes.Unauthenticated, "claims is not provided")
}
// Пароль приходит HTTP-заголовком X-Password (пробрасывается матчером
// в main.go), чтобы креденшел не попадал в URL и логи. Для прямых
// gRPC-клиентов заголовок передаётся в metadata под тем же ключом.
password := ""
if md, ok := metadata.FromIncomingContext(ctx); ok {
if values := md.Get("x-password"); len(values) > 0 {
password = values[0]
}
}
err := s.usersService.DeleteAccount(ctx, claims.UserID, password)
if err != nil {
return &proto.DeleteAccountRsp{
Error: err.Error(),
}, nil
}
return &proto.DeleteAccountRsp{}, nil
}
// GetTerms возвращает текст Пользовательского соглашения (постоянный URL
// /terms, на который ссылается форма регистрации при акцепте).
func (s *server) GetTerms(_ context.Context, _ *proto.GetTermsReq) (*proto.GetTermsRsp, error) {
text, err := docs.FS.ReadFile("TERMS.md")
if err != nil {
return &proto.GetTermsRsp{Error: "Не удалось получить документ"}, nil
}
return &proto.GetTermsRsp{Text: string(text)}, nil
}
// GetPrivacy возвращает текст Политики конфиденциальности (постоянный URL
// /privacy).
func (s *server) GetPrivacy(_ context.Context, _ *proto.GetPrivacyReq) (*proto.GetPrivacyRsp, error) {
text, err := docs.FS.ReadFile("PRIVACY.md")
if err != nil {
return &proto.GetPrivacyRsp{Error: "Не удалось получить документ"}, nil
}
return &proto.GetPrivacyRsp{Text: string(text)}, nil
}
// GetConsent возвращает текст согласия на обработку персональных данных
// (постоянный URL /consent).
func (s *server) GetConsent(_ context.Context, _ *proto.GetConsentReq) (*proto.GetConsentRsp, error) {
text, err := docs.FS.ReadFile("CONSENT.md")
if err != nil {
return &proto.GetConsentRsp{Error: "Не удалось получить документ"}, nil
}
return &proto.GetConsentRsp{Text: string(text)}, nil
}
// clientInfoFromContext извлекает IP-адрес и user-agent из gRPC-метаданных.
//
// grpc-gateway пробрасывает HTTP-заголовки в метаданные так
// (runtime.annotateContext / runtime.DefaultHeaderMatcher):
// - x-forwarded-for — всегда, при этом gateway дописывает реальный RemoteAddr
// клиента последним элементом списка;
// - постоянные HTTP-заголовки (включая User-Agent) — с префиксом
// grpcgateway-;
// - остальные заголовки по умолчанию не пробрасываются: X-Real-IP и
// X-Password включаются явным матчером в main.go.
//
// Полученный IP валидируется netip.ParseAddr: при прямой экспозиции gateway
// клиент может подделать эти заголовки, поэтому в БД попадает только
// корректный адрес.
func clientInfoFromContext(ctx context.Context) (ip string, userAgent string) {
md, ok := metadata.FromIncomingContext(ctx)
if !ok {
return "", ""
}
// X-Real-IP от доверенного прокси — приоритетен: в этом случае последним
// элементом X-Forwarded-For является адрес прокси, а не клиента.
if values := md.Get("x-real-ip"); len(values) > 0 {
if v := strings.TrimSpace(values[0]); v != "" {
if _, err := netip.ParseAddr(v); err == nil {
ip = v
}
}
}
if ip == "" {
if values := md.Get("x-forwarded-for"); len(values) > 0 {
parts := strings.Split(values[0], ",")
// Идём с конца списка: последний элемент — реальный RemoteAddr
// клиента (первые элементы мог подделать сам клиент).
for i := len(parts) - 1; i >= 0; i-- {
v := strings.TrimSpace(parts[i])
if v == "" {
continue
}
if _, err := netip.ParseAddr(v); err == nil {
ip = v
break
}
}
}
}
if values := md.Get("grpcgateway-user-agent"); len(values) > 0 {
userAgent = values[0]
} else if values := md.Get("user-agent"); len(values) > 0 {
userAgent = values[0]
}
return ip, userAgent
}
func (s *server) RefreshPassword(ctx context.Context, req *proto.RefreshPasswordReq) (*proto.RefreshPasswordRsp, error) {
err := s.usersService.RefreshPassword(ctx, req.Email)
if err != nil {
@@ -299,6 +422,8 @@ func (s *server) UpdateScenario(ctx context.Context, req *proto.UpdateScenarioRe
req.Name,
req.Description,
req.Image,
claims.UserID,
roles.HasRole(claims, roles.Admin),
)
if err != nil {
return &proto.UpdateScenarioRsp{
@@ -319,6 +444,8 @@ func (s *server) PublicScenario(ctx context.Context, req *proto.PublicScenarioRe
ctx,
int(req.Id),
"public",
claims.UserID,
roles.HasRole(claims, roles.Admin), // публикация = момент отчуждения прав
)
if err != nil {
return &proto.PublicScenarioRsp{
@@ -331,7 +458,10 @@ func (s *server) PublicScenario(ctx context.Context, req *proto.PublicScenarioRe
func (s *server) DraftScenario(ctx context.Context, req *proto.DraftScenarioReq) (*proto.DraftScenarioRsp, error) {
claims := ctx.Value("claims").(*processor_jwt.JWTClaims)
if !roles.HasRole(claims, roles.Author) {
// Снять с публикации опубликованный сценарий может только админ:
// исключительное право отчуждено Оператору в момент публикации
// (п. 7.2 Пользовательского соглашения, ст. 1234, 1269 ГК РФ).
if !roles.HasRole(claims, roles.Admin) {
return nil, status.Errorf(codes.PermissionDenied, "permission denied")
}
@@ -339,6 +469,8 @@ func (s *server) DraftScenario(ctx context.Context, req *proto.DraftScenarioReq)
ctx,
int(req.Id),
"draft",
claims.UserID,
true,
)
if err != nil {
return &proto.DraftScenarioRsp{
@@ -355,9 +487,13 @@ func (s *server) DeleteScenario(ctx context.Context, req *proto.DeleteScenarioRe
return nil, status.Errorf(codes.PermissionDenied, "permission denied")
}
// Автор не может удалить опубликованный сценарий (исключительное право
// отчуждено); админ может.
err := s.scenarioService.DeleteScenarioByID(
ctx,
int(req.Id),
claims.UserID,
roles.HasRole(claims, roles.Admin),
)
if err != nil {
return &proto.DeleteScenarioRsp{
@@ -378,6 +514,8 @@ func (s *server) AddScenarioPlace(ctx context.Context, req *proto.AddScenarioPla
ctx,
int(req.Id),
convertPlace(req.Place),
claims.UserID,
roles.HasRole(claims, roles.Admin),
)
if err != nil {
return &proto.AddScenarioPlaceRsp{
@@ -399,6 +537,8 @@ func (s *server) UpdateScenarioPlace(ctx context.Context, req *proto.UpdateScena
int(req.Id),
req.Code,
convertPlace(req.Place),
claims.UserID,
roles.HasRole(claims, roles.Admin),
)
if err != nil {
return &proto.UpdateScenarioPlaceRsp{
@@ -419,6 +559,8 @@ func (s *server) DeleteScenarioPlace(ctx context.Context, req *proto.DeleteScena
ctx,
int(req.Id),
req.Code,
claims.UserID,
roles.HasRole(claims, roles.Admin),
)
if err != nil {
return &proto.DeleteScenarioPlaceRsp{
+6
View File
@@ -7,7 +7,13 @@ import (
"google.golang.org/protobuf/types/known/timestamppb"
)
// mapUser преобразует пользователя в proto-структуру. Возвращает nil для
// обезличенного автора (аккаунт удалён, контент сохранён) — клиент отображает
// такого автора как «Автор удалён».
func mapUser(o *repos.User) *proto.User {
if o == nil {
return nil
}
return &proto.User{
Id: int32(o.ID),
Username: o.Username,
+37
View File
@@ -0,0 +1,37 @@
package app
import (
"testing"
"time"
"evening_detective_server/internal/repos"
)
func TestMapUser(t *testing.T) {
t.Run("nil — обезличенный автор, возвращает nil", func(t *testing.T) {
if got := mapUser(nil); got != nil {
t.Errorf("mapUser(nil) = %v, want nil", got)
}
})
t.Run("обычный пользователь маппится полностью", func(t *testing.T) {
u := &repos.User{
ID: 42,
Username: "detective",
Email: "d@example.com",
Roles: []string{"user"},
IsActive: true,
CreatedAt: time.Date(2026, 8, 18, 12, 0, 0, 0, time.UTC),
}
got := mapUser(u)
if got == nil {
t.Fatal("mapUser вернул nil для не-nil пользователя")
}
if got.Id != 42 || got.Username != "detective" || got.Email != "d@example.com" {
t.Errorf("неожиданный маппинг: %+v", got)
}
if len(got.Roles) != 1 || got.Roles[0] != "user" {
t.Errorf("roles = %v, want [user]", got.Roles)
}
})
}