generated from VLADIMIR/template
add docs
This commit is contained in:
+144
-2
@@ -2,6 +2,10 @@ package app
|
||||
|
||||
import (
|
||||
"context"
|
||||
"net/netip"
|
||||
"strings"
|
||||
|
||||
"evening_detective_server/docs"
|
||||
"evening_detective_server/internal/modules/file_storage"
|
||||
"evening_detective_server/internal/modules/processor_jwt"
|
||||
"evening_detective_server/internal/modules/roles"
|
||||
@@ -14,6 +18,7 @@ import (
|
||||
|
||||
"google.golang.org/genproto/googleapis/api/httpbody"
|
||||
"google.golang.org/grpc/codes"
|
||||
"google.golang.org/grpc/metadata"
|
||||
"google.golang.org/grpc/status"
|
||||
)
|
||||
|
||||
@@ -52,7 +57,16 @@ func (s *server) Echo(_ context.Context, req *proto.EchoReq) (*proto.EchoRsp, er
|
||||
}
|
||||
|
||||
func (s *server) Signup(ctx context.Context, req *proto.SignupReq) (*proto.SignupRsp, error) {
|
||||
err := s.usersService.AddUser(ctx, req.Username, req.Email)
|
||||
ip, userAgent := clientInfoFromContext(ctx)
|
||||
err := s.usersService.AddUser(
|
||||
ctx,
|
||||
req.Username,
|
||||
req.Email,
|
||||
req.AcceptTerms,
|
||||
req.AcceptPrivacy,
|
||||
ip,
|
||||
userAgent,
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.SignupRsp{
|
||||
Error: err.Error(),
|
||||
@@ -61,6 +75,115 @@ func (s *server) Signup(ctx context.Context, req *proto.SignupReq) (*proto.Signu
|
||||
return &proto.SignupRsp{}, nil
|
||||
}
|
||||
|
||||
func (s *server) DeleteAccount(ctx context.Context, req *proto.DeleteAccountReq) (*proto.DeleteAccountRsp, error) {
|
||||
claims, ok := ctx.Value("claims").(*processor_jwt.JWTClaims)
|
||||
if !ok {
|
||||
return nil, status.Errorf(codes.Unauthenticated, "claims is not provided")
|
||||
}
|
||||
// Пароль приходит HTTP-заголовком X-Password (пробрасывается матчером
|
||||
// в main.go), чтобы креденшел не попадал в URL и логи. Для прямых
|
||||
// gRPC-клиентов заголовок передаётся в metadata под тем же ключом.
|
||||
password := ""
|
||||
if md, ok := metadata.FromIncomingContext(ctx); ok {
|
||||
if values := md.Get("x-password"); len(values) > 0 {
|
||||
password = values[0]
|
||||
}
|
||||
}
|
||||
err := s.usersService.DeleteAccount(ctx, claims.UserID, password)
|
||||
if err != nil {
|
||||
return &proto.DeleteAccountRsp{
|
||||
Error: err.Error(),
|
||||
}, nil
|
||||
}
|
||||
return &proto.DeleteAccountRsp{}, nil
|
||||
}
|
||||
|
||||
// GetTerms возвращает текст Пользовательского соглашения (постоянный URL
|
||||
// /terms, на который ссылается форма регистрации при акцепте).
|
||||
func (s *server) GetTerms(_ context.Context, _ *proto.GetTermsReq) (*proto.GetTermsRsp, error) {
|
||||
text, err := docs.FS.ReadFile("TERMS.md")
|
||||
if err != nil {
|
||||
return &proto.GetTermsRsp{Error: "Не удалось получить документ"}, nil
|
||||
}
|
||||
return &proto.GetTermsRsp{Text: string(text)}, nil
|
||||
}
|
||||
|
||||
// GetPrivacy возвращает текст Политики конфиденциальности (постоянный URL
|
||||
// /privacy).
|
||||
func (s *server) GetPrivacy(_ context.Context, _ *proto.GetPrivacyReq) (*proto.GetPrivacyRsp, error) {
|
||||
text, err := docs.FS.ReadFile("PRIVACY.md")
|
||||
if err != nil {
|
||||
return &proto.GetPrivacyRsp{Error: "Не удалось получить документ"}, nil
|
||||
}
|
||||
return &proto.GetPrivacyRsp{Text: string(text)}, nil
|
||||
}
|
||||
|
||||
// GetConsent возвращает текст согласия на обработку персональных данных
|
||||
// (постоянный URL /consent).
|
||||
func (s *server) GetConsent(_ context.Context, _ *proto.GetConsentReq) (*proto.GetConsentRsp, error) {
|
||||
text, err := docs.FS.ReadFile("CONSENT.md")
|
||||
if err != nil {
|
||||
return &proto.GetConsentRsp{Error: "Не удалось получить документ"}, nil
|
||||
}
|
||||
return &proto.GetConsentRsp{Text: string(text)}, nil
|
||||
}
|
||||
|
||||
// clientInfoFromContext извлекает IP-адрес и user-agent из gRPC-метаданных.
|
||||
//
|
||||
// grpc-gateway пробрасывает HTTP-заголовки в метаданные так
|
||||
// (runtime.annotateContext / runtime.DefaultHeaderMatcher):
|
||||
// - x-forwarded-for — всегда, при этом gateway дописывает реальный RemoteAddr
|
||||
// клиента последним элементом списка;
|
||||
// - постоянные HTTP-заголовки (включая User-Agent) — с префиксом
|
||||
// grpcgateway-;
|
||||
// - остальные заголовки по умолчанию не пробрасываются: X-Real-IP и
|
||||
// X-Password включаются явным матчером в main.go.
|
||||
//
|
||||
// Полученный IP валидируется netip.ParseAddr: при прямой экспозиции gateway
|
||||
// клиент может подделать эти заголовки, поэтому в БД попадает только
|
||||
// корректный адрес.
|
||||
func clientInfoFromContext(ctx context.Context) (ip string, userAgent string) {
|
||||
md, ok := metadata.FromIncomingContext(ctx)
|
||||
if !ok {
|
||||
return "", ""
|
||||
}
|
||||
|
||||
// X-Real-IP от доверенного прокси — приоритетен: в этом случае последним
|
||||
// элементом X-Forwarded-For является адрес прокси, а не клиента.
|
||||
if values := md.Get("x-real-ip"); len(values) > 0 {
|
||||
if v := strings.TrimSpace(values[0]); v != "" {
|
||||
if _, err := netip.ParseAddr(v); err == nil {
|
||||
ip = v
|
||||
}
|
||||
}
|
||||
}
|
||||
if ip == "" {
|
||||
if values := md.Get("x-forwarded-for"); len(values) > 0 {
|
||||
parts := strings.Split(values[0], ",")
|
||||
// Идём с конца списка: последний элемент — реальный RemoteAddr
|
||||
// клиента (первые элементы мог подделать сам клиент).
|
||||
for i := len(parts) - 1; i >= 0; i-- {
|
||||
v := strings.TrimSpace(parts[i])
|
||||
if v == "" {
|
||||
continue
|
||||
}
|
||||
if _, err := netip.ParseAddr(v); err == nil {
|
||||
ip = v
|
||||
break
|
||||
}
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
if values := md.Get("grpcgateway-user-agent"); len(values) > 0 {
|
||||
userAgent = values[0]
|
||||
} else if values := md.Get("user-agent"); len(values) > 0 {
|
||||
userAgent = values[0]
|
||||
}
|
||||
|
||||
return ip, userAgent
|
||||
}
|
||||
|
||||
func (s *server) RefreshPassword(ctx context.Context, req *proto.RefreshPasswordReq) (*proto.RefreshPasswordRsp, error) {
|
||||
err := s.usersService.RefreshPassword(ctx, req.Email)
|
||||
if err != nil {
|
||||
@@ -299,6 +422,8 @@ func (s *server) UpdateScenario(ctx context.Context, req *proto.UpdateScenarioRe
|
||||
req.Name,
|
||||
req.Description,
|
||||
req.Image,
|
||||
claims.UserID,
|
||||
roles.HasRole(claims, roles.Admin),
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.UpdateScenarioRsp{
|
||||
@@ -319,6 +444,8 @@ func (s *server) PublicScenario(ctx context.Context, req *proto.PublicScenarioRe
|
||||
ctx,
|
||||
int(req.Id),
|
||||
"public",
|
||||
claims.UserID,
|
||||
roles.HasRole(claims, roles.Admin), // публикация = момент отчуждения прав
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.PublicScenarioRsp{
|
||||
@@ -331,7 +458,10 @@ func (s *server) PublicScenario(ctx context.Context, req *proto.PublicScenarioRe
|
||||
|
||||
func (s *server) DraftScenario(ctx context.Context, req *proto.DraftScenarioReq) (*proto.DraftScenarioRsp, error) {
|
||||
claims := ctx.Value("claims").(*processor_jwt.JWTClaims)
|
||||
if !roles.HasRole(claims, roles.Author) {
|
||||
// Снять с публикации опубликованный сценарий может только админ:
|
||||
// исключительное право отчуждено Оператору в момент публикации
|
||||
// (п. 7.2 Пользовательского соглашения, ст. 1234, 1269 ГК РФ).
|
||||
if !roles.HasRole(claims, roles.Admin) {
|
||||
return nil, status.Errorf(codes.PermissionDenied, "permission denied")
|
||||
}
|
||||
|
||||
@@ -339,6 +469,8 @@ func (s *server) DraftScenario(ctx context.Context, req *proto.DraftScenarioReq)
|
||||
ctx,
|
||||
int(req.Id),
|
||||
"draft",
|
||||
claims.UserID,
|
||||
true,
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.DraftScenarioRsp{
|
||||
@@ -355,9 +487,13 @@ func (s *server) DeleteScenario(ctx context.Context, req *proto.DeleteScenarioRe
|
||||
return nil, status.Errorf(codes.PermissionDenied, "permission denied")
|
||||
}
|
||||
|
||||
// Автор не может удалить опубликованный сценарий (исключительное право
|
||||
// отчуждено); админ может.
|
||||
err := s.scenarioService.DeleteScenarioByID(
|
||||
ctx,
|
||||
int(req.Id),
|
||||
claims.UserID,
|
||||
roles.HasRole(claims, roles.Admin),
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.DeleteScenarioRsp{
|
||||
@@ -378,6 +514,8 @@ func (s *server) AddScenarioPlace(ctx context.Context, req *proto.AddScenarioPla
|
||||
ctx,
|
||||
int(req.Id),
|
||||
convertPlace(req.Place),
|
||||
claims.UserID,
|
||||
roles.HasRole(claims, roles.Admin),
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.AddScenarioPlaceRsp{
|
||||
@@ -399,6 +537,8 @@ func (s *server) UpdateScenarioPlace(ctx context.Context, req *proto.UpdateScena
|
||||
int(req.Id),
|
||||
req.Code,
|
||||
convertPlace(req.Place),
|
||||
claims.UserID,
|
||||
roles.HasRole(claims, roles.Admin),
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.UpdateScenarioPlaceRsp{
|
||||
@@ -419,6 +559,8 @@ func (s *server) DeleteScenarioPlace(ctx context.Context, req *proto.DeleteScena
|
||||
ctx,
|
||||
int(req.Id),
|
||||
req.Code,
|
||||
claims.UserID,
|
||||
roles.HasRole(claims, roles.Admin),
|
||||
)
|
||||
if err != nil {
|
||||
return &proto.DeleteScenarioPlaceRsp{
|
||||
|
||||
Reference in New Issue
Block a user