2026-09-17 21:45:47 +03:00
|
|
|
|
"""Сокет диспетчера ДДС.
|
|
|
|
|
|
|
2026-09-21 17:40:54 +03:00
|
|
|
|
Учебный исходящий звонок бригаде имитируется событиями JSON. Для целевого
|
|
|
|
|
|
локального прототипа не нужна внешняя телефония или аудиомодель.
|
2026-09-17 21:45:47 +03:00
|
|
|
|
|
|
|
|
|
|
Самая ценная механика цепочки — `card.bounce`: диспетчер видит, что не указан
|
|
|
|
|
|
этаж, и отбивает карточку обратно. Неполнота КИО перестаёт быть процентом
|
|
|
|
|
|
в отчёте и становится сорванным выездом с конкретной причиной.
|
2026-09-26 22:01:27 +00:00
|
|
|
|
|
|
|
|
|
|
Правила пульта — в `DdsDesk.apply`; здесь разбор команды, отсев повторов,
|
2026-09-26 22:48:24 +00:00
|
|
|
|
операция хранилища и рассылка итога.
|
2026-09-17 21:45:47 +03:00
|
|
|
|
"""
|
|
|
|
|
|
|
|
|
|
|
|
import asyncio
|
|
|
|
|
|
import logging
|
|
|
|
|
|
from uuid import UUID
|
|
|
|
|
|
|
|
|
|
|
|
from fastapi import APIRouter, WebSocket, WebSocketDisconnect
|
|
|
|
|
|
from pydantic import TypeAdapter, ValidationError
|
|
|
|
|
|
|
2026-09-26 18:12:27 +03:00
|
|
|
|
from app.api.auth import principal_of, websocket_origin_allowed
|
2026-09-21 17:40:54 +03:00
|
|
|
|
from app.domain.events import (
|
2026-09-24 01:10:49 +03:00
|
|
|
|
CallEndReason,
|
2026-09-26 18:12:27 +03:00
|
|
|
|
CommandAck,
|
2026-09-24 01:10:49 +03:00
|
|
|
|
ErrorEvent,
|
|
|
|
|
|
ErrorKind,
|
|
|
|
|
|
ScoreReady,
|
|
|
|
|
|
SessionEnded,
|
|
|
|
|
|
StationState,
|
|
|
|
|
|
StationToServer,
|
2026-09-21 17:40:54 +03:00
|
|
|
|
)
|
feat: вход, роли и аудит действий (lct-23)
Самое крупное расхождение с ТЗ: входа не было вовсе, экраны открывались
ссылкой с номером занятия, и пускало знание адреса.
- Таблицы users и audit_log, миграция. Пароль argon2, сессия — подписанная
cookie; роль на сокетах читается из той же cookie в момент рукопожатия,
отдельного протокола авторизации в канале нет.
- Разграничение: control — преподавателю, observe — преподавателю и админу,
call и station — обучающемуся и преподавателю. Отказ приходит событием
error с кодом forbidden.
- Обучающийся не видит чужого: история подменяет фильтр на его собственный
идентификатор, разбор и профиль сверяют trainee_id. ТЗ запрещает доступ
к чужим результатам, а не только к чужим экранам.
- Администратору закрыта правка оценок — ТЗ запрещает это прямо.
- make users заводит по записи на роль и печатает случайные пароли один раз:
зашитый в репозиторий admin/admin пережил бы сдачу.
- Экран входа и проверка роли на каждом маршруте фронта.
Наши инструменты не сломались: make lesson и тесты входят через dev-token
за флагом dev_auth_bypass, на стенде точка отвечает 404 — выключенной
функции не должно быть видно вовсе. У тестов появился conftest.py.
Role уехала в домен и в generated.ts через EventCatalog.principal: иначе
фронт переписывал бы список ролей руками.
181 тест зелёный (14 новых), make typecheck чистый.
2026-09-20 09:01:05 +03:00
|
|
|
|
from app.domain.roles import Role
|
2026-09-26 22:01:27 +00:00
|
|
|
|
from app.session.finish import finish
|
2026-09-26 18:12:27 +03:00
|
|
|
|
from app.session.hub import LEASE_FENCED_MESSAGE, hub
|
2026-09-26 22:48:24 +00:00
|
|
|
|
from app.session.store import LessonEnded
|
2026-09-17 21:45:47 +03:00
|
|
|
|
|
|
|
|
|
|
log = logging.getLogger(__name__)
|
|
|
|
|
|
router = APIRouter()
|
|
|
|
|
|
|
|
|
|
|
|
_adapter = TypeAdapter(StationToServer)
|
|
|
|
|
|
|
2026-09-26 18:12:27 +03:00
|
|
|
|
|
2026-09-21 17:40:54 +03:00
|
|
|
|
def _error(session_id: UUID, message: str) -> None:
|
|
|
|
|
|
hub.to_station(session_id, ErrorEvent(code=ErrorKind.UNSUPPORTED_EVENT, message=message))
|
|
|
|
|
|
|
2026-09-17 21:45:47 +03:00
|
|
|
|
|
2026-09-21 19:56:13 +03:00
|
|
|
|
async def _finish_dds(session_id: UUID, state) -> None:
|
2026-09-26 22:01:27 +00:00
|
|
|
|
ended_at = state.end(CallEndReason.COMPLETE)
|
2026-09-21 19:56:13 +03:00
|
|
|
|
hub.stop_ticker(session_id)
|
|
|
|
|
|
hub.to_station(session_id, SessionEnded(reason=CallEndReason.COMPLETE))
|
|
|
|
|
|
hub.to_observers(session_id, SessionEnded(reason=CallEndReason.COMPLETE))
|
2026-09-26 22:48:24 +00:00
|
|
|
|
hub.record(session_id, LessonEnded(ended_at, CallEndReason.COMPLETE.value))
|
2026-09-21 19:56:13 +03:00
|
|
|
|
await finish(session_id, state)
|
|
|
|
|
|
hub.to_station(session_id, ScoreReady(session_id=session_id))
|
|
|
|
|
|
|
|
|
|
|
|
|
2026-09-17 21:45:47 +03:00
|
|
|
|
async def _handle(session_id: UUID, state, event) -> None:
|
2026-09-26 22:01:27 +00:00
|
|
|
|
outcome = state.desk.apply(event, state)
|
|
|
|
|
|
if outcome.error is not None:
|
|
|
|
|
|
_error(session_id, outcome.error)
|
2026-09-21 17:40:54 +03:00
|
|
|
|
return
|
2026-09-26 22:01:27 +00:00
|
|
|
|
for item in outcome.events:
|
|
|
|
|
|
hub.to_station(session_id, item)
|
|
|
|
|
|
if outcome.finished:
|
|
|
|
|
|
await _finish_dds(session_id, state)
|
|
|
|
|
|
if not outcome.changed:
|
2026-09-26 21:38:09 +00:00
|
|
|
|
return
|
feat: статусы реагирования на АРМ ДДС и ошибки диспетчера D1–D6 (lct-33)
ТЗ называет обучаемого оператором ДДС, а его работа в системе-112 состоит
из одного действия: получить карточку и правильно проставить статус
реагирования с комментарием. Памятка заказчика посвящена этому целиком.
Наш АРМ умел два статуса из девяти.
- domain/statuses.py: девять статусов реагирования с автоматом переходов,
семь статусов карточки, обязательные комментарии к отказам. Формулировки
из памятки дословно — диспетчер должен узнать слова своего боевого АРМ.
- Автомат на сервере: фронт рисует только пришедшее в available. Отвергнутая
отметка не попадает в журнал и возвращается текстом для курсанта.
- scoring/dispatcher.py: D1, D2, D3, D4, D6 детерминированно. D3 (отказ
от профильного происшествия) проверяется по списку оповещения из ЕКП —
без классификатора его было бы не на чем посчитать. D5 оставлен судье.
- Отметки D идут в отчёт рядом с E: в живой цепочке 112 → ДДС участвуют обе роли.
- Экран ДДС: таблица служб со статусами, поле комментария у отказов,
журнал отметок, статус карточки красным в трёх случаях из семи.
Сквозной тест повис на ожидании station.state и вскрыл продуктовый дефект:
снимок уходил только в ответ на действие диспетчера, то есть список оповещения
он видел лишь после того, как что-то нажмёт. Теперь station.state отправляется
сразу за card.received.
Упрощения записаны в карточке: статусы «Проверена» и «Не завершено» не
считаются — первый требует главного специалиста, второй 48 часов.
148 тестов зелёных (23 новых), make typecheck чистый.
2026-09-20 08:23:55 +03:00
|
|
|
|
hub.to_station(session_id, StationState(snapshot=state.station_snapshot()))
|
2026-09-17 21:45:47 +03:00
|
|
|
|
hub.to_observers(session_id, state.snapshot())
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
async def _pump(ws: WebSocket, queue: asyncio.Queue) -> None:
|
|
|
|
|
|
while True:
|
|
|
|
|
|
event = await queue.get()
|
|
|
|
|
|
await ws.send_text(event.model_dump_json())
|
2026-09-26 18:12:27 +03:00
|
|
|
|
if (isinstance(event, ErrorEvent) and event.code is ErrorKind.INTERNAL
|
|
|
|
|
|
and event.message == LEASE_FENCED_MESSAGE):
|
|
|
|
|
|
await ws.close(code=1012)
|
|
|
|
|
|
return
|
2026-09-17 21:45:47 +03:00
|
|
|
|
|
|
|
|
|
|
|
feat: вход, роли и аудит действий (lct-23)
Самое крупное расхождение с ТЗ: входа не было вовсе, экраны открывались
ссылкой с номером занятия, и пускало знание адреса.
- Таблицы users и audit_log, миграция. Пароль argon2, сессия — подписанная
cookie; роль на сокетах читается из той же cookie в момент рукопожатия,
отдельного протокола авторизации в канале нет.
- Разграничение: control — преподавателю, observe — преподавателю и админу,
call и station — обучающемуся и преподавателю. Отказ приходит событием
error с кодом forbidden.
- Обучающийся не видит чужого: история подменяет фильтр на его собственный
идентификатор, разбор и профиль сверяют trainee_id. ТЗ запрещает доступ
к чужим результатам, а не только к чужим экранам.
- Администратору закрыта правка оценок — ТЗ запрещает это прямо.
- make users заводит по записи на роль и печатает случайные пароли один раз:
зашитый в репозиторий admin/admin пережил бы сдачу.
- Экран входа и проверка роли на каждом маршруте фронта.
Наши инструменты не сломались: make lesson и тесты входят через dev-token
за флагом dev_auth_bypass, на стенде точка отвечает 404 — выключенной
функции не должно быть видно вовсе. У тестов появился conftest.py.
Role уехала в домен и в generated.ts через EventCatalog.principal: иначе
фронт переписывал бы список ролей руками.
181 тест зелёный (14 новых), make typecheck чистый.
2026-09-20 09:01:05 +03:00
|
|
|
|
async def _reject(ws: WebSocket, message: str) -> None:
|
|
|
|
|
|
"""Отказ до входа в цикл: сокет закрывается с объяснением, а не молча."""
|
|
|
|
|
|
await ws.send_text(
|
|
|
|
|
|
ErrorEvent(code=ErrorKind.FORBIDDEN, message=message).model_dump_json()
|
|
|
|
|
|
)
|
|
|
|
|
|
await ws.close()
|
|
|
|
|
|
|
|
|
|
|
|
|
2026-09-17 21:45:47 +03:00
|
|
|
|
@router.websocket("/ws/station/{session_id}")
|
|
|
|
|
|
async def station(ws: WebSocket, session_id: UUID, role: str = "dds") -> None:
|
2026-09-26 18:12:27 +03:00
|
|
|
|
if not websocket_origin_allowed(ws):
|
|
|
|
|
|
await ws.close(code=1008)
|
|
|
|
|
|
return
|
|
|
|
|
|
if hub.is_lease_fenced(session_id):
|
|
|
|
|
|
await ws.close(code=1012)
|
|
|
|
|
|
return
|
2026-09-17 21:45:47 +03:00
|
|
|
|
await ws.accept()
|
|
|
|
|
|
|
feat: вход, роли и аудит действий (lct-23)
Самое крупное расхождение с ТЗ: входа не было вовсе, экраны открывались
ссылкой с номером занятия, и пускало знание адреса.
- Таблицы users и audit_log, миграция. Пароль argon2, сессия — подписанная
cookie; роль на сокетах читается из той же cookie в момент рукопожатия,
отдельного протокола авторизации в канале нет.
- Разграничение: control — преподавателю, observe — преподавателю и админу,
call и station — обучающемуся и преподавателю. Отказ приходит событием
error с кодом forbidden.
- Обучающийся не видит чужого: история подменяет фильтр на его собственный
идентификатор, разбор и профиль сверяют trainee_id. ТЗ запрещает доступ
к чужим результатам, а не только к чужим экранам.
- Администратору закрыта правка оценок — ТЗ запрещает это прямо.
- make users заводит по записи на роль и печатает случайные пароли один раз:
зашитый в репозиторий admin/admin пережил бы сдачу.
- Экран входа и проверка роли на каждом маршруте фронта.
Наши инструменты не сломались: make lesson и тесты входят через dev-token
за флагом dev_auth_bypass, на стенде точка отвечает 404 — выключенной
функции не должно быть видно вовсе. У тестов появился conftest.py.
Role уехала в домен и в generated.ts через EventCatalog.principal: иначе
фронт переписывал бы список ролей руками.
181 тест зелёный (14 новых), make typecheck чистый.
2026-09-20 09:01:05 +03:00
|
|
|
|
# За АРМ ДДС садится обучающийся, преподаватель смотрит и подменяет.
|
|
|
|
|
|
who = principal_of(ws)
|
|
|
|
|
|
if who is None or who.role not in (Role.INSTRUCTOR, Role.TRAINEE):
|
|
|
|
|
|
await _reject(ws, "Недостаточно прав для этого экрана")
|
|
|
|
|
|
return
|
|
|
|
|
|
|
2026-09-17 21:45:47 +03:00
|
|
|
|
state = hub.get(session_id)
|
|
|
|
|
|
if state is None:
|
|
|
|
|
|
await ws.send_text(
|
|
|
|
|
|
ErrorEvent(code=ErrorKind.SESSION_NOT_FOUND, message="Занятие не запущено").model_dump_json()
|
|
|
|
|
|
)
|
|
|
|
|
|
await ws.close()
|
|
|
|
|
|
return
|
2026-09-26 18:12:27 +03:00
|
|
|
|
if who.role is Role.INSTRUCTOR and state.owner_login != who.login:
|
|
|
|
|
|
await ws.send_text(
|
|
|
|
|
|
ErrorEvent(code=ErrorKind.SESSION_NOT_FOUND, message="Занятие не запущено").model_dump_json()
|
|
|
|
|
|
)
|
|
|
|
|
|
await ws.close()
|
|
|
|
|
|
return
|
2026-09-21 17:40:54 +03:00
|
|
|
|
if who.role is Role.TRAINEE and (
|
|
|
|
|
|
state.trainee_id is None or state.trainee_id != who.trainee_id
|
|
|
|
|
|
):
|
|
|
|
|
|
await _reject(ws, "Занятие не назначено этому обучающемуся")
|
|
|
|
|
|
return
|
2026-09-17 21:45:47 +03:00
|
|
|
|
|
|
|
|
|
|
with hub.station(session_id) as queue:
|
|
|
|
|
|
sender = asyncio.create_task(_pump(ws, queue))
|
|
|
|
|
|
try:
|
|
|
|
|
|
# Карточка, переданная до подключения станции, не теряется:
|
|
|
|
|
|
# диспетчер садится за АРМ, когда вызов уже идёт.
|
2026-09-26 21:38:09 +00:00
|
|
|
|
if state.desk.active is not None:
|
2026-09-17 21:45:47 +03:00
|
|
|
|
hub.to_station(session_id, state.card_received_event())
|
feat: статусы реагирования на АРМ ДДС и ошибки диспетчера D1–D6 (lct-33)
ТЗ называет обучаемого оператором ДДС, а его работа в системе-112 состоит
из одного действия: получить карточку и правильно проставить статус
реагирования с комментарием. Памятка заказчика посвящена этому целиком.
Наш АРМ умел два статуса из девяти.
- domain/statuses.py: девять статусов реагирования с автоматом переходов,
семь статусов карточки, обязательные комментарии к отказам. Формулировки
из памятки дословно — диспетчер должен узнать слова своего боевого АРМ.
- Автомат на сервере: фронт рисует только пришедшее в available. Отвергнутая
отметка не попадает в журнал и возвращается текстом для курсанта.
- scoring/dispatcher.py: D1, D2, D3, D4, D6 детерминированно. D3 (отказ
от профильного происшествия) проверяется по списку оповещения из ЕКП —
без классификатора его было бы не на чем посчитать. D5 оставлен судье.
- Отметки D идут в отчёт рядом с E: в живой цепочке 112 → ДДС участвуют обе роли.
- Экран ДДС: таблица служб со статусами, поле комментария у отказов,
журнал отметок, статус карточки красным в трёх случаях из семи.
Сквозной тест повис на ожидании station.state и вскрыл продуктовый дефект:
снимок уходил только в ответ на действие диспетчера, то есть список оповещения
он видел лишь после того, как что-то нажмёт. Теперь station.state отправляется
сразу за card.received.
Упрощения записаны в карточке: статусы «Проверена» и «Не завершено» не
считаются — первый требует главного специалиста, второй 48 часов.
148 тестов зелёных (23 новых), make typecheck чистый.
2026-09-20 08:23:55 +03:00
|
|
|
|
hub.to_station(session_id, StationState(snapshot=state.station_snapshot()))
|
2026-09-17 21:45:47 +03:00
|
|
|
|
while True:
|
|
|
|
|
|
payload = await ws.receive_json()
|
|
|
|
|
|
try:
|
|
|
|
|
|
event = _adapter.validate_python(payload)
|
|
|
|
|
|
except ValidationError:
|
|
|
|
|
|
hub.to_station(
|
|
|
|
|
|
session_id,
|
|
|
|
|
|
ErrorEvent(code=ErrorKind.UNSUPPORTED_EVENT, message=str(payload)[:200]),
|
|
|
|
|
|
)
|
|
|
|
|
|
continue
|
2026-09-26 18:12:27 +03:00
|
|
|
|
raw_command_id = payload.get("_command_id") if isinstance(payload, dict) else None
|
|
|
|
|
|
try:
|
|
|
|
|
|
command_id = UUID(raw_command_id) if raw_command_id is not None else None
|
|
|
|
|
|
except (ValueError, TypeError, AttributeError):
|
|
|
|
|
|
hub.to_station(
|
|
|
|
|
|
session_id,
|
|
|
|
|
|
ErrorEvent(code=ErrorKind.UNSUPPORTED_EVENT,
|
|
|
|
|
|
message="Некорректный идентификатор команды"),
|
|
|
|
|
|
)
|
|
|
|
|
|
continue
|
|
|
|
|
|
if command_id is not None and str(command_id) in state.processed_station_commands:
|
|
|
|
|
|
# The checkpoint already proves this exact command committed.
|
|
|
|
|
|
# Re-ack it without rerunning its business transition.
|
|
|
|
|
|
hub.to_station(session_id, CommandAck(command_id=command_id))
|
|
|
|
|
|
continue
|
2026-09-26 22:48:24 +00:00
|
|
|
|
async with hub.operation(session_id):
|
2026-09-26 18:12:27 +03:00
|
|
|
|
await _handle(session_id, state, event)
|
|
|
|
|
|
if command_id is not None:
|
2026-09-26 22:48:24 +00:00
|
|
|
|
# ID команды входит в тот же снимок, что и её переход:
|
|
|
|
|
|
# подтверждение уходит только после их общего commit.
|
2026-09-26 18:12:27 +03:00
|
|
|
|
state.processed_station_commands.append(str(command_id))
|
|
|
|
|
|
del state.processed_station_commands[:-512]
|
|
|
|
|
|
hub.to_station(session_id, CommandAck(command_id=command_id))
|
2026-09-17 21:45:47 +03:00
|
|
|
|
except WebSocketDisconnect:
|
|
|
|
|
|
return
|
2026-09-26 18:12:27 +03:00
|
|
|
|
except Exception: # noqa: BLE001 — failed durable transition may fence the owner
|
|
|
|
|
|
if not state.lease_fenced:
|
|
|
|
|
|
raise
|
|
|
|
|
|
log.info(
|
|
|
|
|
|
"закрытие станционного WebSocket после fencing занятия %s",
|
|
|
|
|
|
session_id,
|
|
|
|
|
|
)
|
2026-09-26 22:48:24 +00:00
|
|
|
|
# `hub.operation` broadcasts a structured fence event before
|
2026-09-26 18:12:27 +03:00
|
|
|
|
# propagating the failed database write. Let the sender deliver
|
|
|
|
|
|
# that event and close with 1012 instead of an opaque 1006.
|
|
|
|
|
|
await asyncio.gather(sender, return_exceptions=True)
|
|
|
|
|
|
return
|
2026-09-17 21:45:47 +03:00
|
|
|
|
finally:
|
|
|
|
|
|
sender.cancel()
|