feat: вход, роли и аудит действий (lct-23)
Самое крупное расхождение с ТЗ: входа не было вовсе, экраны открывались
ссылкой с номером занятия, и пускало знание адреса.
- Таблицы users и audit_log, миграция. Пароль argon2, сессия — подписанная
cookie; роль на сокетах читается из той же cookie в момент рукопожатия,
отдельного протокола авторизации в канале нет.
- Разграничение: control — преподавателю, observe — преподавателю и админу,
call и station — обучающемуся и преподавателю. Отказ приходит событием
error с кодом forbidden.
- Обучающийся не видит чужого: история подменяет фильтр на его собственный
идентификатор, разбор и профиль сверяют trainee_id. ТЗ запрещает доступ
к чужим результатам, а не только к чужим экранам.
- Администратору закрыта правка оценок — ТЗ запрещает это прямо.
- make users заводит по записи на роль и печатает случайные пароли один раз:
зашитый в репозиторий admin/admin пережил бы сдачу.
- Экран входа и проверка роли на каждом маршруте фронта.
Наши инструменты не сломались: make lesson и тесты входят через dev-token
за флагом dev_auth_bypass, на стенде точка отвечает 404 — выключенной
функции не должно быть видно вовсе. У тестов появился conftest.py.
Role уехала в домен и в generated.ts через EventCatalog.principal: иначе
фронт переписывал бы список ролей руками.
181 тест зелёный (14 новых), make typecheck чистый.
2026-09-20 09:01:05 +03:00
|
|
|
|
// Кто сейчас за экраном. Роль приходит с сервера, а не хранится на фронте:
|
|
|
|
|
|
// подписанная cookie — источник истины, здесь только её отражение (lct-23).
|
|
|
|
|
|
|
|
|
|
|
|
import { useMutation, useQuery, useQueryClient } from "@tanstack/react-query";
|
|
|
|
|
|
|
|
|
|
|
|
import type { Role } from "@/shared/types/generated";
|
|
|
|
|
|
|
|
|
|
|
|
export interface Principal {
|
|
|
|
|
|
login: string;
|
|
|
|
|
|
full_name: string;
|
|
|
|
|
|
role: Role;
|
|
|
|
|
|
service: string | null;
|
|
|
|
|
|
trainee_id: string | null;
|
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
|
|
async function call<T>(path: string, init?: RequestInit): Promise<T> {
|
|
|
|
|
|
const response = await fetch(path, {
|
|
|
|
|
|
...init,
|
|
|
|
|
|
headers: { "Content-Type": "application/json", ...init?.headers },
|
|
|
|
|
|
});
|
|
|
|
|
|
if (!response.ok) throw new Error(String(response.status));
|
|
|
|
|
|
return response.json() as Promise<T>;
|
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
|
|
export function useMe() {
|
|
|
|
|
|
return useQuery({
|
|
|
|
|
|
queryKey: ["me"],
|
|
|
|
|
|
// Отсутствие входа — не ошибка, а состояние: возвращаем null, чтобы
|
|
|
|
|
|
// экран показал форму, а не «что-то пошло не так».
|
|
|
|
|
|
queryFn: async () => {
|
|
|
|
|
|
try {
|
|
|
|
|
|
return await call<Principal>("/api/auth/me");
|
|
|
|
|
|
} catch {
|
|
|
|
|
|
return null;
|
|
|
|
|
|
}
|
|
|
|
|
|
},
|
|
|
|
|
|
retry: false,
|
|
|
|
|
|
});
|
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
|
|
export function useLogin() {
|
|
|
|
|
|
const cache = useQueryClient();
|
|
|
|
|
|
return useMutation({
|
|
|
|
|
|
mutationFn: (body: { login: string; password: string }) =>
|
|
|
|
|
|
call<Principal>("/api/auth/login", { method: "POST", body: JSON.stringify(body) }),
|
|
|
|
|
|
onSuccess: (who) => cache.setQueryData(["me"], who),
|
|
|
|
|
|
});
|
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
|
|
export function useLogout() {
|
|
|
|
|
|
const cache = useQueryClient();
|
|
|
|
|
|
return useMutation({
|
|
|
|
|
|
mutationFn: () => call<{ ok: boolean }>("/api/auth/logout", { method: "POST" }),
|
|
|
|
|
|
onSuccess: () => cache.setQueryData(["me"], null),
|
|
|
|
|
|
});
|
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
|
|
/** Какие экраны открыты роли. Повторяет domain/roles.py: список короткий
|
|
|
|
|
|
* и меняется редко, а держать его на сервере ради двух строк — лишний запрос. */
|
|
|
|
|
|
export const SCREENS: Record<Role, string[]> = {
|
|
|
|
|
|
admin: ["/admin", "/profile"],
|
|
|
|
|
|
instructor: ["/instructor", "/wall", "/profile", "/dds"],
|
2026-09-21 17:40:54 +03:00
|
|
|
|
trainee: ["/trainee", "/dds", "/profile"],
|
feat: вход, роли и аудит действий (lct-23)
Самое крупное расхождение с ТЗ: входа не было вовсе, экраны открывались
ссылкой с номером занятия, и пускало знание адреса.
- Таблицы users и audit_log, миграция. Пароль argon2, сессия — подписанная
cookie; роль на сокетах читается из той же cookie в момент рукопожатия,
отдельного протокола авторизации в канале нет.
- Разграничение: control — преподавателю, observe — преподавателю и админу,
call и station — обучающемуся и преподавателю. Отказ приходит событием
error с кодом forbidden.
- Обучающийся не видит чужого: история подменяет фильтр на его собственный
идентификатор, разбор и профиль сверяют trainee_id. ТЗ запрещает доступ
к чужим результатам, а не только к чужим экранам.
- Администратору закрыта правка оценок — ТЗ запрещает это прямо.
- make users заводит по записи на роль и печатает случайные пароли один раз:
зашитый в репозиторий admin/admin пережил бы сдачу.
- Экран входа и проверка роли на каждом маршруте фронта.
Наши инструменты не сломались: make lesson и тесты входят через dev-token
за флагом dev_auth_bypass, на стенде точка отвечает 404 — выключенной
функции не должно быть видно вовсе. У тестов появился conftest.py.
Role уехала в домен и в generated.ts через EventCatalog.principal: иначе
фронт переписывал бы список ролей руками.
181 тест зелёный (14 новых), make typecheck чистый.
2026-09-20 09:01:05 +03:00
|
|
|
|
};
|