Самое крупное расхождение с ТЗ: входа не было вовсе, экраны открывались ссылкой с номером занятия, и пускало знание адреса. - Таблицы users и audit_log, миграция. Пароль argon2, сессия — подписанная cookie; роль на сокетах читается из той же cookie в момент рукопожатия, отдельного протокола авторизации в канале нет. - Разграничение: control — преподавателю, observe — преподавателю и админу, call и station — обучающемуся и преподавателю. Отказ приходит событием error с кодом forbidden. - Обучающийся не видит чужого: история подменяет фильтр на его собственный идентификатор, разбор и профиль сверяют trainee_id. ТЗ запрещает доступ к чужим результатам, а не только к чужим экранам. - Администратору закрыта правка оценок — ТЗ запрещает это прямо. - make users заводит по записи на роль и печатает случайные пароли один раз: зашитый в репозиторий admin/admin пережил бы сдачу. - Экран входа и проверка роли на каждом маршруте фронта. Наши инструменты не сломались: make lesson и тесты входят через dev-token за флагом dev_auth_bypass, на стенде точка отвечает 404 — выключенной функции не должно быть видно вовсе. У тестов появился conftest.py. Role уехала в домен и в generated.ts через EventCatalog.principal: иначе фронт переписывал бы список ролей руками. 181 тест зелёный (14 новых), make typecheck чистый.
78 lines
3.4 KiB
Python
78 lines
3.4 KiB
Python
"""Канал наблюдателя: внешний монитор и пульт преподавателя.
|
||
|
||
**На этом сокете нет ни одного обработчика входящих сообщений.** Внешний
|
||
монитор физически не может повлиять на занятие: у него нет ни аудио, ни канала
|
||
записи. Преподаватель смотрит здесь, а пишет через отдельный `control`.
|
||
|
||
Входящие кадры читаются и выбрасываются, не разбираясь: чтение нужно ровно
|
||
затем, чтобы заметить разрыв соединения. Без него задача сокета висела бы
|
||
на очереди до первой неудачной отправки, а закрытая вкладка монитора оставляла
|
||
бы за собой подписку. Разбора, диспетчеризации и эффекта у входящих нет.
|
||
"""
|
||
|
||
import asyncio
|
||
from uuid import UUID
|
||
|
||
from fastapi import APIRouter, WebSocket, WebSocketDisconnect
|
||
|
||
from app.domain.events import ErrorEvent, ErrorKind
|
||
from app.api.auth import principal_of
|
||
from app.domain.roles import Role
|
||
from app.session.hub import hub
|
||
|
||
router = APIRouter()
|
||
|
||
|
||
async def _pump(ws: WebSocket, queue: asyncio.Queue) -> None:
|
||
while True:
|
||
event = await queue.get()
|
||
await ws.send_text(event.model_dump_json())
|
||
|
||
|
||
async def _wait_for_disconnect(ws: WebSocket) -> None:
|
||
"""Единственное назначение — дождаться разрыва. Содержимое кадров
|
||
не читается и никуда не передаётся."""
|
||
while True:
|
||
message = await ws.receive()
|
||
if message["type"] == "websocket.disconnect":
|
||
return
|
||
|
||
|
||
async def _reject(ws: WebSocket, message: str) -> None:
|
||
"""Отказ до входа в цикл: сокет закрывается с объяснением, а не молча."""
|
||
await ws.send_text(
|
||
ErrorEvent(code=ErrorKind.FORBIDDEN, message=message).model_dump_json()
|
||
)
|
||
await ws.close()
|
||
|
||
|
||
@router.websocket("/ws/observe/{session_id}")
|
||
async def observe(ws: WebSocket, session_id: UUID) -> None:
|
||
await ws.accept()
|
||
|
||
# Наблюдение за чужим занятием — не для обучающегося.
|
||
who = principal_of(ws)
|
||
if who is None or who.role not in (Role.INSTRUCTOR, Role.ADMIN):
|
||
await _reject(ws, "Недостаточно прав для этого экрана")
|
||
return
|
||
|
||
state = hub.get(session_id)
|
||
if state is None:
|
||
await ws.send_text(
|
||
ErrorEvent(code=ErrorKind.SESSION_NOT_FOUND, message="Занятие не запущено").model_dump_json()
|
||
)
|
||
await ws.close()
|
||
return
|
||
|
||
# Снимок при подключении обязателен: монитор в классе включают посреди
|
||
# занятия, и он должен показать текущее состояние, а не ждать событий.
|
||
await ws.send_text(state.snapshot().model_dump_json())
|
||
|
||
with hub.observer(session_id) as queue:
|
||
sender = asyncio.create_task(_pump(ws, queue))
|
||
try:
|
||
await _wait_for_disconnect(ws)
|
||
except WebSocketDisconnect:
|
||
pass
|
||
finally:
|
||
sender.cancel()
|