Самое крупное расхождение с ТЗ: входа не было вовсе, экраны открывались ссылкой с номером занятия, и пускало знание адреса. - Таблицы users и audit_log, миграция. Пароль argon2, сессия — подписанная cookie; роль на сокетах читается из той же cookie в момент рукопожатия, отдельного протокола авторизации в канале нет. - Разграничение: control — преподавателю, observe — преподавателю и админу, call и station — обучающемуся и преподавателю. Отказ приходит событием error с кодом forbidden. - Обучающийся не видит чужого: история подменяет фильтр на его собственный идентификатор, разбор и профиль сверяют trainee_id. ТЗ запрещает доступ к чужим результатам, а не только к чужим экранам. - Администратору закрыта правка оценок — ТЗ запрещает это прямо. - make users заводит по записи на роль и печатает случайные пароли один раз: зашитый в репозиторий admin/admin пережил бы сдачу. - Экран входа и проверка роли на каждом маршруте фронта. Наши инструменты не сломались: make lesson и тесты входят через dev-token за флагом dev_auth_bypass, на стенде точка отвечает 404 — выключенной функции не должно быть видно вовсе. У тестов появился conftest.py. Role уехала в домен и в generated.ts через EventCatalog.principal: иначе фронт переписывал бы список ролей руками. 181 тест зелёный (14 новых), make typecheck чистый.
61 lines
2.6 KiB
Python
61 lines
2.6 KiB
Python
"""Настройки. Нормативы ГОСТ — в миллисекундах и из конфига, не из кода."""
|
||
|
||
from functools import lru_cache
|
||
|
||
from pydantic import AliasChoices, Field
|
||
from pydantic_settings import BaseSettings, SettingsConfigDict
|
||
|
||
from app.domain.timers import NORMATIVES, TimerCode
|
||
|
||
|
||
class Settings(BaseSettings):
|
||
model_config = SettingsConfigDict(env_file=".env", extra="ignore")
|
||
|
||
# Данные
|
||
database_url: str = "postgresql+asyncpg://lct:lct@localhost:5432/lct"
|
||
|
||
# Голосовой контур
|
||
models_dir: str = "models"
|
||
stt_model: str = "gigaam-v3-rnnt"
|
||
endpointing_ms: int = 600
|
||
mic_sample_rate: int = 16_000
|
||
tts_sample_rate: int = 24_000
|
||
offline: bool = False
|
||
# Голосовой контур: грузит ~5 с моделей при старте. В тестах выключен.
|
||
voice_enabled: bool = True
|
||
|
||
# LLM. Провайдер меняется значением, не кодом (docs/arch/STACK.md).
|
||
# Имена COMPAT_MODEL_* принимаются тоже — так их выставляет командный сниппет.
|
||
llm_provider: str = "openai_compatible"
|
||
llm_base_url: str = Field(
|
||
default="", validation_alias=AliasChoices("llm_base_url", "compat_model_url")
|
||
)
|
||
llm_api_key: str = Field(
|
||
default="", validation_alias=AliasChoices("llm_api_key", "compat_model_api_key"),
|
||
repr=False,
|
||
)
|
||
llm_model_caller: str = Field(
|
||
default="", validation_alias=AliasChoices("llm_model_caller", "compat_model_name")
|
||
)
|
||
llm_model_judge: str = Field(
|
||
default="", validation_alias=AliasChoices("llm_model_judge", "compat_model_name")
|
||
)
|
||
judge_temperature: float = 0.0
|
||
|
||
# Вход и роли (lct-23). `session_secret` обязателен на рабочем стенде:
|
||
# значение по умолчанию годится только для разработки, и администратор
|
||
# видит в состоянии сервисов, что оно не заменено.
|
||
session_secret: str = "dev-secret-поменять-на-стенде"
|
||
#: Вход без пароля для `make lesson` и тестов. На стенде выключен.
|
||
dev_auth_bypass: bool = False
|
||
|
||
# Нормативы: переопределяют значения по умолчанию из domain/timers.py
|
||
timer_limits_ms: dict[TimerCode, int] = {}
|
||
|
||
def limit_ms(self, code: TimerCode) -> int:
|
||
return self.timer_limits_ms.get(code, NORMATIVES[code].limit_ms)
|
||
|
||
|
||
@lru_cache
|
||
def get_settings() -> Settings:
|
||
return Settings()
|