Самое крупное расхождение с ТЗ: входа не было вовсе, экраны открывались ссылкой с номером занятия, и пускало знание адреса. - Таблицы users и audit_log, миграция. Пароль argon2, сессия — подписанная cookie; роль на сокетах читается из той же cookie в момент рукопожатия, отдельного протокола авторизации в канале нет. - Разграничение: control — преподавателю, observe — преподавателю и админу, call и station — обучающемуся и преподавателю. Отказ приходит событием error с кодом forbidden. - Обучающийся не видит чужого: история подменяет фильтр на его собственный идентификатор, разбор и профиль сверяют trainee_id. ТЗ запрещает доступ к чужим результатам, а не только к чужим экранам. - Администратору закрыта правка оценок — ТЗ запрещает это прямо. - make users заводит по записи на роль и печатает случайные пароли один раз: зашитый в репозиторий admin/admin пережил бы сдачу. - Экран входа и проверка роли на каждом маршруте фронта. Наши инструменты не сломались: make lesson и тесты входят через dev-token за флагом dev_auth_bypass, на стенде точка отвечает 404 — выключенной функции не должно быть видно вовсе. У тестов появился conftest.py. Role уехала в домен и в generated.ts через EventCatalog.principal: иначе фронт переписывал бы список ролей руками. 181 тест зелёный (14 новых), make typecheck чистый.
66 lines
2.4 KiB
TOML
66 lines
2.4 KiB
TOML
[project]
|
||
name = "lct-backend"
|
||
version = "0.1.0"
|
||
description = "Учебный симулятор занятия для системы 112 — бэкенд"
|
||
requires-python = ">=3.11,<3.12"
|
||
dependencies = [
|
||
"fastapi>=0.115",
|
||
"uvicorn[standard]>=0.30",
|
||
"pydantic>=2.7",
|
||
"pydantic-settings>=2.3",
|
||
"sqlalchemy[asyncio]>=2.0",
|
||
"alembic>=1.13",
|
||
"asyncpg>=0.29",
|
||
"httpx>=0.27",
|
||
"pyyaml>=6.0",
|
||
"structlog>=24.1",
|
||
# Эмбеддинги для слот-автомата: матчинг вопроса к чек-листу. Нужны ядру,
|
||
# а не только голосу, поэтому не в группе voice.
|
||
"onnxruntime>=1.18",
|
||
"tokenizers>=0.19",
|
||
"numpy>=1.26",
|
||
# Числа словами перед синтезом: Silero молча выбрасывает цифры, и звонящий
|
||
# произносит «улица Ленина, дом… квартира…» без номеров.
|
||
"num2words>=0.5.13",
|
||
# Вход и роли (lct-23): argon2 — современная рекомендация по хешированию
|
||
# паролей, itsdangerous нужен SessionMiddleware из starlette.
|
||
"argon2-cffi>=23.1",
|
||
"itsdangerous>=2.1",
|
||
]
|
||
|
||
[project.optional-dependencies]
|
||
# Тяжёлый слой моделей — ставится отдельно: uv sync --extra voice
|
||
voice = [
|
||
"onnx-asr>=0.6",
|
||
"torch>=2.2",
|
||
# Нужен пакету Silero TTS: импорт зашит внутри v5_ru.pt.
|
||
"scipy>=1.11",
|
||
]
|
||
dev = [
|
||
"pytest>=8.2",
|
||
"pytest-asyncio>=0.23",
|
||
]
|
||
|
||
# torch — только CPU-сборка. Из обычного PyPI он тянет CUDA-библиотеки
|
||
# на несколько гигабайт, а GPU на стенде нет (docs/arch/STACK.md).
|
||
[tool.uv.sources]
|
||
torch = { index = "pytorch-cpu" }
|
||
|
||
[[tool.uv.index]]
|
||
name = "pytorch-cpu"
|
||
url = "https://download.pytorch.org/whl/cpu"
|
||
explicit = true
|
||
|
||
[build-system]
|
||
requires = ["hatchling"]
|
||
build-backend = "hatchling.build"
|
||
|
||
[tool.hatch.build.targets.wheel]
|
||
packages = ["app"]
|
||
|
||
[tool.pytest.ini_options]
|
||
asyncio_mode = "auto"
|
||
# Живые запросы к LLM идут отдельно (`make test-llm`): они требуют сети,
|
||
# а рассуждающая модель отвечает десятками секунд.
|
||
markers = ["llm: живой запрос к провайдеру LLM"]
|
||
addopts = "-m 'not llm'"
|