"""Konta i uprawnienia (PRE-27) — ekran wyłącznie administracyjny.""" from __future__ import annotations from fastapi import Form, Request from fastapi.responses import HTMLResponse, RedirectResponse from app import accounts as accounts_store from app.features import Feature from app.podstawa import (app, templates, security, features) # ---------------- Konta i uprawnienia (PRE-27) ---------------- # Ochrona tych tras siedzi w features.ROUTES, nie w dekoratorze — jedna mapa # dla całej aplikacji, sprawdzana testem, który przechodzi po WSZYSTKICH trasach. def _accounts_context(request: Request, error: str = "", done: str = "") -> dict: # Problem z magazynem NIE MOŻE dawać gołego 500: to jedyny ekran, z którego # administrator może go naprawić, więc musi na nim przeczytać, co i gdzie # jest nie tak. try: users = accounts_store.all_users() except accounts_store.AccountsUnavailable as e: users, error = {}, str(e) return { "users": users, "catalog": features.ALL, "screens": features.SCREENS, # Rejestr zawiera już wszystko, co ten obraz umie — łącznie z tym, co # wniosły moduły opcjonalne. Administrator ma nadawać uprawnienia do # funkcji, które REALNIE są, a nie do listy wpisanej kiedyś na sztywno. "extras": features.EXTRAS, "admin_login": security.app_user(), "store_path": accounts_store.store_path(), "error": error, "done": done, } @app.get("/accounts", response_class=HTMLResponse) def accounts_view(request: Request, error: str = "", done: str = ""): return templates.TemplateResponse(request, "accounts.html", _accounts_context(request, error, done)) def _accounts_redirect(error: str = "", done: str = "") -> RedirectResponse: """Po zapisie PRZEKIEROWANIE, nie render — odświeżenie strony nie może powtórzyć zakładania ani kasowania konta.""" from urllib.parse import urlencode q = urlencode({k: v for k, v in (("error", error), ("done", done)) if v}) return RedirectResponse(f"/accounts{'?' + q if q else ''}", status_code=303) @app.post("/accounts/create") def accounts_create(request: Request, login: str = Form(""), password: str = Form(""), note: str = Form(""), granted: list[str] = Form([])): try: accounts_store.create(login, password, granted, note) except (ValueError, accounts_store.AccountsUnavailable) as e: return _accounts_redirect(error=str(e)) return _accounts_redirect(done=f"Założono konto „{login.strip()}”.") @app.post("/accounts/update") def accounts_update(request: Request, login: str = Form(...), password: str = Form(""), note: str = Form(""), granted: list[str] = Form([])): try: accounts_store.update(login, granted=granted, password=password, note=note) except (ValueError, accounts_store.AccountsUnavailable) as e: return _accounts_redirect(error=str(e)) changed = "uprawnienia i hasło" if password.strip() else "uprawnienia" return _accounts_redirect(done=f"Zapisano {changed} konta „{login}”.") @app.post("/accounts/sesje") def accounts_sesje(request: Request, login: str = Form(...)): """Unieważnia WSZYSTKIE otwarte sesje konta, na każdym urządzeniu. Zmiana hasła robi to samo przy okazji, więc ta operacja jest na wypadek „wyrzuć zewsząd, ale hasło zostaw" — na przykład gdy ktoś zostawił zalogowany komputer i nie chce wpisywać nowego hasła wszędzie.""" try: accounts_store.bump_session(login) except (ValueError, accounts_store.AccountsUnavailable) as e: return _accounts_redirect(error=str(e)) return _accounts_redirect(done=f"Zamknięto wszystkie sesje konta „{login}”.") @app.post("/accounts/delete") def accounts_delete(request: Request, login: str = Form(...)): try: accounts_store.delete(login) except (ValueError, accounts_store.AccountsUnavailable) as e: return _accounts_redirect(error=str(e)) return _accounts_redirect(done=f"Skasowano konto „{login}”.") # Ekran wyłącznie administracyjny — nie ma pozycji w katalogu funkcji, bo ADMIN # nie jest uprawnieniem do nadania (patrz features.GRANTABLE). features.zarejestruj( nawigacja=("accounts", "/accounts", "Konta", features.ADMIN), trasy={("GET", "/accounts"): features.ADMIN, ("POST", "/accounts/create"): features.ADMIN, ("POST", "/accounts/update"): features.ADMIN, ("POST", "/accounts/delete"): features.ADMIN, ("POST", "/accounts/sesje"): features.ADMIN}, zasoby={"s-accounts.css": features.ADMIN}, )