fd79513ce2
Testy / Testy warstwy logicznej (silnik) (pull_request) Failing after 4s
Testy / Testy warstwy prezentacji (dostęp do baz) (pull_request) Failing after 3s
Testy / Testy warstwy bazodanowej (ochrona baz) (pull_request) Failing after 3s
Testy / Testy astrodemo (pull_request) Failing after 3s
Testy / Build obrazu silnika B (swisseph) (pull_request) Failing after 2s
Testy / Kontrola składni wszystkich warstw (pull_request) Failing after 3s
Testy / Testy warstwy logicznej (silnik) (push) Failing after 4s
Testy / Testy warstwy prezentacji (dostęp do baz) (push) Failing after 3s
Testy / Testy warstwy bazodanowej (ochrona baz) (push) Failing after 3s
Testy / Testy astrodemo (push) Failing after 3s
Testy / Build obrazu silnika B (swisseph) (push) Failing after 2s
Testy / Kontrola składni wszystkich warstw (push) Failing after 3s
build / build (push) Successful in 9s
Trzeci z pięciu kroków. Zmieniłem jego zakres wobec planu i warto wiedzieć dlaczego: pierwotnie miała to być deduplikacja pięciu kopii link_crypto.py, ale po zrobieniu PR 2 widać, że astroklienta blokuje co innego — ekrany, których nie ma mieć, siedzą wewnątrz jednego main.py. Deduplikacja kryptografii jest realnym długiem, ale niczego nie blokuje. PODZIAŁ. main.py (1023 linie) rozpadł się na podstawa.py (wspólne obiekty i pomocnicy), jedenaście modułów w app/ekrany/ i main.py, który jest już samym ZŁOŻENIEM: lista importów JEST definicją produktu. Podział zrobiony mechanicznie, z osobnym sprawdzeniem, że żadna sekcja nie wołała pomocnika z innej (nie wołała). KATALOG Z REJESTRACJI. Dotąd wszystkie funkcje były wypisane w features.py, więc obraz produktu, który części z nich nie ma, i tak niósł ich nazwy — spis funkcji, których nie ma jak włączyć. Teraz ekran zgłasza siebie, swoje trasy i swoje zasoby przy imporcie własnego modułu, a features.py nie wymienia ani jednego ekranu. Kolejność w nawigacji jest jawna (`kolejnosc`), żeby nie rządziła nią kolejność importów. To samo dotyczy nawigacji administratora: odsyłacz do ekranu kont był wpisany na sztywno w base.html, więc w węższym produkcie zostawał martwy link i nazwa ekranu, którego nie ma. EKSPORT JAKO MODUŁ. Zgodnie z ustaleniem eksport jest funkcją administracyjną, więc musi dać się usunąć. app/moduly/eksport/ zabiera arkusz, trasę PDF-a i akcję formularza. „Można, ale nie temu kontu" i „nie ma takiej możliwości" to dwie różne gwarancje, a eksport wynosi najwięcej treści baz naraz. MOST ODKRYWA MODUŁY. Skoro modułów jest więcej niż jeden, most nie może ich znać z nazwy — nazwa nieobecnego modułu jechałaby do obrazu, w którym go nie ma. Przechodzi więc po podkatalogach app/moduly/ i pyta każdy, co wnosi. Katalog generowania przeniesiony z app/dodatki na app/moduly/dodatki. ZNALEZIONE PRZY OKAZJI. Po wydzieleniu eksportu okazało się, że jego ścieżki SZCZĘŚLIWEJ nie sprawdzał żaden test — badano wyłącznie odmowę dla konta bez uprawnienia. Moduł dostaje zależności z wywołania montującego, więc brak jednej z nich wyszedłby dopiero przy pierwszym kliknięciu. Dopisany test funkcjonalny (realny arkusz, sprawdzany aż do nagłówka ZIP-a) i brakujące zależności. Cztery komentarze w plikach współdzielonych wymieniały zakładkę „Skompiluj", w tym wheelzoom.js ze wzmianką o „przyszłej zakładce" — to samo zgłoszenie, które audyt podnosił wcześniej. TEST ZŁOŻENIA. Buduje węższy produkt NAPRAWDĘ: kopiuje drzewo, usuwa cztery ekrany i oba moduły, uruchamia aplikację w OSOBNYM PROCESIE (importy są zapamiętywane, więc sprawdzanie tego w procesie, który moduł już zaimportował, dawałoby wynik fałszywie pozytywny) i sprawdza, że wstaje, że zachowane ekrany oddają 200, że usunięte oddają 404 (nie 403 i nie 500), że katalog opisuje ten obraz, i że w nawigacji nie ma martwych odsyłaczy. Napisałem najpierw ostrzejszy test — „nazwa ekranu nie pada poza jego modułem" — i go wyrzuciłem: zgłaszał wzmianki o Horoskopie w plikach współdzielonych, choć astroklient Horoskop MA. Ślad ma znaczenie wyłącznie wobec konkretnego złożenia, więc sprawdzenie należy do produktu, nie do mechanizmu. Testy: presentation 368, logic 342, data 37, render 41. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
105 lines
4.6 KiB
Python
105 lines
4.6 KiB
Python
"""Konta i uprawnienia (PRE-27) — ekran wyłącznie administracyjny."""
|
|
from __future__ import annotations
|
|
|
|
from fastapi import Form, Request
|
|
from fastapi.responses import HTMLResponse, RedirectResponse
|
|
|
|
from app.features import Feature
|
|
from app.podstawa import (app, templates, security, features, accounts_store)
|
|
|
|
# ---------------- Konta i uprawnienia (PRE-27) ----------------
|
|
# Ochrona tych tras siedzi w features.ROUTES, nie w dekoratorze — jedna mapa
|
|
# dla całej aplikacji, sprawdzana testem, który przechodzi po WSZYSTKICH trasach.
|
|
|
|
def _accounts_context(request: Request, error: str = "", done: str = "") -> dict:
|
|
# Problem z magazynem NIE MOŻE dawać gołego 500: to jedyny ekran, z którego
|
|
# administrator może go naprawić, więc musi na nim przeczytać, co i gdzie
|
|
# jest nie tak.
|
|
try:
|
|
users = accounts_store.all_users()
|
|
except accounts_store.AccountsUnavailable as e:
|
|
users, error = {}, str(e)
|
|
return {
|
|
"users": users,
|
|
"catalog": features.ALL,
|
|
"screens": features.SCREENS,
|
|
# Rejestr zawiera już wszystko, co ten obraz umie — łącznie z tym, co
|
|
# wniosły moduły opcjonalne. Administrator ma nadawać uprawnienia do
|
|
# funkcji, które REALNIE są, a nie do listy wpisanej kiedyś na sztywno.
|
|
"extras": features.EXTRAS,
|
|
"admin_login": security.app_user(),
|
|
"store_path": accounts_store.store_path(),
|
|
"error": error, "done": done,
|
|
}
|
|
|
|
|
|
@app.get("/accounts", response_class=HTMLResponse)
|
|
def accounts_view(request: Request, error: str = "", done: str = ""):
|
|
return templates.TemplateResponse(request, "accounts.html",
|
|
_accounts_context(request, error, done))
|
|
|
|
|
|
def _accounts_redirect(error: str = "", done: str = "") -> RedirectResponse:
|
|
"""Po zapisie PRZEKIEROWANIE, nie render — odświeżenie strony nie może
|
|
powtórzyć zakładania ani kasowania konta."""
|
|
from urllib.parse import urlencode
|
|
|
|
q = urlencode({k: v for k, v in (("error", error), ("done", done)) if v})
|
|
return RedirectResponse(f"/accounts{'?' + q if q else ''}", status_code=303)
|
|
|
|
|
|
@app.post("/accounts/create")
|
|
def accounts_create(request: Request, login: str = Form(""), password: str = Form(""),
|
|
note: str = Form(""), granted: list[str] = Form([])):
|
|
try:
|
|
accounts_store.create(login, password, granted, note)
|
|
except (ValueError, accounts_store.AccountsUnavailable) as e:
|
|
return _accounts_redirect(error=str(e))
|
|
return _accounts_redirect(done=f"Założono konto „{login.strip()}”.")
|
|
|
|
|
|
@app.post("/accounts/update")
|
|
def accounts_update(request: Request, login: str = Form(...), password: str = Form(""),
|
|
note: str = Form(""), granted: list[str] = Form([])):
|
|
try:
|
|
accounts_store.update(login, granted=granted, password=password, note=note)
|
|
except (ValueError, accounts_store.AccountsUnavailable) as e:
|
|
return _accounts_redirect(error=str(e))
|
|
changed = "uprawnienia i hasło" if password.strip() else "uprawnienia"
|
|
return _accounts_redirect(done=f"Zapisano {changed} konta „{login}”.")
|
|
|
|
|
|
@app.post("/accounts/sesje")
|
|
def accounts_sesje(request: Request, login: str = Form(...)):
|
|
"""Unieważnia WSZYSTKIE otwarte sesje konta, na każdym urządzeniu.
|
|
|
|
Zmiana hasła robi to samo przy okazji, więc ta operacja jest na wypadek
|
|
„wyrzuć zewsząd, ale hasło zostaw" — na przykład gdy ktoś zostawił zalogowany
|
|
komputer i nie chce wpisywać nowego hasła wszędzie."""
|
|
try:
|
|
accounts_store.bump_session(login)
|
|
except (ValueError, accounts_store.AccountsUnavailable) as e:
|
|
return _accounts_redirect(error=str(e))
|
|
return _accounts_redirect(done=f"Zamknięto wszystkie sesje konta „{login}”.")
|
|
|
|
|
|
@app.post("/accounts/delete")
|
|
def accounts_delete(request: Request, login: str = Form(...)):
|
|
try:
|
|
accounts_store.delete(login)
|
|
except (ValueError, accounts_store.AccountsUnavailable) as e:
|
|
return _accounts_redirect(error=str(e))
|
|
return _accounts_redirect(done=f"Skasowano konto „{login}”.")
|
|
|
|
# Ekran wyłącznie administracyjny — nie ma pozycji w katalogu funkcji, bo ADMIN
|
|
# nie jest uprawnieniem do nadania (patrz features.GRANTABLE).
|
|
features.zarejestruj(
|
|
nawigacja_admina=("accounts", "/accounts", "Konta"),
|
|
trasy={("GET", "/accounts"): features.ADMIN,
|
|
("POST", "/accounts/create"): features.ADMIN,
|
|
("POST", "/accounts/update"): features.ADMIN,
|
|
("POST", "/accounts/delete"): features.ADMIN,
|
|
("POST", "/accounts/sesje"): features.ADMIN},
|
|
zasoby={"s-accounts.css": features.ADMIN},
|
|
)
|