Compare commits
58 Commits
reports
...
file-storage
| Author | SHA1 | Date | |
|---|---|---|---|
| 34d6af7a98 | |||
| e6880e149b | |||
| a9c1e1924a | |||
| 938c3ff042 | |||
| cd9ab32f04 | |||
| 47f616e980 | |||
| 908349ac67 | |||
| 64f8201eb6 | |||
| 5735e1fc36 | |||
| 4a6aa8c447 | |||
| b2a304e9de | |||
| 6eeb4567b1 | |||
| b92abb80a8 | |||
| dcd3c9293a | |||
| f952be5f83 | |||
| bd8eb34e43 | |||
| 7d9583d862 | |||
| 8847a5c093 | |||
| 37b7387830 | |||
| 968990c3ff | |||
| c32d265bb1 | |||
| a1bee6f630 | |||
| 2fd0087e93 | |||
| a967311d1e | |||
| c7db7a9c6f | |||
| 3db9854a76 | |||
| c970d879bc | |||
| 7d90d3af2d | |||
| 117c0c7c06 | |||
| 71b20e382d | |||
| 3561888781 | |||
| 2e3410b830 | |||
| de0f6c7956 | |||
| 5f41b74023 | |||
| c5eeef124c | |||
| e270b95996 | |||
| 8d8b01f148 | |||
| c5922f672f | |||
| bb1d8558e7 | |||
| e5151758fb | |||
| a575da57f8 | |||
| 9352c77cd7 | |||
| add7646720 | |||
| 0d8006d981 | |||
| f9d253117c | |||
| c6b144661f | |||
| a55005a212 | |||
| 5ae6f4963d | |||
| f64e028709 | |||
| 33f44dc823 | |||
| dd88047d76 | |||
| b9d06e4e68 | |||
| 84eb846044 | |||
| a9150b76ee | |||
| 0846ad173f | |||
| 3c05ba157e | |||
| 85e81f8ed5 | |||
| 979e5bd478 |
@@ -27,6 +27,12 @@ PG_HOST_PORT=5532
|
||||
COOPBACK_HOST_PORT=2998
|
||||
DESKTOP_HOST_PORT=2999
|
||||
OPENSEARCH_HOST_PORT=9200
|
||||
MINIO_HOST_PORT=9000
|
||||
MINIO_CONSOLE_HOST_PORT=9001
|
||||
|
||||
# MinIO root credentials (только для локального dev; на prod подменяются плейбуком).
|
||||
MINIO_ROOT_USER=minioadmin
|
||||
MINIO_ROOT_PASSWORD=minioadmin
|
||||
|
||||
# URL для скриптов и кода, запускаемого с хоста (boot, networks.sh,
|
||||
# preactivate.sh, health.ts). Должны соответствовать host-портам выше.
|
||||
|
||||
@@ -1,97 +1,148 @@
|
||||
name: Build Docker Images
|
||||
|
||||
# Триггерится по успешному завершению `Build contracts container`. Это
|
||||
# гарантирует, что к моменту webhook'а на тестнет/прод образ
|
||||
# `dicoop/contracts:<branch>` уже обновлён в DockerHub.
|
||||
#
|
||||
# Раньше workflow висел на `push: tags`, и при релизе (`chore(release):
|
||||
# publish` + git tag) запускался параллельно с build-contracts. Поскольку
|
||||
# build-containers (~8 мин) короче build-contracts (~11 мин), webhook
|
||||
# отлетал раньше окончания build-contracts на 2-3 минуты — ансибл на
|
||||
# тестнете подтягивал ПРЕДЫДУЩИЙ образ контрактов и перетирал чейн
|
||||
# старым wasm. Инцидент 2026-05-13 (ledger2 фикс walletop sweep'а
|
||||
# откатился ансиблом).
|
||||
#
|
||||
# Теперь: build-contracts триггерится и по push веток, и по push тэгов
|
||||
# (см. tags в build-contracts.yaml). После его success этот workflow
|
||||
# резолвит — есть ли тэг на коммите, и если есть — собирает контейнеры
|
||||
# и шлёт webhook. Если тэга нет (обычный push в ветку без релиза) —
|
||||
# делаем no-op.
|
||||
on:
|
||||
push:
|
||||
tags:
|
||||
- '*'
|
||||
workflow_run:
|
||||
workflows: ["Build contracts container"]
|
||||
types: [completed]
|
||||
# Ручной fallback: запустить сборку контейнеров и деплой для конкретного
|
||||
# тэга, если автоматический workflow_run не сработал (типичный кейс —
|
||||
# миграционное окно: на default-ветке (main) старая версия build-containers
|
||||
# с `push: tags`, а на dev/testnet уже новая с `workflow_run`. До мержа
|
||||
# в main новая логика не активна).
|
||||
workflow_dispatch:
|
||||
inputs:
|
||||
tag:
|
||||
description: 'Git-тэг для сборки и деплоя (например v2026.5.13-alpha-3)'
|
||||
required: true
|
||||
|
||||
jobs:
|
||||
build:
|
||||
runs-on: ubuntu-latest
|
||||
# Job запускается, если: (а) workflow_run от build-contracts успешен,
|
||||
# либо (б) ручной запуск через workflow_dispatch.
|
||||
if: ${{ github.event_name == 'workflow_dispatch' || github.event.workflow_run.conclusion == 'success' }}
|
||||
steps:
|
||||
- name: Checkout repository
|
||||
- name: Checkout repository at triggering SHA
|
||||
uses: actions/checkout@v3
|
||||
with:
|
||||
ref: ${{ github.ref }}
|
||||
ref: ${{ github.event_name == 'workflow_dispatch' && github.event.inputs.tag || github.event.workflow_run.head_sha }}
|
||||
fetch-depth: 0
|
||||
|
||||
- name: Debug info
|
||||
|
||||
- name: Resolve tag for triggering commit
|
||||
id: resolve_tag
|
||||
run: |
|
||||
echo "Текущая ветка:"
|
||||
git branch --show-current
|
||||
if [ "${{ github.event_name }}" = "workflow_dispatch" ]; then
|
||||
TAG_NAME="${{ github.event.inputs.tag }}"
|
||||
HEAD_SHA=$(git rev-parse "$TAG_NAME^{commit}")
|
||||
echo "Ручной запуск: tag=$TAG_NAME sha=$HEAD_SHA"
|
||||
else
|
||||
HEAD_SHA="${{ env.HEAD_SHA }}"
|
||||
# `git describe --exact-match` отдаёт имя тэга, лежащего ровно
|
||||
# на этом коммите; код 128 если тэга нет — тогда выходим без
|
||||
# сборки контейнеров (push в ветку без релизного тэга).
|
||||
TAG_NAME=$(git describe --tags --exact-match "$HEAD_SHA" 2>/dev/null || true)
|
||||
if [ -z "$TAG_NAME" ]; then
|
||||
echo "На коммите $HEAD_SHA тэга нет — релиза не было, контейнеры не собираем."
|
||||
echo "has_tag=false" >> $GITHUB_OUTPUT
|
||||
exit 0
|
||||
fi
|
||||
fi
|
||||
echo "Найден тэг: $TAG_NAME"
|
||||
echo "has_tag=true" >> $GITHUB_OUTPUT
|
||||
echo "DOCKER_TAG=$TAG_NAME" >> $GITHUB_ENV
|
||||
echo "HEAD_SHA=$HEAD_SHA" >> $GITHUB_ENV
|
||||
|
||||
# Проверяем, является ли тег продакшн-тегом (не содержит alpha, beta, rc и т.д.)
|
||||
if [[ ! $TAG_NAME =~ -(alpha|beta|rc|test) ]]; then
|
||||
echo "IS_PRODUCTION_TAG=true" >> $GITHUB_ENV
|
||||
echo "Это продакшн тег, будем добавлять latest"
|
||||
else
|
||||
echo "IS_PRODUCTION_TAG=false" >> $GITHUB_ENV
|
||||
echo "Это не продакшн тег, latest не добавляем"
|
||||
fi
|
||||
|
||||
- name: Debug info
|
||||
if: steps.resolve_tag.outputs.has_tag == 'true'
|
||||
run: |
|
||||
echo "Триггер: ${{ github.event_name }}"
|
||||
echo "Триггерящий коммит: ${{ env.HEAD_SHA }}"
|
||||
echo "Резолвенный тэг: ${{ env.DOCKER_TAG }}"
|
||||
echo "Последние коммиты:"
|
||||
git log -n 3 --oneline
|
||||
echo "Проверяем файлы в директории components/desktop/src-ssr:"
|
||||
ls -la components/desktop/src-ssr/ || echo "Директория не найдена!"
|
||||
echo "Проверяем файлы в middlewares:"
|
||||
ls -la components/desktop/src-ssr/middlewares/ || echo "Директория middlewares не найдена!"
|
||||
|
||||
- name: Set docker tags
|
||||
run: |
|
||||
if [[ $GITHUB_REF == refs/tags/* ]]; then
|
||||
TAG_NAME=${GITHUB_REF#refs/tags/}
|
||||
echo "DOCKER_TAG=$TAG_NAME" >> $GITHUB_ENV
|
||||
|
||||
# Проверяем, является ли тег продакшн-тегом (не содержит alpha, beta, rc и т.д.)
|
||||
if [[ ! $TAG_NAME =~ -(alpha|beta|rc|test) ]]; then
|
||||
echo "IS_PRODUCTION_TAG=true" >> $GITHUB_ENV
|
||||
echo "Это продакшн тег, будем добавлять latest"
|
||||
else
|
||||
echo "IS_PRODUCTION_TAG=false" >> $GITHUB_ENV
|
||||
echo "Это не продакшн тег, latest не добавляем"
|
||||
fi
|
||||
else
|
||||
echo "DOCKER_TAG=latest" >> $GITHUB_ENV
|
||||
echo "IS_PRODUCTION_TAG=false" >> $GITHUB_ENV
|
||||
fi
|
||||
|
||||
|
||||
- name: Login to DockerHub
|
||||
if: steps.resolve_tag.outputs.has_tag == 'true'
|
||||
uses: docker/login-action@v2
|
||||
with:
|
||||
username: ${{ secrets.DOCKERHUB_USERNAME }}
|
||||
password: ${{ secrets.DOCKERHUB_TOKEN }}
|
||||
|
||||
|
||||
# Сначала собираем базовый образ с runtime
|
||||
- name: Build base image
|
||||
if: steps.resolve_tag.outputs.has_tag == 'true'
|
||||
run: |
|
||||
docker build --target runtime -t dicoop/mono-base:${{ env.DOCKER_TAG }} .
|
||||
docker push dicoop/mono-base:${{ env.DOCKER_TAG }}
|
||||
|
||||
|
||||
# Если это продакшн тег, добавляем latest
|
||||
if [[ "${{ env.IS_PRODUCTION_TAG }}" == "true" ]]; then
|
||||
docker tag dicoop/mono-base:${{ env.DOCKER_TAG }} dicoop/mono-base:latest
|
||||
docker push dicoop/mono-base:latest
|
||||
fi
|
||||
|
||||
|
||||
# Создаем сервисные образы на основе базового
|
||||
- name: Build desktop image
|
||||
if: steps.resolve_tag.outputs.has_tag == 'true'
|
||||
run: |
|
||||
echo "FROM dicoop/mono-base:${{ env.DOCKER_TAG }}" > Dockerfile.desktop
|
||||
echo "CMD [\"pnpm\", \"-F\", \"@coopenomics/desktop\", \"run\", \"start\"]" >> Dockerfile.desktop
|
||||
docker build -t dicoop/desktop:${{ env.DOCKER_TAG }} -f Dockerfile.desktop .
|
||||
docker push dicoop/desktop:${{ env.DOCKER_TAG }}
|
||||
|
||||
|
||||
if [[ "${{ env.IS_PRODUCTION_TAG }}" == "true" ]]; then
|
||||
docker tag dicoop/desktop:${{ env.DOCKER_TAG }} dicoop/desktop:latest
|
||||
docker push dicoop/desktop:latest
|
||||
fi
|
||||
|
||||
|
||||
- name: Build controller image
|
||||
if: steps.resolve_tag.outputs.has_tag == 'true'
|
||||
run: |
|
||||
echo "FROM dicoop/mono-base:${{ env.DOCKER_TAG }}" > Dockerfile.coopback
|
||||
echo "CMD [\"pnpm\", \"-F\", \"@coopenomics/controller\", \"run\", \"start\"]" >> Dockerfile.coopback
|
||||
docker build -t dicoop/coopback:${{ env.DOCKER_TAG }} -f Dockerfile.coopback .
|
||||
docker push dicoop/coopback:${{ env.DOCKER_TAG }}
|
||||
|
||||
|
||||
if [[ "${{ env.IS_PRODUCTION_TAG }}" == "true" ]]; then
|
||||
docker tag dicoop/coopback:${{ env.DOCKER_TAG }} dicoop/coopback:latest
|
||||
docker push dicoop/coopback:latest
|
||||
fi
|
||||
|
||||
|
||||
# TEMP: парсер используется существующим деплоем как dicoop/cooparser,
|
||||
# пока не мигрировали на dicoop/parser из отдельного coopenomics/parser repo.
|
||||
# Оставляем сборку и пуш образа до завершения миграции потребителей.
|
||||
- name: Build parser image
|
||||
if: steps.resolve_tag.outputs.has_tag == 'true'
|
||||
run: |
|
||||
echo "FROM dicoop/mono-base:${{ env.DOCKER_TAG }}" > Dockerfile.cooparser
|
||||
echo "CMD [\"pnpm\", \"-F\", \"@coopenomics/parser\", \"run\", \"start\"]" >> Dockerfile.cooparser
|
||||
@@ -104,39 +155,44 @@ jobs:
|
||||
fi
|
||||
|
||||
- name: Build notificator image
|
||||
if: steps.resolve_tag.outputs.has_tag == 'true'
|
||||
run: |
|
||||
echo "FROM dicoop/mono-base:${{ env.DOCKER_TAG }}" > Dockerfile.notificator
|
||||
echo "CMD [\"pnpm\", \"-F\", \"coop-notificator\", \"run\", \"start\"]" >> Dockerfile.notificator
|
||||
docker build -t dicoop/notificator:${{ env.DOCKER_TAG }} -f Dockerfile.notificator .
|
||||
docker push dicoop/notificator:${{ env.DOCKER_TAG }}
|
||||
|
||||
|
||||
if [[ "${{ env.IS_PRODUCTION_TAG }}" == "true" ]]; then
|
||||
docker tag dicoop/notificator:${{ env.DOCKER_TAG }} dicoop/notificator:latest
|
||||
docker push dicoop/notificator:latest
|
||||
fi
|
||||
|
||||
|
||||
- name: Build notifications image
|
||||
if: steps.resolve_tag.outputs.has_tag == 'true'
|
||||
run: |
|
||||
echo "FROM dicoop/mono-base:${{ env.DOCKER_TAG }}" > Dockerfile.notifications
|
||||
echo "CMD [\"pnpm\", \"-F\", \"@coopenomics/notifications\", \"run\", \"sync\"]" >> Dockerfile.notifications
|
||||
docker build -t dicoop/notifications:${{ env.DOCKER_TAG }} -f Dockerfile.notifications .
|
||||
docker push dicoop/notifications:${{ env.DOCKER_TAG }}
|
||||
|
||||
|
||||
if [[ "${{ env.IS_PRODUCTION_TAG }}" == "true" ]]; then
|
||||
docker tag dicoop/notifications:${{ env.DOCKER_TAG }} dicoop/notifications:latest
|
||||
docker push dicoop/notifications:latest
|
||||
fi
|
||||
|
||||
# Отправка хука для деплоя
|
||||
|
||||
# Отправка хука для деплоя. К этому моменту build-contracts.yaml
|
||||
# уже завершился успешно (мы и есть его workflow_run-зависимый
|
||||
# потребитель), значит образ `dicoop/contracts:<branch>` гарантированно
|
||||
# обновлён в DockerHub — гонки 2026-05-13 больше не воспроизвести.
|
||||
- name: Trigger deployment webhook
|
||||
if: ${{ success() }}
|
||||
if: success() && steps.resolve_tag.outputs.has_tag == 'true'
|
||||
run: |
|
||||
if [[ $GITHUB_REF == refs/tags/*alpha* ]]; then
|
||||
if [[ "${{ env.DOCKER_TAG }}" == *alpha* ]]; then
|
||||
# Хук для тестнета (alpha теги)
|
||||
curl -X POST ${{ vars.TESTNET_WEBHOOK_URL }} \
|
||||
-H 'Content-Type: application/json' \
|
||||
-d '${{ env.DOCKER_TAG }}'
|
||||
elif [[ $GITHUB_REF == refs/tags/* ]]; then
|
||||
else
|
||||
# Хук для продакшена (остальные теги)
|
||||
curl -X POST ${{ vars.PRODUCTION_WEBHOOK_URL }} \
|
||||
-H 'Content-Type: application/json' \
|
||||
@@ -145,22 +201,23 @@ jobs:
|
||||
|
||||
# Уведомление в Telegram об успехе
|
||||
- name: Telegram notify success
|
||||
if: ${{ success() }}
|
||||
if: success() && steps.resolve_tag.outputs.has_tag == 'true'
|
||||
run: |
|
||||
if [[ "${{ env.IS_PRODUCTION_TAG }}" == "true" ]]; then
|
||||
ADDITIONAL_INFO=" (с тегом latest)"
|
||||
else
|
||||
ADDITIONAL_INFO=""
|
||||
fi
|
||||
|
||||
|
||||
curl -s -X POST https://api.telegram.org/bot${{ secrets.TELEGRAM_BOT_TOKEN }}/sendMessage \
|
||||
-d chat_id=${{ secrets.TELEGRAM_CHAT_ID }} \
|
||||
-d text="✅ [GITHUB MONO] Успешная сборка контейнеров: $GITHUB_REPOSITORY ($GITHUB_REF) [${{ env.DOCKER_TAG }}]$ADDITIONAL_INFO"
|
||||
-d text="✅ [GITHUB MONO] Успешная сборка контейнеров: $GITHUB_REPOSITORY (sha=${{ env.HEAD_SHA }}) [${{ env.DOCKER_TAG }}]$ADDITIONAL_INFO"
|
||||
|
||||
# Уведомление в Telegram об ошибке
|
||||
# Уведомление в Telegram об ошибке (только если до этого был
|
||||
# резолвен тэг — иначе no-op запуск без сборки и без алертов).
|
||||
- name: Telegram notify failure
|
||||
if: ${{ failure() }}
|
||||
if: failure() && steps.resolve_tag.outputs.has_tag == 'true'
|
||||
run: |
|
||||
curl -s -X POST https://api.telegram.org/bot${{ secrets.TELEGRAM_BOT_TOKEN }}/sendMessage \
|
||||
-d chat_id=${{ secrets.TELEGRAM_CHAT_ID }} \
|
||||
-d text="❌ [GITHUB MONO] Ошибка при сборке контейнеров: $GITHUB_REPOSITORY ($GITHUB_REF) [${{ env.DOCKER_TAG }}]"
|
||||
-d text="❌ [GITHUB MONO] Ошибка при сборке контейнеров: $GITHUB_REPOSITORY (sha=${{ env.HEAD_SHA }}) [${{ env.DOCKER_TAG }}]"
|
||||
@@ -31,6 +31,15 @@ on:
|
||||
- 'components/contracts/build-all.sh'
|
||||
- 'components/contracts/docker/**'
|
||||
- '.github/workflows/build-contracts.yaml'
|
||||
# Дополнительно ловим все push'и тэгов: build-containers.yaml зависит от
|
||||
# успеха этой сборки через workflow_run, и без unconditional запуска по
|
||||
# тегу build-containers не получит триггер для коммитов, где .cpp не
|
||||
# менялся (например `chore(release): publish` правит только версии
|
||||
# пакетов). См. историю гонки 2026-05-13: webhook деплоя сработал на
|
||||
# 2:34 быстрее обновления `dicoop/contracts:testnet`, на чейн уехал
|
||||
# старый wasm.
|
||||
tags:
|
||||
- '*'
|
||||
workflow_dispatch:
|
||||
|
||||
jobs:
|
||||
@@ -39,10 +48,34 @@ jobs:
|
||||
steps:
|
||||
- name: Checkout repository
|
||||
uses: actions/checkout@v4
|
||||
with:
|
||||
# Полная история нужна, чтобы при push'е тэга резолвить ветку
|
||||
# через `git branch -r --contains $SHA` (см. следующий step).
|
||||
fetch-depth: 0
|
||||
|
||||
- name: Determine build mode and docker tag
|
||||
# Источник режима — ВЕТКА, не имя тэга. Сначала пытаемся взять
|
||||
# `github.ref_name` как ветку (push веток); если не подошло — это
|
||||
# push тэга, и мы ищем какая из dev/testnet/main содержит коммит.
|
||||
# Тэг такого окружения нести семантику не должен (например,
|
||||
# `v2026.5.13-alpha-2` → ветка testnet, BUILD_MODE=test).
|
||||
run: |
|
||||
case "${{ github.ref_name }}" in
|
||||
REF="${{ github.ref_name }}"
|
||||
REF_TYPE="${{ github.ref_type }}"
|
||||
BRANCH=""
|
||||
if [ "$REF_TYPE" = "branch" ]; then
|
||||
BRANCH="$REF"
|
||||
else
|
||||
SHA="${{ github.sha }}"
|
||||
for candidate in main testnet dev; do
|
||||
if git branch -r --contains "$SHA" 2>/dev/null | grep -qE "^[[:space:]]*origin/${candidate}$"; then
|
||||
BRANCH="$candidate"
|
||||
break
|
||||
fi
|
||||
done
|
||||
fi
|
||||
|
||||
case "$BRANCH" in
|
||||
main)
|
||||
echo "BUILD_MODE=prod" >> $GITHUB_ENV
|
||||
echo "DOCKER_TAG=main" >> $GITHUB_ENV
|
||||
@@ -59,10 +92,11 @@ jobs:
|
||||
echo "EXTRA_TAG=" >> $GITHUB_ENV
|
||||
;;
|
||||
*)
|
||||
echo "Unsupported branch ${{ github.ref_name }}" >&2
|
||||
echo "Unsupported ref: ref_name=$REF ref_type=$REF_TYPE resolved_branch='$BRANCH'" >&2
|
||||
exit 1
|
||||
;;
|
||||
esac
|
||||
echo "Resolved BRANCH=$BRANCH (ref_name=$REF ref_type=$REF_TYPE)"
|
||||
|
||||
- name: Pull CDT toolchain image
|
||||
run: docker pull dicoop/blockchain_v5.1.1:dev
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
{
|
||||
"name": "@coopenomics/blago-cli",
|
||||
"version": "2026.5.10-4",
|
||||
"version": "2026.5.13-alpha-3",
|
||||
"description": "CLI синхронизации артефактов Благорост с бэкендом через @coopenomics/sdk",
|
||||
"type": "module",
|
||||
"private": true,
|
||||
|
||||
@@ -1,7 +1,7 @@
|
||||
{
|
||||
"name": "@coopenomics/boot",
|
||||
"type": "module",
|
||||
"version": "2026.5.10-4",
|
||||
"version": "2026.5.13-alpha-3",
|
||||
"private": true,
|
||||
"packageManager": "pnpm@9.0.6",
|
||||
"description": "CLI-утилита инициализации блокчейна и кооператива",
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
{
|
||||
"name": "@coopenomics/cleos",
|
||||
"version": "2026.5.10-4",
|
||||
"version": "2026.5.13-alpha-3",
|
||||
"private": true,
|
||||
"description": "Обёртка над кошельком cleos для EOSIO блокчейна",
|
||||
"scripts": {
|
||||
|
||||
-25
@@ -99,31 +99,6 @@ void capital::regcontrib(eosio::name coopname, eosio::name username, checksum256
|
||||
Capital::Contributors::create_contributor(coopname, username, contributor_hash, is_external_contract, contract_for_send, rate_per_hour, hours_per_day);
|
||||
}
|
||||
|
||||
// Открываем кошельки для пайщика если необходимо
|
||||
if (!has_program_wallet(coopname, username, _source_program)) {
|
||||
Action::send<openprogwall_interface>(
|
||||
_soviet,
|
||||
Names::External::OPEN_PROGRAM_WALLET,
|
||||
_capital,
|
||||
coopname,
|
||||
username,
|
||||
_source_program,
|
||||
uint64_t(0)
|
||||
);
|
||||
}
|
||||
|
||||
if (!has_program_wallet(coopname, username, _capital_program)) {
|
||||
Action::send<openprogwall_interface>(
|
||||
_soviet,
|
||||
Names::External::OPEN_PROGRAM_WALLET,
|
||||
_capital,
|
||||
coopname,
|
||||
username,
|
||||
_capital_program,
|
||||
uint64_t(0)
|
||||
);
|
||||
}
|
||||
|
||||
std::string memo = "";
|
||||
|
||||
if (is_external_contract) {
|
||||
|
||||
@@ -160,32 +160,19 @@ void ledger2::walletop(eosio::name coopname,
|
||||
" для кошелька " + wallet_id.to_string());
|
||||
};
|
||||
|
||||
// ── Post-mutation assert Σ L3 == L2 (Story 3.2; NFR2) ─────────────────
|
||||
// Последняя линия защиты инварианта L3 ⊆ L2. Считается только для
|
||||
// затронутых USER_SHARED-кошельков. Стоимость O(N_users) на кошелёк;
|
||||
// падение здесь = откат всей tx (включая бух-проводки в debit/credit).
|
||||
auto assert_sum_l3_equals_l2 = [&](eosio::name wallet_id) {
|
||||
if (wallet_id.value == 0) return;
|
||||
if (ledger2_get_wallet_kind(wallet_id) != WalletKind::USER_SHARED) return;
|
||||
|
||||
auto wallet_it = wallets.find(wallet_id.value);
|
||||
int64_t l2_avail = wallet_it == wallets.end() ? 0 : wallet_it->available.amount;
|
||||
int64_t l2_block = wallet_it == wallets.end() ? 0 : wallet_it->blocked.amount;
|
||||
|
||||
int64_t sum_avail = 0, sum_block = 0;
|
||||
auto idx = user_wallets.get_index<"bywallet"_n>();
|
||||
for (auto it = idx.lower_bound(wallet_id.value);
|
||||
it != idx.end() && it->wallet_name == wallet_id;
|
||||
++it) {
|
||||
sum_avail += it->available.amount;
|
||||
sum_block += it->blocked.amount;
|
||||
}
|
||||
eosio::check(sum_avail == l2_avail && sum_block == l2_block,
|
||||
std::string{"walletop: инвариант Σ L3 == L2 нарушен на "} +
|
||||
wallet_id.to_string() +
|
||||
" (L2: " + std::to_string(l2_avail) + "/" + std::to_string(l2_block) +
|
||||
", Σ L3: " + std::to_string(sum_avail) + "/" + std::to_string(sum_block) + ")");
|
||||
};
|
||||
// ── Post-mutation Σ L3 == L2 (Story 3.2; NFR2) ────────────────────────
|
||||
// ВРЕМЕННО СНЯТО (2026-05-12): runtime-сверка Σ L3 == L2 через полный
|
||||
// sweep secondary-индекса bywallet — O(N_users) на кошелёк на каждой
|
||||
// walletop-операции; на боевых coop'ах с сотнями пайщиков это
|
||||
// непропорциональная нагрузка на CPU billing, и сейчас на тестнете она
|
||||
// блокирует пользовательские tx из-за исторических расхождений после
|
||||
// миграций 048/049.
|
||||
//
|
||||
// walletop по построению применяет одно и то же `amount` к L2 и L3 (см.
|
||||
// ниже case'ы ISSUE/TRANSFER/BLOCK/UNBLOCK/BURN), а sender-guard на
|
||||
// строке 46-47 запрещает обход. Поэтому инвариант сохраняется по
|
||||
// конструкции; полную сверку выполняет бэкенд («стол бухгалтера»),
|
||||
// вне транзакционного hot path.
|
||||
|
||||
// Pre-flight cross-contract check (до мутаций — fail-fast).
|
||||
assert_program_signed(wallet_from);
|
||||
@@ -317,11 +304,6 @@ void ledger2::walletop(eosio::name coopname,
|
||||
}
|
||||
}
|
||||
|
||||
// Post-mutation: инвариант Σ L3 == L2 на каждом затронутом кошельке.
|
||||
// Проверяется только для USER_SHARED-кошельков с непустым username
|
||||
// (для COOPERATIVE и L2-only-mode инварианта L3⊆L2 нет).
|
||||
if (username.value != 0) {
|
||||
assert_sum_l3_equals_l2(wallet_from);
|
||||
assert_sum_l3_equals_l2(wallet_to);
|
||||
}
|
||||
// Post-mutation Σ L3 == L2: см. блок выше (строки 163-175). Снято
|
||||
// временно — сверка делается на бэкенде вне hot path.
|
||||
}
|
||||
|
||||
@@ -95,10 +95,10 @@ inline LegacyBalances read_legacy_balances(eosio::name coopname) {
|
||||
case Ledger::accounts::SHARE_FUND: r.share = total; break; // 80
|
||||
case Ledger::accounts::ENTRANCE_FEES: r.entry = total; break; // 861
|
||||
default:
|
||||
// Все прочие legacy-id в проде нулевые. Ненулевое — сигнал.
|
||||
eosio::check(false,
|
||||
std::string{"migrate: неожиданный ненулевой legacy acc id="} +
|
||||
std::to_string(acc_it->id));
|
||||
// Прочие legacy-id (862..867 — RESERVE/INDIVISIBLE/ECONOMIC/MUTUAL/DEVELOPMENT/DELEGATE_FEES)
|
||||
// в ledger2 как отдельные кошельки не выделены. Намеренно пропускаем —
|
||||
// не падаем, чтобы не блокировать миграцию кооператива.
|
||||
break;
|
||||
}
|
||||
}
|
||||
return r;
|
||||
@@ -380,30 +380,37 @@ inline void emplace_preimp_if_present(eosio::name self_name,
|
||||
* напрямую по согласованной с бухгалтером картине.
|
||||
*
|
||||
* ┌────────────────────────────────────── accounts2 ──────────────────────────────────────┐
|
||||
* │ 51 (BANK_ACCOUNT, А) = 176 800 — банк (хардкод 145 000) + 31 800 минП │
|
||||
* │ 51 (BANK_ACCOUNT, А) = 145 000 — 145 000 деньги │
|
||||
* │ 04 (INTANGIBLE_ASSETS, А) = 62 353 311 — имущ. Благорост 56 903 311 + preimp 5М4 │
|
||||
* │ 08 (NON_CURRENT_INVESTMENTS) = 543 400 — балансировка (свод НМА → 80) │
|
||||
* │ 08 (NON_CURRENT_INVESTMENTS) = 575 200 — свод (балансировка) + 31 800 минП │
|
||||
* │ 80 (SHARE_FUND, П) = 62 946 011 — 419 900 ЦК + 57 044 311 Благорост │
|
||||
* │ + 31 800 минП + 5 450 000 preimp Cr-side │
|
||||
* │ 86 (TARGET_RECEIPTS, П) = 127 500 — хоз.расходы 115К + legacy 861 12 500 │
|
||||
* │ │
|
||||
* │ Σ Dr = 176 800 + 62 353 311 + 543 400 = 63 073 511 │
|
||||
* │ Σ Dr = 145 000 + 62 353 311 + 575 200 = 63 073 511 │
|
||||
* │ Σ Cr = 62 946 011 + 127 500 = 63 073 511 ✓ │
|
||||
* └─────────────────────────────────────────────────────────────────────────────────────────┘
|
||||
*
|
||||
* ┌────────────────────────────── wallets2 (L2-агрегаты) ─────────────────────────────┐
|
||||
* │ w.reg.minshr available = 31 800 (34 пайщика; minimum_amount; L3 → migrator-048)│
|
||||
* │ w.sov.mnused available = 31 800 (мин.паевые, ушедшие в 08; COOPERATIVE) │
|
||||
* │ w.wal.share available = 419 900 (5 пайщиков ЦК-остаток; L3 → migrator-049) │
|
||||
* │ w.cap.blago blocked = 57 044 311 (12 пайщиков pid=4; L3 → migrator-049) │
|
||||
* │ w.cap.preimp available = 5 450 000 (5 пайщиков; L3 — ниже, прямой emplace) │
|
||||
* │ w.sov.expns available = 127 500 (хоз.расходы из числа целевого; COOPERATIVE) │
|
||||
* └────────────────────────────────────────────────────────────────────────────────────┘
|
||||
*
|
||||
* L3 (userwallets) для USER_SHARED-кошельков заводит migrator (Phase 1 = 048
|
||||
* для w.reg.minshr; Phase 2 = 049 для w.wal.share / w.wal.member / w.cap.blago).
|
||||
* Здесь же — только 5 пред-импорт-преимп-записей, выпавших из progwallets
|
||||
* после ручных subbal'ов (см. ~/cleos.md, 5 пайщиков с РИД-взносами по
|
||||
* договорам УХД, не успевшим попасть в электронный учёт до миграции).
|
||||
* w.reg.minshr на voskhod НЕ создаётся: мин.паевые (31 800) уже инвестированы в
|
||||
* НМА (08), поэтому L2-аналитика лежит на w.sov.mnused (COOPERATIVE, без L3).
|
||||
* Бухгалтерия (Cr 80 += 31 800; Dr 08 += 31 800) при этом сохранена — обязательство
|
||||
* перед пайщиками на 80 счёте не теряется. Из-за этого migrator-048 (L3 для
|
||||
* w.reg.minshr) на voskhod не запускается; жёсткий guard в migrate3 отвергает
|
||||
* запись L3(voskhod, w.reg.minshr).
|
||||
*
|
||||
* L3 (userwallets) для USER_SHARED-кошельков заводит migrator (Phase 2 = 049
|
||||
* для w.wal.share / w.wal.member / w.cap.blago). Здесь же — только 5 пред-импорт-
|
||||
* преимп-записей, выпавших из progwallets после ручных subbal'ов (см. ~/cleos.md,
|
||||
* 5 пайщиков с РИД-взносами по договорам УХД, не успевшим попасть в электронный
|
||||
* учёт до миграции).
|
||||
*/
|
||||
inline void migrate_voskhod_facts(eosio::name self_name, const cooperative2& coop) {
|
||||
const eosio::name coopname = coop.username;
|
||||
@@ -412,18 +419,21 @@ inline void migrate_voskhod_facts(eosio::name self_name, const cooperative2& coo
|
||||
|
||||
// ───────── accounts2 ─────────
|
||||
emplace_account_balance(self_name, coopname, ledger2_accounts::BANK_ACCOUNT,
|
||||
eosio::asset( 1'768'000'000LL, sym)); // 176 800.0000 RUB
|
||||
eosio::asset( 1'450'000'000LL, sym)); // 145 000.0000 RUB
|
||||
emplace_account_balance(self_name, coopname, ledger2_accounts::INTANGIBLE_ASSETS,
|
||||
eosio::asset( 623'533'110'000LL, sym)); // 62 353 311.0000 RUB
|
||||
emplace_account_balance(self_name, coopname, ledger2_accounts::NON_CURRENT_INVESTMENTS,
|
||||
eosio::asset( 5'434'000'000LL, sym)); // 543 400.0000 RUB
|
||||
eosio::asset( 5'752'000'000LL, sym)); // 575 200.0000 RUB
|
||||
emplace_account_balance(self_name, coopname, ledger2_accounts::SHARE_FUND,
|
||||
eosio::asset( 629'460'110'000LL, sym)); // 62 946 011.0000 RUB
|
||||
emplace_account_balance(self_name, coopname, ledger2_accounts::TARGET_RECEIPTS,
|
||||
eosio::asset( 1'275'000'000LL, sym)); // 127 500.0000 RUB
|
||||
|
||||
// ───────── wallets2 (L2) ─────────
|
||||
emplace_wallet_balance(self_name, coopname, ledger2_wallets::MIN_SHARE_FUND,
|
||||
// Мин.паевые на voskhod сразу размещены на w.sov.mnused (COOPERATIVE):
|
||||
// бухгалтерски они уже потрачены через 08 (Dr 08 += 31 800), но обязательство
|
||||
// Cr 80 += 31 800 сохранено. L3 для w.reg.minshr НЕ создаётся — см. guard в migrate3.
|
||||
emplace_wallet_balance(self_name, coopname, ledger2_wallets::MIN_SHARE_USED,
|
||||
eosio::asset( 318'000'000LL, sym), // 31 800.0000 RUB available
|
||||
zero);
|
||||
emplace_wallet_balance(self_name, coopname, ledger2_wallets::SHARE_FUND_PAY,
|
||||
@@ -483,6 +493,28 @@ inline void migrate_one_coop(eosio::name self_name, const cooperative2& coop) {
|
||||
|
||||
// ----- A. Бухгалтерский перенос legacy::accounts через 3 TRANSIT_* -----
|
||||
if (b.cash.amount > 0 || b.share.amount > 0 || b.entry.amount > 0) {
|
||||
#ifdef IS_TESTNET
|
||||
// На тестнете терпим грязные данные: clamp'им вместо abort.
|
||||
// Тестовые остатки (entry > cash, РИД-часть на 80, Σmin > share) — игнорятся.
|
||||
const int64_t entry_amt = b.entry.amount < b.cash.amount ? b.entry.amount : b.cash.amount;
|
||||
const int64_t share_money_amt = b.cash.amount - entry_amt;
|
||||
const eosio::asset entry_eff(entry_amt, _root_govern_symbol);
|
||||
const eosio::asset share_money(share_money_amt, _root_govern_symbol);
|
||||
|
||||
eosio::asset min_total = compute_min_total_by_type(coopname, coop);
|
||||
if (min_total.amount > share_money.amount) {
|
||||
min_total = share_money;
|
||||
}
|
||||
|
||||
const eosio::asset share_remain(
|
||||
share_money.amount - min_total.amount,
|
||||
_root_govern_symbol
|
||||
);
|
||||
|
||||
send_transit(self_name, coopname, operations::migration::MIN_SHARE, min_total);
|
||||
send_transit(self_name, coopname, operations::migration::SHARE, share_remain);
|
||||
send_transit(self_name, coopname, operations::migration::ENTRY, entry_eff);
|
||||
#else
|
||||
// Деньги на паевой фонд: всё на 51 сверх вступительных.
|
||||
const eosio::asset share_money(
|
||||
b.cash.amount >= b.entry.amount ? b.cash.amount - b.entry.amount : 0,
|
||||
@@ -521,6 +553,7 @@ inline void migrate_one_coop(eosio::name self_name, const cooperative2& coop) {
|
||||
send_transit(self_name, coopname, operations::migration::MIN_SHARE, min_total);
|
||||
send_transit(self_name, coopname, operations::migration::SHARE, share_remain);
|
||||
send_transit(self_name, coopname, operations::migration::ENTRY, b.entry);
|
||||
#endif
|
||||
}
|
||||
|
||||
// ----- B. Программные кошельки — прямой emplace, без Dr/Cr -----
|
||||
@@ -564,8 +597,11 @@ void ledger2::migrate(uint64_t from_coop_index, uint64_t limit) {
|
||||
if (idx < from_coop_index) continue;
|
||||
if (done >= limit) { reached_end = false; break; }
|
||||
|
||||
// Мигрируем только кооперативы (не отделения и не физ. записи).
|
||||
if (it->is_cooperative) {
|
||||
// Мигрируем только активные кооперативы (не отделения, не физ. записи,
|
||||
// не приостановленные/архивные). apply() всё равно отказывает не-active
|
||||
// через get_cooperative_or_fail — здесь явно пропускаем, чтобы курсор шёл.
|
||||
const bool is_active = it->status.has_value() && it->status.value() == "active"_n;
|
||||
if (it->is_cooperative && is_active) {
|
||||
migrate_one_coop(get_self(), *it);
|
||||
}
|
||||
++done;
|
||||
|
||||
@@ -16,7 +16,9 @@
|
||||
*
|
||||
* Auto-delete: если переданы (available=0, blocked=0) — запись удаляется.
|
||||
*
|
||||
* Auth: `coopname@active`. Payer: `coopname` (NFR11 — RAM на коопе).
|
||||
* Auth: `ledger2@active` (через `get_self()`), payer: `ledger2`. Так миграция
|
||||
* работает для ЛЮБОГО кооператива без ключей от coopname — у нас по контракту
|
||||
* есть только своя подпись. RAM, расход на которую — это сам контракт.
|
||||
*
|
||||
* @ingroup public_ledger2_actions
|
||||
*/
|
||||
@@ -26,7 +28,7 @@ void ledger2::migrate3(eosio::name coopname,
|
||||
eosio::name username,
|
||||
eosio::asset available,
|
||||
eosio::asset blocked) {
|
||||
require_auth(coopname);
|
||||
require_auth(get_self());
|
||||
|
||||
eosio::check(coopname.value != 0, "migrate3: coopname пустой");
|
||||
get_cooperative_or_fail(coopname);
|
||||
@@ -34,6 +36,15 @@ void ledger2::migrate3(eosio::name coopname,
|
||||
eosio::check(wallet_name.value != 0, "migrate3: wallet_name пустой");
|
||||
eosio::check(ledger2_is_known_wallet(wallet_name),
|
||||
std::string{"migrate3: неизвестный wallet_name "} + wallet_name.to_string());
|
||||
|
||||
#ifndef IS_TESTNET
|
||||
// voskhod: мин.паевые перенесены на w.sov.mnused (COOPERATIVE) при миграции —
|
||||
// см. migrate_voskhod_facts. L3 для w.reg.minshr на voskhod не создаётся,
|
||||
// иначе сломается инвариант Σ L3 == L2 (L2 пуст, а 048 написал бы 34 L3-записи).
|
||||
eosio::check(!(coopname == "voskhod"_n && wallet_name == ledger2_wallets::MIN_SHARE_FUND),
|
||||
"migrate3: voskhod не использует w.reg.minshr — мин.паевые на w.sov.mnused "
|
||||
"(см. migrate_voskhod_facts); migrator-048 должен пропускать voskhod");
|
||||
#endif
|
||||
eosio::check(ledger2_get_wallet_kind(wallet_name) == WalletKind::USER_SHARED,
|
||||
std::string{"migrate3: wallet_name "} + wallet_name.to_string() +
|
||||
" не USER_SHARED — L3-запись не имеет смысла");
|
||||
@@ -57,7 +68,7 @@ void ledger2::migrate3(eosio::name coopname,
|
||||
if (it == idx.end()) {
|
||||
if (is_zero) return; // нечего создавать; безопасный no-op для повторов
|
||||
const uint64_t new_id = user_wallets.available_primary_key();
|
||||
user_wallets.emplace(coopname, [&](auto& uw) {
|
||||
user_wallets.emplace(get_self(), [&](auto& uw) {
|
||||
uw.id = new_id;
|
||||
uw.wallet_name = wallet_name;
|
||||
uw.username = username;
|
||||
@@ -69,7 +80,7 @@ void ledger2::migrate3(eosio::name coopname,
|
||||
idx.erase(it);
|
||||
} else {
|
||||
auto pri = user_wallets.find(it->id);
|
||||
user_wallets.modify(pri, coopname, [&](auto& uw) {
|
||||
user_wallets.modify(pri, get_self(), [&](auto& uw) {
|
||||
uw.available = available;
|
||||
uw.blocked = blocked;
|
||||
});
|
||||
|
||||
@@ -22,7 +22,7 @@
|
||||
* Группы:
|
||||
* w.wal.* — Паевой фонд (журнал Cr 80) и возвраты пайщикам
|
||||
* w.reg.* — Регистрация (минимальный паевой, вступительные)
|
||||
* w.sov.* — Целевое финансирование (членские, делегатские)
|
||||
* w.sov.* — Совет-level фонды (целевое финансирование, использованные паевые)
|
||||
* w.cap.* — Программы паевого фонда (Благорост, Генератор) и займы
|
||||
* w.mkt.* — Маркетплейс (выплаты поставщикам)
|
||||
*
|
||||
@@ -52,10 +52,11 @@ struct ledger2_wallets {
|
||||
static constexpr eosio::name MIN_SHARE_FUND = "w.reg.minshr"_n; ///< Минимальный паевой взнос пайщика (USER_SHARED, без сверки соглашений)
|
||||
static constexpr eosio::name ENTRANCE_FEES = "w.reg.entry"_n; ///< Вступительные взносы (Cr 86, COOPERATIVE)
|
||||
|
||||
// soviet — членские (инфраструктура) + делегатские + хоз.расходы
|
||||
// soviet — членские (инфраструктура) + делегатские + хоз.расходы + использованные паевые
|
||||
static constexpr eosio::name INFRA_FEES = "w.sov.infra"_n; ///< Членские взносы за инфраструктуру кооп. платформы (COOPERATIVE)
|
||||
static constexpr eosio::name DELEGATE_FEES = "w.sov.delgte"_n; ///< Делегатские членские взносы (цель CONVERT_TO_AXN, COOPERATIVE)
|
||||
static constexpr eosio::name SOV_EXPENSES = "w.sov.expns"_n; ///< Хозяйственные расходы из числа целевого финансирования (COOPERATIVE)
|
||||
static constexpr eosio::name MIN_SHARE_USED = "w.sov.mnused"_n; ///< Использованные минимальные паевые взносы (Cr 80 source, перешедшие в 08; COOPERATIVE)
|
||||
|
||||
// capital — единые программные кошельки + займы + пред-импорт
|
||||
static constexpr eosio::name LOAN_ISSUED = "w.cap.loan"_n; ///< Выданные пайщикам беспроцентные займы (COOPERATIVE; Dr 58 / Cr 51)
|
||||
@@ -93,7 +94,7 @@ struct Ledger2WalletMeta {
|
||||
WalletKind kind;
|
||||
};
|
||||
|
||||
inline constexpr std::array<Ledger2WalletMeta, 13> LEDGER2_WALLET_REGISTRY = {{
|
||||
inline constexpr std::array<Ledger2WalletMeta, 14> LEDGER2_WALLET_REGISTRY = {{
|
||||
// USER_SHARED (6) — L3-разрез по пайщику
|
||||
{ ledger2_wallets::MIN_SHARE_FUND, "Минимальный паевой взнос", WalletKind::USER_SHARED },
|
||||
{ ledger2_wallets::SHARE_FUND_PAY, "Паевой взнос пайщика", WalletKind::USER_SHARED },
|
||||
@@ -102,12 +103,13 @@ inline constexpr std::array<Ledger2WalletMeta, 13> LEDGER2_WALLET_REGISTRY = {{
|
||||
{ ledger2_wallets::GENERATOR_FUND, "ЦПП «Генератор» — единый кошелёк программы у пайщика", WalletKind::USER_SHARED },
|
||||
{ ledger2_wallets::PREIMP_FUND, "Первичный учёт РИД-взносов до перехода на электронный учёт", WalletKind::USER_SHARED },
|
||||
|
||||
// COOPERATIVE (7) — единый кооперативный баланс, без L3
|
||||
// COOPERATIVE (8) — единый кооперативный баланс, без L3
|
||||
{ ledger2_wallets::ENTRANCE_FEES, "Вступительные взносы", WalletKind::COOPERATIVE },
|
||||
{ ledger2_wallets::WITHDRAWALS_SINK, "Возвраты паевых взносов пайщикам", WalletKind::COOPERATIVE },
|
||||
{ ledger2_wallets::INFRA_FEES, "Членские взносы за инфраструктуру кооп. платформы", WalletKind::COOPERATIVE },
|
||||
{ ledger2_wallets::DELEGATE_FEES, "Делегатские членские взносы", WalletKind::COOPERATIVE },
|
||||
{ ledger2_wallets::SOV_EXPENSES, "Хозяйственные расходы из числа целевого финансирования", WalletKind::COOPERATIVE },
|
||||
{ ledger2_wallets::MIN_SHARE_USED, "Использованные минимальные паевые взносы", WalletKind::COOPERATIVE },
|
||||
{ ledger2_wallets::LOAN_ISSUED, "Выданные пайщикам беспроцентные займы", WalletKind::COOPERATIVE },
|
||||
{ ledger2_wallets::SUPPLIER_PAYMENTS, "Выплаты поставщикам", WalletKind::COOPERATIVE },
|
||||
}};
|
||||
|
||||
@@ -12,7 +12,7 @@
|
||||
* (soviet::agreements3) и заполняет state как есть. Полные проверки делает
|
||||
* нормальный flow `signagree`.
|
||||
*
|
||||
* @param coopname Кооператив (auth: coopname@active, payer)
|
||||
* @param coopname Кооператив (ключей от него у нас нет — поэтому НЕ авторизатор)
|
||||
* @param username Пайщик
|
||||
* @param program_id Идентификатор программы
|
||||
* @param doc_hash Хэш документа из `agreements3.document.hash`
|
||||
@@ -22,7 +22,11 @@
|
||||
* @ingroup public_actions
|
||||
* @ingroup public_wallet_actions
|
||||
*
|
||||
* @note Авторизация требуется от аккаунта: @p coopname (active)
|
||||
* @note Auth: `wallet@active` (через `get_self()`) ИЛИ `coopname@active`.
|
||||
* Первый путь — для централизованного migrator (раскатка из CI). Второй —
|
||||
* для self-service backfill из контроллера кооператива (BlockchainService
|
||||
* имеет WIF только coopname; для wallet@active отдельного ключа нет).
|
||||
* Payer: тот, кто подал auth (wallet или сам кооператив).
|
||||
*/
|
||||
[[eosio::action]] void wallet::migrate3(
|
||||
eosio::name coopname,
|
||||
@@ -33,7 +37,8 @@
|
||||
uint64_t draft_id,
|
||||
eosio::time_point signed_at
|
||||
) {
|
||||
require_auth(coopname);
|
||||
const eosio::name payer = has_auth(get_self()) ? get_self() : coopname;
|
||||
if (payer != get_self()) require_auth(coopname);
|
||||
|
||||
Wallet::users_index users(_wallet, coopname.value);
|
||||
auto user_it = users.find(username.value);
|
||||
@@ -47,12 +52,12 @@
|
||||
};
|
||||
|
||||
if (user_it == users.end()) {
|
||||
users.emplace(coopname, [&](auto &row) {
|
||||
users.emplace(payer, [&](auto &row) {
|
||||
row.username = username;
|
||||
row.programs = { pa };
|
||||
});
|
||||
} else {
|
||||
users.modify(user_it, coopname, [&](auto &row) {
|
||||
users.modify(user_it, payer, [&](auto &row) {
|
||||
auto it = std::find_if(
|
||||
row.programs.begin(), row.programs.end(),
|
||||
[&](const Wallet::program_agreement &p) { return p.program_id == program_id; });
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
{
|
||||
"name": "@coopenomics/contracts",
|
||||
"version": "2026.5.10-4",
|
||||
"version": "2026.5.13-alpha-3",
|
||||
"private": true,
|
||||
"type": "module",
|
||||
"scripts": {
|
||||
|
||||
@@ -84,3 +84,16 @@ OPENAI_API_KEY=
|
||||
OPENAI_BASE_URL=
|
||||
WHISPER_MODEL=whisper-1
|
||||
WHISPER_LANGUAGE=ru
|
||||
|
||||
# FILE STORAGE (MinIO в dev compose; на prod подменяется плейбуком).
|
||||
# Endpoint S3-совместимого бэкенда. В dev compose service name = minio.
|
||||
# Для запуска контроллера на хосте (вне docker) — http://127.0.0.1:9000.
|
||||
MINIO_ENDPOINT=http://minio:9000
|
||||
MINIO_ACCESS_KEY=minioadmin
|
||||
MINIO_SECRET_KEY=minioadmin
|
||||
# Имя физического бакета. По умолчанию `coop-${COOPNAME}`, можно перекрыть.
|
||||
MINIO_BUCKET=
|
||||
# HMAC-секрет для подписи URL отдачи. Если пусто — берётся SERVER_SECRET.
|
||||
FILE_STORAGE_SIGNING_SECRET=
|
||||
# База публичного URL контроллера для read-URL. Если пусто — берётся BACKEND_URL.
|
||||
FILE_STORAGE_PUBLIC_BASE_URL=
|
||||
|
||||
@@ -8,6 +8,9 @@ module.exports = {
|
||||
NODE_ENV: 'test',
|
||||
},
|
||||
restoreMocks: true,
|
||||
// Интеграционные тесты против внешних сервисов (MinIO и т.п.) — не часть штатного `jest`-прогона.
|
||||
// Запускаются явно через `npm run test:integration:file-storage`.
|
||||
testPathIgnorePatterns: ['/node_modules/', '\\.integration\\.spec\\.ts$'],
|
||||
coveragePathIgnorePatterns: ['node_modules', 'src/config', 'src/app.ts', 'tests'],
|
||||
coverageReporters: ['text', 'lcov', 'clover', 'html'],
|
||||
moduleNameMapper: {
|
||||
|
||||
@@ -0,0 +1,208 @@
|
||||
import type { DataSource } from 'typeorm';
|
||||
|
||||
type MigrationLogger = {
|
||||
info: (message: string) => void;
|
||||
error: (message: string) => void;
|
||||
warn: (message: string) => void;
|
||||
};
|
||||
|
||||
interface IChainAgreement {
|
||||
id: number;
|
||||
coopname: string;
|
||||
username: string;
|
||||
type: string;
|
||||
program_id: number;
|
||||
draft_id: number;
|
||||
version: number;
|
||||
document: {
|
||||
version?: string;
|
||||
hash?: string;
|
||||
doc_hash?: string;
|
||||
meta_hash?: string;
|
||||
meta?: string;
|
||||
signatures?: any[];
|
||||
};
|
||||
status: string;
|
||||
updated_at: string;
|
||||
}
|
||||
|
||||
/**
|
||||
* Backfill `agreements` таблицы из блокчейна (`soviet::agreements3`).
|
||||
*
|
||||
* На дев/тест-кооперативах controller был поднят со снапшота, и старые
|
||||
* подписи (status='') до момента запуска sync не попали в Postgres через
|
||||
* delta-stream. Фронту это видится так: пайщик подписывал когда-то, но
|
||||
* `RequireAgreements` снова просит подписать `user`/`signature`/`privacy`.
|
||||
*
|
||||
* Миграция читает `agreements3` целиком по `scope = COOPNAME` через RPC и
|
||||
* UPSERT'ит каждую запись по полю `id`. Не трогает domain-status (`status`),
|
||||
* чтобы не сломать состояния, выставленные нормальным flow — UPSERT с
|
||||
* `DO UPDATE` пишет только поля, известные из блокчейна.
|
||||
*
|
||||
* Источник истины — блокчейн (`BLOCKCHAIN_RPC` env). RPC недоступен / пусто —
|
||||
* падаем явно (не молча).
|
||||
*/
|
||||
export default {
|
||||
name: 'Backfill agreements из soviet::agreements3 в Postgres',
|
||||
|
||||
async up({ dataSource, logger }: { dataSource: DataSource; logger: MigrationLogger }): Promise<boolean> {
|
||||
try {
|
||||
const rpcUrl = process.env.BLOCKCHAIN_RPC;
|
||||
const coopname = process.env.COOPNAME ?? 'voskhod';
|
||||
|
||||
if (!rpcUrl) {
|
||||
logger.error('BLOCKCHAIN_RPC env не задан — миграция не применяется');
|
||||
return false;
|
||||
}
|
||||
|
||||
logger.info(`Чтение soviet::agreements3[scope=${coopname}] из ${rpcUrl} …`);
|
||||
const rows = await fetchAllAgreements(rpcUrl, coopname, logger);
|
||||
logger.info(`Получено ${rows.length} записей agreements3.`);
|
||||
|
||||
if (rows.length === 0) {
|
||||
logger.info('Нет agreements3 — нечего вгружать.');
|
||||
return true;
|
||||
}
|
||||
|
||||
let inserted = 0;
|
||||
let updated = 0;
|
||||
let skipped = 0;
|
||||
for (const row of rows) {
|
||||
// Программные соглашения отдаются на чтение из wallet::users.programs[],
|
||||
// не из `agreements`. Чтобы не получить дубль во фронте — заливаем
|
||||
// в БД только непрограммные.
|
||||
if (Number(row.program_id) > 0) { skipped += 1; continue; }
|
||||
|
||||
const document = convertChainDocumentToDomain(row.document);
|
||||
const blockchainStatus = String(row.status ?? '');
|
||||
const updatedAt = new Date(row.updated_at);
|
||||
|
||||
const result: Array<{ inserted: boolean }> = await dataSource.query(
|
||||
`
|
||||
INSERT INTO agreements (
|
||||
block_num, present, status, _created_at, _updated_at,
|
||||
id, coopname, username, type, program_id, draft_id, version,
|
||||
document, blockchain_status, updated_at
|
||||
) VALUES (
|
||||
0, true, 'registered', now(), now(),
|
||||
$1, $2, $3, $4, $5, $6, $7,
|
||||
$8::json, $9, $10
|
||||
)
|
||||
ON CONFLICT (id) DO UPDATE SET
|
||||
coopname = EXCLUDED.coopname,
|
||||
username = EXCLUDED.username,
|
||||
type = EXCLUDED.type,
|
||||
program_id = EXCLUDED.program_id,
|
||||
draft_id = EXCLUDED.draft_id,
|
||||
version = EXCLUDED.version,
|
||||
document = EXCLUDED.document,
|
||||
blockchain_status = EXCLUDED.blockchain_status,
|
||||
updated_at = EXCLUDED.updated_at,
|
||||
present = true,
|
||||
_updated_at = now()
|
||||
RETURNING (xmax = 0) AS inserted
|
||||
`,
|
||||
[
|
||||
row.id,
|
||||
row.coopname,
|
||||
row.username,
|
||||
row.type,
|
||||
row.program_id,
|
||||
row.draft_id,
|
||||
row.version,
|
||||
JSON.stringify(document),
|
||||
blockchainStatus,
|
||||
updatedAt,
|
||||
],
|
||||
);
|
||||
if (result[0]?.inserted) inserted += 1; else updated += 1;
|
||||
}
|
||||
|
||||
logger.info(`Backfill завершён: insert ${inserted}, update ${updated}, skip programmatic ${skipped}, всего ${rows.length}.`);
|
||||
return true;
|
||||
} catch (error) {
|
||||
const message = error instanceof Error ? error.message : String(error);
|
||||
const stack = error instanceof Error ? error.stack : undefined;
|
||||
logger.error(`Ошибка backfill agreements: ${message}${stack ? `\n${stack}` : ''}`);
|
||||
return false;
|
||||
}
|
||||
},
|
||||
|
||||
async down({ logger }: { logger: MigrationLogger }): Promise<boolean> {
|
||||
logger.warn(
|
||||
'Откат не выполняется: backfill идемпотентен по id, повторный up даст тот же результат.',
|
||||
);
|
||||
return true;
|
||||
},
|
||||
};
|
||||
|
||||
function convertChainDocumentToDomain(chainDoc: IChainAgreement['document']) {
|
||||
return {
|
||||
version: chainDoc?.version,
|
||||
hash: chainDoc?.hash,
|
||||
doc_hash: chainDoc?.doc_hash,
|
||||
meta_hash: chainDoc?.meta_hash,
|
||||
meta:
|
||||
typeof chainDoc?.meta === 'string'
|
||||
? chainDoc.meta === ''
|
||||
? {}
|
||||
: safeJsonParse(chainDoc.meta)
|
||||
: (chainDoc?.meta ?? {}),
|
||||
signatures: chainDoc?.signatures ?? [],
|
||||
};
|
||||
}
|
||||
|
||||
function safeJsonParse(s: string): unknown {
|
||||
try {
|
||||
return JSON.parse(s);
|
||||
} catch {
|
||||
return {};
|
||||
}
|
||||
}
|
||||
|
||||
async function fetchAllAgreements(
|
||||
rpcUrl: string,
|
||||
coopname: string,
|
||||
logger: MigrationLogger,
|
||||
): Promise<IChainAgreement[]> {
|
||||
const items: IChainAgreement[] = [];
|
||||
let lower_bound: string | undefined = '';
|
||||
|
||||
for (let page = 0; page < 10000; page++) {
|
||||
const body = {
|
||||
json: true,
|
||||
code: 'soviet',
|
||||
scope: coopname,
|
||||
table: 'agreements3',
|
||||
limit: 1000,
|
||||
lower_bound,
|
||||
};
|
||||
|
||||
const res = await fetch(`${rpcUrl.replace(/\/$/, '')}/v1/chain/get_table_rows`, {
|
||||
method: 'POST',
|
||||
headers: { 'content-type': 'application/json' },
|
||||
body: JSON.stringify(body),
|
||||
});
|
||||
|
||||
if (!res.ok) {
|
||||
throw new Error(`RPC ${res.status} ${res.statusText}: ${await res.text()}`);
|
||||
}
|
||||
|
||||
const data = (await res.json()) as {
|
||||
rows: IChainAgreement[];
|
||||
more: boolean;
|
||||
next_key?: string;
|
||||
};
|
||||
|
||||
items.push(...data.rows);
|
||||
|
||||
if (!data.more) return items;
|
||||
if (!data.next_key) {
|
||||
logger.warn('RPC ответил more=true без next_key — прерываем пагинацию');
|
||||
return items;
|
||||
}
|
||||
lower_bound = data.next_key;
|
||||
}
|
||||
|
||||
throw new Error('Превышен лимит страниц при чтении soviet::agreements3');
|
||||
}
|
||||
@@ -0,0 +1,303 @@
|
||||
import type { DataSource } from 'typeorm';
|
||||
import type { BlockchainService } from '~/infrastructure/blockchain/blockchain.service';
|
||||
import type { VaultDomainService } from '~/domain/vault/services/vault-domain.service';
|
||||
import { WalletContract } from 'cooptypes';
|
||||
import config from '~/config/config';
|
||||
|
||||
type MigrationLogger = {
|
||||
info: (message: string) => void;
|
||||
error: (message: string) => void;
|
||||
warn: (message: string) => void;
|
||||
};
|
||||
|
||||
interface IDocSignature {
|
||||
signed_at?: string;
|
||||
signer?: string;
|
||||
}
|
||||
|
||||
interface IBlagorostDoc {
|
||||
hash?: string;
|
||||
doc_hash?: string;
|
||||
version?: string;
|
||||
signatures?: IDocSignature[];
|
||||
}
|
||||
|
||||
interface IRegcontribData {
|
||||
coopname: string;
|
||||
username: string;
|
||||
blagorost_agreement?: IBlagorostDoc | null;
|
||||
generator_agreement?: IBlagorostDoc | null;
|
||||
}
|
||||
|
||||
interface IProgramAgreementRow {
|
||||
program_id: number | string;
|
||||
}
|
||||
|
||||
interface IWalletUserRow {
|
||||
username: string;
|
||||
programs: IProgramAgreementRow[];
|
||||
}
|
||||
|
||||
interface ISovietProgramRow {
|
||||
id: number | string;
|
||||
draft_id: number | string;
|
||||
}
|
||||
|
||||
interface IDraftRow {
|
||||
id: number | string;
|
||||
version: number | string;
|
||||
}
|
||||
|
||||
const BLAGOROST_PROGRAM_ID = 4;
|
||||
const GENERATOR_PROGRAM_ID = 3;
|
||||
const ZERO_HASH = '0000000000000000000000000000000000000000000000000000000000000000';
|
||||
|
||||
/**
|
||||
* Backfill `wallet::users.programs[]` для исторических контрибуторов: их
|
||||
* `regcontrib` приехал ДО того, как capital научился делать inline
|
||||
* `wallet::signagree`. Подписанные документы лежат в `blockchain_actions.data`
|
||||
* как audit trail, но в state контракта `wallet::users` их не оказалось —
|
||||
* фронт ругается «У пайщика нет кошелька в программе Благорост».
|
||||
*
|
||||
* Поток:
|
||||
* 1. SELECT всех capital::regcontrib из локального controller-Postgres.
|
||||
* 2. Группировка по (coopname, username) — последний `regcontrib` выигрывает
|
||||
* (после importcontrib обычно ещё один regcontrib).
|
||||
* 3. Для каждой пары через RPC проверяем `wallet::users.programs[]`.
|
||||
* 4. Если program_id=4 (Благорост) ещё нет и `data.blagorost_agreement`
|
||||
* валидный — пушим `wallet::migrate3` от `coopname@active` с реальным
|
||||
* `doc_hash` и `signed_at = signatures[0].signed_at`. То же для
|
||||
* program_id=3 (Генератор).
|
||||
*
|
||||
* Auth: `coopname@active` — после расширения `wallet::migrate3` (контракт
|
||||
* принимает либо `wallet@active`, либо `coopname@active`).
|
||||
*
|
||||
* Идемпотентно: повторный запуск увидит уже подписанных и пропустит их.
|
||||
*
|
||||
* Активна до 2027-05-01: к этому моменту все исторические orphan'ы должны
|
||||
* быть закрыты, а новые регистрации идут через корректный `regcontrib`.
|
||||
*/
|
||||
export default {
|
||||
name: 'Backfill wallet::users.programs[] из capital::regcontrib (Благорост/Генератор)',
|
||||
validUntil: new Date('2027-05-01T00:00:00Z'),
|
||||
|
||||
async up({
|
||||
dataSource,
|
||||
blockchain,
|
||||
vault,
|
||||
logger,
|
||||
}: {
|
||||
dataSource: DataSource;
|
||||
blockchain: BlockchainService;
|
||||
vault: VaultDomainService;
|
||||
logger: MigrationLogger;
|
||||
}): Promise<boolean> {
|
||||
try {
|
||||
const rpcUrl = config.blockchain.url;
|
||||
if (!rpcUrl) {
|
||||
logger.error('BLOCKCHAIN_RPC не задан — миграция не применяется');
|
||||
return false;
|
||||
}
|
||||
|
||||
const rawRows = (await dataSource.query(
|
||||
`SELECT data
|
||||
FROM blockchain_actions
|
||||
WHERE account = 'capital' AND name = 'regcontrib'
|
||||
ORDER BY block_num ASC`,
|
||||
)) as Array<{ data: IRegcontribData }>;
|
||||
|
||||
logger.info(`regcontrib actions найдено: ${rawRows.length}`);
|
||||
if (rawRows.length === 0) {
|
||||
logger.info('Нет regcontrib в локальной БД — нечего бэкфиллить.');
|
||||
return true;
|
||||
}
|
||||
|
||||
const latestByPair = new Map<string, IRegcontribData>();
|
||||
for (const r of rawRows) {
|
||||
latestByPair.set(`${r.data.coopname}/${r.data.username}`, r.data);
|
||||
}
|
||||
logger.info(`Уникальных (coopname, username): ${latestByPair.size}`);
|
||||
|
||||
const coopnames = Array.from(new Set([...latestByPair.values()].map((d) => d.coopname)));
|
||||
const draftVersions = await fetchDraftVersions(rpcUrl, logger);
|
||||
|
||||
let pushed = 0;
|
||||
let skipped = 0;
|
||||
let missing = 0;
|
||||
let failed = 0;
|
||||
|
||||
for (const coopname of coopnames) {
|
||||
const wif = await vault.getWif(coopname);
|
||||
if (!wif) {
|
||||
logger.warn(`WIF для ${coopname} не найден в vault — пропускаю кооператив`);
|
||||
continue;
|
||||
}
|
||||
blockchain.initialize(coopname, wif);
|
||||
|
||||
const usersPrograms = await fetchWalletUserPrograms(rpcUrl, coopname, logger);
|
||||
const programs = await fetchSovietPrograms(rpcUrl, coopname, logger);
|
||||
|
||||
for (const [pairKey, regData] of latestByPair) {
|
||||
if (regData.coopname !== coopname) continue;
|
||||
|
||||
const targets: Array<{ programId: number; doc: IBlagorostDoc }> = [];
|
||||
if (isValidAgreement(regData.blagorost_agreement)) {
|
||||
targets.push({ programId: BLAGOROST_PROGRAM_ID, doc: regData.blagorost_agreement! });
|
||||
}
|
||||
if (isValidAgreement(regData.generator_agreement)) {
|
||||
targets.push({ programId: GENERATOR_PROGRAM_ID, doc: regData.generator_agreement! });
|
||||
}
|
||||
if (targets.length === 0) continue;
|
||||
|
||||
const already = usersPrograms.get(regData.username) ?? new Set<number>();
|
||||
|
||||
for (const { programId, doc } of targets) {
|
||||
if (already.has(programId)) {
|
||||
skipped += 1;
|
||||
continue;
|
||||
}
|
||||
const program = programs.get(programId);
|
||||
if (!program) {
|
||||
missing += 1;
|
||||
logger.warn(
|
||||
`${pairKey}: программа program_id=${programId} не найдена в soviet::programs — skip`,
|
||||
);
|
||||
continue;
|
||||
}
|
||||
const draftId = Number(program.draft_id);
|
||||
const version = draftId > 0 ? draftVersions.get(draftId) ?? 0 : 0;
|
||||
const docHash = (doc.hash ?? doc.doc_hash) as string;
|
||||
const signedAt =
|
||||
doc.signatures?.[0]?.signed_at ?? new Date().toISOString().replace(/\.\d+Z$/, '');
|
||||
|
||||
const actionData: WalletContract.Actions.Migrate3.IMigrate3 = {
|
||||
coopname: regData.coopname,
|
||||
username: regData.username,
|
||||
program_id: programId,
|
||||
doc_hash: docHash,
|
||||
version,
|
||||
draft_id: draftId,
|
||||
signed_at: signedAt,
|
||||
};
|
||||
|
||||
try {
|
||||
await blockchain.transact({
|
||||
account: WalletContract.contractName.production,
|
||||
name: WalletContract.Actions.Migrate3.actionName,
|
||||
authorization: [{ actor: coopname, permission: 'active' }],
|
||||
data: actionData,
|
||||
});
|
||||
pushed += 1;
|
||||
logger.info(
|
||||
`migrate3 OK ${pairKey} program_id=${programId} draft_id=${draftId} ` +
|
||||
`ver=${version} hash=${docHash.slice(0, 12)}…`,
|
||||
);
|
||||
} catch (err) {
|
||||
failed += 1;
|
||||
const msg = err instanceof Error ? err.message : String(err);
|
||||
logger.error(`migrate3 FAIL ${pairKey} program_id=${programId}: ${msg}`);
|
||||
}
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
logger.info(
|
||||
`Backfill завершён: push ${pushed}, уже подписаны ${skipped}, программа не найдена ${missing}, ` +
|
||||
`ошибок ${failed}.`,
|
||||
);
|
||||
return failed === 0;
|
||||
} catch (error) {
|
||||
const message = error instanceof Error ? error.message : String(error);
|
||||
const stack = error instanceof Error ? error.stack : undefined;
|
||||
logger.error(`Ошибка backfill blagorost signagree: ${message}${stack ? `\n${stack}` : ''}`);
|
||||
return false;
|
||||
}
|
||||
},
|
||||
|
||||
async down({ logger }: { logger: MigrationLogger }): Promise<boolean> {
|
||||
logger.warn(
|
||||
'Откат не выполняется: backfill идемпотентен и работает только для orphan-программ. ' +
|
||||
'Удаление записей wallet::users делается вручную через wallet::revokeagree.',
|
||||
);
|
||||
return true;
|
||||
},
|
||||
};
|
||||
|
||||
function isValidAgreement(doc: IBlagorostDoc | null | undefined): doc is IBlagorostDoc {
|
||||
if (!doc) return false;
|
||||
const hash = doc.hash ?? doc.doc_hash;
|
||||
return typeof hash === 'string' && hash.length === 64 && hash !== ZERO_HASH;
|
||||
}
|
||||
|
||||
async function rpcGetTableRows<T>(
|
||||
rpcUrl: string,
|
||||
payload: Record<string, unknown>,
|
||||
logger: MigrationLogger,
|
||||
): Promise<T[]> {
|
||||
const items: T[] = [];
|
||||
let lower_bound: string | undefined = '';
|
||||
|
||||
for (let page = 0; page < 10_000; page++) {
|
||||
const res = await fetch(`${rpcUrl.replace(/\/$/, '')}/v1/chain/get_table_rows`, {
|
||||
method: 'POST',
|
||||
headers: { 'content-type': 'application/json' },
|
||||
body: JSON.stringify({ json: true, limit: 1000, lower_bound, ...payload }),
|
||||
});
|
||||
if (!res.ok) throw new Error(`RPC ${res.status} ${await res.text()}`);
|
||||
const data = (await res.json()) as { rows: T[]; more: boolean; next_key?: string };
|
||||
items.push(...data.rows);
|
||||
if (!data.more) return items;
|
||||
if (!data.next_key) {
|
||||
logger.warn('RPC ответил more=true без next_key — прерываем пагинацию');
|
||||
return items;
|
||||
}
|
||||
lower_bound = data.next_key;
|
||||
}
|
||||
throw new Error('Превышен лимит страниц get_table_rows');
|
||||
}
|
||||
|
||||
async function fetchWalletUserPrograms(
|
||||
rpcUrl: string,
|
||||
coopname: string,
|
||||
logger: MigrationLogger,
|
||||
): Promise<Map<string, Set<number>>> {
|
||||
const rows = await rpcGetTableRows<IWalletUserRow>(
|
||||
rpcUrl,
|
||||
{ code: 'wallet', scope: coopname, table: 'users' },
|
||||
logger,
|
||||
);
|
||||
const out = new Map<string, Set<number>>();
|
||||
for (const r of rows) {
|
||||
out.set(r.username, new Set(r.programs.map((p) => Number(p.program_id))));
|
||||
}
|
||||
return out;
|
||||
}
|
||||
|
||||
async function fetchSovietPrograms(
|
||||
rpcUrl: string,
|
||||
coopname: string,
|
||||
logger: MigrationLogger,
|
||||
): Promise<Map<number, ISovietProgramRow>> {
|
||||
const rows = await rpcGetTableRows<ISovietProgramRow>(
|
||||
rpcUrl,
|
||||
{ code: 'soviet', scope: coopname, table: 'programs' },
|
||||
logger,
|
||||
);
|
||||
const out = new Map<number, ISovietProgramRow>();
|
||||
for (const r of rows) out.set(Number(r.id), r);
|
||||
return out;
|
||||
}
|
||||
|
||||
async function fetchDraftVersions(
|
||||
rpcUrl: string,
|
||||
logger: MigrationLogger,
|
||||
): Promise<Map<number, number>> {
|
||||
const rows = await rpcGetTableRows<IDraftRow>(
|
||||
rpcUrl,
|
||||
{ code: 'draft', scope: 'draft', table: 'drafts' },
|
||||
logger,
|
||||
);
|
||||
const out = new Map<number, number>();
|
||||
for (const r of rows) out.set(Number(r.id), Number(r.version));
|
||||
return out;
|
||||
}
|
||||
Generated
+2
-2
@@ -1,12 +1,12 @@
|
||||
{
|
||||
"name": "create-nodejs-express-app",
|
||||
"version": "2026.5.10-4",
|
||||
"version": "2026.5.13-alpha-3",
|
||||
"lockfileVersion": 3,
|
||||
"requires": true,
|
||||
"packages": {
|
||||
"": {
|
||||
"name": "create-nodejs-express-app",
|
||||
"version": "2026.5.10-4",
|
||||
"version": "2026.5.13-alpha-3",
|
||||
"license": "MIT",
|
||||
"dependencies": {
|
||||
"@a2seven/yoo-checkout": "^1.1.4",
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
{
|
||||
"name": "@coopenomics/controller",
|
||||
"version": "2026.5.10-4",
|
||||
"version": "2026.5.13-alpha-3",
|
||||
"description": "Бэкенд GraphQL API кооператива на NestJS",
|
||||
"private": true,
|
||||
"bin": "bin/createNodejsApp.js",
|
||||
@@ -22,6 +22,7 @@
|
||||
"dev": "nodemon --watch src --watch migrations --ext ts,js,env --exec 'ts-node -r tsconfig-paths/register' src/index.ts",
|
||||
"test": "jest -i --testPathPattern=tests/unit",
|
||||
"test:integration": "echo 'Integration tests run via @coopenomics/boot' && exit 0",
|
||||
"test:integration:file-storage": "cross-env NODE_OPTIONS=--experimental-vm-modules jest --testRegex 'tests/file-storage/.*\\.integration\\.spec\\.ts$' --testPathIgnorePatterns='/node_modules/' --testTimeout=60000 -i",
|
||||
"test:watch": "jest -i --watchAll",
|
||||
"coverage": "jest -i --coverage",
|
||||
"coverage:coveralls": "jest -i --coverage --coverageReporters=text-lcov | coveralls",
|
||||
@@ -71,6 +72,7 @@
|
||||
],
|
||||
"dependencies": {
|
||||
"@a2seven/yoo-checkout": "^1.1.4",
|
||||
"@aws-sdk/client-s3": "^3.1035.0",
|
||||
"@coopenomics/factory": "workspace:*",
|
||||
"@coopenomics/inter": "workspace:*",
|
||||
"@coopenomics/notifications": "workspace:*",
|
||||
@@ -193,6 +195,7 @@
|
||||
"@graphql-codegen/typescript": "^4.1.1",
|
||||
"@graphql-codegen/typescript-apollo-client-helpers": "^3.0.0",
|
||||
"@graphql-codegen/typescript-operations": "^4.3.1",
|
||||
"@nestjs/testing": "^11.1.19",
|
||||
"@redocly/cli": "^1.18.0",
|
||||
"@types/express": "^4.17.21",
|
||||
"@types/node": "^20.11.26",
|
||||
|
||||
+1029
-165
File diff suppressed because it is too large
Load Diff
@@ -16,6 +16,7 @@ import { EventsInfrastructureModule } from './infrastructure/events/events.modul
|
||||
import { FreeDecisionInfrastructureModule } from './infrastructure/free-decision/free-decision-infrastructure.module';
|
||||
import { DecisionTrackingInfrastructureModule } from './infrastructure/decision-tracking/decision-tracking-infrastructure.module';
|
||||
import { SearchInfrastructureModule } from './infrastructure/search/search-infrastructure.module';
|
||||
import { FileStorageInfrastructureModule } from './infrastructure/file-storage';
|
||||
|
||||
// Domain modules
|
||||
import { AccountDomainModule } from './domain/account/account-domain.module';
|
||||
@@ -41,6 +42,7 @@ import { ProcessRegistryDomainModule } from './domain/process-registry/process-r
|
||||
import { ParserDomainModule } from './domain/parser/parser-domain.module';
|
||||
import { SettingsInfrastructureModule } from './infrastructure/settings/settings-infrastructure.module';
|
||||
import { RegistrationDomainModule } from './domain/registration/registration-domain.module';
|
||||
import { OnboardingDomainModule } from './domain/onboarding/onboarding-domain.module';
|
||||
import { TokenDomainModule } from './domain/token/token-domain.module';
|
||||
import { MutationLogDomainModule } from './domain/mutation-log/mutation-log-domain.module';
|
||||
|
||||
@@ -74,6 +76,7 @@ import { UserModule } from './application/user/user.module';
|
||||
import { TokenApplicationModule } from './application/token/token-application.module';
|
||||
import { SettingsApplicationModule } from './application/settings/settings.module';
|
||||
import { RegistrationModule } from './application/registration/registration.module';
|
||||
import { OnboardingApplicationModule } from './application/onboarding/onboarding-application.module';
|
||||
import { SearchModule } from './application/search/search.module';
|
||||
import { MutationLoggingInterceptor } from './application/common/interceptors/mutation-logging.interceptor';
|
||||
|
||||
@@ -100,9 +103,18 @@ import { MutationLoggingInterceptor } from './application/common/interceptors/mu
|
||||
EventsInfrastructureModule,
|
||||
FreeDecisionInfrastructureModule,
|
||||
DecisionTrackingInfrastructureModule,
|
||||
FileStorageInfrastructureModule.forRoot({
|
||||
endpoint: config.file_storage.endpoint,
|
||||
accessKey: config.file_storage.access_key,
|
||||
secretKey: config.file_storage.secret_key,
|
||||
bucket: config.file_storage.bucket,
|
||||
signingSecret: config.file_storage.signing_secret,
|
||||
publicBaseUrl: config.file_storage.public_base_url,
|
||||
}),
|
||||
// Domain modules
|
||||
AuthDomainModule,
|
||||
RegistrationDomainModule,
|
||||
OnboardingDomainModule,
|
||||
AgendaDomainModule,
|
||||
AccountDomainModule,
|
||||
AccountInfrastructureModule,
|
||||
@@ -156,6 +168,7 @@ import { MutationLoggingInterceptor } from './application/common/interceptors/mu
|
||||
TokenApplicationModule,
|
||||
SettingsApplicationModule,
|
||||
RegistrationModule,
|
||||
OnboardingApplicationModule,
|
||||
SearchModule,
|
||||
],
|
||||
providers: [
|
||||
|
||||
@@ -121,7 +121,7 @@ export class AgreementService {
|
||||
* Программные DTO синтезируются: `id`/`document` отсутствуют (полный документ
|
||||
* лежит в action data, а не в state); `status=CONFIRMED` (запись в `users`
|
||||
* существует только для подписанных соглашений). Поле `type` берётся из
|
||||
* `soviet::coagreements[program_id].type` (тот же 'wallet'/'blagorost' и т.п.,
|
||||
* `soviet::coagreements[program_id].type` (тот же 'wallet'/'capital' и т.п.,
|
||||
* который виджет `RequireAgreements` использует для матчинга подписи); если
|
||||
* программа без коагримента — fallback `'programmatic'`.
|
||||
*/
|
||||
|
||||
+34
@@ -0,0 +1,34 @@
|
||||
import { Field, InputType } from '@nestjs/graphql';
|
||||
|
||||
@InputType('CompleteExtensionOnboardingStepInput')
|
||||
export class CompleteExtensionOnboardingStepInputDTO {
|
||||
@Field(() => String, { description: 'Имя расширения' })
|
||||
extension_name!: string;
|
||||
|
||||
@Field(() => String, { description: 'Ключ шага из реестра онбординга' })
|
||||
step_key!: string;
|
||||
|
||||
@Field(() => String, {
|
||||
nullable: true,
|
||||
description: 'Заголовок предлагаемого совету решения (опционально, если не задано — берётся default_title шага)',
|
||||
})
|
||||
title?: string;
|
||||
|
||||
@Field(() => String, {
|
||||
nullable: true,
|
||||
description: 'Вопрос предлагаемого совету решения (для generator=free_decision)',
|
||||
})
|
||||
question?: string;
|
||||
|
||||
@Field(() => String, {
|
||||
nullable: true,
|
||||
description: 'Текст принимаемого решения (для generator=free_decision)',
|
||||
})
|
||||
decision?: string;
|
||||
|
||||
@Field(() => String, {
|
||||
nullable: true,
|
||||
description: 'Hash повестки общего собрания (для generator=meet)',
|
||||
})
|
||||
proposal_hash?: string;
|
||||
}
|
||||
+40
@@ -0,0 +1,40 @@
|
||||
import { Field, ObjectType, Int } from '@nestjs/graphql';
|
||||
|
||||
@ObjectType('ExtensionOnboardingStepState')
|
||||
export class ExtensionOnboardingStepStateDTO {
|
||||
@Field(() => String, { description: 'Идентификатор шага (соответствует config-полю onboarding_<step_key>_done)' })
|
||||
step_key!: string;
|
||||
|
||||
@Field(() => Boolean, { description: 'Завершён ли шаг (ратифицирован)' })
|
||||
done!: boolean;
|
||||
|
||||
@Field(() => String, { nullable: true, description: 'Hash опубликованного документа шага' })
|
||||
hash!: string | null;
|
||||
|
||||
@Field(() => Int, { description: 'Порядок отображения' })
|
||||
order!: number;
|
||||
|
||||
@Field(() => String, {
|
||||
nullable: true,
|
||||
description: 'Заголовок шага по умолчанию (если payload не передал свой)',
|
||||
})
|
||||
default_title!: string | null;
|
||||
}
|
||||
|
||||
@ObjectType('ExtensionOnboardingState')
|
||||
export class ExtensionOnboardingStateDTO {
|
||||
@Field(() => String, { description: 'Имя расширения' })
|
||||
extension_name!: string;
|
||||
|
||||
@Field(() => [ExtensionOnboardingStepStateDTO], { description: 'Список шагов онбординга в порядке отображения' })
|
||||
steps!: ExtensionOnboardingStepStateDTO[];
|
||||
|
||||
@Field(() => String, { description: 'Момент старта онбординга (ISO)' })
|
||||
onboarding_init_at!: string;
|
||||
|
||||
@Field(() => String, { description: 'Момент истечения TTL онбординга (ISO)' })
|
||||
onboarding_expire_at!: string;
|
||||
|
||||
@Field(() => Boolean, { description: 'Все шаги завершены' })
|
||||
all_done!: boolean;
|
||||
}
|
||||
@@ -0,0 +1,2 @@
|
||||
export * from './extension-onboarding-state.dto';
|
||||
export * from './complete-extension-onboarding-step.input';
|
||||
@@ -0,0 +1,12 @@
|
||||
import { Module } from '@nestjs/common';
|
||||
import { ExtensionOnboardingResolver } from './resolvers/extension-onboarding.resolver';
|
||||
|
||||
/**
|
||||
* Application-модуль платформенного онбординга расширений: содержит
|
||||
* GraphQL-резолвер. ExtensionOnboardingService доступен глобально из
|
||||
* OnboardingDomainModule.
|
||||
*/
|
||||
@Module({
|
||||
providers: [ExtensionOnboardingResolver],
|
||||
})
|
||||
export class OnboardingApplicationModule {}
|
||||
+65
@@ -0,0 +1,65 @@
|
||||
import { Args, Mutation, Query, Resolver } from '@nestjs/graphql';
|
||||
import { UseGuards } from '@nestjs/common';
|
||||
import { GqlJwtAuthGuard } from '~/application/auth/guards/graphql-jwt-auth.guard';
|
||||
import { RolesGuard } from '~/application/auth/guards/roles.guard';
|
||||
import { AuthRoles } from '~/application/auth/decorators/auth.decorator';
|
||||
import { CurrentUser } from '~/application/auth/decorators/current-user.decorator';
|
||||
import type { MonoAccountDomainInterface } from '~/domain/account/interfaces/mono-account-domain.interface';
|
||||
import { ExtensionOnboardingService } from '~/domain/onboarding/services/extension-onboarding.service';
|
||||
import { ExtensionOnboardingStateDTO } from '../dto/extension-onboarding-state.dto';
|
||||
import { CompleteExtensionOnboardingStepInputDTO } from '../dto/complete-extension-onboarding-step.input';
|
||||
|
||||
/**
|
||||
* Универсальный GraphQL-резолвер платформенного онбординга кооператива
|
||||
* на расширение. Любое расширение, зарегистрировавшее шаги через
|
||||
* ONBOARDING_STEP_REGISTRATION_PORT в initialize(), сразу же
|
||||
* пользуется этим endpoint'ом без своего DTO/резолвера.
|
||||
*
|
||||
* Query open для chairman/member/user — frontend (включая обычного
|
||||
* пайщика) должен уметь увидеть, что кооператив ещё не онбординулся.
|
||||
* Mutation — только chairman (онбординг кооператива — компетенция
|
||||
* председателя).
|
||||
*/
|
||||
@Resolver()
|
||||
export class ExtensionOnboardingResolver {
|
||||
constructor(private readonly onboardingService: ExtensionOnboardingService) {}
|
||||
|
||||
@Query(() => ExtensionOnboardingStateDTO, {
|
||||
name: 'getExtensionOnboardingState',
|
||||
description: 'Получить состояние онбординга кооператива на расширение',
|
||||
})
|
||||
@UseGuards(GqlJwtAuthGuard, RolesGuard)
|
||||
@AuthRoles(['chairman', 'member', 'user'])
|
||||
async getState(
|
||||
@Args('extension_name', { type: () => String }) extension_name: string
|
||||
): Promise<ExtensionOnboardingStateDTO> {
|
||||
const state = await this.onboardingService.getState(extension_name);
|
||||
return state as ExtensionOnboardingStateDTO;
|
||||
}
|
||||
|
||||
@Mutation(() => ExtensionOnboardingStateDTO, {
|
||||
name: 'completeExtensionOnboardingStep',
|
||||
description:
|
||||
'Выполнить шаг онбординга кооператива на расширение (решение совета или общее собрание)',
|
||||
})
|
||||
@UseGuards(GqlJwtAuthGuard, RolesGuard)
|
||||
@AuthRoles(['chairman'])
|
||||
async completeStep(
|
||||
@Args('data', { type: () => CompleteExtensionOnboardingStepInputDTO })
|
||||
data: CompleteExtensionOnboardingStepInputDTO,
|
||||
@CurrentUser() currentUser: MonoAccountDomainInterface
|
||||
): Promise<ExtensionOnboardingStateDTO> {
|
||||
const state = await this.onboardingService.completeStep(
|
||||
{
|
||||
extension_name: data.extension_name,
|
||||
step_key: data.step_key,
|
||||
title: data.title,
|
||||
question: data.question,
|
||||
decision: data.decision,
|
||||
proposal_hash: data.proposal_hash,
|
||||
},
|
||||
currentUser?.username
|
||||
);
|
||||
return state as ExtensionOnboardingStateDTO;
|
||||
}
|
||||
}
|
||||
+15
-8
@@ -262,7 +262,13 @@ export class ParticipantInteractor {
|
||||
}
|
||||
|
||||
/**
|
||||
* Преобразует AgreementId в соответствующий DocumentType
|
||||
* Преобразует agreementId в соответствующий DocumentType.
|
||||
*
|
||||
* Платформенные оферты (signature/wallet/user/privacy) сопоставляются
|
||||
* по AgreementId enum явно. Оферты расширений (например 'blagorost_offer',
|
||||
* 'generator_offer' от capital) сопоставляются identity-фолбэком —
|
||||
* строковое значение agreementId должно совпасть с одним из значений
|
||||
* DocumentType. Это позволяет ядру не знать о капитал-специфике.
|
||||
*/
|
||||
private mapAgreementIdToDocumentType(agreementId: string): DocumentType | null {
|
||||
switch (agreementId) {
|
||||
@@ -274,14 +280,15 @@ export class ParticipantInteractor {
|
||||
return DocumentType.USER_AGREEMENT;
|
||||
case AgreementId.PRIVACY_AGREEMENT:
|
||||
return DocumentType.PRIVACY_AGREEMENT;
|
||||
case AgreementId.BLAGOROST_OFFER:
|
||||
return DocumentType.BLAGOROST_OFFER;
|
||||
case AgreementId.GENERATOR_OFFER:
|
||||
return DocumentType.GENERATOR_OFFER;
|
||||
default:
|
||||
this.logger.warn(`Неизвестный agreementId: ${agreementId}`);
|
||||
return null;
|
||||
}
|
||||
|
||||
const documentTypeValues = Object.values(DocumentType) as string[];
|
||||
if (documentTypeValues.includes(agreementId)) {
|
||||
return agreementId as DocumentType;
|
||||
}
|
||||
|
||||
this.logger.warn(`Неизвестный agreementId: ${agreementId}`);
|
||||
return null;
|
||||
}
|
||||
|
||||
async addParticipant(data: AddParticipantDomainInterface): Promise<AccountDomainEntity> {
|
||||
|
||||
@@ -0,0 +1,77 @@
|
||||
import { ObjectType, Field, Int } from '@nestjs/graphql';
|
||||
import { IsArray, IsBoolean, IsNumber, IsString } from 'class-validator';
|
||||
import { AccountType } from '~/application/account/enum/account-type.enum';
|
||||
import type { IAgreementConfigItem } from '~/domain/registration/config/agreement-config.interface';
|
||||
|
||||
/**
|
||||
* GraphQL DTO спецификации оферты, требуемой при регистрации.
|
||||
*
|
||||
* Сливает платформенные оферты (signature/wallet/user/privacy) с
|
||||
* extension-зарегистрированными (например, capital → generator_offer,
|
||||
* blagorost_offer) — для SignUp на фронте конфигурация неотличима.
|
||||
*
|
||||
* Не путать с `AgreementDTO` (это уже on-chain подписанное соглашение
|
||||
* конкретного пайщика). Здесь — описание чекбокса и его документа,
|
||||
* который ещё предстоит сгенерировать и подписать.
|
||||
*/
|
||||
@ObjectType('RegistrationAgreement', {
|
||||
description: 'Описание оферты, которую пайщик должен принять при регистрации',
|
||||
})
|
||||
export class RegistrationAgreementDTO {
|
||||
@Field({ description: 'Строковый идентификатор оферты' })
|
||||
@IsString()
|
||||
id!: string;
|
||||
|
||||
@Field({ description: 'Тип соглашения для on-chain sendAgreement' })
|
||||
@IsString()
|
||||
agreement_type!: string;
|
||||
|
||||
@Field(() => Int, { description: 'registry_id шаблона на фабрике документов' })
|
||||
@IsNumber()
|
||||
registry_id!: number;
|
||||
|
||||
@Field({ description: 'Человекочитаемое название оферты' })
|
||||
@IsString()
|
||||
title!: string;
|
||||
|
||||
@Field({ description: 'Текст для галочки' })
|
||||
@IsString()
|
||||
checkbox_text!: string;
|
||||
|
||||
@Field({ description: 'Текст ссылки для открытия диалога чтения' })
|
||||
@IsString()
|
||||
link_text!: string;
|
||||
|
||||
@Field({ description: 'Нужно ли отправлять в блокчейн через sendAgreement' })
|
||||
@IsBoolean()
|
||||
is_blockchain_agreement!: boolean;
|
||||
|
||||
@Field({ description: 'Нужно ли линковать хеш документа в заявление' })
|
||||
@IsBoolean()
|
||||
link_to_statement!: boolean;
|
||||
|
||||
@Field(() => [AccountType], {
|
||||
description: 'Типы аккаунтов, для которых оферта применима',
|
||||
})
|
||||
@IsArray()
|
||||
applicable_account_types!: AccountType[];
|
||||
|
||||
@Field(() => Int, { description: 'Порядок отображения' })
|
||||
@IsNumber()
|
||||
order!: number;
|
||||
|
||||
constructor(data?: IAgreementConfigItem) {
|
||||
if (data) {
|
||||
this.id = data.id;
|
||||
this.agreement_type = data.agreement_type;
|
||||
this.registry_id = data.registry_id;
|
||||
this.title = data.title;
|
||||
this.checkbox_text = data.checkbox_text;
|
||||
this.link_text = data.link_text;
|
||||
this.is_blockchain_agreement = data.is_blockchain_agreement;
|
||||
this.link_to_statement = data.link_to_statement;
|
||||
this.applicable_account_types = data.applicable_account_types;
|
||||
this.order = data.order;
|
||||
}
|
||||
}
|
||||
}
|
||||
@@ -20,6 +20,8 @@ import { GatewayPaymentDTO } from '~/application/gateway/dto/gateway-payment.dto
|
||||
import { CreateInitialPaymentInputDTO } from '~/application/gateway/dto/create-initial-payment-input.dto';
|
||||
import { CurrentUser } from '~/application/auth/decorators/current-user.decorator';
|
||||
import { MonoAccountDomainInterface } from '~/domain/account/interfaces/mono-account-domain.interface';
|
||||
import { RegistrationAgreementDTO } from '../dto/registration-agreement.dto';
|
||||
import { AccountType } from '~/application/account/enum/account-type.enum';
|
||||
|
||||
// Пагинированные результаты
|
||||
const paginatedCandidatesResult = createPaginationResult(CandidateOutputDTO, 'PaginatedCandidates');
|
||||
@@ -47,6 +49,24 @@ export class RegistrationResolver {
|
||||
return await this.registrationService.getCandidates(currentUser, filter, options);
|
||||
}
|
||||
|
||||
/**
|
||||
* Список оферт, требуемых при регистрации для данного типа аккаунта
|
||||
* (и опционально программы). Сливает платформенные + extension-
|
||||
* зарегистрированные через AgreementRegistry.
|
||||
*/
|
||||
@Query(() => [RegistrationAgreementDTO], {
|
||||
name: 'getRegistrationAgreements',
|
||||
description:
|
||||
'Получить список оферт для регистрации пайщика заданного типа аккаунта и (опционально) программы. Сливает базовые платформенные оферты с теми, что зарегистрировали расширения.',
|
||||
})
|
||||
async getRegistrationAgreements(
|
||||
@Args('coopname', { type: () => String }) coopname: string,
|
||||
@Args('account_type', { type: () => AccountType }) accountType: AccountType,
|
||||
@Args('program_key', { type: () => String, nullable: true }) programKey?: string
|
||||
): Promise<RegistrationAgreementDTO[]> {
|
||||
return this.registrationService.getRegistrationAgreements(coopname, accountType, programKey);
|
||||
}
|
||||
|
||||
@Mutation(() => GenerateRegistrationDocumentsOutputDTO, {
|
||||
name: 'generateRegistrationDocuments',
|
||||
description:
|
||||
|
||||
+20
-1
@@ -22,6 +22,9 @@ import { GeneratedDocumentDTO } from '~/application/document/dto/generated-docum
|
||||
import { ParticipantApplicationDecisionGenerateDocumentInputDTO } from '~/application/document/documents-dto/participant-application-decision-document.dto';
|
||||
import { ACCOUNT_DATA_PORT, AccountDataPort } from '~/domain/account/ports/account-data.port';
|
||||
import { MonoAccountDomainInterface } from '~/domain/account/interfaces/mono-account-domain.interface';
|
||||
import { AGREEMENT_QUERY_PORT, AgreementQueryPort } from '~/domain/registration/ports/agreement-query.port';
|
||||
import { RegistrationAgreementDTO } from '../dto/registration-agreement.dto';
|
||||
import { AccountType } from '~/application/account/enum/account-type.enum';
|
||||
|
||||
@Injectable()
|
||||
export class RegistrationService {
|
||||
@@ -35,9 +38,25 @@ export class RegistrationService {
|
||||
@Inject(USER_CERTIFICATE_DOMAIN_PORT)
|
||||
private readonly userCertificateDomainPort: UserCertificateDomainPort,
|
||||
@Inject(ACCOUNT_DATA_PORT)
|
||||
private readonly accountDataPort: AccountDataPort
|
||||
private readonly accountDataPort: AccountDataPort,
|
||||
@Inject(AGREEMENT_QUERY_PORT)
|
||||
private readonly agreementQueryPort: AgreementQueryPort
|
||||
) {}
|
||||
|
||||
/**
|
||||
* Возвращает список оферт, которые пайщик должен принять при
|
||||
* регистрации (сливает платформенные + extension-зарегистрированные).
|
||||
*/
|
||||
getRegistrationAgreements(
|
||||
coopname: string,
|
||||
accountType: AccountType,
|
||||
programKey?: string
|
||||
): RegistrationAgreementDTO[] {
|
||||
return this.agreementQueryPort
|
||||
.getAgreementsForAccountType(accountType, coopname, programKey)
|
||||
.map((item) => new RegistrationAgreementDTO(item));
|
||||
}
|
||||
|
||||
/**
|
||||
* Генерация пакета документов для регистрации
|
||||
*/
|
||||
|
||||
@@ -110,19 +110,10 @@ export class SystemService {
|
||||
* @returns конфигурация программ регистрации
|
||||
*/
|
||||
public async getRegistrationConfig(coopname: string, accountType: AccountType): Promise<RegistrationConfigDTO> {
|
||||
const config = this.agreementConfigService.getCooperativeProgramsConfig(coopname);
|
||||
|
||||
if (!config) {
|
||||
return new RegistrationConfigDTO({
|
||||
requires_selection: false,
|
||||
programs: [],
|
||||
});
|
||||
}
|
||||
|
||||
const programs = this.agreementConfigService.getAvailablePrograms(coopname, accountType);
|
||||
|
||||
return new RegistrationConfigDTO({
|
||||
requires_selection: config.requires_selection && programs.length > 1,
|
||||
requires_selection: programs.length > 1,
|
||||
programs,
|
||||
});
|
||||
}
|
||||
|
||||
@@ -170,6 +170,26 @@ const envVarsSchema = z.object({
|
||||
OPENAI_BASE_URL: z.string().optional().describe('Базовый URL для Whisper API (через chatcoop-proxy nginx)'),
|
||||
WHISPER_MODEL: z.string().default('whisper-1').describe('Модель Whisper для STT'),
|
||||
WHISPER_LANGUAGE: z.string().default('ru').describe('Язык для Whisper STT'),
|
||||
|
||||
// Файловое хранилище (MinIO в dev/контуре кооператива; S3 в проде по плану E59-N)
|
||||
MINIO_ENDPOINT: z
|
||||
.string()
|
||||
.default('http://minio:9000')
|
||||
.describe('Endpoint S3-совместимого бэкенда; в compose — service name'),
|
||||
MINIO_ACCESS_KEY: z.string().default('minioadmin').describe('Access-key для MinIO/S3'),
|
||||
MINIO_SECRET_KEY: z.string().default('minioadmin').describe('Secret-key для MinIO/S3'),
|
||||
MINIO_BUCKET: z
|
||||
.string()
|
||||
.optional()
|
||||
.describe('Имя физического бакета; по умолчанию `coop-${COOPNAME}`'),
|
||||
FILE_STORAGE_SIGNING_SECRET: z
|
||||
.string()
|
||||
.optional()
|
||||
.describe('HMAC-секрет для подписи read-URL; пусто — берётся SERVER_SECRET'),
|
||||
FILE_STORAGE_PUBLIC_BASE_URL: z
|
||||
.string()
|
||||
.optional()
|
||||
.describe('База публичного URL контроллера для read-URL; пусто — берётся BACKEND_URL'),
|
||||
});
|
||||
|
||||
const envInput = isSchemaGeneration ? { ...SCHEMA_GEN_ENV_DEFAULTS, ...process.env } : process.env;
|
||||
@@ -293,4 +313,12 @@ export default {
|
||||
whisper_model: envVars.data.WHISPER_MODEL,
|
||||
whisper_language: envVars.data.WHISPER_LANGUAGE,
|
||||
},
|
||||
file_storage: {
|
||||
endpoint: envVars.data.MINIO_ENDPOINT,
|
||||
access_key: envVars.data.MINIO_ACCESS_KEY,
|
||||
secret_key: envVars.data.MINIO_SECRET_KEY,
|
||||
bucket: envVars.data.MINIO_BUCKET || `coop-${envVars.data.COOPNAME}`,
|
||||
signing_secret: envVars.data.FILE_STORAGE_SIGNING_SECRET || envVars.data.SERVER_SECRET,
|
||||
public_base_url: envVars.data.FILE_STORAGE_PUBLIC_BASE_URL || envVars.data.BACKEND_URL,
|
||||
},
|
||||
};
|
||||
|
||||
+32
-1
@@ -1,7 +1,7 @@
|
||||
// domain/appstore/appstore-lifecycle-domain.service.ts
|
||||
|
||||
import { Injectable, type INestApplication } from '@nestjs/common';
|
||||
import { EventEmitter2 } from '@nestjs/event-emitter';
|
||||
import { EventEmitter2, OnEvent } from '@nestjs/event-emitter';
|
||||
import { ExtensionDomainService } from '~/domain/extension/services/extension-domain.service';
|
||||
import { ExtensionSchemaMigrationService } from './extension-schema-migration.service';
|
||||
import { AppRegistry } from '~/extensions/extensions.registry';
|
||||
@@ -10,6 +10,10 @@ import {
|
||||
EXTENSION_APP_TERMINATE_EVENT,
|
||||
type ExtensionAppTerminatePayload,
|
||||
} from '~/domain/extension/extension-app-lifecycle.events';
|
||||
import {
|
||||
ONBOARDING_COMPLETED_EVENT,
|
||||
type OnboardingCompletedPayload,
|
||||
} from '~/domain/onboarding/events/onboarding-completed.event';
|
||||
|
||||
@Injectable()
|
||||
export class ExtensionLifecycleDomainService<TConfig = any> {
|
||||
@@ -106,4 +110,31 @@ export class ExtensionLifecycleDomainService<TConfig = any> {
|
||||
await this.runApp(appName);
|
||||
this.logger.info(`Расширение ${appName} перезапущено.`);
|
||||
}
|
||||
|
||||
/**
|
||||
* Авто-перезапуск расширения после завершения его L1-онбординга.
|
||||
*
|
||||
* Логика — раздел 7.1 плана C28-10 (вариант (в) auto-restart): сервис
|
||||
* онбординга расширения эмиттит ONBOARDING_COMPLETED_EVENT, когда все
|
||||
* _done флаги в extension.config встали; lifecycle ловит и перезапускает
|
||||
* расширение, чтобы initialize(config) увидел актуальный config и
|
||||
* перерегистрировал оферты/программы в AgreementRegistryService.
|
||||
*
|
||||
* Совет ничего не нажимает.
|
||||
*/
|
||||
@OnEvent(ONBOARDING_COMPLETED_EVENT)
|
||||
async onOnboardingCompleted(payload: OnboardingCompletedPayload) {
|
||||
const { extension_name } = payload;
|
||||
this.logger.info(
|
||||
`[ONBOARDING_COMPLETED] получено событие для ${extension_name}, инициирую restartApp`
|
||||
);
|
||||
try {
|
||||
await this.restartApp(extension_name);
|
||||
} catch (error) {
|
||||
this.logger.error(
|
||||
`[ONBOARDING_COMPLETED] restartApp(${extension_name}) упал: ${(error as Error).message}`,
|
||||
(error as Error).stack
|
||||
);
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
@@ -0,0 +1,26 @@
|
||||
/**
|
||||
* Платформенный TTL для L1-онбординга расширений.
|
||||
*
|
||||
* Один источник правды для capital и chairman (оба хардкодили
|
||||
* 30 * 24 * 60 * 60 * 1000 в своих модулях). При первом запуске
|
||||
* расширения сервис записывает `onboarding_expire_at` в config
|
||||
* плагина = startedAt + ONBOARDING_EXPIRY_MS; по истечении срока
|
||||
* `*-onboarding-events.service.isOnboardingExpired` возвращает true
|
||||
* и UI/процесс реагирует соответственно.
|
||||
*
|
||||
* Перенос в общий модуль (план C28-10 раздел 4.2) — чтобы изменение
|
||||
* политики (например, продление до 45 дней) не требовало правки
|
||||
* двух модулей и не дрейфовало по копиям.
|
||||
*/
|
||||
|
||||
export const ONBOARDING_EXPIRY_DAYS = 30;
|
||||
|
||||
export const ONBOARDING_EXPIRY_MS = ONBOARDING_EXPIRY_DAYS * 24 * 60 * 60 * 1000;
|
||||
|
||||
/**
|
||||
* Время истечения L1-онбординга, отталкиваясь от момента старта.
|
||||
* Возвращает ISO-строку, потому что в config'е плагина хранится строкой.
|
||||
*/
|
||||
export function computeOnboardingExpiresAt(startedAt: Date): string {
|
||||
return new Date(startedAt.getTime() + ONBOARDING_EXPIRY_MS).toISOString();
|
||||
}
|
||||
@@ -0,0 +1,13 @@
|
||||
export type OnboardingStepEventType = 'SOVIET_DECISION' | 'MEET_DECISION';
|
||||
|
||||
export type OnboardingStepGenerator = 'free_decision' | 'meet';
|
||||
|
||||
export interface IExtensionOnboardingStepSpec {
|
||||
extension_name: string;
|
||||
step_key: string;
|
||||
event_type: OnboardingStepEventType;
|
||||
vars_field: string;
|
||||
generator: OnboardingStepGenerator;
|
||||
default_title?: string;
|
||||
order: number;
|
||||
}
|
||||
@@ -0,0 +1 @@
|
||||
export * from './extension-onboarding-step-spec';
|
||||
@@ -0,0 +1,19 @@
|
||||
/**
|
||||
* Событие: расширение завершило L1-онбординг
|
||||
* (все его шаги в extension.config.* проставлены в _done = true).
|
||||
*
|
||||
* Эмиттится сервисом онбординга расширения сразу после успешного
|
||||
* `completeStep`, когда последний `_done` флаг встал. Слушатель —
|
||||
* ExtensionLifecycleDomainService — автоматически вызывает
|
||||
* `restartApp(extension_name)`, чтобы расширение перерегистрировало
|
||||
* свои оферты/программы через `initialize(config)` с актуальным
|
||||
* содержимым extension.config (раздел 4.2 req 44 проекта 13;
|
||||
* принятая архитектурная предпосылка 7.1 в плане C28-10:
|
||||
* вариант (в) — auto-restart, без ручного действия совета).
|
||||
*/
|
||||
export const ONBOARDING_COMPLETED_EVENT = 'onboarding.completed' as const;
|
||||
|
||||
export interface OnboardingCompletedPayload {
|
||||
/** Имя расширения, у которого завершился L1 (совпадает с appName в AppRegistry). */
|
||||
extension_name: string;
|
||||
}
|
||||
@@ -0,0 +1,6 @@
|
||||
export * from './dto';
|
||||
export * from './ports';
|
||||
export * from './services';
|
||||
export * from './onboarding-domain.module';
|
||||
export * from './constants/onboarding-ttl';
|
||||
export * from './events/onboarding-completed.event';
|
||||
@@ -0,0 +1,42 @@
|
||||
import { Global, Module } from '@nestjs/common';
|
||||
import { ExtensionDomainModule } from '~/domain/extension/extension-domain.module';
|
||||
import { FreeDecisionInfrastructureModule } from '~/infrastructure/free-decision/free-decision-infrastructure.module';
|
||||
import { DecisionTrackingInfrastructureModule } from '~/infrastructure/decision-tracking/decision-tracking-infrastructure.module';
|
||||
import { OnboardingStepsRegistryService } from './services/onboarding-steps-registry.service';
|
||||
import { ExtensionOnboardingService } from './services/extension-onboarding.service';
|
||||
import { ExtensionOnboardingEventsService } from './services/extension-onboarding-events.service';
|
||||
import { ONBOARDING_STEP_REGISTRATION_PORT } from './ports/onboarding-step-registration.port';
|
||||
import { ONBOARDING_STEP_QUERY_PORT } from './ports/onboarding-step-query.port';
|
||||
|
||||
/**
|
||||
* Глобальный domain-модуль платформенного онбординга кооператива на
|
||||
* расширение.
|
||||
*/
|
||||
@Global()
|
||||
@Module({
|
||||
imports: [
|
||||
ExtensionDomainModule,
|
||||
FreeDecisionInfrastructureModule,
|
||||
DecisionTrackingInfrastructureModule,
|
||||
],
|
||||
providers: [
|
||||
OnboardingStepsRegistryService,
|
||||
{
|
||||
provide: ONBOARDING_STEP_REGISTRATION_PORT,
|
||||
useExisting: OnboardingStepsRegistryService,
|
||||
},
|
||||
{
|
||||
provide: ONBOARDING_STEP_QUERY_PORT,
|
||||
useExisting: OnboardingStepsRegistryService,
|
||||
},
|
||||
ExtensionOnboardingService,
|
||||
ExtensionOnboardingEventsService,
|
||||
],
|
||||
exports: [
|
||||
OnboardingStepsRegistryService,
|
||||
ONBOARDING_STEP_REGISTRATION_PORT,
|
||||
ONBOARDING_STEP_QUERY_PORT,
|
||||
ExtensionOnboardingService,
|
||||
],
|
||||
})
|
||||
export class OnboardingDomainModule {}
|
||||
@@ -0,0 +1,2 @@
|
||||
export * from './onboarding-step-registration.port';
|
||||
export * from './onboarding-step-query.port';
|
||||
@@ -0,0 +1,11 @@
|
||||
import type { IExtensionOnboardingStepSpec } from '../dto/extension-onboarding-step-spec';
|
||||
|
||||
export interface OnboardingStepQueryPort {
|
||||
getStepsByExtension(extension_name: string): IExtensionOnboardingStepSpec[];
|
||||
getStep(
|
||||
extension_name: string,
|
||||
step_key: string
|
||||
): IExtensionOnboardingStepSpec | null;
|
||||
}
|
||||
|
||||
export const ONBOARDING_STEP_QUERY_PORT = Symbol('OnboardingStepQueryPort');
|
||||
+10
@@ -0,0 +1,10 @@
|
||||
import type { IExtensionOnboardingStepSpec } from '../dto/extension-onboarding-step-spec';
|
||||
|
||||
export interface OnboardingStepRegistrationPort {
|
||||
registerStep(spec: IExtensionOnboardingStepSpec): void;
|
||||
unregisterStepsByExtension(extension_name: string): void;
|
||||
}
|
||||
|
||||
export const ONBOARDING_STEP_REGISTRATION_PORT = Symbol(
|
||||
'OnboardingStepRegistrationPort'
|
||||
);
|
||||
+106
@@ -0,0 +1,106 @@
|
||||
import { Inject, Injectable } from '@nestjs/common';
|
||||
import { EventEmitter2, OnEvent } from '@nestjs/event-emitter';
|
||||
import {
|
||||
EXTENSION_REPOSITORY,
|
||||
type ExtensionDomainRepository,
|
||||
} from '~/domain/extension/repositories/extension-domain.repository';
|
||||
import { DecisionTrackedEvent } from '~/domain/decision-tracking/events/decision-tracked.event';
|
||||
import { WinstonLoggerService } from '~/application/logger/logger-app.service';
|
||||
import {
|
||||
ONBOARDING_COMPLETED_EVENT,
|
||||
type OnboardingCompletedPayload,
|
||||
} from '../events/onboarding-completed.event';
|
||||
import {
|
||||
ONBOARDING_STEP_QUERY_PORT,
|
||||
type OnboardingStepQueryPort,
|
||||
} from '../ports/onboarding-step-query.port';
|
||||
|
||||
/**
|
||||
* Расширения с собственным per-extension events-сервисом
|
||||
* (см. {Capital,Chairman}OnboardingEventsService). Generic-слушатель
|
||||
* пропускает их, чтобы избежать double-update флага и double-emit
|
||||
* ONBOARDING_COMPLETED. После удаления legacy сервисов в одном из
|
||||
* следующих эпиков (когда capital/chairman перестанут хардкодить свои
|
||||
* step-mapping'и) этот список схлопнётся до пустого.
|
||||
*/
|
||||
const LEGACY_EXTENSIONS_WITH_OWN_LISTENER: ReadonlyArray<string> = [
|
||||
'chairman',
|
||||
'capital',
|
||||
];
|
||||
|
||||
const doneKey = (step_key: string) => `onboarding_${step_key}_done`;
|
||||
|
||||
@Injectable()
|
||||
export class ExtensionOnboardingEventsService {
|
||||
constructor(
|
||||
@Inject(EXTENSION_REPOSITORY)
|
||||
private readonly extensionRepository: ExtensionDomainRepository<
|
||||
Record<string, unknown>
|
||||
>,
|
||||
@Inject(ONBOARDING_STEP_QUERY_PORT)
|
||||
private readonly stepsRegistry: OnboardingStepQueryPort,
|
||||
private readonly logger: WinstonLoggerService,
|
||||
private readonly eventEmitter: EventEmitter2
|
||||
) {
|
||||
this.logger.setContext(ExtensionOnboardingEventsService.name);
|
||||
}
|
||||
|
||||
@OnEvent(DecisionTrackedEvent.eventName)
|
||||
async handleDecisionTracked(event: DecisionTrackedEvent): Promise<void> {
|
||||
const { result } = event;
|
||||
if (!result.metadata?.onboarding_step || !result.metadata.extension) return;
|
||||
|
||||
const extension_name = String(result.metadata.extension);
|
||||
const step_key = String(result.metadata.onboarding_step);
|
||||
|
||||
if (LEGACY_EXTENSIONS_WITH_OWN_LISTENER.includes(extension_name)) {
|
||||
return;
|
||||
}
|
||||
|
||||
const spec = this.stepsRegistry.getStep(extension_name, step_key);
|
||||
if (!spec) {
|
||||
this.logger.debug(
|
||||
`Шаг ${extension_name}/${step_key} не найден в OnboardingStepsRegistry — пропуск`
|
||||
);
|
||||
return;
|
||||
}
|
||||
|
||||
try {
|
||||
const plugin = await this.extensionRepository.findByName(extension_name);
|
||||
if (!plugin) {
|
||||
this.logger.warn(`Расширение ${extension_name} не найдено в репозитории`);
|
||||
return;
|
||||
}
|
||||
|
||||
const flagKey = doneKey(step_key);
|
||||
const wasAlreadyDone = Boolean(plugin.config[flagKey]);
|
||||
if (wasAlreadyDone) return;
|
||||
|
||||
const updatedConfig: Record<string, unknown> = {
|
||||
...plugin.config,
|
||||
[flagKey]: true,
|
||||
};
|
||||
await this.extensionRepository.update({ ...plugin, config: updatedConfig });
|
||||
this.logger.info(`Онбординг ${extension_name}: ${flagKey} = true`);
|
||||
|
||||
const specs = this.stepsRegistry.getStepsByExtension(extension_name);
|
||||
const allDone =
|
||||
specs.length > 0 &&
|
||||
specs.every((s) => Boolean(updatedConfig[doneKey(s.step_key)]));
|
||||
if (allDone) {
|
||||
this.logger.info(
|
||||
`[ONBOARDING_COMPLETED] ${extension_name}: все шаги завершены`
|
||||
);
|
||||
this.eventEmitter.emit(ONBOARDING_COMPLETED_EVENT, {
|
||||
extension_name,
|
||||
} satisfies OnboardingCompletedPayload);
|
||||
}
|
||||
} catch (error) {
|
||||
const err = error as Error;
|
||||
this.logger.error(
|
||||
`Ошибка обработки DecisionTrackedEvent для ${extension_name}/${step_key}: ${err.message}`,
|
||||
err.stack
|
||||
);
|
||||
}
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,266 @@
|
||||
import { Inject, Injectable } from '@nestjs/common';
|
||||
import { v4 as uuid } from 'uuid';
|
||||
import { Cooperative } from 'cooptypes';
|
||||
import {
|
||||
EXTENSION_REPOSITORY,
|
||||
type ExtensionDomainRepository,
|
||||
} from '~/domain/extension/repositories/extension-domain.repository';
|
||||
import {
|
||||
FREE_DECISION_PORT,
|
||||
type FreeDecisionPort,
|
||||
} from '~/domain/free-decision/ports/free-decision.port';
|
||||
import {
|
||||
DECISION_TRACKING_PORT,
|
||||
type DecisionTrackingPort,
|
||||
} from '~/domain/decision-tracking/ports/decision-tracking.port';
|
||||
import { DecisionEventType } from '~/domain/decision-tracking/interfaces/tracking-rule-domain.interface';
|
||||
import type { ISignedDocumentDomainInterface } from '~/domain/document/interfaces/signed-document-domain.interface';
|
||||
import { computeOnboardingExpiresAt } from '../constants/onboarding-ttl';
|
||||
import {
|
||||
ONBOARDING_STEP_QUERY_PORT,
|
||||
type OnboardingStepQueryPort,
|
||||
} from '../ports/onboarding-step-query.port';
|
||||
import type { IExtensionOnboardingStepSpec } from '../dto/extension-onboarding-step-spec';
|
||||
import config from '~/config/config';
|
||||
|
||||
export interface IExtensionOnboardingStepState {
|
||||
step_key: string;
|
||||
done: boolean;
|
||||
hash: string | null;
|
||||
order: number;
|
||||
default_title: string | null;
|
||||
}
|
||||
|
||||
export interface IExtensionOnboardingState {
|
||||
extension_name: string;
|
||||
steps: IExtensionOnboardingStepState[];
|
||||
onboarding_init_at: string;
|
||||
onboarding_expire_at: string;
|
||||
all_done: boolean;
|
||||
}
|
||||
|
||||
export interface ICompleteExtensionOnboardingStepInput {
|
||||
extension_name: string;
|
||||
step_key: string;
|
||||
title?: string;
|
||||
/** Текст вопроса предлагаемого решения. Обязателен для generator=free_decision. */
|
||||
question?: string;
|
||||
/** Текст принимаемого решения. Обязателен для generator=free_decision. */
|
||||
decision?: string;
|
||||
/** Hash повестки общего собрания. Обязателен для generator=meet. */
|
||||
proposal_hash?: string;
|
||||
}
|
||||
|
||||
const doneKey = (step_key: string) => `onboarding_${step_key}_done`;
|
||||
const hashKey = (step_key: string) => `onboarding_${step_key}_hash`;
|
||||
|
||||
/**
|
||||
* Generic-сервис онбординга кооператива на расширение.
|
||||
*
|
||||
* Шаги задаются расширением декларативно через
|
||||
* OnboardingStepsRegistry в момент initialize(). Платформенный слой
|
||||
* выполняет общий flow (free-decision/meet → tracking-rule →
|
||||
* сохранение hash в extension.config) и собирает state из полей
|
||||
* `onboarding_<step_key>_done` / `_hash` — те же ключи, что
|
||||
* используют legacy chairman/capital, чтобы старые и новые resolver'ы
|
||||
* сходились на единой config-истине.
|
||||
*/
|
||||
@Injectable()
|
||||
export class ExtensionOnboardingService {
|
||||
constructor(
|
||||
@Inject(EXTENSION_REPOSITORY)
|
||||
private readonly extensionRepository: ExtensionDomainRepository<
|
||||
Record<string, unknown>
|
||||
>,
|
||||
@Inject(FREE_DECISION_PORT)
|
||||
private readonly freeDecisionPort: FreeDecisionPort,
|
||||
@Inject(DECISION_TRACKING_PORT)
|
||||
private readonly decisionTrackingPort: DecisionTrackingPort,
|
||||
@Inject(ONBOARDING_STEP_QUERY_PORT)
|
||||
private readonly stepsRegistry: OnboardingStepQueryPort
|
||||
) {}
|
||||
|
||||
private async loadPlugin(extension_name: string) {
|
||||
const plugin = await this.extensionRepository.findByName(extension_name);
|
||||
if (!plugin) {
|
||||
throw new Error(`Расширение не найдено: ${extension_name}`);
|
||||
}
|
||||
const pluginConfig: Record<string, unknown> = { ...plugin.config };
|
||||
let needUpdate = false;
|
||||
|
||||
if (!pluginConfig.onboarding_init_at) {
|
||||
pluginConfig.onboarding_init_at = new Date().toISOString();
|
||||
needUpdate = true;
|
||||
}
|
||||
if (!pluginConfig.onboarding_expire_at) {
|
||||
const start = new Date(pluginConfig.onboarding_init_at as string);
|
||||
pluginConfig.onboarding_expire_at = computeOnboardingExpiresAt(start);
|
||||
needUpdate = true;
|
||||
}
|
||||
if (needUpdate) {
|
||||
await this.extensionRepository.update({ ...plugin, config: pluginConfig });
|
||||
}
|
||||
return { ...plugin, config: pluginConfig };
|
||||
}
|
||||
|
||||
public async getState(
|
||||
extension_name: string
|
||||
): Promise<IExtensionOnboardingState> {
|
||||
const plugin = await this.loadPlugin(extension_name);
|
||||
const specs = this.stepsRegistry.getStepsByExtension(extension_name);
|
||||
|
||||
const steps: IExtensionOnboardingStepState[] = specs.map((spec) => ({
|
||||
step_key: spec.step_key,
|
||||
done: Boolean(plugin.config[doneKey(spec.step_key)]),
|
||||
hash:
|
||||
(plugin.config[hashKey(spec.step_key)] as string | undefined) || null,
|
||||
order: spec.order,
|
||||
default_title: spec.default_title ?? null,
|
||||
}));
|
||||
|
||||
return {
|
||||
extension_name,
|
||||
steps,
|
||||
onboarding_init_at:
|
||||
(plugin.config.onboarding_init_at as string | undefined) || '',
|
||||
onboarding_expire_at:
|
||||
(plugin.config.onboarding_expire_at as string | undefined) || '',
|
||||
all_done: steps.length > 0 && steps.every((s) => s.done),
|
||||
};
|
||||
}
|
||||
|
||||
public async completeStep(
|
||||
input: ICompleteExtensionOnboardingStepInput,
|
||||
username: string
|
||||
): Promise<IExtensionOnboardingState> {
|
||||
const spec = this.stepsRegistry.getStep(
|
||||
input.extension_name,
|
||||
input.step_key
|
||||
);
|
||||
if (!spec) {
|
||||
throw new Error(
|
||||
`Шаг онбординга не зарегистрирован: ${input.extension_name}/${input.step_key}`
|
||||
);
|
||||
}
|
||||
|
||||
const plugin = await this.loadPlugin(input.extension_name);
|
||||
if (plugin.config[doneKey(spec.step_key)]) {
|
||||
return this.getState(input.extension_name);
|
||||
}
|
||||
|
||||
const storedHash = await this.runGenerator(spec, input, username);
|
||||
|
||||
const updatedConfig: Record<string, unknown> = {
|
||||
...plugin.config,
|
||||
[hashKey(spec.step_key)]: storedHash,
|
||||
};
|
||||
await this.extensionRepository.update({ ...plugin, config: updatedConfig });
|
||||
|
||||
return this.getState(input.extension_name);
|
||||
}
|
||||
|
||||
private async runGenerator(
|
||||
spec: IExtensionOnboardingStepSpec,
|
||||
input: ICompleteExtensionOnboardingStepInput,
|
||||
username: string
|
||||
): Promise<string> {
|
||||
if (spec.generator === 'free_decision') {
|
||||
return this.runFreeDecisionGenerator(spec, input, username);
|
||||
}
|
||||
if (spec.generator === 'meet') {
|
||||
return this.runMeetGenerator(spec, input);
|
||||
}
|
||||
throw new Error(
|
||||
`Неизвестный generator шага онбординга: ${String(spec.generator)}`
|
||||
);
|
||||
}
|
||||
|
||||
private async runFreeDecisionGenerator(
|
||||
spec: IExtensionOnboardingStepSpec,
|
||||
input: ICompleteExtensionOnboardingStepInput,
|
||||
username: string
|
||||
): Promise<string> {
|
||||
if (!input.question || !input.decision) {
|
||||
throw new Error(
|
||||
`Шаг ${spec.extension_name}/${spec.step_key} (generator='free_decision') требует question и decision`
|
||||
);
|
||||
}
|
||||
const normalizedTitle =
|
||||
input.title?.trim().substring(0, 200) || spec.default_title;
|
||||
const project_id = uuid();
|
||||
|
||||
await this.freeDecisionPort.createProjectOfFreeDecision({
|
||||
id: project_id,
|
||||
title: normalizedTitle,
|
||||
question: input.question,
|
||||
decision: input.decision,
|
||||
});
|
||||
|
||||
const generatedDoc =
|
||||
await this.freeDecisionPort.generateProjectOfFreeDecisionDocument(
|
||||
{
|
||||
project_id,
|
||||
coopname: config.coopname,
|
||||
username,
|
||||
registry_id: Cooperative.Registry.ProjectFreeDecision.registry_id,
|
||||
title: normalizedTitle,
|
||||
},
|
||||
{}
|
||||
);
|
||||
|
||||
const documentForPublish: ISignedDocumentDomainInterface = {
|
||||
version: (generatedDoc.meta as any)?.version || '1.0',
|
||||
hash: generatedDoc.hash,
|
||||
doc_hash: (generatedDoc.meta as any)?.doc_hash || generatedDoc.hash,
|
||||
meta_hash: (generatedDoc.meta as any)?.meta_hash || generatedDoc.hash,
|
||||
meta: generatedDoc.meta,
|
||||
signatures: (generatedDoc.meta as any)?.signatures || [],
|
||||
};
|
||||
|
||||
await this.freeDecisionPort.publishProjectOfFreeDecision({
|
||||
coopname: config.coopname,
|
||||
username,
|
||||
meta: JSON.stringify({
|
||||
step: spec.step_key,
|
||||
project_id,
|
||||
title: normalizedTitle,
|
||||
extension: input.extension_name,
|
||||
}),
|
||||
document: documentForPublish,
|
||||
});
|
||||
|
||||
await this.decisionTrackingPort.registerTrackingRule({
|
||||
hash: generatedDoc.hash,
|
||||
event_type: DecisionEventType.SOVIET_DECISION,
|
||||
vars_field: spec.vars_field,
|
||||
metadata: {
|
||||
onboarding_step: spec.step_key,
|
||||
project_id,
|
||||
extension: input.extension_name,
|
||||
},
|
||||
});
|
||||
|
||||
return generatedDoc.hash;
|
||||
}
|
||||
|
||||
private async runMeetGenerator(
|
||||
spec: IExtensionOnboardingStepSpec,
|
||||
input: ICompleteExtensionOnboardingStepInput
|
||||
): Promise<string> {
|
||||
if (!input.proposal_hash) {
|
||||
throw new Error(
|
||||
`Шаг ${spec.extension_name}/${spec.step_key} (generator='meet') требует proposal_hash`
|
||||
);
|
||||
}
|
||||
await this.decisionTrackingPort.registerTrackingRule({
|
||||
hash: input.proposal_hash,
|
||||
event_type: DecisionEventType.MEET_DECISION,
|
||||
vars_field: spec.vars_field,
|
||||
metadata: {
|
||||
onboarding_step: spec.step_key,
|
||||
extension: input.extension_name,
|
||||
},
|
||||
});
|
||||
return input.proposal_hash;
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,3 @@
|
||||
export * from './onboarding-steps-registry.service';
|
||||
export * from './extension-onboarding.service';
|
||||
export * from './extension-onboarding-events.service';
|
||||
+51
@@ -0,0 +1,51 @@
|
||||
import { Injectable } from '@nestjs/common';
|
||||
import type { IExtensionOnboardingStepSpec } from '../dto/extension-onboarding-step-spec';
|
||||
import type { OnboardingStepRegistrationPort } from '../ports/onboarding-step-registration.port';
|
||||
import type { OnboardingStepQueryPort } from '../ports/onboarding-step-query.port';
|
||||
|
||||
@Injectable()
|
||||
export class OnboardingStepsRegistryService
|
||||
implements OnboardingStepRegistrationPort, OnboardingStepQueryPort
|
||||
{
|
||||
private readonly steps: IExtensionOnboardingStepSpec[] = [];
|
||||
|
||||
public registerStep(spec: IExtensionOnboardingStepSpec): void {
|
||||
const duplicate = this.steps.find(
|
||||
(s) =>
|
||||
s.extension_name === spec.extension_name && s.step_key === spec.step_key
|
||||
);
|
||||
if (duplicate) {
|
||||
throw new Error(
|
||||
`Шаг онбординга уже зарегистрирован: ${spec.extension_name}/${spec.step_key}`
|
||||
);
|
||||
}
|
||||
this.steps.push({ ...spec });
|
||||
}
|
||||
|
||||
public unregisterStepsByExtension(extension_name: string): void {
|
||||
for (let i = this.steps.length - 1; i >= 0; i--) {
|
||||
if (this.steps[i]?.extension_name === extension_name) {
|
||||
this.steps.splice(i, 1);
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
public getStepsByExtension(
|
||||
extension_name: string
|
||||
): IExtensionOnboardingStepSpec[] {
|
||||
return this.steps
|
||||
.filter((s) => s.extension_name === extension_name)
|
||||
.sort((a, b) => a.order - b.order);
|
||||
}
|
||||
|
||||
public getStep(
|
||||
extension_name: string,
|
||||
step_key: string
|
||||
): IExtensionOnboardingStepSpec | null {
|
||||
return (
|
||||
this.steps.find(
|
||||
(s) => s.extension_name === extension_name && s.step_key === step_key
|
||||
) ?? null
|
||||
);
|
||||
}
|
||||
}
|
||||
+16
-20
@@ -1,14 +1,20 @@
|
||||
import type { AccountType } from '~/application/account/enum/account-type.enum';
|
||||
import { AgreementType, AgreementId, ProgramKey } from '../enum';
|
||||
|
||||
/**
|
||||
* Конфигурация одного соглашения при регистрации
|
||||
* Конфигурация одного соглашения при регистрации.
|
||||
*
|
||||
* Платформенные оферты (signature/wallet/user/privacy) хранят значения
|
||||
* `id`/`agreement_type` из ядерных enum'ов AgreementId/AgreementType
|
||||
* как строки. Оферты, поставляемые расширениями через
|
||||
* AgreementRegistrationPort, используют собственные строковые значения
|
||||
* (например 'blagorost_offer' от capital). Поэтому типы — `string`,
|
||||
* а не enum: ядро не знает значений, заданных расширениями.
|
||||
*/
|
||||
export interface IAgreementConfigItem {
|
||||
/**
|
||||
* Уникальный идентификатор типа соглашения
|
||||
*/
|
||||
id: AgreementId;
|
||||
id: string;
|
||||
|
||||
/**
|
||||
* registry_id для генерации документа на фабрике документов
|
||||
@@ -18,7 +24,7 @@ export interface IAgreementConfigItem {
|
||||
/**
|
||||
* Тип соглашения для блокчейна
|
||||
*/
|
||||
agreement_type: AgreementType;
|
||||
agreement_type: string;
|
||||
|
||||
/**
|
||||
* Человекочитаемое название документа
|
||||
@@ -70,8 +76,11 @@ export interface IRegistrationAgreementsConfig {
|
||||
* Описание программы регистрации с её соглашениями
|
||||
*/
|
||||
export interface IRegistrationProgram {
|
||||
/** Уникальный ключ программы */
|
||||
key: ProgramKey;
|
||||
/**
|
||||
* Уникальный ключ программы. Расширения сами определяют пространство
|
||||
* имён ключей (например 'GENERATION'/'CAPITALIZATION' от capital).
|
||||
*/
|
||||
key: string;
|
||||
|
||||
/** Название программы для отображения */
|
||||
title: string;
|
||||
@@ -89,22 +98,9 @@ export interface IRegistrationProgram {
|
||||
applicable_account_types: AccountType[];
|
||||
|
||||
/** Список ID соглашений, которые требуются для этой программы */
|
||||
agreement_ids: AgreementId[];
|
||||
agreement_ids: string[];
|
||||
|
||||
/** Порядок отображения */
|
||||
order: number;
|
||||
}
|
||||
|
||||
/**
|
||||
* Конфигурация программ регистрации для кооператива
|
||||
*/
|
||||
export interface ICooperativeRegistrationPrograms {
|
||||
/** Название кооператива */
|
||||
coopname: string;
|
||||
|
||||
/** Доступные программы */
|
||||
programs: IRegistrationProgram[];
|
||||
|
||||
/** Нужен ли выбор программы (если false - используется первая подходящая) */
|
||||
requires_selection: boolean;
|
||||
}
|
||||
|
||||
@@ -1,3 +1,2 @@
|
||||
export * from './agreement-config.interface';
|
||||
export * from './registration-agreements.config';
|
||||
export * from './registration-programs.config';
|
||||
|
||||
+11
-28
@@ -4,11 +4,18 @@ import { AccountType } from '~/application/account/enum/account-type.enum';
|
||||
import { AgreementType, AgreementId } from '../enum';
|
||||
|
||||
/**
|
||||
* Конфигурация соглашений, требуемых при регистрации пайщика.
|
||||
* Платформенные соглашения, требуемые при регистрации пайщика в любом
|
||||
* кооперативе вне зависимости от подключённых расширений.
|
||||
*
|
||||
* Порядок (order) определяет последовательность отображения галочек на фронтенде.
|
||||
* is_blockchain_agreement указывает, нужно ли отправлять sendAgreement в блокчейн.
|
||||
* link_to_statement указывает, нужно ли линковать хеш документа в заявление.
|
||||
* Соглашения, специфичные для конкретных расширений (например, оферты
|
||||
* программ Capital — generator/blagorost), регистрируются самими
|
||||
* расширениями в `AgreementRegistryService` при инициализации и
|
||||
* сливаются с этим списком в `AgreementConfigurationService`.
|
||||
*
|
||||
* Порядок (order) определяет последовательность отображения галочек
|
||||
* на фронтенде. is_blockchain_agreement указывает, нужно ли отправлять
|
||||
* sendAgreement в блокчейн. link_to_statement указывает, нужно ли
|
||||
* линковать хеш документа в заявление.
|
||||
*/
|
||||
export const REGISTRATION_AGREEMENTS_CONFIG: IRegistrationAgreementsConfig = {
|
||||
agreements: [
|
||||
@@ -60,29 +67,5 @@ export const REGISTRATION_AGREEMENTS_CONFIG: IRegistrationAgreementsConfig = {
|
||||
applicable_account_types: [AccountType.individual, AccountType.organization, AccountType.entrepreneur],
|
||||
order: 4,
|
||||
},
|
||||
{
|
||||
id: AgreementId.BLAGOROST_OFFER,
|
||||
registry_id: Cooperative.Registry.BlagorostOffer.registry_id,
|
||||
agreement_type: AgreementType.CAPITAL,
|
||||
title: 'Оферта по целевой потребительской программе "Благорост"',
|
||||
checkbox_text: 'Я прочитал и принимаю',
|
||||
link_text: 'оферту по целевой потребительской программе "Благорост"',
|
||||
is_blockchain_agreement: true,
|
||||
link_to_statement: true,
|
||||
applicable_account_types: [AccountType.individual],
|
||||
order: 5,
|
||||
},
|
||||
{
|
||||
id: AgreementId.GENERATOR_OFFER,
|
||||
registry_id: Cooperative.Registry.GeneratorOffer.registry_id,
|
||||
agreement_type: AgreementType.GENERATOR,
|
||||
title: 'Оферта по целевой потребительской программе "Генератор"',
|
||||
checkbox_text: 'Я прочитал и принимаю',
|
||||
link_text: 'оферту по целевой потребительской программе "Генератор"',
|
||||
is_blockchain_agreement: true,
|
||||
link_to_statement: true,
|
||||
applicable_account_types: [],
|
||||
order: 6,
|
||||
},
|
||||
],
|
||||
};
|
||||
|
||||
@@ -1,34 +0,0 @@
|
||||
import type { ICooperativeRegistrationPrograms } from './agreement-config.interface';
|
||||
import { AccountType } from '~/application/account/enum/account-type.enum';
|
||||
import { ProgramKey, AgreementId } from '../enum';
|
||||
|
||||
/**
|
||||
* Конфигурация программ регистрации для разных кооперативов.
|
||||
* Здесь определяются доступные программы, их описания и связанные соглашения.
|
||||
*/
|
||||
export const REGISTRATION_PROGRAMS_CONFIG: ICooperativeRegistrationPrograms[] = [
|
||||
{
|
||||
coopname: 'voskhod',
|
||||
requires_selection: true,
|
||||
programs: [
|
||||
{
|
||||
key: ProgramKey.GENERATION,
|
||||
title: 'Программа Генерация',
|
||||
description:
|
||||
'Участвовать в производстве Кооперативной Экономики через вклад временем, имуществом или деньгами в конкретные проекты.',
|
||||
applicable_account_types: [AccountType.individual, AccountType.entrepreneur],
|
||||
agreement_ids: [AgreementId.GENERATOR_OFFER],
|
||||
order: 1,
|
||||
},
|
||||
{
|
||||
key: ProgramKey.CAPITALIZATION,
|
||||
title: 'Программа Благорост',
|
||||
description:
|
||||
'Участвовать в производстве Кооперативной Экономики через вклад имуществом или денег в систему. Минимальный взнос 100 000 руб в течение 14 дней.',
|
||||
applicable_account_types: [AccountType.individual, AccountType.entrepreneur],
|
||||
agreement_ids: [AgreementId.BLAGOROST_OFFER],
|
||||
order: 2,
|
||||
},
|
||||
],
|
||||
},
|
||||
];
|
||||
@@ -0,0 +1,58 @@
|
||||
import type { AccountType } from '~/application/account/enum/account-type.enum';
|
||||
|
||||
/**
|
||||
* Спецификация одной оферты, которую расширение регистрирует в платформе
|
||||
* через AgreementRegistrationPort на этапе initialize(config).
|
||||
*
|
||||
* Используется ядром (RegistrationDomain) для построения UI SignUp,
|
||||
* генерации документов фабрикой по registry_id и отправки sendAgreement
|
||||
* в блокчейн под валидным agreement_type.
|
||||
*/
|
||||
export interface AgreementRegistrationSpec {
|
||||
/**
|
||||
* Уникальный идентификатор оферты в рамках платформы.
|
||||
* Строка, потому что расширение само определяет своё пространство имён
|
||||
* (например, 'blagorost_offer', 'generator_offer', 'order_table_offer').
|
||||
*/
|
||||
id: string;
|
||||
|
||||
/**
|
||||
* registry_id шаблона документа на фабрике — авторитативный источник
|
||||
* содержимого оферты. Платформа НЕ хранит type-string параллельно,
|
||||
* см. feedback agreements + document registry_id.
|
||||
*/
|
||||
registry_id: number;
|
||||
|
||||
/**
|
||||
* Тип соглашения для on-chain `agreements` (sendAgreement action).
|
||||
* Расширение предоставляет своё значение (например 'capital' для capital,
|
||||
* 'order_table' для Стола заказов).
|
||||
*/
|
||||
agreement_type: string;
|
||||
|
||||
/** Человекочитаемое название оферты для UI */
|
||||
title: string;
|
||||
|
||||
/** Текст для галочки на фронтенде */
|
||||
checkbox_text: string;
|
||||
|
||||
/** Текст ссылки для открытия диалога чтения */
|
||||
link_text: string;
|
||||
|
||||
/**
|
||||
* Типы аккаунтов, для которых эта оферта применима.
|
||||
* Пустой массив = «оферта программно сцепляется с программой, не показывается
|
||||
* как самостоятельный чекбокс в SignUp» (исторически так у GENERATOR_OFFER).
|
||||
*/
|
||||
applicable_account_types: AccountType[];
|
||||
|
||||
/** Порядок отображения относительно других оферт расширения */
|
||||
order: number;
|
||||
|
||||
/**
|
||||
* Имя расширения, зарегистрировавшего оферту.
|
||||
* Используется для tear-down: при EXTENSION_APP_TERMINATE_EVENT
|
||||
* реестр удаляет все записи с этим extension_name.
|
||||
*/
|
||||
extension_name: string;
|
||||
}
|
||||
@@ -0,0 +1,2 @@
|
||||
export * from './agreement-registration-spec.dto';
|
||||
export * from './program-registration-spec.dto';
|
||||
@@ -0,0 +1,47 @@
|
||||
import type { AccountType } from '~/application/account/enum/account-type.enum';
|
||||
|
||||
/**
|
||||
* Спецификация программы участия, которую расширение регистрирует
|
||||
* через AgreementRegistrationPort.registerProgram() при initialize(config).
|
||||
*
|
||||
* Программа предъявляется пайщику в SignUp экране SelectProgram
|
||||
* (если в кооперативе после фильтрации остаётся >1 программ; 0 — экран
|
||||
* пропускается, 1 — выбор автоматический).
|
||||
*/
|
||||
export interface ProgramRegistrationSpec {
|
||||
/**
|
||||
* Уникальный ключ программы в рамках платформы.
|
||||
* Строка, потому что расширения сами определяют пространство имён.
|
||||
*/
|
||||
key: string;
|
||||
|
||||
/** Название программы для отображения */
|
||||
title: string;
|
||||
|
||||
/** Описание программы */
|
||||
description: string;
|
||||
|
||||
/** URL изображения (опционально) */
|
||||
image_url?: string;
|
||||
|
||||
/** Минимальные требования (опционально) */
|
||||
requirements?: string;
|
||||
|
||||
/** Для каких типов аккаунтов программа применима */
|
||||
applicable_account_types: AccountType[];
|
||||
|
||||
/**
|
||||
* Идентификаторы оферт (AgreementRegistrationSpec.id),
|
||||
* которые должны быть подписаны участником этой программы.
|
||||
*/
|
||||
agreement_ids: string[];
|
||||
|
||||
/** Порядок отображения в SelectProgram */
|
||||
order: number;
|
||||
|
||||
/**
|
||||
* Имя расширения, зарегистрировавшего программу.
|
||||
* Используется для tear-down при EXTENSION_APP_TERMINATE_EVENT.
|
||||
*/
|
||||
extension_name: string;
|
||||
}
|
||||
@@ -1,5 +1,10 @@
|
||||
/**
|
||||
* Идентификаторы соглашений для регистрации
|
||||
* Идентификаторы платформенных соглашений при регистрации.
|
||||
*
|
||||
* Оферты, специфичные для расширений (capital → 'blagorost_offer',
|
||||
* 'generator_offer' и т.п.), не входят в этот enum: расширения сами
|
||||
* задают строковые id через AgreementRegistrationPort и являются
|
||||
* единственным source-of-truth для этих значений.
|
||||
*/
|
||||
export enum AgreementId {
|
||||
/** Соглашение о порядке и правилах использования простой электронной подписи */
|
||||
@@ -13,10 +18,4 @@ export enum AgreementId {
|
||||
|
||||
/** Политика конфиденциальности */
|
||||
PRIVACY_AGREEMENT = 'privacy_agreement',
|
||||
|
||||
/** Соглашение о благороста */
|
||||
BLAGOROST_OFFER = 'blagorost_offer',
|
||||
|
||||
/** Оферта по целевой потребительской программе "Генератор" */
|
||||
GENERATOR_OFFER = 'generator_offer',
|
||||
}
|
||||
|
||||
@@ -1,5 +1,10 @@
|
||||
/**
|
||||
* Типы соглашений для отправки в блокчейн
|
||||
* Типы платформенных соглашений для отправки в блокчейн (sendAgreement).
|
||||
*
|
||||
* Типы оферт расширений (capital → 'capital', 'generator' и т.п.)
|
||||
* не входят в этот enum: расширения сами задают строковые agreement_type
|
||||
* через AgreementRegistrationPort и обращаются к sendAgreement напрямую
|
||||
* с этими значениями.
|
||||
*/
|
||||
export enum AgreementType {
|
||||
/** Соглашение о порядке и правилах использования простой электронной подписи */
|
||||
@@ -13,10 +18,4 @@ export enum AgreementType {
|
||||
|
||||
/** Политика конфиденциальности */
|
||||
PRIVACY = 'privacy',
|
||||
|
||||
/** Соглашение о благороста */
|
||||
CAPITAL = 'blagorost',
|
||||
|
||||
/** Оферта по целевой потребительской программе "Генератор" */
|
||||
GENERATOR = 'generator',
|
||||
}
|
||||
|
||||
@@ -1,4 +1,6 @@
|
||||
export * from './config';
|
||||
export * from './dto';
|
||||
export * from './interfaces';
|
||||
export * from './ports';
|
||||
export * from './services';
|
||||
export * from './registration-domain.module';
|
||||
|
||||
+14
-7
@@ -1,6 +1,5 @@
|
||||
import type { AccountType } from '~/application/account/enum/account-type.enum';
|
||||
import type { GeneratedDocumentDomainInterface } from '~/domain/document/interfaces/generated-document-domain.interface';
|
||||
import { ProgramKey, type AgreementId, type AgreementType } from '../enum';
|
||||
|
||||
/**
|
||||
* Входные данные для генерации пакета документов при регистрации
|
||||
@@ -12,18 +11,26 @@ export interface IGenerateRegistrationDocumentsInput {
|
||||
username: string;
|
||||
/** Тип аккаунта пайщика */
|
||||
account_type: AccountType;
|
||||
/** Ключ выбранной программы регистрации (опционально) */
|
||||
program_key?: ProgramKey;
|
||||
/**
|
||||
* Ключ выбранной программы регистрации (опционально).
|
||||
* Строка, потому что значение задаёт расширение через
|
||||
* AgreementRegistrationPort.registerProgram.
|
||||
*/
|
||||
program_key?: string;
|
||||
}
|
||||
|
||||
/**
|
||||
* Сгенерированный документ регистрации с метаданными из конфигурации
|
||||
* Сгенерированный документ регистрации с метаданными из конфигурации.
|
||||
*
|
||||
* Поля `id`/`agreement_type` — строки, потому что значения могут
|
||||
* приходить как из платформенного AgreementId/AgreementType, так и из
|
||||
* расширений (например 'blagorost_offer' от capital).
|
||||
*/
|
||||
export interface IGeneratedRegistrationDocument {
|
||||
/** Идентификатор соглашения (wallet_agreement, signature_agreement, etc.) */
|
||||
id: AgreementId;
|
||||
/** Идентификатор соглашения */
|
||||
id: string;
|
||||
/** Тип соглашения для блокчейна */
|
||||
agreement_type: AgreementType;
|
||||
agreement_type: string;
|
||||
/** Название документа */
|
||||
title: string;
|
||||
/** Текст для галочки на фронте */
|
||||
|
||||
@@ -0,0 +1,57 @@
|
||||
import type { AccountType } from '~/application/account/enum/account-type.enum';
|
||||
import type {
|
||||
IAgreementConfigItem,
|
||||
IRegistrationProgram,
|
||||
} from '../config/agreement-config.interface';
|
||||
|
||||
/**
|
||||
* Платформенный порт для чтения зарегистрированных оферт и программ
|
||||
* (вне зависимости от того, заданы они в ядре или расширением через
|
||||
* AgreementRegistrationPort).
|
||||
*
|
||||
* Резолверы и расширения должны инжектить этот порт (через
|
||||
* AGREEMENT_QUERY_PORT), а не AgreementConfigurationService напрямую,
|
||||
* чтобы граница «как читают конфиг» оставалась стабильной даже при
|
||||
* перестройке внутренней реализации (например, при выносе кеша или
|
||||
* добавлении coop-scoping в Phase 3).
|
||||
*
|
||||
* Контракт чтения, дополняющий AgreementRegistrationPort (запись):
|
||||
* — оба порта работают со строковыми id/key, не enum;
|
||||
* — applicable_account_types=[] у оферты означает «не показывать
|
||||
* как самостоятельный чекбокс в SignUp» (исторический контракт
|
||||
* GENERATOR_OFFER) — фильтр accountType вернёт пустой список,
|
||||
* а getAgreementsForProgram даст оферту независимо от типа;
|
||||
* — порт не делает coop-scoping (capital не привязан к
|
||||
* конкретному coopname в текущей модели), поэтому coopname в
|
||||
* getAgreementsForAccountType передаётся только для будущего
|
||||
* coop-аддитивного расширения через CooperativeConfigService.
|
||||
*/
|
||||
export interface AgreementQueryPort {
|
||||
/**
|
||||
* Соглашения, требуемые при регистрации пайщика заданного типа
|
||||
* аккаунта. Если задан programKey — добавляются оферты программы.
|
||||
*/
|
||||
getAgreementsForAccountType(
|
||||
accountType: AccountType,
|
||||
coopname?: string,
|
||||
programKey?: string
|
||||
): IAgreementConfigItem[];
|
||||
|
||||
/**
|
||||
* Оферта по строковому идентификатору, либо null если не найдена.
|
||||
*/
|
||||
getAgreementById(id: string): IAgreementConfigItem | null;
|
||||
|
||||
/**
|
||||
* Все оферты, привязанные к программе через её agreement_ids.
|
||||
*/
|
||||
getAgreementsForProgram(programKey: string): IAgreementConfigItem[];
|
||||
|
||||
/**
|
||||
* Программы, применимые к типу аккаунта в заданном кооперативе.
|
||||
*/
|
||||
getAvailablePrograms(coopname: string, accountType: AccountType): IRegistrationProgram[];
|
||||
}
|
||||
|
||||
/** DI-токен для AgreementQueryPort при использовании через @Inject(). */
|
||||
export const AGREEMENT_QUERY_PORT = Symbol('AgreementQueryPort');
|
||||
@@ -0,0 +1,48 @@
|
||||
import type { AgreementRegistrationSpec } from '../dto/agreement-registration-spec.dto';
|
||||
import type { ProgramRegistrationSpec } from '../dto/program-registration-spec.dto';
|
||||
|
||||
/**
|
||||
* Доменный порт, через который расширения регистрируют свои оферты
|
||||
* и программы участия в платформе на этапе lifecycle initialize(config).
|
||||
*
|
||||
* Архитектурное назначение — раздел 4 req 44 проекта 13:
|
||||
* ядро НЕ знает о конкретных расширениях, расширения сами наполняют
|
||||
* реестр в рантайме. После EXTENSION_APP_TERMINATE_EVENT записи
|
||||
* соответствующего расширения автоматически вычищаются реестром.
|
||||
*
|
||||
* Идемпотентность: повторный register с тем же id (или key) от того
|
||||
* же extension_name перезаписывает запись, не дублируя её.
|
||||
*/
|
||||
export interface AgreementRegistrationPort {
|
||||
/**
|
||||
* Зарегистрировать (или обновить) оферту расширения.
|
||||
* После вызова оферта становится видна сервисам построения UI/документов
|
||||
* и через AgreementConfigurationService.getAgreementsForAccountType.
|
||||
*/
|
||||
registerAgreement(spec: AgreementRegistrationSpec): void;
|
||||
|
||||
/**
|
||||
* Снять регистрацию оферты по id и extension_name.
|
||||
* Используется редко: основной tear-down делает реестр сам
|
||||
* по EXTENSION_APP_TERMINATE_EVENT.
|
||||
*/
|
||||
unregisterAgreement(id: string, extension_name: string): void;
|
||||
|
||||
/**
|
||||
* Зарегистрировать (или обновить) программу участия расширения.
|
||||
* Программа становится видна в SignUp/SelectProgram через
|
||||
* AgreementConfigurationService.getAvailablePrograms.
|
||||
*/
|
||||
registerProgram(spec: ProgramRegistrationSpec): void;
|
||||
|
||||
/**
|
||||
* Снять регистрацию программы по key и extension_name.
|
||||
*/
|
||||
unregisterProgram(key: string, extension_name: string): void;
|
||||
}
|
||||
|
||||
/**
|
||||
* DI-токен для AgreementRegistrationPort.
|
||||
* Расширения инжектируют его как @Inject(AGREEMENT_REGISTRATION_PORT).
|
||||
*/
|
||||
export const AGREEMENT_REGISTRATION_PORT = Symbol('AgreementRegistrationPort');
|
||||
@@ -0,0 +1,3 @@
|
||||
export * from './agreement-registration.port';
|
||||
export * from './agreement-query.port';
|
||||
export * from './candidate-data.port';
|
||||
@@ -1,7 +1,10 @@
|
||||
import { Global, Module, forwardRef } from '@nestjs/common';
|
||||
import { AgreementConfigurationService, AGREEMENT_CONFIGURATION_SERVICE } from './services/agreement-configuration.service';
|
||||
import { AgreementRegistryService, AGREEMENT_REGISTRY_SERVICE } from './services/agreement-registry.service';
|
||||
import { RegistrationDocumentsService, REGISTRATION_DOCUMENTS_SERVICE } from './services/registration-documents.service';
|
||||
import { CooperativeConfigService } from './services/cooperative-config.service';
|
||||
import { AGREEMENT_REGISTRATION_PORT } from './ports/agreement-registration.port';
|
||||
import { AGREEMENT_QUERY_PORT } from './ports/agreement-query.port';
|
||||
import { DocumentModule } from '~/application/document/document.module';
|
||||
import { ExtensionDomainModule } from '~/domain/extension/extension-domain.module';
|
||||
|
||||
@@ -22,6 +25,19 @@ import { ExtensionDomainModule } from '~/domain/extension/extension-domain.modul
|
||||
provide: AGREEMENT_CONFIGURATION_SERVICE,
|
||||
useExisting: AgreementConfigurationService,
|
||||
},
|
||||
AgreementRegistryService,
|
||||
{
|
||||
provide: AGREEMENT_REGISTRY_SERVICE,
|
||||
useExisting: AgreementRegistryService,
|
||||
},
|
||||
{
|
||||
provide: AGREEMENT_REGISTRATION_PORT,
|
||||
useExisting: AgreementRegistryService,
|
||||
},
|
||||
{
|
||||
provide: AGREEMENT_QUERY_PORT,
|
||||
useExisting: AgreementConfigurationService,
|
||||
},
|
||||
RegistrationDocumentsService,
|
||||
{
|
||||
provide: REGISTRATION_DOCUMENTS_SERVICE,
|
||||
@@ -31,6 +47,10 @@ import { ExtensionDomainModule } from '~/domain/extension/extension-domain.modul
|
||||
exports: [
|
||||
AgreementConfigurationService,
|
||||
AGREEMENT_CONFIGURATION_SERVICE,
|
||||
AgreementRegistryService,
|
||||
AGREEMENT_REGISTRY_SERVICE,
|
||||
AGREEMENT_REGISTRATION_PORT,
|
||||
AGREEMENT_QUERY_PORT,
|
||||
RegistrationDocumentsService,
|
||||
REGISTRATION_DOCUMENTS_SERVICE,
|
||||
],
|
||||
|
||||
+124
-98
@@ -1,65 +1,108 @@
|
||||
import { Injectable } from '@nestjs/common';
|
||||
import { Inject, Injectable } from '@nestjs/common';
|
||||
import { REGISTRATION_AGREEMENTS_CONFIG } from '../config/registration-agreements.config';
|
||||
import { REGISTRATION_PROGRAMS_CONFIG } from '../config/registration-programs.config';
|
||||
import type {
|
||||
IAgreementConfigItem,
|
||||
ICooperativeRegistrationPrograms,
|
||||
IRegistrationProgram,
|
||||
} from '../config/agreement-config.interface';
|
||||
import { AccountType } from '~/application/account/enum/account-type.enum';
|
||||
import { AgreementId, ProgramKey } from '../enum';
|
||||
import { AgreementRegistryService, AGREEMENT_REGISTRY_SERVICE } from './agreement-registry.service';
|
||||
import type { AgreementRegistrationSpec } from '../dto/agreement-registration-spec.dto';
|
||||
import type { ProgramRegistrationSpec } from '../dto/program-registration-spec.dto';
|
||||
import { CooperativeConfigService } from './cooperative-config.service';
|
||||
|
||||
export const AGREEMENT_CONFIGURATION_SERVICE = Symbol('AgreementConfigurationService');
|
||||
|
||||
/**
|
||||
* Сервис для работы с конфигурацией соглашений при регистрации
|
||||
* Сервис для работы с конфигурацией соглашений при регистрации.
|
||||
*
|
||||
* После Эпика 1.3 раздел C28-10 источник правды двухуровневый:
|
||||
* 1) платформенные оферты (signature/wallet/user/privacy) —
|
||||
* из REGISTRATION_AGREEMENTS_CONFIG;
|
||||
* 2) extension-оферты и программы — из AgreementRegistryService,
|
||||
* наполняемого расширениями через AgreementRegistrationPort
|
||||
* на этапе initialize(config).
|
||||
*
|
||||
* Этот сервис сливает оба источника в форму IAgreementConfigItem /
|
||||
* IRegistrationProgram, которую ожидают вышестоящие consumers
|
||||
* (Resolver, SignUp, participant.interactor).
|
||||
*/
|
||||
@Injectable()
|
||||
export class AgreementConfigurationService {
|
||||
constructor(private readonly cooperativeConfigService: CooperativeConfigService) {}
|
||||
constructor(
|
||||
private readonly cooperativeConfigService: CooperativeConfigService,
|
||||
@Inject(AGREEMENT_REGISTRY_SERVICE)
|
||||
private readonly agreementRegistry: AgreementRegistryService
|
||||
) {}
|
||||
|
||||
/**
|
||||
* Получить все соглашения для указанного типа аккаунта
|
||||
* @param accountType - тип аккаунта (individual, organization, entrepreneur)
|
||||
* @param coopname - название кооператива (для временного исключения blagorost_offer)
|
||||
* @param programKey - ключ выбранной программы регистрации (опционально)
|
||||
* @returns отсортированный по order массив конфигураций соглашений
|
||||
* Адаптер spec → config item. Поля is_blockchain_agreement / link_to_statement
|
||||
* для extension-оферт всегда true по контракту (план C28-10 раздел 1.1).
|
||||
*/
|
||||
private specToConfigItem(spec: AgreementRegistrationSpec): IAgreementConfigItem {
|
||||
return {
|
||||
id: spec.id,
|
||||
registry_id: spec.registry_id,
|
||||
agreement_type: spec.agreement_type,
|
||||
title: spec.title,
|
||||
checkbox_text: spec.checkbox_text,
|
||||
link_text: spec.link_text,
|
||||
is_blockchain_agreement: true,
|
||||
link_to_statement: true,
|
||||
applicable_account_types: spec.applicable_account_types,
|
||||
order: spec.order,
|
||||
};
|
||||
}
|
||||
|
||||
private programSpecToConfig(spec: ProgramRegistrationSpec): IRegistrationProgram {
|
||||
return {
|
||||
key: spec.key,
|
||||
title: spec.title,
|
||||
description: spec.description,
|
||||
image_url: spec.image_url,
|
||||
requirements: spec.requirements,
|
||||
applicable_account_types: spec.applicable_account_types,
|
||||
agreement_ids: spec.agreement_ids,
|
||||
order: spec.order,
|
||||
};
|
||||
}
|
||||
|
||||
/**
|
||||
* Получить соглашения по умолчанию для кооператива (без учета программ)
|
||||
* Соглашения по умолчанию для кооператива: платформенные базовые +
|
||||
* extension-оферты, применимые к типу аккаунта (без программы).
|
||||
*/
|
||||
private getDefaultAgreementsForCooperative(
|
||||
accountType: AccountType,
|
||||
coopname?: string
|
||||
): IAgreementConfigItem[] {
|
||||
const coopnameValue = coopname || '';
|
||||
const excludedAgreements = this.cooperativeConfigService.getExcludedFromBaseAgreements(coopnameValue);
|
||||
|
||||
// Получить базовые соглашения, исключая те, которые управляются отдельно
|
||||
const baseAgreements = REGISTRATION_AGREEMENTS_CONFIG.agreements
|
||||
.filter((a) => a.applicable_account_types.includes(accountType))
|
||||
.filter((a) => !excludedAgreements.includes(a.id));
|
||||
const baseAgreements = REGISTRATION_AGREEMENTS_CONFIG.agreements.filter((a) =>
|
||||
a.applicable_account_types.includes(accountType)
|
||||
);
|
||||
|
||||
const extensionAgreements = this.agreementRegistry
|
||||
.listAgreementsForAccountType(accountType)
|
||||
.map((spec) => this.specToConfigItem(spec));
|
||||
|
||||
// Добавить дополнительные соглашения по умолчанию для кооператива
|
||||
const additionalAgreements = this.cooperativeConfigService
|
||||
.getDefaultAdditionalAgreements(coopnameValue, accountType)
|
||||
.map(id => this.getAgreementById(id))
|
||||
.map((id) => this.getAgreementById(id))
|
||||
.filter((a): a is IAgreementConfigItem => a !== null);
|
||||
|
||||
return [...baseAgreements, ...additionalAgreements].sort((a, b) => a.order - b.order);
|
||||
return [...baseAgreements, ...extensionAgreements, ...additionalAgreements].sort(
|
||||
(a, b) => a.order - b.order
|
||||
);
|
||||
}
|
||||
|
||||
getAgreementsForAccountType(
|
||||
accountType: AccountType,
|
||||
coopname?: string,
|
||||
programKey?: ProgramKey
|
||||
programKey?: string
|
||||
): IAgreementConfigItem[] {
|
||||
// Получить соглашения по умолчанию для кооператива
|
||||
const defaultAgreements = this.getDefaultAgreementsForCooperative(accountType, coopname);
|
||||
|
||||
// Если указана программа - добавляем её соглашения
|
||||
if (programKey && coopname) {
|
||||
const programAgreements = this.getAgreementsForProgram(programKey, coopname);
|
||||
if (programKey) {
|
||||
const programAgreements = this.getAgreementsForProgram(programKey);
|
||||
return [...defaultAgreements, ...programAgreements].sort((a, b) => a.order - b.order);
|
||||
}
|
||||
|
||||
@@ -67,107 +110,90 @@ export class AgreementConfigurationService {
|
||||
}
|
||||
|
||||
/**
|
||||
* Получить соглашения, которые нужно отправить в блокчейн через sendAgreement
|
||||
* @param accountType - тип аккаунта
|
||||
* @param coopname - название кооператива (для временного исключения blagorost_offer)
|
||||
* @param programKey - ключ выбранной программы регистрации
|
||||
* @returns массив конфигураций blockchain agreements
|
||||
* Соглашения, которые нужно отправить в блокчейн через sendAgreement
|
||||
*/
|
||||
getBlockchainAgreements(accountType: AccountType, coopname?: string, programKey?: ProgramKey): IAgreementConfigItem[] {
|
||||
return this.getAgreementsForAccountType(accountType, coopname, programKey).filter((agreement) => agreement.is_blockchain_agreement);
|
||||
getBlockchainAgreements(
|
||||
accountType: AccountType,
|
||||
coopname?: string,
|
||||
programKey?: string
|
||||
): IAgreementConfigItem[] {
|
||||
return this.getAgreementsForAccountType(accountType, coopname, programKey).filter(
|
||||
(agreement) => agreement.is_blockchain_agreement
|
||||
);
|
||||
}
|
||||
|
||||
/**
|
||||
* Получить соглашения, которые нужно линковать в заявление на вступление
|
||||
* @param accountType - тип аккаунта
|
||||
* @param coopname - название кооператива (для временного исключения blagorost_offer)
|
||||
* @param programKey - ключ выбранной программы регистрации
|
||||
* @returns массив конфигураций соглашений для линковки
|
||||
* Соглашения, которые нужно линковать в заявление на вступление
|
||||
*/
|
||||
getLinkedAgreements(accountType: AccountType, coopname?: string, programKey?: ProgramKey): IAgreementConfigItem[] {
|
||||
return this.getAgreementsForAccountType(accountType, coopname, programKey).filter((agreement) => agreement.link_to_statement);
|
||||
getLinkedAgreements(
|
||||
accountType: AccountType,
|
||||
coopname?: string,
|
||||
programKey?: string
|
||||
): IAgreementConfigItem[] {
|
||||
return this.getAgreementsForAccountType(accountType, coopname, programKey).filter(
|
||||
(agreement) => agreement.link_to_statement
|
||||
);
|
||||
}
|
||||
|
||||
/**
|
||||
* Получить конфигурацию соглашения по идентификатору
|
||||
* @param id - идентификатор соглашения (wallet_agreement, signature_agreement, etc.)
|
||||
* @returns конфигурация соглашения или null
|
||||
* Конфигурация соглашения по идентификатору (платформенный или
|
||||
* extension-зарегистрированный).
|
||||
*/
|
||||
getAgreementById(id: AgreementId): IAgreementConfigItem | null {
|
||||
return REGISTRATION_AGREEMENTS_CONFIG.agreements.find((agreement) => agreement.id === id) || null;
|
||||
getAgreementById(id: string): IAgreementConfigItem | null {
|
||||
const baseMatch = REGISTRATION_AGREEMENTS_CONFIG.agreements.find(
|
||||
(agreement) => agreement.id === id
|
||||
);
|
||||
if (baseMatch) return baseMatch;
|
||||
|
||||
const spec = this.agreementRegistry.getAgreement(id);
|
||||
return spec ? this.specToConfigItem(spec) : null;
|
||||
}
|
||||
|
||||
/**
|
||||
* Получить все доступные соглашения (без фильтрации по типу аккаунта)
|
||||
* @returns все конфигурации соглашений
|
||||
* Все доступные соглашения (без фильтрации по типу аккаунта).
|
||||
*/
|
||||
getAllAgreements(): IAgreementConfigItem[] {
|
||||
return REGISTRATION_AGREEMENTS_CONFIG.agreements.sort((a, b) => a.order - b.order);
|
||||
const base = REGISTRATION_AGREEMENTS_CONFIG.agreements;
|
||||
const ext = this.agreementRegistry.listAgreements().map((spec) => this.specToConfigItem(spec));
|
||||
return [...base, ...ext].sort((a, b) => a.order - b.order);
|
||||
}
|
||||
|
||||
/**
|
||||
* Проверить, требуется ли соглашение для данного типа аккаунта
|
||||
* @param agreementId - идентификатор соглашения
|
||||
* @param accountType - тип аккаунта
|
||||
* @param coopname - название кооператива (для временного исключения blagorost_offer)
|
||||
* @returns true если соглашение требуется
|
||||
*/
|
||||
isAgreementRequired(agreementId: AgreementId, accountType: AccountType, coopname?: string, programKey?: ProgramKey): boolean {
|
||||
// Проверить, входит ли соглашение в список требуемых для данного кооператива и типа аккаунта
|
||||
isAgreementRequired(
|
||||
agreementId: string,
|
||||
accountType: AccountType,
|
||||
coopname?: string,
|
||||
programKey?: string
|
||||
): boolean {
|
||||
const requiredAgreements = this.getRequiredAgreementIds(accountType, coopname, programKey);
|
||||
return requiredAgreements.includes(agreementId);
|
||||
}
|
||||
|
||||
/**
|
||||
* Получить список идентификаторов всех требуемых соглашений для типа аккаунта
|
||||
* @param accountType - тип аккаунта
|
||||
* @param coopname - название кооператива (для временного исключения blagorost_offer)
|
||||
* @param programKey - ключ выбранной программы регистрации
|
||||
* @returns массив идентификаторов
|
||||
*/
|
||||
getRequiredAgreementIds(accountType: AccountType, coopname?: string, programKey?: ProgramKey): string[] {
|
||||
getRequiredAgreementIds(
|
||||
accountType: AccountType,
|
||||
coopname?: string,
|
||||
programKey?: string
|
||||
): string[] {
|
||||
return this.getAgreementsForAccountType(accountType, coopname, programKey).map((a) => a.id);
|
||||
}
|
||||
|
||||
/**
|
||||
* Получить доступные программы регистрации для кооператива и типа аккаунта
|
||||
* @param coopname - название кооператива
|
||||
* @param accountType - тип аккаунта
|
||||
* @returns массив доступных программ
|
||||
* Доступные программы регистрации для кооператива и типа аккаунта.
|
||||
* coopname в текущей модели не используется (registry даёт программы
|
||||
* одной инсталляции), но сохранён в сигнатуре ради совместимости
|
||||
* с GraphQL-резолвером и для будущего coop-scoping.
|
||||
*/
|
||||
getAvailablePrograms(coopname: string, accountType: AccountType): IRegistrationProgram[] {
|
||||
const config = REGISTRATION_PROGRAMS_CONFIG.find((c) => c.coopname === coopname);
|
||||
if (!config) return [];
|
||||
|
||||
return config.programs
|
||||
.filter((p) => p.applicable_account_types.includes(accountType))
|
||||
.sort((a, b) => a.order - b.order);
|
||||
getAvailablePrograms(_coopname: string, accountType: AccountType): IRegistrationProgram[] {
|
||||
return this.agreementRegistry
|
||||
.listProgramsForAccountType(accountType)
|
||||
.map((spec) => this.programSpecToConfig(spec));
|
||||
}
|
||||
|
||||
/**
|
||||
* Получить конфигурацию программ для кооператива
|
||||
* @param coopname - название кооператива
|
||||
* @returns конфигурация программ или null
|
||||
* Соглашения, привязанные к программе через её agreement_ids.
|
||||
*/
|
||||
getCooperativeProgramsConfig(coopname: string): ICooperativeRegistrationPrograms | null {
|
||||
return REGISTRATION_PROGRAMS_CONFIG.find((c) => c.coopname === coopname) || null;
|
||||
}
|
||||
|
||||
/**
|
||||
* Получить соглашения для программы
|
||||
* @param programKey - ключ программы
|
||||
* @param coopname - название кооператива
|
||||
* @returns массив соглашений для программы
|
||||
*/
|
||||
getAgreementsForProgram(programKey: ProgramKey, coopname: string): IAgreementConfigItem[] {
|
||||
const config = REGISTRATION_PROGRAMS_CONFIG.find((c) => c.coopname === coopname);
|
||||
if (!config) return [];
|
||||
|
||||
const program = config.programs.find((p) => p.key === programKey);
|
||||
if (!program) return [];
|
||||
|
||||
return program.agreement_ids
|
||||
.map((id) => this.getAgreementById(id))
|
||||
.filter((a): a is IAgreementConfigItem => a !== null);
|
||||
getAgreementsForProgram(programKey: string): IAgreementConfigItem[] {
|
||||
return this.agreementRegistry
|
||||
.listAgreementsForProgram(programKey)
|
||||
.map((spec) => this.specToConfigItem(spec));
|
||||
}
|
||||
}
|
||||
|
||||
@@ -0,0 +1,176 @@
|
||||
import { ConflictException, Injectable } from '@nestjs/common';
|
||||
import { OnEvent } from '@nestjs/event-emitter';
|
||||
import { WinstonLoggerService } from '~/application/logger/logger-app.service';
|
||||
import type { AccountType } from '~/application/account/enum/account-type.enum';
|
||||
import {
|
||||
EXTENSION_APP_TERMINATE_EVENT,
|
||||
type ExtensionAppTerminatePayload,
|
||||
} from '~/domain/extension/extension-app-lifecycle.events';
|
||||
import type { AgreementRegistrationSpec } from '../dto/agreement-registration-spec.dto';
|
||||
import type { ProgramRegistrationSpec } from '../dto/program-registration-spec.dto';
|
||||
import type { AgreementRegistrationPort } from '../ports/agreement-registration.port';
|
||||
|
||||
/**
|
||||
* In-memory реестр оферт и программ, наполняемый расширениями
|
||||
* через AgreementRegistrationPort в lifecycle initialize(config).
|
||||
*
|
||||
* Tear-down автоматический: подписан на EXTENSION_APP_TERMINATE_EVENT —
|
||||
* при остановке расширения удаляет все записи с extension_name = appName.
|
||||
*
|
||||
* Идемпотентность: повторный register от того же extension_name с тем же id/key
|
||||
* перезаписывает spec. Конфликт id/key между разными extension_name
|
||||
* приводит к ConflictException — это симптом неконсистентной конфигурации
|
||||
* и должен быть замечен на этапе runApp.
|
||||
*/
|
||||
@Injectable()
|
||||
export class AgreementRegistryService implements AgreementRegistrationPort {
|
||||
private readonly agreementMap = new Map<string, AgreementRegistrationSpec>();
|
||||
private readonly programMap = new Map<string, ProgramRegistrationSpec>();
|
||||
|
||||
constructor(private readonly logger: WinstonLoggerService) {
|
||||
this.logger.setContext(AgreementRegistryService.name);
|
||||
}
|
||||
|
||||
registerAgreement(spec: AgreementRegistrationSpec): void {
|
||||
const existing = this.agreementMap.get(spec.id);
|
||||
if (existing && existing.extension_name !== spec.extension_name) {
|
||||
throw new ConflictException(
|
||||
`Agreement id "${spec.id}" уже зарегистрирована расширением "${existing.extension_name}", ` +
|
||||
`повторная регистрация из "${spec.extension_name}" отклонена`
|
||||
);
|
||||
}
|
||||
this.agreementMap.set(spec.id, spec);
|
||||
this.logger.debug(
|
||||
`[REGISTRY] register agreement ${spec.id} (${spec.agreement_type}) от ${spec.extension_name}`
|
||||
);
|
||||
}
|
||||
|
||||
unregisterAgreement(id: string, extension_name: string): void {
|
||||
const existing = this.agreementMap.get(id);
|
||||
if (!existing) return;
|
||||
if (existing.extension_name !== extension_name) {
|
||||
this.logger.warn(
|
||||
`[REGISTRY] попытка ${extension_name} снять чужую регистрацию ${id} (владелец ${existing.extension_name}) проигнорирована`
|
||||
);
|
||||
return;
|
||||
}
|
||||
this.agreementMap.delete(id);
|
||||
this.logger.debug(`[REGISTRY] unregister agreement ${id} от ${extension_name}`);
|
||||
}
|
||||
|
||||
registerProgram(spec: ProgramRegistrationSpec): void {
|
||||
const existing = this.programMap.get(spec.key);
|
||||
if (existing && existing.extension_name !== spec.extension_name) {
|
||||
throw new ConflictException(
|
||||
`Program key "${spec.key}" уже зарегистрирована расширением "${existing.extension_name}", ` +
|
||||
`повторная регистрация из "${spec.extension_name}" отклонена`
|
||||
);
|
||||
}
|
||||
this.programMap.set(spec.key, spec);
|
||||
this.logger.debug(`[REGISTRY] register program ${spec.key} от ${spec.extension_name}`);
|
||||
}
|
||||
|
||||
unregisterProgram(key: string, extension_name: string): void {
|
||||
const existing = this.programMap.get(key);
|
||||
if (!existing) return;
|
||||
if (existing.extension_name !== extension_name) {
|
||||
this.logger.warn(
|
||||
`[REGISTRY] попытка ${extension_name} снять чужую регистрацию программы ${key} (владелец ${existing.extension_name}) проигнорирована`
|
||||
);
|
||||
return;
|
||||
}
|
||||
this.programMap.delete(key);
|
||||
this.logger.debug(`[REGISTRY] unregister program ${key} от ${extension_name}`);
|
||||
}
|
||||
|
||||
/**
|
||||
* Реестр чистит свои записи при остановке расширения.
|
||||
* Слушатель — обязательный hook tear-down порта (раздел 4.2 req 44).
|
||||
*/
|
||||
@OnEvent(EXTENSION_APP_TERMINATE_EVENT)
|
||||
onExtensionTerminate(payload: ExtensionAppTerminatePayload): void {
|
||||
const removedAgreements: string[] = [];
|
||||
for (const [id, spec] of this.agreementMap.entries()) {
|
||||
if (spec.extension_name === payload.appName) {
|
||||
this.agreementMap.delete(id);
|
||||
removedAgreements.push(id);
|
||||
}
|
||||
}
|
||||
const removedPrograms: string[] = [];
|
||||
for (const [key, spec] of this.programMap.entries()) {
|
||||
if (spec.extension_name === payload.appName) {
|
||||
this.programMap.delete(key);
|
||||
removedPrograms.push(key);
|
||||
}
|
||||
}
|
||||
if (removedAgreements.length || removedPrograms.length) {
|
||||
this.logger.info(
|
||||
`[REGISTRY] terminate ${payload.appName}: снято ${removedAgreements.length} оферт, ${removedPrograms.length} программ`
|
||||
);
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
* Получить spec оферты по id, либо null если не зарегистрирована.
|
||||
*/
|
||||
getAgreement(id: string): AgreementRegistrationSpec | null {
|
||||
return this.agreementMap.get(id) ?? null;
|
||||
}
|
||||
|
||||
/**
|
||||
* Получить spec программы по key, либо null.
|
||||
*/
|
||||
getProgram(key: string): ProgramRegistrationSpec | null {
|
||||
return this.programMap.get(key) ?? null;
|
||||
}
|
||||
|
||||
/**
|
||||
* Все зарегистрированные оферты, отсортированные по order.
|
||||
*/
|
||||
listAgreements(): AgreementRegistrationSpec[] {
|
||||
return Array.from(this.agreementMap.values()).sort((a, b) => a.order - b.order);
|
||||
}
|
||||
|
||||
/**
|
||||
* Все зарегистрированные программы, отсортированные по order.
|
||||
*/
|
||||
listPrograms(): ProgramRegistrationSpec[] {
|
||||
return Array.from(this.programMap.values()).sort((a, b) => a.order - b.order);
|
||||
}
|
||||
|
||||
/**
|
||||
* Оферты, применимые к типу аккаунта (фильтр по applicable_account_types).
|
||||
* Если applicable_account_types пуст — оферта НЕ выпадает «общим списком»
|
||||
* (исторический контракт GENERATOR_OFFER: подключается через программу).
|
||||
*/
|
||||
listAgreementsForAccountType(accountType: AccountType): AgreementRegistrationSpec[] {
|
||||
return this.listAgreements().filter((spec) =>
|
||||
spec.applicable_account_types.includes(accountType)
|
||||
);
|
||||
}
|
||||
|
||||
/**
|
||||
* Программы, применимые к типу аккаунта.
|
||||
*/
|
||||
listProgramsForAccountType(accountType: AccountType): ProgramRegistrationSpec[] {
|
||||
return this.listPrograms().filter((spec) =>
|
||||
spec.applicable_account_types.includes(accountType)
|
||||
);
|
||||
}
|
||||
|
||||
/**
|
||||
* Все оферты, привязанные к программе по её agreement_ids.
|
||||
* Возвращает оферты в порядке указания в program.agreement_ids,
|
||||
* пропуская незарегистрированные (защита от рассинхрона).
|
||||
*/
|
||||
listAgreementsForProgram(programKey: string): AgreementRegistrationSpec[] {
|
||||
const program = this.getProgram(programKey);
|
||||
if (!program) return [];
|
||||
return program.agreement_ids
|
||||
.map((id) => this.getAgreement(id))
|
||||
.filter((spec): spec is AgreementRegistrationSpec => spec !== null);
|
||||
}
|
||||
}
|
||||
|
||||
/** DI-токен для AgreementRegistryService при использовании через @Inject(). */
|
||||
export const AGREEMENT_REGISTRY_SERVICE = Symbol('AgreementRegistryService');
|
||||
+10
-16
@@ -1,9 +1,13 @@
|
||||
import { Injectable } from '@nestjs/common';
|
||||
import { AgreementId } from '../enum';
|
||||
import { AccountType } from '~/application/account/enum/account-type.enum';
|
||||
|
||||
/**
|
||||
* Сервис для определения конфигурации кооперативов
|
||||
* Сервис для определения конфигурации кооперативов.
|
||||
*
|
||||
* После Эпика 1.3 фильтрация оферт по кооперативу больше не делается —
|
||||
* расширения сами решают, регистрировать ли свои оферты, поэтому метод
|
||||
* getExcludedFromBaseAgreements удалён. Метод hasPrograms/`getCooperativesWithPrograms`
|
||||
* остаётся для feature-флага в SignUp (стоит ли вообще опрашивать программы).
|
||||
*/
|
||||
@Injectable()
|
||||
export class CooperativeConfigService {
|
||||
@@ -22,21 +26,11 @@ export class CooperativeConfigService {
|
||||
}
|
||||
|
||||
/**
|
||||
* Получить дополнительные соглашения по умолчанию для кооператива
|
||||
* Дополнительные платформенные соглашения, которые включаются по
|
||||
* правилам кооператива (а не через расширения). Сейчас всегда пусто —
|
||||
* хук оставлен для будущей кастомизации.
|
||||
*/
|
||||
getDefaultAdditionalAgreements(coopname: string, accountType: AccountType): AgreementId[] {
|
||||
// if (coopname === 'voskhod' && accountType === AccountType.individual) {
|
||||
// return [AgreementId.BLAGOROST_OFFER];
|
||||
// }
|
||||
|
||||
getDefaultAdditionalAgreements(_coopname: string, _accountType: AccountType): string[] {
|
||||
return [];
|
||||
}
|
||||
|
||||
/**
|
||||
* Получить список соглашений, которые нужно исключить из базовых для данного кооператива
|
||||
*/
|
||||
getExcludedFromBaseAgreements(coopname: string): AgreementId[] {
|
||||
// Для всех кооперативов исключаем соглашения, которые добавляются через программы или дополнительные
|
||||
return [AgreementId.BLAGOROST_OFFER, AgreementId.GENERATOR_OFFER];
|
||||
}
|
||||
}
|
||||
|
||||
@@ -1,2 +1,3 @@
|
||||
export * from './agreement-configuration.service';
|
||||
export * from './agreement-registry.service';
|
||||
export * from './registration-documents.service';
|
||||
|
||||
+1
-1
@@ -90,7 +90,7 @@ export class RegistrationDocumentsService {
|
||||
private async generateDocumentParameters(
|
||||
coopname: string,
|
||||
username: string,
|
||||
program_key?: ProgramKey
|
||||
program_key?: string
|
||||
): Promise<void> {
|
||||
// Проверяем наличие реализации порта
|
||||
if (!this.udataDocumentParametersPort) {
|
||||
|
||||
+69
@@ -0,0 +1,69 @@
|
||||
import type { OnboardingStepRegistrationPort } from '~/domain/onboarding/ports/onboarding-step-registration.port';
|
||||
|
||||
/**
|
||||
* Регистрирует 5 шагов онбординга capital в платформенном реестре.
|
||||
*
|
||||
* Нюанс: legacy enum CapitalOnboardingStepEnum использует значение
|
||||
* `blagorost_program`, при этом config-поле называется
|
||||
* `onboarding_blagorost_provision_done`. Платформенный сервис строит
|
||||
* имена флагов напрямую из step_key (`onboarding_<step_key>_done`),
|
||||
* поэтому здесь step_key = `'blagorost_provision'` — совпадает с
|
||||
* существующим config-полем. Старый capital resolver продолжает
|
||||
* работать со своим enum (`blagorost_program`); новый платформенный —
|
||||
* со своим step_key. Оба читают/пишут одни и те же config-флаги.
|
||||
*
|
||||
* Generic-листенер пропускает capital, всю обработку
|
||||
* DecisionTrackedEvent для capital продолжает делать
|
||||
* CapitalOnboardingEventsService.
|
||||
*/
|
||||
export function registerCapitalOnboardingSteps(
|
||||
port: OnboardingStepRegistrationPort
|
||||
): void {
|
||||
port.unregisterStepsByExtension('capital');
|
||||
|
||||
port.registerStep({
|
||||
extension_name: 'capital',
|
||||
step_key: 'generator_program_template',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'generator_program_template',
|
||||
generator: 'free_decision',
|
||||
default_title: 'Утверждение шаблона программы «Генератор»',
|
||||
order: 10,
|
||||
});
|
||||
port.registerStep({
|
||||
extension_name: 'capital',
|
||||
step_key: 'generation_contract_template',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'generation_contract_template',
|
||||
generator: 'free_decision',
|
||||
default_title: 'Утверждение шаблона договора «Генерация»',
|
||||
order: 20,
|
||||
});
|
||||
port.registerStep({
|
||||
extension_name: 'capital',
|
||||
step_key: 'generator_offer_template',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'generator_offer_template',
|
||||
generator: 'free_decision',
|
||||
default_title: 'Утверждение шаблона публичной оферты «Генератор»',
|
||||
order: 30,
|
||||
});
|
||||
port.registerStep({
|
||||
extension_name: 'capital',
|
||||
step_key: 'blagorost_provision',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'blagorost_provision',
|
||||
generator: 'free_decision',
|
||||
default_title: 'Утверждение положения «Благорост»',
|
||||
order: 40,
|
||||
});
|
||||
port.registerStep({
|
||||
extension_name: 'capital',
|
||||
step_key: 'blagorost_offer_template',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'blagorost_offer_template',
|
||||
generator: 'free_decision',
|
||||
default_title: 'Утверждение шаблона публичной оферты «Благорост»',
|
||||
order: 50,
|
||||
});
|
||||
}
|
||||
+98
@@ -0,0 +1,98 @@
|
||||
import { Cooperative } from 'cooptypes';
|
||||
import { AccountType } from '~/application/account/enum/account-type.enum';
|
||||
import type { AgreementRegistrationPort } from '~/domain/registration/ports/agreement-registration.port';
|
||||
import {
|
||||
BLAGOROST_AGREEMENT_TYPE,
|
||||
BLAGOROST_OFFER_AGREEMENT_ID,
|
||||
CAPITAL_EXTENSION_NAME,
|
||||
CAPITALIZATION_PROGRAM_KEY,
|
||||
GENERATION_PROGRAM_KEY,
|
||||
GENERATOR_AGREEMENT_TYPE,
|
||||
GENERATOR_OFFER_AGREEMENT_ID,
|
||||
} from '../../constants/capital-agreement-ids';
|
||||
import type { IConfig } from '../../capital-extension.module';
|
||||
|
||||
/**
|
||||
* Регистрация оферт и программ Capital в платформенном AgreementRegistry.
|
||||
*
|
||||
* Чистая функция, не имеющая зависимостей от плагина или nest-контейнера:
|
||||
* принимает `port` и `config`, выполняет series of register-вызовов.
|
||||
* Это упрощает unit-тестирование (не требует boot всей капитал-graph
|
||||
* с @octokit/rest, GitHub-схемами, базой и т.д.).
|
||||
*
|
||||
* Логика — Эпик 1.2 плана C28-10:
|
||||
* • если L1-онбординг ещё не завершён (любой из 5 _done = false) —
|
||||
* port не вызывается, реестр остаётся пустым для capital;
|
||||
* • при завершённом L1 — две оферты (generator/blagorost) и две
|
||||
* программы (generation/capitalization);
|
||||
* • идемпотентность гарантируется AgreementRegistryService.
|
||||
*/
|
||||
export function registerCapitalInAgreementRegistry(
|
||||
port: AgreementRegistrationPort,
|
||||
extensionConfig: IConfig
|
||||
): boolean {
|
||||
const onboardingDone =
|
||||
extensionConfig.onboarding_generator_program_template_done &&
|
||||
extensionConfig.onboarding_generation_contract_template_done &&
|
||||
extensionConfig.onboarding_generator_offer_template_done &&
|
||||
extensionConfig.onboarding_blagorost_provision_done &&
|
||||
extensionConfig.onboarding_blagorost_offer_template_done;
|
||||
|
||||
if (!onboardingDone) {
|
||||
return false;
|
||||
}
|
||||
|
||||
port.registerAgreement({
|
||||
id: GENERATOR_OFFER_AGREEMENT_ID,
|
||||
registry_id: Cooperative.Registry.GeneratorOffer.registry_id,
|
||||
agreement_type: GENERATOR_AGREEMENT_TYPE,
|
||||
title: 'Оферта по целевой потребительской программе "Генератор"',
|
||||
checkbox_text: 'Я прочитал и принимаю',
|
||||
link_text: 'оферту по целевой потребительской программе "Генератор"',
|
||||
applicable_account_types: [],
|
||||
order: 6,
|
||||
extension_name: CAPITAL_EXTENSION_NAME,
|
||||
});
|
||||
|
||||
port.registerAgreement({
|
||||
id: BLAGOROST_OFFER_AGREEMENT_ID,
|
||||
registry_id: Cooperative.Registry.BlagorostOffer.registry_id,
|
||||
agreement_type: BLAGOROST_AGREEMENT_TYPE,
|
||||
title: 'Оферта по целевой потребительской программе "Благорост"',
|
||||
checkbox_text: 'Я прочитал и принимаю',
|
||||
link_text: 'оферту по целевой потребительской программе "Благорост"',
|
||||
// applicable_account_types: пусто — оферта подтягивается ТОЛЬКО через
|
||||
// программу CAPITALIZATION (agreement_ids ниже), не как дефолтная
|
||||
// для individual. Иначе при выборе GENERATION бэк попытался бы
|
||||
// сгенерить blagorost_offer как дефолтную, но generateDocumentParameters
|
||||
// под GENERATION зовёт только generateGeneratorOfferParameters →
|
||||
// Factory падает «Данные соглашения благороста не найдены в Udata».
|
||||
applicable_account_types: [],
|
||||
order: 5,
|
||||
extension_name: CAPITAL_EXTENSION_NAME,
|
||||
});
|
||||
|
||||
port.registerProgram({
|
||||
key: GENERATION_PROGRAM_KEY,
|
||||
title: 'Программа Генерация',
|
||||
description:
|
||||
'Участвовать в производстве Кооперативной Экономики через паевой взнос временем, имуществом или деньгами в конкретные проекты.',
|
||||
applicable_account_types: [AccountType.individual, AccountType.entrepreneur],
|
||||
agreement_ids: [GENERATOR_OFFER_AGREEMENT_ID],
|
||||
order: 1,
|
||||
extension_name: CAPITAL_EXTENSION_NAME,
|
||||
});
|
||||
|
||||
port.registerProgram({
|
||||
key: CAPITALIZATION_PROGRAM_KEY,
|
||||
title: 'Программа Благорост',
|
||||
description:
|
||||
'Участвовать в производстве Кооперативной Экономики через паевой взнос имуществом или денег в систему. Минимальный паевой взнос 100 000 руб в течение 14 дней.',
|
||||
applicable_account_types: [AccountType.individual, AccountType.entrepreneur],
|
||||
agreement_ids: [BLAGOROST_OFFER_AGREEMENT_ID],
|
||||
order: 2,
|
||||
extension_name: CAPITAL_EXTENSION_NAME,
|
||||
});
|
||||
|
||||
return true;
|
||||
}
|
||||
+43
-2
@@ -1,5 +1,5 @@
|
||||
import { Inject, Injectable } from '@nestjs/common';
|
||||
import { OnEvent } from '@nestjs/event-emitter';
|
||||
import { EventEmitter2, OnEvent } from '@nestjs/event-emitter';
|
||||
import { DecisionTrackedEvent } from '~/domain/decision-tracking/events/decision-tracked.event';
|
||||
import { ParticipantRegisteredEvent } from '~/domain/participant/interfaces/participant-registered-event.interface';
|
||||
import { ProgramKey } from '~/domain/registration/enum';
|
||||
@@ -16,6 +16,10 @@ import { ContributorDomainEntity } from '../../domain/entities/contributor.entit
|
||||
import { ContributorStatus } from '../../domain/enums/contributor-status.enum';
|
||||
import config from '~/config/config';
|
||||
import { generateRandomHash } from '~/utils/generate-hash.util';
|
||||
import {
|
||||
ONBOARDING_COMPLETED_EVENT,
|
||||
type OnboardingCompletedPayload,
|
||||
} from '~/domain/onboarding/events/onboarding-completed.event';
|
||||
|
||||
@Injectable()
|
||||
export class CapitalOnboardingEventsService {
|
||||
@@ -23,11 +27,24 @@ export class CapitalOnboardingEventsService {
|
||||
@Inject(EXTENSION_REPOSITORY) private readonly extensionRepository: ExtensionDomainRepository<IConfig>,
|
||||
@Inject(CONTRIBUTOR_REPOSITORY) private readonly contributorRepository: ContributorRepository,
|
||||
@Inject(ACCOUNT_DATA_PORT) private readonly accountDataPort: AccountDataPort,
|
||||
private readonly logger: WinstonLoggerService
|
||||
private readonly logger: WinstonLoggerService,
|
||||
private readonly eventEmitter: EventEmitter2
|
||||
) {
|
||||
this.logger.setContext(CapitalOnboardingEventsService.name);
|
||||
}
|
||||
|
||||
/**
|
||||
* Все 5 шагов L1-онбординга capital, по чьим _done флагам определяется
|
||||
* завершённость L1 в кооперативе.
|
||||
*/
|
||||
private static readonly L1_DONE_FLAGS: ReadonlyArray<keyof IConfig> = [
|
||||
'onboarding_generator_program_template_done',
|
||||
'onboarding_generation_contract_template_done',
|
||||
'onboarding_generator_offer_template_done',
|
||||
'onboarding_blagorost_provision_done',
|
||||
'onboarding_blagorost_offer_template_done',
|
||||
];
|
||||
|
||||
@OnEvent(DecisionTrackedEvent.eventName)
|
||||
async handleDecisionTracked(event: DecisionTrackedEvent): Promise<void> {
|
||||
const { result } = event;
|
||||
@@ -54,6 +71,8 @@ export class CapitalOnboardingEventsService {
|
||||
return;
|
||||
}
|
||||
|
||||
const wasAlreadyDone = !!(plugin.config as any)[flagKey];
|
||||
|
||||
// Обновляем флаг завершения шага
|
||||
const updatedConfig = {
|
||||
...plugin.config,
|
||||
@@ -63,6 +82,21 @@ export class CapitalOnboardingEventsService {
|
||||
await this.extensionRepository.update({ ...plugin, config: updatedConfig });
|
||||
|
||||
this.logger.info(`Флаг ${flagKey} установлен в true`);
|
||||
|
||||
// L1 auto-restart: если этим шагом флаг переходит из false → true И теперь
|
||||
// все 5 _done флагов стоят, эмиттим ONBOARDING_COMPLETED_EVENT.
|
||||
// ExtensionLifecycleDomainService подписан на него и сам сделает
|
||||
// restartApp('capital'), чтобы initialize(config) увидел свежий config
|
||||
// и зарегистрировал оферты/программы в платформенном реестре.
|
||||
// Совет ничего не нажимает (раздел 7.1 плана C28-10, вариант (в)).
|
||||
if (!wasAlreadyDone && this.isL1Complete(updatedConfig as IConfig)) {
|
||||
this.logger.info(
|
||||
'[ONBOARDING_COMPLETED] capital L1 завершён последним шагом, эмиттим событие для auto-restart'
|
||||
);
|
||||
this.eventEmitter.emit(ONBOARDING_COMPLETED_EVENT, {
|
||||
extension_name: 'capital',
|
||||
} satisfies OnboardingCompletedPayload);
|
||||
}
|
||||
} catch (error) {
|
||||
const errorObj = error as Error;
|
||||
this.logger.error(`Ошибка при обработке события завершения онбординга capital: ${errorObj.message}`, errorObj.stack);
|
||||
@@ -187,6 +221,13 @@ export class CapitalOnboardingEventsService {
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
* Проверка: все 5 шагов L1-онбординга capital завершены.
|
||||
*/
|
||||
private isL1Complete(cfg: IConfig): boolean {
|
||||
return CapitalOnboardingEventsService.L1_DONE_FLAGS.every((flag) => !!(cfg as any)[flag]);
|
||||
}
|
||||
|
||||
/**
|
||||
* Маппинг шага онбординга в ключ флага конфигурации
|
||||
*/
|
||||
|
||||
+2
-2
@@ -13,6 +13,7 @@ import config from '~/config/config';
|
||||
import type { ISignedDocumentDomainInterface } from '~/domain/document/interfaces/signed-document-domain.interface';
|
||||
import { DecisionTrackingPort, DECISION_TRACKING_PORT } from '~/domain/decision-tracking/ports/decision-tracking.port';
|
||||
import { DecisionEventType } from '~/domain/decision-tracking/interfaces/tracking-rule-domain.interface';
|
||||
import { computeOnboardingExpiresAt } from '~/domain/onboarding/constants/onboarding-ttl';
|
||||
|
||||
type OnboardingFlagKey =
|
||||
| 'onboarding_generator_program_template_done'
|
||||
@@ -100,8 +101,7 @@ export class CapitalOnboardingService {
|
||||
|
||||
if (!pluginConfig.onboarding_expire_at) {
|
||||
const start = new Date(pluginConfig.onboarding_init_at);
|
||||
const expire = new Date(start.getTime() + 30 * 24 * 60 * 60 * 1000);
|
||||
pluginConfig.onboarding_expire_at = expire.toISOString();
|
||||
pluginConfig.onboarding_expire_at = computeOnboardingExpiresAt(start);
|
||||
needUpdate = true;
|
||||
}
|
||||
|
||||
|
||||
@@ -267,6 +267,16 @@ import { UdataDocumentParametersService, UDATA_DOCUMENT_PARAMETERS_SERVICE } fro
|
||||
import { UdataDocumentParametersAdapter } from './infrastructure/adapters/udata-document-parameters.adapter';
|
||||
import { CapitalInterProjectCapitalClearanceAdapter } from './infrastructure/inter/capital-inter-project-capital-clearance.adapter';
|
||||
import { UDATA_DOCUMENT_PARAMETERS_PORT } from '~/domain/common/ports/udata-document-parameters.port';
|
||||
import {
|
||||
AGREEMENT_REGISTRATION_PORT,
|
||||
type AgreementRegistrationPort,
|
||||
} from '~/domain/registration/ports/agreement-registration.port';
|
||||
import { registerCapitalInAgreementRegistry } from './application/registration/register-capital-in-agreement-registry';
|
||||
import {
|
||||
ONBOARDING_STEP_REGISTRATION_PORT,
|
||||
type OnboardingStepRegistrationPort,
|
||||
} from '~/domain/onboarding/ports/onboarding-step-registration.port';
|
||||
import { registerCapitalOnboardingSteps } from './application/onboarding/register-capital-onboarding-steps';
|
||||
|
||||
// Репозитории
|
||||
import { ProjectTypeormRepository } from './infrastructure/repositories/project.typeorm-repository';
|
||||
@@ -459,12 +469,16 @@ export class CapitalPlugin extends BaseExtModule {
|
||||
private readonly programShareRegistrationScheduler: ProgramShareRegistrationSchedulerService,
|
||||
private readonly githubService: GitHubService,
|
||||
private readonly gitService: GitService,
|
||||
private readonly capitalDevelopmentRepositoryGitSync: CapitalDevelopmentRepositoryGitSyncService
|
||||
private readonly capitalDevelopmentRepositoryGitSync: CapitalDevelopmentRepositoryGitSyncService,
|
||||
@Inject(AGREEMENT_REGISTRATION_PORT) private readonly agreementRegistrationPort: AgreementRegistrationPort,
|
||||
@Inject(ONBOARDING_STEP_REGISTRATION_PORT)
|
||||
private readonly onboardingStepRegistration: OnboardingStepRegistrationPort
|
||||
) {
|
||||
super();
|
||||
this.logger.setContext(CapitalPlugin.name);
|
||||
}
|
||||
|
||||
|
||||
name = 'capital';
|
||||
plugin!: ExtensionDomainEntity<IConfig>; // ExtensionDomainEntity<IConfig>;
|
||||
|
||||
@@ -610,6 +624,37 @@ export class CapitalPlugin extends BaseExtModule {
|
||||
const stack = error instanceof Error ? error.stack : undefined
|
||||
this.logger.error(`Не удалось настроить планировщик regshare: ${message}`, stack)
|
||||
}
|
||||
|
||||
// Регистрация шагов онбординга capital в платформенном реестре
|
||||
try {
|
||||
registerCapitalOnboardingSteps(this.onboardingStepRegistration);
|
||||
this.logger.log('[CAPITAL.ONBOARDING] зарегистрировано 5 шагов онбординга capital');
|
||||
} catch (error: unknown) {
|
||||
const message = error instanceof Error ? error.message : String(error);
|
||||
const stack = error instanceof Error ? error.stack : undefined;
|
||||
this.logger.error(
|
||||
`Не удалось зарегистрировать шаги онбординга capital: ${message}`,
|
||||
stack
|
||||
);
|
||||
}
|
||||
|
||||
// L2: регистрация оферт и программ capital в платформенном реестре.
|
||||
// Если L1 ещё не завершён — реестр остаётся пустым, SignUp не предлагает
|
||||
// программы capital (раздел 4.1 req 44 проекта 13).
|
||||
try {
|
||||
const registered = registerCapitalInAgreementRegistry(this.agreementRegistrationPort, extensionConfig as IConfig);
|
||||
if (registered) {
|
||||
this.logger.log('[CAPITAL.REGISTRY] зарегистрировано 2 оферты + 2 программы capital');
|
||||
} else {
|
||||
this.logger.log(
|
||||
'[CAPITAL.REGISTRY] L1 онбординг ещё не завершён — оферты и программы не регистрируются'
|
||||
);
|
||||
}
|
||||
} catch (error: unknown) {
|
||||
const message = error instanceof Error ? error.message : String(error);
|
||||
const stack = error instanceof Error ? error.stack : undefined;
|
||||
this.logger.error(`Не удалось зарегистрировать capital в AgreementRegistry: ${message}`, stack);
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
|
||||
@@ -0,0 +1,32 @@
|
||||
/**
|
||||
* Идентификаторы оферт и программ расширения Capital.
|
||||
*
|
||||
* Это локальный source-of-truth для строковых значений, которые
|
||||
* расширение регистрирует в платформенном AgreementRegistry
|
||||
* (см. register-capital-in-agreement-registry.ts).
|
||||
*
|
||||
* До Эпика 1.3 эти же значения дублируются в ядре в виде
|
||||
* `AgreementId.{BLAGOROST_OFFER,GENERATOR_OFFER}` и
|
||||
* `AgreementType.{CAPITAL,GENERATOR}`. После Эпика 1.3 ядерные
|
||||
* enum-записи будут удалены, а Capital — единственный их носитель.
|
||||
*
|
||||
* `*_PROGRAM_KEY` — ключи программ онбординга, приходящие в
|
||||
* `AgreementRegistry.registerProgram({ key })`. Значения совпадают
|
||||
* со строками ядерного `ProgramKey` enum (GENERATION/CAPITALIZATION),
|
||||
* чтобы consumers, сравнивающие `data.program_key` через
|
||||
* `ProgramKey.X`, работали без преобразований.
|
||||
*/
|
||||
|
||||
export const CAPITAL_EXTENSION_NAME = 'capital';
|
||||
|
||||
export const GENERATOR_OFFER_AGREEMENT_ID = 'generator_offer';
|
||||
export const BLAGOROST_OFFER_AGREEMENT_ID = 'blagorost_offer';
|
||||
|
||||
export const GENERATOR_AGREEMENT_TYPE = 'generator';
|
||||
// On-chain имя оферты Благорост в `soviet::coagreements` — 'capital' (program_id=4).
|
||||
// Контроллер обязан слать sndagreement/signagree с этим значением, иначе
|
||||
// `get_coagreement_or_fail` падает с «Соглашение указанного типа не найдено».
|
||||
export const BLAGOROST_AGREEMENT_TYPE = 'capital';
|
||||
|
||||
export const GENERATION_PROGRAM_KEY = 'GENERATION';
|
||||
export const CAPITALIZATION_PROGRAM_KEY = 'CAPITALIZATION';
|
||||
+86
@@ -0,0 +1,86 @@
|
||||
import type { OnboardingStepRegistrationPort } from '~/domain/onboarding/ports/onboarding-step-registration.port';
|
||||
|
||||
/**
|
||||
* Регистрирует 7 шагов онбординга chairman в платформенном реестре.
|
||||
*
|
||||
* Step_key'и совпадают с именами enum'а ChairmanOnboardingAgendaStepEnum и
|
||||
* с подстрокой существующих config-полей `onboarding_<step_key>_done/hash`,
|
||||
* чтобы legacy resolver (Chairman OnboardingResolver/Service) и
|
||||
* платформенный resolver (ExtensionOnboardingResolver) видели одно и то же
|
||||
* состояние.
|
||||
*
|
||||
* Generic-листенер ExtensionOnboardingEventsService пропускает chairman
|
||||
* (см. LEGACY_EXTENSIONS_WITH_OWN_LISTENER), всю обработку
|
||||
* DecisionTrackedEvent для chairman продолжает делать
|
||||
* ChairmanOnboardingEventsService. Регистрация шагов здесь нужна,
|
||||
* чтобы платформенный QUERY-резолвер возвращал состояние для chairman.
|
||||
*/
|
||||
export function registerChairmanOnboardingSteps(
|
||||
port: OnboardingStepRegistrationPort
|
||||
): void {
|
||||
port.unregisterStepsByExtension('chairman');
|
||||
|
||||
port.registerStep({
|
||||
extension_name: 'chairman',
|
||||
step_key: 'wallet_agreement',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'wallet_agreement',
|
||||
generator: 'free_decision',
|
||||
default_title: 'Утверждение кошелькового соглашения',
|
||||
order: 10,
|
||||
});
|
||||
port.registerStep({
|
||||
extension_name: 'chairman',
|
||||
step_key: 'signature_agreement',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'signature_agreement',
|
||||
generator: 'free_decision',
|
||||
default_title: 'Утверждение соглашения о простой электронной подписи',
|
||||
order: 20,
|
||||
});
|
||||
port.registerStep({
|
||||
extension_name: 'chairman',
|
||||
step_key: 'privacy_agreement',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'privacy_agreement',
|
||||
generator: 'free_decision',
|
||||
default_title: 'Утверждение политики конфиденциальности',
|
||||
order: 30,
|
||||
});
|
||||
port.registerStep({
|
||||
extension_name: 'chairman',
|
||||
step_key: 'user_agreement',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'user_agreement',
|
||||
generator: 'free_decision',
|
||||
default_title: 'Утверждение пользовательского соглашения',
|
||||
order: 40,
|
||||
});
|
||||
port.registerStep({
|
||||
extension_name: 'chairman',
|
||||
step_key: 'participant_application',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'participant_application',
|
||||
generator: 'free_decision',
|
||||
default_title: 'Утверждение шаблонов заявлений участника',
|
||||
order: 50,
|
||||
});
|
||||
port.registerStep({
|
||||
extension_name: 'chairman',
|
||||
step_key: 'voskhod_membership',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'voskhod_membership',
|
||||
generator: 'free_decision',
|
||||
default_title: 'Решение о вступлении в ПК «ВОСХОД»',
|
||||
order: 60,
|
||||
});
|
||||
port.registerStep({
|
||||
extension_name: 'chairman',
|
||||
step_key: 'general_meet',
|
||||
event_type: 'MEET_DECISION',
|
||||
vars_field: 'general_meet',
|
||||
generator: 'meet',
|
||||
default_title: 'Утверждение общим собранием',
|
||||
order: 70,
|
||||
});
|
||||
}
|
||||
+45
-3
@@ -1,5 +1,5 @@
|
||||
import { Inject, Injectable } from '@nestjs/common';
|
||||
import { OnEvent } from '@nestjs/event-emitter';
|
||||
import { EventEmitter2, OnEvent } from '@nestjs/event-emitter';
|
||||
import {
|
||||
EXTENSION_REPOSITORY,
|
||||
ExtensionDomainRepository,
|
||||
@@ -8,6 +8,10 @@ import type { IConfig } from '../../chairman-extension.module';
|
||||
import type { ExtensionDomainEntity } from '~/domain/extension/entities/extension-domain.entity';
|
||||
import { WinstonLoggerService } from '~/application/logger/logger-app.service';
|
||||
import { DecisionTrackedEvent } from '~/domain/decision-tracking/events/decision-tracked.event';
|
||||
import {
|
||||
ONBOARDING_COMPLETED_EVENT,
|
||||
type OnboardingCompletedPayload,
|
||||
} from '~/domain/onboarding/events/onboarding-completed.event';
|
||||
|
||||
/**
|
||||
* Сервис обработки событий онбординга председателя
|
||||
@@ -17,11 +21,26 @@ import { DecisionTrackedEvent } from '~/domain/decision-tracking/events/decision
|
||||
export class ChairmanOnboardingEventsService {
|
||||
constructor(
|
||||
@Inject(EXTENSION_REPOSITORY) private readonly extensionRepository: ExtensionDomainRepository<IConfig>,
|
||||
private readonly logger: WinstonLoggerService
|
||||
private readonly logger: WinstonLoggerService,
|
||||
private readonly eventEmitter: EventEmitter2
|
||||
) {
|
||||
this.logger.setContext(ChairmanOnboardingEventsService.name);
|
||||
}
|
||||
|
||||
/**
|
||||
* Все 7 шагов L1-онбординга chairman, по чьим _done флагам определяется
|
||||
* завершённость L1 кооператива.
|
||||
*/
|
||||
private static readonly L1_DONE_FLAGS: ReadonlyArray<keyof IConfig> = [
|
||||
'onboarding_wallet_agreement_done',
|
||||
'onboarding_signature_agreement_done',
|
||||
'onboarding_privacy_agreement_done',
|
||||
'onboarding_user_agreement_done',
|
||||
'onboarding_participant_application_done',
|
||||
'onboarding_voskhod_membership_done',
|
||||
'onboarding_general_meet_done',
|
||||
];
|
||||
|
||||
private async load(): Promise<ExtensionDomainEntity<IConfig> | null> {
|
||||
return this.extensionRepository.findByName('chairman');
|
||||
}
|
||||
@@ -65,20 +84,43 @@ export class ChairmanOnboardingEventsService {
|
||||
return;
|
||||
}
|
||||
|
||||
const wasAlreadyDone = !!(cfg as any)[flagKey];
|
||||
|
||||
// Обновляем флаг выполнения шага
|
||||
const patch: Partial<IConfig> = {
|
||||
[flagKey]: true,
|
||||
};
|
||||
|
||||
const updated: ExtensionDomainEntity<IConfig> = { ...plugin, config: { ...cfg, ...patch } };
|
||||
const updatedConfig = { ...cfg, ...patch };
|
||||
const updated: ExtensionDomainEntity<IConfig> = { ...plugin, config: updatedConfig };
|
||||
await this.extensionRepository.update(updated);
|
||||
|
||||
this.logger.info(`Онбординг обновлён: ${flagKey} = true (решение ${result.decision_id})`);
|
||||
|
||||
// L1 auto-restart: если переход false → true сделал L1 полностью
|
||||
// завершённым, эмиттим ONBOARDING_COMPLETED_EVENT.
|
||||
// У chairman нет L2-оферт в реестре сейчас, но событие важно как
|
||||
// сигнал «L1 кооператива закрыт» — раздел 7.1 C28-10.
|
||||
if (!wasAlreadyDone && this.isL1Complete(updatedConfig as IConfig)) {
|
||||
this.logger.info(
|
||||
'[ONBOARDING_COMPLETED] chairman L1 завершён последним шагом, эмиттим событие'
|
||||
);
|
||||
this.eventEmitter.emit(ONBOARDING_COMPLETED_EVENT, {
|
||||
extension_name: 'chairman',
|
||||
} satisfies OnboardingCompletedPayload);
|
||||
}
|
||||
} catch (error: any) {
|
||||
this.logger.error(`Ошибка при обработке события отслеживания решения: ${error.message}`, error.stack);
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
* Проверка: все 7 шагов L1-онбординга chairman завершены.
|
||||
*/
|
||||
private isL1Complete(cfg: IConfig): boolean {
|
||||
return ChairmanOnboardingEventsService.L1_DONE_FLAGS.every((flag) => !!(cfg as any)[flag]);
|
||||
}
|
||||
|
||||
/**
|
||||
* Маппинг шага онбординга в ключ флага конфигурации
|
||||
*/
|
||||
|
||||
@@ -54,6 +54,12 @@ import { DecisionTrackingInfrastructureModule } from '~/infrastructure/decision-
|
||||
// Символы для DI
|
||||
import { APPROVAL_REPOSITORY } from './domain/repositories/approval.repository';
|
||||
import { CHAIRMAN_BLOCKCHAIN_PORT } from './domain/interfaces/chairman-blockchain.port';
|
||||
import { computeOnboardingExpiresAt } from '~/domain/onboarding/constants/onboarding-ttl';
|
||||
import {
|
||||
ONBOARDING_STEP_REGISTRATION_PORT,
|
||||
type OnboardingStepRegistrationPort,
|
||||
} from '~/domain/onboarding/ports/onboarding-step-registration.port';
|
||||
import { registerChairmanOnboardingSteps } from './application/onboarding/register-chairman-onboarding-steps';
|
||||
|
||||
// Функция для описания полей в схеме конфигурации
|
||||
function describeField(description: DeserializedDescriptionOfExtension): string {
|
||||
@@ -194,6 +200,8 @@ export class ChairmanPlugin extends BaseExtModule {
|
||||
@Inject(EXTENSION_REPOSITORY) private readonly extensionRepository: ExtensionDomainRepository<IConfig>,
|
||||
@Inject(LOG_EXTENSION_REPOSITORY) private readonly logExtensionRepository: LogExtensionDomainRepository<ILog>,
|
||||
@Inject(SOVIET_BLOCKCHAIN_PORT) private readonly sovietBlockchainPort: SovietBlockchainPort,
|
||||
@Inject(ONBOARDING_STEP_REGISTRATION_PORT)
|
||||
private readonly onboardingStepRegistration: OnboardingStepRegistrationPort,
|
||||
private readonly decisionExpiredNotificationService: DecisionExpiredNotificationService,
|
||||
private readonly logger: WinstonLoggerService
|
||||
) {
|
||||
@@ -226,8 +234,7 @@ export class ChairmanPlugin extends BaseExtModule {
|
||||
}
|
||||
if (!this.plugin.config.onboarding_expire_at) {
|
||||
const started = new Date(this.plugin.config.onboarding_init_at || nowIso);
|
||||
const expire = new Date(started.getTime() + 30 * 24 * 60 * 60 * 1000);
|
||||
this.plugin.config.onboarding_expire_at = expire.toISOString();
|
||||
this.plugin.config.onboarding_expire_at = computeOnboardingExpiresAt(started);
|
||||
needUpdate = true;
|
||||
}
|
||||
|
||||
@@ -237,6 +244,9 @@ export class ChairmanPlugin extends BaseExtModule {
|
||||
|
||||
this.logger.info(`Инициализация ${this.name} с конфигурацией`, this.plugin.config);
|
||||
|
||||
// Регистрация шагов онбординга в платформенном реестре
|
||||
registerChairmanOnboardingSteps(this.onboardingStepRegistration);
|
||||
|
||||
// Инициализация сервиса проверки истекших решений
|
||||
await this.decisionExpiredNotificationService.initialize(this.plugin);
|
||||
}
|
||||
|
||||
@@ -0,0 +1,169 @@
|
||||
# FileStorage
|
||||
|
||||
Универсальное файловое хранилище контура кооператива (MinIO в v1, готовность к нативному S3).
|
||||
Подробности и архитектура — req **«SPEC: файловое хранилище v1»** в blago.
|
||||
|
||||
## Когда использовать
|
||||
|
||||
Расширению нужно положить и потом отдать пайщику бинарный файл — изображение, PDF, в перспективе
|
||||
любой другой blob. Не катить свой S3-клиент и не плодить ad-hoc эндпоинты.
|
||||
|
||||
## Минимальный пример
|
||||
|
||||
### 1. Сервис расширения декларирует свой бакет
|
||||
|
||||
```ts
|
||||
// extensions/stol-zakazov/order-images.service.ts
|
||||
import { Injectable } from '@nestjs/common';
|
||||
import {
|
||||
InjectBucket,
|
||||
UseBucket,
|
||||
type InterFileStorageBucket,
|
||||
} from '~/infrastructure/file-storage';
|
||||
import type { FileUpload } from 'graphql-upload';
|
||||
|
||||
const MB = 1024 * 1024;
|
||||
|
||||
@UseBucket({
|
||||
name: 'stol-zakazov:images',
|
||||
maxBytes: 10 * MB,
|
||||
allowedMime: ['image/jpeg', 'image/png', 'image/webp'],
|
||||
metadataSchema: { ownerId: 'required', orderId: 'required' },
|
||||
defaultUrlTtlSeconds: 600,
|
||||
})
|
||||
@Injectable()
|
||||
export class OrderImagesService {
|
||||
constructor(@InjectBucket() private readonly bucket: InterFileStorageBucket) {}
|
||||
|
||||
async attach(orderId: string, ownerId: string, upload: FileUpload): Promise<string> {
|
||||
const key = `orders/${orderId}/main.${ext(upload.mimetype)}`;
|
||||
await this.bucket.put(key, upload.createReadStream(), {
|
||||
contentType: upload.mimetype,
|
||||
metadata: { ownerId, orderId },
|
||||
});
|
||||
return key;
|
||||
}
|
||||
|
||||
async displayUrl(key: string): Promise<string> {
|
||||
return this.bucket.getReadUrl(key);
|
||||
}
|
||||
|
||||
async remove(key: string): Promise<void> {
|
||||
await this.bucket.delete(key); // идемпотентно
|
||||
}
|
||||
}
|
||||
```
|
||||
|
||||
**Конвенция:** один бакет — один сервис. Нужен второй бакет — сделай второй сервис.
|
||||
|
||||
### 2. Модуль расширения регистрирует сервис в `forFeature`
|
||||
|
||||
```ts
|
||||
// extensions/stol-zakazov/stol-zakazov.module.ts
|
||||
import { Module } from '@nestjs/common';
|
||||
import { FileStorageInfrastructureModule } from '~/infrastructure/file-storage';
|
||||
import { OrderImagesService } from './order-images.service';
|
||||
|
||||
@Module({
|
||||
imports: [FileStorageInfrastructureModule.forFeature([OrderImagesService])],
|
||||
providers: [OrderImagesService],
|
||||
exports: [OrderImagesService],
|
||||
})
|
||||
export class StolZakazovModule {}
|
||||
```
|
||||
|
||||
`forFeature` читает `@UseBucket` метадату каждого класса и провайдит ему конкретный
|
||||
`InterFileStorageBucket` (с уже подмешанным префиксом). Корневой `forRoot(...)` уже подключён
|
||||
в `app.module.ts`.
|
||||
|
||||
### 3. GraphQL — обычная мутация с Upload и поле URL в ответе
|
||||
|
||||
```graphql
|
||||
type Mutation {
|
||||
createOrderItem(input: CreateOrderItemInput!): OrderItem!
|
||||
}
|
||||
|
||||
input CreateOrderItemInput {
|
||||
title: String!
|
||||
image: Upload!
|
||||
}
|
||||
|
||||
type OrderItem {
|
||||
id: ID!
|
||||
title: String!
|
||||
imageUrl: String! # резолвер: bucket.getReadUrl(key) после ACL-проверки
|
||||
}
|
||||
```
|
||||
|
||||
UI ходит обычным `<img src={imageUrl}>`. Никакого нового REST-слоя для GraphQL-клиента —
|
||||
служебная ручка `/api/storage/...` живёт сама и видит только подписанные URL.
|
||||
|
||||
## Операции
|
||||
|
||||
| Метод | Что делает | Гарантии |
|
||||
|---|---|---|
|
||||
| `put(key, body, opts)` | Загружает объект | Перезапись по тому же ключу, валидация `maxBytes`/`allowedMime`/`metadataSchema` |
|
||||
| `getReadUrl(key, opts?)` | Короткоживущий URL чтения | HMAC-signed URL контроллера; TTL по умолчанию из `defaultUrlTtlSeconds` спеки |
|
||||
| `delete(key)` | Удалить | Идемпотентно (нет объекта = успех) |
|
||||
| `head(key)` | Метаданные без скачивания | Бросает `InterFileStorageObjectNotFoundError` если нет |
|
||||
|
||||
`body` принимает `Uint8Array` или `ReadableStream<Uint8Array>` (graphql-upload `createReadStream()`
|
||||
также подходит — duck-typed, проверяется наличие `getReader()` или конвертируется адаптером).
|
||||
|
||||
## Ошибки
|
||||
|
||||
Всё — наследники `InterFileStorageError`. Доменный код мапит на свои коды:
|
||||
|
||||
- `InterFileStorageObjectNotFoundError` — нет объекта (`head`)
|
||||
- `InterFileStorageObjectTooLargeError` — превышен `maxBytes`
|
||||
- `InterFileStorageMimeRejectedError` — `contentType` не в `allowedMime`
|
||||
- `InterFileStorageMetadataValidationError` — нет required-метаданного
|
||||
- `InterFileStorageBackendUnavailableError` — недоступен MinIO/S3
|
||||
- `InterFileStorageBucketNotConfiguredError` — невалидная спека бакета
|
||||
|
||||
## Конфигурация (env)
|
||||
|
||||
| Переменная | Default | Заметка |
|
||||
|---|---|---|
|
||||
| `MINIO_ENDPOINT` | `http://minio:9000` | Compose service name; для запуска контроллера на хосте — `http://127.0.0.1:9000` |
|
||||
| `MINIO_ACCESS_KEY` | `minioadmin` | Только dev; на prod подменяется плейбуком |
|
||||
| `MINIO_SECRET_KEY` | `minioadmin` | То же |
|
||||
| `MINIO_BUCKET` | `coop-${COOPNAME}` | Физический бакет, идемпотентно создаётся на bootstrap |
|
||||
| `FILE_STORAGE_SIGNING_SECRET` | `SERVER_SECRET` | HMAC-секрет; на prod — отдельный |
|
||||
| `FILE_STORAGE_PUBLIC_BASE_URL` | `BACKEND_URL` | База URL для read-ссылок |
|
||||
|
||||
## Тесты
|
||||
|
||||
```bash
|
||||
# Юнит (моки)
|
||||
cd components/controller && npx jest src/infrastructure/file-storage/ -i
|
||||
|
||||
# Интеграционные против реального MinIO
|
||||
docker compose up -d minio # из mono-ai-3 root
|
||||
cd components/controller
|
||||
npm run test:integration:file-storage
|
||||
```
|
||||
|
||||
Тесты пропускаются автоматически (с диагностическим warning), если MinIO недоступен на
|
||||
`FILE_STORAGE_TEST_MINIO_ENDPOINT` (default `http://localhost:9000`).
|
||||
|
||||
## Что в коробке (файлы модуля)
|
||||
|
||||
- `file-storage.config.ts` — `FileStorageInfrastructureOptions` + токен `FILE_STORAGE_OPTIONS`
|
||||
- `bucket-registry.ts` — singleton, накапливает `BucketSpec` от декораторов
|
||||
- `use-bucket.decorator.ts` — `@UseBucket`/`@InjectBucket` + `bucketTokenFor`
|
||||
- `minio-file-storage.adapter.ts` — реализация `InterFileStoragePort` поверх `@aws-sdk/client-s3`,
|
||||
валидация спеки, `OnApplicationBootstrap` с `ensureBucketExists`
|
||||
- `signing.ts` — `signReadUrl` / `verifyReadUrl` (HMAC-SHA256, constant-time)
|
||||
- `file-storage-http.controller.ts` — `GET /api/storage/:bucket/:key` с проверкой подписи
|
||||
- `file-storage-infrastructure.module.ts` — `FileStorageModule.forRoot(...) / forFeature(consumers)`
|
||||
|
||||
## Не входит в v1
|
||||
|
||||
- `getWriteUrl()` (presigned PUT)
|
||||
- `list(prefix)`, `copy(src, dst)`
|
||||
- Lifecycle/retention на уровне порта
|
||||
- Привязка URL к userId (отдельный режим, если появится особо приватный контент)
|
||||
- Антивирусное сканирование
|
||||
|
||||
См. §11 спеки.
|
||||
@@ -0,0 +1,42 @@
|
||||
import type { InterFileStorageBucketSpec } from '@coopenomics/inter';
|
||||
import { BucketRegistry } from './bucket-registry';
|
||||
|
||||
describe('BucketRegistry', () => {
|
||||
beforeEach(() => {
|
||||
BucketRegistry._resetForTests();
|
||||
});
|
||||
|
||||
const spec = (name: string): InterFileStorageBucketSpec => ({
|
||||
name,
|
||||
maxBytes: 1024,
|
||||
allowedMime: ['image/jpeg'],
|
||||
});
|
||||
|
||||
it('add + get возвращает зарегистрированную спеку', () => {
|
||||
class A {}
|
||||
BucketRegistry.add(A, spec('ext-a:images'));
|
||||
expect(BucketRegistry.get(A)?.name).toBe('ext-a:images');
|
||||
});
|
||||
|
||||
it('повторная регистрация того же класса под тем же именем — no-op (идемпотентно)', () => {
|
||||
class A {}
|
||||
BucketRegistry.add(A, spec('ext-a:images'));
|
||||
expect(() => BucketRegistry.add(A, spec('ext-a:images'))).not.toThrow();
|
||||
});
|
||||
|
||||
it('повторная регистрация того же класса под другим именем — выбрасывает', () => {
|
||||
class A {}
|
||||
BucketRegistry.add(A, spec('ext-a:images'));
|
||||
expect(() => BucketRegistry.add(A, spec('ext-a:other'))).toThrow(/уже зарегистрирован/);
|
||||
});
|
||||
|
||||
it('list возвращает все зарегистрированные пары', () => {
|
||||
class A {}
|
||||
class B {}
|
||||
BucketRegistry.add(A, spec('ext-a:images'));
|
||||
BucketRegistry.add(B, spec('ext-b:receipts'));
|
||||
const list = BucketRegistry.list();
|
||||
expect(list).toHaveLength(2);
|
||||
expect(list.map((r) => r.spec.name).sort()).toEqual(['ext-a:images', 'ext-b:receipts']);
|
||||
});
|
||||
});
|
||||
@@ -0,0 +1,39 @@
|
||||
import type { InterFileStorageBucketSpec } from '@coopenomics/inter';
|
||||
|
||||
/**
|
||||
* Глобальный реестр бакетов, наполняется декоратором `@UseBucket` на этапе загрузки модулей.
|
||||
* Используется `FileStorageInfrastructureModule.forFeature(...)` для wire-up per-class providers
|
||||
* и `MinioFileStorageAdapter.onApplicationBootstrap` для логирования / диагностики.
|
||||
*/
|
||||
export interface RegisteredBucket {
|
||||
readonly cls: { readonly name: string };
|
||||
readonly spec: InterFileStorageBucketSpec;
|
||||
}
|
||||
|
||||
const REGISTERED = new Map<{ name: string }, InterFileStorageBucketSpec>();
|
||||
|
||||
export const BucketRegistry = {
|
||||
add(cls: { name: string }, spec: InterFileStorageBucketSpec): void {
|
||||
const existing = REGISTERED.get(cls);
|
||||
if (existing && existing.name !== spec.name) {
|
||||
throw new Error(
|
||||
`BucketRegistry: класс ${cls.name} уже зарегистрирован под бакетом '${existing.name}', ` +
|
||||
`повторная регистрация под '${spec.name}' запрещена`,
|
||||
);
|
||||
}
|
||||
REGISTERED.set(cls, spec);
|
||||
},
|
||||
|
||||
get(cls: { name: string }): InterFileStorageBucketSpec | undefined {
|
||||
return REGISTERED.get(cls);
|
||||
},
|
||||
|
||||
list(): readonly RegisteredBucket[] {
|
||||
return Array.from(REGISTERED.entries()).map(([cls, spec]) => ({ cls, spec }));
|
||||
},
|
||||
|
||||
/** Только для тестов: очистка реестра между сценариями. */
|
||||
_resetForTests(): void {
|
||||
REGISTERED.clear();
|
||||
},
|
||||
};
|
||||
+197
@@ -0,0 +1,197 @@
|
||||
import 'reflect-metadata';
|
||||
import { Readable } from 'stream';
|
||||
import type { INestApplication } from '@nestjs/common';
|
||||
import { Test } from '@nestjs/testing';
|
||||
import request from 'supertest';
|
||||
import {
|
||||
InterFileStorageBackendUnavailableError,
|
||||
InterFileStorageObjectNotFoundError,
|
||||
} from '@coopenomics/inter';
|
||||
import {
|
||||
FILE_STORAGE_OPTIONS,
|
||||
type FileStorageInfrastructureOptions,
|
||||
} from './file-storage.config';
|
||||
import { FileStorageHttpController } from './file-storage-http.controller';
|
||||
import { MinioFileStorageAdapter } from './minio-file-storage.adapter';
|
||||
import { signReadUrl } from './signing';
|
||||
|
||||
const OPTS: FileStorageInfrastructureOptions = {
|
||||
endpoint: 'http://minio:9000',
|
||||
accessKey: 'AKIA-test',
|
||||
secretKey: 'sk-test',
|
||||
bucket: 'coop-test',
|
||||
signingSecret: 'signing-secret-32-bytes-aaaaaaaa',
|
||||
publicBaseUrl: 'https://test.example.org',
|
||||
};
|
||||
|
||||
interface AdapterStub {
|
||||
fetchObjectForReadProxy: jest.Mock;
|
||||
}
|
||||
|
||||
async function makeApp(stub: AdapterStub): Promise<INestApplication> {
|
||||
const moduleRef = await Test.createTestingModule({
|
||||
controllers: [FileStorageHttpController],
|
||||
providers: [
|
||||
{ provide: FILE_STORAGE_OPTIONS, useValue: OPTS },
|
||||
{ provide: MinioFileStorageAdapter, useValue: stub },
|
||||
],
|
||||
}).compile();
|
||||
const app = moduleRef.createNestApplication();
|
||||
await app.init();
|
||||
return app;
|
||||
}
|
||||
|
||||
function makeStream(bytes: Buffer): Readable {
|
||||
return Readable.from([bytes]);
|
||||
}
|
||||
|
||||
function makeStub(): AdapterStub {
|
||||
return { fetchObjectForReadProxy: jest.fn() };
|
||||
}
|
||||
|
||||
function urlFor(bucket: string, key: string, ttlSeconds: number): { path: string; exp: number; sig: string } {
|
||||
const exp = Math.floor(Date.now() / 1000) + ttlSeconds;
|
||||
const sig = signReadUrl({ bucket, key, expUnix: exp, secret: OPTS.signingSecret });
|
||||
const encodedKey = key.split('/').map(encodeURIComponent).join('/');
|
||||
return { path: `/api/storage/${encodeURIComponent(bucket)}/${encodedKey}`, exp, sig };
|
||||
}
|
||||
|
||||
describe('FileStorageHttpController', () => {
|
||||
let app: INestApplication;
|
||||
let stub: AdapterStub;
|
||||
|
||||
beforeEach(() => {
|
||||
stub = makeStub();
|
||||
});
|
||||
|
||||
afterEach(async () => {
|
||||
if (app) await app.close();
|
||||
});
|
||||
|
||||
it('200 + байты при валидной подписи', async () => {
|
||||
app = await makeApp(stub);
|
||||
const payload = Buffer.from('hello world');
|
||||
stub.fetchObjectForReadProxy.mockResolvedValueOnce({
|
||||
stream: makeStream(payload),
|
||||
size: payload.length,
|
||||
contentType: 'image/jpeg',
|
||||
lastModified: new Date(),
|
||||
});
|
||||
|
||||
const u = urlFor('orders-images', 'orders/42/main.jpg', 60);
|
||||
const res = await request(app.getHttpServer())
|
||||
.get(u.path)
|
||||
.query({ exp: u.exp, sig: u.sig })
|
||||
.buffer(true)
|
||||
.parse((response, cb) => {
|
||||
const chunks: Buffer[] = [];
|
||||
response.on('data', (c) => chunks.push(c));
|
||||
response.on('end', () => cb(null, Buffer.concat(chunks)));
|
||||
});
|
||||
|
||||
expect(res.status).toBe(200);
|
||||
expect(res.headers['content-type']).toContain('image/jpeg');
|
||||
expect(res.headers['content-length']).toBe(String(payload.length));
|
||||
expect(res.headers['cache-control']).toMatch(/^private, max-age=\d+$/);
|
||||
expect((res.body as Buffer).equals(payload)).toBe(true);
|
||||
|
||||
expect(stub.fetchObjectForReadProxy).toHaveBeenCalledWith('orders-images/orders/42/main.jpg');
|
||||
});
|
||||
|
||||
it('403 при неверной подписи', async () => {
|
||||
app = await makeApp(stub);
|
||||
const u = urlFor('orders-images', 'a.jpg', 60);
|
||||
const res = await request(app.getHttpServer())
|
||||
.get(u.path)
|
||||
.query({ exp: u.exp, sig: 'a'.repeat(64) });
|
||||
expect(res.status).toBe(403);
|
||||
expect(stub.fetchObjectForReadProxy).not.toHaveBeenCalled();
|
||||
});
|
||||
|
||||
it('403 при истёкшем exp', async () => {
|
||||
app = await makeApp(stub);
|
||||
const exp = Math.floor(Date.now() / 1000) - 1;
|
||||
const sig = signReadUrl({ bucket: 'orders-images', key: 'a.jpg', expUnix: exp, secret: OPTS.signingSecret });
|
||||
const res = await request(app.getHttpServer())
|
||||
.get('/api/storage/orders-images/a.jpg')
|
||||
.query({ exp, sig });
|
||||
expect(res.status).toBe(403);
|
||||
expect(stub.fetchObjectForReadProxy).not.toHaveBeenCalled();
|
||||
});
|
||||
|
||||
it('403 при отсутствии exp/sig', async () => {
|
||||
app = await makeApp(stub);
|
||||
const res = await request(app.getHttpServer()).get('/api/storage/orders-images/a.jpg');
|
||||
expect(res.status).toBe(403);
|
||||
});
|
||||
|
||||
it('403 при подмене bucket в URL (HMAC связан с bucket)', async () => {
|
||||
app = await makeApp(stub);
|
||||
const exp = Math.floor(Date.now() / 1000) + 60;
|
||||
const sig = signReadUrl({
|
||||
bucket: 'orders-images',
|
||||
key: 'a.jpg',
|
||||
expUnix: exp,
|
||||
secret: OPTS.signingSecret,
|
||||
});
|
||||
const res = await request(app.getHttpServer())
|
||||
.get('/api/storage/expenses-receipts/a.jpg')
|
||||
.query({ exp, sig });
|
||||
expect(res.status).toBe(403);
|
||||
});
|
||||
|
||||
it('403 при подмене key в URL (HMAC связан с key)', async () => {
|
||||
app = await makeApp(stub);
|
||||
const exp = Math.floor(Date.now() / 1000) + 60;
|
||||
const sig = signReadUrl({
|
||||
bucket: 'orders-images',
|
||||
key: 'a.jpg',
|
||||
expUnix: exp,
|
||||
secret: OPTS.signingSecret,
|
||||
});
|
||||
const res = await request(app.getHttpServer())
|
||||
.get('/api/storage/orders-images/b.jpg')
|
||||
.query({ exp, sig });
|
||||
expect(res.status).toBe(403);
|
||||
});
|
||||
|
||||
it('404 при ObjectNotFoundError от адаптера', async () => {
|
||||
app = await makeApp(stub);
|
||||
stub.fetchObjectForReadProxy.mockRejectedValueOnce(
|
||||
new InterFileStorageObjectNotFoundError('missing'),
|
||||
);
|
||||
const u = urlFor('orders-images', 'missing.jpg', 60);
|
||||
const res = await request(app.getHttpServer()).get(u.path).query({ exp: u.exp, sig: u.sig });
|
||||
expect(res.status).toBe(404);
|
||||
});
|
||||
|
||||
it('502 при BackendUnavailableError от адаптера', async () => {
|
||||
app = await makeApp(stub);
|
||||
stub.fetchObjectForReadProxy.mockRejectedValueOnce(
|
||||
new InterFileStorageBackendUnavailableError('backend down'),
|
||||
);
|
||||
const u = urlFor('orders-images', 'x.jpg', 60);
|
||||
const res = await request(app.getHttpServer()).get(u.path).query({ exp: u.exp, sig: u.sig });
|
||||
expect(res.status).toBe(502);
|
||||
});
|
||||
|
||||
it('правильно парсит составной ключ с / и спецсимволами', async () => {
|
||||
app = await makeApp(stub);
|
||||
const payload = Buffer.from('xy');
|
||||
stub.fetchObjectForReadProxy.mockResolvedValueOnce({
|
||||
stream: makeStream(payload),
|
||||
size: payload.length,
|
||||
contentType: 'application/pdf',
|
||||
lastModified: new Date(),
|
||||
});
|
||||
|
||||
const key = 'reports/q1 2026/r 1.pdf';
|
||||
const u = urlFor('expenses-receipts', key, 60);
|
||||
const res = await request(app.getHttpServer())
|
||||
.get(u.path)
|
||||
.query({ exp: u.exp, sig: u.sig });
|
||||
|
||||
expect(res.status).toBe(200);
|
||||
expect(stub.fetchObjectForReadProxy).toHaveBeenCalledWith(`expenses-receipts/${key}`);
|
||||
});
|
||||
});
|
||||
+131
@@ -0,0 +1,131 @@
|
||||
import {
|
||||
Controller,
|
||||
Get,
|
||||
HttpStatus,
|
||||
Inject,
|
||||
Logger,
|
||||
Param,
|
||||
Query,
|
||||
Req,
|
||||
Res,
|
||||
} from '@nestjs/common';
|
||||
import type { Request, Response } from 'express';
|
||||
import {
|
||||
InterFileStorageBackendUnavailableError,
|
||||
InterFileStorageObjectNotFoundError,
|
||||
} from '@coopenomics/inter';
|
||||
import {
|
||||
FILE_STORAGE_OPTIONS,
|
||||
type FileStorageInfrastructureOptions,
|
||||
} from './file-storage.config';
|
||||
import { MinioFileStorageAdapter } from './minio-file-storage.adapter';
|
||||
import { verifyReadUrl } from './signing';
|
||||
|
||||
/**
|
||||
* Служебная ручка отдачи объектов по HMAC-signed URL.
|
||||
*
|
||||
* Формат URL формирует `MinioFileStorageAdapter.getReadUrl`:
|
||||
* `<publicBaseUrl>/api/storage/:bucket/:key?exp=<unix-ts>&sig=<hmac-hex>`
|
||||
*
|
||||
* - `:bucket` — публичная форма имени бакета (`<extension>-<purpose>`).
|
||||
* - `:key` — caller-defined ключ; может содержать `/`, кодируется посегментно.
|
||||
* - `exp` — unix-timestamp истечения; `now < exp` обязательно.
|
||||
* - `sig` — `HMAC-SHA256(secret, "<bucket>\n<key>\n<exp>")`, hex; constant-time сверка.
|
||||
*
|
||||
* ACL принимается ДО получения URL — на стороне доменного резолвера. Любой держатель URL до
|
||||
* истечения TTL может скачать. Утечка → утечка контента до `exp`.
|
||||
*/
|
||||
@Controller('api/storage')
|
||||
export class FileStorageHttpController {
|
||||
private readonly logger = new Logger(FileStorageHttpController.name);
|
||||
|
||||
constructor(
|
||||
@Inject(FILE_STORAGE_OPTIONS)
|
||||
private readonly opts: FileStorageInfrastructureOptions,
|
||||
private readonly adapter: MinioFileStorageAdapter,
|
||||
) {}
|
||||
|
||||
@Get(':bucket/*')
|
||||
async serve(
|
||||
@Param('bucket') bucketRaw: string,
|
||||
@Query('exp') expRaw: string | undefined,
|
||||
@Query('sig') sig: string | undefined,
|
||||
@Req() req: Request,
|
||||
@Res() res: Response,
|
||||
): Promise<void> {
|
||||
const bucket = safeDecodeURIComponent(bucketRaw);
|
||||
const restRaw = (req.params as Record<string, string>)['0'] ?? '';
|
||||
const key = decodeKeyFromPath(restRaw);
|
||||
const exp = Number(expRaw);
|
||||
|
||||
if (!Number.isFinite(exp) || !sig || !bucket || !key) {
|
||||
res.status(HttpStatus.FORBIDDEN).end();
|
||||
return;
|
||||
}
|
||||
const nowUnix = Math.floor(Date.now() / 1000);
|
||||
if (nowUnix >= exp) {
|
||||
res.status(HttpStatus.FORBIDDEN).end();
|
||||
return;
|
||||
}
|
||||
const ok = verifyReadUrl({
|
||||
bucket,
|
||||
key,
|
||||
expUnix: exp,
|
||||
sig,
|
||||
secret: this.opts.signingSecret,
|
||||
});
|
||||
if (!ok) {
|
||||
res.status(HttpStatus.FORBIDDEN).end();
|
||||
return;
|
||||
}
|
||||
|
||||
const physicalKey = `${bucket}/${key}`;
|
||||
|
||||
let obj;
|
||||
try {
|
||||
obj = await this.adapter.fetchObjectForReadProxy(physicalKey);
|
||||
} catch (e) {
|
||||
if (e instanceof InterFileStorageObjectNotFoundError) {
|
||||
res.status(HttpStatus.NOT_FOUND).end();
|
||||
return;
|
||||
}
|
||||
if (e instanceof InterFileStorageBackendUnavailableError) {
|
||||
this.logger.warn(`backend недоступен на ${physicalKey}: ${(e as Error).message}`);
|
||||
res.status(HttpStatus.BAD_GATEWAY).end();
|
||||
return;
|
||||
}
|
||||
throw e;
|
||||
}
|
||||
|
||||
const remaining = Math.max(0, exp - nowUnix);
|
||||
res.setHeader('Content-Type', obj.contentType);
|
||||
if (obj.size > 0) {
|
||||
res.setHeader('Content-Length', String(obj.size));
|
||||
}
|
||||
res.setHeader('Cache-Control', `private, max-age=${remaining}`);
|
||||
res.status(HttpStatus.OK);
|
||||
|
||||
obj.stream.on('error', (err) => {
|
||||
this.logger.warn(`stream error на ${physicalKey}: ${err.message}`);
|
||||
if (!res.headersSent) {
|
||||
res.status(HttpStatus.BAD_GATEWAY).end();
|
||||
} else {
|
||||
res.end();
|
||||
}
|
||||
});
|
||||
obj.stream.pipe(res);
|
||||
}
|
||||
}
|
||||
|
||||
function safeDecodeURIComponent(s: string): string {
|
||||
try {
|
||||
return decodeURIComponent(s);
|
||||
} catch {
|
||||
return '';
|
||||
}
|
||||
}
|
||||
|
||||
function decodeKeyFromPath(rest: string): string {
|
||||
if (!rest) return '';
|
||||
return rest.split('/').map(safeDecodeURIComponent).join('/');
|
||||
}
|
||||
+58
@@ -0,0 +1,58 @@
|
||||
import { DynamicModule, Global, Module, type Type } from '@nestjs/common';
|
||||
import { INTER_FILE_STORAGE, type InterFileStoragePort } from '@coopenomics/inter';
|
||||
import { BucketRegistry } from './bucket-registry';
|
||||
import {
|
||||
FILE_STORAGE_OPTIONS,
|
||||
type FileStorageInfrastructureOptions,
|
||||
} from './file-storage.config';
|
||||
import { FileStorageHttpController } from './file-storage-http.controller';
|
||||
import { MinioFileStorageAdapter } from './minio-file-storage.adapter';
|
||||
import { bucketTokenFor } from './use-bucket.decorator';
|
||||
|
||||
/**
|
||||
* Динамический модуль файлового хранилища.
|
||||
*
|
||||
* - `forRoot(options)` — провайдит адаптер `InterFileStoragePort` (токен `INTER_FILE_STORAGE`)
|
||||
* и стартует `OnApplicationBootstrap` хук с `ensureBucketExists`. Глобальный — токен
|
||||
* доступен `forFeature`-ам без явного импорта.
|
||||
* - `forFeature(consumers)` — для каждого `@UseBucket`-класса регистрирует фабрику
|
||||
* `bucketTokenFor(class)`, которая отдаёт `InterFileStorageBucket`. Импортируется в модуле
|
||||
* расширения, где живут эти сервисы.
|
||||
*/
|
||||
@Global()
|
||||
@Module({})
|
||||
export class FileStorageInfrastructureModule {
|
||||
static forRoot(options: FileStorageInfrastructureOptions): DynamicModule {
|
||||
return {
|
||||
module: FileStorageInfrastructureModule,
|
||||
controllers: [FileStorageHttpController],
|
||||
providers: [
|
||||
{ provide: FILE_STORAGE_OPTIONS, useValue: options },
|
||||
MinioFileStorageAdapter,
|
||||
{ provide: INTER_FILE_STORAGE, useExisting: MinioFileStorageAdapter },
|
||||
],
|
||||
exports: [INTER_FILE_STORAGE, MinioFileStorageAdapter],
|
||||
};
|
||||
}
|
||||
|
||||
static forFeature(consumers: ReadonlyArray<Type<unknown>>): DynamicModule {
|
||||
const providers = consumers.map((cls) => {
|
||||
const spec = BucketRegistry.get(cls);
|
||||
if (!spec) {
|
||||
throw new Error(
|
||||
`FileStorageInfrastructureModule.forFeature: класс ${cls.name} не помечен @UseBucket`,
|
||||
);
|
||||
}
|
||||
return {
|
||||
provide: bucketTokenFor(cls),
|
||||
useFactory: (port: InterFileStoragePort) => port.getBucket(spec),
|
||||
inject: [INTER_FILE_STORAGE],
|
||||
};
|
||||
});
|
||||
return {
|
||||
module: FileStorageInfrastructureModule,
|
||||
providers,
|
||||
exports: providers.map((p) => p.provide),
|
||||
};
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,26 @@
|
||||
/**
|
||||
* Конфигурация подключения к MinIO/S3 и подписания read-URL.
|
||||
* Передаётся в `FileStorageInfrastructureModule.forRoot(options)`.
|
||||
*/
|
||||
export interface FileStorageInfrastructureOptions {
|
||||
/** URL S3-совместимого бэкенда. Для MinIO — `http://minio:9000`. */
|
||||
endpoint: string;
|
||||
accessKey: string;
|
||||
secretKey: string;
|
||||
/** Имя физического бакета на сервере (например, `coop-voskhod`). */
|
||||
bucket: string;
|
||||
/** Секрет для HMAC-подписи read-URL служебной ручки контроллера. */
|
||||
signingSecret: string;
|
||||
/** База публичного URL контроллера (например, `https://voskhod.example.org`). */
|
||||
publicBaseUrl: string;
|
||||
/** AWS region. Для MinIO любое непустое значение. По умолчанию `us-east-1`. */
|
||||
region?: string;
|
||||
/** Path-style addressing (true для MinIO, false для AWS S3). По умолчанию true. */
|
||||
forcePathStyle?: boolean;
|
||||
/** TTL по умолчанию для read-URL (сек). Перекрывается `BucketSpec.defaultUrlTtlSeconds`. По умолчанию 600. */
|
||||
defaultUrlTtlSeconds?: number;
|
||||
}
|
||||
|
||||
export const FILE_STORAGE_OPTIONS = Symbol.for('FileStorage.Options');
|
||||
|
||||
export const FILE_STORAGE_DEFAULT_URL_TTL_SECONDS = 600;
|
||||
@@ -0,0 +1,14 @@
|
||||
export {
|
||||
FILE_STORAGE_DEFAULT_URL_TTL_SECONDS,
|
||||
FILE_STORAGE_OPTIONS,
|
||||
type FileStorageInfrastructureOptions,
|
||||
} from './file-storage.config';
|
||||
export { BucketRegistry, type RegisteredBucket } from './bucket-registry';
|
||||
export { InjectBucket, UseBucket, bucketTokenFor } from './use-bucket.decorator';
|
||||
export {
|
||||
MinioFileStorageAdapter,
|
||||
type FileStorageObjectStream,
|
||||
} from './minio-file-storage.adapter';
|
||||
export { FileStorageHttpController } from './file-storage-http.controller';
|
||||
export { FileStorageInfrastructureModule } from './file-storage-infrastructure.module';
|
||||
export { signReadUrl, verifyReadUrl } from './signing';
|
||||
+365
@@ -0,0 +1,365 @@
|
||||
import 'reflect-metadata';
|
||||
import {
|
||||
CreateBucketCommand,
|
||||
DeleteObjectCommand,
|
||||
HeadBucketCommand,
|
||||
HeadObjectCommand,
|
||||
PutObjectCommand,
|
||||
} from '@aws-sdk/client-s3';
|
||||
import {
|
||||
InterFileStorageBackendUnavailableError,
|
||||
InterFileStorageBucketNotConfiguredError,
|
||||
InterFileStorageMetadataValidationError,
|
||||
InterFileStorageMimeRejectedError,
|
||||
InterFileStorageObjectNotFoundError,
|
||||
InterFileStorageObjectTooLargeError,
|
||||
type InterFileStorageBucketSpec,
|
||||
} from '@coopenomics/inter';
|
||||
import type { FileStorageInfrastructureOptions } from './file-storage.config';
|
||||
import { MinioFileStorageAdapter } from './minio-file-storage.adapter';
|
||||
import { verifyReadUrl } from './signing';
|
||||
|
||||
const BASE_OPTS: FileStorageInfrastructureOptions = {
|
||||
endpoint: 'http://minio:9000',
|
||||
accessKey: 'AKIA-test',
|
||||
secretKey: 'sk-test',
|
||||
bucket: 'coop-test',
|
||||
signingSecret: 'signing-secret-32-bytes-aaaaaaaa',
|
||||
publicBaseUrl: 'https://test.example.org',
|
||||
};
|
||||
|
||||
const SPEC: InterFileStorageBucketSpec = {
|
||||
name: 'orders:images',
|
||||
maxBytes: 1024,
|
||||
allowedMime: ['image/jpeg', 'image/png'],
|
||||
metadataSchema: {
|
||||
ownerId: 'required',
|
||||
altText: 'optional',
|
||||
},
|
||||
};
|
||||
|
||||
function makeAdapter(opts: FileStorageInfrastructureOptions = BASE_OPTS): {
|
||||
adapter: MinioFileStorageAdapter;
|
||||
send: jest.Mock;
|
||||
} {
|
||||
const adapter = new MinioFileStorageAdapter(opts);
|
||||
const send = jest.fn();
|
||||
// eslint-disable-next-line @typescript-eslint/no-explicit-any
|
||||
(adapter as any).s3 = { send };
|
||||
return { adapter, send };
|
||||
}
|
||||
|
||||
describe('MinioFileStorageAdapter — getBucket валидация спеки', () => {
|
||||
it('отклоняет name без двоеточия', () => {
|
||||
const { adapter } = makeAdapter();
|
||||
expect(() => adapter.getBucket({ ...SPEC, name: 'no-colon' })).toThrow(
|
||||
InterFileStorageBucketNotConfiguredError,
|
||||
);
|
||||
});
|
||||
|
||||
it('отклоняет неположительный maxBytes', () => {
|
||||
const { adapter } = makeAdapter();
|
||||
expect(() => adapter.getBucket({ ...SPEC, maxBytes: 0 })).toThrow(
|
||||
InterFileStorageBucketNotConfiguredError,
|
||||
);
|
||||
});
|
||||
|
||||
it('отклоняет пустой allowedMime', () => {
|
||||
const { adapter } = makeAdapter();
|
||||
expect(() => adapter.getBucket({ ...SPEC, allowedMime: [] })).toThrow(
|
||||
InterFileStorageBucketNotConfiguredError,
|
||||
);
|
||||
});
|
||||
});
|
||||
|
||||
describe('MinioFileStorageAdapter — put', () => {
|
||||
it('успешный put передаёт верные Bucket/Key/ContentType/Metadata в PutObjectCommand', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
send.mockResolvedValueOnce({ ETag: '"abc123"' });
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
|
||||
const body = new Uint8Array([1, 2, 3, 4]);
|
||||
const result = await bucket.put('orders/42/main.jpg', body, {
|
||||
contentType: 'image/jpeg',
|
||||
metadata: { ownerId: 'u-1' },
|
||||
});
|
||||
|
||||
expect(send).toHaveBeenCalledTimes(1);
|
||||
const cmd = send.mock.calls[0][0] as PutObjectCommand;
|
||||
expect(cmd).toBeInstanceOf(PutObjectCommand);
|
||||
expect(cmd.input.Bucket).toBe('coop-test');
|
||||
expect(cmd.input.Key).toBe('orders-images/orders/42/main.jpg');
|
||||
expect(cmd.input.ContentType).toBe('image/jpeg');
|
||||
expect(cmd.input.ContentLength).toBe(4);
|
||||
expect(cmd.input.Metadata).toEqual({ ownerId: 'u-1' });
|
||||
|
||||
expect(result.key).toBe('orders/42/main.jpg');
|
||||
expect(result.etag).toBe('abc123');
|
||||
expect(result.size).toBe(4);
|
||||
});
|
||||
|
||||
it('отклоняет put с неподходящим MIME без обращения к S3', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
await expect(
|
||||
bucket.put('orders/x/main.exe', new Uint8Array([0]), {
|
||||
contentType: 'application/octet-stream',
|
||||
metadata: { ownerId: 'u-1' },
|
||||
}),
|
||||
).rejects.toBeInstanceOf(InterFileStorageMimeRejectedError);
|
||||
expect(send).not.toHaveBeenCalled();
|
||||
});
|
||||
|
||||
it('отклоняет put сверх maxBytes (Uint8Array) без обращения к S3', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
const body = new Uint8Array(SPEC.maxBytes + 1);
|
||||
await expect(
|
||||
bucket.put('big.jpg', body, { contentType: 'image/jpeg', metadata: { ownerId: 'u-1' } }),
|
||||
).rejects.toBeInstanceOf(InterFileStorageObjectTooLargeError);
|
||||
expect(send).not.toHaveBeenCalled();
|
||||
});
|
||||
|
||||
it('отклоняет put сверх maxBytes (ReadableStream) до отправки', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
|
||||
const chunks: Uint8Array[] = [
|
||||
new Uint8Array(SPEC.maxBytes - 100),
|
||||
new Uint8Array(200), // overshoot at second chunk
|
||||
];
|
||||
const stream = makeWebStream(chunks) as unknown as ReadableStream<Uint8Array>;
|
||||
|
||||
await expect(
|
||||
bucket.put('big-stream.jpg', stream, {
|
||||
contentType: 'image/jpeg',
|
||||
metadata: { ownerId: 'u-1' },
|
||||
}),
|
||||
).rejects.toBeInstanceOf(InterFileStorageObjectTooLargeError);
|
||||
expect(send).not.toHaveBeenCalled();
|
||||
});
|
||||
|
||||
it('отклоняет put без обязательного metadata-поля', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
await expect(
|
||||
bucket.put('x.jpg', new Uint8Array([1]), { contentType: 'image/jpeg', metadata: {} }),
|
||||
).rejects.toBeInstanceOf(InterFileStorageMetadataValidationError);
|
||||
expect(send).not.toHaveBeenCalled();
|
||||
});
|
||||
|
||||
it('путь успешного потока — стрим читается, размер контролируется, S3 получает Buffer', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
send.mockResolvedValueOnce({ ETag: '"e1"' });
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
|
||||
const stream = makeWebStream([
|
||||
new Uint8Array([10, 20]),
|
||||
new Uint8Array([30]),
|
||||
]) as unknown as ReadableStream<Uint8Array>;
|
||||
const r = await bucket.put('s.jpg', stream, {
|
||||
contentType: 'image/jpeg',
|
||||
metadata: { ownerId: 'u' },
|
||||
});
|
||||
expect(r.size).toBe(3);
|
||||
const cmd = send.mock.calls[0][0] as PutObjectCommand;
|
||||
const body = cmd.input.Body as Buffer;
|
||||
expect(body.length).toBe(3);
|
||||
expect(body[0]).toBe(10);
|
||||
expect(body[2]).toBe(30);
|
||||
});
|
||||
|
||||
it('оборачивает backend-ошибку put в BackendUnavailableError', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
send.mockRejectedValueOnce(new Error('connection refused'));
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
|
||||
await expect(
|
||||
bucket.put('x.jpg', new Uint8Array([1]), {
|
||||
contentType: 'image/jpeg',
|
||||
metadata: { ownerId: 'u' },
|
||||
}),
|
||||
).rejects.toBeInstanceOf(InterFileStorageBackendUnavailableError);
|
||||
});
|
||||
});
|
||||
|
||||
describe('MinioFileStorageAdapter — head', () => {
|
||||
it('возвращает метаданные при успешном HEAD', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
const lastModified = new Date('2026-04-23T10:00:00Z');
|
||||
send.mockResolvedValueOnce({
|
||||
ContentLength: 42,
|
||||
ETag: '"deadbeef"',
|
||||
ContentType: 'image/png',
|
||||
LastModified: lastModified,
|
||||
Metadata: { ownerid: 'u-1' },
|
||||
});
|
||||
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
const r = await bucket.head('a/b.png');
|
||||
|
||||
expect((send.mock.calls[0][0] as HeadObjectCommand).input.Key).toBe('orders-images/a/b.png');
|
||||
expect(r.size).toBe(42);
|
||||
expect(r.etag).toBe('deadbeef');
|
||||
expect(r.contentType).toBe('image/png');
|
||||
expect(r.lastModified).toEqual(lastModified);
|
||||
expect(r.metadata.ownerid).toBe('u-1');
|
||||
});
|
||||
|
||||
it('бросает ObjectNotFoundError при S3-ошибке NotFound', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
const err = Object.assign(new Error('not found'), {
|
||||
name: 'NotFound',
|
||||
$metadata: { httpStatusCode: 404 },
|
||||
});
|
||||
send.mockRejectedValueOnce(err);
|
||||
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
await expect(bucket.head('missing.jpg')).rejects.toBeInstanceOf(
|
||||
InterFileStorageObjectNotFoundError,
|
||||
);
|
||||
});
|
||||
|
||||
it('бросает ObjectNotFoundError при ошибке NoSuchKey', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
const err = Object.assign(new Error('no such key'), { name: 'NoSuchKey' });
|
||||
send.mockRejectedValueOnce(err);
|
||||
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
await expect(bucket.head('missing.jpg')).rejects.toBeInstanceOf(
|
||||
InterFileStorageObjectNotFoundError,
|
||||
);
|
||||
});
|
||||
|
||||
it('оборачивает прочие backend-ошибки в BackendUnavailableError', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
send.mockRejectedValueOnce(new Error('timeout'));
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
await expect(bucket.head('x.jpg')).rejects.toBeInstanceOf(
|
||||
InterFileStorageBackendUnavailableError,
|
||||
);
|
||||
});
|
||||
});
|
||||
|
||||
describe('MinioFileStorageAdapter — delete', () => {
|
||||
it('успешный delete вызывает DeleteObjectCommand с правильным Key', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
send.mockResolvedValueOnce({});
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
await bucket.delete('a/b.jpg');
|
||||
const cmd = send.mock.calls[0][0] as DeleteObjectCommand;
|
||||
expect(cmd).toBeInstanceOf(DeleteObjectCommand);
|
||||
expect(cmd.input.Bucket).toBe('coop-test');
|
||||
expect(cmd.input.Key).toBe('orders-images/a/b.jpg');
|
||||
});
|
||||
|
||||
it('оборачивает backend-ошибку delete в BackendUnavailableError', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
send.mockRejectedValueOnce(new Error('500'));
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
await expect(bucket.delete('x.jpg')).rejects.toBeInstanceOf(
|
||||
InterFileStorageBackendUnavailableError,
|
||||
);
|
||||
});
|
||||
});
|
||||
|
||||
describe('MinioFileStorageAdapter — getReadUrl', () => {
|
||||
it('возвращает URL верной структуры с подписью, проходящей verifyReadUrl', async () => {
|
||||
const { adapter } = makeAdapter();
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
|
||||
const url = await bucket.getReadUrl('orders/42/main.jpg', { ttlSeconds: 60 });
|
||||
const parsed = new URL(url);
|
||||
expect(parsed.origin).toBe('https://test.example.org');
|
||||
expect(parsed.pathname).toBe('/api/storage/orders-images/orders/42/main.jpg');
|
||||
|
||||
const exp = Number(parsed.searchParams.get('exp'));
|
||||
const sig = parsed.searchParams.get('sig')!;
|
||||
const now = Math.floor(Date.now() / 1000);
|
||||
expect(exp).toBeGreaterThan(now);
|
||||
expect(exp).toBeLessThanOrEqual(now + 61);
|
||||
expect(sig).toMatch(/^[0-9a-f]{64}$/);
|
||||
|
||||
const ok = verifyReadUrl({
|
||||
bucket: 'orders-images',
|
||||
key: 'orders/42/main.jpg',
|
||||
expUnix: exp,
|
||||
sig,
|
||||
secret: BASE_OPTS.signingSecret,
|
||||
});
|
||||
expect(ok).toBe(true);
|
||||
});
|
||||
|
||||
it('берёт TTL из defaultUrlTtlSeconds бакета, если не передан', async () => {
|
||||
const { adapter } = makeAdapter();
|
||||
const bucket = adapter.getBucket({ ...SPEC, defaultUrlTtlSeconds: 30 });
|
||||
const url = await bucket.getReadUrl('x.jpg');
|
||||
const exp = Number(new URL(url).searchParams.get('exp'));
|
||||
const now = Math.floor(Date.now() / 1000);
|
||||
expect(exp - now).toBeGreaterThanOrEqual(28);
|
||||
expect(exp - now).toBeLessThanOrEqual(31);
|
||||
});
|
||||
|
||||
it('экранирует ключ посегментно, сохраняя слэши как разделители', async () => {
|
||||
const { adapter } = makeAdapter();
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
const url = await bucket.getReadUrl('a b/c?d=e/f.jpg');
|
||||
const parsed = new URL(url);
|
||||
expect(parsed.pathname).toBe('/api/storage/orders-images/a%20b/c%3Fd%3De/f.jpg');
|
||||
});
|
||||
});
|
||||
|
||||
describe('MinioFileStorageAdapter — onApplicationBootstrap', () => {
|
||||
it('пропускает CreateBucket, если HeadBucket прошёл', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
send.mockResolvedValueOnce({}); // HeadBucket OK
|
||||
await adapter.onApplicationBootstrap();
|
||||
expect(send).toHaveBeenCalledTimes(1);
|
||||
expect(send.mock.calls[0][0]).toBeInstanceOf(HeadBucketCommand);
|
||||
});
|
||||
|
||||
it('создаёт бакет, если HeadBucket вернул 404', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
const notFound = Object.assign(new Error('not found'), {
|
||||
name: 'NotFound',
|
||||
$metadata: { httpStatusCode: 404 },
|
||||
});
|
||||
send.mockRejectedValueOnce(notFound).mockResolvedValueOnce({});
|
||||
|
||||
await adapter.onApplicationBootstrap();
|
||||
|
||||
expect(send).toHaveBeenCalledTimes(2);
|
||||
expect(send.mock.calls[0][0]).toBeInstanceOf(HeadBucketCommand);
|
||||
expect(send.mock.calls[1][0]).toBeInstanceOf(CreateBucketCommand);
|
||||
});
|
||||
|
||||
it('бросает BackendUnavailableError, если HeadBucket упал не на 404', async () => {
|
||||
const { adapter, send } = makeAdapter();
|
||||
send.mockRejectedValueOnce(new Error('connection refused'));
|
||||
await expect(adapter.onApplicationBootstrap()).rejects.toBeInstanceOf(
|
||||
InterFileStorageBackendUnavailableError,
|
||||
);
|
||||
});
|
||||
});
|
||||
|
||||
// ─── helpers ─────────────────────────────────────────────────────────────────
|
||||
|
||||
function makeWebStream(chunks: Uint8Array[]): {
|
||||
getReader: () => { read: () => Promise<{ value?: Uint8Array; done: boolean }>; cancel: () => Promise<void> };
|
||||
} {
|
||||
let i = 0;
|
||||
return {
|
||||
getReader() {
|
||||
return {
|
||||
async read() {
|
||||
if (i >= chunks.length) return { value: undefined, done: true };
|
||||
const value = chunks[i++];
|
||||
return { value, done: false };
|
||||
},
|
||||
async cancel() {
|
||||
/* noop */
|
||||
},
|
||||
};
|
||||
},
|
||||
};
|
||||
}
|
||||
@@ -0,0 +1,362 @@
|
||||
import { Inject, Injectable, Logger, OnApplicationBootstrap } from '@nestjs/common';
|
||||
import {
|
||||
CreateBucketCommand,
|
||||
DeleteObjectCommand,
|
||||
GetObjectCommand,
|
||||
HeadBucketCommand,
|
||||
HeadObjectCommand,
|
||||
PutObjectCommand,
|
||||
S3Client,
|
||||
} from '@aws-sdk/client-s3';
|
||||
import {
|
||||
InterFileStorageBackendUnavailableError,
|
||||
InterFileStorageBucketNotConfiguredError,
|
||||
InterFileStorageMetadataValidationError,
|
||||
InterFileStorageMimeRejectedError,
|
||||
InterFileStorageObjectNotFoundError,
|
||||
InterFileStorageObjectTooLargeError,
|
||||
type InterFileStorageBody,
|
||||
type InterFileStorageBucket,
|
||||
type InterFileStorageBucketSpec,
|
||||
type InterFileStorageGetReadUrlOptions,
|
||||
type InterFileStorageObjectMetadata,
|
||||
type InterFileStoragePort,
|
||||
type InterFileStoragePutOptions,
|
||||
type InterFileStoragePutResult,
|
||||
} from '@coopenomics/inter';
|
||||
import { BucketRegistry } from './bucket-registry';
|
||||
import {
|
||||
FILE_STORAGE_DEFAULT_URL_TTL_SECONDS,
|
||||
FILE_STORAGE_OPTIONS,
|
||||
type FileStorageInfrastructureOptions,
|
||||
} from './file-storage.config';
|
||||
import { signReadUrl } from './signing';
|
||||
|
||||
/**
|
||||
* Адаптер `InterFileStoragePort` поверх MinIO/S3. Реализация одна и та же для обоих —
|
||||
* различается только `endpoint` и `forcePathStyle`. На bootstrap идемпотентно создаёт
|
||||
* физический бакет, дальше отдаёт `InterFileStorageBucket`-хэндлы по спекам.
|
||||
*
|
||||
* URL чтения формируется на собственный домен контроллера (служебная ручка `/api/storage/...`),
|
||||
* подписывается HMAC-SHA256 секретом из конфига. При переходе на нативный S3 здесь же
|
||||
* можно начать возвращать настоящие S3 presigned URL — контракт строки не меняется.
|
||||
*/
|
||||
@Injectable()
|
||||
export class MinioFileStorageAdapter implements InterFileStoragePort, OnApplicationBootstrap {
|
||||
private readonly logger = new Logger(MinioFileStorageAdapter.name);
|
||||
private readonly s3: S3Client;
|
||||
|
||||
constructor(
|
||||
@Inject(FILE_STORAGE_OPTIONS)
|
||||
private readonly opts: FileStorageInfrastructureOptions,
|
||||
) {
|
||||
this.s3 = new S3Client({
|
||||
endpoint: opts.endpoint,
|
||||
region: opts.region ?? 'us-east-1',
|
||||
credentials: {
|
||||
accessKeyId: opts.accessKey,
|
||||
secretAccessKey: opts.secretKey,
|
||||
},
|
||||
forcePathStyle: opts.forcePathStyle ?? true,
|
||||
});
|
||||
}
|
||||
|
||||
async onApplicationBootstrap(): Promise<void> {
|
||||
await this.ensureBucketExists();
|
||||
const registered = BucketRegistry.list();
|
||||
this.logger.log(
|
||||
`File storage готов. Физический бакет '${this.opts.bucket}', эндпоинт '${this.opts.endpoint}'. ` +
|
||||
`Зарегистрировано бакетов через @UseBucket: ${registered.length}` +
|
||||
(registered.length > 0
|
||||
? ` (${registered.map((r) => `${r.cls.name}→${r.spec.name}`).join(', ')})`
|
||||
: ''),
|
||||
);
|
||||
}
|
||||
|
||||
private async ensureBucketExists(): Promise<void> {
|
||||
try {
|
||||
await this.s3.send(new HeadBucketCommand({ Bucket: this.opts.bucket }));
|
||||
return;
|
||||
} catch (e) {
|
||||
if (!isNotFound(e)) {
|
||||
throw new InterFileStorageBackendUnavailableError(
|
||||
`HeadBucket(${this.opts.bucket}) не удался: ${getMessage(e)}`,
|
||||
{ cause: asError(e) },
|
||||
);
|
||||
}
|
||||
}
|
||||
try {
|
||||
await this.s3.send(new CreateBucketCommand({ Bucket: this.opts.bucket }));
|
||||
this.logger.log(`Создан физический бакет '${this.opts.bucket}'`);
|
||||
} catch (e) {
|
||||
throw new InterFileStorageBackendUnavailableError(
|
||||
`CreateBucket(${this.opts.bucket}) не удался: ${getMessage(e)}`,
|
||||
{ cause: asError(e) },
|
||||
);
|
||||
}
|
||||
}
|
||||
|
||||
getBucket(spec: InterFileStorageBucketSpec): InterFileStorageBucket {
|
||||
validateSpec(spec);
|
||||
return new MinioBucketHandle(this.s3, this.opts, spec);
|
||||
}
|
||||
|
||||
/**
|
||||
* Внутренний fetch для HTTP-ручки `/api/storage/:bucket/:key` (E59-4).
|
||||
* `physicalKey` — это уже собранный ключ S3-объекта вида `<extension>-<purpose>/<caller-key>`.
|
||||
* @throws InterFileStorageObjectNotFoundError, InterFileStorageBackendUnavailableError
|
||||
*/
|
||||
async fetchObjectForReadProxy(physicalKey: string): Promise<FileStorageObjectStream> {
|
||||
try {
|
||||
const r = await this.s3.send(
|
||||
new GetObjectCommand({ Bucket: this.opts.bucket, Key: physicalKey }),
|
||||
);
|
||||
return {
|
||||
stream: r.Body as NodeJS.ReadableStream,
|
||||
size: r.ContentLength ?? 0,
|
||||
contentType: r.ContentType ?? 'application/octet-stream',
|
||||
lastModified: r.LastModified ?? new Date(0),
|
||||
};
|
||||
} catch (e) {
|
||||
if (isNotFound(e)) {
|
||||
throw new InterFileStorageObjectNotFoundError(`Объект '${physicalKey}' не найден`);
|
||||
}
|
||||
throw wrapBackendError(e, `getObject '${physicalKey}'`);
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
class MinioBucketHandle implements InterFileStorageBucket {
|
||||
private readonly publicBucketName: string;
|
||||
private readonly defaultTtlSeconds: number;
|
||||
|
||||
constructor(
|
||||
private readonly s3: S3Client,
|
||||
private readonly opts: FileStorageInfrastructureOptions,
|
||||
private readonly spec: InterFileStorageBucketSpec,
|
||||
) {
|
||||
this.publicBucketName = spec.name.replace(/:/g, '-');
|
||||
this.defaultTtlSeconds =
|
||||
spec.defaultUrlTtlSeconds ?? opts.defaultUrlTtlSeconds ?? FILE_STORAGE_DEFAULT_URL_TTL_SECONDS;
|
||||
}
|
||||
|
||||
private physicalKey(key: string): string {
|
||||
return `${this.publicBucketName}/${key}`;
|
||||
}
|
||||
|
||||
async put(
|
||||
key: string,
|
||||
body: InterFileStorageBody,
|
||||
opts: InterFileStoragePutOptions,
|
||||
): Promise<InterFileStoragePutResult> {
|
||||
if (!this.spec.allowedMime.includes(opts.contentType)) {
|
||||
throw new InterFileStorageMimeRejectedError(
|
||||
`MIME '${opts.contentType}' не входит в allowedMime бакета '${this.spec.name}'`,
|
||||
);
|
||||
}
|
||||
this.validateMetadata(opts.metadata);
|
||||
const buffer = await materializeAndCheckSize(body, this.spec.maxBytes, this.spec.name);
|
||||
|
||||
try {
|
||||
const r = await this.s3.send(
|
||||
new PutObjectCommand({
|
||||
Bucket: this.opts.bucket,
|
||||
Key: this.physicalKey(key),
|
||||
Body: buffer,
|
||||
ContentType: opts.contentType,
|
||||
ContentLength: buffer.byteLength,
|
||||
Metadata: opts.metadata as Record<string, string> | undefined,
|
||||
}),
|
||||
);
|
||||
return {
|
||||
key,
|
||||
etag: stripQuotes(r.ETag) ?? '',
|
||||
size: buffer.byteLength,
|
||||
};
|
||||
} catch (e) {
|
||||
throw wrapBackendError(e, `put '${this.spec.name}/${key}'`);
|
||||
}
|
||||
}
|
||||
|
||||
async getReadUrl(key: string, opts?: InterFileStorageGetReadUrlOptions): Promise<string> {
|
||||
const ttl = opts?.ttlSeconds ?? this.defaultTtlSeconds;
|
||||
const exp = Math.floor(Date.now() / 1000) + ttl;
|
||||
const sig = signReadUrl({
|
||||
bucket: this.publicBucketName,
|
||||
key,
|
||||
expUnix: exp,
|
||||
secret: this.opts.signingSecret,
|
||||
});
|
||||
const base = this.opts.publicBaseUrl.replace(/\/+$/, '');
|
||||
return `${base}/api/storage/${encodeURIComponent(this.publicBucketName)}/${encodeKeyForPath(key)}?exp=${exp}&sig=${sig}`;
|
||||
}
|
||||
|
||||
async delete(key: string): Promise<void> {
|
||||
try {
|
||||
await this.s3.send(
|
||||
new DeleteObjectCommand({ Bucket: this.opts.bucket, Key: this.physicalKey(key) }),
|
||||
);
|
||||
} catch (e) {
|
||||
// S3 DeleteObject идемпотентен — отсутствие объекта не ошибка. Сюда попадают только
|
||||
// реальные backend-фейлы.
|
||||
throw wrapBackendError(e, `delete '${this.spec.name}/${key}'`);
|
||||
}
|
||||
}
|
||||
|
||||
async head(key: string): Promise<InterFileStorageObjectMetadata> {
|
||||
try {
|
||||
const r = await this.s3.send(
|
||||
new HeadObjectCommand({ Bucket: this.opts.bucket, Key: this.physicalKey(key) }),
|
||||
);
|
||||
return {
|
||||
size: r.ContentLength ?? 0,
|
||||
etag: stripQuotes(r.ETag) ?? '',
|
||||
contentType: r.ContentType ?? 'application/octet-stream',
|
||||
lastModified: r.LastModified ?? new Date(0),
|
||||
metadata: r.Metadata ?? {},
|
||||
};
|
||||
} catch (e) {
|
||||
if (isNotFound(e)) {
|
||||
throw new InterFileStorageObjectNotFoundError(
|
||||
`Объект '${this.spec.name}/${key}' не найден`,
|
||||
);
|
||||
}
|
||||
throw wrapBackendError(e, `head '${this.spec.name}/${key}'`);
|
||||
}
|
||||
}
|
||||
|
||||
private validateMetadata(metadata?: Readonly<Record<string, string>>): void {
|
||||
if (!this.spec.metadataSchema) return;
|
||||
for (const [field, kind] of Object.entries(this.spec.metadataSchema)) {
|
||||
if (kind !== 'required') continue;
|
||||
const value = metadata?.[field];
|
||||
if (!value) {
|
||||
throw new InterFileStorageMetadataValidationError(
|
||||
`Метаданное '${field}' обязательно для бакета '${this.spec.name}'`,
|
||||
);
|
||||
}
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
* Результат внутреннего fetch для HTTP-ручки `/api/storage/...`.
|
||||
* Не часть публичного `InterFileStoragePort` — только для proxy-стрима внутри контроллера.
|
||||
*/
|
||||
export interface FileStorageObjectStream {
|
||||
stream: NodeJS.ReadableStream;
|
||||
size: number;
|
||||
contentType: string;
|
||||
lastModified: Date;
|
||||
}
|
||||
|
||||
function validateSpec(spec: InterFileStorageBucketSpec): void {
|
||||
if (!spec.name || !spec.name.includes(':')) {
|
||||
throw new InterFileStorageBucketNotConfiguredError(
|
||||
`BucketSpec.name должен иметь формат '<extension>:<purpose>', получено '${spec.name}'`,
|
||||
);
|
||||
}
|
||||
if (!Number.isFinite(spec.maxBytes) || spec.maxBytes <= 0) {
|
||||
throw new InterFileStorageBucketNotConfiguredError(
|
||||
`BucketSpec.maxBytes должно быть положительным конечным числом, получено ${spec.maxBytes}`,
|
||||
);
|
||||
}
|
||||
if (!spec.allowedMime || spec.allowedMime.length === 0) {
|
||||
throw new InterFileStorageBucketNotConfiguredError(
|
||||
`BucketSpec.allowedMime должен содержать хотя бы один MIME-тип`,
|
||||
);
|
||||
}
|
||||
}
|
||||
|
||||
async function materializeAndCheckSize(
|
||||
body: InterFileStorageBody,
|
||||
maxBytes: number,
|
||||
specName: string,
|
||||
): Promise<Buffer> {
|
||||
if (body instanceof Uint8Array) {
|
||||
if (body.byteLength > maxBytes) {
|
||||
throw new InterFileStorageObjectTooLargeError(
|
||||
`Размер ${body.byteLength} байт превышает лимит ${maxBytes} бакета '${specName}'`,
|
||||
);
|
||||
}
|
||||
return Buffer.from(body);
|
||||
}
|
||||
// Web ReadableStream<Uint8Array> — duck-typed, чтобы не зависеть от глобального типа `ReadableStream`.
|
||||
if (
|
||||
typeof body === 'object' &&
|
||||
body !== null &&
|
||||
'getReader' in body &&
|
||||
typeof (body as { getReader: unknown }).getReader === 'function'
|
||||
) {
|
||||
const reader = (body as { getReader: () => StreamReader }).getReader();
|
||||
const chunks: Uint8Array[] = [];
|
||||
let total = 0;
|
||||
for (;;) {
|
||||
const { value, done } = await reader.read();
|
||||
if (done) break;
|
||||
if (value && value.byteLength > 0) {
|
||||
total += value.byteLength;
|
||||
if (total > maxBytes) {
|
||||
// Освобождаем reader, чтобы не оставлять стрим висящим.
|
||||
try {
|
||||
await reader.cancel();
|
||||
} catch {
|
||||
// ignore
|
||||
}
|
||||
throw new InterFileStorageObjectTooLargeError(
|
||||
`Размер тела превышает лимит ${maxBytes} бакета '${specName}'`,
|
||||
);
|
||||
}
|
||||
chunks.push(value);
|
||||
}
|
||||
}
|
||||
return Buffer.concat(chunks);
|
||||
}
|
||||
throw new InterFileStorageBackendUnavailableError(
|
||||
`Неподдерживаемый тип тела для бакета '${specName}'`,
|
||||
);
|
||||
}
|
||||
|
||||
interface StreamReader {
|
||||
read(): Promise<{ value?: Uint8Array; done: boolean }>;
|
||||
cancel(): Promise<void>;
|
||||
}
|
||||
|
||||
function isNotFound(e: unknown): boolean {
|
||||
if (typeof e !== 'object' || e === null) return false;
|
||||
const ex = e as {
|
||||
name?: string;
|
||||
Code?: string;
|
||||
$metadata?: { httpStatusCode?: number };
|
||||
};
|
||||
if (ex.name === 'NotFound' || ex.name === 'NoSuchKey' || ex.name === 'NoSuchBucket') return true;
|
||||
if (ex.Code === 'NotFound' || ex.Code === 'NoSuchKey' || ex.Code === 'NoSuchBucket') return true;
|
||||
if (ex.$metadata?.httpStatusCode === 404) return true;
|
||||
return false;
|
||||
}
|
||||
|
||||
function wrapBackendError(e: unknown, op: string): InterFileStorageBackendUnavailableError {
|
||||
return new InterFileStorageBackendUnavailableError(`${op}: ${getMessage(e)}`, {
|
||||
cause: asError(e),
|
||||
});
|
||||
}
|
||||
|
||||
function getMessage(e: unknown): string {
|
||||
if (e instanceof Error) return e.message;
|
||||
if (typeof e === 'string') return e;
|
||||
return 'unknown error';
|
||||
}
|
||||
|
||||
function asError(e: unknown): Error | undefined {
|
||||
return e instanceof Error ? e : undefined;
|
||||
}
|
||||
|
||||
function stripQuotes(s: string | undefined): string | undefined {
|
||||
if (!s) return s;
|
||||
return s.replace(/^"|"$/g, '');
|
||||
}
|
||||
|
||||
function encodeKeyForPath(key: string): string {
|
||||
// '/' — разделитель сегментов URL, остальное per-segment encodeURIComponent.
|
||||
return key.split('/').map(encodeURIComponent).join('/');
|
||||
}
|
||||
@@ -0,0 +1,52 @@
|
||||
import { signReadUrl, verifyReadUrl } from './signing';
|
||||
|
||||
describe('signing', () => {
|
||||
const secret = 'test-secret-32-bytes-aaaaaaaaaaaa';
|
||||
|
||||
it('подпись детерминирована для одинакового набора параметров', () => {
|
||||
const a = signReadUrl({ bucket: 'b1', key: 'k1', expUnix: 1000, secret });
|
||||
const b = signReadUrl({ bucket: 'b1', key: 'k1', expUnix: 1000, secret });
|
||||
expect(a).toBe(b);
|
||||
expect(a).toMatch(/^[0-9a-f]{64}$/);
|
||||
});
|
||||
|
||||
it('verify проходит на корректную подпись', () => {
|
||||
const sig = signReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 9999, secret });
|
||||
expect(verifyReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 9999, sig, secret })).toBe(true);
|
||||
});
|
||||
|
||||
it('verify отклоняет подмену bucket', () => {
|
||||
const sig = signReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 9999, secret });
|
||||
expect(verifyReadUrl({ bucket: 'expenses-receipts', key: 'a/b.jpg', expUnix: 9999, sig, secret })).toBe(false);
|
||||
});
|
||||
|
||||
it('verify отклоняет подмену key', () => {
|
||||
const sig = signReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 9999, secret });
|
||||
expect(verifyReadUrl({ bucket: 'orders-images', key: 'a/c.jpg', expUnix: 9999, sig, secret })).toBe(false);
|
||||
});
|
||||
|
||||
it('verify отклоняет подмену exp', () => {
|
||||
const sig = signReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 9999, secret });
|
||||
expect(verifyReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 10000, sig, secret })).toBe(false);
|
||||
});
|
||||
|
||||
it('verify отклоняет подмену секрета', () => {
|
||||
const sig = signReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 9999, secret });
|
||||
expect(
|
||||
verifyReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 9999, sig, secret: 'other' }),
|
||||
).toBe(false);
|
||||
});
|
||||
|
||||
it('verify отклоняет подпись неверной длины без выброса исключения', () => {
|
||||
expect(
|
||||
verifyReadUrl({ bucket: 'b', key: 'k', expUnix: 1, sig: 'abcd', secret }),
|
||||
).toBe(false);
|
||||
});
|
||||
|
||||
it('verify отклоняет не-hex без выброса исключения', () => {
|
||||
const fake = 'z'.repeat(64);
|
||||
expect(
|
||||
verifyReadUrl({ bucket: 'b', key: 'k', expUnix: 1, sig: fake, secret }),
|
||||
).toBe(false);
|
||||
});
|
||||
});
|
||||
@@ -0,0 +1,41 @@
|
||||
import { createHmac, timingSafeEqual } from 'crypto';
|
||||
|
||||
/**
|
||||
* HMAC-SHA256(secret, "<bucket>\n<key>\n<exp>") в hex.
|
||||
* Используется и адаптером (выдача URL), и HTTP-ручкой (валидация).
|
||||
*/
|
||||
export function signReadUrl(args: {
|
||||
bucket: string;
|
||||
key: string;
|
||||
expUnix: number;
|
||||
secret: string;
|
||||
}): string {
|
||||
const h = createHmac('sha256', args.secret);
|
||||
h.update(`${args.bucket}\n${args.key}\n${args.expUnix}`);
|
||||
return h.digest('hex');
|
||||
}
|
||||
|
||||
/**
|
||||
* Constant-time сверка подписи. Возвращает false на любую структурную ошибку
|
||||
* (несовпадение длин, не-hex), а не выбрасывает — чтобы не различать каналы side-channel-ом.
|
||||
*/
|
||||
export function verifyReadUrl(args: {
|
||||
bucket: string;
|
||||
key: string;
|
||||
expUnix: number;
|
||||
sig: string;
|
||||
secret: string;
|
||||
}): boolean {
|
||||
const expected = signReadUrl(args);
|
||||
if (expected.length !== args.sig.length) return false;
|
||||
let expectedBuf: Buffer;
|
||||
let actualBuf: Buffer;
|
||||
try {
|
||||
expectedBuf = Buffer.from(expected, 'hex');
|
||||
actualBuf = Buffer.from(args.sig, 'hex');
|
||||
} catch {
|
||||
return false;
|
||||
}
|
||||
if (expectedBuf.length !== actualBuf.length) return false;
|
||||
return timingSafeEqual(expectedBuf, actualBuf);
|
||||
}
|
||||
@@ -0,0 +1,26 @@
|
||||
import 'reflect-metadata';
|
||||
import { BucketRegistry } from './bucket-registry';
|
||||
import { UseBucket, bucketTokenFor } from './use-bucket.decorator';
|
||||
|
||||
describe('UseBucket decorator', () => {
|
||||
beforeEach(() => {
|
||||
BucketRegistry._resetForTests();
|
||||
});
|
||||
|
||||
it('регистрирует спеку класса в BucketRegistry', () => {
|
||||
@UseBucket({ name: 'demo:images', maxBytes: 1024, allowedMime: ['image/png'] })
|
||||
class DemoService {}
|
||||
|
||||
const got = BucketRegistry.get(DemoService);
|
||||
expect(got).toBeDefined();
|
||||
expect(got?.name).toBe('demo:images');
|
||||
expect(got?.maxBytes).toBe(1024);
|
||||
expect(got?.allowedMime).toEqual(['image/png']);
|
||||
});
|
||||
|
||||
it('bucketTokenFor стабилен и зависит только от имени класса', () => {
|
||||
class FooService {}
|
||||
expect(bucketTokenFor(FooService)).toBe('__InterFileStorageBucket:FooService');
|
||||
expect(bucketTokenFor(FooService)).toBe(bucketTokenFor(FooService));
|
||||
});
|
||||
});
|
||||
@@ -0,0 +1,42 @@
|
||||
import { Inject } from '@nestjs/common';
|
||||
import type { InterFileStorageBucketSpec } from '@coopenomics/inter';
|
||||
import { BucketRegistry } from './bucket-registry';
|
||||
|
||||
/**
|
||||
* DI-токен per-class бакета, под которым `forFeature` регистрирует фабрику `BucketHandle`.
|
||||
* Конструктор `@InjectBucket()` инжектится по этому токену.
|
||||
*/
|
||||
export function bucketTokenFor(cls: { name: string }): string {
|
||||
return `__InterFileStorageBucket:${cls.name}`;
|
||||
}
|
||||
|
||||
/**
|
||||
* Класс-декоратор: декларирует бакет, в который пишет данный сервис.
|
||||
* Конвенция — один бакет на один сервис; повторная регистрация под другим именем запрещена.
|
||||
*
|
||||
* @example
|
||||
* ```ts
|
||||
* @UseBucket({ name: 'stol-zakazov:images', maxBytes: 10*MB, allowedMime: ['image/jpeg'] })
|
||||
* @Injectable()
|
||||
* export class OrderImagesService {
|
||||
* constructor(@InjectBucket() private readonly bucket: InterFileStorageBucket) {}
|
||||
* }
|
||||
* ```
|
||||
*/
|
||||
export function UseBucket(spec: InterFileStorageBucketSpec): ClassDecorator {
|
||||
return (target) => {
|
||||
BucketRegistry.add(target as unknown as { name: string }, spec);
|
||||
};
|
||||
}
|
||||
|
||||
/**
|
||||
* Параметр-декоратор: инжектит `InterFileStorageBucket` для текущего класса.
|
||||
* Резолвится в DI-токен `bucketTokenFor(<ClassName>)`, который провайдится через
|
||||
* `FileStorageInfrastructureModule.forFeature([ThisClass])`.
|
||||
*/
|
||||
export function InjectBucket(): ParameterDecorator {
|
||||
return (target, propertyKey, parameterIndex) => {
|
||||
const cls = target as unknown as { name: string };
|
||||
Inject(bucketTokenFor(cls))(target, propertyKey, parameterIndex);
|
||||
};
|
||||
}
|
||||
@@ -14,8 +14,18 @@ import { VaultEntity } from '../infrastructure/database/typeorm/entities/vault.e
|
||||
export interface Migration {
|
||||
name: string;
|
||||
validUntil?: Date; // Дата в UTC, до которой миграция должна применяться. Если не указана или null, миграция применяется всегда
|
||||
up: (services: { blockchain: BlockchainService; logger: MigrationLogger; dataSource: DataSource }) => Promise<boolean>;
|
||||
down?: (services: { blockchain: BlockchainService; logger: MigrationLogger; dataSource: DataSource }) => Promise<boolean>;
|
||||
up: (services: {
|
||||
blockchain: BlockchainService;
|
||||
vault: VaultDomainService;
|
||||
logger: MigrationLogger;
|
||||
dataSource: DataSource;
|
||||
}) => Promise<boolean>;
|
||||
down?: (services: {
|
||||
blockchain: BlockchainService;
|
||||
vault: VaultDomainService;
|
||||
logger: MigrationLogger;
|
||||
dataSource: DataSource;
|
||||
}) => Promise<boolean>;
|
||||
}
|
||||
|
||||
export class MigrationManager {
|
||||
@@ -23,6 +33,7 @@ export class MigrationManager {
|
||||
private migrationRepository!: Repository<MigrationEntity>;
|
||||
private migrationDir!: string;
|
||||
private blockchainService: BlockchainService;
|
||||
private vaultDomainService!: VaultDomainService;
|
||||
|
||||
constructor() {
|
||||
this.migrationDir = path.join(process.cwd(), '/migrations');
|
||||
@@ -59,11 +70,11 @@ export class MigrationManager {
|
||||
|
||||
// Создаем настоящий VaultDomainService теперь, когда dataSource готов
|
||||
const vaultRepository = new VaultTypeormRepository(this.dataSource.getRepository(VaultEntity));
|
||||
const vaultDomainService = new VaultDomainService(vaultRepository);
|
||||
this.vaultDomainService = new VaultDomainService(vaultRepository);
|
||||
|
||||
// Пересоздаем BlockchainService с настоящим VaultDomainService
|
||||
const loggerService = new WinstonLoggerService();
|
||||
this.blockchainService = new BlockchainService(loggerService, vaultDomainService);
|
||||
this.blockchainService = new BlockchainService(loggerService, this.vaultDomainService);
|
||||
|
||||
logger.info('Миграционный менеджер инициализирован');
|
||||
}
|
||||
@@ -207,6 +218,7 @@ export class MigrationManager {
|
||||
// Предоставляем блокчейн-сервис, логгер и подключение к БД в миграцию
|
||||
const result = await migration.up({
|
||||
blockchain: this.blockchainService,
|
||||
vault: this.vaultDomainService,
|
||||
logger: migrationLogger,
|
||||
dataSource: this.dataSource,
|
||||
});
|
||||
@@ -237,6 +249,7 @@ export class MigrationManager {
|
||||
migrationLogger.info(`Выполнение отката миграции ${version}...`);
|
||||
const rollbackResult = await migration.down({
|
||||
blockchain: this.blockchainService,
|
||||
vault: this.vaultDomainService,
|
||||
logger: migrationLogger,
|
||||
dataSource: this.dataSource,
|
||||
});
|
||||
@@ -384,6 +397,7 @@ export class MigrationManager {
|
||||
// Выполняем откат
|
||||
const rollbackResult = await migration.down({
|
||||
blockchain: this.blockchainService,
|
||||
vault: this.vaultDomainService,
|
||||
logger: migrationLogger,
|
||||
dataSource: this.dataSource,
|
||||
});
|
||||
|
||||
@@ -0,0 +1,30 @@
|
||||
# File-storage integration tests
|
||||
|
||||
Тесты против реального MinIO. По умолчанию ожидают MinIO на `http://localhost:9100` с
|
||||
кредами `testuser` / `testpassword` (см. `docker-compose.yml` рядом).
|
||||
|
||||
## Как запустить
|
||||
|
||||
```bash
|
||||
# 1. Поднять MinIO
|
||||
docker compose -f components/controller/tests/file-storage/docker-compose.yml up -d
|
||||
# дождаться healthy
|
||||
|
||||
# 2. Запустить интеграционные тесты
|
||||
cd components/controller
|
||||
npm run test:integration:file-storage
|
||||
|
||||
# 3. После работы
|
||||
docker compose -f components/controller/tests/file-storage/docker-compose.yml down -v
|
||||
```
|
||||
|
||||
## Переопределение через env
|
||||
|
||||
| Переменная | Default | Что делает |
|
||||
|---|---|---|
|
||||
| `FILE_STORAGE_TEST_MINIO_ENDPOINT` | `http://localhost:9100` | URL MinIO |
|
||||
| `FILE_STORAGE_TEST_MINIO_ACCESS_KEY` | `testuser` | Access key |
|
||||
| `FILE_STORAGE_TEST_MINIO_SECRET_KEY` | `testpassword` | Secret key |
|
||||
| `FILE_STORAGE_TEST_BUCKET` | `coop-test-{timestamp}` | Имя физического бакета (уникально per-run) |
|
||||
|
||||
Если MinIO недоступен на `endpoint`, suite пропускает тесты (`it.skip`) с диагностическим сообщением.
|
||||
@@ -0,0 +1,19 @@
|
||||
version: '3'
|
||||
|
||||
services:
|
||||
minio:
|
||||
image: minio/minio:RELEASE.2025-09-07T16-13-09Z
|
||||
container_name: file-storage-test-minio
|
||||
command: server /data --console-address ":9101"
|
||||
environment:
|
||||
MINIO_ROOT_USER: testuser
|
||||
MINIO_ROOT_PASSWORD: testpassword
|
||||
ports:
|
||||
# Уникальные порты, чтобы не конфликтовать с prod-MinIO (9000) и другими инстансами.
|
||||
- '9100:9000'
|
||||
- '9101:9101'
|
||||
healthcheck:
|
||||
test: ['CMD', 'curl', '-f', 'http://localhost:9000/minio/health/live']
|
||||
interval: 5s
|
||||
timeout: 3s
|
||||
retries: 10
|
||||
@@ -0,0 +1,280 @@
|
||||
import 'reflect-metadata';
|
||||
import { execSync } from 'child_process';
|
||||
import { Readable } from 'stream';
|
||||
import type { INestApplication } from '@nestjs/common';
|
||||
import { Test } from '@nestjs/testing';
|
||||
import request from 'supertest';
|
||||
import {
|
||||
InterFileStorageMetadataValidationError,
|
||||
InterFileStorageMimeRejectedError,
|
||||
InterFileStorageObjectNotFoundError,
|
||||
InterFileStorageObjectTooLargeError,
|
||||
type InterFileStorageBucketSpec,
|
||||
} from '@coopenomics/inter';
|
||||
import {
|
||||
FileStorageHttpController,
|
||||
FILE_STORAGE_OPTIONS,
|
||||
type FileStorageInfrastructureOptions,
|
||||
MinioFileStorageAdapter,
|
||||
signReadUrl,
|
||||
} from '../../src/infrastructure/file-storage';
|
||||
|
||||
const ENDPOINT = process.env.FILE_STORAGE_TEST_MINIO_ENDPOINT ?? 'http://localhost:9100';
|
||||
const ACCESS_KEY = process.env.FILE_STORAGE_TEST_MINIO_ACCESS_KEY ?? 'testuser';
|
||||
const SECRET_KEY = process.env.FILE_STORAGE_TEST_MINIO_SECRET_KEY ?? 'testpassword';
|
||||
const BUCKET = process.env.FILE_STORAGE_TEST_BUCKET ?? `coop-test-${Date.now()}`;
|
||||
const SIGNING_SECRET = 'integration-signing-secret-aaaaaaaaaaaaaaaa';
|
||||
const PUBLIC_BASE_URL = 'https://test.example.org';
|
||||
|
||||
const SPEC: InterFileStorageBucketSpec = {
|
||||
name: 'orders:images',
|
||||
maxBytes: 10 * 1024,
|
||||
allowedMime: ['image/jpeg', 'image/png', 'application/pdf'],
|
||||
metadataSchema: {
|
||||
ownerId: 'required',
|
||||
altText: 'optional',
|
||||
},
|
||||
defaultUrlTtlSeconds: 60,
|
||||
};
|
||||
|
||||
/** Sync-проверка доступности MinIO. Решение `it` vs `it.skip` принимается до describe(). */
|
||||
function probeMinioSync(): boolean {
|
||||
try {
|
||||
execSync(`curl -fsS --max-time 2 ${ENDPOINT}/minio/health/live`, { stdio: 'ignore' });
|
||||
return true;
|
||||
} catch {
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
const minioReachable = probeMinioSync();
|
||||
if (!minioReachable) {
|
||||
// eslint-disable-next-line no-console
|
||||
console.warn(
|
||||
`[integration] MinIO недоступен на ${ENDPOINT} — тесты пропущены. ` +
|
||||
`Подними: docker compose -f tests/file-storage/docker-compose.yml up -d`,
|
||||
);
|
||||
}
|
||||
|
||||
const itLive = (name: string, fn: jest.ProvidesCallback, timeout?: number) =>
|
||||
(minioReachable ? it : it.skip)(name, fn, timeout);
|
||||
|
||||
describe('file-storage integration (real MinIO)', () => {
|
||||
let adapter: MinioFileStorageAdapter;
|
||||
let app: INestApplication;
|
||||
const opts: FileStorageInfrastructureOptions = {
|
||||
endpoint: ENDPOINT,
|
||||
accessKey: ACCESS_KEY,
|
||||
secretKey: SECRET_KEY,
|
||||
bucket: BUCKET,
|
||||
signingSecret: SIGNING_SECRET,
|
||||
publicBaseUrl: PUBLIC_BASE_URL,
|
||||
forcePathStyle: true,
|
||||
};
|
||||
|
||||
beforeAll(async () => {
|
||||
if (!minioReachable) return;
|
||||
adapter = new MinioFileStorageAdapter(opts);
|
||||
await adapter.onApplicationBootstrap();
|
||||
|
||||
const moduleRef = await Test.createTestingModule({
|
||||
controllers: [FileStorageHttpController],
|
||||
providers: [
|
||||
{ provide: FILE_STORAGE_OPTIONS, useValue: opts },
|
||||
{ provide: MinioFileStorageAdapter, useValue: adapter },
|
||||
],
|
||||
}).compile();
|
||||
app = moduleRef.createNestApplication();
|
||||
await app.init();
|
||||
}, 60_000);
|
||||
|
||||
afterAll(async () => {
|
||||
if (app) await app.close();
|
||||
});
|
||||
|
||||
itLive('put → head → getReadUrl → GET → bytes равны (image)', async () => {
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
const payload = Buffer.from(jpegFixture());
|
||||
await bucket.put('orders/42/main.jpg', payload, {
|
||||
contentType: 'image/jpeg',
|
||||
metadata: { ownerId: 'u-1', altText: 'demo' },
|
||||
});
|
||||
|
||||
const meta = await bucket.head('orders/42/main.jpg');
|
||||
expect(meta.size).toBe(payload.length);
|
||||
expect(meta.contentType).toBe('image/jpeg');
|
||||
expect(meta.metadata.ownerid ?? meta.metadata.ownerId).toBe('u-1');
|
||||
|
||||
const url = await bucket.getReadUrl('orders/42/main.jpg', { ttlSeconds: 30 });
|
||||
const parsed = new URL(url);
|
||||
const res = await request(app.getHttpServer())
|
||||
.get(parsed.pathname)
|
||||
.query({ exp: parsed.searchParams.get('exp')!, sig: parsed.searchParams.get('sig')! })
|
||||
.buffer(true)
|
||||
.parse((response, cb) => {
|
||||
const chunks: Buffer[] = [];
|
||||
response.on('data', (c) => chunks.push(c));
|
||||
response.on('end', () => cb(null, Buffer.concat(chunks)));
|
||||
});
|
||||
|
||||
expect(res.status).toBe(200);
|
||||
expect(res.headers['content-type']).toContain('image/jpeg');
|
||||
expect((res.body as Buffer).equals(payload)).toBe(true);
|
||||
}, 30_000);
|
||||
|
||||
itLive('put PDF среднего размера через стрим, читается обратно идентично', async () => {
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
const payload = Buffer.alloc(8 * 1024); // 8 KiB
|
||||
for (let i = 0; i < payload.length; i++) payload[i] = i % 251;
|
||||
const stream = bufferToWebStream(payload);
|
||||
await bucket.put('reports/r-1/r1.pdf', stream, {
|
||||
contentType: 'application/pdf',
|
||||
metadata: { ownerId: 'u-2' },
|
||||
});
|
||||
|
||||
const meta = await bucket.head('reports/r-1/r1.pdf');
|
||||
expect(meta.size).toBe(payload.length);
|
||||
|
||||
const url = await bucket.getReadUrl('reports/r-1/r1.pdf', { ttlSeconds: 30 });
|
||||
const parsed = new URL(url);
|
||||
const res = await request(app.getHttpServer())
|
||||
.get(parsed.pathname)
|
||||
.query({ exp: parsed.searchParams.get('exp')!, sig: parsed.searchParams.get('sig')! })
|
||||
.buffer(true)
|
||||
.parse((response, cb) => {
|
||||
const chunks: Buffer[] = [];
|
||||
response.on('data', (c) => chunks.push(c));
|
||||
response.on('end', () => cb(null, Buffer.concat(chunks)));
|
||||
});
|
||||
expect(res.status).toBe(200);
|
||||
expect((res.body as Buffer).equals(payload)).toBe(true);
|
||||
}, 30_000);
|
||||
|
||||
itLive('delete идемпотентен (повтор на отсутствующий — успех)', async () => {
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
await bucket.put('to-delete.jpg', Buffer.from([1, 2, 3]), {
|
||||
contentType: 'image/jpeg',
|
||||
metadata: { ownerId: 'u' },
|
||||
});
|
||||
await bucket.delete('to-delete.jpg');
|
||||
await expect(bucket.delete('to-delete.jpg')).resolves.toBeUndefined();
|
||||
await expect(bucket.delete('never-existed.jpg')).resolves.toBeUndefined();
|
||||
});
|
||||
|
||||
itLive('head отсутствующего → ObjectNotFoundError', async () => {
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
await expect(bucket.head('does-not-exist.jpg')).rejects.toBeInstanceOf(
|
||||
InterFileStorageObjectNotFoundError,
|
||||
);
|
||||
});
|
||||
|
||||
itLive('превышение maxBytes → ObjectTooLargeError, объект не появился', async () => {
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
const tooBig = Buffer.alloc(SPEC.maxBytes + 1);
|
||||
await expect(
|
||||
bucket.put('too-big.jpg', tooBig, { contentType: 'image/jpeg', metadata: { ownerId: 'u' } }),
|
||||
).rejects.toBeInstanceOf(InterFileStorageObjectTooLargeError);
|
||||
await expect(bucket.head('too-big.jpg')).rejects.toBeInstanceOf(
|
||||
InterFileStorageObjectNotFoundError,
|
||||
);
|
||||
});
|
||||
|
||||
itLive('запрещённый MIME → MimeRejectedError, объект не появился', async () => {
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
await expect(
|
||||
bucket.put('bad.exe', Buffer.from([0]), {
|
||||
contentType: 'application/octet-stream',
|
||||
metadata: { ownerId: 'u' },
|
||||
}),
|
||||
).rejects.toBeInstanceOf(InterFileStorageMimeRejectedError);
|
||||
await expect(bucket.head('bad.exe')).rejects.toBeInstanceOf(
|
||||
InterFileStorageObjectNotFoundError,
|
||||
);
|
||||
});
|
||||
|
||||
itLive('отсутствие required-метаданного → MetadataValidationError', async () => {
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
await expect(
|
||||
bucket.put('no-meta.jpg', Buffer.from([0]), { contentType: 'image/jpeg', metadata: {} }),
|
||||
).rejects.toBeInstanceOf(InterFileStorageMetadataValidationError);
|
||||
});
|
||||
|
||||
itLive('HMAC-роут: 200 → 403 (exp) → 403 (sig) → 404', async () => {
|
||||
const bucket = adapter.getBucket(SPEC);
|
||||
const payload = Buffer.from('end-to-end');
|
||||
await bucket.put('hmac-test/x.jpg', payload, {
|
||||
contentType: 'image/jpeg',
|
||||
metadata: { ownerId: 'u' },
|
||||
});
|
||||
|
||||
// 200
|
||||
const okUrl = await bucket.getReadUrl('hmac-test/x.jpg', { ttlSeconds: 30 });
|
||||
const okParsed = new URL(okUrl);
|
||||
const ok = await request(app.getHttpServer())
|
||||
.get(okParsed.pathname)
|
||||
.query({ exp: okParsed.searchParams.get('exp')!, sig: okParsed.searchParams.get('sig')! });
|
||||
expect(ok.status).toBe(200);
|
||||
|
||||
// 403 — истёкший exp
|
||||
const pastExp = Math.floor(Date.now() / 1000) - 1;
|
||||
const pastSig = signReadUrl({
|
||||
bucket: 'orders-images',
|
||||
key: 'hmac-test/x.jpg',
|
||||
expUnix: pastExp,
|
||||
secret: SIGNING_SECRET,
|
||||
});
|
||||
const expired = await request(app.getHttpServer())
|
||||
.get('/api/storage/orders-images/hmac-test/x.jpg')
|
||||
.query({ exp: pastExp, sig: pastSig });
|
||||
expect(expired.status).toBe(403);
|
||||
|
||||
// 403 — чужой sig
|
||||
const futureExp = Math.floor(Date.now() / 1000) + 60;
|
||||
const wrongSig = await request(app.getHttpServer())
|
||||
.get('/api/storage/orders-images/hmac-test/x.jpg')
|
||||
.query({ exp: futureExp, sig: 'a'.repeat(64) });
|
||||
expect(wrongSig.status).toBe(403);
|
||||
|
||||
// 404 — несуществующий ключ, но валидная подпись
|
||||
const missingKey = 'hmac-test/missing.jpg';
|
||||
const missingSig = signReadUrl({
|
||||
bucket: 'orders-images',
|
||||
key: missingKey,
|
||||
expUnix: futureExp,
|
||||
secret: SIGNING_SECRET,
|
||||
});
|
||||
const notFound = await request(app.getHttpServer())
|
||||
.get(`/api/storage/orders-images/${missingKey}`)
|
||||
.query({ exp: futureExp, sig: missingSig });
|
||||
expect(notFound.status).toBe(404);
|
||||
}, 30_000);
|
||||
});
|
||||
|
||||
// ─── helpers ─────────────────────────────────────────────────────────────────
|
||||
|
||||
function jpegFixture(): Uint8Array {
|
||||
// Минимальный валидный JPEG header + EOI; для проверки трактовать как опаковые байты.
|
||||
return new Uint8Array([0xff, 0xd8, 0xff, 0xe0, 0x00, 0x10, 0x4a, 0x46, 0x49, 0x46, 0x00, 0xff, 0xd9]);
|
||||
}
|
||||
|
||||
function bufferToWebStream(buf: Buffer): ReadableStream<Uint8Array> {
|
||||
// Простая реализация без зависимости от node:stream/web.
|
||||
let sent = false;
|
||||
return {
|
||||
getReader() {
|
||||
return {
|
||||
async read() {
|
||||
if (sent) return { value: undefined, done: true };
|
||||
sent = true;
|
||||
return { value: new Uint8Array(buf), done: false };
|
||||
},
|
||||
async cancel() {
|
||||
/* noop */
|
||||
},
|
||||
};
|
||||
},
|
||||
} as unknown as ReadableStream<Uint8Array>;
|
||||
}
|
||||
|
||||
// suppress unused-import warning for Readable in case parser flags
|
||||
void Readable;
|
||||
@@ -0,0 +1,126 @@
|
||||
/**
|
||||
* Unit-тесты CapitalOnboardingEventsService.handleDecisionTracked (Эпик 1.2).
|
||||
*
|
||||
* Фокус — эмит ONBOARDING_COMPLETED_EVENT, когда последний _done флаг L1
|
||||
* капитала переходит false → true. Идемпотентность по `wasAlreadyDone`
|
||||
* гарантирует, что повторный приход того же blockchain-события не
|
||||
* эмиттит лишний restart.
|
||||
*/
|
||||
|
||||
import { CapitalOnboardingEventsService } from '~/extensions/capital/application/services/onboarding-events.service';
|
||||
import { ONBOARDING_COMPLETED_EVENT } from '~/domain/onboarding/events/onboarding-completed.event';
|
||||
|
||||
function makeLoggerStub() {
|
||||
return {
|
||||
setContext: jest.fn(),
|
||||
debug: jest.fn(),
|
||||
info: jest.fn(),
|
||||
warn: jest.fn(),
|
||||
error: jest.fn(),
|
||||
} as any;
|
||||
}
|
||||
|
||||
function makeRepoStub(cfg: Record<string, any>) {
|
||||
const plugin = { name: 'capital', config: { ...cfg } } as any;
|
||||
return {
|
||||
findByName: jest.fn(async () => plugin),
|
||||
update: jest.fn(async (next: any) => {
|
||||
Object.assign(plugin.config, next.config);
|
||||
}),
|
||||
};
|
||||
}
|
||||
|
||||
function makeEmitterStub() {
|
||||
return { emit: jest.fn() } as any;
|
||||
}
|
||||
|
||||
function makeService(repo: any, emitter: any) {
|
||||
return new CapitalOnboardingEventsService(
|
||||
repo,
|
||||
undefined as any, // contributorRepository
|
||||
undefined as any, // accountDataPort
|
||||
makeLoggerStub(),
|
||||
emitter
|
||||
);
|
||||
}
|
||||
|
||||
function trackedEvent(step: string) {
|
||||
return {
|
||||
result: {
|
||||
metadata: { onboarding_step: step, extension: 'capital' },
|
||||
decision_id: '1',
|
||||
vars_field: 'x',
|
||||
},
|
||||
} as any;
|
||||
}
|
||||
|
||||
describe('CapitalOnboardingEventsService.handleDecisionTracked', () => {
|
||||
it('эмиттит ONBOARDING_COMPLETED_EVENT когда последний из 5 _done встаёт', async () => {
|
||||
const repo = makeRepoStub({
|
||||
onboarding_generator_program_template_done: true,
|
||||
onboarding_generation_contract_template_done: true,
|
||||
onboarding_generator_offer_template_done: true,
|
||||
onboarding_blagorost_provision_done: true,
|
||||
onboarding_blagorost_offer_template_done: false,
|
||||
});
|
||||
const emitter = makeEmitterStub();
|
||||
const service = makeService(repo, emitter);
|
||||
|
||||
await service.handleDecisionTracked(trackedEvent('blagorost_offer_template'));
|
||||
|
||||
expect(emitter.emit).toHaveBeenCalledTimes(1);
|
||||
expect(emitter.emit).toHaveBeenCalledWith(ONBOARDING_COMPLETED_EVENT, {
|
||||
extension_name: 'capital',
|
||||
});
|
||||
});
|
||||
|
||||
it('НЕ эмиттит, если ставится не последний _done (остался хотя бы один false)', async () => {
|
||||
const repo = makeRepoStub({
|
||||
onboarding_generator_program_template_done: false,
|
||||
onboarding_generation_contract_template_done: false,
|
||||
onboarding_generator_offer_template_done: false,
|
||||
onboarding_blagorost_provision_done: false,
|
||||
onboarding_blagorost_offer_template_done: false,
|
||||
});
|
||||
const emitter = makeEmitterStub();
|
||||
const service = makeService(repo, emitter);
|
||||
|
||||
await service.handleDecisionTracked(trackedEvent('generator_program_template'));
|
||||
|
||||
expect(emitter.emit).not.toHaveBeenCalled();
|
||||
});
|
||||
|
||||
it('НЕ эмиттит повторно, если этот _done уже стоял (idempotency повторного события)', async () => {
|
||||
const repo = makeRepoStub({
|
||||
onboarding_generator_program_template_done: true,
|
||||
onboarding_generation_contract_template_done: true,
|
||||
onboarding_generator_offer_template_done: true,
|
||||
onboarding_blagorost_provision_done: true,
|
||||
onboarding_blagorost_offer_template_done: true, // уже стоял
|
||||
});
|
||||
const emitter = makeEmitterStub();
|
||||
const service = makeService(repo, emitter);
|
||||
|
||||
await service.handleDecisionTracked(trackedEvent('blagorost_offer_template'));
|
||||
|
||||
expect(emitter.emit).not.toHaveBeenCalled();
|
||||
});
|
||||
|
||||
it('игнорирует событие другого расширения', async () => {
|
||||
const repo = makeRepoStub({});
|
||||
const emitter = makeEmitterStub();
|
||||
const service = makeService(repo, emitter);
|
||||
|
||||
const event = {
|
||||
result: {
|
||||
metadata: { onboarding_step: 'wallet_agreement', extension: 'chairman' },
|
||||
decision_id: '1',
|
||||
vars_field: 'x',
|
||||
},
|
||||
} as any;
|
||||
await service.handleDecisionTracked(event);
|
||||
|
||||
expect(repo.findByName).not.toHaveBeenCalled();
|
||||
expect(emitter.emit).not.toHaveBeenCalled();
|
||||
});
|
||||
});
|
||||
@@ -0,0 +1,125 @@
|
||||
/**
|
||||
* Unit-тесты registerCapitalInAgreementRegistry (Эпик 1.2).
|
||||
*
|
||||
* Тест чистой функции — не тянет за собой импорт CapitalPlugin
|
||||
* (там цепочка с @octokit/rest ESM, которая ломает jest-transform).
|
||||
*
|
||||
* Покрывают:
|
||||
* (a) L1 не завершён (хотя бы один _done = false) → port не вызывается,
|
||||
* функция возвращает false;
|
||||
* (b) L1 завершён → 2 registerAgreement (generator_offer registry_id 996,
|
||||
* blagorost_offer registry_id 1000) + 2 registerProgram (generation
|
||||
* → ['generator_offer'], capitalization → ['blagorost_offer']),
|
||||
* функция возвращает true;
|
||||
* (c) повторный вызов делает те же register-вызовы (реальная
|
||||
* идемпотентность гарантируется AgreementRegistryService).
|
||||
*/
|
||||
|
||||
import { Cooperative } from 'cooptypes';
|
||||
import { registerCapitalInAgreementRegistry } from '~/extensions/capital/application/registration/register-capital-in-agreement-registry';
|
||||
|
||||
const baseConfig = {
|
||||
onboarding_generator_program_template_done: false,
|
||||
onboarding_generation_contract_template_done: false,
|
||||
onboarding_generator_offer_template_done: false,
|
||||
onboarding_blagorost_provision_done: false,
|
||||
onboarding_blagorost_offer_template_done: false,
|
||||
} as any;
|
||||
|
||||
const allDoneConfig = {
|
||||
onboarding_generator_program_template_done: true,
|
||||
onboarding_generation_contract_template_done: true,
|
||||
onboarding_generator_offer_template_done: true,
|
||||
onboarding_blagorost_provision_done: true,
|
||||
onboarding_blagorost_offer_template_done: true,
|
||||
} as any;
|
||||
|
||||
function makePortStub() {
|
||||
return {
|
||||
registerAgreement: jest.fn(),
|
||||
unregisterAgreement: jest.fn(),
|
||||
registerProgram: jest.fn(),
|
||||
unregisterProgram: jest.fn(),
|
||||
};
|
||||
}
|
||||
|
||||
describe('registerCapitalInAgreementRegistry', () => {
|
||||
it('возвращает false и не вызывает port если все _done = false', () => {
|
||||
const port = makePortStub();
|
||||
|
||||
const ok = registerCapitalInAgreementRegistry(port as any, baseConfig);
|
||||
|
||||
expect(ok).toBe(false);
|
||||
expect(port.registerAgreement).not.toHaveBeenCalled();
|
||||
expect(port.registerProgram).not.toHaveBeenCalled();
|
||||
});
|
||||
|
||||
it('возвращает false и не вызывает port если один _done = false', () => {
|
||||
const port = makePortStub();
|
||||
const cfg = { ...allDoneConfig, onboarding_blagorost_offer_template_done: false };
|
||||
|
||||
const ok = registerCapitalInAgreementRegistry(port as any, cfg);
|
||||
|
||||
expect(ok).toBe(false);
|
||||
expect(port.registerAgreement).not.toHaveBeenCalled();
|
||||
expect(port.registerProgram).not.toHaveBeenCalled();
|
||||
});
|
||||
|
||||
it('регистрирует 2 оферты и 2 программы когда все 5 _done = true', () => {
|
||||
const port = makePortStub();
|
||||
|
||||
const ok = registerCapitalInAgreementRegistry(port as any, allDoneConfig);
|
||||
|
||||
expect(ok).toBe(true);
|
||||
expect(port.registerAgreement).toHaveBeenCalledTimes(2);
|
||||
expect(port.registerProgram).toHaveBeenCalledTimes(2);
|
||||
|
||||
expect(port.registerAgreement).toHaveBeenCalledWith(
|
||||
expect.objectContaining({
|
||||
id: 'generator_offer',
|
||||
registry_id: Cooperative.Registry.GeneratorOffer.registry_id,
|
||||
agreement_type: 'generator',
|
||||
extension_name: 'capital',
|
||||
applicable_account_types: [],
|
||||
})
|
||||
);
|
||||
|
||||
expect(port.registerAgreement).toHaveBeenCalledWith(
|
||||
expect.objectContaining({
|
||||
id: 'blagorost_offer',
|
||||
registry_id: Cooperative.Registry.BlagorostOffer.registry_id,
|
||||
agreement_type: 'capital',
|
||||
extension_name: 'capital',
|
||||
// Пусто — оферта подтягивается через программу CAPITALIZATION,
|
||||
// не как дефолтная для individual (см. 8847a5c0939).
|
||||
applicable_account_types: [],
|
||||
})
|
||||
);
|
||||
|
||||
expect(port.registerProgram).toHaveBeenCalledWith(
|
||||
expect.objectContaining({
|
||||
key: 'GENERATION',
|
||||
agreement_ids: ['generator_offer'],
|
||||
extension_name: 'capital',
|
||||
})
|
||||
);
|
||||
|
||||
expect(port.registerProgram).toHaveBeenCalledWith(
|
||||
expect.objectContaining({
|
||||
key: 'CAPITALIZATION',
|
||||
agreement_ids: ['blagorost_offer'],
|
||||
extension_name: 'capital',
|
||||
})
|
||||
);
|
||||
});
|
||||
|
||||
it('повторный вызов воспроизводит те же register-вызовы', () => {
|
||||
const port = makePortStub();
|
||||
|
||||
registerCapitalInAgreementRegistry(port as any, allDoneConfig);
|
||||
registerCapitalInAgreementRegistry(port as any, allDoneConfig);
|
||||
|
||||
expect(port.registerAgreement).toHaveBeenCalledTimes(4);
|
||||
expect(port.registerProgram).toHaveBeenCalledTimes(4);
|
||||
});
|
||||
});
|
||||
@@ -0,0 +1,124 @@
|
||||
/**
|
||||
* Unit-тесты ChairmanOnboardingEventsService.handleDecisionTracked (Эпик 1.2).
|
||||
*
|
||||
* Аналог теста capital — фокус на эмите ONBOARDING_COMPLETED_EVENT
|
||||
* только на переходе последнего из 7 _done флагов false → true.
|
||||
*/
|
||||
|
||||
import { ChairmanOnboardingEventsService } from '~/extensions/chairman/application/services/onboarding-events.service';
|
||||
import { ONBOARDING_COMPLETED_EVENT } from '~/domain/onboarding/events/onboarding-completed.event';
|
||||
|
||||
function makeLoggerStub() {
|
||||
return {
|
||||
setContext: jest.fn(),
|
||||
debug: jest.fn(),
|
||||
info: jest.fn(),
|
||||
warn: jest.fn(),
|
||||
error: jest.fn(),
|
||||
} as any;
|
||||
}
|
||||
|
||||
function makeRepoStub(cfg: Record<string, any>) {
|
||||
const plugin = { name: 'chairman', config: { ...cfg } } as any;
|
||||
return {
|
||||
findByName: jest.fn(async () => plugin),
|
||||
update: jest.fn(async (next: any) => {
|
||||
Object.assign(plugin.config, next.config);
|
||||
}),
|
||||
};
|
||||
}
|
||||
|
||||
function makeEmitterStub() {
|
||||
return { emit: jest.fn() } as any;
|
||||
}
|
||||
|
||||
function makeService(repo: any, emitter: any) {
|
||||
return new ChairmanOnboardingEventsService(repo, makeLoggerStub(), emitter);
|
||||
}
|
||||
|
||||
function trackedEvent(step: string) {
|
||||
return {
|
||||
result: {
|
||||
metadata: { onboarding_step: step, extension: 'chairman' },
|
||||
decision_id: '1',
|
||||
vars_field: 'x',
|
||||
},
|
||||
} as any;
|
||||
}
|
||||
|
||||
describe('ChairmanOnboardingEventsService.handleDecisionTracked', () => {
|
||||
it('эмиттит ONBOARDING_COMPLETED_EVENT когда последний из 7 _done встаёт', async () => {
|
||||
const repo = makeRepoStub({
|
||||
onboarding_wallet_agreement_done: true,
|
||||
onboarding_signature_agreement_done: true,
|
||||
onboarding_privacy_agreement_done: true,
|
||||
onboarding_user_agreement_done: true,
|
||||
onboarding_participant_application_done: true,
|
||||
onboarding_voskhod_membership_done: true,
|
||||
onboarding_general_meet_done: false,
|
||||
});
|
||||
const emitter = makeEmitterStub();
|
||||
const service = makeService(repo, emitter);
|
||||
|
||||
await service.handleDecisionTracked(trackedEvent('general_meet'));
|
||||
|
||||
expect(emitter.emit).toHaveBeenCalledTimes(1);
|
||||
expect(emitter.emit).toHaveBeenCalledWith(ONBOARDING_COMPLETED_EVENT, {
|
||||
extension_name: 'chairman',
|
||||
});
|
||||
});
|
||||
|
||||
it('НЕ эмиттит на промежуточный шаг (остаются false-флаги)', async () => {
|
||||
const repo = makeRepoStub({
|
||||
onboarding_wallet_agreement_done: false,
|
||||
onboarding_signature_agreement_done: false,
|
||||
onboarding_privacy_agreement_done: false,
|
||||
onboarding_user_agreement_done: false,
|
||||
onboarding_participant_application_done: false,
|
||||
onboarding_voskhod_membership_done: false,
|
||||
onboarding_general_meet_done: false,
|
||||
});
|
||||
const emitter = makeEmitterStub();
|
||||
const service = makeService(repo, emitter);
|
||||
|
||||
await service.handleDecisionTracked(trackedEvent('wallet_agreement'));
|
||||
|
||||
expect(emitter.emit).not.toHaveBeenCalled();
|
||||
});
|
||||
|
||||
it('НЕ эмиттит повторно (idempotency: _done уже стоял)', async () => {
|
||||
const repo = makeRepoStub({
|
||||
onboarding_wallet_agreement_done: true,
|
||||
onboarding_signature_agreement_done: true,
|
||||
onboarding_privacy_agreement_done: true,
|
||||
onboarding_user_agreement_done: true,
|
||||
onboarding_participant_application_done: true,
|
||||
onboarding_voskhod_membership_done: true,
|
||||
onboarding_general_meet_done: true,
|
||||
});
|
||||
const emitter = makeEmitterStub();
|
||||
const service = makeService(repo, emitter);
|
||||
|
||||
await service.handleDecisionTracked(trackedEvent('general_meet'));
|
||||
|
||||
expect(emitter.emit).not.toHaveBeenCalled();
|
||||
});
|
||||
|
||||
it('игнорирует событие capital', async () => {
|
||||
const repo = makeRepoStub({});
|
||||
const emitter = makeEmitterStub();
|
||||
const service = makeService(repo, emitter);
|
||||
|
||||
const event = {
|
||||
result: {
|
||||
metadata: { onboarding_step: 'blagorost_offer_template', extension: 'capital' },
|
||||
decision_id: '1',
|
||||
vars_field: 'x',
|
||||
},
|
||||
} as any;
|
||||
await service.handleDecisionTracked(event);
|
||||
|
||||
expect(repo.findByName).not.toHaveBeenCalled();
|
||||
expect(emitter.emit).not.toHaveBeenCalled();
|
||||
});
|
||||
});
|
||||
@@ -0,0 +1,104 @@
|
||||
import { OnboardingStepsRegistryService } from '~/domain/onboarding/services/onboarding-steps-registry.service';
|
||||
|
||||
describe('OnboardingStepsRegistryService', () => {
|
||||
let registry: OnboardingStepsRegistryService;
|
||||
|
||||
beforeEach(() => {
|
||||
registry = new OnboardingStepsRegistryService();
|
||||
});
|
||||
|
||||
it('regsiterStep сохраняет спецификацию и возвращает её через getStep', () => {
|
||||
registry.registerStep({
|
||||
extension_name: 'stol_zakazov',
|
||||
step_key: 'public_offer',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'public_offer',
|
||||
generator: 'free_decision',
|
||||
order: 10,
|
||||
});
|
||||
|
||||
const spec = registry.getStep('stol_zakazov', 'public_offer');
|
||||
expect(spec).not.toBeNull();
|
||||
expect(spec?.vars_field).toBe('public_offer');
|
||||
});
|
||||
|
||||
it('getStepsByExtension возвращает шаги в порядке order', () => {
|
||||
registry.registerStep({
|
||||
extension_name: 'demo',
|
||||
step_key: 'second',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'second',
|
||||
generator: 'free_decision',
|
||||
order: 20,
|
||||
});
|
||||
registry.registerStep({
|
||||
extension_name: 'demo',
|
||||
step_key: 'first',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'first',
|
||||
generator: 'free_decision',
|
||||
order: 10,
|
||||
});
|
||||
registry.registerStep({
|
||||
extension_name: 'other',
|
||||
step_key: 'irrelevant',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'irrelevant',
|
||||
generator: 'free_decision',
|
||||
order: 5,
|
||||
});
|
||||
|
||||
const steps = registry.getStepsByExtension('demo');
|
||||
expect(steps.map((s) => s.step_key)).toEqual(['first', 'second']);
|
||||
});
|
||||
|
||||
it('повторная регистрация той же пары (extension_name, step_key) бросает Error', () => {
|
||||
registry.registerStep({
|
||||
extension_name: 'demo',
|
||||
step_key: 'dup',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'dup',
|
||||
generator: 'free_decision',
|
||||
order: 1,
|
||||
});
|
||||
|
||||
expect(() =>
|
||||
registry.registerStep({
|
||||
extension_name: 'demo',
|
||||
step_key: 'dup',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 'dup_v2',
|
||||
generator: 'free_decision',
|
||||
order: 2,
|
||||
})
|
||||
).toThrow(/уже зарегистрирован/);
|
||||
});
|
||||
|
||||
it('unregisterStepsByExtension чистит только шаги указанного расширения', () => {
|
||||
registry.registerStep({
|
||||
extension_name: 'a',
|
||||
step_key: 's1',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 's1',
|
||||
generator: 'free_decision',
|
||||
order: 1,
|
||||
});
|
||||
registry.registerStep({
|
||||
extension_name: 'b',
|
||||
step_key: 's1',
|
||||
event_type: 'SOVIET_DECISION',
|
||||
vars_field: 's1',
|
||||
generator: 'free_decision',
|
||||
order: 1,
|
||||
});
|
||||
|
||||
registry.unregisterStepsByExtension('a');
|
||||
|
||||
expect(registry.getStep('a', 's1')).toBeNull();
|
||||
expect(registry.getStep('b', 's1')).not.toBeNull();
|
||||
});
|
||||
|
||||
it('getStep возвращает null для незнакомой пары', () => {
|
||||
expect(registry.getStep('unknown', 'unknown')).toBeNull();
|
||||
});
|
||||
});
|
||||
@@ -0,0 +1,40 @@
|
||||
/**
|
||||
* Юнит-тест TTL онбординга (Эпик 4.2).
|
||||
*
|
||||
* Проверяет:
|
||||
* (a) ONBOARDING_EXPIRY_DAYS = 30 (зафиксировано как платформенное значение);
|
||||
* (b) computeOnboardingExpiresAt возвращает корректную ISO-строку;
|
||||
* (c) разница между startedAt и expiresAt = 30 дней в миллисекундах,
|
||||
* что эквивалентно тому, что было захардкожено в capital и chairman
|
||||
* до консолидации.
|
||||
*/
|
||||
|
||||
import {
|
||||
ONBOARDING_EXPIRY_DAYS,
|
||||
ONBOARDING_EXPIRY_MS,
|
||||
computeOnboardingExpiresAt,
|
||||
} from '~/domain/onboarding/constants/onboarding-ttl';
|
||||
|
||||
describe('Onboarding TTL', () => {
|
||||
it('ONBOARDING_EXPIRY_DAYS = 30', () => {
|
||||
expect(ONBOARDING_EXPIRY_DAYS).toBe(30);
|
||||
});
|
||||
|
||||
it('ONBOARDING_EXPIRY_MS = 30 * 24 * 60 * 60 * 1000', () => {
|
||||
expect(ONBOARDING_EXPIRY_MS).toBe(30 * 24 * 60 * 60 * 1000);
|
||||
});
|
||||
|
||||
it('computeOnboardingExpiresAt возвращает ISO-строку через 30 дней от startedAt', () => {
|
||||
const startedAt = new Date('2026-01-01T00:00:00.000Z');
|
||||
const expiresAt = computeOnboardingExpiresAt(startedAt);
|
||||
|
||||
expect(expiresAt).toBe('2026-01-31T00:00:00.000Z');
|
||||
});
|
||||
|
||||
it('expiresAt − startedAt = ONBOARDING_EXPIRY_MS (eq. старому хардкоду)', () => {
|
||||
const startedAt = new Date('2026-05-12T12:34:56.789Z');
|
||||
const expiresAt = new Date(computeOnboardingExpiresAt(startedAt));
|
||||
|
||||
expect(expiresAt.getTime() - startedAt.getTime()).toBe(ONBOARDING_EXPIRY_MS);
|
||||
});
|
||||
});
|
||||
@@ -0,0 +1,82 @@
|
||||
/**
|
||||
* Контрактный тест AGREEMENT_QUERY_PORT (Эпик 2.1).
|
||||
*
|
||||
* Цели:
|
||||
* 1. TypeScript structural check: AgreementConfigurationService
|
||||
* реализует интерфейс AgreementQueryPort (без явного `implements`,
|
||||
* биндинг useExisting в registration-domain.module работает только
|
||||
* если структуры совпадают);
|
||||
* 2. Smoke: 4 базовые платформенные оферты возвращаются для individual;
|
||||
* 3. Smoke: при пустом AgreementRegistry список программ пуст.
|
||||
*
|
||||
* @nestjs/testing в репо не установлен — реальный binding-тест
|
||||
* (что Nest-контейнер выдаёт тот же singleton через @Inject) проверяется
|
||||
* косвенно через runtime smoke: coopback стартует без UnknownDependencies.
|
||||
*/
|
||||
|
||||
import { AgreementConfigurationService } from '~/domain/registration/services/agreement-configuration.service';
|
||||
import { AgreementRegistryService } from '~/domain/registration/services/agreement-registry.service';
|
||||
import { CooperativeConfigService } from '~/domain/registration/services/cooperative-config.service';
|
||||
import type { AgreementQueryPort } from '~/domain/registration/ports/agreement-query.port';
|
||||
import { AccountType } from '~/application/account/enum/account-type.enum';
|
||||
|
||||
function makeLoggerStub() {
|
||||
return {
|
||||
setContext: jest.fn(),
|
||||
debug: jest.fn(),
|
||||
info: jest.fn(),
|
||||
warn: jest.fn(),
|
||||
error: jest.fn(),
|
||||
} as any;
|
||||
}
|
||||
|
||||
function makeService() {
|
||||
const cooperativeConfig = new CooperativeConfigService();
|
||||
const registry = new AgreementRegistryService(makeLoggerStub());
|
||||
return new AgreementConfigurationService(cooperativeConfig, registry);
|
||||
}
|
||||
|
||||
describe('AgreementQueryPort contract', () => {
|
||||
it('AgreementConfigurationService structurally реализует AgreementQueryPort', () => {
|
||||
const service = makeService();
|
||||
|
||||
// структурный assign: если хоть один метод не соответствует —
|
||||
// tsc не пропустит, и тест даже не запустится.
|
||||
const port: AgreementQueryPort = service;
|
||||
expect(typeof port.getAgreementsForAccountType).toBe('function');
|
||||
expect(typeof port.getAgreementById).toBe('function');
|
||||
expect(typeof port.getAgreementsForProgram).toBe('function');
|
||||
expect(typeof port.getAvailablePrograms).toBe('function');
|
||||
});
|
||||
|
||||
it('для individual возвращает 4 платформенные оферты (signature/wallet/user/privacy)', () => {
|
||||
const port: AgreementQueryPort = makeService();
|
||||
|
||||
const agreements = port.getAgreementsForAccountType(AccountType.individual, 'voskhod');
|
||||
const ids = agreements.map((a) => a.id).sort();
|
||||
|
||||
expect(ids).toEqual(
|
||||
['privacy_agreement', 'signature_agreement', 'user_agreement', 'wallet_agreement'].sort()
|
||||
);
|
||||
});
|
||||
|
||||
it('при пустом реестре getAvailablePrograms возвращает пустой массив', () => {
|
||||
const port: AgreementQueryPort = makeService();
|
||||
|
||||
expect(port.getAvailablePrograms('voskhod', AccountType.individual)).toEqual([]);
|
||||
});
|
||||
|
||||
it('getAgreementById для платформенной оферты возвращает запись', () => {
|
||||
const port: AgreementQueryPort = makeService();
|
||||
|
||||
const wallet = port.getAgreementById('wallet_agreement');
|
||||
expect(wallet).not.toBeNull();
|
||||
expect(wallet?.agreement_type).toBe('wallet');
|
||||
});
|
||||
|
||||
it('getAgreementById для незарегистрированного id возвращает null', () => {
|
||||
const port: AgreementQueryPort = makeService();
|
||||
|
||||
expect(port.getAgreementById('does_not_exist')).toBeNull();
|
||||
});
|
||||
});
|
||||
Some files were not shown because too many files have changed in this diff Show More
Reference in New Issue
Block a user