Compare commits

...

58 Commits

Author SHA1 Message Date
coopops 34d6af7a98 Merge remote-tracking branch 'origin/dev' into file-storage
# Conflicts:
#	components/controller/package.json
#	pnpm-lock.yaml
2026-05-14 18:12:21 +00:00
Alex Ant e6880e149b Merge branch 'dev' of github.com:coopenomics/mono into dev
Build bootstrap container / build (push) Failing after 2m53s
Trigger Contracts Docs Deploy / trigger-coopenomics (push) Failing after 6s
Build contracts container / build (push) Failing after 9m8s
Publish Docs / build-and-publish-docs (push) Failing after 15m25s
2026-05-13 22:40:12 +05:00
coopops a9c1e1924a ci: workflow_dispatch fallback для build-containers
После переключения build-containers с `push: tags` на `workflow_run`
обнаружился разрыв в миграционный период: на default-ветке (main) лежит
старый build-containers (с `push: tags`), на dev/testnet — уже новый
(с `workflow_run`). Push релизного тэга на коммит из dev/testnet НЕ
триггерит:
- старый build-containers в main: GitHub читает workflow definition
  ИЗ КОММИТА тэга (где уже новая версия без `push: tags`);
- новый build-containers через workflow_run: триггер берётся из
  default-ветки, где ещё старая версия без `workflow_run`.

В итоге для тэгов v2026.5.13-alpha-2/-3 build-containers не запустился
вовсе.

Фикс: workflow_dispatch с input.tag — позволяет руками запустить
сборку+деплой для любого выпущенного тэга. Логика resolve_tag
поддерживает оба источника. Это снимает блокер до мержа в main.

Использование:
  gh workflow run "Build Docker Images" -f tag=v2026.5.13-alpha-3
2026-05-13 17:37:55 +00:00
Alex Ant 938c3ff042 chore(release): publish 2026-05-13 21:44:14 +05:00
Alex Ant cd9ab32f04 Merge branch 'dev' of github.com:coopenomics/mono into dev 2026-05-13 21:43:52 +05:00
coopops 47f616e980 fix(ci/build-contracts): резолвить branch при триггере по тэгу
После коммита 5735e1fc36 workflow стал триггериться на push тэгов,
но `Determine build mode and docker tag` использовал `github.ref_name`
напрямую, который для тэга = `v2026.5.13-alpha-2` → не матчит ни одну
из ветвей в `case` → workflow падает «Unsupported branch».

Фикс: для триггера по тэгу резолвим ветку через `git branch -r --contains
$SHA` (порядок: main → testnet → dev). Полная история нужна для
`--contains`, поэтому checkout с `fetch-depth: 0`. Семантику
build-режима несёт ветка, не имя тэга.
2026-05-13 16:40:09 +00:00
Alex Ant 908349ac67 chore(release): publish 2026-05-13 21:36:49 +05:00
Alex Ant 64f8201eb6 Merge branch 'dev' of github.com:coopenomics/mono into dev 2026-05-13 21:36:30 +05:00
coopops 5735e1fc36 ci: build-containers зависит от build-contracts через workflow_run
Раньше при релизе (`chore(release): publish` + git tag) запускались
параллельно `build-contracts.yaml` (push веток) и `build-containers.yaml`
(push тэгов). Поскольку контейнеры собираются ~8 минут, а контракты ~11,
build-containers финишил первым и слал webhook на тестнет за 2-3 минуты
до того, как build-contracts успевал запушить новый `dicoop/contracts:dev`
в DockerHub. Ансибл `setup-contracts.yaml` подтягивал ПРЕДЫДУЩИЙ образ
и через `cleos set contract` перетирал чейн старым wasm.

Инцидент 2026-05-13: walletop-фикс ledger2 (коммит 2e3410b830),
вручную задеплоенный 12-05, был откачен ансиблом ровно по этой
причине — ансибл подтянул контракты сборки 12-05 04:54 (sha de0f6c79,
до моего фикса).

Изменения:
- `build-contracts.yaml` дополнительно триггерится на push любого тэга
  (без path-фильтра): нужен unconditional запуск, чтобы у workflow_run
  всегда был upstream-завершение даже когда коммит ничего не правит
  в `components/contracts/cpp/**`.
- `build-containers.yaml` переключён с `push: tags` на `workflow_run:
  Build contracts container completed`. Внутри: резолв тэга через
  `git describe --tags --exact-match $head_sha` — если на коммите тэга
  нет (обычный push в ветку без релиза), no-op. Если есть — собирает
  контейнеры и шлёт webhook ровно как раньше, но с гарантией что
  `dicoop/contracts:<branch>` уже свежий.

Важно: workflow_run-триггер берёт definition из default-ветки (main),
поэтому новый build-containers.yaml начнёт работать только после мержа
этого коммита в main. До тех пор сохраняется старое поведение dev-ветки
(workflow_run от build-contracts на dev запустит build-containers из
main; если там старая версия — всё ещё через push: tags).
2026-05-13 16:24:12 +00:00
Alex Ant 4a6aa8c447 Merge branch 'dev' of github.com:coopenomics/mono into dev 2026-05-13 20:45:03 +05:00
coopops b2a304e9de test(controller/capital): синхронизировать ассерт под applicable_account_types: []
Build bootstrap container / build (push) Failing after 2m52s
Trigger Contracts Docs Deploy / trigger-coopenomics (push) Failing after 11s
Build contracts container / build (push) Failing after 11m30s
Publish Docs / build-and-publish-docs (push) Failing after 19m16s
В коммите 8847a5c093 production-код registerCapitalInAgreementRegistry
изменил applicable_account_types у blagorost_offer на [] — оферта
тянется через программу CAPITALIZATION, а не как дефолт для individual.
Тест capital-plugin-register.test.ts остался на ассерте
[AccountType.individual] и с тех пор красный.

Выравниваю ассерт под актуальное поведение, удаляю ставший лишним
импорт AccountType.
2026-05-13 15:38:59 +00:00
coopops 6eeb4567b1 fix(controller/capital): BLAGOROST_AGREEMENT_TYPE = 'capital' (on-chain имя)
В `soviet::coagreements[voskhod]` оферта Благорост (program_id=4)
зарегистрирована под `type='capital'` — и на тестнете, и на проде.
Расширение capital после Эпика 1.3 отвечает за on-chain тип оферты,
но в `capital-agreement-ids.ts` значение `'blagorost'` унаследовано
из старого ядерного `AgreementType.CAPITAL`, который, в свою очередь,
был неверно изменён в commit 283af35f3b («looking for access
violation bug»).

Эффект на тестнете: при регистрации любого individual-аккаунта
контроллер шлёт `soviet::sndagreement` с agreement_type='blagorost',
`get_coagreement_or_fail` падает с «Соглашение указанного типа не
найдено», регистрация не завершается.

Возвращаю значение к on-chain имени; обновляю тест и три комментария,
которые декларировали старое значение как канон.
2026-05-13 15:28:31 +00:00
coopops b92abb80a8 fix(ledger2/voskhod): мин.паевые → w.sov.mnused; правка accounts2 (51/08)
migrate_voskhod_facts:
- accounts2[51]: 176 800 → 145 000 (минус 31 800 минП, теперь только деньги)
- accounts2[08]: 543 400 → 575 200 (плюс 31 800 минП — инвестировано в активы)
- accounts2[04/80/86] без изменений; Σ Dr = Σ Cr = 63 073 511 ✓

Новый COOPERATIVE-кошелёк w.sov.mnused для аналитики "использованные
минимальные паевые взносы" (Cr 80 source, перешедшие в 08). Для voskhod
31 800 размещается там вместо w.reg.minshr — обязательство перед пайщиками
на счёте 80 сохранено, но wallet-аналитика отражает что средства уже
ушли в долгосрочные активы.

migrator-048 (Phase 1 L3 → w.reg.minshr): skip voskhod явным if в TS +
жёсткий guard в migrate3 (eosio::check отвергает запись L3(voskhod,
w.reg.minshr) в prod). В testnet-сборке guard выключен — voskhod проходит
стандартный арифметический путь для видимости invariant-фейлов.

Реестр LEDGER2_WALLET_REGISTRY 13 → 14; namespace w.sov.* расширён до
"совет-level фондов" (целевое финансирование + использованные паевые).
TS-зеркало (wallets.generated.ts) регенерировано через pnpm gen:from-cpp;
snapshot-тест cooptypes обновлён.

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-05-13 15:20:35 +00:00
Alex Ant dcd3c9293a chore(release): publish
Build bootstrap container / build (push) Failing after 2m52s
Trigger Contracts Docs Deploy / trigger-coopenomics (push) Failing after 5s
Build contracts container / build (push) Failing after 2m48s
Publish Docs / build-and-publish-docs (push) Failing after 15m54s
2026-05-13 19:22:44 +05:00
Alex Ant f952be5f83 Merge branch 'dev' of github.com:coopenomics/mono into dev 2026-05-13 19:20:12 +05:00
Alex Ant bd8eb34e43 Merge pull request #365 from coopenomics/onboarding
feat(onboarding): платформенный механизм онбординга кооператива на расширение (issue 549)
2026-05-13 19:19:46 +05:00
coopops 7d9583d862 fix(desktop/session): дашборд и кошелёк — только при status='active'
Промежуточные статусы пайщика (created/joined/payed/registered) больше
не показываются как «уже зарегистрирован». Пайщик с WIF в localStorage,
но без принятия советом, видит публичную главную и кнопки login/register
— как незарегистрированный. Это позволяет ему серфить сайт между шагами
регистрации, не получая преждевременно подпись оферты цифрового кошелька.

Изменения:
- SessionStore.isFullyActive — новый computed, true при user_account.status === 'active'.
- navigation-guard-setup: ветка index выбирает дашборд только для isFullyActive;
  requiresAuth-маршруты при isAuth && !isFullyActive (вне /auth/*) шлёт на index.
- init-wallet: не дёргать wallet.loadUserWallet пока !isFullyActive (account.getAccount
  оставляем — нужен для определения статуса).
- init-app: selectDefaultWorkspace только при isFullyActive (иначе non_authorized).
- Desktop store: ветки в selectDefaultWorkspace / getDefaultPageRoute идут от
  isFullyActive, не isAuth.

Источник истины статуса — миграция V2.2.0 + ParticipantStatusSyncService:
все accepted-пайщики on-chain переводятся в users.status='active' в моно.
Замер на восходе (api.coopenomics.world soviet::participants[scope=voskhod]):
34 accepted + 1 blocked = 35, все «принятые» → ровно active.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-13 13:40:15 +00:00
coopops 8847a5c093 fix(controller/capital): blagorost_offer — только через программу CAPITALIZATION, не дефолт для individual
При выборе программы GENERATION generateRegistrationDocuments падал с
«Данные соглашения благороста не найдены в Udata»: blagorost_offer с
applicable_account_types: [individual] тянулась как дефолтная оферта,
но generateDocumentParameters под GENERATION зовёт только
generateGeneratorOfferParameters → Factory не находит udata для blagorost
→ Promise.all rejected → фронт получает 0 документов → пайщик ничего
не подписывает → backend бракует "Отсутствуют blagorost_offer, generator_offer".

Фикс: applicable_account_types: [] на blagorost_offer. Оферта подтягивается
исключительно через agreement_ids программы CAPITALIZATION (как и generator_offer
через GENERATION).

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-13 10:24:04 +00:00
coopops 37b7387830 fix(sdk+desktop/onboarding): vue-tsc types — selector без as any, ComputedRef в интерфейсе
Селектор `extensionOnboardingStateSelector` использовал `as any` на nested-объекте, из-за чего `InputType<...>` терял форму `steps` (резолвился в `unknown`). Убрал `as any` + `as const`, добавил `MakeAllFieldsRequired` валидацию — паттерн как в `commitSelector`.

Composable `useExtensionCooperativeOnboarding` объявлял интерфейс через `ReturnType<typeof computed<T>>`, что резолвится в `WritableComputedRef` (последний overload Vue). Заменил на явные `ComputedRef<T>` / `Ref<T>` — фактическая форма не writable.

Со-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-12 18:01:52 +00:00
coopops 968990c3ff feat(sdk+desktop/onboarding): SDK regen + features/CooperativeOnboarding (Эпики A3+A4)
SDK:
- Регенерирован zeus-клиент под новые типы ExtensionOnboardingState и
  CompleteExtensionOnboardingStepInput из платформенного резолвера.
- Добавлен namespace `Queries.Onboarding.GetExtensionOnboardingState`,
  `Mutations.Onboarding.CompleteExtensionOnboardingStep` и селектор
  `extensionOnboardingStateSelector`.

Desktop features/CooperativeOnboarding (FSD):
- `useExtensionCooperativeOnboarding(getExtensionName)` — реактивный
  controller со state/steps/allDone/expiresAt + load/completeStep.
- `<CooperativeOnboardingGate extension="...">` — slot-based wrapper:
  пока !all_done показывает `slot[onboarding]` (по дефолту —
  CooperativeOnboardingSteps), после ратификации всех шагов —
  основной слот.
- `<CooperativeOnboardingSteps>` — список шагов с кнопкой "Создать
  предложение совету"; событие `propose` поднимается parent'у для
  открытия формы — UX-форма остаётся за конкретным расширением.

Использование Стол заказов (и любым новым расширением): обернуть
рабочий экран в `<CooperativeOnboardingGate extension="stol_zakazov">`,
шаги показываются автоматически из платформенного реестра.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-12 16:35:45 +00:00
coopops c32d265bb1 feat(controller/onboarding): платформенный механизм онбординга кооператива на расширение (Эпики A1+A2)
Системный паттерн «онбординг кооператива на расширение»:
- OnboardingStepsRegistry — in-memory реестр шагов, регистрация
  декларативно в initialize() расширения.
- ExtensionOnboardingService — generic getState/completeStep, работает
  с любым extension, шаги задаются спецификацией IExtensionOnboardingStepSpec
  с двумя generator'ами: free_decision (создаёт project + опубликовывает +
  регистрирует tracking-rule SOVIET_DECISION) и meet (registerTrackingRule
  MEET_DECISION с externally-provided proposal_hash).
- ExtensionOnboardingEventsService — generic слушатель DecisionTrackedEvent
  для расширений без legacy events-сервиса (chairman/capital — пропускает).
- GraphQL endpoint getExtensionOnboardingState / completeExtensionOnboardingStep
  с ролевой защитой (query open для chairman/member/user, mutation chairman).

A2: chairman и capital декларативно регистрируют свои существующие шаги
через ONBOARDING_STEP_REGISTRATION_PORT — step_key совпадает с
config-полями onboarding_<step_key>_done/hash, поэтому legacy resolver'ы
и платформенный сходятся на единой истине в config'е.

Capital: step_key='blagorost_provision' выбран под существующее поле
onboarding_blagorost_provision_done (legacy enum использует 'blagorost_program').

Юнит-тесты OnboardingStepsRegistry: регистрация/дубликаты/order/unregister.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-12 16:27:01 +00:00
coopops a1bee6f630 merge: align worktree base with onboarding branch 2026-05-12 16:18:17 +00:00
coopops 2fd0087e93 feat(desktop/onboarding): features/DocumentSigning — переиспользуемый пакет генерации и подписи (Эпик B1)
Платформенный composable + 2 widget'а для генерации и подписи пачки
документов пайщика. Локальный state (без Pinia) — можно инстанциировать
независимо в любом месте: и в Registrator, и на странице расширения,
онбордящего пайщика по своему flow.

— useDocumentSigning(getOpts) — load() / setAccepted() / signAll() / linkHashes
— <DocumentsChecklist :documents @update:accepted> — чек-лист с ReadAgreementDialog
— <DocumentsSignCanvas @signed> — canvas-подпись, эмитит сигнатуру

Backend генерации (generateRegistrationDocuments mutation +
AgreementRegistry) уже был generic — этот эпик закрывает фронтенд-сторону.

Registrator не переключаем — у него legacy-привязки к
useRegistrationStore + полям store.walletAgreement/etc. в state. B2
переключения Registrator на новые widget'ы — отдельной story, когда
потребуется почистить legacy.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-12 15:59:25 +00:00
coopops a967311d1e Revert "feat(controller/onboarding): L3-гейт capital (Эпик 3.1) — AgreementSignaturePort"
This reverts commit 7d90d3af2d.
2026-05-12 14:28:32 +00:00
coopops c7db7a9c6f Revert "feat(desktop/onboarding): SDK selector + Vue OfferGate (Эпик 2.2)"
This reverts commit 3db9854a76.
2026-05-12 14:28:32 +00:00
coopops 3db9854a76 feat(desktop/onboarding): SDK selector + Vue OfferGate (Эпик 2.2)
SDK (Zeus regen из обновлённой schema.gql после Эпика 2.1):
- registrationAgreementSelector — все 10 полей RegistrationAgreement
- Queries.Agreements.GetRegistrationAgreements — query с
  filter coopname/account_type/program_key
- Zeus index.ts / const.ts регенерированы (controller + sdk)

Desktop (FSD feature в components/desktop/src/features/OfferGate):
- useOfferGate composable — реактивно проверяет on-chain agreements
  пайщика через Queries.Agreements.Agreements; signed ↔ существует
  запись (coopname, username, type) со status !== DECLINED
- <OfferGate> Vue компонент c props {coopname, username,
  agreementType, offerTitle, signupUrl?} — рендерит slot если оферта
  подписана, иначе q-banner с кнопкой «Перейти к подписанию»
- model/types.ts — типизация props

Симметричен бэкендовому AgreementSignaturePort (Эпик 3.1): один
вердикт без расхождения между UI и сервером.

pnpm typecheck desktop — exit 0. Контракт-тесты controller/sdk —
тоже зелёные (53). План C28-10 раздел 2.2.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-12 14:10:39 +00:00
coopops c970d879bc refactor(controller/onboarding): консолидация TTL онбординга (Эпик 4.2)
- Новый модуль domain/onboarding/constants/onboarding-ttl.ts —
  единый источник правды для ONBOARDING_EXPIRY_DAYS (30),
  ONBOARDING_EXPIRY_MS и helper computeOnboardingExpiresAt(startedAt)
- chairman-extension.module и capital onboarding.service используют
  helper вместо дублированного хардкода `30 * 24 * 60 * 60 * 1000`
- Юнит-тест (4 кейса) фиксирует константы и эквивалентность helper'а
  старому inline-вычислению

Runtime-смок: coopback hot-reload зелёный.

53 unit-тестов зелёные. tsc --noEmit exit 0. План C28-10 раздел 4.2.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-12 14:00:43 +00:00
coopops 7d90d3af2d feat(controller/onboarding): L3-гейт capital (Эпик 3.1) — AgreementSignaturePort
- Новый платформенный порт AgreementSignaturePort + AGREEMENT_SIGNATURE_PORT
  в domain/agreement/ports — расширения проверяют подпись соответствующей
  оферты перед допуском к своим операциям
- AgreementService.hasSigned реализация порта через AGREEMENT_REPOSITORY
  (Postgres backfill on-chain agreements3); подписано ↔ найдена запись
  (coopname, username, type) в любом статусе кроме DECLINED
- @Global() на AgreementModule + useExisting биндинг AgreementService
  на порт; расширения могут инжектить порт без явного импорта модуля
- L3-гейт в InvestsManagementService:
    • createProjectInvest → проверка подписи 'generator' иначе
      ForbiddenException с понятным сообщением для UI;
    • createProgramInvest → проверка подписи 'blagorost' аналогично;
  Используются константы из extensions/capital/constants/capital-agreement-ids.ts
- Юнит-тесты L3-гейта (5 кейсов): отсутствие подписи блокирует обе
  программы, наличие подписи передаёт управление интерактору, подпись
  другого пайщика не открывает доступ (cross-user isolation)

Runtime-смок: coopback hot-reload зелёный (13:53:58), DI порта
зарегистрировано без UnknownDependencies.

49 unit-тестов зелёные. tsc --noEmit exit 0. План C28-10 раздел 3.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-12 13:55:57 +00:00
coopops 117c0c7c06 feat(controller/onboarding): AgreementQueryPort + GraphQL getRegistrationAgreements (Эпик 2.1)
- Новый платформенный порт чтения соглашений и программ
  (AgreementQueryPort, AGREEMENT_QUERY_PORT) в
  domain/registration/ports — резолверы и расширения инжектят его
  вместо AgreementConfigurationService напрямую, чтобы граница чтения
  оставалась стабильной при будущей перестройке реализации
- useExisting AgreementConfigurationService → AGREEMENT_QUERY_PORT
  биндинг в registration-domain.module
- RegistrationAgreementDTO для GraphQL — спецификация оферты
  (не подписанное Agreement), сливает платформенные + extension-
  зарегистрированные в едином формате
- Новый GraphQL Query getRegistrationAgreements(coopname, account_type,
  program_key?): [RegistrationAgreement!]! — в RegistrationResolver
- RegistrationService.getRegistrationAgreements делегирует порту
- Контрактный тест AGREEMENT_QUERY_PORT (5 кейсов): structural
  implementation check, 4 платформенные оферты для individual,
  пустые программы при пустом реестре, getAgreementById для
  существующей и несуществующей оферты
- Auto-regenerated components/controller/schema.gql

Runtime-смок: GraphQL introspect RegistrationAgreement даёт 10 полей,
живой query getRegistrationAgreements(voskhod, individual) возвращает
4 платформенные оферты с корректным order/applicable_account_types.

44 unit-тестов зелёные. tsc --noEmit exit 0. План C28-10 раздел 2.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-12 13:47:55 +00:00
coopops 71b20e382d feat(controller/onboarding): платформенный паттерн трёхуровневого онбординга (Эпики 1.1-1.3)
Эпик 1.1 — платформенная инфраструктура реестра:
- AgreementRegistrationSpec / ProgramRegistrationSpec DTO
- AgreementRegistrationPort интерфейс + AGREEMENT_REGISTRATION_PORT токен
- AgreementRegistryService с in-memory state, идемпотентностью по
  (id, extension_name), ConflictException на конфликт владельца,
  tear-down через подписку на EXTENSION_APP_TERMINATE_EVENT
- ONBOARDING_COMPLETED_EVENT + подписка ExtensionLifecycleDomainService
  на восстановление расширения после завершения L1-онбординга

Эпик 1.2 — Capital и Chairman регистрируются через port:
- CapitalPlugin.initialize() → registerCapitalInAgreementRegistry
  при завершённом L1 (5 _done флагов) регистрирует 2 оферты
  (generator/blagorost) и 2 программы (generation/capitalization)
- CapitalOnboardingEventsService.handleDecisionTracked после
  blockchain newresolved эмитит ONBOARDING_COMPLETED_EVENT при
  переходе последнего L1 _done false→true (idempotency через
  wasAlreadyDone guard)
- ChairmanOnboardingEventsService — аналогичный эмит при
  завершении 7 L1 шагов председателя

Эпик 1.3 — чистка ядра controller от capital-специфики:
- AgreementId/AgreementType enum'ы сокращены до 4 платформенных
  (signature/wallet/user/privacy); BLAGOROST_OFFER/GENERATOR_OFFER
  и CAPITAL/GENERATOR удалены
- registration-programs.config.ts удалён (voskhod-hardcode уехал
  в registry capital); registration-agreements.config.ts сокращён
- CooperativeConfigService.getExcludedFromBaseAgreements удалён
- IAgreementConfigItem/IRegistrationProgram типы id/agreement_type/
  key/agreement_ids ослаблены до string — ядро не знает значений
  расширений
- AgreementConfigurationService переписан: inject AgreementRegistryService,
  слияние платформенных оферт с extension-зарегистрированными;
  программы читаются только из registry
- system.service.getRegistrationConfig: requires_selection
  вычисляется как programs.length > 1
- participant.interactor.mapAgreementIdToDocumentType: case'ы
  capital удалены, identity-fallback по Object.values(DocumentType)
- Capital: новый файл constants/capital-agreement-ids.ts —
  локальный source-of-truth для строковых значений оферт/типов/
  программ; используется в register-capital-in-agreement-registry

Тесты: 39 unit-тестов в 5 suites (agreement-registry, capital
plugin-register, capital onboarding-events, chairman onboarding-events,
existing access-policy-union) — все зелёные.

Остаётся как техдолг (не входит в 1.x): DocumentType.BLAGOROST_OFFER/
GENERATOR_OFFER (физические колонки таблицы candidates), ProgramKey
enum в ядре (используется в blockchain payload и switch case
registration-documents.service).

План C28-10, ветка onboarding.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-12 13:13:00 +00:00
Alex Ant 3561888781 Merge branch 'dev' of github.com:coopenomics/mono into dev 2026-05-12 11:14:51 +05:00
coopops 2e3410b830 fix(ledger2/walletop): убрать O(N) sweep инварианта Σ L3 == L2 из hot path
Полная сверка Σ L3 == L2 через линейный проход secondary-индекса bywallet
выполнялась на каждом walletop для обеих сторон USER_SHARED-кошельков
(стоимость O(N_users) на кошелёк × 2 стороны). На coop'ах с сотнями
пайщиков это даёт квадратичный рост CPU billing на пользовательских
транзакциях, а на тестнете дополнительно блокирует tx из-за исторических
расхождений после миграций 048/049.

Инвариант сохраняется по построению: walletop применяет одно и то же
amount к L2 и L3, а sender-guard (walletop.cpp:46-47) запрещает обход.
Полную сверку выносим на бэкенд («стол бухгалтера») вне hot path.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-12 06:03:00 +00:00
Alex Ant de0f6c7956 chore(release): publish 2026-05-12 09:54:19 +05:00
Alex Ant 5f41b74023 Merge branch 'dev' of github.com:coopenomics/mono into dev 2026-05-12 09:53:57 +05:00
coopops c5eeef124c feat(capital/wallet/V2.3.1): подписи Благороста через regcontrib + backfill orphan'ов
- capital::regcontrib больше не делает dual-write openprogwall для
  program_id=3/4 — остаётся только inline wallet::signagree (документы
  попадают в источник правды wallet::users.programs[]).
- wallet::migrate3 принимает coopname@active помимо wallet@active —
  чтобы контроллер кооператива мог сам бэкфиллить из своей БД.
- V2.3.1 миграция: достаёт реальные подписанные документы Благороста и
  Генератора из blockchain_actions локального controller-PG (audit trail
  capital::regcontrib actions), пушит wallet::migrate3 с реальным
  doc_hash и signed_at для каждого orphan'а в program_id=3/4.
- migrationManager: прокинул VaultDomainService в Migration interface
  (для blockchain.initialize(coopname, wif) перед transact).

Контракты задеплоены на testnet:
  capital  22a882d25395b29692e85bdd10860469341f7783d51538ea96c9685748cd31ab
  wallet   53a12723d77a2a7786044908c44bb6f0117cfc4225009b1f4d532ab5f59fa92a
2026-05-12 04:22:27 +00:00
Alex Ant e270b95996 chore(release): publish 2026-05-11 23:26:00 +05:00
Alex Ant 8d8b01f148 Merge branch 'dev' of github.com:coopenomics/mono into dev 2026-05-11 23:25:41 +05:00
coopops c5922f672f feat(controller/V2.3.0): backfill agreements из soviet::agreements3 в Postgres
На дев/тест-кооперативах controller стартовал со снапшота, старые подписи
(status='') до момента запуска sync не пришли через delta-stream — фронт
требует подписать user/signature/privacy заново, хотя они подписаны на цепи.

Миграция читает agreements3 целиком по scope=COOPNAME через RPC и UPSERT'ит
каждую запись по id. Программные (program_id > 0) пропускает — они идут на
чтение через wallet::users.programs[]. domain-status не трогаем.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-11 18:25:32 +00:00
Alex Ant bb1d8558e7 Merge branch 'dev' of github.com:coopenomics/mono into dev 2026-05-11 23:11:03 +05:00
coopops e5151758fb fix(migrator/049): blocked может быть undefined (binary_extension) — подменять нулём
soviet::progwallets имеет blocked и membership_contribution как
binary_extension. На старых записях (например voskhod/enzqwnqsdqar/1)
eosjs возвращает undefined — pushAsset падает с
"Expected string containing asset". Защищаемся ?? zeroAssetLike(pw.available).
Для membership ?? уже был.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-11 18:10:42 +00:00
Alex Ant a575da57f8 Merge branch 'dev' of github.com:coopenomics/mono into dev 2026-05-11 23:08:28 +05:00
coopops 9352c77cd7 feat(migrate3): подписывать миграционные actions самим контрактом, не coopname
У нас нет приватных ключей от кооперативов, которых мы мигрируем.
Поэтому ledger2::migrate3 и wallet::migrate3 теперь принимают auth от
get_self() (т.е. ledger2@active / wallet@active), и они же платят за RAM.
Mig-скрипты 047/048/049 пушат actions с актором = имя контракта.

Также правки в ledger2::migrate (Эпик 1) с прошлой сессии: default-case
для неизвестных legacy account IDs (862-867) — `break;` вместо
eosio_assert (ignore non-canonical), плюс IS_TESTNET-блок с clamp'ом
грязных legacy-данных.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-11 18:07:17 +00:00
Alex Ant add7646720 chore(release): publish 2026-05-11 15:38:44 +05:00
Alex Ant 0d8006d981 chore(release): publish 2026-05-11 12:02:00 +05:00
Alex Ant f9d253117c Merge branch 'dev' of github.com:coopenomics/mono into dev 2026-05-11 12:01:42 +05:00
coopops c6b144661f [@ant] fix(ledger2/migrate): test-build толерантен к грязным legacy-остаткам
На IS_TESTNET=1 сборке вместо abort'а clamp'им:
- entry > cash → entry = cash, share_money = 0;
- РИД-часть на legacy 80 → игнорируется (лишний остаток теряется);
- Σ p.minimum_amount > share → clamp Σmin = share, share_remain = 0.

В prod (без IS_TESTNET) три инварианта остаются строгими: миграция падает
с прежним явным сообщением, оператор разбирается ad-hoc.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-11 07:01:12 +00:00
Alex Ant a55005a212 chore(release): publish 2026-05-11 11:28:06 +05:00
Alex Ant 5ae6f4963d Merge branch 'dev' of github.com:coopenomics/mono into dev 2026-05-11 11:27:49 +05:00
coopops f64e028709 [@ant] fix(ledger2/migrate): игнорировать legacy acc id вне канона (51/80/861)
Группа 862..867 (RESERVE/INDIVISIBLE/ECONOMIC/MUTUAL/DEVELOPMENT/DELEGATE_FEES)
в ledger2 отдельными кошельками не выделена. Падать на ненулевом 867
(найдено на testnet) — блокирует миграцию; вместо этого пропускаем.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-11 06:27:31 +00:00
coopops 33f44dc823 [@ant] fix(migrator/047): мигрировать program-соглашения с пустым статусом
Фильтр `status === 'confirmed'` пропускал всё: после Эпика 2 для program_id > 0
sndagreement пишет ""_n, а confirmagree больше не вызывается (воркфлоу ушёл
в wallet::signagree). Заменено на `status !== 'declined'`; wallet::migrate3
идемпотентен.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-11 05:46:45 +00:00
Alex Ant dd88047d76 chore(release): publish 2026-05-11 09:57:46 +05:00
Alex Ant b9d06e4e68 Merge pull request #357 from coopenomics/reports
[989] платформа ФНС/ФСС отчетов и еще 1000 фиксов
2026-05-11 09:56:58 +05:00
coopops 84eb846044 [E59-6][@ant] docs(file-storage): краткий README для разработчиков расширений — пример @UseBucket/@InjectBucket/forFeature, операции, ошибки, env, как запускать тесты 2026-04-23 10:01:17 +00:00
coopops a9150b76ee [E59-6][@ant] feat(controller,compose): MinIO в dev docker-compose, env-валидация и FileStorageInfrastructureModule.forRoot в app.module — контроллер на старте идемпотентно создаёт бакет coop-<coopname>; integration-тесты проходят против MinIO из dev compose 2026-04-23 09:37:46 +00:00
coopops 0846ad173f [E59-5][@ant] test(controller): integration suite против реального MinIO — 8 сценариев на полный цикл put/head/getReadUrl/GET/delete + ошибки лимитов/MIME/metadata + HMAC-роут 200/403/404; docker-compose рядом с тестами, npm run test:integration:file-storage с автодетектом доступности MinIO 2026-04-23 09:20:56 +00:00
coopops 3c05ba157e [E59-4][@ant] feat(controller): HTTP-ручка GET /api/storage/:bucket/:key с HMAC-валидацией подписи и стримом из MinIO; fetchObjectForReadProxy на адаптере, controller registered в FileStorageInfrastructureModule.forRoot; 9 e2e-тестов через supertest на 200/403/404/502 2026-04-23 09:10:42 +00:00
coopops 85e81f8ed5 [E59-3][@ant] feat(controller): MinIO-адаптер InterFileStoragePort, реестр бакетов, @UseBucket/@InjectBucket декораторы и FileStorageInfrastructureModule с forRoot/forFeature; 36 unit-тестов на адаптер, реестр, декоратор и HMAC-подписание 2026-04-23 09:05:51 +00:00
coopops 979e5bd478 [E59-2][@ant] feat(inter): InterFileStorage порт — типы, токен INTER_FILE_STORAGE и типизированные ошибки для универсального файлового хранилища контура кооператива 2026-04-23 08:29:36 +00:00
156 changed files with 11527 additions and 1516 deletions
+6
View File
@@ -27,6 +27,12 @@ PG_HOST_PORT=5532
COOPBACK_HOST_PORT=2998
DESKTOP_HOST_PORT=2999
OPENSEARCH_HOST_PORT=9200
MINIO_HOST_PORT=9000
MINIO_CONSOLE_HOST_PORT=9001
# MinIO root credentials (только для локального dev; на prod подменяются плейбуком).
MINIO_ROOT_USER=minioadmin
MINIO_ROOT_PASSWORD=minioadmin
# URL для скриптов и кода, запускаемого с хоста (boot, networks.sh,
# preactivate.sh, health.ts). Должны соответствовать host-портам выше.
+107 -50
View File
@@ -1,97 +1,148 @@
name: Build Docker Images
# Триггерится по успешному завершению `Build contracts container`. Это
# гарантирует, что к моменту webhook'а на тестнет/прод образ
# `dicoop/contracts:<branch>` уже обновлён в DockerHub.
#
# Раньше workflow висел на `push: tags`, и при релизе (`chore(release):
# publish` + git tag) запускался параллельно с build-contracts. Поскольку
# build-containers (~8 мин) короче build-contracts (~11 мин), webhook
# отлетал раньше окончания build-contracts на 2-3 минуты — ансибл на
# тестнете подтягивал ПРЕДЫДУЩИЙ образ контрактов и перетирал чейн
# старым wasm. Инцидент 2026-05-13 (ledger2 фикс walletop sweep'а
# откатился ансиблом).
#
# Теперь: build-contracts триггерится и по push веток, и по push тэгов
# (см. tags в build-contracts.yaml). После его success этот workflow
# резолвит — есть ли тэг на коммите, и если есть — собирает контейнеры
# и шлёт webhook. Если тэга нет (обычный push в ветку без релиза) —
# делаем no-op.
on:
push:
tags:
- '*'
workflow_run:
workflows: ["Build contracts container"]
types: [completed]
# Ручной fallback: запустить сборку контейнеров и деплой для конкретного
# тэга, если автоматический workflow_run не сработал (типичный кейс —
# миграционное окно: на default-ветке (main) старая версия build-containers
# с `push: tags`, а на dev/testnet уже новая с `workflow_run`. До мержа
# в main новая логика не активна).
workflow_dispatch:
inputs:
tag:
description: 'Git-тэг для сборки и деплоя (например v2026.5.13-alpha-3)'
required: true
jobs:
build:
runs-on: ubuntu-latest
# Job запускается, если: (а) workflow_run от build-contracts успешен,
# либо (б) ручной запуск через workflow_dispatch.
if: ${{ github.event_name == 'workflow_dispatch' || github.event.workflow_run.conclusion == 'success' }}
steps:
- name: Checkout repository
- name: Checkout repository at triggering SHA
uses: actions/checkout@v3
with:
ref: ${{ github.ref }}
ref: ${{ github.event_name == 'workflow_dispatch' && github.event.inputs.tag || github.event.workflow_run.head_sha }}
fetch-depth: 0
- name: Debug info
- name: Resolve tag for triggering commit
id: resolve_tag
run: |
echo "Текущая ветка:"
git branch --show-current
if [ "${{ github.event_name }}" = "workflow_dispatch" ]; then
TAG_NAME="${{ github.event.inputs.tag }}"
HEAD_SHA=$(git rev-parse "$TAG_NAME^{commit}")
echo "Ручной запуск: tag=$TAG_NAME sha=$HEAD_SHA"
else
HEAD_SHA="${{ env.HEAD_SHA }}"
# `git describe --exact-match` отдаёт имя тэга, лежащего ровно
# на этом коммите; код 128 если тэга нет — тогда выходим без
# сборки контейнеров (push в ветку без релизного тэга).
TAG_NAME=$(git describe --tags --exact-match "$HEAD_SHA" 2>/dev/null || true)
if [ -z "$TAG_NAME" ]; then
echo "На коммите $HEAD_SHA тэга нет — релиза не было, контейнеры не собираем."
echo "has_tag=false" >> $GITHUB_OUTPUT
exit 0
fi
fi
echo "Найден тэг: $TAG_NAME"
echo "has_tag=true" >> $GITHUB_OUTPUT
echo "DOCKER_TAG=$TAG_NAME" >> $GITHUB_ENV
echo "HEAD_SHA=$HEAD_SHA" >> $GITHUB_ENV
# Проверяем, является ли тег продакшн-тегом (не содержит alpha, beta, rc и т.д.)
if [[ ! $TAG_NAME =~ -(alpha|beta|rc|test) ]]; then
echo "IS_PRODUCTION_TAG=true" >> $GITHUB_ENV
echo "Это продакшн тег, будем добавлять latest"
else
echo "IS_PRODUCTION_TAG=false" >> $GITHUB_ENV
echo "Это не продакшн тег, latest не добавляем"
fi
- name: Debug info
if: steps.resolve_tag.outputs.has_tag == 'true'
run: |
echo "Триггер: ${{ github.event_name }}"
echo "Триггерящий коммит: ${{ env.HEAD_SHA }}"
echo "Резолвенный тэг: ${{ env.DOCKER_TAG }}"
echo "Последние коммиты:"
git log -n 3 --oneline
echo "Проверяем файлы в директории components/desktop/src-ssr:"
ls -la components/desktop/src-ssr/ || echo "Директория не найдена!"
echo "Проверяем файлы в middlewares:"
ls -la components/desktop/src-ssr/middlewares/ || echo "Директория middlewares не найдена!"
- name: Set docker tags
run: |
if [[ $GITHUB_REF == refs/tags/* ]]; then
TAG_NAME=${GITHUB_REF#refs/tags/}
echo "DOCKER_TAG=$TAG_NAME" >> $GITHUB_ENV
# Проверяем, является ли тег продакшн-тегом (не содержит alpha, beta, rc и т.д.)
if [[ ! $TAG_NAME =~ -(alpha|beta|rc|test) ]]; then
echo "IS_PRODUCTION_TAG=true" >> $GITHUB_ENV
echo "Это продакшн тег, будем добавлять latest"
else
echo "IS_PRODUCTION_TAG=false" >> $GITHUB_ENV
echo "Это не продакшн тег, latest не добавляем"
fi
else
echo "DOCKER_TAG=latest" >> $GITHUB_ENV
echo "IS_PRODUCTION_TAG=false" >> $GITHUB_ENV
fi
- name: Login to DockerHub
if: steps.resolve_tag.outputs.has_tag == 'true'
uses: docker/login-action@v2
with:
username: ${{ secrets.DOCKERHUB_USERNAME }}
password: ${{ secrets.DOCKERHUB_TOKEN }}
# Сначала собираем базовый образ с runtime
- name: Build base image
if: steps.resolve_tag.outputs.has_tag == 'true'
run: |
docker build --target runtime -t dicoop/mono-base:${{ env.DOCKER_TAG }} .
docker push dicoop/mono-base:${{ env.DOCKER_TAG }}
# Если это продакшн тег, добавляем latest
if [[ "${{ env.IS_PRODUCTION_TAG }}" == "true" ]]; then
docker tag dicoop/mono-base:${{ env.DOCKER_TAG }} dicoop/mono-base:latest
docker push dicoop/mono-base:latest
fi
# Создаем сервисные образы на основе базового
- name: Build desktop image
if: steps.resolve_tag.outputs.has_tag == 'true'
run: |
echo "FROM dicoop/mono-base:${{ env.DOCKER_TAG }}" > Dockerfile.desktop
echo "CMD [\"pnpm\", \"-F\", \"@coopenomics/desktop\", \"run\", \"start\"]" >> Dockerfile.desktop
docker build -t dicoop/desktop:${{ env.DOCKER_TAG }} -f Dockerfile.desktop .
docker push dicoop/desktop:${{ env.DOCKER_TAG }}
if [[ "${{ env.IS_PRODUCTION_TAG }}" == "true" ]]; then
docker tag dicoop/desktop:${{ env.DOCKER_TAG }} dicoop/desktop:latest
docker push dicoop/desktop:latest
fi
- name: Build controller image
if: steps.resolve_tag.outputs.has_tag == 'true'
run: |
echo "FROM dicoop/mono-base:${{ env.DOCKER_TAG }}" > Dockerfile.coopback
echo "CMD [\"pnpm\", \"-F\", \"@coopenomics/controller\", \"run\", \"start\"]" >> Dockerfile.coopback
docker build -t dicoop/coopback:${{ env.DOCKER_TAG }} -f Dockerfile.coopback .
docker push dicoop/coopback:${{ env.DOCKER_TAG }}
if [[ "${{ env.IS_PRODUCTION_TAG }}" == "true" ]]; then
docker tag dicoop/coopback:${{ env.DOCKER_TAG }} dicoop/coopback:latest
docker push dicoop/coopback:latest
fi
# TEMP: парсер используется существующим деплоем как dicoop/cooparser,
# пока не мигрировали на dicoop/parser из отдельного coopenomics/parser repo.
# Оставляем сборку и пуш образа до завершения миграции потребителей.
- name: Build parser image
if: steps.resolve_tag.outputs.has_tag == 'true'
run: |
echo "FROM dicoop/mono-base:${{ env.DOCKER_TAG }}" > Dockerfile.cooparser
echo "CMD [\"pnpm\", \"-F\", \"@coopenomics/parser\", \"run\", \"start\"]" >> Dockerfile.cooparser
@@ -104,39 +155,44 @@ jobs:
fi
- name: Build notificator image
if: steps.resolve_tag.outputs.has_tag == 'true'
run: |
echo "FROM dicoop/mono-base:${{ env.DOCKER_TAG }}" > Dockerfile.notificator
echo "CMD [\"pnpm\", \"-F\", \"coop-notificator\", \"run\", \"start\"]" >> Dockerfile.notificator
docker build -t dicoop/notificator:${{ env.DOCKER_TAG }} -f Dockerfile.notificator .
docker push dicoop/notificator:${{ env.DOCKER_TAG }}
if [[ "${{ env.IS_PRODUCTION_TAG }}" == "true" ]]; then
docker tag dicoop/notificator:${{ env.DOCKER_TAG }} dicoop/notificator:latest
docker push dicoop/notificator:latest
fi
- name: Build notifications image
if: steps.resolve_tag.outputs.has_tag == 'true'
run: |
echo "FROM dicoop/mono-base:${{ env.DOCKER_TAG }}" > Dockerfile.notifications
echo "CMD [\"pnpm\", \"-F\", \"@coopenomics/notifications\", \"run\", \"sync\"]" >> Dockerfile.notifications
docker build -t dicoop/notifications:${{ env.DOCKER_TAG }} -f Dockerfile.notifications .
docker push dicoop/notifications:${{ env.DOCKER_TAG }}
if [[ "${{ env.IS_PRODUCTION_TAG }}" == "true" ]]; then
docker tag dicoop/notifications:${{ env.DOCKER_TAG }} dicoop/notifications:latest
docker push dicoop/notifications:latest
fi
# Отправка хука для деплоя
# Отправка хука для деплоя. К этому моменту build-contracts.yaml
# уже завершился успешно (мы и есть его workflow_run-зависимый
# потребитель), значит образ `dicoop/contracts:<branch>` гарантированно
# обновлён в DockerHub — гонки 2026-05-13 больше не воспроизвести.
- name: Trigger deployment webhook
if: ${{ success() }}
if: success() && steps.resolve_tag.outputs.has_tag == 'true'
run: |
if [[ $GITHUB_REF == refs/tags/*alpha* ]]; then
if [[ "${{ env.DOCKER_TAG }}" == *alpha* ]]; then
# Хук для тестнета (alpha теги)
curl -X POST ${{ vars.TESTNET_WEBHOOK_URL }} \
-H 'Content-Type: application/json' \
-d '${{ env.DOCKER_TAG }}'
elif [[ $GITHUB_REF == refs/tags/* ]]; then
else
# Хук для продакшена (остальные теги)
curl -X POST ${{ vars.PRODUCTION_WEBHOOK_URL }} \
-H 'Content-Type: application/json' \
@@ -145,22 +201,23 @@ jobs:
# Уведомление в Telegram об успехе
- name: Telegram notify success
if: ${{ success() }}
if: success() && steps.resolve_tag.outputs.has_tag == 'true'
run: |
if [[ "${{ env.IS_PRODUCTION_TAG }}" == "true" ]]; then
ADDITIONAL_INFO=" (с тегом latest)"
else
ADDITIONAL_INFO=""
fi
curl -s -X POST https://api.telegram.org/bot${{ secrets.TELEGRAM_BOT_TOKEN }}/sendMessage \
-d chat_id=${{ secrets.TELEGRAM_CHAT_ID }} \
-d text="✅ [GITHUB MONO] Успешная сборка контейнеров: $GITHUB_REPOSITORY ($GITHUB_REF) [${{ env.DOCKER_TAG }}]$ADDITIONAL_INFO"
-d text="✅ [GITHUB MONO] Успешная сборка контейнеров: $GITHUB_REPOSITORY (sha=${{ env.HEAD_SHA }}) [${{ env.DOCKER_TAG }}]$ADDITIONAL_INFO"
# Уведомление в Telegram об ошибке
# Уведомление в Telegram об ошибке (только если до этого был
# резолвен тэг — иначе no-op запуск без сборки и без алертов).
- name: Telegram notify failure
if: ${{ failure() }}
if: failure() && steps.resolve_tag.outputs.has_tag == 'true'
run: |
curl -s -X POST https://api.telegram.org/bot${{ secrets.TELEGRAM_BOT_TOKEN }}/sendMessage \
-d chat_id=${{ secrets.TELEGRAM_CHAT_ID }} \
-d text="❌ [GITHUB MONO] Ошибка при сборке контейнеров: $GITHUB_REPOSITORY ($GITHUB_REF) [${{ env.DOCKER_TAG }}]"
-d text="❌ [GITHUB MONO] Ошибка при сборке контейнеров: $GITHUB_REPOSITORY (sha=${{ env.HEAD_SHA }}) [${{ env.DOCKER_TAG }}]"
+36 -2
View File
@@ -31,6 +31,15 @@ on:
- 'components/contracts/build-all.sh'
- 'components/contracts/docker/**'
- '.github/workflows/build-contracts.yaml'
# Дополнительно ловим все push'и тэгов: build-containers.yaml зависит от
# успеха этой сборки через workflow_run, и без unconditional запуска по
# тегу build-containers не получит триггер для коммитов, где .cpp не
# менялся (например `chore(release): publish` правит только версии
# пакетов). См. историю гонки 2026-05-13: webhook деплоя сработал на
# 2:34 быстрее обновления `dicoop/contracts:testnet`, на чейн уехал
# старый wasm.
tags:
- '*'
workflow_dispatch:
jobs:
@@ -39,10 +48,34 @@ jobs:
steps:
- name: Checkout repository
uses: actions/checkout@v4
with:
# Полная история нужна, чтобы при push'е тэга резолвить ветку
# через `git branch -r --contains $SHA` (см. следующий step).
fetch-depth: 0
- name: Determine build mode and docker tag
# Источник режима — ВЕТКА, не имя тэга. Сначала пытаемся взять
# `github.ref_name` как ветку (push веток); если не подошло — это
# push тэга, и мы ищем какая из dev/testnet/main содержит коммит.
# Тэг такого окружения нести семантику не должен (например,
# `v2026.5.13-alpha-2` → ветка testnet, BUILD_MODE=test).
run: |
case "${{ github.ref_name }}" in
REF="${{ github.ref_name }}"
REF_TYPE="${{ github.ref_type }}"
BRANCH=""
if [ "$REF_TYPE" = "branch" ]; then
BRANCH="$REF"
else
SHA="${{ github.sha }}"
for candidate in main testnet dev; do
if git branch -r --contains "$SHA" 2>/dev/null | grep -qE "^[[:space:]]*origin/${candidate}$"; then
BRANCH="$candidate"
break
fi
done
fi
case "$BRANCH" in
main)
echo "BUILD_MODE=prod" >> $GITHUB_ENV
echo "DOCKER_TAG=main" >> $GITHUB_ENV
@@ -59,10 +92,11 @@ jobs:
echo "EXTRA_TAG=" >> $GITHUB_ENV
;;
*)
echo "Unsupported branch ${{ github.ref_name }}" >&2
echo "Unsupported ref: ref_name=$REF ref_type=$REF_TYPE resolved_branch='$BRANCH'" >&2
exit 1
;;
esac
echo "Resolved BRANCH=$BRANCH (ref_name=$REF ref_type=$REF_TYPE)"
- name: Pull CDT toolchain image
run: docker pull dicoop/blockchain_v5.1.1:dev
+1 -1
View File
@@ -1,6 +1,6 @@
{
"name": "@coopenomics/blago-cli",
"version": "2026.5.10-4",
"version": "2026.5.13-alpha-3",
"description": "CLI синхронизации артефактов Благорост с бэкендом через @coopenomics/sdk",
"type": "module",
"private": true,
+1 -1
View File
@@ -1,7 +1,7 @@
{
"name": "@coopenomics/boot",
"type": "module",
"version": "2026.5.10-4",
"version": "2026.5.13-alpha-3",
"private": true,
"packageManager": "pnpm@9.0.6",
"description": "CLI-утилита инициализации блокчейна и кооператива",
+1 -1
View File
@@ -1,6 +1,6 @@
{
"name": "@coopenomics/cleos",
"version": "2026.5.10-4",
"version": "2026.5.13-alpha-3",
"private": true,
"description": "Обёртка над кошельком cleos для EOSIO блокчейна",
"scripts": {
@@ -99,31 +99,6 @@ void capital::regcontrib(eosio::name coopname, eosio::name username, checksum256
Capital::Contributors::create_contributor(coopname, username, contributor_hash, is_external_contract, contract_for_send, rate_per_hour, hours_per_day);
}
// Открываем кошельки для пайщика если необходимо
if (!has_program_wallet(coopname, username, _source_program)) {
Action::send<openprogwall_interface>(
_soviet,
Names::External::OPEN_PROGRAM_WALLET,
_capital,
coopname,
username,
_source_program,
uint64_t(0)
);
}
if (!has_program_wallet(coopname, username, _capital_program)) {
Action::send<openprogwall_interface>(
_soviet,
Names::External::OPEN_PROGRAM_WALLET,
_capital,
coopname,
username,
_capital_program,
uint64_t(0)
);
}
std::string memo = "";
if (is_external_contract) {
@@ -160,32 +160,19 @@ void ledger2::walletop(eosio::name coopname,
" для кошелька " + wallet_id.to_string());
};
// ── Post-mutation assert Σ L3 == L2 (Story 3.2; NFR2) ─────────────────
// Последняя линия защиты инварианта L3 L2. Считается только для
// затронутых USER_SHARED-кошельков. Стоимость O(N_users) на кошелёк;
// падение здесь = откат всей tx (включая бух-проводки в debit/credit).
auto assert_sum_l3_equals_l2 = [&](eosio::name wallet_id) {
if (wallet_id.value == 0) return;
if (ledger2_get_wallet_kind(wallet_id) != WalletKind::USER_SHARED) return;
auto wallet_it = wallets.find(wallet_id.value);
int64_t l2_avail = wallet_it == wallets.end() ? 0 : wallet_it->available.amount;
int64_t l2_block = wallet_it == wallets.end() ? 0 : wallet_it->blocked.amount;
int64_t sum_avail = 0, sum_block = 0;
auto idx = user_wallets.get_index<"bywallet"_n>();
for (auto it = idx.lower_bound(wallet_id.value);
it != idx.end() && it->wallet_name == wallet_id;
++it) {
sum_avail += it->available.amount;
sum_block += it->blocked.amount;
}
eosio::check(sum_avail == l2_avail && sum_block == l2_block,
std::string{"walletop: инвариант Σ L3 == L2 нарушен на "} +
wallet_id.to_string() +
" (L2: " + std::to_string(l2_avail) + "/" + std::to_string(l2_block) +
", Σ L3: " + std::to_string(sum_avail) + "/" + std::to_string(sum_block) + ")");
};
// ── Post-mutation Σ L3 == L2 (Story 3.2; NFR2) ────────────────────────
// ВРЕМЕННО СНЯТО (2026-05-12): runtime-сверка Σ L3 == L2 через полный
// sweep secondary-индекса bywallet — O(N_users) на кошелёк на каждой
// walletop-операции; на боевых coop'ах с сотнями пайщиков это
// непропорциональная нагрузка на CPU billing, и сейчас на тестнете она
// блокирует пользовательские tx из-за исторических расхождений после
// миграций 048/049.
//
// walletop по построению применяет одно и то же `amount` к L2 и L3 (см.
// ниже case'ы ISSUE/TRANSFER/BLOCK/UNBLOCK/BURN), а sender-guard на
// строке 46-47 запрещает обход. Поэтому инвариант сохраняется по
// конструкции; полную сверку выполняет бэкенд («стол бухгалтера»),
// вне транзакционного hot path.
// Pre-flight cross-contract check (до мутаций — fail-fast).
assert_program_signed(wallet_from);
@@ -317,11 +304,6 @@ void ledger2::walletop(eosio::name coopname,
}
}
// Post-mutation: инвариант Σ L3 == L2 на каждом затронутом кошельке.
// Проверяется только для USER_SHARED-кошельков с непустым username
// (для COOPERATIVE и L2-only-mode инварианта L3⊆L2 нет).
if (username.value != 0) {
assert_sum_l3_equals_l2(wallet_from);
assert_sum_l3_equals_l2(wallet_to);
}
// Post-mutation Σ L3 == L2: см. блок выше (строки 163-175). Снято
// временно — сверка делается на бэкенде вне hot path.
}
@@ -95,10 +95,10 @@ inline LegacyBalances read_legacy_balances(eosio::name coopname) {
case Ledger::accounts::SHARE_FUND: r.share = total; break; // 80
case Ledger::accounts::ENTRANCE_FEES: r.entry = total; break; // 861
default:
// Все прочие legacy-id в проде нулевые. Ненулевое — сигнал.
eosio::check(false,
std::string{"migrate: неожиданный ненулевой legacy acc id="} +
std::to_string(acc_it->id));
// Прочие legacy-id (862..867 — RESERVE/INDIVISIBLE/ECONOMIC/MUTUAL/DEVELOPMENT/DELEGATE_FEES)
// в ledger2 как отдельные кошельки не выделены. Намеренно пропускаем —
// не падаем, чтобы не блокировать миграцию кооператива.
break;
}
}
return r;
@@ -380,30 +380,37 @@ inline void emplace_preimp_if_present(eosio::name self_name,
* напрямую по согласованной с бухгалтером картине.
*
* ┌────────────────────────────────────── accounts2 ──────────────────────────────────────┐
* │ 51 (BANK_ACCOUNT, А) = 176 800 — банк (хардкод 145 000) + 31 800 минП
* │ 51 (BANK_ACCOUNT, А) = 145 000 — 145 000 деньги
* │ 04 (INTANGIBLE_ASSETS, А) = 62 353 311 — имущ. Благорост 56 903 311 + preimp 5М4 │
* │ 08 (NON_CURRENT_INVESTMENTS) = 543 400 — балансировка (свод НМА → 80)
* │ 08 (NON_CURRENT_INVESTMENTS) = 575 200 — свод (балансировка) + 31 800 минП
* │ 80 (SHARE_FUND, П) = 62 946 011 — 419 900 ЦК + 57 044 311 Благорост │
* │ + 31 800 минП + 5 450 000 preimp Cr-side │
* │ 86 (TARGET_RECEIPTS, П) = 127 500 — хоз.расходы 115К + legacy 861 12 500 │
* │ │
* │ Σ Dr = 176 800 + 62 353 311 + 543 400 = 63 073 511 │
* │ Σ Dr = 145 000 + 62 353 311 + 575 200 = 63 073 511 │
* │ Σ Cr = 62 946 011 + 127 500 = 63 073 511 ✓ │
* └─────────────────────────────────────────────────────────────────────────────────────────┘
*
* ┌────────────────────────────── wallets2 (L2-агрегаты) ─────────────────────────────┐
* │ w.reg.minshr available = 31 800 (34 пайщика; minimum_amount; L3 → migrator-048)
* │ w.sov.mnused available = 31 800 (мин.паевые, ушедшие в 08; COOPERATIVE)
* │ w.wal.share available = 419 900 (5 пайщиков ЦК-остаток; L3 → migrator-049) │
* │ w.cap.blago blocked = 57 044 311 (12 пайщиков pid=4; L3 → migrator-049) │
* │ w.cap.preimp available = 5 450 000 (5 пайщиков; L3 — ниже, прямой emplace) │
* │ w.sov.expns available = 127 500 (хоз.расходы из числа целевого; COOPERATIVE) │
* └────────────────────────────────────────────────────────────────────────────────────┘
*
* L3 (userwallets) для USER_SHARED-кошельков заводит migrator (Phase 1 = 048
* для w.reg.minshr; Phase 2 = 049 для w.wal.share / w.wal.member / w.cap.blago).
* Здесь же — только 5 пред-импорт-преимп-записей, выпавших из progwallets
* после ручных subbal'ов (см. ~/cleos.md, 5 пайщиков с РИД-взносами по
* договорам УХД, не успевшим попасть в электронный учёт до миграции).
* w.reg.minshr на voskhod НЕ создаётся: мин.паевые (31 800) уже инвестированы в
* НМА (08), поэтому L2-аналитика лежит на w.sov.mnused (COOPERATIVE, без L3).
* Бухгалтерия (Cr 80 += 31 800; Dr 08 += 31 800) при этом сохранена — обязательство
* перед пайщиками на 80 счёте не теряется. Из-за этого migrator-048 (L3 для
* w.reg.minshr) на voskhod не запускается; жёсткий guard в migrate3 отвергает
* запись L3(voskhod, w.reg.minshr).
*
* L3 (userwallets) для USER_SHARED-кошельков заводит migrator (Phase 2 = 049
* для w.wal.share / w.wal.member / w.cap.blago). Здесь же — только 5 пред-импорт-
* преимп-записей, выпавших из progwallets после ручных subbal'ов (см. ~/cleos.md,
* 5 пайщиков с РИД-взносами по договорам УХД, не успевшим попасть в электронный
* учёт до миграции).
*/
inline void migrate_voskhod_facts(eosio::name self_name, const cooperative2& coop) {
const eosio::name coopname = coop.username;
@@ -412,18 +419,21 @@ inline void migrate_voskhod_facts(eosio::name self_name, const cooperative2& coo
// ───────── accounts2 ─────────
emplace_account_balance(self_name, coopname, ledger2_accounts::BANK_ACCOUNT,
eosio::asset( 1'768'000'000LL, sym)); // 176 800.0000 RUB
eosio::asset( 1'450'000'000LL, sym)); // 145 000.0000 RUB
emplace_account_balance(self_name, coopname, ledger2_accounts::INTANGIBLE_ASSETS,
eosio::asset( 623'533'110'000LL, sym)); // 62 353 311.0000 RUB
emplace_account_balance(self_name, coopname, ledger2_accounts::NON_CURRENT_INVESTMENTS,
eosio::asset( 5'434'000'000LL, sym)); // 543 400.0000 RUB
eosio::asset( 5'752'000'000LL, sym)); // 575 200.0000 RUB
emplace_account_balance(self_name, coopname, ledger2_accounts::SHARE_FUND,
eosio::asset( 629'460'110'000LL, sym)); // 62 946 011.0000 RUB
emplace_account_balance(self_name, coopname, ledger2_accounts::TARGET_RECEIPTS,
eosio::asset( 1'275'000'000LL, sym)); // 127 500.0000 RUB
// ───────── wallets2 (L2) ─────────
emplace_wallet_balance(self_name, coopname, ledger2_wallets::MIN_SHARE_FUND,
// Мин.паевые на voskhod сразу размещены на w.sov.mnused (COOPERATIVE):
// бухгалтерски они уже потрачены через 08 (Dr 08 += 31 800), но обязательство
// Cr 80 += 31 800 сохранено. L3 для w.reg.minshr НЕ создаётся — см. guard в migrate3.
emplace_wallet_balance(self_name, coopname, ledger2_wallets::MIN_SHARE_USED,
eosio::asset( 318'000'000LL, sym), // 31 800.0000 RUB available
zero);
emplace_wallet_balance(self_name, coopname, ledger2_wallets::SHARE_FUND_PAY,
@@ -483,6 +493,28 @@ inline void migrate_one_coop(eosio::name self_name, const cooperative2& coop) {
// ----- A. Бухгалтерский перенос legacy::accounts через 3 TRANSIT_* -----
if (b.cash.amount > 0 || b.share.amount > 0 || b.entry.amount > 0) {
#ifdef IS_TESTNET
// На тестнете терпим грязные данные: clamp'им вместо abort.
// Тестовые остатки (entry > cash, РИД-часть на 80, Σmin > share) — игнорятся.
const int64_t entry_amt = b.entry.amount < b.cash.amount ? b.entry.amount : b.cash.amount;
const int64_t share_money_amt = b.cash.amount - entry_amt;
const eosio::asset entry_eff(entry_amt, _root_govern_symbol);
const eosio::asset share_money(share_money_amt, _root_govern_symbol);
eosio::asset min_total = compute_min_total_by_type(coopname, coop);
if (min_total.amount > share_money.amount) {
min_total = share_money;
}
const eosio::asset share_remain(
share_money.amount - min_total.amount,
_root_govern_symbol
);
send_transit(self_name, coopname, operations::migration::MIN_SHARE, min_total);
send_transit(self_name, coopname, operations::migration::SHARE, share_remain);
send_transit(self_name, coopname, operations::migration::ENTRY, entry_eff);
#else
// Деньги на паевой фонд: всё на 51 сверх вступительных.
const eosio::asset share_money(
b.cash.amount >= b.entry.amount ? b.cash.amount - b.entry.amount : 0,
@@ -521,6 +553,7 @@ inline void migrate_one_coop(eosio::name self_name, const cooperative2& coop) {
send_transit(self_name, coopname, operations::migration::MIN_SHARE, min_total);
send_transit(self_name, coopname, operations::migration::SHARE, share_remain);
send_transit(self_name, coopname, operations::migration::ENTRY, b.entry);
#endif
}
// ----- B. Программные кошельки — прямой emplace, без Dr/Cr -----
@@ -564,8 +597,11 @@ void ledger2::migrate(uint64_t from_coop_index, uint64_t limit) {
if (idx < from_coop_index) continue;
if (done >= limit) { reached_end = false; break; }
// Мигрируем только кооперативы (не отделения и не физ. записи).
if (it->is_cooperative) {
// Мигрируем только активные кооперативы (не отделения, не физ. записи,
// не приостановленные/архивные). apply() всё равно отказывает не-active
// через get_cooperative_or_fail — здесь явно пропускаем, чтобы курсор шёл.
const bool is_active = it->status.has_value() && it->status.value() == "active"_n;
if (it->is_cooperative && is_active) {
migrate_one_coop(get_self(), *it);
}
++done;
@@ -16,7 +16,9 @@
*
* Auto-delete: если переданы (available=0, blocked=0) — запись удаляется.
*
* Auth: `coopname@active`. Payer: `coopname` (NFR11 — RAM на коопе).
* Auth: `ledger2@active` (через `get_self()`), payer: `ledger2`. Так миграция
* работает для ЛЮБОГО кооператива без ключей от coopname — у нас по контракту
* есть только своя подпись. RAM, расход на которую — это сам контракт.
*
* @ingroup public_ledger2_actions
*/
@@ -26,7 +28,7 @@ void ledger2::migrate3(eosio::name coopname,
eosio::name username,
eosio::asset available,
eosio::asset blocked) {
require_auth(coopname);
require_auth(get_self());
eosio::check(coopname.value != 0, "migrate3: coopname пустой");
get_cooperative_or_fail(coopname);
@@ -34,6 +36,15 @@ void ledger2::migrate3(eosio::name coopname,
eosio::check(wallet_name.value != 0, "migrate3: wallet_name пустой");
eosio::check(ledger2_is_known_wallet(wallet_name),
std::string{"migrate3: неизвестный wallet_name "} + wallet_name.to_string());
#ifndef IS_TESTNET
// voskhod: мин.паевые перенесены на w.sov.mnused (COOPERATIVE) при миграции —
// см. migrate_voskhod_facts. L3 для w.reg.minshr на voskhod не создаётся,
// иначе сломается инвариант Σ L3 == L2 (L2 пуст, а 048 написал бы 34 L3-записи).
eosio::check(!(coopname == "voskhod"_n && wallet_name == ledger2_wallets::MIN_SHARE_FUND),
"migrate3: voskhod не использует w.reg.minshr — мин.паевые на w.sov.mnused "
"(см. migrate_voskhod_facts); migrator-048 должен пропускать voskhod");
#endif
eosio::check(ledger2_get_wallet_kind(wallet_name) == WalletKind::USER_SHARED,
std::string{"migrate3: wallet_name "} + wallet_name.to_string() +
" не USER_SHARED — L3-запись не имеет смысла");
@@ -57,7 +68,7 @@ void ledger2::migrate3(eosio::name coopname,
if (it == idx.end()) {
if (is_zero) return; // нечего создавать; безопасный no-op для повторов
const uint64_t new_id = user_wallets.available_primary_key();
user_wallets.emplace(coopname, [&](auto& uw) {
user_wallets.emplace(get_self(), [&](auto& uw) {
uw.id = new_id;
uw.wallet_name = wallet_name;
uw.username = username;
@@ -69,7 +80,7 @@ void ledger2::migrate3(eosio::name coopname,
idx.erase(it);
} else {
auto pri = user_wallets.find(it->id);
user_wallets.modify(pri, coopname, [&](auto& uw) {
user_wallets.modify(pri, get_self(), [&](auto& uw) {
uw.available = available;
uw.blocked = blocked;
});
@@ -22,7 +22,7 @@
* Группы:
* w.wal.* — Паевой фонд (журнал Cr 80) и возвраты пайщикам
* w.reg.* — Регистрация (минимальный паевой, вступительные)
* w.sov.* — Целевое финансирование (членские, делегатские)
* w.sov.* — Совет-level фонды (целевое финансирование, использованные паевые)
* w.cap.* — Программы паевого фонда (Благорост, Генератор) и займы
* w.mkt.* — Маркетплейс (выплаты поставщикам)
*
@@ -52,10 +52,11 @@ struct ledger2_wallets {
static constexpr eosio::name MIN_SHARE_FUND = "w.reg.minshr"_n; ///< Минимальный паевой взнос пайщика (USER_SHARED, без сверки соглашений)
static constexpr eosio::name ENTRANCE_FEES = "w.reg.entry"_n; ///< Вступительные взносы (Cr 86, COOPERATIVE)
// soviet — членские (инфраструктура) + делегатские + хоз.расходы
// soviet — членские (инфраструктура) + делегатские + хоз.расходы + использованные паевые
static constexpr eosio::name INFRA_FEES = "w.sov.infra"_n; ///< Членские взносы за инфраструктуру кооп. платформы (COOPERATIVE)
static constexpr eosio::name DELEGATE_FEES = "w.sov.delgte"_n; ///< Делегатские членские взносы (цель CONVERT_TO_AXN, COOPERATIVE)
static constexpr eosio::name SOV_EXPENSES = "w.sov.expns"_n; ///< Хозяйственные расходы из числа целевого финансирования (COOPERATIVE)
static constexpr eosio::name MIN_SHARE_USED = "w.sov.mnused"_n; ///< Использованные минимальные паевые взносы (Cr 80 source, перешедшие в 08; COOPERATIVE)
// capital — единые программные кошельки + займы + пред-импорт
static constexpr eosio::name LOAN_ISSUED = "w.cap.loan"_n; ///< Выданные пайщикам беспроцентные займы (COOPERATIVE; Dr 58 / Cr 51)
@@ -93,7 +94,7 @@ struct Ledger2WalletMeta {
WalletKind kind;
};
inline constexpr std::array<Ledger2WalletMeta, 13> LEDGER2_WALLET_REGISTRY = {{
inline constexpr std::array<Ledger2WalletMeta, 14> LEDGER2_WALLET_REGISTRY = {{
// USER_SHARED (6) — L3-разрез по пайщику
{ ledger2_wallets::MIN_SHARE_FUND, "Минимальный паевой взнос", WalletKind::USER_SHARED },
{ ledger2_wallets::SHARE_FUND_PAY, "Паевой взнос пайщика", WalletKind::USER_SHARED },
@@ -102,12 +103,13 @@ inline constexpr std::array<Ledger2WalletMeta, 13> LEDGER2_WALLET_REGISTRY = {{
{ ledger2_wallets::GENERATOR_FUND, "ЦПП «Генератор» — единый кошелёк программы у пайщика", WalletKind::USER_SHARED },
{ ledger2_wallets::PREIMP_FUND, "Первичный учёт РИД-взносов до перехода на электронный учёт", WalletKind::USER_SHARED },
// COOPERATIVE (7) — единый кооперативный баланс, без L3
// COOPERATIVE (8) — единый кооперативный баланс, без L3
{ ledger2_wallets::ENTRANCE_FEES, "Вступительные взносы", WalletKind::COOPERATIVE },
{ ledger2_wallets::WITHDRAWALS_SINK, "Возвраты паевых взносов пайщикам", WalletKind::COOPERATIVE },
{ ledger2_wallets::INFRA_FEES, "Членские взносы за инфраструктуру кооп. платформы", WalletKind::COOPERATIVE },
{ ledger2_wallets::DELEGATE_FEES, "Делегатские членские взносы", WalletKind::COOPERATIVE },
{ ledger2_wallets::SOV_EXPENSES, "Хозяйственные расходы из числа целевого финансирования", WalletKind::COOPERATIVE },
{ ledger2_wallets::MIN_SHARE_USED, "Использованные минимальные паевые взносы", WalletKind::COOPERATIVE },
{ ledger2_wallets::LOAN_ISSUED, "Выданные пайщикам беспроцентные займы", WalletKind::COOPERATIVE },
{ ledger2_wallets::SUPPLIER_PAYMENTS, "Выплаты поставщикам", WalletKind::COOPERATIVE },
}};
@@ -12,7 +12,7 @@
* (soviet::agreements3) и заполняет state как есть. Полные проверки делает
* нормальный flow `signagree`.
*
* @param coopname Кооператив (auth: coopname@active, payer)
* @param coopname Кооператив (ключей от него у нас нет — поэтому НЕ авторизатор)
* @param username Пайщик
* @param program_id Идентификатор программы
* @param doc_hash Хэш документа из `agreements3.document.hash`
@@ -22,7 +22,11 @@
* @ingroup public_actions
* @ingroup public_wallet_actions
*
* @note Авторизация требуется от аккаунта: @p coopname (active)
* @note Auth: `wallet@active` (через `get_self()`) ИЛИ `coopname@active`.
* Первый путь — для централизованного migrator (раскатка из CI). Второй —
* для self-service backfill из контроллера кооператива (BlockchainService
* имеет WIF только coopname; для wallet@active отдельного ключа нет).
* Payer: тот, кто подал auth (wallet или сам кооператив).
*/
[[eosio::action]] void wallet::migrate3(
eosio::name coopname,
@@ -33,7 +37,8 @@
uint64_t draft_id,
eosio::time_point signed_at
) {
require_auth(coopname);
const eosio::name payer = has_auth(get_self()) ? get_self() : coopname;
if (payer != get_self()) require_auth(coopname);
Wallet::users_index users(_wallet, coopname.value);
auto user_it = users.find(username.value);
@@ -47,12 +52,12 @@
};
if (user_it == users.end()) {
users.emplace(coopname, [&](auto &row) {
users.emplace(payer, [&](auto &row) {
row.username = username;
row.programs = { pa };
});
} else {
users.modify(user_it, coopname, [&](auto &row) {
users.modify(user_it, payer, [&](auto &row) {
auto it = std::find_if(
row.programs.begin(), row.programs.end(),
[&](const Wallet::program_agreement &p) { return p.program_id == program_id; });
+1 -1
View File
@@ -1,6 +1,6 @@
{
"name": "@coopenomics/contracts",
"version": "2026.5.10-4",
"version": "2026.5.13-alpha-3",
"private": true,
"type": "module",
"scripts": {
+13
View File
@@ -84,3 +84,16 @@ OPENAI_API_KEY=
OPENAI_BASE_URL=
WHISPER_MODEL=whisper-1
WHISPER_LANGUAGE=ru
# FILE STORAGE (MinIO в dev compose; на prod подменяется плейбуком).
# Endpoint S3-совместимого бэкенда. В dev compose service name = minio.
# Для запуска контроллера на хосте (вне docker) — http://127.0.0.1:9000.
MINIO_ENDPOINT=http://minio:9000
MINIO_ACCESS_KEY=minioadmin
MINIO_SECRET_KEY=minioadmin
# Имя физического бакета. По умолчанию `coop-${COOPNAME}`, можно перекрыть.
MINIO_BUCKET=
# HMAC-секрет для подписи URL отдачи. Если пусто — берётся SERVER_SECRET.
FILE_STORAGE_SIGNING_SECRET=
# База публичного URL контроллера для read-URL. Если пусто — берётся BACKEND_URL.
FILE_STORAGE_PUBLIC_BASE_URL=
+3
View File
@@ -8,6 +8,9 @@ module.exports = {
NODE_ENV: 'test',
},
restoreMocks: true,
// Интеграционные тесты против внешних сервисов (MinIO и т.п.) — не часть штатного `jest`-прогона.
// Запускаются явно через `npm run test:integration:file-storage`.
testPathIgnorePatterns: ['/node_modules/', '\\.integration\\.spec\\.ts$'],
coveragePathIgnorePatterns: ['node_modules', 'src/config', 'src/app.ts', 'tests'],
coverageReporters: ['text', 'lcov', 'clover', 'html'],
moduleNameMapper: {
@@ -0,0 +1,208 @@
import type { DataSource } from 'typeorm';
type MigrationLogger = {
info: (message: string) => void;
error: (message: string) => void;
warn: (message: string) => void;
};
interface IChainAgreement {
id: number;
coopname: string;
username: string;
type: string;
program_id: number;
draft_id: number;
version: number;
document: {
version?: string;
hash?: string;
doc_hash?: string;
meta_hash?: string;
meta?: string;
signatures?: any[];
};
status: string;
updated_at: string;
}
/**
* Backfill `agreements` таблицы из блокчейна (`soviet::agreements3`).
*
* На дев/тест-кооперативах controller был поднят со снапшота, и старые
* подписи (status='') до момента запуска sync не попали в Postgres через
* delta-stream. Фронту это видится так: пайщик подписывал когда-то, но
* `RequireAgreements` снова просит подписать `user`/`signature`/`privacy`.
*
* Миграция читает `agreements3` целиком по `scope = COOPNAME` через RPC и
* UPSERT'ит каждую запись по полю `id`. Не трогает domain-status (`status`),
* чтобы не сломать состояния, выставленные нормальным flow — UPSERT с
* `DO UPDATE` пишет только поля, известные из блокчейна.
*
* Источник истины — блокчейн (`BLOCKCHAIN_RPC` env). RPC недоступен / пусто —
* падаем явно (не молча).
*/
export default {
name: 'Backfill agreements из soviet::agreements3 в Postgres',
async up({ dataSource, logger }: { dataSource: DataSource; logger: MigrationLogger }): Promise<boolean> {
try {
const rpcUrl = process.env.BLOCKCHAIN_RPC;
const coopname = process.env.COOPNAME ?? 'voskhod';
if (!rpcUrl) {
logger.error('BLOCKCHAIN_RPC env не задан — миграция не применяется');
return false;
}
logger.info(`Чтение soviet::agreements3[scope=${coopname}] из ${rpcUrl}`);
const rows = await fetchAllAgreements(rpcUrl, coopname, logger);
logger.info(`Получено ${rows.length} записей agreements3.`);
if (rows.length === 0) {
logger.info('Нет agreements3 — нечего вгружать.');
return true;
}
let inserted = 0;
let updated = 0;
let skipped = 0;
for (const row of rows) {
// Программные соглашения отдаются на чтение из wallet::users.programs[],
// не из `agreements`. Чтобы не получить дубль во фронте — заливаем
// в БД только непрограммные.
if (Number(row.program_id) > 0) { skipped += 1; continue; }
const document = convertChainDocumentToDomain(row.document);
const blockchainStatus = String(row.status ?? '');
const updatedAt = new Date(row.updated_at);
const result: Array<{ inserted: boolean }> = await dataSource.query(
`
INSERT INTO agreements (
block_num, present, status, _created_at, _updated_at,
id, coopname, username, type, program_id, draft_id, version,
document, blockchain_status, updated_at
) VALUES (
0, true, 'registered', now(), now(),
$1, $2, $3, $4, $5, $6, $7,
$8::json, $9, $10
)
ON CONFLICT (id) DO UPDATE SET
coopname = EXCLUDED.coopname,
username = EXCLUDED.username,
type = EXCLUDED.type,
program_id = EXCLUDED.program_id,
draft_id = EXCLUDED.draft_id,
version = EXCLUDED.version,
document = EXCLUDED.document,
blockchain_status = EXCLUDED.blockchain_status,
updated_at = EXCLUDED.updated_at,
present = true,
_updated_at = now()
RETURNING (xmax = 0) AS inserted
`,
[
row.id,
row.coopname,
row.username,
row.type,
row.program_id,
row.draft_id,
row.version,
JSON.stringify(document),
blockchainStatus,
updatedAt,
],
);
if (result[0]?.inserted) inserted += 1; else updated += 1;
}
logger.info(`Backfill завершён: insert ${inserted}, update ${updated}, skip programmatic ${skipped}, всего ${rows.length}.`);
return true;
} catch (error) {
const message = error instanceof Error ? error.message : String(error);
const stack = error instanceof Error ? error.stack : undefined;
logger.error(`Ошибка backfill agreements: ${message}${stack ? `\n${stack}` : ''}`);
return false;
}
},
async down({ logger }: { logger: MigrationLogger }): Promise<boolean> {
logger.warn(
'Откат не выполняется: backfill идемпотентен по id, повторный up даст тот же результат.',
);
return true;
},
};
function convertChainDocumentToDomain(chainDoc: IChainAgreement['document']) {
return {
version: chainDoc?.version,
hash: chainDoc?.hash,
doc_hash: chainDoc?.doc_hash,
meta_hash: chainDoc?.meta_hash,
meta:
typeof chainDoc?.meta === 'string'
? chainDoc.meta === ''
? {}
: safeJsonParse(chainDoc.meta)
: (chainDoc?.meta ?? {}),
signatures: chainDoc?.signatures ?? [],
};
}
function safeJsonParse(s: string): unknown {
try {
return JSON.parse(s);
} catch {
return {};
}
}
async function fetchAllAgreements(
rpcUrl: string,
coopname: string,
logger: MigrationLogger,
): Promise<IChainAgreement[]> {
const items: IChainAgreement[] = [];
let lower_bound: string | undefined = '';
for (let page = 0; page < 10000; page++) {
const body = {
json: true,
code: 'soviet',
scope: coopname,
table: 'agreements3',
limit: 1000,
lower_bound,
};
const res = await fetch(`${rpcUrl.replace(/\/$/, '')}/v1/chain/get_table_rows`, {
method: 'POST',
headers: { 'content-type': 'application/json' },
body: JSON.stringify(body),
});
if (!res.ok) {
throw new Error(`RPC ${res.status} ${res.statusText}: ${await res.text()}`);
}
const data = (await res.json()) as {
rows: IChainAgreement[];
more: boolean;
next_key?: string;
};
items.push(...data.rows);
if (!data.more) return items;
if (!data.next_key) {
logger.warn('RPC ответил more=true без next_key — прерываем пагинацию');
return items;
}
lower_bound = data.next_key;
}
throw new Error('Превышен лимит страниц при чтении soviet::agreements3');
}
@@ -0,0 +1,303 @@
import type { DataSource } from 'typeorm';
import type { BlockchainService } from '~/infrastructure/blockchain/blockchain.service';
import type { VaultDomainService } from '~/domain/vault/services/vault-domain.service';
import { WalletContract } from 'cooptypes';
import config from '~/config/config';
type MigrationLogger = {
info: (message: string) => void;
error: (message: string) => void;
warn: (message: string) => void;
};
interface IDocSignature {
signed_at?: string;
signer?: string;
}
interface IBlagorostDoc {
hash?: string;
doc_hash?: string;
version?: string;
signatures?: IDocSignature[];
}
interface IRegcontribData {
coopname: string;
username: string;
blagorost_agreement?: IBlagorostDoc | null;
generator_agreement?: IBlagorostDoc | null;
}
interface IProgramAgreementRow {
program_id: number | string;
}
interface IWalletUserRow {
username: string;
programs: IProgramAgreementRow[];
}
interface ISovietProgramRow {
id: number | string;
draft_id: number | string;
}
interface IDraftRow {
id: number | string;
version: number | string;
}
const BLAGOROST_PROGRAM_ID = 4;
const GENERATOR_PROGRAM_ID = 3;
const ZERO_HASH = '0000000000000000000000000000000000000000000000000000000000000000';
/**
* Backfill `wallet::users.programs[]` для исторических контрибуторов: их
* `regcontrib` приехал ДО того, как capital научился делать inline
* `wallet::signagree`. Подписанные документы лежат в `blockchain_actions.data`
* как audit trail, но в state контракта `wallet::users` их не оказалось —
* фронт ругается «У пайщика нет кошелька в программе Благорост».
*
* Поток:
* 1. SELECT всех capital::regcontrib из локального controller-Postgres.
* 2. Группировка по (coopname, username) — последний `regcontrib` выигрывает
* (после importcontrib обычно ещё один regcontrib).
* 3. Для каждой пары через RPC проверяем `wallet::users.programs[]`.
* 4. Если program_id=4 (Благорост) ещё нет и `data.blagorost_agreement`
* валидный — пушим `wallet::migrate3` от `coopname@active` с реальным
* `doc_hash` и `signed_at = signatures[0].signed_at`. То же для
* program_id=3 (Генератор).
*
* Auth: `coopname@active` — после расширения `wallet::migrate3` (контракт
* принимает либо `wallet@active`, либо `coopname@active`).
*
* Идемпотентно: повторный запуск увидит уже подписанных и пропустит их.
*
* Активна до 2027-05-01: к этому моменту все исторические orphan'ы должны
* быть закрыты, а новые регистрации идут через корректный `regcontrib`.
*/
export default {
name: 'Backfill wallet::users.programs[] из capital::regcontrib (Благорост/Генератор)',
validUntil: new Date('2027-05-01T00:00:00Z'),
async up({
dataSource,
blockchain,
vault,
logger,
}: {
dataSource: DataSource;
blockchain: BlockchainService;
vault: VaultDomainService;
logger: MigrationLogger;
}): Promise<boolean> {
try {
const rpcUrl = config.blockchain.url;
if (!rpcUrl) {
logger.error('BLOCKCHAIN_RPC не задан — миграция не применяется');
return false;
}
const rawRows = (await dataSource.query(
`SELECT data
FROM blockchain_actions
WHERE account = 'capital' AND name = 'regcontrib'
ORDER BY block_num ASC`,
)) as Array<{ data: IRegcontribData }>;
logger.info(`regcontrib actions найдено: ${rawRows.length}`);
if (rawRows.length === 0) {
logger.info('Нет regcontrib в локальной БД — нечего бэкфиллить.');
return true;
}
const latestByPair = new Map<string, IRegcontribData>();
for (const r of rawRows) {
latestByPair.set(`${r.data.coopname}/${r.data.username}`, r.data);
}
logger.info(`Уникальных (coopname, username): ${latestByPair.size}`);
const coopnames = Array.from(new Set([...latestByPair.values()].map((d) => d.coopname)));
const draftVersions = await fetchDraftVersions(rpcUrl, logger);
let pushed = 0;
let skipped = 0;
let missing = 0;
let failed = 0;
for (const coopname of coopnames) {
const wif = await vault.getWif(coopname);
if (!wif) {
logger.warn(`WIF для ${coopname} не найден в vault — пропускаю кооператив`);
continue;
}
blockchain.initialize(coopname, wif);
const usersPrograms = await fetchWalletUserPrograms(rpcUrl, coopname, logger);
const programs = await fetchSovietPrograms(rpcUrl, coopname, logger);
for (const [pairKey, regData] of latestByPair) {
if (regData.coopname !== coopname) continue;
const targets: Array<{ programId: number; doc: IBlagorostDoc }> = [];
if (isValidAgreement(regData.blagorost_agreement)) {
targets.push({ programId: BLAGOROST_PROGRAM_ID, doc: regData.blagorost_agreement! });
}
if (isValidAgreement(regData.generator_agreement)) {
targets.push({ programId: GENERATOR_PROGRAM_ID, doc: regData.generator_agreement! });
}
if (targets.length === 0) continue;
const already = usersPrograms.get(regData.username) ?? new Set<number>();
for (const { programId, doc } of targets) {
if (already.has(programId)) {
skipped += 1;
continue;
}
const program = programs.get(programId);
if (!program) {
missing += 1;
logger.warn(
`${pairKey}: программа program_id=${programId} не найдена в soviet::programs — skip`,
);
continue;
}
const draftId = Number(program.draft_id);
const version = draftId > 0 ? draftVersions.get(draftId) ?? 0 : 0;
const docHash = (doc.hash ?? doc.doc_hash) as string;
const signedAt =
doc.signatures?.[0]?.signed_at ?? new Date().toISOString().replace(/\.\d+Z$/, '');
const actionData: WalletContract.Actions.Migrate3.IMigrate3 = {
coopname: regData.coopname,
username: regData.username,
program_id: programId,
doc_hash: docHash,
version,
draft_id: draftId,
signed_at: signedAt,
};
try {
await blockchain.transact({
account: WalletContract.contractName.production,
name: WalletContract.Actions.Migrate3.actionName,
authorization: [{ actor: coopname, permission: 'active' }],
data: actionData,
});
pushed += 1;
logger.info(
`migrate3 OK ${pairKey} program_id=${programId} draft_id=${draftId} ` +
`ver=${version} hash=${docHash.slice(0, 12)}`,
);
} catch (err) {
failed += 1;
const msg = err instanceof Error ? err.message : String(err);
logger.error(`migrate3 FAIL ${pairKey} program_id=${programId}: ${msg}`);
}
}
}
}
logger.info(
`Backfill завершён: push ${pushed}, уже подписаны ${skipped}, программа не найдена ${missing}, ` +
`ошибок ${failed}.`,
);
return failed === 0;
} catch (error) {
const message = error instanceof Error ? error.message : String(error);
const stack = error instanceof Error ? error.stack : undefined;
logger.error(`Ошибка backfill blagorost signagree: ${message}${stack ? `\n${stack}` : ''}`);
return false;
}
},
async down({ logger }: { logger: MigrationLogger }): Promise<boolean> {
logger.warn(
'Откат не выполняется: backfill идемпотентен и работает только для orphan-программ. ' +
'Удаление записей wallet::users делается вручную через wallet::revokeagree.',
);
return true;
},
};
function isValidAgreement(doc: IBlagorostDoc | null | undefined): doc is IBlagorostDoc {
if (!doc) return false;
const hash = doc.hash ?? doc.doc_hash;
return typeof hash === 'string' && hash.length === 64 && hash !== ZERO_HASH;
}
async function rpcGetTableRows<T>(
rpcUrl: string,
payload: Record<string, unknown>,
logger: MigrationLogger,
): Promise<T[]> {
const items: T[] = [];
let lower_bound: string | undefined = '';
for (let page = 0; page < 10_000; page++) {
const res = await fetch(`${rpcUrl.replace(/\/$/, '')}/v1/chain/get_table_rows`, {
method: 'POST',
headers: { 'content-type': 'application/json' },
body: JSON.stringify({ json: true, limit: 1000, lower_bound, ...payload }),
});
if (!res.ok) throw new Error(`RPC ${res.status} ${await res.text()}`);
const data = (await res.json()) as { rows: T[]; more: boolean; next_key?: string };
items.push(...data.rows);
if (!data.more) return items;
if (!data.next_key) {
logger.warn('RPC ответил more=true без next_key — прерываем пагинацию');
return items;
}
lower_bound = data.next_key;
}
throw new Error('Превышен лимит страниц get_table_rows');
}
async function fetchWalletUserPrograms(
rpcUrl: string,
coopname: string,
logger: MigrationLogger,
): Promise<Map<string, Set<number>>> {
const rows = await rpcGetTableRows<IWalletUserRow>(
rpcUrl,
{ code: 'wallet', scope: coopname, table: 'users' },
logger,
);
const out = new Map<string, Set<number>>();
for (const r of rows) {
out.set(r.username, new Set(r.programs.map((p) => Number(p.program_id))));
}
return out;
}
async function fetchSovietPrograms(
rpcUrl: string,
coopname: string,
logger: MigrationLogger,
): Promise<Map<number, ISovietProgramRow>> {
const rows = await rpcGetTableRows<ISovietProgramRow>(
rpcUrl,
{ code: 'soviet', scope: coopname, table: 'programs' },
logger,
);
const out = new Map<number, ISovietProgramRow>();
for (const r of rows) out.set(Number(r.id), r);
return out;
}
async function fetchDraftVersions(
rpcUrl: string,
logger: MigrationLogger,
): Promise<Map<number, number>> {
const rows = await rpcGetTableRows<IDraftRow>(
rpcUrl,
{ code: 'draft', scope: 'draft', table: 'drafts' },
logger,
);
const out = new Map<number, number>();
for (const r of rows) out.set(Number(r.id), Number(r.version));
return out;
}
+2 -2
View File
@@ -1,12 +1,12 @@
{
"name": "create-nodejs-express-app",
"version": "2026.5.10-4",
"version": "2026.5.13-alpha-3",
"lockfileVersion": 3,
"requires": true,
"packages": {
"": {
"name": "create-nodejs-express-app",
"version": "2026.5.10-4",
"version": "2026.5.13-alpha-3",
"license": "MIT",
"dependencies": {
"@a2seven/yoo-checkout": "^1.1.4",
+4 -1
View File
@@ -1,6 +1,6 @@
{
"name": "@coopenomics/controller",
"version": "2026.5.10-4",
"version": "2026.5.13-alpha-3",
"description": "Бэкенд GraphQL API кооператива на NestJS",
"private": true,
"bin": "bin/createNodejsApp.js",
@@ -22,6 +22,7 @@
"dev": "nodemon --watch src --watch migrations --ext ts,js,env --exec 'ts-node -r tsconfig-paths/register' src/index.ts",
"test": "jest -i --testPathPattern=tests/unit",
"test:integration": "echo 'Integration tests run via @coopenomics/boot' && exit 0",
"test:integration:file-storage": "cross-env NODE_OPTIONS=--experimental-vm-modules jest --testRegex 'tests/file-storage/.*\\.integration\\.spec\\.ts$' --testPathIgnorePatterns='/node_modules/' --testTimeout=60000 -i",
"test:watch": "jest -i --watchAll",
"coverage": "jest -i --coverage",
"coverage:coveralls": "jest -i --coverage --coverageReporters=text-lcov | coveralls",
@@ -71,6 +72,7 @@
],
"dependencies": {
"@a2seven/yoo-checkout": "^1.1.4",
"@aws-sdk/client-s3": "^3.1035.0",
"@coopenomics/factory": "workspace:*",
"@coopenomics/inter": "workspace:*",
"@coopenomics/notifications": "workspace:*",
@@ -193,6 +195,7 @@
"@graphql-codegen/typescript": "^4.1.1",
"@graphql-codegen/typescript-apollo-client-helpers": "^3.0.0",
"@graphql-codegen/typescript-operations": "^4.3.1",
"@nestjs/testing": "^11.1.19",
"@redocly/cli": "^1.18.0",
"@types/express": "^4.17.21",
"@types/node": "^20.11.26",
File diff suppressed because it is too large Load Diff
+13
View File
@@ -16,6 +16,7 @@ import { EventsInfrastructureModule } from './infrastructure/events/events.modul
import { FreeDecisionInfrastructureModule } from './infrastructure/free-decision/free-decision-infrastructure.module';
import { DecisionTrackingInfrastructureModule } from './infrastructure/decision-tracking/decision-tracking-infrastructure.module';
import { SearchInfrastructureModule } from './infrastructure/search/search-infrastructure.module';
import { FileStorageInfrastructureModule } from './infrastructure/file-storage';
// Domain modules
import { AccountDomainModule } from './domain/account/account-domain.module';
@@ -41,6 +42,7 @@ import { ProcessRegistryDomainModule } from './domain/process-registry/process-r
import { ParserDomainModule } from './domain/parser/parser-domain.module';
import { SettingsInfrastructureModule } from './infrastructure/settings/settings-infrastructure.module';
import { RegistrationDomainModule } from './domain/registration/registration-domain.module';
import { OnboardingDomainModule } from './domain/onboarding/onboarding-domain.module';
import { TokenDomainModule } from './domain/token/token-domain.module';
import { MutationLogDomainModule } from './domain/mutation-log/mutation-log-domain.module';
@@ -74,6 +76,7 @@ import { UserModule } from './application/user/user.module';
import { TokenApplicationModule } from './application/token/token-application.module';
import { SettingsApplicationModule } from './application/settings/settings.module';
import { RegistrationModule } from './application/registration/registration.module';
import { OnboardingApplicationModule } from './application/onboarding/onboarding-application.module';
import { SearchModule } from './application/search/search.module';
import { MutationLoggingInterceptor } from './application/common/interceptors/mutation-logging.interceptor';
@@ -100,9 +103,18 @@ import { MutationLoggingInterceptor } from './application/common/interceptors/mu
EventsInfrastructureModule,
FreeDecisionInfrastructureModule,
DecisionTrackingInfrastructureModule,
FileStorageInfrastructureModule.forRoot({
endpoint: config.file_storage.endpoint,
accessKey: config.file_storage.access_key,
secretKey: config.file_storage.secret_key,
bucket: config.file_storage.bucket,
signingSecret: config.file_storage.signing_secret,
publicBaseUrl: config.file_storage.public_base_url,
}),
// Domain modules
AuthDomainModule,
RegistrationDomainModule,
OnboardingDomainModule,
AgendaDomainModule,
AccountDomainModule,
AccountInfrastructureModule,
@@ -156,6 +168,7 @@ import { MutationLoggingInterceptor } from './application/common/interceptors/mu
TokenApplicationModule,
SettingsApplicationModule,
RegistrationModule,
OnboardingApplicationModule,
SearchModule,
],
providers: [
@@ -121,7 +121,7 @@ export class AgreementService {
* Программные DTO синтезируются: `id`/`document` отсутствуют (полный документ
* лежит в action data, а не в state); `status=CONFIRMED` (запись в `users`
* существует только для подписанных соглашений). Поле `type` берётся из
* `soviet::coagreements[program_id].type` (тот же 'wallet'/'blagorost' и т.п.,
* `soviet::coagreements[program_id].type` (тот же 'wallet'/'capital' и т.п.,
* который виджет `RequireAgreements` использует для матчинга подписи); если
* программа без коагримента — fallback `'programmatic'`.
*/
@@ -0,0 +1,34 @@
import { Field, InputType } from '@nestjs/graphql';
@InputType('CompleteExtensionOnboardingStepInput')
export class CompleteExtensionOnboardingStepInputDTO {
@Field(() => String, { description: 'Имя расширения' })
extension_name!: string;
@Field(() => String, { description: 'Ключ шага из реестра онбординга' })
step_key!: string;
@Field(() => String, {
nullable: true,
description: 'Заголовок предлагаемого совету решения (опционально, если не задано — берётся default_title шага)',
})
title?: string;
@Field(() => String, {
nullable: true,
description: 'Вопрос предлагаемого совету решения (для generator=free_decision)',
})
question?: string;
@Field(() => String, {
nullable: true,
description: 'Текст принимаемого решения (для generator=free_decision)',
})
decision?: string;
@Field(() => String, {
nullable: true,
description: 'Hash повестки общего собрания (для generator=meet)',
})
proposal_hash?: string;
}
@@ -0,0 +1,40 @@
import { Field, ObjectType, Int } from '@nestjs/graphql';
@ObjectType('ExtensionOnboardingStepState')
export class ExtensionOnboardingStepStateDTO {
@Field(() => String, { description: 'Идентификатор шага (соответствует config-полю onboarding_<step_key>_done)' })
step_key!: string;
@Field(() => Boolean, { description: 'Завершён ли шаг (ратифицирован)' })
done!: boolean;
@Field(() => String, { nullable: true, description: 'Hash опубликованного документа шага' })
hash!: string | null;
@Field(() => Int, { description: 'Порядок отображения' })
order!: number;
@Field(() => String, {
nullable: true,
description: 'Заголовок шага по умолчанию (если payload не передал свой)',
})
default_title!: string | null;
}
@ObjectType('ExtensionOnboardingState')
export class ExtensionOnboardingStateDTO {
@Field(() => String, { description: 'Имя расширения' })
extension_name!: string;
@Field(() => [ExtensionOnboardingStepStateDTO], { description: 'Список шагов онбординга в порядке отображения' })
steps!: ExtensionOnboardingStepStateDTO[];
@Field(() => String, { description: 'Момент старта онбординга (ISO)' })
onboarding_init_at!: string;
@Field(() => String, { description: 'Момент истечения TTL онбординга (ISO)' })
onboarding_expire_at!: string;
@Field(() => Boolean, { description: 'Все шаги завершены' })
all_done!: boolean;
}
@@ -0,0 +1,2 @@
export * from './extension-onboarding-state.dto';
export * from './complete-extension-onboarding-step.input';
@@ -0,0 +1,12 @@
import { Module } from '@nestjs/common';
import { ExtensionOnboardingResolver } from './resolvers/extension-onboarding.resolver';
/**
* Application-модуль платформенного онбординга расширений: содержит
* GraphQL-резолвер. ExtensionOnboardingService доступен глобально из
* OnboardingDomainModule.
*/
@Module({
providers: [ExtensionOnboardingResolver],
})
export class OnboardingApplicationModule {}
@@ -0,0 +1,65 @@
import { Args, Mutation, Query, Resolver } from '@nestjs/graphql';
import { UseGuards } from '@nestjs/common';
import { GqlJwtAuthGuard } from '~/application/auth/guards/graphql-jwt-auth.guard';
import { RolesGuard } from '~/application/auth/guards/roles.guard';
import { AuthRoles } from '~/application/auth/decorators/auth.decorator';
import { CurrentUser } from '~/application/auth/decorators/current-user.decorator';
import type { MonoAccountDomainInterface } from '~/domain/account/interfaces/mono-account-domain.interface';
import { ExtensionOnboardingService } from '~/domain/onboarding/services/extension-onboarding.service';
import { ExtensionOnboardingStateDTO } from '../dto/extension-onboarding-state.dto';
import { CompleteExtensionOnboardingStepInputDTO } from '../dto/complete-extension-onboarding-step.input';
/**
* Универсальный GraphQL-резолвер платформенного онбординга кооператива
* на расширение. Любое расширение, зарегистрировавшее шаги через
* ONBOARDING_STEP_REGISTRATION_PORT в initialize(), сразу же
* пользуется этим endpoint'ом без своего DTO/резолвера.
*
* Query open для chairman/member/user — frontend (включая обычного
* пайщика) должен уметь увидеть, что кооператив ещё не онбординулся.
* Mutation — только chairman (онбординг кооператива — компетенция
* председателя).
*/
@Resolver()
export class ExtensionOnboardingResolver {
constructor(private readonly onboardingService: ExtensionOnboardingService) {}
@Query(() => ExtensionOnboardingStateDTO, {
name: 'getExtensionOnboardingState',
description: 'Получить состояние онбординга кооператива на расширение',
})
@UseGuards(GqlJwtAuthGuard, RolesGuard)
@AuthRoles(['chairman', 'member', 'user'])
async getState(
@Args('extension_name', { type: () => String }) extension_name: string
): Promise<ExtensionOnboardingStateDTO> {
const state = await this.onboardingService.getState(extension_name);
return state as ExtensionOnboardingStateDTO;
}
@Mutation(() => ExtensionOnboardingStateDTO, {
name: 'completeExtensionOnboardingStep',
description:
'Выполнить шаг онбординга кооператива на расширение (решение совета или общее собрание)',
})
@UseGuards(GqlJwtAuthGuard, RolesGuard)
@AuthRoles(['chairman'])
async completeStep(
@Args('data', { type: () => CompleteExtensionOnboardingStepInputDTO })
data: CompleteExtensionOnboardingStepInputDTO,
@CurrentUser() currentUser: MonoAccountDomainInterface
): Promise<ExtensionOnboardingStateDTO> {
const state = await this.onboardingService.completeStep(
{
extension_name: data.extension_name,
step_key: data.step_key,
title: data.title,
question: data.question,
decision: data.decision,
proposal_hash: data.proposal_hash,
},
currentUser?.username
);
return state as ExtensionOnboardingStateDTO;
}
}
@@ -262,7 +262,13 @@ export class ParticipantInteractor {
}
/**
* Преобразует AgreementId в соответствующий DocumentType
* Преобразует agreementId в соответствующий DocumentType.
*
* Платформенные оферты (signature/wallet/user/privacy) сопоставляются
* по AgreementId enum явно. Оферты расширений (например 'blagorost_offer',
* 'generator_offer' от capital) сопоставляются identity-фолбэком —
* строковое значение agreementId должно совпасть с одним из значений
* DocumentType. Это позволяет ядру не знать о капитал-специфике.
*/
private mapAgreementIdToDocumentType(agreementId: string): DocumentType | null {
switch (agreementId) {
@@ -274,14 +280,15 @@ export class ParticipantInteractor {
return DocumentType.USER_AGREEMENT;
case AgreementId.PRIVACY_AGREEMENT:
return DocumentType.PRIVACY_AGREEMENT;
case AgreementId.BLAGOROST_OFFER:
return DocumentType.BLAGOROST_OFFER;
case AgreementId.GENERATOR_OFFER:
return DocumentType.GENERATOR_OFFER;
default:
this.logger.warn(`Неизвестный agreementId: ${agreementId}`);
return null;
}
const documentTypeValues = Object.values(DocumentType) as string[];
if (documentTypeValues.includes(agreementId)) {
return agreementId as DocumentType;
}
this.logger.warn(`Неизвестный agreementId: ${agreementId}`);
return null;
}
async addParticipant(data: AddParticipantDomainInterface): Promise<AccountDomainEntity> {
@@ -0,0 +1,77 @@
import { ObjectType, Field, Int } from '@nestjs/graphql';
import { IsArray, IsBoolean, IsNumber, IsString } from 'class-validator';
import { AccountType } from '~/application/account/enum/account-type.enum';
import type { IAgreementConfigItem } from '~/domain/registration/config/agreement-config.interface';
/**
* GraphQL DTO спецификации оферты, требуемой при регистрации.
*
* Сливает платформенные оферты (signature/wallet/user/privacy) с
* extension-зарегистрированными (например, capital → generator_offer,
* blagorost_offer) — для SignUp на фронте конфигурация неотличима.
*
* Не путать с `AgreementDTO` (это уже on-chain подписанное соглашение
* конкретного пайщика). Здесь — описание чекбокса и его документа,
* который ещё предстоит сгенерировать и подписать.
*/
@ObjectType('RegistrationAgreement', {
description: 'Описание оферты, которую пайщик должен принять при регистрации',
})
export class RegistrationAgreementDTO {
@Field({ description: 'Строковый идентификатор оферты' })
@IsString()
id!: string;
@Field({ description: 'Тип соглашения для on-chain sendAgreement' })
@IsString()
agreement_type!: string;
@Field(() => Int, { description: 'registry_id шаблона на фабрике документов' })
@IsNumber()
registry_id!: number;
@Field({ description: 'Человекочитаемое название оферты' })
@IsString()
title!: string;
@Field({ description: 'Текст для галочки' })
@IsString()
checkbox_text!: string;
@Field({ description: 'Текст ссылки для открытия диалога чтения' })
@IsString()
link_text!: string;
@Field({ description: 'Нужно ли отправлять в блокчейн через sendAgreement' })
@IsBoolean()
is_blockchain_agreement!: boolean;
@Field({ description: 'Нужно ли линковать хеш документа в заявление' })
@IsBoolean()
link_to_statement!: boolean;
@Field(() => [AccountType], {
description: 'Типы аккаунтов, для которых оферта применима',
})
@IsArray()
applicable_account_types!: AccountType[];
@Field(() => Int, { description: 'Порядок отображения' })
@IsNumber()
order!: number;
constructor(data?: IAgreementConfigItem) {
if (data) {
this.id = data.id;
this.agreement_type = data.agreement_type;
this.registry_id = data.registry_id;
this.title = data.title;
this.checkbox_text = data.checkbox_text;
this.link_text = data.link_text;
this.is_blockchain_agreement = data.is_blockchain_agreement;
this.link_to_statement = data.link_to_statement;
this.applicable_account_types = data.applicable_account_types;
this.order = data.order;
}
}
}
@@ -20,6 +20,8 @@ import { GatewayPaymentDTO } from '~/application/gateway/dto/gateway-payment.dto
import { CreateInitialPaymentInputDTO } from '~/application/gateway/dto/create-initial-payment-input.dto';
import { CurrentUser } from '~/application/auth/decorators/current-user.decorator';
import { MonoAccountDomainInterface } from '~/domain/account/interfaces/mono-account-domain.interface';
import { RegistrationAgreementDTO } from '../dto/registration-agreement.dto';
import { AccountType } from '~/application/account/enum/account-type.enum';
// Пагинированные результаты
const paginatedCandidatesResult = createPaginationResult(CandidateOutputDTO, 'PaginatedCandidates');
@@ -47,6 +49,24 @@ export class RegistrationResolver {
return await this.registrationService.getCandidates(currentUser, filter, options);
}
/**
* Список оферт, требуемых при регистрации для данного типа аккаунта
* (и опционально программы). Сливает платформенные + extension-
* зарегистрированные через AgreementRegistry.
*/
@Query(() => [RegistrationAgreementDTO], {
name: 'getRegistrationAgreements',
description:
'Получить список оферт для регистрации пайщика заданного типа аккаунта и (опционально) программы. Сливает базовые платформенные оферты с теми, что зарегистрировали расширения.',
})
async getRegistrationAgreements(
@Args('coopname', { type: () => String }) coopname: string,
@Args('account_type', { type: () => AccountType }) accountType: AccountType,
@Args('program_key', { type: () => String, nullable: true }) programKey?: string
): Promise<RegistrationAgreementDTO[]> {
return this.registrationService.getRegistrationAgreements(coopname, accountType, programKey);
}
@Mutation(() => GenerateRegistrationDocumentsOutputDTO, {
name: 'generateRegistrationDocuments',
description:
@@ -22,6 +22,9 @@ import { GeneratedDocumentDTO } from '~/application/document/dto/generated-docum
import { ParticipantApplicationDecisionGenerateDocumentInputDTO } from '~/application/document/documents-dto/participant-application-decision-document.dto';
import { ACCOUNT_DATA_PORT, AccountDataPort } from '~/domain/account/ports/account-data.port';
import { MonoAccountDomainInterface } from '~/domain/account/interfaces/mono-account-domain.interface';
import { AGREEMENT_QUERY_PORT, AgreementQueryPort } from '~/domain/registration/ports/agreement-query.port';
import { RegistrationAgreementDTO } from '../dto/registration-agreement.dto';
import { AccountType } from '~/application/account/enum/account-type.enum';
@Injectable()
export class RegistrationService {
@@ -35,9 +38,25 @@ export class RegistrationService {
@Inject(USER_CERTIFICATE_DOMAIN_PORT)
private readonly userCertificateDomainPort: UserCertificateDomainPort,
@Inject(ACCOUNT_DATA_PORT)
private readonly accountDataPort: AccountDataPort
private readonly accountDataPort: AccountDataPort,
@Inject(AGREEMENT_QUERY_PORT)
private readonly agreementQueryPort: AgreementQueryPort
) {}
/**
* Возвращает список оферт, которые пайщик должен принять при
* регистрации (сливает платформенные + extension-зарегистрированные).
*/
getRegistrationAgreements(
coopname: string,
accountType: AccountType,
programKey?: string
): RegistrationAgreementDTO[] {
return this.agreementQueryPort
.getAgreementsForAccountType(accountType, coopname, programKey)
.map((item) => new RegistrationAgreementDTO(item));
}
/**
* Генерация пакета документов для регистрации
*/
@@ -110,19 +110,10 @@ export class SystemService {
* @returns конфигурация программ регистрации
*/
public async getRegistrationConfig(coopname: string, accountType: AccountType): Promise<RegistrationConfigDTO> {
const config = this.agreementConfigService.getCooperativeProgramsConfig(coopname);
if (!config) {
return new RegistrationConfigDTO({
requires_selection: false,
programs: [],
});
}
const programs = this.agreementConfigService.getAvailablePrograms(coopname, accountType);
return new RegistrationConfigDTO({
requires_selection: config.requires_selection && programs.length > 1,
requires_selection: programs.length > 1,
programs,
});
}
@@ -170,6 +170,26 @@ const envVarsSchema = z.object({
OPENAI_BASE_URL: z.string().optional().describe('Базовый URL для Whisper API (через chatcoop-proxy nginx)'),
WHISPER_MODEL: z.string().default('whisper-1').describe('Модель Whisper для STT'),
WHISPER_LANGUAGE: z.string().default('ru').describe('Язык для Whisper STT'),
// Файловое хранилище (MinIO в dev/контуре кооператива; S3 в проде по плану E59-N)
MINIO_ENDPOINT: z
.string()
.default('http://minio:9000')
.describe('Endpoint S3-совместимого бэкенда; в compose — service name'),
MINIO_ACCESS_KEY: z.string().default('minioadmin').describe('Access-key для MinIO/S3'),
MINIO_SECRET_KEY: z.string().default('minioadmin').describe('Secret-key для MinIO/S3'),
MINIO_BUCKET: z
.string()
.optional()
.describe('Имя физического бакета; по умолчанию `coop-${COOPNAME}`'),
FILE_STORAGE_SIGNING_SECRET: z
.string()
.optional()
.describe('HMAC-секрет для подписи read-URL; пусто — берётся SERVER_SECRET'),
FILE_STORAGE_PUBLIC_BASE_URL: z
.string()
.optional()
.describe('База публичного URL контроллера для read-URL; пусто — берётся BACKEND_URL'),
});
const envInput = isSchemaGeneration ? { ...SCHEMA_GEN_ENV_DEFAULTS, ...process.env } : process.env;
@@ -293,4 +313,12 @@ export default {
whisper_model: envVars.data.WHISPER_MODEL,
whisper_language: envVars.data.WHISPER_LANGUAGE,
},
file_storage: {
endpoint: envVars.data.MINIO_ENDPOINT,
access_key: envVars.data.MINIO_ACCESS_KEY,
secret_key: envVars.data.MINIO_SECRET_KEY,
bucket: envVars.data.MINIO_BUCKET || `coop-${envVars.data.COOPNAME}`,
signing_secret: envVars.data.FILE_STORAGE_SIGNING_SECRET || envVars.data.SERVER_SECRET,
public_base_url: envVars.data.FILE_STORAGE_PUBLIC_BASE_URL || envVars.data.BACKEND_URL,
},
};
@@ -1,7 +1,7 @@
// domain/appstore/appstore-lifecycle-domain.service.ts
import { Injectable, type INestApplication } from '@nestjs/common';
import { EventEmitter2 } from '@nestjs/event-emitter';
import { EventEmitter2, OnEvent } from '@nestjs/event-emitter';
import { ExtensionDomainService } from '~/domain/extension/services/extension-domain.service';
import { ExtensionSchemaMigrationService } from './extension-schema-migration.service';
import { AppRegistry } from '~/extensions/extensions.registry';
@@ -10,6 +10,10 @@ import {
EXTENSION_APP_TERMINATE_EVENT,
type ExtensionAppTerminatePayload,
} from '~/domain/extension/extension-app-lifecycle.events';
import {
ONBOARDING_COMPLETED_EVENT,
type OnboardingCompletedPayload,
} from '~/domain/onboarding/events/onboarding-completed.event';
@Injectable()
export class ExtensionLifecycleDomainService<TConfig = any> {
@@ -106,4 +110,31 @@ export class ExtensionLifecycleDomainService<TConfig = any> {
await this.runApp(appName);
this.logger.info(`Расширение ${appName} перезапущено.`);
}
/**
* Авто-перезапуск расширения после завершения его L1-онбординга.
*
* Логика — раздел 7.1 плана C28-10 (вариант (в) auto-restart): сервис
* онбординга расширения эмиттит ONBOARDING_COMPLETED_EVENT, когда все
* _done флаги в extension.config встали; lifecycle ловит и перезапускает
* расширение, чтобы initialize(config) увидел актуальный config и
* перерегистрировал оферты/программы в AgreementRegistryService.
*
* Совет ничего не нажимает.
*/
@OnEvent(ONBOARDING_COMPLETED_EVENT)
async onOnboardingCompleted(payload: OnboardingCompletedPayload) {
const { extension_name } = payload;
this.logger.info(
`[ONBOARDING_COMPLETED] получено событие для ${extension_name}, инициирую restartApp`
);
try {
await this.restartApp(extension_name);
} catch (error) {
this.logger.error(
`[ONBOARDING_COMPLETED] restartApp(${extension_name}) упал: ${(error as Error).message}`,
(error as Error).stack
);
}
}
}
@@ -0,0 +1,26 @@
/**
* Платформенный TTL для L1-онбординга расширений.
*
* Один источник правды для capital и chairman (оба хардкодили
* 30 * 24 * 60 * 60 * 1000 в своих модулях). При первом запуске
* расширения сервис записывает `onboarding_expire_at` в config
* плагина = startedAt + ONBOARDING_EXPIRY_MS; по истечении срока
* `*-onboarding-events.service.isOnboardingExpired` возвращает true
* и UI/процесс реагирует соответственно.
*
* Перенос в общий модуль (план C28-10 раздел 4.2) — чтобы изменение
* политики (например, продление до 45 дней) не требовало правки
* двух модулей и не дрейфовало по копиям.
*/
export const ONBOARDING_EXPIRY_DAYS = 30;
export const ONBOARDING_EXPIRY_MS = ONBOARDING_EXPIRY_DAYS * 24 * 60 * 60 * 1000;
/**
* Время истечения L1-онбординга, отталкиваясь от момента старта.
* Возвращает ISO-строку, потому что в config'е плагина хранится строкой.
*/
export function computeOnboardingExpiresAt(startedAt: Date): string {
return new Date(startedAt.getTime() + ONBOARDING_EXPIRY_MS).toISOString();
}
@@ -0,0 +1,13 @@
export type OnboardingStepEventType = 'SOVIET_DECISION' | 'MEET_DECISION';
export type OnboardingStepGenerator = 'free_decision' | 'meet';
export interface IExtensionOnboardingStepSpec {
extension_name: string;
step_key: string;
event_type: OnboardingStepEventType;
vars_field: string;
generator: OnboardingStepGenerator;
default_title?: string;
order: number;
}
@@ -0,0 +1 @@
export * from './extension-onboarding-step-spec';
@@ -0,0 +1,19 @@
/**
* Событие: расширение завершило L1-онбординг
* (все его шаги в extension.config.* проставлены в _done = true).
*
* Эмиттится сервисом онбординга расширения сразу после успешного
* `completeStep`, когда последний `_done` флаг встал. Слушатель —
* ExtensionLifecycleDomainService — автоматически вызывает
* `restartApp(extension_name)`, чтобы расширение перерегистрировало
* свои оферты/программы через `initialize(config)` с актуальным
* содержимым extension.config (раздел 4.2 req 44 проекта 13;
* принятая архитектурная предпосылка 7.1 в плане C28-10:
* вариант (в) — auto-restart, без ручного действия совета).
*/
export const ONBOARDING_COMPLETED_EVENT = 'onboarding.completed' as const;
export interface OnboardingCompletedPayload {
/** Имя расширения, у которого завершился L1 (совпадает с appName в AppRegistry). */
extension_name: string;
}
@@ -0,0 +1,6 @@
export * from './dto';
export * from './ports';
export * from './services';
export * from './onboarding-domain.module';
export * from './constants/onboarding-ttl';
export * from './events/onboarding-completed.event';
@@ -0,0 +1,42 @@
import { Global, Module } from '@nestjs/common';
import { ExtensionDomainModule } from '~/domain/extension/extension-domain.module';
import { FreeDecisionInfrastructureModule } from '~/infrastructure/free-decision/free-decision-infrastructure.module';
import { DecisionTrackingInfrastructureModule } from '~/infrastructure/decision-tracking/decision-tracking-infrastructure.module';
import { OnboardingStepsRegistryService } from './services/onboarding-steps-registry.service';
import { ExtensionOnboardingService } from './services/extension-onboarding.service';
import { ExtensionOnboardingEventsService } from './services/extension-onboarding-events.service';
import { ONBOARDING_STEP_REGISTRATION_PORT } from './ports/onboarding-step-registration.port';
import { ONBOARDING_STEP_QUERY_PORT } from './ports/onboarding-step-query.port';
/**
* Глобальный domain-модуль платформенного онбординга кооператива на
* расширение.
*/
@Global()
@Module({
imports: [
ExtensionDomainModule,
FreeDecisionInfrastructureModule,
DecisionTrackingInfrastructureModule,
],
providers: [
OnboardingStepsRegistryService,
{
provide: ONBOARDING_STEP_REGISTRATION_PORT,
useExisting: OnboardingStepsRegistryService,
},
{
provide: ONBOARDING_STEP_QUERY_PORT,
useExisting: OnboardingStepsRegistryService,
},
ExtensionOnboardingService,
ExtensionOnboardingEventsService,
],
exports: [
OnboardingStepsRegistryService,
ONBOARDING_STEP_REGISTRATION_PORT,
ONBOARDING_STEP_QUERY_PORT,
ExtensionOnboardingService,
],
})
export class OnboardingDomainModule {}
@@ -0,0 +1,2 @@
export * from './onboarding-step-registration.port';
export * from './onboarding-step-query.port';
@@ -0,0 +1,11 @@
import type { IExtensionOnboardingStepSpec } from '../dto/extension-onboarding-step-spec';
export interface OnboardingStepQueryPort {
getStepsByExtension(extension_name: string): IExtensionOnboardingStepSpec[];
getStep(
extension_name: string,
step_key: string
): IExtensionOnboardingStepSpec | null;
}
export const ONBOARDING_STEP_QUERY_PORT = Symbol('OnboardingStepQueryPort');
@@ -0,0 +1,10 @@
import type { IExtensionOnboardingStepSpec } from '../dto/extension-onboarding-step-spec';
export interface OnboardingStepRegistrationPort {
registerStep(spec: IExtensionOnboardingStepSpec): void;
unregisterStepsByExtension(extension_name: string): void;
}
export const ONBOARDING_STEP_REGISTRATION_PORT = Symbol(
'OnboardingStepRegistrationPort'
);
@@ -0,0 +1,106 @@
import { Inject, Injectable } from '@nestjs/common';
import { EventEmitter2, OnEvent } from '@nestjs/event-emitter';
import {
EXTENSION_REPOSITORY,
type ExtensionDomainRepository,
} from '~/domain/extension/repositories/extension-domain.repository';
import { DecisionTrackedEvent } from '~/domain/decision-tracking/events/decision-tracked.event';
import { WinstonLoggerService } from '~/application/logger/logger-app.service';
import {
ONBOARDING_COMPLETED_EVENT,
type OnboardingCompletedPayload,
} from '../events/onboarding-completed.event';
import {
ONBOARDING_STEP_QUERY_PORT,
type OnboardingStepQueryPort,
} from '../ports/onboarding-step-query.port';
/**
* Расширения с собственным per-extension events-сервисом
* (см. {Capital,Chairman}OnboardingEventsService). Generic-слушатель
* пропускает их, чтобы избежать double-update флага и double-emit
* ONBOARDING_COMPLETED. После удаления legacy сервисов в одном из
* следующих эпиков (когда capital/chairman перестанут хардкодить свои
* step-mapping'и) этот список схлопнётся до пустого.
*/
const LEGACY_EXTENSIONS_WITH_OWN_LISTENER: ReadonlyArray<string> = [
'chairman',
'capital',
];
const doneKey = (step_key: string) => `onboarding_${step_key}_done`;
@Injectable()
export class ExtensionOnboardingEventsService {
constructor(
@Inject(EXTENSION_REPOSITORY)
private readonly extensionRepository: ExtensionDomainRepository<
Record<string, unknown>
>,
@Inject(ONBOARDING_STEP_QUERY_PORT)
private readonly stepsRegistry: OnboardingStepQueryPort,
private readonly logger: WinstonLoggerService,
private readonly eventEmitter: EventEmitter2
) {
this.logger.setContext(ExtensionOnboardingEventsService.name);
}
@OnEvent(DecisionTrackedEvent.eventName)
async handleDecisionTracked(event: DecisionTrackedEvent): Promise<void> {
const { result } = event;
if (!result.metadata?.onboarding_step || !result.metadata.extension) return;
const extension_name = String(result.metadata.extension);
const step_key = String(result.metadata.onboarding_step);
if (LEGACY_EXTENSIONS_WITH_OWN_LISTENER.includes(extension_name)) {
return;
}
const spec = this.stepsRegistry.getStep(extension_name, step_key);
if (!spec) {
this.logger.debug(
`Шаг ${extension_name}/${step_key} не найден в OnboardingStepsRegistry — пропуск`
);
return;
}
try {
const plugin = await this.extensionRepository.findByName(extension_name);
if (!plugin) {
this.logger.warn(`Расширение ${extension_name} не найдено в репозитории`);
return;
}
const flagKey = doneKey(step_key);
const wasAlreadyDone = Boolean(plugin.config[flagKey]);
if (wasAlreadyDone) return;
const updatedConfig: Record<string, unknown> = {
...plugin.config,
[flagKey]: true,
};
await this.extensionRepository.update({ ...plugin, config: updatedConfig });
this.logger.info(`Онбординг ${extension_name}: ${flagKey} = true`);
const specs = this.stepsRegistry.getStepsByExtension(extension_name);
const allDone =
specs.length > 0 &&
specs.every((s) => Boolean(updatedConfig[doneKey(s.step_key)]));
if (allDone) {
this.logger.info(
`[ONBOARDING_COMPLETED] ${extension_name}: все шаги завершены`
);
this.eventEmitter.emit(ONBOARDING_COMPLETED_EVENT, {
extension_name,
} satisfies OnboardingCompletedPayload);
}
} catch (error) {
const err = error as Error;
this.logger.error(
`Ошибка обработки DecisionTrackedEvent для ${extension_name}/${step_key}: ${err.message}`,
err.stack
);
}
}
}
@@ -0,0 +1,266 @@
import { Inject, Injectable } from '@nestjs/common';
import { v4 as uuid } from 'uuid';
import { Cooperative } from 'cooptypes';
import {
EXTENSION_REPOSITORY,
type ExtensionDomainRepository,
} from '~/domain/extension/repositories/extension-domain.repository';
import {
FREE_DECISION_PORT,
type FreeDecisionPort,
} from '~/domain/free-decision/ports/free-decision.port';
import {
DECISION_TRACKING_PORT,
type DecisionTrackingPort,
} from '~/domain/decision-tracking/ports/decision-tracking.port';
import { DecisionEventType } from '~/domain/decision-tracking/interfaces/tracking-rule-domain.interface';
import type { ISignedDocumentDomainInterface } from '~/domain/document/interfaces/signed-document-domain.interface';
import { computeOnboardingExpiresAt } from '../constants/onboarding-ttl';
import {
ONBOARDING_STEP_QUERY_PORT,
type OnboardingStepQueryPort,
} from '../ports/onboarding-step-query.port';
import type { IExtensionOnboardingStepSpec } from '../dto/extension-onboarding-step-spec';
import config from '~/config/config';
export interface IExtensionOnboardingStepState {
step_key: string;
done: boolean;
hash: string | null;
order: number;
default_title: string | null;
}
export interface IExtensionOnboardingState {
extension_name: string;
steps: IExtensionOnboardingStepState[];
onboarding_init_at: string;
onboarding_expire_at: string;
all_done: boolean;
}
export interface ICompleteExtensionOnboardingStepInput {
extension_name: string;
step_key: string;
title?: string;
/** Текст вопроса предлагаемого решения. Обязателен для generator=free_decision. */
question?: string;
/** Текст принимаемого решения. Обязателен для generator=free_decision. */
decision?: string;
/** Hash повестки общего собрания. Обязателен для generator=meet. */
proposal_hash?: string;
}
const doneKey = (step_key: string) => `onboarding_${step_key}_done`;
const hashKey = (step_key: string) => `onboarding_${step_key}_hash`;
/**
* Generic-сервис онбординга кооператива на расширение.
*
* Шаги задаются расширением декларативно через
* OnboardingStepsRegistry в момент initialize(). Платформенный слой
* выполняет общий flow (free-decision/meet → tracking-rule →
* сохранение hash в extension.config) и собирает state из полей
* `onboarding_<step_key>_done` / `_hash` — те же ключи, что
* используют legacy chairman/capital, чтобы старые и новые resolver'ы
* сходились на единой config-истине.
*/
@Injectable()
export class ExtensionOnboardingService {
constructor(
@Inject(EXTENSION_REPOSITORY)
private readonly extensionRepository: ExtensionDomainRepository<
Record<string, unknown>
>,
@Inject(FREE_DECISION_PORT)
private readonly freeDecisionPort: FreeDecisionPort,
@Inject(DECISION_TRACKING_PORT)
private readonly decisionTrackingPort: DecisionTrackingPort,
@Inject(ONBOARDING_STEP_QUERY_PORT)
private readonly stepsRegistry: OnboardingStepQueryPort
) {}
private async loadPlugin(extension_name: string) {
const plugin = await this.extensionRepository.findByName(extension_name);
if (!plugin) {
throw new Error(`Расширение не найдено: ${extension_name}`);
}
const pluginConfig: Record<string, unknown> = { ...plugin.config };
let needUpdate = false;
if (!pluginConfig.onboarding_init_at) {
pluginConfig.onboarding_init_at = new Date().toISOString();
needUpdate = true;
}
if (!pluginConfig.onboarding_expire_at) {
const start = new Date(pluginConfig.onboarding_init_at as string);
pluginConfig.onboarding_expire_at = computeOnboardingExpiresAt(start);
needUpdate = true;
}
if (needUpdate) {
await this.extensionRepository.update({ ...plugin, config: pluginConfig });
}
return { ...plugin, config: pluginConfig };
}
public async getState(
extension_name: string
): Promise<IExtensionOnboardingState> {
const plugin = await this.loadPlugin(extension_name);
const specs = this.stepsRegistry.getStepsByExtension(extension_name);
const steps: IExtensionOnboardingStepState[] = specs.map((spec) => ({
step_key: spec.step_key,
done: Boolean(plugin.config[doneKey(spec.step_key)]),
hash:
(plugin.config[hashKey(spec.step_key)] as string | undefined) || null,
order: spec.order,
default_title: spec.default_title ?? null,
}));
return {
extension_name,
steps,
onboarding_init_at:
(plugin.config.onboarding_init_at as string | undefined) || '',
onboarding_expire_at:
(plugin.config.onboarding_expire_at as string | undefined) || '',
all_done: steps.length > 0 && steps.every((s) => s.done),
};
}
public async completeStep(
input: ICompleteExtensionOnboardingStepInput,
username: string
): Promise<IExtensionOnboardingState> {
const spec = this.stepsRegistry.getStep(
input.extension_name,
input.step_key
);
if (!spec) {
throw new Error(
`Шаг онбординга не зарегистрирован: ${input.extension_name}/${input.step_key}`
);
}
const plugin = await this.loadPlugin(input.extension_name);
if (plugin.config[doneKey(spec.step_key)]) {
return this.getState(input.extension_name);
}
const storedHash = await this.runGenerator(spec, input, username);
const updatedConfig: Record<string, unknown> = {
...plugin.config,
[hashKey(spec.step_key)]: storedHash,
};
await this.extensionRepository.update({ ...plugin, config: updatedConfig });
return this.getState(input.extension_name);
}
private async runGenerator(
spec: IExtensionOnboardingStepSpec,
input: ICompleteExtensionOnboardingStepInput,
username: string
): Promise<string> {
if (spec.generator === 'free_decision') {
return this.runFreeDecisionGenerator(spec, input, username);
}
if (spec.generator === 'meet') {
return this.runMeetGenerator(spec, input);
}
throw new Error(
`Неизвестный generator шага онбординга: ${String(spec.generator)}`
);
}
private async runFreeDecisionGenerator(
spec: IExtensionOnboardingStepSpec,
input: ICompleteExtensionOnboardingStepInput,
username: string
): Promise<string> {
if (!input.question || !input.decision) {
throw new Error(
`Шаг ${spec.extension_name}/${spec.step_key} (generator='free_decision') требует question и decision`
);
}
const normalizedTitle =
input.title?.trim().substring(0, 200) || spec.default_title;
const project_id = uuid();
await this.freeDecisionPort.createProjectOfFreeDecision({
id: project_id,
title: normalizedTitle,
question: input.question,
decision: input.decision,
});
const generatedDoc =
await this.freeDecisionPort.generateProjectOfFreeDecisionDocument(
{
project_id,
coopname: config.coopname,
username,
registry_id: Cooperative.Registry.ProjectFreeDecision.registry_id,
title: normalizedTitle,
},
{}
);
const documentForPublish: ISignedDocumentDomainInterface = {
version: (generatedDoc.meta as any)?.version || '1.0',
hash: generatedDoc.hash,
doc_hash: (generatedDoc.meta as any)?.doc_hash || generatedDoc.hash,
meta_hash: (generatedDoc.meta as any)?.meta_hash || generatedDoc.hash,
meta: generatedDoc.meta,
signatures: (generatedDoc.meta as any)?.signatures || [],
};
await this.freeDecisionPort.publishProjectOfFreeDecision({
coopname: config.coopname,
username,
meta: JSON.stringify({
step: spec.step_key,
project_id,
title: normalizedTitle,
extension: input.extension_name,
}),
document: documentForPublish,
});
await this.decisionTrackingPort.registerTrackingRule({
hash: generatedDoc.hash,
event_type: DecisionEventType.SOVIET_DECISION,
vars_field: spec.vars_field,
metadata: {
onboarding_step: spec.step_key,
project_id,
extension: input.extension_name,
},
});
return generatedDoc.hash;
}
private async runMeetGenerator(
spec: IExtensionOnboardingStepSpec,
input: ICompleteExtensionOnboardingStepInput
): Promise<string> {
if (!input.proposal_hash) {
throw new Error(
`Шаг ${spec.extension_name}/${spec.step_key} (generator='meet') требует proposal_hash`
);
}
await this.decisionTrackingPort.registerTrackingRule({
hash: input.proposal_hash,
event_type: DecisionEventType.MEET_DECISION,
vars_field: spec.vars_field,
metadata: {
onboarding_step: spec.step_key,
extension: input.extension_name,
},
});
return input.proposal_hash;
}
}
@@ -0,0 +1,3 @@
export * from './onboarding-steps-registry.service';
export * from './extension-onboarding.service';
export * from './extension-onboarding-events.service';
@@ -0,0 +1,51 @@
import { Injectable } from '@nestjs/common';
import type { IExtensionOnboardingStepSpec } from '../dto/extension-onboarding-step-spec';
import type { OnboardingStepRegistrationPort } from '../ports/onboarding-step-registration.port';
import type { OnboardingStepQueryPort } from '../ports/onboarding-step-query.port';
@Injectable()
export class OnboardingStepsRegistryService
implements OnboardingStepRegistrationPort, OnboardingStepQueryPort
{
private readonly steps: IExtensionOnboardingStepSpec[] = [];
public registerStep(spec: IExtensionOnboardingStepSpec): void {
const duplicate = this.steps.find(
(s) =>
s.extension_name === spec.extension_name && s.step_key === spec.step_key
);
if (duplicate) {
throw new Error(
`Шаг онбординга уже зарегистрирован: ${spec.extension_name}/${spec.step_key}`
);
}
this.steps.push({ ...spec });
}
public unregisterStepsByExtension(extension_name: string): void {
for (let i = this.steps.length - 1; i >= 0; i--) {
if (this.steps[i]?.extension_name === extension_name) {
this.steps.splice(i, 1);
}
}
}
public getStepsByExtension(
extension_name: string
): IExtensionOnboardingStepSpec[] {
return this.steps
.filter((s) => s.extension_name === extension_name)
.sort((a, b) => a.order - b.order);
}
public getStep(
extension_name: string,
step_key: string
): IExtensionOnboardingStepSpec | null {
return (
this.steps.find(
(s) => s.extension_name === extension_name && s.step_key === step_key
) ?? null
);
}
}
@@ -1,14 +1,20 @@
import type { AccountType } from '~/application/account/enum/account-type.enum';
import { AgreementType, AgreementId, ProgramKey } from '../enum';
/**
* Конфигурация одного соглашения при регистрации
* Конфигурация одного соглашения при регистрации.
*
* Платформенные оферты (signature/wallet/user/privacy) хранят значения
* `id`/`agreement_type` из ядерных enum'ов AgreementId/AgreementType
* как строки. Оферты, поставляемые расширениями через
* AgreementRegistrationPort, используют собственные строковые значения
* (например 'blagorost_offer' от capital). Поэтому типы — `string`,
* а не enum: ядро не знает значений, заданных расширениями.
*/
export interface IAgreementConfigItem {
/**
* Уникальный идентификатор типа соглашения
*/
id: AgreementId;
id: string;
/**
* registry_id для генерации документа на фабрике документов
@@ -18,7 +24,7 @@ export interface IAgreementConfigItem {
/**
* Тип соглашения для блокчейна
*/
agreement_type: AgreementType;
agreement_type: string;
/**
* Человекочитаемое название документа
@@ -70,8 +76,11 @@ export interface IRegistrationAgreementsConfig {
* Описание программы регистрации с её соглашениями
*/
export interface IRegistrationProgram {
/** Уникальный ключ программы */
key: ProgramKey;
/**
* Уникальный ключ программы. Расширения сами определяют пространство
* имён ключей (например 'GENERATION'/'CAPITALIZATION' от capital).
*/
key: string;
/** Название программы для отображения */
title: string;
@@ -89,22 +98,9 @@ export interface IRegistrationProgram {
applicable_account_types: AccountType[];
/** Список ID соглашений, которые требуются для этой программы */
agreement_ids: AgreementId[];
agreement_ids: string[];
/** Порядок отображения */
order: number;
}
/**
* Конфигурация программ регистрации для кооператива
*/
export interface ICooperativeRegistrationPrograms {
/** Название кооператива */
coopname: string;
/** Доступные программы */
programs: IRegistrationProgram[];
/** Нужен ли выбор программы (если false - используется первая подходящая) */
requires_selection: boolean;
}
@@ -1,3 +1,2 @@
export * from './agreement-config.interface';
export * from './registration-agreements.config';
export * from './registration-programs.config';
@@ -4,11 +4,18 @@ import { AccountType } from '~/application/account/enum/account-type.enum';
import { AgreementType, AgreementId } from '../enum';
/**
* Конфигурация соглашений, требуемых при регистрации пайщика.
* Платформенные соглашения, требуемые при регистрации пайщика в любом
* кооперативе вне зависимости от подключённых расширений.
*
* Порядок (order) определяет последовательность отображения галочек на фронтенде.
* is_blockchain_agreement указывает, нужно ли отправлять sendAgreement в блокчейн.
* link_to_statement указывает, нужно ли линковать хеш документа в заявление.
* Соглашения, специфичные для конкретных расширений (например, оферты
* программ Capital — generator/blagorost), регистрируются самими
* расширениями в `AgreementRegistryService` при инициализации и
* сливаются с этим списком в `AgreementConfigurationService`.
*
* Порядок (order) определяет последовательность отображения галочек
* на фронтенде. is_blockchain_agreement указывает, нужно ли отправлять
* sendAgreement в блокчейн. link_to_statement указывает, нужно ли
* линковать хеш документа в заявление.
*/
export const REGISTRATION_AGREEMENTS_CONFIG: IRegistrationAgreementsConfig = {
agreements: [
@@ -60,29 +67,5 @@ export const REGISTRATION_AGREEMENTS_CONFIG: IRegistrationAgreementsConfig = {
applicable_account_types: [AccountType.individual, AccountType.organization, AccountType.entrepreneur],
order: 4,
},
{
id: AgreementId.BLAGOROST_OFFER,
registry_id: Cooperative.Registry.BlagorostOffer.registry_id,
agreement_type: AgreementType.CAPITAL,
title: 'Оферта по целевой потребительской программе "Благорост"',
checkbox_text: 'Я прочитал и принимаю',
link_text: 'оферту по целевой потребительской программе "Благорост"',
is_blockchain_agreement: true,
link_to_statement: true,
applicable_account_types: [AccountType.individual],
order: 5,
},
{
id: AgreementId.GENERATOR_OFFER,
registry_id: Cooperative.Registry.GeneratorOffer.registry_id,
agreement_type: AgreementType.GENERATOR,
title: 'Оферта по целевой потребительской программе "Генератор"',
checkbox_text: 'Я прочитал и принимаю',
link_text: 'оферту по целевой потребительской программе "Генератор"',
is_blockchain_agreement: true,
link_to_statement: true,
applicable_account_types: [],
order: 6,
},
],
};
@@ -1,34 +0,0 @@
import type { ICooperativeRegistrationPrograms } from './agreement-config.interface';
import { AccountType } from '~/application/account/enum/account-type.enum';
import { ProgramKey, AgreementId } from '../enum';
/**
* Конфигурация программ регистрации для разных кооперативов.
* Здесь определяются доступные программы, их описания и связанные соглашения.
*/
export const REGISTRATION_PROGRAMS_CONFIG: ICooperativeRegistrationPrograms[] = [
{
coopname: 'voskhod',
requires_selection: true,
programs: [
{
key: ProgramKey.GENERATION,
title: 'Программа Генерация',
description:
'Участвовать в производстве Кооперативной Экономики через вклад временем, имуществом или деньгами в конкретные проекты.',
applicable_account_types: [AccountType.individual, AccountType.entrepreneur],
agreement_ids: [AgreementId.GENERATOR_OFFER],
order: 1,
},
{
key: ProgramKey.CAPITALIZATION,
title: 'Программа Благорост',
description:
'Участвовать в производстве Кооперативной Экономики через вклад имуществом или денег в систему. Минимальный взнос 100 000 руб в течение 14 дней.',
applicable_account_types: [AccountType.individual, AccountType.entrepreneur],
agreement_ids: [AgreementId.BLAGOROST_OFFER],
order: 2,
},
],
},
];
@@ -0,0 +1,58 @@
import type { AccountType } from '~/application/account/enum/account-type.enum';
/**
* Спецификация одной оферты, которую расширение регистрирует в платформе
* через AgreementRegistrationPort на этапе initialize(config).
*
* Используется ядром (RegistrationDomain) для построения UI SignUp,
* генерации документов фабрикой по registry_id и отправки sendAgreement
* в блокчейн под валидным agreement_type.
*/
export interface AgreementRegistrationSpec {
/**
* Уникальный идентификатор оферты в рамках платформы.
* Строка, потому что расширение само определяет своё пространство имён
* (например, 'blagorost_offer', 'generator_offer', 'order_table_offer').
*/
id: string;
/**
* registry_id шаблона документа на фабрике — авторитативный источник
* содержимого оферты. Платформа НЕ хранит type-string параллельно,
* см. feedback agreements + document registry_id.
*/
registry_id: number;
/**
* Тип соглашения для on-chain `agreements` (sendAgreement action).
* Расширение предоставляет своё значение (например 'capital' для capital,
* 'order_table' для Стола заказов).
*/
agreement_type: string;
/** Человекочитаемое название оферты для UI */
title: string;
/** Текст для галочки на фронтенде */
checkbox_text: string;
/** Текст ссылки для открытия диалога чтения */
link_text: string;
/**
* Типы аккаунтов, для которых эта оферта применима.
* Пустой массив = «оферта программно сцепляется с программой, не показывается
* как самостоятельный чекбокс в SignUp» (исторически так у GENERATOR_OFFER).
*/
applicable_account_types: AccountType[];
/** Порядок отображения относительно других оферт расширения */
order: number;
/**
* Имя расширения, зарегистрировавшего оферту.
* Используется для tear-down: при EXTENSION_APP_TERMINATE_EVENT
* реестр удаляет все записи с этим extension_name.
*/
extension_name: string;
}
@@ -0,0 +1,2 @@
export * from './agreement-registration-spec.dto';
export * from './program-registration-spec.dto';
@@ -0,0 +1,47 @@
import type { AccountType } from '~/application/account/enum/account-type.enum';
/**
* Спецификация программы участия, которую расширение регистрирует
* через AgreementRegistrationPort.registerProgram() при initialize(config).
*
* Программа предъявляется пайщику в SignUp экране SelectProgram
* (если в кооперативе после фильтрации остаётся >1 программ; 0 — экран
* пропускается, 1 — выбор автоматический).
*/
export interface ProgramRegistrationSpec {
/**
* Уникальный ключ программы в рамках платформы.
* Строка, потому что расширения сами определяют пространство имён.
*/
key: string;
/** Название программы для отображения */
title: string;
/** Описание программы */
description: string;
/** URL изображения (опционально) */
image_url?: string;
/** Минимальные требования (опционально) */
requirements?: string;
/** Для каких типов аккаунтов программа применима */
applicable_account_types: AccountType[];
/**
* Идентификаторы оферт (AgreementRegistrationSpec.id),
* которые должны быть подписаны участником этой программы.
*/
agreement_ids: string[];
/** Порядок отображения в SelectProgram */
order: number;
/**
* Имя расширения, зарегистрировавшего программу.
* Используется для tear-down при EXTENSION_APP_TERMINATE_EVENT.
*/
extension_name: string;
}
@@ -1,5 +1,10 @@
/**
* Идентификаторы соглашений для регистрации
* Идентификаторы платформенных соглашений при регистрации.
*
* Оферты, специфичные для расширений (capital → 'blagorost_offer',
* 'generator_offer' и т.п.), не входят в этот enum: расширения сами
* задают строковые id через AgreementRegistrationPort и являются
* единственным source-of-truth для этих значений.
*/
export enum AgreementId {
/** Соглашение о порядке и правилах использования простой электронной подписи */
@@ -13,10 +18,4 @@ export enum AgreementId {
/** Политика конфиденциальности */
PRIVACY_AGREEMENT = 'privacy_agreement',
/** Соглашение о благороста */
BLAGOROST_OFFER = 'blagorost_offer',
/** Оферта по целевой потребительской программе "Генератор" */
GENERATOR_OFFER = 'generator_offer',
}
@@ -1,5 +1,10 @@
/**
* Типы соглашений для отправки в блокчейн
* Типы платформенных соглашений для отправки в блокчейн (sendAgreement).
*
* Типы оферт расширений (capital → 'capital', 'generator' и т.п.)
* не входят в этот enum: расширения сами задают строковые agreement_type
* через AgreementRegistrationPort и обращаются к sendAgreement напрямую
* с этими значениями.
*/
export enum AgreementType {
/** Соглашение о порядке и правилах использования простой электронной подписи */
@@ -13,10 +18,4 @@ export enum AgreementType {
/** Политика конфиденциальности */
PRIVACY = 'privacy',
/** Соглашение о благороста */
CAPITAL = 'blagorost',
/** Оферта по целевой потребительской программе "Генератор" */
GENERATOR = 'generator',
}
@@ -1,4 +1,6 @@
export * from './config';
export * from './dto';
export * from './interfaces';
export * from './ports';
export * from './services';
export * from './registration-domain.module';
@@ -1,6 +1,5 @@
import type { AccountType } from '~/application/account/enum/account-type.enum';
import type { GeneratedDocumentDomainInterface } from '~/domain/document/interfaces/generated-document-domain.interface';
import { ProgramKey, type AgreementId, type AgreementType } from '../enum';
/**
* Входные данные для генерации пакета документов при регистрации
@@ -12,18 +11,26 @@ export interface IGenerateRegistrationDocumentsInput {
username: string;
/** Тип аккаунта пайщика */
account_type: AccountType;
/** Ключ выбранной программы регистрации (опционально) */
program_key?: ProgramKey;
/**
* Ключ выбранной программы регистрации (опционально).
* Строка, потому что значение задаёт расширение через
* AgreementRegistrationPort.registerProgram.
*/
program_key?: string;
}
/**
* Сгенерированный документ регистрации с метаданными из конфигурации
* Сгенерированный документ регистрации с метаданными из конфигурации.
*
* Поля `id`/`agreement_type` — строки, потому что значения могут
* приходить как из платформенного AgreementId/AgreementType, так и из
* расширений (например 'blagorost_offer' от capital).
*/
export interface IGeneratedRegistrationDocument {
/** Идентификатор соглашения (wallet_agreement, signature_agreement, etc.) */
id: AgreementId;
/** Идентификатор соглашения */
id: string;
/** Тип соглашения для блокчейна */
agreement_type: AgreementType;
agreement_type: string;
/** Название документа */
title: string;
/** Текст для галочки на фронте */
@@ -0,0 +1,57 @@
import type { AccountType } from '~/application/account/enum/account-type.enum';
import type {
IAgreementConfigItem,
IRegistrationProgram,
} from '../config/agreement-config.interface';
/**
* Платформенный порт для чтения зарегистрированных оферт и программ
* (вне зависимости от того, заданы они в ядре или расширением через
* AgreementRegistrationPort).
*
* Резолверы и расширения должны инжектить этот порт (через
* AGREEMENT_QUERY_PORT), а не AgreementConfigurationService напрямую,
* чтобы граница «как читают конфиг» оставалась стабильной даже при
* перестройке внутренней реализации (например, при выносе кеша или
* добавлении coop-scoping в Phase 3).
*
* Контракт чтения, дополняющий AgreementRegistrationPort (запись):
* — оба порта работают со строковыми id/key, не enum;
* — applicable_account_types=[] у оферты означает «не показывать
* как самостоятельный чекбокс в SignUp» (исторический контракт
* GENERATOR_OFFER) — фильтр accountType вернёт пустой список,
* а getAgreementsForProgram даст оферту независимо от типа;
* — порт не делает coop-scoping (capital не привязан к
* конкретному coopname в текущей модели), поэтому coopname в
* getAgreementsForAccountType передаётся только для будущего
* coop-аддитивного расширения через CooperativeConfigService.
*/
export interface AgreementQueryPort {
/**
* Соглашения, требуемые при регистрации пайщика заданного типа
* аккаунта. Если задан programKey — добавляются оферты программы.
*/
getAgreementsForAccountType(
accountType: AccountType,
coopname?: string,
programKey?: string
): IAgreementConfigItem[];
/**
* Оферта по строковому идентификатору, либо null если не найдена.
*/
getAgreementById(id: string): IAgreementConfigItem | null;
/**
* Все оферты, привязанные к программе через её agreement_ids.
*/
getAgreementsForProgram(programKey: string): IAgreementConfigItem[];
/**
* Программы, применимые к типу аккаунта в заданном кооперативе.
*/
getAvailablePrograms(coopname: string, accountType: AccountType): IRegistrationProgram[];
}
/** DI-токен для AgreementQueryPort при использовании через @Inject(). */
export const AGREEMENT_QUERY_PORT = Symbol('AgreementQueryPort');
@@ -0,0 +1,48 @@
import type { AgreementRegistrationSpec } from '../dto/agreement-registration-spec.dto';
import type { ProgramRegistrationSpec } from '../dto/program-registration-spec.dto';
/**
* Доменный порт, через который расширения регистрируют свои оферты
* и программы участия в платформе на этапе lifecycle initialize(config).
*
* Архитектурное назначение — раздел 4 req 44 проекта 13:
* ядро НЕ знает о конкретных расширениях, расширения сами наполняют
* реестр в рантайме. После EXTENSION_APP_TERMINATE_EVENT записи
* соответствующего расширения автоматически вычищаются реестром.
*
* Идемпотентность: повторный register с тем же id (или key) от того
* же extension_name перезаписывает запись, не дублируя её.
*/
export interface AgreementRegistrationPort {
/**
* Зарегистрировать (или обновить) оферту расширения.
* После вызова оферта становится видна сервисам построения UI/документов
* и через AgreementConfigurationService.getAgreementsForAccountType.
*/
registerAgreement(spec: AgreementRegistrationSpec): void;
/**
* Снять регистрацию оферты по id и extension_name.
* Используется редко: основной tear-down делает реестр сам
* по EXTENSION_APP_TERMINATE_EVENT.
*/
unregisterAgreement(id: string, extension_name: string): void;
/**
* Зарегистрировать (или обновить) программу участия расширения.
* Программа становится видна в SignUp/SelectProgram через
* AgreementConfigurationService.getAvailablePrograms.
*/
registerProgram(spec: ProgramRegistrationSpec): void;
/**
* Снять регистрацию программы по key и extension_name.
*/
unregisterProgram(key: string, extension_name: string): void;
}
/**
* DI-токен для AgreementRegistrationPort.
* Расширения инжектируют его как @Inject(AGREEMENT_REGISTRATION_PORT).
*/
export const AGREEMENT_REGISTRATION_PORT = Symbol('AgreementRegistrationPort');
@@ -0,0 +1,3 @@
export * from './agreement-registration.port';
export * from './agreement-query.port';
export * from './candidate-data.port';
@@ -1,7 +1,10 @@
import { Global, Module, forwardRef } from '@nestjs/common';
import { AgreementConfigurationService, AGREEMENT_CONFIGURATION_SERVICE } from './services/agreement-configuration.service';
import { AgreementRegistryService, AGREEMENT_REGISTRY_SERVICE } from './services/agreement-registry.service';
import { RegistrationDocumentsService, REGISTRATION_DOCUMENTS_SERVICE } from './services/registration-documents.service';
import { CooperativeConfigService } from './services/cooperative-config.service';
import { AGREEMENT_REGISTRATION_PORT } from './ports/agreement-registration.port';
import { AGREEMENT_QUERY_PORT } from './ports/agreement-query.port';
import { DocumentModule } from '~/application/document/document.module';
import { ExtensionDomainModule } from '~/domain/extension/extension-domain.module';
@@ -22,6 +25,19 @@ import { ExtensionDomainModule } from '~/domain/extension/extension-domain.modul
provide: AGREEMENT_CONFIGURATION_SERVICE,
useExisting: AgreementConfigurationService,
},
AgreementRegistryService,
{
provide: AGREEMENT_REGISTRY_SERVICE,
useExisting: AgreementRegistryService,
},
{
provide: AGREEMENT_REGISTRATION_PORT,
useExisting: AgreementRegistryService,
},
{
provide: AGREEMENT_QUERY_PORT,
useExisting: AgreementConfigurationService,
},
RegistrationDocumentsService,
{
provide: REGISTRATION_DOCUMENTS_SERVICE,
@@ -31,6 +47,10 @@ import { ExtensionDomainModule } from '~/domain/extension/extension-domain.modul
exports: [
AgreementConfigurationService,
AGREEMENT_CONFIGURATION_SERVICE,
AgreementRegistryService,
AGREEMENT_REGISTRY_SERVICE,
AGREEMENT_REGISTRATION_PORT,
AGREEMENT_QUERY_PORT,
RegistrationDocumentsService,
REGISTRATION_DOCUMENTS_SERVICE,
],
@@ -1,65 +1,108 @@
import { Injectable } from '@nestjs/common';
import { Inject, Injectable } from '@nestjs/common';
import { REGISTRATION_AGREEMENTS_CONFIG } from '../config/registration-agreements.config';
import { REGISTRATION_PROGRAMS_CONFIG } from '../config/registration-programs.config';
import type {
IAgreementConfigItem,
ICooperativeRegistrationPrograms,
IRegistrationProgram,
} from '../config/agreement-config.interface';
import { AccountType } from '~/application/account/enum/account-type.enum';
import { AgreementId, ProgramKey } from '../enum';
import { AgreementRegistryService, AGREEMENT_REGISTRY_SERVICE } from './agreement-registry.service';
import type { AgreementRegistrationSpec } from '../dto/agreement-registration-spec.dto';
import type { ProgramRegistrationSpec } from '../dto/program-registration-spec.dto';
import { CooperativeConfigService } from './cooperative-config.service';
export const AGREEMENT_CONFIGURATION_SERVICE = Symbol('AgreementConfigurationService');
/**
* Сервис для работы с конфигурацией соглашений при регистрации
* Сервис для работы с конфигурацией соглашений при регистрации.
*
* После Эпика 1.3 раздел C28-10 источник правды двухуровневый:
* 1) платформенные оферты (signature/wallet/user/privacy) —
* из REGISTRATION_AGREEMENTS_CONFIG;
* 2) extension-оферты и программы — из AgreementRegistryService,
* наполняемого расширениями через AgreementRegistrationPort
* на этапе initialize(config).
*
* Этот сервис сливает оба источника в форму IAgreementConfigItem /
* IRegistrationProgram, которую ожидают вышестоящие consumers
* (Resolver, SignUp, participant.interactor).
*/
@Injectable()
export class AgreementConfigurationService {
constructor(private readonly cooperativeConfigService: CooperativeConfigService) {}
constructor(
private readonly cooperativeConfigService: CooperativeConfigService,
@Inject(AGREEMENT_REGISTRY_SERVICE)
private readonly agreementRegistry: AgreementRegistryService
) {}
/**
* Получить все соглашения для указанного типа аккаунта
* @param accountType - тип аккаунта (individual, organization, entrepreneur)
* @param coopname - название кооператива (для временного исключения blagorost_offer)
* @param programKey - ключ выбранной программы регистрации (опционально)
* @returns отсортированный по order массив конфигураций соглашений
* Адаптер spec → config item. Поля is_blockchain_agreement / link_to_statement
* для extension-оферт всегда true по контракту (план C28-10 раздел 1.1).
*/
private specToConfigItem(spec: AgreementRegistrationSpec): IAgreementConfigItem {
return {
id: spec.id,
registry_id: spec.registry_id,
agreement_type: spec.agreement_type,
title: spec.title,
checkbox_text: spec.checkbox_text,
link_text: spec.link_text,
is_blockchain_agreement: true,
link_to_statement: true,
applicable_account_types: spec.applicable_account_types,
order: spec.order,
};
}
private programSpecToConfig(spec: ProgramRegistrationSpec): IRegistrationProgram {
return {
key: spec.key,
title: spec.title,
description: spec.description,
image_url: spec.image_url,
requirements: spec.requirements,
applicable_account_types: spec.applicable_account_types,
agreement_ids: spec.agreement_ids,
order: spec.order,
};
}
/**
* Получить соглашения по умолчанию для кооператива (без учета программ)
* Соглашения по умолчанию для кооператива: платформенные базовые +
* extension-оферты, применимые к типу аккаунта (без программы).
*/
private getDefaultAgreementsForCooperative(
accountType: AccountType,
coopname?: string
): IAgreementConfigItem[] {
const coopnameValue = coopname || '';
const excludedAgreements = this.cooperativeConfigService.getExcludedFromBaseAgreements(coopnameValue);
// Получить базовые соглашения, исключая те, которые управляются отдельно
const baseAgreements = REGISTRATION_AGREEMENTS_CONFIG.agreements
.filter((a) => a.applicable_account_types.includes(accountType))
.filter((a) => !excludedAgreements.includes(a.id));
const baseAgreements = REGISTRATION_AGREEMENTS_CONFIG.agreements.filter((a) =>
a.applicable_account_types.includes(accountType)
);
const extensionAgreements = this.agreementRegistry
.listAgreementsForAccountType(accountType)
.map((spec) => this.specToConfigItem(spec));
// Добавить дополнительные соглашения по умолчанию для кооператива
const additionalAgreements = this.cooperativeConfigService
.getDefaultAdditionalAgreements(coopnameValue, accountType)
.map(id => this.getAgreementById(id))
.map((id) => this.getAgreementById(id))
.filter((a): a is IAgreementConfigItem => a !== null);
return [...baseAgreements, ...additionalAgreements].sort((a, b) => a.order - b.order);
return [...baseAgreements, ...extensionAgreements, ...additionalAgreements].sort(
(a, b) => a.order - b.order
);
}
getAgreementsForAccountType(
accountType: AccountType,
coopname?: string,
programKey?: ProgramKey
programKey?: string
): IAgreementConfigItem[] {
// Получить соглашения по умолчанию для кооператива
const defaultAgreements = this.getDefaultAgreementsForCooperative(accountType, coopname);
// Если указана программа - добавляем её соглашения
if (programKey && coopname) {
const programAgreements = this.getAgreementsForProgram(programKey, coopname);
if (programKey) {
const programAgreements = this.getAgreementsForProgram(programKey);
return [...defaultAgreements, ...programAgreements].sort((a, b) => a.order - b.order);
}
@@ -67,107 +110,90 @@ export class AgreementConfigurationService {
}
/**
* Получить соглашения, которые нужно отправить в блокчейн через sendAgreement
* @param accountType - тип аккаунта
* @param coopname - название кооператива (для временного исключения blagorost_offer)
* @param programKey - ключ выбранной программы регистрации
* @returns массив конфигураций blockchain agreements
* Соглашения, которые нужно отправить в блокчейн через sendAgreement
*/
getBlockchainAgreements(accountType: AccountType, coopname?: string, programKey?: ProgramKey): IAgreementConfigItem[] {
return this.getAgreementsForAccountType(accountType, coopname, programKey).filter((agreement) => agreement.is_blockchain_agreement);
getBlockchainAgreements(
accountType: AccountType,
coopname?: string,
programKey?: string
): IAgreementConfigItem[] {
return this.getAgreementsForAccountType(accountType, coopname, programKey).filter(
(agreement) => agreement.is_blockchain_agreement
);
}
/**
* Получить соглашения, которые нужно линковать в заявление на вступление
* @param accountType - тип аккаунта
* @param coopname - название кооператива (для временного исключения blagorost_offer)
* @param programKey - ключ выбранной программы регистрации
* @returns массив конфигураций соглашений для линковки
* Соглашения, которые нужно линковать в заявление на вступление
*/
getLinkedAgreements(accountType: AccountType, coopname?: string, programKey?: ProgramKey): IAgreementConfigItem[] {
return this.getAgreementsForAccountType(accountType, coopname, programKey).filter((agreement) => agreement.link_to_statement);
getLinkedAgreements(
accountType: AccountType,
coopname?: string,
programKey?: string
): IAgreementConfigItem[] {
return this.getAgreementsForAccountType(accountType, coopname, programKey).filter(
(agreement) => agreement.link_to_statement
);
}
/**
* Получить конфигурацию соглашения по идентификатору
* @param id - идентификатор соглашения (wallet_agreement, signature_agreement, etc.)
* @returns конфигурация соглашения или null
* Конфигурация соглашения по идентификатору (платформенный или
* extension-зарегистрированный).
*/
getAgreementById(id: AgreementId): IAgreementConfigItem | null {
return REGISTRATION_AGREEMENTS_CONFIG.agreements.find((agreement) => agreement.id === id) || null;
getAgreementById(id: string): IAgreementConfigItem | null {
const baseMatch = REGISTRATION_AGREEMENTS_CONFIG.agreements.find(
(agreement) => agreement.id === id
);
if (baseMatch) return baseMatch;
const spec = this.agreementRegistry.getAgreement(id);
return spec ? this.specToConfigItem(spec) : null;
}
/**
* Получить все доступные соглашения (без фильтрации по типу аккаунта)
* @returns все конфигурации соглашений
* Все доступные соглашения (без фильтрации по типу аккаунта).
*/
getAllAgreements(): IAgreementConfigItem[] {
return REGISTRATION_AGREEMENTS_CONFIG.agreements.sort((a, b) => a.order - b.order);
const base = REGISTRATION_AGREEMENTS_CONFIG.agreements;
const ext = this.agreementRegistry.listAgreements().map((spec) => this.specToConfigItem(spec));
return [...base, ...ext].sort((a, b) => a.order - b.order);
}
/**
* Проверить, требуется ли соглашение для данного типа аккаунта
* @param agreementId - идентификатор соглашения
* @param accountType - тип аккаунта
* @param coopname - название кооператива (для временного исключения blagorost_offer)
* @returns true если соглашение требуется
*/
isAgreementRequired(agreementId: AgreementId, accountType: AccountType, coopname?: string, programKey?: ProgramKey): boolean {
// Проверить, входит ли соглашение в список требуемых для данного кооператива и типа аккаунта
isAgreementRequired(
agreementId: string,
accountType: AccountType,
coopname?: string,
programKey?: string
): boolean {
const requiredAgreements = this.getRequiredAgreementIds(accountType, coopname, programKey);
return requiredAgreements.includes(agreementId);
}
/**
* Получить список идентификаторов всех требуемых соглашений для типа аккаунта
* @param accountType - тип аккаунта
* @param coopname - название кооператива (для временного исключения blagorost_offer)
* @param programKey - ключ выбранной программы регистрации
* @returns массив идентификаторов
*/
getRequiredAgreementIds(accountType: AccountType, coopname?: string, programKey?: ProgramKey): string[] {
getRequiredAgreementIds(
accountType: AccountType,
coopname?: string,
programKey?: string
): string[] {
return this.getAgreementsForAccountType(accountType, coopname, programKey).map((a) => a.id);
}
/**
* Получить доступные программы регистрации для кооператива и типа аккаунта
* @param coopname - название кооператива
* @param accountType - тип аккаунта
* @returns массив доступных программ
* Доступные программы регистрации для кооператива и типа аккаунта.
* coopname в текущей модели не используется (registry даёт программы
* одной инсталляции), но сохранён в сигнатуре ради совместимости
* с GraphQL-резолвером и для будущего coop-scoping.
*/
getAvailablePrograms(coopname: string, accountType: AccountType): IRegistrationProgram[] {
const config = REGISTRATION_PROGRAMS_CONFIG.find((c) => c.coopname === coopname);
if (!config) return [];
return config.programs
.filter((p) => p.applicable_account_types.includes(accountType))
.sort((a, b) => a.order - b.order);
getAvailablePrograms(_coopname: string, accountType: AccountType): IRegistrationProgram[] {
return this.agreementRegistry
.listProgramsForAccountType(accountType)
.map((spec) => this.programSpecToConfig(spec));
}
/**
* Получить конфигурацию программ для кооператива
* @param coopname - название кооператива
* @returns конфигурация программ или null
* Соглашения, привязанные к программе через её agreement_ids.
*/
getCooperativeProgramsConfig(coopname: string): ICooperativeRegistrationPrograms | null {
return REGISTRATION_PROGRAMS_CONFIG.find((c) => c.coopname === coopname) || null;
}
/**
* Получить соглашения для программы
* @param programKey - ключ программы
* @param coopname - название кооператива
* @returns массив соглашений для программы
*/
getAgreementsForProgram(programKey: ProgramKey, coopname: string): IAgreementConfigItem[] {
const config = REGISTRATION_PROGRAMS_CONFIG.find((c) => c.coopname === coopname);
if (!config) return [];
const program = config.programs.find((p) => p.key === programKey);
if (!program) return [];
return program.agreement_ids
.map((id) => this.getAgreementById(id))
.filter((a): a is IAgreementConfigItem => a !== null);
getAgreementsForProgram(programKey: string): IAgreementConfigItem[] {
return this.agreementRegistry
.listAgreementsForProgram(programKey)
.map((spec) => this.specToConfigItem(spec));
}
}
@@ -0,0 +1,176 @@
import { ConflictException, Injectable } from '@nestjs/common';
import { OnEvent } from '@nestjs/event-emitter';
import { WinstonLoggerService } from '~/application/logger/logger-app.service';
import type { AccountType } from '~/application/account/enum/account-type.enum';
import {
EXTENSION_APP_TERMINATE_EVENT,
type ExtensionAppTerminatePayload,
} from '~/domain/extension/extension-app-lifecycle.events';
import type { AgreementRegistrationSpec } from '../dto/agreement-registration-spec.dto';
import type { ProgramRegistrationSpec } from '../dto/program-registration-spec.dto';
import type { AgreementRegistrationPort } from '../ports/agreement-registration.port';
/**
* In-memory реестр оферт и программ, наполняемый расширениями
* через AgreementRegistrationPort в lifecycle initialize(config).
*
* Tear-down автоматический: подписан на EXTENSION_APP_TERMINATE_EVENT —
* при остановке расширения удаляет все записи с extension_name = appName.
*
* Идемпотентность: повторный register от того же extension_name с тем же id/key
* перезаписывает spec. Конфликт id/key между разными extension_name
* приводит к ConflictException — это симптом неконсистентной конфигурации
* и должен быть замечен на этапе runApp.
*/
@Injectable()
export class AgreementRegistryService implements AgreementRegistrationPort {
private readonly agreementMap = new Map<string, AgreementRegistrationSpec>();
private readonly programMap = new Map<string, ProgramRegistrationSpec>();
constructor(private readonly logger: WinstonLoggerService) {
this.logger.setContext(AgreementRegistryService.name);
}
registerAgreement(spec: AgreementRegistrationSpec): void {
const existing = this.agreementMap.get(spec.id);
if (existing && existing.extension_name !== spec.extension_name) {
throw new ConflictException(
`Agreement id "${spec.id}" уже зарегистрирована расширением "${existing.extension_name}", ` +
`повторная регистрация из "${spec.extension_name}" отклонена`
);
}
this.agreementMap.set(spec.id, spec);
this.logger.debug(
`[REGISTRY] register agreement ${spec.id} (${spec.agreement_type}) от ${spec.extension_name}`
);
}
unregisterAgreement(id: string, extension_name: string): void {
const existing = this.agreementMap.get(id);
if (!existing) return;
if (existing.extension_name !== extension_name) {
this.logger.warn(
`[REGISTRY] попытка ${extension_name} снять чужую регистрацию ${id} (владелец ${existing.extension_name}) проигнорирована`
);
return;
}
this.agreementMap.delete(id);
this.logger.debug(`[REGISTRY] unregister agreement ${id} от ${extension_name}`);
}
registerProgram(spec: ProgramRegistrationSpec): void {
const existing = this.programMap.get(spec.key);
if (existing && existing.extension_name !== spec.extension_name) {
throw new ConflictException(
`Program key "${spec.key}" уже зарегистрирована расширением "${existing.extension_name}", ` +
`повторная регистрация из "${spec.extension_name}" отклонена`
);
}
this.programMap.set(spec.key, spec);
this.logger.debug(`[REGISTRY] register program ${spec.key} от ${spec.extension_name}`);
}
unregisterProgram(key: string, extension_name: string): void {
const existing = this.programMap.get(key);
if (!existing) return;
if (existing.extension_name !== extension_name) {
this.logger.warn(
`[REGISTRY] попытка ${extension_name} снять чужую регистрацию программы ${key} (владелец ${existing.extension_name}) проигнорирована`
);
return;
}
this.programMap.delete(key);
this.logger.debug(`[REGISTRY] unregister program ${key} от ${extension_name}`);
}
/**
* Реестр чистит свои записи при остановке расширения.
* Слушатель — обязательный hook tear-down порта (раздел 4.2 req 44).
*/
@OnEvent(EXTENSION_APP_TERMINATE_EVENT)
onExtensionTerminate(payload: ExtensionAppTerminatePayload): void {
const removedAgreements: string[] = [];
for (const [id, spec] of this.agreementMap.entries()) {
if (spec.extension_name === payload.appName) {
this.agreementMap.delete(id);
removedAgreements.push(id);
}
}
const removedPrograms: string[] = [];
for (const [key, spec] of this.programMap.entries()) {
if (spec.extension_name === payload.appName) {
this.programMap.delete(key);
removedPrograms.push(key);
}
}
if (removedAgreements.length || removedPrograms.length) {
this.logger.info(
`[REGISTRY] terminate ${payload.appName}: снято ${removedAgreements.length} оферт, ${removedPrograms.length} программ`
);
}
}
/**
* Получить spec оферты по id, либо null если не зарегистрирована.
*/
getAgreement(id: string): AgreementRegistrationSpec | null {
return this.agreementMap.get(id) ?? null;
}
/**
* Получить spec программы по key, либо null.
*/
getProgram(key: string): ProgramRegistrationSpec | null {
return this.programMap.get(key) ?? null;
}
/**
* Все зарегистрированные оферты, отсортированные по order.
*/
listAgreements(): AgreementRegistrationSpec[] {
return Array.from(this.agreementMap.values()).sort((a, b) => a.order - b.order);
}
/**
* Все зарегистрированные программы, отсортированные по order.
*/
listPrograms(): ProgramRegistrationSpec[] {
return Array.from(this.programMap.values()).sort((a, b) => a.order - b.order);
}
/**
* Оферты, применимые к типу аккаунта (фильтр по applicable_account_types).
* Если applicable_account_types пуст — оферта НЕ выпадает «общим списком»
* (исторический контракт GENERATOR_OFFER: подключается через программу).
*/
listAgreementsForAccountType(accountType: AccountType): AgreementRegistrationSpec[] {
return this.listAgreements().filter((spec) =>
spec.applicable_account_types.includes(accountType)
);
}
/**
* Программы, применимые к типу аккаунта.
*/
listProgramsForAccountType(accountType: AccountType): ProgramRegistrationSpec[] {
return this.listPrograms().filter((spec) =>
spec.applicable_account_types.includes(accountType)
);
}
/**
* Все оферты, привязанные к программе по её agreement_ids.
* Возвращает оферты в порядке указания в program.agreement_ids,
* пропуская незарегистрированные (защита от рассинхрона).
*/
listAgreementsForProgram(programKey: string): AgreementRegistrationSpec[] {
const program = this.getProgram(programKey);
if (!program) return [];
return program.agreement_ids
.map((id) => this.getAgreement(id))
.filter((spec): spec is AgreementRegistrationSpec => spec !== null);
}
}
/** DI-токен для AgreementRegistryService при использовании через @Inject(). */
export const AGREEMENT_REGISTRY_SERVICE = Symbol('AgreementRegistryService');
@@ -1,9 +1,13 @@
import { Injectable } from '@nestjs/common';
import { AgreementId } from '../enum';
import { AccountType } from '~/application/account/enum/account-type.enum';
/**
* Сервис для определения конфигурации кооперативов
* Сервис для определения конфигурации кооперативов.
*
* После Эпика 1.3 фильтрация оферт по кооперативу больше не делается —
* расширения сами решают, регистрировать ли свои оферты, поэтому метод
* getExcludedFromBaseAgreements удалён. Метод hasPrograms/`getCooperativesWithPrograms`
* остаётся для feature-флага в SignUp (стоит ли вообще опрашивать программы).
*/
@Injectable()
export class CooperativeConfigService {
@@ -22,21 +26,11 @@ export class CooperativeConfigService {
}
/**
* Получить дополнительные соглашения по умолчанию для кооператива
* Дополнительные платформенные соглашения, которые включаются по
* правилам кооператива (а не через расширения). Сейчас всегда пусто —
* хук оставлен для будущей кастомизации.
*/
getDefaultAdditionalAgreements(coopname: string, accountType: AccountType): AgreementId[] {
// if (coopname === 'voskhod' && accountType === AccountType.individual) {
// return [AgreementId.BLAGOROST_OFFER];
// }
getDefaultAdditionalAgreements(_coopname: string, _accountType: AccountType): string[] {
return [];
}
/**
* Получить список соглашений, которые нужно исключить из базовых для данного кооператива
*/
getExcludedFromBaseAgreements(coopname: string): AgreementId[] {
// Для всех кооперативов исключаем соглашения, которые добавляются через программы или дополнительные
return [AgreementId.BLAGOROST_OFFER, AgreementId.GENERATOR_OFFER];
}
}
@@ -1,2 +1,3 @@
export * from './agreement-configuration.service';
export * from './agreement-registry.service';
export * from './registration-documents.service';
@@ -90,7 +90,7 @@ export class RegistrationDocumentsService {
private async generateDocumentParameters(
coopname: string,
username: string,
program_key?: ProgramKey
program_key?: string
): Promise<void> {
// Проверяем наличие реализации порта
if (!this.udataDocumentParametersPort) {
@@ -0,0 +1,69 @@
import type { OnboardingStepRegistrationPort } from '~/domain/onboarding/ports/onboarding-step-registration.port';
/**
* Регистрирует 5 шагов онбординга capital в платформенном реестре.
*
* Нюанс: legacy enum CapitalOnboardingStepEnum использует значение
* `blagorost_program`, при этом config-поле называется
* `onboarding_blagorost_provision_done`. Платформенный сервис строит
* имена флагов напрямую из step_key (`onboarding_<step_key>_done`),
* поэтому здесь step_key = `'blagorost_provision'` — совпадает с
* существующим config-полем. Старый capital resolver продолжает
* работать со своим enum (`blagorost_program`); новый платформенный —
* со своим step_key. Оба читают/пишут одни и те же config-флаги.
*
* Generic-листенер пропускает capital, всю обработку
* DecisionTrackedEvent для capital продолжает делать
* CapitalOnboardingEventsService.
*/
export function registerCapitalOnboardingSteps(
port: OnboardingStepRegistrationPort
): void {
port.unregisterStepsByExtension('capital');
port.registerStep({
extension_name: 'capital',
step_key: 'generator_program_template',
event_type: 'SOVIET_DECISION',
vars_field: 'generator_program_template',
generator: 'free_decision',
default_title: 'Утверждение шаблона программы «Генератор»',
order: 10,
});
port.registerStep({
extension_name: 'capital',
step_key: 'generation_contract_template',
event_type: 'SOVIET_DECISION',
vars_field: 'generation_contract_template',
generator: 'free_decision',
default_title: 'Утверждение шаблона договора «Генерация»',
order: 20,
});
port.registerStep({
extension_name: 'capital',
step_key: 'generator_offer_template',
event_type: 'SOVIET_DECISION',
vars_field: 'generator_offer_template',
generator: 'free_decision',
default_title: 'Утверждение шаблона публичной оферты «Генератор»',
order: 30,
});
port.registerStep({
extension_name: 'capital',
step_key: 'blagorost_provision',
event_type: 'SOVIET_DECISION',
vars_field: 'blagorost_provision',
generator: 'free_decision',
default_title: 'Утверждение положения «Благорост»',
order: 40,
});
port.registerStep({
extension_name: 'capital',
step_key: 'blagorost_offer_template',
event_type: 'SOVIET_DECISION',
vars_field: 'blagorost_offer_template',
generator: 'free_decision',
default_title: 'Утверждение шаблона публичной оферты «Благорост»',
order: 50,
});
}
@@ -0,0 +1,98 @@
import { Cooperative } from 'cooptypes';
import { AccountType } from '~/application/account/enum/account-type.enum';
import type { AgreementRegistrationPort } from '~/domain/registration/ports/agreement-registration.port';
import {
BLAGOROST_AGREEMENT_TYPE,
BLAGOROST_OFFER_AGREEMENT_ID,
CAPITAL_EXTENSION_NAME,
CAPITALIZATION_PROGRAM_KEY,
GENERATION_PROGRAM_KEY,
GENERATOR_AGREEMENT_TYPE,
GENERATOR_OFFER_AGREEMENT_ID,
} from '../../constants/capital-agreement-ids';
import type { IConfig } from '../../capital-extension.module';
/**
* Регистрация оферт и программ Capital в платформенном AgreementRegistry.
*
* Чистая функция, не имеющая зависимостей от плагина или nest-контейнера:
* принимает `port` и `config`, выполняет series of register-вызовов.
* Это упрощает unit-тестирование (не требует boot всей капитал-graph
* с @octokit/rest, GitHub-схемами, базой и т.д.).
*
* Логика — Эпик 1.2 плана C28-10:
* • если L1-онбординг ещё не завершён (любой из 5 _done = false) —
* port не вызывается, реестр остаётся пустым для capital;
* • при завершённом L1 — две оферты (generator/blagorost) и две
* программы (generation/capitalization);
* • идемпотентность гарантируется AgreementRegistryService.
*/
export function registerCapitalInAgreementRegistry(
port: AgreementRegistrationPort,
extensionConfig: IConfig
): boolean {
const onboardingDone =
extensionConfig.onboarding_generator_program_template_done &&
extensionConfig.onboarding_generation_contract_template_done &&
extensionConfig.onboarding_generator_offer_template_done &&
extensionConfig.onboarding_blagorost_provision_done &&
extensionConfig.onboarding_blagorost_offer_template_done;
if (!onboardingDone) {
return false;
}
port.registerAgreement({
id: GENERATOR_OFFER_AGREEMENT_ID,
registry_id: Cooperative.Registry.GeneratorOffer.registry_id,
agreement_type: GENERATOR_AGREEMENT_TYPE,
title: 'Оферта по целевой потребительской программе "Генератор"',
checkbox_text: 'Я прочитал и принимаю',
link_text: 'оферту по целевой потребительской программе "Генератор"',
applicable_account_types: [],
order: 6,
extension_name: CAPITAL_EXTENSION_NAME,
});
port.registerAgreement({
id: BLAGOROST_OFFER_AGREEMENT_ID,
registry_id: Cooperative.Registry.BlagorostOffer.registry_id,
agreement_type: BLAGOROST_AGREEMENT_TYPE,
title: 'Оферта по целевой потребительской программе "Благорост"',
checkbox_text: 'Я прочитал и принимаю',
link_text: 'оферту по целевой потребительской программе "Благорост"',
// applicable_account_types: пусто — оферта подтягивается ТОЛЬКО через
// программу CAPITALIZATION (agreement_ids ниже), не как дефолтная
// для individual. Иначе при выборе GENERATION бэк попытался бы
// сгенерить blagorost_offer как дефолтную, но generateDocumentParameters
// под GENERATION зовёт только generateGeneratorOfferParameters →
// Factory падает «Данные соглашения благороста не найдены в Udata».
applicable_account_types: [],
order: 5,
extension_name: CAPITAL_EXTENSION_NAME,
});
port.registerProgram({
key: GENERATION_PROGRAM_KEY,
title: 'Программа Генерация',
description:
'Участвовать в производстве Кооперативной Экономики через паевой взнос временем, имуществом или деньгами в конкретные проекты.',
applicable_account_types: [AccountType.individual, AccountType.entrepreneur],
agreement_ids: [GENERATOR_OFFER_AGREEMENT_ID],
order: 1,
extension_name: CAPITAL_EXTENSION_NAME,
});
port.registerProgram({
key: CAPITALIZATION_PROGRAM_KEY,
title: 'Программа Благорост',
description:
'Участвовать в производстве Кооперативной Экономики через паевой взнос имуществом или денег в систему. Минимальный паевой взнос 100 000 руб в течение 14 дней.',
applicable_account_types: [AccountType.individual, AccountType.entrepreneur],
agreement_ids: [BLAGOROST_OFFER_AGREEMENT_ID],
order: 2,
extension_name: CAPITAL_EXTENSION_NAME,
});
return true;
}
@@ -1,5 +1,5 @@
import { Inject, Injectable } from '@nestjs/common';
import { OnEvent } from '@nestjs/event-emitter';
import { EventEmitter2, OnEvent } from '@nestjs/event-emitter';
import { DecisionTrackedEvent } from '~/domain/decision-tracking/events/decision-tracked.event';
import { ParticipantRegisteredEvent } from '~/domain/participant/interfaces/participant-registered-event.interface';
import { ProgramKey } from '~/domain/registration/enum';
@@ -16,6 +16,10 @@ import { ContributorDomainEntity } from '../../domain/entities/contributor.entit
import { ContributorStatus } from '../../domain/enums/contributor-status.enum';
import config from '~/config/config';
import { generateRandomHash } from '~/utils/generate-hash.util';
import {
ONBOARDING_COMPLETED_EVENT,
type OnboardingCompletedPayload,
} from '~/domain/onboarding/events/onboarding-completed.event';
@Injectable()
export class CapitalOnboardingEventsService {
@@ -23,11 +27,24 @@ export class CapitalOnboardingEventsService {
@Inject(EXTENSION_REPOSITORY) private readonly extensionRepository: ExtensionDomainRepository<IConfig>,
@Inject(CONTRIBUTOR_REPOSITORY) private readonly contributorRepository: ContributorRepository,
@Inject(ACCOUNT_DATA_PORT) private readonly accountDataPort: AccountDataPort,
private readonly logger: WinstonLoggerService
private readonly logger: WinstonLoggerService,
private readonly eventEmitter: EventEmitter2
) {
this.logger.setContext(CapitalOnboardingEventsService.name);
}
/**
* Все 5 шагов L1-онбординга capital, по чьим _done флагам определяется
* завершённость L1 в кооперативе.
*/
private static readonly L1_DONE_FLAGS: ReadonlyArray<keyof IConfig> = [
'onboarding_generator_program_template_done',
'onboarding_generation_contract_template_done',
'onboarding_generator_offer_template_done',
'onboarding_blagorost_provision_done',
'onboarding_blagorost_offer_template_done',
];
@OnEvent(DecisionTrackedEvent.eventName)
async handleDecisionTracked(event: DecisionTrackedEvent): Promise<void> {
const { result } = event;
@@ -54,6 +71,8 @@ export class CapitalOnboardingEventsService {
return;
}
const wasAlreadyDone = !!(plugin.config as any)[flagKey];
// Обновляем флаг завершения шага
const updatedConfig = {
...plugin.config,
@@ -63,6 +82,21 @@ export class CapitalOnboardingEventsService {
await this.extensionRepository.update({ ...plugin, config: updatedConfig });
this.logger.info(`Флаг ${flagKey} установлен в true`);
// L1 auto-restart: если этим шагом флаг переходит из false → true И теперь
// все 5 _done флагов стоят, эмиттим ONBOARDING_COMPLETED_EVENT.
// ExtensionLifecycleDomainService подписан на него и сам сделает
// restartApp('capital'), чтобы initialize(config) увидел свежий config
// и зарегистрировал оферты/программы в платформенном реестре.
// Совет ничего не нажимает (раздел 7.1 плана C28-10, вариант (в)).
if (!wasAlreadyDone && this.isL1Complete(updatedConfig as IConfig)) {
this.logger.info(
'[ONBOARDING_COMPLETED] capital L1 завершён последним шагом, эмиттим событие для auto-restart'
);
this.eventEmitter.emit(ONBOARDING_COMPLETED_EVENT, {
extension_name: 'capital',
} satisfies OnboardingCompletedPayload);
}
} catch (error) {
const errorObj = error as Error;
this.logger.error(`Ошибка при обработке события завершения онбординга capital: ${errorObj.message}`, errorObj.stack);
@@ -187,6 +221,13 @@ export class CapitalOnboardingEventsService {
}
}
/**
* Проверка: все 5 шагов L1-онбординга capital завершены.
*/
private isL1Complete(cfg: IConfig): boolean {
return CapitalOnboardingEventsService.L1_DONE_FLAGS.every((flag) => !!(cfg as any)[flag]);
}
/**
* Маппинг шага онбординга в ключ флага конфигурации
*/
@@ -13,6 +13,7 @@ import config from '~/config/config';
import type { ISignedDocumentDomainInterface } from '~/domain/document/interfaces/signed-document-domain.interface';
import { DecisionTrackingPort, DECISION_TRACKING_PORT } from '~/domain/decision-tracking/ports/decision-tracking.port';
import { DecisionEventType } from '~/domain/decision-tracking/interfaces/tracking-rule-domain.interface';
import { computeOnboardingExpiresAt } from '~/domain/onboarding/constants/onboarding-ttl';
type OnboardingFlagKey =
| 'onboarding_generator_program_template_done'
@@ -100,8 +101,7 @@ export class CapitalOnboardingService {
if (!pluginConfig.onboarding_expire_at) {
const start = new Date(pluginConfig.onboarding_init_at);
const expire = new Date(start.getTime() + 30 * 24 * 60 * 60 * 1000);
pluginConfig.onboarding_expire_at = expire.toISOString();
pluginConfig.onboarding_expire_at = computeOnboardingExpiresAt(start);
needUpdate = true;
}
@@ -267,6 +267,16 @@ import { UdataDocumentParametersService, UDATA_DOCUMENT_PARAMETERS_SERVICE } fro
import { UdataDocumentParametersAdapter } from './infrastructure/adapters/udata-document-parameters.adapter';
import { CapitalInterProjectCapitalClearanceAdapter } from './infrastructure/inter/capital-inter-project-capital-clearance.adapter';
import { UDATA_DOCUMENT_PARAMETERS_PORT } from '~/domain/common/ports/udata-document-parameters.port';
import {
AGREEMENT_REGISTRATION_PORT,
type AgreementRegistrationPort,
} from '~/domain/registration/ports/agreement-registration.port';
import { registerCapitalInAgreementRegistry } from './application/registration/register-capital-in-agreement-registry';
import {
ONBOARDING_STEP_REGISTRATION_PORT,
type OnboardingStepRegistrationPort,
} from '~/domain/onboarding/ports/onboarding-step-registration.port';
import { registerCapitalOnboardingSteps } from './application/onboarding/register-capital-onboarding-steps';
// Репозитории
import { ProjectTypeormRepository } from './infrastructure/repositories/project.typeorm-repository';
@@ -459,12 +469,16 @@ export class CapitalPlugin extends BaseExtModule {
private readonly programShareRegistrationScheduler: ProgramShareRegistrationSchedulerService,
private readonly githubService: GitHubService,
private readonly gitService: GitService,
private readonly capitalDevelopmentRepositoryGitSync: CapitalDevelopmentRepositoryGitSyncService
private readonly capitalDevelopmentRepositoryGitSync: CapitalDevelopmentRepositoryGitSyncService,
@Inject(AGREEMENT_REGISTRATION_PORT) private readonly agreementRegistrationPort: AgreementRegistrationPort,
@Inject(ONBOARDING_STEP_REGISTRATION_PORT)
private readonly onboardingStepRegistration: OnboardingStepRegistrationPort
) {
super();
this.logger.setContext(CapitalPlugin.name);
}
name = 'capital';
plugin!: ExtensionDomainEntity<IConfig>; // ExtensionDomainEntity<IConfig>;
@@ -610,6 +624,37 @@ export class CapitalPlugin extends BaseExtModule {
const stack = error instanceof Error ? error.stack : undefined
this.logger.error(`Не удалось настроить планировщик regshare: ${message}`, stack)
}
// Регистрация шагов онбординга capital в платформенном реестре
try {
registerCapitalOnboardingSteps(this.onboardingStepRegistration);
this.logger.log('[CAPITAL.ONBOARDING] зарегистрировано 5 шагов онбординга capital');
} catch (error: unknown) {
const message = error instanceof Error ? error.message : String(error);
const stack = error instanceof Error ? error.stack : undefined;
this.logger.error(
`Не удалось зарегистрировать шаги онбординга capital: ${message}`,
stack
);
}
// L2: регистрация оферт и программ capital в платформенном реестре.
// Если L1 ещё не завершён — реестр остаётся пустым, SignUp не предлагает
// программы capital (раздел 4.1 req 44 проекта 13).
try {
const registered = registerCapitalInAgreementRegistry(this.agreementRegistrationPort, extensionConfig as IConfig);
if (registered) {
this.logger.log('[CAPITAL.REGISTRY] зарегистрировано 2 оферты + 2 программы capital');
} else {
this.logger.log(
'[CAPITAL.REGISTRY] L1 онбординг ещё не завершён — оферты и программы не регистрируются'
);
}
} catch (error: unknown) {
const message = error instanceof Error ? error.message : String(error);
const stack = error instanceof Error ? error.stack : undefined;
this.logger.error(`Не удалось зарегистрировать capital в AgreementRegistry: ${message}`, stack);
}
}
}
@@ -0,0 +1,32 @@
/**
* Идентификаторы оферт и программ расширения Capital.
*
* Это локальный source-of-truth для строковых значений, которые
* расширение регистрирует в платформенном AgreementRegistry
* (см. register-capital-in-agreement-registry.ts).
*
* До Эпика 1.3 эти же значения дублируются в ядре в виде
* `AgreementId.{BLAGOROST_OFFER,GENERATOR_OFFER}` и
* `AgreementType.{CAPITAL,GENERATOR}`. После Эпика 1.3 ядерные
* enum-записи будут удалены, а Capital — единственный их носитель.
*
* `*_PROGRAM_KEY` — ключи программ онбординга, приходящие в
* `AgreementRegistry.registerProgram({ key })`. Значения совпадают
* со строками ядерного `ProgramKey` enum (GENERATION/CAPITALIZATION),
* чтобы consumers, сравнивающие `data.program_key` через
* `ProgramKey.X`, работали без преобразований.
*/
export const CAPITAL_EXTENSION_NAME = 'capital';
export const GENERATOR_OFFER_AGREEMENT_ID = 'generator_offer';
export const BLAGOROST_OFFER_AGREEMENT_ID = 'blagorost_offer';
export const GENERATOR_AGREEMENT_TYPE = 'generator';
// On-chain имя оферты Благорост в `soviet::coagreements` — 'capital' (program_id=4).
// Контроллер обязан слать sndagreement/signagree с этим значением, иначе
// `get_coagreement_or_fail` падает с «Соглашение указанного типа не найдено».
export const BLAGOROST_AGREEMENT_TYPE = 'capital';
export const GENERATION_PROGRAM_KEY = 'GENERATION';
export const CAPITALIZATION_PROGRAM_KEY = 'CAPITALIZATION';
@@ -0,0 +1,86 @@
import type { OnboardingStepRegistrationPort } from '~/domain/onboarding/ports/onboarding-step-registration.port';
/**
* Регистрирует 7 шагов онбординга chairman в платформенном реестре.
*
* Step_key'и совпадают с именами enum'а ChairmanOnboardingAgendaStepEnum и
* с подстрокой существующих config-полей `onboarding_<step_key>_done/hash`,
* чтобы legacy resolver (Chairman OnboardingResolver/Service) и
* платформенный resolver (ExtensionOnboardingResolver) видели одно и то же
* состояние.
*
* Generic-листенер ExtensionOnboardingEventsService пропускает chairman
* (см. LEGACY_EXTENSIONS_WITH_OWN_LISTENER), всю обработку
* DecisionTrackedEvent для chairman продолжает делать
* ChairmanOnboardingEventsService. Регистрация шагов здесь нужна,
* чтобы платформенный QUERY-резолвер возвращал состояние для chairman.
*/
export function registerChairmanOnboardingSteps(
port: OnboardingStepRegistrationPort
): void {
port.unregisterStepsByExtension('chairman');
port.registerStep({
extension_name: 'chairman',
step_key: 'wallet_agreement',
event_type: 'SOVIET_DECISION',
vars_field: 'wallet_agreement',
generator: 'free_decision',
default_title: 'Утверждение кошелькового соглашения',
order: 10,
});
port.registerStep({
extension_name: 'chairman',
step_key: 'signature_agreement',
event_type: 'SOVIET_DECISION',
vars_field: 'signature_agreement',
generator: 'free_decision',
default_title: 'Утверждение соглашения о простой электронной подписи',
order: 20,
});
port.registerStep({
extension_name: 'chairman',
step_key: 'privacy_agreement',
event_type: 'SOVIET_DECISION',
vars_field: 'privacy_agreement',
generator: 'free_decision',
default_title: 'Утверждение политики конфиденциальности',
order: 30,
});
port.registerStep({
extension_name: 'chairman',
step_key: 'user_agreement',
event_type: 'SOVIET_DECISION',
vars_field: 'user_agreement',
generator: 'free_decision',
default_title: 'Утверждение пользовательского соглашения',
order: 40,
});
port.registerStep({
extension_name: 'chairman',
step_key: 'participant_application',
event_type: 'SOVIET_DECISION',
vars_field: 'participant_application',
generator: 'free_decision',
default_title: 'Утверждение шаблонов заявлений участника',
order: 50,
});
port.registerStep({
extension_name: 'chairman',
step_key: 'voskhod_membership',
event_type: 'SOVIET_DECISION',
vars_field: 'voskhod_membership',
generator: 'free_decision',
default_title: 'Решение о вступлении в ПК «ВОСХОД»',
order: 60,
});
port.registerStep({
extension_name: 'chairman',
step_key: 'general_meet',
event_type: 'MEET_DECISION',
vars_field: 'general_meet',
generator: 'meet',
default_title: 'Утверждение общим собранием',
order: 70,
});
}
@@ -1,5 +1,5 @@
import { Inject, Injectable } from '@nestjs/common';
import { OnEvent } from '@nestjs/event-emitter';
import { EventEmitter2, OnEvent } from '@nestjs/event-emitter';
import {
EXTENSION_REPOSITORY,
ExtensionDomainRepository,
@@ -8,6 +8,10 @@ import type { IConfig } from '../../chairman-extension.module';
import type { ExtensionDomainEntity } from '~/domain/extension/entities/extension-domain.entity';
import { WinstonLoggerService } from '~/application/logger/logger-app.service';
import { DecisionTrackedEvent } from '~/domain/decision-tracking/events/decision-tracked.event';
import {
ONBOARDING_COMPLETED_EVENT,
type OnboardingCompletedPayload,
} from '~/domain/onboarding/events/onboarding-completed.event';
/**
* Сервис обработки событий онбординга председателя
@@ -17,11 +21,26 @@ import { DecisionTrackedEvent } from '~/domain/decision-tracking/events/decision
export class ChairmanOnboardingEventsService {
constructor(
@Inject(EXTENSION_REPOSITORY) private readonly extensionRepository: ExtensionDomainRepository<IConfig>,
private readonly logger: WinstonLoggerService
private readonly logger: WinstonLoggerService,
private readonly eventEmitter: EventEmitter2
) {
this.logger.setContext(ChairmanOnboardingEventsService.name);
}
/**
* Все 7 шагов L1-онбординга chairman, по чьим _done флагам определяется
* завершённость L1 кооператива.
*/
private static readonly L1_DONE_FLAGS: ReadonlyArray<keyof IConfig> = [
'onboarding_wallet_agreement_done',
'onboarding_signature_agreement_done',
'onboarding_privacy_agreement_done',
'onboarding_user_agreement_done',
'onboarding_participant_application_done',
'onboarding_voskhod_membership_done',
'onboarding_general_meet_done',
];
private async load(): Promise<ExtensionDomainEntity<IConfig> | null> {
return this.extensionRepository.findByName('chairman');
}
@@ -65,20 +84,43 @@ export class ChairmanOnboardingEventsService {
return;
}
const wasAlreadyDone = !!(cfg as any)[flagKey];
// Обновляем флаг выполнения шага
const patch: Partial<IConfig> = {
[flagKey]: true,
};
const updated: ExtensionDomainEntity<IConfig> = { ...plugin, config: { ...cfg, ...patch } };
const updatedConfig = { ...cfg, ...patch };
const updated: ExtensionDomainEntity<IConfig> = { ...plugin, config: updatedConfig };
await this.extensionRepository.update(updated);
this.logger.info(`Онбординг обновлён: ${flagKey} = true (решение ${result.decision_id})`);
// L1 auto-restart: если переход false → true сделал L1 полностью
// завершённым, эмиттим ONBOARDING_COMPLETED_EVENT.
// У chairman нет L2-оферт в реестре сейчас, но событие важно как
// сигнал «L1 кооператива закрыт» — раздел 7.1 C28-10.
if (!wasAlreadyDone && this.isL1Complete(updatedConfig as IConfig)) {
this.logger.info(
'[ONBOARDING_COMPLETED] chairman L1 завершён последним шагом, эмиттим событие'
);
this.eventEmitter.emit(ONBOARDING_COMPLETED_EVENT, {
extension_name: 'chairman',
} satisfies OnboardingCompletedPayload);
}
} catch (error: any) {
this.logger.error(`Ошибка при обработке события отслеживания решения: ${error.message}`, error.stack);
}
}
/**
* Проверка: все 7 шагов L1-онбординга chairman завершены.
*/
private isL1Complete(cfg: IConfig): boolean {
return ChairmanOnboardingEventsService.L1_DONE_FLAGS.every((flag) => !!(cfg as any)[flag]);
}
/**
* Маппинг шага онбординга в ключ флага конфигурации
*/
@@ -54,6 +54,12 @@ import { DecisionTrackingInfrastructureModule } from '~/infrastructure/decision-
// Символы для DI
import { APPROVAL_REPOSITORY } from './domain/repositories/approval.repository';
import { CHAIRMAN_BLOCKCHAIN_PORT } from './domain/interfaces/chairman-blockchain.port';
import { computeOnboardingExpiresAt } from '~/domain/onboarding/constants/onboarding-ttl';
import {
ONBOARDING_STEP_REGISTRATION_PORT,
type OnboardingStepRegistrationPort,
} from '~/domain/onboarding/ports/onboarding-step-registration.port';
import { registerChairmanOnboardingSteps } from './application/onboarding/register-chairman-onboarding-steps';
// Функция для описания полей в схеме конфигурации
function describeField(description: DeserializedDescriptionOfExtension): string {
@@ -194,6 +200,8 @@ export class ChairmanPlugin extends BaseExtModule {
@Inject(EXTENSION_REPOSITORY) private readonly extensionRepository: ExtensionDomainRepository<IConfig>,
@Inject(LOG_EXTENSION_REPOSITORY) private readonly logExtensionRepository: LogExtensionDomainRepository<ILog>,
@Inject(SOVIET_BLOCKCHAIN_PORT) private readonly sovietBlockchainPort: SovietBlockchainPort,
@Inject(ONBOARDING_STEP_REGISTRATION_PORT)
private readonly onboardingStepRegistration: OnboardingStepRegistrationPort,
private readonly decisionExpiredNotificationService: DecisionExpiredNotificationService,
private readonly logger: WinstonLoggerService
) {
@@ -226,8 +234,7 @@ export class ChairmanPlugin extends BaseExtModule {
}
if (!this.plugin.config.onboarding_expire_at) {
const started = new Date(this.plugin.config.onboarding_init_at || nowIso);
const expire = new Date(started.getTime() + 30 * 24 * 60 * 60 * 1000);
this.plugin.config.onboarding_expire_at = expire.toISOString();
this.plugin.config.onboarding_expire_at = computeOnboardingExpiresAt(started);
needUpdate = true;
}
@@ -237,6 +244,9 @@ export class ChairmanPlugin extends BaseExtModule {
this.logger.info(`Инициализация ${this.name} с конфигурацией`, this.plugin.config);
// Регистрация шагов онбординга в платформенном реестре
registerChairmanOnboardingSteps(this.onboardingStepRegistration);
// Инициализация сервиса проверки истекших решений
await this.decisionExpiredNotificationService.initialize(this.plugin);
}
@@ -0,0 +1,169 @@
# FileStorage
Универсальное файловое хранилище контура кооператива (MinIO в v1, готовность к нативному S3).
Подробности и архитектура — req **«SPEC: файловое хранилище v1»** в blago.
## Когда использовать
Расширению нужно положить и потом отдать пайщику бинарный файл — изображение, PDF, в перспективе
любой другой blob. Не катить свой S3-клиент и не плодить ad-hoc эндпоинты.
## Минимальный пример
### 1. Сервис расширения декларирует свой бакет
```ts
// extensions/stol-zakazov/order-images.service.ts
import { Injectable } from '@nestjs/common';
import {
InjectBucket,
UseBucket,
type InterFileStorageBucket,
} from '~/infrastructure/file-storage';
import type { FileUpload } from 'graphql-upload';
const MB = 1024 * 1024;
@UseBucket({
name: 'stol-zakazov:images',
maxBytes: 10 * MB,
allowedMime: ['image/jpeg', 'image/png', 'image/webp'],
metadataSchema: { ownerId: 'required', orderId: 'required' },
defaultUrlTtlSeconds: 600,
})
@Injectable()
export class OrderImagesService {
constructor(@InjectBucket() private readonly bucket: InterFileStorageBucket) {}
async attach(orderId: string, ownerId: string, upload: FileUpload): Promise<string> {
const key = `orders/${orderId}/main.${ext(upload.mimetype)}`;
await this.bucket.put(key, upload.createReadStream(), {
contentType: upload.mimetype,
metadata: { ownerId, orderId },
});
return key;
}
async displayUrl(key: string): Promise<string> {
return this.bucket.getReadUrl(key);
}
async remove(key: string): Promise<void> {
await this.bucket.delete(key); // идемпотентно
}
}
```
**Конвенция:** один бакет — один сервис. Нужен второй бакет — сделай второй сервис.
### 2. Модуль расширения регистрирует сервис в `forFeature`
```ts
// extensions/stol-zakazov/stol-zakazov.module.ts
import { Module } from '@nestjs/common';
import { FileStorageInfrastructureModule } from '~/infrastructure/file-storage';
import { OrderImagesService } from './order-images.service';
@Module({
imports: [FileStorageInfrastructureModule.forFeature([OrderImagesService])],
providers: [OrderImagesService],
exports: [OrderImagesService],
})
export class StolZakazovModule {}
```
`forFeature` читает `@UseBucket` метадату каждого класса и провайдит ему конкретный
`InterFileStorageBucket` (с уже подмешанным префиксом). Корневой `forRoot(...)` уже подключён
в `app.module.ts`.
### 3. GraphQL — обычная мутация с Upload и поле URL в ответе
```graphql
type Mutation {
createOrderItem(input: CreateOrderItemInput!): OrderItem!
}
input CreateOrderItemInput {
title: String!
image: Upload!
}
type OrderItem {
id: ID!
title: String!
imageUrl: String! # резолвер: bucket.getReadUrl(key) после ACL-проверки
}
```
UI ходит обычным `<img src={imageUrl}>`. Никакого нового REST-слоя для GraphQL-клиента —
служебная ручка `/api/storage/...` живёт сама и видит только подписанные URL.
## Операции
| Метод | Что делает | Гарантии |
|---|---|---|
| `put(key, body, opts)` | Загружает объект | Перезапись по тому же ключу, валидация `maxBytes`/`allowedMime`/`metadataSchema` |
| `getReadUrl(key, opts?)` | Короткоживущий URL чтения | HMAC-signed URL контроллера; TTL по умолчанию из `defaultUrlTtlSeconds` спеки |
| `delete(key)` | Удалить | Идемпотентно (нет объекта = успех) |
| `head(key)` | Метаданные без скачивания | Бросает `InterFileStorageObjectNotFoundError` если нет |
`body` принимает `Uint8Array` или `ReadableStream<Uint8Array>` (graphql-upload `createReadStream()`
также подходит — duck-typed, проверяется наличие `getReader()` или конвертируется адаптером).
## Ошибки
Всё — наследники `InterFileStorageError`. Доменный код мапит на свои коды:
- `InterFileStorageObjectNotFoundError` — нет объекта (`head`)
- `InterFileStorageObjectTooLargeError` — превышен `maxBytes`
- `InterFileStorageMimeRejectedError``contentType` не в `allowedMime`
- `InterFileStorageMetadataValidationError` — нет required-метаданного
- `InterFileStorageBackendUnavailableError` — недоступен MinIO/S3
- `InterFileStorageBucketNotConfiguredError` — невалидная спека бакета
## Конфигурация (env)
| Переменная | Default | Заметка |
|---|---|---|
| `MINIO_ENDPOINT` | `http://minio:9000` | Compose service name; для запуска контроллера на хосте — `http://127.0.0.1:9000` |
| `MINIO_ACCESS_KEY` | `minioadmin` | Только dev; на prod подменяется плейбуком |
| `MINIO_SECRET_KEY` | `minioadmin` | То же |
| `MINIO_BUCKET` | `coop-${COOPNAME}` | Физический бакет, идемпотентно создаётся на bootstrap |
| `FILE_STORAGE_SIGNING_SECRET` | `SERVER_SECRET` | HMAC-секрет; на prod — отдельный |
| `FILE_STORAGE_PUBLIC_BASE_URL` | `BACKEND_URL` | База URL для read-ссылок |
## Тесты
```bash
# Юнит (моки)
cd components/controller && npx jest src/infrastructure/file-storage/ -i
# Интеграционные против реального MinIO
docker compose up -d minio # из mono-ai-3 root
cd components/controller
npm run test:integration:file-storage
```
Тесты пропускаются автоматически (с диагностическим warning), если MinIO недоступен на
`FILE_STORAGE_TEST_MINIO_ENDPOINT` (default `http://localhost:9000`).
## Что в коробке (файлы модуля)
- `file-storage.config.ts``FileStorageInfrastructureOptions` + токен `FILE_STORAGE_OPTIONS`
- `bucket-registry.ts` — singleton, накапливает `BucketSpec` от декораторов
- `use-bucket.decorator.ts``@UseBucket`/`@InjectBucket` + `bucketTokenFor`
- `minio-file-storage.adapter.ts` — реализация `InterFileStoragePort` поверх `@aws-sdk/client-s3`,
валидация спеки, `OnApplicationBootstrap` с `ensureBucketExists`
- `signing.ts``signReadUrl` / `verifyReadUrl` (HMAC-SHA256, constant-time)
- `file-storage-http.controller.ts``GET /api/storage/:bucket/:key` с проверкой подписи
- `file-storage-infrastructure.module.ts``FileStorageModule.forRoot(...) / forFeature(consumers)`
## Не входит в v1
- `getWriteUrl()` (presigned PUT)
- `list(prefix)`, `copy(src, dst)`
- Lifecycle/retention на уровне порта
- Привязка URL к userId (отдельный режим, если появится особо приватный контент)
- Антивирусное сканирование
См. §11 спеки.
@@ -0,0 +1,42 @@
import type { InterFileStorageBucketSpec } from '@coopenomics/inter';
import { BucketRegistry } from './bucket-registry';
describe('BucketRegistry', () => {
beforeEach(() => {
BucketRegistry._resetForTests();
});
const spec = (name: string): InterFileStorageBucketSpec => ({
name,
maxBytes: 1024,
allowedMime: ['image/jpeg'],
});
it('add + get возвращает зарегистрированную спеку', () => {
class A {}
BucketRegistry.add(A, spec('ext-a:images'));
expect(BucketRegistry.get(A)?.name).toBe('ext-a:images');
});
it('повторная регистрация того же класса под тем же именем — no-op (идемпотентно)', () => {
class A {}
BucketRegistry.add(A, spec('ext-a:images'));
expect(() => BucketRegistry.add(A, spec('ext-a:images'))).not.toThrow();
});
it('повторная регистрация того же класса под другим именем — выбрасывает', () => {
class A {}
BucketRegistry.add(A, spec('ext-a:images'));
expect(() => BucketRegistry.add(A, spec('ext-a:other'))).toThrow(/уже зарегистрирован/);
});
it('list возвращает все зарегистрированные пары', () => {
class A {}
class B {}
BucketRegistry.add(A, spec('ext-a:images'));
BucketRegistry.add(B, spec('ext-b:receipts'));
const list = BucketRegistry.list();
expect(list).toHaveLength(2);
expect(list.map((r) => r.spec.name).sort()).toEqual(['ext-a:images', 'ext-b:receipts']);
});
});
@@ -0,0 +1,39 @@
import type { InterFileStorageBucketSpec } from '@coopenomics/inter';
/**
* Глобальный реестр бакетов, наполняется декоратором `@UseBucket` на этапе загрузки модулей.
* Используется `FileStorageInfrastructureModule.forFeature(...)` для wire-up per-class providers
* и `MinioFileStorageAdapter.onApplicationBootstrap` для логирования / диагностики.
*/
export interface RegisteredBucket {
readonly cls: { readonly name: string };
readonly spec: InterFileStorageBucketSpec;
}
const REGISTERED = new Map<{ name: string }, InterFileStorageBucketSpec>();
export const BucketRegistry = {
add(cls: { name: string }, spec: InterFileStorageBucketSpec): void {
const existing = REGISTERED.get(cls);
if (existing && existing.name !== spec.name) {
throw new Error(
`BucketRegistry: класс ${cls.name} уже зарегистрирован под бакетом '${existing.name}', ` +
`повторная регистрация под '${spec.name}' запрещена`,
);
}
REGISTERED.set(cls, spec);
},
get(cls: { name: string }): InterFileStorageBucketSpec | undefined {
return REGISTERED.get(cls);
},
list(): readonly RegisteredBucket[] {
return Array.from(REGISTERED.entries()).map(([cls, spec]) => ({ cls, spec }));
},
/** Только для тестов: очистка реестра между сценариями. */
_resetForTests(): void {
REGISTERED.clear();
},
};
@@ -0,0 +1,197 @@
import 'reflect-metadata';
import { Readable } from 'stream';
import type { INestApplication } from '@nestjs/common';
import { Test } from '@nestjs/testing';
import request from 'supertest';
import {
InterFileStorageBackendUnavailableError,
InterFileStorageObjectNotFoundError,
} from '@coopenomics/inter';
import {
FILE_STORAGE_OPTIONS,
type FileStorageInfrastructureOptions,
} from './file-storage.config';
import { FileStorageHttpController } from './file-storage-http.controller';
import { MinioFileStorageAdapter } from './minio-file-storage.adapter';
import { signReadUrl } from './signing';
const OPTS: FileStorageInfrastructureOptions = {
endpoint: 'http://minio:9000',
accessKey: 'AKIA-test',
secretKey: 'sk-test',
bucket: 'coop-test',
signingSecret: 'signing-secret-32-bytes-aaaaaaaa',
publicBaseUrl: 'https://test.example.org',
};
interface AdapterStub {
fetchObjectForReadProxy: jest.Mock;
}
async function makeApp(stub: AdapterStub): Promise<INestApplication> {
const moduleRef = await Test.createTestingModule({
controllers: [FileStorageHttpController],
providers: [
{ provide: FILE_STORAGE_OPTIONS, useValue: OPTS },
{ provide: MinioFileStorageAdapter, useValue: stub },
],
}).compile();
const app = moduleRef.createNestApplication();
await app.init();
return app;
}
function makeStream(bytes: Buffer): Readable {
return Readable.from([bytes]);
}
function makeStub(): AdapterStub {
return { fetchObjectForReadProxy: jest.fn() };
}
function urlFor(bucket: string, key: string, ttlSeconds: number): { path: string; exp: number; sig: string } {
const exp = Math.floor(Date.now() / 1000) + ttlSeconds;
const sig = signReadUrl({ bucket, key, expUnix: exp, secret: OPTS.signingSecret });
const encodedKey = key.split('/').map(encodeURIComponent).join('/');
return { path: `/api/storage/${encodeURIComponent(bucket)}/${encodedKey}`, exp, sig };
}
describe('FileStorageHttpController', () => {
let app: INestApplication;
let stub: AdapterStub;
beforeEach(() => {
stub = makeStub();
});
afterEach(async () => {
if (app) await app.close();
});
it('200 + байты при валидной подписи', async () => {
app = await makeApp(stub);
const payload = Buffer.from('hello world');
stub.fetchObjectForReadProxy.mockResolvedValueOnce({
stream: makeStream(payload),
size: payload.length,
contentType: 'image/jpeg',
lastModified: new Date(),
});
const u = urlFor('orders-images', 'orders/42/main.jpg', 60);
const res = await request(app.getHttpServer())
.get(u.path)
.query({ exp: u.exp, sig: u.sig })
.buffer(true)
.parse((response, cb) => {
const chunks: Buffer[] = [];
response.on('data', (c) => chunks.push(c));
response.on('end', () => cb(null, Buffer.concat(chunks)));
});
expect(res.status).toBe(200);
expect(res.headers['content-type']).toContain('image/jpeg');
expect(res.headers['content-length']).toBe(String(payload.length));
expect(res.headers['cache-control']).toMatch(/^private, max-age=\d+$/);
expect((res.body as Buffer).equals(payload)).toBe(true);
expect(stub.fetchObjectForReadProxy).toHaveBeenCalledWith('orders-images/orders/42/main.jpg');
});
it('403 при неверной подписи', async () => {
app = await makeApp(stub);
const u = urlFor('orders-images', 'a.jpg', 60);
const res = await request(app.getHttpServer())
.get(u.path)
.query({ exp: u.exp, sig: 'a'.repeat(64) });
expect(res.status).toBe(403);
expect(stub.fetchObjectForReadProxy).not.toHaveBeenCalled();
});
it('403 при истёкшем exp', async () => {
app = await makeApp(stub);
const exp = Math.floor(Date.now() / 1000) - 1;
const sig = signReadUrl({ bucket: 'orders-images', key: 'a.jpg', expUnix: exp, secret: OPTS.signingSecret });
const res = await request(app.getHttpServer())
.get('/api/storage/orders-images/a.jpg')
.query({ exp, sig });
expect(res.status).toBe(403);
expect(stub.fetchObjectForReadProxy).not.toHaveBeenCalled();
});
it('403 при отсутствии exp/sig', async () => {
app = await makeApp(stub);
const res = await request(app.getHttpServer()).get('/api/storage/orders-images/a.jpg');
expect(res.status).toBe(403);
});
it('403 при подмене bucket в URL (HMAC связан с bucket)', async () => {
app = await makeApp(stub);
const exp = Math.floor(Date.now() / 1000) + 60;
const sig = signReadUrl({
bucket: 'orders-images',
key: 'a.jpg',
expUnix: exp,
secret: OPTS.signingSecret,
});
const res = await request(app.getHttpServer())
.get('/api/storage/expenses-receipts/a.jpg')
.query({ exp, sig });
expect(res.status).toBe(403);
});
it('403 при подмене key в URL (HMAC связан с key)', async () => {
app = await makeApp(stub);
const exp = Math.floor(Date.now() / 1000) + 60;
const sig = signReadUrl({
bucket: 'orders-images',
key: 'a.jpg',
expUnix: exp,
secret: OPTS.signingSecret,
});
const res = await request(app.getHttpServer())
.get('/api/storage/orders-images/b.jpg')
.query({ exp, sig });
expect(res.status).toBe(403);
});
it('404 при ObjectNotFoundError от адаптера', async () => {
app = await makeApp(stub);
stub.fetchObjectForReadProxy.mockRejectedValueOnce(
new InterFileStorageObjectNotFoundError('missing'),
);
const u = urlFor('orders-images', 'missing.jpg', 60);
const res = await request(app.getHttpServer()).get(u.path).query({ exp: u.exp, sig: u.sig });
expect(res.status).toBe(404);
});
it('502 при BackendUnavailableError от адаптера', async () => {
app = await makeApp(stub);
stub.fetchObjectForReadProxy.mockRejectedValueOnce(
new InterFileStorageBackendUnavailableError('backend down'),
);
const u = urlFor('orders-images', 'x.jpg', 60);
const res = await request(app.getHttpServer()).get(u.path).query({ exp: u.exp, sig: u.sig });
expect(res.status).toBe(502);
});
it('правильно парсит составной ключ с / и спецсимволами', async () => {
app = await makeApp(stub);
const payload = Buffer.from('xy');
stub.fetchObjectForReadProxy.mockResolvedValueOnce({
stream: makeStream(payload),
size: payload.length,
contentType: 'application/pdf',
lastModified: new Date(),
});
const key = 'reports/q1 2026/r 1.pdf';
const u = urlFor('expenses-receipts', key, 60);
const res = await request(app.getHttpServer())
.get(u.path)
.query({ exp: u.exp, sig: u.sig });
expect(res.status).toBe(200);
expect(stub.fetchObjectForReadProxy).toHaveBeenCalledWith(`expenses-receipts/${key}`);
});
});
@@ -0,0 +1,131 @@
import {
Controller,
Get,
HttpStatus,
Inject,
Logger,
Param,
Query,
Req,
Res,
} from '@nestjs/common';
import type { Request, Response } from 'express';
import {
InterFileStorageBackendUnavailableError,
InterFileStorageObjectNotFoundError,
} from '@coopenomics/inter';
import {
FILE_STORAGE_OPTIONS,
type FileStorageInfrastructureOptions,
} from './file-storage.config';
import { MinioFileStorageAdapter } from './minio-file-storage.adapter';
import { verifyReadUrl } from './signing';
/**
* Служебная ручка отдачи объектов по HMAC-signed URL.
*
* Формат URL формирует `MinioFileStorageAdapter.getReadUrl`:
* `<publicBaseUrl>/api/storage/:bucket/:key?exp=<unix-ts>&sig=<hmac-hex>`
*
* - `:bucket` — публичная форма имени бакета (`<extension>-<purpose>`).
* - `:key` — caller-defined ключ; может содержать `/`, кодируется посегментно.
* - `exp` — unix-timestamp истечения; `now < exp` обязательно.
* - `sig` — `HMAC-SHA256(secret, "<bucket>\n<key>\n<exp>")`, hex; constant-time сверка.
*
* ACL принимается ДО получения URL — на стороне доменного резолвера. Любой держатель URL до
* истечения TTL может скачать. Утечка → утечка контента до `exp`.
*/
@Controller('api/storage')
export class FileStorageHttpController {
private readonly logger = new Logger(FileStorageHttpController.name);
constructor(
@Inject(FILE_STORAGE_OPTIONS)
private readonly opts: FileStorageInfrastructureOptions,
private readonly adapter: MinioFileStorageAdapter,
) {}
@Get(':bucket/*')
async serve(
@Param('bucket') bucketRaw: string,
@Query('exp') expRaw: string | undefined,
@Query('sig') sig: string | undefined,
@Req() req: Request,
@Res() res: Response,
): Promise<void> {
const bucket = safeDecodeURIComponent(bucketRaw);
const restRaw = (req.params as Record<string, string>)['0'] ?? '';
const key = decodeKeyFromPath(restRaw);
const exp = Number(expRaw);
if (!Number.isFinite(exp) || !sig || !bucket || !key) {
res.status(HttpStatus.FORBIDDEN).end();
return;
}
const nowUnix = Math.floor(Date.now() / 1000);
if (nowUnix >= exp) {
res.status(HttpStatus.FORBIDDEN).end();
return;
}
const ok = verifyReadUrl({
bucket,
key,
expUnix: exp,
sig,
secret: this.opts.signingSecret,
});
if (!ok) {
res.status(HttpStatus.FORBIDDEN).end();
return;
}
const physicalKey = `${bucket}/${key}`;
let obj;
try {
obj = await this.adapter.fetchObjectForReadProxy(physicalKey);
} catch (e) {
if (e instanceof InterFileStorageObjectNotFoundError) {
res.status(HttpStatus.NOT_FOUND).end();
return;
}
if (e instanceof InterFileStorageBackendUnavailableError) {
this.logger.warn(`backend недоступен на ${physicalKey}: ${(e as Error).message}`);
res.status(HttpStatus.BAD_GATEWAY).end();
return;
}
throw e;
}
const remaining = Math.max(0, exp - nowUnix);
res.setHeader('Content-Type', obj.contentType);
if (obj.size > 0) {
res.setHeader('Content-Length', String(obj.size));
}
res.setHeader('Cache-Control', `private, max-age=${remaining}`);
res.status(HttpStatus.OK);
obj.stream.on('error', (err) => {
this.logger.warn(`stream error на ${physicalKey}: ${err.message}`);
if (!res.headersSent) {
res.status(HttpStatus.BAD_GATEWAY).end();
} else {
res.end();
}
});
obj.stream.pipe(res);
}
}
function safeDecodeURIComponent(s: string): string {
try {
return decodeURIComponent(s);
} catch {
return '';
}
}
function decodeKeyFromPath(rest: string): string {
if (!rest) return '';
return rest.split('/').map(safeDecodeURIComponent).join('/');
}
@@ -0,0 +1,58 @@
import { DynamicModule, Global, Module, type Type } from '@nestjs/common';
import { INTER_FILE_STORAGE, type InterFileStoragePort } from '@coopenomics/inter';
import { BucketRegistry } from './bucket-registry';
import {
FILE_STORAGE_OPTIONS,
type FileStorageInfrastructureOptions,
} from './file-storage.config';
import { FileStorageHttpController } from './file-storage-http.controller';
import { MinioFileStorageAdapter } from './minio-file-storage.adapter';
import { bucketTokenFor } from './use-bucket.decorator';
/**
* Динамический модуль файлового хранилища.
*
* - `forRoot(options)` — провайдит адаптер `InterFileStoragePort` (токен `INTER_FILE_STORAGE`)
* и стартует `OnApplicationBootstrap` хук с `ensureBucketExists`. Глобальный — токен
* доступен `forFeature`-ам без явного импорта.
* - `forFeature(consumers)` — для каждого `@UseBucket`-класса регистрирует фабрику
* `bucketTokenFor(class)`, которая отдаёт `InterFileStorageBucket`. Импортируется в модуле
* расширения, где живут эти сервисы.
*/
@Global()
@Module({})
export class FileStorageInfrastructureModule {
static forRoot(options: FileStorageInfrastructureOptions): DynamicModule {
return {
module: FileStorageInfrastructureModule,
controllers: [FileStorageHttpController],
providers: [
{ provide: FILE_STORAGE_OPTIONS, useValue: options },
MinioFileStorageAdapter,
{ provide: INTER_FILE_STORAGE, useExisting: MinioFileStorageAdapter },
],
exports: [INTER_FILE_STORAGE, MinioFileStorageAdapter],
};
}
static forFeature(consumers: ReadonlyArray<Type<unknown>>): DynamicModule {
const providers = consumers.map((cls) => {
const spec = BucketRegistry.get(cls);
if (!spec) {
throw new Error(
`FileStorageInfrastructureModule.forFeature: класс ${cls.name} не помечен @UseBucket`,
);
}
return {
provide: bucketTokenFor(cls),
useFactory: (port: InterFileStoragePort) => port.getBucket(spec),
inject: [INTER_FILE_STORAGE],
};
});
return {
module: FileStorageInfrastructureModule,
providers,
exports: providers.map((p) => p.provide),
};
}
}
@@ -0,0 +1,26 @@
/**
* Конфигурация подключения к MinIO/S3 и подписания read-URL.
* Передаётся в `FileStorageInfrastructureModule.forRoot(options)`.
*/
export interface FileStorageInfrastructureOptions {
/** URL S3-совместимого бэкенда. Для MinIO — `http://minio:9000`. */
endpoint: string;
accessKey: string;
secretKey: string;
/** Имя физического бакета на сервере (например, `coop-voskhod`). */
bucket: string;
/** Секрет для HMAC-подписи read-URL служебной ручки контроллера. */
signingSecret: string;
/** База публичного URL контроллера (например, `https://voskhod.example.org`). */
publicBaseUrl: string;
/** AWS region. Для MinIO любое непустое значение. По умолчанию `us-east-1`. */
region?: string;
/** Path-style addressing (true для MinIO, false для AWS S3). По умолчанию true. */
forcePathStyle?: boolean;
/** TTL по умолчанию для read-URL (сек). Перекрывается `BucketSpec.defaultUrlTtlSeconds`. По умолчанию 600. */
defaultUrlTtlSeconds?: number;
}
export const FILE_STORAGE_OPTIONS = Symbol.for('FileStorage.Options');
export const FILE_STORAGE_DEFAULT_URL_TTL_SECONDS = 600;
@@ -0,0 +1,14 @@
export {
FILE_STORAGE_DEFAULT_URL_TTL_SECONDS,
FILE_STORAGE_OPTIONS,
type FileStorageInfrastructureOptions,
} from './file-storage.config';
export { BucketRegistry, type RegisteredBucket } from './bucket-registry';
export { InjectBucket, UseBucket, bucketTokenFor } from './use-bucket.decorator';
export {
MinioFileStorageAdapter,
type FileStorageObjectStream,
} from './minio-file-storage.adapter';
export { FileStorageHttpController } from './file-storage-http.controller';
export { FileStorageInfrastructureModule } from './file-storage-infrastructure.module';
export { signReadUrl, verifyReadUrl } from './signing';
@@ -0,0 +1,365 @@
import 'reflect-metadata';
import {
CreateBucketCommand,
DeleteObjectCommand,
HeadBucketCommand,
HeadObjectCommand,
PutObjectCommand,
} from '@aws-sdk/client-s3';
import {
InterFileStorageBackendUnavailableError,
InterFileStorageBucketNotConfiguredError,
InterFileStorageMetadataValidationError,
InterFileStorageMimeRejectedError,
InterFileStorageObjectNotFoundError,
InterFileStorageObjectTooLargeError,
type InterFileStorageBucketSpec,
} from '@coopenomics/inter';
import type { FileStorageInfrastructureOptions } from './file-storage.config';
import { MinioFileStorageAdapter } from './minio-file-storage.adapter';
import { verifyReadUrl } from './signing';
const BASE_OPTS: FileStorageInfrastructureOptions = {
endpoint: 'http://minio:9000',
accessKey: 'AKIA-test',
secretKey: 'sk-test',
bucket: 'coop-test',
signingSecret: 'signing-secret-32-bytes-aaaaaaaa',
publicBaseUrl: 'https://test.example.org',
};
const SPEC: InterFileStorageBucketSpec = {
name: 'orders:images',
maxBytes: 1024,
allowedMime: ['image/jpeg', 'image/png'],
metadataSchema: {
ownerId: 'required',
altText: 'optional',
},
};
function makeAdapter(opts: FileStorageInfrastructureOptions = BASE_OPTS): {
adapter: MinioFileStorageAdapter;
send: jest.Mock;
} {
const adapter = new MinioFileStorageAdapter(opts);
const send = jest.fn();
// eslint-disable-next-line @typescript-eslint/no-explicit-any
(adapter as any).s3 = { send };
return { adapter, send };
}
describe('MinioFileStorageAdapter — getBucket валидация спеки', () => {
it('отклоняет name без двоеточия', () => {
const { adapter } = makeAdapter();
expect(() => adapter.getBucket({ ...SPEC, name: 'no-colon' })).toThrow(
InterFileStorageBucketNotConfiguredError,
);
});
it('отклоняет неположительный maxBytes', () => {
const { adapter } = makeAdapter();
expect(() => adapter.getBucket({ ...SPEC, maxBytes: 0 })).toThrow(
InterFileStorageBucketNotConfiguredError,
);
});
it('отклоняет пустой allowedMime', () => {
const { adapter } = makeAdapter();
expect(() => adapter.getBucket({ ...SPEC, allowedMime: [] })).toThrow(
InterFileStorageBucketNotConfiguredError,
);
});
});
describe('MinioFileStorageAdapter — put', () => {
it('успешный put передаёт верные Bucket/Key/ContentType/Metadata в PutObjectCommand', async () => {
const { adapter, send } = makeAdapter();
send.mockResolvedValueOnce({ ETag: '"abc123"' });
const bucket = adapter.getBucket(SPEC);
const body = new Uint8Array([1, 2, 3, 4]);
const result = await bucket.put('orders/42/main.jpg', body, {
contentType: 'image/jpeg',
metadata: { ownerId: 'u-1' },
});
expect(send).toHaveBeenCalledTimes(1);
const cmd = send.mock.calls[0][0] as PutObjectCommand;
expect(cmd).toBeInstanceOf(PutObjectCommand);
expect(cmd.input.Bucket).toBe('coop-test');
expect(cmd.input.Key).toBe('orders-images/orders/42/main.jpg');
expect(cmd.input.ContentType).toBe('image/jpeg');
expect(cmd.input.ContentLength).toBe(4);
expect(cmd.input.Metadata).toEqual({ ownerId: 'u-1' });
expect(result.key).toBe('orders/42/main.jpg');
expect(result.etag).toBe('abc123');
expect(result.size).toBe(4);
});
it('отклоняет put с неподходящим MIME без обращения к S3', async () => {
const { adapter, send } = makeAdapter();
const bucket = adapter.getBucket(SPEC);
await expect(
bucket.put('orders/x/main.exe', new Uint8Array([0]), {
contentType: 'application/octet-stream',
metadata: { ownerId: 'u-1' },
}),
).rejects.toBeInstanceOf(InterFileStorageMimeRejectedError);
expect(send).not.toHaveBeenCalled();
});
it('отклоняет put сверх maxBytes (Uint8Array) без обращения к S3', async () => {
const { adapter, send } = makeAdapter();
const bucket = adapter.getBucket(SPEC);
const body = new Uint8Array(SPEC.maxBytes + 1);
await expect(
bucket.put('big.jpg', body, { contentType: 'image/jpeg', metadata: { ownerId: 'u-1' } }),
).rejects.toBeInstanceOf(InterFileStorageObjectTooLargeError);
expect(send).not.toHaveBeenCalled();
});
it('отклоняет put сверх maxBytes (ReadableStream) до отправки', async () => {
const { adapter, send } = makeAdapter();
const bucket = adapter.getBucket(SPEC);
const chunks: Uint8Array[] = [
new Uint8Array(SPEC.maxBytes - 100),
new Uint8Array(200), // overshoot at second chunk
];
const stream = makeWebStream(chunks) as unknown as ReadableStream<Uint8Array>;
await expect(
bucket.put('big-stream.jpg', stream, {
contentType: 'image/jpeg',
metadata: { ownerId: 'u-1' },
}),
).rejects.toBeInstanceOf(InterFileStorageObjectTooLargeError);
expect(send).not.toHaveBeenCalled();
});
it('отклоняет put без обязательного metadata-поля', async () => {
const { adapter, send } = makeAdapter();
const bucket = adapter.getBucket(SPEC);
await expect(
bucket.put('x.jpg', new Uint8Array([1]), { contentType: 'image/jpeg', metadata: {} }),
).rejects.toBeInstanceOf(InterFileStorageMetadataValidationError);
expect(send).not.toHaveBeenCalled();
});
it('путь успешного потока — стрим читается, размер контролируется, S3 получает Buffer', async () => {
const { adapter, send } = makeAdapter();
send.mockResolvedValueOnce({ ETag: '"e1"' });
const bucket = adapter.getBucket(SPEC);
const stream = makeWebStream([
new Uint8Array([10, 20]),
new Uint8Array([30]),
]) as unknown as ReadableStream<Uint8Array>;
const r = await bucket.put('s.jpg', stream, {
contentType: 'image/jpeg',
metadata: { ownerId: 'u' },
});
expect(r.size).toBe(3);
const cmd = send.mock.calls[0][0] as PutObjectCommand;
const body = cmd.input.Body as Buffer;
expect(body.length).toBe(3);
expect(body[0]).toBe(10);
expect(body[2]).toBe(30);
});
it('оборачивает backend-ошибку put в BackendUnavailableError', async () => {
const { adapter, send } = makeAdapter();
send.mockRejectedValueOnce(new Error('connection refused'));
const bucket = adapter.getBucket(SPEC);
await expect(
bucket.put('x.jpg', new Uint8Array([1]), {
contentType: 'image/jpeg',
metadata: { ownerId: 'u' },
}),
).rejects.toBeInstanceOf(InterFileStorageBackendUnavailableError);
});
});
describe('MinioFileStorageAdapter — head', () => {
it('возвращает метаданные при успешном HEAD', async () => {
const { adapter, send } = makeAdapter();
const lastModified = new Date('2026-04-23T10:00:00Z');
send.mockResolvedValueOnce({
ContentLength: 42,
ETag: '"deadbeef"',
ContentType: 'image/png',
LastModified: lastModified,
Metadata: { ownerid: 'u-1' },
});
const bucket = adapter.getBucket(SPEC);
const r = await bucket.head('a/b.png');
expect((send.mock.calls[0][0] as HeadObjectCommand).input.Key).toBe('orders-images/a/b.png');
expect(r.size).toBe(42);
expect(r.etag).toBe('deadbeef');
expect(r.contentType).toBe('image/png');
expect(r.lastModified).toEqual(lastModified);
expect(r.metadata.ownerid).toBe('u-1');
});
it('бросает ObjectNotFoundError при S3-ошибке NotFound', async () => {
const { adapter, send } = makeAdapter();
const err = Object.assign(new Error('not found'), {
name: 'NotFound',
$metadata: { httpStatusCode: 404 },
});
send.mockRejectedValueOnce(err);
const bucket = adapter.getBucket(SPEC);
await expect(bucket.head('missing.jpg')).rejects.toBeInstanceOf(
InterFileStorageObjectNotFoundError,
);
});
it('бросает ObjectNotFoundError при ошибке NoSuchKey', async () => {
const { adapter, send } = makeAdapter();
const err = Object.assign(new Error('no such key'), { name: 'NoSuchKey' });
send.mockRejectedValueOnce(err);
const bucket = adapter.getBucket(SPEC);
await expect(bucket.head('missing.jpg')).rejects.toBeInstanceOf(
InterFileStorageObjectNotFoundError,
);
});
it('оборачивает прочие backend-ошибки в BackendUnavailableError', async () => {
const { adapter, send } = makeAdapter();
send.mockRejectedValueOnce(new Error('timeout'));
const bucket = adapter.getBucket(SPEC);
await expect(bucket.head('x.jpg')).rejects.toBeInstanceOf(
InterFileStorageBackendUnavailableError,
);
});
});
describe('MinioFileStorageAdapter — delete', () => {
it('успешный delete вызывает DeleteObjectCommand с правильным Key', async () => {
const { adapter, send } = makeAdapter();
send.mockResolvedValueOnce({});
const bucket = adapter.getBucket(SPEC);
await bucket.delete('a/b.jpg');
const cmd = send.mock.calls[0][0] as DeleteObjectCommand;
expect(cmd).toBeInstanceOf(DeleteObjectCommand);
expect(cmd.input.Bucket).toBe('coop-test');
expect(cmd.input.Key).toBe('orders-images/a/b.jpg');
});
it('оборачивает backend-ошибку delete в BackendUnavailableError', async () => {
const { adapter, send } = makeAdapter();
send.mockRejectedValueOnce(new Error('500'));
const bucket = adapter.getBucket(SPEC);
await expect(bucket.delete('x.jpg')).rejects.toBeInstanceOf(
InterFileStorageBackendUnavailableError,
);
});
});
describe('MinioFileStorageAdapter — getReadUrl', () => {
it('возвращает URL верной структуры с подписью, проходящей verifyReadUrl', async () => {
const { adapter } = makeAdapter();
const bucket = adapter.getBucket(SPEC);
const url = await bucket.getReadUrl('orders/42/main.jpg', { ttlSeconds: 60 });
const parsed = new URL(url);
expect(parsed.origin).toBe('https://test.example.org');
expect(parsed.pathname).toBe('/api/storage/orders-images/orders/42/main.jpg');
const exp = Number(parsed.searchParams.get('exp'));
const sig = parsed.searchParams.get('sig')!;
const now = Math.floor(Date.now() / 1000);
expect(exp).toBeGreaterThan(now);
expect(exp).toBeLessThanOrEqual(now + 61);
expect(sig).toMatch(/^[0-9a-f]{64}$/);
const ok = verifyReadUrl({
bucket: 'orders-images',
key: 'orders/42/main.jpg',
expUnix: exp,
sig,
secret: BASE_OPTS.signingSecret,
});
expect(ok).toBe(true);
});
it('берёт TTL из defaultUrlTtlSeconds бакета, если не передан', async () => {
const { adapter } = makeAdapter();
const bucket = adapter.getBucket({ ...SPEC, defaultUrlTtlSeconds: 30 });
const url = await bucket.getReadUrl('x.jpg');
const exp = Number(new URL(url).searchParams.get('exp'));
const now = Math.floor(Date.now() / 1000);
expect(exp - now).toBeGreaterThanOrEqual(28);
expect(exp - now).toBeLessThanOrEqual(31);
});
it('экранирует ключ посегментно, сохраняя слэши как разделители', async () => {
const { adapter } = makeAdapter();
const bucket = adapter.getBucket(SPEC);
const url = await bucket.getReadUrl('a b/c?d=e/f.jpg');
const parsed = new URL(url);
expect(parsed.pathname).toBe('/api/storage/orders-images/a%20b/c%3Fd%3De/f.jpg');
});
});
describe('MinioFileStorageAdapter — onApplicationBootstrap', () => {
it('пропускает CreateBucket, если HeadBucket прошёл', async () => {
const { adapter, send } = makeAdapter();
send.mockResolvedValueOnce({}); // HeadBucket OK
await adapter.onApplicationBootstrap();
expect(send).toHaveBeenCalledTimes(1);
expect(send.mock.calls[0][0]).toBeInstanceOf(HeadBucketCommand);
});
it('создаёт бакет, если HeadBucket вернул 404', async () => {
const { adapter, send } = makeAdapter();
const notFound = Object.assign(new Error('not found'), {
name: 'NotFound',
$metadata: { httpStatusCode: 404 },
});
send.mockRejectedValueOnce(notFound).mockResolvedValueOnce({});
await adapter.onApplicationBootstrap();
expect(send).toHaveBeenCalledTimes(2);
expect(send.mock.calls[0][0]).toBeInstanceOf(HeadBucketCommand);
expect(send.mock.calls[1][0]).toBeInstanceOf(CreateBucketCommand);
});
it('бросает BackendUnavailableError, если HeadBucket упал не на 404', async () => {
const { adapter, send } = makeAdapter();
send.mockRejectedValueOnce(new Error('connection refused'));
await expect(adapter.onApplicationBootstrap()).rejects.toBeInstanceOf(
InterFileStorageBackendUnavailableError,
);
});
});
// ─── helpers ─────────────────────────────────────────────────────────────────
function makeWebStream(chunks: Uint8Array[]): {
getReader: () => { read: () => Promise<{ value?: Uint8Array; done: boolean }>; cancel: () => Promise<void> };
} {
let i = 0;
return {
getReader() {
return {
async read() {
if (i >= chunks.length) return { value: undefined, done: true };
const value = chunks[i++];
return { value, done: false };
},
async cancel() {
/* noop */
},
};
},
};
}
@@ -0,0 +1,362 @@
import { Inject, Injectable, Logger, OnApplicationBootstrap } from '@nestjs/common';
import {
CreateBucketCommand,
DeleteObjectCommand,
GetObjectCommand,
HeadBucketCommand,
HeadObjectCommand,
PutObjectCommand,
S3Client,
} from '@aws-sdk/client-s3';
import {
InterFileStorageBackendUnavailableError,
InterFileStorageBucketNotConfiguredError,
InterFileStorageMetadataValidationError,
InterFileStorageMimeRejectedError,
InterFileStorageObjectNotFoundError,
InterFileStorageObjectTooLargeError,
type InterFileStorageBody,
type InterFileStorageBucket,
type InterFileStorageBucketSpec,
type InterFileStorageGetReadUrlOptions,
type InterFileStorageObjectMetadata,
type InterFileStoragePort,
type InterFileStoragePutOptions,
type InterFileStoragePutResult,
} from '@coopenomics/inter';
import { BucketRegistry } from './bucket-registry';
import {
FILE_STORAGE_DEFAULT_URL_TTL_SECONDS,
FILE_STORAGE_OPTIONS,
type FileStorageInfrastructureOptions,
} from './file-storage.config';
import { signReadUrl } from './signing';
/**
* Адаптер `InterFileStoragePort` поверх MinIO/S3. Реализация одна и та же для обоих —
* различается только `endpoint` и `forcePathStyle`. На bootstrap идемпотентно создаёт
* физический бакет, дальше отдаёт `InterFileStorageBucket`-хэндлы по спекам.
*
* URL чтения формируется на собственный домен контроллера (служебная ручка `/api/storage/...`),
* подписывается HMAC-SHA256 секретом из конфига. При переходе на нативный S3 здесь же
* можно начать возвращать настоящие S3 presigned URL — контракт строки не меняется.
*/
@Injectable()
export class MinioFileStorageAdapter implements InterFileStoragePort, OnApplicationBootstrap {
private readonly logger = new Logger(MinioFileStorageAdapter.name);
private readonly s3: S3Client;
constructor(
@Inject(FILE_STORAGE_OPTIONS)
private readonly opts: FileStorageInfrastructureOptions,
) {
this.s3 = new S3Client({
endpoint: opts.endpoint,
region: opts.region ?? 'us-east-1',
credentials: {
accessKeyId: opts.accessKey,
secretAccessKey: opts.secretKey,
},
forcePathStyle: opts.forcePathStyle ?? true,
});
}
async onApplicationBootstrap(): Promise<void> {
await this.ensureBucketExists();
const registered = BucketRegistry.list();
this.logger.log(
`File storage готов. Физический бакет '${this.opts.bucket}', эндпоинт '${this.opts.endpoint}'. ` +
`Зарегистрировано бакетов через @UseBucket: ${registered.length}` +
(registered.length > 0
? ` (${registered.map((r) => `${r.cls.name}${r.spec.name}`).join(', ')})`
: ''),
);
}
private async ensureBucketExists(): Promise<void> {
try {
await this.s3.send(new HeadBucketCommand({ Bucket: this.opts.bucket }));
return;
} catch (e) {
if (!isNotFound(e)) {
throw new InterFileStorageBackendUnavailableError(
`HeadBucket(${this.opts.bucket}) не удался: ${getMessage(e)}`,
{ cause: asError(e) },
);
}
}
try {
await this.s3.send(new CreateBucketCommand({ Bucket: this.opts.bucket }));
this.logger.log(`Создан физический бакет '${this.opts.bucket}'`);
} catch (e) {
throw new InterFileStorageBackendUnavailableError(
`CreateBucket(${this.opts.bucket}) не удался: ${getMessage(e)}`,
{ cause: asError(e) },
);
}
}
getBucket(spec: InterFileStorageBucketSpec): InterFileStorageBucket {
validateSpec(spec);
return new MinioBucketHandle(this.s3, this.opts, spec);
}
/**
* Внутренний fetch для HTTP-ручки `/api/storage/:bucket/:key` (E59-4).
* `physicalKey` — это уже собранный ключ S3-объекта вида `<extension>-<purpose>/<caller-key>`.
* @throws InterFileStorageObjectNotFoundError, InterFileStorageBackendUnavailableError
*/
async fetchObjectForReadProxy(physicalKey: string): Promise<FileStorageObjectStream> {
try {
const r = await this.s3.send(
new GetObjectCommand({ Bucket: this.opts.bucket, Key: physicalKey }),
);
return {
stream: r.Body as NodeJS.ReadableStream,
size: r.ContentLength ?? 0,
contentType: r.ContentType ?? 'application/octet-stream',
lastModified: r.LastModified ?? new Date(0),
};
} catch (e) {
if (isNotFound(e)) {
throw new InterFileStorageObjectNotFoundError(`Объект '${physicalKey}' не найден`);
}
throw wrapBackendError(e, `getObject '${physicalKey}'`);
}
}
}
class MinioBucketHandle implements InterFileStorageBucket {
private readonly publicBucketName: string;
private readonly defaultTtlSeconds: number;
constructor(
private readonly s3: S3Client,
private readonly opts: FileStorageInfrastructureOptions,
private readonly spec: InterFileStorageBucketSpec,
) {
this.publicBucketName = spec.name.replace(/:/g, '-');
this.defaultTtlSeconds =
spec.defaultUrlTtlSeconds ?? opts.defaultUrlTtlSeconds ?? FILE_STORAGE_DEFAULT_URL_TTL_SECONDS;
}
private physicalKey(key: string): string {
return `${this.publicBucketName}/${key}`;
}
async put(
key: string,
body: InterFileStorageBody,
opts: InterFileStoragePutOptions,
): Promise<InterFileStoragePutResult> {
if (!this.spec.allowedMime.includes(opts.contentType)) {
throw new InterFileStorageMimeRejectedError(
`MIME '${opts.contentType}' не входит в allowedMime бакета '${this.spec.name}'`,
);
}
this.validateMetadata(opts.metadata);
const buffer = await materializeAndCheckSize(body, this.spec.maxBytes, this.spec.name);
try {
const r = await this.s3.send(
new PutObjectCommand({
Bucket: this.opts.bucket,
Key: this.physicalKey(key),
Body: buffer,
ContentType: opts.contentType,
ContentLength: buffer.byteLength,
Metadata: opts.metadata as Record<string, string> | undefined,
}),
);
return {
key,
etag: stripQuotes(r.ETag) ?? '',
size: buffer.byteLength,
};
} catch (e) {
throw wrapBackendError(e, `put '${this.spec.name}/${key}'`);
}
}
async getReadUrl(key: string, opts?: InterFileStorageGetReadUrlOptions): Promise<string> {
const ttl = opts?.ttlSeconds ?? this.defaultTtlSeconds;
const exp = Math.floor(Date.now() / 1000) + ttl;
const sig = signReadUrl({
bucket: this.publicBucketName,
key,
expUnix: exp,
secret: this.opts.signingSecret,
});
const base = this.opts.publicBaseUrl.replace(/\/+$/, '');
return `${base}/api/storage/${encodeURIComponent(this.publicBucketName)}/${encodeKeyForPath(key)}?exp=${exp}&sig=${sig}`;
}
async delete(key: string): Promise<void> {
try {
await this.s3.send(
new DeleteObjectCommand({ Bucket: this.opts.bucket, Key: this.physicalKey(key) }),
);
} catch (e) {
// S3 DeleteObject идемпотентен — отсутствие объекта не ошибка. Сюда попадают только
// реальные backend-фейлы.
throw wrapBackendError(e, `delete '${this.spec.name}/${key}'`);
}
}
async head(key: string): Promise<InterFileStorageObjectMetadata> {
try {
const r = await this.s3.send(
new HeadObjectCommand({ Bucket: this.opts.bucket, Key: this.physicalKey(key) }),
);
return {
size: r.ContentLength ?? 0,
etag: stripQuotes(r.ETag) ?? '',
contentType: r.ContentType ?? 'application/octet-stream',
lastModified: r.LastModified ?? new Date(0),
metadata: r.Metadata ?? {},
};
} catch (e) {
if (isNotFound(e)) {
throw new InterFileStorageObjectNotFoundError(
`Объект '${this.spec.name}/${key}' не найден`,
);
}
throw wrapBackendError(e, `head '${this.spec.name}/${key}'`);
}
}
private validateMetadata(metadata?: Readonly<Record<string, string>>): void {
if (!this.spec.metadataSchema) return;
for (const [field, kind] of Object.entries(this.spec.metadataSchema)) {
if (kind !== 'required') continue;
const value = metadata?.[field];
if (!value) {
throw new InterFileStorageMetadataValidationError(
`Метаданное '${field}' обязательно для бакета '${this.spec.name}'`,
);
}
}
}
}
/**
* Результат внутреннего fetch для HTTP-ручки `/api/storage/...`.
* Не часть публичного `InterFileStoragePort` — только для proxy-стрима внутри контроллера.
*/
export interface FileStorageObjectStream {
stream: NodeJS.ReadableStream;
size: number;
contentType: string;
lastModified: Date;
}
function validateSpec(spec: InterFileStorageBucketSpec): void {
if (!spec.name || !spec.name.includes(':')) {
throw new InterFileStorageBucketNotConfiguredError(
`BucketSpec.name должен иметь формат '<extension>:<purpose>', получено '${spec.name}'`,
);
}
if (!Number.isFinite(spec.maxBytes) || spec.maxBytes <= 0) {
throw new InterFileStorageBucketNotConfiguredError(
`BucketSpec.maxBytes должно быть положительным конечным числом, получено ${spec.maxBytes}`,
);
}
if (!spec.allowedMime || spec.allowedMime.length === 0) {
throw new InterFileStorageBucketNotConfiguredError(
`BucketSpec.allowedMime должен содержать хотя бы один MIME-тип`,
);
}
}
async function materializeAndCheckSize(
body: InterFileStorageBody,
maxBytes: number,
specName: string,
): Promise<Buffer> {
if (body instanceof Uint8Array) {
if (body.byteLength > maxBytes) {
throw new InterFileStorageObjectTooLargeError(
`Размер ${body.byteLength} байт превышает лимит ${maxBytes} бакета '${specName}'`,
);
}
return Buffer.from(body);
}
// Web ReadableStream<Uint8Array> — duck-typed, чтобы не зависеть от глобального типа `ReadableStream`.
if (
typeof body === 'object' &&
body !== null &&
'getReader' in body &&
typeof (body as { getReader: unknown }).getReader === 'function'
) {
const reader = (body as { getReader: () => StreamReader }).getReader();
const chunks: Uint8Array[] = [];
let total = 0;
for (;;) {
const { value, done } = await reader.read();
if (done) break;
if (value && value.byteLength > 0) {
total += value.byteLength;
if (total > maxBytes) {
// Освобождаем reader, чтобы не оставлять стрим висящим.
try {
await reader.cancel();
} catch {
// ignore
}
throw new InterFileStorageObjectTooLargeError(
`Размер тела превышает лимит ${maxBytes} бакета '${specName}'`,
);
}
chunks.push(value);
}
}
return Buffer.concat(chunks);
}
throw new InterFileStorageBackendUnavailableError(
`Неподдерживаемый тип тела для бакета '${specName}'`,
);
}
interface StreamReader {
read(): Promise<{ value?: Uint8Array; done: boolean }>;
cancel(): Promise<void>;
}
function isNotFound(e: unknown): boolean {
if (typeof e !== 'object' || e === null) return false;
const ex = e as {
name?: string;
Code?: string;
$metadata?: { httpStatusCode?: number };
};
if (ex.name === 'NotFound' || ex.name === 'NoSuchKey' || ex.name === 'NoSuchBucket') return true;
if (ex.Code === 'NotFound' || ex.Code === 'NoSuchKey' || ex.Code === 'NoSuchBucket') return true;
if (ex.$metadata?.httpStatusCode === 404) return true;
return false;
}
function wrapBackendError(e: unknown, op: string): InterFileStorageBackendUnavailableError {
return new InterFileStorageBackendUnavailableError(`${op}: ${getMessage(e)}`, {
cause: asError(e),
});
}
function getMessage(e: unknown): string {
if (e instanceof Error) return e.message;
if (typeof e === 'string') return e;
return 'unknown error';
}
function asError(e: unknown): Error | undefined {
return e instanceof Error ? e : undefined;
}
function stripQuotes(s: string | undefined): string | undefined {
if (!s) return s;
return s.replace(/^"|"$/g, '');
}
function encodeKeyForPath(key: string): string {
// '/' — разделитель сегментов URL, остальное per-segment encodeURIComponent.
return key.split('/').map(encodeURIComponent).join('/');
}
@@ -0,0 +1,52 @@
import { signReadUrl, verifyReadUrl } from './signing';
describe('signing', () => {
const secret = 'test-secret-32-bytes-aaaaaaaaaaaa';
it('подпись детерминирована для одинакового набора параметров', () => {
const a = signReadUrl({ bucket: 'b1', key: 'k1', expUnix: 1000, secret });
const b = signReadUrl({ bucket: 'b1', key: 'k1', expUnix: 1000, secret });
expect(a).toBe(b);
expect(a).toMatch(/^[0-9a-f]{64}$/);
});
it('verify проходит на корректную подпись', () => {
const sig = signReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 9999, secret });
expect(verifyReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 9999, sig, secret })).toBe(true);
});
it('verify отклоняет подмену bucket', () => {
const sig = signReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 9999, secret });
expect(verifyReadUrl({ bucket: 'expenses-receipts', key: 'a/b.jpg', expUnix: 9999, sig, secret })).toBe(false);
});
it('verify отклоняет подмену key', () => {
const sig = signReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 9999, secret });
expect(verifyReadUrl({ bucket: 'orders-images', key: 'a/c.jpg', expUnix: 9999, sig, secret })).toBe(false);
});
it('verify отклоняет подмену exp', () => {
const sig = signReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 9999, secret });
expect(verifyReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 10000, sig, secret })).toBe(false);
});
it('verify отклоняет подмену секрета', () => {
const sig = signReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 9999, secret });
expect(
verifyReadUrl({ bucket: 'orders-images', key: 'a/b.jpg', expUnix: 9999, sig, secret: 'other' }),
).toBe(false);
});
it('verify отклоняет подпись неверной длины без выброса исключения', () => {
expect(
verifyReadUrl({ bucket: 'b', key: 'k', expUnix: 1, sig: 'abcd', secret }),
).toBe(false);
});
it('verify отклоняет не-hex без выброса исключения', () => {
const fake = 'z'.repeat(64);
expect(
verifyReadUrl({ bucket: 'b', key: 'k', expUnix: 1, sig: fake, secret }),
).toBe(false);
});
});
@@ -0,0 +1,41 @@
import { createHmac, timingSafeEqual } from 'crypto';
/**
* HMAC-SHA256(secret, "<bucket>\n<key>\n<exp>") в hex.
* Используется и адаптером (выдача URL), и HTTP-ручкой (валидация).
*/
export function signReadUrl(args: {
bucket: string;
key: string;
expUnix: number;
secret: string;
}): string {
const h = createHmac('sha256', args.secret);
h.update(`${args.bucket}\n${args.key}\n${args.expUnix}`);
return h.digest('hex');
}
/**
* Constant-time сверка подписи. Возвращает false на любую структурную ошибку
* (несовпадение длин, не-hex), а не выбрасывает — чтобы не различать каналы side-channel-ом.
*/
export function verifyReadUrl(args: {
bucket: string;
key: string;
expUnix: number;
sig: string;
secret: string;
}): boolean {
const expected = signReadUrl(args);
if (expected.length !== args.sig.length) return false;
let expectedBuf: Buffer;
let actualBuf: Buffer;
try {
expectedBuf = Buffer.from(expected, 'hex');
actualBuf = Buffer.from(args.sig, 'hex');
} catch {
return false;
}
if (expectedBuf.length !== actualBuf.length) return false;
return timingSafeEqual(expectedBuf, actualBuf);
}
@@ -0,0 +1,26 @@
import 'reflect-metadata';
import { BucketRegistry } from './bucket-registry';
import { UseBucket, bucketTokenFor } from './use-bucket.decorator';
describe('UseBucket decorator', () => {
beforeEach(() => {
BucketRegistry._resetForTests();
});
it('регистрирует спеку класса в BucketRegistry', () => {
@UseBucket({ name: 'demo:images', maxBytes: 1024, allowedMime: ['image/png'] })
class DemoService {}
const got = BucketRegistry.get(DemoService);
expect(got).toBeDefined();
expect(got?.name).toBe('demo:images');
expect(got?.maxBytes).toBe(1024);
expect(got?.allowedMime).toEqual(['image/png']);
});
it('bucketTokenFor стабилен и зависит только от имени класса', () => {
class FooService {}
expect(bucketTokenFor(FooService)).toBe('__InterFileStorageBucket:FooService');
expect(bucketTokenFor(FooService)).toBe(bucketTokenFor(FooService));
});
});
@@ -0,0 +1,42 @@
import { Inject } from '@nestjs/common';
import type { InterFileStorageBucketSpec } from '@coopenomics/inter';
import { BucketRegistry } from './bucket-registry';
/**
* DI-токен per-class бакета, под которым `forFeature` регистрирует фабрику `BucketHandle`.
* Конструктор `@InjectBucket()` инжектится по этому токену.
*/
export function bucketTokenFor(cls: { name: string }): string {
return `__InterFileStorageBucket:${cls.name}`;
}
/**
* Класс-декоратор: декларирует бакет, в который пишет данный сервис.
* Конвенция — один бакет на один сервис; повторная регистрация под другим именем запрещена.
*
* @example
* ```ts
* @UseBucket({ name: 'stol-zakazov:images', maxBytes: 10*MB, allowedMime: ['image/jpeg'] })
* @Injectable()
* export class OrderImagesService {
* constructor(@InjectBucket() private readonly bucket: InterFileStorageBucket) {}
* }
* ```
*/
export function UseBucket(spec: InterFileStorageBucketSpec): ClassDecorator {
return (target) => {
BucketRegistry.add(target as unknown as { name: string }, spec);
};
}
/**
* Параметр-декоратор: инжектит `InterFileStorageBucket` для текущего класса.
* Резолвится в DI-токен `bucketTokenFor(<ClassName>)`, который провайдится через
* `FileStorageInfrastructureModule.forFeature([ThisClass])`.
*/
export function InjectBucket(): ParameterDecorator {
return (target, propertyKey, parameterIndex) => {
const cls = target as unknown as { name: string };
Inject(bucketTokenFor(cls))(target, propertyKey, parameterIndex);
};
}
@@ -14,8 +14,18 @@ import { VaultEntity } from '../infrastructure/database/typeorm/entities/vault.e
export interface Migration {
name: string;
validUntil?: Date; // Дата в UTC, до которой миграция должна применяться. Если не указана или null, миграция применяется всегда
up: (services: { blockchain: BlockchainService; logger: MigrationLogger; dataSource: DataSource }) => Promise<boolean>;
down?: (services: { blockchain: BlockchainService; logger: MigrationLogger; dataSource: DataSource }) => Promise<boolean>;
up: (services: {
blockchain: BlockchainService;
vault: VaultDomainService;
logger: MigrationLogger;
dataSource: DataSource;
}) => Promise<boolean>;
down?: (services: {
blockchain: BlockchainService;
vault: VaultDomainService;
logger: MigrationLogger;
dataSource: DataSource;
}) => Promise<boolean>;
}
export class MigrationManager {
@@ -23,6 +33,7 @@ export class MigrationManager {
private migrationRepository!: Repository<MigrationEntity>;
private migrationDir!: string;
private blockchainService: BlockchainService;
private vaultDomainService!: VaultDomainService;
constructor() {
this.migrationDir = path.join(process.cwd(), '/migrations');
@@ -59,11 +70,11 @@ export class MigrationManager {
// Создаем настоящий VaultDomainService теперь, когда dataSource готов
const vaultRepository = new VaultTypeormRepository(this.dataSource.getRepository(VaultEntity));
const vaultDomainService = new VaultDomainService(vaultRepository);
this.vaultDomainService = new VaultDomainService(vaultRepository);
// Пересоздаем BlockchainService с настоящим VaultDomainService
const loggerService = new WinstonLoggerService();
this.blockchainService = new BlockchainService(loggerService, vaultDomainService);
this.blockchainService = new BlockchainService(loggerService, this.vaultDomainService);
logger.info('Миграционный менеджер инициализирован');
}
@@ -207,6 +218,7 @@ export class MigrationManager {
// Предоставляем блокчейн-сервис, логгер и подключение к БД в миграцию
const result = await migration.up({
blockchain: this.blockchainService,
vault: this.vaultDomainService,
logger: migrationLogger,
dataSource: this.dataSource,
});
@@ -237,6 +249,7 @@ export class MigrationManager {
migrationLogger.info(`Выполнение отката миграции ${version}...`);
const rollbackResult = await migration.down({
blockchain: this.blockchainService,
vault: this.vaultDomainService,
logger: migrationLogger,
dataSource: this.dataSource,
});
@@ -384,6 +397,7 @@ export class MigrationManager {
// Выполняем откат
const rollbackResult = await migration.down({
blockchain: this.blockchainService,
vault: this.vaultDomainService,
logger: migrationLogger,
dataSource: this.dataSource,
});
@@ -0,0 +1,30 @@
# File-storage integration tests
Тесты против реального MinIO. По умолчанию ожидают MinIO на `http://localhost:9100` с
кредами `testuser` / `testpassword` (см. `docker-compose.yml` рядом).
## Как запустить
```bash
# 1. Поднять MinIO
docker compose -f components/controller/tests/file-storage/docker-compose.yml up -d
# дождаться healthy
# 2. Запустить интеграционные тесты
cd components/controller
npm run test:integration:file-storage
# 3. После работы
docker compose -f components/controller/tests/file-storage/docker-compose.yml down -v
```
## Переопределение через env
| Переменная | Default | Что делает |
|---|---|---|
| `FILE_STORAGE_TEST_MINIO_ENDPOINT` | `http://localhost:9100` | URL MinIO |
| `FILE_STORAGE_TEST_MINIO_ACCESS_KEY` | `testuser` | Access key |
| `FILE_STORAGE_TEST_MINIO_SECRET_KEY` | `testpassword` | Secret key |
| `FILE_STORAGE_TEST_BUCKET` | `coop-test-{timestamp}` | Имя физического бакета (уникально per-run) |
Если MinIO недоступен на `endpoint`, suite пропускает тесты (`it.skip`) с диагностическим сообщением.
@@ -0,0 +1,19 @@
version: '3'
services:
minio:
image: minio/minio:RELEASE.2025-09-07T16-13-09Z
container_name: file-storage-test-minio
command: server /data --console-address ":9101"
environment:
MINIO_ROOT_USER: testuser
MINIO_ROOT_PASSWORD: testpassword
ports:
# Уникальные порты, чтобы не конфликтовать с prod-MinIO (9000) и другими инстансами.
- '9100:9000'
- '9101:9101'
healthcheck:
test: ['CMD', 'curl', '-f', 'http://localhost:9000/minio/health/live']
interval: 5s
timeout: 3s
retries: 10
@@ -0,0 +1,280 @@
import 'reflect-metadata';
import { execSync } from 'child_process';
import { Readable } from 'stream';
import type { INestApplication } from '@nestjs/common';
import { Test } from '@nestjs/testing';
import request from 'supertest';
import {
InterFileStorageMetadataValidationError,
InterFileStorageMimeRejectedError,
InterFileStorageObjectNotFoundError,
InterFileStorageObjectTooLargeError,
type InterFileStorageBucketSpec,
} from '@coopenomics/inter';
import {
FileStorageHttpController,
FILE_STORAGE_OPTIONS,
type FileStorageInfrastructureOptions,
MinioFileStorageAdapter,
signReadUrl,
} from '../../src/infrastructure/file-storage';
const ENDPOINT = process.env.FILE_STORAGE_TEST_MINIO_ENDPOINT ?? 'http://localhost:9100';
const ACCESS_KEY = process.env.FILE_STORAGE_TEST_MINIO_ACCESS_KEY ?? 'testuser';
const SECRET_KEY = process.env.FILE_STORAGE_TEST_MINIO_SECRET_KEY ?? 'testpassword';
const BUCKET = process.env.FILE_STORAGE_TEST_BUCKET ?? `coop-test-${Date.now()}`;
const SIGNING_SECRET = 'integration-signing-secret-aaaaaaaaaaaaaaaa';
const PUBLIC_BASE_URL = 'https://test.example.org';
const SPEC: InterFileStorageBucketSpec = {
name: 'orders:images',
maxBytes: 10 * 1024,
allowedMime: ['image/jpeg', 'image/png', 'application/pdf'],
metadataSchema: {
ownerId: 'required',
altText: 'optional',
},
defaultUrlTtlSeconds: 60,
};
/** Sync-проверка доступности MinIO. Решение `it` vs `it.skip` принимается до describe(). */
function probeMinioSync(): boolean {
try {
execSync(`curl -fsS --max-time 2 ${ENDPOINT}/minio/health/live`, { stdio: 'ignore' });
return true;
} catch {
return false;
}
}
const minioReachable = probeMinioSync();
if (!minioReachable) {
// eslint-disable-next-line no-console
console.warn(
`[integration] MinIO недоступен на ${ENDPOINT} — тесты пропущены. ` +
`Подними: docker compose -f tests/file-storage/docker-compose.yml up -d`,
);
}
const itLive = (name: string, fn: jest.ProvidesCallback, timeout?: number) =>
(minioReachable ? it : it.skip)(name, fn, timeout);
describe('file-storage integration (real MinIO)', () => {
let adapter: MinioFileStorageAdapter;
let app: INestApplication;
const opts: FileStorageInfrastructureOptions = {
endpoint: ENDPOINT,
accessKey: ACCESS_KEY,
secretKey: SECRET_KEY,
bucket: BUCKET,
signingSecret: SIGNING_SECRET,
publicBaseUrl: PUBLIC_BASE_URL,
forcePathStyle: true,
};
beforeAll(async () => {
if (!minioReachable) return;
adapter = new MinioFileStorageAdapter(opts);
await adapter.onApplicationBootstrap();
const moduleRef = await Test.createTestingModule({
controllers: [FileStorageHttpController],
providers: [
{ provide: FILE_STORAGE_OPTIONS, useValue: opts },
{ provide: MinioFileStorageAdapter, useValue: adapter },
],
}).compile();
app = moduleRef.createNestApplication();
await app.init();
}, 60_000);
afterAll(async () => {
if (app) await app.close();
});
itLive('put → head → getReadUrl → GET → bytes равны (image)', async () => {
const bucket = adapter.getBucket(SPEC);
const payload = Buffer.from(jpegFixture());
await bucket.put('orders/42/main.jpg', payload, {
contentType: 'image/jpeg',
metadata: { ownerId: 'u-1', altText: 'demo' },
});
const meta = await bucket.head('orders/42/main.jpg');
expect(meta.size).toBe(payload.length);
expect(meta.contentType).toBe('image/jpeg');
expect(meta.metadata.ownerid ?? meta.metadata.ownerId).toBe('u-1');
const url = await bucket.getReadUrl('orders/42/main.jpg', { ttlSeconds: 30 });
const parsed = new URL(url);
const res = await request(app.getHttpServer())
.get(parsed.pathname)
.query({ exp: parsed.searchParams.get('exp')!, sig: parsed.searchParams.get('sig')! })
.buffer(true)
.parse((response, cb) => {
const chunks: Buffer[] = [];
response.on('data', (c) => chunks.push(c));
response.on('end', () => cb(null, Buffer.concat(chunks)));
});
expect(res.status).toBe(200);
expect(res.headers['content-type']).toContain('image/jpeg');
expect((res.body as Buffer).equals(payload)).toBe(true);
}, 30_000);
itLive('put PDF среднего размера через стрим, читается обратно идентично', async () => {
const bucket = adapter.getBucket(SPEC);
const payload = Buffer.alloc(8 * 1024); // 8 KiB
for (let i = 0; i < payload.length; i++) payload[i] = i % 251;
const stream = bufferToWebStream(payload);
await bucket.put('reports/r-1/r1.pdf', stream, {
contentType: 'application/pdf',
metadata: { ownerId: 'u-2' },
});
const meta = await bucket.head('reports/r-1/r1.pdf');
expect(meta.size).toBe(payload.length);
const url = await bucket.getReadUrl('reports/r-1/r1.pdf', { ttlSeconds: 30 });
const parsed = new URL(url);
const res = await request(app.getHttpServer())
.get(parsed.pathname)
.query({ exp: parsed.searchParams.get('exp')!, sig: parsed.searchParams.get('sig')! })
.buffer(true)
.parse((response, cb) => {
const chunks: Buffer[] = [];
response.on('data', (c) => chunks.push(c));
response.on('end', () => cb(null, Buffer.concat(chunks)));
});
expect(res.status).toBe(200);
expect((res.body as Buffer).equals(payload)).toBe(true);
}, 30_000);
itLive('delete идемпотентен (повтор на отсутствующий — успех)', async () => {
const bucket = adapter.getBucket(SPEC);
await bucket.put('to-delete.jpg', Buffer.from([1, 2, 3]), {
contentType: 'image/jpeg',
metadata: { ownerId: 'u' },
});
await bucket.delete('to-delete.jpg');
await expect(bucket.delete('to-delete.jpg')).resolves.toBeUndefined();
await expect(bucket.delete('never-existed.jpg')).resolves.toBeUndefined();
});
itLive('head отсутствующего → ObjectNotFoundError', async () => {
const bucket = adapter.getBucket(SPEC);
await expect(bucket.head('does-not-exist.jpg')).rejects.toBeInstanceOf(
InterFileStorageObjectNotFoundError,
);
});
itLive('превышение maxBytes → ObjectTooLargeError, объект не появился', async () => {
const bucket = adapter.getBucket(SPEC);
const tooBig = Buffer.alloc(SPEC.maxBytes + 1);
await expect(
bucket.put('too-big.jpg', tooBig, { contentType: 'image/jpeg', metadata: { ownerId: 'u' } }),
).rejects.toBeInstanceOf(InterFileStorageObjectTooLargeError);
await expect(bucket.head('too-big.jpg')).rejects.toBeInstanceOf(
InterFileStorageObjectNotFoundError,
);
});
itLive('запрещённый MIME → MimeRejectedError, объект не появился', async () => {
const bucket = adapter.getBucket(SPEC);
await expect(
bucket.put('bad.exe', Buffer.from([0]), {
contentType: 'application/octet-stream',
metadata: { ownerId: 'u' },
}),
).rejects.toBeInstanceOf(InterFileStorageMimeRejectedError);
await expect(bucket.head('bad.exe')).rejects.toBeInstanceOf(
InterFileStorageObjectNotFoundError,
);
});
itLive('отсутствие required-метаданного → MetadataValidationError', async () => {
const bucket = adapter.getBucket(SPEC);
await expect(
bucket.put('no-meta.jpg', Buffer.from([0]), { contentType: 'image/jpeg', metadata: {} }),
).rejects.toBeInstanceOf(InterFileStorageMetadataValidationError);
});
itLive('HMAC-роут: 200 → 403 (exp) → 403 (sig) → 404', async () => {
const bucket = adapter.getBucket(SPEC);
const payload = Buffer.from('end-to-end');
await bucket.put('hmac-test/x.jpg', payload, {
contentType: 'image/jpeg',
metadata: { ownerId: 'u' },
});
// 200
const okUrl = await bucket.getReadUrl('hmac-test/x.jpg', { ttlSeconds: 30 });
const okParsed = new URL(okUrl);
const ok = await request(app.getHttpServer())
.get(okParsed.pathname)
.query({ exp: okParsed.searchParams.get('exp')!, sig: okParsed.searchParams.get('sig')! });
expect(ok.status).toBe(200);
// 403 — истёкший exp
const pastExp = Math.floor(Date.now() / 1000) - 1;
const pastSig = signReadUrl({
bucket: 'orders-images',
key: 'hmac-test/x.jpg',
expUnix: pastExp,
secret: SIGNING_SECRET,
});
const expired = await request(app.getHttpServer())
.get('/api/storage/orders-images/hmac-test/x.jpg')
.query({ exp: pastExp, sig: pastSig });
expect(expired.status).toBe(403);
// 403 — чужой sig
const futureExp = Math.floor(Date.now() / 1000) + 60;
const wrongSig = await request(app.getHttpServer())
.get('/api/storage/orders-images/hmac-test/x.jpg')
.query({ exp: futureExp, sig: 'a'.repeat(64) });
expect(wrongSig.status).toBe(403);
// 404 — несуществующий ключ, но валидная подпись
const missingKey = 'hmac-test/missing.jpg';
const missingSig = signReadUrl({
bucket: 'orders-images',
key: missingKey,
expUnix: futureExp,
secret: SIGNING_SECRET,
});
const notFound = await request(app.getHttpServer())
.get(`/api/storage/orders-images/${missingKey}`)
.query({ exp: futureExp, sig: missingSig });
expect(notFound.status).toBe(404);
}, 30_000);
});
// ─── helpers ─────────────────────────────────────────────────────────────────
function jpegFixture(): Uint8Array {
// Минимальный валидный JPEG header + EOI; для проверки трактовать как опаковые байты.
return new Uint8Array([0xff, 0xd8, 0xff, 0xe0, 0x00, 0x10, 0x4a, 0x46, 0x49, 0x46, 0x00, 0xff, 0xd9]);
}
function bufferToWebStream(buf: Buffer): ReadableStream<Uint8Array> {
// Простая реализация без зависимости от node:stream/web.
let sent = false;
return {
getReader() {
return {
async read() {
if (sent) return { value: undefined, done: true };
sent = true;
return { value: new Uint8Array(buf), done: false };
},
async cancel() {
/* noop */
},
};
},
} as unknown as ReadableStream<Uint8Array>;
}
// suppress unused-import warning for Readable in case parser flags
void Readable;
@@ -0,0 +1,126 @@
/**
* Unit-тесты CapitalOnboardingEventsService.handleDecisionTracked (Эпик 1.2).
*
* Фокус — эмит ONBOARDING_COMPLETED_EVENT, когда последний _done флаг L1
* капитала переходит false → true. Идемпотентность по `wasAlreadyDone`
* гарантирует, что повторный приход того же blockchain-события не
* эмиттит лишний restart.
*/
import { CapitalOnboardingEventsService } from '~/extensions/capital/application/services/onboarding-events.service';
import { ONBOARDING_COMPLETED_EVENT } from '~/domain/onboarding/events/onboarding-completed.event';
function makeLoggerStub() {
return {
setContext: jest.fn(),
debug: jest.fn(),
info: jest.fn(),
warn: jest.fn(),
error: jest.fn(),
} as any;
}
function makeRepoStub(cfg: Record<string, any>) {
const plugin = { name: 'capital', config: { ...cfg } } as any;
return {
findByName: jest.fn(async () => plugin),
update: jest.fn(async (next: any) => {
Object.assign(plugin.config, next.config);
}),
};
}
function makeEmitterStub() {
return { emit: jest.fn() } as any;
}
function makeService(repo: any, emitter: any) {
return new CapitalOnboardingEventsService(
repo,
undefined as any, // contributorRepository
undefined as any, // accountDataPort
makeLoggerStub(),
emitter
);
}
function trackedEvent(step: string) {
return {
result: {
metadata: { onboarding_step: step, extension: 'capital' },
decision_id: '1',
vars_field: 'x',
},
} as any;
}
describe('CapitalOnboardingEventsService.handleDecisionTracked', () => {
it('эмиттит ONBOARDING_COMPLETED_EVENT когда последний из 5 _done встаёт', async () => {
const repo = makeRepoStub({
onboarding_generator_program_template_done: true,
onboarding_generation_contract_template_done: true,
onboarding_generator_offer_template_done: true,
onboarding_blagorost_provision_done: true,
onboarding_blagorost_offer_template_done: false,
});
const emitter = makeEmitterStub();
const service = makeService(repo, emitter);
await service.handleDecisionTracked(trackedEvent('blagorost_offer_template'));
expect(emitter.emit).toHaveBeenCalledTimes(1);
expect(emitter.emit).toHaveBeenCalledWith(ONBOARDING_COMPLETED_EVENT, {
extension_name: 'capital',
});
});
it('НЕ эмиттит, если ставится не последний _done (остался хотя бы один false)', async () => {
const repo = makeRepoStub({
onboarding_generator_program_template_done: false,
onboarding_generation_contract_template_done: false,
onboarding_generator_offer_template_done: false,
onboarding_blagorost_provision_done: false,
onboarding_blagorost_offer_template_done: false,
});
const emitter = makeEmitterStub();
const service = makeService(repo, emitter);
await service.handleDecisionTracked(trackedEvent('generator_program_template'));
expect(emitter.emit).not.toHaveBeenCalled();
});
it('НЕ эмиттит повторно, если этот _done уже стоял (idempotency повторного события)', async () => {
const repo = makeRepoStub({
onboarding_generator_program_template_done: true,
onboarding_generation_contract_template_done: true,
onboarding_generator_offer_template_done: true,
onboarding_blagorost_provision_done: true,
onboarding_blagorost_offer_template_done: true, // уже стоял
});
const emitter = makeEmitterStub();
const service = makeService(repo, emitter);
await service.handleDecisionTracked(trackedEvent('blagorost_offer_template'));
expect(emitter.emit).not.toHaveBeenCalled();
});
it('игнорирует событие другого расширения', async () => {
const repo = makeRepoStub({});
const emitter = makeEmitterStub();
const service = makeService(repo, emitter);
const event = {
result: {
metadata: { onboarding_step: 'wallet_agreement', extension: 'chairman' },
decision_id: '1',
vars_field: 'x',
},
} as any;
await service.handleDecisionTracked(event);
expect(repo.findByName).not.toHaveBeenCalled();
expect(emitter.emit).not.toHaveBeenCalled();
});
});
@@ -0,0 +1,125 @@
/**
* Unit-тесты registerCapitalInAgreementRegistry (Эпик 1.2).
*
* Тест чистой функции — не тянет за собой импорт CapitalPlugin
* (там цепочка с @octokit/rest ESM, которая ломает jest-transform).
*
* Покрывают:
* (a) L1 не завершён (хотя бы один _done = false) → port не вызывается,
* функция возвращает false;
* (b) L1 завершён → 2 registerAgreement (generator_offer registry_id 996,
* blagorost_offer registry_id 1000) + 2 registerProgram (generation
* → ['generator_offer'], capitalization → ['blagorost_offer']),
* функция возвращает true;
* (c) повторный вызов делает те же register-вызовы (реальная
* идемпотентность гарантируется AgreementRegistryService).
*/
import { Cooperative } from 'cooptypes';
import { registerCapitalInAgreementRegistry } from '~/extensions/capital/application/registration/register-capital-in-agreement-registry';
const baseConfig = {
onboarding_generator_program_template_done: false,
onboarding_generation_contract_template_done: false,
onboarding_generator_offer_template_done: false,
onboarding_blagorost_provision_done: false,
onboarding_blagorost_offer_template_done: false,
} as any;
const allDoneConfig = {
onboarding_generator_program_template_done: true,
onboarding_generation_contract_template_done: true,
onboarding_generator_offer_template_done: true,
onboarding_blagorost_provision_done: true,
onboarding_blagorost_offer_template_done: true,
} as any;
function makePortStub() {
return {
registerAgreement: jest.fn(),
unregisterAgreement: jest.fn(),
registerProgram: jest.fn(),
unregisterProgram: jest.fn(),
};
}
describe('registerCapitalInAgreementRegistry', () => {
it('возвращает false и не вызывает port если все _done = false', () => {
const port = makePortStub();
const ok = registerCapitalInAgreementRegistry(port as any, baseConfig);
expect(ok).toBe(false);
expect(port.registerAgreement).not.toHaveBeenCalled();
expect(port.registerProgram).not.toHaveBeenCalled();
});
it('возвращает false и не вызывает port если один _done = false', () => {
const port = makePortStub();
const cfg = { ...allDoneConfig, onboarding_blagorost_offer_template_done: false };
const ok = registerCapitalInAgreementRegistry(port as any, cfg);
expect(ok).toBe(false);
expect(port.registerAgreement).not.toHaveBeenCalled();
expect(port.registerProgram).not.toHaveBeenCalled();
});
it('регистрирует 2 оферты и 2 программы когда все 5 _done = true', () => {
const port = makePortStub();
const ok = registerCapitalInAgreementRegistry(port as any, allDoneConfig);
expect(ok).toBe(true);
expect(port.registerAgreement).toHaveBeenCalledTimes(2);
expect(port.registerProgram).toHaveBeenCalledTimes(2);
expect(port.registerAgreement).toHaveBeenCalledWith(
expect.objectContaining({
id: 'generator_offer',
registry_id: Cooperative.Registry.GeneratorOffer.registry_id,
agreement_type: 'generator',
extension_name: 'capital',
applicable_account_types: [],
})
);
expect(port.registerAgreement).toHaveBeenCalledWith(
expect.objectContaining({
id: 'blagorost_offer',
registry_id: Cooperative.Registry.BlagorostOffer.registry_id,
agreement_type: 'capital',
extension_name: 'capital',
// Пусто — оферта подтягивается через программу CAPITALIZATION,
// не как дефолтная для individual (см. 8847a5c0939).
applicable_account_types: [],
})
);
expect(port.registerProgram).toHaveBeenCalledWith(
expect.objectContaining({
key: 'GENERATION',
agreement_ids: ['generator_offer'],
extension_name: 'capital',
})
);
expect(port.registerProgram).toHaveBeenCalledWith(
expect.objectContaining({
key: 'CAPITALIZATION',
agreement_ids: ['blagorost_offer'],
extension_name: 'capital',
})
);
});
it('повторный вызов воспроизводит те же register-вызовы', () => {
const port = makePortStub();
registerCapitalInAgreementRegistry(port as any, allDoneConfig);
registerCapitalInAgreementRegistry(port as any, allDoneConfig);
expect(port.registerAgreement).toHaveBeenCalledTimes(4);
expect(port.registerProgram).toHaveBeenCalledTimes(4);
});
});
@@ -0,0 +1,124 @@
/**
* Unit-тесты ChairmanOnboardingEventsService.handleDecisionTracked (Эпик 1.2).
*
* Аналог теста capital — фокус на эмите ONBOARDING_COMPLETED_EVENT
* только на переходе последнего из 7 _done флагов false → true.
*/
import { ChairmanOnboardingEventsService } from '~/extensions/chairman/application/services/onboarding-events.service';
import { ONBOARDING_COMPLETED_EVENT } from '~/domain/onboarding/events/onboarding-completed.event';
function makeLoggerStub() {
return {
setContext: jest.fn(),
debug: jest.fn(),
info: jest.fn(),
warn: jest.fn(),
error: jest.fn(),
} as any;
}
function makeRepoStub(cfg: Record<string, any>) {
const plugin = { name: 'chairman', config: { ...cfg } } as any;
return {
findByName: jest.fn(async () => plugin),
update: jest.fn(async (next: any) => {
Object.assign(plugin.config, next.config);
}),
};
}
function makeEmitterStub() {
return { emit: jest.fn() } as any;
}
function makeService(repo: any, emitter: any) {
return new ChairmanOnboardingEventsService(repo, makeLoggerStub(), emitter);
}
function trackedEvent(step: string) {
return {
result: {
metadata: { onboarding_step: step, extension: 'chairman' },
decision_id: '1',
vars_field: 'x',
},
} as any;
}
describe('ChairmanOnboardingEventsService.handleDecisionTracked', () => {
it('эмиттит ONBOARDING_COMPLETED_EVENT когда последний из 7 _done встаёт', async () => {
const repo = makeRepoStub({
onboarding_wallet_agreement_done: true,
onboarding_signature_agreement_done: true,
onboarding_privacy_agreement_done: true,
onboarding_user_agreement_done: true,
onboarding_participant_application_done: true,
onboarding_voskhod_membership_done: true,
onboarding_general_meet_done: false,
});
const emitter = makeEmitterStub();
const service = makeService(repo, emitter);
await service.handleDecisionTracked(trackedEvent('general_meet'));
expect(emitter.emit).toHaveBeenCalledTimes(1);
expect(emitter.emit).toHaveBeenCalledWith(ONBOARDING_COMPLETED_EVENT, {
extension_name: 'chairman',
});
});
it('НЕ эмиттит на промежуточный шаг (остаются false-флаги)', async () => {
const repo = makeRepoStub({
onboarding_wallet_agreement_done: false,
onboarding_signature_agreement_done: false,
onboarding_privacy_agreement_done: false,
onboarding_user_agreement_done: false,
onboarding_participant_application_done: false,
onboarding_voskhod_membership_done: false,
onboarding_general_meet_done: false,
});
const emitter = makeEmitterStub();
const service = makeService(repo, emitter);
await service.handleDecisionTracked(trackedEvent('wallet_agreement'));
expect(emitter.emit).not.toHaveBeenCalled();
});
it('НЕ эмиттит повторно (idempotency: _done уже стоял)', async () => {
const repo = makeRepoStub({
onboarding_wallet_agreement_done: true,
onboarding_signature_agreement_done: true,
onboarding_privacy_agreement_done: true,
onboarding_user_agreement_done: true,
onboarding_participant_application_done: true,
onboarding_voskhod_membership_done: true,
onboarding_general_meet_done: true,
});
const emitter = makeEmitterStub();
const service = makeService(repo, emitter);
await service.handleDecisionTracked(trackedEvent('general_meet'));
expect(emitter.emit).not.toHaveBeenCalled();
});
it('игнорирует событие capital', async () => {
const repo = makeRepoStub({});
const emitter = makeEmitterStub();
const service = makeService(repo, emitter);
const event = {
result: {
metadata: { onboarding_step: 'blagorost_offer_template', extension: 'capital' },
decision_id: '1',
vars_field: 'x',
},
} as any;
await service.handleDecisionTracked(event);
expect(repo.findByName).not.toHaveBeenCalled();
expect(emitter.emit).not.toHaveBeenCalled();
});
});
@@ -0,0 +1,104 @@
import { OnboardingStepsRegistryService } from '~/domain/onboarding/services/onboarding-steps-registry.service';
describe('OnboardingStepsRegistryService', () => {
let registry: OnboardingStepsRegistryService;
beforeEach(() => {
registry = new OnboardingStepsRegistryService();
});
it('regsiterStep сохраняет спецификацию и возвращает её через getStep', () => {
registry.registerStep({
extension_name: 'stol_zakazov',
step_key: 'public_offer',
event_type: 'SOVIET_DECISION',
vars_field: 'public_offer',
generator: 'free_decision',
order: 10,
});
const spec = registry.getStep('stol_zakazov', 'public_offer');
expect(spec).not.toBeNull();
expect(spec?.vars_field).toBe('public_offer');
});
it('getStepsByExtension возвращает шаги в порядке order', () => {
registry.registerStep({
extension_name: 'demo',
step_key: 'second',
event_type: 'SOVIET_DECISION',
vars_field: 'second',
generator: 'free_decision',
order: 20,
});
registry.registerStep({
extension_name: 'demo',
step_key: 'first',
event_type: 'SOVIET_DECISION',
vars_field: 'first',
generator: 'free_decision',
order: 10,
});
registry.registerStep({
extension_name: 'other',
step_key: 'irrelevant',
event_type: 'SOVIET_DECISION',
vars_field: 'irrelevant',
generator: 'free_decision',
order: 5,
});
const steps = registry.getStepsByExtension('demo');
expect(steps.map((s) => s.step_key)).toEqual(['first', 'second']);
});
it('повторная регистрация той же пары (extension_name, step_key) бросает Error', () => {
registry.registerStep({
extension_name: 'demo',
step_key: 'dup',
event_type: 'SOVIET_DECISION',
vars_field: 'dup',
generator: 'free_decision',
order: 1,
});
expect(() =>
registry.registerStep({
extension_name: 'demo',
step_key: 'dup',
event_type: 'SOVIET_DECISION',
vars_field: 'dup_v2',
generator: 'free_decision',
order: 2,
})
).toThrow(/уже зарегистрирован/);
});
it('unregisterStepsByExtension чистит только шаги указанного расширения', () => {
registry.registerStep({
extension_name: 'a',
step_key: 's1',
event_type: 'SOVIET_DECISION',
vars_field: 's1',
generator: 'free_decision',
order: 1,
});
registry.registerStep({
extension_name: 'b',
step_key: 's1',
event_type: 'SOVIET_DECISION',
vars_field: 's1',
generator: 'free_decision',
order: 1,
});
registry.unregisterStepsByExtension('a');
expect(registry.getStep('a', 's1')).toBeNull();
expect(registry.getStep('b', 's1')).not.toBeNull();
});
it('getStep возвращает null для незнакомой пары', () => {
expect(registry.getStep('unknown', 'unknown')).toBeNull();
});
});
@@ -0,0 +1,40 @@
/**
* Юнит-тест TTL онбординга (Эпик 4.2).
*
* Проверяет:
* (a) ONBOARDING_EXPIRY_DAYS = 30 (зафиксировано как платформенное значение);
* (b) computeOnboardingExpiresAt возвращает корректную ISO-строку;
* (c) разница между startedAt и expiresAt = 30 дней в миллисекундах,
* что эквивалентно тому, что было захардкожено в capital и chairman
* до консолидации.
*/
import {
ONBOARDING_EXPIRY_DAYS,
ONBOARDING_EXPIRY_MS,
computeOnboardingExpiresAt,
} from '~/domain/onboarding/constants/onboarding-ttl';
describe('Onboarding TTL', () => {
it('ONBOARDING_EXPIRY_DAYS = 30', () => {
expect(ONBOARDING_EXPIRY_DAYS).toBe(30);
});
it('ONBOARDING_EXPIRY_MS = 30 * 24 * 60 * 60 * 1000', () => {
expect(ONBOARDING_EXPIRY_MS).toBe(30 * 24 * 60 * 60 * 1000);
});
it('computeOnboardingExpiresAt возвращает ISO-строку через 30 дней от startedAt', () => {
const startedAt = new Date('2026-01-01T00:00:00.000Z');
const expiresAt = computeOnboardingExpiresAt(startedAt);
expect(expiresAt).toBe('2026-01-31T00:00:00.000Z');
});
it('expiresAt startedAt = ONBOARDING_EXPIRY_MS (eq. старому хардкоду)', () => {
const startedAt = new Date('2026-05-12T12:34:56.789Z');
const expiresAt = new Date(computeOnboardingExpiresAt(startedAt));
expect(expiresAt.getTime() - startedAt.getTime()).toBe(ONBOARDING_EXPIRY_MS);
});
});
@@ -0,0 +1,82 @@
/**
* Контрактный тест AGREEMENT_QUERY_PORT (Эпик 2.1).
*
* Цели:
* 1. TypeScript structural check: AgreementConfigurationService
* реализует интерфейс AgreementQueryPort (без явного `implements`,
* биндинг useExisting в registration-domain.module работает только
* если структуры совпадают);
* 2. Smoke: 4 базовые платформенные оферты возвращаются для individual;
* 3. Smoke: при пустом AgreementRegistry список программ пуст.
*
* @nestjs/testing в репо не установлен реальный binding-тест
* (что Nest-контейнер выдаёт тот же singleton через @Inject) проверяется
* косвенно через runtime smoke: coopback стартует без UnknownDependencies.
*/
import { AgreementConfigurationService } from '~/domain/registration/services/agreement-configuration.service';
import { AgreementRegistryService } from '~/domain/registration/services/agreement-registry.service';
import { CooperativeConfigService } from '~/domain/registration/services/cooperative-config.service';
import type { AgreementQueryPort } from '~/domain/registration/ports/agreement-query.port';
import { AccountType } from '~/application/account/enum/account-type.enum';
function makeLoggerStub() {
return {
setContext: jest.fn(),
debug: jest.fn(),
info: jest.fn(),
warn: jest.fn(),
error: jest.fn(),
} as any;
}
function makeService() {
const cooperativeConfig = new CooperativeConfigService();
const registry = new AgreementRegistryService(makeLoggerStub());
return new AgreementConfigurationService(cooperativeConfig, registry);
}
describe('AgreementQueryPort contract', () => {
it('AgreementConfigurationService structurally реализует AgreementQueryPort', () => {
const service = makeService();
// структурный assign: если хоть один метод не соответствует —
// tsc не пропустит, и тест даже не запустится.
const port: AgreementQueryPort = service;
expect(typeof port.getAgreementsForAccountType).toBe('function');
expect(typeof port.getAgreementById).toBe('function');
expect(typeof port.getAgreementsForProgram).toBe('function');
expect(typeof port.getAvailablePrograms).toBe('function');
});
it('для individual возвращает 4 платформенные оферты (signature/wallet/user/privacy)', () => {
const port: AgreementQueryPort = makeService();
const agreements = port.getAgreementsForAccountType(AccountType.individual, 'voskhod');
const ids = agreements.map((a) => a.id).sort();
expect(ids).toEqual(
['privacy_agreement', 'signature_agreement', 'user_agreement', 'wallet_agreement'].sort()
);
});
it('при пустом реестре getAvailablePrograms возвращает пустой массив', () => {
const port: AgreementQueryPort = makeService();
expect(port.getAvailablePrograms('voskhod', AccountType.individual)).toEqual([]);
});
it('getAgreementById для платформенной оферты возвращает запись', () => {
const port: AgreementQueryPort = makeService();
const wallet = port.getAgreementById('wallet_agreement');
expect(wallet).not.toBeNull();
expect(wallet?.agreement_type).toBe('wallet');
});
it('getAgreementById для незарегистрированного id возвращает null', () => {
const port: AgreementQueryPort = makeService();
expect(port.getAgreementById('does_not_exist')).toBeNull();
});
});

Some files were not shown because too many files have changed in this diff Show More