feat(auth): согласие на обработку персональных данных при регистрации
Отключаемый модуль (instance_settings.consent_policy): галочка + ссылка на публичную страницу регламента на форме регистрации, редактируемый в админке текст с типовым шаблоном по умолчанию (плейсхолдеры под организацию, не проходил юридическую проверку), версия текста растёт при каждой правке. Факт согласия хранится в users (consent_version, consent_given_at) — второй эшелон проверки на сервере, как и для отключаемых модулей ранее. Дефолт (выключено) сохраняет поведение существующих инсталляций, у уже зарегистрированных пользователей согласие не запрашивается.
This commit is contained in:
@@ -45,6 +45,12 @@ export interface SettingsOut {
|
||||
publish_quality_cap: PublishQualityCap
|
||||
/** Максимум одновременно видимых плиток сцены (`StageGrid`). */
|
||||
stage_max_tiles: number
|
||||
/** Обязательна ли галочка согласия на обработку персональных данных при регистрации. */
|
||||
consent_required: boolean
|
||||
/** Текст регламента (редактируемый шаблон, дефолт — типовой образец без юридической силы). */
|
||||
consent_policy_text: string
|
||||
/** Номер редакции текста — растёт при каждом изменении `consent_policy_text`. */
|
||||
consent_policy_version: number
|
||||
}
|
||||
|
||||
/** Тело частичного обновления настроек инстанса — все поля опциональны. */
|
||||
@@ -65,6 +71,9 @@ export interface SettingsUpdateIn {
|
||||
contact_email?: string | null
|
||||
publish_quality_cap?: PublishQualityCap
|
||||
stage_max_tiles?: number
|
||||
/** Включение с пустым текстом регламента — backend отвечает 400. */
|
||||
consent_required?: boolean
|
||||
consent_policy_text?: string
|
||||
}
|
||||
|
||||
/** Тело запроса тестовой отправки письма (`POST /admin/settings/test-email`). */
|
||||
|
||||
@@ -9,6 +9,8 @@ export interface RegisterPayload {
|
||||
password: string
|
||||
/** Выбранная команда — только если выбор команды включён в настройках инстанса. */
|
||||
team_id?: string | null
|
||||
/** Согласие на обработку персональных данных — обязано быть `true`, если `consent_required`. */
|
||||
consent_accepted?: boolean
|
||||
}
|
||||
|
||||
/** Команда, доступная для выбора на экране регистрации. */
|
||||
@@ -23,6 +25,12 @@ export interface RegistrationOptions {
|
||||
teams: RegistrationTeamOption[]
|
||||
/** Эталонные домены почты при включённой верификации (email подходит под любой), иначе пуст. */
|
||||
email_domains: string[]
|
||||
/** Обязательна ли галочка согласия на обработку персональных данных на форме регистрации. */
|
||||
consent_required: boolean
|
||||
/** Текст регламента — отдаётся всегда, независимо от `consent_required` (нужен и странице регламента). */
|
||||
consent_text: string
|
||||
/** Номер редакции текста, с которой согласится пользователь при регистрации. */
|
||||
consent_version: number
|
||||
}
|
||||
|
||||
export interface CurrentUser {
|
||||
|
||||
Reference in New Issue
Block a user