feat(auth): согласие на обработку персональных данных при регистрации
Отключаемый модуль (instance_settings.consent_policy): галочка + ссылка на публичную страницу регламента на форме регистрации, редактируемый в админке текст с типовым шаблоном по умолчанию (плейсхолдеры под организацию, не проходил юридическую проверку), версия текста растёт при каждой правке. Факт согласия хранится в users (consent_version, consent_given_at) — второй эшелон проверки на сервере, как и для отключаемых модулей ранее. Дефолт (выключено) сохраняет поведение существующих инсталляций, у уже зарегистрированных пользователей согласие не запрашивается.
This commit is contained in:
@@ -0,0 +1,41 @@
|
|||||||
|
"""user consent to personal data processing
|
||||||
|
|
||||||
|
Согласие на обработку персональных данных при регистрации (сессия 30):
|
||||||
|
- `users.consent_version` — редакция регламента (`instance_settings.consent_policy.version`),
|
||||||
|
с которой согласился пользователь;
|
||||||
|
- `users.consent_given_at` — момент согласия.
|
||||||
|
|
||||||
|
Оба поля nullable: у существующих пользователей и у зарегистрированных при
|
||||||
|
выключенном модуле согласие не запрашивалось — `NULL` трактуется как
|
||||||
|
«согласие не запрашивалось», вход таким пользователям не блокируется.
|
||||||
|
|
||||||
|
Revision ID: 4d08a44ad153
|
||||||
|
Revises: d87681e12784
|
||||||
|
Create Date: 2026-08-04 21:41:33.813206
|
||||||
|
|
||||||
|
"""
|
||||||
|
from typing import Sequence, Union
|
||||||
|
|
||||||
|
from alembic import op
|
||||||
|
import sqlalchemy as sa
|
||||||
|
|
||||||
|
|
||||||
|
# revision identifiers, used by Alembic.
|
||||||
|
revision: str = '4d08a44ad153'
|
||||||
|
down_revision: Union[str, Sequence[str], None] = 'd87681e12784'
|
||||||
|
branch_labels: Union[str, Sequence[str], None] = None
|
||||||
|
depends_on: Union[str, Sequence[str], None] = None
|
||||||
|
|
||||||
|
|
||||||
|
def upgrade() -> None:
|
||||||
|
"""Upgrade schema."""
|
||||||
|
op.add_column('users', sa.Column('consent_version', sa.Integer(), nullable=True))
|
||||||
|
op.add_column(
|
||||||
|
'users', sa.Column('consent_given_at', sa.DateTime(timezone=True), nullable=True)
|
||||||
|
)
|
||||||
|
|
||||||
|
|
||||||
|
def downgrade() -> None:
|
||||||
|
"""Downgrade schema."""
|
||||||
|
op.drop_column('users', 'consent_given_at')
|
||||||
|
op.drop_column('users', 'consent_version')
|
||||||
@@ -62,6 +62,7 @@ from services.email import EmailSendError, create_email_backend
|
|||||||
from services.instance_settings import (
|
from services.instance_settings import (
|
||||||
InstanceSettingsService,
|
InstanceSettingsService,
|
||||||
InvalidAiLevelError,
|
InvalidAiLevelError,
|
||||||
|
InvalidConsentPolicyError,
|
||||||
InvalidContactEmailError,
|
InvalidContactEmailError,
|
||||||
InvalidEmailDomainError,
|
InvalidEmailDomainError,
|
||||||
InvalidTimezoneError,
|
InvalidTimezoneError,
|
||||||
@@ -404,6 +405,7 @@ async def update_settings(
|
|||||||
InvalidTimezoneError,
|
InvalidTimezoneError,
|
||||||
InvalidEmailDomainError,
|
InvalidEmailDomainError,
|
||||||
InvalidContactEmailError,
|
InvalidContactEmailError,
|
||||||
|
InvalidConsentPolicyError,
|
||||||
) as exc:
|
) as exc:
|
||||||
raise HTTPException(status_code=status.HTTP_400_BAD_REQUEST, detail=str(exc)) from exc
|
raise HTTPException(status_code=status.HTTP_400_BAD_REQUEST, detail=str(exc)) from exc
|
||||||
queue_served = await anyio.to_thread.run_sync(transcription_queue_served)
|
queue_served = await anyio.to_thread.run_sync(transcription_queue_served)
|
||||||
@@ -470,6 +472,9 @@ def _to_settings_out(cfg: InstanceConfig, *, transcription_queue_served: bool) -
|
|||||||
contact_email=cfg.contact_email,
|
contact_email=cfg.contact_email,
|
||||||
publish_quality_cap=cfg.media_limits.publish_quality_cap,
|
publish_quality_cap=cfg.media_limits.publish_quality_cap,
|
||||||
stage_max_tiles=cfg.media_limits.stage_max_tiles,
|
stage_max_tiles=cfg.media_limits.stage_max_tiles,
|
||||||
|
consent_required=cfg.consent_required,
|
||||||
|
consent_policy_text=cfg.consent_policy_text,
|
||||||
|
consent_policy_version=cfg.consent_policy_version,
|
||||||
)
|
)
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
@@ -21,6 +21,7 @@ from schemas.auth import (
|
|||||||
)
|
)
|
||||||
from services.auth import (
|
from services.auth import (
|
||||||
AuthService,
|
AuthService,
|
||||||
|
ConsentRequiredError,
|
||||||
EmailAlreadyRegisteredError,
|
EmailAlreadyRegisteredError,
|
||||||
EmailNotVerifiedError,
|
EmailNotVerifiedError,
|
||||||
InvalidCredentialsError,
|
InvalidCredentialsError,
|
||||||
@@ -63,7 +64,12 @@ async def registration_options(
|
|||||||
teams = [RegistrationTeamOptionOut(id=team.id, name=team.name) for team in items]
|
teams = [RegistrationTeamOptionOut(id=team.id, name=team.name) for team in items]
|
||||||
email_domains = cfg.registration_email_domains if cfg.registration_email_domain_enabled else []
|
email_domains = cfg.registration_email_domains if cfg.registration_email_domain_enabled else []
|
||||||
return RegistrationOptionsOut(
|
return RegistrationOptionsOut(
|
||||||
team_choice_enabled=cfg.registration_team_choice, teams=teams, email_domains=email_domains
|
team_choice_enabled=cfg.registration_team_choice,
|
||||||
|
teams=teams,
|
||||||
|
email_domains=email_domains,
|
||||||
|
consent_required=cfg.consent_required,
|
||||||
|
consent_text=cfg.consent_policy_text,
|
||||||
|
consent_version=cfg.consent_policy_version,
|
||||||
)
|
)
|
||||||
|
|
||||||
|
|
||||||
@@ -78,6 +84,7 @@ async def register(
|
|||||||
name_user=data.name_user,
|
name_user=data.name_user,
|
||||||
password=data.password,
|
password=data.password,
|
||||||
team_id=data.team_id,
|
team_id=data.team_id,
|
||||||
|
consent_accepted=data.consent_accepted,
|
||||||
)
|
)
|
||||||
except EmailAlreadyRegisteredError as exc:
|
except EmailAlreadyRegisteredError as exc:
|
||||||
raise HTTPException(
|
raise HTTPException(
|
||||||
@@ -91,6 +98,10 @@ async def register(
|
|||||||
raise HTTPException(
|
raise HTTPException(
|
||||||
status_code=status.HTTP_400_BAD_REQUEST, detail="invalid_email_domain"
|
status_code=status.HTTP_400_BAD_REQUEST, detail="invalid_email_domain"
|
||||||
) from exc
|
) from exc
|
||||||
|
except ConsentRequiredError as exc:
|
||||||
|
raise HTTPException(
|
||||||
|
status_code=status.HTTP_400_BAD_REQUEST, detail="consent_required"
|
||||||
|
) from exc
|
||||||
|
|
||||||
|
|
||||||
@router.post("/verify-email", status_code=status.HTTP_204_NO_CONTENT)
|
@router.post("/verify-email", status_code=status.HTTP_204_NO_CONTENT)
|
||||||
|
|||||||
@@ -123,3 +123,13 @@ class InstanceConfig(BaseModel):
|
|||||||
# не только в админке — настройка должна быть на руках у клиента до
|
# не только в админке — настройка должна быть на руках у клиента до
|
||||||
# публикации трека.
|
# публикации трека.
|
||||||
media_limits: MediaLimitsConfig = Field(default_factory=MediaLimitsConfig)
|
media_limits: MediaLimitsConfig = Field(default_factory=MediaLimitsConfig)
|
||||||
|
# Согласие на обработку персональных данных при регистрации: галочка
|
||||||
|
# обязательна только при `consent_required=True`, текст/версия — редактируемая
|
||||||
|
# администратором настройка (дефолт — типовой шаблон, не юридический документ) —
|
||||||
|
# см. `services/instance_settings.py`. `consent_policy_text`/`_version`
|
||||||
|
# отдаются публично (`GET /auth/registration-options`) независимо от
|
||||||
|
# `consent_required`, чтобы страница регламента была осмысленной и при
|
||||||
|
# выключенном модуле.
|
||||||
|
consent_required: bool = False
|
||||||
|
consent_policy_text: str = ""
|
||||||
|
consent_policy_version: int = 1
|
||||||
|
|||||||
@@ -3,7 +3,17 @@
|
|||||||
import uuid
|
import uuid
|
||||||
from datetime import datetime
|
from datetime import datetime
|
||||||
|
|
||||||
from sqlalchemy import Boolean, CheckConstraint, DateTime, ForeignKey, String, Text, func, text
|
from sqlalchemy import (
|
||||||
|
Boolean,
|
||||||
|
CheckConstraint,
|
||||||
|
DateTime,
|
||||||
|
ForeignKey,
|
||||||
|
Integer,
|
||||||
|
String,
|
||||||
|
Text,
|
||||||
|
func,
|
||||||
|
text,
|
||||||
|
)
|
||||||
from sqlalchemy.dialects.postgresql import UUID
|
from sqlalchemy.dialects.postgresql import UUID
|
||||||
from sqlalchemy.orm import Mapped, mapped_column
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
|
|
||||||
@@ -35,6 +45,13 @@ class User(Base):
|
|||||||
# Путь к загруженному аватару (относительно `MEDIA_ROOT`):
|
# Путь к загруженному аватару (относительно `MEDIA_ROOT`):
|
||||||
# `avatars/{user_id}.{ext}`; `NULL` — заглушка с инициалами на фронте.
|
# `avatars/{user_id}.{ext}`; `NULL` — заглушка с инициалами на фронте.
|
||||||
avatar_path: Mapped[str | None] = mapped_column(String(512), nullable=True)
|
avatar_path: Mapped[str | None] = mapped_column(String(512), nullable=True)
|
||||||
|
# Согласие на обработку персональных данных при регистрации: редакция
|
||||||
|
# регламента (`instance_settings.consent_policy.version` на момент
|
||||||
|
# согласия) и время. `NULL` у обоих — согласие не запрашивалось (модуль
|
||||||
|
# был выключен либо пользователь зарегистрирован до появления этой
|
||||||
|
# настройки); вход таким пользователям не блокируется.
|
||||||
|
consent_version: Mapped[int | None] = mapped_column(Integer, nullable=True)
|
||||||
|
consent_given_at: Mapped[datetime | None] = mapped_column(DateTime(timezone=True), nullable=True)
|
||||||
created_at: Mapped[datetime] = mapped_column(
|
created_at: Mapped[datetime] = mapped_column(
|
||||||
DateTime(timezone=True), nullable=False, server_default=func.now()
|
DateTime(timezone=True), nullable=False, server_default=func.now()
|
||||||
)
|
)
|
||||||
|
|||||||
@@ -1,6 +1,7 @@
|
|||||||
"""Репозиторий доступа к таблице `users`."""
|
"""Репозиторий доступа к таблице `users`."""
|
||||||
|
|
||||||
import uuid
|
import uuid
|
||||||
|
from datetime import datetime
|
||||||
|
|
||||||
from sqlalchemy import or_, select
|
from sqlalchemy import or_, select
|
||||||
from sqlalchemy.ext.asyncio import AsyncSession
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
@@ -30,9 +31,24 @@ class UserRepository:
|
|||||||
name_user: str,
|
name_user: str,
|
||||||
password_hash: str,
|
password_hash: str,
|
||||||
team_id: uuid.UUID | None = None,
|
team_id: uuid.UUID | None = None,
|
||||||
|
consent_version: int | None = None,
|
||||||
|
consent_given_at: datetime | None = None,
|
||||||
) -> User:
|
) -> User:
|
||||||
"""Создать нового пользователя (role='user', email_verified=False по умолчанию)."""
|
"""Создать нового пользователя (role='user', email_verified=False по умолчанию).
|
||||||
user = User(email=email, name_user=name_user, password_hash=password_hash, team_id=team_id)
|
|
||||||
|
`consent_version`/`consent_given_at` — редакция регламента обработки
|
||||||
|
персональных данных, с которой согласился пользователь, и время
|
||||||
|
согласия; `None` у обоих, если согласие не запрашивалось (модуль
|
||||||
|
выключен) — см. `services.auth.AuthService.register`.
|
||||||
|
"""
|
||||||
|
user = User(
|
||||||
|
email=email,
|
||||||
|
name_user=name_user,
|
||||||
|
password_hash=password_hash,
|
||||||
|
team_id=team_id,
|
||||||
|
consent_version=consent_version,
|
||||||
|
consent_given_at=consent_given_at,
|
||||||
|
)
|
||||||
self._session.add(user)
|
self._session.add(user)
|
||||||
await self._session.flush()
|
await self._session.flush()
|
||||||
return user
|
return user
|
||||||
|
|||||||
@@ -163,6 +163,11 @@ class SettingsOut(BaseModel):
|
|||||||
# качества публикации и максимум плиток сцены, см. `core/plugins/config.py`.
|
# качества публикации и максимум плиток сцены, см. `core/plugins/config.py`.
|
||||||
publish_quality_cap: PublishQualityCap
|
publish_quality_cap: PublishQualityCap
|
||||||
stage_max_tiles: StageMaxTiles
|
stage_max_tiles: StageMaxTiles
|
||||||
|
# Согласие на обработку персональных данных при регистрации — см.
|
||||||
|
# `core/plugins/config.py::InstanceConfig`.
|
||||||
|
consent_required: bool
|
||||||
|
consent_policy_text: str
|
||||||
|
consent_policy_version: int
|
||||||
|
|
||||||
|
|
||||||
class TestEmailIn(BaseModel):
|
class TestEmailIn(BaseModel):
|
||||||
|
|||||||
@@ -11,12 +11,18 @@ class RegisterIn(BaseModel):
|
|||||||
`team_id` допустим только при включённой настройке инстанса
|
`team_id` допустим только при включённой настройке инстанса
|
||||||
`registration_team_choice` (см. `GET /auth/registration-options`) и
|
`registration_team_choice` (см. `GET /auth/registration-options`) и
|
||||||
существующей команде — иначе `POST /auth/register` вернёт 400.
|
существующей команде — иначе `POST /auth/register` вернёт 400.
|
||||||
|
`consent_accepted` обязан быть `True`, если в настройках инстанса
|
||||||
|
включено `consent_required` (согласие на обработку персональных
|
||||||
|
данных) — иначе `POST /auth/register` вернёт 400. Игнорируется, если
|
||||||
|
настройка выключена (второй эшелон проверки — фронт тоже блокирует
|
||||||
|
кнопку, но сервер не полагается на это).
|
||||||
"""
|
"""
|
||||||
|
|
||||||
email: EmailStr
|
email: EmailStr
|
||||||
name_user: str = Field(min_length=1, max_length=255)
|
name_user: str = Field(min_length=1, max_length=255)
|
||||||
password: str = Field(min_length=8)
|
password: str = Field(min_length=8)
|
||||||
team_id: uuid.UUID | None = None
|
team_id: uuid.UUID | None = None
|
||||||
|
consent_accepted: bool = False
|
||||||
|
|
||||||
|
|
||||||
class VerifyEmailIn(BaseModel):
|
class VerifyEmailIn(BaseModel):
|
||||||
@@ -111,3 +117,10 @@ class RegistrationOptionsOut(BaseModel):
|
|||||||
team_choice_enabled: bool
|
team_choice_enabled: bool
|
||||||
teams: list[RegistrationTeamOptionOut]
|
teams: list[RegistrationTeamOptionOut]
|
||||||
email_domains: list[str] = Field(default_factory=list)
|
email_domains: list[str] = Field(default_factory=list)
|
||||||
|
# Согласие на обработку персональных данных: `consent_required` — обязательна
|
||||||
|
# ли галочка на форме регистрации; `consent_text`/`consent_version` отдаются
|
||||||
|
# ВСЕГДА, независимо от `consent_required` — той же строкой пользуется
|
||||||
|
# публичная страница регламента, доступная и при выключенном модуле.
|
||||||
|
consent_required: bool = False
|
||||||
|
consent_text: str = ""
|
||||||
|
consent_version: int = 1
|
||||||
|
|||||||
@@ -58,6 +58,15 @@ class InvalidEmailDomainError(Exception):
|
|||||||
"""
|
"""
|
||||||
|
|
||||||
|
|
||||||
|
class ConsentRequiredError(Exception):
|
||||||
|
"""Согласие на обработку персональных данных не отмечено.
|
||||||
|
|
||||||
|
Поднимается только при включённой настройке инстанса `consent_required`
|
||||||
|
(см. `InstanceSettingsService`) — второй эшелон проверки, фронт уже не
|
||||||
|
даёт отправить форму без галочки, но сервер не полагается на это.
|
||||||
|
"""
|
||||||
|
|
||||||
|
|
||||||
class InvalidVerificationTokenError(Exception):
|
class InvalidVerificationTokenError(Exception):
|
||||||
"""Токен подтверждения email не найден, просрочен или уже использован."""
|
"""Токен подтверждения email не найден, просрочен или уже использован."""
|
||||||
|
|
||||||
@@ -99,6 +108,7 @@ class AuthService:
|
|||||||
name_user: str,
|
name_user: str,
|
||||||
password: str,
|
password: str,
|
||||||
team_id: uuid.UUID | None = None,
|
team_id: uuid.UUID | None = None,
|
||||||
|
consent_accepted: bool = False,
|
||||||
) -> User:
|
) -> User:
|
||||||
"""Зарегистрировать пользователя и отправить письмо для подтверждения email.
|
"""Зарегистрировать пользователя и отправить письмо для подтверждения email.
|
||||||
|
|
||||||
@@ -109,7 +119,12 @@ class AuthService:
|
|||||||
email (`registration_email_domain_enabled`), домен `email` (часть
|
email (`registration_email_domain_enabled`), домен `email` (часть
|
||||||
после `@`, без учёта регистра) должен совпадать с одним из
|
после `@`, без учёта регистра) должен совпадать с одним из
|
||||||
эталонных доменов (`registration_email_domains`) — иначе
|
эталонных доменов (`registration_email_domains`) — иначе
|
||||||
`InvalidEmailDomainError`. Обе проверки — до создания пользователя.
|
`InvalidEmailDomainError`. Если включено согласие на обработку
|
||||||
|
персональных данных (`consent_required`), `consent_accepted` обязан
|
||||||
|
быть `True` — иначе `ConsentRequiredError`; при принятии согласия
|
||||||
|
в `User` пишутся `consent_version`/`consent_given_at` (редакция
|
||||||
|
регламента на момент согласия и время). Все проверки — до создания
|
||||||
|
пользователя.
|
||||||
"""
|
"""
|
||||||
existing = await self._users.get_by_email(email)
|
existing = await self._users.get_by_email(email)
|
||||||
if existing is not None:
|
if existing is not None:
|
||||||
@@ -129,11 +144,22 @@ class AuthService:
|
|||||||
if team is None:
|
if team is None:
|
||||||
raise InvalidTeamSelectionError(team_id)
|
raise InvalidTeamSelectionError(team_id)
|
||||||
|
|
||||||
|
if cfg.consent_required and not consent_accepted:
|
||||||
|
raise ConsentRequiredError
|
||||||
|
|
||||||
|
consent_version: int | None = None
|
||||||
|
consent_given_at: datetime | None = None
|
||||||
|
if cfg.consent_required and consent_accepted:
|
||||||
|
consent_version = cfg.consent_policy_version
|
||||||
|
consent_given_at = datetime.now(UTC)
|
||||||
|
|
||||||
user = await self._users.create(
|
user = await self._users.create(
|
||||||
email=email,
|
email=email,
|
||||||
name_user=name_user,
|
name_user=name_user,
|
||||||
password_hash=await hash_password(password),
|
password_hash=await hash_password(password),
|
||||||
team_id=team_id,
|
team_id=team_id,
|
||||||
|
consent_version=consent_version,
|
||||||
|
consent_given_at=consent_given_at,
|
||||||
)
|
)
|
||||||
reply_to = cfg.contact_email if cfg.contact_email_enabled else None
|
reply_to = cfg.contact_email if cfg.contact_email_enabled else None
|
||||||
await self._issue_verification_email(user, reply_to=reply_to)
|
await self._issue_verification_email(user, reply_to=reply_to)
|
||||||
|
|||||||
@@ -54,6 +54,7 @@ _KEY_REGISTRATION_TEAM_CHOICE = "registration_team_choice"
|
|||||||
_KEY_REGISTRATION_EMAIL_DOMAIN = "registration_email_domain"
|
_KEY_REGISTRATION_EMAIL_DOMAIN = "registration_email_domain"
|
||||||
_KEY_CONTACT_EMAIL = "contact_email"
|
_KEY_CONTACT_EMAIL = "contact_email"
|
||||||
_KEY_MEDIA_LIMITS = "media_limits"
|
_KEY_MEDIA_LIMITS = "media_limits"
|
||||||
|
_KEY_CONSENT_POLICY = "consent_policy"
|
||||||
|
|
||||||
BOOTSTRAP_MANAGED_KEYS: tuple[str, ...] = (
|
BOOTSTRAP_MANAGED_KEYS: tuple[str, ...] = (
|
||||||
_KEY_CHAT,
|
_KEY_CHAT,
|
||||||
@@ -79,6 +80,40 @@ _DEFAULT_REGISTRATION_EMAIL_DOMAIN_VALUE: dict[str, Any] = {"enabled": False, "d
|
|||||||
_DEFAULT_CONTACT_EMAIL_VALUE: dict[str, Any] = {"enabled": False, "email": None}
|
_DEFAULT_CONTACT_EMAIL_VALUE: dict[str, Any] = {"enabled": False, "email": None}
|
||||||
_DEFAULT_MEDIA_LIMITS_VALUE: dict[str, Any] = {"publish_quality_cap": "off", "stage_max_tiles": 25}
|
_DEFAULT_MEDIA_LIMITS_VALUE: dict[str, Any] = {"publish_quality_cap": "off", "stage_max_tiles": 25}
|
||||||
|
|
||||||
|
DEFAULT_CONSENT_POLICY_TEXT = """Это типовой шаблон для предварительной демонстрации. Текст не проходил проверку юриста и не может использоваться как окончательная редакция без такой проверки. Администратор обязан заменить плейсхолдеры в квадратных скобках и, при необходимости, весь текст — под свою организацию и юрисдикцию.
|
||||||
|
|
||||||
|
1. Оператор персональных данных
|
||||||
|
Оператором персональных данных, обрабатываемых при использовании сервиса [название сервиса], является: [полное наименование организации], [ОГРН/ИНН], адрес места нахождения: [адрес]. Контакты по вопросам обработки персональных данных: [email], [телефон].
|
||||||
|
|
||||||
|
2. Правовое основание обработки
|
||||||
|
Обработка персональных данных осуществляется в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, на основании согласия субъекта персональных данных (статья 9 Федерального закона № 152-ФЗ).
|
||||||
|
|
||||||
|
3. Состав и цели обработки
|
||||||
|
При регистрации в сервисе обрабатываются следующие персональные данные: адрес электронной почты, имя и фамилия (или иное указанное пользователем имя), пароль (в виде хеша) [дополнить при необходимости].
|
||||||
|
Цели обработки: [указать цели — например: создание учётной записи, идентификация пользователя, обеспечение доступа к видеоконференциям, направление служебных уведомлений].
|
||||||
|
|
||||||
|
4. Срок обработки и хранения
|
||||||
|
Персональные данные хранятся в течение [указать срок — например: срока действия учётной записи и установленного законом срока после её удаления] либо до отзыва согласия, если это не противоречит требованиям законодательства.
|
||||||
|
|
||||||
|
5. Действия с персональными данными
|
||||||
|
В отношении персональных данных совершаются следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (в объёме, необходимом для функционирования сервиса), обезличивание, блокирование, удаление, уничтожение.
|
||||||
|
|
||||||
|
6. Права субъекта персональных данных
|
||||||
|
Субъект персональных данных вправе получать информацию о том, как обрабатываются его персональные данные, требовать их уточнения, блокирования или уничтожения, а также отозвать согласие на обработку, обратившись по контактам, указанным в разделе 1.
|
||||||
|
|
||||||
|
7. Согласие
|
||||||
|
Регистрируясь в сервисе, пользователь подтверждает, что ознакомлен с настоящим регламентом и даёт согласие на обработку своих персональных данных на условиях, изложенных выше."""
|
||||||
|
"""Дефолтный текст регламента (ключ `consent_policy`) — согласован с оператором
|
||||||
|
до встраивания в код (сессия 30). Шаблон с плейсхолдерами в квадратных
|
||||||
|
скобках, без указания конкретной организации — администратор обязан
|
||||||
|
заменить их под свою организацию перед вводом в эксплуатацию."""
|
||||||
|
|
||||||
|
_DEFAULT_CONSENT_POLICY_VALUE: dict[str, Any] = {
|
||||||
|
"enabled": False,
|
||||||
|
"text": DEFAULT_CONSENT_POLICY_TEXT,
|
||||||
|
"version": 1,
|
||||||
|
}
|
||||||
|
|
||||||
# Простой паттерн доменного имени: минимум один символ, минимум одна точка,
|
# Простой паттерн доменного имени: минимум один символ, минимум одна точка,
|
||||||
# метки из латинских букв/цифр/дефисов (без ведущего/конечного дефиса),
|
# метки из латинских букв/цифр/дефисов (без ведущего/конечного дефиса),
|
||||||
# без пробелов — валидация после нормализации (strip, «@», lower).
|
# без пробелов — валидация после нормализации (strip, «@», lower).
|
||||||
@@ -114,6 +149,8 @@ class SettingsUpdateIn(BaseModel):
|
|||||||
contact_email: str | None = None
|
contact_email: str | None = None
|
||||||
publish_quality_cap: PublishQualityCap | None = None
|
publish_quality_cap: PublishQualityCap | None = None
|
||||||
stage_max_tiles: StageMaxTiles | None = None
|
stage_max_tiles: StageMaxTiles | None = None
|
||||||
|
consent_required: bool | None = None
|
||||||
|
consent_policy_text: str | None = None
|
||||||
|
|
||||||
|
|
||||||
class BootstrapOverrides(BaseModel):
|
class BootstrapOverrides(BaseModel):
|
||||||
@@ -165,6 +202,7 @@ def build_bootstrap_defaults(
|
|||||||
_KEY_REGISTRATION_EMAIL_DOMAIN: dict(_DEFAULT_REGISTRATION_EMAIL_DOMAIN_VALUE),
|
_KEY_REGISTRATION_EMAIL_DOMAIN: dict(_DEFAULT_REGISTRATION_EMAIL_DOMAIN_VALUE),
|
||||||
_KEY_CONTACT_EMAIL: dict(_DEFAULT_CONTACT_EMAIL_VALUE),
|
_KEY_CONTACT_EMAIL: dict(_DEFAULT_CONTACT_EMAIL_VALUE),
|
||||||
_KEY_MEDIA_LIMITS: dict(_DEFAULT_MEDIA_LIMITS_VALUE),
|
_KEY_MEDIA_LIMITS: dict(_DEFAULT_MEDIA_LIMITS_VALUE),
|
||||||
|
_KEY_CONSENT_POLICY: dict(_DEFAULT_CONSENT_POLICY_VALUE),
|
||||||
}
|
}
|
||||||
if overrides is None:
|
if overrides is None:
|
||||||
return defaults
|
return defaults
|
||||||
@@ -201,6 +239,11 @@ class InvalidEmailDomainError(ValueError):
|
|||||||
"""
|
"""
|
||||||
|
|
||||||
|
|
||||||
|
class InvalidConsentPolicyError(ValueError):
|
||||||
|
"""Попытка включить обязательное согласие при пустом тексте регламента
|
||||||
|
(`consent_required=True` без непустого `consent_policy_text`)."""
|
||||||
|
|
||||||
|
|
||||||
class InvalidContactEmailError(ValueError):
|
class InvalidContactEmailError(ValueError):
|
||||||
"""Некорректная настройка контактного адреса инстанса.
|
"""Некорректная настройка контактного адреса инстанса.
|
||||||
|
|
||||||
@@ -371,6 +414,34 @@ class InstanceSettingsService:
|
|||||||
cfg.media_limits = MediaLimitsConfig(publish_quality_cap=cap, stage_max_tiles=max_tiles)
|
cfg.media_limits = MediaLimitsConfig(publish_quality_cap=cap, stage_max_tiles=max_tiles)
|
||||||
await self._set(_KEY_MEDIA_LIMITS, cfg.media_limits.model_dump(mode="json"))
|
await self._set(_KEY_MEDIA_LIMITS, cfg.media_limits.model_dump(mode="json"))
|
||||||
|
|
||||||
|
if patch.consent_required is not None or patch.consent_policy_text is not None:
|
||||||
|
consent_required = (
|
||||||
|
patch.consent_required if patch.consent_required is not None else cfg.consent_required
|
||||||
|
)
|
||||||
|
consent_text = (
|
||||||
|
patch.consent_policy_text.strip()
|
||||||
|
if patch.consent_policy_text is not None
|
||||||
|
else cfg.consent_policy_text
|
||||||
|
)
|
||||||
|
if consent_required and not consent_text:
|
||||||
|
raise InvalidConsentPolicyError(
|
||||||
|
"нельзя включить обязательное согласие с пустым текстом регламента"
|
||||||
|
)
|
||||||
|
# Версия — счётчик редакций текста, а не хеш/дата: администратору
|
||||||
|
# проще сослаться на «редакцию №3», чем на хеш, а инкремент (в
|
||||||
|
# отличие от даты) однозначно фиксирует факт правки даже при
|
||||||
|
# повторном сохранении одного и того же текста в одну секунду.
|
||||||
|
consent_version = cfg.consent_policy_version
|
||||||
|
if consent_text != cfg.consent_policy_text:
|
||||||
|
consent_version += 1
|
||||||
|
cfg.consent_required = consent_required
|
||||||
|
cfg.consent_policy_text = consent_text
|
||||||
|
cfg.consent_policy_version = consent_version
|
||||||
|
await self._set(
|
||||||
|
_KEY_CONSENT_POLICY,
|
||||||
|
{"enabled": consent_required, "text": consent_text, "version": consent_version},
|
||||||
|
)
|
||||||
|
|
||||||
await self._session.commit()
|
await self._session.commit()
|
||||||
return cfg
|
return cfg
|
||||||
|
|
||||||
@@ -525,4 +596,13 @@ def _build_config(rows: dict[str, Any]) -> InstanceConfig:
|
|||||||
media_limits=MediaLimitsConfig.model_validate(
|
media_limits=MediaLimitsConfig.model_validate(
|
||||||
rows.get(_KEY_MEDIA_LIMITS, _DEFAULT_MEDIA_LIMITS_VALUE)
|
rows.get(_KEY_MEDIA_LIMITS, _DEFAULT_MEDIA_LIMITS_VALUE)
|
||||||
),
|
),
|
||||||
|
consent_required=rows.get(_KEY_CONSENT_POLICY, _DEFAULT_CONSENT_POLICY_VALUE).get(
|
||||||
|
"enabled", False
|
||||||
|
),
|
||||||
|
consent_policy_text=rows.get(_KEY_CONSENT_POLICY, _DEFAULT_CONSENT_POLICY_VALUE).get(
|
||||||
|
"text", DEFAULT_CONSENT_POLICY_TEXT
|
||||||
|
),
|
||||||
|
consent_policy_version=rows.get(_KEY_CONSENT_POLICY, _DEFAULT_CONSENT_POLICY_VALUE).get(
|
||||||
|
"version", 1
|
||||||
|
),
|
||||||
)
|
)
|
||||||
|
|||||||
@@ -40,7 +40,11 @@ async def _reset_registration_gating(db_session: AsyncSession) -> None:
|
|||||||
`conftest.py`).
|
`conftest.py`).
|
||||||
"""
|
"""
|
||||||
await InstanceSettingsService(db_session).update(
|
await InstanceSettingsService(db_session).update(
|
||||||
SettingsUpdateIn(registration_team_choice=False, registration_email_domain_enabled=False)
|
SettingsUpdateIn(
|
||||||
|
registration_team_choice=False,
|
||||||
|
registration_email_domain_enabled=False,
|
||||||
|
consent_required=False,
|
||||||
|
)
|
||||||
)
|
)
|
||||||
await db_session.commit()
|
await db_session.commit()
|
||||||
|
|
||||||
@@ -495,6 +499,90 @@ async def test_register_no_reply_to_when_contact_email_disabled(
|
|||||||
assert email_backend.reply_to[-1] is None
|
assert email_backend.reply_to[-1] is None
|
||||||
|
|
||||||
|
|
||||||
|
async def test_registration_options_returns_consent_fields(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
"""`consent_text`/`consent_version` отдаются ВСЕГДА (нужны странице регламента),
|
||||||
|
`consent_required` — по факту настройки инстанса."""
|
||||||
|
await InstanceSettingsService(db_session).update(
|
||||||
|
SettingsUpdateIn(consent_policy_text="Текст регламента для теста")
|
||||||
|
)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
response = await client.get("/api/v1/auth/registration-options")
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
body = response.json()
|
||||||
|
assert body["consent_required"] is False
|
||||||
|
assert body["consent_text"] == "Текст регламента для теста"
|
||||||
|
assert isinstance(body["consent_version"], int)
|
||||||
|
|
||||||
|
|
||||||
|
async def test_register_without_consent_when_required_returns_400(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession, email_backend: _CapturingEmailBackend
|
||||||
|
) -> None:
|
||||||
|
"""Сервер отказывает в регистрации без галочки, даже если фронт её не прислал —
|
||||||
|
второй эшелон проверки (тот же принцип, что `hand_queue_disabled` в 0.0.28)."""
|
||||||
|
await InstanceSettingsService(db_session).update(
|
||||||
|
SettingsUpdateIn(consent_required=True, consent_policy_text="Текст регламента")
|
||||||
|
)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
"/api/v1/auth/register",
|
||||||
|
json={"email": "no-consent@example.com", "name_user": "No Consent", "password": "supersecret1"},
|
||||||
|
)
|
||||||
|
assert response.status_code == 400
|
||||||
|
assert response.json()["detail"] == "consent_required"
|
||||||
|
|
||||||
|
result = await db_session.execute(select(User).where(User.email == "no-consent@example.com"))
|
||||||
|
assert result.scalar_one_or_none() is None
|
||||||
|
|
||||||
|
|
||||||
|
async def test_register_with_consent_when_required_writes_version_and_date(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession, email_backend: _CapturingEmailBackend
|
||||||
|
) -> None:
|
||||||
|
"""Принятое согласие пишется в БД вместе с редакцией регламента и датой."""
|
||||||
|
cfg = await InstanceSettingsService(db_session).update(
|
||||||
|
SettingsUpdateIn(consent_required=True, consent_policy_text="Текст регламента для приёмки")
|
||||||
|
)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
"/api/v1/auth/register",
|
||||||
|
json={
|
||||||
|
"email": "with-consent@example.com",
|
||||||
|
"name_user": "With Consent",
|
||||||
|
"password": "supersecret1",
|
||||||
|
"consent_accepted": True,
|
||||||
|
},
|
||||||
|
)
|
||||||
|
assert response.status_code == 201, response.text
|
||||||
|
|
||||||
|
result = await db_session.execute(select(User).where(User.email == "with-consent@example.com"))
|
||||||
|
created = result.scalar_one()
|
||||||
|
assert created.consent_version == cfg.consent_policy_version
|
||||||
|
assert created.consent_given_at is not None
|
||||||
|
|
||||||
|
|
||||||
|
async def test_register_without_consent_when_module_disabled_succeeds_and_leaves_it_null(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession, email_backend: _CapturingEmailBackend
|
||||||
|
) -> None:
|
||||||
|
"""Модуль выключен (дефолт `_reset_registration_gating`) — регистрация не требует
|
||||||
|
галочки, `consent_version`/`consent_given_at` остаются `NULL`."""
|
||||||
|
response = await client.post(
|
||||||
|
"/api/v1/auth/register",
|
||||||
|
json={"email": "consent-disabled@example.com", "name_user": "Consent Disabled", "password": "supersecret1"},
|
||||||
|
)
|
||||||
|
assert response.status_code == 201, response.text
|
||||||
|
|
||||||
|
result = await db_session.execute(
|
||||||
|
select(User).where(User.email == "consent-disabled@example.com")
|
||||||
|
)
|
||||||
|
created = result.scalar_one()
|
||||||
|
assert created.consent_version is None
|
||||||
|
assert created.consent_given_at is None
|
||||||
|
|
||||||
|
|
||||||
async def test_login_rehashes_legacy_password(
|
async def test_login_rehashes_legacy_password(
|
||||||
client: httpx.AsyncClient, db_session: AsyncSession, email_backend: _CapturingEmailBackend
|
client: httpx.AsyncClient, db_session: AsyncSession, email_backend: _CapturingEmailBackend
|
||||||
) -> None:
|
) -> None:
|
||||||
|
|||||||
@@ -48,6 +48,7 @@ from services.instance_settings import (
|
|||||||
BootstrapOverrides,
|
BootstrapOverrides,
|
||||||
InstanceSettingsService,
|
InstanceSettingsService,
|
||||||
InvalidAiLevelError,
|
InvalidAiLevelError,
|
||||||
|
InvalidConsentPolicyError,
|
||||||
InvalidContactEmailError,
|
InvalidContactEmailError,
|
||||||
InvalidEmailDomainError,
|
InvalidEmailDomainError,
|
||||||
InvalidTimezoneError,
|
InvalidTimezoneError,
|
||||||
@@ -73,6 +74,7 @@ _MANAGED_KEYS = (
|
|||||||
"registration_email_domain",
|
"registration_email_domain",
|
||||||
"contact_email",
|
"contact_email",
|
||||||
"media_limits",
|
"media_limits",
|
||||||
|
"consent_policy",
|
||||||
)
|
)
|
||||||
|
|
||||||
|
|
||||||
@@ -130,6 +132,7 @@ async def test_ensure_bootstrapped_imports_yaml_defaults(
|
|||||||
"registration_email_domain",
|
"registration_email_domain",
|
||||||
"contact_email",
|
"contact_email",
|
||||||
"media_limits",
|
"media_limits",
|
||||||
|
"consent_policy",
|
||||||
}
|
}
|
||||||
cfg = await service.get()
|
cfg = await service.get()
|
||||||
assert cfg.transcriber.provider == "faster_whisper_cpu"
|
assert cfg.transcriber.provider == "faster_whisper_cpu"
|
||||||
@@ -149,6 +152,13 @@ async def test_ensure_bootstrapped_imports_yaml_defaults(
|
|||||||
# потолку `StageGrid` (5×5).
|
# потолку `StageGrid` (5×5).
|
||||||
assert cfg.media_limits.publish_quality_cap == "off"
|
assert cfg.media_limits.publish_quality_cap == "off"
|
||||||
assert cfg.media_limits.stage_max_tiles == 25
|
assert cfg.media_limits.stage_max_tiles == 25
|
||||||
|
# Согласие на обработку персональных данных выключено по умолчанию
|
||||||
|
# (дефолт сохраняет поведение существующих инсталляций), но дефолтный
|
||||||
|
# текст-шаблон уже на месте — публичная страница регламента осмысленна
|
||||||
|
# даже при выключенном модуле.
|
||||||
|
assert cfg.consent_required is False
|
||||||
|
assert cfg.consent_policy_text != ""
|
||||||
|
assert cfg.consent_policy_version == 1
|
||||||
|
|
||||||
|
|
||||||
async def test_ensure_bootstrapped_is_idempotent_and_keeps_admin_edits(
|
async def test_ensure_bootstrapped_is_idempotent_and_keeps_admin_edits(
|
||||||
@@ -351,6 +361,61 @@ async def test_registration_team_choice_toggle(
|
|||||||
assert reloaded.registration_team_choice is True
|
assert reloaded.registration_team_choice is True
|
||||||
|
|
||||||
|
|
||||||
|
async def test_consent_policy_toggle_without_text_change_keeps_version(
|
||||||
|
db_session: AsyncSession, clean_instance_settings: None
|
||||||
|
) -> None:
|
||||||
|
"""Включение флага без правки текста не увеличивает версию."""
|
||||||
|
service = InstanceSettingsService(db_session)
|
||||||
|
await service.ensure_bootstrapped(PLUGINS_YAML)
|
||||||
|
baseline = await service.get()
|
||||||
|
assert baseline.consent_required is False
|
||||||
|
|
||||||
|
cfg = await service.update(SettingsUpdateIn(consent_required=True))
|
||||||
|
|
||||||
|
assert cfg.consent_required is True
|
||||||
|
assert cfg.consent_policy_version == baseline.consent_policy_version
|
||||||
|
|
||||||
|
reloaded = await service.get()
|
||||||
|
assert reloaded.consent_required is True
|
||||||
|
assert reloaded.consent_policy_version == baseline.consent_policy_version
|
||||||
|
|
||||||
|
|
||||||
|
async def test_consent_policy_text_change_bumps_version(
|
||||||
|
db_session: AsyncSession, clean_instance_settings: None
|
||||||
|
) -> None:
|
||||||
|
"""Правка текста регламента увеличивает версию — иначе «версия согласия» в БД бессмысленна."""
|
||||||
|
service = InstanceSettingsService(db_session)
|
||||||
|
await service.ensure_bootstrapped(PLUGINS_YAML)
|
||||||
|
baseline = await service.get()
|
||||||
|
|
||||||
|
cfg = await service.update(SettingsUpdateIn(consent_policy_text="Новый текст регламента"))
|
||||||
|
assert cfg.consent_policy_text == "Новый текст регламента"
|
||||||
|
assert cfg.consent_policy_version == baseline.consent_policy_version + 1
|
||||||
|
|
||||||
|
# Повторное сохранение ТОГО ЖЕ текста версию больше не двигает.
|
||||||
|
cfg2 = await service.update(SettingsUpdateIn(consent_policy_text="Новый текст регламента"))
|
||||||
|
assert cfg2.consent_policy_version == cfg.consent_policy_version
|
||||||
|
|
||||||
|
reloaded = await service.get()
|
||||||
|
assert reloaded.consent_policy_version == cfg.consent_policy_version
|
||||||
|
|
||||||
|
|
||||||
|
async def test_consent_policy_enable_with_empty_text_rejected(
|
||||||
|
db_session: AsyncSession, clean_instance_settings: None
|
||||||
|
) -> None:
|
||||||
|
"""Нельзя включить обязательное согласие, если текст регламента пуст."""
|
||||||
|
service = InstanceSettingsService(db_session)
|
||||||
|
await service.ensure_bootstrapped(PLUGINS_YAML)
|
||||||
|
|
||||||
|
with pytest.raises(InvalidConsentPolicyError):
|
||||||
|
await service.update(
|
||||||
|
SettingsUpdateIn(consent_required=True, consent_policy_text=" ")
|
||||||
|
)
|
||||||
|
|
||||||
|
cfg = await service.get()
|
||||||
|
assert cfg.consent_required is False
|
||||||
|
|
||||||
|
|
||||||
async def test_registration_email_domain_enable_without_domain_rejected(
|
async def test_registration_email_domain_enable_without_domain_rejected(
|
||||||
db_session: AsyncSession, clean_instance_settings: None
|
db_session: AsyncSession, clean_instance_settings: None
|
||||||
) -> None:
|
) -> None:
|
||||||
|
|||||||
@@ -2,6 +2,7 @@ import { Navigate, Route, Routes } from 'react-router-dom'
|
|||||||
import { LoginPage } from '@/pages/LoginPage'
|
import { LoginPage } from '@/pages/LoginPage'
|
||||||
import { RegisterPage } from '@/pages/RegisterPage'
|
import { RegisterPage } from '@/pages/RegisterPage'
|
||||||
import { VerifyEmailPage } from '@/pages/VerifyEmailPage'
|
import { VerifyEmailPage } from '@/pages/VerifyEmailPage'
|
||||||
|
import { ConsentPolicyPage } from '@/pages/ConsentPolicyPage'
|
||||||
import { LobbyPage } from '@/pages/LobbyPage'
|
import { LobbyPage } from '@/pages/LobbyPage'
|
||||||
import { JoinPage } from '@/pages/JoinPage'
|
import { JoinPage } from '@/pages/JoinPage'
|
||||||
import { RoomPage } from '@/pages/RoomPage'
|
import { RoomPage } from '@/pages/RoomPage'
|
||||||
@@ -19,6 +20,10 @@ function App() {
|
|||||||
<Route path="/login" element={<LoginPage />} />
|
<Route path="/login" element={<LoginPage />} />
|
||||||
<Route path="/register" element={<RegisterPage />} />
|
<Route path="/register" element={<RegisterPage />} />
|
||||||
<Route path="/verify-email" element={<VerifyEmailPage />} />
|
<Route path="/verify-email" element={<VerifyEmailPage />} />
|
||||||
|
{/* Публичная страница регламента обработки ПДн — читается до регистрации,
|
||||||
|
когда пользователя ещё нет; ссылка на неё — рядом с галочкой согласия
|
||||||
|
на RegisterPage. */}
|
||||||
|
<Route path="/legal/personal-data-consent" element={<ConsentPolicyPage />} />
|
||||||
<Route
|
<Route
|
||||||
path="/lobby"
|
path="/lobby"
|
||||||
element={
|
element={
|
||||||
|
|||||||
@@ -45,6 +45,12 @@ export interface SettingsOut {
|
|||||||
publish_quality_cap: PublishQualityCap
|
publish_quality_cap: PublishQualityCap
|
||||||
/** Максимум одновременно видимых плиток сцены (`StageGrid`). */
|
/** Максимум одновременно видимых плиток сцены (`StageGrid`). */
|
||||||
stage_max_tiles: number
|
stage_max_tiles: number
|
||||||
|
/** Обязательна ли галочка согласия на обработку персональных данных при регистрации. */
|
||||||
|
consent_required: boolean
|
||||||
|
/** Текст регламента (редактируемый шаблон, дефолт — типовой образец без юридической силы). */
|
||||||
|
consent_policy_text: string
|
||||||
|
/** Номер редакции текста — растёт при каждом изменении `consent_policy_text`. */
|
||||||
|
consent_policy_version: number
|
||||||
}
|
}
|
||||||
|
|
||||||
/** Тело частичного обновления настроек инстанса — все поля опциональны. */
|
/** Тело частичного обновления настроек инстанса — все поля опциональны. */
|
||||||
@@ -65,6 +71,9 @@ export interface SettingsUpdateIn {
|
|||||||
contact_email?: string | null
|
contact_email?: string | null
|
||||||
publish_quality_cap?: PublishQualityCap
|
publish_quality_cap?: PublishQualityCap
|
||||||
stage_max_tiles?: number
|
stage_max_tiles?: number
|
||||||
|
/** Включение с пустым текстом регламента — backend отвечает 400. */
|
||||||
|
consent_required?: boolean
|
||||||
|
consent_policy_text?: string
|
||||||
}
|
}
|
||||||
|
|
||||||
/** Тело запроса тестовой отправки письма (`POST /admin/settings/test-email`). */
|
/** Тело запроса тестовой отправки письма (`POST /admin/settings/test-email`). */
|
||||||
|
|||||||
@@ -9,6 +9,8 @@ export interface RegisterPayload {
|
|||||||
password: string
|
password: string
|
||||||
/** Выбранная команда — только если выбор команды включён в настройках инстанса. */
|
/** Выбранная команда — только если выбор команды включён в настройках инстанса. */
|
||||||
team_id?: string | null
|
team_id?: string | null
|
||||||
|
/** Согласие на обработку персональных данных — обязано быть `true`, если `consent_required`. */
|
||||||
|
consent_accepted?: boolean
|
||||||
}
|
}
|
||||||
|
|
||||||
/** Команда, доступная для выбора на экране регистрации. */
|
/** Команда, доступная для выбора на экране регистрации. */
|
||||||
@@ -23,6 +25,12 @@ export interface RegistrationOptions {
|
|||||||
teams: RegistrationTeamOption[]
|
teams: RegistrationTeamOption[]
|
||||||
/** Эталонные домены почты при включённой верификации (email подходит под любой), иначе пуст. */
|
/** Эталонные домены почты при включённой верификации (email подходит под любой), иначе пуст. */
|
||||||
email_domains: string[]
|
email_domains: string[]
|
||||||
|
/** Обязательна ли галочка согласия на обработку персональных данных на форме регистрации. */
|
||||||
|
consent_required: boolean
|
||||||
|
/** Текст регламента — отдаётся всегда, независимо от `consent_required` (нужен и странице регламента). */
|
||||||
|
consent_text: string
|
||||||
|
/** Номер редакции текста, с которой согласится пользователь при регистрации. */
|
||||||
|
consent_version: number
|
||||||
}
|
}
|
||||||
|
|
||||||
export interface CurrentUser {
|
export interface CurrentUser {
|
||||||
|
|||||||
@@ -81,6 +81,8 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
|||||||
const [contactEmail, setContactEmail] = useState(data.contact_email ?? '')
|
const [contactEmail, setContactEmail] = useState(data.contact_email ?? '')
|
||||||
const [publishQualityCap, setPublishQualityCap] = useState<PublishQualityCap>(data.publish_quality_cap)
|
const [publishQualityCap, setPublishQualityCap] = useState<PublishQualityCap>(data.publish_quality_cap)
|
||||||
const [stageMaxTiles, setStageMaxTiles] = useState(data.stage_max_tiles)
|
const [stageMaxTiles, setStageMaxTiles] = useState(data.stage_max_tiles)
|
||||||
|
const [consentRequired, setConsentRequired] = useState(data.consent_required)
|
||||||
|
const [consentPolicyText, setConsentPolicyText] = useState(data.consent_policy_text)
|
||||||
const [testEmailTo, setTestEmailTo] = useState('')
|
const [testEmailTo, setTestEmailTo] = useState('')
|
||||||
const [testEmailResult, setTestEmailResult] = useState<TestEmailOut | null>(null)
|
const [testEmailResult, setTestEmailResult] = useState<TestEmailOut | null>(null)
|
||||||
|
|
||||||
@@ -92,7 +94,11 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
|||||||
},
|
},
|
||||||
onError: (err: unknown) => {
|
onError: (err: unknown) => {
|
||||||
if (err instanceof ApiError && err.status === 400) {
|
if (err instanceof ApiError && err.status === 400) {
|
||||||
toast.show(errorDetail(err) ?? 'Недоступное значение — проверьте уровень AI, таймзону и домен почты', 'error')
|
toast.show(
|
||||||
|
errorDetail(err) ??
|
||||||
|
'Недоступное значение — проверьте уровень AI, таймзону, домен почты и текст регламента',
|
||||||
|
'error',
|
||||||
|
)
|
||||||
} else {
|
} else {
|
||||||
toast.show('Не удалось сохранить настройки', 'error')
|
toast.show('Не удалось сохранить настройки', 'error')
|
||||||
}
|
}
|
||||||
@@ -156,6 +162,8 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
|||||||
}
|
}
|
||||||
if (publishQualityCap !== data.publish_quality_cap) payload.publish_quality_cap = publishQualityCap
|
if (publishQualityCap !== data.publish_quality_cap) payload.publish_quality_cap = publishQualityCap
|
||||||
if (stageMaxTiles !== data.stage_max_tiles) payload.stage_max_tiles = stageMaxTiles
|
if (stageMaxTiles !== data.stage_max_tiles) payload.stage_max_tiles = stageMaxTiles
|
||||||
|
if (consentRequired !== data.consent_required) payload.consent_required = consentRequired
|
||||||
|
if (consentPolicyText !== data.consent_policy_text) payload.consent_policy_text = consentPolicyText
|
||||||
mutation.mutate(payload)
|
mutation.mutate(payload)
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -478,6 +486,55 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
|||||||
</div>
|
</div>
|
||||||
</section>
|
</section>
|
||||||
|
|
||||||
|
<section className="settings-card">
|
||||||
|
<h2>Согласие на обработку персональных данных</h2>
|
||||||
|
<p className="desc">
|
||||||
|
Галочка на форме регистрации со ссылкой на регламент (страница{' '}
|
||||||
|
<code>/legal/personal-data-consent</code>). Факт согласия хранится в БД вместе с
|
||||||
|
номером редакции текста и датой.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<div className="settings-card-body">
|
||||||
|
<div className="toggle-row" style={{ borderTop: 'none', paddingTop: 0 }}>
|
||||||
|
<div className="toggle-copy">
|
||||||
|
<strong>Требовать согласие при регистрации</strong>
|
||||||
|
<span>Без отмеченной галочки кнопка регистрации неактивна, сервер тоже откажет</span>
|
||||||
|
</div>
|
||||||
|
<label className="switch">
|
||||||
|
<input
|
||||||
|
type="checkbox"
|
||||||
|
checked={consentRequired}
|
||||||
|
onChange={(e) => setConsentRequired(e.target.checked)}
|
||||||
|
/>
|
||||||
|
<span className="slider" />
|
||||||
|
</label>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
<div className="field" style={{ marginBottom: 0, marginTop: 'var(--space-4)' }}>
|
||||||
|
<label htmlFor="settings-consent-text">
|
||||||
|
Текст регламента — редакция №{data.consent_policy_version}
|
||||||
|
</label>
|
||||||
|
<p className="field-hint" style={{ color: 'var(--color-danger)' }}>
|
||||||
|
<AlertTriangle style={{ width: 13, height: 13 }} aria-hidden="true" /> Дефолтный
|
||||||
|
текст — типовой образец, не проходил проверку юриста. Замените плейсхолдеры в
|
||||||
|
квадратных скобках (наименование оператора, адрес, контакты, цели и срок
|
||||||
|
обработки) под свою организацию, прежде чем включать требование согласия.
|
||||||
|
</p>
|
||||||
|
<textarea
|
||||||
|
id="settings-consent-text"
|
||||||
|
rows={12}
|
||||||
|
value={consentPolicyText}
|
||||||
|
onChange={(e) => setConsentPolicyText(e.target.value)}
|
||||||
|
style={{ width: '100%', fontFamily: 'inherit', resize: 'vertical' }}
|
||||||
|
/>
|
||||||
|
<p className="field-hint">
|
||||||
|
Сохранение изменённого текста автоматически увеличивает номер редакции — это
|
||||||
|
значение фиксируется у каждого пользователя вместе с датой согласия.
|
||||||
|
</p>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
</section>
|
||||||
|
|
||||||
<section className="settings-card">
|
<section className="settings-card">
|
||||||
<h2>Тестовое письмо</h2>
|
<h2>Тестовое письмо</h2>
|
||||||
<p className="desc">Отправить проверочное письмо синхронно, чтобы сразу увидеть результат почтовой конфигурации.</p>
|
<p className="desc">Отправить проверочное письмо синхронно, чтобы сразу увидеть результат почтовой конфигурации.</p>
|
||||||
|
|||||||
61
frontend/src/pages/ConsentPolicyPage.tsx
Normal file
61
frontend/src/pages/ConsentPolicyPage.tsx
Normal file
@@ -0,0 +1,61 @@
|
|||||||
|
import { Link } from 'react-router-dom'
|
||||||
|
import { useQuery } from '@tanstack/react-query'
|
||||||
|
import { getRegistrationOptions } from '@/api/auth'
|
||||||
|
import { AppFooter } from '@/components/layout/AppFooter'
|
||||||
|
import { LogoMark } from '@/components/ui/LogoMark'
|
||||||
|
import { ThemeToggle } from '@/components/ui/ThemeToggle'
|
||||||
|
import '@/styles/legal.css'
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Публичная страница регламента обработки персональных данных
|
||||||
|
* (`/legal/personal-data-consent`) — ссылка рядом с галочкой согласия на
|
||||||
|
* форме регистрации (`RegisterPage`). Текст и номер редакции берутся из
|
||||||
|
* того же публичного `GET /auth/registration-options`, которым пользуется
|
||||||
|
* форма регистрации — отдельного эндпоинта под это специально не заводили.
|
||||||
|
*
|
||||||
|
* Страница доступна ВСЕГДА, независимо от `consent_required`: если модуль
|
||||||
|
* выключен, регламент просто не обязателен для регистрации, но ссылка на
|
||||||
|
* него не должна вести в никуда — администратор мог оставить текст
|
||||||
|
* заполненным про запас или для внешней ссылки.
|
||||||
|
*/
|
||||||
|
export function ConsentPolicyPage() {
|
||||||
|
const { data, isLoading } = useQuery({
|
||||||
|
queryKey: ['auth', 'registration-options'],
|
||||||
|
queryFn: getRegistrationOptions,
|
||||||
|
})
|
||||||
|
|
||||||
|
return (
|
||||||
|
<div className="legal-shell">
|
||||||
|
<header className="legal-topbar">
|
||||||
|
<Link to="/lobby" className="brand-mark">
|
||||||
|
<LogoMark /> VidConf
|
||||||
|
</Link>
|
||||||
|
<ThemeToggle />
|
||||||
|
</header>
|
||||||
|
|
||||||
|
<main className="legal-main">
|
||||||
|
<article className="legal-card">
|
||||||
|
<h1>Регламент обработки персональных данных</h1>
|
||||||
|
|
||||||
|
{isLoading && <p className="legal-empty">Загрузка…</p>}
|
||||||
|
|
||||||
|
{!isLoading && data && data.consent_text.trim() && (
|
||||||
|
<>
|
||||||
|
<span className="legal-version">Редакция №{data.consent_version}</span>
|
||||||
|
<div className="legal-text">{data.consent_text}</div>
|
||||||
|
</>
|
||||||
|
)}
|
||||||
|
|
||||||
|
{!isLoading && data && !data.consent_text.trim() && (
|
||||||
|
<p className="legal-empty">
|
||||||
|
Регламент обработки персональных данных для этого инстанса ещё не заполнен
|
||||||
|
администратором.
|
||||||
|
</p>
|
||||||
|
)}
|
||||||
|
</article>
|
||||||
|
</main>
|
||||||
|
|
||||||
|
<AppFooter />
|
||||||
|
</div>
|
||||||
|
)
|
||||||
|
}
|
||||||
@@ -6,6 +6,8 @@ import { AuthLayout } from '@/components/auth/AuthLayout'
|
|||||||
import { getRegistrationOptions, register } from '@/api/auth'
|
import { getRegistrationOptions, register } from '@/api/auth'
|
||||||
import { ApiError, errorDetail } from '@/api/client'
|
import { ApiError, errorDetail } from '@/api/client'
|
||||||
|
|
||||||
|
const CONSENT_POLICY_PATH = '/legal/personal-data-consent'
|
||||||
|
|
||||||
/** Текст предупреждения о несовпадении домена почты с эталонными. */
|
/** Текст предупреждения о несовпадении домена почты с эталонными. */
|
||||||
function domainMismatchMessage(domains: string[]): string {
|
function domainMismatchMessage(domains: string[]): string {
|
||||||
const list = domains.map((domain) => `@${domain}`).join(' или ')
|
const list = domains.map((domain) => `@${domain}`).join(' или ')
|
||||||
@@ -23,12 +25,19 @@ function domainMismatchMessage(domains: string[]): string {
|
|||||||
* 400 `invalid_email_domain`.
|
* 400 `invalid_email_domain`.
|
||||||
* После успешной регистрации показывает состояние «подтвердите почту»
|
* После успешной регистрации показывает состояние «подтвердите почту»
|
||||||
* (письмо со ссылкой backend в dev-режиме печатает в консоль).
|
* (письмо со ссылкой backend в dev-режиме печатает в консоль).
|
||||||
|
* Галочка согласия на обработку персональных данных (`consent_required`)
|
||||||
|
* показывается только при включённой настройке инстанса; ссылка рядом
|
||||||
|
* ведёт на публичную страницу регламента (`ConsentPolicyPage`), которая
|
||||||
|
* берёт тот же текст/версию из `registration-options`. Кнопка отправки
|
||||||
|
* заблокирована, пока галочка не отмечена, — сервер отдельно перепроверяет
|
||||||
|
* это же условие (`POST /auth/register` отвечает 400 `consent_required`).
|
||||||
*/
|
*/
|
||||||
export function RegisterPage() {
|
export function RegisterPage() {
|
||||||
const [name, setName] = useState('')
|
const [name, setName] = useState('')
|
||||||
const [email, setEmail] = useState('')
|
const [email, setEmail] = useState('')
|
||||||
const [password, setPassword] = useState('')
|
const [password, setPassword] = useState('')
|
||||||
const [teamId, setTeamId] = useState('')
|
const [teamId, setTeamId] = useState('')
|
||||||
|
const [consentAccepted, setConsentAccepted] = useState(false)
|
||||||
const [error, setError] = useState<string | null>(null)
|
const [error, setError] = useState<string | null>(null)
|
||||||
const [emailDomainError, setEmailDomainError] = useState<string | null>(null)
|
const [emailDomainError, setEmailDomainError] = useState<string | null>(null)
|
||||||
const [pending, setPending] = useState(false)
|
const [pending, setPending] = useState(false)
|
||||||
@@ -41,6 +50,7 @@ export function RegisterPage() {
|
|||||||
const teamChoiceEnabled = registrationOptions?.team_choice_enabled ?? false
|
const teamChoiceEnabled = registrationOptions?.team_choice_enabled ?? false
|
||||||
const teams = registrationOptions?.teams ?? []
|
const teams = registrationOptions?.teams ?? []
|
||||||
const expectedEmailDomains = registrationOptions?.email_domains ?? []
|
const expectedEmailDomains = registrationOptions?.email_domains ?? []
|
||||||
|
const consentRequired = registrationOptions?.consent_required ?? false
|
||||||
|
|
||||||
/** Домен после «@» не совпадает (без учёта регистра) ни с одним эталонным — `null`, если сверять не с чем. */
|
/** Домен после «@» не совпадает (без учёта регистра) ни с одним эталонным — `null`, если сверять не с чем. */
|
||||||
function checkEmailDomain(value: string): string | null {
|
function checkEmailDomain(value: string): string | null {
|
||||||
@@ -61,16 +71,25 @@ export function RegisterPage() {
|
|||||||
const domainError = checkEmailDomain(email)
|
const domainError = checkEmailDomain(email)
|
||||||
setEmailDomainError(domainError)
|
setEmailDomainError(domainError)
|
||||||
if (domainError) return
|
if (domainError) return
|
||||||
|
if (consentRequired && !consentAccepted) return
|
||||||
|
|
||||||
setPending(true)
|
setPending(true)
|
||||||
try {
|
try {
|
||||||
await register({ email, name_user: name, password, team_id: teamChoiceEnabled ? teamId || null : null })
|
await register({
|
||||||
|
email,
|
||||||
|
name_user: name,
|
||||||
|
password,
|
||||||
|
team_id: teamChoiceEnabled ? teamId || null : null,
|
||||||
|
consent_accepted: consentAccepted,
|
||||||
|
})
|
||||||
setRegisteredEmail(email)
|
setRegisteredEmail(email)
|
||||||
} catch (err) {
|
} catch (err) {
|
||||||
if (err instanceof ApiError && err.status === 409) {
|
if (err instanceof ApiError && err.status === 409) {
|
||||||
setError('Пользователь с таким email уже зарегистрирован')
|
setError('Пользователь с таким email уже зарегистрирован')
|
||||||
} else if (err instanceof ApiError && err.status === 400 && errorDetail(err) === 'invalid_email_domain') {
|
} else if (err instanceof ApiError && err.status === 400 && errorDetail(err) === 'invalid_email_domain') {
|
||||||
setEmailDomainError(expectedEmailDomains.length > 0 ? domainMismatchMessage(expectedEmailDomains) : 'Регистрация с этим доменом почты недоступна')
|
setEmailDomainError(expectedEmailDomains.length > 0 ? domainMismatchMessage(expectedEmailDomains) : 'Регистрация с этим доменом почты недоступна')
|
||||||
|
} else if (err instanceof ApiError && err.status === 400 && errorDetail(err) === 'consent_required') {
|
||||||
|
setError('Отметьте согласие на обработку персональных данных')
|
||||||
} else {
|
} else {
|
||||||
setError('Не удалось зарегистрироваться. Проверьте данные и попробуйте снова')
|
setError('Не удалось зарегистрироваться. Проверьте данные и попробуйте снова')
|
||||||
}
|
}
|
||||||
@@ -185,7 +204,29 @@ export function RegisterPage() {
|
|||||||
<p className="hint-msg">Минимум 8 символов, буквы и цифры</p>
|
<p className="hint-msg">Минимум 8 символов, буквы и цифры</p>
|
||||||
)}
|
)}
|
||||||
</div>
|
</div>
|
||||||
<button type="submit" className="btn btn-primary btn-block btn-lg" disabled={pending}>
|
{consentRequired && (
|
||||||
|
<label className="checkbox-row" style={{ marginBottom: 'var(--space-4)' }}>
|
||||||
|
<input
|
||||||
|
type="checkbox"
|
||||||
|
checked={consentAccepted}
|
||||||
|
onChange={(e) => setConsentAccepted(e.target.checked)}
|
||||||
|
/>
|
||||||
|
Согласен(на) на{' '}
|
||||||
|
<Link
|
||||||
|
to={CONSENT_POLICY_PATH}
|
||||||
|
target="_blank"
|
||||||
|
rel="noopener"
|
||||||
|
style={{ fontWeight: 700, textDecoration: 'underline' }}
|
||||||
|
>
|
||||||
|
обработку персональных данных
|
||||||
|
</Link>
|
||||||
|
</label>
|
||||||
|
)}
|
||||||
|
<button
|
||||||
|
type="submit"
|
||||||
|
className="btn btn-primary btn-block btn-lg"
|
||||||
|
disabled={pending || (consentRequired && !consentAccepted)}
|
||||||
|
>
|
||||||
{pending ? 'Регистрируем…' : 'Зарегистрироваться'}
|
{pending ? 'Регистрируем…' : 'Зарегистрироваться'}
|
||||||
</button>
|
</button>
|
||||||
</form>
|
</form>
|
||||||
|
|||||||
48
frontend/src/styles/legal.css
Normal file
48
frontend/src/styles/legal.css
Normal file
@@ -0,0 +1,48 @@
|
|||||||
|
/*
|
||||||
|
* VidConf — стили публичной страницы регламента обработки персональных данных.
|
||||||
|
* Топбар/оболочка — по образцу `.join-shell`/`.join-topbar` (join.css):
|
||||||
|
* страница публичная (открывается до регистрации, без сессии), поэтому не
|
||||||
|
* использует `.page-shell`/`ShellTopbar`. Карточка шире, чем `.flow-card`
|
||||||
|
* (440px рассчитан на форму, не на читаемый текст документа).
|
||||||
|
*/
|
||||||
|
|
||||||
|
.legal-shell { min-height: 100vh; display: flex; flex-direction: column; background: var(--color-bg); }
|
||||||
|
|
||||||
|
.legal-topbar { display: flex; align-items: center; justify-content: space-between; padding: var(--space-5) var(--space-8); }
|
||||||
|
|
||||||
|
.legal-main {
|
||||||
|
flex: 1;
|
||||||
|
display: flex;
|
||||||
|
justify-content: center;
|
||||||
|
padding: var(--space-6) var(--space-8) var(--space-16);
|
||||||
|
}
|
||||||
|
|
||||||
|
.legal-card {
|
||||||
|
width: 100%;
|
||||||
|
max-width: 760px;
|
||||||
|
background: var(--color-surface);
|
||||||
|
border: 1px solid var(--color-border);
|
||||||
|
border-radius: var(--radius-2xl);
|
||||||
|
padding: var(--space-8);
|
||||||
|
}
|
||||||
|
|
||||||
|
.legal-card h1 { font: var(--text-h1); color: var(--color-ink-900); margin: 0 0 var(--space-2); }
|
||||||
|
|
||||||
|
.legal-version {
|
||||||
|
display: inline-block;
|
||||||
|
font: var(--text-mono-sm);
|
||||||
|
color: var(--color-ink-500);
|
||||||
|
background: var(--color-bg-alt);
|
||||||
|
border-radius: var(--radius-full);
|
||||||
|
padding: 2px 12px;
|
||||||
|
margin-bottom: var(--space-6);
|
||||||
|
}
|
||||||
|
|
||||||
|
.legal-text {
|
||||||
|
font: var(--text-body);
|
||||||
|
color: var(--color-ink-700);
|
||||||
|
white-space: pre-wrap;
|
||||||
|
line-height: 1.6;
|
||||||
|
}
|
||||||
|
|
||||||
|
.legal-empty { font: var(--text-body); color: var(--color-ink-500); }
|
||||||
Reference in New Issue
Block a user