feat(backend): модуль «замена фона» и хранилище своих картинок
Отключаемый в админке модуль `virtual_background` (дефолт — выключен, чтобы
обновление не меняло продукт у тех, кто ничего не просил). Флаг едет клиенту
двумя путями: на публичные страницы входа — через `GET /public/settings`,
участнику комнаты — в join-ответе (`JoinOut`), потому что значение нужно на
руках ДО первого рендера комнаты, а `/admin/settings` доступен только админу.
Свои картинки пользователя (`/users/me/backgrounds`, GET/POST/DELETE):
файлы на диске (`backgrounds/{user_id}/{id}.{ext}`), в БД только путь — как у
аватаров, «чтобы не грузили БД». Лимит в 10 штук проверяется на сервере под
блокировкой строки пользователя: две одновременные загрузки иначе обе увидели
бы «уже девять» и обе прошли бы. Удаление сносит и запись, и файл; чужую
картинку по её id удалить нельзя — владелец в условии запроса.
Валидация загрузки (допустимые форматы, магические байты, реальный размер)
выделена из `services/avatars.py` в общий `services/images.py`: правила у
аватара и фона одни и те же, а разъехавшись, они дали бы дыру ровно там, ради
чего проверка и написана. Публичный API аватаров не изменился.
Сжимает картинку клиент (Pillow на бэкенде нет), но серверная валидация
остаётся полноценной — запрос может прийти и мимо интерфейса.
Новый ключ настройки вписан в `_MANAGED_KEYS` тестов: без этого включённый
в общей dev-БД модуль ронял чужие тесты, которые считают себя изолированными.
This commit is contained in:
@@ -86,6 +86,29 @@ class UserProfileOut(UserOut):
|
||||
team_name: str | None = None
|
||||
|
||||
|
||||
class UserBackgroundOut(BaseModel):
|
||||
"""Своя картинка пользователя для замены фона видео (`GET /users/me/backgrounds`).
|
||||
|
||||
Отдаётся только URL файла (`/media/backgrounds/...`, раздаёт nginx) и id для
|
||||
удаления — путь на диске наружу не показывается.
|
||||
"""
|
||||
|
||||
id: uuid.UUID
|
||||
url: str
|
||||
|
||||
|
||||
class UserBackgroundsOut(BaseModel):
|
||||
"""Список своих картинок фона вместе с лимитом.
|
||||
|
||||
Лимит приезжает с сервера, а не зашит в интерфейс: он проверяется на
|
||||
сервере (`services/backgrounds.py`), и фронт не должен угадывать его
|
||||
отдельной константой, которая разъедется при первой же правке.
|
||||
"""
|
||||
|
||||
items: list[UserBackgroundOut]
|
||||
limit: int
|
||||
|
||||
|
||||
class PasswordChangeIn(BaseModel):
|
||||
"""Тело смены пароля текущим пользователем (`POST /users/me/password`).
|
||||
|
||||
|
||||
Reference in New Issue
Block a user