Compare commits
57 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| e25b8c28de | |||
| 4f82ebe17a | |||
| 0e029a2bf8 | |||
| f89bf1ad64 | |||
| aee76329c4 | |||
| 10a3f8b3b4 | |||
| 65fbcf952c | |||
| b44652d6a6 | |||
| d11b808e97 | |||
| ed6f9fff44 | |||
| 06455f2401 | |||
| 3847476798 | |||
| a895782250 | |||
| fa8270c156 | |||
| a9e24f6692 | |||
| 8b63c24332 | |||
| cd5399f88a | |||
| 2be799b19d | |||
| 6b9d0b833e | |||
| f4e8f91839 | |||
| fb50c5d8ea | |||
| 826a0a391a | |||
| 4f5f336cd6 | |||
| 0441f4f72b | |||
| 9bc8d6174d | |||
| 45c997380f | |||
| 173d384f06 | |||
| 7b2427535a | |||
| 8e45038251 | |||
| 286c01d93b | |||
| e8af2fce10 | |||
| d7ae462ed5 | |||
| 826b7639b1 | |||
| daaa480f03 | |||
| c60047c594 | |||
| f39c21e7e1 | |||
| 84b7f807f7 | |||
| e5c596f2bf | |||
| 4c60e092e5 | |||
| 8e5eda88a2 | |||
| 42bfb88a22 | |||
| 07dc1aaeef | |||
| 0162cc8a6d | |||
| 5d39e0f076 | |||
| 43cc1ae3e8 | |||
| 82204553e2 | |||
| 3290eb5d07 | |||
| f627d827af | |||
| 5e6c4f8bfd | |||
| 270926cc96 | |||
| e018837a1d | |||
| 705f160912 | |||
| 7a5e9d2d8a | |||
| eb4e5ea83f | |||
| b528785249 | |||
| a53ba7c827 | |||
| 71f150d1b6 |
12
.env.example
12
.env.example
@@ -59,6 +59,16 @@ TURN_STATIC_AUTH_SECRET=change-me-turn-secret
|
|||||||
# скриптом deploy/render-templates.sh (вызывается install.sh).
|
# скриптом deploy/render-templates.sh (вызывается install.sh).
|
||||||
TURN_EXTERNAL_IP=127.0.0.1
|
TURN_EXTERNAL_IP=127.0.0.1
|
||||||
|
|
||||||
|
# TURN over TLS (5349) — единственный переключатель во всём проекте: пусто =
|
||||||
|
# TLS выключен везде (dev-дефолт, как ниже), непустое значение = coturn
|
||||||
|
# слушает TLS на 5349 (сертификат смонтирован из /etc/letsencrypt через
|
||||||
|
# coturn-certs-init, docker-compose.yml) И LiveKit объявляет клиентам запись
|
||||||
|
# protocol: tls. ⚠️ Обязан быть ДОМЕНОМ сертификата (например, vidconf.ru —
|
||||||
|
# тем же, что и NGINX_CERT_NAME), а НЕ IP-адресом, в отличие от
|
||||||
|
# TURN_EXTERNAL_IP выше: браузер проверяет TLS-сертификат TURN-сервера по
|
||||||
|
# имени хоста, а Let's Encrypt выписывает сертификат на домен.
|
||||||
|
TURN_TLS_HOST=
|
||||||
|
|
||||||
# --- Nginx: TLS (443) + список доменов — deploy/nginx/nginx.conf.template ---
|
# --- Nginx: TLS (443) + список доменов — deploy/nginx/nginx.conf.template ---
|
||||||
# Домены, которые обслуживает nginx (через пробел, все — в server_name).
|
# Домены, которые обслуживает nginx (через пробел, все — в server_name).
|
||||||
NGINX_SERVER_NAMES=example.com www.example.com
|
NGINX_SERVER_NAMES=example.com www.example.com
|
||||||
@@ -112,7 +122,7 @@ SMTP_TIMEOUT_S=30
|
|||||||
# --- Версия инстанса (релиз v0.0.1) ---
|
# --- Версия инстанса (релиз v0.0.1) ---
|
||||||
# install.sh копирует значение из корневого файла VERSION при каждой
|
# install.sh копирует значение из корневого файла VERSION при каждой
|
||||||
# установке/обновлении — руками менять не нужно.
|
# установке/обновлении — руками менять не нужно.
|
||||||
VIDCONF_VERSION=0.0.12
|
VIDCONF_VERSION=0.0.30
|
||||||
|
|
||||||
# --- Профили compose. Дефолт ниже (`media,monitoring`) — только для ручного
|
# --- Профили compose. Дефолт ниже (`media,monitoring`) — только для ручного
|
||||||
# `docker compose up` БЕЗ install.sh: медиа (LiveKit+coturn) + мониторинг,
|
# `docker compose up` БЕЗ install.sh: медиа (LiveKit+coturn) + мониторинг,
|
||||||
|
|||||||
442
CHANGELOG.md
442
CHANGELOG.md
@@ -3,6 +3,448 @@
|
|||||||
Формат основан на [Keep a Changelog](https://keepachangelog.com/ru/1.1.0/),
|
Формат основан на [Keep a Changelog](https://keepachangelog.com/ru/1.1.0/),
|
||||||
проект придерживается [семантического версионирования](https://semver.org/lang/ru/).
|
проект придерживается [семантического версионирования](https://semver.org/lang/ru/).
|
||||||
|
|
||||||
|
## [0.0.30] — 2026-08-04
|
||||||
|
|
||||||
|
Согласие на обработку персональных данных при регистрации + отключаемый модуль.
|
||||||
|
|
||||||
|
### Добавлено
|
||||||
|
- На форме регистрации — галочка согласия на обработку персональных данных
|
||||||
|
со ссылкой на публичную страницу регламента (`/legal/personal-data-consent`).
|
||||||
|
Кнопка регистрации неактивна, пока галочка не отмечена; сервер тоже
|
||||||
|
отказывает без согласия (`POST /auth/register` → 400 `consent_required`,
|
||||||
|
второй эшелон проверки — тот же принцип, что у `hand_queue_disabled`).
|
||||||
|
- Текст регламента — настройка инстанса, редактируемая в админке
|
||||||
|
(вкладка «Настройки» → карточка «Согласие на обработку персональных
|
||||||
|
данных»): текстовое поле + тумблер «требовать согласие при регистрации».
|
||||||
|
Дефолтный текст — типовой шаблон с плейсхолдерами под организацию
|
||||||
|
(наименование оператора, адрес, контакты, цели и срок обработки),
|
||||||
|
**не проходил юридическую проверку** — в карточке администратора
|
||||||
|
об этом явное предупреждение.
|
||||||
|
- Номер редакции текста растёт автоматически при каждой правке —
|
||||||
|
у каждого пользователя, давшего согласие, в БД фиксируется и версия
|
||||||
|
документа, и дата согласия (`users.consent_version`, `consent_given_at`).
|
||||||
|
- Модуль отключаем (`instance_settings.consent_policy`), по умолчанию
|
||||||
|
выключен — поведение существующих инсталляций не меняется. У уже
|
||||||
|
зарегистрированных пользователей согласие не запрашивалось и не
|
||||||
|
запрашивается задним числом, вход не блокируется.
|
||||||
|
|
||||||
|
### Технические детали
|
||||||
|
- Миграция Alembic добавляет `users.consent_version`/`consent_given_at`
|
||||||
|
(nullable — `NULL` означает «согласие не запрашивалось»).
|
||||||
|
- Публичный `GET /auth/registration-options` (уже существующий, без нового
|
||||||
|
эндпоинта) дополнен полями `consent_required`/`consent_text`/`consent_version` —
|
||||||
|
тем же ответом пользуется и страница регламента, доступная всегда,
|
||||||
|
независимо от того, включён ли модуль.
|
||||||
|
|
||||||
|
## [0.0.29] — 2026-08-04
|
||||||
|
|
||||||
|
Кнопка «демонстрация экрана» в мини-окне конференции.
|
||||||
|
|
||||||
|
### Добавлено
|
||||||
|
- В мини-окне (Document PiP) рядом с кнопкой микрофона появилась кнопка
|
||||||
|
демонстрации экрана: начать и остановить показ можно, не разворачивая
|
||||||
|
основное окно. Кнопка и кнопка основного тулбара отражают одно
|
||||||
|
состояние — обе читают его из комнаты, а не из разметки.
|
||||||
|
- Своя демонстрация показывается в мини-окне по обычным правилам сцены:
|
||||||
|
забирает крупную плитку при старте, держится, пока говорят другие, и
|
||||||
|
уступает говорящему либо закреплённому участнику после остановки.
|
||||||
|
|
||||||
|
### Примечания
|
||||||
|
- Кнопка есть только там, где мини-окно — настоящее окно со своей
|
||||||
|
разметкой, то есть в Chrome и Edge. В Safari мини-окно выводится
|
||||||
|
средствами системы (нативный «картинка в картинке»), собственных
|
||||||
|
кнопок в нём быть не может; в Firefox мини-окна нет вовсе. Это
|
||||||
|
ограничение браузеров, а не недоработка.
|
||||||
|
- При выборе «весь экран» мини-окно попадает в собственную
|
||||||
|
демонстрацию — как и у всех остальных участников. Чтобы этого
|
||||||
|
избежать, показывайте конкретное окно, а не экран целиком.
|
||||||
|
|
||||||
|
## [0.0.28] — 2026-08-04
|
||||||
|
|
||||||
|
Очередь поднятых рук видна всем участникам + отключаемый модуль.
|
||||||
|
|
||||||
|
### Добавлено
|
||||||
|
- Очередь поднятых рук больше не спрятана от обычных участников — её
|
||||||
|
видит любой, кто в конференции, не только организатор. Опустить чужую
|
||||||
|
руку по-прежнему может только организатор: сервер это уже проверял
|
||||||
|
(`api/chat.py`, задача B1), правки — только на фронте, кнопка
|
||||||
|
«Опустить» показывается у записи, если это своя рука либо пользователь
|
||||||
|
сам организатор.
|
||||||
|
- «Поднятие руки» (кнопка «Рука» + очередь целиком) — отключаемый модуль
|
||||||
|
в админке (`instance_settings.hand_queue`, дефолт `enabled=true` —
|
||||||
|
поведение существующих инсталляций не меняется). Настройка едет
|
||||||
|
участнику в `JoinOut` (как `chat_enabled`) до входа в комнату.
|
||||||
|
Выключенный модуль гасит кнопки на фронте и отклоняет
|
||||||
|
`raise_hand`/`lower_hand` на сервере кодом `hand_queue_disabled` —
|
||||||
|
вторая линия защиты для клиента со старым `JoinOut` на руках.
|
||||||
|
Переключение применяется со следующего входа в комнату (та же
|
||||||
|
застылость на время жизни соединения, что и у `chat_enabled`).
|
||||||
|
|
||||||
|
## [0.0.27] — 2026-08-04
|
||||||
|
|
||||||
|
Разрыв связи больше не выбрасывает участника из конференции.
|
||||||
|
|
||||||
|
### Исправлено
|
||||||
|
- Телефон с погасшим экраном выпадал из конференции, а при возвращении
|
||||||
|
мог оказаться в лобби вместо комнаты. Причина установлена по логам
|
||||||
|
прода: Chrome срезает ресурсы фоновой вкладке, телефон перестаёт
|
||||||
|
отвечать по ICE, и LiveKit закрывает участника через 5 с после потери
|
||||||
|
соединения (замерено: 37 с после блокировки экрана, 23 с после
|
||||||
|
сворачивания браузера — то есть достаточно просто убрать вкладку в
|
||||||
|
фон, гасить экран не обязательно). Восстановить сессию после этого
|
||||||
|
нельзя — участника на сервере уже нет; нужен полный повторный вход,
|
||||||
|
и `livekit-client` пытается сделать его сам, но его бюджет повторов
|
||||||
|
(10 попыток за ~44 с) в фоновой вкладке успевает сгореть. Тогда
|
||||||
|
приходило событие `Disconnected`, и страница комнаты уводила
|
||||||
|
пользователя в лобби.
|
||||||
|
|
||||||
|
Теперь непреднамеренный разрыв не уводит со страницы: сбрасывается
|
||||||
|
состояние входа, и работает уже имевшийся путь авто-перезахода —
|
||||||
|
резолв конференции, свежий токен, вход заново. Намеренный выход
|
||||||
|
отличается по нажатию кнопки «Выйти», а не по коду причины: причину
|
||||||
|
`CLIENT_INITIATED` присылает и кнопка, и сам `livekit-client`, который
|
||||||
|
при заморозке вкладки (событие `freeze`) вызывает `disconnect()`
|
||||||
|
самостоятельно. Разрывы, после которых возвращаться нельзя (участника
|
||||||
|
выгнал организатор, конференция закрыта, вход той же личностью с
|
||||||
|
другого устройства), уводят в лобби как раньше. От цикла «вошёл —
|
||||||
|
сразу выбросило» защищает лимит в 5 перезаходов подряд; соединение,
|
||||||
|
прожившее дольше 30 с, счётчик обнуляет.
|
||||||
|
|
||||||
|
## [0.0.26] — 2026-08-04
|
||||||
|
|
||||||
|
Мобильная комната: свайп шторки настроек и полноэкранный режим.
|
||||||
|
|
||||||
|
### Исправлено
|
||||||
|
- Шторка «Настройки» на мобильном не закрывалась свайпом вниз почти никогда:
|
||||||
|
обработчики висели только на ручке-волоске (`.room-sheet-handle`,
|
||||||
|
40×4px) — палец в неё практически невозможно попасть, и палец почти
|
||||||
|
всегда приземлялся на панель, где обработчиков не было вовсе. Теперь
|
||||||
|
свайп закрывает шторку при жесте по любому месту панели, но только
|
||||||
|
когда её содержимое проскроллено в самый верх (`scrollTop === 0` на
|
||||||
|
начало жеста) — иначе свайп вниз листает список устройств, как и должен
|
||||||
|
стандартный bottom sheet.
|
||||||
|
|
||||||
|
### Добавлено
|
||||||
|
- Полноэкранный режим комнаты — на мобильном кнопка «Экран» в тулбаре (как
|
||||||
|
на десктопе), при активации топбар и тулбар уходят из потока и лежат
|
||||||
|
оверлеем поверх сцены: показываются по тапу/клику по сцене вне элементов
|
||||||
|
управления и сами прячутся через несколько секунд бездействия. На
|
||||||
|
десктопе — та же логика (топбар/тулбар тоже прячутся в полноэкранном
|
||||||
|
режиме), дополнительный способ вернуть их — навести мышь в нижнюю полосу
|
||||||
|
экрана.
|
||||||
|
|
||||||
|
### Изменено
|
||||||
|
- Кнопка настроек устройств в тулбаре на мобильном подписана «Настройки»
|
||||||
|
вместо «Устройства».
|
||||||
|
- Раскладка кнопок мобильного тулбара, когда они не помещаются в один ряд
|
||||||
|
(7 и больше — с полноэкранным режимом и «Очередью» у организатора это
|
||||||
|
обычный случай), стала равномерной сеткой на 4 колонки (7 → 4+3,
|
||||||
|
8 → 4+4) вместо переноса «как получится» через `flex-wrap`.
|
||||||
|
- `deploy/render-templates.sh` умеет читать значения из файла, заданного
|
||||||
|
переменной `ENV_FILE`, а не только из корневого `.env` (см. коммит
|
||||||
|
`3847476`, вошёл в этот релиз) — для локальных стендов, где корневой
|
||||||
|
`.env` указывает на боевые адреса.
|
||||||
|
|
||||||
|
## [0.0.25] — 2026-08-03
|
||||||
|
|
||||||
|
Два дефекта мини-окна конференции (Document PiP), оба видны только в Chrome.
|
||||||
|
|
||||||
|
### Исправлено
|
||||||
|
- В Chrome пропадал звук других участников после возврата сцены из
|
||||||
|
мини-окна в основное. `RoomAudioRenderer` жил внутри `RoomStage` и
|
||||||
|
рендерился в обеих её ветках, поэтому скрытые `<audio>` с чужими
|
||||||
|
аудиотреками физически переезжали в документ PiP-окна и обратно.
|
||||||
|
После такого переезда Chrome теряет аудиовыход у remote-трека: пакеты
|
||||||
|
продолжают приходить (`packetsReceived` растёт), а
|
||||||
|
`totalSamplesDuration` и `totalAudioEnergy` замирают, и трек молчит
|
||||||
|
даже в свежесозданном `<audio>` со свежим `MediaStream`. Тот же цикл
|
||||||
|
detach/attach в пределах одного документа безвреден — дело именно в
|
||||||
|
переезде между документами. Рендерер вынесен в `RoomPage`: один
|
||||||
|
экземпляр, всегда в основном документе, в PiP-окне аудиоэлементов нет
|
||||||
|
вовсе. В Safari бага не было — там Document PiP не используется
|
||||||
|
(video-фолбэк), сцена из основного окна не уезжает.
|
||||||
|
- В мини-окне не действовало закрепление участника, а демонстрация
|
||||||
|
экрана слетала на говорящего от любой чужой реплики. Мини-плеер
|
||||||
|
намеренно ходил с упрощёнными правилами выбора фокуса (без
|
||||||
|
`holdScreenShare`, без приоритета говорящего с камерой, без
|
||||||
|
антидребезга) и с собственным локальным состоянием закрепления.
|
||||||
|
Теперь `pickStageFocus` получает одинаковые правила в обоих вариантах
|
||||||
|
сцены, а закрепление переезжает между окнами тем же мостиком через
|
||||||
|
`RoomPage`, что и фокус. Сознательно оставлено одно отличие —
|
||||||
|
фолбэк «показать себя» (`localKey`) только у мини-плеера: это защита
|
||||||
|
от дефекта 0.0.11, когда мини-окно открывалось на самом пользователе.
|
||||||
|
- Закрепление сбрасывалось при каждом монтировании сцены: на первом
|
||||||
|
рендере `useTracks` отдаёт пустой набор треков, и правило «закреплённый
|
||||||
|
вышел из комнаты» принимало это за уход участника.
|
||||||
|
|
||||||
|
### Изменено
|
||||||
|
- Кнопка-булавка на плитке подписана «Закрепить» вместо «Закрепить в
|
||||||
|
основном окне» — закрепление больше не ограничено основным окном.
|
||||||
|
|
||||||
|
## [0.0.24] — 2026-08-03
|
||||||
|
|
||||||
|
Три артефакта вёрстки, вылезающие за границы блоков (эмодзи-поповер чата,
|
||||||
|
заголовок брендовой панели, чат в Firefox) + аудит похожих мест.
|
||||||
|
|
||||||
|
### Исправлено
|
||||||
|
- Заголовок «Ваша инфраструктура» на странице входа вылезал за край
|
||||||
|
брендовой панели на широком окне с узкой панелью (`.layout` — flex
|
||||||
|
42/58) — старый фикс уменьшал кегль только по ширине ОКНА (`@media`),
|
||||||
|
а не панели. Кегль `.brand-headline` теперь считается через container
|
||||||
|
query (`container-type: inline-size` + `cqw`) — тот же приём, что у
|
||||||
|
аватара участника в комнате. Тем же механизмом обрезались плашки
|
||||||
|
статистики («AI-саммари») — `.brand-stats` теперь переносит их на
|
||||||
|
мобильном и десктопе одинаково.
|
||||||
|
- Эмодзи-поповер в чате комнаты: последняя (5-я) колонка вылезала за
|
||||||
|
правый край поповера. Причина — гонка CSS-специфичности: правило
|
||||||
|
круглой кнопки «Отправить» (`.chat-input-row button`, 42×42px)
|
||||||
|
продолжало красить размер и кнопкам эмодзи внутри поповера (та же
|
||||||
|
гонка чинилась для цвета в 0.0.19, но не для размера). Добавлены явные
|
||||||
|
`width`/`height: auto` нужной специфичности + `max-width` на попап как
|
||||||
|
общая страховка.
|
||||||
|
- Чат комнаты вылезал за границы панели в Firefox: `.chat-messages`
|
||||||
|
(flex-колонка) без `min-height: 0` не сжималась в Firefox, `textarea`
|
||||||
|
поля ввода без `min-width: 0` упиралась в автоматическую минимальную
|
||||||
|
ширину (Firefox считает её от атрибута `cols`, жёстче Chrome/Safari).
|
||||||
|
|
||||||
|
## [0.0.23] — 2026-08-02
|
||||||
|
|
||||||
|
Документация по сайзингу под медиа-нагрузку + видимость TURN-аллокаций в логах.
|
||||||
|
|
||||||
|
### Добавлено
|
||||||
|
- `docs/deploy/hardware-sizing.md` — таблица «профиль нагрузки → CPU/RAM/
|
||||||
|
полоса» для медиа (видеоконференции), на реальных боевых замерах
|
||||||
|
28.07 и 31.07.2026, с формулой для расчёта под свой сценарий.
|
||||||
|
|
||||||
|
### Исправлено
|
||||||
|
- coturn: включено verbose-логирование — дефолтный уровень не писал
|
||||||
|
построчно `ALLOCATE`/`CreatePermission`/`Refresh` даже при рабочем
|
||||||
|
relay-соединении (найдено на релизе 0.0.22 — звонок через TURN работал,
|
||||||
|
а `grep -ci allocate` по логам coturn показывал 0).
|
||||||
|
|
||||||
|
## [0.0.22] — 2026-08-02
|
||||||
|
|
||||||
|
TURN over TLS (5349) — для клиентов из сетей, где наружу открыт только 443.
|
||||||
|
|
||||||
|
### Добавлено
|
||||||
|
- coturn слушает TLS на `5349` (сертификат Let's Encrypt, обновляется
|
||||||
|
автоматически). Включается одним ключом `TURN_TLS_HOST` в `.env` (домен
|
||||||
|
сертификата, НЕ IP) — пусто оставляет прежнее поведение без единого следа
|
||||||
|
в рендеренных конфигах.
|
||||||
|
- LiveKit объявляет клиентам запись `protocol: tls` в `rtc.turn_servers`
|
||||||
|
(последней в списке, как самый дорогой фолбэк) — без анонса включённый
|
||||||
|
TLS был бы бесполезен: именно так уже случалось с обычным TURN до 0.0.14
|
||||||
|
(сервис работал healthy, но не обслужил ни одной аллокации).
|
||||||
|
- Новый init-контейнер `coturn-certs-init`: копирует fullchain/privkey из
|
||||||
|
`/etc/letsencrypt` в отдельный volume под правами `644` — coturn
|
||||||
|
(`nobody:nogroup`, без root-фазы в entrypoint) не может прочитать
|
||||||
|
оригинальный ключ (`root`, `0600`), а права на хосте ослаблять нельзя.
|
||||||
|
- Deploy-hook certbot дополнительно перекопирует сертификат и перезапускает
|
||||||
|
`coturn` при продлении — без этого TLS-TURN тихо остановился бы
|
||||||
|
обслуживать новые TLS-хендшейки примерно через 60 дней.
|
||||||
|
|
||||||
|
### Не сделано
|
||||||
|
- TURN over `443` — недостижимо без SNI-мультиплексора: порт уже занят
|
||||||
|
nginx (Docker port-publish), а coturn слушает в `network_mode: host` и не
|
||||||
|
может разделить с ним один и тот же сокет.
|
||||||
|
|
||||||
|
## [0.0.21] — 2026-08-02
|
||||||
|
|
||||||
|
Рычаги нагрузки медиа в админке: потолок качества публикации и лимит плиток.
|
||||||
|
|
||||||
|
### Добавлено
|
||||||
|
- Настройка инстанса «Потолок качества публикации видео» (без ограничения /
|
||||||
|
720p / 360p / 180p) — режет битрейт исходящего видео публикующего через
|
||||||
|
`publishDefaults` LiveKit, снижает нагрузку на его канал и устройство.
|
||||||
|
Дефолт — без ограничения, поведение существующих инсталляций не меняется.
|
||||||
|
- Настройка инстанса «Максимум плиток на экране» (25 / 16 / 9 / 4) — участники
|
||||||
|
сверх лимита уходят на следующую страницу сетки вместо подписки на их
|
||||||
|
видеотреки, меньше одновременных видеопотоков на канал и экран участника.
|
||||||
|
Дефолт — 25 (текущий максимум сетки 5×5), без изменений.
|
||||||
|
- Обе настройки доступны в новой карточке «Нагрузка» вкладки «Настройки»
|
||||||
|
админки и отдаются участнику вместе с токеном входа в конференцию — ещё до
|
||||||
|
подключения к комнате, чтобы применяться до публикации трека и не вызывать
|
||||||
|
переподключение уже вошедших участников при смене настройки.
|
||||||
|
|
||||||
|
## [0.0.20] — 2026-08-02
|
||||||
|
|
||||||
|
Сеть LiveKit: один UDP-порт вместо диапазона на 101 порт.
|
||||||
|
|
||||||
|
### Исправлено
|
||||||
|
- Весь медиа-трафик конференций шёл через userland-прокси Docker: диапазон
|
||||||
|
`54000-54100/udp` заставлял поднимать по отдельному процессу `docker-proxy`
|
||||||
|
на каждый порт. LiveKit переведён на `rtc.udp_port` (один порт,
|
||||||
|
мультиплексирование ICE-сессий по ufrag внутри самого сервера) — проброс
|
||||||
|
портов схлопнут до одного, TURN не затронут. Проверено локально
|
||||||
|
синтетической нагрузкой (`lk load-test`, 2 видео + 2 аудио publisher'а,
|
||||||
|
2 subscriber'а) — 0% потерь пакетов, ICE во всех сессиях выбирает новый
|
||||||
|
единственный порт.
|
||||||
|
|
||||||
|
## [0.0.19] — 2026-08-02
|
||||||
|
|
||||||
|
Правки по замечаниям к части B (комната конференции).
|
||||||
|
|
||||||
|
### Исправлено
|
||||||
|
- Очередь поднятых рук открывалась боковой панелью во весь экран на
|
||||||
|
мобильном — теперь компактный поповер над кнопкой (как «Вид»), размер
|
||||||
|
подстраивается под число записей, после ~10 строк список скроллится.
|
||||||
|
- Кнопки нижнего тулбара при сужении окна вылезали за края блока (задачи
|
||||||
|
B1/B2 добавили «Рука»/«Очередь», в тулбаре стало до 11 кнопок вместо
|
||||||
|
восьми) — теперь плавно уменьшаются на диапазоне 1200–600px вместо
|
||||||
|
жёсткого скачка на мобильный вид.
|
||||||
|
- Подпись «Мини-окно» на промежуточных ширинах переносилась на 2 строки и
|
||||||
|
делала эту кнопку выше соседних — ниже 1200px показывается короткое
|
||||||
|
«Мини».
|
||||||
|
- Эмодзи-поповер в чате красил все свои кнопки в зелёный цвет кнопки
|
||||||
|
«Отправить» (гонка специфичности CSS-селекторов) — исправлено; заодно
|
||||||
|
сетка приведена к ровным 5×6 без неполной строки, добавлены
|
||||||
|
🦾 🚀 🦞 💯 🤷♂️.
|
||||||
|
|
||||||
|
## [0.0.18] — 2026-08-01
|
||||||
|
|
||||||
|
Ограничение частоты запросов больше не блокирует вход целой конференции.
|
||||||
|
|
||||||
|
### Исправлено
|
||||||
|
- Лимит на резолв конференции и гостевой вход считался по адресу контейнера
|
||||||
|
nginx, а не клиента, — то есть «10 запросов в минуту» действовали на весь
|
||||||
|
сервер разом. Одиннадцатый человек, открывший ссылку в течение минуты,
|
||||||
|
получал отказ и видел «Не удалось найти конференцию» для существующей и
|
||||||
|
активной конференции. Теперь адрес берётся из заголовка, который nginx уже
|
||||||
|
передаёт.
|
||||||
|
- Счётчик считает только неудачные попытки — конференция не найдена или
|
||||||
|
пароль неверен. Именно так выглядит перебор номера, от которого защищает
|
||||||
|
ограничение; массовый вход по рабочей ссылке к нему отношения не имеет.
|
||||||
|
На общий поток с адреса оставлен потолок в 300 запросов в минуту.
|
||||||
|
|
||||||
|
## [0.0.17] — 2026-08-01
|
||||||
|
|
||||||
|
Массовый вход в систему и в конференцию перестаёт упираться в проверку пароля.
|
||||||
|
|
||||||
|
### Исправлено
|
||||||
|
- Проверка пароля больше не останавливает весь backend. Хэширование argon2 —
|
||||||
|
это десятки миллисекунд счёта, и выполнялось оно синхронно внутри
|
||||||
|
асинхронного обработчика: пока считался один пароль, процесс не обслуживал
|
||||||
|
ничего другого. На нагрузочном тесте 31.07 с примерно семью десятками
|
||||||
|
одновременных входов это дало p95 логина 7.28 секунды, p95 входа в
|
||||||
|
конференцию 7.06 секунды и 33 соединения к базе, висящих в открытой
|
||||||
|
транзакции при одном активном запросе. Страдали и посторонние запросы —
|
||||||
|
вход в конференцию отказывал, хотя пароль там не проверялся вовсе.
|
||||||
|
Теперь хэширование считается в пуле потоков.
|
||||||
|
- Параметры argon2id приведены к рекомендации OWASP (t=2, m=19 МБ, p=1)
|
||||||
|
вместо дефолтов библиотеки (t=3, m=64 МБ, p=4): 95 мс против 42 мс на
|
||||||
|
проверку. Прежнее значение `parallelism=4` вдобавок занимало все четыре
|
||||||
|
ядра сервера — те же, на которых работает медиа-сервер.
|
||||||
|
- Пароли, сохранённые со старыми параметрами, продолжают работать и
|
||||||
|
перевыпускаются автоматически при первом успешном входе.
|
||||||
|
|
||||||
|
## [0.0.16] — 2026-08-01
|
||||||
|
|
||||||
|
Роль организатора в комнате: поднятие руки с очередью и принудительный мьют.
|
||||||
|
|
||||||
|
### Добавлено
|
||||||
|
- Роль организатора прокинута в комнату — метаданные LiveKit-токена несут
|
||||||
|
подсказку `is_organizer` для UI (владелец конференции/администратор);
|
||||||
|
любое серверное действие организатора перепроверяется по владельцу
|
||||||
|
конференции в БД, метаданным токена для авторизации не доверяем.
|
||||||
|
- Поднятие руки: кнопка «Рука» в тулбаре (у всех участников, с общим
|
||||||
|
счётчиком), бейдж на плитке говорящего, видимый всем, и панель «Очередь»
|
||||||
|
для организатора — участники в порядке поднятия руки, с возможностью
|
||||||
|
опустить любую руку. Состояние — в Redis (не в БД): очередь существует
|
||||||
|
ровно во время звонка. Участник, вышедший из конференции, автоматически
|
||||||
|
исчезает из очереди; переподключение место не теряет.
|
||||||
|
- Принудительный мьют: организатор может выключить микрофон или камеру
|
||||||
|
любого участника — кнопки на его плитке. Участник получает уведомление,
|
||||||
|
что его выключил организатор, и может включить себя обратно сразу тем же
|
||||||
|
тулбаром.
|
||||||
|
- Эмодзи скачущего коня 🐎 в наборе смайликов чата.
|
||||||
|
|
||||||
|
### Изменено
|
||||||
|
- Транспорт чата (`WS /conferences/{id}/chat`) расширен: очередь поднятых
|
||||||
|
рук и уведомления о мьюте едут по тому же аутентифицированному
|
||||||
|
соединению, что и сообщения чата — без нового эндпоинта.
|
||||||
|
|
||||||
|
Миграций БД нет — новое состояние (очередь поднятых рук) хранится в Redis,
|
||||||
|
не в Postgres.
|
||||||
|
|
||||||
|
## [0.0.15] — 2026-07-30
|
||||||
|
|
||||||
|
Шесть доработок UI комнаты конференции.
|
||||||
|
|
||||||
|
### Добавлено
|
||||||
|
- Выбор эмодзи в чате — поповер с небольшим собственным набором популярных
|
||||||
|
эмодзи (без библиотеки-пикера), вставка в позицию курсора.
|
||||||
|
- Кнопка микрофона в мини-окне (Document PiP) — раньше в PiP не было
|
||||||
|
никакого способа замьютить себя, не разворачивая основное окно.
|
||||||
|
- Закрепление участника доступно из любого режима показа («Стандарт»,
|
||||||
|
«Плитки», «Живые плитки») — раньше булавка рендерилась только в
|
||||||
|
«Стандарте». Само закрепление автоматически переключает вид на «Стандарт»
|
||||||
|
(закреплённого иначе негде показать крупно); открепление вид назад не
|
||||||
|
меняет.
|
||||||
|
|
||||||
|
### Изменено
|
||||||
|
- Участник заходит в конференцию с выключенными микрофоном и камерой,
|
||||||
|
включает их сам уже в комнате.
|
||||||
|
- В топбаре комнаты вместо технического `room_name` LiveKit (вида
|
||||||
|
`hC-Dmos9KEM`) показывается название конференции; при его отсутствии —
|
||||||
|
«Конференция без названия». Номер и ссылка-приглашение не задеты.
|
||||||
|
|
||||||
|
## [0.0.14] — 2026-07-28
|
||||||
|
|
||||||
|
TURN-фолбэк для участников из сетей с жёстким NAT.
|
||||||
|
|
||||||
|
### Исправлено
|
||||||
|
- LiveKit теперь анонсирует клиентам внешний TURN-сервер (`rtc.turn_servers`
|
||||||
|
в конфигурации, UDP и TCP на 3478). Раньше coturn поднимался и был healthy,
|
||||||
|
но клиенты о нём не знали: внешний TURN в конфиге объявлен не был, встроенный
|
||||||
|
выключен, а фронтенд `iceServers` не задаёт. За всё время работы в логах
|
||||||
|
coturn не было ни одной аллокации — то есть relay не использовался никогда,
|
||||||
|
и участники из сетей, где прямое UDP-соединение не проходит, теряли связь
|
||||||
|
(`PEER_CONNECTION_DISCONNECTED`). На нагрузочном тесте 28.07 все такие
|
||||||
|
разрывы пришлись на внешних участников и ни одного — на офисных.
|
||||||
|
- Credentials TURN генерируются по механизму TURN REST API из общего
|
||||||
|
`TURN_STATIC_AUTH_SECRET`, то есть тот же секрет, что и у coturn.
|
||||||
|
|
||||||
|
### Изменено
|
||||||
|
- `deploy/render-templates.sh` подставляет `TURN_EXTERNAL_IP` и
|
||||||
|
`TURN_STATIC_AUTH_SECRET` также в конфигурацию LiveKit.
|
||||||
|
- Раздел 8 руководства по развёртыванию переписан: TURN больше не «план на
|
||||||
|
будущее», а рабочая конфигурация. Отдельно описано правило ufw для
|
||||||
|
relay-диапазона `49160:49200/udp` — без него TURN отвечает на запросы, но
|
||||||
|
релей не работает, причём в логах coturn при этом тишина.
|
||||||
|
|
||||||
|
TURN over TLS (5349/443) по-прежнему не настроен: требует монтирования
|
||||||
|
сертификата в coturn. Неработающий `turns:` намеренно не анонсируется, иначе
|
||||||
|
клиент ждал бы таймаута перед переходом к рабочему кандидату.
|
||||||
|
|
||||||
|
## [0.0.13] — 2026-07-28
|
||||||
|
|
||||||
|
Снижение нагрузки на сеть: клиент перестаёт получать полное качество всех
|
||||||
|
чужих камер независимо от того, какого размера плитка на экране.
|
||||||
|
|
||||||
|
### Изменено
|
||||||
|
- Включены `adaptiveStream` и `dynacast` в опциях комнаты. Оба флага в LiveKit
|
||||||
|
выключены по умолчанию, из-за чего каждый участник был подписан на полное
|
||||||
|
качество всех чужих треков, а каждый паблишер слал все слои симулкаста, даже
|
||||||
|
когда их никто не смотрит. Теперь качество подписки выбирается по фактическому
|
||||||
|
размеру плитки, а неотрисованные треки уходят в паузу. На локальном стенде
|
||||||
|
(9 участников, паблишеры 720p) входящий поток одного клиента упал с
|
||||||
|
11 110 до 778 кбит/с.
|
||||||
|
|
||||||
|
Вместе с этим начинает экономить уже написанный код, который до сих пор не
|
||||||
|
давал выигрыша: «скрыть остальных» не рендерит карусель (исходящий трафик
|
||||||
|
LiveKit 0.76 → 0.03 Мбит/с), пагинация сетки участников рендерит только
|
||||||
|
текущую страницу, а пауза чужого видео в свёрнутой вкладке работает лишь
|
||||||
|
при включённом `adaptiveStream`.
|
||||||
|
- Контейнеры больше не пересобирают окружение Python при запуске: во все
|
||||||
|
вызовы `uv run` в прод-путях (CMD образа, `command`/`entrypoint`/`healthcheck`
|
||||||
|
сервисов, миграции и seed в `install.sh`) добавлен `--no-sync`. Раньше
|
||||||
|
окружение, собранное на этапе build с `--no-dev`, при каждом старте
|
||||||
|
синхронизировалось заново и подтягивало dev-группу: ~26 МБ загрузок,
|
||||||
|
замедленный старт и ruff/mypy/pytest в рантайме. Healthcheck'и делали то же
|
||||||
|
самое каждые 15 секунд всю жизнь контейнера. Размер `/app/.venv` после
|
||||||
|
запуска: 574 → 456 МБ. Локальная разработка не затронута — там dev-группа
|
||||||
|
нужна и ставится как раньше.
|
||||||
|
|
||||||
## [0.0.12] — 2026-07-28
|
## [0.0.12] — 2026-07-28
|
||||||
|
|
||||||
Разблокировка backend под нагрузкой: вход в конференцию перестаёт отваливаться,
|
Разблокировка backend под нагрузкой: вход в конференцию перестаёт отваливаться,
|
||||||
|
|||||||
@@ -264,6 +264,8 @@ VidConf использует единый инсталлятор `install.sh` с
|
|||||||
```
|
```
|
||||||
|
|
||||||
Требования к оборудованию и полное описание см. в [docs/deploy/install.md](docs/deploy/install.md) и [docs/architecture/adr/004-ai-tier-matrix.md](docs/architecture/adr/004-ai-tier-matrix.md).
|
Требования к оборудованию и полное описание см. в [docs/deploy/install.md](docs/deploy/install.md) и [docs/architecture/adr/004-ai-tier-matrix.md](docs/architecture/adr/004-ai-tier-matrix.md).
|
||||||
|
Это требования под AI; сколько CPU/RAM/полосы нужно под саму видео-нагрузку (профиль
|
||||||
|
«сколько человек и камер») — [docs/deploy/hardware-sizing.md](docs/deploy/hardware-sizing.md).
|
||||||
|
|
||||||
### Docker Compose профили (низкоуровневый контроль)
|
### Docker Compose профили (низкоуровневый контроль)
|
||||||
|
|
||||||
|
|||||||
@@ -45,5 +45,12 @@ HEALTHCHECK --interval=10s --timeout=5s --retries=10 --start-period=15s \
|
|||||||
#
|
#
|
||||||
# `sh -c` нужен ради подстановки переменной (exec-форма её не делает),
|
# `sh -c` нужен ради подстановки переменной (exec-форма её не делает),
|
||||||
# `exec` — чтобы uvicorn получил PID 1 и корректно принимал SIGTERM.
|
# `exec` — чтобы uvicorn получил PID 1 и корректно принимал SIGTERM.
|
||||||
|
#
|
||||||
|
# `--no-sync`: окружение уже собрано выше (`uv sync --frozen --no-dev`), и
|
||||||
|
# пересобирать его в рантайме незачем. Без флага `uv run` перед каждым
|
||||||
|
# запуском заново синхронизирует venv И ПОДТЯГИВАЕТ dev-группу (ruff, mypy,
|
||||||
|
# pytest — ~30 МБ загрузок на каждый старт контейнера, dev-инструменты в
|
||||||
|
# проде и раздутый venv). То же касается healthcheck'ов в
|
||||||
|
# deploy/docker-compose.yml, которые дёргают `uv run` каждые 15 секунд.
|
||||||
CMD ["sh", "-c", \
|
CMD ["sh", "-c", \
|
||||||
"exec uv run uvicorn main:create_app --factory --host 0.0.0.0 --port 8000 --workers ${UVICORN_WORKERS:-2}"]
|
"exec uv run --no-sync uvicorn main:create_app --factory --host 0.0.0.0 --port 8000 --workers ${UVICORN_WORKERS:-2}"]
|
||||||
|
|||||||
@@ -0,0 +1,41 @@
|
|||||||
|
"""user consent to personal data processing
|
||||||
|
|
||||||
|
Согласие на обработку персональных данных при регистрации (сессия 30):
|
||||||
|
- `users.consent_version` — редакция регламента (`instance_settings.consent_policy.version`),
|
||||||
|
с которой согласился пользователь;
|
||||||
|
- `users.consent_given_at` — момент согласия.
|
||||||
|
|
||||||
|
Оба поля nullable: у существующих пользователей и у зарегистрированных при
|
||||||
|
выключенном модуле согласие не запрашивалось — `NULL` трактуется как
|
||||||
|
«согласие не запрашивалось», вход таким пользователям не блокируется.
|
||||||
|
|
||||||
|
Revision ID: 4d08a44ad153
|
||||||
|
Revises: d87681e12784
|
||||||
|
Create Date: 2026-08-04 21:41:33.813206
|
||||||
|
|
||||||
|
"""
|
||||||
|
from typing import Sequence, Union
|
||||||
|
|
||||||
|
from alembic import op
|
||||||
|
import sqlalchemy as sa
|
||||||
|
|
||||||
|
|
||||||
|
# revision identifiers, used by Alembic.
|
||||||
|
revision: str = '4d08a44ad153'
|
||||||
|
down_revision: Union[str, Sequence[str], None] = 'd87681e12784'
|
||||||
|
branch_labels: Union[str, Sequence[str], None] = None
|
||||||
|
depends_on: Union[str, Sequence[str], None] = None
|
||||||
|
|
||||||
|
|
||||||
|
def upgrade() -> None:
|
||||||
|
"""Upgrade schema."""
|
||||||
|
op.add_column('users', sa.Column('consent_version', sa.Integer(), nullable=True))
|
||||||
|
op.add_column(
|
||||||
|
'users', sa.Column('consent_given_at', sa.DateTime(timezone=True), nullable=True)
|
||||||
|
)
|
||||||
|
|
||||||
|
|
||||||
|
def downgrade() -> None:
|
||||||
|
"""Downgrade schema."""
|
||||||
|
op.drop_column('users', 'consent_given_at')
|
||||||
|
op.drop_column('users', 'consent_version')
|
||||||
@@ -62,6 +62,7 @@ from services.email import EmailSendError, create_email_backend
|
|||||||
from services.instance_settings import (
|
from services.instance_settings import (
|
||||||
InstanceSettingsService,
|
InstanceSettingsService,
|
||||||
InvalidAiLevelError,
|
InvalidAiLevelError,
|
||||||
|
InvalidConsentPolicyError,
|
||||||
InvalidContactEmailError,
|
InvalidContactEmailError,
|
||||||
InvalidEmailDomainError,
|
InvalidEmailDomainError,
|
||||||
InvalidTimezoneError,
|
InvalidTimezoneError,
|
||||||
@@ -217,7 +218,7 @@ async def create_user(
|
|||||||
user = await repo.create(
|
user = await repo.create(
|
||||||
email=data.email,
|
email=data.email,
|
||||||
name_user=data.name_user,
|
name_user=data.name_user,
|
||||||
password_hash=hash_password(data.password),
|
password_hash=await hash_password(data.password),
|
||||||
team_id=data.team_id,
|
team_id=data.team_id,
|
||||||
)
|
)
|
||||||
user.email_verified = True
|
user.email_verified = True
|
||||||
@@ -404,6 +405,7 @@ async def update_settings(
|
|||||||
InvalidTimezoneError,
|
InvalidTimezoneError,
|
||||||
InvalidEmailDomainError,
|
InvalidEmailDomainError,
|
||||||
InvalidContactEmailError,
|
InvalidContactEmailError,
|
||||||
|
InvalidConsentPolicyError,
|
||||||
) as exc:
|
) as exc:
|
||||||
raise HTTPException(status_code=status.HTTP_400_BAD_REQUEST, detail=str(exc)) from exc
|
raise HTTPException(status_code=status.HTTP_400_BAD_REQUEST, detail=str(exc)) from exc
|
||||||
queue_served = await anyio.to_thread.run_sync(transcription_queue_served)
|
queue_served = await anyio.to_thread.run_sync(transcription_queue_served)
|
||||||
@@ -456,6 +458,7 @@ def _to_settings_out(cfg: InstanceConfig, *, transcription_queue_served: bool) -
|
|||||||
"""Собрать `SettingsOut` из эффективной конфигурации + доступность уровней AI."""
|
"""Собрать `SettingsOut` из эффективной конфигурации + доступность уровней AI."""
|
||||||
return SettingsOut(
|
return SettingsOut(
|
||||||
chat_enabled=cfg.chat.enabled,
|
chat_enabled=cfg.chat.enabled,
|
||||||
|
hand_queue_enabled=cfg.hand_queue.enabled,
|
||||||
transcription_enabled=cfg.transcriber.enabled,
|
transcription_enabled=cfg.transcriber.enabled,
|
||||||
ai_level=cfg.ai_level,
|
ai_level=cfg.ai_level,
|
||||||
ai_levels=detect_ai_levels(cfg),
|
ai_levels=detect_ai_levels(cfg),
|
||||||
@@ -467,6 +470,11 @@ def _to_settings_out(cfg: InstanceConfig, *, transcription_queue_served: bool) -
|
|||||||
registration_email_domains=cfg.registration_email_domains,
|
registration_email_domains=cfg.registration_email_domains,
|
||||||
contact_email_enabled=cfg.contact_email_enabled,
|
contact_email_enabled=cfg.contact_email_enabled,
|
||||||
contact_email=cfg.contact_email,
|
contact_email=cfg.contact_email,
|
||||||
|
publish_quality_cap=cfg.media_limits.publish_quality_cap,
|
||||||
|
stage_max_tiles=cfg.media_limits.stage_max_tiles,
|
||||||
|
consent_required=cfg.consent_required,
|
||||||
|
consent_policy_text=cfg.consent_policy_text,
|
||||||
|
consent_policy_version=cfg.consent_policy_version,
|
||||||
)
|
)
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
@@ -21,6 +21,7 @@ from schemas.auth import (
|
|||||||
)
|
)
|
||||||
from services.auth import (
|
from services.auth import (
|
||||||
AuthService,
|
AuthService,
|
||||||
|
ConsentRequiredError,
|
||||||
EmailAlreadyRegisteredError,
|
EmailAlreadyRegisteredError,
|
||||||
EmailNotVerifiedError,
|
EmailNotVerifiedError,
|
||||||
InvalidCredentialsError,
|
InvalidCredentialsError,
|
||||||
@@ -63,7 +64,12 @@ async def registration_options(
|
|||||||
teams = [RegistrationTeamOptionOut(id=team.id, name=team.name) for team in items]
|
teams = [RegistrationTeamOptionOut(id=team.id, name=team.name) for team in items]
|
||||||
email_domains = cfg.registration_email_domains if cfg.registration_email_domain_enabled else []
|
email_domains = cfg.registration_email_domains if cfg.registration_email_domain_enabled else []
|
||||||
return RegistrationOptionsOut(
|
return RegistrationOptionsOut(
|
||||||
team_choice_enabled=cfg.registration_team_choice, teams=teams, email_domains=email_domains
|
team_choice_enabled=cfg.registration_team_choice,
|
||||||
|
teams=teams,
|
||||||
|
email_domains=email_domains,
|
||||||
|
consent_required=cfg.consent_required,
|
||||||
|
consent_text=cfg.consent_policy_text,
|
||||||
|
consent_version=cfg.consent_policy_version,
|
||||||
)
|
)
|
||||||
|
|
||||||
|
|
||||||
@@ -78,6 +84,7 @@ async def register(
|
|||||||
name_user=data.name_user,
|
name_user=data.name_user,
|
||||||
password=data.password,
|
password=data.password,
|
||||||
team_id=data.team_id,
|
team_id=data.team_id,
|
||||||
|
consent_accepted=data.consent_accepted,
|
||||||
)
|
)
|
||||||
except EmailAlreadyRegisteredError as exc:
|
except EmailAlreadyRegisteredError as exc:
|
||||||
raise HTTPException(
|
raise HTTPException(
|
||||||
@@ -91,6 +98,10 @@ async def register(
|
|||||||
raise HTTPException(
|
raise HTTPException(
|
||||||
status_code=status.HTTP_400_BAD_REQUEST, detail="invalid_email_domain"
|
status_code=status.HTTP_400_BAD_REQUEST, detail="invalid_email_domain"
|
||||||
) from exc
|
) from exc
|
||||||
|
except ConsentRequiredError as exc:
|
||||||
|
raise HTTPException(
|
||||||
|
status_code=status.HTTP_400_BAD_REQUEST, detail="consent_required"
|
||||||
|
) from exc
|
||||||
|
|
||||||
|
|
||||||
@router.post("/verify-email", status_code=status.HTTP_204_NO_CONTENT)
|
@router.post("/verify-email", status_code=status.HTTP_204_NO_CONTENT)
|
||||||
|
|||||||
@@ -1,10 +1,17 @@
|
|||||||
"""WS-роутер текстового чата конференции: `WS /api/v1/conferences/{id}/chat`.
|
"""WS-роутер комнаты конференции: `WS /api/v1/conferences/{id}/chat`.
|
||||||
|
|
||||||
Протокол: `connect` -> `accept()` -> клиент шлёт `{"type":"auth","token":...}`
|
Протокол: `connect` -> `accept()` -> клиент шлёт `{"type":"auth","token":...}`
|
||||||
первым сообщением (таймаут 10 с; токен не query-параметр — не палим его в
|
первым сообщением (таймаут 10 с; токен не query-параметр — не палим его в
|
||||||
логах nginx) -> сервер проверяет тоггл `chat.enabled` и LiveKit-токен ->
|
логах nginx) -> сервер проверяет тоггл `chat.enabled` и LiveKit-токен ->
|
||||||
история последних 50 сообщений открытой сессии -> двунаправленный обмен
|
история последних 50 сообщений чата + текущая очередь поднятых рук ->
|
||||||
`{"type":"message","text":...}` через Redis pub/sub (echo отправителю тоже).
|
двунаправленный обмен: `{"type":"message","text":...}` (чат, Redis pub/sub,
|
||||||
|
echo отправителю тоже), `{"type":"raise_hand"}`/`{"type":"lower_hand"}`
|
||||||
|
(очередь рук, задача B1 — состояние в Redis, см. `services/hand_queue.py`,
|
||||||
|
НЕ в БД: это эфемерное состояние звонка, а не история). Название файла и
|
||||||
|
эндпоинта («чат») оставлено как есть — эндпоинт исторически первый и
|
||||||
|
единственный аутентифицированный WS комнаты, поэтому очередь рук едет по
|
||||||
|
нему же, а не заводит отдельное соединение (дешевле: сервер уже держит
|
||||||
|
это соединение на каждого участника).
|
||||||
"""
|
"""
|
||||||
|
|
||||||
import asyncio
|
import asyncio
|
||||||
@@ -13,7 +20,7 @@ import uuid
|
|||||||
from typing import Annotated
|
from typing import Annotated
|
||||||
|
|
||||||
from fastapi import APIRouter, Depends, WebSocket, WebSocketDisconnect
|
from fastapi import APIRouter, Depends, WebSocket, WebSocketDisconnect
|
||||||
from pydantic import ValidationError
|
from pydantic import Field, TypeAdapter, ValidationError
|
||||||
from redis.asyncio.client import PubSub
|
from redis.asyncio.client import PubSub
|
||||||
from sqlalchemy.ext.asyncio import AsyncSession
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
|
|
||||||
@@ -28,6 +35,8 @@ from schemas.chat import (
|
|||||||
ChatMessageIn,
|
ChatMessageIn,
|
||||||
ChatMessageOut,
|
ChatMessageOut,
|
||||||
)
|
)
|
||||||
|
from schemas.room_events import LowerHandIn, RaiseHandIn
|
||||||
|
from services import hand_queue
|
||||||
from services.chat import ChatAuthError, ChatIdentity, ChatService, InvalidTokenError, chat_channel
|
from services.chat import ChatAuthError, ChatIdentity, ChatService, InvalidTokenError, chat_channel
|
||||||
|
|
||||||
logger = logging.getLogger(__name__)
|
logger = logging.getLogger(__name__)
|
||||||
@@ -37,6 +46,14 @@ router = APIRouter(prefix="/api/v1/conferences", tags=["chat"])
|
|||||||
# Таймаут ожидания первого (auth) сообщения клиента.
|
# Таймаут ожидания первого (auth) сообщения клиента.
|
||||||
AUTH_TIMEOUT_SECONDS = 10.0
|
AUTH_TIMEOUT_SECONDS = 10.0
|
||||||
|
|
||||||
|
# Дискриминированное объединение сообщений клиента ПОСЛЕ auth — по полю `type`.
|
||||||
|
_ClientEnvelope = Annotated[
|
||||||
|
ChatMessageIn | RaiseHandIn | LowerHandIn, Field(discriminator="type")
|
||||||
|
]
|
||||||
|
_client_envelope_adapter: TypeAdapter[ChatMessageIn | RaiseHandIn | LowerHandIn] = TypeAdapter(
|
||||||
|
_ClientEnvelope
|
||||||
|
)
|
||||||
|
|
||||||
|
|
||||||
@router.websocket("/{conference_id}/chat")
|
@router.websocket("/{conference_id}/chat")
|
||||||
async def chat_websocket(
|
async def chat_websocket(
|
||||||
@@ -44,7 +61,7 @@ async def chat_websocket(
|
|||||||
conference_id: uuid.UUID,
|
conference_id: uuid.UUID,
|
||||||
session: Annotated[AsyncSession, Depends(get_session)],
|
session: Annotated[AsyncSession, Depends(get_session)],
|
||||||
) -> None:
|
) -> None:
|
||||||
"""WS-эндпоинт текстового чата конференции — единая аутентификация LiveKit-токеном."""
|
"""WS-эндпоинт комнаты конференции — единая аутентификация LiveKit-токеном."""
|
||||||
await websocket.accept()
|
await websocket.accept()
|
||||||
service = ChatService(session)
|
service = ChatService(session)
|
||||||
|
|
||||||
@@ -54,25 +71,35 @@ async def chat_websocket(
|
|||||||
except ChatAuthError as exc:
|
except ChatAuthError as exc:
|
||||||
await _close_quietly(websocket, exc.close_code)
|
await _close_quietly(websocket, exc.close_code)
|
||||||
return
|
return
|
||||||
|
hand_queue_enabled = await service.hand_queue_enabled()
|
||||||
|
|
||||||
pubsub = redis_client.pubsub()
|
pubsub = redis_client.pubsub()
|
||||||
channel = chat_channel(conference.id)
|
channel = chat_channel(conference.id)
|
||||||
# Подписка ДО чтения истории: сообщение,
|
room_channel = hand_queue.hand_queue_channel(conference.id)
|
||||||
# опубликованное другим клиентом в окне между SELECT истории и
|
# Подписка ДО чтения истории/снапшота очереди: событие,
|
||||||
# subscribe, иначе теряется для подключающегося клиента — Redis начинает
|
# опубликованное другим клиентом в окне между SELECT/HGETALL и subscribe,
|
||||||
|
# иначе теряется для подключающегося клиента — Redis начинает
|
||||||
# буферизовать входящие publish для этого соединения сразу после
|
# буферизовать входящие publish для этого соединения сразу после
|
||||||
# subscribe, до первого вызова `get_message`. На стыке возможен дубликат
|
# subscribe, до первого вызова `get_message`. На стыке возможен дубликат
|
||||||
# (то же сообщение и в history, и в первом pub/sub-сообщении) — безопаснее
|
# (то же сообщение чата и в history, и в первом pub/sub-сообщении) —
|
||||||
# дедуплицировать по `id`, чем потерять сообщение.
|
# безопаснее дедуплицировать по `id`, чем потерять сообщение; снапшот
|
||||||
await pubsub.subscribe(channel)
|
# очереди дублировать безвредно (полная замена состояния на клиенте).
|
||||||
|
await pubsub.subscribe(channel, room_channel)
|
||||||
try:
|
try:
|
||||||
history = await service.history(conference)
|
history = await service.history(conference)
|
||||||
await websocket.send_json(ChatHistoryOut(messages=history).model_dump(mode="json"))
|
await websocket.send_json(ChatHistoryOut(messages=history).model_dump(mode="json"))
|
||||||
seen_ids = {item.id for item in history}
|
seen_ids = {item.id for item in history}
|
||||||
|
|
||||||
|
queue_out = await hand_queue.get_snapshot_out(conference.id)
|
||||||
|
await websocket.send_json(queue_out.model_dump(mode="json"))
|
||||||
|
|
||||||
async with asyncio.TaskGroup() as tg:
|
async with asyncio.TaskGroup() as tg:
|
||||||
tg.create_task(_pump_pubsub_to_websocket(websocket, pubsub, seen_ids))
|
tg.create_task(_pump_pubsub_to_websocket(websocket, pubsub, channel, seen_ids))
|
||||||
tg.create_task(_pump_websocket_to_service(websocket, service, conference, identity))
|
tg.create_task(
|
||||||
|
_pump_websocket_to_service(
|
||||||
|
websocket, service, conference, identity, hand_queue_enabled
|
||||||
|
)
|
||||||
|
)
|
||||||
except* WebSocketDisconnect:
|
except* WebSocketDisconnect:
|
||||||
# Штатное закрытие соединения клиентом — не ошибка.
|
# Штатное закрытие соединения клиентом — не ошибка.
|
||||||
pass
|
pass
|
||||||
@@ -91,7 +118,7 @@ async def chat_websocket(
|
|||||||
finally:
|
finally:
|
||||||
# Всегда отписываемся и закрываем pubsub-соединение, иначе при частых
|
# Всегда отписываемся и закрываем pubsub-соединение, иначе при частых
|
||||||
# обрывах соединений копятся забытые подписки на стороне Redis.
|
# обрывах соединений копятся забытые подписки на стороне Redis.
|
||||||
await pubsub.unsubscribe(channel)
|
await pubsub.unsubscribe(channel, room_channel)
|
||||||
# `PubSub.aclose` в redis-py не аннотирован (untyped def) несмотря на
|
# `PubSub.aclose` в redis-py не аннотирован (untyped def) несмотря на
|
||||||
# `py.typed` пакета — узкий игнор именно этого вызова.
|
# `py.typed` пакета — узкий игнор именно этого вызова.
|
||||||
await pubsub.aclose() # type: ignore[no-untyped-call]
|
await pubsub.aclose() # type: ignore[no-untyped-call]
|
||||||
@@ -111,37 +138,92 @@ async def _authenticate(websocket: WebSocket, service: ChatService) -> ChatIdent
|
|||||||
|
|
||||||
|
|
||||||
async def _pump_pubsub_to_websocket(
|
async def _pump_pubsub_to_websocket(
|
||||||
websocket: WebSocket, pubsub: PubSub, seen_ids: set[int]
|
websocket: WebSocket, pubsub: PubSub, chat_channel_name: str, seen_ids: set[int]
|
||||||
) -> None:
|
) -> None:
|
||||||
"""Читать сообщения Redis pub/sub канала чата и пересылать их подключённому клиенту.
|
"""Читать оба Redis pub/sub канала комнаты (чат + очередь рук) и пересылать клиенту.
|
||||||
|
|
||||||
`seen_ids` — id сообщений, уже отправленных клиенту в `history` (на
|
`seen_ids` — id сообщений чата, уже отправленных клиенту в `history` (на
|
||||||
стыке подписки и SELECT истории возможен дубликат, см. докстринг
|
стыке подписки и SELECT истории возможен дубликат, см. докстринг
|
||||||
`chat_websocket`) — такие сообщения не пересылаются повторно.
|
`chat_websocket`) — такие сообщения не пересылаются повторно. Снапшоты
|
||||||
|
очереди рук такой дедупликации не требуют (полная замена состояния).
|
||||||
"""
|
"""
|
||||||
while True:
|
while True:
|
||||||
raw = await pubsub.get_message(ignore_subscribe_messages=True, timeout=None)
|
raw = await pubsub.get_message(ignore_subscribe_messages=True, timeout=None)
|
||||||
if raw is None:
|
if raw is None:
|
||||||
continue
|
continue
|
||||||
message = ChatMessageOut.model_validate_json(raw["data"])
|
if raw["channel"] == chat_channel_name:
|
||||||
if message.id in seen_ids:
|
message = ChatMessageOut.model_validate_json(raw["data"])
|
||||||
continue
|
if message.id in seen_ids:
|
||||||
seen_ids.add(message.id)
|
continue
|
||||||
await websocket.send_json(ChatMessageEventOut(message=message).model_dump(mode="json"))
|
seen_ids.add(message.id)
|
||||||
|
await websocket.send_json(
|
||||||
|
ChatMessageEventOut(message=message).model_dump(mode="json")
|
||||||
|
)
|
||||||
|
else:
|
||||||
|
# Канал комнаты (`hand_queue.hand_queue_channel`) — уже готовый
|
||||||
|
# JSON исходящего конверта (`HandQueueOut`/`ForcedMuteOut`,
|
||||||
|
# см. `services/hand_queue.py::publish_snapshot` и эндпоинт мьюта
|
||||||
|
# в `api/conferences.py`), пересылаем как есть без пересборки.
|
||||||
|
await websocket.send_text(raw["data"])
|
||||||
|
|
||||||
|
|
||||||
async def _pump_websocket_to_service(
|
async def _pump_websocket_to_service(
|
||||||
websocket: WebSocket, service: ChatService, conference: Conference, identity: ChatIdentity
|
websocket: WebSocket,
|
||||||
|
service: ChatService,
|
||||||
|
conference: Conference,
|
||||||
|
identity: ChatIdentity,
|
||||||
|
hand_queue_enabled: bool,
|
||||||
) -> None:
|
) -> None:
|
||||||
"""Читать текстовые сообщения клиента, валидировать и сохранять+публиковать их."""
|
"""Читать сообщения клиента (текст чата / поднять-опустить руку), валидировать и обработать.
|
||||||
|
|
||||||
|
`hand_queue_enabled` — снятый один раз при подключении тоггл модуля
|
||||||
|
«поднятие руки» (см. `ChatService.hand_queue_enabled`): при `False`
|
||||||
|
`raise_hand`/`lower_hand` отклоняются кодом `hand_queue_disabled` — вторая
|
||||||
|
линия защиты сверх того, что фронт при выключенном модуле вообще не
|
||||||
|
рисует кнопки (см. `RoomToolbar`/`HandQueueMenu`).
|
||||||
|
"""
|
||||||
|
is_organizer = conference.owner_id is not None and conference.owner_id == identity.user_id
|
||||||
while True:
|
while True:
|
||||||
raw = await websocket.receive_text()
|
raw = await websocket.receive_text()
|
||||||
try:
|
try:
|
||||||
envelope = ChatMessageIn.model_validate_json(raw)
|
envelope = _client_envelope_adapter.validate_json(raw)
|
||||||
except ValidationError:
|
except ValidationError:
|
||||||
await websocket.send_json(ChatErrorOut(code="invalid_message").model_dump(mode="json"))
|
await websocket.send_json(ChatErrorOut(code="invalid_message").model_dump(mode="json"))
|
||||||
continue
|
continue
|
||||||
await service.persist_and_publish(conference, identity=identity, text=envelope.text)
|
|
||||||
|
if isinstance(envelope, ChatMessageIn):
|
||||||
|
await service.persist_and_publish(conference, identity=identity, text=envelope.text)
|
||||||
|
elif isinstance(envelope, RaiseHandIn):
|
||||||
|
if not hand_queue_enabled:
|
||||||
|
await websocket.send_json(
|
||||||
|
ChatErrorOut(code="hand_queue_disabled").model_dump(mode="json")
|
||||||
|
)
|
||||||
|
continue
|
||||||
|
await hand_queue.raise_hand(
|
||||||
|
conference.id, identity=_identity_key(identity), name=identity.author_name
|
||||||
|
)
|
||||||
|
await hand_queue.publish_snapshot(conference.id)
|
||||||
|
else:
|
||||||
|
if not hand_queue_enabled:
|
||||||
|
await websocket.send_json(
|
||||||
|
ChatErrorOut(code="hand_queue_disabled").model_dump(mode="json")
|
||||||
|
)
|
||||||
|
continue
|
||||||
|
target = envelope.identity or _identity_key(identity)
|
||||||
|
if target != _identity_key(identity) and not is_organizer:
|
||||||
|
await websocket.send_json(
|
||||||
|
ChatErrorOut(code="forbidden").model_dump(mode="json")
|
||||||
|
)
|
||||||
|
continue
|
||||||
|
await hand_queue.lower_hand(conference.id, identity=target)
|
||||||
|
await hand_queue.publish_snapshot(conference.id)
|
||||||
|
|
||||||
|
|
||||||
|
def _identity_key(identity: ChatIdentity) -> str:
|
||||||
|
"""Identity участника в формате LiveKit/очереди рук — `str(user_id)` либо `guest:{id}`."""
|
||||||
|
if identity.user_id is not None:
|
||||||
|
return str(identity.user_id)
|
||||||
|
return f"guest:{identity.guest_access_id}"
|
||||||
|
|
||||||
|
|
||||||
async def _close_quietly(websocket: WebSocket, code: int) -> None:
|
async def _close_quietly(websocket: WebSocket, code: int) -> None:
|
||||||
|
|||||||
@@ -9,7 +9,12 @@ from sqlalchemy.ext.asyncio import AsyncSession
|
|||||||
|
|
||||||
from api.deps import get_current_user
|
from api.deps import get_current_user
|
||||||
from core.db import get_session
|
from core.db import get_session
|
||||||
from core.rate_limit import enforce_rate_limit
|
from core.rate_limit import (
|
||||||
|
RATE_LIMIT_MISS_MAX_REQUESTS,
|
||||||
|
RATE_LIMIT_SOFT_MAX_REQUESTS,
|
||||||
|
client_ip,
|
||||||
|
enforce_rate_limit,
|
||||||
|
)
|
||||||
from models.user import User
|
from models.user import User
|
||||||
from schemas.conferences import (
|
from schemas.conferences import (
|
||||||
ConferenceCreateIn,
|
ConferenceCreateIn,
|
||||||
@@ -18,6 +23,8 @@ from schemas.conferences import (
|
|||||||
GuestJoinIn,
|
GuestJoinIn,
|
||||||
JoinIn,
|
JoinIn,
|
||||||
JoinOut,
|
JoinOut,
|
||||||
|
MuteParticipantIn,
|
||||||
|
MuteParticipantOut,
|
||||||
OccurrenceOut,
|
OccurrenceOut,
|
||||||
ResolveOut,
|
ResolveOut,
|
||||||
)
|
)
|
||||||
@@ -34,6 +41,7 @@ from services.conferences import (
|
|||||||
InviteeUserNotFoundError,
|
InviteeUserNotFoundError,
|
||||||
NotConferenceOwnerError,
|
NotConferenceOwnerError,
|
||||||
)
|
)
|
||||||
|
from services.room_control import ParticipantNotInRoomError
|
||||||
|
|
||||||
router = APIRouter(prefix="/api/v1/conferences", tags=["conferences"])
|
router = APIRouter(prefix="/api/v1/conferences", tags=["conferences"])
|
||||||
|
|
||||||
@@ -100,10 +108,18 @@ async def resolve_conference(
|
|||||||
п.4, уточнение резолва): вход в неё невозможен в любом случае (410 у
|
п.4, уточнение резолва): вход в неё невозможен в любом случае (410 у
|
||||||
join/guest-join), а признак закрытости неактуален для мёртвой конференции.
|
join/guest-join), а признак закрытости неактуален для мёртвой конференции.
|
||||||
"""
|
"""
|
||||||
await enforce_rate_limit(f"resolve:{_client_ip(request)}")
|
ip = client_ip(request)
|
||||||
|
# Мягкий потолок против флуда: успешные резолвы легитимны и массовы —
|
||||||
|
# вся конференция открывает ссылку в одну минуту.
|
||||||
|
await enforce_rate_limit(f"resolve:{ip}", max_requests=RATE_LIMIT_SOFT_MAX_REQUESTS)
|
||||||
service = ConferenceService(session)
|
service = ConferenceService(session)
|
||||||
conference = await service.resolve(q)
|
conference = await service.resolve(q)
|
||||||
if conference is None:
|
if conference is None:
|
||||||
|
# Жёсткий счётчик — только на промахи: перебор номера конференции
|
||||||
|
# выглядит именно так (см. core/rate_limit.py и ADR-001, п.4).
|
||||||
|
await enforce_rate_limit(
|
||||||
|
f"resolve_miss:{ip}", max_requests=RATE_LIMIT_MISS_MAX_REQUESTS
|
||||||
|
)
|
||||||
raise HTTPException(status_code=status.HTTP_404_NOT_FOUND, detail="not_found")
|
raise HTTPException(status_code=status.HTTP_404_NOT_FOUND, detail="not_found")
|
||||||
if conference.status == "ended":
|
if conference.status == "ended":
|
||||||
return ResolveOut(id=conference.id, title=conference.title, status=conference.status)
|
return ResolveOut(id=conference.id, title=conference.title, status=conference.status)
|
||||||
@@ -151,11 +167,15 @@ async def guest_join_conference(
|
|||||||
session: Annotated[AsyncSession, Depends(get_session)],
|
session: Annotated[AsyncSession, Depends(get_session)],
|
||||||
) -> JoinOut:
|
) -> JoinOut:
|
||||||
"""Войти гостем: представиться (имя обязательно, email факультативен) — без auth, rate limit."""
|
"""Войти гостем: представиться (имя обязательно, email факультативен) — без auth, rate limit."""
|
||||||
await enforce_rate_limit(f"guest_join:{_client_ip(request)}")
|
ip = client_ip(request)
|
||||||
|
# Мягкий потолок: успешный гостевой вход — обычное дело для всей
|
||||||
|
# конференции сразу, ограничивать его числом «10 в минуту» нельзя.
|
||||||
|
await enforce_rate_limit(f"guest_join:{ip}", max_requests=RATE_LIMIT_SOFT_MAX_REQUESTS)
|
||||||
service = ConferenceService(session)
|
service = ConferenceService(session)
|
||||||
try:
|
try:
|
||||||
return await service.join_as_guest(conference_id, data=data)
|
return await service.join_as_guest(conference_id, data=data)
|
||||||
except ConferenceNotFoundError as exc:
|
except ConferenceNotFoundError as exc:
|
||||||
|
await _count_guest_join_miss(ip)
|
||||||
raise HTTPException(
|
raise HTTPException(
|
||||||
status_code=status.HTTP_404_NOT_FOUND, detail="conference_not_found"
|
status_code=status.HTTP_404_NOT_FOUND, detail="conference_not_found"
|
||||||
) from exc
|
) from exc
|
||||||
@@ -166,11 +186,45 @@ async def guest_join_conference(
|
|||||||
status_code=status.HTTP_403_FORBIDDEN, detail="password_required"
|
status_code=status.HTTP_403_FORBIDDEN, detail="password_required"
|
||||||
) from exc
|
) from exc
|
||||||
except InvalidPasswordError as exc:
|
except InvalidPasswordError as exc:
|
||||||
|
# Подбор пароля закрытой конференции — тот же класс атаки, что и
|
||||||
|
# перебор номера, поэтому считается жёстким счётчиком.
|
||||||
|
await _count_guest_join_miss(ip)
|
||||||
raise HTTPException(
|
raise HTTPException(
|
||||||
status_code=status.HTTP_403_FORBIDDEN, detail="invalid_password"
|
status_code=status.HTTP_403_FORBIDDEN, detail="invalid_password"
|
||||||
) from exc
|
) from exc
|
||||||
|
|
||||||
|
|
||||||
|
@router.post("/{conference_id}/mute-participant", response_model=MuteParticipantOut)
|
||||||
|
async def mute_participant(
|
||||||
|
conference_id: uuid.UUID,
|
||||||
|
data: MuteParticipantIn,
|
||||||
|
user: Annotated[User, Depends(get_current_user)],
|
||||||
|
session: Annotated[AsyncSession, Depends(get_session)],
|
||||||
|
) -> MuteParticipantOut:
|
||||||
|
"""Принудительно выключить микрофон/камеру участника (задача B2) — владелец/администратор.
|
||||||
|
|
||||||
|
Права проверяются ЗАНОВО по владельцу конференции в БД
|
||||||
|
(`ConferenceService.mute_participant`), а не по метаданным LiveKit-токена
|
||||||
|
вызывающего — те лишь подсказка для UI и потенциально подделываемы клиентом.
|
||||||
|
"""
|
||||||
|
service = ConferenceService(session)
|
||||||
|
try:
|
||||||
|
muted = await service.mute_participant(
|
||||||
|
conference_id, actor=user, target_identity=data.identity, source=data.source
|
||||||
|
)
|
||||||
|
except ConferenceNotFoundError as exc:
|
||||||
|
raise HTTPException(
|
||||||
|
status_code=status.HTTP_404_NOT_FOUND, detail="conference_not_found"
|
||||||
|
) from exc
|
||||||
|
except NotConferenceOwnerError as exc:
|
||||||
|
raise HTTPException(status_code=status.HTTP_403_FORBIDDEN, detail="not_owner") from exc
|
||||||
|
except ParticipantNotInRoomError as exc:
|
||||||
|
raise HTTPException(
|
||||||
|
status_code=status.HTTP_404_NOT_FOUND, detail="participant_not_in_room"
|
||||||
|
) from exc
|
||||||
|
return MuteParticipantOut(muted=muted)
|
||||||
|
|
||||||
|
|
||||||
@router.get("/{conference_id}", response_model=ConferenceOut)
|
@router.get("/{conference_id}", response_model=ConferenceOut)
|
||||||
async def get_conference(
|
async def get_conference(
|
||||||
conference_id: uuid.UUID,
|
conference_id: uuid.UUID,
|
||||||
@@ -250,6 +304,11 @@ def _require_utc(value: datetime) -> datetime:
|
|||||||
return value.astimezone(UTC)
|
return value.astimezone(UTC)
|
||||||
|
|
||||||
|
|
||||||
def _client_ip(request: Request) -> str:
|
async def _count_guest_join_miss(ip: str) -> None:
|
||||||
"""IP-адрес клиента для rate limit (без auth — ключ по IP, а не по пользователю)."""
|
"""Учесть неудачную попытку гостевого входа в жёстком счётчике.
|
||||||
return request.client.host if request.client else "unknown"
|
|
||||||
|
Вынесено отдельно, потому что вызывается из двух веток обработки ошибок
|
||||||
|
(несуществующая конференция и неверный пароль) и обязано бросать 429
|
||||||
|
ровно так же, как обычный `enforce_rate_limit`.
|
||||||
|
"""
|
||||||
|
await enforce_rate_limit(f"guest_join_miss:{ip}", max_requests=RATE_LIMIT_MISS_MAX_REQUESTS)
|
||||||
|
|||||||
@@ -101,11 +101,11 @@ async def change_current_user_password(
|
|||||||
вместе со сбросом пароля по email (v0.1.0, см. ADR-005
|
вместе со сбросом пароля по email (v0.1.0, см. ADR-005
|
||||||
`docs/architecture/adr/005-password-reset-deferred.md`).
|
`docs/architecture/adr/005-password-reset-deferred.md`).
|
||||||
"""
|
"""
|
||||||
if not verify_password(data.current_password, user.password_hash):
|
if not await verify_password(data.current_password, user.password_hash):
|
||||||
raise HTTPException(
|
raise HTTPException(
|
||||||
status_code=status.HTTP_400_BAD_REQUEST, detail="invalid_current_password"
|
status_code=status.HTTP_400_BAD_REQUEST, detail="invalid_current_password"
|
||||||
)
|
)
|
||||||
user.password_hash = hash_password(data.new_password)
|
user.password_hash = await hash_password(data.new_password)
|
||||||
await session.commit()
|
await session.commit()
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
@@ -33,12 +33,19 @@ class ChatConfig(BaseModel):
|
|||||||
enabled: bool = True
|
enabled: bool = True
|
||||||
|
|
||||||
|
|
||||||
|
class HandQueueConfig(BaseModel):
|
||||||
|
"""Конфигурация переключателя модуля «поднятие руки» (кнопка + очередь целиком)."""
|
||||||
|
|
||||||
|
enabled: bool = True
|
||||||
|
|
||||||
|
|
||||||
class PluginsConfig(BaseModel):
|
class PluginsConfig(BaseModel):
|
||||||
"""Корневая модель конфигурации для `config/plugins.yaml`."""
|
"""Корневая модель конфигурации для `config/plugins.yaml`."""
|
||||||
|
|
||||||
transcriber: TranscriberConfig = Field(default_factory=TranscriberConfig)
|
transcriber: TranscriberConfig = Field(default_factory=TranscriberConfig)
|
||||||
summarizer: SummarizerConfig = Field(default_factory=SummarizerConfig)
|
summarizer: SummarizerConfig = Field(default_factory=SummarizerConfig)
|
||||||
chat: ChatConfig = Field(default_factory=ChatConfig)
|
chat: ChatConfig = Field(default_factory=ChatConfig)
|
||||||
|
hand_queue: HandQueueConfig = Field(default_factory=HandQueueConfig)
|
||||||
|
|
||||||
|
|
||||||
def load_plugins_config(path: str | Path) -> PluginsConfig:
|
def load_plugins_config(path: str | Path) -> PluginsConfig:
|
||||||
@@ -62,6 +69,28 @@ SummaryRecipientsMode = Literal["all", "owner"]
|
|||||||
"""Режим рассылки саммари по умолчанию: всем участникам либо только
|
"""Режим рассылки саммари по умолчанию: всем участникам либо только
|
||||||
владельцу конференции (переопределяется на уровне `conferences.summary_recipients`)."""
|
владельцу конференции (переопределяется на уровне `conferences.summary_recipients`)."""
|
||||||
|
|
||||||
|
PublishQualityCap = Literal["off", "180p", "360p", "720p"]
|
||||||
|
"""Потолок качества исходящего видео участника (задача «рычаги качества
|
||||||
|
медиа»). `off` — без ограничения (дефолт, поведение как до появления
|
||||||
|
настройки). Остальные значения режут `publishDefaults.videoEncoding` и
|
||||||
|
`videoSimulcastLayers` на клиенте (`frontend/src/lib/publishQualityCap.ts`) —
|
||||||
|
именно битрейт верхнего слоя симулкаста, а не жёсткое разрешение захвата
|
||||||
|
камеры; фактическое разрешение WebRTC подстраивает под битрейт сам."""
|
||||||
|
|
||||||
|
StageMaxTiles = Literal[4, 9, 16, 25]
|
||||||
|
"""Потолок числа одновременно видимых плиток на сцене (`StageGrid`) —
|
||||||
|
режет набор доступных раскладок сетки, что бросает лишних участников на
|
||||||
|
следующую страницу пагинации вместо подписки на их треки. `25` — дефолт,
|
||||||
|
совпадает с текущим максимумом сетки (5×5), то есть без ограничения."""
|
||||||
|
|
||||||
|
|
||||||
|
class MediaLimitsConfig(BaseModel):
|
||||||
|
"""Рычаги нагрузки медиа для администратора инстанса (не логика состояния
|
||||||
|
конференции — статичные потолки, применяются на клиенте при входе)."""
|
||||||
|
|
||||||
|
publish_quality_cap: PublishQualityCap = "off"
|
||||||
|
stage_max_tiles: StageMaxTiles = 25
|
||||||
|
|
||||||
|
|
||||||
class InstanceConfig(BaseModel):
|
class InstanceConfig(BaseModel):
|
||||||
"""Эффективная конфигурация инстанса (значения `instance_settings` поверх дефолтов
|
"""Эффективная конфигурация инстанса (значения `instance_settings` поверх дефолтов
|
||||||
@@ -70,6 +99,7 @@ class InstanceConfig(BaseModel):
|
|||||||
transcriber: TranscriberConfig
|
transcriber: TranscriberConfig
|
||||||
summarizer: SummarizerConfig
|
summarizer: SummarizerConfig
|
||||||
chat: ChatConfig
|
chat: ChatConfig
|
||||||
|
hand_queue: HandQueueConfig = Field(default_factory=HandQueueConfig)
|
||||||
ai_level: AiLevel = "min"
|
ai_level: AiLevel = "min"
|
||||||
summary_recipients: SummaryRecipientsMode = "all"
|
summary_recipients: SummaryRecipientsMode = "all"
|
||||||
display_timezone: str = "Europe/Moscow"
|
display_timezone: str = "Europe/Moscow"
|
||||||
@@ -87,3 +117,19 @@ class InstanceConfig(BaseModel):
|
|||||||
# адреса) — см. `services/instance_settings.py`, `services/email.py`.
|
# адреса) — см. `services/instance_settings.py`, `services/email.py`.
|
||||||
contact_email_enabled: bool = False
|
contact_email_enabled: bool = False
|
||||||
contact_email: str | None = None
|
contact_email: str | None = None
|
||||||
|
# Потолок качества публикации + максимум плиток сцены — см.
|
||||||
|
# `services/instance_settings.py`. Отдаётся участнику ДО входа в
|
||||||
|
# LiveKit-комнату (в ответе join, `schemas/conferences.py::JoinOut`), а
|
||||||
|
# не только в админке — настройка должна быть на руках у клиента до
|
||||||
|
# публикации трека.
|
||||||
|
media_limits: MediaLimitsConfig = Field(default_factory=MediaLimitsConfig)
|
||||||
|
# Согласие на обработку персональных данных при регистрации: галочка
|
||||||
|
# обязательна только при `consent_required=True`, текст/версия — редактируемая
|
||||||
|
# администратором настройка (дефолт — типовой шаблон, не юридический документ) —
|
||||||
|
# см. `services/instance_settings.py`. `consent_policy_text`/`_version`
|
||||||
|
# отдаются публично (`GET /auth/registration-options`) независимо от
|
||||||
|
# `consent_required`, чтобы страница регламента была осмысленной и при
|
||||||
|
# выключенном модуле.
|
||||||
|
consent_required: bool = False
|
||||||
|
consent_policy_text: str = ""
|
||||||
|
consent_policy_version: int = 1
|
||||||
|
|||||||
@@ -3,15 +3,59 @@
|
|||||||
Используется резолвом конференций и гостевым входом (`api/conferences.py`) —
|
Используется резолвом конференций и гостевым входом (`api/conferences.py`) —
|
||||||
эндпоинтами без аутентификации, уязвимыми к перебору номера/ссылки конференции
|
эндпоинтами без аутентификации, уязвимыми к перебору номера/ссылки конференции
|
||||||
(см. ADR-001, п.4 — оценка энтропии и рекомендуемый лимит 10 запросов/мин на IP).
|
(см. ADR-001, п.4 — оценка энтропии и рекомендуемый лимит 10 запросов/мин на IP).
|
||||||
|
|
||||||
|
## Два счётчика вместо одного (0.0.18)
|
||||||
|
|
||||||
|
Прежняя схема считала ВСЕ запросы подряд с лимитом 10/мин. На нагрузочном
|
||||||
|
тесте 31.07.2026 это остановило вход целой конференции: люди открывали ссылку
|
||||||
|
одновременно, одиннадцатый получал 429, а фронтенд показывал «Не удалось найти
|
||||||
|
конференцию» — при том что конференция существовала и была активна.
|
||||||
|
|
||||||
|
Смысл лимита по ADR-001 — защита от ПЕРЕБОРА номера конференции. Перебор — это
|
||||||
|
поток промахов; легитимный участник открывает существующую ссылку и получает
|
||||||
|
успех. Поэтому:
|
||||||
|
|
||||||
|
- `RATE_LIMIT_MISS_MAX_REQUESTS` — жёсткий счётчик промахов (конференция не
|
||||||
|
найдена, неверный пароль). Именно он защищает от перебора, и он остался
|
||||||
|
прежним — 10/мин;
|
||||||
|
- `RATE_LIMIT_SOFT_MAX_REQUESTS` — мягкий потолок на общее число обращений с
|
||||||
|
одного адреса. Нужен только против тупого флуда; рассчитан так, чтобы сотня
|
||||||
|
человек из офиса за общим NAT спокойно зашла в одну конференцию.
|
||||||
"""
|
"""
|
||||||
|
|
||||||
from fastapi import HTTPException, status
|
from fastapi import HTTPException, Request, status
|
||||||
|
|
||||||
from core.redis import redis_client
|
from core.redis import redis_client
|
||||||
|
|
||||||
RATE_LIMIT_MAX_REQUESTS = 10
|
RATE_LIMIT_MAX_REQUESTS = 10
|
||||||
RATE_LIMIT_WINDOW_SECONDS = 60
|
RATE_LIMIT_WINDOW_SECONDS = 60
|
||||||
|
|
||||||
|
# Промахи: перебор номера/ссылки или подбор пароля конференции.
|
||||||
|
RATE_LIMIT_MISS_MAX_REQUESTS = 10
|
||||||
|
# Общий поток с одного IP. Офис за общим NAT — это ОДИН адрес, поэтому потолок
|
||||||
|
# заведомо выше правдоподобного числа участников одной конференции.
|
||||||
|
RATE_LIMIT_SOFT_MAX_REQUESTS = 300
|
||||||
|
|
||||||
|
|
||||||
|
def client_ip(request: Request) -> str:
|
||||||
|
"""IP клиента для rate limit — с учётом того, что backend стоит за nginx.
|
||||||
|
|
||||||
|
`request.client.host` — это TCP-peer, то есть контейнер nginx, один и тот же
|
||||||
|
для всех пользователей. С ним лимит превращался в общий на весь инстанс:
|
||||||
|
на проде в Redis лежал единственный ключ `rate_limit:resolve:172.18.0.13`,
|
||||||
|
и десяти запросов в минуту хватало, чтобы заблокировать вход всем сразу.
|
||||||
|
|
||||||
|
Берём `X-Real-IP`, а НЕ первый элемент `X-Forwarded-For`: nginx заполняет
|
||||||
|
его через `$proxy_add_x_forwarded_for`, то есть ДОПИСЫВАЕТ к присланному
|
||||||
|
клиентом. Первый элемент там подделывается одним заголовком, и лимит
|
||||||
|
обходился бы тривиально. `X-Real-IP` nginx всегда перезаписывает своим
|
||||||
|
`$remote_addr` (см. deploy/nginx/nginx.conf.template).
|
||||||
|
"""
|
||||||
|
real_ip = request.headers.get("x-real-ip")
|
||||||
|
if real_ip:
|
||||||
|
return real_ip.strip()
|
||||||
|
return request.client.host if request.client else "unknown"
|
||||||
|
|
||||||
|
|
||||||
async def enforce_rate_limit(
|
async def enforce_rate_limit(
|
||||||
key: str,
|
key: str,
|
||||||
|
|||||||
@@ -1,33 +1,85 @@
|
|||||||
"""Хэширование паролей (argon2) и выпуск/проверка JWT (access + refresh)."""
|
"""Хэширование паролей (argon2) и выпуск/проверка JWT (access + refresh)."""
|
||||||
|
|
||||||
|
import asyncio
|
||||||
import uuid
|
import uuid
|
||||||
from datetime import UTC, datetime, timedelta
|
from datetime import UTC, datetime, timedelta
|
||||||
from typing import Any
|
from typing import Any
|
||||||
|
|
||||||
import jwt
|
import jwt
|
||||||
from argon2 import PasswordHasher
|
from argon2 import PasswordHasher
|
||||||
from argon2.exceptions import VerifyMismatchError
|
from argon2.exceptions import InvalidHashError, VerifyMismatchError
|
||||||
|
|
||||||
from core.config import get_settings
|
from core.config import get_settings
|
||||||
|
|
||||||
JWT_ALGORITHM = "HS256"
|
JWT_ALGORITHM = "HS256"
|
||||||
|
|
||||||
_hasher = PasswordHasher()
|
# Параметры argon2id по рекомендации OWASP (Password Storage Cheat Sheet):
|
||||||
|
# t=2, m=19 МБ, p=1. Раньше использовались дефолты argon2-cffi
|
||||||
|
# (t=3, m=64 МБ, p=4) — это был не выбор, а «что было в коробке».
|
||||||
|
#
|
||||||
|
# Замер на боевом сервере (4 ядра): 95 мс против 42 мс на одну проверку.
|
||||||
|
# Отдельно важен `parallelism`: при p=4 ОДНА проверка пароля занимала все
|
||||||
|
# четыре ядра, конкурируя с LiveKit за то же железо ровно в момент, когда
|
||||||
|
# люди массово заходят в конференцию.
|
||||||
|
#
|
||||||
|
# Существующие хэши не ломаются: параметры хранятся внутри самой строки хэша
|
||||||
|
# и читаются при verify. Старые хэши перевыпускаются постепенно — см.
|
||||||
|
# `needs_rehash` и его использование при успешном входе.
|
||||||
|
_hasher = PasswordHasher(time_cost=2, memory_cost=19456, parallelism=1)
|
||||||
|
|
||||||
|
|
||||||
def hash_password(password: str) -> str:
|
def _hash_password_sync(password: str) -> str:
|
||||||
"""Захэшировать пароль алгоритмом argon2 для хранения в БД."""
|
|
||||||
return _hasher.hash(password)
|
return _hasher.hash(password)
|
||||||
|
|
||||||
|
|
||||||
def verify_password(password: str, password_hash: str) -> bool:
|
def _verify_password_sync(password: str, password_hash: str) -> bool:
|
||||||
"""Сверить пароль с сохранённым argon2-хэшем; пароль/хэш никогда не логируются."""
|
|
||||||
try:
|
try:
|
||||||
return _hasher.verify(password_hash, password)
|
return _hasher.verify(password_hash, password)
|
||||||
except VerifyMismatchError:
|
except VerifyMismatchError:
|
||||||
return False
|
return False
|
||||||
|
|
||||||
|
|
||||||
|
async def hash_password(password: str) -> str:
|
||||||
|
"""Захэшировать пароль алгоритмом argon2 для хранения в БД.
|
||||||
|
|
||||||
|
Считается в отдельном потоке — argon2 это CPU-bound работа на десятки
|
||||||
|
миллисекунд, и в event loop ей не место (см. `verify_password`).
|
||||||
|
"""
|
||||||
|
return await asyncio.to_thread(_hash_password_sync, password)
|
||||||
|
|
||||||
|
|
||||||
|
async def verify_password(password: str, password_hash: str) -> bool:
|
||||||
|
"""Сверить пароль с сохранённым argon2-хэшем; пароль/хэш никогда не логируются.
|
||||||
|
|
||||||
|
Выполняется в пуле потоков, а не в event loop. Причина — нагрузочный тест
|
||||||
|
31.07.2026: синхронный вызов останавливал весь процесс на 95–155 мс, и при
|
||||||
|
массовом входе (около 70 человек разом) это давало p95 логина 7.28 секунды,
|
||||||
|
33 соединения к БД в состоянии `idle in transaction` при одном активном
|
||||||
|
запросе и отказы на совершенно посторонних ручках — включая вход в
|
||||||
|
конференцию, где никакого пароля не проверялось.
|
||||||
|
|
||||||
|
Потоки здесь работают по-настоящему параллельно: argon2-cffi — это
|
||||||
|
C-расширение, освобождающее GIL на время вычисления.
|
||||||
|
"""
|
||||||
|
return await asyncio.to_thread(_verify_password_sync, password, password_hash)
|
||||||
|
|
||||||
|
|
||||||
|
def needs_rehash(password_hash: str) -> bool:
|
||||||
|
"""Проверить, что хэш выпущен устаревшими параметрами argon2.
|
||||||
|
|
||||||
|
Дешёвая операция: разбор строки хэша, без вычислений. Вызывается после
|
||||||
|
успешной проверки пароля — только тогда у нас на руках открытый пароль,
|
||||||
|
которым можно перевыпустить хэш.
|
||||||
|
|
||||||
|
Невалидную строку считаем требующей перевыпуска: если в базе оказался
|
||||||
|
мусор, лучше заменить его корректным хэшем, чем падать при каждом входе.
|
||||||
|
"""
|
||||||
|
try:
|
||||||
|
return _hasher.check_needs_rehash(password_hash)
|
||||||
|
except InvalidHashError:
|
||||||
|
return True
|
||||||
|
|
||||||
|
|
||||||
def create_access_token(user_id: uuid.UUID, role: str) -> str:
|
def create_access_token(user_id: uuid.UUID, role: str) -> str:
|
||||||
"""Выпустить access-токен: `sub`=user_id, `role`=роль, TTL из настроек."""
|
"""Выпустить access-токен: `sub`=user_id, `role`=роль, TTL из настроек."""
|
||||||
settings = get_settings()
|
settings = get_settings()
|
||||||
|
|||||||
@@ -3,7 +3,17 @@
|
|||||||
import uuid
|
import uuid
|
||||||
from datetime import datetime
|
from datetime import datetime
|
||||||
|
|
||||||
from sqlalchemy import Boolean, CheckConstraint, DateTime, ForeignKey, String, Text, func, text
|
from sqlalchemy import (
|
||||||
|
Boolean,
|
||||||
|
CheckConstraint,
|
||||||
|
DateTime,
|
||||||
|
ForeignKey,
|
||||||
|
Integer,
|
||||||
|
String,
|
||||||
|
Text,
|
||||||
|
func,
|
||||||
|
text,
|
||||||
|
)
|
||||||
from sqlalchemy.dialects.postgresql import UUID
|
from sqlalchemy.dialects.postgresql import UUID
|
||||||
from sqlalchemy.orm import Mapped, mapped_column
|
from sqlalchemy.orm import Mapped, mapped_column
|
||||||
|
|
||||||
@@ -35,6 +45,13 @@ class User(Base):
|
|||||||
# Путь к загруженному аватару (относительно `MEDIA_ROOT`):
|
# Путь к загруженному аватару (относительно `MEDIA_ROOT`):
|
||||||
# `avatars/{user_id}.{ext}`; `NULL` — заглушка с инициалами на фронте.
|
# `avatars/{user_id}.{ext}`; `NULL` — заглушка с инициалами на фронте.
|
||||||
avatar_path: Mapped[str | None] = mapped_column(String(512), nullable=True)
|
avatar_path: Mapped[str | None] = mapped_column(String(512), nullable=True)
|
||||||
|
# Согласие на обработку персональных данных при регистрации: редакция
|
||||||
|
# регламента (`instance_settings.consent_policy.version` на момент
|
||||||
|
# согласия) и время. `NULL` у обоих — согласие не запрашивалось (модуль
|
||||||
|
# был выключен либо пользователь зарегистрирован до появления этой
|
||||||
|
# настройки); вход таким пользователям не блокируется.
|
||||||
|
consent_version: Mapped[int | None] = mapped_column(Integer, nullable=True)
|
||||||
|
consent_given_at: Mapped[datetime | None] = mapped_column(DateTime(timezone=True), nullable=True)
|
||||||
created_at: Mapped[datetime] = mapped_column(
|
created_at: Mapped[datetime] = mapped_column(
|
||||||
DateTime(timezone=True), nullable=False, server_default=func.now()
|
DateTime(timezone=True), nullable=False, server_default=func.now()
|
||||||
)
|
)
|
||||||
|
|||||||
@@ -1,6 +1,7 @@
|
|||||||
"""Репозиторий доступа к таблице `users`."""
|
"""Репозиторий доступа к таблице `users`."""
|
||||||
|
|
||||||
import uuid
|
import uuid
|
||||||
|
from datetime import datetime
|
||||||
|
|
||||||
from sqlalchemy import or_, select
|
from sqlalchemy import or_, select
|
||||||
from sqlalchemy.ext.asyncio import AsyncSession
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
@@ -30,9 +31,24 @@ class UserRepository:
|
|||||||
name_user: str,
|
name_user: str,
|
||||||
password_hash: str,
|
password_hash: str,
|
||||||
team_id: uuid.UUID | None = None,
|
team_id: uuid.UUID | None = None,
|
||||||
|
consent_version: int | None = None,
|
||||||
|
consent_given_at: datetime | None = None,
|
||||||
) -> User:
|
) -> User:
|
||||||
"""Создать нового пользователя (role='user', email_verified=False по умолчанию)."""
|
"""Создать нового пользователя (role='user', email_verified=False по умолчанию).
|
||||||
user = User(email=email, name_user=name_user, password_hash=password_hash, team_id=team_id)
|
|
||||||
|
`consent_version`/`consent_given_at` — редакция регламента обработки
|
||||||
|
персональных данных, с которой согласился пользователь, и время
|
||||||
|
согласия; `None` у обоих, если согласие не запрашивалось (модуль
|
||||||
|
выключен) — см. `services.auth.AuthService.register`.
|
||||||
|
"""
|
||||||
|
user = User(
|
||||||
|
email=email,
|
||||||
|
name_user=name_user,
|
||||||
|
password_hash=password_hash,
|
||||||
|
team_id=team_id,
|
||||||
|
consent_version=consent_version,
|
||||||
|
consent_given_at=consent_given_at,
|
||||||
|
)
|
||||||
self._session.add(user)
|
self._session.add(user)
|
||||||
await self._session.flush()
|
await self._session.flush()
|
||||||
return user
|
return user
|
||||||
|
|||||||
@@ -6,7 +6,7 @@ from typing import Literal
|
|||||||
|
|
||||||
from pydantic import BaseModel, ConfigDict, EmailStr, Field
|
from pydantic import BaseModel, ConfigDict, EmailStr, Field
|
||||||
|
|
||||||
from core.plugins.config import AiLevel, SummaryRecipientsMode
|
from core.plugins.config import AiLevel, PublishQualityCap, StageMaxTiles, SummaryRecipientsMode
|
||||||
from schemas.conferences import ConferenceOut
|
from schemas.conferences import ConferenceOut
|
||||||
from services.ai_levels import AiLevelStatus
|
from services.ai_levels import AiLevelStatus
|
||||||
|
|
||||||
@@ -147,6 +147,7 @@ class SettingsOut(BaseModel):
|
|||||||
"""
|
"""
|
||||||
|
|
||||||
chat_enabled: bool
|
chat_enabled: bool
|
||||||
|
hand_queue_enabled: bool
|
||||||
transcription_enabled: bool
|
transcription_enabled: bool
|
||||||
ai_level: AiLevel
|
ai_level: AiLevel
|
||||||
ai_levels: list[AiLevelStatus]
|
ai_levels: list[AiLevelStatus]
|
||||||
@@ -158,6 +159,15 @@ class SettingsOut(BaseModel):
|
|||||||
registration_email_domains: list[str] = Field(default_factory=list)
|
registration_email_domains: list[str] = Field(default_factory=list)
|
||||||
contact_email_enabled: bool
|
contact_email_enabled: bool
|
||||||
contact_email: str | None = None
|
contact_email: str | None = None
|
||||||
|
# Рычаги нагрузки медиа (`InstanceConfig.media_limits`) — потолок
|
||||||
|
# качества публикации и максимум плиток сцены, см. `core/plugins/config.py`.
|
||||||
|
publish_quality_cap: PublishQualityCap
|
||||||
|
stage_max_tiles: StageMaxTiles
|
||||||
|
# Согласие на обработку персональных данных при регистрации — см.
|
||||||
|
# `core/plugins/config.py::InstanceConfig`.
|
||||||
|
consent_required: bool
|
||||||
|
consent_policy_text: str
|
||||||
|
consent_policy_version: int
|
||||||
|
|
||||||
|
|
||||||
class TestEmailIn(BaseModel):
|
class TestEmailIn(BaseModel):
|
||||||
|
|||||||
@@ -11,12 +11,18 @@ class RegisterIn(BaseModel):
|
|||||||
`team_id` допустим только при включённой настройке инстанса
|
`team_id` допустим только при включённой настройке инстанса
|
||||||
`registration_team_choice` (см. `GET /auth/registration-options`) и
|
`registration_team_choice` (см. `GET /auth/registration-options`) и
|
||||||
существующей команде — иначе `POST /auth/register` вернёт 400.
|
существующей команде — иначе `POST /auth/register` вернёт 400.
|
||||||
|
`consent_accepted` обязан быть `True`, если в настройках инстанса
|
||||||
|
включено `consent_required` (согласие на обработку персональных
|
||||||
|
данных) — иначе `POST /auth/register` вернёт 400. Игнорируется, если
|
||||||
|
настройка выключена (второй эшелон проверки — фронт тоже блокирует
|
||||||
|
кнопку, но сервер не полагается на это).
|
||||||
"""
|
"""
|
||||||
|
|
||||||
email: EmailStr
|
email: EmailStr
|
||||||
name_user: str = Field(min_length=1, max_length=255)
|
name_user: str = Field(min_length=1, max_length=255)
|
||||||
password: str = Field(min_length=8)
|
password: str = Field(min_length=8)
|
||||||
team_id: uuid.UUID | None = None
|
team_id: uuid.UUID | None = None
|
||||||
|
consent_accepted: bool = False
|
||||||
|
|
||||||
|
|
||||||
class VerifyEmailIn(BaseModel):
|
class VerifyEmailIn(BaseModel):
|
||||||
@@ -111,3 +117,10 @@ class RegistrationOptionsOut(BaseModel):
|
|||||||
team_choice_enabled: bool
|
team_choice_enabled: bool
|
||||||
teams: list[RegistrationTeamOptionOut]
|
teams: list[RegistrationTeamOptionOut]
|
||||||
email_domains: list[str] = Field(default_factory=list)
|
email_domains: list[str] = Field(default_factory=list)
|
||||||
|
# Согласие на обработку персональных данных: `consent_required` — обязательна
|
||||||
|
# ли галочка на форме регистрации; `consent_text`/`consent_version` отдаются
|
||||||
|
# ВСЕГДА, независимо от `consent_required` — той же строкой пользуется
|
||||||
|
# публичная страница регламента, доступная и при выключенном модуле.
|
||||||
|
consent_required: bool = False
|
||||||
|
consent_text: str = ""
|
||||||
|
consent_version: int = 1
|
||||||
|
|||||||
@@ -5,7 +5,8 @@ from datetime import UTC, datetime, timedelta
|
|||||||
|
|
||||||
from pydantic import BaseModel, EmailStr, Field, field_serializer, field_validator, model_validator
|
from pydantic import BaseModel, EmailStr, Field, field_serializer, field_validator, model_validator
|
||||||
|
|
||||||
from core.plugins.config import SummaryRecipientsMode
|
from core.plugins.config import PublishQualityCap, StageMaxTiles, SummaryRecipientsMode
|
||||||
|
from schemas.room_events import ForcedMuteSource
|
||||||
from services.recurrence import RecurrenceRule
|
from services.recurrence import RecurrenceRule
|
||||||
|
|
||||||
# Допуск в прошлое при плановом создании/правке — небольшой запас на задержку
|
# Допуск в прошлое при плановом создании/правке — небольшой запас на задержку
|
||||||
@@ -129,6 +130,14 @@ class JoinOut(BaseModel):
|
|||||||
# Тоггл инстанса `chat.enabled` на момент входа — клиент решает,
|
# Тоггл инстанса `chat.enabled` на момент входа — клиент решает,
|
||||||
# показывать ли UI чата, не дожидаясь ошибки WS-подключения.
|
# показывать ли UI чата, не дожидаясь ошибки WS-подключения.
|
||||||
chat_enabled: bool
|
chat_enabled: bool
|
||||||
|
# Тоггл инстанса `hand_queue.enabled` на момент входа — гасит модуль
|
||||||
|
# «поднятие руки» целиком (кнопка + очередь), см. `HandQueueConfig`.
|
||||||
|
hand_queue_enabled: bool
|
||||||
|
# Рычаги нагрузки медиа (`instance_settings.media_limits`) — отдаются
|
||||||
|
# прямо в join-ответе, а не только в админке: участнику нужно иметь их
|
||||||
|
# на руках ДО публикации своего трека (см. `services/conference_access.py`).
|
||||||
|
publish_quality_cap: PublishQualityCap
|
||||||
|
stage_max_tiles: StageMaxTiles
|
||||||
|
|
||||||
|
|
||||||
class ConferenceOut(BaseModel):
|
class ConferenceOut(BaseModel):
|
||||||
@@ -210,3 +219,21 @@ class GuestJoinIn(BaseModel):
|
|||||||
display_name: str = Field(min_length=1, max_length=255)
|
display_name: str = Field(min_length=1, max_length=255)
|
||||||
email: EmailStr | None = None
|
email: EmailStr | None = None
|
||||||
password: str | None = None
|
password: str | None = None
|
||||||
|
|
||||||
|
|
||||||
|
class MuteParticipantIn(BaseModel):
|
||||||
|
"""Тело запроса принудительного мьюта участника организатором (задача B2).
|
||||||
|
|
||||||
|
`identity` — тот же формат, что и `Participant.identity` в LiveKit
|
||||||
|
(`str(user_id)` либо `guest:{id}`); клиент берёт его из `useParticipants()`
|
||||||
|
LiveKit, не подбирает вручную.
|
||||||
|
"""
|
||||||
|
|
||||||
|
identity: str = Field(min_length=1)
|
||||||
|
source: ForcedMuteSource
|
||||||
|
|
||||||
|
|
||||||
|
class MuteParticipantOut(BaseModel):
|
||||||
|
"""Ответ на принудительный мьют — `muted=False`, если трек и так не был опубликован."""
|
||||||
|
|
||||||
|
muted: bool
|
||||||
|
|||||||
61
backend/schemas/room_events.py
Normal file
61
backend/schemas/room_events.py
Normal file
@@ -0,0 +1,61 @@
|
|||||||
|
"""Pydantic-схемы событий комнаты, мультиплексируемых поверх WS-чата (`api/chat.py`).
|
||||||
|
|
||||||
|
Отдельный протокол от собственно чата (`schemas/chat.py`): очередь поднятых
|
||||||
|
рук и уведомления о принудительном мьюте — эфемерное состояние звонка
|
||||||
|
(Redis, не БД, см. `services/hand_queue.py`) и не должны попадать в
|
||||||
|
персистентную историю сообщений чата, хотя и едут по тому же соединению.
|
||||||
|
"""
|
||||||
|
|
||||||
|
from datetime import UTC, datetime
|
||||||
|
from typing import Literal
|
||||||
|
|
||||||
|
from pydantic import BaseModel, Field, field_serializer
|
||||||
|
|
||||||
|
|
||||||
|
class RaiseHandIn(BaseModel):
|
||||||
|
"""Клиент поднимает свою руку."""
|
||||||
|
|
||||||
|
type: Literal["raise_hand"]
|
||||||
|
|
||||||
|
|
||||||
|
class LowerHandIn(BaseModel):
|
||||||
|
"""Клиент опускает руку — свою (без `identity`) либо, только для организатора, чужую."""
|
||||||
|
|
||||||
|
type: Literal["lower_hand"]
|
||||||
|
identity: str | None = None
|
||||||
|
|
||||||
|
|
||||||
|
class HandQueueEntryOut(BaseModel):
|
||||||
|
"""Один участник в очереди поднятых рук."""
|
||||||
|
|
||||||
|
identity: str
|
||||||
|
name: str
|
||||||
|
raised_at: datetime
|
||||||
|
|
||||||
|
@field_serializer("raised_at")
|
||||||
|
def _serialize_raised_at(self, value: datetime) -> str:
|
||||||
|
return value.astimezone(UTC).isoformat().replace("+00:00", "Z")
|
||||||
|
|
||||||
|
|
||||||
|
class HandQueueOut(BaseModel):
|
||||||
|
"""Снапшот очереди поднятых рук — рассылается всем участникам при любом изменении."""
|
||||||
|
|
||||||
|
type: Literal["hand_queue"] = "hand_queue"
|
||||||
|
queue: list[HandQueueEntryOut] = Field(default_factory=list)
|
||||||
|
|
||||||
|
|
||||||
|
ForcedMuteSource = Literal["microphone", "camera"]
|
||||||
|
|
||||||
|
|
||||||
|
class ForcedMuteOut(BaseModel):
|
||||||
|
"""Организатор принудительно выключил трек участника (задача B2) — уведомление всем.
|
||||||
|
|
||||||
|
Рассылается всем (не только затронутому), как и `HandQueueOut`: канал —
|
||||||
|
общий broadcast, а не адресная доставка одному соединению; получатели,
|
||||||
|
для которых `identity` не совпадает с их собственной, событие
|
||||||
|
игнорируют.
|
||||||
|
"""
|
||||||
|
|
||||||
|
type: Literal["forced_mute"] = "forced_mute"
|
||||||
|
identity: str
|
||||||
|
source: ForcedMuteSource
|
||||||
@@ -24,6 +24,7 @@ from core.security import (
|
|||||||
create_refresh_token,
|
create_refresh_token,
|
||||||
decode_token,
|
decode_token,
|
||||||
hash_password,
|
hash_password,
|
||||||
|
needs_rehash,
|
||||||
verify_password,
|
verify_password,
|
||||||
)
|
)
|
||||||
from models.email_verification import EmailVerificationToken
|
from models.email_verification import EmailVerificationToken
|
||||||
@@ -57,6 +58,15 @@ class InvalidEmailDomainError(Exception):
|
|||||||
"""
|
"""
|
||||||
|
|
||||||
|
|
||||||
|
class ConsentRequiredError(Exception):
|
||||||
|
"""Согласие на обработку персональных данных не отмечено.
|
||||||
|
|
||||||
|
Поднимается только при включённой настройке инстанса `consent_required`
|
||||||
|
(см. `InstanceSettingsService`) — второй эшелон проверки, фронт уже не
|
||||||
|
даёт отправить форму без галочки, но сервер не полагается на это.
|
||||||
|
"""
|
||||||
|
|
||||||
|
|
||||||
class InvalidVerificationTokenError(Exception):
|
class InvalidVerificationTokenError(Exception):
|
||||||
"""Токен подтверждения email не найден, просрочен или уже использован."""
|
"""Токен подтверждения email не найден, просрочен или уже использован."""
|
||||||
|
|
||||||
@@ -98,6 +108,7 @@ class AuthService:
|
|||||||
name_user: str,
|
name_user: str,
|
||||||
password: str,
|
password: str,
|
||||||
team_id: uuid.UUID | None = None,
|
team_id: uuid.UUID | None = None,
|
||||||
|
consent_accepted: bool = False,
|
||||||
) -> User:
|
) -> User:
|
||||||
"""Зарегистрировать пользователя и отправить письмо для подтверждения email.
|
"""Зарегистрировать пользователя и отправить письмо для подтверждения email.
|
||||||
|
|
||||||
@@ -108,7 +119,12 @@ class AuthService:
|
|||||||
email (`registration_email_domain_enabled`), домен `email` (часть
|
email (`registration_email_domain_enabled`), домен `email` (часть
|
||||||
после `@`, без учёта регистра) должен совпадать с одним из
|
после `@`, без учёта регистра) должен совпадать с одним из
|
||||||
эталонных доменов (`registration_email_domains`) — иначе
|
эталонных доменов (`registration_email_domains`) — иначе
|
||||||
`InvalidEmailDomainError`. Обе проверки — до создания пользователя.
|
`InvalidEmailDomainError`. Если включено согласие на обработку
|
||||||
|
персональных данных (`consent_required`), `consent_accepted` обязан
|
||||||
|
быть `True` — иначе `ConsentRequiredError`; при принятии согласия
|
||||||
|
в `User` пишутся `consent_version`/`consent_given_at` (редакция
|
||||||
|
регламента на момент согласия и время). Все проверки — до создания
|
||||||
|
пользователя.
|
||||||
"""
|
"""
|
||||||
existing = await self._users.get_by_email(email)
|
existing = await self._users.get_by_email(email)
|
||||||
if existing is not None:
|
if existing is not None:
|
||||||
@@ -128,11 +144,22 @@ class AuthService:
|
|||||||
if team is None:
|
if team is None:
|
||||||
raise InvalidTeamSelectionError(team_id)
|
raise InvalidTeamSelectionError(team_id)
|
||||||
|
|
||||||
|
if cfg.consent_required and not consent_accepted:
|
||||||
|
raise ConsentRequiredError
|
||||||
|
|
||||||
|
consent_version: int | None = None
|
||||||
|
consent_given_at: datetime | None = None
|
||||||
|
if cfg.consent_required and consent_accepted:
|
||||||
|
consent_version = cfg.consent_policy_version
|
||||||
|
consent_given_at = datetime.now(UTC)
|
||||||
|
|
||||||
user = await self._users.create(
|
user = await self._users.create(
|
||||||
email=email,
|
email=email,
|
||||||
name_user=name_user,
|
name_user=name_user,
|
||||||
password_hash=hash_password(password),
|
password_hash=await hash_password(password),
|
||||||
team_id=team_id,
|
team_id=team_id,
|
||||||
|
consent_version=consent_version,
|
||||||
|
consent_given_at=consent_given_at,
|
||||||
)
|
)
|
||||||
reply_to = cfg.contact_email if cfg.contact_email_enabled else None
|
reply_to = cfg.contact_email if cfg.contact_email_enabled else None
|
||||||
await self._issue_verification_email(user, reply_to=reply_to)
|
await self._issue_verification_email(user, reply_to=reply_to)
|
||||||
@@ -161,10 +188,21 @@ class AuthService:
|
|||||||
async def login(self, *, email: str, password: str) -> TokenPair:
|
async def login(self, *, email: str, password: str) -> TokenPair:
|
||||||
"""Проверить учётные данные и выдать пару access/refresh токенов."""
|
"""Проверить учётные данные и выдать пару access/refresh токенов."""
|
||||||
user = await self._users.get_by_email(email)
|
user = await self._users.get_by_email(email)
|
||||||
if user is None or not verify_password(password, user.password_hash):
|
if user is None or not await verify_password(password, user.password_hash):
|
||||||
raise InvalidCredentialsError
|
raise InvalidCredentialsError
|
||||||
if not user.email_verified:
|
if not user.email_verified:
|
||||||
raise EmailNotVerifiedError
|
raise EmailNotVerifiedError
|
||||||
|
|
||||||
|
# Постепенная миграция на актуальные параметры argon2 (см. core/security.py):
|
||||||
|
# параметры зашиты в саму строку хэша, поэтому старые записи так и
|
||||||
|
# проверялись бы вдвое дольше. Открытый пароль есть только здесь и
|
||||||
|
# только сейчас — другого места для перевыпуска не будет.
|
||||||
|
if needs_rehash(user.password_hash):
|
||||||
|
user.password_hash = await hash_password(password)
|
||||||
|
# Явный commit: выдача токенов идёт через Redis и БД не трогает,
|
||||||
|
# поэтому без него перевыпущенный хэш откатился бы вместе с сессией.
|
||||||
|
await self._session.commit()
|
||||||
|
|
||||||
return await self._issue_token_pair(user.id, user.role)
|
return await self._issue_token_pair(user.id, user.role)
|
||||||
|
|
||||||
async def refresh(self, refresh_token: str) -> TokenPair:
|
async def refresh(self, refresh_token: str) -> TokenPair:
|
||||||
|
|||||||
@@ -148,6 +148,15 @@ class ChatService:
|
|||||||
raise WrongRoomError
|
raise WrongRoomError
|
||||||
return conference
|
return conference
|
||||||
|
|
||||||
|
async def hand_queue_enabled(self) -> bool:
|
||||||
|
"""Тоггл инстанса `hand_queue.enabled` — снимается один раз при подключении WS
|
||||||
|
(см. `api/chat.py::chat_websocket`), а не на каждое сообщение: та же
|
||||||
|
осознанная «застылость» на время жизни соединения, что и у
|
||||||
|
`is_organizer` в `_pump_websocket_to_service` — переключение модуля
|
||||||
|
администратором применяется со следующего подключения."""
|
||||||
|
cfg = await InstanceSettingsService(self._session).get()
|
||||||
|
return cfg.hand_queue.enabled
|
||||||
|
|
||||||
async def history(self, conference: Conference) -> list[ChatMessageOut]:
|
async def history(self, conference: Conference) -> list[ChatMessageOut]:
|
||||||
"""Последние сообщения открытой сессии конференции (пусто, если сессии ещё нет)."""
|
"""Последние сообщения открытой сессии конференции (пусто, если сессии ещё нет)."""
|
||||||
session_record = await self._sessions.get_open_by_conference(conference.id)
|
session_record = await self._sessions.get_open_by_conference(conference.id)
|
||||||
|
|||||||
@@ -9,6 +9,7 @@
|
|||||||
import json
|
import json
|
||||||
|
|
||||||
from core.config import get_settings
|
from core.config import get_settings
|
||||||
|
from core.plugins.config import PublishQualityCap, StageMaxTiles
|
||||||
from core.security import verify_password
|
from core.security import verify_password
|
||||||
from models.conference import Conference
|
from models.conference import Conference
|
||||||
from schemas.conferences import JoinOut
|
from schemas.conferences import JoinOut
|
||||||
@@ -27,7 +28,7 @@ class InvalidPasswordError(Exception):
|
|||||||
"""Указанный пароль не совпадает с паролем закрытой конференции."""
|
"""Указанный пароль не совпадает с паролем закрытой конференции."""
|
||||||
|
|
||||||
|
|
||||||
def ensure_joinable(conference: Conference, *, password: str | None) -> None:
|
async def ensure_joinable(conference: Conference, *, password: str | None) -> None:
|
||||||
"""Проверить, что в конференцию можно войти прямо сейчас.
|
"""Проверить, что в конференцию можно войти прямо сейчас.
|
||||||
|
|
||||||
Бросает `ConferenceEndedError` для терминального статуса `ended`
|
Бросает `ConferenceEndedError` для терминального статуса `ended`
|
||||||
@@ -42,7 +43,7 @@ def ensure_joinable(conference: Conference, *, password: str | None) -> None:
|
|||||||
return
|
return
|
||||||
if conference.password_hash is None or password is None:
|
if conference.password_hash is None or password is None:
|
||||||
raise PasswordRequiredError
|
raise PasswordRequiredError
|
||||||
if not verify_password(password, conference.password_hash):
|
if not await verify_password(password, conference.password_hash):
|
||||||
raise InvalidPasswordError
|
raise InvalidPasswordError
|
||||||
|
|
||||||
|
|
||||||
@@ -52,20 +53,37 @@ def build_join(
|
|||||||
identity: str,
|
identity: str,
|
||||||
name: str,
|
name: str,
|
||||||
chat_enabled: bool,
|
chat_enabled: bool,
|
||||||
|
hand_queue_enabled: bool,
|
||||||
|
publish_quality_cap: PublishQualityCap,
|
||||||
|
stage_max_tiles: StageMaxTiles,
|
||||||
avatar_url: str | None = None,
|
avatar_url: str | None = None,
|
||||||
|
is_organizer: bool = False,
|
||||||
) -> JoinOut:
|
) -> JoinOut:
|
||||||
"""Построить ответ join: LiveKit access-токен для входа в комнату конференции.
|
"""Построить ответ join: LiveKit access-токен для входа в комнату конференции.
|
||||||
|
|
||||||
Имя LiveKit-комнаты всегда равно `conference.slug` (ADR-001, п.4).
|
Имя LiveKit-комнаты всегда равно `conference.slug` (ADR-001, п.4).
|
||||||
`chat_enabled` — снятый вызывающей стороной тоггл `instance_settings`:
|
`chat_enabled`/`hand_queue_enabled`/`publish_quality_cap`/`stage_max_tiles`
|
||||||
читается здесь параметром, а не заново из БД, чтобы не плодить
|
— снятые вызывающей стороной значения `instance_settings`: читаются здесь
|
||||||
отдельный запрос настроек на каждый join. `avatar_url` прокидывается
|
параметрами, а не заново из БД, чтобы не плодить отдельный запрос настроек
|
||||||
в метаданные токена как JSON
|
на каждый join.
|
||||||
`{"avatar_url": ...}`; `None` (гость либо пользователь без аватара) —
|
`avatar_url`/`is_organizer`
|
||||||
метаданные не выставляются вовсе.
|
прокидываются в метаданные токена как JSON `{"avatar_url": ..., "is_organizer": true}`
|
||||||
|
— поля добавляются, только если заданы (гость без аватара и не-организатор
|
||||||
|
получают токен вовсе без метаданных, как и раньше).
|
||||||
|
|
||||||
|
⚠️ `is_organizer` в метаданных — только подсказка для UI клиента (показать/
|
||||||
|
скрыть кнопки организатора). Метаданным токена доверять для АВТОРИЗАЦИИ
|
||||||
|
нельзя — участник технически может их подделать на своей стороне. Любое
|
||||||
|
серверное действие организатора (например, принудительный мьют) обязано
|
||||||
|
заново проверяться по `conference.owner_id` в БД, а не по этому полю.
|
||||||
"""
|
"""
|
||||||
settings = get_settings()
|
settings = get_settings()
|
||||||
metadata = json.dumps({"avatar_url": avatar_url}) if avatar_url else None
|
metadata_payload: dict[str, object] = {}
|
||||||
|
if avatar_url:
|
||||||
|
metadata_payload["avatar_url"] = avatar_url
|
||||||
|
if is_organizer:
|
||||||
|
metadata_payload["is_organizer"] = True
|
||||||
|
metadata = json.dumps(metadata_payload) if metadata_payload else None
|
||||||
token = create_room_access_token(
|
token = create_room_access_token(
|
||||||
room_name=conference.slug, identity=identity, name=name, metadata=metadata
|
room_name=conference.slug, identity=identity, name=name, metadata=metadata
|
||||||
)
|
)
|
||||||
@@ -75,4 +93,7 @@ def build_join(
|
|||||||
room_name=conference.slug,
|
room_name=conference.slug,
|
||||||
conference_id=conference.id,
|
conference_id=conference.id,
|
||||||
chat_enabled=chat_enabled,
|
chat_enabled=chat_enabled,
|
||||||
|
hand_queue_enabled=hand_queue_enabled,
|
||||||
|
publish_quality_cap=publish_quality_cap,
|
||||||
|
stage_max_tiles=stage_max_tiles,
|
||||||
)
|
)
|
||||||
|
|||||||
@@ -33,12 +33,14 @@ from schemas.conferences import (
|
|||||||
JoinOut,
|
JoinOut,
|
||||||
OccurrenceOut,
|
OccurrenceOut,
|
||||||
)
|
)
|
||||||
|
from services import hand_queue
|
||||||
from services.avatars import avatar_url as resolve_avatar_url
|
from services.avatars import avatar_url as resolve_avatar_url
|
||||||
from services.conference_access import build_join, ensure_joinable
|
from services.conference_access import build_join, ensure_joinable
|
||||||
from services.conference_ids import generate_number, generate_slug
|
from services.conference_ids import generate_number, generate_slug
|
||||||
from services.instance_settings import InstanceSettingsService
|
from services.instance_settings import InstanceSettingsService
|
||||||
from services.invitations_producer import enqueue_invitations
|
from services.invitations_producer import enqueue_invitations
|
||||||
from services.recurrence import RecurrenceRule, expand_occurrences
|
from services.recurrence import RecurrenceRule, expand_occurrences
|
||||||
|
from services.room_control import MuteSource, mute_participant_track
|
||||||
|
|
||||||
logger = logging.getLogger(__name__)
|
logger = logging.getLogger(__name__)
|
||||||
|
|
||||||
@@ -99,7 +101,7 @@ class ConferenceService:
|
|||||||
повторением без явного `scheduled_at` — плановая конференция,
|
повторением без явного `scheduled_at` — плановая конференция,
|
||||||
ожидающая своего первого вхождения, а не мгновенный вход.
|
ожидающая своего первого вхождения, а не мгновенный вход.
|
||||||
"""
|
"""
|
||||||
password_hash = hash_password(data.password) if data.password else None
|
password_hash = await hash_password(data.password) if data.password else None
|
||||||
is_instant = data.scheduled_at is None and data.recurrence is None
|
is_instant = data.scheduled_at is None and data.recurrence is None
|
||||||
conference_status = "active" if is_instant else "scheduled"
|
conference_status = "active" if is_instant else "scheduled"
|
||||||
recurrence_json = data.recurrence.model_dump(mode="json") if data.recurrence else None
|
recurrence_json = data.recurrence.model_dump(mode="json") if data.recurrence else None
|
||||||
@@ -147,13 +149,17 @@ class ConferenceService:
|
|||||||
|
|
||||||
join = None
|
join = None
|
||||||
if is_instant:
|
if is_instant:
|
||||||
chat_enabled = (await InstanceSettingsService(self._session).get()).chat.enabled
|
cfg = await InstanceSettingsService(self._session).get()
|
||||||
join = build_join(
|
join = build_join(
|
||||||
conference,
|
conference,
|
||||||
identity=str(owner_id),
|
identity=str(owner_id),
|
||||||
name=owner_name,
|
name=owner_name,
|
||||||
chat_enabled=chat_enabled,
|
chat_enabled=cfg.chat.enabled,
|
||||||
|
hand_queue_enabled=cfg.hand_queue.enabled,
|
||||||
|
publish_quality_cap=cfg.media_limits.publish_quality_cap,
|
||||||
|
stage_max_tiles=cfg.media_limits.stage_max_tiles,
|
||||||
avatar_url=resolve_avatar_url(self._media_root, owner_avatar_path),
|
avatar_url=resolve_avatar_url(self._media_root, owner_avatar_path),
|
||||||
|
is_organizer=True,
|
||||||
)
|
)
|
||||||
else:
|
else:
|
||||||
# Плановая (разовая) либо закреплённая с повторением/датой — есть
|
# Плановая (разовая) либо закреплённая с повторением/датой — есть
|
||||||
@@ -239,20 +245,24 @@ class ConferenceService:
|
|||||||
) -> JoinOut:
|
) -> JoinOut:
|
||||||
"""Войти в конференцию зарегистрированным пользователем."""
|
"""Войти в конференцию зарегистрированным пользователем."""
|
||||||
conference = await self._get_or_raise(conference_id)
|
conference = await self._get_or_raise(conference_id)
|
||||||
ensure_joinable(conference, password=password)
|
await ensure_joinable(conference, password=password)
|
||||||
chat_enabled = (await InstanceSettingsService(self._session).get()).chat.enabled
|
cfg = await InstanceSettingsService(self._session).get()
|
||||||
return build_join(
|
return build_join(
|
||||||
conference,
|
conference,
|
||||||
identity=str(user.id),
|
identity=str(user.id),
|
||||||
name=user.name_user,
|
name=user.name_user,
|
||||||
chat_enabled=chat_enabled,
|
chat_enabled=cfg.chat.enabled,
|
||||||
|
hand_queue_enabled=cfg.hand_queue.enabled,
|
||||||
|
publish_quality_cap=cfg.media_limits.publish_quality_cap,
|
||||||
|
stage_max_tiles=cfg.media_limits.stage_max_tiles,
|
||||||
avatar_url=resolve_avatar_url(self._media_root, user.avatar_path),
|
avatar_url=resolve_avatar_url(self._media_root, user.avatar_path),
|
||||||
|
is_organizer=conference.owner_id is not None and conference.owner_id == user.id,
|
||||||
)
|
)
|
||||||
|
|
||||||
async def join_as_guest(self, conference_id: uuid.UUID, *, data: GuestJoinIn) -> JoinOut:
|
async def join_as_guest(self, conference_id: uuid.UUID, *, data: GuestJoinIn) -> JoinOut:
|
||||||
"""Войти в конференцию гостем: создать `GuestAccess` и выдать токен."""
|
"""Войти в конференцию гостем: создать `GuestAccess` и выдать токен."""
|
||||||
conference = await self._get_or_raise(conference_id)
|
conference = await self._get_or_raise(conference_id)
|
||||||
ensure_joinable(conference, password=data.password)
|
await ensure_joinable(conference, password=data.password)
|
||||||
|
|
||||||
guest = GuestAccess(
|
guest = GuestAccess(
|
||||||
conference_id=conference.id, display_name=data.display_name, email=data.email
|
conference_id=conference.id, display_name=data.display_name, email=data.email
|
||||||
@@ -261,14 +271,47 @@ class ConferenceService:
|
|||||||
await self._session.flush()
|
await self._session.flush()
|
||||||
await self._session.commit()
|
await self._session.commit()
|
||||||
|
|
||||||
chat_enabled = (await InstanceSettingsService(self._session).get()).chat.enabled
|
cfg = await InstanceSettingsService(self._session).get()
|
||||||
return build_join(
|
return build_join(
|
||||||
conference,
|
conference,
|
||||||
identity=f"guest:{guest.id}",
|
identity=f"guest:{guest.id}",
|
||||||
name=data.display_name,
|
name=data.display_name,
|
||||||
chat_enabled=chat_enabled,
|
chat_enabled=cfg.chat.enabled,
|
||||||
|
hand_queue_enabled=cfg.hand_queue.enabled,
|
||||||
|
publish_quality_cap=cfg.media_limits.publish_quality_cap,
|
||||||
|
stage_max_tiles=cfg.media_limits.stage_max_tiles,
|
||||||
)
|
)
|
||||||
|
|
||||||
|
async def mute_participant(
|
||||||
|
self,
|
||||||
|
conference_id: uuid.UUID,
|
||||||
|
*,
|
||||||
|
actor: User,
|
||||||
|
target_identity: str,
|
||||||
|
source: MuteSource,
|
||||||
|
) -> bool:
|
||||||
|
"""Принудительно замьютить трек участника (задача B2); владелец/администратор.
|
||||||
|
|
||||||
|
Права — ТОЛЬКО отсюда (`_ensure_owner_or_admin` по `conference.owner_id`
|
||||||
|
в БД), не по метаданным LiveKit-токена вызывающего: те лишь подсказка
|
||||||
|
для UI (см. `services/conference_access.py::build_join`) и потенциально
|
||||||
|
подделываемы клиентом. `target_identity` НИКАК не валидируется против
|
||||||
|
состава участников заранее — если его сейчас нет в комнате LiveKit,
|
||||||
|
`mute_participant_track` бросит `ParticipantNotInRoomError` (ловит
|
||||||
|
API-роутер).
|
||||||
|
"""
|
||||||
|
conference = await self._get_or_raise(conference_id)
|
||||||
|
self._ensure_owner_or_admin(conference, actor)
|
||||||
|
|
||||||
|
muted = await mute_participant_track(
|
||||||
|
conference.slug, identity=target_identity, source=source
|
||||||
|
)
|
||||||
|
if muted:
|
||||||
|
await hand_queue.publish_forced_mute(
|
||||||
|
conference.id, identity=target_identity, source=source
|
||||||
|
)
|
||||||
|
return muted
|
||||||
|
|
||||||
async def update(
|
async def update(
|
||||||
self, conference_id: uuid.UUID, *, actor: User, data: ConferenceUpdateIn
|
self, conference_id: uuid.UUID, *, actor: User, data: ConferenceUpdateIn
|
||||||
) -> Conference:
|
) -> Conference:
|
||||||
@@ -296,7 +339,7 @@ class ConferenceService:
|
|||||||
if data.is_closed is not None:
|
if data.is_closed is not None:
|
||||||
conference.is_closed = data.is_closed
|
conference.is_closed = data.is_closed
|
||||||
if data.password is not None:
|
if data.password is not None:
|
||||||
conference.password_hash = hash_password(data.password)
|
conference.password_hash = await hash_password(data.password)
|
||||||
if "summary_recipients" in data.model_fields_set:
|
if "summary_recipients" in data.model_fields_set:
|
||||||
# Явная передача (в т.ч. `null`) — сбросить/установить
|
# Явная передача (в т.ч. `null`) — сбросить/установить
|
||||||
# переопределение; отсутствие поля в запросе значение не трогает.
|
# переопределение; отсутствие поля в запросе значение не трогает.
|
||||||
|
|||||||
144
backend/services/hand_queue.py
Normal file
144
backend/services/hand_queue.py
Normal file
@@ -0,0 +1,144 @@
|
|||||||
|
"""Очередь поднятых рук конференции — состояние в Redis, не в Postgres (задача B1).
|
||||||
|
|
||||||
|
Транспорт для клиентов — тот же аутентифицированный WS чата (`api/chat.py`):
|
||||||
|
переиспользуем уже открытые и держащиеся сервером соединения вместо отдельного
|
||||||
|
эндпоинта. Хранение — Redis, а не БД: очередь существует ровно во время звонка
|
||||||
|
и не должна переживать его завершение (в отличие от истории чата), а два
|
||||||
|
процесса uvicorn (`UVICORN_WORKERS`) делают наивное состояние в памяти одного
|
||||||
|
процесса недостаточным — организатор и участник могут оказаться на разных
|
||||||
|
воркерах.
|
||||||
|
|
||||||
|
Один Redis-ключ (HASH) на конференцию: поле — identity участника (тот же
|
||||||
|
формат, что в LiveKit-токене и вебхуках — `str(user_id)` или
|
||||||
|
`guest:{guest_access.id}`), значение — JSON `{"name": ..., "raised_at": <unix
|
||||||
|
epoch>}`. `HSETNX` даёт атомарное «добавить, только если ещё нет» — повторное
|
||||||
|
поднятие уже поднятой руки НЕ сбрасывает её место в очереди (идемпотентно).
|
||||||
|
Порядок — сортировкой по `raised_at` при чтении снапшота (участников в одной
|
||||||
|
конференции — единицы-десятки, сортировка в Python здесь дешевле, чем держать
|
||||||
|
вторую структуру (ZSET) синхронно с первой).
|
||||||
|
"""
|
||||||
|
|
||||||
|
import json
|
||||||
|
import time
|
||||||
|
import uuid
|
||||||
|
from dataclasses import dataclass
|
||||||
|
from datetime import UTC, datetime
|
||||||
|
|
||||||
|
from core.redis import redis_client
|
||||||
|
from schemas.room_events import ForcedMuteOut, ForcedMuteSource, HandQueueEntryOut, HandQueueOut
|
||||||
|
|
||||||
|
# TTL ключа очереди — подстраховка на случай пропущенного webhook
|
||||||
|
# `room_finished` (см. `services/webhook_handlers.py::_on_room_finished`,
|
||||||
|
# который чистит очередь явно при штатном завершении). Сама конференция
|
||||||
|
# столько не длится ни при каких сценариях.
|
||||||
|
HAND_QUEUE_TTL_SECONDS = 24 * 60 * 60
|
||||||
|
|
||||||
|
|
||||||
|
def hand_queue_key(conference_id: uuid.UUID) -> str:
|
||||||
|
"""Redis-ключ HASH очереди поднятых рук конкретной конференции."""
|
||||||
|
return f"hand_queue:{conference_id}"
|
||||||
|
|
||||||
|
|
||||||
|
def hand_queue_channel(conference_id: uuid.UUID) -> str:
|
||||||
|
"""Redis pub/sub канал событий комнаты (очередь рук + принудительный мьют, задача B2)."""
|
||||||
|
return f"room_events:{conference_id}"
|
||||||
|
|
||||||
|
|
||||||
|
@dataclass(frozen=True, slots=True)
|
||||||
|
class HandQueueEntry:
|
||||||
|
"""Один участник в очереди поднятых рук."""
|
||||||
|
|
||||||
|
identity: str
|
||||||
|
name: str
|
||||||
|
raised_at: float
|
||||||
|
|
||||||
|
|
||||||
|
async def raise_hand(conference_id: uuid.UUID, *, identity: str, name: str) -> bool:
|
||||||
|
"""Поднять руку участника; `True` — рука реально поднялась (не была поднята раньше).
|
||||||
|
|
||||||
|
`HSETNX` — атомарная проверка-и-запись: если участник уже в очереди,
|
||||||
|
ничего не меняет (в т.ч. НЕ обновляет `raised_at`) — переподключение и
|
||||||
|
повторный клик не переставляют его в конец очереди.
|
||||||
|
"""
|
||||||
|
key = hand_queue_key(conference_id)
|
||||||
|
payload = json.dumps({"name": name, "raised_at": time.time()})
|
||||||
|
added = await redis_client.hsetnx(key, identity, payload)
|
||||||
|
await redis_client.expire(key, HAND_QUEUE_TTL_SECONDS)
|
||||||
|
return bool(added)
|
||||||
|
|
||||||
|
|
||||||
|
async def lower_hand(conference_id: uuid.UUID, *, identity: str) -> bool:
|
||||||
|
"""Опустить руку участника; `True` — рука была поднята и теперь снята."""
|
||||||
|
removed = await redis_client.hdel(hand_queue_key(conference_id), identity)
|
||||||
|
return bool(removed)
|
||||||
|
|
||||||
|
|
||||||
|
async def snapshot(conference_id: uuid.UUID) -> list[HandQueueEntry]:
|
||||||
|
"""Текущая очередь, упорядоченная по времени поднятия (раньше — раньше в списке)."""
|
||||||
|
raw = await redis_client.hgetall(hand_queue_key(conference_id))
|
||||||
|
entries = []
|
||||||
|
for identity, payload in raw.items():
|
||||||
|
try:
|
||||||
|
data = json.loads(payload)
|
||||||
|
entries.append(
|
||||||
|
HandQueueEntry(
|
||||||
|
identity=str(identity), name=data["name"], raised_at=data["raised_at"]
|
||||||
|
)
|
||||||
|
)
|
||||||
|
except (ValueError, KeyError, TypeError):
|
||||||
|
# Побитый/устаревшего формата элемент — пропускаем, а не роняем всю очередь.
|
||||||
|
continue
|
||||||
|
entries.sort(key=lambda entry: entry.raised_at)
|
||||||
|
return entries
|
||||||
|
|
||||||
|
|
||||||
|
async def clear(conference_id: uuid.UUID) -> None:
|
||||||
|
"""Полностью снести очередь конференции (штатное завершение — `room_finished`)."""
|
||||||
|
await redis_client.delete(hand_queue_key(conference_id))
|
||||||
|
|
||||||
|
|
||||||
|
def _to_out(entries: list[HandQueueEntry]) -> HandQueueOut:
|
||||||
|
"""Собрать исходящий снапшот из внутренних записей очереди."""
|
||||||
|
return HandQueueOut(
|
||||||
|
queue=[
|
||||||
|
HandQueueEntryOut(
|
||||||
|
identity=entry.identity,
|
||||||
|
name=entry.name,
|
||||||
|
raised_at=datetime.fromtimestamp(entry.raised_at, tz=UTC),
|
||||||
|
)
|
||||||
|
for entry in entries
|
||||||
|
]
|
||||||
|
)
|
||||||
|
|
||||||
|
|
||||||
|
async def get_snapshot_out(conference_id: uuid.UUID) -> HandQueueOut:
|
||||||
|
"""Текущая очередь в исходящем формате — для отправки сразу после подключения к WS."""
|
||||||
|
return _to_out(await snapshot(conference_id))
|
||||||
|
|
||||||
|
|
||||||
|
async def publish_snapshot(conference_id: uuid.UUID) -> None:
|
||||||
|
"""Опубликовать текущий снапшот очереди всем подписчикам канала комнаты.
|
||||||
|
|
||||||
|
Вызывается после любого изменения очереди (`raise_hand`/`lower_hand` —
|
||||||
|
из `api/chat.py`, а также `participant_left`/`room_finished` — из
|
||||||
|
`services/webhook_handlers.py`), чтобы у всех участников (и особенно у
|
||||||
|
организатора, зашедшего позже) была всегда актуальная картина.
|
||||||
|
"""
|
||||||
|
payload = _to_out(await snapshot(conference_id))
|
||||||
|
await redis_client.publish(hand_queue_channel(conference_id), payload.model_dump_json())
|
||||||
|
|
||||||
|
|
||||||
|
async def publish_forced_mute(
|
||||||
|
conference_id: uuid.UUID, *, identity: str, source: ForcedMuteSource
|
||||||
|
) -> None:
|
||||||
|
"""Оповестить всех участников комнаты о принудительном мьюте (задача B2).
|
||||||
|
|
||||||
|
Тот же канал, что и у очереди рук (`hand_queue_channel`) — `api/chat.py`
|
||||||
|
пересылает с него ЛЮБОЙ JSON как есть, различая события по полю `type`
|
||||||
|
(см. `_pump_pubsub_to_websocket`). Рассылается ВСЕМ, а не адресно
|
||||||
|
затронутому участнику: канал общий на конференцию, адресной доставки
|
||||||
|
одному соединению тут нет, поэтому клиент сам сверяет `identity` со
|
||||||
|
своей (см. `ForcedMuteOut` в `schemas/room_events.py`).
|
||||||
|
"""
|
||||||
|
payload = ForcedMuteOut(identity=identity, source=source)
|
||||||
|
await redis_client.publish(hand_queue_channel(conference_id), payload.model_dump_json())
|
||||||
@@ -1,8 +1,9 @@
|
|||||||
"""Хранилище настроек инстанса (`instance_settings`, key-value JSONB) и их бутстрап.
|
"""Хранилище настроек инстанса (`instance_settings`, key-value JSONB) и их бутстрап.
|
||||||
|
|
||||||
Ключи зеркалят секции конфигурации (`transcriber`, `summarizer`, `chat`,
|
Ключи зеркалят секции конфигурации (`transcriber`, `summarizer`, `chat`,
|
||||||
`ai_level`, `summary_recipients`, `display_timezone`,
|
`hand_queue`, `ai_level`, `summary_recipients`, `display_timezone`,
|
||||||
`registration_team_choice`, `registration_email_domain`, `contact_email`) —
|
`registration_team_choice`, `registration_email_domain`, `contact_email`,
|
||||||
|
`media_limits`) —
|
||||||
новая настройка не требует миграции, только новая строка. Бутстрап (`ensure_bootstrapped`)
|
новая настройка не требует миграции, только новая строка. Бутстрап (`ensure_bootstrapped`)
|
||||||
импортирует дефолты `config/plugins.yaml` через `INSERT ... ON CONFLICT DO
|
импортирует дефолты `config/plugins.yaml` через `INSERT ... ON CONFLICT DO
|
||||||
NOTHING` в lifespan backend — однократно и идемпотентно: повторный вызов
|
NOTHING` в lifespan backend — однократно и идемпотентно: повторный вызов
|
||||||
@@ -27,8 +28,12 @@ from core.config import Settings
|
|||||||
from core.plugins.config import (
|
from core.plugins.config import (
|
||||||
AiLevel,
|
AiLevel,
|
||||||
ChatConfig,
|
ChatConfig,
|
||||||
|
HandQueueConfig,
|
||||||
InstanceConfig,
|
InstanceConfig,
|
||||||
|
MediaLimitsConfig,
|
||||||
PluginsConfig,
|
PluginsConfig,
|
||||||
|
PublishQualityCap,
|
||||||
|
StageMaxTiles,
|
||||||
SummarizerConfig,
|
SummarizerConfig,
|
||||||
SummaryRecipientsMode,
|
SummaryRecipientsMode,
|
||||||
TranscriberConfig,
|
TranscriberConfig,
|
||||||
@@ -41,12 +46,15 @@ from services.ai_tiers import TIERS
|
|||||||
_KEY_TRANSCRIBER = "transcriber"
|
_KEY_TRANSCRIBER = "transcriber"
|
||||||
_KEY_SUMMARIZER = "summarizer"
|
_KEY_SUMMARIZER = "summarizer"
|
||||||
_KEY_CHAT = "chat"
|
_KEY_CHAT = "chat"
|
||||||
|
_KEY_HAND_QUEUE = "hand_queue"
|
||||||
_KEY_AI_LEVEL = "ai_level"
|
_KEY_AI_LEVEL = "ai_level"
|
||||||
_KEY_SUMMARY_RECIPIENTS = "summary_recipients"
|
_KEY_SUMMARY_RECIPIENTS = "summary_recipients"
|
||||||
_KEY_DISPLAY_TIMEZONE = "display_timezone"
|
_KEY_DISPLAY_TIMEZONE = "display_timezone"
|
||||||
_KEY_REGISTRATION_TEAM_CHOICE = "registration_team_choice"
|
_KEY_REGISTRATION_TEAM_CHOICE = "registration_team_choice"
|
||||||
_KEY_REGISTRATION_EMAIL_DOMAIN = "registration_email_domain"
|
_KEY_REGISTRATION_EMAIL_DOMAIN = "registration_email_domain"
|
||||||
_KEY_CONTACT_EMAIL = "contact_email"
|
_KEY_CONTACT_EMAIL = "contact_email"
|
||||||
|
_KEY_MEDIA_LIMITS = "media_limits"
|
||||||
|
_KEY_CONSENT_POLICY = "consent_policy"
|
||||||
|
|
||||||
BOOTSTRAP_MANAGED_KEYS: tuple[str, ...] = (
|
BOOTSTRAP_MANAGED_KEYS: tuple[str, ...] = (
|
||||||
_KEY_CHAT,
|
_KEY_CHAT,
|
||||||
@@ -70,6 +78,41 @@ _DEFAULT_REGISTRATION_EMAIL_DOMAIN_VALUE: dict[str, Any] = {"enabled": False, "d
|
|||||||
для обратной совместимости с уже развёрнутыми инстансами; при первом же
|
для обратной совместимости с уже развёрнутыми инстансами; при первом же
|
||||||
`update()` значение переписывается в новую форму (см. `update`)."""
|
`update()` значение переписывается в новую форму (см. `update`)."""
|
||||||
_DEFAULT_CONTACT_EMAIL_VALUE: dict[str, Any] = {"enabled": False, "email": None}
|
_DEFAULT_CONTACT_EMAIL_VALUE: dict[str, Any] = {"enabled": False, "email": None}
|
||||||
|
_DEFAULT_MEDIA_LIMITS_VALUE: dict[str, Any] = {"publish_quality_cap": "off", "stage_max_tiles": 25}
|
||||||
|
|
||||||
|
DEFAULT_CONSENT_POLICY_TEXT = """Это типовой шаблон для предварительной демонстрации. Текст не проходил проверку юриста и не может использоваться как окончательная редакция без такой проверки. Администратор обязан заменить плейсхолдеры в квадратных скобках и, при необходимости, весь текст — под свою организацию и юрисдикцию.
|
||||||
|
|
||||||
|
1. Оператор персональных данных
|
||||||
|
Оператором персональных данных, обрабатываемых при использовании сервиса [название сервиса], является: [полное наименование организации], [ОГРН/ИНН], адрес места нахождения: [адрес]. Контакты по вопросам обработки персональных данных: [email], [телефон].
|
||||||
|
|
||||||
|
2. Правовое основание обработки
|
||||||
|
Обработка персональных данных осуществляется в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, на основании согласия субъекта персональных данных (статья 9 Федерального закона № 152-ФЗ).
|
||||||
|
|
||||||
|
3. Состав и цели обработки
|
||||||
|
При регистрации в сервисе обрабатываются следующие персональные данные: адрес электронной почты, имя и фамилия (или иное указанное пользователем имя), пароль (в виде хеша) [дополнить при необходимости].
|
||||||
|
Цели обработки: [указать цели — например: создание учётной записи, идентификация пользователя, обеспечение доступа к видеоконференциям, направление служебных уведомлений].
|
||||||
|
|
||||||
|
4. Срок обработки и хранения
|
||||||
|
Персональные данные хранятся в течение [указать срок — например: срока действия учётной записи и установленного законом срока после её удаления] либо до отзыва согласия, если это не противоречит требованиям законодательства.
|
||||||
|
|
||||||
|
5. Действия с персональными данными
|
||||||
|
В отношении персональных данных совершаются следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (в объёме, необходимом для функционирования сервиса), обезличивание, блокирование, удаление, уничтожение.
|
||||||
|
|
||||||
|
6. Права субъекта персональных данных
|
||||||
|
Субъект персональных данных вправе получать информацию о том, как обрабатываются его персональные данные, требовать их уточнения, блокирования или уничтожения, а также отозвать согласие на обработку, обратившись по контактам, указанным в разделе 1.
|
||||||
|
|
||||||
|
7. Согласие
|
||||||
|
Регистрируясь в сервисе, пользователь подтверждает, что ознакомлен с настоящим регламентом и даёт согласие на обработку своих персональных данных на условиях, изложенных выше."""
|
||||||
|
"""Дефолтный текст регламента (ключ `consent_policy`) — согласован с оператором
|
||||||
|
до встраивания в код (сессия 30). Шаблон с плейсхолдерами в квадратных
|
||||||
|
скобках, без указания конкретной организации — администратор обязан
|
||||||
|
заменить их под свою организацию перед вводом в эксплуатацию."""
|
||||||
|
|
||||||
|
_DEFAULT_CONSENT_POLICY_VALUE: dict[str, Any] = {
|
||||||
|
"enabled": False,
|
||||||
|
"text": DEFAULT_CONSENT_POLICY_TEXT,
|
||||||
|
"version": 1,
|
||||||
|
}
|
||||||
|
|
||||||
# Простой паттерн доменного имени: минимум один символ, минимум одна точка,
|
# Простой паттерн доменного имени: минимум один символ, минимум одна точка,
|
||||||
# метки из латинских букв/цифр/дефисов (без ведущего/конечного дефиса),
|
# метки из латинских букв/цифр/дефисов (без ведущего/конечного дефиса),
|
||||||
@@ -94,6 +137,7 @@ class SettingsUpdateIn(BaseModel):
|
|||||||
"""
|
"""
|
||||||
|
|
||||||
chat_enabled: bool | None = None
|
chat_enabled: bool | None = None
|
||||||
|
hand_queue_enabled: bool | None = None
|
||||||
transcription_enabled: bool | None = None
|
transcription_enabled: bool | None = None
|
||||||
ai_level: AiLevel | None = None
|
ai_level: AiLevel | None = None
|
||||||
summary_recipients: SummaryRecipientsMode | None = None
|
summary_recipients: SummaryRecipientsMode | None = None
|
||||||
@@ -103,6 +147,10 @@ class SettingsUpdateIn(BaseModel):
|
|||||||
registration_email_domains: list[str] | None = None
|
registration_email_domains: list[str] | None = None
|
||||||
contact_email_enabled: bool | None = None
|
contact_email_enabled: bool | None = None
|
||||||
contact_email: str | None = None
|
contact_email: str | None = None
|
||||||
|
publish_quality_cap: PublishQualityCap | None = None
|
||||||
|
stage_max_tiles: StageMaxTiles | None = None
|
||||||
|
consent_required: bool | None = None
|
||||||
|
consent_policy_text: str | None = None
|
||||||
|
|
||||||
|
|
||||||
class BootstrapOverrides(BaseModel):
|
class BootstrapOverrides(BaseModel):
|
||||||
@@ -146,12 +194,15 @@ def build_bootstrap_defaults(
|
|||||||
_KEY_TRANSCRIBER: plugins.transcriber.model_dump(mode="json"),
|
_KEY_TRANSCRIBER: plugins.transcriber.model_dump(mode="json"),
|
||||||
_KEY_SUMMARIZER: plugins.summarizer.model_dump(mode="json"),
|
_KEY_SUMMARIZER: plugins.summarizer.model_dump(mode="json"),
|
||||||
_KEY_CHAT: plugins.chat.model_dump(mode="json"),
|
_KEY_CHAT: plugins.chat.model_dump(mode="json"),
|
||||||
|
_KEY_HAND_QUEUE: plugins.hand_queue.model_dump(mode="json"),
|
||||||
_KEY_AI_LEVEL: dict(_DEFAULT_AI_LEVEL_VALUE),
|
_KEY_AI_LEVEL: dict(_DEFAULT_AI_LEVEL_VALUE),
|
||||||
_KEY_SUMMARY_RECIPIENTS: dict(_DEFAULT_SUMMARY_RECIPIENTS_VALUE),
|
_KEY_SUMMARY_RECIPIENTS: dict(_DEFAULT_SUMMARY_RECIPIENTS_VALUE),
|
||||||
_KEY_DISPLAY_TIMEZONE: dict(_DEFAULT_DISPLAY_TIMEZONE_VALUE),
|
_KEY_DISPLAY_TIMEZONE: dict(_DEFAULT_DISPLAY_TIMEZONE_VALUE),
|
||||||
_KEY_REGISTRATION_TEAM_CHOICE: dict(_DEFAULT_REGISTRATION_TEAM_CHOICE_VALUE),
|
_KEY_REGISTRATION_TEAM_CHOICE: dict(_DEFAULT_REGISTRATION_TEAM_CHOICE_VALUE),
|
||||||
_KEY_REGISTRATION_EMAIL_DOMAIN: dict(_DEFAULT_REGISTRATION_EMAIL_DOMAIN_VALUE),
|
_KEY_REGISTRATION_EMAIL_DOMAIN: dict(_DEFAULT_REGISTRATION_EMAIL_DOMAIN_VALUE),
|
||||||
_KEY_CONTACT_EMAIL: dict(_DEFAULT_CONTACT_EMAIL_VALUE),
|
_KEY_CONTACT_EMAIL: dict(_DEFAULT_CONTACT_EMAIL_VALUE),
|
||||||
|
_KEY_MEDIA_LIMITS: dict(_DEFAULT_MEDIA_LIMITS_VALUE),
|
||||||
|
_KEY_CONSENT_POLICY: dict(_DEFAULT_CONSENT_POLICY_VALUE),
|
||||||
}
|
}
|
||||||
if overrides is None:
|
if overrides is None:
|
||||||
return defaults
|
return defaults
|
||||||
@@ -188,6 +239,11 @@ class InvalidEmailDomainError(ValueError):
|
|||||||
"""
|
"""
|
||||||
|
|
||||||
|
|
||||||
|
class InvalidConsentPolicyError(ValueError):
|
||||||
|
"""Попытка включить обязательное согласие при пустом тексте регламента
|
||||||
|
(`consent_required=True` без непустого `consent_policy_text`)."""
|
||||||
|
|
||||||
|
|
||||||
class InvalidContactEmailError(ValueError):
|
class InvalidContactEmailError(ValueError):
|
||||||
"""Некорректная настройка контактного адреса инстанса.
|
"""Некорректная настройка контактного адреса инстанса.
|
||||||
|
|
||||||
@@ -277,6 +333,10 @@ class InstanceSettingsService:
|
|||||||
cfg.chat = ChatConfig(enabled=patch.chat_enabled)
|
cfg.chat = ChatConfig(enabled=patch.chat_enabled)
|
||||||
await self._set(_KEY_CHAT, cfg.chat.model_dump(mode="json"))
|
await self._set(_KEY_CHAT, cfg.chat.model_dump(mode="json"))
|
||||||
|
|
||||||
|
if patch.hand_queue_enabled is not None:
|
||||||
|
cfg.hand_queue = HandQueueConfig(enabled=patch.hand_queue_enabled)
|
||||||
|
await self._set(_KEY_HAND_QUEUE, cfg.hand_queue.model_dump(mode="json"))
|
||||||
|
|
||||||
if patch.registration_team_choice is not None:
|
if patch.registration_team_choice is not None:
|
||||||
cfg.registration_team_choice = patch.registration_team_choice
|
cfg.registration_team_choice = patch.registration_team_choice
|
||||||
await self._set(
|
await self._set(
|
||||||
@@ -340,6 +400,48 @@ class InstanceSettingsService:
|
|||||||
await self._set(_KEY_TRANSCRIBER, cfg.transcriber.model_dump(mode="json"))
|
await self._set(_KEY_TRANSCRIBER, cfg.transcriber.model_dump(mode="json"))
|
||||||
await self._set(_KEY_SUMMARIZER, cfg.summarizer.model_dump(mode="json"))
|
await self._set(_KEY_SUMMARIZER, cfg.summarizer.model_dump(mode="json"))
|
||||||
|
|
||||||
|
if patch.publish_quality_cap is not None or patch.stage_max_tiles is not None:
|
||||||
|
cap = (
|
||||||
|
patch.publish_quality_cap
|
||||||
|
if patch.publish_quality_cap is not None
|
||||||
|
else cfg.media_limits.publish_quality_cap
|
||||||
|
)
|
||||||
|
max_tiles = (
|
||||||
|
patch.stage_max_tiles
|
||||||
|
if patch.stage_max_tiles is not None
|
||||||
|
else cfg.media_limits.stage_max_tiles
|
||||||
|
)
|
||||||
|
cfg.media_limits = MediaLimitsConfig(publish_quality_cap=cap, stage_max_tiles=max_tiles)
|
||||||
|
await self._set(_KEY_MEDIA_LIMITS, cfg.media_limits.model_dump(mode="json"))
|
||||||
|
|
||||||
|
if patch.consent_required is not None or patch.consent_policy_text is not None:
|
||||||
|
consent_required = (
|
||||||
|
patch.consent_required if patch.consent_required is not None else cfg.consent_required
|
||||||
|
)
|
||||||
|
consent_text = (
|
||||||
|
patch.consent_policy_text.strip()
|
||||||
|
if patch.consent_policy_text is not None
|
||||||
|
else cfg.consent_policy_text
|
||||||
|
)
|
||||||
|
if consent_required and not consent_text:
|
||||||
|
raise InvalidConsentPolicyError(
|
||||||
|
"нельзя включить обязательное согласие с пустым текстом регламента"
|
||||||
|
)
|
||||||
|
# Версия — счётчик редакций текста, а не хеш/дата: администратору
|
||||||
|
# проще сослаться на «редакцию №3», чем на хеш, а инкремент (в
|
||||||
|
# отличие от даты) однозначно фиксирует факт правки даже при
|
||||||
|
# повторном сохранении одного и того же текста в одну секунду.
|
||||||
|
consent_version = cfg.consent_policy_version
|
||||||
|
if consent_text != cfg.consent_policy_text:
|
||||||
|
consent_version += 1
|
||||||
|
cfg.consent_required = consent_required
|
||||||
|
cfg.consent_policy_text = consent_text
|
||||||
|
cfg.consent_policy_version = consent_version
|
||||||
|
await self._set(
|
||||||
|
_KEY_CONSENT_POLICY,
|
||||||
|
{"enabled": consent_required, "text": consent_text, "version": consent_version},
|
||||||
|
)
|
||||||
|
|
||||||
await self._session.commit()
|
await self._session.commit()
|
||||||
return cfg
|
return cfg
|
||||||
|
|
||||||
@@ -376,6 +478,7 @@ async def load_effective_config(session: AsyncSession) -> InstanceConfig:
|
|||||||
transcriber=plugins.transcriber,
|
transcriber=plugins.transcriber,
|
||||||
summarizer=plugins.summarizer,
|
summarizer=plugins.summarizer,
|
||||||
chat=plugins.chat,
|
chat=plugins.chat,
|
||||||
|
hand_queue=plugins.hand_queue,
|
||||||
)
|
)
|
||||||
else:
|
else:
|
||||||
cfg = _build_config(rows)
|
cfg = _build_config(rows)
|
||||||
@@ -469,6 +572,7 @@ def _build_config(rows: dict[str, Any]) -> InstanceConfig:
|
|||||||
transcriber=TranscriberConfig.model_validate(rows.get(_KEY_TRANSCRIBER, {})),
|
transcriber=TranscriberConfig.model_validate(rows.get(_KEY_TRANSCRIBER, {})),
|
||||||
summarizer=SummarizerConfig.model_validate(rows.get(_KEY_SUMMARIZER, {})),
|
summarizer=SummarizerConfig.model_validate(rows.get(_KEY_SUMMARIZER, {})),
|
||||||
chat=ChatConfig.model_validate(rows.get(_KEY_CHAT, {})),
|
chat=ChatConfig.model_validate(rows.get(_KEY_CHAT, {})),
|
||||||
|
hand_queue=HandQueueConfig.model_validate(rows.get(_KEY_HAND_QUEUE, {})),
|
||||||
ai_level=rows.get(_KEY_AI_LEVEL, _DEFAULT_AI_LEVEL_VALUE).get("level", "min"),
|
ai_level=rows.get(_KEY_AI_LEVEL, _DEFAULT_AI_LEVEL_VALUE).get("level", "min"),
|
||||||
summary_recipients=rows.get(_KEY_SUMMARY_RECIPIENTS, _DEFAULT_SUMMARY_RECIPIENTS_VALUE).get(
|
summary_recipients=rows.get(_KEY_SUMMARY_RECIPIENTS, _DEFAULT_SUMMARY_RECIPIENTS_VALUE).get(
|
||||||
"mode", "all"
|
"mode", "all"
|
||||||
@@ -489,4 +593,16 @@ def _build_config(rows: dict[str, Any]) -> InstanceConfig:
|
|||||||
"enabled", False
|
"enabled", False
|
||||||
),
|
),
|
||||||
contact_email=rows.get(_KEY_CONTACT_EMAIL, _DEFAULT_CONTACT_EMAIL_VALUE).get("email"),
|
contact_email=rows.get(_KEY_CONTACT_EMAIL, _DEFAULT_CONTACT_EMAIL_VALUE).get("email"),
|
||||||
|
media_limits=MediaLimitsConfig.model_validate(
|
||||||
|
rows.get(_KEY_MEDIA_LIMITS, _DEFAULT_MEDIA_LIMITS_VALUE)
|
||||||
|
),
|
||||||
|
consent_required=rows.get(_KEY_CONSENT_POLICY, _DEFAULT_CONSENT_POLICY_VALUE).get(
|
||||||
|
"enabled", False
|
||||||
|
),
|
||||||
|
consent_policy_text=rows.get(_KEY_CONSENT_POLICY, _DEFAULT_CONSENT_POLICY_VALUE).get(
|
||||||
|
"text", DEFAULT_CONSENT_POLICY_TEXT
|
||||||
|
),
|
||||||
|
consent_policy_version=rows.get(_KEY_CONSENT_POLICY, _DEFAULT_CONSENT_POLICY_VALUE).get(
|
||||||
|
"version", 1
|
||||||
|
),
|
||||||
)
|
)
|
||||||
|
|||||||
81
backend/services/room_control.py
Normal file
81
backend/services/room_control.py
Normal file
@@ -0,0 +1,81 @@
|
|||||||
|
"""Управление комнатой LiveKit от имени организатора (задача B2): принудительный мьют.
|
||||||
|
|
||||||
|
Тонкая обёртка над `RoomServiceClient` — тот же паттерн, что и
|
||||||
|
`services/egress.py` (единственная точка мокирования в тестах, свой
|
||||||
|
`api.LiveKitAPI` на вызов, аутентификация СЕРВЕРНЫМИ `api_key`/`api_secret`,
|
||||||
|
а не токеном организатора). Именно поэтому организатору не нужен отдельный
|
||||||
|
LiveKit-грант в собственном access-токене под это действие — мьютит backend
|
||||||
|
от своего имени, клиент лишь инициирует вызов, а право на это проверяется
|
||||||
|
по владельцу конференции в БД (`services/conferences.py::mute_participant`),
|
||||||
|
ДО обращения сюда.
|
||||||
|
"""
|
||||||
|
|
||||||
|
import logging
|
||||||
|
|
||||||
|
from livekit import api
|
||||||
|
from livekit.protocol.models import TrackSource
|
||||||
|
|
||||||
|
from core.config import get_settings
|
||||||
|
from schemas.room_events import ForcedMuteSource
|
||||||
|
|
||||||
|
logger = logging.getLogger(__name__)
|
||||||
|
|
||||||
|
# Переэкспорт под более общим именем — этот модуль не завязан на протокол WS
|
||||||
|
# (`schemas/room_events.py`), которому концептуально принадлежит `ForcedMuteSource`.
|
||||||
|
MuteSource = ForcedMuteSource
|
||||||
|
|
||||||
|
_TRACK_SOURCE_BY_NAME: dict[MuteSource, int] = {
|
||||||
|
"microphone": TrackSource.MICROPHONE,
|
||||||
|
"camera": TrackSource.CAMERA,
|
||||||
|
}
|
||||||
|
|
||||||
|
|
||||||
|
class ParticipantNotInRoomError(Exception):
|
||||||
|
"""Участника с таким identity сейчас нет в комнате LiveKit (уже вышел/не заходил)."""
|
||||||
|
|
||||||
|
|
||||||
|
async def mute_participant_track(room_name: str, *, identity: str, source: MuteSource) -> bool:
|
||||||
|
"""Принудительно замьютить опубликованный трек участника; `True` — трек реально замьючен.
|
||||||
|
|
||||||
|
Если трек данного `source` сейчас не опубликован — не ошибка, а no-op:
|
||||||
|
искомое состояние («трек не идёт») уже достигнуто. Обычный случай с
|
||||||
|
0.0.15 — участники заходят с выключенными микрофоном/камерой (задача
|
||||||
|
A1), трек попросту не существует, пока человек не включит его сам;
|
||||||
|
мьютить в этот момент нечего, и это НЕ повод отвечать клиенту ошибкой.
|
||||||
|
"""
|
||||||
|
settings = get_settings()
|
||||||
|
lkapi = api.LiveKitAPI(
|
||||||
|
settings.livekit_url,
|
||||||
|
api_key=settings.livekit_api_key,
|
||||||
|
api_secret=settings.livekit_api_secret,
|
||||||
|
)
|
||||||
|
try:
|
||||||
|
try:
|
||||||
|
participant = await lkapi.room.get_participant(
|
||||||
|
api.RoomParticipantIdentity(room=room_name, identity=identity)
|
||||||
|
)
|
||||||
|
except api.TwirpError as exc:
|
||||||
|
if exc.status == 404:
|
||||||
|
raise ParticipantNotInRoomError from exc
|
||||||
|
raise
|
||||||
|
|
||||||
|
target_source = _TRACK_SOURCE_BY_NAME[source]
|
||||||
|
track = next((t for t in participant.tracks if t.source == target_source), None)
|
||||||
|
if track is None or track.muted:
|
||||||
|
return False
|
||||||
|
|
||||||
|
await lkapi.room.mute_published_track(
|
||||||
|
api.MuteRoomTrackRequest(
|
||||||
|
room=room_name, identity=identity, track_sid=track.sid, muted=True
|
||||||
|
)
|
||||||
|
)
|
||||||
|
logger.info(
|
||||||
|
"room_control: принудительный мьют — комната=%s identity=%s source=%s трек=%s",
|
||||||
|
room_name,
|
||||||
|
identity,
|
||||||
|
source,
|
||||||
|
track.sid,
|
||||||
|
)
|
||||||
|
return True
|
||||||
|
finally:
|
||||||
|
await lkapi.aclose()
|
||||||
@@ -27,6 +27,7 @@ from repositories.conferences import (
|
|||||||
ConferenceRepository,
|
ConferenceRepository,
|
||||||
ConferenceSessionRepository,
|
ConferenceSessionRepository,
|
||||||
)
|
)
|
||||||
|
from services import hand_queue
|
||||||
from services.egress import run_track_egress
|
from services.egress import run_track_egress
|
||||||
from services.instance_settings import InstanceSettingsService
|
from services.instance_settings import InstanceSettingsService
|
||||||
from services.pipeline_producer import enqueue_pipeline
|
from services.pipeline_producer import enqueue_pipeline
|
||||||
@@ -154,6 +155,17 @@ class WebhookDispatcher:
|
|||||||
return
|
return
|
||||||
user_id, guest_id = identity
|
user_id, guest_id = identity
|
||||||
|
|
||||||
|
# Очередь поднятых рук живёт в Redis по `conference.id`, независимо
|
||||||
|
# от `ConferenceSession` (задача B1) — снимаем руку СРАЗУ, до guard'а
|
||||||
|
# на отсутствующий открытый сеанс ниже: пропущенный/задержанный
|
||||||
|
# `room_started` не должен оставлять фантомную запись в очереди у
|
||||||
|
# реально вышедшего участника. Не путать с обрывом WS-соединения
|
||||||
|
# самой очереди рук — то живёт своей жизнью и переживается без
|
||||||
|
# потери места (см. `services/hand_queue.py`).
|
||||||
|
removed = await hand_queue.lower_hand(conference.id, identity=event.participant.identity)
|
||||||
|
if removed:
|
||||||
|
await hand_queue.publish_snapshot(conference.id)
|
||||||
|
|
||||||
session_record = await self._sessions.get_open_by_conference(conference.id)
|
session_record = await self._sessions.get_open_by_conference(conference.id)
|
||||||
if session_record is None:
|
if session_record is None:
|
||||||
logger.warning(
|
logger.warning(
|
||||||
@@ -308,6 +320,10 @@ class WebhookDispatcher:
|
|||||||
now = datetime.now(UTC)
|
now = datetime.now(UTC)
|
||||||
await self._sessions.close(session_record, t_end=now)
|
await self._sessions.close(session_record, t_end=now)
|
||||||
await self._sessions.close_all_open_participants(session_id=session_record.id, left_at=now)
|
await self._sessions.close_all_open_participants(session_id=session_record.id, left_at=now)
|
||||||
|
# Очередь поднятых рук — состояние звонка, не история; следующий
|
||||||
|
# заход (в т.ч. у закреплённой конференции) должен начинать с чистой
|
||||||
|
# очереди, а не наследовать поднятые руки из прошлого раза.
|
||||||
|
await hand_queue.clear(conference.id)
|
||||||
|
|
||||||
# Незакреплённая умирает по завершении (история/саммари остаются);
|
# Незакреплённая умирает по завершении (история/саммари остаются);
|
||||||
# закреплённая возвращается в ожидание следующего вхождения (ADR-001, п.2).
|
# закреплённая возвращается в ожидание следующего вхождения (ADR-001, п.2).
|
||||||
|
|||||||
@@ -33,7 +33,7 @@ async def _make_user(session: AsyncSession, *, role: str = "user") -> User:
|
|||||||
user = User(
|
user = User(
|
||||||
email=f"{uuid.uuid4()}@example.com",
|
email=f"{uuid.uuid4()}@example.com",
|
||||||
name_user="Admin API Tester",
|
name_user="Admin API Tester",
|
||||||
password_hash=hash_password("password123"),
|
password_hash=await hash_password("password123"),
|
||||||
email_verified=True,
|
email_verified=True,
|
||||||
role=role,
|
role=role,
|
||||||
)
|
)
|
||||||
@@ -646,12 +646,17 @@ async def test_put_settings_partial_update(
|
|||||||
|
|
||||||
response = await client.put(
|
response = await client.put(
|
||||||
"/api/v1/admin/settings",
|
"/api/v1/admin/settings",
|
||||||
json={"chat_enabled": False, "display_timezone": "Asia/Yekaterinburg"},
|
json={
|
||||||
|
"chat_enabled": False,
|
||||||
|
"hand_queue_enabled": False,
|
||||||
|
"display_timezone": "Asia/Yekaterinburg",
|
||||||
|
},
|
||||||
headers=_auth_headers(admin),
|
headers=_auth_headers(admin),
|
||||||
)
|
)
|
||||||
assert response.status_code == 200, response.text
|
assert response.status_code == 200, response.text
|
||||||
body = response.json()
|
body = response.json()
|
||||||
assert body["chat_enabled"] is False
|
assert body["chat_enabled"] is False
|
||||||
|
assert body["hand_queue_enabled"] is False
|
||||||
assert body["display_timezone"] == "Asia/Yekaterinburg"
|
assert body["display_timezone"] == "Asia/Yekaterinburg"
|
||||||
assert body["ai_level"] == "min"
|
assert body["ai_level"] == "min"
|
||||||
assert body["transcription_queue_served"] is False
|
assert body["transcription_queue_served"] is False
|
||||||
@@ -706,6 +711,68 @@ async def test_put_settings_contact_email_invalid_returns_400(
|
|||||||
assert response.status_code == 400
|
assert response.status_code == 400
|
||||||
|
|
||||||
|
|
||||||
|
async def test_get_settings_media_limits_defaults(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession, monkeypatch: pytest.MonkeyPatch
|
||||||
|
) -> None:
|
||||||
|
"""Дефолты рычагов нагрузки — без ограничения качества и с текущим
|
||||||
|
максимумом сетки (5×5) — существующие инсталляции после обновления не
|
||||||
|
получают внезапно ухудшенное качество."""
|
||||||
|
monkeypatch.setattr(admin_module, "transcription_queue_served", lambda: False)
|
||||||
|
admin = await _make_user(db_session, role="admin")
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
response = await client.get("/api/v1/admin/settings", headers=_auth_headers(admin))
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
body = response.json()
|
||||||
|
assert body["publish_quality_cap"] == "off"
|
||||||
|
assert body["stage_max_tiles"] == 25
|
||||||
|
|
||||||
|
|
||||||
|
async def test_put_settings_media_limits_partial_update(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession, monkeypatch: pytest.MonkeyPatch
|
||||||
|
) -> None:
|
||||||
|
monkeypatch.setattr(admin_module, "transcription_queue_served", lambda: False)
|
||||||
|
admin = await _make_user(db_session, role="admin")
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
response = await client.put(
|
||||||
|
"/api/v1/admin/settings",
|
||||||
|
json={"publish_quality_cap": "360p", "stage_max_tiles": 9},
|
||||||
|
headers=_auth_headers(admin),
|
||||||
|
)
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
body = response.json()
|
||||||
|
assert body["publish_quality_cap"] == "360p"
|
||||||
|
assert body["stage_max_tiles"] == 9
|
||||||
|
|
||||||
|
reloaded = await client.get("/api/v1/admin/settings", headers=_auth_headers(admin))
|
||||||
|
assert reloaded.json()["publish_quality_cap"] == "360p"
|
||||||
|
assert reloaded.json()["stage_max_tiles"] == 9
|
||||||
|
|
||||||
|
|
||||||
|
async def test_put_settings_media_limits_invalid_values_return_422(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
"""Значения вне разрешённого набора (`Literal`) — ошибка валидации тела запроса
|
||||||
|
ДО сервисного слоя, ещё на уровне FastAPI/pydantic."""
|
||||||
|
admin = await _make_user(db_session, role="admin")
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
bad_cap = await client.put(
|
||||||
|
"/api/v1/admin/settings",
|
||||||
|
json={"publish_quality_cap": "4k"},
|
||||||
|
headers=_auth_headers(admin),
|
||||||
|
)
|
||||||
|
assert bad_cap.status_code == 422
|
||||||
|
|
||||||
|
bad_tiles = await client.put(
|
||||||
|
"/api/v1/admin/settings",
|
||||||
|
json={"stage_max_tiles": 100},
|
||||||
|
headers=_auth_headers(admin),
|
||||||
|
)
|
||||||
|
assert bad_tiles.status_code == 422
|
||||||
|
|
||||||
|
|
||||||
# --- Тестовое письмо ----------------------------------------------------------------
|
# --- Тестовое письмо ----------------------------------------------------------------
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
@@ -20,7 +20,7 @@ async def _make_user(session: AsyncSession, *, role: str = "user") -> User:
|
|||||||
user = User(
|
user = User(
|
||||||
email=f"{uuid.uuid4()}@example.com",
|
email=f"{uuid.uuid4()}@example.com",
|
||||||
name_user="Team API Tester",
|
name_user="Team API Tester",
|
||||||
password_hash=hash_password("password123"),
|
password_hash=await hash_password("password123"),
|
||||||
email_verified=True,
|
email_verified=True,
|
||||||
role=role,
|
role=role,
|
||||||
)
|
)
|
||||||
|
|||||||
@@ -9,6 +9,7 @@ from typing import Annotated
|
|||||||
|
|
||||||
import httpx
|
import httpx
|
||||||
import pytest_asyncio
|
import pytest_asyncio
|
||||||
|
from argon2 import PasswordHasher
|
||||||
from fastapi import Depends, FastAPI
|
from fastapi import Depends, FastAPI
|
||||||
from sqlalchemy import select
|
from sqlalchemy import select
|
||||||
from sqlalchemy.ext.asyncio import AsyncSession
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
@@ -16,6 +17,7 @@ from sqlalchemy.ext.asyncio import AsyncSession
|
|||||||
from api.auth import get_auth_service
|
from api.auth import get_auth_service
|
||||||
from core.db import get_session
|
from core.db import get_session
|
||||||
from core.redis import redis_client
|
from core.redis import redis_client
|
||||||
|
from core.security import needs_rehash
|
||||||
from models.team import Team
|
from models.team import Team
|
||||||
from models.user import User
|
from models.user import User
|
||||||
from services.auth import AuthService
|
from services.auth import AuthService
|
||||||
@@ -38,7 +40,11 @@ async def _reset_registration_gating(db_session: AsyncSession) -> None:
|
|||||||
`conftest.py`).
|
`conftest.py`).
|
||||||
"""
|
"""
|
||||||
await InstanceSettingsService(db_session).update(
|
await InstanceSettingsService(db_session).update(
|
||||||
SettingsUpdateIn(registration_team_choice=False, registration_email_domain_enabled=False)
|
SettingsUpdateIn(
|
||||||
|
registration_team_choice=False,
|
||||||
|
registration_email_domain_enabled=False,
|
||||||
|
consent_required=False,
|
||||||
|
)
|
||||||
)
|
)
|
||||||
await db_session.commit()
|
await db_session.commit()
|
||||||
|
|
||||||
@@ -491,3 +497,119 @@ async def test_register_no_reply_to_when_contact_email_disabled(
|
|||||||
|
|
||||||
assert response.status_code == 201, response.text
|
assert response.status_code == 201, response.text
|
||||||
assert email_backend.reply_to[-1] is None
|
assert email_backend.reply_to[-1] is None
|
||||||
|
|
||||||
|
|
||||||
|
async def test_registration_options_returns_consent_fields(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
"""`consent_text`/`consent_version` отдаются ВСЕГДА (нужны странице регламента),
|
||||||
|
`consent_required` — по факту настройки инстанса."""
|
||||||
|
await InstanceSettingsService(db_session).update(
|
||||||
|
SettingsUpdateIn(consent_policy_text="Текст регламента для теста")
|
||||||
|
)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
response = await client.get("/api/v1/auth/registration-options")
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
body = response.json()
|
||||||
|
assert body["consent_required"] is False
|
||||||
|
assert body["consent_text"] == "Текст регламента для теста"
|
||||||
|
assert isinstance(body["consent_version"], int)
|
||||||
|
|
||||||
|
|
||||||
|
async def test_register_without_consent_when_required_returns_400(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession, email_backend: _CapturingEmailBackend
|
||||||
|
) -> None:
|
||||||
|
"""Сервер отказывает в регистрации без галочки, даже если фронт её не прислал —
|
||||||
|
второй эшелон проверки (тот же принцип, что `hand_queue_disabled` в 0.0.28)."""
|
||||||
|
await InstanceSettingsService(db_session).update(
|
||||||
|
SettingsUpdateIn(consent_required=True, consent_policy_text="Текст регламента")
|
||||||
|
)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
"/api/v1/auth/register",
|
||||||
|
json={"email": "no-consent@example.com", "name_user": "No Consent", "password": "supersecret1"},
|
||||||
|
)
|
||||||
|
assert response.status_code == 400
|
||||||
|
assert response.json()["detail"] == "consent_required"
|
||||||
|
|
||||||
|
result = await db_session.execute(select(User).where(User.email == "no-consent@example.com"))
|
||||||
|
assert result.scalar_one_or_none() is None
|
||||||
|
|
||||||
|
|
||||||
|
async def test_register_with_consent_when_required_writes_version_and_date(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession, email_backend: _CapturingEmailBackend
|
||||||
|
) -> None:
|
||||||
|
"""Принятое согласие пишется в БД вместе с редакцией регламента и датой."""
|
||||||
|
cfg = await InstanceSettingsService(db_session).update(
|
||||||
|
SettingsUpdateIn(consent_required=True, consent_policy_text="Текст регламента для приёмки")
|
||||||
|
)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
"/api/v1/auth/register",
|
||||||
|
json={
|
||||||
|
"email": "with-consent@example.com",
|
||||||
|
"name_user": "With Consent",
|
||||||
|
"password": "supersecret1",
|
||||||
|
"consent_accepted": True,
|
||||||
|
},
|
||||||
|
)
|
||||||
|
assert response.status_code == 201, response.text
|
||||||
|
|
||||||
|
result = await db_session.execute(select(User).where(User.email == "with-consent@example.com"))
|
||||||
|
created = result.scalar_one()
|
||||||
|
assert created.consent_version == cfg.consent_policy_version
|
||||||
|
assert created.consent_given_at is not None
|
||||||
|
|
||||||
|
|
||||||
|
async def test_register_without_consent_when_module_disabled_succeeds_and_leaves_it_null(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession, email_backend: _CapturingEmailBackend
|
||||||
|
) -> None:
|
||||||
|
"""Модуль выключен (дефолт `_reset_registration_gating`) — регистрация не требует
|
||||||
|
галочки, `consent_version`/`consent_given_at` остаются `NULL`."""
|
||||||
|
response = await client.post(
|
||||||
|
"/api/v1/auth/register",
|
||||||
|
json={"email": "consent-disabled@example.com", "name_user": "Consent Disabled", "password": "supersecret1"},
|
||||||
|
)
|
||||||
|
assert response.status_code == 201, response.text
|
||||||
|
|
||||||
|
result = await db_session.execute(
|
||||||
|
select(User).where(User.email == "consent-disabled@example.com")
|
||||||
|
)
|
||||||
|
created = result.scalar_one()
|
||||||
|
assert created.consent_version is None
|
||||||
|
assert created.consent_given_at is None
|
||||||
|
|
||||||
|
|
||||||
|
async def test_login_rehashes_legacy_password(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession, email_backend: _CapturingEmailBackend
|
||||||
|
) -> None:
|
||||||
|
"""Вход с паролем, захэшированным старыми параметрами, перевыпускает хэш.
|
||||||
|
|
||||||
|
Параметры argon2 зашиты в саму строку хэша, поэтому смена настроек
|
||||||
|
(0.0.17: дефолты библиотеки → рекомендации OWASP) сама по себе не ускоряет
|
||||||
|
проверку уже существующих паролей. Миграция идёт лениво — при первом
|
||||||
|
успешном входе, когда открытый пароль есть на руках.
|
||||||
|
"""
|
||||||
|
email = "legacy-hash@example.com"
|
||||||
|
password = "supersecret1"
|
||||||
|
await _register_and_verify(client, email_backend, email=email, password=password)
|
||||||
|
|
||||||
|
# Подменяем хэш на выданный прежними параметрами (t=3, m=64 МБ, p=4).
|
||||||
|
legacy_hash = PasswordHasher(time_cost=3, memory_cost=65536, parallelism=4).hash(password)
|
||||||
|
user = await db_session.scalar(select(User).where(User.email == email))
|
||||||
|
assert user is not None
|
||||||
|
user.password_hash = legacy_hash
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
"/api/v1/auth/token", data={"username": email, "password": password}
|
||||||
|
)
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
|
||||||
|
await db_session.refresh(user)
|
||||||
|
assert user.password_hash != legacy_hash, "старый хэш не был перевыпущен"
|
||||||
|
assert "m=19456" in user.password_hash
|
||||||
|
assert needs_rehash(user.password_hash) is False
|
||||||
|
|||||||
@@ -44,7 +44,7 @@ async def _make_user(session: AsyncSession, *, name: str = "Chat Tester") -> Use
|
|||||||
user = User(
|
user = User(
|
||||||
email=f"{uuid.uuid4()}@example.com",
|
email=f"{uuid.uuid4()}@example.com",
|
||||||
name_user=name,
|
name_user=name,
|
||||||
password_hash=hash_password("password123"),
|
password_hash=await hash_password("password123"),
|
||||||
email_verified=True,
|
email_verified=True,
|
||||||
)
|
)
|
||||||
session.add(user)
|
session.add(user)
|
||||||
@@ -85,11 +85,19 @@ def _guest_token(conference: Conference, guest: GuestAccess) -> str:
|
|||||||
|
|
||||||
|
|
||||||
async def _connect_and_auth(session: ASGIWebSocketSession, token: str) -> dict[str, Any]:
|
async def _connect_and_auth(session: ASGIWebSocketSession, token: str) -> dict[str, Any]:
|
||||||
"""Подключиться, аутентифицироваться и вернуть первое сообщение (`history`)."""
|
"""Подключиться, аутентифицироваться и вернуть первое сообщение (`history`).
|
||||||
|
|
||||||
|
После `history` сервер сразу шлёт снапшот очереди поднятых рук
|
||||||
|
(`{"type":"hand_queue",...}`, задача B1) — здесь он молча вычитывается
|
||||||
|
и отбрасывается, чтобы не путать существующие тесты чата, которым он
|
||||||
|
не интересен (см. `tests/test_hand_queue_ws.py` для тестов самой очереди).
|
||||||
|
"""
|
||||||
accept = await session.connect()
|
accept = await session.connect()
|
||||||
assert accept["type"] == "websocket.accept"
|
assert accept["type"] == "websocket.accept"
|
||||||
await session.send_json({"type": "auth", "token": token})
|
await session.send_json({"type": "auth", "token": token})
|
||||||
return await session.receive_json()
|
history = await session.receive_json()
|
||||||
|
await session.receive_json()
|
||||||
|
return history
|
||||||
|
|
||||||
|
|
||||||
# --- Основной сценарий: обмен сообщениями + история -------------------------
|
# --- Основной сценарий: обмен сообщениями + история -------------------------
|
||||||
|
|||||||
@@ -19,7 +19,7 @@ async def _make_user(session: AsyncSession) -> User:
|
|||||||
user = User(
|
user = User(
|
||||||
email=f"{uuid.uuid4()}@example.com",
|
email=f"{uuid.uuid4()}@example.com",
|
||||||
name_user="Invitee Tester",
|
name_user="Invitee Tester",
|
||||||
password_hash=hash_password("password123"),
|
password_hash=await hash_password("password123"),
|
||||||
email_verified=True,
|
email_verified=True,
|
||||||
)
|
)
|
||||||
session.add(user)
|
session.add(user)
|
||||||
|
|||||||
@@ -25,7 +25,7 @@ async def _make_user(session: AsyncSession, *, name: str = "Service Tester") ->
|
|||||||
user = User(
|
user = User(
|
||||||
email=f"{uuid.uuid4()}@example.com",
|
email=f"{uuid.uuid4()}@example.com",
|
||||||
name_user=name,
|
name_user=name,
|
||||||
password_hash=hash_password("password123"),
|
password_hash=await hash_password("password123"),
|
||||||
email_verified=True,
|
email_verified=True,
|
||||||
)
|
)
|
||||||
session.add(user)
|
session.add(user)
|
||||||
|
|||||||
@@ -33,7 +33,7 @@ async def _make_user(session: AsyncSession, *, role: str = "user") -> User:
|
|||||||
user = User(
|
user = User(
|
||||||
email=f"{uuid.uuid4()}@example.com",
|
email=f"{uuid.uuid4()}@example.com",
|
||||||
name_user="Conference Tester",
|
name_user="Conference Tester",
|
||||||
password_hash=hash_password("password123"),
|
password_hash=await hash_password("password123"),
|
||||||
email_verified=True,
|
email_verified=True,
|
||||||
role=role,
|
role=role,
|
||||||
)
|
)
|
||||||
@@ -67,7 +67,7 @@ async def _make_conference(
|
|||||||
status=status,
|
status=status,
|
||||||
is_pinned=is_pinned,
|
is_pinned=is_pinned,
|
||||||
is_closed=is_closed,
|
is_closed=is_closed,
|
||||||
password_hash=hash_password(password) if password else None,
|
password_hash=await hash_password(password) if password else None,
|
||||||
ended_at=ended_at,
|
ended_at=ended_at,
|
||||||
scheduled_at=scheduled_at,
|
scheduled_at=scheduled_at,
|
||||||
duration_minutes=duration_minutes,
|
duration_minutes=duration_minutes,
|
||||||
@@ -113,6 +113,10 @@ async def test_create_instant_conference_returns_active_with_join(
|
|||||||
assert body["join"]["conference_id"] == body["id"]
|
assert body["join"]["conference_id"] == body["id"]
|
||||||
assert body["join"]["room_name"] == body["slug"]
|
assert body["join"]["room_name"] == body["slug"]
|
||||||
assert body["join"]["token"]
|
assert body["join"]["token"]
|
||||||
|
# Рычаги нагрузки медиа — дефолты без ограничения (существующие
|
||||||
|
# инсталляции не должны получить внезапно ухудшенное качество).
|
||||||
|
assert body["join"]["publish_quality_cap"] == "off"
|
||||||
|
assert body["join"]["stage_max_tiles"] == 25
|
||||||
|
|
||||||
|
|
||||||
async def test_create_instant_conference_join_metadata_contains_owner_avatar_url(
|
async def test_create_instant_conference_join_metadata_contains_owner_avatar_url(
|
||||||
@@ -573,17 +577,75 @@ async def test_resolve_unknown_returns_uniform_404(client: httpx.AsyncClient) ->
|
|||||||
assert response.json()["detail"] == "not_found"
|
assert response.json()["detail"] == "not_found"
|
||||||
|
|
||||||
|
|
||||||
async def test_resolve_is_rate_limited_after_10_requests_per_minute(
|
def _ip_headers() -> dict[str, str]:
|
||||||
client: httpx.AsyncClient,
|
"""Уникальный `X-Real-IP` на каждый тест.
|
||||||
) -> None:
|
|
||||||
|
Счётчики rate limit живут в Redis 60 секунд и общие для всего инстанса,
|
||||||
|
поэтому без изоляции тесты влияли бы друг на друга через остаточные ключи.
|
||||||
|
Заодно это проверяет, что заголовок вообще читается: раньше ключ строился
|
||||||
|
по `request.client.host`, то есть по адресу nginx, одинаковому для всех.
|
||||||
|
"""
|
||||||
|
return {"X-Real-IP": f"198.51.100.{uuid.uuid4().int % 250 + 1}-{uuid.uuid4().hex[:8]}"}
|
||||||
|
|
||||||
|
|
||||||
|
async def test_resolve_misses_are_rate_limited(client: httpx.AsyncClient) -> None:
|
||||||
|
"""Перебор номера конференции упирается в жёсткий лимит промахов (ADR-001, п.4)."""
|
||||||
|
headers = _ip_headers()
|
||||||
for _ in range(10):
|
for _ in range(10):
|
||||||
response = await client.get("/api/v1/conferences/resolve", params={"q": "irrelevant-query"})
|
response = await client.get(
|
||||||
|
"/api/v1/conferences/resolve", params={"q": "irrelevant-query"}, headers=headers
|
||||||
|
)
|
||||||
assert response.status_code == 404
|
assert response.status_code == 404
|
||||||
|
|
||||||
limited = await client.get("/api/v1/conferences/resolve", params={"q": "irrelevant-query"})
|
limited = await client.get(
|
||||||
|
"/api/v1/conferences/resolve", params={"q": "irrelevant-query"}, headers=headers
|
||||||
|
)
|
||||||
assert limited.status_code == 429
|
assert limited.status_code == 429
|
||||||
|
|
||||||
|
|
||||||
|
async def test_successful_resolves_are_not_limited_by_miss_counter(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
"""Вся конференция может открыть ссылку одновременно (регресс теста 31.07.2026).
|
||||||
|
|
||||||
|
Прежняя схема считала любые запросы с лимитом 10/мин, и одиннадцатый
|
||||||
|
участник получал 429 — фронтенд показывал «Не удалось найти конференцию»
|
||||||
|
для существующей и активной конференции.
|
||||||
|
"""
|
||||||
|
conference = await _make_conference(db_session)
|
||||||
|
await db_session.commit()
|
||||||
|
headers = _ip_headers()
|
||||||
|
|
||||||
|
for _ in range(50):
|
||||||
|
response = await client.get(
|
||||||
|
"/api/v1/conferences/resolve", params={"q": conference.slug}, headers=headers
|
||||||
|
)
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
|
||||||
|
|
||||||
|
async def test_rate_limit_is_per_client_ip(client: httpx.AsyncClient) -> None:
|
||||||
|
"""Счётчик привязан к адресу клиента, а не к адресу nginx.
|
||||||
|
|
||||||
|
Исчерпав лимит промахов с одного адреса, с другого по-прежнему можно
|
||||||
|
работать. До исправления ключ был общим на весь инстанс.
|
||||||
|
"""
|
||||||
|
first, second = _ip_headers(), _ip_headers()
|
||||||
|
for _ in range(11):
|
||||||
|
await client.get(
|
||||||
|
"/api/v1/conferences/resolve", params={"q": "no-such-conference"}, headers=first
|
||||||
|
)
|
||||||
|
|
||||||
|
exhausted = await client.get(
|
||||||
|
"/api/v1/conferences/resolve", params={"q": "no-such-conference"}, headers=first
|
||||||
|
)
|
||||||
|
assert exhausted.status_code == 429
|
||||||
|
|
||||||
|
other = await client.get(
|
||||||
|
"/api/v1/conferences/resolve", params={"q": "no-such-conference"}, headers=second
|
||||||
|
)
|
||||||
|
assert other.status_code == 404, "лимит одного клиента не должен задевать другого"
|
||||||
|
|
||||||
|
|
||||||
# --- Вход зарегистрированным пользователем ---------------------------------------
|
# --- Вход зарегистрированным пользователем ---------------------------------------
|
||||||
|
|
||||||
|
|
||||||
@@ -708,6 +770,38 @@ async def test_join_metadata_absent_for_user_without_avatar(
|
|||||||
assert "metadata" not in payload
|
assert "metadata" not in payload
|
||||||
|
|
||||||
|
|
||||||
|
async def test_join_metadata_contains_is_organizer_for_owner(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
owner = await _make_user(db_session)
|
||||||
|
conference = await _make_conference(db_session, owner_id=owner.id)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
f"/api/v1/conferences/{conference.id}/join", headers=_auth_headers(owner)
|
||||||
|
)
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
payload = _decode_livekit_token(response.json()["token"])
|
||||||
|
metadata = json.loads(str(payload["metadata"]))
|
||||||
|
assert metadata["is_organizer"] is True
|
||||||
|
|
||||||
|
|
||||||
|
async def test_join_metadata_absent_is_organizer_for_non_owner(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
owner = await _make_user(db_session)
|
||||||
|
other = await _make_user(db_session)
|
||||||
|
conference = await _make_conference(db_session, owner_id=owner.id)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
f"/api/v1/conferences/{conference.id}/join", headers=_auth_headers(other)
|
||||||
|
)
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
payload = _decode_livekit_token(response.json()["token"])
|
||||||
|
assert "metadata" not in payload
|
||||||
|
|
||||||
|
|
||||||
async def test_guest_join_metadata_is_absent(
|
async def test_guest_join_metadata_is_absent(
|
||||||
client: httpx.AsyncClient, db_session: AsyncSession
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
) -> None:
|
) -> None:
|
||||||
@@ -751,6 +845,33 @@ async def test_guest_join_creates_guest_access_and_returns_join(
|
|||||||
assert guests[0].email == "alice-guest@example.com"
|
assert guests[0].email == "alice-guest@example.com"
|
||||||
|
|
||||||
|
|
||||||
|
async def test_guest_join_reflects_admin_configured_media_limits(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
"""Настройки, сохранённые администратором в `PUT /admin/settings`, доезжают
|
||||||
|
до гостя в join-ответе ДО входа в комнату — публичный путь доставки
|
||||||
|
(см. `services/conference_access.py::build_join`), гость админку не видит."""
|
||||||
|
admin = await _make_user(db_session, role="admin")
|
||||||
|
conference = await _make_conference(db_session)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
settings_response = await client.put(
|
||||||
|
"/api/v1/admin/settings",
|
||||||
|
json={"publish_quality_cap": "180p", "stage_max_tiles": 4},
|
||||||
|
headers=_auth_headers(admin),
|
||||||
|
)
|
||||||
|
assert settings_response.status_code == 200, settings_response.text
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
f"/api/v1/conferences/{conference.id}/guest-join",
|
||||||
|
json={"display_name": "Guest Bob"},
|
||||||
|
)
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
body = response.json()
|
||||||
|
assert body["publish_quality_cap"] == "180p"
|
||||||
|
assert body["stage_max_tiles"] == 4
|
||||||
|
|
||||||
|
|
||||||
async def test_guest_join_without_email_is_allowed(
|
async def test_guest_join_without_email_is_allowed(
|
||||||
client: httpx.AsyncClient, db_session: AsyncSession
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
) -> None:
|
) -> None:
|
||||||
@@ -803,21 +924,69 @@ async def test_guest_join_ended_conference_returns_410(
|
|||||||
assert response.json()["detail"] == "conference_ended"
|
assert response.json()["detail"] == "conference_ended"
|
||||||
|
|
||||||
|
|
||||||
async def test_guest_join_is_rate_limited_after_10_requests_per_minute(
|
async def test_guest_join_allows_a_whole_conference_to_enter(
|
||||||
client: httpx.AsyncClient, db_session: AsyncSession
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
) -> None:
|
) -> None:
|
||||||
|
"""Успешные гостевые входы не упираются в лимит промахов.
|
||||||
|
|
||||||
|
На нагрузочном тесте 31.07.2026 конференцию из семи десятков человек не
|
||||||
|
пускало внутрь именно это ограничение — счётчик не различал легитимный
|
||||||
|
массовый вход и перебор.
|
||||||
|
"""
|
||||||
conference = await _make_conference(db_session)
|
conference = await _make_conference(db_session)
|
||||||
await db_session.commit()
|
await db_session.commit()
|
||||||
|
headers = _ip_headers()
|
||||||
|
|
||||||
|
for i in range(30):
|
||||||
|
response = await client.post(
|
||||||
|
f"/api/v1/conferences/{conference.id}/guest-join",
|
||||||
|
json={"display_name": f"Guest {i}"},
|
||||||
|
headers=headers,
|
||||||
|
)
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
|
||||||
|
|
||||||
|
async def test_guest_join_misses_are_rate_limited(client: httpx.AsyncClient) -> None:
|
||||||
|
"""Перебор идентификатора конференции по-прежнему упирается в лимит."""
|
||||||
|
headers = _ip_headers()
|
||||||
|
missing_id = uuid.uuid4()
|
||||||
|
|
||||||
|
for _ in range(10):
|
||||||
|
response = await client.post(
|
||||||
|
f"/api/v1/conferences/{missing_id}/guest-join",
|
||||||
|
json={"display_name": "Bruteforce"},
|
||||||
|
headers=headers,
|
||||||
|
)
|
||||||
|
assert response.status_code == 404
|
||||||
|
|
||||||
|
limited = await client.post(
|
||||||
|
f"/api/v1/conferences/{missing_id}/guest-join",
|
||||||
|
json={"display_name": "Bruteforce"},
|
||||||
|
headers=headers,
|
||||||
|
)
|
||||||
|
assert limited.status_code == 429
|
||||||
|
|
||||||
|
|
||||||
|
async def test_guest_join_wrong_password_is_rate_limited(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
"""Подбор пароля закрытой конференции считается тем же жёстким счётчиком."""
|
||||||
|
conference = await _make_conference(db_session, is_closed=True, password="right-password")
|
||||||
|
await db_session.commit()
|
||||||
|
headers = _ip_headers()
|
||||||
|
|
||||||
for _ in range(10):
|
for _ in range(10):
|
||||||
response = await client.post(
|
response = await client.post(
|
||||||
f"/api/v1/conferences/{conference.id}/guest-join",
|
f"/api/v1/conferences/{conference.id}/guest-join",
|
||||||
json={"display_name": "Repeat Guest"},
|
json={"display_name": "Guesser", "password": "wrong"},
|
||||||
|
headers=headers,
|
||||||
)
|
)
|
||||||
assert response.status_code == 200
|
assert response.status_code == 403
|
||||||
|
|
||||||
limited = await client.post(
|
limited = await client.post(
|
||||||
f"/api/v1/conferences/{conference.id}/guest-join", json={"display_name": "Repeat Guest"}
|
f"/api/v1/conferences/{conference.id}/guest-join",
|
||||||
|
json={"display_name": "Guesser", "password": "wrong"},
|
||||||
|
headers=headers,
|
||||||
)
|
)
|
||||||
assert limited.status_code == 429
|
assert limited.status_code == 429
|
||||||
|
|
||||||
|
|||||||
337
backend/tests/test_hand_queue_ws.py
Normal file
337
backend/tests/test_hand_queue_ws.py
Normal file
@@ -0,0 +1,337 @@
|
|||||||
|
"""Тесты очереди поднятых рук поверх WS комнаты (`WS /api/v1/conferences/{id}/chat`, задача B1).
|
||||||
|
|
||||||
|
Протокол и аутентификация — общие с чатом (`api/chat.py`), поэтому структура
|
||||||
|
тестов и хелперы намеренно зеркалят `tests/test_chat_ws.py`.
|
||||||
|
"""
|
||||||
|
|
||||||
|
import uuid
|
||||||
|
from collections.abc import Callable
|
||||||
|
from typing import Any
|
||||||
|
|
||||||
|
import httpx
|
||||||
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
|
|
||||||
|
from core.security import create_access_token, hash_password
|
||||||
|
from models.conference import Conference
|
||||||
|
from models.guest import GuestAccess
|
||||||
|
from models.user import User
|
||||||
|
from services.conference_ids import generate_number, generate_slug
|
||||||
|
from services.instance_settings import InstanceSettingsService, SettingsUpdateIn
|
||||||
|
from services.livekit_tokens import create_room_access_token
|
||||||
|
from tests.conftest import ASGIWebSocketSession
|
||||||
|
|
||||||
|
WSFactory = Callable[[str], ASGIWebSocketSession]
|
||||||
|
|
||||||
|
|
||||||
|
# --- Хелперы (см. tests/test_chat_ws.py) ------------------------------------
|
||||||
|
|
||||||
|
|
||||||
|
async def _make_user(session: AsyncSession, *, name: str = "Hand Tester") -> User:
|
||||||
|
user = User(
|
||||||
|
email=f"{uuid.uuid4()}@example.com",
|
||||||
|
name_user=name,
|
||||||
|
password_hash=await hash_password("password123"),
|
||||||
|
email_verified=True,
|
||||||
|
)
|
||||||
|
session.add(user)
|
||||||
|
await session.flush()
|
||||||
|
return user
|
||||||
|
|
||||||
|
|
||||||
|
async def _make_conference(
|
||||||
|
session: AsyncSession, *, owner_id: uuid.UUID | None = None, status: str = "active"
|
||||||
|
) -> Conference:
|
||||||
|
conference = Conference(
|
||||||
|
number=generate_number(),
|
||||||
|
slug=generate_slug(),
|
||||||
|
title="Hand Queue Test",
|
||||||
|
status=status,
|
||||||
|
owner_id=owner_id,
|
||||||
|
)
|
||||||
|
session.add(conference)
|
||||||
|
await session.flush()
|
||||||
|
return conference
|
||||||
|
|
||||||
|
|
||||||
|
async def _make_guest(session: AsyncSession, conference: Conference, *, name: str) -> GuestAccess:
|
||||||
|
guest = GuestAccess(conference_id=conference.id, display_name=name)
|
||||||
|
session.add(guest)
|
||||||
|
await session.flush()
|
||||||
|
return guest
|
||||||
|
|
||||||
|
|
||||||
|
def _chat_path(conference_id: uuid.UUID) -> str:
|
||||||
|
return f"/api/v1/conferences/{conference_id}/chat"
|
||||||
|
|
||||||
|
|
||||||
|
def _user_token(conference: Conference, user: User) -> str:
|
||||||
|
return create_room_access_token(
|
||||||
|
room_name=conference.slug, identity=str(user.id), name=user.name_user
|
||||||
|
)
|
||||||
|
|
||||||
|
|
||||||
|
def _guest_token(conference: Conference, guest: GuestAccess) -> str:
|
||||||
|
return create_room_access_token(
|
||||||
|
room_name=conference.slug, identity=f"guest:{guest.id}", name=guest.display_name
|
||||||
|
)
|
||||||
|
|
||||||
|
|
||||||
|
async def _connect_auth_and_queue(
|
||||||
|
session: ASGIWebSocketSession, token: str
|
||||||
|
) -> dict[str, Any]:
|
||||||
|
"""Подключиться, аутентифицироваться, вычитать `history` и вернуть снапшот очереди."""
|
||||||
|
accept = await session.connect()
|
||||||
|
assert accept["type"] == "websocket.accept"
|
||||||
|
await session.send_json({"type": "auth", "token": token})
|
||||||
|
await session.receive_json() # history — не интересен этим тестам
|
||||||
|
return await session.receive_json()
|
||||||
|
|
||||||
|
|
||||||
|
def _identities(queue_frame: dict[str, Any]) -> list[str]:
|
||||||
|
return [entry["identity"] for entry in queue_frame["queue"]]
|
||||||
|
|
||||||
|
|
||||||
|
# --- Поднять/опустить свою руку -----------------------------------------------
|
||||||
|
|
||||||
|
|
||||||
|
async def test_raise_and_lower_own_hand_broadcasts_to_everyone(
|
||||||
|
db_session: AsyncSession, ws_client: WSFactory
|
||||||
|
) -> None:
|
||||||
|
conference = await _make_conference(db_session)
|
||||||
|
alice = await _make_user(db_session, name="Alice")
|
||||||
|
bob = await _make_user(db_session, name="Bob")
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
path = _chat_path(conference.id)
|
||||||
|
ws1 = ws_client(path)
|
||||||
|
await _connect_auth_and_queue(ws1, _user_token(conference, alice))
|
||||||
|
ws2 = ws_client(path)
|
||||||
|
initial2 = await _connect_auth_and_queue(ws2, _user_token(conference, bob))
|
||||||
|
assert initial2 == {"type": "hand_queue", "queue": []}
|
||||||
|
|
||||||
|
await ws1.send_json({"type": "raise_hand"})
|
||||||
|
|
||||||
|
queue1 = await ws1.receive_json()
|
||||||
|
assert _identities(queue1) == [str(alice.id)]
|
||||||
|
assert queue1["queue"][0]["name"] == "Alice"
|
||||||
|
assert queue1["queue"][0]["raised_at"].endswith("Z")
|
||||||
|
|
||||||
|
queue2 = await ws2.receive_json()
|
||||||
|
assert queue2 == queue1
|
||||||
|
|
||||||
|
await ws1.send_json({"type": "lower_hand"})
|
||||||
|
queue1_after = await ws1.receive_json()
|
||||||
|
assert queue1_after == {"type": "hand_queue", "queue": []}
|
||||||
|
queue2_after = await ws2.receive_json()
|
||||||
|
assert queue2_after == queue1_after
|
||||||
|
|
||||||
|
|
||||||
|
async def test_raise_hand_order_is_preserved(
|
||||||
|
db_session: AsyncSession, ws_client: WSFactory
|
||||||
|
) -> None:
|
||||||
|
"""Порядок в очереди — по времени поднятия, не по алфавиту/подключению."""
|
||||||
|
conference = await _make_conference(db_session)
|
||||||
|
alice = await _make_user(db_session, name="Alice")
|
||||||
|
bob = await _make_user(db_session, name="Bob")
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
path = _chat_path(conference.id)
|
||||||
|
ws1 = ws_client(path)
|
||||||
|
await _connect_auth_and_queue(ws1, _user_token(conference, alice))
|
||||||
|
ws2 = ws_client(path)
|
||||||
|
await _connect_auth_and_queue(ws2, _user_token(conference, bob))
|
||||||
|
|
||||||
|
# Боб поднимает руку ПЕРВЫМ, хотя подключился вторым — он и должен
|
||||||
|
# оказаться первым в очереди.
|
||||||
|
await ws2.send_json({"type": "raise_hand"})
|
||||||
|
await ws2.receive_json()
|
||||||
|
await ws1.receive_json()
|
||||||
|
|
||||||
|
await ws1.send_json({"type": "raise_hand"})
|
||||||
|
queue = await ws1.receive_json()
|
||||||
|
|
||||||
|
assert _identities(queue) == [str(bob.id), str(alice.id)]
|
||||||
|
|
||||||
|
|
||||||
|
async def test_re_raising_hand_does_not_move_position(
|
||||||
|
db_session: AsyncSession, ws_client: WSFactory
|
||||||
|
) -> None:
|
||||||
|
"""Повторное поднятие уже поднятой руки — идемпотентно, место в очереди не меняется."""
|
||||||
|
conference = await _make_conference(db_session)
|
||||||
|
alice = await _make_user(db_session, name="Alice")
|
||||||
|
bob = await _make_user(db_session, name="Bob")
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
path = _chat_path(conference.id)
|
||||||
|
ws1 = ws_client(path)
|
||||||
|
await _connect_auth_and_queue(ws1, _user_token(conference, alice))
|
||||||
|
ws2 = ws_client(path)
|
||||||
|
await _connect_auth_and_queue(ws2, _user_token(conference, bob))
|
||||||
|
|
||||||
|
await ws1.send_json({"type": "raise_hand"})
|
||||||
|
first = await ws1.receive_json()
|
||||||
|
await ws2.receive_json()
|
||||||
|
|
||||||
|
await ws2.send_json({"type": "raise_hand"})
|
||||||
|
await ws2.receive_json()
|
||||||
|
await ws1.receive_json()
|
||||||
|
|
||||||
|
# Алиса (уже в очереди первой) поднимает руку ещё раз.
|
||||||
|
await ws1.send_json({"type": "raise_hand"})
|
||||||
|
repeated = await ws1.receive_json()
|
||||||
|
await ws2.receive_json()
|
||||||
|
|
||||||
|
assert _identities(repeated) == [str(alice.id), str(bob.id)]
|
||||||
|
assert repeated["queue"][0]["raised_at"] == first["queue"][0]["raised_at"]
|
||||||
|
|
||||||
|
|
||||||
|
async def test_guest_can_raise_hand(db_session: AsyncSession, ws_client: WSFactory) -> None:
|
||||||
|
conference = await _make_conference(db_session)
|
||||||
|
guest = await _make_guest(db_session, conference, name="Guest Carl")
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
ws = ws_client(_chat_path(conference.id))
|
||||||
|
await _connect_auth_and_queue(ws, _guest_token(conference, guest))
|
||||||
|
|
||||||
|
await ws.send_json({"type": "raise_hand"})
|
||||||
|
queue = await ws.receive_json()
|
||||||
|
assert _identities(queue) == [f"guest:{guest.id}"]
|
||||||
|
assert queue["queue"][0]["name"] == "Guest Carl"
|
||||||
|
|
||||||
|
|
||||||
|
# --- Права организатора -------------------------------------------------------
|
||||||
|
|
||||||
|
|
||||||
|
async def test_non_organizer_cannot_lower_someone_elses_hand(
|
||||||
|
db_session: AsyncSession, ws_client: WSFactory
|
||||||
|
) -> None:
|
||||||
|
owner = await _make_user(db_session, name="Owner")
|
||||||
|
conference = await _make_conference(db_session, owner_id=owner.id)
|
||||||
|
alice = await _make_user(db_session, name="Alice")
|
||||||
|
bob = await _make_user(db_session, name="Bob")
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
path = _chat_path(conference.id)
|
||||||
|
ws1 = ws_client(path)
|
||||||
|
await _connect_auth_and_queue(ws1, _user_token(conference, alice))
|
||||||
|
ws2 = ws_client(path)
|
||||||
|
await _connect_auth_and_queue(ws2, _user_token(conference, bob))
|
||||||
|
|
||||||
|
await ws1.send_json({"type": "raise_hand"})
|
||||||
|
await ws1.receive_json()
|
||||||
|
await ws2.receive_json()
|
||||||
|
|
||||||
|
# Боб (обычный участник, не организатор) пытается опустить руку Алисы.
|
||||||
|
await ws2.send_json({"type": "lower_hand", "identity": str(alice.id)})
|
||||||
|
error = await ws2.receive_json()
|
||||||
|
assert error == {"type": "error", "code": "forbidden"}
|
||||||
|
|
||||||
|
|
||||||
|
async def test_organizer_can_lower_someone_elses_hand(
|
||||||
|
db_session: AsyncSession, ws_client: WSFactory
|
||||||
|
) -> None:
|
||||||
|
owner = await _make_user(db_session, name="Owner")
|
||||||
|
conference = await _make_conference(db_session, owner_id=owner.id)
|
||||||
|
alice = await _make_user(db_session, name="Alice")
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
path = _chat_path(conference.id)
|
||||||
|
ws_alice = ws_client(path)
|
||||||
|
await _connect_auth_and_queue(ws_alice, _user_token(conference, alice))
|
||||||
|
ws_owner = ws_client(path)
|
||||||
|
await _connect_auth_and_queue(ws_owner, _user_token(conference, owner))
|
||||||
|
|
||||||
|
await ws_alice.send_json({"type": "raise_hand"})
|
||||||
|
await ws_alice.receive_json()
|
||||||
|
await ws_owner.receive_json()
|
||||||
|
|
||||||
|
await ws_owner.send_json({"type": "lower_hand", "identity": str(alice.id)})
|
||||||
|
queue_owner = await ws_owner.receive_json()
|
||||||
|
queue_alice = await ws_alice.receive_json()
|
||||||
|
|
||||||
|
assert queue_owner == {"type": "hand_queue", "queue": []}
|
||||||
|
assert queue_alice == queue_owner
|
||||||
|
|
||||||
|
|
||||||
|
async def test_organizer_joining_late_sees_already_raised_hands(
|
||||||
|
db_session: AsyncSession, ws_client: WSFactory
|
||||||
|
) -> None:
|
||||||
|
"""Организатор зашёл позже, когда руки уже подняты, — видит актуальную очередь сразу."""
|
||||||
|
owner = await _make_user(db_session, name="Owner")
|
||||||
|
conference = await _make_conference(db_session, owner_id=owner.id)
|
||||||
|
alice = await _make_user(db_session, name="Alice")
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
path = _chat_path(conference.id)
|
||||||
|
ws_alice = ws_client(path)
|
||||||
|
await _connect_auth_and_queue(ws_alice, _user_token(conference, alice))
|
||||||
|
await ws_alice.send_json({"type": "raise_hand"})
|
||||||
|
await ws_alice.receive_json()
|
||||||
|
|
||||||
|
ws_owner = ws_client(path)
|
||||||
|
initial_queue = await _connect_auth_and_queue(ws_owner, _user_token(conference, owner))
|
||||||
|
|
||||||
|
assert _identities(initial_queue) == [str(alice.id)]
|
||||||
|
|
||||||
|
|
||||||
|
# --- Отключаемый модуль (`instance_settings.hand_queue`) ---------------------
|
||||||
|
|
||||||
|
|
||||||
|
async def test_hand_queue_disabled_rejects_raise_and_lower(
|
||||||
|
db_session: AsyncSession, ws_client: WSFactory
|
||||||
|
) -> None:
|
||||||
|
"""Выключенный модуль — вторая линия защиты сверх фронта: `raise_hand`/
|
||||||
|
`lower_hand` отклоняются кодом `hand_queue_disabled`, очередь не меняется."""
|
||||||
|
conference = await _make_conference(db_session)
|
||||||
|
alice = await _make_user(db_session, name="Alice")
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
await InstanceSettingsService(db_session).update(SettingsUpdateIn(hand_queue_enabled=False))
|
||||||
|
|
||||||
|
ws = ws_client(_chat_path(conference.id))
|
||||||
|
await _connect_auth_and_queue(ws, _user_token(conference, alice))
|
||||||
|
|
||||||
|
await ws.send_json({"type": "raise_hand"})
|
||||||
|
error = await ws.receive_json()
|
||||||
|
assert error == {"type": "error", "code": "hand_queue_disabled"}
|
||||||
|
|
||||||
|
await ws.send_json({"type": "lower_hand"})
|
||||||
|
error = await ws.receive_json()
|
||||||
|
assert error == {"type": "error", "code": "hand_queue_disabled"}
|
||||||
|
|
||||||
|
|
||||||
|
async def test_join_out_reflects_hand_queue_enabled_toggle(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
user = await _make_user(db_session, name="Toggle Tester")
|
||||||
|
await db_session.commit()
|
||||||
|
headers = {"Authorization": f"Bearer {create_access_token(user.id, user.role)}"}
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
"/api/v1/conferences", json={"title": "Standup"}, headers=headers
|
||||||
|
)
|
||||||
|
assert response.status_code == 201, response.text
|
||||||
|
assert response.json()["join"]["hand_queue_enabled"] is True
|
||||||
|
|
||||||
|
await InstanceSettingsService(db_session).update(SettingsUpdateIn(hand_queue_enabled=False))
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
"/api/v1/conferences", json={"title": "Standup 2"}, headers=headers
|
||||||
|
)
|
||||||
|
assert response.status_code == 201, response.text
|
||||||
|
assert response.json()["join"]["hand_queue_enabled"] is False
|
||||||
|
|
||||||
|
|
||||||
|
async def test_guest_join_out_reflects_hand_queue_enabled(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
conference = await _make_conference(db_session)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
await InstanceSettingsService(db_session).update(SettingsUpdateIn(hand_queue_enabled=False))
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
f"/api/v1/conferences/{conference.id}/guest-join", json={"display_name": "Dave"}
|
||||||
|
)
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
assert response.json()["hand_queue_enabled"] is False
|
||||||
@@ -48,6 +48,7 @@ from services.instance_settings import (
|
|||||||
BootstrapOverrides,
|
BootstrapOverrides,
|
||||||
InstanceSettingsService,
|
InstanceSettingsService,
|
||||||
InvalidAiLevelError,
|
InvalidAiLevelError,
|
||||||
|
InvalidConsentPolicyError,
|
||||||
InvalidContactEmailError,
|
InvalidContactEmailError,
|
||||||
InvalidEmailDomainError,
|
InvalidEmailDomainError,
|
||||||
InvalidTimezoneError,
|
InvalidTimezoneError,
|
||||||
@@ -65,12 +66,15 @@ _MANAGED_KEYS = (
|
|||||||
"transcriber",
|
"transcriber",
|
||||||
"summarizer",
|
"summarizer",
|
||||||
"chat",
|
"chat",
|
||||||
|
"hand_queue",
|
||||||
"ai_level",
|
"ai_level",
|
||||||
"summary_recipients",
|
"summary_recipients",
|
||||||
"display_timezone",
|
"display_timezone",
|
||||||
"registration_team_choice",
|
"registration_team_choice",
|
||||||
"registration_email_domain",
|
"registration_email_domain",
|
||||||
"contact_email",
|
"contact_email",
|
||||||
|
"media_limits",
|
||||||
|
"consent_policy",
|
||||||
)
|
)
|
||||||
|
|
||||||
|
|
||||||
@@ -120,16 +124,22 @@ async def test_ensure_bootstrapped_imports_yaml_defaults(
|
|||||||
"transcriber",
|
"transcriber",
|
||||||
"summarizer",
|
"summarizer",
|
||||||
"chat",
|
"chat",
|
||||||
|
"hand_queue",
|
||||||
"ai_level",
|
"ai_level",
|
||||||
"summary_recipients",
|
"summary_recipients",
|
||||||
"display_timezone",
|
"display_timezone",
|
||||||
"registration_team_choice",
|
"registration_team_choice",
|
||||||
"registration_email_domain",
|
"registration_email_domain",
|
||||||
"contact_email",
|
"contact_email",
|
||||||
|
"media_limits",
|
||||||
|
"consent_policy",
|
||||||
}
|
}
|
||||||
cfg = await service.get()
|
cfg = await service.get()
|
||||||
assert cfg.transcriber.provider == "faster_whisper_cpu"
|
assert cfg.transcriber.provider == "faster_whisper_cpu"
|
||||||
assert cfg.ai_level == "min"
|
assert cfg.ai_level == "min"
|
||||||
|
# Дефолт обязан сохранять поведение существующих инсталляций — модуль
|
||||||
|
# «поднятие руки» был доступен всегда, тоггл включён по умолчанию.
|
||||||
|
assert cfg.hand_queue.enabled is True
|
||||||
assert cfg.summary_recipients == "all"
|
assert cfg.summary_recipients == "all"
|
||||||
assert cfg.display_timezone == "Europe/Moscow"
|
assert cfg.display_timezone == "Europe/Moscow"
|
||||||
assert cfg.registration_team_choice is False
|
assert cfg.registration_team_choice is False
|
||||||
@@ -137,6 +147,18 @@ async def test_ensure_bootstrapped_imports_yaml_defaults(
|
|||||||
assert cfg.registration_email_domains == []
|
assert cfg.registration_email_domains == []
|
||||||
assert cfg.contact_email_enabled is False
|
assert cfg.contact_email_enabled is False
|
||||||
assert cfg.contact_email is None
|
assert cfg.contact_email is None
|
||||||
|
# Дефолты сохраняют текущее (до появления настройки) поведение —
|
||||||
|
# без ограничения качества и с максимумом сетки, равным фактическому
|
||||||
|
# потолку `StageGrid` (5×5).
|
||||||
|
assert cfg.media_limits.publish_quality_cap == "off"
|
||||||
|
assert cfg.media_limits.stage_max_tiles == 25
|
||||||
|
# Согласие на обработку персональных данных выключено по умолчанию
|
||||||
|
# (дефолт сохраняет поведение существующих инсталляций), но дефолтный
|
||||||
|
# текст-шаблон уже на месте — публичная страница регламента осмысленна
|
||||||
|
# даже при выключенном модуле.
|
||||||
|
assert cfg.consent_required is False
|
||||||
|
assert cfg.consent_policy_text != ""
|
||||||
|
assert cfg.consent_policy_version == 1
|
||||||
|
|
||||||
|
|
||||||
async def test_ensure_bootstrapped_is_idempotent_and_keeps_admin_edits(
|
async def test_ensure_bootstrapped_is_idempotent_and_keeps_admin_edits(
|
||||||
@@ -155,6 +177,22 @@ async def test_ensure_bootstrapped_is_idempotent_and_keeps_admin_edits(
|
|||||||
assert cfg.display_timezone == "Asia/Yekaterinburg"
|
assert cfg.display_timezone == "Asia/Yekaterinburg"
|
||||||
|
|
||||||
|
|
||||||
|
async def test_update_hand_queue_enabled(
|
||||||
|
db_session: AsyncSession, clean_instance_settings: None
|
||||||
|
) -> None:
|
||||||
|
service = InstanceSettingsService(db_session)
|
||||||
|
await service.ensure_bootstrapped(PLUGINS_YAML)
|
||||||
|
|
||||||
|
cfg = await service.update(SettingsUpdateIn(hand_queue_enabled=False))
|
||||||
|
assert cfg.hand_queue.enabled is False
|
||||||
|
|
||||||
|
cfg = await service.get()
|
||||||
|
assert cfg.hand_queue.enabled is False
|
||||||
|
|
||||||
|
cfg = await service.update(SettingsUpdateIn(hand_queue_enabled=True))
|
||||||
|
assert cfg.hand_queue.enabled is True
|
||||||
|
|
||||||
|
|
||||||
@pytest.mark.parametrize(
|
@pytest.mark.parametrize(
|
||||||
("preset", "chat_enabled", "ai_enabled", "ai_level"),
|
("preset", "chat_enabled", "ai_enabled", "ai_level"),
|
||||||
[
|
[
|
||||||
@@ -323,6 +361,61 @@ async def test_registration_team_choice_toggle(
|
|||||||
assert reloaded.registration_team_choice is True
|
assert reloaded.registration_team_choice is True
|
||||||
|
|
||||||
|
|
||||||
|
async def test_consent_policy_toggle_without_text_change_keeps_version(
|
||||||
|
db_session: AsyncSession, clean_instance_settings: None
|
||||||
|
) -> None:
|
||||||
|
"""Включение флага без правки текста не увеличивает версию."""
|
||||||
|
service = InstanceSettingsService(db_session)
|
||||||
|
await service.ensure_bootstrapped(PLUGINS_YAML)
|
||||||
|
baseline = await service.get()
|
||||||
|
assert baseline.consent_required is False
|
||||||
|
|
||||||
|
cfg = await service.update(SettingsUpdateIn(consent_required=True))
|
||||||
|
|
||||||
|
assert cfg.consent_required is True
|
||||||
|
assert cfg.consent_policy_version == baseline.consent_policy_version
|
||||||
|
|
||||||
|
reloaded = await service.get()
|
||||||
|
assert reloaded.consent_required is True
|
||||||
|
assert reloaded.consent_policy_version == baseline.consent_policy_version
|
||||||
|
|
||||||
|
|
||||||
|
async def test_consent_policy_text_change_bumps_version(
|
||||||
|
db_session: AsyncSession, clean_instance_settings: None
|
||||||
|
) -> None:
|
||||||
|
"""Правка текста регламента увеличивает версию — иначе «версия согласия» в БД бессмысленна."""
|
||||||
|
service = InstanceSettingsService(db_session)
|
||||||
|
await service.ensure_bootstrapped(PLUGINS_YAML)
|
||||||
|
baseline = await service.get()
|
||||||
|
|
||||||
|
cfg = await service.update(SettingsUpdateIn(consent_policy_text="Новый текст регламента"))
|
||||||
|
assert cfg.consent_policy_text == "Новый текст регламента"
|
||||||
|
assert cfg.consent_policy_version == baseline.consent_policy_version + 1
|
||||||
|
|
||||||
|
# Повторное сохранение ТОГО ЖЕ текста версию больше не двигает.
|
||||||
|
cfg2 = await service.update(SettingsUpdateIn(consent_policy_text="Новый текст регламента"))
|
||||||
|
assert cfg2.consent_policy_version == cfg.consent_policy_version
|
||||||
|
|
||||||
|
reloaded = await service.get()
|
||||||
|
assert reloaded.consent_policy_version == cfg.consent_policy_version
|
||||||
|
|
||||||
|
|
||||||
|
async def test_consent_policy_enable_with_empty_text_rejected(
|
||||||
|
db_session: AsyncSession, clean_instance_settings: None
|
||||||
|
) -> None:
|
||||||
|
"""Нельзя включить обязательное согласие, если текст регламента пуст."""
|
||||||
|
service = InstanceSettingsService(db_session)
|
||||||
|
await service.ensure_bootstrapped(PLUGINS_YAML)
|
||||||
|
|
||||||
|
with pytest.raises(InvalidConsentPolicyError):
|
||||||
|
await service.update(
|
||||||
|
SettingsUpdateIn(consent_required=True, consent_policy_text=" ")
|
||||||
|
)
|
||||||
|
|
||||||
|
cfg = await service.get()
|
||||||
|
assert cfg.consent_required is False
|
||||||
|
|
||||||
|
|
||||||
async def test_registration_email_domain_enable_without_domain_rejected(
|
async def test_registration_email_domain_enable_without_domain_rejected(
|
||||||
db_session: AsyncSession, clean_instance_settings: None
|
db_session: AsyncSession, clean_instance_settings: None
|
||||||
) -> None:
|
) -> None:
|
||||||
@@ -538,6 +631,28 @@ async def test_transcription_enabled_flag_toggles_both_transcriber_and_summarize
|
|||||||
assert cfg.summarizer.enabled is False
|
assert cfg.summarizer.enabled is False
|
||||||
|
|
||||||
|
|
||||||
|
async def test_media_limits_partial_update_keeps_untouched_field(
|
||||||
|
db_session: AsyncSession, clean_instance_settings: None
|
||||||
|
) -> None:
|
||||||
|
"""Патч только одного поля `media_limits` не сбрасывает соседнее — оба поля
|
||||||
|
живут в одной строке JSON, `update()` обязан подставлять текущее значение
|
||||||
|
несменённого поля, а не дефолт модели."""
|
||||||
|
service = InstanceSettingsService(db_session)
|
||||||
|
await service.ensure_bootstrapped(PLUGINS_YAML)
|
||||||
|
|
||||||
|
cfg = await service.update(SettingsUpdateIn(publish_quality_cap="360p"))
|
||||||
|
assert cfg.media_limits.publish_quality_cap == "360p"
|
||||||
|
assert cfg.media_limits.stage_max_tiles == 25 # дефолт не тронут
|
||||||
|
|
||||||
|
cfg = await service.update(SettingsUpdateIn(stage_max_tiles=9))
|
||||||
|
assert cfg.media_limits.stage_max_tiles == 9
|
||||||
|
assert cfg.media_limits.publish_quality_cap == "360p" # предыдущая правка сохранилась
|
||||||
|
|
||||||
|
reloaded = await service.get()
|
||||||
|
assert reloaded.media_limits.publish_quality_cap == "360p"
|
||||||
|
assert reloaded.media_limits.stage_max_tiles == 9
|
||||||
|
|
||||||
|
|
||||||
async def test_update_rejects_unavailable_ai_level(
|
async def test_update_rejects_unavailable_ai_level(
|
||||||
db_session: AsyncSession, clean_instance_settings: None
|
db_session: AsyncSession, clean_instance_settings: None
|
||||||
) -> None:
|
) -> None:
|
||||||
|
|||||||
@@ -34,6 +34,7 @@ from models.instance_setting import InstanceSetting
|
|||||||
from models.participant import ConferenceParticipant
|
from models.participant import ConferenceParticipant
|
||||||
from models.session import ConferenceSession
|
from models.session import ConferenceSession
|
||||||
from models.user import User
|
from models.user import User
|
||||||
|
from services import hand_queue
|
||||||
from services.conference_ids import generate_number, generate_slug
|
from services.conference_ids import generate_number, generate_slug
|
||||||
from services.egress import EgressStartResult
|
from services.egress import EgressStartResult
|
||||||
|
|
||||||
@@ -130,7 +131,7 @@ async def _make_user(session: AsyncSession, email: str) -> User:
|
|||||||
user = User(
|
user = User(
|
||||||
email=email,
|
email=email,
|
||||||
name_user="Participant",
|
name_user="Participant",
|
||||||
password_hash=hash_password("password123"),
|
password_hash=await hash_password("password123"),
|
||||||
email_verified=True,
|
email_verified=True,
|
||||||
)
|
)
|
||||||
session.add(user)
|
session.add(user)
|
||||||
@@ -217,6 +218,53 @@ async def test_full_cycle_joined_left_finished(
|
|||||||
assert conference.ended_at is not None
|
assert conference.ended_at is not None
|
||||||
|
|
||||||
|
|
||||||
|
async def test_participant_left_removes_raised_hand_from_queue(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
"""Задача B1: участник с поднятой рукой вышел из конференции — рука исчезает из очереди."""
|
||||||
|
conference = await _make_conference(db_session, generate_slug())
|
||||||
|
user = await _make_user(db_session, "webhook-hand-1@example.com")
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
identity = str(user.id)
|
||||||
|
await hand_queue.raise_hand(conference.id, identity=identity, name=user.name_user)
|
||||||
|
assert [e.identity for e in await hand_queue.snapshot(conference.id)] == [identity]
|
||||||
|
|
||||||
|
left = _load_fixture(
|
||||||
|
"participant_left.json",
|
||||||
|
event_id=f"evt-{uuid.uuid4()}",
|
||||||
|
room_name=conference.slug,
|
||||||
|
identity=identity,
|
||||||
|
)
|
||||||
|
resp = await _post_webhook(client, left)
|
||||||
|
assert resp.status_code == 200
|
||||||
|
|
||||||
|
assert await hand_queue.snapshot(conference.id) == []
|
||||||
|
|
||||||
|
|
||||||
|
async def test_room_finished_clears_hand_queue(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
"""Задача B1: очередь поднятых рук — состояние звонка, не переживает его завершение."""
|
||||||
|
conference = await _make_conference(db_session, generate_slug())
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
started = _load_fixture(
|
||||||
|
"room_started.json", event_id=f"evt-{uuid.uuid4()}", room_name=conference.slug
|
||||||
|
)
|
||||||
|
assert (await _post_webhook(client, started)).status_code == 200
|
||||||
|
|
||||||
|
await hand_queue.raise_hand(conference.id, identity="guest:leftover", name="Leftover Guest")
|
||||||
|
assert len(await hand_queue.snapshot(conference.id)) == 1
|
||||||
|
|
||||||
|
finished = _load_fixture(
|
||||||
|
"room_finished.json", event_id=f"evt-{uuid.uuid4()}", room_name=conference.slug
|
||||||
|
)
|
||||||
|
assert (await _post_webhook(client, finished)).status_code == 200
|
||||||
|
|
||||||
|
assert await hand_queue.snapshot(conference.id) == []
|
||||||
|
|
||||||
|
|
||||||
async def test_pinned_conference_returns_to_scheduled_on_finish(
|
async def test_pinned_conference_returns_to_scheduled_on_finish(
|
||||||
client: httpx.AsyncClient, db_session: AsyncSession
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
) -> None:
|
) -> None:
|
||||||
|
|||||||
245
backend/tests/test_mute_participant_api.py
Normal file
245
backend/tests/test_mute_participant_api.py
Normal file
@@ -0,0 +1,245 @@
|
|||||||
|
"""Тесты `POST /api/v1/conferences/{id}/mute-participant` (задача B2).
|
||||||
|
|
||||||
|
`mute_participant_track` (реальный вызов LiveKit `RoomServiceClient`) мокается
|
||||||
|
на уровне `services.conferences` — тот же паттерн, что и `start_track_egress`
|
||||||
|
в `tests/test_livekit_webhook.py`: сетевой вызов к LiveKit в тестах не нужен,
|
||||||
|
важна только бизнес-логика (права, маршрутизация ошибок, broadcast).
|
||||||
|
"""
|
||||||
|
|
||||||
|
import asyncio
|
||||||
|
import uuid
|
||||||
|
from typing import Any
|
||||||
|
from unittest.mock import AsyncMock
|
||||||
|
|
||||||
|
import httpx
|
||||||
|
import pytest
|
||||||
|
from redis.asyncio.client import PubSub
|
||||||
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
|
|
||||||
|
import services.conferences as conferences_module
|
||||||
|
from core.redis import redis_client
|
||||||
|
from core.security import create_access_token, hash_password
|
||||||
|
from models.conference import Conference
|
||||||
|
from models.user import User
|
||||||
|
from services.conference_ids import generate_number, generate_slug
|
||||||
|
from services.hand_queue import hand_queue_channel
|
||||||
|
from services.room_control import ParticipantNotInRoomError
|
||||||
|
|
||||||
|
MUTE_URL = "{base}/mute-participant"
|
||||||
|
|
||||||
|
|
||||||
|
async def _receive_within(pubsub: PubSub, *, max_wait: float) -> dict[str, Any] | None:
|
||||||
|
"""Дождаться СОДЕРЖАТЕЛЬНОГО сообщения канала в пределах `max_wait` секунд.
|
||||||
|
|
||||||
|
`ignore_subscribe_messages=True` у `get_message` фильтрует служебное
|
||||||
|
подтверждение подписки, но при этом всё равно может вернуть `None` для
|
||||||
|
ЭТОГО конкретного вызова (см. `api/chat.py::_pump_pubsub_to_websocket`,
|
||||||
|
ровно поэтому там `while True: ... if raw is None: continue`) — здесь тот
|
||||||
|
же цикл, но с общим дедлайном вместо бесконечного ожидания.
|
||||||
|
"""
|
||||||
|
deadline = asyncio.get_event_loop().time() + max_wait
|
||||||
|
while True:
|
||||||
|
remaining = deadline - asyncio.get_event_loop().time()
|
||||||
|
if remaining <= 0:
|
||||||
|
return None
|
||||||
|
raw: dict[str, Any] | None = await pubsub.get_message(
|
||||||
|
ignore_subscribe_messages=True, timeout=remaining
|
||||||
|
)
|
||||||
|
if raw is not None:
|
||||||
|
return raw
|
||||||
|
|
||||||
|
|
||||||
|
async def _make_user(session: AsyncSession, *, role: str = "user") -> User:
|
||||||
|
user = User(
|
||||||
|
email=f"{uuid.uuid4()}@example.com",
|
||||||
|
name_user="Mute Tester",
|
||||||
|
password_hash=await hash_password("password123"),
|
||||||
|
email_verified=True,
|
||||||
|
role=role,
|
||||||
|
)
|
||||||
|
session.add(user)
|
||||||
|
await session.flush()
|
||||||
|
return user
|
||||||
|
|
||||||
|
|
||||||
|
async def _make_conference(
|
||||||
|
session: AsyncSession, *, owner_id: uuid.UUID | None = None
|
||||||
|
) -> Conference:
|
||||||
|
conference = Conference(
|
||||||
|
number=generate_number(),
|
||||||
|
slug=generate_slug(),
|
||||||
|
title="Mute Test",
|
||||||
|
status="active",
|
||||||
|
owner_id=owner_id,
|
||||||
|
)
|
||||||
|
session.add(conference)
|
||||||
|
await session.flush()
|
||||||
|
return conference
|
||||||
|
|
||||||
|
|
||||||
|
def _auth_headers(user: User) -> dict[str, str]:
|
||||||
|
return {"Authorization": f"Bearer {create_access_token(user.id, user.role)}"}
|
||||||
|
|
||||||
|
|
||||||
|
def _url(conference_id: uuid.UUID) -> str:
|
||||||
|
return MUTE_URL.format(base=f"/api/v1/conferences/{conference_id}")
|
||||||
|
|
||||||
|
|
||||||
|
async def test_owner_can_mute_participant_and_broadcast_is_published(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession, monkeypatch: pytest.MonkeyPatch
|
||||||
|
) -> None:
|
||||||
|
owner = await _make_user(db_session)
|
||||||
|
conference = await _make_conference(db_session, owner_id=owner.id)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
mock_mute = AsyncMock(return_value=True)
|
||||||
|
monkeypatch.setattr(conferences_module, "mute_participant_track", mock_mute)
|
||||||
|
|
||||||
|
pubsub = redis_client.pubsub()
|
||||||
|
channel = hand_queue_channel(conference.id)
|
||||||
|
await pubsub.subscribe(channel)
|
||||||
|
try:
|
||||||
|
response = await client.post(
|
||||||
|
_url(conference.id),
|
||||||
|
json={"identity": "some-identity", "source": "microphone"},
|
||||||
|
headers=_auth_headers(owner),
|
||||||
|
)
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
assert response.json() == {"muted": True}
|
||||||
|
mock_mute.assert_awaited_once_with(
|
||||||
|
conference.slug, identity="some-identity", source="microphone"
|
||||||
|
)
|
||||||
|
|
||||||
|
raw = await _receive_within(pubsub, max_wait=2)
|
||||||
|
assert raw is not None
|
||||||
|
assert raw["data"] == (
|
||||||
|
'{"type":"forced_mute","identity":"some-identity","source":"microphone"}'
|
||||||
|
)
|
||||||
|
finally:
|
||||||
|
await pubsub.unsubscribe(channel)
|
||||||
|
await pubsub.aclose() # type: ignore[no-untyped-call]
|
||||||
|
|
||||||
|
|
||||||
|
async def test_mute_already_off_does_not_broadcast(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession, monkeypatch: pytest.MonkeyPatch
|
||||||
|
) -> None:
|
||||||
|
"""Трек не был опубликован (камера/мьют и так выключены, задача A1) — не ошибка.
|
||||||
|
|
||||||
|
Ответ `muted=false` (искомое состояние уже достигнуто), без broadcast'а.
|
||||||
|
"""
|
||||||
|
owner = await _make_user(db_session)
|
||||||
|
conference = await _make_conference(db_session, owner_id=owner.id)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
monkeypatch.setattr(
|
||||||
|
conferences_module, "mute_participant_track", AsyncMock(return_value=False)
|
||||||
|
)
|
||||||
|
|
||||||
|
pubsub = redis_client.pubsub()
|
||||||
|
channel = hand_queue_channel(conference.id)
|
||||||
|
await pubsub.subscribe(channel)
|
||||||
|
try:
|
||||||
|
response = await client.post(
|
||||||
|
_url(conference.id),
|
||||||
|
json={"identity": "some-identity", "source": "camera"},
|
||||||
|
headers=_auth_headers(owner),
|
||||||
|
)
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
assert response.json() == {"muted": False}
|
||||||
|
|
||||||
|
raw = await _receive_within(pubsub, max_wait=0.5)
|
||||||
|
assert raw is None
|
||||||
|
finally:
|
||||||
|
await pubsub.unsubscribe(channel)
|
||||||
|
await pubsub.aclose() # type: ignore[no-untyped-call]
|
||||||
|
|
||||||
|
|
||||||
|
async def test_admin_can_mute_participant_of_someone_elses_conference(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession, monkeypatch: pytest.MonkeyPatch
|
||||||
|
) -> None:
|
||||||
|
owner = await _make_user(db_session)
|
||||||
|
admin = await _make_user(db_session, role="admin")
|
||||||
|
conference = await _make_conference(db_session, owner_id=owner.id)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
monkeypatch.setattr(conferences_module, "mute_participant_track", AsyncMock(return_value=True))
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
_url(conference.id),
|
||||||
|
json={"identity": "some-identity", "source": "microphone"},
|
||||||
|
headers=_auth_headers(admin),
|
||||||
|
)
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
|
||||||
|
|
||||||
|
async def test_regular_participant_cannot_mute_someone_else(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession, monkeypatch: pytest.MonkeyPatch
|
||||||
|
) -> None:
|
||||||
|
owner = await _make_user(db_session)
|
||||||
|
other = await _make_user(db_session)
|
||||||
|
conference = await _make_conference(db_session, owner_id=owner.id)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
mock_mute = AsyncMock()
|
||||||
|
monkeypatch.setattr(conferences_module, "mute_participant_track", mock_mute)
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
_url(conference.id),
|
||||||
|
json={"identity": str(owner.id), "source": "microphone"},
|
||||||
|
headers=_auth_headers(other),
|
||||||
|
)
|
||||||
|
assert response.status_code == 403
|
||||||
|
assert response.json()["detail"] == "not_owner"
|
||||||
|
mock_mute.assert_not_awaited()
|
||||||
|
|
||||||
|
|
||||||
|
async def test_mute_conference_not_found(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
user = await _make_user(db_session)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
_url(uuid.uuid4()),
|
||||||
|
json={"identity": "some-identity", "source": "microphone"},
|
||||||
|
headers=_auth_headers(user),
|
||||||
|
)
|
||||||
|
assert response.status_code == 404
|
||||||
|
assert response.json()["detail"] == "conference_not_found"
|
||||||
|
|
||||||
|
|
||||||
|
async def test_mute_participant_not_in_room_returns_404(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession, monkeypatch: pytest.MonkeyPatch
|
||||||
|
) -> None:
|
||||||
|
owner = await _make_user(db_session)
|
||||||
|
conference = await _make_conference(db_session, owner_id=owner.id)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
monkeypatch.setattr(
|
||||||
|
conferences_module,
|
||||||
|
"mute_participant_track",
|
||||||
|
AsyncMock(side_effect=ParticipantNotInRoomError()),
|
||||||
|
)
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
_url(conference.id),
|
||||||
|
json={"identity": "ghost", "source": "microphone"},
|
||||||
|
headers=_auth_headers(owner),
|
||||||
|
)
|
||||||
|
assert response.status_code == 404
|
||||||
|
assert response.json()["detail"] == "participant_not_in_room"
|
||||||
|
|
||||||
|
|
||||||
|
async def test_mute_rejects_invalid_source(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
owner = await _make_user(db_session)
|
||||||
|
conference = await _make_conference(db_session, owner_id=owner.id)
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
response = await client.post(
|
||||||
|
_url(conference.id),
|
||||||
|
json={"identity": "some-identity", "source": "screen_share"},
|
||||||
|
headers=_auth_headers(owner),
|
||||||
|
)
|
||||||
|
assert response.status_code == 422
|
||||||
128
backend/tests/test_password_hashing.py
Normal file
128
backend/tests/test_password_hashing.py
Normal file
@@ -0,0 +1,128 @@
|
|||||||
|
"""Проверка пароля не должна блокировать event loop (регресс после теста 31.07.2026).
|
||||||
|
|
||||||
|
Синхронный `verify_password` останавливал весь процесс backend на 95–155 мс.
|
||||||
|
При массовом входе (около 70 человек разом) это давало p95 логина 7.28 секунды,
|
||||||
|
33 соединения к БД в состоянии `idle in transaction` при одном активном запросе
|
||||||
|
и отказы на посторонних ручках — включая вход в конференцию, где пароль вообще
|
||||||
|
не проверялся. Разбор — `.forcc/LOGIN-BOTTLENECK.md`.
|
||||||
|
|
||||||
|
Тесты ниже проверяют не скорость (она зависит от железа), а **свойства**:
|
||||||
|
event loop остаётся живым, проверки идут параллельно, старые хэши мигрируют.
|
||||||
|
"""
|
||||||
|
|
||||||
|
import asyncio
|
||||||
|
import time
|
||||||
|
|
||||||
|
from argon2 import PasswordHasher
|
||||||
|
|
||||||
|
from core.security import hash_password, needs_rehash, verify_password
|
||||||
|
|
||||||
|
PASSWORD = "correct-horse-battery-staple"
|
||||||
|
|
||||||
|
|
||||||
|
async def test_verify_password_does_not_block_event_loop() -> None:
|
||||||
|
"""Пока считается argon2, event loop продолжает обслуживать другие задачи.
|
||||||
|
|
||||||
|
Это главное свойство правки. Фоновая корутина тикает каждую миллисекунду;
|
||||||
|
если проверка пароля выполняется синхронно в loop, тиков за её время будет
|
||||||
|
ноль или единицы — именно так и вело себя приложение до исправления.
|
||||||
|
"""
|
||||||
|
password_hash = await hash_password(PASSWORD)
|
||||||
|
|
||||||
|
ticks = 0
|
||||||
|
stop = False
|
||||||
|
|
||||||
|
async def ticker() -> None:
|
||||||
|
nonlocal ticks
|
||||||
|
while not stop:
|
||||||
|
ticks += 1
|
||||||
|
await asyncio.sleep(0.001)
|
||||||
|
|
||||||
|
ticker_task = asyncio.create_task(ticker())
|
||||||
|
await asyncio.sleep(0.005) # даём тикеру стартовать
|
||||||
|
|
||||||
|
ticks_before = ticks
|
||||||
|
assert await verify_password(PASSWORD, password_hash) is True
|
||||||
|
ticks_during = ticks - ticks_before
|
||||||
|
|
||||||
|
stop = True
|
||||||
|
await ticker_task
|
||||||
|
|
||||||
|
# Даже на быстром железе argon2 занимает десятки миллисекунд — за это время
|
||||||
|
# loop обязан прокрутить заметное число тиков. Порог намеренно щадящий:
|
||||||
|
# при блокировке тиков будет 0–1, а не «мало».
|
||||||
|
assert ticks_during >= 5, (
|
||||||
|
f"event loop простоял во время проверки пароля: {ticks_during} тиков — "
|
||||||
|
"похоже, argon2 снова считается синхронно"
|
||||||
|
)
|
||||||
|
|
||||||
|
|
||||||
|
async def test_parallel_verifications_are_concurrent() -> None:
|
||||||
|
"""Параллельные проверки идут одновременно, а не выстраиваются в очередь.
|
||||||
|
|
||||||
|
argon2-cffi — C-расширение и освобождает GIL, поэтому пул потоков даёт
|
||||||
|
настоящий параллелизм. Проверяем, что 8 проверок занимают заметно меньше,
|
||||||
|
чем 8 последовательных: иначе массовый вход снова упрётся в сериализацию.
|
||||||
|
"""
|
||||||
|
password_hash = await hash_password(PASSWORD)
|
||||||
|
|
||||||
|
start = time.perf_counter()
|
||||||
|
await verify_password(PASSWORD, password_hash)
|
||||||
|
single = time.perf_counter() - start
|
||||||
|
|
||||||
|
start = time.perf_counter()
|
||||||
|
results = await asyncio.gather(*(verify_password(PASSWORD, password_hash) for _ in range(8)))
|
||||||
|
parallel = time.perf_counter() - start
|
||||||
|
|
||||||
|
assert all(results)
|
||||||
|
# На 4-ядерном сервере 8 проверок идеально легли бы в 2×single; берём 5×
|
||||||
|
# с большим запасом на шум CI и разное железо — важно лишь то, что это
|
||||||
|
# НЕ 8× (последовательное выполнение).
|
||||||
|
assert parallel < single * 5, (
|
||||||
|
f"8 параллельных проверок заняли {parallel:.3f} с при {single:.3f} с на одну — "
|
||||||
|
"похоже, они выполняются последовательно"
|
||||||
|
)
|
||||||
|
|
||||||
|
|
||||||
|
async def test_wrong_password_is_rejected() -> None:
|
||||||
|
"""Асинхронная обёртка не сломала саму проверку."""
|
||||||
|
password_hash = await hash_password(PASSWORD)
|
||||||
|
assert await verify_password(PASSWORD, password_hash) is True
|
||||||
|
assert await verify_password("wrong-password", password_hash) is False
|
||||||
|
|
||||||
|
|
||||||
|
async def test_hasher_uses_owasp_parameters() -> None:
|
||||||
|
"""Параметры argon2id — по рекомендации OWASP, а не дефолт библиотеки.
|
||||||
|
|
||||||
|
Дефолт argon2-cffi (t=3, m=64 МБ, p=4) стоил 95 мс на проверку, причём
|
||||||
|
`parallelism=4` занимал все четыре ядра сервера — те же, на которых
|
||||||
|
работает LiveKit.
|
||||||
|
"""
|
||||||
|
password_hash = await hash_password(PASSWORD)
|
||||||
|
# Параметры зашиты в саму строку хэша: $argon2id$v=19$m=19456,t=2,p=1$...
|
||||||
|
assert "m=19456" in password_hash
|
||||||
|
assert "t=2" in password_hash
|
||||||
|
assert "p=1" in password_hash
|
||||||
|
|
||||||
|
|
||||||
|
async def test_legacy_hash_is_verified_and_marked_for_rehash() -> None:
|
||||||
|
"""Хэш со старыми параметрами проверяется, но помечается на перевыпуск.
|
||||||
|
|
||||||
|
Гарантия обратной совместимости: пароли, выданные до смены параметров,
|
||||||
|
продолжают работать. `AuthService.login` перевыпускает такой хэш при
|
||||||
|
первом же успешном входе — другого момента, когда открытый пароль есть
|
||||||
|
на руках, не будет.
|
||||||
|
"""
|
||||||
|
legacy_hasher = PasswordHasher(time_cost=3, memory_cost=65536, parallelism=4)
|
||||||
|
legacy_hash = legacy_hasher.hash(PASSWORD)
|
||||||
|
|
||||||
|
assert await verify_password(PASSWORD, legacy_hash) is True
|
||||||
|
assert needs_rehash(legacy_hash) is True
|
||||||
|
|
||||||
|
fresh_hash = await hash_password(PASSWORD)
|
||||||
|
assert needs_rehash(fresh_hash) is False
|
||||||
|
|
||||||
|
|
||||||
|
async def test_broken_hash_is_marked_for_rehash() -> None:
|
||||||
|
"""Мусор вместо хэша не роняет вход, а помечается на замену."""
|
||||||
|
assert needs_rehash("not-a-valid-argon2-hash") is True
|
||||||
@@ -20,7 +20,7 @@ async def _make_user(session: AsyncSession, *, role: str = "user") -> User:
|
|||||||
user = User(
|
user = User(
|
||||||
email=f"{uuid.uuid4()}@example.com",
|
email=f"{uuid.uuid4()}@example.com",
|
||||||
name_user="Test User",
|
name_user="Test User",
|
||||||
password_hash=hash_password("password123"),
|
password_hash=await hash_password("password123"),
|
||||||
role=role,
|
role=role,
|
||||||
email_verified=True,
|
email_verified=True,
|
||||||
)
|
)
|
||||||
|
|||||||
@@ -18,7 +18,7 @@ async def _make_user(session: AsyncSession) -> User:
|
|||||||
user = User(
|
user = User(
|
||||||
email=f"{uuid.uuid4()}@example.com",
|
email=f"{uuid.uuid4()}@example.com",
|
||||||
name_user="Teams API Tester",
|
name_user="Teams API Tester",
|
||||||
password_hash=hash_password("password123"),
|
password_hash=await hash_password("password123"),
|
||||||
email_verified=True,
|
email_verified=True,
|
||||||
)
|
)
|
||||||
session.add(user)
|
session.add(user)
|
||||||
|
|||||||
@@ -24,7 +24,7 @@ async def _make_user(session: AsyncSession) -> User:
|
|||||||
user = User(
|
user = User(
|
||||||
email=f"{uuid.uuid4()}@example.com",
|
email=f"{uuid.uuid4()}@example.com",
|
||||||
name_user="List Tester",
|
name_user="List Tester",
|
||||||
password_hash=hash_password("password123"),
|
password_hash=await hash_password("password123"),
|
||||||
email_verified=True,
|
email_verified=True,
|
||||||
)
|
)
|
||||||
session.add(user)
|
session.add(user)
|
||||||
@@ -98,7 +98,7 @@ async def test_get_me_with_reserved_tld_email_does_not_500(
|
|||||||
user = User(
|
user = User(
|
||||||
email=legacy_email,
|
email=legacy_email,
|
||||||
name_user="Legacy Admin",
|
name_user="Legacy Admin",
|
||||||
password_hash=hash_password("password123"),
|
password_hash=await hash_password("password123"),
|
||||||
email_verified=True,
|
email_verified=True,
|
||||||
role="admin",
|
role="admin",
|
||||||
)
|
)
|
||||||
@@ -380,7 +380,7 @@ async def test_list_users_search_by_q_filters_by_name_or_email(
|
|||||||
match = User(
|
match = User(
|
||||||
email=f"{unique_marker}@example.com",
|
email=f"{unique_marker}@example.com",
|
||||||
name_user=f"Findable {unique_marker}",
|
name_user=f"Findable {unique_marker}",
|
||||||
password_hash=hash_password("password123"),
|
password_hash=await hash_password("password123"),
|
||||||
email_verified=True,
|
email_verified=True,
|
||||||
)
|
)
|
||||||
db_session.add(match)
|
db_session.add(match)
|
||||||
|
|||||||
@@ -33,3 +33,6 @@ summarizer:
|
|||||||
|
|
||||||
chat:
|
chat:
|
||||||
enabled: true
|
enabled: true
|
||||||
|
|
||||||
|
hand_queue:
|
||||||
|
enabled: true
|
||||||
|
|||||||
@@ -12,8 +12,8 @@
|
|||||||
# затрутся при следующем рендере.
|
# затрутся при следующем рендере.
|
||||||
|
|
||||||
listening-port=3478
|
listening-port=3478
|
||||||
# Установить 5349 в проде для TURN over TLS, если будут смонтированы
|
# TLS-порт объявлен всегда; реально слушать TLS coturn начинает только когда
|
||||||
# реальные TLS-сертификаты (см. закомментированные cert/pkey ниже).
|
# заданы cert/pkey ниже (блок TLS-CERT) — без них строка ничего не включает.
|
||||||
tls-listening-port=5349
|
tls-listening-port=5349
|
||||||
|
|
||||||
# Диапазон relay-портов для TURN-аллокаций.
|
# Диапазон relay-портов для TURN-аллокаций.
|
||||||
@@ -31,14 +31,30 @@ fingerprint
|
|||||||
# Без CLI/telnet admin-интерфейса в этой поставке.
|
# Без CLI/telnet admin-интерфейса в этой поставке.
|
||||||
no-cli
|
no-cli
|
||||||
|
|
||||||
# Раскомментировать и смонтировать реальные сертификаты, чтобы включить
|
# Блок ниже рендерится ТОЛЬКО когда в .env задан TURN_TLS_HOST (см.
|
||||||
# TURN over TLS на 443:
|
# render-templates.sh) — тогда coturn-certs-init (docker-compose.yml) уже
|
||||||
# cert=/etc/coturn/certs/cert.pem
|
# скопировал fullchain/privkey из /etc/letsencrypt в volume coturn-certs.
|
||||||
# pkey=/etc/coturn/certs/key.pem
|
# Без TURN_TLS_HOST маркеры и всё, что между ними, вырезаются целиком —
|
||||||
|
# в файле не остаётся ни следа cert/pkey, а не просто закомментированных строк.
|
||||||
|
# BEGIN-TLS-CERT
|
||||||
|
cert=/etc/coturn/certs/cert.pem
|
||||||
|
pkey=/etc/coturn/certs/key.pem
|
||||||
|
# END-TLS-CERT
|
||||||
|
|
||||||
log-file=stdout
|
log-file=stdout
|
||||||
simple-log
|
simple-log
|
||||||
|
|
||||||
|
# Умеренная verbose-логика (`-v`/`verbose` в терминах coturn, НЕ
|
||||||
|
# `Verbose`/`-V` — тот режим сам coturn документирует как "very annoying",
|
||||||
|
# построчный дамп пакетов). Без этого флага дефолтный уровень логов не
|
||||||
|
# печатает ни строки на ALLOCATE/CreatePermission/Refresh, даже когда TURN
|
||||||
|
# реально обслуживает relay — проверено на релизе 0.0.22 (`docker logs
|
||||||
|
# vidconf-coturn-1 | grep -ci allocate` = 0 при живом рабочем звонке,
|
||||||
|
# подтверждение пришлось брать из логов LiveKit). С этим флагом coturn
|
||||||
|
# печатает по сессии: create/delete allocation, create permission, refresh —
|
||||||
|
# достаточно, чтобы дальше проверять относительно скромный вывод.
|
||||||
|
verbose
|
||||||
|
|
||||||
# Внешний IP сервера — обязателен для клиентов вне docker-сети
|
# Внешний IP сервера — обязателен для клиентов вне docker-сети
|
||||||
# (network_mode: host здесь не даёт coturn определить публичный IP
|
# (network_mode: host здесь не даёт coturn определить публичный IP
|
||||||
# автоматически). Для локальной разработки (без внешних участников)
|
# автоматически). Для локальной разработки (без внешних участников)
|
||||||
|
|||||||
@@ -1,10 +1,17 @@
|
|||||||
name: vidconf
|
name: vidconf
|
||||||
|
|
||||||
|
# Глубина логов рассчитана на РАЗБОР ИНЦИДЕНТОВ, а не только на просмотр
|
||||||
|
# последних сообщений. При 10 МБ × 3 (прежнее значение) логи LiveKit на
|
||||||
|
# конференции в полсотни человек перезаписывались за часы — а именно по ним
|
||||||
|
# восстанавливаются вещи, которых нет в метриках: сколько камер было включено
|
||||||
|
# одновременно, кого и почему отключило, какие события congestion шли.
|
||||||
|
# 50 МБ × 5 = 250 МБ на контейнер; на сервере с 15 ГБ свободного места это
|
||||||
|
# незаметно, зато ретроспектива живёт неделями.
|
||||||
x-logging: &default-logging
|
x-logging: &default-logging
|
||||||
driver: json-file
|
driver: json-file
|
||||||
options:
|
options:
|
||||||
max-size: "10m"
|
max-size: "50m"
|
||||||
max-file: "3"
|
max-file: "5"
|
||||||
|
|
||||||
services:
|
services:
|
||||||
postgres:
|
postgres:
|
||||||
@@ -82,7 +89,7 @@ services:
|
|||||||
MEDIA_ROOT: ${MEDIA_ROOT:-/app/media}
|
MEDIA_ROOT: ${MEDIA_ROOT:-/app/media}
|
||||||
# Версия инстанса (релиз v0.0.1) — install.sh копирует значение
|
# Версия инстанса (релиз v0.0.1) — install.sh копирует значение
|
||||||
# из файла VERSION (корень репозитория) в .env; отдаётся в GET /api/health.
|
# из файла VERSION (корень репозитория) в .env; отдаётся в GET /api/health.
|
||||||
VIDCONF_VERSION: ${VIDCONF_VERSION:-0.0.12}
|
VIDCONF_VERSION: ${VIDCONF_VERSION:-0.0.30}
|
||||||
# Число процессов uvicorn (см. backend/Dockerfile). Дефолт 2 рассчитан
|
# Число процессов uvicorn (см. backend/Dockerfile). Дефолт 2 рассчитан
|
||||||
# на 4-ядерный сервер, где ядра делятся с LiveKit. Поднимая значение,
|
# на 4-ядерный сервер, где ядра делятся с LiveKit. Поднимая значение,
|
||||||
# проверьте бюджет соединений с БД: каждый воркер держит свой пул
|
# проверьте бюджет соединений с БД: каждый воркер держит свой пул
|
||||||
@@ -125,7 +132,13 @@ services:
|
|||||||
context: ../backend
|
context: ../backend
|
||||||
dockerfile: Dockerfile
|
dockerfile: Dockerfile
|
||||||
restart: unless-stopped
|
restart: unless-stopped
|
||||||
command: ["uv", "run", "celery", "-A", "workers.celery_app", "worker", "-B",
|
# `--no-sync` во ВСЕХ вызовах `uv run` в этом файле: окружение собрано на
|
||||||
|
# этапе build образа (`uv sync --frozen --no-dev`, backend/Dockerfile), а
|
||||||
|
# без флага `uv run` синхронизирует venv заново при каждом запуске — и
|
||||||
|
# тянет dev-группу (ruff, mypy, pytest), которой в проде делать нечего.
|
||||||
|
# Для healthcheck'ов это особенно дорого: они дёргаются каждые 15 секунд
|
||||||
|
# всю жизнь контейнера.
|
||||||
|
command: ["uv", "run", "--no-sync", "celery", "-A", "workers.celery_app", "worker", "-B",
|
||||||
"-Q", "celery,summarize,notify", "--loglevel=info"]
|
"-Q", "celery,summarize,notify", "--loglevel=info"]
|
||||||
env_file:
|
env_file:
|
||||||
- ../.env
|
- ../.env
|
||||||
@@ -152,7 +165,7 @@ services:
|
|||||||
# нет HTTP-сервера на 8000. Проверяем воркер через `celery ... inspect
|
# нет HTTP-сервера на 8000. Проверяем воркер через `celery ... inspect
|
||||||
# ping`, как рекомендует документация Celery.
|
# ping`, как рекомендует документация Celery.
|
||||||
healthcheck:
|
healthcheck:
|
||||||
test: ["CMD", "uv", "run", "celery", "-A", "workers.celery_app", "inspect", "ping", "--timeout", "5"]
|
test: ["CMD", "uv", "run", "--no-sync", "celery", "-A", "workers.celery_app", "inspect", "ping", "--timeout", "5"]
|
||||||
interval: 15s
|
interval: 15s
|
||||||
timeout: 10s
|
timeout: 10s
|
||||||
retries: 5
|
retries: 5
|
||||||
@@ -186,7 +199,7 @@ services:
|
|||||||
build:
|
build:
|
||||||
context: ../backend
|
context: ../backend
|
||||||
dockerfile: Dockerfile
|
dockerfile: Dockerfile
|
||||||
entrypoint: ["uv", "run", "python", "/download-model.py"]
|
entrypoint: ["uv", "run", "--no-sync", "python", "/download-model.py"]
|
||||||
environment:
|
environment:
|
||||||
WHISPER_MODEL: ${WHISPER_MODEL:-small}
|
WHISPER_MODEL: ${WHISPER_MODEL:-small}
|
||||||
WHISPER_MODELS_ROOT: /models/whisper
|
WHISPER_MODELS_ROOT: /models/whisper
|
||||||
@@ -221,7 +234,7 @@ services:
|
|||||||
# `worker`, и `celery inspect ping` без `--destination` опросит ВЕСЬ
|
# `worker`, и `celery inspect ping` без `--destination` опросит ВЕСЬ
|
||||||
# кластер — упавший worker-transcriber остался бы "healthy", потому что
|
# кластер — упавший worker-transcriber остался бы "healthy", потому что
|
||||||
# ответил бы базовый worker.
|
# ответил бы базовый worker.
|
||||||
command: ["uv", "run", "celery", "-A", "workers.celery_app", "worker",
|
command: ["uv", "run", "--no-sync", "celery", "-A", "workers.celery_app", "worker",
|
||||||
"-Q", "transcription", "--pool=solo", "--concurrency=1",
|
"-Q", "transcription", "--pool=solo", "--concurrency=1",
|
||||||
"--hostname=worker-transcriber@localhost", "--loglevel=info"]
|
"--hostname=worker-transcriber@localhost", "--loglevel=info"]
|
||||||
env_file:
|
env_file:
|
||||||
@@ -252,7 +265,7 @@ services:
|
|||||||
# HTTP-эндпоинта нет — пинг celery, но именно этого узла (см. --hostname
|
# HTTP-эндпоинта нет — пинг celery, но именно этого узла (см. --hostname
|
||||||
# в command выше), а не первого ответившего в общем кластере.
|
# в command выше), а не первого ответившего в общем кластере.
|
||||||
healthcheck:
|
healthcheck:
|
||||||
test: ["CMD", "uv", "run", "celery", "-A", "workers.celery_app", "inspect", "ping", "--timeout", "5", "--destination", "worker-transcriber@localhost"]
|
test: ["CMD", "uv", "run", "--no-sync", "celery", "-A", "workers.celery_app", "inspect", "ping", "--timeout", "5", "--destination", "worker-transcriber@localhost"]
|
||||||
interval: 15s
|
interval: 15s
|
||||||
timeout: 10s
|
timeout: 10s
|
||||||
retries: 5
|
retries: 5
|
||||||
@@ -277,7 +290,7 @@ services:
|
|||||||
args:
|
args:
|
||||||
WITH_GPU_EXTRA: "true"
|
WITH_GPU_EXTRA: "true"
|
||||||
restart: unless-stopped
|
restart: unless-stopped
|
||||||
command: ["uv", "run", "celery", "-A", "workers.celery_app", "worker",
|
command: ["uv", "run", "--no-sync", "celery", "-A", "workers.celery_app", "worker",
|
||||||
"-Q", "transcription", "--pool=solo", "--concurrency=1",
|
"-Q", "transcription", "--pool=solo", "--concurrency=1",
|
||||||
"--hostname=worker-transcriber-gpu@localhost", "--loglevel=info"]
|
"--hostname=worker-transcriber-gpu@localhost", "--loglevel=info"]
|
||||||
env_file:
|
env_file:
|
||||||
@@ -310,7 +323,7 @@ services:
|
|||||||
whisper-model-init:
|
whisper-model-init:
|
||||||
condition: service_completed_successfully
|
condition: service_completed_successfully
|
||||||
healthcheck:
|
healthcheck:
|
||||||
test: ["CMD", "uv", "run", "celery", "-A", "workers.celery_app", "inspect", "ping", "--timeout", "5", "--destination", "worker-transcriber-gpu@localhost"]
|
test: ["CMD", "uv", "run", "--no-sync", "celery", "-A", "workers.celery_app", "inspect", "ping", "--timeout", "5", "--destination", "worker-transcriber-gpu@localhost"]
|
||||||
interval: 15s
|
interval: 15s
|
||||||
timeout: 10s
|
timeout: 10s
|
||||||
retries: 5
|
retries: 5
|
||||||
@@ -394,16 +407,19 @@ services:
|
|||||||
# 7880 (signaling) — ТОЛЬКО loopback: nginx проксирует /livekit/ по имени
|
# 7880 (signaling) — ТОЛЬКО loopback: nginx проксирует /livekit/ по имени
|
||||||
# `livekit:7880` внутри docker-сети (см. nginx.conf.template), браузеры
|
# `livekit:7880` внутри docker-сети (см. nginx.conf.template), браузеры
|
||||||
# снаружи ходят через nginx/443 (wss://), прямой доступ к 7880 им не
|
# снаружи ходят через nginx/443 (wss://), прямой доступ к 7880 им не
|
||||||
# нужен. 7881/tcp и UDP-диапазон ниже — реальные медиа-порты, остаются
|
# нужен. 7881/tcp и UDP-порт ниже — реальные медиа-порты, остаются
|
||||||
# публичными.
|
# публичными.
|
||||||
ports:
|
ports:
|
||||||
- "127.0.0.1:7880:7880" # HTTP/WebSocket signaling
|
- "127.0.0.1:7880:7880" # HTTP/WebSocket signaling
|
||||||
- "7881:7881" # RTC TCP fallback
|
- "7881:7881" # RTC TCP fallback
|
||||||
# Узкий диапазон для dev на macOS: широкий (50000-60000) почти всегда
|
# Один порт вместо диапазона (был 54000-54100/udp) — LiveKit
|
||||||
# конфликтует с занятыми UDP-портами хоста и тормозит Docker Desktop.
|
# мультиплексирует все ICE-сессии через него (rtc.udp_port в
|
||||||
# 54000+ выбран после конфликтов: нижние диапазоны (50000+, 52000+)
|
# livekit.yaml.template), а не открывает по порту на участника.
|
||||||
# занимают Steam/системные процессы macOS и эфемерные QUIC-соединения.
|
# На диапазон Docker поднимал по docker-proxy на КАЖДЫЙ порт —
|
||||||
- "54000-54100:54000-54100/udp" # WebRTC media (ICE)
|
# 101 порт держали 101 лишний userland-процесс на медиапути.
|
||||||
|
# 54000 выбран, как раньше: нижние диапазоны (50000+, 52000+) на
|
||||||
|
# macOS заняты Steam/системными процессами и эфемерными QUIC.
|
||||||
|
- "54000:54000/udp" # WebRTC media (ICE, мультиплекс)
|
||||||
depends_on:
|
depends_on:
|
||||||
redis:
|
redis:
|
||||||
condition: service_healthy
|
condition: service_healthy
|
||||||
@@ -416,6 +432,49 @@ services:
|
|||||||
profiles: ["media"]
|
profiles: ["media"]
|
||||||
logging: *default-logging
|
logging: *default-logging
|
||||||
|
|
||||||
|
# Образ coturn/coturn — Dockerfile прописывает `USER nobody:nogroup`, и это
|
||||||
|
# НЕ runtime-привилегия, которую можно сбросить: Docker exec'ает entrypoint
|
||||||
|
# сразу от этого uid, root-фазы внутри контейнера нет вовсе (в отличие от
|
||||||
|
# официального образа nginx, который стартует entrypoint от root и только
|
||||||
|
# nginx-воркеры позже понижают права по директиве в конфиге — см.
|
||||||
|
# deploy/nginx/docker-entrypoint-certs.sh). Значит coturn физически не может
|
||||||
|
# сам прочитать приватный ключ Let's Encrypt (root:root, обычно 0600) —
|
||||||
|
# никакой volume-опцией это не обойти, не ослабляя права на ключ на хосте.
|
||||||
|
#
|
||||||
|
# Решение — по образцу уже существующего `recordings-init`/`llm-models-init`
|
||||||
|
# в этом файле: отдельный init-контейнер (busybox, дефолтный root) читает
|
||||||
|
# /etc/letsencrypt (той же ro-монтировкой, что и у nginx) и копирует
|
||||||
|
# fullchain/privkey в СВОЙ volume под правами 644 — это копия, а не
|
||||||
|
# оригинал, оригинальный ключ на хосте прав не меняет. Копия достаточно
|
||||||
|
# открыта, чтобы её прочитал nobody:nogroup внутри coturn.
|
||||||
|
#
|
||||||
|
# Если /etc/letsencrypt/live/<домен> не существует (dev, нет реальных
|
||||||
|
# сертификатов) — команда ниже просто ничего не копирует и завершается
|
||||||
|
# успешно; coturn стартует как раньше, без TLS (см. TURN_TLS_HOST в
|
||||||
|
# render-templates.sh — вторая половина того же переключателя).
|
||||||
|
coturn-certs-init:
|
||||||
|
image: busybox:1.36
|
||||||
|
command: >
|
||||||
|
sh -c '
|
||||||
|
SRC="/etc/letsencrypt/live/$$NGINX_CERT_NAME";
|
||||||
|
if [ -f "$$SRC/fullchain.pem" ] && [ -f "$$SRC/privkey.pem" ]; then
|
||||||
|
cp "$$SRC/fullchain.pem" /certs/cert.pem;
|
||||||
|
cp "$$SRC/privkey.pem" /certs/key.pem;
|
||||||
|
chmod 644 /certs/cert.pem /certs/key.pem;
|
||||||
|
echo "[coturn-certs-init] сертификат $$SRC скопирован в volume coturn-certs";
|
||||||
|
else
|
||||||
|
echo "[coturn-certs-init] $$SRC не найден — TLS для coturn не настроен (норма для dev без TURN_TLS_HOST)";
|
||||||
|
fi
|
||||||
|
'
|
||||||
|
environment:
|
||||||
|
NGINX_CERT_NAME: ${NGINX_CERT_NAME:?NGINX_CERT_NAME не задан в .env}
|
||||||
|
volumes:
|
||||||
|
- /etc/letsencrypt:/etc/letsencrypt:ro
|
||||||
|
- coturn-certs:/certs
|
||||||
|
restart: "no"
|
||||||
|
profiles: ["media"]
|
||||||
|
logging: *default-logging
|
||||||
|
|
||||||
coturn:
|
coturn:
|
||||||
image: coturn/coturn:latest
|
image: coturn/coturn:latest
|
||||||
restart: unless-stopped
|
restart: unless-stopped
|
||||||
@@ -428,6 +487,10 @@ services:
|
|||||||
# (deploy/render-templates.sh, вызывается install.sh).
|
# (deploy/render-templates.sh, вызывается install.sh).
|
||||||
volumes:
|
volumes:
|
||||||
- ./coturn/turnserver.conf:/etc/coturn/turnserver.conf:ro
|
- ./coturn/turnserver.conf:/etc/coturn/turnserver.conf:ro
|
||||||
|
- coturn-certs:/etc/coturn/certs:ro
|
||||||
|
depends_on:
|
||||||
|
coturn-certs-init:
|
||||||
|
condition: service_completed_successfully
|
||||||
network_mode: host
|
network_mode: host
|
||||||
# Образ coturn/coturn — минимальный (debian-slim), в нём нет pgrep/ps/nc/
|
# Образ coturn/coturn — минимальный (debian-slim), в нём нет pgrep/ps/nc/
|
||||||
# curl/wget, поэтому проверка процесса по имени не работает
|
# curl/wget, поэтому проверка процесса по имени не работает
|
||||||
@@ -658,10 +721,26 @@ services:
|
|||||||
# Тег закреплён по версии (не `:latest`) — та же причина, что и у llm-образов.
|
# Тег закреплён по версии (не `:latest`) — та же причина, что и у llm-образов.
|
||||||
image: prom/prometheus:v3.13.1
|
image: prom/prometheus:v3.13.1
|
||||||
restart: unless-stopped
|
restart: unless-stopped
|
||||||
|
# Первые два флага — дефолт образа; повторяем их явно, потому что
|
||||||
|
# `command` перекрывает CMD целиком. Третий — срок хранения: дефолтных
|
||||||
|
# 15 суток мало, когда нагрузку набирают неделями (наблюдение за
|
||||||
|
# реальными конференциями вместо разового теста), и разбирать её потом
|
||||||
|
# приходится задним числом. 30 суток при нынешних 100 МБ TSDB стоят
|
||||||
|
# копеек — база растёт медленнее, чем кажется.
|
||||||
|
command:
|
||||||
|
- '--config.file=/etc/prometheus/prometheus.yml'
|
||||||
|
- '--storage.tsdb.path=/prometheus'
|
||||||
|
- '--storage.tsdb.retention.time=30d'
|
||||||
volumes:
|
volumes:
|
||||||
- ./monitoring/prometheus.yml:/etc/prometheus/prometheus.yml:ro
|
- ./monitoring/prometheus.yml:/etc/prometheus/prometheus.yml:ro
|
||||||
- ./monitoring/alerts.yml:/etc/prometheus/alerts.yml:ro
|
- ./monitoring/alerts.yml:/etc/prometheus/alerts.yml:ro
|
||||||
- prometheus_data:/prometheus
|
- prometheus_data:/prometheus
|
||||||
|
# node-exporter живёт в host-сети (см. комментарий у него) и по имени
|
||||||
|
# сервиса в docker-сети больше не резолвится. `host-gateway` — штатный
|
||||||
|
# способ дать контейнеру адрес хоста, не завязываясь на конкретный IP
|
||||||
|
# docker-моста.
|
||||||
|
extra_hosts:
|
||||||
|
- "host.docker.internal:host-gateway"
|
||||||
# Loopback-only: админ-доступ по ssh-туннелю, наружу не публикуется.
|
# Loopback-only: админ-доступ по ssh-туннелю, наружу не публикуется.
|
||||||
ports:
|
ports:
|
||||||
- "127.0.0.1:9090:9090"
|
- "127.0.0.1:9090:9090"
|
||||||
@@ -711,13 +790,27 @@ services:
|
|||||||
|
|
||||||
node-exporter:
|
node-exporter:
|
||||||
# Метрики железа хоста (CPU, память, диск, сеть, load average) — то,
|
# Метрики железа хоста (CPU, память, диск, сеть, load average) — то,
|
||||||
# чего нет ни в одном из приложенческих экспортеров выше. Без
|
# чего нет ни в одном из приложенческих экспортеров выше.
|
||||||
# `network_mode: host` (не нужен: читаем /proc,/sys,/ хоста через
|
#
|
||||||
# bind-mount, а Prometheus достаёт их по имени сервиса во внутренней
|
# `network_mode: host` ОБЯЗАТЕЛЕН, и вот почему (проверено 2026-07-28,
|
||||||
# сети compose — так безопаснее, не расширяет сетевой доступ контейнера).
|
# до этого экспортер работал в bridge-сети и отдавал неверные данные).
|
||||||
|
# Bind-mount'а `/proc` достаточно для CPU, памяти и диска, но НЕ для сети:
|
||||||
|
# `/proc/net` — это симлинк на `self/net`, который резолвится в сетевом
|
||||||
|
# namespace ЧИТАЮЩЕГО процесса. В bridge-сети экспортер видел собственные
|
||||||
|
# `lo` и `eth0` (56 МБ трафика) вместо хостового `enp3s0` (39.8 ГБ), то
|
||||||
|
# есть `node_network_*` показывал трафик контейнера, а не сервера. При
|
||||||
|
# разборе нагрузочного теста 28.07 сетевых метрик хоста не оказалось
|
||||||
|
# вовсе — см. .forcc/LOAD-FINDINGS.md.
|
||||||
|
#
|
||||||
|
# Порт 9100 при этом слушается на хосте. Наружу он не торчит: ufw
|
||||||
|
# пропускает только 22/80/443/3478/7881/51820 и UDP-диапазон LiveKit
|
||||||
|
# (проверено `ufw status`). Prometheus обращается к нему через
|
||||||
|
# `host.docker.internal` (см. `extra_hosts` у сервиса prometheus и
|
||||||
|
# таргет `node` в deploy/monitoring/prometheus.yml).
|
||||||
image: prom/node-exporter:v1.8.2
|
image: prom/node-exporter:v1.8.2
|
||||||
restart: unless-stopped
|
restart: unless-stopped
|
||||||
pid: host
|
pid: host
|
||||||
|
network_mode: host
|
||||||
volumes:
|
volumes:
|
||||||
- /proc:/host/proc:ro
|
- /proc:/host/proc:ro
|
||||||
- /sys:/host/sys:ro
|
- /sys:/host/sys:ro
|
||||||
@@ -727,9 +820,8 @@ services:
|
|||||||
- '--path.sysfs=/host/sys'
|
- '--path.sysfs=/host/sys'
|
||||||
- '--path.rootfs=/rootfs'
|
- '--path.rootfs=/rootfs'
|
||||||
- '--collector.filesystem.mount-points-exclude=^/(sys|proc|dev|host|etc)($$|/)'
|
- '--collector.filesystem.mount-points-exclude=^/(sys|proc|dev|host|etc)($$|/)'
|
||||||
# Не публикуем порт наружу вообще (не 127.0.0.1:9100, а совсем без
|
# Секции `ports` нет и с host-сетью быть не может: контейнер слушает
|
||||||
# ports) — Prometheus ходит к нему по внутренней сети compose
|
# прямо на интерфейсах хоста. От внешнего мира порт закрывает ufw.
|
||||||
# (`node-exporter:9100`), публикация на хост для этого не нужна.
|
|
||||||
healthcheck:
|
healthcheck:
|
||||||
test: ["CMD-SHELL", "wget -q -O- http://127.0.0.1:9100/metrics >/dev/null || exit 1"]
|
test: ["CMD-SHELL", "wget -q -O- http://127.0.0.1:9100/metrics >/dev/null || exit 1"]
|
||||||
interval: 10s
|
interval: 10s
|
||||||
@@ -842,6 +934,11 @@ volumes:
|
|||||||
# Загруженные пользователями файлы (аватары) — общий том между
|
# Загруженные пользователями файлы (аватары) — общий том между
|
||||||
# backend (запись при загрузке) и nginx (раздача статики, `location /media/`).
|
# backend (запись при загрузке) и nginx (раздача статики, `location /media/`).
|
||||||
media:
|
media:
|
||||||
|
# Копия fullchain/privkey Let's Encrypt под правами 644 для coturn
|
||||||
|
# (nobody:nogroup) — источник в /etc/letsencrypt не трогаем, см.
|
||||||
|
# coturn-certs-init выше. Обновляется при каждом перезапуске
|
||||||
|
# coturn-certs-init (deploy-hook certbot делает это при продлении).
|
||||||
|
coturn-certs:
|
||||||
# Метрики Prometheus (профиль `monitoring`) — переживают пересоздание контейнера.
|
# Метрики Prometheus (профиль `monitoring`) — переживают пересоздание контейнера.
|
||||||
prometheus_data:
|
prometheus_data:
|
||||||
# Дашборды/настройки Grafana (профиль `monitoring`) — переживают пересоздание.
|
# Дашборды/настройки Grafana (профиль `monitoring`) — переживают пересоздание.
|
||||||
|
|||||||
@@ -15,16 +15,20 @@ port: 7880
|
|||||||
|
|
||||||
rtc:
|
rtc:
|
||||||
tcp_port: 7881
|
tcp_port: 7881
|
||||||
# Диапазон сужен для dev (см. комментарий в docker-compose.yml); в проде
|
# Один UDP-порт с мультиплексированием ICE вместо диапазона портов.
|
||||||
# расширить и синхронизировать с пробросом портов.
|
# Раньше здесь был port_range_start/port_range_end (54000-54100) — под
|
||||||
port_range_start: 54000
|
# каждый порт диапазона Docker поднимал отдельный процесс docker-proxy
|
||||||
port_range_end: 54100
|
# (userland-прокси на весь медиатрафик), на 101 порт — 101 процесс.
|
||||||
|
# udp_port переключает LiveKit на единственный сокет с демультиплексацией
|
||||||
|
# по ICE ufrag; port_range_start/end при заданном udp_port игнорируются
|
||||||
|
# (проверено по исходникам сервера) — оставлять их рядом бессмысленно.
|
||||||
|
udp_port: 54000
|
||||||
# use_external_ip: false + node_ip=127.0.0.1 — режим для локальной
|
# use_external_ip: false + node_ip=127.0.0.1 — режим для локальной
|
||||||
# разработки (Docker Desktop): use_external_ip=true определяет публичный
|
# разработки (Docker Desktop): use_external_ip=true определяет публичный
|
||||||
# IP через STUN, что в контейнере на macOS даёт недостижимый изнутри хоста
|
# IP через STUN, что в контейнере на macOS даёт недостижимый изнутри хоста
|
||||||
# внутренний IP (172.18.x.x) — DTLS-хендшейк по data-каналам не проходит
|
# внутренний IP (172.18.x.x) — DTLS-хендшейк по data-каналам не проходит
|
||||||
# ("dtls timeout" в логах). node_ip=127.0.0.1 работает, потому что порты
|
# ("dtls timeout" в логах). node_ip=127.0.0.1 работает, потому что порты
|
||||||
# 7881/tcp и 54000-54100/udp проброшены на loopback хоста, а браузер-клиент
|
# 7881/tcp и 54000/udp проброшены на loopback хоста, а браузер-клиент
|
||||||
# запускается на том же хосте.
|
# запускается на том же хосте.
|
||||||
# В проде (LIVEKIT_USE_EXTERNAL_IP=true, LIVEKIT_NODE_IP=<внешний IP/домен
|
# В проде (LIVEKIT_USE_EXTERNAL_IP=true, LIVEKIT_NODE_IP=<внешний IP/домен
|
||||||
# сервера> в .env) клиенты снаружи хоста подключаются по этому адресу —
|
# сервера> в .env) клиенты снаружи хоста подключаются по этому адресу —
|
||||||
@@ -32,6 +36,61 @@ rtc:
|
|||||||
use_external_ip: ${LIVEKIT_USE_EXTERNAL_IP}
|
use_external_ip: ${LIVEKIT_USE_EXTERNAL_IP}
|
||||||
node_ip: ${LIVEKIT_NODE_IP}
|
node_ip: ${LIVEKIT_NODE_IP}
|
||||||
|
|
||||||
|
# Внешний TURN (сервис coturn, профиль `media`) — АНОНС КЛИЕНТАМ.
|
||||||
|
# Сам SFU через эти серверы не ходит: LiveKit лишь отдаёт их браузеру в
|
||||||
|
# списке ICE-серверов при подключении (см. iceServersForParticipant в
|
||||||
|
# pkg/service/roommanager.go), а клиент уже решает, нужен ли ему relay.
|
||||||
|
#
|
||||||
|
# Зачем. До 28.07.2026 coturn работал, но КЛИЕНТЫ О НЁМ НЕ ЗНАЛИ: секция
|
||||||
|
# `turn` ниже выключена (встроенный TURN не поднимаем), внешний в конфиге
|
||||||
|
# объявлен не был, а фронтенд `iceServers` не задаёт. За всё время работы
|
||||||
|
# в логах coturn — ноль ALLOCATE. Итог: у клиентов из сетей с жёстким NAT
|
||||||
|
# не было relay-фолбэка вообще, только прямой UDP и TCP 7881. Именно так
|
||||||
|
# объясняются `PEER_CONNECTION_DISCONNECTED` на нагрузочном тесте — все
|
||||||
|
# у внешних участников, ни одного у офисных (.forcc/LOAD-FINDINGS.md,
|
||||||
|
# причина C).
|
||||||
|
#
|
||||||
|
# `secret` обязан совпадать с `static-auth-secret` в turnserver.conf —
|
||||||
|
# оба рендерятся из одного TURN_STATIC_AUTH_SECRET (deploy/render-templates.sh).
|
||||||
|
# Логин/пароль LiveKit генерирует сам по механизму TURN REST API.
|
||||||
|
#
|
||||||
|
# UDP и TCP на 3478 — оба порта уже открыты в ufw.
|
||||||
|
#
|
||||||
|
# TLS (5349) объявляется ТОЛЬКО когда в .env задан TURN_TLS_HOST (см.
|
||||||
|
# render-templates.sh) — до тех пор блок между маркерами вырезается
|
||||||
|
# целиком, и клиент его не увидит вовсе. Это осознанно: анонс
|
||||||
|
# неработающего `turns:` (без смонтированных в coturn сертификатов)
|
||||||
|
# заставил бы клиента впустую ждать TLS-таймаута, прежде чем перейти
|
||||||
|
# к рабочему кандидату — именно так это и стояло здесь до включения TLS.
|
||||||
|
#
|
||||||
|
# Хост для TLS-записи обязан быть ДОМЕНОМ, а не IP (в отличие от udp/tcp
|
||||||
|
# выше): браузер проверяет TLS-сертификат TURN-сервера по имени хоста,
|
||||||
|
# а сертификат Let's Encrypt выписан на домен, не на IP — с IP в host
|
||||||
|
# TLS-хендшейк упадёт на проверке имени, и это будет выглядеть как ещё
|
||||||
|
# один вариант «coturn healthy, но relay не работает».
|
||||||
|
#
|
||||||
|
# TLS-запись стоит ПОСЛЕДНЕЙ: клиент перебирает кандидатов по порядку,
|
||||||
|
# а TLS через TCP дороже прямого UDP — она должна быть фолбэком, а не
|
||||||
|
# выбираться первой.
|
||||||
|
turn_servers:
|
||||||
|
- host: ${TURN_EXTERNAL_IP}
|
||||||
|
port: 3478
|
||||||
|
protocol: udp
|
||||||
|
secret: ${TURN_STATIC_AUTH_SECRET}
|
||||||
|
ttl: 14400
|
||||||
|
- host: ${TURN_EXTERNAL_IP}
|
||||||
|
port: 3478
|
||||||
|
protocol: tcp
|
||||||
|
secret: ${TURN_STATIC_AUTH_SECRET}
|
||||||
|
ttl: 14400
|
||||||
|
# BEGIN-TLS-TURN
|
||||||
|
- host: ${TURN_TLS_HOST}
|
||||||
|
port: 5349
|
||||||
|
protocol: tls
|
||||||
|
secret: ${TURN_STATIC_AUTH_SECRET}
|
||||||
|
ttl: 14400
|
||||||
|
# END-TLS-TURN
|
||||||
|
|
||||||
# Redis обязателен для сервиса egress (см. deploy/egress/) — он использует
|
# Redis обязателен для сервиса egress (см. deploy/egress/) — он использует
|
||||||
# его как pub/sub и key-value хранилище состояния запущенных записей;
|
# его как pub/sub и key-value хранилище состояния запущенных записей;
|
||||||
# без него egress не может получать room/track-события от LiveKit
|
# без него egress не может получать room/track-события от LiveKit
|
||||||
|
|||||||
@@ -38,9 +38,16 @@ scrape_configs:
|
|||||||
# — сервис node-exporter). Единственный источник, который покажет
|
# — сервис node-exporter). Единственный источник, который покажет
|
||||||
# нехватку памяти/CPU на сервере, если она не проявится как рост
|
# нехватку памяти/CPU на сервере, если она не проявится как рост
|
||||||
# латентности API (см. дашборд host.json).
|
# латентности API (см. дашборд host.json).
|
||||||
|
#
|
||||||
|
# Адрес `host.docker.internal`, а не `node-exporter:9100`: с 2026-07-28
|
||||||
|
# экспортер работает в host-сети и по имени сервиса в docker-сети не
|
||||||
|
# резолвится. Причина перевода — сетевые метрики: `/proc/net` это симлинк
|
||||||
|
# на `self/net`, поэтому в bridge-сети экспортер отдавал трафик
|
||||||
|
# собственного `eth0` вместо хостового `enp3s0`. Имя резолвится через
|
||||||
|
# `extra_hosts: host-gateway` у сервиса prometheus (deploy/docker-compose.yml).
|
||||||
- job_name: node
|
- job_name: node
|
||||||
static_configs:
|
static_configs:
|
||||||
- targets: ["node-exporter:9100"]
|
- targets: ["host.docker.internal:9100"]
|
||||||
|
|
||||||
# Метрики по каждому контейнеру (CPU/память/сеть отдельно у backend,
|
# Метрики по каждому контейнеру (CPU/память/сеть отдельно у backend,
|
||||||
# worker, postgres и т.д. — профиль monitoring, сервис
|
# worker, postgres и т.д. — профиль monitoring, сервис
|
||||||
@@ -53,6 +60,32 @@ scrape_configs:
|
|||||||
static_configs:
|
static_configs:
|
||||||
- targets: ["container-exporter:9419"]
|
- targets: ["container-exporter:9419"]
|
||||||
|
|
||||||
|
# LiveKit SFU (профиль `media`). Порт объявлен в самом LiveKit —
|
||||||
|
# `deploy/livekit/livekit.yaml.template`, секция `prometheus: port: 6789`;
|
||||||
|
# наружу он не публикуется, скрейп идёт по имени сервиса внутри docker-сети.
|
||||||
|
#
|
||||||
|
# Почему это важно отдельно от `container-exporter`: тот показывает CPU,
|
||||||
|
# память и суммарный трафик контейнера, но ничего не знает о том, ЧТО внутри
|
||||||
|
# этого трафика. Разбор нагрузочного теста 28.07.2026 пришлось делать по
|
||||||
|
# логам именно потому, что job'а здесь не было (см. .forcc/LOAD-FINDINGS.md).
|
||||||
|
#
|
||||||
|
# Ключевое, что отсюда появляется:
|
||||||
|
# livekit_track_subscribed_total / livekit_track_published_total —
|
||||||
|
# подписки против публикаций, то есть прямой эффект adaptiveStream;
|
||||||
|
# livekit_participant_total, livekit_room_total — нагрузка в участниках;
|
||||||
|
# livekit_quality_score, livekit_packet_loss_percent, livekit_rtt_ms,
|
||||||
|
# livekit_jitter_us, livekit_nack_total, livekit_pli_total — качество
|
||||||
|
# связи у клиентов, а не догадки по событиям congestion в логах;
|
||||||
|
# livekit_webhook_queue_length, livekit_webhook_dispatch_total — очередь
|
||||||
|
# доставки вебхуков в backend (на тесте она росла до 56 секунд).
|
||||||
|
#
|
||||||
|
# Профиль `media` входит в дефолтный набор COMPOSE_PROFILES (см. .env.example),
|
||||||
|
# поэтому job включён, а не закомментирован, как `llm`. На инсталляции без
|
||||||
|
# профиля `media` таргет не резолвится — закомментируйте секцию.
|
||||||
|
- job_name: livekit
|
||||||
|
static_configs:
|
||||||
|
- targets: ["livekit:6789"]
|
||||||
|
|
||||||
# Локальный LLM-сервер (llama.cpp, LLAMA_ARG_ENDPOINT_METRICS=1). Адрес
|
# Локальный LLM-сервер (llama.cpp, LLAMA_ARG_ENDPOINT_METRICS=1). Адрес
|
||||||
# `llm:8080` разрешается ОДНИМ из двух compose-сервисов в зависимости от
|
# `llm:8080` разрешается ОДНИМ из двух compose-сервисов в зависимости от
|
||||||
# выбранного при установке пресета — `llm` (CPU, профиль `llm`, уровни
|
# выбранного при установке пресета — `llm` (CPU, профиль `llm`, уровни
|
||||||
|
|||||||
@@ -9,27 +9,57 @@
|
|||||||
# запускайте ПЕРЕД `docker compose up` (и после каждого изменения .env,
|
# запускайте ПЕРЕД `docker compose up` (и после каждого изменения .env,
|
||||||
# влияющего на эти конфиги) — из корня репозитория:
|
# влияющего на эти конфиги) — из корня репозитория:
|
||||||
# ./deploy/render-templates.sh
|
# ./deploy/render-templates.sh
|
||||||
|
#
|
||||||
|
# Источник значений можно подменить переменной ENV_FILE:
|
||||||
|
# ENV_FILE=.env.local ./deploy/render-templates.sh
|
||||||
|
# Это нужно для локальных стендов: корневой `.env` рабочего чекаута обычно
|
||||||
|
# держит боевые значения (LIVEKIT_NODE_IP/TURN_EXTERNAL_IP смотрят на прод), и
|
||||||
|
# рендерить конфиги из него для локального запуска нельзя. Без этой переменной
|
||||||
|
# путь был жёстко зашит, и локальные сессии повторяли логику скрипта вручную
|
||||||
|
# через envsubst — расхождение с реальным рендером ждало своего часа.
|
||||||
|
# По умолчанию — как раньше, `<корень репозитория>/.env`, поэтому install.sh
|
||||||
|
# и сервер ничего не замечают (свою переменную ENV_FILE install.sh не
|
||||||
|
# экспортирует, так что она сюда не протекает).
|
||||||
set -euo pipefail
|
set -euo pipefail
|
||||||
|
|
||||||
SCRIPT_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
|
SCRIPT_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
|
||||||
ENV_FILE="$SCRIPT_DIR/../.env"
|
# Относительный путь разрешаем от текущей директории вызова (`ENV_FILE=.env.local`
|
||||||
|
# из корня репозитория), абсолютный — как есть.
|
||||||
|
ENV_FILE="${ENV_FILE:-$SCRIPT_DIR/../.env}"
|
||||||
|
|
||||||
if [ ! -f "$ENV_FILE" ]; then
|
if [ ! -f "$ENV_FILE" ]; then
|
||||||
echo "render-templates.sh: не найден $ENV_FILE — сначала запустите ./install.sh или скопируйте .env.example в .env" >&2
|
echo "render-templates.sh: не найден $ENV_FILE — сначала запустите ./install.sh или скопируйте .env.example в .env" >&2
|
||||||
|
echo "render-templates.sh: другой файл значений можно задать так: ENV_FILE=.env.local $0" >&2
|
||||||
exit 1
|
exit 1
|
||||||
fi
|
fi
|
||||||
|
|
||||||
|
echo "[render] источник значений: $ENV_FILE"
|
||||||
|
|
||||||
# Читаем только нужные ключи через grep/cut (НЕ `source .env`) — .env содержит
|
# Читаем только нужные ключи через grep/cut (НЕ `source .env`) — .env содержит
|
||||||
# значения вроде `SMTP_FROM=VidConf <no-reply@vidconf.example>`, где `<` —
|
# значения вроде `SMTP_FROM=VidConf <no-reply@vidconf.example>`, где `<` —
|
||||||
# валидный литерал для docker-compose/pydantic, но невалидный bash-синтаксис
|
# валидный литерал для docker-compose/pydantic, но невалидный bash-синтаксис
|
||||||
# (интерпретируется как редирект) при попытке `source` файла целиком.
|
# (интерпретируется как редирект) при попытке `source` файла целиком.
|
||||||
|
#
|
||||||
|
# `|| true` в конце обязателен: под `set -e -o pipefail` (см. выше) сборка
|
||||||
|
# `"$(env_var VAR)"` для ключа, которого в файле нет ВООБЩЕ (не просто
|
||||||
|
# пустое значение, а отсутствующая строка) иначе завершает весь скрипт
|
||||||
|
# ошибкой grep ДО того, как сработает дружелюбная проверка `:?` ниже —
|
||||||
|
# найдено на TURN_TLS_HOST (новый необязательный ключ, есть не во всех
|
||||||
|
# существующих .env).
|
||||||
env_var() {
|
env_var() {
|
||||||
grep -E "^${1}=" "$ENV_FILE" 2>/dev/null | tail -1 | cut -d= -f2-
|
grep -E "^${1}=" "$ENV_FILE" 2>/dev/null | tail -1 | cut -d= -f2- || true
|
||||||
}
|
}
|
||||||
|
|
||||||
TURN_STATIC_AUTH_SECRET="$(env_var TURN_STATIC_AUTH_SECRET)"
|
TURN_STATIC_AUTH_SECRET="$(env_var TURN_STATIC_AUTH_SECRET)"
|
||||||
TURN_REALM="$(env_var TURN_REALM)"
|
TURN_REALM="$(env_var TURN_REALM)"
|
||||||
TURN_EXTERNAL_IP="$(env_var TURN_EXTERNAL_IP)"
|
TURN_EXTERNAL_IP="$(env_var TURN_EXTERNAL_IP)"
|
||||||
|
# TURN_TLS_HOST — единственный переключатель TURN over TLS (5349) во всём
|
||||||
|
# проекте: непустой = TLS смонтирован и объявляется клиентам, пустой = TLS
|
||||||
|
# отсутствует везде (dev по умолчанию). Поэтому НЕ обязателен (без `:?`) —
|
||||||
|
# в отличие от TURN_EXTERNAL_IP, который должен быть IP хоста, TURN_TLS_HOST
|
||||||
|
# обязан быть ДОМЕНОМ сертификата (иначе браузер не пройдёт TLS-валидацию
|
||||||
|
# по имени хоста для `turns:`, см. комментарий в livekit.yaml.template).
|
||||||
|
TURN_TLS_HOST="$(env_var TURN_TLS_HOST)"
|
||||||
LIVEKIT_API_KEY="$(env_var LIVEKIT_API_KEY)"
|
LIVEKIT_API_KEY="$(env_var LIVEKIT_API_KEY)"
|
||||||
LIVEKIT_NODE_IP="$(env_var LIVEKIT_NODE_IP)"
|
LIVEKIT_NODE_IP="$(env_var LIVEKIT_NODE_IP)"
|
||||||
LIVEKIT_USE_EXTERNAL_IP="$(env_var LIVEKIT_USE_EXTERNAL_IP)"
|
LIVEKIT_USE_EXTERNAL_IP="$(env_var LIVEKIT_USE_EXTERNAL_IP)"
|
||||||
@@ -43,14 +73,31 @@ REDIS_PASSWORD="$(env_var REDIS_PASSWORD)"
|
|||||||
: "${LIVEKIT_USE_EXTERNAL_IP:?LIVEKIT_USE_EXTERNAL_IP не задан в .env (true/false)}"
|
: "${LIVEKIT_USE_EXTERNAL_IP:?LIVEKIT_USE_EXTERNAL_IP не задан в .env (true/false)}"
|
||||||
: "${REDIS_PASSWORD:?REDIS_PASSWORD не задан в .env (redis запускается с --requirepass, см. docker-compose.yml)}"
|
: "${REDIS_PASSWORD:?REDIS_PASSWORD не задан в .env (redis запускается с --requirepass, см. docker-compose.yml)}"
|
||||||
|
|
||||||
export TURN_STATIC_AUTH_SECRET TURN_REALM TURN_EXTERNAL_IP LIVEKIT_API_KEY LIVEKIT_NODE_IP LIVEKIT_USE_EXTERNAL_IP REDIS_PASSWORD
|
export TURN_STATIC_AUTH_SECRET TURN_REALM TURN_EXTERNAL_IP TURN_TLS_HOST LIVEKIT_API_KEY LIVEKIT_NODE_IP LIVEKIT_USE_EXTERNAL_IP REDIS_PASSWORD
|
||||||
|
|
||||||
|
# Вырезает блок между парой маркеров-комментариев (не только их самих), если
|
||||||
|
# TURN_TLS_HOST пуст — так рендер отражает реальное наличие TLS-сертификатов,
|
||||||
|
# а не просто закомментированные "на будущее" строки.
|
||||||
|
strip_tls_block_if_disabled() {
|
||||||
|
local file="$1" begin_marker="$2" end_marker="$3"
|
||||||
|
if [ -z "$TURN_TLS_HOST" ]; then
|
||||||
|
sed -i.bak "/${begin_marker}/,/${end_marker}/d" "$file" && rm -f "$file.bak"
|
||||||
|
else
|
||||||
|
sed -i.bak "/${begin_marker}/d; /${end_marker}/d" "$file" && rm -f "$file.bak"
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
|
||||||
envsubst '${TURN_STATIC_AUTH_SECRET} ${TURN_REALM} ${TURN_EXTERNAL_IP}' \
|
envsubst '${TURN_STATIC_AUTH_SECRET} ${TURN_REALM} ${TURN_EXTERNAL_IP}' \
|
||||||
< "$SCRIPT_DIR/coturn/turnserver.conf.template" > "$SCRIPT_DIR/coturn/turnserver.conf"
|
< "$SCRIPT_DIR/coturn/turnserver.conf.template" > "$SCRIPT_DIR/coturn/turnserver.conf"
|
||||||
echo "[render] deploy/coturn/turnserver.conf готов"
|
strip_tls_block_if_disabled "$SCRIPT_DIR/coturn/turnserver.conf" "# BEGIN-TLS-CERT" "# END-TLS-CERT"
|
||||||
|
echo "[render] deploy/coturn/turnserver.conf готов$([ -n "$TURN_TLS_HOST" ] && echo " (TLS включён)" || echo " (TLS выключен — TURN_TLS_HOST пуст)")"
|
||||||
|
|
||||||
envsubst '${LIVEKIT_USE_EXTERNAL_IP} ${LIVEKIT_NODE_IP} ${LIVEKIT_API_KEY} ${REDIS_PASSWORD}' \
|
# TURN_EXTERNAL_IP и TURN_STATIC_AUTH_SECRET нужны и здесь: с 0.0.14 LiveKit
|
||||||
|
# анонсирует клиентам внешний coturn (секция `rtc.turn_servers`), и секрет
|
||||||
|
# обязан совпадать с `static-auth-secret` в turnserver.conf выше.
|
||||||
|
envsubst '${LIVEKIT_USE_EXTERNAL_IP} ${LIVEKIT_NODE_IP} ${LIVEKIT_API_KEY} ${REDIS_PASSWORD} ${TURN_EXTERNAL_IP} ${TURN_STATIC_AUTH_SECRET} ${TURN_TLS_HOST}' \
|
||||||
< "$SCRIPT_DIR/livekit/livekit.yaml.template" > "$SCRIPT_DIR/livekit/livekit.yaml"
|
< "$SCRIPT_DIR/livekit/livekit.yaml.template" > "$SCRIPT_DIR/livekit/livekit.yaml"
|
||||||
|
strip_tls_block_if_disabled "$SCRIPT_DIR/livekit/livekit.yaml" "# BEGIN-TLS-TURN" "# END-TLS-TURN"
|
||||||
echo "[render] deploy/livekit/livekit.yaml готов"
|
echo "[render] deploy/livekit/livekit.yaml готов"
|
||||||
|
|
||||||
envsubst '${REDIS_PASSWORD}' \
|
envsubst '${REDIS_PASSWORD}' \
|
||||||
|
|||||||
@@ -393,7 +393,9 @@ Email сразу считается подтверждённым (письмо
|
|||||||
"registration_team_choice": false,
|
"registration_team_choice": false,
|
||||||
"registration_email_domain_enabled": false,
|
"registration_email_domain_enabled": false,
|
||||||
"registration_email_domain": null,
|
"registration_email_domain": null,
|
||||||
"transcription_queue_served": true
|
"transcription_queue_served": true,
|
||||||
|
"publish_quality_cap": "off",
|
||||||
|
"stage_max_tiles": 25
|
||||||
}
|
}
|
||||||
```
|
```
|
||||||
|
|
||||||
@@ -408,6 +410,8 @@ Email сразу считается подтверждённым (письмо
|
|||||||
- `registration_email_domain_enabled` — включена ли верификация регистрирующихся по домену email (дефолт `false`)
|
- `registration_email_domain_enabled` — включена ли верификация регистрирующихся по домену email (дефолт `false`)
|
||||||
- `registration_email_domain` — эталонный домен email (нормализован: без ведущего `@`, в нижнем регистре); `null`, пока верификация не настроена
|
- `registration_email_domain` — эталонный домен email (нормализован: без ведущего `@`, в нижнем регистре); `null`, пока верификация не настроена
|
||||||
- `transcription_queue_served` — `true`, если хотя бы один Celery-воркер `transcriber` активно обслуживает очередь транскрибации; `false` = предупреждение в админке (см. ниже)
|
- `transcription_queue_served` — `true`, если хотя бы один Celery-воркер `transcriber` активно обслуживает очередь транскрибации; `false` = предупреждение в админке (см. ниже)
|
||||||
|
- `publish_quality_cap` — потолок качества исходящего видео публикующего: `off` (без ограничения, дефолт), `720p`, `360p` или `180p`; отдаётся участнику ещё и в join-ответе (`JoinOut`, `POST /api/v1/conferences/{id}/join`/`guest-join`) — до входа в LiveKit-комнату
|
||||||
|
- `stage_max_tiles` — максимум одновременно видимых плиток сетки конференции: `4`, `9`, `16` или `25` (дефолт, совпадает с текущим потолком сетки 5×5, то есть без ограничения); участники сверх лимита уходят на следующую страницу пагинации
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
|
|||||||
@@ -81,10 +81,26 @@ ufw allow 22/tcp # SSH — сузьте до вашей сети, если
|
|||||||
ufw allow 80/tcp # HTTP (редирект на HTTPS + ACME-challenge)
|
ufw allow 80/tcp # HTTP (редирект на HTTPS + ACME-challenge)
|
||||||
ufw allow 443/tcp # HTTPS
|
ufw allow 443/tcp # HTTPS
|
||||||
ufw allow 7881/tcp # LiveKit RTC TCP fallback (профиль media)
|
ufw allow 7881/tcp # LiveKit RTC TCP fallback (профиль media)
|
||||||
ufw allow 54000:54100/udp # LiveKit WebRTC media (ICE), см. docker-compose.yml
|
ufw allow 54000/udp # LiveKit WebRTC media (ICE, мультиплекс), см. docker-compose.yml
|
||||||
# TURN (coturn) — только если включаете раздел 8:
|
# TURN (coturn) — только если включаете раздел 8. Нужны ОБА пункта:
|
||||||
|
# сигнальные порты И диапазон relay-аллокаций (min-port/max-port из
|
||||||
|
# deploy/coturn/turnserver.conf). Без второго TURN отвечает на запросы, но
|
||||||
|
# сам релей не работает — клиент получает кандидата и не может им
|
||||||
|
# воспользоваться, а в логах coturn при этом тишина.
|
||||||
# ufw allow 3478/tcp
|
# ufw allow 3478/tcp
|
||||||
# ufw allow 3478/udp
|
# ufw allow 3478/udp
|
||||||
|
# ufw allow 49160:49200/udp
|
||||||
|
|
||||||
|
# Мониторинг (профиль `monitoring`): node-exporter работает в host-сети —
|
||||||
|
# иначе он отдаёт сетевые метрики собственного контейнера вместо метрик
|
||||||
|
# сервера (`/proc/net` — симлинк на `self/net`, bind-mount `/proc` этого не
|
||||||
|
# обходит; см. комментарий у сервиса в deploy/docker-compose.yml). Порт
|
||||||
|
# слушается на хосте, поэтому Prometheus в docker-сети упирается в
|
||||||
|
# политику ufw по умолчанию. Правило разрешает скрейп ТОЛЬКО из внутренних
|
||||||
|
# docker-подсетей — снаружи 9100 остаётся закрыт (172.16.0.0/12 не
|
||||||
|
# маршрутизируется в интернете):
|
||||||
|
ufw allow from 172.16.0.0/12 to any port 9100 proto tcp comment 'node-exporter: скрейп Prometheus из docker-сети'
|
||||||
|
|
||||||
ufw enable
|
ufw enable
|
||||||
```
|
```
|
||||||
|
|
||||||
@@ -175,6 +191,14 @@ chmod 600 .env # секреты внутри — только root может
|
|||||||
собирает образы, поднимает `postgres`/`redis`, применяет миграции Alembic +
|
собирает образы, поднимает `postgres`/`redis`, применяет миграции Alembic +
|
||||||
seed, поднимает остальной стек (`up -d --wait`).
|
seed, поднимает остальной стек (`up -d --wait`).
|
||||||
|
|
||||||
|
По умолчанию `render-templates.sh` читает корневой `.env`. Другой файл
|
||||||
|
значений задаётся переменной окружения — это нужно, когда рядом с рабочим
|
||||||
|
`.env` (боевые адреса) поднимается локальный стенд:
|
||||||
|
|
||||||
|
```bash
|
||||||
|
ENV_FILE=.env.local ./deploy/render-templates.sh
|
||||||
|
```
|
||||||
|
|
||||||
**Не запускайте `docker compose` вручную без `--env-file .env`** — без него
|
**Не запускайте `docker compose` вручную без `--env-file .env`** — без него
|
||||||
compose не подхватывает корневой `.env` (файл на уровень выше
|
compose не подхватывает корневой `.env` (файл на уровень выше
|
||||||
`deploy/docker-compose.yml`) и подставляет небезопасные дефолты из самого
|
`deploy/docker-compose.yml`) и подставляет небезопасные дефолты из самого
|
||||||
@@ -221,7 +245,22 @@ docker compose -f deploy/docker-compose.yml --env-file .env restart nginx
|
|||||||
```bash
|
```bash
|
||||||
cat > /etc/letsencrypt/renewal-hooks/deploy/reload-nginx.sh << 'EOF'
|
cat > /etc/letsencrypt/renewal-hooks/deploy/reload-nginx.sh << 'EOF'
|
||||||
#!/bin/bash
|
#!/bin/bash
|
||||||
|
# certbot renew копирует новый сертификат в /etc/letsencrypt/live/<домен>/,
|
||||||
|
# но и nginx, и coturn держат СВОИ копии (docker-entrypoint-certs.sh и
|
||||||
|
# coturn-certs-init в deploy/docker-compose.yml) — обе копируются только
|
||||||
|
# при СТАРТЕ/пересоздании соответствующего контейнера. Reload недостаточен
|
||||||
|
# ни для того, ни для другого — нужен restart.
|
||||||
docker restart vidconf-nginx-1
|
docker restart vidconf-nginx-1
|
||||||
|
|
||||||
|
# TURN over TLS (см. docs/deploy/DEPLOYMENT.md §8) — только если включён
|
||||||
|
# (TURN_TLS_HOST задан в .env). Без coturn-certs-init coturn продолжит
|
||||||
|
# держать в памяти старый сертификат ещё ~60 дней, до следующего продления,
|
||||||
|
# и TLS-хендшейк начнёт падать с ошибкой валидации сертификата у клиентов.
|
||||||
|
cd /opt/vidconf || exit 1
|
||||||
|
if grep -qE '^TURN_TLS_HOST=.+' .env; then
|
||||||
|
docker compose -f deploy/docker-compose.yml --env-file .env up -d coturn-certs-init
|
||||||
|
docker restart vidconf-coturn-1
|
||||||
|
fi
|
||||||
EOF
|
EOF
|
||||||
chmod +x /etc/letsencrypt/renewal-hooks/deploy/reload-nginx.sh
|
chmod +x /etc/letsencrypt/renewal-hooks/deploy/reload-nginx.sh
|
||||||
|
|
||||||
@@ -260,8 +299,9 @@ docker compose -f deploy/docker-compose.yml --env-file .env --profile monitoring
|
|||||||
# 1. Все сервисы healthy
|
# 1. Все сервисы healthy
|
||||||
docker compose -f deploy/docker-compose.yml --env-file .env ps
|
docker compose -f deploy/docker-compose.yml --env-file .env ps
|
||||||
|
|
||||||
# 2. Наружу открыто только ожидаемое (80/443/7881 + udp 54000-54100,
|
# 2. Наружу открыто только ожидаемое (80/443/7881 + udp 54000,
|
||||||
# плюс 3478 tcp+udp, если включили TURN — раздел 8)
|
# плюс 3478 tcp+udp и 49160:49200/udp, если включили TURN, плюс 5349/tcp,
|
||||||
|
# если включили TURN over TLS — раздел 8)
|
||||||
ss -ltnp
|
ss -ltnp
|
||||||
|
|
||||||
# 3. Redis требует пароль (НЕ должен пускать без него)
|
# 3. Redis требует пароль (НЕ должен пускать без него)
|
||||||
@@ -302,36 +342,147 @@ Protocols`. Проверьте **гостевой вход** (`/j/<slug>` в п
|
|||||||
**Статус: НЕ обязателен.** Реальное кросс-сетевое тестирование (участники в
|
**Статус: НЕ обязателен.** Реальное кросс-сетевое тестирование (участники в
|
||||||
разных сетях/на разных устройствах) прошло успешно **без** раздачи TURN
|
разных сетях/на разных устройствах) прошло успешно **без** раздачи TURN
|
||||||
клиентам — комбинации `LIVEKIT_USE_EXTERNAL_IP=false` + реальный
|
клиентам — комбинации `LIVEKIT_USE_EXTERNAL_IP=false` + реальный
|
||||||
`LIVEKIT_NODE_IP` + проброшенный UDP-диапазон `54000-54100` (шаг 1,
|
`LIVEKIT_NODE_IP` + проброшенный UDP-порт `54000` (шаг 1,
|
||||||
firewall) хватает для подавляющего большинства сетей. Включайте этот
|
firewall) хватает для подавляющего большинства сетей. Включайте этот
|
||||||
раздел только если у вас есть конкретные пользователи за CGNAT или
|
раздел только если у вас есть конкретные пользователи за CGNAT или
|
||||||
жёстким корпоративным firewall, которые не могут установить медиа-соединение
|
жёстким корпоративным firewall, которые не могут установить медиа-соединение
|
||||||
(характерный симптом — конференция подключается по signaling, `connection
|
(характерный симптом — конференция подключается по signaling, `connection
|
||||||
state: connected`, но собеседник не видит видео/не слышит звук).
|
state: connected`, но собеседник не видит видео/не слышит звук).
|
||||||
|
|
||||||
По умолчанию `deploy/livekit/livekit.yaml.template` содержит
|
**С версии 0.0.14 LiveKit анонсирует coturn клиентам** — секция
|
||||||
`turn.enabled: false`, и `rtc.turn_servers` не задан — standalone coturn
|
`rtc.turn_servers` в `deploy/livekit/livekit.yaml.template` (UDP и TCP на
|
||||||
поднимается (профиль `media`), но LiveKit не раздаёт его клиентам как
|
3478, credentials по механизму TURN REST API из общего
|
||||||
ICE-фолбэк.
|
`TURN_STATIC_AUTH_SECRET`). Встроенный TURN LiveKit при этом остаётся
|
||||||
|
выключенным (`turn.enabled: false`), чтобы не поднимать два TURN-сервера.
|
||||||
|
|
||||||
Включение (правки шаблона `deploy/livekit/livekit.yaml.template` +
|
⚠️ **Чем это было до 0.0.14, если вы обновляетесь со старой версии.** coturn
|
||||||
редеплой; **код-фикс не входит в это руководство без запроса** — обсудите
|
поднимался и был healthy, но клиенты о нём не знали: в конфиге LiveKit
|
||||||
с командой перед изменением):
|
внешний TURN объявлен не был, а фронтенд `iceServers` не задаёт. За всё
|
||||||
|
время работы в логах coturn не было ни одного ALLOCATE — то есть relay не
|
||||||
|
использовался никогда, и участники из сетей с жёстким NAT просто теряли
|
||||||
|
соединение (`PEER_CONNECTION_DISCONNECTED`).
|
||||||
|
|
||||||
1. Открыть 443 для TURN/TLS (наиболее надёжный фолбэк — TURN через тот же
|
Что нужно проверить на своей инсталляции:
|
||||||
порт, что и остальной HTTPS-трафик, редко блокируется firewall'ами):
|
|
||||||
потребует отдельного TLS-сертификата для coturn (`cert-file`/`pkey-file`
|
1. **Порты в ufw — оба пункта** (см. шаг 1): `3478/tcp` + `3478/udp` для
|
||||||
в `deploy/coturn/turnserver.conf.template`) — можно переиспользовать тот
|
сигнализации и `49160:49200/udp` для relay-аллокаций. Диапазон должен
|
||||||
же Let's Encrypt сертификат, что и nginx (тот же `/etc/letsencrypt`, уже
|
совпадать с `min-port`/`max-port` в
|
||||||
смонтированный в nginx — coturn сейчас его не монтирует, потребуется
|
`deploy/coturn/turnserver.conf.template`. Без него TURN отвечает на
|
||||||
доп. volume).
|
запросы, но релей не работает — самый неприятный вариант, потому что в
|
||||||
2. В `livekit.yaml.template` включить `turn.enabled: true` и/или явно
|
логах coturn при этом тишина.
|
||||||
прописать `rtc.turn_servers` со статическими credentials
|
2. **`TURN_EXTERNAL_IP` в `.env`** — реальный внешний IP или домен сервера.
|
||||||
(`TURN_STATIC_AUTH_SECRET` уже есть в `.env`).
|
Именно это значение уезжает клиентам как адрес TURN-сервера, поэтому
|
||||||
3. `ufw allow 3478/tcp` + `ufw allow 3478/udp` (шаг 1, закомментированные
|
`127.0.0.1` из dev-дефолта сделает анонс бесполезным.
|
||||||
строки) — сейчас coturn поднят, но порт не проверялся как обязательный.
|
3. После правок — `./deploy/render-templates.sh` (перерендерит конфиги из
|
||||||
4. Передеплой (`docker compose ... up -d --force-recreate livekit coturn`)
|
шаблонов), затем `docker compose ... up -d --force-recreate livekit`.
|
||||||
и повторный кросс-сетевой тест именно с проблемной сетью.
|
⚠️ Перезапуск LiveKit **разрывает все активные конференции** — выбирайте
|
||||||
|
окно.
|
||||||
|
4. Проверка, что релей заработал: провести звонок из проблемной сети и
|
||||||
|
убедиться, что в логах появились аллокации:
|
||||||
|
`docker logs vidconf-coturn-1 --since 10m 2>&1 | grep -ci allocate`.
|
||||||
|
Ноль при живом звонке из-за NAT означает, что до coturn не дошли —
|
||||||
|
смотрите ufw и `TURN_EXTERNAL_IP`.
|
||||||
|
⚠️ **Эта проверка работает только с `verbose` в
|
||||||
|
`deploy/coturn/turnserver.conf.template`** (включён по умолчанию). Без
|
||||||
|
этого флага coturn пишет в лог только служебные строки старта
|
||||||
|
(листенеры, `Total auth threads`) и НИКОГДА не логирует
|
||||||
|
ALLOCATE/CreatePermission/Refresh — `grep -ci allocate` даёт `0` даже
|
||||||
|
когда relay реально обслуживает звонок. Это не гипотеза: на релизе
|
||||||
|
0.0.22 именно так и обнаружили — рабочий relay-звонок (LiveKit
|
||||||
|
`connectionType: turn`, реальные relay-кандидаты в `49160-49200`) при
|
||||||
|
дефолтном `simple-log` без `verbose` дал `grep -ci allocate` = `0`,
|
||||||
|
подтверждение пришлось брать из логов LiveKit. Если ваш конфиг старее
|
||||||
|
и `verbose` в нём нет — добавьте флаг, перерендерите
|
||||||
|
(`./deploy/render-templates.sh`) и пересоздайте `coturn`, прежде чем
|
||||||
|
доверять этой проверке.
|
||||||
|
|
||||||
|
### TURN over TLS (порт 5349)
|
||||||
|
|
||||||
|
Самый надёжный фолбэк: в жёстких корпоративных сетях наружу часто разрешён
|
||||||
|
только `443/tcp`, и TLS-соединение на нестандартный порт (5349) выглядит для
|
||||||
|
firewall как обычный HTTPS. UDP/TCP на 3478 такие сети режут целиком.
|
||||||
|
|
||||||
|
**443 вместо 5349 невозможен без доп. усложнений**: `443/tcp` на хосте уже
|
||||||
|
занят nginx (Docker port-publish биндит хостовый сокет), а coturn слушает в
|
||||||
|
`network_mode: host` — оба не могут забрать один и тот же порт без
|
||||||
|
SNI-мультиплексора перед ними. Такой мультиплексор — отдельная, более
|
||||||
|
сложная система; в этом проекте её нет, и заводить её только ради 443 не
|
||||||
|
оправдано, пока 5349 проходит через те же firewall, что и 443.
|
||||||
|
|
||||||
|
**Включение — один флаг, `TURN_TLS_HOST` в `.env`:**
|
||||||
|
|
||||||
|
```bash
|
||||||
|
# Домен сертификата (НЕ IP — см. предупреждение ниже), тот же, что в
|
||||||
|
# NGINX_CERT_NAME:
|
||||||
|
TURN_TLS_HOST=vidconf.ru
|
||||||
|
```
|
||||||
|
|
||||||
|
Пусто (dev-дефолт) — TLS выключен полностью и без следов: `render-templates.sh`
|
||||||
|
вырезает cert/pkey из `turnserver.conf` и запись `protocol: tls` из
|
||||||
|
`rtc.turn_servers` в `livekit.yaml` (маркеры `BEGIN-TLS-*`/`END-TLS-*` в
|
||||||
|
`.template`-файлах). Непустое значение включает оба сразу — TLS без анонса
|
||||||
|
клиентам (и наоборот) не бывает, ровно один переключатель на всё.
|
||||||
|
|
||||||
|
⚠️ **`TURN_TLS_HOST` обязан быть ДОМЕНОМ, не IP** — в отличие от
|
||||||
|
`TURN_EXTERNAL_IP`, который остаётся IP-адресом для udp/tcp-записей. Браузер
|
||||||
|
проверяет TLS-сертификат TURN-сервера по имени хоста в `turns:`-URL, а
|
||||||
|
Let's Encrypt выписывает сертификат на домен. С IP в этом поле TLS-хендшейк
|
||||||
|
упадёт на проверке имени сертификата — внешне это будет выглядеть как ещё
|
||||||
|
один вариант «coturn healthy, а relay не работает», только на новом порту.
|
||||||
|
|
||||||
|
**Права на приватный ключ.** coturn (`nobody:nogroup` внутри контейнера, без
|
||||||
|
root-фазы в entrypoint — не то что у nginx, где `docker-entrypoint-certs.sh`
|
||||||
|
выполняется от root) физически не может прочитать
|
||||||
|
`/etc/letsencrypt/live/<домен>/privkey.pem` (root, обычно `0600`). Решение —
|
||||||
|
одноразовый init-контейнер `coturn-certs-init` (busybox, дефолтный root,
|
||||||
|
образец — уже существующий `recordings-init`/`llm-models-init` в этом же
|
||||||
|
compose-файле): копирует `fullchain.pem`/`privkey.pem` в свой volume
|
||||||
|
`coturn-certs` под правами `644`. Это копия, не оригинал — права на ключ на
|
||||||
|
хосте не меняются. coturn просто монтирует `coturn-certs:/etc/coturn/certs:ro`
|
||||||
|
и ждёт (`depends_on: condition: service_completed_successfully`), пока init
|
||||||
|
отработает.
|
||||||
|
|
||||||
|
**Обновление сертификата.** certbot продлевает Let's Encrypt раз в ~60 дней
|
||||||
|
и обновляет файлы в `/etc/letsencrypt`, но и nginx, и coturn держат свои
|
||||||
|
копии, которые перечитываются только при (пере)старте контейнера — reload
|
||||||
|
недостаточен ни для одного из них. Deploy-hook (см. шаг 5 выше,
|
||||||
|
`/etc/letsencrypt/renewal-hooks/deploy/reload-nginx.sh`) после `nginx`
|
||||||
|
дополнительно пересоздаёт `coturn-certs-init` (перекопировать свежий
|
||||||
|
сертификат в volume) и перезапускает `coturn`. Без этого шага TLS-TURN
|
||||||
|
тихо остановится обслуживать новые TLS-хендшейки примерно через два
|
||||||
|
месяца — coturn будет держать в памяти сертификат, у которого истёк срок
|
||||||
|
действия, и клиенты начнут получать ошибку валидации сертификата при
|
||||||
|
попытке TLS-хендшейка.
|
||||||
|
|
||||||
|
⚠️ Перезапуск `coturn` (и hook, и ручной после включения TLS) может задеть
|
||||||
|
активные звонки, идущие через relay, — как и с `livekit` (см. выше),
|
||||||
|
выбирайте окно или закладывайтесь на автопродление certbot (раз в ~60 дней,
|
||||||
|
непредсказуемое время суток).
|
||||||
|
|
||||||
|
Порядок включения:
|
||||||
|
|
||||||
|
1. `TURN_TLS_HOST=<домен>` в `.env`.
|
||||||
|
2. `./deploy/render-templates.sh` (перерендерит `turnserver.conf` и
|
||||||
|
`livekit.yaml` с TLS-блоками).
|
||||||
|
3. Открыть `5349/tcp` в ufw (IPv4 и IPv6).
|
||||||
|
4. `docker compose … up -d --force-recreate coturn-certs-init coturn` —
|
||||||
|
пересоздать (не просто restart: новый volume/depends_on).
|
||||||
|
5. Проверить, что TLS реально отвечает:
|
||||||
|
`openssl s_client -connect <домен>:5349 -servername <домен>` — должен
|
||||||
|
показать сертификат Let's Encrypt (`issuer=Let's Encrypt`), а не ошибку
|
||||||
|
соединения.
|
||||||
|
6. `docker compose … up -d --force-recreate livekit` — подхватить новую
|
||||||
|
запись `rtc.turn_servers`. ⚠️ Разрывает активные конференции.
|
||||||
|
7. Обновить deploy-hook certbot (см. шаг 5) и проверить
|
||||||
|
`certbot renew --dry-run`.
|
||||||
|
8. Провести звонок, принудительно загнав клиента в relay-режим (ICE
|
||||||
|
transport policy `relay` в браузере), и убедиться, что аллокации в
|
||||||
|
`docker logs vidconf-coturn-1` растут именно через TLS-соединение, а
|
||||||
|
обычный TURN на 3478 продолжает работать для остальных клиентов
|
||||||
|
(с `verbose`, см. предупреждение в п.4 выше, каждая аллокация видна
|
||||||
|
отдельной строкой `ALLOCATE processed, success` — можно отличить
|
||||||
|
TLS-сессию от обычной по времени и по тому, что порт входящего
|
||||||
|
соединения — 5349).
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
@@ -389,7 +540,7 @@ docker exec vidconf-postgres-1 pg_dump -U vidconf vidconf | gzip > db-$(date +%F
|
|||||||
```bash
|
```bash
|
||||||
gunzip -c db-2026-07-25.sql.gz | docker exec -i vidconf-postgres-1 psql -U vidconf vidconf
|
gunzip -c db-2026-07-25.sql.gz | docker exec -i vidconf-postgres-1 psql -U vidconf vidconf
|
||||||
# Догнать миграции, если бэкап снят на более старой версии кода:
|
# Догнать миграции, если бэкап снят на более старой версии кода:
|
||||||
docker compose -f deploy/docker-compose.yml --env-file .env run --rm backend uv run alembic upgrade head
|
docker compose -f deploy/docker-compose.yml --env-file .env run --rm backend uv run --no-sync alembic upgrade head
|
||||||
docker compose -f deploy/docker-compose.yml --env-file .env restart backend worker
|
docker compose -f deploy/docker-compose.yml --env-file .env restart backend worker
|
||||||
```
|
```
|
||||||
|
|
||||||
|
|||||||
@@ -1,5 +1,9 @@
|
|||||||
# Нагрузочное тестирование SFU (LiveKit): методика и ёмкость
|
# Нагрузочное тестирование SFU (LiveKit): методика и ёмкость
|
||||||
|
|
||||||
|
> Цифры здесь — с dev-Mac (см. предупреждение ниже), для реальных прод-замеров
|
||||||
|
> и готовой таблицы «профиль нагрузки → железо» см.
|
||||||
|
> [hardware-sizing.md](hardware-sizing.md).
|
||||||
|
|
||||||
Оценивает,
|
Оценивает,
|
||||||
сколько одновременных издателей аудио+видео и подписчиков выдерживает
|
сколько одновременных издателей аудио+видео и подписчиков выдерживает
|
||||||
LiveKit SFU в текущей конфигурации compose (`deploy/livekit/livekit.yaml`),
|
LiveKit SFU в текущей конфигурации compose (`deploy/livekit/livekit.yaml`),
|
||||||
@@ -179,12 +183,15 @@ dev-стека.
|
|||||||
профилей битрейта заводить не требуется; при необходимости ограничить
|
профилей битрейта заводить не требуется; при необходимости ограничить
|
||||||
верхнюю границу — `videoEncoding`/`simulcastLayers` на фронтенде
|
верхнюю границу — `videoEncoding`/`simulcastLayers` на фронтенде
|
||||||
(клиентский SDK, вне скоупа devops-части).
|
(клиентский SDK, вне скоупа devops-части).
|
||||||
4. **UDP-диапазон 54000-54100 (101 порт)** не был узким местом ни на одной
|
4. **UDP-диапазон 54000-54100 (101 порт)**, на котором проводился этот тест,
|
||||||
ступени (максимум 60 участников в тесте) — при планировании прод-узла с
|
не был узким местом ни на одной ступени (максимум 60 участников). Тогда
|
||||||
ожидаемым бОльшим числом одновременных участников across все комнаты
|
же с ним была цена: под каждый порт диапазона Docker держал отдельный
|
||||||
узла держать `port_range_end - port_range_start` заметно больше пикового
|
процесс `docker-proxy` — 101 порт-101 процесс на медиапути, весь трафик
|
||||||
числа участников на узле (LiveKit резервирует пару портов на участника
|
шёл лишним userland-хопом. С переходом на `rtc.udp_port` (один порт,
|
||||||
на медиа-транспорт).
|
мультиплексирование по ICE ufrag внутри LiveKit) рекомендация «держать
|
||||||
|
диапазон шире пикового числа участников» больше не актуальна — портов
|
||||||
|
для планирования ёмкости не остаётся вовсе, LiveKit разводит участников
|
||||||
|
поверх одного сокета сам.
|
||||||
5. **STUN/TURN-находка (см. «Методика») —** рекомендуется отдельной задачей
|
5. **STUN/TURN-находка (см. «Методика») —** рекомендуется отдельной задачей
|
||||||
зарегистрировать `deploy/coturn/` в `rtc.turn_servers` LiveKit и на
|
зарегистрировать `deploy/coturn/` в `rtc.turn_servers` LiveKit и на
|
||||||
проде, а не только для теста — иначе клиенты в вырожденном случае
|
проде, а не только для теста — иначе клиенты в вырожденном случае
|
||||||
|
|||||||
@@ -61,4 +61,6 @@ VidConf использует **5 пресетов инсталлятора** (н
|
|||||||
- **[LLM Setup](llm-setup.md)** — ручная установка/скачивание моделей
|
- **[LLM Setup](llm-setup.md)** — ручная установка/скачивание моделей
|
||||||
- **[Deploy: Мониторинг](monitoring.md)** — Prometheus/Grafana, алерты
|
- **[Deploy: Мониторинг](monitoring.md)** — Prometheus/Grafana, алерты
|
||||||
- **[Deploy: Масштабирование](scaling.md)** — горизонтальное масштабирование
|
- **[Deploy: Масштабирование](scaling.md)** — горизонтальное масштабирование
|
||||||
- **[Deploy: Ёмкость](capacity.md)** — калькулятор нагрузки и IOPS
|
- **[Deploy: Ёмкость](capacity.md)** — калькулятор нагрузки и IOPS (синтетический тест)
|
||||||
|
- **[Deploy: Профиль нагрузки → железо](hardware-sizing.md)** — сайзинг под саму
|
||||||
|
видео-нагрузку (участники/камеры/полоса), на реальных замерах с прода
|
||||||
|
|||||||
243
docs/deploy/hardware-sizing.md
Normal file
243
docs/deploy/hardware-sizing.md
Normal file
@@ -0,0 +1,243 @@
|
|||||||
|
# Профиль нагрузки → рекомендуемое железо (медиа)
|
||||||
|
|
||||||
|
Отвечает на вопрос «сколько CPU, RAM и полосы нужно под ожидаемую видео-нагрузку»
|
||||||
|
для тех, кто разворачивает VidConf у себя. Разговор именно про **медиа**
|
||||||
|
(конференции, LiveKit SFU) — сайзинг под AI (транскрибация/суммаризация) описан
|
||||||
|
отдельно: [install.md](install.md), [hardware-profiles.md](hardware-profiles.md),
|
||||||
|
[ADR-004](../architecture/adr/004-ai-tier-matrix.md). Базовый пресет инсталлятора
|
||||||
|
без AI (`4 vCPU / 8 ГБ RAM / 40 ГБ диска`) рассчитан именно на медиа-нагрузку —
|
||||||
|
этот документ объясняет, какую конференцию такое железо реально держит и когда
|
||||||
|
его уже мало.
|
||||||
|
|
||||||
|
От синтетического нагрузочного теста [capacity.md](capacity.md) (SFU на dev-Mac,
|
||||||
|
формула по CPU) этот документ отличается источником цифр: здесь — **измерения на
|
||||||
|
боевом сервере с реальными людьми**, не эмуляция.
|
||||||
|
|
||||||
|
⚠️ Все числа ниже — **ориентировочные**, при указанных допущениях. Реальная
|
||||||
|
нагрузка зависит от поведения людей: сколько включат камеру, будет ли демонстрация
|
||||||
|
экрана, как долго говорят несколько человек одновременно. Используйте таблицу как
|
||||||
|
отправную точку для выбора железа, не как гарантию.
|
||||||
|
|
||||||
|
## Точка привязки к реальности
|
||||||
|
|
||||||
|
Единственные цифры ниже, которые не расчёт, а прямое измерение на боевом сервере
|
||||||
|
(`4 CPU, 8 ГБ RAM, Ubuntu 24.04`, тот же узел, где сейчас работает `vidconf.ru`):
|
||||||
|
|
||||||
|
| Дата | Версия | Участников | Камер | Подписок на видео | Исходящий трафик LiveKit | CPU LiveKit |
|
||||||
|
|---|---|---|---|---|---|---|
|
||||||
|
| 28.07.2026 | 0.0.11, **до** `adaptiveStream` | 19 | 17 | ~306 | 140–169 Мбит/с устойчиво (пик 240) | 1.62 ядра из 4 |
|
||||||
|
| 31.07.2026 | 0.0.13, **после** `adaptiveStream`+`dynacast` | 30 | 27 | 783 | **70.6 Мбит/с** | 1.83 ядра из 4 |
|
||||||
|
|
||||||
|
Второе измерение и есть якорь для формулы ниже — оно снято на конфигурации,
|
||||||
|
максимально близкой к дефолтной (пагинация сетки участников, `adaptiveStream`,
|
||||||
|
`dynacast`), без ручной настройки под тест.
|
||||||
|
|
||||||
|
**Почему не пиковые 240 Мбит/с.** Пик — кратковременный всплеск, а не режим, в
|
||||||
|
котором сервер работал устойчиво; 1.62 ядра CPU намерены именно под устойчивые
|
||||||
|
140–169 Мбит/с. Если посчитать коэффициент «Мбит/с на ядро» по пиковому числу,
|
||||||
|
получится оптимистичнее примерно в полтора раза, чем в реальности — расчёт по
|
||||||
|
такому коэффициенту недооценит нужное железо.
|
||||||
|
|
||||||
|
**Что показывает разница двух строк.** Во второй нагрузка выше (участников ×1.6,
|
||||||
|
подписок ×2.6), а трафик почти вдвое **ниже**, при том что CPU почти не
|
||||||
|
изменился. Это эффект `adaptiveStream`: клиент подписывается на трек, но получает
|
||||||
|
битрейт под фактический размер плитки на экране, а невидимые (не помещающиеся на
|
||||||
|
текущую страницу сетки) треки почти не занимают полосы. Всё, что дальше в этом
|
||||||
|
документе, посчитано **для конфигурации с `adaptiveStream`** (релиз ≥0.0.13, в
|
||||||
|
проекте включён с этой версии по умолчанию) — без него числа нужно умножать в
|
||||||
|
разы, см. следующий раздел.
|
||||||
|
|
||||||
|
## Почему нельзя считать «все видят всех»
|
||||||
|
|
||||||
|
SFU (LiveKit) пересылает пакеты, а не микширует их. Наивная формула трафика —
|
||||||
|
`N × (N−1) × битрейт` (каждый участник получает поток от каждого) — при 80
|
||||||
|
участниках даёт единицы **гигабит в секунду**: недостижимо на одном сервере и не
|
||||||
|
имеет отношения к тому, что видит пользователь на экране.
|
||||||
|
|
||||||
|
Реальная модель другая: клиент подписан не на всех, а на **видимые плитки**, и
|
||||||
|
получает под каждую подписку битрейт по фактическому размеру плитки — благодаря
|
||||||
|
пагинации сетки (с релиза 0.0.11) и `adaptiveStream`/`dynacast` (с 0.0.13).
|
||||||
|
Отсюда рабочая формула:
|
||||||
|
|
||||||
|
```
|
||||||
|
подписок на видео = камер × (участников − 1)
|
||||||
|
```
|
||||||
|
|
||||||
|
Она подтверждена обоими измерениями выше **точно**: 17 × 18 = 306, 27 × 29 = 783.
|
||||||
|
Это формула для типичного «видят всех камер» размещения (сетка без ручного
|
||||||
|
скрытия участников) — при включённом лимите плиток (см. ниже) число подписок не
|
||||||
|
растёт дальше лимита, даже если камер больше.
|
||||||
|
|
||||||
|
**Насколько наивная формула хуже.** Гипотетически, если бы все 75 участников
|
||||||
|
большого собрания (профиль ниже) были источником видео и каждый получал полный
|
||||||
|
поток от каждого — `75 × 74 × 1.5 Мбит/с` (типичный битрейт публикации без
|
||||||
|
адаптации) — это **9.48 Гбит/с**: недостижимо ни на одном разумном сервере.
|
||||||
|
Модель выше на сопоставимом масштабе (профиль «Большое собрание», 15 камер из
|
||||||
|
75) даёт около 182 Мбит/с — **в 50 с лишним раз меньше**. Разница — не оптимизация
|
||||||
|
в мелочах, а другая по порядку величины задача, и именно поэтому SFU вообще
|
||||||
|
годится для конференций на десятки участников.
|
||||||
|
|
||||||
|
Аудио в этой формуле — единицы процентов трафика: микрофоны обычно включены у
|
||||||
|
2–5 человек одновременно, замьюченный трек полосу не занимает, DTX/RED включены
|
||||||
|
по умолчанию. Дальше считаем аудио отдельным слагаемым, не путая с видео.
|
||||||
|
|
||||||
|
## Формула
|
||||||
|
|
||||||
|
```
|
||||||
|
1. подписок = камер × (участников − 1)
|
||||||
|
(если включён лимит плиток в настройках инстанса — camер заменить на min(камер, лимит))
|
||||||
|
|
||||||
|
2. видео = подписок × битрейт_на_подписку
|
||||||
|
|
||||||
|
битрейт_на_подписку зависит от того, помещаются ли все плитки на одну страницу:
|
||||||
|
- крупная плитка / говорящий в фокусе (мало плиток на экране) → 450 кбит/с
|
||||||
|
- мелкая плитка сетки, все участники на одной странице → 150 кбит/с
|
||||||
|
- сетка с пагинацией (участников больше лимита плиток) → 100 кбит/с
|
||||||
|
(часть подписок физически не на экране — почти не потребляет полосы)
|
||||||
|
|
||||||
|
3. аудио = активных_микрофонов × участников × 40 кбит/с
|
||||||
|
|
||||||
|
4. исходящая полоса сервера = видео + аудио ← главный параметр, см. ниже
|
||||||
|
|
||||||
|
5. ядер CPU (LiveKit) ≈ max(2, ⌈исходящая_полоса_Мбит/с ÷ 90⌉)
|
||||||
|
+ 1–2 ядра на остальной стек (backend, БД, Redis, coturn, nginx, ОС)
|
||||||
|
|
||||||
|
6. RAM ≈ 4 ГБ база (без AI-профилей) — на этом масштабе RAM не была узким
|
||||||
|
местом ни на одном реальном или синтетическом тесте, планировать по CPU и полосе
|
||||||
|
```
|
||||||
|
|
||||||
|
**Откуда коэффициенты.**
|
||||||
|
|
||||||
|
- 450 / 150 кбит/с — измерение одного трека клиентом в крупной и мелкой плитке
|
||||||
|
(релиз 0.0.13), округлено вверх от 453 и 147 для запаса.
|
||||||
|
- 100 кбит/с — обратный расчёт по якорному замеру 31.07.2026:
|
||||||
|
70.6 Мбит/с ÷ 783 подписки ≈ 90 кбит/с в среднем, округлено вверх. Число ниже,
|
||||||
|
чем «мелкая плитка» (147), потому что в комнате на 30 участников часть из 783
|
||||||
|
подписок физически не помещалась на текущую страницу сетки — `adaptiveStream`
|
||||||
|
почти обнулил их битрейт, а среднее по всем подпискам это отражает.
|
||||||
|
- 90 Мбит/с на ядро — из 28.07.2026: 140–169 Мбит/с устойчиво ÷ 1.62 ядра =
|
||||||
|
86–104 Мбит/с/ядро, округлено вниз (консервативно, в пользу большего числа
|
||||||
|
ядер).
|
||||||
|
- Минимум 2 ядра и запас 1–2 ядра на остальной стек — эмпирический пол: на
|
||||||
|
обоих реальных замерах LiveKit не опускался ниже 1.6 ядра независимо от
|
||||||
|
трафика, а весь остальной стек (backend, Postgres, Redis, coturn, nginx) на
|
||||||
|
боевом сервере устойчиво укладывается в разницу между занятым LiveKit и 4
|
||||||
|
доступными ядрами.
|
||||||
|
|
||||||
|
⚠️ **Формула по полосе — не единственная граница.** Между двумя замерами
|
||||||
|
подписок стало в 2.6 раза больше, трафик упал вдвое, а CPU почти не изменился
|
||||||
|
(1.62 → 1.83 ядра) — то есть процессор тратится в первую очередь на
|
||||||
|
обработку пакетов/подписок, а не на байты. На сценариях с очень большим числом
|
||||||
|
мелких подписок (много участников, лимит плиток не выставлен) реальный CPU
|
||||||
|
может обогнать то, что предсказывает формула по полосе быстрее, чем ожидается
|
||||||
|
— держите эмпирический пол (2 ядра LiveKit минимум под любую активную
|
||||||
|
конференцию) и не полагайтесь только на деление на 90.
|
||||||
|
|
||||||
|
## Профили нагрузки
|
||||||
|
|
||||||
|
Все профили — при `adaptiveStream`+`dynacast` (по умолчанию с 0.0.13) и без
|
||||||
|
AI-профилей (`transcribe`/`llm`). Допущения по камерам/микрофонам — решение,
|
||||||
|
не измерение; подставьте свои, если знаете реальный сценарий.
|
||||||
|
|
||||||
|
| Профиль | Сценарий | Камер | Подписок | Полоса (видео+аудио) | CPU (LiveKit) | RAM | Узкое место |
|
||||||
|
|---|---|---|---|---|---|---|---|
|
||||||
|
| Малая команда | 10 параллельных созвонов по 5 чел., 60% с камерой, 2 микрофона в каждом | 3×10 | 12×10=120 | ~58 Мбит/с | 2 ядра | 4 ГБ | нет — запас большой |
|
||||||
|
| Совещание | 1 конференция × 25 чел., 70% с камерой, 4 микрофона | 18 | 432 | ~69 Мбит/с | 2 ядра | 4 ГБ | полоса — близко к нашему якорю (70.6 Мбит/с на 30 чел.) |
|
||||||
|
| Большое собрание | 1 конференция × 75 чел., 20% с камерой (камер меньше лимита плиток), 5 микрофонов | 15 | 1110 | ~182 Мбит/с | 3 ядра | 4–6 ГБ | полоса и её цена у хостера |
|
||||||
|
| Смешанная нагрузка | «Малая команда» + «Совещание» одновременно на одном сервере | — | — | ~127 Мбит/с | 2 ядра | 4 ГБ | суммируется линейно |
|
||||||
|
|
||||||
|
Малая команда и совещание укладываются в базовый пресет инсталлятора без AI
|
||||||
|
(`4 vCPU / 8 ГБ`) с большим запасом — это ровно тот масштаб, что подтверждён
|
||||||
|
якорным замером (30 чел./27 камер на этом же железе, CPU занят на 46%). Большое
|
||||||
|
собрание уже требует железа **больше** базового пресета — 3 ядра под сам
|
||||||
|
LiveKit плюс 1–2 под остальной стек означают, что 4 vCPU становятся тесными.
|
||||||
|
|
||||||
|
### Когда профиль недостижим — и как его спасти
|
||||||
|
|
||||||
|
«Большое собрание, все 75 человек с камерой» без ограничений: подписок
|
||||||
|
75 × 74 = 5550, полоса по коэффициенту пагинации (100 кбит/с) — уже **~555
|
||||||
|
Мбит/с** только видео, плюс аудио. Такой канал недостижим на типичном железе
|
||||||
|
и его аренде — это не вопрос выбора сервера мощнее, это упирается в канал
|
||||||
|
и его стоимость у хостера.
|
||||||
|
|
||||||
|
Спасает **лимит плиток на экране** (настройка инстанса «Максимум плиток на
|
||||||
|
странице», 25/16/9/4, с релиза 0.0.21): он ограничивает число подписок сверху
|
||||||
|
независимо от числа камер — `min(камер, лимит) × (участников − 1)`. При лимите
|
||||||
|
16 и том же собрании: 16 × 74 = 1184 подписки × 150 кбит/с (все 16 видны
|
||||||
|
одновременно, без пагинации) ≈ **178 Мбит/с** только видео — втрое меньше, чем
|
||||||
|
без лимита, но всё ещё требует железа заметно больше базового пресета (3+ ядра
|
||||||
|
LiveKit по формуле). Лимит делает профиль реалистичным, не дешёвым. Тот же
|
||||||
|
эффект даёт «Потолок качества публикации» (720p/360p/180p, тот же релиз) —
|
||||||
|
режет битрейт публикации у источника, а не только у подписчика.
|
||||||
|
|
||||||
|
Если и это не помогает — речь уже не про один сервер, а про горизонтальное
|
||||||
|
масштабирование LiveKit-кластера, вне рамок этого документа.
|
||||||
|
|
||||||
|
## Входящая полоса и канал клиента — отдельная история
|
||||||
|
|
||||||
|
Таблица выше — **исходящая** полоса сервера (каждому подписчику отдельная
|
||||||
|
копия), она и есть главный параметр: растёт с числом участников и подписок.
|
||||||
|
|
||||||
|
**Входящая** полоса (от клиентов к серверу) на порядок меньше: она равна сумме
|
||||||
|
битрейтов публикуемых потоков — `камер × ~0.3–1.5 Мбит/с` (зависит от «Потолка
|
||||||
|
качества публикации», 0.0.21) — и **не** умножается на число зрителей. Для
|
||||||
|
собрания на 75 человек с 15 камерами это 4.5–22.5 Мбит/с входящих — заметно
|
||||||
|
меньше 182 Мбит/с исходящих, узким местом почти никогда не становится.
|
||||||
|
|
||||||
|
Отдельно — канал **самого клиента**, не сервера. Офис, откуда заходит половина
|
||||||
|
участников совещания, может упереться в свой исходящий/входящий канал раньше,
|
||||||
|
чем сервер упрётся в свой. Серверный сайзинг эту часть не решает — это забота
|
||||||
|
сетевой инфраструктуры на стороне участников.
|
||||||
|
|
||||||
|
## Оговорка про канал и его стоимость
|
||||||
|
|
||||||
|
На реалистичных профилях (кроме экстремальных, см. выше) узким местом
|
||||||
|
оказывается почти всегда не CPU — оба реальных замера показали комфортный
|
||||||
|
запас (1.6–1.83 ядра из 4) — а **исходящая полоса и её стоимость у хостера**.
|
||||||
|
Большинство тарифов VPS считают трафик либо лимитом с доплатой за перебор,
|
||||||
|
либо по 95-му перцентилю канала; при планировании крупных конференций
|
||||||
|
сверяйтесь с тарифом хостера на трафик/канал, а не только с числом ядер и
|
||||||
|
объёмом RAM.
|
||||||
|
|
||||||
|
## Как посчитать под свой сценарий
|
||||||
|
|
||||||
|
1. Оцените участников (N), долю с камерой, число одновременно активных
|
||||||
|
микрофонов.
|
||||||
|
2. `подписок = камер × (N − 1)`; если планируете включить лимит плиток —
|
||||||
|
`min(камер, лимит) × (N − 1)`.
|
||||||
|
3. Выберите битрейт на подписку по разделу «Формула» (450 / 150 / 100 кбит/с)
|
||||||
|
в зависимости от того, помещаются ли все камеры на одну страницу.
|
||||||
|
4. `видео = подписок × битрейт`, `аудио = микрофонов × N × 40 кбит/с`,
|
||||||
|
`полоса = видео + аудио`.
|
||||||
|
5. `ядер CPU ≈ max(2, ⌈полоса ÷ 90⌉) + 1–2` на остальной стек.
|
||||||
|
6. RAM — 4 ГБ база, не растёт заметно с этим масштабом участников (растёт с
|
||||||
|
выбранным уровнем AI, см. [ADR-004](../architecture/adr/004-ai-tier-matrix.md),
|
||||||
|
если он используется).
|
||||||
|
7. Сверьте полосу с тарифом хостера на трафик/канал — часто это упрётся раньше
|
||||||
|
железа.
|
||||||
|
|
||||||
|
## Что может измениться
|
||||||
|
|
||||||
|
⚠️ Коэффициент «90 Мбит/с на ядро» и оба якорных замера сняты **до** перевода
|
||||||
|
LiveKit с диапазона UDP-портов на `rtc.udp_port` (задача «Сеть LiveKit», релиз
|
||||||
|
0.0.20, задеплоено 02.08.2026) — до этой правки медиатрафик на хосте шёл через
|
||||||
|
процессы `docker-proxy` (userland-прокси Docker). Сама оптимизация меняет путь
|
||||||
|
пакетов на хосте, а не логику LiveKit, поэтому полоса из таблиц, скорее всего,
|
||||||
|
не изменится, а запас по CPU/сети хоста на практике может оказаться больше
|
||||||
|
указанного здесь. Новый нагрузочный тест с реальными участниками после этой
|
||||||
|
оптимизации пока не проводился — числа в этом документе консервативны и не
|
||||||
|
переоценивают требуемое железо, но при появлении нового замера на текущей
|
||||||
|
сети коэффициенты стоит пересчитать.
|
||||||
|
|
||||||
|
## Смотрите также
|
||||||
|
|
||||||
|
- [capacity.md](capacity.md) — синтетический нагрузочный тест SFU (`lk load-test`
|
||||||
|
на dev-Mac) и формула по CPU для верхней оценки ёмкости узла; используйте вместе
|
||||||
|
с этим документом, если нужна методика для собственного повторного теста.
|
||||||
|
- [install.md](install.md), [hardware-profiles.md](hardware-profiles.md),
|
||||||
|
[ADR-004](../architecture/adr/004-ai-tier-matrix.md) — сайзинг под AI
|
||||||
|
(транскрибация/суммаризация), отдельно от медиа.
|
||||||
|
- [monitoring.md](monitoring.md) — как снять реальные цифры со своего сервера
|
||||||
|
(CPU/RAM/сеть по контейнерам, Grafana).
|
||||||
|
- [DEPLOYMENT.md](DEPLOYMENT.md) — TURN, порты, что открыть в файрволе под
|
||||||
|
медиа-трафик.
|
||||||
@@ -63,7 +63,7 @@ CPU-only — отдельного GPU-варианта профилей для
|
|||||||
|
|
||||||
Поведение:
|
Поведение:
|
||||||
- **Дефолт (Enter):** применяет матрицу выбранного пресета к настройкам БД
|
- **Дефолт (Enter):** применяет матрицу выбранного пресета к настройкам БД
|
||||||
(defs: `docker compose exec -T backend uv run python -m scripts.apply_preset_settings --force`)
|
(defs: `docker compose exec -T backend uv run --no-sync python -m scripts.apply_preset_settings --force`)
|
||||||
- **Отказ (`n`):** сохраняет ручные правки админа; переменные `BOOTSTRAP_*` в `.env`
|
- **Отказ (`n`):** сохраняет ручные правки админа; переменные `BOOTSTRAP_*` в `.env`
|
||||||
обновляются, но скрипт применения настроек НЕ запускается
|
обновляются, но скрипт применения настроек НЕ запускается
|
||||||
- **Флаг `--yes`:** автоматически применяет пресет без вопроса (для CI/CD)
|
- **Флаг `--yes`:** автоматически применяет пресет без вопроса (для CI/CD)
|
||||||
@@ -111,7 +111,7 @@ Grafana/Prometheus не поднимаются автоматически — с
|
|||||||
собирает фронтенд-SPA и вкомпилирует статику, `frontend/Dockerfile`).
|
собирает фронтенд-SPA и вкомпилирует статику, `frontend/Dockerfile`).
|
||||||
4. Поднимает `postgres`/`redis` (`up -d --wait`) и применяет **до старта
|
4. Поднимает `postgres`/`redis` (`up -d --wait`) и применяет **до старта
|
||||||
backend** миграции и seed одноразовыми контейнерами:
|
backend** миграции и seed одноразовыми контейнерами:
|
||||||
`docker compose run --rm backend uv run alembic upgrade head` +
|
`docker compose run --rm backend uv run --no-sync alembic upgrade head` +
|
||||||
`... python -m scripts.seed`. Порядок критичен: `backend.lifespan`
|
`... python -m scripts.seed`. Порядок критичен: `backend.lifespan`
|
||||||
бутстрапит `instance_settings` при каждом старте приложения, поэтому на
|
бутстрапит `instance_settings` при каждом старте приложения, поэтому на
|
||||||
чистой БД таблицы обязаны существовать до первого запуска backend — иначе
|
чистой БД таблицы обязаны существовать до первого запуска backend — иначе
|
||||||
@@ -122,9 +122,8 @@ Grafana/Prometheus не поднимаются автоматически — с
|
|||||||
настройки инстанса не перетираются).
|
настройки инстанса не перетираются).
|
||||||
5. Поднимает остальной стек: `docker compose <--profile ...> up -d --wait`
|
5. Поднимает остальной стек: `docker compose <--profile ...> up -d --wait`
|
||||||
(backend, worker, nginx с фронтом + сервисы активных профилей). Команда
|
(backend, worker, nginx с фронтом + сервисы активных профилей). Команда
|
||||||
идемпотентна и обёрнута в ретрай (до 3 попыток): первый старт backend/worker
|
идемпотентна и обёрнута в ретрай (до 3 попыток): на слабой/загруженной
|
||||||
включает `uv run` (синхронизация окружения + компиляция байткода), и на
|
машине healthcheck может не успеть за отведённые
|
||||||
слабой/загруженной машине healthcheck может не успеть за отведённые
|
|
||||||
retries — повтор лишь дожидается уже стартующих контейнеров.
|
retries — повтор лишь дожидается уже стартующих контейнеров.
|
||||||
6. Печатает сводку: URL фронтенда/бэкенда, учётные данные администратора,
|
6. Печатает сводку: URL фронтенда/бэкенда, учётные данные администратора,
|
||||||
команда для `--profile monitoring`.
|
команда для `--profile monitoring`.
|
||||||
|
|||||||
@@ -63,7 +63,7 @@ services:
|
|||||||
dockerfile: Dockerfile
|
dockerfile: Dockerfile
|
||||||
restart: unless-stopped
|
restart: unless-stopped
|
||||||
# Без -B: beat уже запущен на базовом worker (см. правило выше).
|
# Без -B: beat уже запущен на базовом worker (см. правило выше).
|
||||||
command: ["uv", "run", "celery", "-A", "workers.celery_app", "worker",
|
command: ["uv", "run", "--no-sync", "celery", "-A", "workers.celery_app", "worker",
|
||||||
"-Q", "summarize", "--hostname=worker-summarize-%h@%h", "--loglevel=info"]
|
"-Q", "summarize", "--hostname=worker-summarize-%h@%h", "--loglevel=info"]
|
||||||
env_file:
|
env_file:
|
||||||
- ../.env
|
- ../.env
|
||||||
|
|||||||
@@ -2,6 +2,7 @@ import { Navigate, Route, Routes } from 'react-router-dom'
|
|||||||
import { LoginPage } from '@/pages/LoginPage'
|
import { LoginPage } from '@/pages/LoginPage'
|
||||||
import { RegisterPage } from '@/pages/RegisterPage'
|
import { RegisterPage } from '@/pages/RegisterPage'
|
||||||
import { VerifyEmailPage } from '@/pages/VerifyEmailPage'
|
import { VerifyEmailPage } from '@/pages/VerifyEmailPage'
|
||||||
|
import { ConsentPolicyPage } from '@/pages/ConsentPolicyPage'
|
||||||
import { LobbyPage } from '@/pages/LobbyPage'
|
import { LobbyPage } from '@/pages/LobbyPage'
|
||||||
import { JoinPage } from '@/pages/JoinPage'
|
import { JoinPage } from '@/pages/JoinPage'
|
||||||
import { RoomPage } from '@/pages/RoomPage'
|
import { RoomPage } from '@/pages/RoomPage'
|
||||||
@@ -19,6 +20,10 @@ function App() {
|
|||||||
<Route path="/login" element={<LoginPage />} />
|
<Route path="/login" element={<LoginPage />} />
|
||||||
<Route path="/register" element={<RegisterPage />} />
|
<Route path="/register" element={<RegisterPage />} />
|
||||||
<Route path="/verify-email" element={<VerifyEmailPage />} />
|
<Route path="/verify-email" element={<VerifyEmailPage />} />
|
||||||
|
{/* Публичная страница регламента обработки ПДн — читается до регистрации,
|
||||||
|
когда пользователя ещё нет; ссылка на неё — рядом с галочкой согласия
|
||||||
|
на RegisterPage. */}
|
||||||
|
<Route path="/legal/personal-data-consent" element={<ConsentPolicyPage />} />
|
||||||
<Route
|
<Route
|
||||||
path="/lobby"
|
path="/lobby"
|
||||||
element={
|
element={
|
||||||
|
|||||||
@@ -4,7 +4,7 @@
|
|||||||
* конверте пагинации `items`/`total`.
|
* конверте пагинации `items`/`total`.
|
||||||
*/
|
*/
|
||||||
import { apiRequest } from '@/api/client'
|
import { apiRequest } from '@/api/client'
|
||||||
import type { ConferenceRecurrence, ConferenceStatus, SummaryRecipientsMode } from '@/api/conferences'
|
import type { ConferenceRecurrence, ConferenceStatus, PublishQualityCap, SummaryRecipientsMode } from '@/api/conferences'
|
||||||
|
|
||||||
/** Уровень качества AI-обработки (транскрибация + суммаризация). */
|
/** Уровень качества AI-обработки (транскрибация + суммаризация). */
|
||||||
export type AiLevel = 'min' | 'medium' | 'max'
|
export type AiLevel = 'min' | 'medium' | 'max'
|
||||||
@@ -19,6 +19,8 @@ export interface AiLevelStatus {
|
|||||||
/** Эффективные настройки инстанса. */
|
/** Эффективные настройки инстанса. */
|
||||||
export interface SettingsOut {
|
export interface SettingsOut {
|
||||||
chat_enabled: boolean
|
chat_enabled: boolean
|
||||||
|
/** Включён ли модуль «поднятие руки» — кнопка «Рука» и очередь целиком. */
|
||||||
|
hand_queue_enabled: boolean
|
||||||
/** Единый переключатель модуля AI (транскрибация + суммаризация). */
|
/** Единый переключатель модуля AI (транскрибация + суммаризация). */
|
||||||
transcription_enabled: boolean
|
transcription_enabled: boolean
|
||||||
/** Есть ли хотя бы один Celery-воркер, обслуживающий очередь транскрибации. */
|
/** Есть ли хотя бы один Celery-воркер, обслуживающий очередь транскрибации. */
|
||||||
@@ -39,11 +41,22 @@ export interface SettingsOut {
|
|||||||
contact_email_enabled: boolean
|
contact_email_enabled: boolean
|
||||||
/** Контактный адрес — `null`, если не задан/выключен. */
|
/** Контактный адрес — `null`, если не задан/выключен. */
|
||||||
contact_email: string | null
|
contact_email: string | null
|
||||||
|
/** Потолок качества исходящего видео публикующего — см. `PublishQualityCap`. */
|
||||||
|
publish_quality_cap: PublishQualityCap
|
||||||
|
/** Максимум одновременно видимых плиток сцены (`StageGrid`). */
|
||||||
|
stage_max_tiles: number
|
||||||
|
/** Обязательна ли галочка согласия на обработку персональных данных при регистрации. */
|
||||||
|
consent_required: boolean
|
||||||
|
/** Текст регламента (редактируемый шаблон, дефолт — типовой образец без юридической силы). */
|
||||||
|
consent_policy_text: string
|
||||||
|
/** Номер редакции текста — растёт при каждом изменении `consent_policy_text`. */
|
||||||
|
consent_policy_version: number
|
||||||
}
|
}
|
||||||
|
|
||||||
/** Тело частичного обновления настроек инстанса — все поля опциональны. */
|
/** Тело частичного обновления настроек инстанса — все поля опциональны. */
|
||||||
export interface SettingsUpdateIn {
|
export interface SettingsUpdateIn {
|
||||||
chat_enabled?: boolean
|
chat_enabled?: boolean
|
||||||
|
hand_queue_enabled?: boolean
|
||||||
transcription_enabled?: boolean
|
transcription_enabled?: boolean
|
||||||
/** Недоступный уровень (см. `ai_levels`) — backend отвечает 400. */
|
/** Недоступный уровень (см. `ai_levels`) — backend отвечает 400. */
|
||||||
ai_level?: AiLevel
|
ai_level?: AiLevel
|
||||||
@@ -56,6 +69,11 @@ export interface SettingsUpdateIn {
|
|||||||
/** Включение без email или невалидный email — backend отвечает 400. */
|
/** Включение без email или невалидный email — backend отвечает 400. */
|
||||||
contact_email_enabled?: boolean
|
contact_email_enabled?: boolean
|
||||||
contact_email?: string | null
|
contact_email?: string | null
|
||||||
|
publish_quality_cap?: PublishQualityCap
|
||||||
|
stage_max_tiles?: number
|
||||||
|
/** Включение с пустым текстом регламента — backend отвечает 400. */
|
||||||
|
consent_required?: boolean
|
||||||
|
consent_policy_text?: string
|
||||||
}
|
}
|
||||||
|
|
||||||
/** Тело запроса тестовой отправки письма (`POST /admin/settings/test-email`). */
|
/** Тело запроса тестовой отправки письма (`POST /admin/settings/test-email`). */
|
||||||
|
|||||||
@@ -9,6 +9,8 @@ export interface RegisterPayload {
|
|||||||
password: string
|
password: string
|
||||||
/** Выбранная команда — только если выбор команды включён в настройках инстанса. */
|
/** Выбранная команда — только если выбор команды включён в настройках инстанса. */
|
||||||
team_id?: string | null
|
team_id?: string | null
|
||||||
|
/** Согласие на обработку персональных данных — обязано быть `true`, если `consent_required`. */
|
||||||
|
consent_accepted?: boolean
|
||||||
}
|
}
|
||||||
|
|
||||||
/** Команда, доступная для выбора на экране регистрации. */
|
/** Команда, доступная для выбора на экране регистрации. */
|
||||||
@@ -23,6 +25,12 @@ export interface RegistrationOptions {
|
|||||||
teams: RegistrationTeamOption[]
|
teams: RegistrationTeamOption[]
|
||||||
/** Эталонные домены почты при включённой верификации (email подходит под любой), иначе пуст. */
|
/** Эталонные домены почты при включённой верификации (email подходит под любой), иначе пуст. */
|
||||||
email_domains: string[]
|
email_domains: string[]
|
||||||
|
/** Обязательна ли галочка согласия на обработку персональных данных на форме регистрации. */
|
||||||
|
consent_required: boolean
|
||||||
|
/** Текст регламента — отдаётся всегда, независимо от `consent_required` (нужен и странице регламента). */
|
||||||
|
consent_text: string
|
||||||
|
/** Номер редакции текста, с которой согласится пользователь при регистрации. */
|
||||||
|
consent_version: number
|
||||||
}
|
}
|
||||||
|
|
||||||
export interface CurrentUser {
|
export interface CurrentUser {
|
||||||
|
|||||||
@@ -19,6 +19,15 @@ export type RecurrenceType = 'weekly' | 'biweekly' | 'monthly' | 'every_n_days'
|
|||||||
*/
|
*/
|
||||||
export type SummaryRecipientsMode = 'all' | 'owner'
|
export type SummaryRecipientsMode = 'all' | 'owner'
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Потолок качества исходящего видео участника (`instance_settings.media_limits`,
|
||||||
|
* см. `SettingsOut`/`SettingsUpdateIn` в `src/api/admin.ts`). `off` — без
|
||||||
|
* ограничения. Применяется на клиенте через `publishDefaults`
|
||||||
|
* (`lib/publishQualityCap.ts`) — режет битрейт верхнего слоя симулкаста, а не
|
||||||
|
* жёсткое разрешение захвата камеры.
|
||||||
|
*/
|
||||||
|
export type PublishQualityCap = 'off' | '180p' | '360p' | '720p'
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* Правило повторения закреплённой конференции — форма 1:1 с pydantic-моделью
|
* Правило повторения закреплённой конференции — форма 1:1 с pydantic-моделью
|
||||||
* `backend/services/recurrence.py::RecurrenceRule` (истина о форме — там).
|
* `backend/services/recurrence.py::RecurrenceRule` (истина о форме — там).
|
||||||
@@ -52,6 +61,12 @@ export interface ConferenceJoinData {
|
|||||||
conference_id: string
|
conference_id: string
|
||||||
/** Включён ли чат для этой конференции — при `false` панель/кнопка чата не рендерятся. */
|
/** Включён ли чат для этой конференции — при `false` панель/кнопка чата не рендерятся. */
|
||||||
chat_enabled: boolean
|
chat_enabled: boolean
|
||||||
|
/** Включён ли модуль «поднятие руки» — при `false` кнопка «Рука» и очередь не рендерятся. */
|
||||||
|
hand_queue_enabled: boolean
|
||||||
|
/** Потолок качества публикации видео на момент входа — см. `PublishQualityCap`. */
|
||||||
|
publish_quality_cap: PublishQualityCap
|
||||||
|
/** Максимум одновременно видимых плиток сцены (`StageGrid`) на момент входа. */
|
||||||
|
stage_max_tiles: number
|
||||||
}
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
@@ -145,6 +160,14 @@ export interface ConferenceGuestJoinPayload {
|
|||||||
password?: string
|
password?: string
|
||||||
}
|
}
|
||||||
|
|
||||||
|
/** Источник трека, который организатор может принудительно выключить (задача B2). */
|
||||||
|
export type MuteSource = 'microphone' | 'camera'
|
||||||
|
|
||||||
|
/** Ответ на принудительный мьют — `false`, если трек и так не был опубликован (нечего было мьютить). */
|
||||||
|
export interface MuteParticipantResult {
|
||||||
|
muted: boolean
|
||||||
|
}
|
||||||
|
|
||||||
/** Тело частичного обновления конференции — те же поля, что и при создании, все опциональны. */
|
/** Тело частичного обновления конференции — те же поля, что и при создании, все опциональны. */
|
||||||
export type ConferenceUpdatePayload = Partial<ConferenceCreatePayload>
|
export type ConferenceUpdatePayload = Partial<ConferenceCreatePayload>
|
||||||
|
|
||||||
@@ -202,6 +225,23 @@ export async function guestJoinConference(
|
|||||||
})
|
})
|
||||||
}
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Принудительно выключить микрофон/камеру участника (задача B2) — только
|
||||||
|
* владелец конференции/администратор, иначе 403 (`not_owner`). 404
|
||||||
|
* (`participant_not_in_room`) — участника с таким `identity` сейчас нет в
|
||||||
|
* комнате LiveKit.
|
||||||
|
*/
|
||||||
|
export async function muteParticipant(
|
||||||
|
conferenceId: string,
|
||||||
|
identity: string,
|
||||||
|
source: MuteSource,
|
||||||
|
): Promise<MuteParticipantResult> {
|
||||||
|
return apiRequest<MuteParticipantResult>(`/conferences/${conferenceId}/mute-participant`, {
|
||||||
|
method: 'POST',
|
||||||
|
body: { identity, source },
|
||||||
|
})
|
||||||
|
}
|
||||||
|
|
||||||
/** Список «моих» конференций — закреплённые (повторяющиеся) и предстоящие разовые владельца. */
|
/** Список «моих» конференций — закреплённые (повторяющиеся) и предстоящие разовые владельца. */
|
||||||
export async function getMyConferences(): Promise<ConferenceOut[]> {
|
export async function getMyConferences(): Promise<ConferenceOut[]> {
|
||||||
return apiRequest<ConferenceOut[]>('/conferences/my')
|
return apiRequest<ConferenceOut[]>('/conferences/my')
|
||||||
|
|||||||
@@ -10,7 +10,7 @@ import {
|
|||||||
type SettingsUpdateIn,
|
type SettingsUpdateIn,
|
||||||
type TestEmailOut,
|
type TestEmailOut,
|
||||||
} from '@/api/admin'
|
} from '@/api/admin'
|
||||||
import type { SummaryRecipientsMode } from '@/api/conferences'
|
import type { PublishQualityCap, SummaryRecipientsMode } from '@/api/conferences'
|
||||||
import { ApiError, errorDetail } from '@/api/client'
|
import { ApiError, errorDetail } from '@/api/client'
|
||||||
import { useAuth } from '@/auth/useAuth'
|
import { useAuth } from '@/auth/useAuth'
|
||||||
import { Select } from '@/components/ui/Select'
|
import { Select } from '@/components/ui/Select'
|
||||||
@@ -21,6 +21,20 @@ const SUMMARY_RECIPIENTS_OPTIONS = [
|
|||||||
{ value: 'owner', label: 'Только организатору' },
|
{ value: 'owner', label: 'Только организатору' },
|
||||||
]
|
]
|
||||||
|
|
||||||
|
const PUBLISH_QUALITY_CAP_OPTIONS = [
|
||||||
|
{ value: 'off', label: 'Без ограничения' },
|
||||||
|
{ value: '720p', label: 'Не выше 720p' },
|
||||||
|
{ value: '360p', label: 'Не выше 360p' },
|
||||||
|
{ value: '180p', label: 'Не выше 180p' },
|
||||||
|
]
|
||||||
|
|
||||||
|
const STAGE_MAX_TILES_OPTIONS = [
|
||||||
|
{ value: '25', label: '25 (5×5, без ограничения)' },
|
||||||
|
{ value: '16', label: '16 (4×4)' },
|
||||||
|
{ value: '9', label: '9 (3×3)' },
|
||||||
|
{ value: '4', label: '4 (2×2)' },
|
||||||
|
]
|
||||||
|
|
||||||
const AI_LEVEL_LABEL: Record<AiLevel, string> = {
|
const AI_LEVEL_LABEL: Record<AiLevel, string> = {
|
||||||
min: 'Минимальный (CPU, faster-whisper small + Qwen2.5-3B)',
|
min: 'Минимальный (CPU, faster-whisper small + Qwen2.5-3B)',
|
||||||
medium: 'Средний',
|
medium: 'Средний',
|
||||||
@@ -54,6 +68,7 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
|||||||
const { user } = useAuth()
|
const { user } = useAuth()
|
||||||
|
|
||||||
const [chatEnabled, setChatEnabled] = useState(data.chat_enabled)
|
const [chatEnabled, setChatEnabled] = useState(data.chat_enabled)
|
||||||
|
const [handQueueEnabled, setHandQueueEnabled] = useState(data.hand_queue_enabled)
|
||||||
const [aiEnabled, setAiEnabled] = useState(data.transcription_enabled)
|
const [aiEnabled, setAiEnabled] = useState(data.transcription_enabled)
|
||||||
const [aiLevel, setAiLevel] = useState<AiLevel>(data.ai_level)
|
const [aiLevel, setAiLevel] = useState<AiLevel>(data.ai_level)
|
||||||
const [recipients, setRecipients] = useState<SummaryRecipientsMode>(data.summary_recipients)
|
const [recipients, setRecipients] = useState<SummaryRecipientsMode>(data.summary_recipients)
|
||||||
@@ -64,6 +79,10 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
|||||||
const [newDomainInput, setNewDomainInput] = useState('')
|
const [newDomainInput, setNewDomainInput] = useState('')
|
||||||
const [contactEmailEnabled, setContactEmailEnabled] = useState(data.contact_email_enabled)
|
const [contactEmailEnabled, setContactEmailEnabled] = useState(data.contact_email_enabled)
|
||||||
const [contactEmail, setContactEmail] = useState(data.contact_email ?? '')
|
const [contactEmail, setContactEmail] = useState(data.contact_email ?? '')
|
||||||
|
const [publishQualityCap, setPublishQualityCap] = useState<PublishQualityCap>(data.publish_quality_cap)
|
||||||
|
const [stageMaxTiles, setStageMaxTiles] = useState(data.stage_max_tiles)
|
||||||
|
const [consentRequired, setConsentRequired] = useState(data.consent_required)
|
||||||
|
const [consentPolicyText, setConsentPolicyText] = useState(data.consent_policy_text)
|
||||||
const [testEmailTo, setTestEmailTo] = useState('')
|
const [testEmailTo, setTestEmailTo] = useState('')
|
||||||
const [testEmailResult, setTestEmailResult] = useState<TestEmailOut | null>(null)
|
const [testEmailResult, setTestEmailResult] = useState<TestEmailOut | null>(null)
|
||||||
|
|
||||||
@@ -75,7 +94,11 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
|||||||
},
|
},
|
||||||
onError: (err: unknown) => {
|
onError: (err: unknown) => {
|
||||||
if (err instanceof ApiError && err.status === 400) {
|
if (err instanceof ApiError && err.status === 400) {
|
||||||
toast.show(errorDetail(err) ?? 'Недоступное значение — проверьте уровень AI, таймзону и домен почты', 'error')
|
toast.show(
|
||||||
|
errorDetail(err) ??
|
||||||
|
'Недоступное значение — проверьте уровень AI, таймзону, домен почты и текст регламента',
|
||||||
|
'error',
|
||||||
|
)
|
||||||
} else {
|
} else {
|
||||||
toast.show('Не удалось сохранить настройки', 'error')
|
toast.show('Не удалось сохранить настройки', 'error')
|
||||||
}
|
}
|
||||||
@@ -116,6 +139,7 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
|||||||
// валился бы в 400, блокируя правку вообще любой другой настройки.
|
// валился бы в 400, блокируя правку вообще любой другой настройки.
|
||||||
const payload: SettingsUpdateIn = {}
|
const payload: SettingsUpdateIn = {}
|
||||||
if (chatEnabled !== data.chat_enabled) payload.chat_enabled = chatEnabled
|
if (chatEnabled !== data.chat_enabled) payload.chat_enabled = chatEnabled
|
||||||
|
if (handQueueEnabled !== data.hand_queue_enabled) payload.hand_queue_enabled = handQueueEnabled
|
||||||
if (aiEnabled !== data.transcription_enabled) payload.transcription_enabled = aiEnabled
|
if (aiEnabled !== data.transcription_enabled) payload.transcription_enabled = aiEnabled
|
||||||
if (aiLevel !== data.ai_level) payload.ai_level = aiLevel
|
if (aiLevel !== data.ai_level) payload.ai_level = aiLevel
|
||||||
if (recipients !== data.summary_recipients) payload.summary_recipients = recipients
|
if (recipients !== data.summary_recipients) payload.summary_recipients = recipients
|
||||||
@@ -136,6 +160,10 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
|||||||
if (trimmedContactEmail !== (data.contact_email ?? null)) {
|
if (trimmedContactEmail !== (data.contact_email ?? null)) {
|
||||||
payload.contact_email = trimmedContactEmail
|
payload.contact_email = trimmedContactEmail
|
||||||
}
|
}
|
||||||
|
if (publishQualityCap !== data.publish_quality_cap) payload.publish_quality_cap = publishQualityCap
|
||||||
|
if (stageMaxTiles !== data.stage_max_tiles) payload.stage_max_tiles = stageMaxTiles
|
||||||
|
if (consentRequired !== data.consent_required) payload.consent_required = consentRequired
|
||||||
|
if (consentPolicyText !== data.consent_policy_text) payload.consent_policy_text = consentPolicyText
|
||||||
mutation.mutate(payload)
|
mutation.mutate(payload)
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -157,6 +185,21 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
|||||||
</label>
|
</label>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
<div className="toggle-row">
|
||||||
|
<div className="toggle-copy">
|
||||||
|
<strong>Поднятие руки</strong>
|
||||||
|
<span>Кнопка «Рука» и очередь поднятых рук в комнате — целиком</span>
|
||||||
|
</div>
|
||||||
|
<label className="switch">
|
||||||
|
<input
|
||||||
|
type="checkbox"
|
||||||
|
checked={handQueueEnabled}
|
||||||
|
onChange={(e) => setHandQueueEnabled(e.target.checked)}
|
||||||
|
/>
|
||||||
|
<span className="slider" />
|
||||||
|
</label>
|
||||||
|
</div>
|
||||||
|
|
||||||
<div className="toggle-row">
|
<div className="toggle-row">
|
||||||
<div className="toggle-copy">
|
<div className="toggle-copy">
|
||||||
<strong>Транскрибация и суммаризация (AI)</strong>
|
<strong>Транскрибация и суммаризация (AI)</strong>
|
||||||
@@ -361,6 +404,51 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
|||||||
</div>
|
</div>
|
||||||
</section>
|
</section>
|
||||||
|
|
||||||
|
<section className="settings-card">
|
||||||
|
<h2>Нагрузка</h2>
|
||||||
|
<p className="desc">
|
||||||
|
Рычаги для инстансов на слабом канале/железе — режут исходящий трафик и нагрузку на
|
||||||
|
устройство участника. Дефолты сохраняют прежнее поведение (без ограничений).
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<div className="settings-card-body settings-card-body--spread">
|
||||||
|
<div className="field" style={{ marginBottom: 0 }}>
|
||||||
|
<label id="settings-quality-cap-label" htmlFor="settings-quality-cap">
|
||||||
|
Потолок качества публикации видео
|
||||||
|
</label>
|
||||||
|
<Select
|
||||||
|
id="settings-quality-cap"
|
||||||
|
aria-labelledby="settings-quality-cap-label"
|
||||||
|
value={publishQualityCap}
|
||||||
|
onChange={(v) => setPublishQualityCap(v as PublishQualityCap)}
|
||||||
|
options={PUBLISH_QUALITY_CAP_OPTIONS}
|
||||||
|
/>
|
||||||
|
<p className="field-hint">
|
||||||
|
Ограничивает битрейт исходящего видео публикующего — снижает нагрузку на его канал и
|
||||||
|
устройство, независимо от размера плитки у смотрящих (adaptiveStream режет с их
|
||||||
|
стороны отдельно)
|
||||||
|
</p>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
<div className="field" style={{ marginBottom: 0 }}>
|
||||||
|
<label id="settings-max-tiles-label" htmlFor="settings-max-tiles">
|
||||||
|
Максимум плиток на экране
|
||||||
|
</label>
|
||||||
|
<Select
|
||||||
|
id="settings-max-tiles"
|
||||||
|
aria-labelledby="settings-max-tiles-label"
|
||||||
|
value={String(stageMaxTiles)}
|
||||||
|
onChange={(v) => setStageMaxTiles(Number(v))}
|
||||||
|
options={STAGE_MAX_TILES_OPTIONS}
|
||||||
|
/>
|
||||||
|
<p className="field-hint">
|
||||||
|
Сверх лимита участники уходят на следующую страницу сетки вместо подписки — меньше
|
||||||
|
одновременных видеопотоков на канал и экран участника
|
||||||
|
</p>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
</section>
|
||||||
|
|
||||||
<section className="settings-card">
|
<section className="settings-card">
|
||||||
<h2>Контактный адрес</h2>
|
<h2>Контактный адрес</h2>
|
||||||
<p className="desc">
|
<p className="desc">
|
||||||
@@ -398,6 +486,55 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
|||||||
</div>
|
</div>
|
||||||
</section>
|
</section>
|
||||||
|
|
||||||
|
<section className="settings-card">
|
||||||
|
<h2>Согласие на обработку персональных данных</h2>
|
||||||
|
<p className="desc">
|
||||||
|
Галочка на форме регистрации со ссылкой на регламент (страница{' '}
|
||||||
|
<code>/legal/personal-data-consent</code>). Факт согласия хранится в БД вместе с
|
||||||
|
номером редакции текста и датой.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<div className="settings-card-body">
|
||||||
|
<div className="toggle-row" style={{ borderTop: 'none', paddingTop: 0 }}>
|
||||||
|
<div className="toggle-copy">
|
||||||
|
<strong>Требовать согласие при регистрации</strong>
|
||||||
|
<span>Без отмеченной галочки кнопка регистрации неактивна, сервер тоже откажет</span>
|
||||||
|
</div>
|
||||||
|
<label className="switch">
|
||||||
|
<input
|
||||||
|
type="checkbox"
|
||||||
|
checked={consentRequired}
|
||||||
|
onChange={(e) => setConsentRequired(e.target.checked)}
|
||||||
|
/>
|
||||||
|
<span className="slider" />
|
||||||
|
</label>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
<div className="field" style={{ marginBottom: 0, marginTop: 'var(--space-4)' }}>
|
||||||
|
<label htmlFor="settings-consent-text">
|
||||||
|
Текст регламента — редакция №{data.consent_policy_version}
|
||||||
|
</label>
|
||||||
|
<p className="field-hint" style={{ color: 'var(--color-danger)' }}>
|
||||||
|
<AlertTriangle style={{ width: 13, height: 13 }} aria-hidden="true" /> Дефолтный
|
||||||
|
текст — типовой образец, не проходил проверку юриста. Замените плейсхолдеры в
|
||||||
|
квадратных скобках (наименование оператора, адрес, контакты, цели и срок
|
||||||
|
обработки) под свою организацию, прежде чем включать требование согласия.
|
||||||
|
</p>
|
||||||
|
<textarea
|
||||||
|
id="settings-consent-text"
|
||||||
|
rows={12}
|
||||||
|
value={consentPolicyText}
|
||||||
|
onChange={(e) => setConsentPolicyText(e.target.value)}
|
||||||
|
style={{ width: '100%', fontFamily: 'inherit', resize: 'vertical' }}
|
||||||
|
/>
|
||||||
|
<p className="field-hint">
|
||||||
|
Сохранение изменённого текста автоматически увеличивает номер редакции — это
|
||||||
|
значение фиксируется у каждого пользователя вместе с датой согласия.
|
||||||
|
</p>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
</section>
|
||||||
|
|
||||||
<section className="settings-card">
|
<section className="settings-card">
|
||||||
<h2>Тестовое письмо</h2>
|
<h2>Тестовое письмо</h2>
|
||||||
<p className="desc">Отправить проверочное письмо синхронно, чтобы сразу увидеть результат почтовой конфигурации.</p>
|
<p className="desc">Отправить проверочное письмо синхронно, чтобы сразу увидеть результат почтовой конфигурации.</p>
|
||||||
|
|||||||
@@ -1,7 +1,21 @@
|
|||||||
import { useEffect, useRef, useState, type ChangeEvent, type KeyboardEvent } from 'react'
|
import { useEffect, useRef, useState, type ChangeEvent, type KeyboardEvent } from 'react'
|
||||||
import { AlertCircle, Send, X } from 'lucide-react'
|
import { AlertCircle, Send, SmilePlus, X } from 'lucide-react'
|
||||||
import type { ChatConnectionStatus, ChatMessageOut } from '@/hooks/useChat'
|
import type { ChatConnectionStatus, ChatMessageOut } from '@/hooks/useChat'
|
||||||
import { formatLocalTime } from '@/lib/localTime'
|
import { formatLocalTime } from '@/lib/localTime'
|
||||||
|
import { useModalDismiss } from '@/hooks/useModalDismiss'
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Небольшой собственный набор популярных эмодзи — вместо библиотеки-пикера на
|
||||||
|
* сотни килобайт ради десятка кнопок в поповере. Ровно 30 штук (6×5 —
|
||||||
|
* `.chat-emoji-popover` в room.css рассчитан на эту сетку без остатка;
|
||||||
|
* добавляя/убирая эмодзи, держи кратность 5).
|
||||||
|
*/
|
||||||
|
const EMOJI_OPTIONS = [
|
||||||
|
'😀', '😂', '😊', '😉', '😍', '🤔', '😅', '😢',
|
||||||
|
'😮', '😎', '🙌', '👍', '👎', '👏', '🙏', '❤️',
|
||||||
|
'🔥', '🎉', '✅', '❌', '⚠️', '💡', '👀', '🤝',
|
||||||
|
'🐎', '🦾', '🚀', '🦞', '💯', '🤷♂️',
|
||||||
|
]
|
||||||
|
|
||||||
interface ChatPanelProps {
|
interface ChatPanelProps {
|
||||||
messages: ChatMessageOut[]
|
messages: ChatMessageOut[]
|
||||||
@@ -38,12 +52,21 @@ export function ChatPanel({ messages, status, statusMessage, onSend, onClose }:
|
|||||||
}
|
}
|
||||||
}, [messages])
|
}, [messages])
|
||||||
|
|
||||||
|
// Авторасширение textarea до 4 строк, дальше — внутренний скролл. Эффектом,
|
||||||
|
// а не только в обработчике ввода, — так пересчёт срабатывает и после
|
||||||
|
// программной вставки эмодзи, и после очистки поля отправкой.
|
||||||
|
useEffect(() => {
|
||||||
|
const el = textareaRef.current
|
||||||
|
if (!el) return
|
||||||
|
el.style.height = 'auto'
|
||||||
|
el.style.height = `${Math.min(el.scrollHeight, 96)}px`
|
||||||
|
}, [draft])
|
||||||
|
|
||||||
function handleSend() {
|
function handleSend() {
|
||||||
const text = draft.trim()
|
const text = draft.trim()
|
||||||
if (!text || status !== 'open') return
|
if (!text || status !== 'open') return
|
||||||
onSend(text)
|
onSend(text)
|
||||||
setDraft('')
|
setDraft('')
|
||||||
if (textareaRef.current) textareaRef.current.style.height = 'auto'
|
|
||||||
}
|
}
|
||||||
|
|
||||||
function handleKeyDown(event: KeyboardEvent<HTMLTextAreaElement>) {
|
function handleKeyDown(event: KeyboardEvent<HTMLTextAreaElement>) {
|
||||||
@@ -55,10 +78,27 @@ export function ChatPanel({ messages, status, statusMessage, onSend, onClose }:
|
|||||||
|
|
||||||
function handleDraftChange(event: ChangeEvent<HTMLTextAreaElement>) {
|
function handleDraftChange(event: ChangeEvent<HTMLTextAreaElement>) {
|
||||||
setDraft(event.target.value)
|
setDraft(event.target.value)
|
||||||
// Авторасширение textarea до 4 строк, дальше — внутренний скролл.
|
}
|
||||||
const el = event.target
|
|
||||||
el.style.height = 'auto'
|
// Вставка эмодзи в позицию курсора, а не в конец поля, — ожидаемое поведение
|
||||||
el.style.height = `${Math.min(el.scrollHeight, 96)}px`
|
// при редактировании текста в середине.
|
||||||
|
function insertEmoji(emoji: string) {
|
||||||
|
const el = textareaRef.current
|
||||||
|
if (!el) {
|
||||||
|
setDraft((current) => current + emoji)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
const start = el.selectionStart ?? draft.length
|
||||||
|
const end = el.selectionEnd ?? draft.length
|
||||||
|
setDraft(draft.slice(0, start) + emoji + draft.slice(end))
|
||||||
|
// value обновится реальным React-рендером только на следующий тик —
|
||||||
|
// курсор возвращаем после него, иначе setSelectionRange встанет на
|
||||||
|
// ещё старую (более короткую) строку.
|
||||||
|
requestAnimationFrame(() => {
|
||||||
|
const pos = start + emoji.length
|
||||||
|
el.focus()
|
||||||
|
el.setSelectionRange(pos, pos)
|
||||||
|
})
|
||||||
}
|
}
|
||||||
|
|
||||||
return (
|
return (
|
||||||
@@ -101,6 +141,7 @@ export function ChatPanel({ messages, status, statusMessage, onSend, onClose }:
|
|||||||
handleSend()
|
handleSend()
|
||||||
}}
|
}}
|
||||||
>
|
>
|
||||||
|
<EmojiPickerButton onSelect={insertEmoji} disabled={status !== 'open'} />
|
||||||
<textarea
|
<textarea
|
||||||
ref={textareaRef}
|
ref={textareaRef}
|
||||||
rows={1}
|
rows={1}
|
||||||
@@ -118,3 +159,77 @@ export function ChatPanel({ messages, status, statusMessage, onSend, onClose }:
|
|||||||
</aside>
|
</aside>
|
||||||
)
|
)
|
||||||
}
|
}
|
||||||
|
|
||||||
|
interface EmojiPickerButtonProps {
|
||||||
|
onSelect: (emoji: string) => void
|
||||||
|
disabled: boolean
|
||||||
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Кнопка с поповером выбора эмодзи слева от поля ввода. Поповер открывается
|
||||||
|
* ВВЕРХ от кнопки (как `.tb-menu` тулбара) — на мобильном чат-панель занята
|
||||||
|
* полем ввода снизу, а место над тулбаром свободно, так поповер никогда не
|
||||||
|
* перекрывает textarea.
|
||||||
|
*/
|
||||||
|
function EmojiPickerButton({ onSelect, disabled }: EmojiPickerButtonProps) {
|
||||||
|
const [open, setOpen] = useState(false)
|
||||||
|
const wrapRef = useRef<HTMLDivElement>(null)
|
||||||
|
|
||||||
|
// Закрытие по клику вне — тем же паттерном, что меню «Вид» (StageViewMenu):
|
||||||
|
// слушатель на document, пока поповер открыт.
|
||||||
|
useEffect(() => {
|
||||||
|
if (!open) return
|
||||||
|
function handlePointerDown(event: MouseEvent) {
|
||||||
|
if (wrapRef.current && !wrapRef.current.contains(event.target as Node)) {
|
||||||
|
setOpen(false)
|
||||||
|
}
|
||||||
|
}
|
||||||
|
document.addEventListener('mousedown', handlePointerDown)
|
||||||
|
return () => document.removeEventListener('mousedown', handlePointerDown)
|
||||||
|
}, [open])
|
||||||
|
|
||||||
|
return (
|
||||||
|
<div className="chat-emoji-wrap" ref={wrapRef}>
|
||||||
|
<button
|
||||||
|
type="button"
|
||||||
|
className={`chat-emoji-trigger${open ? ' is-open' : ''}`}
|
||||||
|
aria-label="Вставить эмодзи"
|
||||||
|
aria-expanded={open}
|
||||||
|
aria-haspopup="dialog"
|
||||||
|
disabled={disabled}
|
||||||
|
onClick={() => setOpen((v) => !v)}
|
||||||
|
>
|
||||||
|
<SmilePlus className="lucide" aria-hidden="true" />
|
||||||
|
</button>
|
||||||
|
{open && (
|
||||||
|
<EmojiPopover
|
||||||
|
onSelect={(emoji) => {
|
||||||
|
onSelect(emoji)
|
||||||
|
setOpen(false)
|
||||||
|
}}
|
||||||
|
onClose={() => setOpen(false)}
|
||||||
|
/>
|
||||||
|
)}
|
||||||
|
</div>
|
||||||
|
)
|
||||||
|
}
|
||||||
|
|
||||||
|
interface EmojiPopoverProps {
|
||||||
|
onSelect: (emoji: string) => void
|
||||||
|
onClose: () => void
|
||||||
|
}
|
||||||
|
|
||||||
|
/** Отдельный компонент — чтобы `useModalDismiss` (Escape + возврат фокуса) жил ровно то время, пока поповер открыт. */
|
||||||
|
function EmojiPopover({ onSelect, onClose }: EmojiPopoverProps) {
|
||||||
|
useModalDismiss(onClose)
|
||||||
|
|
||||||
|
return (
|
||||||
|
<div className="chat-emoji-popover" role="dialog" aria-label="Выбор эмодзи">
|
||||||
|
{EMOJI_OPTIONS.map((emoji) => (
|
||||||
|
<button key={emoji} type="button" className="chat-emoji-option" onClick={() => onSelect(emoji)}>
|
||||||
|
{emoji}
|
||||||
|
</button>
|
||||||
|
))}
|
||||||
|
</div>
|
||||||
|
)
|
||||||
|
}
|
||||||
|
|||||||
@@ -11,7 +11,7 @@ interface DeviceSettingsDialogProps extends StageViewProps {
|
|||||||
onClose: () => void
|
onClose: () => void
|
||||||
}
|
}
|
||||||
|
|
||||||
/** Свайп ручки шторки вниз дальше этого порога (px) закрывает панель, меньше — она возвращается на место. */
|
/** Свайп панели вниз дальше этого порога (px) закрывает шторку, меньше — она возвращается на место. */
|
||||||
const SHEET_DISMISS_THRESHOLD_PX = 80
|
const SHEET_DISMISS_THRESHOLD_PX = 80
|
||||||
|
|
||||||
/** Человекочитаемая подпись пункта списка устройств — `label` пуст, пока нет разрешения на медиа. */
|
/** Человекочитаемая подпись пункта списка устройств — `label` пуст, пока нет разрешения на медиа. */
|
||||||
@@ -30,7 +30,13 @@ function deviceLabel(device: MediaDeviceInfo, index: number, fallback: string):
|
|||||||
* `deviceId` при следующем подключении.
|
* `deviceId` при следующем подключении.
|
||||||
*
|
*
|
||||||
* На мобильной ширине (`useIsCompactViewport`) рендерится шторкой снизу вместо
|
* На мобильной ширине (`useIsCompactViewport`) рендерится шторкой снизу вместо
|
||||||
* модалки — по клику вне, Escape (`useModalDismiss`) и свайпу вниз за ручку.
|
* модалки — по клику вне, Escape (`useModalDismiss`) и свайпу вниз по ЛЮБОМУ
|
||||||
|
* месту панели (не только за ручку-волосок `.room-sheet-handle` — та её не
|
||||||
|
* пережила бы: 40×4px, попасть пальцем почти нереально). Свайп срабатывает,
|
||||||
|
* только если содержимое панели проскроллено в самый верх (`scrollTop === 0`
|
||||||
|
* на touchstart, см. `dragEligibleRef`) — иначе палец должен листать список
|
||||||
|
* устройств, а не закрывать окно; решение фиксируется на весь жест, а не
|
||||||
|
* пересчитывается на каждый touchmove, как в любом стандартном bottom sheet.
|
||||||
* Десктоп не меняется.
|
* Десктоп не меняется.
|
||||||
*
|
*
|
||||||
* Там же, и только там, первой секцией идёт «Вид» (режим показа участников и
|
* Там же, и только там, первой секцией идёт «Вид» (режим показа участников и
|
||||||
@@ -61,6 +67,12 @@ export function DeviceSettingsDialog({
|
|||||||
useModalDismiss(onClose)
|
useModalDismiss(onClose)
|
||||||
|
|
||||||
const dragStartYRef = useRef<number | null>(null)
|
const dragStartYRef = useRef<number | null>(null)
|
||||||
|
// Жест начат, когда контент панели был проскроллен в самый верх — свайп по
|
||||||
|
// панели, у которой ещё есть что скроллить, должен листать содержимое, а не
|
||||||
|
// закрывать шторку. Решается ОДИН раз в touchstart и держится весь жест
|
||||||
|
// (даже если внутри него направление сменится) — так же, как в любом
|
||||||
|
// стандартном bottom sheet.
|
||||||
|
const dragEligibleRef = useRef(false)
|
||||||
const [dragOffset, setDragOffset] = useState(0)
|
const [dragOffset, setDragOffset] = useState(0)
|
||||||
const [isDragging, setIsDragging] = useState(false)
|
const [isDragging, setIsDragging] = useState(false)
|
||||||
|
|
||||||
@@ -92,18 +104,21 @@ export function DeviceSettingsDialog({
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
function handleHandleTouchStart(e: React.TouchEvent<HTMLDivElement>) {
|
function handlePanelTouchStart(e: React.TouchEvent<HTMLDivElement>) {
|
||||||
|
dragEligibleRef.current = e.currentTarget.scrollTop === 0
|
||||||
|
if (!dragEligibleRef.current) return
|
||||||
dragStartYRef.current = e.touches[0].clientY
|
dragStartYRef.current = e.touches[0].clientY
|
||||||
setIsDragging(true)
|
setIsDragging(true)
|
||||||
}
|
}
|
||||||
|
|
||||||
function handleHandleTouchMove(e: React.TouchEvent<HTMLDivElement>) {
|
function handlePanelTouchMove(e: React.TouchEvent<HTMLDivElement>) {
|
||||||
if (dragStartYRef.current === null) return
|
if (!dragEligibleRef.current || dragStartYRef.current === null) return
|
||||||
const delta = e.touches[0].clientY - dragStartYRef.current
|
const delta = e.touches[0].clientY - dragStartYRef.current
|
||||||
if (delta > 0) setDragOffset(delta)
|
if (delta > 0) setDragOffset(delta)
|
||||||
}
|
}
|
||||||
|
|
||||||
function handleHandleTouchEnd() {
|
function handlePanelTouchEnd() {
|
||||||
|
if (!dragEligibleRef.current) return
|
||||||
if (dragOffset > SHEET_DISMISS_THRESHOLD_PX) {
|
if (dragOffset > SHEET_DISMISS_THRESHOLD_PX) {
|
||||||
onClose()
|
onClose()
|
||||||
return
|
return
|
||||||
@@ -124,20 +139,16 @@ export function DeviceSettingsDialog({
|
|||||||
<div
|
<div
|
||||||
className={isCompact ? 'room-sheet-panel' : 'room-modal-panel'}
|
className={isCompact ? 'room-sheet-panel' : 'room-modal-panel'}
|
||||||
onClick={(e) => e.stopPropagation()}
|
onClick={(e) => e.stopPropagation()}
|
||||||
|
onTouchStart={isCompact ? handlePanelTouchStart : undefined}
|
||||||
|
onTouchMove={isCompact ? handlePanelTouchMove : undefined}
|
||||||
|
onTouchEnd={isCompact ? handlePanelTouchEnd : undefined}
|
||||||
style={
|
style={
|
||||||
isCompact && dragOffset
|
isCompact && dragOffset
|
||||||
? { transform: `translateY(${dragOffset}px)`, transition: isDragging ? 'none' : undefined }
|
? { transform: `translateY(${dragOffset}px)`, transition: isDragging ? 'none' : undefined }
|
||||||
: undefined
|
: undefined
|
||||||
}
|
}
|
||||||
>
|
>
|
||||||
{isCompact && (
|
{isCompact && <div className="room-sheet-handle" />}
|
||||||
<div
|
|
||||||
className="room-sheet-handle"
|
|
||||||
onTouchStart={handleHandleTouchStart}
|
|
||||||
onTouchMove={handleHandleTouchMove}
|
|
||||||
onTouchEnd={handleHandleTouchEnd}
|
|
||||||
/>
|
|
||||||
)}
|
|
||||||
|
|
||||||
<div className="room-modal-head">
|
<div className="room-modal-head">
|
||||||
<h2 id="device-settings-title">{isCompact ? 'Настройки' : 'Настройки устройств'}</h2>
|
<h2 id="device-settings-title">{isCompact ? 'Настройки' : 'Настройки устройств'}</h2>
|
||||||
|
|||||||
40
frontend/src/components/room/ForcedMuteWatcher.tsx
Normal file
40
frontend/src/components/room/ForcedMuteWatcher.tsx
Normal file
@@ -0,0 +1,40 @@
|
|||||||
|
import { useEffect } from 'react'
|
||||||
|
import { useLocalParticipant } from '@livekit/components-react'
|
||||||
|
import { useToast } from '@/components/ui/ToastProvider'
|
||||||
|
import type { ForcedMuteEvent } from '@/hooks/useChat'
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Уведомляет ЛОКАЛЬНОГО участника тостом, когда организатор принудительно
|
||||||
|
* выключил его микрофон/камеру (задача B2). Рендерится безусловно внутри
|
||||||
|
* `<LiveKitRoom>` — `useLocalParticipant` недоступен снаружи (`RoomPage`
|
||||||
|
* сам вне контекста LiveKit, см. докстринг `useIsOrganizer`).
|
||||||
|
*
|
||||||
|
* Само выключение трека организатор делает СЕРВЕРНЫМ вызовом LiveKit API
|
||||||
|
* (`services/room_control.py`) — тулбарные кнопки (useTrackToggle) сами
|
||||||
|
* отразят новое состояние по родному событию LiveKit `TrackMuted`, этот
|
||||||
|
* компонент только поясняет ПОЧЕМУ: без тоста человек не отличил бы
|
||||||
|
* действие организатора от случайного глюка. Участник может включить себя
|
||||||
|
* обратно сразу тем же тулбаром — сервер это не блокирует (см. докстринг B2
|
||||||
|
* в CHANGELOG/коммите).
|
||||||
|
*/
|
||||||
|
export function ForcedMuteWatcher({ event }: { event: ForcedMuteEvent | null }) {
|
||||||
|
const { localParticipant } = useLocalParticipant()
|
||||||
|
const toast = useToast()
|
||||||
|
|
||||||
|
useEffect(() => {
|
||||||
|
if (!event || event.identity !== localParticipant.identity) return
|
||||||
|
toast.show(
|
||||||
|
event.source === 'microphone'
|
||||||
|
? 'Организатор выключил ваш микрофон'
|
||||||
|
: 'Организатор выключил вашу камеру',
|
||||||
|
'info',
|
||||||
|
)
|
||||||
|
// `event` (включая `nonce`) — единственная зависимость, которая должна
|
||||||
|
// повторно показывать тост; `localParticipant`/`toast` стабильны в
|
||||||
|
// рамках подключения и намеренно не входят в список, чтобы их
|
||||||
|
// пересоздание (если когда-нибудь случится) не дублировало уведомление.
|
||||||
|
// eslint-disable-next-line react-hooks/exhaustive-deps
|
||||||
|
}, [event])
|
||||||
|
|
||||||
|
return null
|
||||||
|
}
|
||||||
112
frontend/src/components/room/HandQueueMenu.tsx
Normal file
112
frontend/src/components/room/HandQueueMenu.tsx
Normal file
@@ -0,0 +1,112 @@
|
|||||||
|
import { useEffect, useRef, useState } from 'react'
|
||||||
|
import { Hand, ListOrdered } from 'lucide-react'
|
||||||
|
import { useLocalParticipant } from '@livekit/components-react'
|
||||||
|
import { useIsOrganizer } from '@/hooks/useIsOrganizer'
|
||||||
|
import type { HandQueueEntry } from '@/hooks/useChat'
|
||||||
|
|
||||||
|
interface HandQueueMenuProps {
|
||||||
|
queue: HandQueueEntry[]
|
||||||
|
onLower: (identity: string) => void
|
||||||
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Кнопка «Очередь» в тулбаре с поповером над ней — видна ВСЕМ участникам
|
||||||
|
* (сессия «28-hand-queue-for-all»: раньше очередь видел только организатор).
|
||||||
|
* Опустить чужую запись может по-прежнему только организатор — обычный
|
||||||
|
* участник видит кнопку «Опустить» только напротив СВОЕЙ записи (или не
|
||||||
|
* видит её вовсе, если сам руку не поднимал): сервер (`api/chat.py`) всё
|
||||||
|
* равно отклонит попытку опустить чужую руку кодом `forbidden`, но мёртвая
|
||||||
|
* кнопка, которая молча не работает, хуже отсутствующей.
|
||||||
|
*
|
||||||
|
* Тот же самодостаточный паттерн, что и `StageViewMenu` («Вид»):
|
||||||
|
* собственное состояние открытия, закрытие по клику вне/Escape, поповер
|
||||||
|
* `.tb-menu` над кнопкой — а не боковая панель на весь экран (как чат):
|
||||||
|
* очередь рук — короткий список, а не история переписки, разворачивать её
|
||||||
|
* во весь экран незачем и на мобильном.
|
||||||
|
*
|
||||||
|
* Размер поповера подстраивается под число записей — `.hand-queue-list`
|
||||||
|
* растёт вместе со списком и не даёт пустого места при 1–2 поднятых руках,
|
||||||
|
* но не бесконечно: после ~10 строк список упирается в `max-height` и дальше
|
||||||
|
* скроллится (см. room.css) — иначе участник на энергичной встрече получил
|
||||||
|
* бы поповер выше экрана.
|
||||||
|
*/
|
||||||
|
export function HandQueueMenu({ queue, onLower }: HandQueueMenuProps) {
|
||||||
|
const isOrganizer = useIsOrganizer()
|
||||||
|
const { localParticipant } = useLocalParticipant()
|
||||||
|
const [open, setOpen] = useState(false)
|
||||||
|
const wrapRef = useRef<HTMLDivElement>(null)
|
||||||
|
|
||||||
|
useEffect(() => {
|
||||||
|
if (!open) return
|
||||||
|
|
||||||
|
function handlePointerDown(event: MouseEvent) {
|
||||||
|
if (wrapRef.current && !wrapRef.current.contains(event.target as Node)) {
|
||||||
|
setOpen(false)
|
||||||
|
}
|
||||||
|
}
|
||||||
|
function handleKeydown(event: KeyboardEvent) {
|
||||||
|
if (event.key === 'Escape') setOpen(false)
|
||||||
|
}
|
||||||
|
|
||||||
|
document.addEventListener('mousedown', handlePointerDown)
|
||||||
|
document.addEventListener('keydown', handleKeydown)
|
||||||
|
return () => {
|
||||||
|
document.removeEventListener('mousedown', handlePointerDown)
|
||||||
|
document.removeEventListener('keydown', handleKeydown)
|
||||||
|
}
|
||||||
|
}, [open])
|
||||||
|
|
||||||
|
return (
|
||||||
|
<div className="tb-menu-wrap" ref={wrapRef}>
|
||||||
|
<button
|
||||||
|
type="button"
|
||||||
|
className={`tb-btn${open ? ' is-panel-open' : ''}`}
|
||||||
|
aria-pressed={open}
|
||||||
|
aria-expanded={open}
|
||||||
|
aria-haspopup="dialog"
|
||||||
|
aria-label={open ? 'Свернуть очередь поднятых рук' : 'Открыть очередь поднятых рук'}
|
||||||
|
onClick={() => setOpen((v) => !v)}
|
||||||
|
>
|
||||||
|
<span className="icon-shell">
|
||||||
|
<ListOrdered className="lucide" aria-hidden="true" />
|
||||||
|
{queue.length > 0 && (
|
||||||
|
<span className="badge-count">{queue.length > 9 ? '9+' : queue.length}</span>
|
||||||
|
)}
|
||||||
|
</span>
|
||||||
|
<span className="label">Очередь</span>
|
||||||
|
</button>
|
||||||
|
{open && (
|
||||||
|
<div className="tb-menu hand-queue-menu" role="dialog" aria-label="Очередь поднятых рук">
|
||||||
|
{queue.length === 0 ? (
|
||||||
|
<p className="chat-empty">Пока никто не поднял руку</p>
|
||||||
|
) : (
|
||||||
|
<ol className="hand-queue-list">
|
||||||
|
{queue.map((entry, index) => {
|
||||||
|
const isOwn = entry.identity === localParticipant.identity
|
||||||
|
const canLower = isOrganizer || isOwn
|
||||||
|
return (
|
||||||
|
<li className="hand-queue-item" key={entry.identity}>
|
||||||
|
<span className="hand-queue-position">{index + 1}</span>
|
||||||
|
<span className="hand-queue-name">
|
||||||
|
<Hand className="lucide" aria-hidden="true" />
|
||||||
|
{entry.name}
|
||||||
|
</span>
|
||||||
|
{canLower && (
|
||||||
|
<button
|
||||||
|
type="button"
|
||||||
|
className="hand-queue-lower"
|
||||||
|
onClick={() => onLower(entry.identity)}
|
||||||
|
>
|
||||||
|
Опустить
|
||||||
|
</button>
|
||||||
|
)}
|
||||||
|
</li>
|
||||||
|
)
|
||||||
|
})}
|
||||||
|
</ol>
|
||||||
|
)}
|
||||||
|
</div>
|
||||||
|
)}
|
||||||
|
</div>
|
||||||
|
)
|
||||||
|
}
|
||||||
@@ -1,4 +1,4 @@
|
|||||||
import { Pin, PinOff, ScreenShare } from 'lucide-react'
|
import { Hand, Mic, Pin, PinOff, ScreenShare, Video } from 'lucide-react'
|
||||||
import { Track } from 'livekit-client'
|
import { Track } from 'livekit-client'
|
||||||
import {
|
import {
|
||||||
AudioTrack,
|
AudioTrack,
|
||||||
@@ -20,21 +20,79 @@ import {
|
|||||||
} from '@livekit/components-react'
|
} from '@livekit/components-react'
|
||||||
import { Avatar } from '@/components/ui/Avatar'
|
import { Avatar } from '@/components/ui/Avatar'
|
||||||
import { stageTrackKey } from '@/components/room/stageFocus'
|
import { stageTrackKey } from '@/components/room/stageFocus'
|
||||||
|
import { parseParticipantMetadata } from '@/lib/participantMetadata'
|
||||||
|
import { useIsOrganizer } from '@/hooks/useIsOrganizer'
|
||||||
|
import { useToast } from '@/components/ui/ToastProvider'
|
||||||
|
import { muteParticipant } from '@/api/conferences'
|
||||||
|
|
||||||
/** Метаданные участника из LiveKit access-токена (см. `AccessToken.with_metadata` на backend) — JSON `{"avatar_url": "..."}`; у гостей отсутствуют. */
|
/** Достаёт URL аватара из метаданных участника — `null`, если поля нет (гость/без аватара). */
|
||||||
interface ParticipantMetadata {
|
function parseAvatarUrl(metadata: string | undefined): string | null {
|
||||||
avatar_url?: string | null
|
const parsed = parseParticipantMetadata(metadata)
|
||||||
|
return typeof parsed.avatar_url === 'string' && parsed.avatar_url ? parsed.avatar_url : null
|
||||||
}
|
}
|
||||||
|
|
||||||
/** Разбирает `participant.metadata` в URL аватара — `null`, если поля нет, метаданные пусты или невалидны (гость). */
|
/**
|
||||||
function parseAvatarUrl(metadata: string | undefined): string | null {
|
* Кнопки принудительного мьюта организатором (задача B2) — микрофон/камера
|
||||||
if (!metadata) return null
|
* ЧУЖОГО участника. Видны только организатору (`useIsOrganizer`, подсказка
|
||||||
try {
|
* UI — сервер перепроверяет права по владельцу конференции в БД) и только на
|
||||||
const parsed = JSON.parse(metadata) as ParticipantMetadata
|
* чужой плитке камеры (на своей — обычный тулбарный toggle, мьютить себя
|
||||||
return typeof parsed.avatar_url === 'string' && parsed.avatar_url ? parsed.avatar_url : null
|
* через «принудительное» действие не нужно).
|
||||||
} catch {
|
*
|
||||||
return null
|
* Не проверяют текущее состояние мьюта заранее (усложнило бы плитку ради
|
||||||
|
* малополезной оптимизации): клик по уже выключенному треку — не ошибка, а
|
||||||
|
* no-op на backend (`muted: false` в ответе, см. `services/room_control.py`).
|
||||||
|
*/
|
||||||
|
function OrganizerMuteControls({
|
||||||
|
conferenceId,
|
||||||
|
identity,
|
||||||
|
displayName,
|
||||||
|
}: {
|
||||||
|
conferenceId: string
|
||||||
|
identity: string
|
||||||
|
displayName: string
|
||||||
|
}) {
|
||||||
|
const toast = useToast()
|
||||||
|
|
||||||
|
async function handleMute(source: 'microphone' | 'camera') {
|
||||||
|
try {
|
||||||
|
const result = await muteParticipant(conferenceId, identity, source)
|
||||||
|
if (!result.muted) {
|
||||||
|
toast.show(
|
||||||
|
source === 'microphone' ? 'Микрофон и так выключен' : 'Камера и так выключена',
|
||||||
|
'info',
|
||||||
|
)
|
||||||
|
}
|
||||||
|
} catch {
|
||||||
|
toast.show('Не удалось выключить трек участника', 'error')
|
||||||
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
return (
|
||||||
|
<div className="room-organizer-controls">
|
||||||
|
<button
|
||||||
|
type="button"
|
||||||
|
title={`Выключить микрофон: ${displayName}`}
|
||||||
|
aria-label={`Выключить микрофон: ${displayName}`}
|
||||||
|
onClick={(e) => {
|
||||||
|
e.stopPropagation()
|
||||||
|
void handleMute('microphone')
|
||||||
|
}}
|
||||||
|
>
|
||||||
|
<Mic aria-hidden="true" />
|
||||||
|
</button>
|
||||||
|
<button
|
||||||
|
type="button"
|
||||||
|
title={`Выключить камеру: ${displayName}`}
|
||||||
|
aria-label={`Выключить камеру: ${displayName}`}
|
||||||
|
onClick={(e) => {
|
||||||
|
e.stopPropagation()
|
||||||
|
void handleMute('camera')
|
||||||
|
}}
|
||||||
|
>
|
||||||
|
<Video aria-hidden="true" />
|
||||||
|
</button>
|
||||||
|
</div>
|
||||||
|
)
|
||||||
}
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
@@ -44,8 +102,15 @@ function parseAvatarUrl(metadata: string | undefined): string | null {
|
|||||||
* разметке (см. `node_modules/@livekit/components-react/src/components/participant/ParticipantTile.tsx`,
|
* разметке (см. `node_modules/@livekit/components-react/src/components/participant/ParticipantTile.tsx`,
|
||||||
* версия 2.9.23 — источник этой копии).
|
* версия 2.9.23 — источник этой копии).
|
||||||
*/
|
*/
|
||||||
function TileBody({ onStopSharing, pinnedKey, onTogglePin }: TileControlsProps) {
|
function TileBody({
|
||||||
|
onStopSharing,
|
||||||
|
pinnedKey,
|
||||||
|
onTogglePin,
|
||||||
|
raisedHandIdentities,
|
||||||
|
conferenceId,
|
||||||
|
}: TileControlsProps) {
|
||||||
const trackReference = useEnsureTrackRef()
|
const trackReference = useEnsureTrackRef()
|
||||||
|
const isOrganizer = useIsOrganizer()
|
||||||
const isEncrypted = useIsEncrypted(trackReference.participant)
|
const isEncrypted = useIsEncrypted(trackReference.participant)
|
||||||
const autoManageSubscription = useFeatureContext()?.autoSubscription
|
const autoManageSubscription = useFeatureContext()?.autoSubscription
|
||||||
// useParticipantInfo — реактивные name/metadata участника (переподписка на
|
// useParticipantInfo — реактивные name/metadata участника (переподписка на
|
||||||
@@ -61,12 +126,26 @@ function TileBody({ onStopSharing, pinnedKey, onTogglePin }: TileControlsProps)
|
|||||||
const showSharingChip = Boolean(
|
const showSharingChip = Boolean(
|
||||||
onStopSharing && trackReference.source === Track.Source.ScreenShare && trackReference.participant.isLocal,
|
onStopSharing && trackReference.source === Track.Source.ScreenShare && trackReference.participant.isLocal,
|
||||||
)
|
)
|
||||||
// Кнопка закрепления — только там, где сцена умеет закрепление (основное
|
// Кнопка закрепления — только там, где сцена её даёт (основное окно передаёт
|
||||||
// окно передаёт `onTogglePin`; в мини-плеере плитка одна, закреплять нечего).
|
// `onTogglePin`; в мини-плеере своего тулбара нет и плитка одна, поэтому
|
||||||
|
// булавки там нет — само закрепление, сделанное в основном окне, с 0.0.25
|
||||||
|
// действует и в мини-плеере, см. `initialPinnedKey` в `RoomStage`).
|
||||||
// Ключ плитки берём из её собственного трека: в карусели/гриде плитки
|
// Ключ плитки берём из её собственного трека: в карусели/гриде плитки
|
||||||
// рендерятся шаблоном без пропсов, снаружи «какая это плитка» не передать.
|
// рендерятся шаблоном без пропсов, снаружи «какая это плитка» не передать.
|
||||||
const tileKey = stageTrackKey(trackReference)
|
const tileKey = stageTrackKey(trackReference)
|
||||||
const isPinned = pinnedKey === tileKey
|
const isPinned = pinnedKey === tileKey
|
||||||
|
// Бейдж поднятой руки (задача B1) — только на плитке КАМЕРЫ участника, не
|
||||||
|
// на плитке его демонстрации экрана (рука — про человека, не про экран).
|
||||||
|
const isHandRaised =
|
||||||
|
trackReference.source === Track.Source.Camera &&
|
||||||
|
Boolean(raisedHandIdentities?.has(trackReference.participant.identity))
|
||||||
|
// Кнопки принудительного мьюта (задача B2) — организатору, только на
|
||||||
|
// чужой плитке камеры (см. докстринг `OrganizerMuteControls`).
|
||||||
|
const showOrganizerMuteControls =
|
||||||
|
isOrganizer &&
|
||||||
|
Boolean(conferenceId) &&
|
||||||
|
trackReference.source === Track.Source.Camera &&
|
||||||
|
!trackReference.participant.isLocal
|
||||||
|
|
||||||
return (
|
return (
|
||||||
<>
|
<>
|
||||||
@@ -88,6 +167,11 @@ function TileBody({ onStopSharing, pinnedKey, onTogglePin }: TileControlsProps)
|
|||||||
<div className="lk-participant-placeholder">
|
<div className="lk-participant-placeholder">
|
||||||
<Avatar name={displayName} avatarUrl={avatarUrl} className="room-tile-avatar" />
|
<Avatar name={displayName} avatarUrl={avatarUrl} className="room-tile-avatar" />
|
||||||
</div>
|
</div>
|
||||||
|
{isHandRaised && (
|
||||||
|
<div className="room-hand-badge" title={`${displayName}: поднята рука`}>
|
||||||
|
<Hand className="lucide" aria-hidden="true" />
|
||||||
|
</div>
|
||||||
|
)}
|
||||||
<div className="lk-participant-metadata">
|
<div className="lk-participant-metadata">
|
||||||
<div className="lk-participant-metadata-item">
|
<div className="lk-participant-metadata-item">
|
||||||
{trackReference.source === Track.Source.Camera ? (
|
{trackReference.source === Track.Source.Camera ? (
|
||||||
@@ -118,10 +202,8 @@ function TileBody({ onStopSharing, pinnedKey, onTogglePin }: TileControlsProps)
|
|||||||
type="button"
|
type="button"
|
||||||
className={`room-pin-toggle${isPinned ? ' is-pinned' : ''}`}
|
className={`room-pin-toggle${isPinned ? ' is-pinned' : ''}`}
|
||||||
aria-pressed={isPinned}
|
aria-pressed={isPinned}
|
||||||
title={isPinned ? 'Открепить' : 'Закрепить в основном окне'}
|
title={isPinned ? 'Открепить' : 'Закрепить'}
|
||||||
aria-label={
|
aria-label={isPinned ? `Открепить: ${displayName}` : `Закрепить: ${displayName}`}
|
||||||
isPinned ? `Открепить: ${displayName}` : `Закрепить в основном окне: ${displayName}`
|
|
||||||
}
|
|
||||||
onClick={(e) => {
|
onClick={(e) => {
|
||||||
// Иначе клик долетит до самой плитки (`onParticipantClick`
|
// Иначе клик долетит до самой плитки (`onParticipantClick`
|
||||||
// у `ParticipantTile`) — булавка не должна означать «клик по плитке».
|
// у `ParticipantTile`) — булавка не должна означать «клик по плитке».
|
||||||
@@ -141,6 +223,13 @@ function TileBody({ onStopSharing, pinnedKey, onTogglePin }: TileControlsProps)
|
|||||||
</button>
|
</button>
|
||||||
</div>
|
</div>
|
||||||
)}
|
)}
|
||||||
|
{showOrganizerMuteControls && conferenceId && (
|
||||||
|
<OrganizerMuteControls
|
||||||
|
conferenceId={conferenceId}
|
||||||
|
identity={trackReference.participant.identity}
|
||||||
|
displayName={displayName}
|
||||||
|
/>
|
||||||
|
)}
|
||||||
</>
|
</>
|
||||||
)
|
)
|
||||||
}
|
}
|
||||||
@@ -166,6 +255,17 @@ interface TileControlsProps {
|
|||||||
* Не передан — кнопки-булавки на плитке нет (мини-плеер: плитка одна).
|
* Не передан — кнопки-булавки на плитке нет (мини-плеер: плитка одна).
|
||||||
*/
|
*/
|
||||||
onTogglePin?: (key: string) => void
|
onTogglePin?: (key: string) => void
|
||||||
|
/**
|
||||||
|
* Identity участников с поднятой рукой прямо сейчас (задача B1, из
|
||||||
|
* `useChat().handQueue`) — плитка сама решает, её ли это identity. Не
|
||||||
|
* передан — бейдж нигде не рендерится (мини-плеер).
|
||||||
|
*/
|
||||||
|
raisedHandIdentities?: Set<string>
|
||||||
|
/**
|
||||||
|
* Id конференции (не slug/номер) — нужен для вызова эндпоинта мьюта
|
||||||
|
* (задача B2). Не передан — кнопок мьюта на плитке нет (мини-плеер).
|
||||||
|
*/
|
||||||
|
conferenceId?: string
|
||||||
}
|
}
|
||||||
|
|
||||||
interface RoomParticipantTileProps extends TileControlsProps {
|
interface RoomParticipantTileProps extends TileControlsProps {
|
||||||
@@ -197,6 +297,8 @@ export function RoomParticipantTile({
|
|||||||
onStopSharing,
|
onStopSharing,
|
||||||
pinnedKey,
|
pinnedKey,
|
||||||
onTogglePin,
|
onTogglePin,
|
||||||
|
raisedHandIdentities,
|
||||||
|
conferenceId,
|
||||||
}: RoomParticipantTileProps) {
|
}: RoomParticipantTileProps) {
|
||||||
return (
|
return (
|
||||||
<ParticipantTile
|
<ParticipantTile
|
||||||
@@ -204,7 +306,13 @@ export function RoomParticipantTile({
|
|||||||
disableSpeakingIndicator={disableSpeakingIndicator}
|
disableSpeakingIndicator={disableSpeakingIndicator}
|
||||||
onParticipantClick={onParticipantClick}
|
onParticipantClick={onParticipantClick}
|
||||||
>
|
>
|
||||||
<TileBody onStopSharing={onStopSharing} pinnedKey={pinnedKey} onTogglePin={onTogglePin} />
|
<TileBody
|
||||||
|
onStopSharing={onStopSharing}
|
||||||
|
pinnedKey={pinnedKey}
|
||||||
|
onTogglePin={onTogglePin}
|
||||||
|
raisedHandIdentities={raisedHandIdentities}
|
||||||
|
conferenceId={conferenceId}
|
||||||
|
/>
|
||||||
</ParticipantTile>
|
</ParticipantTile>
|
||||||
)
|
)
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -1,20 +1,22 @@
|
|||||||
import { useEffect, useState, type ReactNode } from 'react'
|
import { useEffect, useState, type ReactNode } from 'react'
|
||||||
import { EyeOff, Users } from 'lucide-react'
|
import { EyeOff, Mic, MicOff, ScreenShare, ScreenShareOff, Users } from 'lucide-react'
|
||||||
import { Track, type Participant } from 'livekit-client'
|
import { Track, type Participant } from 'livekit-client'
|
||||||
import {
|
import {
|
||||||
CarouselLayout,
|
CarouselLayout,
|
||||||
FocusLayoutContainer,
|
FocusLayoutContainer,
|
||||||
RoomAudioRenderer,
|
|
||||||
isTrackReference,
|
isTrackReference,
|
||||||
useRoomContext,
|
useRoomContext,
|
||||||
useSpeakingParticipants,
|
useSpeakingParticipants,
|
||||||
|
useTrackToggle,
|
||||||
useTracks,
|
useTracks,
|
||||||
type TrackReferenceOrPlaceholder,
|
type TrackReferenceOrPlaceholder,
|
||||||
} from '@livekit/components-react'
|
} from '@livekit/components-react'
|
||||||
import { RoomParticipantTile } from '@/components/room/RoomParticipantTile'
|
import { RoomParticipantTile } from '@/components/room/RoomParticipantTile'
|
||||||
import { StageGrid } from '@/components/room/StageGrid'
|
import { StageGrid } from '@/components/room/StageGrid'
|
||||||
|
import { useToast } from '@/components/ui/ToastProvider'
|
||||||
import { useIsCompactViewport } from '@/hooks/useIsCompactViewport'
|
import { useIsCompactViewport } from '@/hooks/useIsCompactViewport'
|
||||||
import { pickStageFocus, stageTrackKey } from '@/components/room/stageFocus'
|
import { pickStageFocus, stageTrackKey } from '@/components/room/stageFocus'
|
||||||
|
import { SCREEN_SHARE_CAPTURE_OPTIONS } from '@/lib/screenShareOptions'
|
||||||
import type { StageLayoutMode } from '@/lib/stageLayoutMode'
|
import type { StageLayoutMode } from '@/lib/stageLayoutMode'
|
||||||
|
|
||||||
/**
|
/**
|
||||||
@@ -43,9 +45,11 @@ const STAGE_TRACK_SOURCES = [
|
|||||||
]
|
]
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* Удержание фокуса основного окна при смене говорящего, мс.
|
* Удержание фокуса при смене говорящего, мс. Действует в ОБОИХ вариантах
|
||||||
|
* сцены — и в основном окне, и в мини-плеере (до 0.0.25 в PiP удержания не
|
||||||
|
* было вовсе, фокус там переключался мгновенно).
|
||||||
*
|
*
|
||||||
* Основное окно следует за спикером (`followSpeaker`, задача 3.2), и без
|
* Сцена следует за спикером (`followSpeaker`, задача 3.2), и без
|
||||||
* удержания короткие реплики («ага», «угу») уводили бы большую плитку на
|
* удержания короткие реплики («ага», «угу») уводили бы большую плитку на
|
||||||
* секунду и возвращали обратно. Источник говорящих (`useSpeakingParticipants`
|
* секунду и возвращали обратно. Источник говорящих (`useSpeakingParticipants`
|
||||||
* поверх `RoomEvent.ActiveSpeakersChanged`) сам по себе не дребезжит, но
|
* поверх `RoomEvent.ActiveSpeakersChanged`) сам по себе не дребезжит, но
|
||||||
@@ -58,6 +62,10 @@ const STAGE_TRACK_SOURCES = [
|
|||||||
* фокус с задержкой, которая на глаз читается как плавность, а не как тормоз.
|
* фокус с задержкой, которая на глаз читается как плавность, а не как тормоз.
|
||||||
* Меньше (~0.6 с) — короткие «ага» всё ещё пролезают, больше (~2 с) — заметно
|
* Меньше (~0.6 с) — короткие «ага» всё ещё пролезают, больше (~2 с) — заметно
|
||||||
* запаздывает переход на нового докладчика.
|
* запаздывает переход на нового докладчика.
|
||||||
|
*
|
||||||
|
* В мини-плеере удержание тем более уместно: там плитка ОДНА, и мгновенное
|
||||||
|
* переключение читается не как «камера следует за разговором», а как мигание
|
||||||
|
* всего окна целиком.
|
||||||
*/
|
*/
|
||||||
const SPEAKER_HOLD_MS = 1200
|
const SPEAKER_HOLD_MS = 1200
|
||||||
|
|
||||||
@@ -68,8 +76,9 @@ const SPEAKER_HOLD_MS = 1200
|
|||||||
* применять уже нечего (cleanup эффекта гасит таймер, а новое значение
|
* применять уже нечего (cleanup эффекта гасит таймер, а новое значение
|
||||||
* сравнивается по ссылке с текущим).
|
* сравнивается по ссылке с текущим).
|
||||||
*
|
*
|
||||||
* `holdMs <= 0` — удержания нет, значение отдаётся как есть (режим PiP: там
|
* `holdMs <= 0` — удержания нет, значение отдаётся как есть. Сейчас этим
|
||||||
* фокус обязан следовать за говорящим мгновенно, поведение не менялось).
|
* режимом никто не пользуется (обе сцены удерживают состав), но параметр
|
||||||
|
* оставлен: он и делает функцию пригодной для повторного использования.
|
||||||
*/
|
*/
|
||||||
function useSteadySpeakers(speakers: Participant[], holdMs: number): Participant[] {
|
function useSteadySpeakers(speakers: Participant[], holdMs: number): Participant[] {
|
||||||
const [steady, setSteady] = useState(speakers)
|
const [steady, setSteady] = useState(speakers)
|
||||||
@@ -93,6 +102,82 @@ function hasLiveVideo(track: TrackReferenceOrPlaceholder): boolean {
|
|||||||
return isTrackReference(track) && !track.publication.isMuted
|
return isTrackReference(track) && !track.publication.isMuted
|
||||||
}
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Кнопка микрофона поверх единственной плитки мини-плеера (задача A5): в
|
||||||
|
* Document PiP своего тулбара нет вовсе, а звонок продолжается — без неё
|
||||||
|
* замьютить себя можно, только развернув основное окно. `useTrackToggle` —
|
||||||
|
* тот же хук, что и в `RoomToolbar`, читает/меняет состояние ЧЕРЕЗ
|
||||||
|
* `RoomContext`, а не через DOM, поэтому работает одинаково что в основном
|
||||||
|
* окне, что в портале, рендерящем эту сцену внутрь `pipWindow.document.body`
|
||||||
|
* (React-контекст порталом не разрывается, в отличие от DOM-дерева).
|
||||||
|
*/
|
||||||
|
function PipMicToggle() {
|
||||||
|
const mic = useTrackToggle({ source: Track.Source.Microphone })
|
||||||
|
return (
|
||||||
|
<button
|
||||||
|
type="button"
|
||||||
|
{...mic.buttonProps}
|
||||||
|
className={`room-pip-btn room-pip-mic-toggle${mic.enabled ? '' : ' is-off'}`}
|
||||||
|
aria-label={mic.enabled ? 'Выключить микрофон' : 'Включить микрофон'}
|
||||||
|
>
|
||||||
|
{mic.enabled ? <Mic className="lucide" aria-hidden="true" /> : <MicOff className="lucide" aria-hidden="true" />}
|
||||||
|
</button>
|
||||||
|
)
|
||||||
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Кнопка демонстрации экрана в мини-плеере — сестра `PipMicToggle` (0.0.29).
|
||||||
|
* Тот же `useTrackToggle` и те же `SCREEN_SHARE_CAPTURE_OPTIONS`, что у кнопки
|
||||||
|
* основного тулбара (`RoomToolbar`), поэтому обе кнопки — два вида одного
|
||||||
|
* состояния: включённая из мини-окна демонстрация показывает основную кнопку
|
||||||
|
* активной и наоборот, рассинхрону взяться неоткуда (состояние читается из
|
||||||
|
* `RoomContext`, а не из DOM).
|
||||||
|
*
|
||||||
|
* 🔬 ПОЧЕМУ ЭТО ВООБЩЕ РАБОТАЕТ ИЗ ДРУГОГО ОКНА. `getDisplayMedia()` требует
|
||||||
|
* транзиентной активации пользователя, а клик здесь происходит в PiP-окне,
|
||||||
|
* тогда как сам код (React-дерево целиком остаётся в основном документе,
|
||||||
|
* порталом уезжает только DOM) вызывает `navigator` ОСНОВНОГО окна. Замерено
|
||||||
|
* в Chrome 150 отдельной пробой: после клика в Document PiP
|
||||||
|
* `navigator.userActivation.isActive === true` в ОБОИХ окнах — активация
|
||||||
|
* доезжает до опенера, вызов проходит, системный пикер выбора экрана
|
||||||
|
* открывается отдельным окном поверх остальных (а не прячется за заглушкой
|
||||||
|
* «Конференция открыта в отдельном мини-окне» в основном окне). Проверять это
|
||||||
|
* пришлось живьём: спецификация такого поведения не обещает, и на других
|
||||||
|
* движках оно может отличаться — но Document PiP есть только в Chrome/Edge,
|
||||||
|
* так что других движков здесь и не бывает (в Safari мини-окно — нативный
|
||||||
|
* video-PiP без собственного DOM, кнопке там просто негде жить, в Firefox
|
||||||
|
* мини-окна нет вовсе).
|
||||||
|
*
|
||||||
|
* Ошибку показываем тостом основного окна: пользователь его сейчас не видит
|
||||||
|
* (там заглушка), но увидит, как только вернётся, — а единственный частый
|
||||||
|
* «сбой», отмена пикера, и так молча игнорируется, как в основном тулбаре.
|
||||||
|
*/
|
||||||
|
function PipScreenShareToggle() {
|
||||||
|
const toast = useToast()
|
||||||
|
const screenShare = useTrackToggle({
|
||||||
|
source: Track.Source.ScreenShare,
|
||||||
|
captureOptions: SCREEN_SHARE_CAPTURE_OPTIONS,
|
||||||
|
onDeviceError: (error) => {
|
||||||
|
if (error.name === 'NotAllowedError') return
|
||||||
|
toast.show('Не удалось начать демонстрацию экрана', 'error')
|
||||||
|
},
|
||||||
|
})
|
||||||
|
return (
|
||||||
|
<button
|
||||||
|
type="button"
|
||||||
|
{...screenShare.buttonProps}
|
||||||
|
className={`room-pip-btn room-pip-share-toggle${screenShare.enabled ? ' is-on' : ''}`}
|
||||||
|
aria-label={screenShare.enabled ? 'Остановить демонстрацию экрана' : 'Демонстрация экрана'}
|
||||||
|
>
|
||||||
|
{screenShare.enabled ? (
|
||||||
|
<ScreenShareOff className="lucide" aria-hidden="true" />
|
||||||
|
) : (
|
||||||
|
<ScreenShare className="lucide" aria-hidden="true" />
|
||||||
|
)}
|
||||||
|
</button>
|
||||||
|
)
|
||||||
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* Основная сцена конференции: превью остальных участников + крупная плитка
|
* Основная сцена конференции: превью остальных участников + крупная плитка
|
||||||
* активного спикера (FocusLayoutContainer + CarouselLayout при нескольких
|
* активного спикера (FocusLayoutContainer + CarouselLayout при нескольких
|
||||||
@@ -124,9 +209,9 @@ function hasLiveVideo(track: TrackReferenceOrPlaceholder): boolean {
|
|||||||
* `tiles` скрывать нечего (карусели нет), переключатель там заблокирован —
|
* `tiles` скрывать нечего (карусели нет), переключатель там заблокирован —
|
||||||
* см. `StageViewOptions`.
|
* см. `StageViewOptions`.
|
||||||
*
|
*
|
||||||
* ФОКУС ПЕРЕЖИВАЕТ ПЕРЕЕЗД В МИНИ-ПЛЕЕР. Сцена в мини-плеере — ОТДЕЛЬНЫЙ
|
* ФОКУС И ЗАКРЕПЛЕНИЕ ПЕРЕЖИВАЮТ ПЕРЕЕЗД В МИНИ-ПЛЕЕР. Сцена в мини-плеере —
|
||||||
* экземпляр этого компонента (портал в PiP-окно), и своё состояние фокуса он
|
* ОТДЕЛЬНЫЙ экземпляр этого компонента (портал в PiP-окно), и своё состояние
|
||||||
* начинал с нуля: демонстрации нет, никто прямо сейчас не говорит — и
|
* фокуса он начинал с нуля: демонстрации нет, никто прямо сейчас не говорит — и
|
||||||
* `pickStageFocus` доходил до последнего фолбэка `localKey`, то есть мини-окно
|
* `pickStageFocus` доходил до последнего фолбэка `localKey`, то есть мини-окно
|
||||||
* открывалось на самом пользователе вместо того, что он видел крупно. В Safari
|
* открывалось на самом пользователе вместо того, что он видел крупно. В Safari
|
||||||
* бага не было видно: там Document PiP не используется, а video-фолбэк
|
* бага не было видно: там Document PiP не используется, а video-фолбэк
|
||||||
@@ -135,6 +220,13 @@ function hasLiveVideo(track: TrackReferenceOrPlaceholder): boolean {
|
|||||||
* `RoomPage` → `initialFocusKey` следующего экземпляра. Работает в обе стороны
|
* `RoomPage` → `initialFocusKey` следующего экземпляра. Работает в обе стороны
|
||||||
* — возврат из мини-плеера тоже не сбрасывает фокус.
|
* — возврат из мини-плеера тоже не сбрасывает фокус.
|
||||||
*
|
*
|
||||||
|
* Ровно тем же мостиком с 0.0.25 ездит и ЗАКРЕПЛЕНИЕ (`initialPinnedKey` /
|
||||||
|
* `onPinnedKeyChange`): раньше `pinnedKey` был чисто локальным `useState`, и
|
||||||
|
* закрепление, сделанное в основном окне, в мини-плеер не попадало вовсе.
|
||||||
|
* Отдельный «общий» источник правды здесь не нужен: экземпляр сцены в каждый
|
||||||
|
* момент ровно один (пока открыт Document PiP, основное окно показывает
|
||||||
|
* заглушку — см. `RoomPage`), поэтому состояние достаточно передать по эстафете.
|
||||||
|
*
|
||||||
* Раскладка — вертикальная колонка миниатюр слева от основной сцены (не
|
* Раскладка — вертикальная колонка миниатюр слева от основной сцены (не
|
||||||
* горизонтальная лента, см. design/mockups/room.html после правки: узкая
|
* горизонтальная лента, см. design/mockups/room.html после правки: узкая
|
||||||
* колонка сбоку, скролл по вертикали). Это штатное поведение самого
|
* колонка сбоку, скролл по вертикали). Это штатное поведение самого
|
||||||
@@ -164,12 +256,21 @@ function hasLiveVideo(track: TrackReferenceOrPlaceholder): boolean {
|
|||||||
* показываем ТОЛЬКО одну крупную плитку активного окна — без карусели/грида;
|
* показываем ТОЛЬКО одну крупную плитку активного окна — без карусели/грида;
|
||||||
* режимы показа и скрытие остальных на мини-плеер не влияют вовсе.
|
* режимы показа и скрытие остальных на мини-плеер не влияют вовсе.
|
||||||
*
|
*
|
||||||
* Фокус следует за активным спикером в ОБОИХ вариантах (`followSpeaker` у
|
* ВЫБОР ФОКУСА ОДИНАКОВ В ОБОИХ ВАРИАНТАХ (с 0.0.25). До этого мини-плеер был
|
||||||
* `pickStageFocus`; для основного окна — с 0.0.6, задача 3.2), но по-разному:
|
* намеренно «упрощён»: без удержания говорящего, без удержания демонстрации
|
||||||
* PiP переключается мгновенно и всегда показывает говорящего, а основное окно
|
* экрана (`holdScreenShare`), без приоритета говорящего с включённой камерой и
|
||||||
* ждёт `SPEAKER_HOLD_MS` (не дёргается на коротких репликах), не уводит из
|
* без закрепления. На практике это читалось как поломка: в мини-окне
|
||||||
* фокуса живую демонстрацию экрана (`holdScreenShare`) и умеет закрепление
|
* демонстрация экрана слетала от любой чужой реплики, а закрепление,
|
||||||
* участника (`pinnedKey`, задача 3.1) — кнопка-булавка на плитке.
|
* сделанное в основном окне, не действовало. Теперь `pickStageFocus`
|
||||||
|
* получает одни и те же правила независимо от варианта — разным остаётся
|
||||||
|
* ровно одно: `localKey` (см. ниже) и то, что PiP рисует одну плитку вместо
|
||||||
|
* раскладки.
|
||||||
|
*
|
||||||
|
* Единственное сознательное отличие — `localKey`: у мини-плеера есть
|
||||||
|
* последний фолбэк «показать себя», у основного окна его нет (там фолбэк —
|
||||||
|
* первый трек по порядку, поведение не менялось). Строка из того же сюжета,
|
||||||
|
* что и `initialFocusKey`: без неё свежеоткрытое мини-окно на пустой комнате
|
||||||
|
* выбирало произвольного участника.
|
||||||
*/
|
*/
|
||||||
export function RoomStage({
|
export function RoomStage({
|
||||||
variant = 'full',
|
variant = 'full',
|
||||||
@@ -179,6 +280,12 @@ export function RoomStage({
|
|||||||
onHideOthers,
|
onHideOthers,
|
||||||
initialFocusKey = null,
|
initialFocusKey = null,
|
||||||
onFocusKeyChange,
|
onFocusKeyChange,
|
||||||
|
initialPinnedKey = null,
|
||||||
|
onPinnedKeyChange,
|
||||||
|
onPinFocus,
|
||||||
|
raisedHandIdentities,
|
||||||
|
conferenceId,
|
||||||
|
stageMaxTiles,
|
||||||
}: {
|
}: {
|
||||||
variant?: 'full' | 'pip'
|
variant?: 'full' | 'pip'
|
||||||
/** Выбранный пользователем режим показа; игнорируется при `variant="pip"`. */
|
/** Выбранный пользователем режим показа; игнорируется при `variant="pip"`. */
|
||||||
@@ -193,6 +300,24 @@ export function RoomStage({
|
|||||||
initialFocusKey?: string | null
|
initialFocusKey?: string | null
|
||||||
/** Сообщать наружу текущий фокус, чтобы его пережил переезд сцены в мини-плеер и обратно. */
|
/** Сообщать наружу текущий фокус, чтобы его пережил переезд сцены в мини-плеер и обратно. */
|
||||||
onFocusKeyChange?: (key: string | null) => void
|
onFocusKeyChange?: (key: string | null) => void
|
||||||
|
/** Чем инициализировать закрепление при монтировании — тот же мостик через `RoomPage`, что и у фокуса. */
|
||||||
|
initialPinnedKey?: string | null
|
||||||
|
/** Сообщать наружу закрепление, чтобы оно пережило переезд сцены в мини-плеер и обратно. */
|
||||||
|
onPinnedKeyChange?: (key: string | null) => void
|
||||||
|
/**
|
||||||
|
* Участника только что закрепили (не открепили) в режиме без крупной
|
||||||
|
* плитки — сцена сама переключиться не может (режим живёт в `RoomPage`),
|
||||||
|
* поэтому просит переключить на `standard`, где закреплённого есть куда
|
||||||
|
* показать крупно. Открепление НЕ вызывает колбэк — вид назад не
|
||||||
|
* переключаем (см. докстринг `RoomPage`, обоснование решения в коммите).
|
||||||
|
*/
|
||||||
|
onPinFocus?: () => void
|
||||||
|
/** Identity участников с поднятой рукой (задача B1) — бейдж на плитке; игнорируется при `variant="pip"`. */
|
||||||
|
raisedHandIdentities?: Set<string>
|
||||||
|
/** Id конференции (задача B2) — кнопки принудительного мьюта на чужих плитках; игнорируется при `variant="pip"`. */
|
||||||
|
conferenceId?: string
|
||||||
|
/** Потолок админки на число плиток `StageGrid` (`instance_settings.media_limits`); игнорируется при `variant="pip"`. */
|
||||||
|
stageMaxTiles?: number
|
||||||
}) {
|
}) {
|
||||||
const room = useRoomContext()
|
const room = useRoomContext()
|
||||||
const isCompact = useIsCompactViewport()
|
const isCompact = useIsCompactViewport()
|
||||||
@@ -203,9 +328,9 @@ export function RoomStage({
|
|||||||
// (`Room.activeSpeakers`, обновляются по `RoomEvent.ActiveSpeakersChanged`,
|
// (`Room.activeSpeakers`, обновляются по `RoomEvent.ActiveSpeakersChanged`,
|
||||||
// событие шлётся лишь при РЕАЛЬНОЙ смене состава/порядка говорящих — не
|
// событие шлётся лишь при РЕАЛЬНОЙ смене состава/порядка говорящих — не
|
||||||
// дребезжит на каждый чих, в отличие от сырого `participant.isSpeaking`).
|
// дребезжит на каждый чих, в отличие от сырого `participant.isSpeaking`).
|
||||||
// Основное окно поверх этого ещё и удерживает состав (см. `useSteadySpeakers`
|
// Поверх этого сцена ещё и удерживает состав (см. `useSteadySpeakers` и
|
||||||
// и `SPEAKER_HOLD_MS`), PiP берёт значение как есть.
|
// `SPEAKER_HOLD_MS`) — в обоих вариантах одинаково.
|
||||||
const speakingParticipants = useSteadySpeakers(useSpeakingParticipants(), variant === 'pip' ? 0 : SPEAKER_HOLD_MS)
|
const speakingParticipants = useSteadySpeakers(useSpeakingParticipants(), SPEAKER_HOLD_MS)
|
||||||
|
|
||||||
const cameraTracks = tracks.filter((t) => t.source === Track.Source.Camera)
|
const cameraTracks = tracks.filter((t) => t.source === Track.Source.Camera)
|
||||||
const screenShareTracks = tracks.filter((t) => isTrackReference(t) && t.source === Track.Source.ScreenShare)
|
const screenShareTracks = tracks.filter((t) => isTrackReference(t) && t.source === Track.Source.ScreenShare)
|
||||||
@@ -247,8 +372,10 @@ export function RoomStage({
|
|||||||
const [focusKey, setFocusKey] = useState<string | null>(initialFocusKey)
|
const [focusKey, setFocusKey] = useState<string | null>(initialFocusKey)
|
||||||
// Закрепление живёт в состоянии сцены (задача 3.1): ключ `identity:source`
|
// Закрепление живёт в состоянии сцены (задача 3.1): ключ `identity:source`
|
||||||
// плитки, которую пользователь закрепил булавкой; `null` — закрепления нет.
|
// плитки, которую пользователь закрепил булавкой; `null` — закрепления нет.
|
||||||
// Только для основного окна — в PiP плитка одна и закреплять нечего.
|
// Стартовое значение приходит от предыдущего экземпляра сцены (тот же
|
||||||
const [pinnedKey, setPinnedKey] = useState<string | null>(null)
|
// мостик через `RoomPage`, что и у фокуса), поэтому закрепление, сделанное
|
||||||
|
// в основном окне, действует и в мини-плеере.
|
||||||
|
const [pinnedKey, setPinnedKey] = useState<string | null>(initialPinnedKey)
|
||||||
const [prevPinnedKey, setPrevPinnedKey] = useState<string | null>(null)
|
const [prevPinnedKey, setPrevPinnedKey] = useState<string | null>(null)
|
||||||
|
|
||||||
const cameraKeys = cameraTracks.map(stageTrackKey)
|
const cameraKeys = cameraTracks.map(stageTrackKey)
|
||||||
@@ -257,13 +384,23 @@ export function RoomStage({
|
|||||||
// камера есть у КАЖДОГО участника хотя бы плейсхолдером, — ни среди
|
// камера есть у КАЖДОГО участника хотя бы плейсхолдером, — ни среди
|
||||||
// демонстраций) — закрепление снимаем, чтобы сцена не осталась в подвешенном
|
// демонстраций) — закрепление снимаем, чтобы сцена не осталась в подвешенном
|
||||||
// состоянии и булавка не «висела» на исчезнувшем ключе.
|
// состоянии и булавка не «висела» на исчезнувшем ключе.
|
||||||
|
//
|
||||||
|
// `tracksKnown` — обязательная охрана, а не перестраховка: на ПЕРВОМ рендере
|
||||||
|
// нового экземпляра сцены `useTracks` отдаёт ПУСТОЙ массив (реальный состав
|
||||||
|
// приезжает следующим рендером, из подписки на события комнаты). Без этой
|
||||||
|
// проверки пустой набор читается как «все вышли», и закрепление, приехавшее
|
||||||
|
// через `initialPinnedKey`, обнулялось сразу при монтировании — то есть
|
||||||
|
// мини-плеер терял его каждый раз (найдено живой отладкой при 0.0.25).
|
||||||
|
// Пустых наборов при живой комнате не бывает: камера есть у каждого
|
||||||
|
// участника хотя бы плейсхолдером.
|
||||||
|
const tracksKnown = cameraKeys.length > 0 || screenShareKeys.length > 0
|
||||||
const pinnedAlive = pinnedKey !== null && (cameraKeys.includes(pinnedKey) || screenShareKeys.includes(pinnedKey))
|
const pinnedAlive = pinnedKey !== null && (cameraKeys.includes(pinnedKey) || screenShareKeys.includes(pinnedKey))
|
||||||
|
|
||||||
const tracksChanged = tracks !== prevTracks
|
const tracksChanged = tracks !== prevTracks
|
||||||
const speakingChanged = speakingParticipants !== prevSpeakingParticipants
|
const speakingChanged = speakingParticipants !== prevSpeakingParticipants
|
||||||
const pinnedChanged = pinnedKey !== prevPinnedKey
|
const pinnedChanged = pinnedKey !== prevPinnedKey
|
||||||
|
|
||||||
if (pinnedKey !== null && !pinnedAlive) {
|
if (pinnedKey !== null && tracksKnown && !pinnedAlive) {
|
||||||
setPinnedKey(null)
|
setPinnedKey(null)
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -286,14 +423,12 @@ export function RoomStage({
|
|||||||
cameraKeys,
|
cameraKeys,
|
||||||
screenShareKeys,
|
screenShareKeys,
|
||||||
speakingCameraKeys,
|
speakingCameraKeys,
|
||||||
// Приоритет «говорящий с камерой выше говорящего без камеры» — только
|
cameraKeysWithVideo: cameraTracks.filter(hasLiveVideo).map(stageTrackKey),
|
||||||
// основному окну: PiP по договорённости ведёт себя ровно как раньше.
|
|
||||||
cameraKeysWithVideo: variant === 'pip' ? [] : cameraTracks.filter(hasLiveVideo).map(stageTrackKey),
|
|
||||||
prevKeys,
|
prevKeys,
|
||||||
prevFocusKey: focusKey,
|
prevFocusKey: focusKey,
|
||||||
pinnedKey: pinnedAlive ? pinnedKey : null,
|
pinnedKey: pinnedAlive ? pinnedKey : null,
|
||||||
followSpeaker: true,
|
followSpeaker: true,
|
||||||
holdScreenShare: variant !== 'pip',
|
holdScreenShare: true,
|
||||||
// Только для PiP — в основном окне фолбэк на «первый трек» не менялся.
|
// Только для PiP — в основном окне фолбэк на «первый трек» не менялся.
|
||||||
localKey: variant === 'pip' ? `${room.localParticipant.identity}:${Track.Source.Camera}` : null,
|
localKey: variant === 'pip' ? `${room.localParticipant.identity}:${Track.Source.Camera}` : null,
|
||||||
})
|
})
|
||||||
@@ -310,6 +445,11 @@ export function RoomStage({
|
|||||||
onFocusKeyChange?.(focusKey)
|
onFocusKeyChange?.(focusKey)
|
||||||
}, [focusKey, onFocusKeyChange])
|
}, [focusKey, onFocusKeyChange])
|
||||||
|
|
||||||
|
// То же самое для закрепления — см. `initialPinnedKey`.
|
||||||
|
useEffect(() => {
|
||||||
|
onPinnedKeyChange?.(pinnedKey)
|
||||||
|
}, [pinnedKey, onPinnedKeyChange])
|
||||||
|
|
||||||
const focusTrack = tracks.find((t) => stageTrackKey(t) === focusKey) ?? screenShareTracks[0] ?? cameraTracks[0]
|
const focusTrack = tracks.find((t) => stageTrackKey(t) === focusKey) ?? screenShareTracks[0] ?? cameraTracks[0]
|
||||||
const focusTrackKey = focusTrack ? stageTrackKey(focusTrack) : null
|
const focusTrackKey = focusTrack ? stageTrackKey(focusTrack) : null
|
||||||
// При активной демонстрации карусель — ВСЕ камеры (включая демонстратора) И
|
// При активной демонстрации карусель — ВСЕ камеры (включая демонстратора) И
|
||||||
@@ -337,20 +477,45 @@ export function RoomStage({
|
|||||||
* Закрепить/открепить плитку: повторное нажатие на уже закреплённой снимает
|
* Закрепить/открепить плитку: повторное нажатие на уже закреплённой снимает
|
||||||
* закрепление. Ключ приходит из самой плитки (она знает свой трек из
|
* закрепление. Ключ приходит из самой плитки (она знает свой трек из
|
||||||
* контекста — в карусели/гриде плитки рендерятся шаблоном, без пропсов).
|
* контекста — в карусели/гриде плитки рендерятся шаблоном, без пропсов).
|
||||||
|
*
|
||||||
|
* Закрепление доступно из ЛЮБОГО режима показа (задача 3.1 → 3.3): в
|
||||||
|
* плиточных режимах крупной плитки нет, поэтому само закрепление (не
|
||||||
|
* открепление) просит `RoomPage` переключить вид на `standard` —
|
||||||
|
* закреплённого иначе негде показать крупно.
|
||||||
*/
|
*/
|
||||||
function handleTogglePin(key: string) {
|
function handleTogglePin(key: string) {
|
||||||
setPinnedKey((prev) => (prev === key ? null : key))
|
const willPin = pinnedKey !== key
|
||||||
|
setPinnedKey(willPin ? key : null)
|
||||||
|
if (willPin) onPinFocus?.()
|
||||||
}
|
}
|
||||||
|
|
||||||
// Мини-плеер показывает ТОЛЬКО активное окно — без карусели/
|
// Мини-плеер показывает ТОЛЬКО активное окно — без карусели/
|
||||||
// грида, одна плитка на весь контейнер (см. `.room-single-tile`,
|
// грида, одна плитка на весь контейнер (см. `.room-single-tile`,
|
||||||
// `styles/room.css`). `focusTrack` уже вычислен выше тем же `pickStageFocus`
|
// `styles/room.css`). `focusTrack` уже вычислен выше тем же `pickStageFocus`
|
||||||
// (с `followSpeaker: true` для этого варианта) — переиспользуем как есть.
|
// и по тем же правилам, что и в основном окне (закрепление, удержание
|
||||||
|
// демонстрации, антидребезг говорящего) — переиспользуем как есть.
|
||||||
|
// Булавки на плитке здесь нет намеренно: своего тулбара у мини-окна нет,
|
||||||
|
// закрепление делается в основном окне и приезжает сюда через
|
||||||
|
// `initialPinnedKey`. А вот микрофон и демонстрация экрана в мини-окне есть:
|
||||||
|
// это не «вид», а действия, которые нужны прямо посреди разговора, и ради них
|
||||||
|
// разворачивать основное окно (то есть закрывать мини-окно) бессмысленно.
|
||||||
|
//
|
||||||
|
// СОБСТВЕННАЯ ДЕМОНСТРАЦИЯ в мини-окне ПОКАЗЫВАЕТСЯ — по тем же правилам
|
||||||
|
// `pickStageFocus`, что и в основном окне (last-wins на старте, возврат на
|
||||||
|
// говорящего/закреплённого после остановки). Решение оператора при приёмке
|
||||||
|
// 0.0.29: демонстратор должен видеть, что именно он демонстрирует, ровно то
|
||||||
|
// же, что видят остальные. Пробная версия прятала свой шэр из PiP (чтобы
|
||||||
|
// вместо него была видна аудитория и чтобы при выборе «весь экран» не
|
||||||
|
// получался зеркальный туннель «мини-окно внутри мини-окна») — отклонена.
|
||||||
|
// Туннель при выборе «весь экран» остаётся известным и принятым поведением.
|
||||||
if (variant === 'pip') {
|
if (variant === 'pip') {
|
||||||
return (
|
return (
|
||||||
<section className="stage room-single-tile">
|
<section className="stage room-single-tile">
|
||||||
{focusTrack && <RoomParticipantTile trackRef={focusTrack} onStopSharing={handleStopSharing} />}
|
{focusTrack && <RoomParticipantTile trackRef={focusTrack} onStopSharing={handleStopSharing} />}
|
||||||
<RoomAudioRenderer />
|
<div className="room-pip-controls">
|
||||||
|
<PipMicToggle />
|
||||||
|
<PipScreenShareToggle />
|
||||||
|
</div>
|
||||||
</section>
|
</section>
|
||||||
)
|
)
|
||||||
}
|
}
|
||||||
@@ -372,23 +537,25 @@ export function RoomStage({
|
|||||||
: []
|
: []
|
||||||
: carouselTracks
|
: carouselTracks
|
||||||
const showCarousel = !hideOthers && sideTracks.length > 0
|
const showCarousel = !hideOthers && sideTracks.length > 0
|
||||||
// Закрепление имеет смысл только там, где есть «крупная плитка» —
|
// Булавка закрепления есть на КАЖДОЙ плитке во всех режимах (задача 3.3):
|
||||||
// в плиточных режимах фокуса нет, поэтому и булавки на плитках нет.
|
// сама кнопка вызывает переключение на `standard`, где закреплённый и
|
||||||
const pinProps =
|
// попадёт в фокус (см. `handleTogglePin`/`onPinFocus`). Бейдж поднятой
|
||||||
effectiveMode === 'standard' ? { pinnedKey, onTogglePin: handleTogglePin } : {}
|
// руки (задача B1) и кнопки принудительного мьюта (задача B2) едут тем же
|
||||||
|
// спредом — тоже нужны на КАЖДОЙ плитке.
|
||||||
|
const tileProps = { pinnedKey, onTogglePin: handleTogglePin, raisedHandIdentities, conferenceId }
|
||||||
|
|
||||||
function renderMain(): ReactNode {
|
function renderMain(): ReactNode {
|
||||||
if (effectiveMode === 'tiles') {
|
if (effectiveMode === 'tiles') {
|
||||||
return (
|
return (
|
||||||
<StageGrid tracks={tracks}>
|
<StageGrid tracks={tracks} maxTiles={stageMaxTiles}>
|
||||||
<RoomParticipantTile />
|
<RoomParticipantTile {...tileProps} />
|
||||||
</StageGrid>
|
</StageGrid>
|
||||||
)
|
)
|
||||||
}
|
}
|
||||||
if (effectiveMode === 'live-tiles') {
|
if (effectiveMode === 'live-tiles') {
|
||||||
return (
|
return (
|
||||||
<StageGrid tracks={liveCameraTracks.length > 0 ? liveCameraTracks : cameraTracks}>
|
<StageGrid tracks={liveCameraTracks.length > 0 ? liveCameraTracks : cameraTracks} maxTiles={stageMaxTiles}>
|
||||||
<RoomParticipantTile />
|
<RoomParticipantTile {...tileProps} />
|
||||||
</StageGrid>
|
</StageGrid>
|
||||||
)
|
)
|
||||||
}
|
}
|
||||||
@@ -396,8 +563,8 @@ export function RoomStage({
|
|||||||
// прежнее поведение: равномерная сетка на всю сцену, а не фокус-плитка.
|
// прежнее поведение: равномерная сетка на всю сцену, а не фокус-плитка.
|
||||||
if (sideTracks.length === 0 && !hideOthers) {
|
if (sideTracks.length === 0 && !hideOthers) {
|
||||||
return (
|
return (
|
||||||
<StageGrid tracks={tracks}>
|
<StageGrid tracks={tracks} maxTiles={stageMaxTiles}>
|
||||||
<RoomParticipantTile {...pinProps} />
|
<RoomParticipantTile {...tileProps} />
|
||||||
</StageGrid>
|
</StageGrid>
|
||||||
)
|
)
|
||||||
}
|
}
|
||||||
@@ -405,7 +572,7 @@ export function RoomStage({
|
|||||||
// (см. её исходник), поэтому вместо неё используем свою обёртку
|
// (см. её исходник), поэтому вместо неё используем свою обёртку
|
||||||
// напрямую с тем же trackRef (аватар в фокус-плитке).
|
// напрямую с тем же trackRef (аватар в фокус-плитке).
|
||||||
return (
|
return (
|
||||||
focusTrack && <RoomParticipantTile trackRef={focusTrack} onStopSharing={handleStopSharing} {...pinProps} />
|
focusTrack && <RoomParticipantTile trackRef={focusTrack} onStopSharing={handleStopSharing} {...tileProps} />
|
||||||
)
|
)
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -429,7 +596,7 @@ export function RoomStage({
|
|||||||
</button>
|
</button>
|
||||||
)}
|
)}
|
||||||
<CarouselLayout tracks={sideTracks}>
|
<CarouselLayout tracks={sideTracks}>
|
||||||
<RoomParticipantTile {...pinProps} />
|
<RoomParticipantTile {...tileProps} />
|
||||||
</CarouselLayout>
|
</CarouselLayout>
|
||||||
</div>
|
</div>
|
||||||
{renderMain()}
|
{renderMain()}
|
||||||
@@ -444,7 +611,6 @@ export function RoomStage({
|
|||||||
<span>Показать остальных ({sideTracks.length})</span>
|
<span>Показать остальных ({sideTracks.length})</span>
|
||||||
</button>
|
</button>
|
||||||
)}
|
)}
|
||||||
<RoomAudioRenderer />
|
|
||||||
</section>
|
</section>
|
||||||
)
|
)
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -1,4 +1,5 @@
|
|||||||
import {
|
import {
|
||||||
|
Hand,
|
||||||
LogOut,
|
LogOut,
|
||||||
Maximize,
|
Maximize,
|
||||||
MessageSquare,
|
MessageSquare,
|
||||||
@@ -12,31 +13,14 @@ import {
|
|||||||
Video,
|
Video,
|
||||||
VideoOff,
|
VideoOff,
|
||||||
} from 'lucide-react'
|
} from 'lucide-react'
|
||||||
import { Track, type ScreenShareCaptureOptions } from 'livekit-client'
|
import { Track } from 'livekit-client'
|
||||||
import { DisconnectButton, useTrackToggle } from '@livekit/components-react'
|
import { DisconnectButton, useLocalParticipant, useTrackToggle } from '@livekit/components-react'
|
||||||
import { useToast } from '@/components/ui/ToastProvider'
|
import { useToast } from '@/components/ui/ToastProvider'
|
||||||
import { useIsCompactViewport } from '@/hooks/useIsCompactViewport'
|
import { useIsCompactViewport } from '@/hooks/useIsCompactViewport'
|
||||||
|
import type { HandQueueEntry } from '@/hooks/useChat'
|
||||||
import { StageViewMenu, type StageViewProps } from '@/components/room/StageViewOptions'
|
import { StageViewMenu, type StageViewProps } from '@/components/room/StageViewOptions'
|
||||||
|
import { HandQueueMenu } from '@/components/room/HandQueueMenu'
|
||||||
/**
|
import { SCREEN_SHARE_CAPTURE_OPTIONS } from '@/lib/screenShareOptions'
|
||||||
* Опции захвата демонстрации экрана: `audio: true` — звук
|
|
||||||
* вкладки/экрана там, где браузер его отдаёт (Chrome/Edge — вкладка почти
|
|
||||||
* всегда, целый экран — только Windows); `selfBrowserSurface: 'exclude'`
|
|
||||||
* — не предлагать в списке
|
|
||||||
* источников собственную вкладку (зеркальный туннель самой конференции);
|
|
||||||
* `surfaceSwitching: 'include'` — разрешить переключать источник прямо во
|
|
||||||
* время демонстрации, не останавливая её; `systemAudio: 'include'` — не
|
|
||||||
* запрещать захват системного звука при выборе «весь экран». Вынесено в
|
|
||||||
* модульную константу — `useTrackToggle` держит `JSON.stringify(captureOptions)`
|
|
||||||
* в зависимостях внутреннего `useMemo`, инлайновый литерал был бы безвреден,
|
|
||||||
* но константа явнее фиксирует неизменность опций.
|
|
||||||
*/
|
|
||||||
const SCREEN_SHARE_CAPTURE_OPTIONS: ScreenShareCaptureOptions = {
|
|
||||||
audio: true,
|
|
||||||
selfBrowserSurface: 'exclude',
|
|
||||||
surfaceSwitching: 'include',
|
|
||||||
systemAudio: 'include',
|
|
||||||
}
|
|
||||||
|
|
||||||
interface RoomToolbarProps extends StageViewProps {
|
interface RoomToolbarProps extends StageViewProps {
|
||||||
/** Показывать ли кнопку чата — `JoinOut.chat_enabled` И чат не помечен недоступным (close-код 4404). */
|
/** Показывать ли кнопку чата — `JoinOut.chat_enabled` И чат не помечен недоступным (close-код 4404). */
|
||||||
@@ -55,18 +39,53 @@ interface RoomToolbarProps extends StageViewProps {
|
|||||||
pipSupported: boolean
|
pipSupported: boolean
|
||||||
pipActive: boolean
|
pipActive: boolean
|
||||||
onTogglePiP: () => void
|
onTogglePiP: () => void
|
||||||
|
/** `JoinOut.hand_queue_enabled` — при `false` кнопка «Рука» и очередь не рендерятся вовсе. */
|
||||||
|
handQueueEnabled: boolean
|
||||||
|
/**
|
||||||
|
* Очередь поднятых рук целиком (задача B1, `useChat().handQueue`) — сама
|
||||||
|
* решает, поднята ли СВОЯ рука (сравнивая с `localParticipant.identity`
|
||||||
|
* через `useLocalParticipant`), и показывает бейдж общего счётчика.
|
||||||
|
*/
|
||||||
|
handQueue: HandQueueEntry[]
|
||||||
|
onRaiseHand: () => void
|
||||||
|
onLowerHand: () => void
|
||||||
|
/** Опустить ЧУЖУЮ руку по identity — только организатору (панель очереди, `HandQueueMenu`). */
|
||||||
|
onLowerHandById: (identity: string) => void
|
||||||
|
/** Тулбар в оверлее полноэкранного режима — см. докстринг `RoomTopbar.overlayVisible`, тот же механизм. */
|
||||||
|
overlayVisible?: boolean
|
||||||
|
/**
|
||||||
|
* Пользователь нажал «Выйти» — вызывается ПЕРЕД тем, как `DisconnectButton`
|
||||||
|
* отключит комнату (обработчики в `mergeProps` вызываются цепочкой). Нужен
|
||||||
|
* `RoomPage`, чтобы отличить намеренный выход от разрыва: причина
|
||||||
|
* `CLIENT_INITIATED` приходит и от кнопки, и от livekit-client при заморозке
|
||||||
|
* вкладки — см. докстринг `handleDisconnected`.
|
||||||
|
*/
|
||||||
|
onLeave?: () => void
|
||||||
}
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* Нижний тулбар комнаты: микрофон/камера/демонстрация экрана/вид сцены/
|
* Нижний тулбар комнаты: микрофон/камера/демонстрация экрана/рука/очередь
|
||||||
* настройки устройств/полноэкранный режим/мини-плеер/чат/выход — собственные
|
* рук/вид сцены/настройки устройств/полноэкранный режим/мини-плеер/чат/выход —
|
||||||
* кнопки на хуках LiveKit (useTrackToggle/DisconnectButton) и панели чата,
|
* собственные кнопки на хуках LiveKit (useTrackToggle/DisconnectButton) и
|
||||||
* стилизованные по design/mockups/room.html.
|
* панели чата, стилизованные по design/mockups/room.html.
|
||||||
*
|
*
|
||||||
* Кнопка «Вид» (режимы показа и скрытие остальных) рендерится ТОЛЬКО на
|
* Кнопка «Вид» (режимы показа и скрытие остальных) рендерится ТОЛЬКО на
|
||||||
* широком экране — условным рендерингом, а не скрытием через CSS: тулбар на
|
* широком экране — условным рендерингом, а не скрытием через CSS: демонстрация
|
||||||
* мобильном и так ужат до пяти кнопок, а те же настройки там доступны секцией
|
* и мини-плеер скрыты на узком экране через CSS (см. `styles/room.css`), а те
|
||||||
* «Вид» в шторке настроек (`DeviceSettingsDialog`).
|
* же настройки показа сцены доступны секцией «Вид» в шторке настроек
|
||||||
|
* (`DeviceSettingsDialog`). «Рука» — сознательное исключение из этой
|
||||||
|
* экономии: поднять руку посреди разговора — действие со временем жизни в
|
||||||
|
* секунды, прятать его в шторку настроек означало бы делать его практически
|
||||||
|
* недоступным с телефона. «Очередь» видна ЛЮБОМУ участнику (сессия
|
||||||
|
* «28-hand-queue-for-all»: раньше только организатору), по той же причине
|
||||||
|
* оставлена в тулбаре, а не в шторке: любому участнику с телефона тоже нужно
|
||||||
|
* видеть очередь сразу. Обе кнопки целиком гасятся `handQueueEnabled`
|
||||||
|
* (`JoinOut.hand_queue_enabled`, отключаемый модуль в админке).
|
||||||
|
* Полноэкранный режим на мобильном ОСТАЁТСЯ в тулбаре (не спрятан в шторку,
|
||||||
|
* как демонстрация/мини-плеер) — по решению оператора вход в него должен
|
||||||
|
* быть по аналогии с десктопом; если из-за этого кнопки не помещаются в один
|
||||||
|
* ряд, `mobileButtonCount`/`.tb-wrap-grid` ниже раскладывают их равномерной
|
||||||
|
* сеткой, а не как получится через `flex-wrap`.
|
||||||
*/
|
*/
|
||||||
export function RoomToolbar({
|
export function RoomToolbar({
|
||||||
chatVisible,
|
chatVisible,
|
||||||
@@ -80,13 +99,40 @@ export function RoomToolbar({
|
|||||||
pipSupported,
|
pipSupported,
|
||||||
pipActive,
|
pipActive,
|
||||||
onTogglePiP,
|
onTogglePiP,
|
||||||
|
handQueueEnabled,
|
||||||
|
handQueue,
|
||||||
|
onRaiseHand,
|
||||||
|
onLowerHand,
|
||||||
|
onLowerHandById,
|
||||||
layoutMode,
|
layoutMode,
|
||||||
onLayoutModeChange,
|
onLayoutModeChange,
|
||||||
hideOthers,
|
hideOthers,
|
||||||
onHideOthersChange,
|
onHideOthersChange,
|
||||||
|
overlayVisible,
|
||||||
|
onLeave,
|
||||||
}: RoomToolbarProps) {
|
}: RoomToolbarProps) {
|
||||||
const toast = useToast()
|
const toast = useToast()
|
||||||
const isCompact = useIsCompactViewport()
|
const isCompact = useIsCompactViewport()
|
||||||
|
const { localParticipant } = useLocalParticipant()
|
||||||
|
const handRaised = handQueue.some((entry) => entry.identity === localParticipant.identity)
|
||||||
|
|
||||||
|
// Сколько кнопок реально видно на мобильном (демонстрация/мини-окно там
|
||||||
|
// скрыты через CSS всегда, «Вид» не рендерится вовсе — см. докстринг) —
|
||||||
|
// считаем в JS, а не через CSS-селекторы вида `:nth-child`: у «Очереди»
|
||||||
|
// в DOM есть своя обёртка `.tb-menu-wrap`, из-за которой позиция остальных
|
||||||
|
// кнопок «плывёт», и подсчёт по структуре DOM был бы хрупким. От порога
|
||||||
|
// зависит `.tb-wrap-grid` в room.css — ниже он переключает перенос на
|
||||||
|
// 2 строки с «как поместится» (flex-wrap) на равномерную сетку 4 колонки
|
||||||
|
// (7 → 4+3, 8 → 4+4). «Рука»/«Очередь» — обе теперь видны любому участнику
|
||||||
|
// (сессия «28-hand-queue-for-all»), их наличие зависит только от
|
||||||
|
// `handQueueEnabled`, не от роли.
|
||||||
|
const mobileButtonCount =
|
||||||
|
2 /* микрофон, камера */ +
|
||||||
|
(handQueueEnabled ? 2 : 0) /* рука, очередь */ +
|
||||||
|
1 /* настройки */ +
|
||||||
|
(fullscreenSupported ? 1 : 0) +
|
||||||
|
(chatVisible ? 1 : 0) +
|
||||||
|
1 /* выйти */
|
||||||
const mic = useTrackToggle({ source: Track.Source.Microphone })
|
const mic = useTrackToggle({ source: Track.Source.Microphone })
|
||||||
const camera = useTrackToggle({ source: Track.Source.Camera })
|
const camera = useTrackToggle({ source: Track.Source.Camera })
|
||||||
const screenShare = useTrackToggle({
|
const screenShare = useTrackToggle({
|
||||||
@@ -103,7 +149,9 @@ export function RoomToolbar({
|
|||||||
})
|
})
|
||||||
|
|
||||||
return (
|
return (
|
||||||
<footer className="room-toolbar">
|
<footer
|
||||||
|
className={`room-toolbar${overlayVisible ? ' is-visible' : ''}${mobileButtonCount >= 7 ? ' tb-wrap-grid' : ''}`}
|
||||||
|
>
|
||||||
<button
|
<button
|
||||||
type="button"
|
type="button"
|
||||||
{...mic.buttonProps}
|
{...mic.buttonProps}
|
||||||
@@ -152,6 +200,26 @@ export function RoomToolbar({
|
|||||||
<span className="label">Демонстрация</span>
|
<span className="label">Демонстрация</span>
|
||||||
</button>
|
</button>
|
||||||
|
|
||||||
|
{handQueueEnabled && (
|
||||||
|
<button
|
||||||
|
type="button"
|
||||||
|
className={`tb-btn${handRaised ? ' is-hand-raised' : ''}`}
|
||||||
|
aria-pressed={handRaised}
|
||||||
|
aria-label={handRaised ? 'Опустить руку' : 'Поднять руку'}
|
||||||
|
onClick={() => (handRaised ? onLowerHand() : onRaiseHand())}
|
||||||
|
>
|
||||||
|
<span className="icon-shell">
|
||||||
|
<Hand className="lucide" aria-hidden="true" />
|
||||||
|
{handQueue.length > 0 && (
|
||||||
|
<span className="badge-count">{handQueue.length > 9 ? '9+' : handQueue.length}</span>
|
||||||
|
)}
|
||||||
|
</span>
|
||||||
|
<span className="label">Рука</span>
|
||||||
|
</button>
|
||||||
|
)}
|
||||||
|
|
||||||
|
{handQueueEnabled && <HandQueueMenu queue={handQueue} onLower={onLowerHandById} />}
|
||||||
|
|
||||||
{!isCompact && (
|
{!isCompact && (
|
||||||
<StageViewMenu
|
<StageViewMenu
|
||||||
layoutMode={layoutMode}
|
layoutMode={layoutMode}
|
||||||
@@ -170,7 +238,10 @@ export function RoomToolbar({
|
|||||||
<span className="icon-shell">
|
<span className="icon-shell">
|
||||||
<Settings className="lucide" aria-hidden="true" />
|
<Settings className="lucide" aria-hidden="true" />
|
||||||
</span>
|
</span>
|
||||||
<span className="label">Устройства</span>
|
{/* На мобильном подпись шире по смыслу («Настройки»): там же в шторке
|
||||||
|
секция «Вид», а отдельной кнопки под неё в тулбаре нет. На десктопе
|
||||||
|
панель — только настройки устройств, подпись это отражает. */}
|
||||||
|
<span className="label">{isCompact ? 'Настройки' : 'Устройства'}</span>
|
||||||
</button>
|
</button>
|
||||||
|
|
||||||
{fullscreenSupported && (
|
{fullscreenSupported && (
|
||||||
@@ -203,7 +274,14 @@ export function RoomToolbar({
|
|||||||
<span className="icon-shell">
|
<span className="icon-shell">
|
||||||
<PictureInPicture2 className="lucide" aria-hidden="true" />
|
<PictureInPicture2 className="lucide" aria-hidden="true" />
|
||||||
</span>
|
</span>
|
||||||
<span className="label">Мини-окно</span>
|
{/* На узком экране («Мини-окно» иначе переносится на 2 строки и
|
||||||
|
кнопка становится выше соседних, см. .label-full/.label-short
|
||||||
|
в room.css) — только «Мини». Текст, не структура: aria-label
|
||||||
|
выше уже несёт полный смысл независимо от видимой подписи. */}
|
||||||
|
<span className="label">
|
||||||
|
<span className="label-full">Мини-окно</span>
|
||||||
|
<span className="label-short">Мини</span>
|
||||||
|
</span>
|
||||||
</button>
|
</button>
|
||||||
)}
|
)}
|
||||||
|
|
||||||
@@ -225,7 +303,7 @@ export function RoomToolbar({
|
|||||||
</button>
|
</button>
|
||||||
)}
|
)}
|
||||||
|
|
||||||
<DisconnectButton className="tb-btn danger" aria-label="Выйти из конференции">
|
<DisconnectButton className="tb-btn danger" aria-label="Выйти из конференции" onClick={onLeave}>
|
||||||
<span className="icon-shell">
|
<span className="icon-shell">
|
||||||
<LogOut className="lucide" aria-hidden="true" />
|
<LogOut className="lucide" aria-hidden="true" />
|
||||||
</span>
|
</span>
|
||||||
|
|||||||
@@ -4,10 +4,23 @@ import { useState } from 'react'
|
|||||||
import { pluralizeParticipants } from '@/lib/pluralize'
|
import { pluralizeParticipants } from '@/lib/pluralize'
|
||||||
|
|
||||||
interface RoomTopbarProps {
|
interface RoomTopbarProps {
|
||||||
roomName: string
|
/**
|
||||||
|
* Название конференции (`ConferenceOut.title`/`ResolveOut.title`) —
|
||||||
|
* `null`/не задано, если организатор его не указал. НЕ путать с
|
||||||
|
* `JoinOut.room_name` (техническое имя комнаты LiveKit вида `hC-Dmos9KEM`,
|
||||||
|
* которое сюда раньше и попадало по ошибке, см. задачу A6) — тот нужен
|
||||||
|
* только серверу и в UI показывать нечего.
|
||||||
|
*/
|
||||||
|
title: string | null
|
||||||
/** Slug/номер конференции из адреса — для инвайт-чипа (копирование ссылки). */
|
/** Slug/номер конференции из адреса — для инвайт-чипа (копирование ссылки). */
|
||||||
slug?: string
|
slug?: string
|
||||||
number?: string
|
number?: string
|
||||||
|
/**
|
||||||
|
* Полноэкранный режим (`RoomPage.tsx`) прячет топбар в оверлей и показывает
|
||||||
|
* его только по этому флагу — вне полноэкранного режима не влияет ни на что
|
||||||
|
* (CSS-правило само по себе действует лишь под `.room-fullscreen-overlay`).
|
||||||
|
*/
|
||||||
|
overlayVisible?: boolean
|
||||||
}
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
@@ -19,7 +32,7 @@ interface RoomTopbarProps {
|
|||||||
* тёмных токенов темы `room` (см. `--color-room-tile*`), без новых
|
* тёмных токенов темы `room` (см. `--color-room-tile*`), без новых
|
||||||
* цветов и форм.
|
* цветов и форм.
|
||||||
*/
|
*/
|
||||||
export function RoomTopbar({ roomName, slug, number }: RoomTopbarProps) {
|
export function RoomTopbar({ title, slug, number, overlayVisible }: RoomTopbarProps) {
|
||||||
const participants = useParticipants()
|
const participants = useParticipants()
|
||||||
const [copied, setCopied] = useState(false)
|
const [copied, setCopied] = useState(false)
|
||||||
|
|
||||||
@@ -37,9 +50,9 @@ export function RoomTopbar({ roomName, slug, number }: RoomTopbarProps) {
|
|||||||
}
|
}
|
||||||
|
|
||||||
return (
|
return (
|
||||||
<header className="room-topbar">
|
<header className={`room-topbar${overlayVisible ? ' is-visible' : ''}`}>
|
||||||
<div className="room-title-block">
|
<div className="room-title-block">
|
||||||
<h1>{roomName}</h1>
|
<h1>{title ?? 'Конференция без названия'}</h1>
|
||||||
<p>
|
<p>
|
||||||
<span className="rec-dot" aria-hidden="true" />
|
<span className="rec-dot" aria-hidden="true" />
|
||||||
Конференция активна · <Users className="lucide" style={{ width: 14, height: 14 }} aria-hidden="true" />{' '}
|
Конференция активна · <Users className="lucide" style={{ width: 14, height: 14 }} aria-hidden="true" />{' '}
|
||||||
|
|||||||
@@ -1,4 +1,4 @@
|
|||||||
import { useRef, type ReactNode, type RefObject } from 'react'
|
import { useMemo, useRef, type ReactNode, type RefObject } from 'react'
|
||||||
import { ChevronLeft, ChevronRight } from 'lucide-react'
|
import { ChevronLeft, ChevronRight } from 'lucide-react'
|
||||||
import {
|
import {
|
||||||
TrackLoop,
|
TrackLoop,
|
||||||
@@ -47,6 +47,17 @@ interface StageGridProps {
|
|||||||
tracks: TrackReferenceOrPlaceholder[]
|
tracks: TrackReferenceOrPlaceholder[]
|
||||||
/** Шаблон плитки — рендерится для каждого трека страницы (как у `GridLayout`, через `TrackLoop`). */
|
/** Шаблон плитки — рендерится для каждого трека страницы (как у `GridLayout`, через `TrackLoop`). */
|
||||||
children: ReactNode
|
children: ReactNode
|
||||||
|
/**
|
||||||
|
* Потолок админки на число одновременно видимых плиток (`instance_settings.media_limits.stage_max_tiles`,
|
||||||
|
* см. `RoomPage`). Не задан — все раскладки `STAGE_GRID_LAYOUTS` доступны как
|
||||||
|
* раньше (текущий максимум сетки — 25, 5×5). Реализовано отсечением раскладок
|
||||||
|
* КРУПНЕЕ потолка из набора, который видит `useGridLayout`: она сама выбирает
|
||||||
|
* бОльшую свободную раскладку, укладывающую всех участников без пагинации,
|
||||||
|
* поэтому урезанный набор просто не даёт ей раздуть сетку сверх лимита —
|
||||||
|
* лишние участники уходят на следующую страницу пагинации (`usePagination`),
|
||||||
|
* то есть перестают быть подписанными треками, а не просто визуально мельче.
|
||||||
|
*/
|
||||||
|
maxTiles?: number
|
||||||
}
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
@@ -64,7 +75,7 @@ interface StageGridProps {
|
|||||||
* `.stage-grid-pages` (кнопки со стрелками + счётчик, доступен и мышью, и с
|
* `.stage-grid-pages` (кнопки со стрелками + счётчик, доступен и мышью, и с
|
||||||
* клавиатуры; на тач-экране страницы листаются ещё и свайпом).
|
* клавиатуры; на тач-экране страницы листаются ещё и свайпом).
|
||||||
*/
|
*/
|
||||||
export function StageGrid({ tracks, children }: StageGridProps) {
|
export function StageGrid({ tracks, children, maxTiles }: StageGridProps) {
|
||||||
const gridEl = useRef<HTMLDivElement | null>(null)
|
const gridEl = useRef<HTMLDivElement | null>(null)
|
||||||
// Хуки библиотеки объявлены с `RefObject<HTMLDivElement>` (типы React 18, где
|
// Хуки библиотеки объявлены с `RefObject<HTMLDivElement>` (типы React 18, где
|
||||||
// `current` был readonly и тип вёл себя ковариантно). В типах React 19
|
// `current` был readonly и тип вёл себя ковариантно). В типах React 19
|
||||||
@@ -72,7 +83,11 @@ export function StageGrid({ tracks, children }: StageGridProps) {
|
|||||||
// параметр уже не присваивается — приведение безопасно: оба хука только
|
// параметр уже не присваивается — приведение безопасно: оба хука только
|
||||||
// читают `.current` (ResizeObserver и слушатели touch-событий).
|
// читают `.current` (ResizeObserver и слушатели touch-событий).
|
||||||
const gridRef = gridEl as RefObject<HTMLDivElement>
|
const gridRef = gridEl as RefObject<HTMLDivElement>
|
||||||
const { layout } = useGridLayout(gridRef, tracks.length, { gridLayouts: STAGE_GRID_LAYOUTS })
|
const gridLayouts = useMemo(
|
||||||
|
() => (maxTiles == null ? STAGE_GRID_LAYOUTS : STAGE_GRID_LAYOUTS.filter((l) => l.columns * l.rows <= maxTiles)),
|
||||||
|
[maxTiles],
|
||||||
|
)
|
||||||
|
const { layout } = useGridLayout(gridRef, tracks.length, { gridLayouts })
|
||||||
const pagination = usePagination(layout.maxTiles, tracks)
|
const pagination = usePagination(layout.maxTiles, tracks)
|
||||||
|
|
||||||
useSwipe(gridRef, {
|
useSwipe(gridRef, {
|
||||||
|
|||||||
@@ -62,8 +62,10 @@ export interface PickStageFocusInput {
|
|||||||
/** Ключ, что был в фокусе на предыдущем рендере; `null` — фокус ещё не выбирался. */
|
/** Ключ, что был в фокусе на предыдущем рендере; `null` — фокус ещё не выбирался. */
|
||||||
prevFocusKey: string | null
|
prevFocusKey: string | null
|
||||||
/**
|
/**
|
||||||
* Ключ трека, ЗАКРЕПЛЁННОГО пользователем в основном окне (кнопка-булавка на
|
* Ключ трека, ЗАКРЕПЛЁННОГО пользователем (кнопка-булавка на плитке
|
||||||
* плитке, состояние живёт в `RoomStage.tsx`); `null` — закрепления нет.
|
* основного окна; состояние живёт в `RoomStage.tsx` и переезжает в
|
||||||
|
* мини-плеер через `RoomPage`, см. там `initialPinnedKey`); `null` —
|
||||||
|
* закрепления нет.
|
||||||
* Закрепление держит фокус вопреки говорящим, но уступает ЛЮБОЙ активной
|
* Закрепление держит фокус вопреки говорящим, но уступает ЛЮБОЙ активной
|
||||||
* демонстрации экрана (формулировка оператора: «перебивается только чьей-либо
|
* демонстрации экрана (формулировка оператора: «перебивается только чьей-либо
|
||||||
* демонстрацией экрана») — а когда демонстрация закончилась, фокус
|
* демонстрацией экрана») — а когда демонстрация закончилась, фокус
|
||||||
@@ -79,19 +81,22 @@ export interface PickStageFocusInput {
|
|||||||
* не удерживать текущий). С 0.0.6 включено и для мини-плеера (PiP), и для
|
* не удерживать текущий). С 0.0.6 включено и для мини-плеера (PiP), и для
|
||||||
* основного окна — решение оператора (этап 3, задача 3.2). Защита от
|
* основного окна — решение оператора (этап 3, задача 3.2). Защита от
|
||||||
* дребезга — на стороне вызывающего: источник «говорящих» — throttled
|
* дребезга — на стороне вызывающего: источник «говорящих» — throttled
|
||||||
* `useSpeakingParticipants()` поверх `RoomEvent.ActiveSpeakersChanged`, а в
|
* `useSpeakingParticipants()` поверх `RoomEvent.ActiveSpeakersChanged` плюс
|
||||||
* основном окне ещё и удержание в ~1.2 с (см. `useSteadySpeakers` в
|
* удержание в ~1.2 с (см. `useSteadySpeakers` в `RoomStage.tsx`, с 0.0.25 —
|
||||||
* `RoomStage.tsx`), не сырой дребезжащий `participant.isSpeaking`.
|
* в обеих сценах), не сырой дребезжащий `participant.isSpeaking`.
|
||||||
* По умолчанию `false` — фокус удерживается (см. правило 5).
|
* По умолчанию `false` — фокус удерживается (см. правило 5).
|
||||||
*/
|
*/
|
||||||
followSpeaker?: boolean
|
followSpeaker?: boolean
|
||||||
/**
|
/**
|
||||||
* Живая демонстрация экрана в фокусе НЕ уступает заговорившему участнику
|
* Живая демонстрация экрана в фокусе НЕ уступает заговорившему участнику
|
||||||
* (правило 3). Нужно основному окну: там демонстрация — это содержательный
|
* (правило 3). Демонстрация — это содержательный центр разговора, и уводить
|
||||||
* центр разговора, и уводить её из большого окна на каждую реплику нельзя.
|
* её из фокуса на каждую реплику нельзя.
|
||||||
* Мини-плеер (PiP) показывает ровно одну плитку и намеренно ведёт себя иначе
|
*
|
||||||
* — всегда показывает того, кто говорит, поэтому там `false` (поведение
|
* С 0.0.25 включено в ОБЕИХ сценах. До этого мини-плеер (PiP) намеренно
|
||||||
* PiP не менялось с 0.0.4).
|
* ходил с `false` — «одна плитка, всегда показываем говорящего»; на практике
|
||||||
|
* это выглядело как поломка: демонстрация в мини-окне пропадала, стоило
|
||||||
|
* кому-то сказать слово. По умолчанию всё ещё `false` — это поведение
|
||||||
|
* функции без явного запроса удержания.
|
||||||
*/
|
*/
|
||||||
holdScreenShare?: boolean
|
holdScreenShare?: boolean
|
||||||
/**
|
/**
|
||||||
@@ -132,16 +137,14 @@ function pickSpeakerKey(
|
|||||||
* фокус безусловно переходит на него (последний из новых, если появилось
|
* фокус безусловно переходит на него (последний из новых, если появилось
|
||||||
* сразу несколько), даже если до этого в фокусе была камера или другая
|
* сразу несколько), даже если до этого в фокусе была камера или другая
|
||||||
* демонстрация. Так же ведут себя типовые UI конференций (Google Meet).
|
* демонстрация. Так же ведут себя типовые UI конференций (Google Meet).
|
||||||
* 2. Закрепление (`pinnedKey`, только основное окно): закреплённый участник
|
* 2. Закрепление (`pinnedKey`): закреплённый участник
|
||||||
* забирает фокус у говорящих и у удержания предыдущего фокуса, но уступает
|
* забирает фокус у говорящих и у удержания предыдущего фокуса, но уступает
|
||||||
* ЛЮБОЙ активной демонстрации экрана. Поэтому правило и стоит выше
|
* ЛЮБОЙ активной демонстрации экрана. Поэтому правило и стоит выше
|
||||||
* удержания (правило 5): как только демонстрация закончилась и
|
* удержания (правило 5): как только демонстрация закончилась и
|
||||||
* `screenShareKeys` опустел, фокус возвращается на закреплённого, а не
|
* `screenShareKeys` опустел, фокус возвращается на закреплённого, а не
|
||||||
* остаётся на том, кто был в фокусе до демонстрации.
|
* остаётся на том, кто был в фокусе до демонстрации.
|
||||||
* 3. `holdScreenShare` (только основное окно): демонстрация, уже стоящая в
|
* 3. `holdScreenShare`: демонстрация, уже стоящая в фокусе, не уступает
|
||||||
* фокусе, не уступает заговорившему — иначе большое окно уводило бы шэр на
|
* заговорившему — иначе окно уводило бы шэр на каждую реплику.
|
||||||
* каждую реплику. В PiP шаг пропускается (там одна плитка и она всегда
|
|
||||||
* показывает говорящего).
|
|
||||||
* 4. `followSpeaker`: если сейчас есть говорящий — фокус СРАЗУ переходит на
|
* 4. `followSpeaker`: если сейчас есть говорящий — фокус СРАЗУ переходит на
|
||||||
* него, даже если текущий фокус ещё жив; среди одновременно говорящих
|
* него, даже если текущий фокус ещё жив; среди одновременно говорящих
|
||||||
* предпочитаем того, у кого включена камера (`cameraKeysWithVideo`).
|
* предпочитаем того, у кого включена камера (`cameraKeysWithVideo`).
|
||||||
|
|||||||
@@ -24,10 +24,44 @@ export interface ChatMessageOut {
|
|||||||
*/
|
*/
|
||||||
export type ChatConnectionStatus = 'connecting' | 'open' | 'closed' | 'error'
|
export type ChatConnectionStatus = 'connecting' | 'open' | 'closed' | 'error'
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Один участник в очереди поднятых рук (задача B1) — 1:1 с pydantic-схемой
|
||||||
|
* `HandQueueEntryOut` backend. `identity` — тот же формат, что и
|
||||||
|
* `Participant.identity` в LiveKit (`str(user_id)` либо `guest:{id}`),
|
||||||
|
* пригоден для прямого сравнения с `localParticipant.identity`/
|
||||||
|
* `participant.identity` на сцене.
|
||||||
|
*/
|
||||||
|
export interface HandQueueEntry {
|
||||||
|
identity: string
|
||||||
|
name: string
|
||||||
|
raised_at: string
|
||||||
|
}
|
||||||
|
|
||||||
|
/** Источник трека, принудительно выключенного организатором (задача B2). */
|
||||||
|
export type ForcedMuteSource = 'microphone' | 'camera'
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Одно событие принудительного мьюта (задача B2) — рассылается ВСЕМ
|
||||||
|
* участникам конференции (канал общий, адресной доставки нет), поэтому
|
||||||
|
* несёт `identity` затронутого: получатель сам решает, про него ли это
|
||||||
|
* (см. `ForcedMuteWatcher` — сравнивает с `localParticipant.identity`).
|
||||||
|
* `nonce` — счётчик хука, растёт на каждое полученное событие: тот же
|
||||||
|
* `source`/`identity` два раза подряд (например, повторный клик
|
||||||
|
* организатора на уже выключенный трек) должен переоткрыть тост, а не
|
||||||
|
* молча схлопнуться в один и тот же объект по `useEffect`-сравнению.
|
||||||
|
*/
|
||||||
|
export interface ForcedMuteEvent {
|
||||||
|
identity: string
|
||||||
|
source: ForcedMuteSource
|
||||||
|
nonce: number
|
||||||
|
}
|
||||||
|
|
||||||
type IncomingFrame =
|
type IncomingFrame =
|
||||||
| { type: 'history'; messages: ChatMessageOut[] }
|
| { type: 'history'; messages: ChatMessageOut[] }
|
||||||
| { type: 'message'; message: ChatMessageOut }
|
| { type: 'message'; message: ChatMessageOut }
|
||||||
| { type: 'error'; code: string }
|
| { type: 'error'; code: string }
|
||||||
|
| { type: 'hand_queue'; queue: HandQueueEntry[] }
|
||||||
|
| { type: 'forced_mute'; identity: string; source: ForcedMuteSource }
|
||||||
|
|
||||||
interface UseChatOptions {
|
interface UseChatOptions {
|
||||||
/** id конференции — пока не известен (страница ещё не подключилась к LiveKit), WS не открываем. */
|
/** id конференции — пока не известен (страница ещё не подключилась к LiveKit), WS не открываем. */
|
||||||
@@ -47,6 +81,23 @@ interface UseChatResult {
|
|||||||
unavailable: boolean
|
unavailable: boolean
|
||||||
/** Отправить сообщение (1..2000 символов после strip, пустое/слишком длинное — игнорируется). */
|
/** Отправить сообщение (1..2000 символов после strip, пустое/слишком длинное — игнорируется). */
|
||||||
sendMessage: (text: string) => void
|
sendMessage: (text: string) => void
|
||||||
|
/**
|
||||||
|
* Очередь поднятых рук, упорядоченная по времени поднятия — сервер
|
||||||
|
* присылает полный снапшот при любом изменении (см. `schemas/room_events.py`
|
||||||
|
* backend), поэтому клиенту не нужно вести собственное состояние очереди.
|
||||||
|
* Пуста, пока WS не открыт/не пришёл первый снапшот.
|
||||||
|
*/
|
||||||
|
handQueue: HandQueueEntry[]
|
||||||
|
/** Поднять СВОЮ руку — повторный вызов на уже поднятой руке безвреден (идемпотентно на сервере). */
|
||||||
|
raiseHand: () => void
|
||||||
|
/**
|
||||||
|
* Опустить руку — свою (без аргумента) либо чужую по `identity` (только
|
||||||
|
* организатору, иначе сервер отклонит `{type:"error",code:"forbidden"}`,
|
||||||
|
* см. `statusMessage`).
|
||||||
|
*/
|
||||||
|
lowerHand: (identity?: string) => void
|
||||||
|
/** Последнее событие принудительного мьюта (задача B2) — `null` до первого. */
|
||||||
|
lastForcedMute: ForcedMuteEvent | null
|
||||||
}
|
}
|
||||||
|
|
||||||
/** Close-коды сервера — см. зафиксированный протокол WS. */
|
/** Close-коды сервера — см. зафиксированный протокол WS. */
|
||||||
@@ -61,16 +112,30 @@ function buildChatWsUrl(conferenceId: string): string {
|
|||||||
}
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* WS-клиент чата комнаты конференции. Реализует зафиксированный протокол:
|
* WS-клиент комнаты конференции (несмотря на имя — не только чат, задача
|
||||||
* connect → `{type:"auth"}` → `{type:"history"}` → далее входящие
|
* B1). Реализует зафиксированный протокол: connect → `{type:"auth"}` →
|
||||||
* `{type:"message"}`/`{type:"error"}`.
|
* `{type:"history"}` → `{type:"hand_queue"}` → далее входящие
|
||||||
|
* `{type:"message"}`/`{type:"hand_queue"}`/`{type:"error"}`.
|
||||||
*
|
*
|
||||||
* Optimistic-append собственных сообщений НЕ делается: сервер всегда
|
* Очередь поднятых рук (`raiseHand`/`lowerHand`/`handQueue`) едет по тому же
|
||||||
|
* соединению, что и чат, — переиспользование уже открытого аутентифицированного
|
||||||
|
* WS дешевле отдельного эндпоинта (см. `backend/api/chat.py`). Следствие:
|
||||||
|
* поднять руку нельзя, если чат выключен настройкой инстанса (`enabled=false`,
|
||||||
|
* соединение вообще не открывается) — принятый компромисс, обоснование в
|
||||||
|
* коммите задачи B1.
|
||||||
|
*
|
||||||
|
* Optimistic-append собственных сообщений чата НЕ делается: сервер всегда
|
||||||
* присылает наше же сообщение обратно echo-фреймом `message` — если
|
* присылает наше же сообщение обратно echo-фреймом `message` — если
|
||||||
* добавлять его на клиенте сразу при отправке, оно задублируется в списке.
|
* добавлять его на клиенте сразу при отправке, оно задублируется в списке.
|
||||||
|
* Очередь рук устроена иначе: сервер шлёт ПОЛНЫЙ снапшот на каждое
|
||||||
|
* изменение, поэтому `raiseHand`/`lowerHand` ничего не трогают в состоянии
|
||||||
|
* сами — ждут снапшот.
|
||||||
*/
|
*/
|
||||||
export function useChat({ conferenceId, token, enabled }: UseChatOptions): UseChatResult {
|
export function useChat({ conferenceId, token, enabled }: UseChatOptions): UseChatResult {
|
||||||
const [messages, setMessages] = useState<ChatMessageOut[]>([])
|
const [messages, setMessages] = useState<ChatMessageOut[]>([])
|
||||||
|
const [handQueue, setHandQueue] = useState<HandQueueEntry[]>([])
|
||||||
|
const [lastForcedMute, setLastForcedMute] = useState<ForcedMuteEvent | null>(null)
|
||||||
|
const forcedMuteNonceRef = useRef(0)
|
||||||
// `wsStatus` меняется ТОЛЬКО из колбэков реального WS-соединения (см. ниже) —
|
// `wsStatus` меняется ТОЛЬКО из колбэков реального WS-соединения (см. ниже) —
|
||||||
// никогда синхронно в теле эффекта, иначе react-hooks/set-state-in-effect
|
// никогда синхронно в теле эффекта, иначе react-hooks/set-state-in-effect
|
||||||
// (эффект без активной подписки, только синхронизирующий производное
|
// (эффект без активной подписки, только синхронизирующий производное
|
||||||
@@ -106,6 +171,7 @@ export function useChat({ conferenceId, token, enabled }: UseChatOptions): UseCh
|
|||||||
ws.onopen = () => {
|
ws.onopen = () => {
|
||||||
if (stale) return
|
if (stale) return
|
||||||
setMessages([])
|
setMessages([])
|
||||||
|
setHandQueue([])
|
||||||
setStatusMessage(null)
|
setStatusMessage(null)
|
||||||
setUnavailable(false)
|
setUnavailable(false)
|
||||||
setWsStatus('open')
|
setWsStatus('open')
|
||||||
@@ -124,9 +190,19 @@ export function useChat({ conferenceId, token, enabled }: UseChatOptions): UseCh
|
|||||||
setMessages(frame.messages)
|
setMessages(frame.messages)
|
||||||
} else if (frame.type === 'message') {
|
} else if (frame.type === 'message') {
|
||||||
setMessages((prev) => [...prev, frame.message])
|
setMessages((prev) => [...prev, frame.message])
|
||||||
|
} else if (frame.type === 'hand_queue') {
|
||||||
|
setHandQueue(frame.queue)
|
||||||
|
} else if (frame.type === 'forced_mute') {
|
||||||
|
forcedMuteNonceRef.current += 1
|
||||||
|
setLastForcedMute({
|
||||||
|
identity: frame.identity,
|
||||||
|
source: frame.source,
|
||||||
|
nonce: forcedMuteNonceRef.current,
|
||||||
|
})
|
||||||
} else if (frame.type === 'error') {
|
} else if (frame.type === 'error') {
|
||||||
// Ошибка отдельной операции (например, отклонённое сообщение) — соединение
|
// Ошибка отдельной операции (например, отклонённое сообщение или
|
||||||
// не рвётся, просто короткое пояснение пользователю.
|
// запрет опустить чужую руку не-организатору, code:"forbidden") —
|
||||||
|
// соединение не рвётся, просто короткое пояснение пользователю.
|
||||||
setStatusMessage(`Ошибка чата: ${frame.code}`)
|
setStatusMessage(`Ошибка чата: ${frame.code}`)
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
@@ -168,10 +244,32 @@ export function useChat({ conferenceId, token, enabled }: UseChatOptions): UseCh
|
|||||||
ws.send(JSON.stringify({ type: 'message', text: trimmed }))
|
ws.send(JSON.stringify({ type: 'message', text: trimmed }))
|
||||||
}, [])
|
}, [])
|
||||||
|
|
||||||
|
const raiseHand = useCallback(() => {
|
||||||
|
const ws = wsRef.current
|
||||||
|
if (!ws || ws.readyState !== WebSocket.OPEN) return
|
||||||
|
ws.send(JSON.stringify({ type: 'raise_hand' }))
|
||||||
|
}, [])
|
||||||
|
|
||||||
|
const lowerHand = useCallback((identity?: string) => {
|
||||||
|
const ws = wsRef.current
|
||||||
|
if (!ws || ws.readyState !== WebSocket.OPEN) return
|
||||||
|
ws.send(JSON.stringify({ type: 'lower_hand', identity: identity ?? null }))
|
||||||
|
}, [])
|
||||||
|
|
||||||
// Наружу — производный статус: пока подключаться нечем (выключено/нет
|
// Наружу — производный статус: пока подключаться нечем (выключено/нет
|
||||||
// conferenceId/token), всегда `closed`, даже если внутренний `wsStatus`
|
// conferenceId/token), всегда `closed`, даже если внутренний `wsStatus`
|
||||||
// ещё хранит значение от предыдущего подключения.
|
// ещё хранит значение от предыдущего подключения.
|
||||||
const status: ChatConnectionStatus = canConnect ? wsStatus : 'closed'
|
const status: ChatConnectionStatus = canConnect ? wsStatus : 'closed'
|
||||||
|
|
||||||
return { messages, status, statusMessage, unavailable, sendMessage }
|
return {
|
||||||
|
messages,
|
||||||
|
status,
|
||||||
|
statusMessage,
|
||||||
|
unavailable,
|
||||||
|
sendMessage,
|
||||||
|
handQueue,
|
||||||
|
raiseHand,
|
||||||
|
lowerHand,
|
||||||
|
lastForcedMute,
|
||||||
|
}
|
||||||
}
|
}
|
||||||
|
|||||||
13
frontend/src/hooks/useIsOrganizer.ts
Normal file
13
frontend/src/hooks/useIsOrganizer.ts
Normal file
@@ -0,0 +1,13 @@
|
|||||||
|
import { useLocalParticipant } from '@livekit/components-react'
|
||||||
|
import { parseParticipantMetadata } from '@/lib/participantMetadata'
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Организатор ли ТЕКУЩИЙ (локальный) участник комнаты — читает подсказку
|
||||||
|
* `is_organizer` из метаданных собственного LiveKit-токена (см.
|
||||||
|
* `lib/participantMetadata.ts`). Только для UI (показать/скрыть кнопки
|
||||||
|
* организатора) — серверные действия перепроверяют права по БД сами.
|
||||||
|
*/
|
||||||
|
export function useIsOrganizer(): boolean {
|
||||||
|
const { localParticipant } = useLocalParticipant()
|
||||||
|
return Boolean(parseParticipantMetadata(localParticipant.metadata).is_organizer)
|
||||||
|
}
|
||||||
26
frontend/src/lib/participantMetadata.ts
Normal file
26
frontend/src/lib/participantMetadata.ts
Normal file
@@ -0,0 +1,26 @@
|
|||||||
|
/**
|
||||||
|
* Метаданные участника из LiveKit access-токена (см. `AccessToken.with_metadata`
|
||||||
|
* на backend, `services/conference_access.py::build_join`) — JSON
|
||||||
|
* `{"avatar_url"?: string, "is_organizer"?: true}`. У гостей и участников без
|
||||||
|
* аватара/прав организатора соответствующие поля отсутствуют.
|
||||||
|
*/
|
||||||
|
export interface ParticipantMetadata {
|
||||||
|
avatar_url?: string | null
|
||||||
|
/**
|
||||||
|
* Подсказка для UI — организатор ли участник. НЕ источник авторизации:
|
||||||
|
* метаданные читает и потенциально может подделать сам клиент. Любое
|
||||||
|
* серверное действие организатора (например, принудительный мьют)
|
||||||
|
* перепроверяется backend'ом по владельцу конференции в БД.
|
||||||
|
*/
|
||||||
|
is_organizer?: boolean
|
||||||
|
}
|
||||||
|
|
||||||
|
/** Разобрать `participant.metadata` — пустой объект, если поля нет, метаданные пусты или невалидны. */
|
||||||
|
export function parseParticipantMetadata(metadata: string | undefined): ParticipantMetadata {
|
||||||
|
if (!metadata) return {}
|
||||||
|
try {
|
||||||
|
return JSON.parse(metadata) as ParticipantMetadata
|
||||||
|
} catch {
|
||||||
|
return {}
|
||||||
|
}
|
||||||
|
}
|
||||||
36
frontend/src/lib/publishQualityCap.ts
Normal file
36
frontend/src/lib/publishQualityCap.ts
Normal file
@@ -0,0 +1,36 @@
|
|||||||
|
import { VideoPresets, type TrackPublishDefaults } from 'livekit-client'
|
||||||
|
import type { PublishQualityCap } from '@/api/conferences'
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Потолок качества публикации → `TrackPublishDefaults` для `RoomOptions.publishDefaults`
|
||||||
|
* (см. `RoomPage.tsx`, `roomOptions`).
|
||||||
|
*
|
||||||
|
* Ограничивается только `videoEncoding` (битрейт/framerate верхнего слоя
|
||||||
|
* симулкаста) и набор дополнительных слоёв `videoSimulcastLayers` — НЕ
|
||||||
|
* фактическое разрешение захвата камеры (`videoCaptureDefaults`, трогать
|
||||||
|
* его не входит в задачу). WebRTC сам подстраивает реальное разрешение
|
||||||
|
* кодирования под урезанный битрейт (`degradationPreference`), поэтому
|
||||||
|
* проверять эффект нужно по фактическому битрейту исходящего видео, а не по
|
||||||
|
* заявленному разрешению потока.
|
||||||
|
*
|
||||||
|
* Слои каждого потолка — все пресеты LiveKit НИЖЕ и РАВНО потолку (без
|
||||||
|
* дефолтного «h180, h360», который иначе подставился бы сам при пустом
|
||||||
|
* `videoSimulcastLayers` и мог бы превысить потолок 180p).
|
||||||
|
*/
|
||||||
|
const PUBLISH_DEFAULTS_BY_CAP: Record<Exclude<PublishQualityCap, 'off'>, TrackPublishDefaults> = {
|
||||||
|
'180p': { videoEncoding: VideoPresets.h180.encoding, videoSimulcastLayers: [] },
|
||||||
|
'360p': { videoEncoding: VideoPresets.h360.encoding, videoSimulcastLayers: [VideoPresets.h180] },
|
||||||
|
'720p': {
|
||||||
|
videoEncoding: VideoPresets.h720.encoding,
|
||||||
|
videoSimulcastLayers: [VideoPresets.h180, VideoPresets.h360],
|
||||||
|
},
|
||||||
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* `off` — `undefined`: `publishDefaults` не задаётся вовсе, поведение
|
||||||
|
* библиотеки не отличается от состояния до появления настройки (см.
|
||||||
|
* критерий готовности «дефолты сохраняют текущее поведение»).
|
||||||
|
*/
|
||||||
|
export function buildPublishDefaults(cap: PublishQualityCap): TrackPublishDefaults | undefined {
|
||||||
|
return cap === 'off' ? undefined : PUBLISH_DEFAULTS_BY_CAP[cap]
|
||||||
|
}
|
||||||
29
frontend/src/lib/screenShareOptions.ts
Normal file
29
frontend/src/lib/screenShareOptions.ts
Normal file
@@ -0,0 +1,29 @@
|
|||||||
|
import type { ScreenShareCaptureOptions } from 'livekit-client'
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Опции захвата демонстрации экрана: `audio: true` — звук
|
||||||
|
* вкладки/экрана там, где браузер его отдаёт (Chrome/Edge — вкладка почти
|
||||||
|
* всегда, целый экран — только Windows); `selfBrowserSurface: 'exclude'`
|
||||||
|
* — не предлагать в списке
|
||||||
|
* источников собственную вкладку (зеркальный туннель самой конференции);
|
||||||
|
* `surfaceSwitching: 'include'` — разрешить переключать источник прямо во
|
||||||
|
* время демонстрации, не останавливая её; `systemAudio: 'include'` — не
|
||||||
|
* запрещать захват системного звука при выборе «весь экран».
|
||||||
|
*
|
||||||
|
* Вынесено в модульную константу — `useTrackToggle` держит
|
||||||
|
* `JSON.stringify(captureOptions)` в зависимостях внутреннего `useMemo`,
|
||||||
|
* инлайновый литерал был бы безвреден, но константа явнее фиксирует
|
||||||
|
* неизменность опций.
|
||||||
|
*
|
||||||
|
* Живёт в `lib/`, а не рядом с тулбаром, потому что кнопок демонстрации теперь
|
||||||
|
* ДВЕ: в основном тулбаре (`RoomToolbar`) и в мини-окне (`RoomStage`,
|
||||||
|
* `PipScreenShareToggle`). Опции у них обязаны совпадать: обе кнопки управляют
|
||||||
|
* одной и той же публикацией, и разойдись они хотя бы в `audio`, демонстрация
|
||||||
|
* получалась бы разной в зависимости от того, откуда её запустили.
|
||||||
|
*/
|
||||||
|
export const SCREEN_SHARE_CAPTURE_OPTIONS: ScreenShareCaptureOptions = {
|
||||||
|
audio: true,
|
||||||
|
selfBrowserSurface: 'exclude',
|
||||||
|
surfaceSwitching: 'include',
|
||||||
|
systemAudio: 'include',
|
||||||
|
}
|
||||||
61
frontend/src/pages/ConsentPolicyPage.tsx
Normal file
61
frontend/src/pages/ConsentPolicyPage.tsx
Normal file
@@ -0,0 +1,61 @@
|
|||||||
|
import { Link } from 'react-router-dom'
|
||||||
|
import { useQuery } from '@tanstack/react-query'
|
||||||
|
import { getRegistrationOptions } from '@/api/auth'
|
||||||
|
import { AppFooter } from '@/components/layout/AppFooter'
|
||||||
|
import { LogoMark } from '@/components/ui/LogoMark'
|
||||||
|
import { ThemeToggle } from '@/components/ui/ThemeToggle'
|
||||||
|
import '@/styles/legal.css'
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Публичная страница регламента обработки персональных данных
|
||||||
|
* (`/legal/personal-data-consent`) — ссылка рядом с галочкой согласия на
|
||||||
|
* форме регистрации (`RegisterPage`). Текст и номер редакции берутся из
|
||||||
|
* того же публичного `GET /auth/registration-options`, которым пользуется
|
||||||
|
* форма регистрации — отдельного эндпоинта под это специально не заводили.
|
||||||
|
*
|
||||||
|
* Страница доступна ВСЕГДА, независимо от `consent_required`: если модуль
|
||||||
|
* выключен, регламент просто не обязателен для регистрации, но ссылка на
|
||||||
|
* него не должна вести в никуда — администратор мог оставить текст
|
||||||
|
* заполненным про запас или для внешней ссылки.
|
||||||
|
*/
|
||||||
|
export function ConsentPolicyPage() {
|
||||||
|
const { data, isLoading } = useQuery({
|
||||||
|
queryKey: ['auth', 'registration-options'],
|
||||||
|
queryFn: getRegistrationOptions,
|
||||||
|
})
|
||||||
|
|
||||||
|
return (
|
||||||
|
<div className="legal-shell">
|
||||||
|
<header className="legal-topbar">
|
||||||
|
<Link to="/lobby" className="brand-mark">
|
||||||
|
<LogoMark /> VidConf
|
||||||
|
</Link>
|
||||||
|
<ThemeToggle />
|
||||||
|
</header>
|
||||||
|
|
||||||
|
<main className="legal-main">
|
||||||
|
<article className="legal-card">
|
||||||
|
<h1>Регламент обработки персональных данных</h1>
|
||||||
|
|
||||||
|
{isLoading && <p className="legal-empty">Загрузка…</p>}
|
||||||
|
|
||||||
|
{!isLoading && data && data.consent_text.trim() && (
|
||||||
|
<>
|
||||||
|
<span className="legal-version">Редакция №{data.consent_version}</span>
|
||||||
|
<div className="legal-text">{data.consent_text}</div>
|
||||||
|
</>
|
||||||
|
)}
|
||||||
|
|
||||||
|
{!isLoading && data && !data.consent_text.trim() && (
|
||||||
|
<p className="legal-empty">
|
||||||
|
Регламент обработки персональных данных для этого инстанса ещё не заполнен
|
||||||
|
администратором.
|
||||||
|
</p>
|
||||||
|
)}
|
||||||
|
</article>
|
||||||
|
</main>
|
||||||
|
|
||||||
|
<AppFooter />
|
||||||
|
</div>
|
||||||
|
)
|
||||||
|
}
|
||||||
@@ -143,9 +143,12 @@ export function JoinPage() {
|
|||||||
state: {
|
state: {
|
||||||
livekitUrl: data.livekit_url,
|
livekitUrl: data.livekit_url,
|
||||||
token: data.token,
|
token: data.token,
|
||||||
roomName: data.room_name,
|
title: resolved.title,
|
||||||
conferenceId: data.conference_id,
|
conferenceId: data.conference_id,
|
||||||
chatEnabled: data.chat_enabled,
|
chatEnabled: data.chat_enabled,
|
||||||
|
handQueueEnabled: data.hand_queue_enabled,
|
||||||
|
publishQualityCap: data.publish_quality_cap,
|
||||||
|
stageMaxTiles: data.stage_max_tiles,
|
||||||
},
|
},
|
||||||
})
|
})
|
||||||
} catch (err) {
|
} catch (err) {
|
||||||
|
|||||||
@@ -40,9 +40,12 @@ export function LobbyPage() {
|
|||||||
state: {
|
state: {
|
||||||
livekitUrl: conference.join.livekit_url,
|
livekitUrl: conference.join.livekit_url,
|
||||||
token: conference.join.token,
|
token: conference.join.token,
|
||||||
roomName: conference.join.room_name,
|
title: conference.title,
|
||||||
conferenceId: conference.join.conference_id,
|
conferenceId: conference.join.conference_id,
|
||||||
chatEnabled: conference.join.chat_enabled,
|
chatEnabled: conference.join.chat_enabled,
|
||||||
|
handQueueEnabled: conference.join.hand_queue_enabled,
|
||||||
|
publishQualityCap: conference.join.publish_quality_cap,
|
||||||
|
stageMaxTiles: conference.join.stage_max_tiles,
|
||||||
number: conference.number,
|
number: conference.number,
|
||||||
slug: conference.slug,
|
slug: conference.slug,
|
||||||
},
|
},
|
||||||
|
|||||||
@@ -6,6 +6,8 @@ import { AuthLayout } from '@/components/auth/AuthLayout'
|
|||||||
import { getRegistrationOptions, register } from '@/api/auth'
|
import { getRegistrationOptions, register } from '@/api/auth'
|
||||||
import { ApiError, errorDetail } from '@/api/client'
|
import { ApiError, errorDetail } from '@/api/client'
|
||||||
|
|
||||||
|
const CONSENT_POLICY_PATH = '/legal/personal-data-consent'
|
||||||
|
|
||||||
/** Текст предупреждения о несовпадении домена почты с эталонными. */
|
/** Текст предупреждения о несовпадении домена почты с эталонными. */
|
||||||
function domainMismatchMessage(domains: string[]): string {
|
function domainMismatchMessage(domains: string[]): string {
|
||||||
const list = domains.map((domain) => `@${domain}`).join(' или ')
|
const list = domains.map((domain) => `@${domain}`).join(' или ')
|
||||||
@@ -23,12 +25,19 @@ function domainMismatchMessage(domains: string[]): string {
|
|||||||
* 400 `invalid_email_domain`.
|
* 400 `invalid_email_domain`.
|
||||||
* После успешной регистрации показывает состояние «подтвердите почту»
|
* После успешной регистрации показывает состояние «подтвердите почту»
|
||||||
* (письмо со ссылкой backend в dev-режиме печатает в консоль).
|
* (письмо со ссылкой backend в dev-режиме печатает в консоль).
|
||||||
|
* Галочка согласия на обработку персональных данных (`consent_required`)
|
||||||
|
* показывается только при включённой настройке инстанса; ссылка рядом
|
||||||
|
* ведёт на публичную страницу регламента (`ConsentPolicyPage`), которая
|
||||||
|
* берёт тот же текст/версию из `registration-options`. Кнопка отправки
|
||||||
|
* заблокирована, пока галочка не отмечена, — сервер отдельно перепроверяет
|
||||||
|
* это же условие (`POST /auth/register` отвечает 400 `consent_required`).
|
||||||
*/
|
*/
|
||||||
export function RegisterPage() {
|
export function RegisterPage() {
|
||||||
const [name, setName] = useState('')
|
const [name, setName] = useState('')
|
||||||
const [email, setEmail] = useState('')
|
const [email, setEmail] = useState('')
|
||||||
const [password, setPassword] = useState('')
|
const [password, setPassword] = useState('')
|
||||||
const [teamId, setTeamId] = useState('')
|
const [teamId, setTeamId] = useState('')
|
||||||
|
const [consentAccepted, setConsentAccepted] = useState(false)
|
||||||
const [error, setError] = useState<string | null>(null)
|
const [error, setError] = useState<string | null>(null)
|
||||||
const [emailDomainError, setEmailDomainError] = useState<string | null>(null)
|
const [emailDomainError, setEmailDomainError] = useState<string | null>(null)
|
||||||
const [pending, setPending] = useState(false)
|
const [pending, setPending] = useState(false)
|
||||||
@@ -41,6 +50,7 @@ export function RegisterPage() {
|
|||||||
const teamChoiceEnabled = registrationOptions?.team_choice_enabled ?? false
|
const teamChoiceEnabled = registrationOptions?.team_choice_enabled ?? false
|
||||||
const teams = registrationOptions?.teams ?? []
|
const teams = registrationOptions?.teams ?? []
|
||||||
const expectedEmailDomains = registrationOptions?.email_domains ?? []
|
const expectedEmailDomains = registrationOptions?.email_domains ?? []
|
||||||
|
const consentRequired = registrationOptions?.consent_required ?? false
|
||||||
|
|
||||||
/** Домен после «@» не совпадает (без учёта регистра) ни с одним эталонным — `null`, если сверять не с чем. */
|
/** Домен после «@» не совпадает (без учёта регистра) ни с одним эталонным — `null`, если сверять не с чем. */
|
||||||
function checkEmailDomain(value: string): string | null {
|
function checkEmailDomain(value: string): string | null {
|
||||||
@@ -61,16 +71,25 @@ export function RegisterPage() {
|
|||||||
const domainError = checkEmailDomain(email)
|
const domainError = checkEmailDomain(email)
|
||||||
setEmailDomainError(domainError)
|
setEmailDomainError(domainError)
|
||||||
if (domainError) return
|
if (domainError) return
|
||||||
|
if (consentRequired && !consentAccepted) return
|
||||||
|
|
||||||
setPending(true)
|
setPending(true)
|
||||||
try {
|
try {
|
||||||
await register({ email, name_user: name, password, team_id: teamChoiceEnabled ? teamId || null : null })
|
await register({
|
||||||
|
email,
|
||||||
|
name_user: name,
|
||||||
|
password,
|
||||||
|
team_id: teamChoiceEnabled ? teamId || null : null,
|
||||||
|
consent_accepted: consentAccepted,
|
||||||
|
})
|
||||||
setRegisteredEmail(email)
|
setRegisteredEmail(email)
|
||||||
} catch (err) {
|
} catch (err) {
|
||||||
if (err instanceof ApiError && err.status === 409) {
|
if (err instanceof ApiError && err.status === 409) {
|
||||||
setError('Пользователь с таким email уже зарегистрирован')
|
setError('Пользователь с таким email уже зарегистрирован')
|
||||||
} else if (err instanceof ApiError && err.status === 400 && errorDetail(err) === 'invalid_email_domain') {
|
} else if (err instanceof ApiError && err.status === 400 && errorDetail(err) === 'invalid_email_domain') {
|
||||||
setEmailDomainError(expectedEmailDomains.length > 0 ? domainMismatchMessage(expectedEmailDomains) : 'Регистрация с этим доменом почты недоступна')
|
setEmailDomainError(expectedEmailDomains.length > 0 ? domainMismatchMessage(expectedEmailDomains) : 'Регистрация с этим доменом почты недоступна')
|
||||||
|
} else if (err instanceof ApiError && err.status === 400 && errorDetail(err) === 'consent_required') {
|
||||||
|
setError('Отметьте согласие на обработку персональных данных')
|
||||||
} else {
|
} else {
|
||||||
setError('Не удалось зарегистрироваться. Проверьте данные и попробуйте снова')
|
setError('Не удалось зарегистрироваться. Проверьте данные и попробуйте снова')
|
||||||
}
|
}
|
||||||
@@ -185,7 +204,29 @@ export function RegisterPage() {
|
|||||||
<p className="hint-msg">Минимум 8 символов, буквы и цифры</p>
|
<p className="hint-msg">Минимум 8 символов, буквы и цифры</p>
|
||||||
)}
|
)}
|
||||||
</div>
|
</div>
|
||||||
<button type="submit" className="btn btn-primary btn-block btn-lg" disabled={pending}>
|
{consentRequired && (
|
||||||
|
<label className="checkbox-row" style={{ marginBottom: 'var(--space-4)' }}>
|
||||||
|
<input
|
||||||
|
type="checkbox"
|
||||||
|
checked={consentAccepted}
|
||||||
|
onChange={(e) => setConsentAccepted(e.target.checked)}
|
||||||
|
/>
|
||||||
|
Согласен(на) на{' '}
|
||||||
|
<Link
|
||||||
|
to={CONSENT_POLICY_PATH}
|
||||||
|
target="_blank"
|
||||||
|
rel="noopener"
|
||||||
|
style={{ fontWeight: 700, textDecoration: 'underline' }}
|
||||||
|
>
|
||||||
|
обработку персональных данных
|
||||||
|
</Link>
|
||||||
|
</label>
|
||||||
|
)}
|
||||||
|
<button
|
||||||
|
type="submit"
|
||||||
|
className="btn btn-primary btn-block btn-lg"
|
||||||
|
disabled={pending || (consentRequired && !consentAccepted)}
|
||||||
|
>
|
||||||
{pending ? 'Регистрируем…' : 'Зарегистрироваться'}
|
{pending ? 'Регистрируем…' : 'Зарегистрироваться'}
|
||||||
</button>
|
</button>
|
||||||
</form>
|
</form>
|
||||||
|
|||||||
@@ -2,11 +2,11 @@ import { useCallback, useEffect, useMemo, useRef, useState } from 'react'
|
|||||||
import { createPortal } from 'react-dom'
|
import { createPortal } from 'react-dom'
|
||||||
import { useLocation, useNavigate, useParams } from 'react-router-dom'
|
import { useLocation, useNavigate, useParams } from 'react-router-dom'
|
||||||
import { PictureInPicture2 } from 'lucide-react'
|
import { PictureInPicture2 } from 'lucide-react'
|
||||||
import { LiveKitRoom, usePersistentUserChoices } from '@livekit/components-react'
|
import { LiveKitRoom, RoomAudioRenderer, usePersistentUserChoices } from '@livekit/components-react'
|
||||||
import type { RoomOptions } from 'livekit-client'
|
import { DisconnectReason, type RoomOptions } from 'livekit-client'
|
||||||
import '@livekit/components-styles'
|
import '@livekit/components-styles'
|
||||||
import '@/styles/room.css'
|
import '@/styles/room.css'
|
||||||
import { joinConference, resolveConference } from '@/api/conferences'
|
import { joinConference, resolveConference, type PublishQualityCap } from '@/api/conferences'
|
||||||
import { ApiError, errorDetail } from '@/api/client'
|
import { ApiError, errorDetail } from '@/api/client'
|
||||||
import { useAuth } from '@/auth/useAuth'
|
import { useAuth } from '@/auth/useAuth'
|
||||||
import { useChat } from '@/hooks/useChat'
|
import { useChat } from '@/hooks/useChat'
|
||||||
@@ -16,19 +16,59 @@ import { RoomTopbar } from '@/components/room/RoomTopbar'
|
|||||||
import { RoomStage } from '@/components/room/RoomStage'
|
import { RoomStage } from '@/components/room/RoomStage'
|
||||||
import { RoomToolbar } from '@/components/room/RoomToolbar'
|
import { RoomToolbar } from '@/components/room/RoomToolbar'
|
||||||
import { ChatPanel } from '@/components/room/ChatPanel'
|
import { ChatPanel } from '@/components/room/ChatPanel'
|
||||||
|
import { ForcedMuteWatcher } from '@/components/room/ForcedMuteWatcher'
|
||||||
import { DeviceSettingsDialog } from '@/components/room/DeviceSettingsDialog'
|
import { DeviceSettingsDialog } from '@/components/room/DeviceSettingsDialog'
|
||||||
import { loadAudioOutputDeviceId } from '@/lib/audioOutputDevice'
|
import { loadAudioOutputDeviceId } from '@/lib/audioOutputDevice'
|
||||||
|
import { buildPublishDefaults } from '@/lib/publishQualityCap'
|
||||||
import { loadStageLayoutMode, saveStageLayoutMode, type StageLayoutMode } from '@/lib/stageLayoutMode'
|
import { loadStageLayoutMode, saveStageLayoutMode, type StageLayoutMode } from '@/lib/stageLayoutMode'
|
||||||
|
|
||||||
|
/** Сколько мс держать топбар/тулбар видимыми в полноэкранном режиме без взаимодействия, прежде чем спрятать их снова. */
|
||||||
|
const FULLSCREEN_CONTROLS_AUTO_HIDE_MS = 4000
|
||||||
|
|
||||||
|
/** Полоса у нижнего края экрана (px) — наведение мыши в неё в полноэкранном режиме на десктопе показывает тулбар без клика. */
|
||||||
|
const FULLSCREEN_FOOTER_HOVER_ZONE_PX = 72
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Сколько раз подряд страница возвращается в конференцию сама после разрыва,
|
||||||
|
* которого пользователь не просил. Ограничение — защита от бесконечного цикла
|
||||||
|
* «вошёл → сразу выбросило»: например, если конференция кончилась ровно в
|
||||||
|
* момент разрыва или сервер по какой-то причине не принимает участника.
|
||||||
|
* Исчерпав бюджет, страница ведёт себя как раньше — уводит в лобби.
|
||||||
|
*/
|
||||||
|
const AUTO_REJOIN_LIMIT = 5
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Соединение, прожившее дольше этого времени, считается состоявшимся: бюджет
|
||||||
|
* авто-перезаходов обнуляется. Без этого редкие разрывы за длинную встречу
|
||||||
|
* (телефон засыпал пять раз за час) постепенно съели бы лимит и шестое
|
||||||
|
* пробуждение выбросило бы участника в лобби.
|
||||||
|
*/
|
||||||
|
const AUTO_REJOIN_BUDGET_RESET_MS = 30_000
|
||||||
|
|
||||||
interface RoomJoinState {
|
interface RoomJoinState {
|
||||||
livekitUrl: string
|
livekitUrl: string
|
||||||
token: string
|
token: string
|
||||||
roomName: string
|
/** Название конференции (`ConferenceOut.title`/`ResolveOut.title`) — для топбара, см. `RoomTopbar` и задачу A6. */
|
||||||
|
title?: string | null
|
||||||
conferenceId?: string
|
conferenceId?: string
|
||||||
/** Номер конференции — для инвайт-чипа в топбаре (см. RoomTopbar). Есть только сразу после создания. */
|
/** Номер конференции — для инвайт-чипа в топбаре (см. RoomTopbar). Есть только сразу после создания. */
|
||||||
number?: string
|
number?: string
|
||||||
/** `JoinOut.chat_enabled` — при `false` кнопка чата и панель не рендерятся. */
|
/** `JoinOut.chat_enabled` — при `false` кнопка чата и панель не рендерятся. */
|
||||||
chatEnabled?: boolean
|
chatEnabled?: boolean
|
||||||
|
/** `JoinOut.hand_queue_enabled` — при `false` кнопка «Рука» и очередь не рендерятся. */
|
||||||
|
handQueueEnabled?: boolean
|
||||||
|
/**
|
||||||
|
* Рычаги нагрузки медиа (`JoinOut.publish_quality_cap`/`stage_max_tiles`,
|
||||||
|
* `instance_settings.media_limits`) — приезжают вместе с токеном, ДО
|
||||||
|
* первого рендера `LiveKitRoom` (см. `roomOptions` ниже и докстринг про
|
||||||
|
* стабильность его ссылки): `joinState` целиком появляется одним актом
|
||||||
|
* (`setJoinState`), а до этого момента `LiveKitRoom` не рендерится вовсе
|
||||||
|
* (ранний `return` на «Подключаемся…» ниже) — значит, оба значения уже
|
||||||
|
* на руках к моменту публикации трека, без отдельного асинхронного
|
||||||
|
* похода за настройками после подключения и без риска переподключения.
|
||||||
|
*/
|
||||||
|
publishQualityCap?: PublishQualityCap
|
||||||
|
stageMaxTiles?: number
|
||||||
}
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
@@ -57,13 +97,88 @@ export function RoomPage() {
|
|||||||
const [joinState, setJoinState] = useState<RoomJoinState | null>(initialState)
|
const [joinState, setJoinState] = useState<RoomJoinState | null>(initialState)
|
||||||
const [error, setError] = useState<string | null>(null)
|
const [error, setError] = useState<string | null>(null)
|
||||||
|
|
||||||
|
// Пользователь нажал «Выйти» — ЕДИНСТВЕННЫЙ признак, по которому уход со
|
||||||
|
// страницы считается намеренным. Отдельный флаг нужен потому, что причина
|
||||||
|
// `CLIENT_INITIATED` приходит не только от кнопки: livekit-client вешает
|
||||||
|
// обработчик на событие `freeze` (Page Lifecycle) и при заморозке вкладки
|
||||||
|
// сам зовёт `room.disconnect()` — с той же самой причиной. Android Chrome
|
||||||
|
// фоновую вкладку замораживает, так что без этого флага заснувший телефон
|
||||||
|
// выглядел бы ровно как «пользователь вышел» и уезжал бы в лобби.
|
||||||
|
const leaveRequestedRef = useRef(false)
|
||||||
|
// Когда установилось текущее соединение — чтобы отличить «разрыв после
|
||||||
|
// нормальной работы» от «выбрасывает сразу после входа» (см. AUTO_REJOIN_*).
|
||||||
|
const connectedAtRef = useRef(0)
|
||||||
|
const autoRejoinCountRef = useRef(0)
|
||||||
|
|
||||||
|
const handleLeaveClick = useCallback(() => {
|
||||||
|
leaveRequestedRef.current = true
|
||||||
|
}, [])
|
||||||
|
|
||||||
|
const handleConnected = useCallback(() => {
|
||||||
|
connectedAtRef.current = Date.now()
|
||||||
|
// Мы снова в комнате — намерение выйти, если оно откуда-то осталось
|
||||||
|
// невыполненным, к этому соединению уже не относится.
|
||||||
|
leaveRequestedRef.current = false
|
||||||
|
}, [])
|
||||||
|
|
||||||
// useCallback: стабильная ссылка на обработчик — иначе на каждом рендере
|
// useCallback: стабильная ссылка на обработчик — иначе на каждом рендере
|
||||||
// RoomPage пересобирался бы объект-пропс `onDisconnected`, а с ним и
|
// RoomPage пересобирался бы объект-пропс `onDisconnected`, а с ним и
|
||||||
// внутренний useEffect @livekit/components-react (он в списке зависимостей
|
// внутренний useEffect @livekit/components-react (он в списке зависимостей
|
||||||
// хука useLiveKitRoom), лишний раз пересоздавая подписки на события Room.
|
// хука useLiveKitRoom), лишний раз пересоздавая подписки на события Room.
|
||||||
const handleDisconnected = useCallback(() => {
|
//
|
||||||
navigate(status === 'authenticated' ? '/lobby' : '/join')
|
// Разрыв ≠ выход. До 0.0.27 любое отключение уводило со страницы, и на
|
||||||
}, [navigate, status])
|
// мобильном это ломало обычный сценарий: экран телефона гаснет, Chrome
|
||||||
|
// срезает фоновой вкладке ресурсы, ICE перестаёт отвечать — и LiveKit
|
||||||
|
// закрывает участника через 5 с после потери соединения
|
||||||
|
// (`PEER_CONNECTION_DISCONNECTED`, замерено на проде: 37 с после блокировки
|
||||||
|
// экрана, 23 с после сворачивания браузера). Восстановить сессию после
|
||||||
|
// этого нельзя — участника на сервере уже нет (`could not restart
|
||||||
|
// participant`), нужен полный повторный вход. livekit-client такой вход
|
||||||
|
// пытается сделать сам, но его бюджет повторов (10 попыток, ~44 с) в
|
||||||
|
// фоновой вкладке успевает сгореть — и тогда приходит `Disconnected`,
|
||||||
|
// после которого пользователь оказывался в лобби вместо конференции.
|
||||||
|
//
|
||||||
|
// Теперь непреднамеренный разрыв просто сбрасывает `joinState`, а дальше
|
||||||
|
// работает уже написанный путь авто-перезахода (эффект ниже): страница
|
||||||
|
// молча резолвит конференцию, берёт свежий токен и входит заново. Никакого
|
||||||
|
// второго механизма восстановления не появляется.
|
||||||
|
const handleDisconnected = useCallback(
|
||||||
|
(reason?: DisconnectReason) => {
|
||||||
|
const leaveForGood = () => navigate(status === 'authenticated' ? '/lobby' : '/join')
|
||||||
|
|
||||||
|
if (leaveRequestedRef.current) {
|
||||||
|
leaveForGood()
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
// Разрывы, после которых возвращаться некуда или нельзя: участника
|
||||||
|
// выгнал организатор, конференцию закрыли, либо этой же личностью вошли
|
||||||
|
// с другого устройства (перезаход устроил бы пинг-понг между ними).
|
||||||
|
if (
|
||||||
|
reason === DisconnectReason.PARTICIPANT_REMOVED ||
|
||||||
|
reason === DisconnectReason.ROOM_DELETED ||
|
||||||
|
reason === DisconnectReason.ROOM_CLOSED ||
|
||||||
|
reason === DisconnectReason.DUPLICATE_IDENTITY
|
||||||
|
) {
|
||||||
|
leaveForGood()
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
const sessionMs = connectedAtRef.current ? Date.now() - connectedAtRef.current : 0
|
||||||
|
if (sessionMs > AUTO_REJOIN_BUDGET_RESET_MS) {
|
||||||
|
autoRejoinCountRef.current = 0
|
||||||
|
}
|
||||||
|
if (autoRejoinCountRef.current >= AUTO_REJOIN_LIMIT) {
|
||||||
|
leaveForGood()
|
||||||
|
return
|
||||||
|
}
|
||||||
|
|
||||||
|
autoRejoinCountRef.current += 1
|
||||||
|
connectedAtRef.current = 0
|
||||||
|
setJoinState(null)
|
||||||
|
},
|
||||||
|
[navigate, status],
|
||||||
|
)
|
||||||
|
|
||||||
useEffect(() => {
|
useEffect(() => {
|
||||||
if (joinState || !slug) return
|
if (joinState || !slug) return
|
||||||
@@ -92,9 +207,12 @@ export function RoomPage() {
|
|||||||
setJoinState({
|
setJoinState({
|
||||||
livekitUrl: result.livekit_url,
|
livekitUrl: result.livekit_url,
|
||||||
token: result.token,
|
token: result.token,
|
||||||
roomName: result.room_name,
|
title: info.title,
|
||||||
conferenceId: result.conference_id,
|
conferenceId: result.conference_id,
|
||||||
chatEnabled: result.chat_enabled,
|
chatEnabled: result.chat_enabled,
|
||||||
|
handQueueEnabled: result.hand_queue_enabled,
|
||||||
|
publishQualityCap: result.publish_quality_cap,
|
||||||
|
stageMaxTiles: result.stage_max_tiles,
|
||||||
})
|
})
|
||||||
}
|
}
|
||||||
} catch (err) {
|
} catch (err) {
|
||||||
@@ -144,6 +262,19 @@ export function RoomPage() {
|
|||||||
// изначально JoinOut.chat_enabled был true (рассинхрон с админкой в моменте).
|
// изначально JoinOut.chat_enabled был true (рассинхрон с админкой в моменте).
|
||||||
const chatVisible = Boolean(joinState?.chatEnabled) && !chat.unavailable
|
const chatVisible = Boolean(joinState?.chatEnabled) && !chat.unavailable
|
||||||
|
|
||||||
|
// Identity участников с поднятой рукой — множеством, для дешёвого `.has()`
|
||||||
|
// на каждой плитке сцены (см. `RoomParticipantTile`). Выключенный модуль
|
||||||
|
// (`handQueueEnabled=false`) гасит и эти значки — иначе на плитке мог бы
|
||||||
|
// повиснуть индикатор от руки, поднятой до отключения модуля (сервер
|
||||||
|
// хранит очередь в Redis независимо от тоггла, см. `services/hand_queue.py`).
|
||||||
|
const raisedHandIdentities = useMemo(
|
||||||
|
() =>
|
||||||
|
joinState?.handQueueEnabled
|
||||||
|
? new Set(chat.handQueue.map((entry) => entry.identity))
|
||||||
|
: new Set<string>(),
|
||||||
|
[chat.handQueue, joinState?.handQueueEnabled],
|
||||||
|
)
|
||||||
|
|
||||||
// Корневой контейнер комнаты — цель для fullscreen и источник video-элемента
|
// Корневой контейнер комнаты — цель для fullscreen и источник video-элемента
|
||||||
// для video-PiP-фолбэка.
|
// для video-PiP-фолбэка.
|
||||||
const roomRootRef = useRef<HTMLDivElement>(null)
|
const roomRootRef = useRef<HTMLDivElement>(null)
|
||||||
@@ -151,6 +282,73 @@ export function RoomPage() {
|
|||||||
const pip = useRoomPiP(roomRootRef)
|
const pip = useRoomPiP(roomRootRef)
|
||||||
const [settingsOpen, setSettingsOpen] = useState(false)
|
const [settingsOpen, setSettingsOpen] = useState(false)
|
||||||
|
|
||||||
|
// Топбар и тулбар в полноэкранном режиме — оверлей поверх сцены (см.
|
||||||
|
// `.room-fullscreen-overlay` в room.css), а не часть потока: показываются
|
||||||
|
// по тапу/клику по сцене вне элементов управления и прячутся сами через
|
||||||
|
// FULLSCREEN_CONTROLS_AUTO_HIDE_MS бездействия. На десктопе есть ещё второй
|
||||||
|
// способ показать их — навести мышь в нижнюю полосу экрана (без клика),
|
||||||
|
// как в большинстве видеоплееров; клик остаётся основным способом на
|
||||||
|
// тач-устройствах, где наведения не бывает. Обычный (не полноэкранный)
|
||||||
|
// режим этот стейт не использует вовсе.
|
||||||
|
const [fullscreenControlsVisible, setFullscreenControlsVisible] = useState(true)
|
||||||
|
// Счётчик «попроси показать и отсчитать заново» — растёт на каждый клик/
|
||||||
|
// наведение, даже если панель УЖЕ видима (иначе непрерывное наведение не
|
||||||
|
// продлевало бы таймер: setState(true) поверх уже true не меняет состояние
|
||||||
|
// и не перезапускает эффект ниже).
|
||||||
|
const [fullscreenControlsTick, setFullscreenControlsTick] = useState(0)
|
||||||
|
|
||||||
|
// Показ при входе в полноэкранный режим — «подгонка состояния во время
|
||||||
|
// рендера» (см. тот же приём у `chatSeenCount` выше), а не setState в теле
|
||||||
|
// эффекта (react-hooks/set-state-in-effect): само планирование таймера
|
||||||
|
// авто-скрытия — ниже, отдельным эффектом, и не вызывает setState
|
||||||
|
// синхронно в своём теле.
|
||||||
|
const [prevFullscreenActive, setPrevFullscreenActive] = useState(fullscreen.active)
|
||||||
|
if (fullscreen.active !== prevFullscreenActive) {
|
||||||
|
setPrevFullscreenActive(fullscreen.active)
|
||||||
|
if (fullscreen.active) {
|
||||||
|
setFullscreenControlsVisible(true)
|
||||||
|
setFullscreenControlsTick((tick) => tick + 1)
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
useEffect(() => {
|
||||||
|
if (!fullscreen.active || !fullscreenControlsVisible) return
|
||||||
|
const timer = setTimeout(() => setFullscreenControlsVisible(false), FULLSCREEN_CONTROLS_AUTO_HIDE_MS)
|
||||||
|
return () => clearTimeout(timer)
|
||||||
|
}, [fullscreen.active, fullscreenControlsVisible, fullscreenControlsTick])
|
||||||
|
|
||||||
|
// Наведение мыши в нижнюю полосу экрана — только десктопный способ показать
|
||||||
|
// элементы управления без клика; на тач-устройствах `mousemove` в таком виде
|
||||||
|
// не приходит, слушатель им не вредит и не мешает.
|
||||||
|
useEffect(() => {
|
||||||
|
if (!fullscreen.active) return
|
||||||
|
function handleMouseMove(e: MouseEvent) {
|
||||||
|
if (window.innerHeight - e.clientY <= FULLSCREEN_FOOTER_HOVER_ZONE_PX) {
|
||||||
|
setFullscreenControlsVisible(true)
|
||||||
|
setFullscreenControlsTick((tick) => tick + 1)
|
||||||
|
}
|
||||||
|
}
|
||||||
|
window.addEventListener('mousemove', handleMouseMove)
|
||||||
|
return () => window.removeEventListener('mousemove', handleMouseMove)
|
||||||
|
}, [fullscreen.active])
|
||||||
|
|
||||||
|
// Клик/тап по сцене переключает видимость — но не по элементам управления
|
||||||
|
// внутри неё (кнопки плиток, булавка закрепления, «Показать остальных» и
|
||||||
|
// т.п.: `closest` поднимается от места клика и гасит переключение, если
|
||||||
|
// по дороге встретился интерактивный элемент) и не по открытой панели чата
|
||||||
|
// (`.chat-panel` — та рендерится внутри того же `.room-main`, но клики по
|
||||||
|
// тексту сообщений не должны прятать/показывать тулбар).
|
||||||
|
const handleStageAreaClick = useCallback(
|
||||||
|
(e: React.MouseEvent<HTMLDivElement>) => {
|
||||||
|
if (!fullscreen.active) return
|
||||||
|
const target = e.target as HTMLElement
|
||||||
|
if (target.closest('button, a, input, select, textarea, [role="dialog"], .chat-panel')) return
|
||||||
|
setFullscreenControlsVisible((visible) => !visible)
|
||||||
|
setFullscreenControlsTick((tick) => tick + 1)
|
||||||
|
},
|
||||||
|
[fullscreen.active],
|
||||||
|
)
|
||||||
|
|
||||||
// Вид сцены живёт здесь, а не в `RoomStage`: переключатели — в тулбаре и в
|
// Вид сцены живёт здесь, а не в `RoomStage`: переключатели — в тулбаре и в
|
||||||
// шторке настроек, а сцена их только читает (общий предок).
|
// шторке настроек, а сцена их только читает (общий предок).
|
||||||
//
|
//
|
||||||
@@ -168,6 +366,15 @@ export function RoomPage() {
|
|||||||
saveStageLayoutMode(mode)
|
saveStageLayoutMode(mode)
|
||||||
}, [])
|
}, [])
|
||||||
|
|
||||||
|
// Закрепление участника из плиточного режима переключает вид на «Стандарт»
|
||||||
|
// (см. докстринг `RoomStage`, `onPinFocus`) — но это НЕ то же самое, что
|
||||||
|
// явный выбор пользователя: переключение не сохраняется в localStorage
|
||||||
|
// (в отличие от `handleLayoutModeChange`), иначе разовое закрепление в этой
|
||||||
|
// встрече поменяло бы устойчивое предпочтение режима для всех следующих.
|
||||||
|
const handlePinFocus = useCallback(() => {
|
||||||
|
setLayoutMode('standard')
|
||||||
|
}, [])
|
||||||
|
|
||||||
// Ключ трека, который сцена показывает крупно. Живёт ЗДЕСЬ, а не только
|
// Ключ трека, который сцена показывает крупно. Живёт ЗДЕСЬ, а не только
|
||||||
// внутри `RoomStage`, потому что при открытии мини-плеера сцена
|
// внутри `RoomStage`, потому что при открытии мини-плеера сцена
|
||||||
// размонтируется в основном окне и монтируется заново в PiP-окне (портал
|
// размонтируется в основном окне и монтируется заново в PiP-окне (портал
|
||||||
@@ -175,6 +382,12 @@ export function RoomPage() {
|
|||||||
// открывал мини-окно на самом пользователе. Подробнее — докстринг `RoomStage`.
|
// открывал мини-окно на самом пользователе. Подробнее — докстринг `RoomStage`.
|
||||||
const [stageFocusKey, setStageFocusKey] = useState<string | null>(null)
|
const [stageFocusKey, setStageFocusKey] = useState<string | null>(null)
|
||||||
|
|
||||||
|
// Закрепление участника (булавка на плитке) — по той же причине и тем же
|
||||||
|
// мостиком, что и `stageFocusKey`: экземпляр `RoomStage` при открытии
|
||||||
|
// мини-плеера пересоздаётся, и до 0.0.25 закрепление, сделанное в основном
|
||||||
|
// окне, в мини-окно не попадало вовсе (там был свой чистый `useState`).
|
||||||
|
const [stagePinnedKey, setStagePinnedKey] = useState<string | null>(null)
|
||||||
|
|
||||||
// Сохранённый выбор устройств — читаем через собственный вызов
|
// Сохранённый выбор устройств — читаем через собственный вызов
|
||||||
// usePersistentUserChoices (независимый от того, что использует
|
// usePersistentUserChoices (независимый от того, что использует
|
||||||
// DeviceSettingsDialog: там свой вызов хука со своим состоянием). ВАЖНО:
|
// DeviceSettingsDialog: там свой вызов хука со своим состоянием). ВАЖНО:
|
||||||
@@ -184,9 +397,32 @@ export function RoomPage() {
|
|||||||
// потому что `userChoices` ЭТОГО вызова хука меняется, только если МЫ САМИ
|
// потому что `userChoices` ЭТОГО вызова хука меняется, только если МЫ САМИ
|
||||||
// вызовем saveAudioInputDeviceId/saveVideoInputDeviceId НА НЁМ — а мы этого
|
// вызовем saveAudioInputDeviceId/saveVideoInputDeviceId НА НЁМ — а мы этого
|
||||||
// не делаем (сохранение — только в DeviceSettingsDialog).
|
// не делаем (сохранение — только в DeviceSettingsDialog).
|
||||||
|
//
|
||||||
|
// `joinState?.publishQualityCap` в зависимостях безопасен по той же
|
||||||
|
// причине: `joinState` выставляется РОВНО ОДИН раз (см. докстринг
|
||||||
|
// `RoomJoinState.publishQualityCap`) до первого рендера `LiveKitRoom`, а
|
||||||
|
// не меняется постфактум — значит, `roomOptions` не пересоздастся у уже
|
||||||
|
// подключённого участника.
|
||||||
const { userChoices } = usePersistentUserChoices()
|
const { userChoices } = usePersistentUserChoices()
|
||||||
const roomOptions = useMemo<RoomOptions>(
|
const roomOptions = useMemo<RoomOptions>(
|
||||||
() => ({
|
() => ({
|
||||||
|
publishDefaults: buildPublishDefaults(joinState?.publishQualityCap ?? 'off'),
|
||||||
|
// Оба флага в LiveKit по умолчанию выключены, и без них каждый клиент
|
||||||
|
// подписан на полное качество всех чужих треков независимо от размера
|
||||||
|
// плитки, а каждый паблишер шлёт все слои симулкаста, даже если их никто
|
||||||
|
// не смотрит. На тесте 28.07.2026 (19 участников, ~8 камер) это дало
|
||||||
|
// устойчивые 140–169 Мбит/с исходящего трафика при пике 240, 662 события
|
||||||
|
// `remote bwe: channel congestion detected` и 146 переходов аллокатора
|
||||||
|
// STABLE → DEFICIENT — то есть видимый участникам лаг.
|
||||||
|
//
|
||||||
|
// adaptiveStream: подписка на слой по фактическому размеру плитки на
|
||||||
|
// экране + пауза треков, которые сейчас не отрисованы. Именно на нём
|
||||||
|
// начинает экономить уже написанный код: «скрыть остальных»
|
||||||
|
// (RoomStage) не рендерит карусель, а пагинация StageGrid рендерит
|
||||||
|
// только текущую страницу — неприаттаченные треки считаются невидимыми.
|
||||||
|
// dynacast: паблишер прекращает отдавать слои, на которые нет подписчиков.
|
||||||
|
adaptiveStream: true,
|
||||||
|
dynacast: true,
|
||||||
audioCaptureDefaults: { deviceId: userChoices.audioDeviceId || undefined },
|
audioCaptureDefaults: { deviceId: userChoices.audioDeviceId || undefined },
|
||||||
videoCaptureDefaults: { deviceId: userChoices.videoDeviceId || undefined },
|
videoCaptureDefaults: { deviceId: userChoices.videoDeviceId || undefined },
|
||||||
// Аудиовыход (колонки/наушники/bluetooth) — отдельный персист, не через
|
// Аудиовыход (колонки/наушники/bluetooth) — отдельный персист, не через
|
||||||
@@ -196,7 +432,7 @@ export function RoomPage() {
|
|||||||
// (setActiveMediaDevice), а не пересозданием roomOptions.
|
// (setActiveMediaDevice), а не пересозданием roomOptions.
|
||||||
audioOutput: { deviceId: loadAudioOutputDeviceId() || undefined },
|
audioOutput: { deviceId: loadAudioOutputDeviceId() || undefined },
|
||||||
}),
|
}),
|
||||||
[userChoices],
|
[userChoices, joinState?.publishQualityCap],
|
||||||
)
|
)
|
||||||
|
|
||||||
if (error) {
|
if (error) {
|
||||||
@@ -219,19 +455,40 @@ export function RoomPage() {
|
|||||||
}
|
}
|
||||||
|
|
||||||
return (
|
return (
|
||||||
<div data-theme="room" ref={roomRootRef}>
|
<div data-theme="room" ref={roomRootRef} className={fullscreen.active ? 'room-fullscreen-overlay' : undefined}>
|
||||||
<LiveKitRoom
|
<LiveKitRoom
|
||||||
serverUrl={joinState.livekitUrl}
|
serverUrl={joinState.livekitUrl}
|
||||||
token={joinState.token}
|
token={joinState.token}
|
||||||
connect
|
connect
|
||||||
audio
|
audio={false}
|
||||||
video
|
video={false}
|
||||||
options={roomOptions}
|
options={roomOptions}
|
||||||
|
onConnected={handleConnected}
|
||||||
onDisconnected={handleDisconnected}
|
onDisconnected={handleDisconnected}
|
||||||
>
|
>
|
||||||
|
{/* Звук комнаты рендерится ЗДЕСЬ, а не внутри `RoomStage`, и ровно
|
||||||
|
одним экземпляром на всю страницу. `RoomAudioRenderer` — это набор
|
||||||
|
скрытых `<audio>`, к которым LiveKit привязывает чужие аудиотреки
|
||||||
|
(`track.attach(el)`). Пока он жил в сцене, открытие мини-плеера
|
||||||
|
переносило эти элементы в ДРУГОЙ документ (Document PiP — отдельное
|
||||||
|
окно со своим `document`), а возврат — обратно, и после возврата
|
||||||
|
звук чужих участников пропадал: Chrome теряет аудиовыход у
|
||||||
|
remote-трека, переехавшего между документами. Замерено: пакеты
|
||||||
|
продолжают приходить (`packetsReceived` растёт), а
|
||||||
|
`totalSamplesDuration`/`totalAudioEnergy` замирают, и трек молчит
|
||||||
|
даже в свежесозданном `<audio>` со свежим `MediaStream`. Тот же
|
||||||
|
цикл detach/attach В ПРЕДЕЛАХ ОДНОГО документа безвреден — дело
|
||||||
|
именно в переезде. Здесь элементы живут в основном документе
|
||||||
|
непрерывно, весь цикл «открыл мини-окно → вернул» их не касается. */}
|
||||||
|
<RoomAudioRenderer />
|
||||||
<div data-lk-theme="default" className="room-shell">
|
<div data-lk-theme="default" className="room-shell">
|
||||||
<RoomTopbar roomName={joinState.roomName} slug={slug} number={joinState.number} />
|
<RoomTopbar
|
||||||
<div className="room-main">
|
title={joinState.title ?? null}
|
||||||
|
slug={slug}
|
||||||
|
number={joinState.number}
|
||||||
|
overlayVisible={fullscreenControlsVisible}
|
||||||
|
/>
|
||||||
|
<div className="room-main" onClick={handleStageAreaClick}>
|
||||||
{pip.mode === 'document' ? (
|
{pip.mode === 'document' ? (
|
||||||
// Сцена сейчас рисуется в PiP-окне (через createPortal ниже) —
|
// Сцена сейчас рисуется в PiP-окне (через createPortal ниже) —
|
||||||
// основное окно вместо неё показывает заглушку с возвратом.
|
// основное окно вместо неё показывает заглушку с возвратом.
|
||||||
@@ -250,6 +507,12 @@ export function RoomPage() {
|
|||||||
onHideOthers={() => setHideOthers(true)}
|
onHideOthers={() => setHideOthers(true)}
|
||||||
initialFocusKey={stageFocusKey}
|
initialFocusKey={stageFocusKey}
|
||||||
onFocusKeyChange={setStageFocusKey}
|
onFocusKeyChange={setStageFocusKey}
|
||||||
|
initialPinnedKey={stagePinnedKey}
|
||||||
|
onPinnedKeyChange={setStagePinnedKey}
|
||||||
|
onPinFocus={handlePinFocus}
|
||||||
|
raisedHandIdentities={raisedHandIdentities}
|
||||||
|
conferenceId={joinState.conferenceId}
|
||||||
|
stageMaxTiles={joinState.stageMaxTiles}
|
||||||
/>
|
/>
|
||||||
)}
|
)}
|
||||||
{chatVisible && chatOpen && (
|
{chatVisible && chatOpen && (
|
||||||
@@ -274,10 +537,17 @@ export function RoomPage() {
|
|||||||
pipSupported={pip.supported}
|
pipSupported={pip.supported}
|
||||||
pipActive={pip.active}
|
pipActive={pip.active}
|
||||||
onTogglePiP={pip.toggle}
|
onTogglePiP={pip.toggle}
|
||||||
|
handQueueEnabled={Boolean(joinState.handQueueEnabled)}
|
||||||
|
handQueue={chat.handQueue}
|
||||||
|
onRaiseHand={chat.raiseHand}
|
||||||
|
onLowerHand={() => chat.lowerHand()}
|
||||||
|
onLowerHandById={(identity) => chat.lowerHand(identity)}
|
||||||
layoutMode={layoutMode}
|
layoutMode={layoutMode}
|
||||||
onLayoutModeChange={handleLayoutModeChange}
|
onLayoutModeChange={handleLayoutModeChange}
|
||||||
hideOthers={hideOthers}
|
hideOthers={hideOthers}
|
||||||
onHideOthersChange={setHideOthers}
|
onHideOthersChange={setHideOthers}
|
||||||
|
overlayVisible={fullscreenControlsVisible}
|
||||||
|
onLeave={handleLeaveClick}
|
||||||
/>
|
/>
|
||||||
</div>
|
</div>
|
||||||
{settingsOpen && (
|
{settingsOpen && (
|
||||||
@@ -294,12 +564,20 @@ export function RoomPage() {
|
|||||||
`variant="pip"` — мини-плеер
|
`variant="pip"` — мини-плеер
|
||||||
показывает только активное окно (одну плитку), без карусели/грида
|
показывает только активное окно (одну плитку), без карусели/грида
|
||||||
основного окна. `initialFocusKey` — то, что было крупно в основном
|
основного окна. `initialFocusKey` — то, что было крупно в основном
|
||||||
окне: без него мини-окно открывалось на самом пользователе. */}
|
окне: без него мини-окно открывалось на самом пользователе;
|
||||||
|
`initialPinnedKey` — закрепление оттуда же. */}
|
||||||
{pip.pipWindow &&
|
{pip.pipWindow &&
|
||||||
createPortal(
|
createPortal(
|
||||||
<RoomStage variant="pip" initialFocusKey={stageFocusKey} onFocusKeyChange={setStageFocusKey} />,
|
<RoomStage
|
||||||
|
variant="pip"
|
||||||
|
initialFocusKey={stageFocusKey}
|
||||||
|
onFocusKeyChange={setStageFocusKey}
|
||||||
|
initialPinnedKey={stagePinnedKey}
|
||||||
|
onPinnedKeyChange={setStagePinnedKey}
|
||||||
|
/>,
|
||||||
pip.pipWindow.document.body,
|
pip.pipWindow.document.body,
|
||||||
)}
|
)}
|
||||||
|
<ForcedMuteWatcher event={chat.lastForcedMute} />
|
||||||
</LiveKitRoom>
|
</LiveKitRoom>
|
||||||
</div>
|
</div>
|
||||||
)
|
)
|
||||||
|
|||||||
@@ -16,6 +16,11 @@
|
|||||||
position: relative;
|
position: relative;
|
||||||
overflow: hidden;
|
overflow: hidden;
|
||||||
border-right: 1px solid var(--color-border);
|
border-right: 1px solid var(--color-border);
|
||||||
|
/* Запрос по ширине САМОЙ панели, а не окна: `.layout` — flex 42/58, и на
|
||||||
|
широком окне с узкой панелью `vw` (см. .brand-headline) не отражает
|
||||||
|
реальную доступную ширину — тот же паттерн, что у `.room-tile-avatar`
|
||||||
|
(container-type:size + cqmin, room.css) для аватара участника. */
|
||||||
|
container-type: inline-size;
|
||||||
}
|
}
|
||||||
.brand-panel::after {
|
.brand-panel::after {
|
||||||
content: "";
|
content: "";
|
||||||
@@ -41,6 +46,12 @@
|
|||||||
.brand-headline {
|
.brand-headline {
|
||||||
font: var(--text-display-lg);
|
font: var(--text-display-lg);
|
||||||
font-family: var(--font-display);
|
font-family: var(--font-display);
|
||||||
|
/* `cqw` — от ширины `.brand-panel` (её `container-type: inline-size` выше),
|
||||||
|
а не окна: длинное слово «инфраструктура» иначе не помещается именно
|
||||||
|
тогда, когда окно широкое, а панель (42% от него) — узкая. Раньше кегль
|
||||||
|
уменьшался только в @media по ширине ОКНА (узкие экраны) — не спасало
|
||||||
|
от этого случая. */
|
||||||
|
font-size: clamp(20px, 8cqw, 34px);
|
||||||
color: var(--color-ink-700);
|
color: var(--color-ink-700);
|
||||||
margin: 0 0 var(--space-4);
|
margin: 0 0 var(--space-4);
|
||||||
max-width: 460px;
|
max-width: 460px;
|
||||||
@@ -51,7 +62,11 @@
|
|||||||
max-width: 420px;
|
max-width: 420px;
|
||||||
margin: 0;
|
margin: 0;
|
||||||
}
|
}
|
||||||
.brand-stats { display: flex; gap: var(--space-4); z-index: 1; margin-top: var(--space-8); }
|
/* `flex-wrap` не только на мобильном медиа-запросе (см. ниже) — та же
|
||||||
|
природа бага, что у заголовка: узкая ПАНЕЛЬ (а не узкое окно) не даёт
|
||||||
|
двум плашкам поместиться в ряд, а `overflow:hidden` у `.brand-panel`
|
||||||
|
обрезал вторую вместо переноса. */
|
||||||
|
.brand-stats { display: flex; flex-wrap: wrap; gap: var(--space-4); z-index: 1; margin-top: var(--space-8); }
|
||||||
.stat-glass {
|
.stat-glass {
|
||||||
background: var(--color-surface-glass);
|
background: var(--color-surface-glass);
|
||||||
backdrop-filter: blur(16px);
|
backdrop-filter: blur(16px);
|
||||||
@@ -248,10 +263,10 @@
|
|||||||
right: -90px;
|
right: -90px;
|
||||||
bottom: -90px;
|
bottom: -90px;
|
||||||
}
|
}
|
||||||
/* clamp() — на узких экранах слово «инфраструктура» иначе вылезает за
|
/* Кегль теперь считает `.brand-headline` сама (cqw от ширины панели, см.
|
||||||
край брендовой панели (см. .brand-panel padding ниже и её overflow:hidden,
|
базовое правило) — здесь снимаем только `max-width:460px`: в сложенной
|
||||||
обрезающий текст без переноса вместо уменьшения кегля). */
|
колонкой раскладке панель может стать шире 460px, а дизайн этого хочет. */
|
||||||
.brand-headline { max-width: none; font-size: clamp(22px, 6.2vw, 34px); }
|
.brand-headline { max-width: none; }
|
||||||
.brand-sub { max-width: none; }
|
.brand-sub { max-width: none; }
|
||||||
.brand-stats { flex-wrap: wrap; }
|
.brand-stats { flex-wrap: wrap; }
|
||||||
.stat-glass { flex: 1 1 140px; min-width: 0; }
|
.stat-glass { flex: 1 1 140px; min-width: 0; }
|
||||||
|
|||||||
48
frontend/src/styles/legal.css
Normal file
48
frontend/src/styles/legal.css
Normal file
@@ -0,0 +1,48 @@
|
|||||||
|
/*
|
||||||
|
* VidConf — стили публичной страницы регламента обработки персональных данных.
|
||||||
|
* Топбар/оболочка — по образцу `.join-shell`/`.join-topbar` (join.css):
|
||||||
|
* страница публичная (открывается до регистрации, без сессии), поэтому не
|
||||||
|
* использует `.page-shell`/`ShellTopbar`. Карточка шире, чем `.flow-card`
|
||||||
|
* (440px рассчитан на форму, не на читаемый текст документа).
|
||||||
|
*/
|
||||||
|
|
||||||
|
.legal-shell { min-height: 100vh; display: flex; flex-direction: column; background: var(--color-bg); }
|
||||||
|
|
||||||
|
.legal-topbar { display: flex; align-items: center; justify-content: space-between; padding: var(--space-5) var(--space-8); }
|
||||||
|
|
||||||
|
.legal-main {
|
||||||
|
flex: 1;
|
||||||
|
display: flex;
|
||||||
|
justify-content: center;
|
||||||
|
padding: var(--space-6) var(--space-8) var(--space-16);
|
||||||
|
}
|
||||||
|
|
||||||
|
.legal-card {
|
||||||
|
width: 100%;
|
||||||
|
max-width: 760px;
|
||||||
|
background: var(--color-surface);
|
||||||
|
border: 1px solid var(--color-border);
|
||||||
|
border-radius: var(--radius-2xl);
|
||||||
|
padding: var(--space-8);
|
||||||
|
}
|
||||||
|
|
||||||
|
.legal-card h1 { font: var(--text-h1); color: var(--color-ink-900); margin: 0 0 var(--space-2); }
|
||||||
|
|
||||||
|
.legal-version {
|
||||||
|
display: inline-block;
|
||||||
|
font: var(--text-mono-sm);
|
||||||
|
color: var(--color-ink-500);
|
||||||
|
background: var(--color-bg-alt);
|
||||||
|
border-radius: var(--radius-full);
|
||||||
|
padding: 2px 12px;
|
||||||
|
margin-bottom: var(--space-6);
|
||||||
|
}
|
||||||
|
|
||||||
|
.legal-text {
|
||||||
|
font: var(--text-body);
|
||||||
|
color: var(--color-ink-700);
|
||||||
|
white-space: pre-wrap;
|
||||||
|
line-height: 1.6;
|
||||||
|
}
|
||||||
|
|
||||||
|
.legal-empty { font: var(--text-body); color: var(--color-ink-500); }
|
||||||
@@ -133,8 +133,57 @@ video[data-lk-source='screen_share'] { object-fit: contain; background: #000; }
|
|||||||
* `.stage-tiles` в основном окне) плюс подстраховочный `min-height`, чтобы
|
* `.stage-tiles` в основном окне) плюс подстраховочный `min-height`, чтобы
|
||||||
* плитка не схлопывалась, если видео ещё не выдало реальные размеры.
|
* плитка не схлопывалась, если видео ещё не выдало реальные размеры.
|
||||||
*/
|
*/
|
||||||
.room-single-tile { flex: 1; min-height: 0; display: flex; }
|
.room-single-tile {
|
||||||
|
position: relative;
|
||||||
|
flex: 1;
|
||||||
|
min-height: 0;
|
||||||
|
display: flex;
|
||||||
|
/* Ширина ряда кнопок мини-плеера (`.room-pip-controls`): две круглые кнопки
|
||||||
|
по 36px плюс зазор. Живёт на общем предке, а не на самом ряду, потому что
|
||||||
|
от неё считается и отступ плашки с именем участника — иначе подпись
|
||||||
|
(«Второй участник — демонстрация экрана») уезжает ПОД кнопки. Появится
|
||||||
|
третья кнопка — правится одно число, а не два места. */
|
||||||
|
--room-pip-controls-width: calc(2 * 36px + 0.375rem);
|
||||||
|
}
|
||||||
.room-single-tile .lk-participant-tile { flex: 1; min-height: 220px; width: 100%; }
|
.room-single-tile .lk-participant-tile { flex: 1; min-height: 220px; width: 100%; }
|
||||||
|
/* Библиотечная плашка с именем прижата к обоим нижним углам (`left: 4px;
|
||||||
|
right: 4px`) и потому начинается ровно там, где лежат наши кнопки. Сдвигаем
|
||||||
|
её содержимое вправо на ширину ряда — сама плашка прозрачная, подпись внутри
|
||||||
|
со своим фоном, так что двигать надо именно отступ, а не `left`. */
|
||||||
|
.room-single-tile .lk-participant-metadata { padding-left: var(--room-pip-controls-width); }
|
||||||
|
|
||||||
|
/* Кнопки мини-плеера (микрофон — задача A5, демонстрация экрана — 0.0.29):
|
||||||
|
своего тулбара в PiP нет, кнопки лежат поверх единственной плитки левым
|
||||||
|
нижним углом (правый занят штатным `.lk-focus-toggle-button`/нашей булавкой
|
||||||
|
закрепления — тут её нет, в PiP закреплять нечего, но геометрия зеркалит
|
||||||
|
`.room-pin-toggle`). Ряд, а не две абсолютно спозиционированные кнопки:
|
||||||
|
так добавление третьей не потребует пересчёта координат. */
|
||||||
|
.room-pip-controls {
|
||||||
|
position: absolute;
|
||||||
|
left: 0.5rem;
|
||||||
|
bottom: 0.5rem;
|
||||||
|
z-index: 5;
|
||||||
|
display: flex;
|
||||||
|
gap: 0.375rem;
|
||||||
|
}
|
||||||
|
.room-pip-btn {
|
||||||
|
width: 36px;
|
||||||
|
height: 36px;
|
||||||
|
border-radius: 50%;
|
||||||
|
border: none;
|
||||||
|
display: flex;
|
||||||
|
align-items: center;
|
||||||
|
justify-content: center;
|
||||||
|
cursor: pointer;
|
||||||
|
}
|
||||||
|
.room-pip-btn svg { width: 18px; height: 18px; }
|
||||||
|
.room-pip-mic-toggle { background: var(--color-room-mic-on); color: #10331f; }
|
||||||
|
.room-pip-mic-toggle.is-off { background: var(--color-room-danger-bg); color: #fff; }
|
||||||
|
/* Демонстрация — «выключено» это нейтральное состояние (не тревога, в отличие
|
||||||
|
от снятого микрофона), поэтому неактивная кнопка тёмная под цвет плитки, а
|
||||||
|
активная подсвечена тем же зелёным, что включённый микрофон. */
|
||||||
|
.room-pip-share-toggle { background: var(--color-room-tile-hover); color: var(--color-room-text-primary); }
|
||||||
|
.room-pip-share-toggle.is-on { background: var(--color-room-mic-on); color: #10331f; }
|
||||||
|
|
||||||
/*
|
/*
|
||||||
* ---------- Колонка миниатюр (кнопка «Скрыть» + карусель) ----------
|
* ---------- Колонка миниатюр (кнопка «Скрыть» + карусель) ----------
|
||||||
@@ -254,32 +303,54 @@ video[data-lk-source='screen_share'] { object-fit: contain; background: #000; }
|
|||||||
.stage-show-others svg { width: 18px; height: 18px; flex-shrink: 0; }
|
.stage-show-others svg { width: 18px; height: 18px; flex-shrink: 0; }
|
||||||
|
|
||||||
/* Нижний тулбар: свои кнопки на хуках LiveKit (TrackToggle/DisconnectButton) */
|
/* Нижний тулбар: свои кнопки на хуках LiveKit (TrackToggle/DisconnectButton) */
|
||||||
|
/*
|
||||||
|
* Кнопки тулбара плавно уменьшаются (иконка/отступы/шрифт/зазор) на всём
|
||||||
|
* диапазоне 1200px → 600px — до этого тулбар стал шире, чем при исходном
|
||||||
|
* проектировании (задачи B1/B2 добавили «Рука»/«Очередь», раньше помещались
|
||||||
|
* без сжатия 8 кнопок, теперь до 11 — без этого блока получался
|
||||||
|
* горизонтальный оверфлоу вплоть до самого мобильного брейкпоинта, кнопки
|
||||||
|
* вылезали за края тулбара).
|
||||||
|
*
|
||||||
|
* Обычный `clamp(min, Nvw, max)` тут не подходит: подобранный `N`
|
||||||
|
* дотягивается до `max` уже на довольно узких экранах (например,
|
||||||
|
* `3vw` = 24px ровно на 800px viewport) и дальше просто стоит на потолке —
|
||||||
|
* получается не плавное сжатие в нужном диапазоне, а резкий скачок сильно
|
||||||
|
* раньше нужной ширины (поймали именно так на первой версии этого блока).
|
||||||
|
* Вместо этого — явная линейная интерполяция между двумя точками
|
||||||
|
* (600px→минимум, 1200px→максимум): `calc(MIN + (MAX-MIN) * (100vw - 600px)
|
||||||
|
* / 600)`, снаружи в `clamp()` только чтобы намертво остановиться на
|
||||||
|
* границах диапазона. Нижние границы — те же значения, что жёстко
|
||||||
|
* выставляет мобильный медиа-запрос ниже (`max-width: 600px`), поэтому
|
||||||
|
* переход в него на 600px визуально бесшовный.
|
||||||
|
*/
|
||||||
.room-toolbar {
|
.room-toolbar {
|
||||||
display: flex;
|
display: flex;
|
||||||
align-items: center;
|
align-items: center;
|
||||||
justify-content: center;
|
justify-content: center;
|
||||||
gap: var(--space-2);
|
gap: clamp(2px, calc(2px + (100vw - 600px) * 6 / 600), var(--space-2));
|
||||||
background: var(--color-room-surface);
|
background: var(--color-room-surface);
|
||||||
border-top: 1px solid var(--color-room-tile-border);
|
border-top: 1px solid var(--color-room-tile-border);
|
||||||
padding: var(--space-3) var(--space-6);
|
padding: var(--space-3) clamp(8px, calc(8px + (100vw - 600px) * 16 / 600), var(--space-6));
|
||||||
flex-shrink: 0;
|
flex-shrink: 0;
|
||||||
}
|
}
|
||||||
.tb-btn {
|
.tb-btn {
|
||||||
display: flex;
|
display: flex;
|
||||||
flex-direction: column;
|
flex-direction: column;
|
||||||
align-items: center;
|
align-items: center;
|
||||||
gap: 4px;
|
gap: clamp(2px, calc(2px + (100vw - 600px) * 2 / 600), 4px);
|
||||||
background: transparent;
|
background: transparent;
|
||||||
border: none;
|
border: none;
|
||||||
padding: 8px 18px;
|
padding:
|
||||||
|
clamp(6px, calc(6px + (100vw - 600px) * 2 / 600), 8px)
|
||||||
|
clamp(6px, calc(6px + (100vw - 600px) * 12 / 600), 18px);
|
||||||
border-radius: var(--radius-md);
|
border-radius: var(--radius-md);
|
||||||
color: var(--color-room-text-primary);
|
color: var(--color-room-text-primary);
|
||||||
min-width: 76px;
|
min-width: clamp(0px, calc((100vw - 600px) * 76 / 600), 76px);
|
||||||
cursor: pointer;
|
cursor: pointer;
|
||||||
}
|
}
|
||||||
.tb-btn .icon-shell {
|
.tb-btn .icon-shell {
|
||||||
width: 48px;
|
width: clamp(40px, calc(40px + (100vw - 600px) * 8 / 600), 48px);
|
||||||
height: 48px;
|
height: clamp(40px, calc(40px + (100vw - 600px) * 8 / 600), 48px);
|
||||||
border-radius: 50%;
|
border-radius: 50%;
|
||||||
display: flex;
|
display: flex;
|
||||||
align-items: center;
|
align-items: center;
|
||||||
@@ -288,9 +359,27 @@ video[data-lk-source='screen_share'] { object-fit: contain; background: #000; }
|
|||||||
background: var(--color-room-tile);
|
background: var(--color-room-tile);
|
||||||
color: var(--color-room-text-primary);
|
color: var(--color-room-text-primary);
|
||||||
}
|
}
|
||||||
.tb-btn span.label { font: var(--text-caption); text-transform: none; letter-spacing: normal; color: var(--color-room-text-secondary); font-weight: 500; }
|
.tb-btn span.label {
|
||||||
|
font: var(--text-caption);
|
||||||
|
font-size: clamp(11px, calc(11px + (100vw - 600px) * 1 / 600), 12px);
|
||||||
|
text-transform: none;
|
||||||
|
letter-spacing: normal;
|
||||||
|
color: var(--color-room-text-secondary);
|
||||||
|
font-weight: 500;
|
||||||
|
}
|
||||||
.tb-btn:hover .icon-shell { background: var(--color-room-tile-hover); }
|
.tb-btn:hover .icon-shell { background: var(--color-room-tile-hover); }
|
||||||
|
|
||||||
|
/* Короткая подпись мини-окна (см. RoomToolbar.tsx) — «Мини-окно» на узком
|
||||||
|
экране переносится на 2 строки и делает эту кнопку выше соседних; ниже
|
||||||
|
порога, где начинается перенос, прячем длинный вариант и показываем
|
||||||
|
короткий «Мини» — кнопка остаётся однострочной и той же высоты, что и
|
||||||
|
остальные. */
|
||||||
|
.tb-btn .label-short { display: none; }
|
||||||
|
@media (max-width: 1200px) {
|
||||||
|
.tb-btn .label-full { display: none; }
|
||||||
|
.tb-btn .label-short { display: inline; }
|
||||||
|
}
|
||||||
|
|
||||||
.tb-btn.is-off .icon-shell { background: var(--color-room-mic-off); border-color: var(--color-room-mic-off); color: #3a0f16; }
|
.tb-btn.is-off .icon-shell { background: var(--color-room-mic-off); border-color: var(--color-room-mic-off); color: #3a0f16; }
|
||||||
.tb-btn.is-off span.label { color: var(--color-room-mic-off); font-weight: 700; }
|
.tb-btn.is-off span.label { color: var(--color-room-mic-off); font-weight: 700; }
|
||||||
|
|
||||||
@@ -300,6 +389,12 @@ video[data-lk-source='screen_share'] { object-fit: contain; background: #000; }
|
|||||||
.tb-btn.is-sharing span.label { color: var(--color-room-mic-on); font-weight: 700; }
|
.tb-btn.is-sharing span.label { color: var(--color-room-mic-on); font-weight: 700; }
|
||||||
.tb-btn:disabled { opacity: 0.6; cursor: default; }
|
.tb-btn:disabled { opacity: 0.6; cursor: default; }
|
||||||
|
|
||||||
|
/* Кнопка «Рука» — та же зелёная подсветка активного состояния, что у
|
||||||
|
«Демонстрации» (задача B1): своя поднятая рука — такой же позитивный
|
||||||
|
индикатор «я сейчас что-то сигнализирую комнате». */
|
||||||
|
.tb-btn.is-hand-raised .icon-shell { background: var(--color-room-mic-on); border-color: var(--color-room-mic-on); color: #10331f; }
|
||||||
|
.tb-btn.is-hand-raised span.label { color: var(--color-room-mic-on); font-weight: 700; }
|
||||||
|
|
||||||
.tb-btn.danger .icon-shell { border-color: var(--color-room-danger); color: var(--color-room-danger); background: transparent; }
|
.tb-btn.danger .icon-shell { border-color: var(--color-room-danger); color: var(--color-room-danger); background: transparent; }
|
||||||
.tb-btn.danger:hover .icon-shell { background: var(--color-room-danger-bg); color: #fff; border-color: var(--color-room-danger-bg); }
|
.tb-btn.danger:hover .icon-shell { background: var(--color-room-danger-bg); color: #fff; border-color: var(--color-room-danger-bg); }
|
||||||
.tb-btn.danger span.label { color: var(--color-room-danger); font-weight: 700; }
|
.tb-btn.danger span.label { color: var(--color-room-danger); font-weight: 700; }
|
||||||
@@ -428,8 +523,14 @@ video[data-lk-source='screen_share'] { object-fit: contain; background: #000; }
|
|||||||
|
|
||||||
.chat-empty { font: var(--text-body); color: var(--color-room-text-tertiary); margin: auto; text-align: center; }
|
.chat-empty { font: var(--text-body); color: var(--color-room-text-tertiary); margin: auto; text-align: center; }
|
||||||
|
|
||||||
|
/* `min-height: 0` обязателен — тот же приём, что у `.stage-side` (комментарий
|
||||||
|
выше): без него `.chat-panel` (flex-колонка) в Firefox не сжимает
|
||||||
|
`.chat-messages` до высоты `flex:1`, а даёт ей вырасти по контенту
|
||||||
|
(список сообщений) и вылезти за пределы панели — Chrome в этой ситуации
|
||||||
|
более снисходителен, Firefox — нет. */
|
||||||
.chat-messages {
|
.chat-messages {
|
||||||
flex: 1;
|
flex: 1;
|
||||||
|
min-height: 0;
|
||||||
overflow-y: auto;
|
overflow-y: auto;
|
||||||
padding: var(--space-5);
|
padding: var(--space-5);
|
||||||
display: flex;
|
display: flex;
|
||||||
@@ -471,6 +572,13 @@ video[data-lk-source='screen_share'] { object-fit: contain; background: #000; }
|
|||||||
}
|
}
|
||||||
.chat-input-row textarea {
|
.chat-input-row textarea {
|
||||||
flex: 1;
|
flex: 1;
|
||||||
|
/* Firefox даёт `<textarea>` большую автоматическую минимальную ширину,
|
||||||
|
завязанную на атрибут `cols` (умолчание 20 символов моноширинной
|
||||||
|
метрики), и как flex-item без `min-width:0` отказывается сжиматься
|
||||||
|
ниже нее — панель шириной 320px раздувается вправо. Chrome/Safari
|
||||||
|
считают минимальную ширину textarea мягче, поэтому баг был виден
|
||||||
|
только в Firefox. */
|
||||||
|
min-width: 0;
|
||||||
resize: none;
|
resize: none;
|
||||||
background: var(--color-room-tile);
|
background: var(--color-room-tile);
|
||||||
border: 1px solid var(--color-room-tile-border);
|
border: 1px solid var(--color-room-tile-border);
|
||||||
@@ -497,6 +605,83 @@ video[data-lk-source='screen_share'] { object-fit: contain; background: #000; }
|
|||||||
}
|
}
|
||||||
.chat-input-row button:disabled { opacity: 0.5; cursor: default; }
|
.chat-input-row button:disabled { opacity: 0.5; cursor: default; }
|
||||||
|
|
||||||
|
/* Триггер и опции эмодзи-поповера лежат внутри `.chat-input-row` (форма
|
||||||
|
отправки) — тот же контейнер, что у круглой зелёной кнопки «Отправить»
|
||||||
|
(`.chat-input-row button`, специфичность 0,1,1). Голого класса
|
||||||
|
(`.chat-emoji-trigger`/`.chat-emoji-option`, 0,1,0) для победы над ней не
|
||||||
|
хватает — ЛЮБАЯ кнопка внутри формы (включая кнопки в самом поповере,
|
||||||
|
он тоже в этом поддереве) красилась в зелёный независимо от порядка
|
||||||
|
правил в файле. Каждый селектор ниже уточнён родительским классом ровно
|
||||||
|
затем, чтобы обойти именно эту гонку специфичности. */
|
||||||
|
.chat-emoji-wrap { position: relative; display: flex; flex-shrink: 0; }
|
||||||
|
.chat-emoji-wrap .chat-emoji-trigger {
|
||||||
|
width: 42px;
|
||||||
|
height: 42px;
|
||||||
|
border-radius: 50%;
|
||||||
|
background: var(--color-room-tile);
|
||||||
|
border: 1px solid var(--color-room-tile-border);
|
||||||
|
color: var(--color-room-text-secondary);
|
||||||
|
display: flex;
|
||||||
|
align-items: center;
|
||||||
|
justify-content: center;
|
||||||
|
cursor: pointer;
|
||||||
|
}
|
||||||
|
.chat-emoji-wrap .chat-emoji-trigger:hover { color: var(--color-room-text-primary); }
|
||||||
|
.chat-emoji-wrap .chat-emoji-trigger.is-open { color: var(--color-room-mic-on); border-color: var(--color-room-speaker-ring); }
|
||||||
|
.chat-emoji-wrap .chat-emoji-trigger:disabled { opacity: 0.5; cursor: default; }
|
||||||
|
|
||||||
|
/* 5 колонок × 6 строк — ровно 30 эмодзи в EMOJI_OPTIONS (ChatPanel.tsx), без
|
||||||
|
неполной последней строки. `max-width` — страховка на случай совсем узкого
|
||||||
|
viewport: фикс-ширина 220px без потолка сама по себе не переполняется при
|
||||||
|
текущей раскладке (триггер у левого края панели, попап растёт вправо в
|
||||||
|
свободное место — проверено геометрией и вживую), но фиксированный размер
|
||||||
|
совсем без ограничителя — плохая практика сама по себе. */
|
||||||
|
.chat-emoji-popover {
|
||||||
|
position: absolute;
|
||||||
|
bottom: calc(100% + var(--space-2));
|
||||||
|
left: 0;
|
||||||
|
z-index: 50;
|
||||||
|
width: 220px;
|
||||||
|
max-width: calc(100vw - 2 * var(--space-4));
|
||||||
|
display: grid;
|
||||||
|
grid-template-columns: repeat(5, 1fr);
|
||||||
|
gap: 4px;
|
||||||
|
padding: var(--space-3);
|
||||||
|
border-radius: var(--radius-lg);
|
||||||
|
border: 1px solid var(--color-room-tile-border);
|
||||||
|
background: var(--color-room-surface-raised);
|
||||||
|
box-shadow: var(--shadow-room-panel);
|
||||||
|
}
|
||||||
|
.chat-emoji-popover .chat-emoji-option {
|
||||||
|
/* Настоящая причина переполнения (найдена по факту, не по догадке —
|
||||||
|
`getBoundingClientRect` показал кнопки 42×42px при колонке ~36px):
|
||||||
|
`.chat-input-row button` (специфичность 0,1,1) задаёт ВСЕМ кнопкам
|
||||||
|
формы `width/height: 42px` — это правило круглой кнопки «Отправить»,
|
||||||
|
а кнопки эмодзи в поповере тоже лежат внутри `.chat-input-row`
|
||||||
|
(см. комментарий выше про гонку специфичности, она чинилась для
|
||||||
|
цвета в 0.0.19, но не для размера). Без явного `width`/`height` здесь
|
||||||
|
побеждает тот 42px, сетка на 5 колонок раздувается за 220px попапа,
|
||||||
|
и последняя колонка уезжает вправо за рамку. `min-width: 0` сам по
|
||||||
|
себе НЕ помогает — конфликт не в авто-минимуме грида, а в explicit
|
||||||
|
width, который обязательно нужно перебить явно. */
|
||||||
|
width: auto;
|
||||||
|
height: auto;
|
||||||
|
min-width: 0;
|
||||||
|
aspect-ratio: 1;
|
||||||
|
display: flex;
|
||||||
|
align-items: center;
|
||||||
|
justify-content: center;
|
||||||
|
overflow: hidden;
|
||||||
|
background: none;
|
||||||
|
border: none;
|
||||||
|
font-size: 20px;
|
||||||
|
line-height: 1;
|
||||||
|
white-space: nowrap;
|
||||||
|
border-radius: var(--radius-md);
|
||||||
|
cursor: pointer;
|
||||||
|
}
|
||||||
|
.chat-emoji-popover .chat-emoji-option:hover { background: var(--color-room-tile); }
|
||||||
|
|
||||||
@media (max-width: 900px) {
|
@media (max-width: 900px) {
|
||||||
.chat-panel {
|
.chat-panel {
|
||||||
position: fixed;
|
position: fixed;
|
||||||
@@ -508,6 +693,72 @@ video[data-lk-source='screen_share'] { object-fit: contain; background: #000; }
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
/* ---------- Поповер очереди поднятых рук (`HandQueueMenu`, задача B1) ----------
|
||||||
|
* Контейнер — `.tb-menu` (тот же поповер над кнопкой, что у «Вида»), не
|
||||||
|
* `.chat-panel`: очередь — короткий список, а не история переписки,
|
||||||
|
* разворачивать её на весь экран/боковой панелью незачем даже на мобильном. */
|
||||||
|
.hand-queue-menu { width: 300px; padding: var(--space-3); }
|
||||||
|
.hand-queue-list {
|
||||||
|
list-style: none;
|
||||||
|
margin: 0;
|
||||||
|
padding: 0;
|
||||||
|
display: flex;
|
||||||
|
flex-direction: column;
|
||||||
|
gap: var(--space-2);
|
||||||
|
/* Высота растёт вместе со списком (при 1–2 записях поповер компактный), но
|
||||||
|
не безгранично — после ~10 строк упирается в потолок и скроллится
|
||||||
|
дальше, иначе на энергичной встрече поповер вылез бы выше экрана. */
|
||||||
|
max-height: 460px;
|
||||||
|
overflow-y: auto;
|
||||||
|
}
|
||||||
|
.hand-queue-item {
|
||||||
|
display: flex;
|
||||||
|
align-items: center;
|
||||||
|
gap: 10px;
|
||||||
|
padding: 10px 12px;
|
||||||
|
border-radius: var(--radius-md);
|
||||||
|
background: var(--color-room-tile);
|
||||||
|
}
|
||||||
|
.hand-queue-position {
|
||||||
|
flex-shrink: 0;
|
||||||
|
width: 22px;
|
||||||
|
height: 22px;
|
||||||
|
border-radius: 50%;
|
||||||
|
background: var(--color-room-mic-on);
|
||||||
|
color: #10331f;
|
||||||
|
font: var(--text-caption);
|
||||||
|
font-weight: 700;
|
||||||
|
display: flex;
|
||||||
|
align-items: center;
|
||||||
|
justify-content: center;
|
||||||
|
}
|
||||||
|
.hand-queue-name {
|
||||||
|
flex: 1;
|
||||||
|
min-width: 0;
|
||||||
|
display: flex;
|
||||||
|
align-items: center;
|
||||||
|
gap: 6px;
|
||||||
|
font: var(--text-body);
|
||||||
|
color: var(--color-room-text-primary);
|
||||||
|
overflow: hidden;
|
||||||
|
text-overflow: ellipsis;
|
||||||
|
white-space: nowrap;
|
||||||
|
}
|
||||||
|
.hand-queue-name svg { width: 16px; height: 16px; flex-shrink: 0; color: var(--color-room-mic-on); }
|
||||||
|
.hand-queue-lower {
|
||||||
|
flex-shrink: 0;
|
||||||
|
padding: 6px 10px;
|
||||||
|
border-radius: var(--radius-md);
|
||||||
|
border: 1px solid var(--color-room-tile-border);
|
||||||
|
background: transparent;
|
||||||
|
color: var(--color-room-text-secondary);
|
||||||
|
font: var(--text-caption);
|
||||||
|
text-transform: none;
|
||||||
|
letter-spacing: normal;
|
||||||
|
cursor: pointer;
|
||||||
|
}
|
||||||
|
.hand-queue-lower:hover { background: var(--color-room-tile-hover); color: var(--color-room-text-primary); }
|
||||||
|
|
||||||
/*
|
/*
|
||||||
* ---------- Диалог «Настройки устройств» ----------
|
* ---------- Диалог «Настройки устройств» ----------
|
||||||
* Нет отдельного макета для диалога в design/mockups/room.html — собран из
|
* Нет отдельного макета для диалога в design/mockups/room.html — собран из
|
||||||
@@ -578,10 +829,16 @@ video[data-lk-source='screen_share'] { object-fit: contain; background: #000; }
|
|||||||
* Тот же диалог (`DeviceSettingsDialog`), что модалка выше, — только контейнер
|
* Тот же диалог (`DeviceSettingsDialog`), что модалка выше, — только контейнер
|
||||||
* снизу вместо центра экрана: `.room-sheet-overlay`/`.room-sheet-panel` вместо
|
* снизу вместо центра экрана: `.room-sheet-overlay`/`.room-sheet-panel` вместо
|
||||||
* `.room-modal-overlay`/`.room-modal-panel`, разметка полей (`.room-field` и
|
* `.room-modal-overlay`/`.room-modal-panel`, разметка полей (`.room-field` и
|
||||||
* ниже) общая. Ручка `.room-sheet-handle` — свайп вниз для закрытия (JS считает
|
* ниже) общая. Свайп вниз для закрытия — JS на самой панели (не на ручке —
|
||||||
* смещение пальца и сам решает, закрывать или вернуть панель на место;
|
* см. докстринг `DeviceSettingsDialog`) считает смещение пальца и сам решает,
|
||||||
* `transition` тут — только пружина возврата, во время самого драга
|
* закрывать или вернуть панель на место; `transition` тут — только пружина
|
||||||
* компонент подставляет инлайновый `transition: none`).
|
* возврата, во время самого драга компонент подставляет инлайновый
|
||||||
|
* `transition: none`. `overscroll-behavior-y: contain` — чтобы при свайпе
|
||||||
|
* вниз от самого верха списка устройств iOS/Chrome не показывали заодно
|
||||||
|
* ещё и нативный эффект растяжения скролла поверх нашей анимации панели.
|
||||||
|
* Ручка `.room-sheet-handle` — теперь чисто визуальная подсказка (сама
|
||||||
|
* панель ловит жест где угодно), `touch-action: none` на ней оставлен —
|
||||||
|
* безвредно и снимает системные жесты с этой узкой полоски.
|
||||||
*/
|
*/
|
||||||
.room-sheet-overlay {
|
.room-sheet-overlay {
|
||||||
position: fixed;
|
position: fixed;
|
||||||
@@ -602,6 +859,7 @@ video[data-lk-source='screen_share'] { object-fit: contain; background: #000; }
|
|||||||
width: 100%;
|
width: 100%;
|
||||||
max-height: 80vh;
|
max-height: 80vh;
|
||||||
overflow-y: auto;
|
overflow-y: auto;
|
||||||
|
overscroll-behavior-y: contain;
|
||||||
transition: transform 160ms ease-out;
|
transition: transform 160ms ease-out;
|
||||||
}
|
}
|
||||||
.room-sheet-handle {
|
.room-sheet-handle {
|
||||||
@@ -696,6 +954,54 @@ video[data-lk-source='screen_share'] { object-fit: contain; background: #000; }
|
|||||||
outline-offset: -2px;
|
outline-offset: -2px;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
/* Бейдж поднятой руки (задача B1) — левый верхний угол, зеркально булавке
|
||||||
|
закрепления (правый верхний). В отличие от булавки ВСЕГДА видим, пока
|
||||||
|
рука поднята, — это статус для ВСЕХ участников, а не собственный
|
||||||
|
элемент управления, видимый по наведению. */
|
||||||
|
.room-hand-badge {
|
||||||
|
position: absolute;
|
||||||
|
top: 0.25rem;
|
||||||
|
left: 0.25rem;
|
||||||
|
z-index: 5;
|
||||||
|
display: flex;
|
||||||
|
padding: 0.25rem;
|
||||||
|
border-radius: calc(var(--lk-border-radius, 0.5rem) / 2);
|
||||||
|
background: var(--color-room-mic-on);
|
||||||
|
color: #10331f;
|
||||||
|
}
|
||||||
|
.room-hand-badge svg { width: 18px; height: 18px; }
|
||||||
|
|
||||||
|
/* Кнопки принудительного мьюта организатором (задача B2) — нижний правый
|
||||||
|
угол чужой плитки, видны по наведению (как булавка закрепления) —
|
||||||
|
элемент управления, а не статус, прятать по умолчанию уместно. */
|
||||||
|
.room-organizer-controls {
|
||||||
|
position: absolute;
|
||||||
|
bottom: 0.25rem;
|
||||||
|
right: 0.25rem;
|
||||||
|
z-index: 5;
|
||||||
|
display: flex;
|
||||||
|
gap: 4px;
|
||||||
|
opacity: 0;
|
||||||
|
transition: opacity 0.2s ease-in-out;
|
||||||
|
transition-delay: 0.2s;
|
||||||
|
}
|
||||||
|
.lk-participant-tile:hover .room-organizer-controls,
|
||||||
|
.lk-participant-tile:focus-within .room-organizer-controls { opacity: 1; transition-delay: 0s; }
|
||||||
|
@media (hover: none) {
|
||||||
|
.room-organizer-controls { opacity: 1; transition-delay: 0s; }
|
||||||
|
}
|
||||||
|
.room-organizer-controls button {
|
||||||
|
display: flex;
|
||||||
|
padding: 0.25rem;
|
||||||
|
border: none;
|
||||||
|
border-radius: calc(var(--lk-border-radius, 0.5rem) / 2);
|
||||||
|
background: rgba(0, 0, 0, 0.5);
|
||||||
|
color: var(--color-room-text-primary);
|
||||||
|
cursor: pointer;
|
||||||
|
}
|
||||||
|
.room-organizer-controls button:hover { background: var(--color-room-danger-bg); color: #fff; }
|
||||||
|
.room-organizer-controls svg { width: 18px; height: 18px; }
|
||||||
|
|
||||||
/* ---------- Заглушка «конференция в мини-окне» (Document PiP) ---------- */
|
/* ---------- Заглушка «конференция в мини-окне» (Document PiP) ---------- */
|
||||||
.room-pip-placeholder {
|
.room-pip-placeholder {
|
||||||
flex: 1;
|
flex: 1;
|
||||||
@@ -808,22 +1114,79 @@ video[data-lk-source='screen_share'] { object-fit: contain; background: #000; }
|
|||||||
в самой конференции, а вот чип «№ … / Пригласить» с телефона нужен чаще
|
в самой конференции, а вот чип «№ … / Пригласить» с телефона нужен чаще
|
||||||
(скопировать ссылку и позвать участника), поэтому он остаётся.
|
(скопировать ссылку и позвать участника), поэтому он остаётся.
|
||||||
|
|
||||||
Тулбар: демонстрация экрана, полноэкранный режим и мини-окно с телефона
|
Тулбар: демонстрация экрана и мини-окно с телефона практически не нужны —
|
||||||
практически не нужны, а все 8 кнопок в ширину экрана физически не
|
скрыты. Полноэкранный режим ОСТАЁТСЯ виден, как на десктопе (решение
|
||||||
помещаются — скрываем их и уплотняем оставшиеся пять
|
оператора 03.08: вход в него — по аналогии с десктопным приложением, не
|
||||||
(микрофон/камера/устройства/чат/выход). `flex-wrap` + `min-width: 0` —
|
спрятан в шторку настроек) — вместе с «Рукой» (0.0.16) и опциональными
|
||||||
страховка на совсем узких экранах, чтобы футер ни при каких подписях не
|
«Очередью» (только организатору)/«Чатом» на мобильном может набраться до
|
||||||
вылезал за ширину окна. */
|
7–8 кнопок разом, в один ряд по 360px они уже не помещаются.
|
||||||
|
`.room-toolbar.tb-wrap-grid` — класс считает JS (`RoomToolbar.tsx`, по
|
||||||
|
фактическому числу видимых на мобильном кнопок, а не селекторами
|
||||||
|
`:nth-child` — организатору достаётся ДОПОЛНИТЕЛЬНАЯ обёртка
|
||||||
|
`.tb-menu-wrap` вокруг кнопки «Очередь», из-за неё позиция по DOM «плывёт»)
|
||||||
|
— переключает раскладку на равномерную сетку 4 колонки: 7 кнопок ложатся
|
||||||
|
4+3, 8 — 4+4, а не как получится через `flex-wrap` (например 6+1, если
|
||||||
|
просто позволить браузеру перенести лишние). До 6 кнопок раскладка —
|
||||||
|
обычный flex, они влезают в 360px одним рядом без переноса вовсе. */
|
||||||
@media (max-width: 600px) {
|
@media (max-width: 600px) {
|
||||||
.room-topbar { padding: var(--space-3) var(--space-4); justify-content: flex-end; }
|
.room-topbar { padding: var(--space-3) var(--space-4); justify-content: flex-end; }
|
||||||
.room-title-block { display: none; }
|
.room-title-block { display: none; }
|
||||||
|
|
||||||
.tb-btn--screenshare,
|
.tb-btn--screenshare,
|
||||||
.tb-btn--fullscreen,
|
|
||||||
.tb-btn--pip { display: none; }
|
.tb-btn--pip { display: none; }
|
||||||
|
|
||||||
.room-toolbar { padding: var(--space-3) var(--space-2); gap: 2px; flex-wrap: wrap; }
|
.room-toolbar { padding: var(--space-3) var(--space-2); gap: 2px; flex-wrap: wrap; }
|
||||||
|
.room-toolbar.tb-wrap-grid { display: grid; grid-template-columns: repeat(4, 1fr); justify-items: center; }
|
||||||
.tb-btn { min-width: 0; padding: 6px 6px; }
|
.tb-btn { min-width: 0; padding: 6px 6px; }
|
||||||
.tb-btn .icon-shell { width: 40px; height: 40px; }
|
.tb-btn .icon-shell { width: 40px; height: 40px; }
|
||||||
.tb-btn span.label { font-size: 11px; }
|
.tb-btn span.label { font-size: 11px; }
|
||||||
}
|
}
|
||||||
|
|
||||||
|
/*
|
||||||
|
* ---------- Полноэкранный режим: топбар и тулбар прячутся в оверлей ----------
|
||||||
|
* Работает на ЛЮБОЙ ширине экрана (не только мобильной) — как только
|
||||||
|
* `document.fullscreenElement`, корневой контейнер комнаты получает класс
|
||||||
|
* `.room-fullscreen-overlay` (`RoomPage.tsx`, вместе с `useFullscreen`).
|
||||||
|
* Топбар и тулбар выходят из flow-потока `.room-shell` — единственный
|
||||||
|
* оставшийся в потоке `.room-main` (`flex: 1`) сам растягивается на всю
|
||||||
|
* высоту, отдельного правила не нужно — и ложатся оверлеем поверх сцены
|
||||||
|
* сверху/снизу. Появляются по клику/тапу вне элементов управления
|
||||||
|
* (`RoomPage.tsx`, `handleStageAreaClick`) или — на десктопе — при наведении
|
||||||
|
* мыши в нижнюю полосу экрана (`FULLSCREEN_FOOTER_HOVER_ZONE_PX`), прячутся
|
||||||
|
* по повторному клику или сами через `FULLSCREEN_CONTROLS_AUTO_HIDE_MS`
|
||||||
|
* бездействия.
|
||||||
|
*
|
||||||
|
* z-index 150 — выше сцены, но НИЖЕ модалки/шторки настроек (200): если из
|
||||||
|
* уже открытого оверлея снова открыть «Настройки», диалог должен лечь
|
||||||
|
* поверх тулбара, а не под него.
|
||||||
|
*
|
||||||
|
* Кнопка «Экран» (выход) на мобильном видна и без полноэкранного режима
|
||||||
|
* (см. блок выше — по аналогии с десктопом), поэтому здесь её отдельно
|
||||||
|
* возвращать не нужно.
|
||||||
|
*/
|
||||||
|
.room-fullscreen-overlay .room-topbar {
|
||||||
|
position: fixed;
|
||||||
|
top: 0;
|
||||||
|
left: 0;
|
||||||
|
right: 0;
|
||||||
|
z-index: 150;
|
||||||
|
background: rgba(20, 22, 26, 0.92);
|
||||||
|
backdrop-filter: blur(8px);
|
||||||
|
transform: translateY(-100%);
|
||||||
|
transition: transform 200ms ease-out;
|
||||||
|
}
|
||||||
|
.room-fullscreen-overlay .room-topbar.is-visible { transform: translateY(0); }
|
||||||
|
|
||||||
|
.room-fullscreen-overlay .room-toolbar {
|
||||||
|
position: fixed;
|
||||||
|
left: 0;
|
||||||
|
right: 0;
|
||||||
|
bottom: 0;
|
||||||
|
z-index: 150;
|
||||||
|
background: rgba(20, 22, 26, 0.92);
|
||||||
|
backdrop-filter: blur(8px);
|
||||||
|
padding-bottom: calc(var(--space-3) + env(safe-area-inset-bottom));
|
||||||
|
transform: translateY(100%);
|
||||||
|
transition: transform 200ms ease-out;
|
||||||
|
}
|
||||||
|
.room-fullscreen-overlay .room-toolbar.is-visible { transform: translateY(0); }
|
||||||
|
|||||||
17
install.sh
17
install.sh
@@ -412,6 +412,10 @@ ensure_default NGINX_CERT_NAME "localhost"
|
|||||||
ensure_default LIVEKIT_USE_EXTERNAL_IP "false"
|
ensure_default LIVEKIT_USE_EXTERNAL_IP "false"
|
||||||
ensure_default LIVEKIT_NODE_IP "127.0.0.1"
|
ensure_default LIVEKIT_NODE_IP "127.0.0.1"
|
||||||
ensure_default TURN_EXTERNAL_IP "127.0.0.1"
|
ensure_default TURN_EXTERNAL_IP "127.0.0.1"
|
||||||
|
# Пусто = TURN over TLS выключен (см. docs/deploy/DEPLOYMENT.md §8) — не
|
||||||
|
# генерируем и не требуем здесь, только гарантируем, что ключ явно есть в
|
||||||
|
# .env (для discoverability), а не отсутствует молча.
|
||||||
|
ensure_default TURN_TLS_HOST ""
|
||||||
|
|
||||||
# Профили compose и модели по пресету. GPU-профили — ТОЛЬКО для пресета 5
|
# Профили compose и модели по пресету. GPU-профили — ТОЛЬКО для пресета 5
|
||||||
# (max): в текущей матрице уровней (backend/services/ai_tiers.py, ADR-004)
|
# (max): в текущей матрице уровней (backend/services/ai_tiers.py, ADR-004)
|
||||||
@@ -526,13 +530,14 @@ docker compose -f "$COMPOSE_FILE" --env-file "$ENV_FILE" up -d --wait postgres r
|
|||||||
# exist" и healthcheck (--wait) никогда не проходит. `compose run` запускает
|
# exist" и healthcheck (--wait) никогда не проходит. `compose run` запускает
|
||||||
# одноразовый контейнер с нужной командой, не поднимая uvicorn/lifespan.
|
# одноразовый контейнер с нужной командой, не поднимая uvicorn/lifespan.
|
||||||
echo "[install] Применяю миграции Alembic и seed (админ/справочники) — до старта backend"
|
echo "[install] Применяю миграции Alembic и seed (админ/справочники) — до старта backend"
|
||||||
docker compose -f "$COMPOSE_FILE" --env-file "$ENV_FILE" run --rm backend uv run alembic upgrade head
|
# `--no-sync`: окружение собрано в образе, повторная синхронизация в рантайме
|
||||||
docker compose -f "$COMPOSE_FILE" --env-file "$ENV_FILE" run --rm backend uv run python -m scripts.seed
|
# только тянула бы dev-группу (см. комментарий в backend/Dockerfile).
|
||||||
|
docker compose -f "$COMPOSE_FILE" --env-file "$ENV_FILE" run --rm backend uv run --no-sync alembic upgrade head
|
||||||
|
docker compose -f "$COMPOSE_FILE" --env-file "$ENV_FILE" run --rm backend uv run --no-sync python -m scripts.seed
|
||||||
|
|
||||||
echo "[install] docker compose up -d --wait (backend/worker/nginx и остальные сервисы профиля)"
|
echo "[install] docker compose up -d --wait (backend/worker/nginx и остальные сервисы профиля)"
|
||||||
# Первый старт backend/worker включает `uv run` (синхронизация окружения +
|
# На слабой/загруженной машине healthcheck может не успеть пройти за отведённые
|
||||||
# компиляция байткода) — на слабой/загруженной машине healthcheck может не
|
# retries, и `--wait` вернёт "container is
|
||||||
# успеть пройти за отведённые retries, и `--wait` вернёт "container is
|
|
||||||
# unhealthy", хотя сервис через несколько секунд становится healthy. Команда
|
# unhealthy", хотя сервис через несколько секунд становится healthy. Команда
|
||||||
# идемпотентна, поэтому повторяем её несколько раз: повтор лишь дожидается
|
# идемпотентна, поэтому повторяем её несколько раз: повтор лишь дожидается
|
||||||
# уже стартующих контейнеров, ничего не пересоздавая.
|
# уже стартующих контейнеров, ничего не пересоздавая.
|
||||||
@@ -573,7 +578,7 @@ if [ "$FRESH_ENV" != "1" ]; then
|
|||||||
fi
|
fi
|
||||||
if [ "$APPLY_PRESET_SETTINGS" = "1" ]; then
|
if [ "$APPLY_PRESET_SETTINGS" = "1" ]; then
|
||||||
echo "[install] Применяю настройки модулей инстанса под пресет ${PRESET}"
|
echo "[install] Применяю настройки модулей инстанса под пресет ${PRESET}"
|
||||||
docker compose -f "$COMPOSE_FILE" --env-file "$ENV_FILE" exec -T backend uv run python -m scripts.apply_preset_settings --force
|
docker compose -f "$COMPOSE_FILE" --env-file "$ENV_FILE" exec -T backend uv run --no-sync python -m scripts.apply_preset_settings --force
|
||||||
else
|
else
|
||||||
echo "[install] Настройки модулей инстанса НЕ изменены — сохранены ручные правки администратора"
|
echo "[install] Настройки модулей инстанса НЕ изменены — сохранены ручные правки администратора"
|
||||||
fi
|
fi
|
||||||
|
|||||||
Reference in New Issue
Block a user