Compare commits
2 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| e25b8c28de | |||
| 4f82ebe17a |
@@ -122,7 +122,7 @@ SMTP_TIMEOUT_S=30
|
||||
# --- Версия инстанса (релиз v0.0.1) ---
|
||||
# install.sh копирует значение из корневого файла VERSION при каждой
|
||||
# установке/обновлении — руками менять не нужно.
|
||||
VIDCONF_VERSION=0.0.29
|
||||
VIDCONF_VERSION=0.0.30
|
||||
|
||||
# --- Профили compose. Дефолт ниже (`media,monitoring`) — только для ручного
|
||||
# `docker compose up` БЕЗ install.sh: медиа (LiveKit+coturn) + мониторинг,
|
||||
|
||||
33
CHANGELOG.md
33
CHANGELOG.md
@@ -3,6 +3,39 @@
|
||||
Формат основан на [Keep a Changelog](https://keepachangelog.com/ru/1.1.0/),
|
||||
проект придерживается [семантического версионирования](https://semver.org/lang/ru/).
|
||||
|
||||
## [0.0.30] — 2026-08-04
|
||||
|
||||
Согласие на обработку персональных данных при регистрации + отключаемый модуль.
|
||||
|
||||
### Добавлено
|
||||
- На форме регистрации — галочка согласия на обработку персональных данных
|
||||
со ссылкой на публичную страницу регламента (`/legal/personal-data-consent`).
|
||||
Кнопка регистрации неактивна, пока галочка не отмечена; сервер тоже
|
||||
отказывает без согласия (`POST /auth/register` → 400 `consent_required`,
|
||||
второй эшелон проверки — тот же принцип, что у `hand_queue_disabled`).
|
||||
- Текст регламента — настройка инстанса, редактируемая в админке
|
||||
(вкладка «Настройки» → карточка «Согласие на обработку персональных
|
||||
данных»): текстовое поле + тумблер «требовать согласие при регистрации».
|
||||
Дефолтный текст — типовой шаблон с плейсхолдерами под организацию
|
||||
(наименование оператора, адрес, контакты, цели и срок обработки),
|
||||
**не проходил юридическую проверку** — в карточке администратора
|
||||
об этом явное предупреждение.
|
||||
- Номер редакции текста растёт автоматически при каждой правке —
|
||||
у каждого пользователя, давшего согласие, в БД фиксируется и версия
|
||||
документа, и дата согласия (`users.consent_version`, `consent_given_at`).
|
||||
- Модуль отключаем (`instance_settings.consent_policy`), по умолчанию
|
||||
выключен — поведение существующих инсталляций не меняется. У уже
|
||||
зарегистрированных пользователей согласие не запрашивалось и не
|
||||
запрашивается задним числом, вход не блокируется.
|
||||
|
||||
### Технические детали
|
||||
- Миграция Alembic добавляет `users.consent_version`/`consent_given_at`
|
||||
(nullable — `NULL` означает «согласие не запрашивалось»).
|
||||
- Публичный `GET /auth/registration-options` (уже существующий, без нового
|
||||
эндпоинта) дополнен полями `consent_required`/`consent_text`/`consent_version` —
|
||||
тем же ответом пользуется и страница регламента, доступная всегда,
|
||||
независимо от того, включён ли модуль.
|
||||
|
||||
## [0.0.29] — 2026-08-04
|
||||
|
||||
Кнопка «демонстрация экрана» в мини-окне конференции.
|
||||
|
||||
@@ -0,0 +1,41 @@
|
||||
"""user consent to personal data processing
|
||||
|
||||
Согласие на обработку персональных данных при регистрации (сессия 30):
|
||||
- `users.consent_version` — редакция регламента (`instance_settings.consent_policy.version`),
|
||||
с которой согласился пользователь;
|
||||
- `users.consent_given_at` — момент согласия.
|
||||
|
||||
Оба поля nullable: у существующих пользователей и у зарегистрированных при
|
||||
выключенном модуле согласие не запрашивалось — `NULL` трактуется как
|
||||
«согласие не запрашивалось», вход таким пользователям не блокируется.
|
||||
|
||||
Revision ID: 4d08a44ad153
|
||||
Revises: d87681e12784
|
||||
Create Date: 2026-08-04 21:41:33.813206
|
||||
|
||||
"""
|
||||
from typing import Sequence, Union
|
||||
|
||||
from alembic import op
|
||||
import sqlalchemy as sa
|
||||
|
||||
|
||||
# revision identifiers, used by Alembic.
|
||||
revision: str = '4d08a44ad153'
|
||||
down_revision: Union[str, Sequence[str], None] = 'd87681e12784'
|
||||
branch_labels: Union[str, Sequence[str], None] = None
|
||||
depends_on: Union[str, Sequence[str], None] = None
|
||||
|
||||
|
||||
def upgrade() -> None:
|
||||
"""Upgrade schema."""
|
||||
op.add_column('users', sa.Column('consent_version', sa.Integer(), nullable=True))
|
||||
op.add_column(
|
||||
'users', sa.Column('consent_given_at', sa.DateTime(timezone=True), nullable=True)
|
||||
)
|
||||
|
||||
|
||||
def downgrade() -> None:
|
||||
"""Downgrade schema."""
|
||||
op.drop_column('users', 'consent_given_at')
|
||||
op.drop_column('users', 'consent_version')
|
||||
@@ -62,6 +62,7 @@ from services.email import EmailSendError, create_email_backend
|
||||
from services.instance_settings import (
|
||||
InstanceSettingsService,
|
||||
InvalidAiLevelError,
|
||||
InvalidConsentPolicyError,
|
||||
InvalidContactEmailError,
|
||||
InvalidEmailDomainError,
|
||||
InvalidTimezoneError,
|
||||
@@ -404,6 +405,7 @@ async def update_settings(
|
||||
InvalidTimezoneError,
|
||||
InvalidEmailDomainError,
|
||||
InvalidContactEmailError,
|
||||
InvalidConsentPolicyError,
|
||||
) as exc:
|
||||
raise HTTPException(status_code=status.HTTP_400_BAD_REQUEST, detail=str(exc)) from exc
|
||||
queue_served = await anyio.to_thread.run_sync(transcription_queue_served)
|
||||
@@ -470,6 +472,9 @@ def _to_settings_out(cfg: InstanceConfig, *, transcription_queue_served: bool) -
|
||||
contact_email=cfg.contact_email,
|
||||
publish_quality_cap=cfg.media_limits.publish_quality_cap,
|
||||
stage_max_tiles=cfg.media_limits.stage_max_tiles,
|
||||
consent_required=cfg.consent_required,
|
||||
consent_policy_text=cfg.consent_policy_text,
|
||||
consent_policy_version=cfg.consent_policy_version,
|
||||
)
|
||||
|
||||
|
||||
|
||||
@@ -21,6 +21,7 @@ from schemas.auth import (
|
||||
)
|
||||
from services.auth import (
|
||||
AuthService,
|
||||
ConsentRequiredError,
|
||||
EmailAlreadyRegisteredError,
|
||||
EmailNotVerifiedError,
|
||||
InvalidCredentialsError,
|
||||
@@ -63,7 +64,12 @@ async def registration_options(
|
||||
teams = [RegistrationTeamOptionOut(id=team.id, name=team.name) for team in items]
|
||||
email_domains = cfg.registration_email_domains if cfg.registration_email_domain_enabled else []
|
||||
return RegistrationOptionsOut(
|
||||
team_choice_enabled=cfg.registration_team_choice, teams=teams, email_domains=email_domains
|
||||
team_choice_enabled=cfg.registration_team_choice,
|
||||
teams=teams,
|
||||
email_domains=email_domains,
|
||||
consent_required=cfg.consent_required,
|
||||
consent_text=cfg.consent_policy_text,
|
||||
consent_version=cfg.consent_policy_version,
|
||||
)
|
||||
|
||||
|
||||
@@ -78,6 +84,7 @@ async def register(
|
||||
name_user=data.name_user,
|
||||
password=data.password,
|
||||
team_id=data.team_id,
|
||||
consent_accepted=data.consent_accepted,
|
||||
)
|
||||
except EmailAlreadyRegisteredError as exc:
|
||||
raise HTTPException(
|
||||
@@ -91,6 +98,10 @@ async def register(
|
||||
raise HTTPException(
|
||||
status_code=status.HTTP_400_BAD_REQUEST, detail="invalid_email_domain"
|
||||
) from exc
|
||||
except ConsentRequiredError as exc:
|
||||
raise HTTPException(
|
||||
status_code=status.HTTP_400_BAD_REQUEST, detail="consent_required"
|
||||
) from exc
|
||||
|
||||
|
||||
@router.post("/verify-email", status_code=status.HTTP_204_NO_CONTENT)
|
||||
|
||||
@@ -123,3 +123,13 @@ class InstanceConfig(BaseModel):
|
||||
# не только в админке — настройка должна быть на руках у клиента до
|
||||
# публикации трека.
|
||||
media_limits: MediaLimitsConfig = Field(default_factory=MediaLimitsConfig)
|
||||
# Согласие на обработку персональных данных при регистрации: галочка
|
||||
# обязательна только при `consent_required=True`, текст/версия — редактируемая
|
||||
# администратором настройка (дефолт — типовой шаблон, не юридический документ) —
|
||||
# см. `services/instance_settings.py`. `consent_policy_text`/`_version`
|
||||
# отдаются публично (`GET /auth/registration-options`) независимо от
|
||||
# `consent_required`, чтобы страница регламента была осмысленной и при
|
||||
# выключенном модуле.
|
||||
consent_required: bool = False
|
||||
consent_policy_text: str = ""
|
||||
consent_policy_version: int = 1
|
||||
|
||||
@@ -3,7 +3,17 @@
|
||||
import uuid
|
||||
from datetime import datetime
|
||||
|
||||
from sqlalchemy import Boolean, CheckConstraint, DateTime, ForeignKey, String, Text, func, text
|
||||
from sqlalchemy import (
|
||||
Boolean,
|
||||
CheckConstraint,
|
||||
DateTime,
|
||||
ForeignKey,
|
||||
Integer,
|
||||
String,
|
||||
Text,
|
||||
func,
|
||||
text,
|
||||
)
|
||||
from sqlalchemy.dialects.postgresql import UUID
|
||||
from sqlalchemy.orm import Mapped, mapped_column
|
||||
|
||||
@@ -35,6 +45,13 @@ class User(Base):
|
||||
# Путь к загруженному аватару (относительно `MEDIA_ROOT`):
|
||||
# `avatars/{user_id}.{ext}`; `NULL` — заглушка с инициалами на фронте.
|
||||
avatar_path: Mapped[str | None] = mapped_column(String(512), nullable=True)
|
||||
# Согласие на обработку персональных данных при регистрации: редакция
|
||||
# регламента (`instance_settings.consent_policy.version` на момент
|
||||
# согласия) и время. `NULL` у обоих — согласие не запрашивалось (модуль
|
||||
# был выключен либо пользователь зарегистрирован до появления этой
|
||||
# настройки); вход таким пользователям не блокируется.
|
||||
consent_version: Mapped[int | None] = mapped_column(Integer, nullable=True)
|
||||
consent_given_at: Mapped[datetime | None] = mapped_column(DateTime(timezone=True), nullable=True)
|
||||
created_at: Mapped[datetime] = mapped_column(
|
||||
DateTime(timezone=True), nullable=False, server_default=func.now()
|
||||
)
|
||||
|
||||
@@ -1,6 +1,7 @@
|
||||
"""Репозиторий доступа к таблице `users`."""
|
||||
|
||||
import uuid
|
||||
from datetime import datetime
|
||||
|
||||
from sqlalchemy import or_, select
|
||||
from sqlalchemy.ext.asyncio import AsyncSession
|
||||
@@ -30,9 +31,24 @@ class UserRepository:
|
||||
name_user: str,
|
||||
password_hash: str,
|
||||
team_id: uuid.UUID | None = None,
|
||||
consent_version: int | None = None,
|
||||
consent_given_at: datetime | None = None,
|
||||
) -> User:
|
||||
"""Создать нового пользователя (role='user', email_verified=False по умолчанию)."""
|
||||
user = User(email=email, name_user=name_user, password_hash=password_hash, team_id=team_id)
|
||||
"""Создать нового пользователя (role='user', email_verified=False по умолчанию).
|
||||
|
||||
`consent_version`/`consent_given_at` — редакция регламента обработки
|
||||
персональных данных, с которой согласился пользователь, и время
|
||||
согласия; `None` у обоих, если согласие не запрашивалось (модуль
|
||||
выключен) — см. `services.auth.AuthService.register`.
|
||||
"""
|
||||
user = User(
|
||||
email=email,
|
||||
name_user=name_user,
|
||||
password_hash=password_hash,
|
||||
team_id=team_id,
|
||||
consent_version=consent_version,
|
||||
consent_given_at=consent_given_at,
|
||||
)
|
||||
self._session.add(user)
|
||||
await self._session.flush()
|
||||
return user
|
||||
|
||||
@@ -163,6 +163,11 @@ class SettingsOut(BaseModel):
|
||||
# качества публикации и максимум плиток сцены, см. `core/plugins/config.py`.
|
||||
publish_quality_cap: PublishQualityCap
|
||||
stage_max_tiles: StageMaxTiles
|
||||
# Согласие на обработку персональных данных при регистрации — см.
|
||||
# `core/plugins/config.py::InstanceConfig`.
|
||||
consent_required: bool
|
||||
consent_policy_text: str
|
||||
consent_policy_version: int
|
||||
|
||||
|
||||
class TestEmailIn(BaseModel):
|
||||
|
||||
@@ -11,12 +11,18 @@ class RegisterIn(BaseModel):
|
||||
`team_id` допустим только при включённой настройке инстанса
|
||||
`registration_team_choice` (см. `GET /auth/registration-options`) и
|
||||
существующей команде — иначе `POST /auth/register` вернёт 400.
|
||||
`consent_accepted` обязан быть `True`, если в настройках инстанса
|
||||
включено `consent_required` (согласие на обработку персональных
|
||||
данных) — иначе `POST /auth/register` вернёт 400. Игнорируется, если
|
||||
настройка выключена (второй эшелон проверки — фронт тоже блокирует
|
||||
кнопку, но сервер не полагается на это).
|
||||
"""
|
||||
|
||||
email: EmailStr
|
||||
name_user: str = Field(min_length=1, max_length=255)
|
||||
password: str = Field(min_length=8)
|
||||
team_id: uuid.UUID | None = None
|
||||
consent_accepted: bool = False
|
||||
|
||||
|
||||
class VerifyEmailIn(BaseModel):
|
||||
@@ -111,3 +117,10 @@ class RegistrationOptionsOut(BaseModel):
|
||||
team_choice_enabled: bool
|
||||
teams: list[RegistrationTeamOptionOut]
|
||||
email_domains: list[str] = Field(default_factory=list)
|
||||
# Согласие на обработку персональных данных: `consent_required` — обязательна
|
||||
# ли галочка на форме регистрации; `consent_text`/`consent_version` отдаются
|
||||
# ВСЕГДА, независимо от `consent_required` — той же строкой пользуется
|
||||
# публичная страница регламента, доступная и при выключенном модуле.
|
||||
consent_required: bool = False
|
||||
consent_text: str = ""
|
||||
consent_version: int = 1
|
||||
|
||||
@@ -58,6 +58,15 @@ class InvalidEmailDomainError(Exception):
|
||||
"""
|
||||
|
||||
|
||||
class ConsentRequiredError(Exception):
|
||||
"""Согласие на обработку персональных данных не отмечено.
|
||||
|
||||
Поднимается только при включённой настройке инстанса `consent_required`
|
||||
(см. `InstanceSettingsService`) — второй эшелон проверки, фронт уже не
|
||||
даёт отправить форму без галочки, но сервер не полагается на это.
|
||||
"""
|
||||
|
||||
|
||||
class InvalidVerificationTokenError(Exception):
|
||||
"""Токен подтверждения email не найден, просрочен или уже использован."""
|
||||
|
||||
@@ -99,6 +108,7 @@ class AuthService:
|
||||
name_user: str,
|
||||
password: str,
|
||||
team_id: uuid.UUID | None = None,
|
||||
consent_accepted: bool = False,
|
||||
) -> User:
|
||||
"""Зарегистрировать пользователя и отправить письмо для подтверждения email.
|
||||
|
||||
@@ -109,7 +119,12 @@ class AuthService:
|
||||
email (`registration_email_domain_enabled`), домен `email` (часть
|
||||
после `@`, без учёта регистра) должен совпадать с одним из
|
||||
эталонных доменов (`registration_email_domains`) — иначе
|
||||
`InvalidEmailDomainError`. Обе проверки — до создания пользователя.
|
||||
`InvalidEmailDomainError`. Если включено согласие на обработку
|
||||
персональных данных (`consent_required`), `consent_accepted` обязан
|
||||
быть `True` — иначе `ConsentRequiredError`; при принятии согласия
|
||||
в `User` пишутся `consent_version`/`consent_given_at` (редакция
|
||||
регламента на момент согласия и время). Все проверки — до создания
|
||||
пользователя.
|
||||
"""
|
||||
existing = await self._users.get_by_email(email)
|
||||
if existing is not None:
|
||||
@@ -129,11 +144,22 @@ class AuthService:
|
||||
if team is None:
|
||||
raise InvalidTeamSelectionError(team_id)
|
||||
|
||||
if cfg.consent_required and not consent_accepted:
|
||||
raise ConsentRequiredError
|
||||
|
||||
consent_version: int | None = None
|
||||
consent_given_at: datetime | None = None
|
||||
if cfg.consent_required and consent_accepted:
|
||||
consent_version = cfg.consent_policy_version
|
||||
consent_given_at = datetime.now(UTC)
|
||||
|
||||
user = await self._users.create(
|
||||
email=email,
|
||||
name_user=name_user,
|
||||
password_hash=await hash_password(password),
|
||||
team_id=team_id,
|
||||
consent_version=consent_version,
|
||||
consent_given_at=consent_given_at,
|
||||
)
|
||||
reply_to = cfg.contact_email if cfg.contact_email_enabled else None
|
||||
await self._issue_verification_email(user, reply_to=reply_to)
|
||||
|
||||
@@ -54,6 +54,7 @@ _KEY_REGISTRATION_TEAM_CHOICE = "registration_team_choice"
|
||||
_KEY_REGISTRATION_EMAIL_DOMAIN = "registration_email_domain"
|
||||
_KEY_CONTACT_EMAIL = "contact_email"
|
||||
_KEY_MEDIA_LIMITS = "media_limits"
|
||||
_KEY_CONSENT_POLICY = "consent_policy"
|
||||
|
||||
BOOTSTRAP_MANAGED_KEYS: tuple[str, ...] = (
|
||||
_KEY_CHAT,
|
||||
@@ -79,6 +80,40 @@ _DEFAULT_REGISTRATION_EMAIL_DOMAIN_VALUE: dict[str, Any] = {"enabled": False, "d
|
||||
_DEFAULT_CONTACT_EMAIL_VALUE: dict[str, Any] = {"enabled": False, "email": None}
|
||||
_DEFAULT_MEDIA_LIMITS_VALUE: dict[str, Any] = {"publish_quality_cap": "off", "stage_max_tiles": 25}
|
||||
|
||||
DEFAULT_CONSENT_POLICY_TEXT = """Это типовой шаблон для предварительной демонстрации. Текст не проходил проверку юриста и не может использоваться как окончательная редакция без такой проверки. Администратор обязан заменить плейсхолдеры в квадратных скобках и, при необходимости, весь текст — под свою организацию и юрисдикцию.
|
||||
|
||||
1. Оператор персональных данных
|
||||
Оператором персональных данных, обрабатываемых при использовании сервиса [название сервиса], является: [полное наименование организации], [ОГРН/ИНН], адрес места нахождения: [адрес]. Контакты по вопросам обработки персональных данных: [email], [телефон].
|
||||
|
||||
2. Правовое основание обработки
|
||||
Обработка персональных данных осуществляется в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, на основании согласия субъекта персональных данных (статья 9 Федерального закона № 152-ФЗ).
|
||||
|
||||
3. Состав и цели обработки
|
||||
При регистрации в сервисе обрабатываются следующие персональные данные: адрес электронной почты, имя и фамилия (или иное указанное пользователем имя), пароль (в виде хеша) [дополнить при необходимости].
|
||||
Цели обработки: [указать цели — например: создание учётной записи, идентификация пользователя, обеспечение доступа к видеоконференциям, направление служебных уведомлений].
|
||||
|
||||
4. Срок обработки и хранения
|
||||
Персональные данные хранятся в течение [указать срок — например: срока действия учётной записи и установленного законом срока после её удаления] либо до отзыва согласия, если это не противоречит требованиям законодательства.
|
||||
|
||||
5. Действия с персональными данными
|
||||
В отношении персональных данных совершаются следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (в объёме, необходимом для функционирования сервиса), обезличивание, блокирование, удаление, уничтожение.
|
||||
|
||||
6. Права субъекта персональных данных
|
||||
Субъект персональных данных вправе получать информацию о том, как обрабатываются его персональные данные, требовать их уточнения, блокирования или уничтожения, а также отозвать согласие на обработку, обратившись по контактам, указанным в разделе 1.
|
||||
|
||||
7. Согласие
|
||||
Регистрируясь в сервисе, пользователь подтверждает, что ознакомлен с настоящим регламентом и даёт согласие на обработку своих персональных данных на условиях, изложенных выше."""
|
||||
"""Дефолтный текст регламента (ключ `consent_policy`) — согласован с оператором
|
||||
до встраивания в код (сессия 30). Шаблон с плейсхолдерами в квадратных
|
||||
скобках, без указания конкретной организации — администратор обязан
|
||||
заменить их под свою организацию перед вводом в эксплуатацию."""
|
||||
|
||||
_DEFAULT_CONSENT_POLICY_VALUE: dict[str, Any] = {
|
||||
"enabled": False,
|
||||
"text": DEFAULT_CONSENT_POLICY_TEXT,
|
||||
"version": 1,
|
||||
}
|
||||
|
||||
# Простой паттерн доменного имени: минимум один символ, минимум одна точка,
|
||||
# метки из латинских букв/цифр/дефисов (без ведущего/конечного дефиса),
|
||||
# без пробелов — валидация после нормализации (strip, «@», lower).
|
||||
@@ -114,6 +149,8 @@ class SettingsUpdateIn(BaseModel):
|
||||
contact_email: str | None = None
|
||||
publish_quality_cap: PublishQualityCap | None = None
|
||||
stage_max_tiles: StageMaxTiles | None = None
|
||||
consent_required: bool | None = None
|
||||
consent_policy_text: str | None = None
|
||||
|
||||
|
||||
class BootstrapOverrides(BaseModel):
|
||||
@@ -165,6 +202,7 @@ def build_bootstrap_defaults(
|
||||
_KEY_REGISTRATION_EMAIL_DOMAIN: dict(_DEFAULT_REGISTRATION_EMAIL_DOMAIN_VALUE),
|
||||
_KEY_CONTACT_EMAIL: dict(_DEFAULT_CONTACT_EMAIL_VALUE),
|
||||
_KEY_MEDIA_LIMITS: dict(_DEFAULT_MEDIA_LIMITS_VALUE),
|
||||
_KEY_CONSENT_POLICY: dict(_DEFAULT_CONSENT_POLICY_VALUE),
|
||||
}
|
||||
if overrides is None:
|
||||
return defaults
|
||||
@@ -201,6 +239,11 @@ class InvalidEmailDomainError(ValueError):
|
||||
"""
|
||||
|
||||
|
||||
class InvalidConsentPolicyError(ValueError):
|
||||
"""Попытка включить обязательное согласие при пустом тексте регламента
|
||||
(`consent_required=True` без непустого `consent_policy_text`)."""
|
||||
|
||||
|
||||
class InvalidContactEmailError(ValueError):
|
||||
"""Некорректная настройка контактного адреса инстанса.
|
||||
|
||||
@@ -371,6 +414,34 @@ class InstanceSettingsService:
|
||||
cfg.media_limits = MediaLimitsConfig(publish_quality_cap=cap, stage_max_tiles=max_tiles)
|
||||
await self._set(_KEY_MEDIA_LIMITS, cfg.media_limits.model_dump(mode="json"))
|
||||
|
||||
if patch.consent_required is not None or patch.consent_policy_text is not None:
|
||||
consent_required = (
|
||||
patch.consent_required if patch.consent_required is not None else cfg.consent_required
|
||||
)
|
||||
consent_text = (
|
||||
patch.consent_policy_text.strip()
|
||||
if patch.consent_policy_text is not None
|
||||
else cfg.consent_policy_text
|
||||
)
|
||||
if consent_required and not consent_text:
|
||||
raise InvalidConsentPolicyError(
|
||||
"нельзя включить обязательное согласие с пустым текстом регламента"
|
||||
)
|
||||
# Версия — счётчик редакций текста, а не хеш/дата: администратору
|
||||
# проще сослаться на «редакцию №3», чем на хеш, а инкремент (в
|
||||
# отличие от даты) однозначно фиксирует факт правки даже при
|
||||
# повторном сохранении одного и того же текста в одну секунду.
|
||||
consent_version = cfg.consent_policy_version
|
||||
if consent_text != cfg.consent_policy_text:
|
||||
consent_version += 1
|
||||
cfg.consent_required = consent_required
|
||||
cfg.consent_policy_text = consent_text
|
||||
cfg.consent_policy_version = consent_version
|
||||
await self._set(
|
||||
_KEY_CONSENT_POLICY,
|
||||
{"enabled": consent_required, "text": consent_text, "version": consent_version},
|
||||
)
|
||||
|
||||
await self._session.commit()
|
||||
return cfg
|
||||
|
||||
@@ -525,4 +596,13 @@ def _build_config(rows: dict[str, Any]) -> InstanceConfig:
|
||||
media_limits=MediaLimitsConfig.model_validate(
|
||||
rows.get(_KEY_MEDIA_LIMITS, _DEFAULT_MEDIA_LIMITS_VALUE)
|
||||
),
|
||||
consent_required=rows.get(_KEY_CONSENT_POLICY, _DEFAULT_CONSENT_POLICY_VALUE).get(
|
||||
"enabled", False
|
||||
),
|
||||
consent_policy_text=rows.get(_KEY_CONSENT_POLICY, _DEFAULT_CONSENT_POLICY_VALUE).get(
|
||||
"text", DEFAULT_CONSENT_POLICY_TEXT
|
||||
),
|
||||
consent_policy_version=rows.get(_KEY_CONSENT_POLICY, _DEFAULT_CONSENT_POLICY_VALUE).get(
|
||||
"version", 1
|
||||
),
|
||||
)
|
||||
|
||||
@@ -40,7 +40,11 @@ async def _reset_registration_gating(db_session: AsyncSession) -> None:
|
||||
`conftest.py`).
|
||||
"""
|
||||
await InstanceSettingsService(db_session).update(
|
||||
SettingsUpdateIn(registration_team_choice=False, registration_email_domain_enabled=False)
|
||||
SettingsUpdateIn(
|
||||
registration_team_choice=False,
|
||||
registration_email_domain_enabled=False,
|
||||
consent_required=False,
|
||||
)
|
||||
)
|
||||
await db_session.commit()
|
||||
|
||||
@@ -495,6 +499,90 @@ async def test_register_no_reply_to_when_contact_email_disabled(
|
||||
assert email_backend.reply_to[-1] is None
|
||||
|
||||
|
||||
async def test_registration_options_returns_consent_fields(
|
||||
client: httpx.AsyncClient, db_session: AsyncSession
|
||||
) -> None:
|
||||
"""`consent_text`/`consent_version` отдаются ВСЕГДА (нужны странице регламента),
|
||||
`consent_required` — по факту настройки инстанса."""
|
||||
await InstanceSettingsService(db_session).update(
|
||||
SettingsUpdateIn(consent_policy_text="Текст регламента для теста")
|
||||
)
|
||||
await db_session.commit()
|
||||
|
||||
response = await client.get("/api/v1/auth/registration-options")
|
||||
assert response.status_code == 200, response.text
|
||||
body = response.json()
|
||||
assert body["consent_required"] is False
|
||||
assert body["consent_text"] == "Текст регламента для теста"
|
||||
assert isinstance(body["consent_version"], int)
|
||||
|
||||
|
||||
async def test_register_without_consent_when_required_returns_400(
|
||||
client: httpx.AsyncClient, db_session: AsyncSession, email_backend: _CapturingEmailBackend
|
||||
) -> None:
|
||||
"""Сервер отказывает в регистрации без галочки, даже если фронт её не прислал —
|
||||
второй эшелон проверки (тот же принцип, что `hand_queue_disabled` в 0.0.28)."""
|
||||
await InstanceSettingsService(db_session).update(
|
||||
SettingsUpdateIn(consent_required=True, consent_policy_text="Текст регламента")
|
||||
)
|
||||
await db_session.commit()
|
||||
|
||||
response = await client.post(
|
||||
"/api/v1/auth/register",
|
||||
json={"email": "no-consent@example.com", "name_user": "No Consent", "password": "supersecret1"},
|
||||
)
|
||||
assert response.status_code == 400
|
||||
assert response.json()["detail"] == "consent_required"
|
||||
|
||||
result = await db_session.execute(select(User).where(User.email == "no-consent@example.com"))
|
||||
assert result.scalar_one_or_none() is None
|
||||
|
||||
|
||||
async def test_register_with_consent_when_required_writes_version_and_date(
|
||||
client: httpx.AsyncClient, db_session: AsyncSession, email_backend: _CapturingEmailBackend
|
||||
) -> None:
|
||||
"""Принятое согласие пишется в БД вместе с редакцией регламента и датой."""
|
||||
cfg = await InstanceSettingsService(db_session).update(
|
||||
SettingsUpdateIn(consent_required=True, consent_policy_text="Текст регламента для приёмки")
|
||||
)
|
||||
await db_session.commit()
|
||||
|
||||
response = await client.post(
|
||||
"/api/v1/auth/register",
|
||||
json={
|
||||
"email": "with-consent@example.com",
|
||||
"name_user": "With Consent",
|
||||
"password": "supersecret1",
|
||||
"consent_accepted": True,
|
||||
},
|
||||
)
|
||||
assert response.status_code == 201, response.text
|
||||
|
||||
result = await db_session.execute(select(User).where(User.email == "with-consent@example.com"))
|
||||
created = result.scalar_one()
|
||||
assert created.consent_version == cfg.consent_policy_version
|
||||
assert created.consent_given_at is not None
|
||||
|
||||
|
||||
async def test_register_without_consent_when_module_disabled_succeeds_and_leaves_it_null(
|
||||
client: httpx.AsyncClient, db_session: AsyncSession, email_backend: _CapturingEmailBackend
|
||||
) -> None:
|
||||
"""Модуль выключен (дефолт `_reset_registration_gating`) — регистрация не требует
|
||||
галочки, `consent_version`/`consent_given_at` остаются `NULL`."""
|
||||
response = await client.post(
|
||||
"/api/v1/auth/register",
|
||||
json={"email": "consent-disabled@example.com", "name_user": "Consent Disabled", "password": "supersecret1"},
|
||||
)
|
||||
assert response.status_code == 201, response.text
|
||||
|
||||
result = await db_session.execute(
|
||||
select(User).where(User.email == "consent-disabled@example.com")
|
||||
)
|
||||
created = result.scalar_one()
|
||||
assert created.consent_version is None
|
||||
assert created.consent_given_at is None
|
||||
|
||||
|
||||
async def test_login_rehashes_legacy_password(
|
||||
client: httpx.AsyncClient, db_session: AsyncSession, email_backend: _CapturingEmailBackend
|
||||
) -> None:
|
||||
|
||||
@@ -48,6 +48,7 @@ from services.instance_settings import (
|
||||
BootstrapOverrides,
|
||||
InstanceSettingsService,
|
||||
InvalidAiLevelError,
|
||||
InvalidConsentPolicyError,
|
||||
InvalidContactEmailError,
|
||||
InvalidEmailDomainError,
|
||||
InvalidTimezoneError,
|
||||
@@ -73,6 +74,7 @@ _MANAGED_KEYS = (
|
||||
"registration_email_domain",
|
||||
"contact_email",
|
||||
"media_limits",
|
||||
"consent_policy",
|
||||
)
|
||||
|
||||
|
||||
@@ -130,6 +132,7 @@ async def test_ensure_bootstrapped_imports_yaml_defaults(
|
||||
"registration_email_domain",
|
||||
"contact_email",
|
||||
"media_limits",
|
||||
"consent_policy",
|
||||
}
|
||||
cfg = await service.get()
|
||||
assert cfg.transcriber.provider == "faster_whisper_cpu"
|
||||
@@ -149,6 +152,13 @@ async def test_ensure_bootstrapped_imports_yaml_defaults(
|
||||
# потолку `StageGrid` (5×5).
|
||||
assert cfg.media_limits.publish_quality_cap == "off"
|
||||
assert cfg.media_limits.stage_max_tiles == 25
|
||||
# Согласие на обработку персональных данных выключено по умолчанию
|
||||
# (дефолт сохраняет поведение существующих инсталляций), но дефолтный
|
||||
# текст-шаблон уже на месте — публичная страница регламента осмысленна
|
||||
# даже при выключенном модуле.
|
||||
assert cfg.consent_required is False
|
||||
assert cfg.consent_policy_text != ""
|
||||
assert cfg.consent_policy_version == 1
|
||||
|
||||
|
||||
async def test_ensure_bootstrapped_is_idempotent_and_keeps_admin_edits(
|
||||
@@ -351,6 +361,61 @@ async def test_registration_team_choice_toggle(
|
||||
assert reloaded.registration_team_choice is True
|
||||
|
||||
|
||||
async def test_consent_policy_toggle_without_text_change_keeps_version(
|
||||
db_session: AsyncSession, clean_instance_settings: None
|
||||
) -> None:
|
||||
"""Включение флага без правки текста не увеличивает версию."""
|
||||
service = InstanceSettingsService(db_session)
|
||||
await service.ensure_bootstrapped(PLUGINS_YAML)
|
||||
baseline = await service.get()
|
||||
assert baseline.consent_required is False
|
||||
|
||||
cfg = await service.update(SettingsUpdateIn(consent_required=True))
|
||||
|
||||
assert cfg.consent_required is True
|
||||
assert cfg.consent_policy_version == baseline.consent_policy_version
|
||||
|
||||
reloaded = await service.get()
|
||||
assert reloaded.consent_required is True
|
||||
assert reloaded.consent_policy_version == baseline.consent_policy_version
|
||||
|
||||
|
||||
async def test_consent_policy_text_change_bumps_version(
|
||||
db_session: AsyncSession, clean_instance_settings: None
|
||||
) -> None:
|
||||
"""Правка текста регламента увеличивает версию — иначе «версия согласия» в БД бессмысленна."""
|
||||
service = InstanceSettingsService(db_session)
|
||||
await service.ensure_bootstrapped(PLUGINS_YAML)
|
||||
baseline = await service.get()
|
||||
|
||||
cfg = await service.update(SettingsUpdateIn(consent_policy_text="Новый текст регламента"))
|
||||
assert cfg.consent_policy_text == "Новый текст регламента"
|
||||
assert cfg.consent_policy_version == baseline.consent_policy_version + 1
|
||||
|
||||
# Повторное сохранение ТОГО ЖЕ текста версию больше не двигает.
|
||||
cfg2 = await service.update(SettingsUpdateIn(consent_policy_text="Новый текст регламента"))
|
||||
assert cfg2.consent_policy_version == cfg.consent_policy_version
|
||||
|
||||
reloaded = await service.get()
|
||||
assert reloaded.consent_policy_version == cfg.consent_policy_version
|
||||
|
||||
|
||||
async def test_consent_policy_enable_with_empty_text_rejected(
|
||||
db_session: AsyncSession, clean_instance_settings: None
|
||||
) -> None:
|
||||
"""Нельзя включить обязательное согласие, если текст регламента пуст."""
|
||||
service = InstanceSettingsService(db_session)
|
||||
await service.ensure_bootstrapped(PLUGINS_YAML)
|
||||
|
||||
with pytest.raises(InvalidConsentPolicyError):
|
||||
await service.update(
|
||||
SettingsUpdateIn(consent_required=True, consent_policy_text=" ")
|
||||
)
|
||||
|
||||
cfg = await service.get()
|
||||
assert cfg.consent_required is False
|
||||
|
||||
|
||||
async def test_registration_email_domain_enable_without_domain_rejected(
|
||||
db_session: AsyncSession, clean_instance_settings: None
|
||||
) -> None:
|
||||
|
||||
@@ -89,7 +89,7 @@ services:
|
||||
MEDIA_ROOT: ${MEDIA_ROOT:-/app/media}
|
||||
# Версия инстанса (релиз v0.0.1) — install.sh копирует значение
|
||||
# из файла VERSION (корень репозитория) в .env; отдаётся в GET /api/health.
|
||||
VIDCONF_VERSION: ${VIDCONF_VERSION:-0.0.29}
|
||||
VIDCONF_VERSION: ${VIDCONF_VERSION:-0.0.30}
|
||||
# Число процессов uvicorn (см. backend/Dockerfile). Дефолт 2 рассчитан
|
||||
# на 4-ядерный сервер, где ядра делятся с LiveKit. Поднимая значение,
|
||||
# проверьте бюджет соединений с БД: каждый воркер держит свой пул
|
||||
|
||||
@@ -2,6 +2,7 @@ import { Navigate, Route, Routes } from 'react-router-dom'
|
||||
import { LoginPage } from '@/pages/LoginPage'
|
||||
import { RegisterPage } from '@/pages/RegisterPage'
|
||||
import { VerifyEmailPage } from '@/pages/VerifyEmailPage'
|
||||
import { ConsentPolicyPage } from '@/pages/ConsentPolicyPage'
|
||||
import { LobbyPage } from '@/pages/LobbyPage'
|
||||
import { JoinPage } from '@/pages/JoinPage'
|
||||
import { RoomPage } from '@/pages/RoomPage'
|
||||
@@ -19,6 +20,10 @@ function App() {
|
||||
<Route path="/login" element={<LoginPage />} />
|
||||
<Route path="/register" element={<RegisterPage />} />
|
||||
<Route path="/verify-email" element={<VerifyEmailPage />} />
|
||||
{/* Публичная страница регламента обработки ПДн — читается до регистрации,
|
||||
когда пользователя ещё нет; ссылка на неё — рядом с галочкой согласия
|
||||
на RegisterPage. */}
|
||||
<Route path="/legal/personal-data-consent" element={<ConsentPolicyPage />} />
|
||||
<Route
|
||||
path="/lobby"
|
||||
element={
|
||||
|
||||
@@ -45,6 +45,12 @@ export interface SettingsOut {
|
||||
publish_quality_cap: PublishQualityCap
|
||||
/** Максимум одновременно видимых плиток сцены (`StageGrid`). */
|
||||
stage_max_tiles: number
|
||||
/** Обязательна ли галочка согласия на обработку персональных данных при регистрации. */
|
||||
consent_required: boolean
|
||||
/** Текст регламента (редактируемый шаблон, дефолт — типовой образец без юридической силы). */
|
||||
consent_policy_text: string
|
||||
/** Номер редакции текста — растёт при каждом изменении `consent_policy_text`. */
|
||||
consent_policy_version: number
|
||||
}
|
||||
|
||||
/** Тело частичного обновления настроек инстанса — все поля опциональны. */
|
||||
@@ -65,6 +71,9 @@ export interface SettingsUpdateIn {
|
||||
contact_email?: string | null
|
||||
publish_quality_cap?: PublishQualityCap
|
||||
stage_max_tiles?: number
|
||||
/** Включение с пустым текстом регламента — backend отвечает 400. */
|
||||
consent_required?: boolean
|
||||
consent_policy_text?: string
|
||||
}
|
||||
|
||||
/** Тело запроса тестовой отправки письма (`POST /admin/settings/test-email`). */
|
||||
|
||||
@@ -9,6 +9,8 @@ export interface RegisterPayload {
|
||||
password: string
|
||||
/** Выбранная команда — только если выбор команды включён в настройках инстанса. */
|
||||
team_id?: string | null
|
||||
/** Согласие на обработку персональных данных — обязано быть `true`, если `consent_required`. */
|
||||
consent_accepted?: boolean
|
||||
}
|
||||
|
||||
/** Команда, доступная для выбора на экране регистрации. */
|
||||
@@ -23,6 +25,12 @@ export interface RegistrationOptions {
|
||||
teams: RegistrationTeamOption[]
|
||||
/** Эталонные домены почты при включённой верификации (email подходит под любой), иначе пуст. */
|
||||
email_domains: string[]
|
||||
/** Обязательна ли галочка согласия на обработку персональных данных на форме регистрации. */
|
||||
consent_required: boolean
|
||||
/** Текст регламента — отдаётся всегда, независимо от `consent_required` (нужен и странице регламента). */
|
||||
consent_text: string
|
||||
/** Номер редакции текста, с которой согласится пользователь при регистрации. */
|
||||
consent_version: number
|
||||
}
|
||||
|
||||
export interface CurrentUser {
|
||||
|
||||
@@ -81,6 +81,8 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
||||
const [contactEmail, setContactEmail] = useState(data.contact_email ?? '')
|
||||
const [publishQualityCap, setPublishQualityCap] = useState<PublishQualityCap>(data.publish_quality_cap)
|
||||
const [stageMaxTiles, setStageMaxTiles] = useState(data.stage_max_tiles)
|
||||
const [consentRequired, setConsentRequired] = useState(data.consent_required)
|
||||
const [consentPolicyText, setConsentPolicyText] = useState(data.consent_policy_text)
|
||||
const [testEmailTo, setTestEmailTo] = useState('')
|
||||
const [testEmailResult, setTestEmailResult] = useState<TestEmailOut | null>(null)
|
||||
|
||||
@@ -92,7 +94,11 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
||||
},
|
||||
onError: (err: unknown) => {
|
||||
if (err instanceof ApiError && err.status === 400) {
|
||||
toast.show(errorDetail(err) ?? 'Недоступное значение — проверьте уровень AI, таймзону и домен почты', 'error')
|
||||
toast.show(
|
||||
errorDetail(err) ??
|
||||
'Недоступное значение — проверьте уровень AI, таймзону, домен почты и текст регламента',
|
||||
'error',
|
||||
)
|
||||
} else {
|
||||
toast.show('Не удалось сохранить настройки', 'error')
|
||||
}
|
||||
@@ -156,6 +162,8 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
||||
}
|
||||
if (publishQualityCap !== data.publish_quality_cap) payload.publish_quality_cap = publishQualityCap
|
||||
if (stageMaxTiles !== data.stage_max_tiles) payload.stage_max_tiles = stageMaxTiles
|
||||
if (consentRequired !== data.consent_required) payload.consent_required = consentRequired
|
||||
if (consentPolicyText !== data.consent_policy_text) payload.consent_policy_text = consentPolicyText
|
||||
mutation.mutate(payload)
|
||||
}
|
||||
|
||||
@@ -478,6 +486,55 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
||||
</div>
|
||||
</section>
|
||||
|
||||
<section className="settings-card">
|
||||
<h2>Согласие на обработку персональных данных</h2>
|
||||
<p className="desc">
|
||||
Галочка на форме регистрации со ссылкой на регламент (страница{' '}
|
||||
<code>/legal/personal-data-consent</code>). Факт согласия хранится в БД вместе с
|
||||
номером редакции текста и датой.
|
||||
</p>
|
||||
|
||||
<div className="settings-card-body">
|
||||
<div className="toggle-row" style={{ borderTop: 'none', paddingTop: 0 }}>
|
||||
<div className="toggle-copy">
|
||||
<strong>Требовать согласие при регистрации</strong>
|
||||
<span>Без отмеченной галочки кнопка регистрации неактивна, сервер тоже откажет</span>
|
||||
</div>
|
||||
<label className="switch">
|
||||
<input
|
||||
type="checkbox"
|
||||
checked={consentRequired}
|
||||
onChange={(e) => setConsentRequired(e.target.checked)}
|
||||
/>
|
||||
<span className="slider" />
|
||||
</label>
|
||||
</div>
|
||||
|
||||
<div className="field" style={{ marginBottom: 0, marginTop: 'var(--space-4)' }}>
|
||||
<label htmlFor="settings-consent-text">
|
||||
Текст регламента — редакция №{data.consent_policy_version}
|
||||
</label>
|
||||
<p className="field-hint" style={{ color: 'var(--color-danger)' }}>
|
||||
<AlertTriangle style={{ width: 13, height: 13 }} aria-hidden="true" /> Дефолтный
|
||||
текст — типовой образец, не проходил проверку юриста. Замените плейсхолдеры в
|
||||
квадратных скобках (наименование оператора, адрес, контакты, цели и срок
|
||||
обработки) под свою организацию, прежде чем включать требование согласия.
|
||||
</p>
|
||||
<textarea
|
||||
id="settings-consent-text"
|
||||
rows={12}
|
||||
value={consentPolicyText}
|
||||
onChange={(e) => setConsentPolicyText(e.target.value)}
|
||||
style={{ width: '100%', fontFamily: 'inherit', resize: 'vertical' }}
|
||||
/>
|
||||
<p className="field-hint">
|
||||
Сохранение изменённого текста автоматически увеличивает номер редакции — это
|
||||
значение фиксируется у каждого пользователя вместе с датой согласия.
|
||||
</p>
|
||||
</div>
|
||||
</div>
|
||||
</section>
|
||||
|
||||
<section className="settings-card">
|
||||
<h2>Тестовое письмо</h2>
|
||||
<p className="desc">Отправить проверочное письмо синхронно, чтобы сразу увидеть результат почтовой конфигурации.</p>
|
||||
|
||||
61
frontend/src/pages/ConsentPolicyPage.tsx
Normal file
61
frontend/src/pages/ConsentPolicyPage.tsx
Normal file
@@ -0,0 +1,61 @@
|
||||
import { Link } from 'react-router-dom'
|
||||
import { useQuery } from '@tanstack/react-query'
|
||||
import { getRegistrationOptions } from '@/api/auth'
|
||||
import { AppFooter } from '@/components/layout/AppFooter'
|
||||
import { LogoMark } from '@/components/ui/LogoMark'
|
||||
import { ThemeToggle } from '@/components/ui/ThemeToggle'
|
||||
import '@/styles/legal.css'
|
||||
|
||||
/**
|
||||
* Публичная страница регламента обработки персональных данных
|
||||
* (`/legal/personal-data-consent`) — ссылка рядом с галочкой согласия на
|
||||
* форме регистрации (`RegisterPage`). Текст и номер редакции берутся из
|
||||
* того же публичного `GET /auth/registration-options`, которым пользуется
|
||||
* форма регистрации — отдельного эндпоинта под это специально не заводили.
|
||||
*
|
||||
* Страница доступна ВСЕГДА, независимо от `consent_required`: если модуль
|
||||
* выключен, регламент просто не обязателен для регистрации, но ссылка на
|
||||
* него не должна вести в никуда — администратор мог оставить текст
|
||||
* заполненным про запас или для внешней ссылки.
|
||||
*/
|
||||
export function ConsentPolicyPage() {
|
||||
const { data, isLoading } = useQuery({
|
||||
queryKey: ['auth', 'registration-options'],
|
||||
queryFn: getRegistrationOptions,
|
||||
})
|
||||
|
||||
return (
|
||||
<div className="legal-shell">
|
||||
<header className="legal-topbar">
|
||||
<Link to="/lobby" className="brand-mark">
|
||||
<LogoMark /> VidConf
|
||||
</Link>
|
||||
<ThemeToggle />
|
||||
</header>
|
||||
|
||||
<main className="legal-main">
|
||||
<article className="legal-card">
|
||||
<h1>Регламент обработки персональных данных</h1>
|
||||
|
||||
{isLoading && <p className="legal-empty">Загрузка…</p>}
|
||||
|
||||
{!isLoading && data && data.consent_text.trim() && (
|
||||
<>
|
||||
<span className="legal-version">Редакция №{data.consent_version}</span>
|
||||
<div className="legal-text">{data.consent_text}</div>
|
||||
</>
|
||||
)}
|
||||
|
||||
{!isLoading && data && !data.consent_text.trim() && (
|
||||
<p className="legal-empty">
|
||||
Регламент обработки персональных данных для этого инстанса ещё не заполнен
|
||||
администратором.
|
||||
</p>
|
||||
)}
|
||||
</article>
|
||||
</main>
|
||||
|
||||
<AppFooter />
|
||||
</div>
|
||||
)
|
||||
}
|
||||
@@ -6,6 +6,8 @@ import { AuthLayout } from '@/components/auth/AuthLayout'
|
||||
import { getRegistrationOptions, register } from '@/api/auth'
|
||||
import { ApiError, errorDetail } from '@/api/client'
|
||||
|
||||
const CONSENT_POLICY_PATH = '/legal/personal-data-consent'
|
||||
|
||||
/** Текст предупреждения о несовпадении домена почты с эталонными. */
|
||||
function domainMismatchMessage(domains: string[]): string {
|
||||
const list = domains.map((domain) => `@${domain}`).join(' или ')
|
||||
@@ -23,12 +25,19 @@ function domainMismatchMessage(domains: string[]): string {
|
||||
* 400 `invalid_email_domain`.
|
||||
* После успешной регистрации показывает состояние «подтвердите почту»
|
||||
* (письмо со ссылкой backend в dev-режиме печатает в консоль).
|
||||
* Галочка согласия на обработку персональных данных (`consent_required`)
|
||||
* показывается только при включённой настройке инстанса; ссылка рядом
|
||||
* ведёт на публичную страницу регламента (`ConsentPolicyPage`), которая
|
||||
* берёт тот же текст/версию из `registration-options`. Кнопка отправки
|
||||
* заблокирована, пока галочка не отмечена, — сервер отдельно перепроверяет
|
||||
* это же условие (`POST /auth/register` отвечает 400 `consent_required`).
|
||||
*/
|
||||
export function RegisterPage() {
|
||||
const [name, setName] = useState('')
|
||||
const [email, setEmail] = useState('')
|
||||
const [password, setPassword] = useState('')
|
||||
const [teamId, setTeamId] = useState('')
|
||||
const [consentAccepted, setConsentAccepted] = useState(false)
|
||||
const [error, setError] = useState<string | null>(null)
|
||||
const [emailDomainError, setEmailDomainError] = useState<string | null>(null)
|
||||
const [pending, setPending] = useState(false)
|
||||
@@ -41,6 +50,7 @@ export function RegisterPage() {
|
||||
const teamChoiceEnabled = registrationOptions?.team_choice_enabled ?? false
|
||||
const teams = registrationOptions?.teams ?? []
|
||||
const expectedEmailDomains = registrationOptions?.email_domains ?? []
|
||||
const consentRequired = registrationOptions?.consent_required ?? false
|
||||
|
||||
/** Домен после «@» не совпадает (без учёта регистра) ни с одним эталонным — `null`, если сверять не с чем. */
|
||||
function checkEmailDomain(value: string): string | null {
|
||||
@@ -61,16 +71,25 @@ export function RegisterPage() {
|
||||
const domainError = checkEmailDomain(email)
|
||||
setEmailDomainError(domainError)
|
||||
if (domainError) return
|
||||
if (consentRequired && !consentAccepted) return
|
||||
|
||||
setPending(true)
|
||||
try {
|
||||
await register({ email, name_user: name, password, team_id: teamChoiceEnabled ? teamId || null : null })
|
||||
await register({
|
||||
email,
|
||||
name_user: name,
|
||||
password,
|
||||
team_id: teamChoiceEnabled ? teamId || null : null,
|
||||
consent_accepted: consentAccepted,
|
||||
})
|
||||
setRegisteredEmail(email)
|
||||
} catch (err) {
|
||||
if (err instanceof ApiError && err.status === 409) {
|
||||
setError('Пользователь с таким email уже зарегистрирован')
|
||||
} else if (err instanceof ApiError && err.status === 400 && errorDetail(err) === 'invalid_email_domain') {
|
||||
setEmailDomainError(expectedEmailDomains.length > 0 ? domainMismatchMessage(expectedEmailDomains) : 'Регистрация с этим доменом почты недоступна')
|
||||
} else if (err instanceof ApiError && err.status === 400 && errorDetail(err) === 'consent_required') {
|
||||
setError('Отметьте согласие на обработку персональных данных')
|
||||
} else {
|
||||
setError('Не удалось зарегистрироваться. Проверьте данные и попробуйте снова')
|
||||
}
|
||||
@@ -185,7 +204,29 @@ export function RegisterPage() {
|
||||
<p className="hint-msg">Минимум 8 символов, буквы и цифры</p>
|
||||
)}
|
||||
</div>
|
||||
<button type="submit" className="btn btn-primary btn-block btn-lg" disabled={pending}>
|
||||
{consentRequired && (
|
||||
<label className="checkbox-row" style={{ marginBottom: 'var(--space-4)' }}>
|
||||
<input
|
||||
type="checkbox"
|
||||
checked={consentAccepted}
|
||||
onChange={(e) => setConsentAccepted(e.target.checked)}
|
||||
/>
|
||||
Согласен(на) на{' '}
|
||||
<Link
|
||||
to={CONSENT_POLICY_PATH}
|
||||
target="_blank"
|
||||
rel="noopener"
|
||||
style={{ fontWeight: 700, textDecoration: 'underline' }}
|
||||
>
|
||||
обработку персональных данных
|
||||
</Link>
|
||||
</label>
|
||||
)}
|
||||
<button
|
||||
type="submit"
|
||||
className="btn btn-primary btn-block btn-lg"
|
||||
disabled={pending || (consentRequired && !consentAccepted)}
|
||||
>
|
||||
{pending ? 'Регистрируем…' : 'Зарегистрироваться'}
|
||||
</button>
|
||||
</form>
|
||||
|
||||
48
frontend/src/styles/legal.css
Normal file
48
frontend/src/styles/legal.css
Normal file
@@ -0,0 +1,48 @@
|
||||
/*
|
||||
* VidConf — стили публичной страницы регламента обработки персональных данных.
|
||||
* Топбар/оболочка — по образцу `.join-shell`/`.join-topbar` (join.css):
|
||||
* страница публичная (открывается до регистрации, без сессии), поэтому не
|
||||
* использует `.page-shell`/`ShellTopbar`. Карточка шире, чем `.flow-card`
|
||||
* (440px рассчитан на форму, не на читаемый текст документа).
|
||||
*/
|
||||
|
||||
.legal-shell { min-height: 100vh; display: flex; flex-direction: column; background: var(--color-bg); }
|
||||
|
||||
.legal-topbar { display: flex; align-items: center; justify-content: space-between; padding: var(--space-5) var(--space-8); }
|
||||
|
||||
.legal-main {
|
||||
flex: 1;
|
||||
display: flex;
|
||||
justify-content: center;
|
||||
padding: var(--space-6) var(--space-8) var(--space-16);
|
||||
}
|
||||
|
||||
.legal-card {
|
||||
width: 100%;
|
||||
max-width: 760px;
|
||||
background: var(--color-surface);
|
||||
border: 1px solid var(--color-border);
|
||||
border-radius: var(--radius-2xl);
|
||||
padding: var(--space-8);
|
||||
}
|
||||
|
||||
.legal-card h1 { font: var(--text-h1); color: var(--color-ink-900); margin: 0 0 var(--space-2); }
|
||||
|
||||
.legal-version {
|
||||
display: inline-block;
|
||||
font: var(--text-mono-sm);
|
||||
color: var(--color-ink-500);
|
||||
background: var(--color-bg-alt);
|
||||
border-radius: var(--radius-full);
|
||||
padding: 2px 12px;
|
||||
margin-bottom: var(--space-6);
|
||||
}
|
||||
|
||||
.legal-text {
|
||||
font: var(--text-body);
|
||||
color: var(--color-ink-700);
|
||||
white-space: pre-wrap;
|
||||
line-height: 1.6;
|
||||
}
|
||||
|
||||
.legal-empty { font: var(--text-body); color: var(--color-ink-500); }
|
||||
Reference in New Issue
Block a user