Compare commits
7 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 88401d6aa1 | |||
| ca0b1e23fa | |||
| 9463e64e73 | |||
| 7ee68b17ee | |||
| ba01548088 | |||
| 3a290c7fc2 | |||
| 0e56960714 |
@@ -128,7 +128,7 @@ SMTP_TIMEOUT_S=30
|
|||||||
# --- Версия инстанса (релиз v0.0.1) ---
|
# --- Версия инстанса (релиз v0.0.1) ---
|
||||||
# install.sh копирует значение из корневого файла VERSION при каждой
|
# install.sh копирует значение из корневого файла VERSION при каждой
|
||||||
# установке/обновлении — руками менять не нужно.
|
# установке/обновлении — руками менять не нужно.
|
||||||
VIDCONF_VERSION=0.0.31
|
VIDCONF_VERSION=0.0.34
|
||||||
|
|
||||||
# --- Профили compose. Дефолт ниже (`media,monitoring`) — только для ручного
|
# --- Профили compose. Дефолт ниже (`media,monitoring`) — только для ручного
|
||||||
# `docker compose up` БЕЗ install.sh: медиа (LiveKit+coturn) + мониторинг,
|
# `docker compose up` БЕЗ install.sh: медиа (LiveKit+coturn) + мониторинг,
|
||||||
|
|||||||
100
CHANGELOG.md
100
CHANGELOG.md
@@ -3,6 +3,106 @@
|
|||||||
Формат основан на [Keep a Changelog](https://keepachangelog.com/ru/1.1.0/),
|
Формат основан на [Keep a Changelog](https://keepachangelog.com/ru/1.1.0/),
|
||||||
проект придерживается [семантического версионирования](https://semver.org/lang/ru/).
|
проект придерживается [семантического версионирования](https://semver.org/lang/ru/).
|
||||||
|
|
||||||
|
## [0.0.34] — 2026-08-09
|
||||||
|
|
||||||
|
Правка к проверке устройств на входе (0.0.33): превью и кнопки
|
||||||
|
камеры/микрофона теперь и на шаге «Подключиться к конференции», не только
|
||||||
|
на карточке «Как вас зовут?». Закрывает реальный пробел — авторизованный
|
||||||
|
пользователь, входящий через `/join`, карточку «Как вас зовут?» не проходит
|
||||||
|
вовсе (сразу подключение) и раньше проверку устройств не видел никогда.
|
||||||
|
|
||||||
|
### Исправлено
|
||||||
|
- Превью камеры и кнопки вкл/выкл — на шаге ввода ссылки/номера конференции,
|
||||||
|
тем же компонентом, что и на карточке гостя. Поток живёт непрерывно на
|
||||||
|
обоих шагах — переход между ними не гасит и не переоткрывает камеру.
|
||||||
|
- Состояние кнопок «войти с камерой/микрофоном» теперь доезжает до комнаты
|
||||||
|
и для гостя (`input → guest-info → комната`), и для авторизованного
|
||||||
|
пользователя (`input → connecting → комната`).
|
||||||
|
- Починена грабля с превью между шагами: `<video>` на разных шагах —
|
||||||
|
разные DOM-узлы, обычный `ref` не переживал переезд между ними (картинка
|
||||||
|
гасла в чёрный прямоугольник, хотя поток оставался жив). `videoRef` хука
|
||||||
|
стал callback-ref, переподключающим поток к новому узлу автоматически.
|
||||||
|
|
||||||
|
## [0.0.33] — 2026-08-09
|
||||||
|
|
||||||
|
Проверка устройств на входе — отключаемый модуль (по умолчанию выключен).
|
||||||
|
Раньше при первом включении микрофона/камеры уже внутри конференции у
|
||||||
|
участника всплывал системный диалог разрешения браузера; теперь его можно
|
||||||
|
пройти заранее, на странице логина и в карточке «Как вас зовут?» при
|
||||||
|
гостевом входе, вместе с живым превью камеры.
|
||||||
|
|
||||||
|
### Добавлено
|
||||||
|
- Запрос доступа к камере и микрофону на `LoginPage` и в карточке
|
||||||
|
гостевого входа `JoinPage` — привязан к первому жесту на карточке
|
||||||
|
(клик/тап/клавиша), не спрашивается повторно, если браузер уже помнит
|
||||||
|
разрешение (`navigator.permissions`, с фолбэком на жест там, где API
|
||||||
|
недоступен, например в Safari). Камера и микрофон запрашиваются
|
||||||
|
независимо — отказ в одном не блокирует другой.
|
||||||
|
- Живое зеркальное превью камеры на `JoinPage` (карточка «Как вас
|
||||||
|
зовут?») с кнопками-пиктограммами «микрофон»/«камера»: реально
|
||||||
|
останавливают и перезапускают поток, а не просто прячут картинку.
|
||||||
|
На `JoinPage` кнопки определяют, с чем гость войдёт в конференцию
|
||||||
|
(передаётся в `RoomPage`); на `LoginPage` — только пре-авторизация
|
||||||
|
разрешения без интерфейса (страница ведёт в лобби, а не в конкретную
|
||||||
|
конференцию, применить выбор там негде).
|
||||||
|
- Публичный `GET /api/v1/public/settings` — флаг модуля, нужный обеим
|
||||||
|
страницам до аутентификации.
|
||||||
|
- Тумблер «Проверка устройств на входе» в админке (Настройки → Модули).
|
||||||
|
|
||||||
|
### Изменено
|
||||||
|
- Отказ в доступе не блокирует ни вход в систему, ни в конференцию —
|
||||||
|
показывается понятная подсказка, дальше можно идти как раньше.
|
||||||
|
- Камера гарантированно освобождается при уходе с карточки, сабмите
|
||||||
|
формы, размонтировании и любой ошибке — включая явный `release()`
|
||||||
|
перед переходом в комнату, чтобы устройство не досталось LiveKit
|
||||||
|
«занятым».
|
||||||
|
|
||||||
|
## [0.0.32] — 2026-08-09
|
||||||
|
|
||||||
|
Метрики состояния БД и пулов соединений + алерты в Prometheus — по решению
|
||||||
|
оператора на отказ БД реагируем сигналом, а не автолечением (перезапуск
|
||||||
|
контейнера при недоступной БД оборвал бы WS у всех, кто в конференциях).
|
||||||
|
См. разбор инцидента 07.08.2026 (0.0.31): `/api/health` во время отказа
|
||||||
|
отдавал 200 с `db: false`, а Prometheus скрейпит `/metrics`, где метрик
|
||||||
|
состояния БД не было вообще — строить алерт было не на чем.
|
||||||
|
|
||||||
|
### Добавлено
|
||||||
|
- **`vidconf_db_up`** — доступность БД (1/0), проверяется отдельным от
|
||||||
|
основного пула соединением с коротким таймаутом. Позволяет отличить
|
||||||
|
«БД лежит» от «основной пул занят под нагрузкой» — это два разных
|
||||||
|
состояния, и до этого релиза их нечем было различить.
|
||||||
|
- **`vidconf_db_pool_size`/`_max_overflow`/`_checked_out`** — конфигурация
|
||||||
|
и занятость основного пула SQLAlchemy. Читаются синхронно из объекта
|
||||||
|
пула (`engine.pool`), без единого запроса к БД — это единственный
|
||||||
|
способ получить сигнал именно в момент, когда пул исчерпан.
|
||||||
|
- **`vidconf_redis_pool_in_use`/`_max_connections`** — занятость пула
|
||||||
|
Redis (второй потолок того же рода, закрыт в 0.0.31).
|
||||||
|
- Алерты `deploy/monitoring/alerts.yml` (группа `vidconf-db`):
|
||||||
|
`DatabaseUnavailable` (`vidconf_db_up == 0`, `for: 30s`, critical) и
|
||||||
|
`DbConnectionPoolNearExhaustion`/`RedisConnectionPoolNearExhaustion`
|
||||||
|
(занято > 80% дольше минуты, warning) — ранний сигнал: в инциденте
|
||||||
|
07.08 пул заполнялся постепенно по мере входа участников в комнату,
|
||||||
|
а не рывком от HTTP-нагрузки.
|
||||||
|
- Дашборд Grafana **«БД и пулы соединений»**
|
||||||
|
(`deploy/monitoring/grafana/dashboards/db-pool.json`).
|
||||||
|
|
||||||
|
### Технические детали
|
||||||
|
- `GET /metrics` больше не падает и не виснет при недоступности основного
|
||||||
|
пула БД: gauge'и о состоянии пула читаются первыми и не зависят от него
|
||||||
|
(отдельное NullPool-соединение для `db_up`, синхронный снимок для
|
||||||
|
занятости пула), а зависящий от основного пула `vidconf_pipeline_sessions`
|
||||||
|
обёрнут таймаутом (2с) — при недоступности оставляет прежнее значение,
|
||||||
|
не роняя остальные метрики. Полностью развести его с основным пулом не
|
||||||
|
стали: тестовый харнесс подменяет `get_session` на savepoint-сессию
|
||||||
|
(`tests/conftest.py`), отдельное соединение не увидело бы несознанные
|
||||||
|
тестом данные — тот же компромисс, что и в 0.0.31 для `api/chat.py`.
|
||||||
|
- Проверено вживую на локальном стенде (не только по синтаксису конфига):
|
||||||
|
остановка Postgres → `vidconf_db_up` = 0, `/metrics` продолжает отвечать,
|
||||||
|
алерт `DatabaseUnavailable` переходит в `firing`; временно урезанный
|
||||||
|
пул под нагрузкой → `DbConnectionPoolNearExhaustion` переходит в
|
||||||
|
`firing` ровно через заявленный `for: 1m`; снятие нагрузки/восстановление
|
||||||
|
БД — алерты гаснут.
|
||||||
|
|
||||||
## [0.0.31] — 2026-08-09
|
## [0.0.31] — 2026-08-09
|
||||||
|
|
||||||
Разбор провала входа на нагрузочном тесте 07.08.2026: комната держала
|
Разбор провала входа на нагрузочном тесте 07.08.2026: комната держала
|
||||||
|
|||||||
@@ -475,6 +475,7 @@ def _to_settings_out(cfg: InstanceConfig, *, transcription_queue_served: bool) -
|
|||||||
consent_required=cfg.consent_required,
|
consent_required=cfg.consent_required,
|
||||||
consent_policy_text=cfg.consent_policy_text,
|
consent_policy_text=cfg.consent_policy_text,
|
||||||
consent_policy_version=cfg.consent_policy_version,
|
consent_policy_version=cfg.consent_policy_version,
|
||||||
|
device_check_enabled=cfg.device_check_enabled,
|
||||||
)
|
)
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
@@ -1,4 +1,4 @@
|
|||||||
"""Метрики Prometheus: латентность HTTP + gauge'и пайплайна, очередей и железа.
|
"""Метрики Prometheus: латентность HTTP + gauge'и пайплайна, очередей, БД и железа.
|
||||||
|
|
||||||
`GET /metrics` — без авторизации (снаружи закрывается на уровне nginx, вне
|
`GET /metrics` — без авторизации (снаружи закрывается на уровне nginx, вне
|
||||||
периметра backend, см. `docs/deploy/scaling.md`/monitoring-часть devops):
|
периметра backend, см. `docs/deploy/scaling.md`/monitoring-часть devops):
|
||||||
@@ -12,8 +12,22 @@ Gauge'и `vidconf_pipeline_sessions`/`vidconf_celery_queue_depth`/
|
|||||||
Redis) можно опросить обычным `await` вместо реализации синхронного
|
Redis) можно опросить обычным `await` вместо реализации синхронного
|
||||||
`prometheus_client.registry.Collector` (у `vidconf_host_info` источник
|
`prometheus_client.registry.Collector` (у `vidconf_host_info` источник
|
||||||
и вовсе синхронный — настройки уже в памяти процесса).
|
и вовсе синхронный — настройки уже в памяти процесса).
|
||||||
|
|
||||||
|
🔴 Метрики о состоянии основного пула БД (`vidconf_db_up`,
|
||||||
|
`vidconf_db_pool_*`) обязаны читаться БЕЗ обращения к самому пулу — иначе
|
||||||
|
в момент его исчерпания (см. `.forcc/session-results/32-loadtest-07-08-debug.md`)
|
||||||
|
эндпоинт метрик падал бы вместе со всем остальным ровно тогда, когда нужнее
|
||||||
|
всего. `vidconf_db_pool_*` — синхронный снимок `engine.pool` (см.
|
||||||
|
`core/db.py::db_pool_stats`), `vidconf_db_up` — отдельное соединение вне
|
||||||
|
основного пула (`core/db.py::check_db_up`). `_refresh_pipeline_sessions_gauge`
|
||||||
|
по-прежнему ходит через основной пул (`Depends(get_session)`, тестовый
|
||||||
|
харнесс подменяет её на savepoint-сессию — см. `tests/conftest.py`; развести
|
||||||
|
полностью, как `vidconf_db_up`, значило бы переделывать харнесс ради того же
|
||||||
|
эффекта — цена не оправдана, см. прецедент `f7c4fb4`/session 32), но обёрнута
|
||||||
|
таймаутом и try/except, чтобы её недоступность не роняла остальные метрики.
|
||||||
"""
|
"""
|
||||||
|
|
||||||
|
import asyncio
|
||||||
import time
|
import time
|
||||||
from collections.abc import Awaitable, Callable
|
from collections.abc import Awaitable, Callable
|
||||||
|
|
||||||
@@ -23,7 +37,7 @@ from sqlalchemy.ext.asyncio import AsyncSession
|
|||||||
from starlette.routing import Match
|
from starlette.routing import Match
|
||||||
|
|
||||||
from core.config import get_settings
|
from core.config import get_settings
|
||||||
from core.db import get_session
|
from core.db import check_db_up, db_pool_checked_out, get_session
|
||||||
from core.redis import redis_client
|
from core.redis import redis_client
|
||||||
from models.session import PIPELINE_STATUSES
|
from models.session import PIPELINE_STATUSES
|
||||||
from repositories.conferences import ConferenceSessionRepository
|
from repositories.conferences import ConferenceSessionRepository
|
||||||
@@ -80,9 +94,30 @@ PIPELINE_SESSIONS = Gauge(
|
|||||||
)
|
)
|
||||||
|
|
||||||
|
|
||||||
|
# Сколько ждать основной пул под этой конкретной метрикой, прежде чем
|
||||||
|
# сдаться и оставить прежнее значение gauge. Меньше `db_pool_timeout` (10с,
|
||||||
|
# `core/config.py`) — Prometheus скрейпит раз в 15с, и эта метрика не должна
|
||||||
|
# в одиночку съедать бюджет всего окна scrape.
|
||||||
|
_PIPELINE_GAUGE_TIMEOUT_S = 2.0
|
||||||
|
|
||||||
|
|
||||||
async def _refresh_pipeline_sessions_gauge(session: AsyncSession) -> None:
|
async def _refresh_pipeline_sessions_gauge(session: AsyncSession) -> None:
|
||||||
"""Пересчитать `vidconf_pipeline_sessions` по всем статусам `pipeline_status`."""
|
"""Пересчитать `vidconf_pipeline_sessions` по всем статусам `pipeline_status`.
|
||||||
counts = await ConferenceSessionRepository(session).count_by_pipeline_status()
|
|
||||||
|
Ходит через основной пул (`session` — из `Depends(get_session)`, см.
|
||||||
|
докстринг модуля про ограничения тестового харнесса). Если пул занят
|
||||||
|
или БД недоступна, запрос не должен держать весь `/metrics` — таймаут
|
||||||
|
короче `db_pool_timeout`, ошибка гасится, gauge остаётся на прежнем
|
||||||
|
значении (не обнуляется — обнулять его при недоступности БД так же
|
||||||
|
неверно, как считать сеансы пропавшими).
|
||||||
|
"""
|
||||||
|
try:
|
||||||
|
counts = await asyncio.wait_for(
|
||||||
|
ConferenceSessionRepository(session).count_by_pipeline_status(),
|
||||||
|
timeout=_PIPELINE_GAUGE_TIMEOUT_S,
|
||||||
|
)
|
||||||
|
except Exception: # noqa: BLE001
|
||||||
|
return
|
||||||
for status in PIPELINE_STATUSES:
|
for status in PIPELINE_STATUSES:
|
||||||
PIPELINE_SESSIONS.labels(status=status).set(counts.get(status, 0))
|
PIPELINE_SESSIONS.labels(status=status).set(counts.get(status, 0))
|
||||||
|
|
||||||
@@ -113,6 +148,70 @@ async def _refresh_celery_queue_depth_gauge() -> None:
|
|||||||
CELERY_QUEUE_DEPTH.labels(queue=queue).set(depth)
|
CELERY_QUEUE_DEPTH.labels(queue=queue).set(depth)
|
||||||
|
|
||||||
|
|
||||||
|
# --- Доступность БД и занятость основного пула (сессия 33) -----------------
|
||||||
|
#
|
||||||
|
# Ранний сигнал важнее самого факта отказа: в инциденте 07.08 пул заполнялся
|
||||||
|
# постепенно (`idle in transaction` 3→8→16→26→35→39→40 участников) —
|
||||||
|
# `vidconf_db_pool_checked_out` показал бы это задолго до первого 500.
|
||||||
|
# Обе метрики читаются без обращения к основному пулу (см. докстринг модуля
|
||||||
|
# и `core/db.py`), поэтому доступны и в момент, когда сам пул исчерпан.
|
||||||
|
|
||||||
|
DB_UP = Gauge(
|
||||||
|
"vidconf_db_up",
|
||||||
|
"Доступность БД (1/0) — проверяется отдельным соединением вне основного пула",
|
||||||
|
)
|
||||||
|
|
||||||
|
DB_POOL_SIZE = Gauge(
|
||||||
|
"vidconf_db_pool_size",
|
||||||
|
"Настроенный размер основного пула БД без overflow (db_pool_size)",
|
||||||
|
)
|
||||||
|
DB_POOL_MAX_OVERFLOW = Gauge(
|
||||||
|
"vidconf_db_pool_max_overflow",
|
||||||
|
"Настроенный максимум overflow-соединений сверх db_pool_size (db_max_overflow)",
|
||||||
|
)
|
||||||
|
DB_POOL_CHECKED_OUT = Gauge(
|
||||||
|
"vidconf_db_pool_checked_out",
|
||||||
|
"Число соединений основного пула БД, занятых прямо сейчас (в пуле + overflow)",
|
||||||
|
)
|
||||||
|
|
||||||
|
|
||||||
|
async def _refresh_db_up_gauge() -> None:
|
||||||
|
"""Пересчитать `vidconf_db_up` отдельным от основного пула соединением."""
|
||||||
|
DB_UP.set(1 if await check_db_up() else 0)
|
||||||
|
|
||||||
|
|
||||||
|
def _refresh_db_pool_gauges() -> None:
|
||||||
|
"""Пересчитать gauge'и занятости основного пула — синхронно, без I/O."""
|
||||||
|
settings = get_settings()
|
||||||
|
DB_POOL_SIZE.set(settings.db_pool_size)
|
||||||
|
DB_POOL_MAX_OVERFLOW.set(settings.db_max_overflow)
|
||||||
|
DB_POOL_CHECKED_OUT.set(db_pool_checked_out())
|
||||||
|
|
||||||
|
|
||||||
|
# --- Занятость пула Redis (сессия 33, второй потолок из session 32) --------
|
||||||
|
#
|
||||||
|
# Тот же класс отказа, что и у пула БД: каждое WS-подключение комнаты держит
|
||||||
|
# pub/sub-соединение всё время, пока участник в конференции (`core/redis.py`,
|
||||||
|
# `redis_max_connections`). Снимок — синхронный (атрибуты пула в памяти
|
||||||
|
# процесса redis-py), Redis для этого спрашивать не нужно.
|
||||||
|
|
||||||
|
REDIS_POOL_IN_USE = Gauge(
|
||||||
|
"vidconf_redis_pool_in_use",
|
||||||
|
"Число занятых соединений пула Redis прямо сейчас",
|
||||||
|
)
|
||||||
|
REDIS_POOL_MAX = Gauge(
|
||||||
|
"vidconf_redis_pool_max_connections",
|
||||||
|
"Настроенный максимум соединений пула Redis (redis_max_connections)",
|
||||||
|
)
|
||||||
|
|
||||||
|
|
||||||
|
def _refresh_redis_pool_gauges() -> None:
|
||||||
|
"""Пересчитать gauge'и занятости пула Redis — синхронно, без I/O."""
|
||||||
|
pool = redis_client.connection_pool
|
||||||
|
REDIS_POOL_IN_USE.set(len(pool._in_use_connections)) # noqa: SLF001
|
||||||
|
REDIS_POOL_MAX.set(pool.max_connections)
|
||||||
|
|
||||||
|
|
||||||
# --- Info-метрика обнаруженного железа (install.sh, ADR-004) ---------------
|
# --- Info-метрика обнаруженного железа (install.sh, ADR-004) ---------------
|
||||||
|
|
||||||
HOST_INFO = Gauge(
|
HOST_INFO = Gauge(
|
||||||
@@ -158,7 +257,16 @@ async def metrics_endpoint(session: AsyncSession = Depends(get_session)) -> Resp
|
|||||||
ценой одного SELECT (группировка по `pipeline_status`) и `LLEN` на
|
ценой одного SELECT (группировка по `pipeline_status`) и `LLEN` на
|
||||||
каждую из 4 отслеживаемых очередей per запрос — Prometheus скрейпит
|
каждую из 4 отслеживаемых очередей per запрос — Prometheus скрейпит
|
||||||
редко (обычно раз в 15–30с), нагрузка пренебрежимо мала.
|
редко (обычно раз в 15–30с), нагрузка пренебрежимо мала.
|
||||||
|
|
||||||
|
Порядок важен: метрики о состоянии основного пула БД (`_refresh_db_up_gauge`,
|
||||||
|
`_refresh_db_pool_gauges`) считаются первыми и не зависят от самого пула
|
||||||
|
(см. докстринг модуля) — они гарантированно попадут в ответ, даже если
|
||||||
|
следующий за ними `_refresh_pipeline_sessions_gauge` (основной пул) зависнет
|
||||||
|
или упадёт под нагрузкой.
|
||||||
"""
|
"""
|
||||||
|
await _refresh_db_up_gauge()
|
||||||
|
_refresh_db_pool_gauges()
|
||||||
|
_refresh_redis_pool_gauges()
|
||||||
await _refresh_pipeline_sessions_gauge(session)
|
await _refresh_pipeline_sessions_gauge(session)
|
||||||
await _refresh_celery_queue_depth_gauge()
|
await _refresh_celery_queue_depth_gauge()
|
||||||
_refresh_host_info_gauge()
|
_refresh_host_info_gauge()
|
||||||
|
|||||||
21
backend/api/public.py
Normal file
21
backend/api/public.py
Normal file
@@ -0,0 +1,21 @@
|
|||||||
|
"""Роутер публичных настроек клиента — доступен без аутентификации."""
|
||||||
|
|
||||||
|
from typing import Annotated
|
||||||
|
|
||||||
|
from fastapi import APIRouter, Depends
|
||||||
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
|
|
||||||
|
from core.db import get_session
|
||||||
|
from schemas.public import PublicSettingsOut
|
||||||
|
from services.instance_settings import InstanceSettingsService
|
||||||
|
|
||||||
|
router = APIRouter(prefix="/api/v1/public", tags=["public"])
|
||||||
|
|
||||||
|
|
||||||
|
@router.get("/settings", response_model=PublicSettingsOut)
|
||||||
|
async def public_settings(
|
||||||
|
session: Annotated[AsyncSession, Depends(get_session)],
|
||||||
|
) -> PublicSettingsOut:
|
||||||
|
"""Флаги инстанса, нужные публичным страницам логина/входа гостя до аутентификации."""
|
||||||
|
cfg = await InstanceSettingsService(session).get()
|
||||||
|
return PublicSettingsOut(device_check_enabled=cfg.device_check_enabled)
|
||||||
@@ -38,6 +38,13 @@ class Settings(BaseSettings):
|
|||||||
# и показывает проблему, а не висит полминуты, делая вид, что всё живо.
|
# и показывает проблему, а не висит полминуты, делая вид, что всё живо.
|
||||||
db_pool_timeout: int = 10
|
db_pool_timeout: int = 10
|
||||||
|
|
||||||
|
# --- Проверка доступности БД вне основного пула (`core/db.py::check_db_up`) ---
|
||||||
|
# Таймаут TCP/auth отдельного соединения-пробы (не путать с
|
||||||
|
# `db_pool_timeout` выше — тот про очередь на основной пул). Дефолт
|
||||||
|
# asyncpg — 60с, для сигнала мониторинга это неприемлемо долго: пусть
|
||||||
|
# `vidconf_db_up` станет 0 за секунды, а не через минуту.
|
||||||
|
db_probe_timeout_s: float = 3.0
|
||||||
|
|
||||||
# --- Пул соединений с Redis ---
|
# --- Пул соединений с Redis ---
|
||||||
# Считается по УЧАСТНИКАМ, а не по запросам: каждое WS-подключение комнаты
|
# Считается по УЧАСТНИКАМ, а не по запросам: каждое WS-подключение комнаты
|
||||||
# (`api/chat.py`) держит собственное pub/sub-соединение всё время, пока
|
# (`api/chat.py`) держит собственное pub/sub-соединение всё время, пока
|
||||||
|
|||||||
@@ -1,13 +1,16 @@
|
|||||||
"""Настройка асинхронного движка SQLAlchemy и сеанса."""
|
"""Настройка асинхронного движка SQLAlchemy и сеанса."""
|
||||||
|
|
||||||
from collections.abc import AsyncGenerator
|
from collections.abc import AsyncGenerator
|
||||||
|
from typing import cast
|
||||||
|
|
||||||
|
from sqlalchemy import text
|
||||||
from sqlalchemy.ext.asyncio import (
|
from sqlalchemy.ext.asyncio import (
|
||||||
AsyncEngine,
|
AsyncEngine,
|
||||||
AsyncSession,
|
AsyncSession,
|
||||||
async_sessionmaker,
|
async_sessionmaker,
|
||||||
create_async_engine,
|
create_async_engine,
|
||||||
)
|
)
|
||||||
|
from sqlalchemy.pool import NullPool, QueuePool
|
||||||
|
|
||||||
from core.config import get_settings
|
from core.config import get_settings
|
||||||
|
|
||||||
@@ -31,3 +34,45 @@ async def get_session() -> AsyncGenerator[AsyncSession, None]:
|
|||||||
"""Зависимость FastAPI, возвращающая `AsyncSession`."""
|
"""Зависимость FastAPI, возвращающая `AsyncSession`."""
|
||||||
async with async_session_maker() as session:
|
async with async_session_maker() as session:
|
||||||
yield session
|
yield session
|
||||||
|
|
||||||
|
|
||||||
|
# --- Проверка доступности БД вне основного пула (сессия 33) ----------------
|
||||||
|
#
|
||||||
|
# Отдельный движок с `NullPool`: каждый вызов открывает новое соединение и
|
||||||
|
# закрывает его сразу после — бюджет соединений не пересекается с
|
||||||
|
# `engine.pool` (10 + 10 overflow × число воркеров uvicorn). Это единственный
|
||||||
|
# способ отличить «БД лежит» от «основной пул занят под нагрузкой»: проверка
|
||||||
|
# через `get_session()` в момент исчерпания пула сама встала бы в очередь на
|
||||||
|
# `db_pool_timeout` и не смогла бы ответить, пока не появится случайно
|
||||||
|
# освободившееся место — то есть не отличила бы два принципиально разных
|
||||||
|
# состояния. Короткий `timeout` на соединение (не путать с `db_pool_timeout`
|
||||||
|
# основного пула) — чтобы зависший, а не оборванный TCP (Postgres отвечает,
|
||||||
|
# но не может продвинуться) не держал проверку до дефолтных 60 секунд asyncpg.
|
||||||
|
_probe_engine: AsyncEngine = create_async_engine(
|
||||||
|
settings.database_url,
|
||||||
|
poolclass=NullPool,
|
||||||
|
connect_args={"timeout": settings.db_probe_timeout_s},
|
||||||
|
)
|
||||||
|
|
||||||
|
|
||||||
|
async def check_db_up() -> bool:
|
||||||
|
"""`True`, если БД отвечает на `SELECT 1` по отдельному от основного пула соединению."""
|
||||||
|
try:
|
||||||
|
async with _probe_engine.connect() as connection:
|
||||||
|
await connection.execute(text("SELECT 1"))
|
||||||
|
except Exception: # noqa: BLE001
|
||||||
|
return False
|
||||||
|
return True
|
||||||
|
|
||||||
|
|
||||||
|
def db_pool_checked_out() -> int:
|
||||||
|
"""Число соединений основного пула, занятых прямо сейчас — без обращения к БД.
|
||||||
|
|
||||||
|
SQLAlchemy держит счётчик в памяти самого объекта пула (`engine.pool`),
|
||||||
|
поэтому его можно прочитать в любой момент, даже когда все соединения
|
||||||
|
заняты или БД недоступна — именно это нужно алерту на исчерпание пула
|
||||||
|
(метрика не должна зависеть от того, что измеряет). Размер и лимит
|
||||||
|
overflow — конфигурация (`Settings.db_pool_size`/`db_max_overflow`),
|
||||||
|
их не нужно снимать с объекта пула отдельно.
|
||||||
|
"""
|
||||||
|
return cast(QueuePool, engine.pool).checkedout()
|
||||||
|
|||||||
@@ -133,3 +133,8 @@ class InstanceConfig(BaseModel):
|
|||||||
consent_required: bool = False
|
consent_required: bool = False
|
||||||
consent_policy_text: str = ""
|
consent_policy_text: str = ""
|
||||||
consent_policy_version: int = 1
|
consent_policy_version: int = 1
|
||||||
|
# Проверка устройств на входе (сессия 33): запрос доступа к микрофону/камере
|
||||||
|
# + превью камеры на странице логина и в карточке «Как вас зовут?» (JoinPage).
|
||||||
|
# Дефолт False сохраняет поведение существующих инсталляций — см.
|
||||||
|
# `services/instance_settings.py`.
|
||||||
|
device_check_enabled: bool = False
|
||||||
|
|||||||
@@ -16,6 +16,7 @@ from api.health import router as health_router
|
|||||||
from api.livekit_webhook import router as livekit_webhook_router
|
from api.livekit_webhook import router as livekit_webhook_router
|
||||||
from api.metrics import prometheus_latency_middleware
|
from api.metrics import prometheus_latency_middleware
|
||||||
from api.metrics import router as metrics_router
|
from api.metrics import router as metrics_router
|
||||||
|
from api.public import router as public_router
|
||||||
from api.teams import router as teams_router
|
from api.teams import router as teams_router
|
||||||
from api.users import router as users_router
|
from api.users import router as users_router
|
||||||
from core.config import get_settings
|
from core.config import get_settings
|
||||||
@@ -76,6 +77,7 @@ def create_app() -> FastAPI:
|
|||||||
app.middleware("http")(prometheus_latency_middleware)
|
app.middleware("http")(prometheus_latency_middleware)
|
||||||
app.include_router(health_router)
|
app.include_router(health_router)
|
||||||
app.include_router(metrics_router)
|
app.include_router(metrics_router)
|
||||||
|
app.include_router(public_router)
|
||||||
app.include_router(auth_router)
|
app.include_router(auth_router)
|
||||||
app.include_router(users_router)
|
app.include_router(users_router)
|
||||||
app.include_router(teams_router)
|
app.include_router(teams_router)
|
||||||
|
|||||||
@@ -168,6 +168,8 @@ class SettingsOut(BaseModel):
|
|||||||
consent_required: bool
|
consent_required: bool
|
||||||
consent_policy_text: str
|
consent_policy_text: str
|
||||||
consent_policy_version: int
|
consent_policy_version: int
|
||||||
|
# Проверка устройств на входе (сессия 33) — см. `core/plugins/config.py::InstanceConfig`.
|
||||||
|
device_check_enabled: bool
|
||||||
|
|
||||||
|
|
||||||
class TestEmailIn(BaseModel):
|
class TestEmailIn(BaseModel):
|
||||||
|
|||||||
18
backend/schemas/public.py
Normal file
18
backend/schemas/public.py
Normal file
@@ -0,0 +1,18 @@
|
|||||||
|
"""Схемы публичного эндпоинта настроек клиента (`GET /public/settings`)."""
|
||||||
|
|
||||||
|
from pydantic import BaseModel
|
||||||
|
|
||||||
|
|
||||||
|
class PublicSettingsOut(BaseModel):
|
||||||
|
"""Настройки инстанса, нужные клиенту ДО аутентификации.
|
||||||
|
|
||||||
|
Общая точка для флагов, которые должны быть на руках у страницы логина
|
||||||
|
и гостевой карточки входа (`LoginPage`/`JoinPage`) — обе публичные,
|
||||||
|
`GET /admin/settings` им недоступен (только для админа). Отдельно от
|
||||||
|
`GET /auth/registration-options`: тот про опции конкретно карточки
|
||||||
|
регистрации, а не про настройки инстанса в целом (сессия 33).
|
||||||
|
"""
|
||||||
|
|
||||||
|
# Проверка устройств на входе (сессия 33) — см.
|
||||||
|
# `core/plugins/config.py::InstanceConfig.device_check_enabled`.
|
||||||
|
device_check_enabled: bool
|
||||||
@@ -55,6 +55,7 @@ _KEY_REGISTRATION_EMAIL_DOMAIN = "registration_email_domain"
|
|||||||
_KEY_CONTACT_EMAIL = "contact_email"
|
_KEY_CONTACT_EMAIL = "contact_email"
|
||||||
_KEY_MEDIA_LIMITS = "media_limits"
|
_KEY_MEDIA_LIMITS = "media_limits"
|
||||||
_KEY_CONSENT_POLICY = "consent_policy"
|
_KEY_CONSENT_POLICY = "consent_policy"
|
||||||
|
_KEY_DEVICE_CHECK = "device_check"
|
||||||
|
|
||||||
BOOTSTRAP_MANAGED_KEYS: tuple[str, ...] = (
|
BOOTSTRAP_MANAGED_KEYS: tuple[str, ...] = (
|
||||||
_KEY_CHAT,
|
_KEY_CHAT,
|
||||||
@@ -79,6 +80,7 @@ _DEFAULT_REGISTRATION_EMAIL_DOMAIN_VALUE: dict[str, Any] = {"enabled": False, "d
|
|||||||
`update()` значение переписывается в новую форму (см. `update`)."""
|
`update()` значение переписывается в новую форму (см. `update`)."""
|
||||||
_DEFAULT_CONTACT_EMAIL_VALUE: dict[str, Any] = {"enabled": False, "email": None}
|
_DEFAULT_CONTACT_EMAIL_VALUE: dict[str, Any] = {"enabled": False, "email": None}
|
||||||
_DEFAULT_MEDIA_LIMITS_VALUE: dict[str, Any] = {"publish_quality_cap": "off", "stage_max_tiles": 25}
|
_DEFAULT_MEDIA_LIMITS_VALUE: dict[str, Any] = {"publish_quality_cap": "off", "stage_max_tiles": 25}
|
||||||
|
_DEFAULT_DEVICE_CHECK_VALUE = {"enabled": False}
|
||||||
|
|
||||||
DEFAULT_CONSENT_POLICY_TEXT = """Это типовой шаблон для предварительной демонстрации. Текст не проходил проверку юриста и не может использоваться как окончательная редакция без такой проверки. Администратор обязан заменить плейсхолдеры в квадратных скобках и, при необходимости, весь текст — под свою организацию и юрисдикцию.
|
DEFAULT_CONSENT_POLICY_TEXT = """Это типовой шаблон для предварительной демонстрации. Текст не проходил проверку юриста и не может использоваться как окончательная редакция без такой проверки. Администратор обязан заменить плейсхолдеры в квадратных скобках и, при необходимости, весь текст — под свою организацию и юрисдикцию.
|
||||||
|
|
||||||
@@ -151,6 +153,7 @@ class SettingsUpdateIn(BaseModel):
|
|||||||
stage_max_tiles: StageMaxTiles | None = None
|
stage_max_tiles: StageMaxTiles | None = None
|
||||||
consent_required: bool | None = None
|
consent_required: bool | None = None
|
||||||
consent_policy_text: str | None = None
|
consent_policy_text: str | None = None
|
||||||
|
device_check_enabled: bool | None = None
|
||||||
|
|
||||||
|
|
||||||
class BootstrapOverrides(BaseModel):
|
class BootstrapOverrides(BaseModel):
|
||||||
@@ -203,6 +206,7 @@ def build_bootstrap_defaults(
|
|||||||
_KEY_CONTACT_EMAIL: dict(_DEFAULT_CONTACT_EMAIL_VALUE),
|
_KEY_CONTACT_EMAIL: dict(_DEFAULT_CONTACT_EMAIL_VALUE),
|
||||||
_KEY_MEDIA_LIMITS: dict(_DEFAULT_MEDIA_LIMITS_VALUE),
|
_KEY_MEDIA_LIMITS: dict(_DEFAULT_MEDIA_LIMITS_VALUE),
|
||||||
_KEY_CONSENT_POLICY: dict(_DEFAULT_CONSENT_POLICY_VALUE),
|
_KEY_CONSENT_POLICY: dict(_DEFAULT_CONSENT_POLICY_VALUE),
|
||||||
|
_KEY_DEVICE_CHECK: dict(_DEFAULT_DEVICE_CHECK_VALUE),
|
||||||
}
|
}
|
||||||
if overrides is None:
|
if overrides is None:
|
||||||
return defaults
|
return defaults
|
||||||
@@ -337,6 +341,10 @@ class InstanceSettingsService:
|
|||||||
cfg.hand_queue = HandQueueConfig(enabled=patch.hand_queue_enabled)
|
cfg.hand_queue = HandQueueConfig(enabled=patch.hand_queue_enabled)
|
||||||
await self._set(_KEY_HAND_QUEUE, cfg.hand_queue.model_dump(mode="json"))
|
await self._set(_KEY_HAND_QUEUE, cfg.hand_queue.model_dump(mode="json"))
|
||||||
|
|
||||||
|
if patch.device_check_enabled is not None:
|
||||||
|
cfg.device_check_enabled = patch.device_check_enabled
|
||||||
|
await self._set(_KEY_DEVICE_CHECK, {"enabled": patch.device_check_enabled})
|
||||||
|
|
||||||
if patch.registration_team_choice is not None:
|
if patch.registration_team_choice is not None:
|
||||||
cfg.registration_team_choice = patch.registration_team_choice
|
cfg.registration_team_choice = patch.registration_team_choice
|
||||||
await self._set(
|
await self._set(
|
||||||
@@ -605,4 +613,7 @@ def _build_config(rows: dict[str, Any]) -> InstanceConfig:
|
|||||||
consent_policy_version=rows.get(_KEY_CONSENT_POLICY, _DEFAULT_CONSENT_POLICY_VALUE).get(
|
consent_policy_version=rows.get(_KEY_CONSENT_POLICY, _DEFAULT_CONSENT_POLICY_VALUE).get(
|
||||||
"version", 1
|
"version", 1
|
||||||
),
|
),
|
||||||
|
device_check_enabled=rows.get(_KEY_DEVICE_CHECK, _DEFAULT_DEVICE_CHECK_VALUE).get(
|
||||||
|
"enabled", False
|
||||||
|
),
|
||||||
)
|
)
|
||||||
|
|||||||
@@ -75,6 +75,7 @@ _MANAGED_KEYS = (
|
|||||||
"contact_email",
|
"contact_email",
|
||||||
"media_limits",
|
"media_limits",
|
||||||
"consent_policy",
|
"consent_policy",
|
||||||
|
"device_check",
|
||||||
)
|
)
|
||||||
|
|
||||||
|
|
||||||
@@ -133,6 +134,7 @@ async def test_ensure_bootstrapped_imports_yaml_defaults(
|
|||||||
"contact_email",
|
"contact_email",
|
||||||
"media_limits",
|
"media_limits",
|
||||||
"consent_policy",
|
"consent_policy",
|
||||||
|
"device_check",
|
||||||
}
|
}
|
||||||
cfg = await service.get()
|
cfg = await service.get()
|
||||||
assert cfg.transcriber.provider == "faster_whisper_cpu"
|
assert cfg.transcriber.provider == "faster_whisper_cpu"
|
||||||
@@ -159,6 +161,9 @@ async def test_ensure_bootstrapped_imports_yaml_defaults(
|
|||||||
assert cfg.consent_required is False
|
assert cfg.consent_required is False
|
||||||
assert cfg.consent_policy_text != ""
|
assert cfg.consent_policy_text != ""
|
||||||
assert cfg.consent_policy_version == 1
|
assert cfg.consent_policy_version == 1
|
||||||
|
# Проверка устройств на входе (сессия 33) — выключена по умолчанию,
|
||||||
|
# существующие инсталляции не должны молча начать спрашивать доступ.
|
||||||
|
assert cfg.device_check_enabled is False
|
||||||
|
|
||||||
|
|
||||||
async def test_ensure_bootstrapped_is_idempotent_and_keeps_admin_edits(
|
async def test_ensure_bootstrapped_is_idempotent_and_keeps_admin_edits(
|
||||||
@@ -193,6 +198,22 @@ async def test_update_hand_queue_enabled(
|
|||||||
assert cfg.hand_queue.enabled is True
|
assert cfg.hand_queue.enabled is True
|
||||||
|
|
||||||
|
|
||||||
|
async def test_update_device_check_enabled(
|
||||||
|
db_session: AsyncSession, clean_instance_settings: None
|
||||||
|
) -> None:
|
||||||
|
service = InstanceSettingsService(db_session)
|
||||||
|
await service.ensure_bootstrapped(PLUGINS_YAML)
|
||||||
|
|
||||||
|
cfg = await service.update(SettingsUpdateIn(device_check_enabled=True))
|
||||||
|
assert cfg.device_check_enabled is True
|
||||||
|
|
||||||
|
cfg = await service.get()
|
||||||
|
assert cfg.device_check_enabled is True
|
||||||
|
|
||||||
|
cfg = await service.update(SettingsUpdateIn(device_check_enabled=False))
|
||||||
|
assert cfg.device_check_enabled is False
|
||||||
|
|
||||||
|
|
||||||
@pytest.mark.parametrize(
|
@pytest.mark.parametrize(
|
||||||
("preset", "chat_enabled", "ai_enabled", "ai_level"),
|
("preset", "chat_enabled", "ai_enabled", "ai_level"),
|
||||||
[
|
[
|
||||||
|
|||||||
@@ -59,6 +59,12 @@ async def test_metrics_endpoint_returns_prometheus_exposition_format(
|
|||||||
assert "vidconf_pipeline_sessions" in families
|
assert "vidconf_pipeline_sessions" in families
|
||||||
assert "vidconf_celery_queue_depth" in families
|
assert "vidconf_celery_queue_depth" in families
|
||||||
assert "vidconf_host_info" in families
|
assert "vidconf_host_info" in families
|
||||||
|
assert "vidconf_db_up" in families
|
||||||
|
assert "vidconf_db_pool_size" in families
|
||||||
|
assert "vidconf_db_pool_max_overflow" in families
|
||||||
|
assert "vidconf_db_pool_checked_out" in families
|
||||||
|
assert "vidconf_redis_pool_in_use" in families
|
||||||
|
assert "vidconf_redis_pool_max_connections" in families
|
||||||
|
|
||||||
|
|
||||||
async def test_metrics_host_info_gauge_reflects_settings(
|
async def test_metrics_host_info_gauge_reflects_settings(
|
||||||
@@ -129,6 +135,72 @@ async def test_metrics_pipeline_sessions_gauge_reflects_new_session(
|
|||||||
assert after == before + 1
|
assert after == before + 1
|
||||||
|
|
||||||
|
|
||||||
|
async def test_metrics_db_up_gauge_reflects_real_connectivity(client: httpx.AsyncClient) -> None:
|
||||||
|
"""Против реального тестового Postgres (см. докстринг conftest) `vidconf_db_up` == 1."""
|
||||||
|
response = await client.get("/metrics")
|
||||||
|
value = _sample_value(_samples(response.text, "vidconf_db_up"), suffix="vidconf_db_up")
|
||||||
|
assert value == 1
|
||||||
|
|
||||||
|
|
||||||
|
async def test_metrics_db_up_gauge_reports_down_without_crashing_endpoint(
|
||||||
|
client: httpx.AsyncClient, monkeypatch: pytest.MonkeyPatch
|
||||||
|
) -> None:
|
||||||
|
"""Недоступность БД (проверка вне пула не удалась) не роняет `/metrics` — отдаёт 0, не 500."""
|
||||||
|
|
||||||
|
async def _fail() -> bool:
|
||||||
|
return False
|
||||||
|
|
||||||
|
monkeypatch.setattr(metrics_module, "check_db_up", _fail)
|
||||||
|
|
||||||
|
response = await client.get("/metrics")
|
||||||
|
|
||||||
|
assert response.status_code == 200
|
||||||
|
value = _sample_value(_samples(response.text, "vidconf_db_up"), suffix="vidconf_db_up")
|
||||||
|
assert value == 0
|
||||||
|
|
||||||
|
|
||||||
|
async def test_metrics_db_pool_gauges_reflect_settings_not_usage(
|
||||||
|
client: httpx.AsyncClient,
|
||||||
|
) -> None:
|
||||||
|
"""`vidconf_db_pool_size`/`_max_overflow` — конфигурация из `Settings`, не текущая занятость."""
|
||||||
|
settings = get_settings()
|
||||||
|
response = await client.get("/metrics")
|
||||||
|
|
||||||
|
samples_size = _samples(response.text, "vidconf_db_pool_size")
|
||||||
|
samples_overflow = _samples(response.text, "vidconf_db_pool_max_overflow")
|
||||||
|
size = _sample_value(samples_size, suffix="vidconf_db_pool_size")
|
||||||
|
max_overflow = _sample_value(samples_overflow, suffix="vidconf_db_pool_max_overflow")
|
||||||
|
|
||||||
|
assert size == settings.db_pool_size
|
||||||
|
assert max_overflow == settings.db_max_overflow
|
||||||
|
|
||||||
|
|
||||||
|
async def test_metrics_endpoint_survives_pipeline_gauge_failure(
|
||||||
|
client: httpx.AsyncClient, monkeypatch: pytest.MonkeyPatch
|
||||||
|
) -> None:
|
||||||
|
"""Падение/таймаут основного пула на одном gauge не роняет весь `/metrics`.
|
||||||
|
|
||||||
|
Симулирует ровно ситуацию инцидента 07.08 (`api/metrics.py` падал вместе
|
||||||
|
со всем остальным при исчерпанном пуле): `count_by_pipeline_status`
|
||||||
|
поднимает исключение — `vidconf_db_up`/`vidconf_db_pool_*` (не зависящие
|
||||||
|
от основного пула) при этом всё равно приходят в ответе.
|
||||||
|
"""
|
||||||
|
|
||||||
|
async def _raise(*args: object, **kwargs: object) -> dict[str, int]:
|
||||||
|
raise TimeoutError("основной пул занят (симуляция теста)")
|
||||||
|
|
||||||
|
monkeypatch.setattr(
|
||||||
|
"repositories.conferences.ConferenceSessionRepository.count_by_pipeline_status",
|
||||||
|
_raise,
|
||||||
|
)
|
||||||
|
|
||||||
|
response = await client.get("/metrics")
|
||||||
|
|
||||||
|
assert response.status_code == 200
|
||||||
|
db_up = _sample_value(_samples(response.text, "vidconf_db_up"), suffix="vidconf_db_up")
|
||||||
|
assert db_up == 1
|
||||||
|
|
||||||
|
|
||||||
async def test_metrics_celery_queue_depth_gauge(
|
async def test_metrics_celery_queue_depth_gauge(
|
||||||
client: httpx.AsyncClient, monkeypatch: pytest.MonkeyPatch
|
client: httpx.AsyncClient, monkeypatch: pytest.MonkeyPatch
|
||||||
) -> None:
|
) -> None:
|
||||||
|
|||||||
43
backend/tests/test_public_api.py
Normal file
43
backend/tests/test_public_api.py
Normal file
@@ -0,0 +1,43 @@
|
|||||||
|
"""Тесты публичного эндпоинта настроек клиента (`/api/v1/public/settings`, сессия 33)."""
|
||||||
|
|
||||||
|
import httpx
|
||||||
|
import pytest_asyncio
|
||||||
|
from sqlalchemy.ext.asyncio import AsyncSession
|
||||||
|
|
||||||
|
from services.instance_settings import InstanceSettingsService, SettingsUpdateIn
|
||||||
|
|
||||||
|
|
||||||
|
@pytest_asyncio.fixture(autouse=True)
|
||||||
|
async def _reset_device_check(db_session: AsyncSession) -> None:
|
||||||
|
"""Сбросить `device_check_enabled` перед каждым тестом — общая dev-БД не изолирована
|
||||||
|
от ручных правок администратора (та же дисциплина, что и `_reset_registration_gating`
|
||||||
|
в `test_auth.py`); `db_session` не коммитится в реальную БД, см. `conftest.py`."""
|
||||||
|
await InstanceSettingsService(db_session).update(SettingsUpdateIn(device_check_enabled=False))
|
||||||
|
|
||||||
|
|
||||||
|
async def test_public_settings_disabled_by_default(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
response = await client.get("/api/v1/public/settings")
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
assert response.json() == {"device_check_enabled": False}
|
||||||
|
|
||||||
|
|
||||||
|
async def test_public_settings_reflects_enabled(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
await InstanceSettingsService(db_session).update(SettingsUpdateIn(device_check_enabled=True))
|
||||||
|
await db_session.commit()
|
||||||
|
|
||||||
|
response = await client.get("/api/v1/public/settings")
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
|
assert response.json() == {"device_check_enabled": True}
|
||||||
|
|
||||||
|
|
||||||
|
async def test_public_settings_requires_no_auth(
|
||||||
|
client: httpx.AsyncClient, db_session: AsyncSession
|
||||||
|
) -> None:
|
||||||
|
"""Эндпоинт публичный — работает без заголовка `Authorization`, как и обязан
|
||||||
|
(обе страницы, которым он нужен, доступны до входа в систему)."""
|
||||||
|
response = await client.get("/api/v1/public/settings")
|
||||||
|
assert response.status_code == 200, response.text
|
||||||
@@ -89,7 +89,7 @@ services:
|
|||||||
MEDIA_ROOT: ${MEDIA_ROOT:-/app/media}
|
MEDIA_ROOT: ${MEDIA_ROOT:-/app/media}
|
||||||
# Версия инстанса (релиз v0.0.1) — install.sh копирует значение
|
# Версия инстанса (релиз v0.0.1) — install.sh копирует значение
|
||||||
# из файла VERSION (корень репозитория) в .env; отдаётся в GET /api/health.
|
# из файла VERSION (корень репозитория) в .env; отдаётся в GET /api/health.
|
||||||
VIDCONF_VERSION: ${VIDCONF_VERSION:-0.0.31}
|
VIDCONF_VERSION: ${VIDCONF_VERSION:-0.0.34}
|
||||||
# Число процессов uvicorn (см. backend/Dockerfile). Дефолт 2 рассчитан
|
# Число процессов uvicorn (см. backend/Dockerfile). Дефолт 2 рассчитан
|
||||||
# на 4-ядерный сервер, где ядра делятся с LiveKit. Поднимая значение,
|
# на 4-ядерный сервер, где ядра делятся с LiveKit. Поднимая значение,
|
||||||
# проверьте бюджет соединений с БД: каждый воркер держит свой пул
|
# проверьте бюджет соединений с БД: каждый воркер держит свой пул
|
||||||
|
|||||||
@@ -61,6 +61,89 @@ groups:
|
|||||||
# см. также алерт QueueGrowing). Проверить
|
# см. также алерт QueueGrowing). Проверить
|
||||||
# `docker compose ps llm` / `llm-gpu` и `docker compose logs llm`.
|
# `docker compose ps llm` / `llm-gpu` и `docker compose logs llm`.
|
||||||
|
|
||||||
|
# Состояние БД и пулов соединений (сессия 33, разбор инцидента 07.08 —
|
||||||
|
# `.forcc/session-results/32-loadtest-07-08-debug.md`). `/api/health`
|
||||||
|
# отдавал 200 с `db: false` во время отказа — Prometheus его не скрейпит и
|
||||||
|
# не умеет разобрать JSON-тело, поэтому оба сигнала строятся на метриках
|
||||||
|
# `backend/api/metrics.py`, которые читаются вне основного пула.
|
||||||
|
- name: vidconf-db
|
||||||
|
rules:
|
||||||
|
# `vidconf_db_up` — отдельное соединение вне основного пула
|
||||||
|
# (`core/db.py::check_db_up`), поэтому 0 означает именно «БД не
|
||||||
|
# отвечает», а не «пул занят» (для второго см. DbConnectionPoolNearExhaustion
|
||||||
|
# ниже — раздельные метрики нарочно, см. «Главное требование» промпта
|
||||||
|
# сессии 33). `for: 30s` — два цикла скрейпа (`scrape_interval: 15s`),
|
||||||
|
# чтобы не среагировать на одиночный неудачный `connect()` (сеть/GC-пауза),
|
||||||
|
# но не тянуть с сигналом дольше: это самый критичный алерт в проекте.
|
||||||
|
- alert: DatabaseUnavailable
|
||||||
|
expr: vidconf_db_up == 0
|
||||||
|
for: 30s
|
||||||
|
labels:
|
||||||
|
severity: critical
|
||||||
|
annotations:
|
||||||
|
summary: "БД недоступна"
|
||||||
|
description: >-
|
||||||
|
vidconf_db_up == 0 дольше 30 секунд — backend не может открыть
|
||||||
|
отдельное (вне основного пула) соединение с Postgres. НЕ значит
|
||||||
|
автоматически «нужен рестарт контейнера» — по решению оператора
|
||||||
|
от 09.08 healthcheck backend'а остаётся мягким (не хардфейлится
|
||||||
|
на недоступной БД — рестарт-петля в разгар инцидента оборвала бы
|
||||||
|
WS у всех, кто в конференциях), это сигнал оператору, не
|
||||||
|
автолечение. Смотреть
|
||||||
|
`docker compose ps postgres`, `docker compose logs postgres`,
|
||||||
|
`pg_isready`.
|
||||||
|
|
||||||
|
# Раннее предупреждение — тот самый сигнал, которого не хватило
|
||||||
|
# 07.08: пул заполнялся постепенно (idle in transaction 3→8→16→26→35→
|
||||||
|
# 39→40 участников комнаты, см. session 32), а `up{job="backend"}`
|
||||||
|
# ничего не показывал, потому что backend отвечал исправно вплоть до
|
||||||
|
# самого потолка. Порог 80% — предложение из промпта сессии 33,
|
||||||
|
# `for: 1m` — фильтр от секундных всплесков (короткий пик параллельных
|
||||||
|
# запросов рассасывается за секунды, устойчивый рост участников
|
||||||
|
# комнаты — нет). На нагрузочном тесте 07.08 от пересечения 80% до
|
||||||
|
# исчерпания пула прошло по грубой оценке меньше двух минут — порог
|
||||||
|
# НЕ даёт большого запаса и это осознанный компромисс, а не идеал:
|
||||||
|
# цель — успеть до 500-х у пользователей, а не за много минут
|
||||||
|
# заранее. Перепроверить оба числа на следующем нагрузочном тесте
|
||||||
|
# (см. .forcc/session-results/33-db-health-alert.md) и подстроить,
|
||||||
|
# если реальный запас окажется у́же ожидаемого.
|
||||||
|
- alert: DbConnectionPoolNearExhaustion
|
||||||
|
expr: >-
|
||||||
|
(vidconf_db_pool_checked_out
|
||||||
|
/ (vidconf_db_pool_size + vidconf_db_pool_max_overflow)) * 100 > 80
|
||||||
|
for: 1m
|
||||||
|
labels:
|
||||||
|
severity: warning
|
||||||
|
annotations:
|
||||||
|
summary: "Основной пул соединений с БД близок к исчерпанию"
|
||||||
|
description: >-
|
||||||
|
Занято {{ $value | printf "%.0f" }}% основного пула БД дольше
|
||||||
|
минуты (порог 80%). Частая причина в этом проекте — долгоживущие
|
||||||
|
WS-подключения комнат (`api/chat.py`) держат соединение на
|
||||||
|
каждого сидящего в конференции; смотреть
|
||||||
|
`vidconf_db_pool_checked_out` и число открытых WS чата в логах,
|
||||||
|
не только текущую HTTP-нагрузку.
|
||||||
|
|
||||||
|
# Тот же класс отказа, что у пула БД (см. выше), только пул Redis —
|
||||||
|
# закрыт в 0.0.31 (`451c18e`) заданием явного max_connections, но без
|
||||||
|
# метрики занятости прошлый потолок нашёлся только руками на
|
||||||
|
# нагрузочном тесте. Бонус к задаче сессии 33 («потолки в этом
|
||||||
|
# проекте стоят лесенкой»), не отдельно запрошен промптом — пороги
|
||||||
|
# взяты по аналогии с пулом БД, не проверялись отдельным нагрузочным
|
||||||
|
# тестом именно на Redis.
|
||||||
|
- alert: RedisConnectionPoolNearExhaustion
|
||||||
|
expr: (vidconf_redis_pool_in_use / vidconf_redis_pool_max_connections) * 100 > 80
|
||||||
|
for: 1m
|
||||||
|
labels:
|
||||||
|
severity: warning
|
||||||
|
annotations:
|
||||||
|
summary: "Пул соединений Redis близок к исчерпанию"
|
||||||
|
description: >-
|
||||||
|
Занято {{ $value | printf "%.0f" }}% пула Redis дольше минуты
|
||||||
|
(порог 80%). Каждое WS-подключение комнаты держит собственную
|
||||||
|
pub/sub-подписку из этого же пула — смотреть число открытых WS
|
||||||
|
чата, не только команды Celery/кэша.
|
||||||
|
|
||||||
# Железо хоста (job `node` — node-exporter). Пороги подобраны под
|
# Железо хоста (job `node` — node-exporter). Пороги подобраны под
|
||||||
# конкретный сервер 1gb: 8 ГБ RAM, 4 CPU, 50 ГБ диска — если сервер
|
# конкретный сервер 1gb: 8 ГБ RAM, 4 CPU, 50 ГБ диска — если сервер
|
||||||
# сменится, пересчитать.
|
# сменится, пересчитать.
|
||||||
|
|||||||
173
deploy/monitoring/grafana/dashboards/db-pool.json
Normal file
173
deploy/monitoring/grafana/dashboards/db-pool.json
Normal file
@@ -0,0 +1,173 @@
|
|||||||
|
{
|
||||||
|
"title": "БД и пулы соединений",
|
||||||
|
"description": "Доступность БД (vidconf_db_up) и занятость основных пулов (SQLAlchemy/БД, Redis) — метрики читаются вне самих пулов, доступны и при их исчерпании (сессия 33, разбор инцидента 07.08 — .forcc/session-results/32-loadtest-07-08-debug.md). Пороги алертов см. deploy/monitoring/alerts.yml (группа vidconf-db).",
|
||||||
|
"uid": "vidconf-db-pool",
|
||||||
|
"editable": false,
|
||||||
|
"timezone": "browser",
|
||||||
|
"schemaVersion": 39,
|
||||||
|
"version": 1,
|
||||||
|
"time": { "from": "now-1h", "to": "now" },
|
||||||
|
"refresh": "10s",
|
||||||
|
"tags": ["vidconf", "db", "pool"],
|
||||||
|
"panels": [
|
||||||
|
{
|
||||||
|
"id": 1,
|
||||||
|
"title": "БД доступна",
|
||||||
|
"description": "vidconf_db_up — отдельное соединение вне основного пула (core/db.py::check_db_up). Алерт DatabaseUnavailable, for: 30s.",
|
||||||
|
"type": "stat",
|
||||||
|
"gridPos": { "h": 4, "w": 6, "x": 0, "y": 0 },
|
||||||
|
"datasource": { "type": "prometheus", "uid": "prometheus" },
|
||||||
|
"fieldConfig": {
|
||||||
|
"defaults": {
|
||||||
|
"mappings": [
|
||||||
|
{ "type": "value", "options": { "0": { "text": "DOWN", "color": "red" }, "1": { "text": "UP", "color": "green" } } }
|
||||||
|
],
|
||||||
|
"thresholds": { "mode": "absolute", "steps": [{ "color": "red", "value": null }, { "color": "green", "value": 1 }] }
|
||||||
|
},
|
||||||
|
"overrides": []
|
||||||
|
},
|
||||||
|
"targets": [
|
||||||
|
{ "datasource": { "type": "prometheus", "uid": "prometheus" }, "expr": "vidconf_db_up", "refId": "A" }
|
||||||
|
]
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"id": 2,
|
||||||
|
"title": "Занятость пула БД сейчас, %",
|
||||||
|
"description": "vidconf_db_pool_checked_out / (vidconf_db_pool_size + vidconf_db_pool_max_overflow) * 100. Порог алерта DbConnectionPoolNearExhaustion — 80% дольше минуты.",
|
||||||
|
"type": "stat",
|
||||||
|
"gridPos": { "h": 4, "w": 6, "x": 6, "y": 0 },
|
||||||
|
"datasource": { "type": "prometheus", "uid": "prometheus" },
|
||||||
|
"fieldConfig": {
|
||||||
|
"defaults": {
|
||||||
|
"unit": "percent",
|
||||||
|
"min": 0,
|
||||||
|
"max": 100,
|
||||||
|
"thresholds": { "mode": "absolute", "steps": [{ "color": "green", "value": null }, { "color": "orange", "value": 60 }, { "color": "red", "value": 80 }] }
|
||||||
|
},
|
||||||
|
"overrides": []
|
||||||
|
},
|
||||||
|
"targets": [
|
||||||
|
{
|
||||||
|
"datasource": { "type": "prometheus", "uid": "prometheus" },
|
||||||
|
"expr": "(vidconf_db_pool_checked_out / (vidconf_db_pool_size + vidconf_db_pool_max_overflow)) * 100",
|
||||||
|
"refId": "A"
|
||||||
|
}
|
||||||
|
]
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"id": 3,
|
||||||
|
"title": "Занятость пула Redis сейчас, %",
|
||||||
|
"description": "vidconf_redis_pool_in_use / vidconf_redis_pool_max_connections * 100. Порог алерта RedisConnectionPoolNearExhaustion — 80% дольше минуты.",
|
||||||
|
"type": "stat",
|
||||||
|
"gridPos": { "h": 4, "w": 6, "x": 12, "y": 0 },
|
||||||
|
"datasource": { "type": "prometheus", "uid": "prometheus" },
|
||||||
|
"fieldConfig": {
|
||||||
|
"defaults": {
|
||||||
|
"unit": "percent",
|
||||||
|
"min": 0,
|
||||||
|
"max": 100,
|
||||||
|
"thresholds": { "mode": "absolute", "steps": [{ "color": "green", "value": null }, { "color": "orange", "value": 60 }, { "color": "red", "value": 80 }] }
|
||||||
|
},
|
||||||
|
"overrides": []
|
||||||
|
},
|
||||||
|
"targets": [
|
||||||
|
{
|
||||||
|
"datasource": { "type": "prometheus", "uid": "prometheus" },
|
||||||
|
"expr": "(vidconf_redis_pool_in_use / vidconf_redis_pool_max_connections) * 100",
|
||||||
|
"refId": "A"
|
||||||
|
}
|
||||||
|
]
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"id": 4,
|
||||||
|
"title": "Активных алертов группы vidconf-db",
|
||||||
|
"description": "ALERTS{alertname=~\"DatabaseUnavailable|.*PoolNearExhaustion\", alertstate=\"firing\"} — снимок того, что прямо сейчас видит Alertmanager/страница Alerts.",
|
||||||
|
"type": "stat",
|
||||||
|
"gridPos": { "h": 4, "w": 6, "x": 18, "y": 0 },
|
||||||
|
"datasource": { "type": "prometheus", "uid": "prometheus" },
|
||||||
|
"fieldConfig": {
|
||||||
|
"defaults": {
|
||||||
|
"thresholds": { "mode": "absolute", "steps": [{ "color": "green", "value": null }, { "color": "red", "value": 1 }] }
|
||||||
|
},
|
||||||
|
"overrides": []
|
||||||
|
},
|
||||||
|
"targets": [
|
||||||
|
{
|
||||||
|
"datasource": { "type": "prometheus", "uid": "prometheus" },
|
||||||
|
"expr": "count(ALERTS{alertname=~\"DatabaseUnavailable|.*PoolNearExhaustion\", alertstate=\"firing\"}) OR on() vector(0)",
|
||||||
|
"refId": "A"
|
||||||
|
}
|
||||||
|
]
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"id": 5,
|
||||||
|
"title": "Занятость пула БД (соединений)",
|
||||||
|
"description": "vidconf_db_pool_checked_out на фоне вместимости (size + max_overflow) — эта картина должна расти под нагрузочным тестом до срабатывания алерта. Ранний сигнал: в инциденте 07.08 занятость росла постепенно по мере входа участников в комнату, а не рывком от общей HTTP-нагрузки.",
|
||||||
|
"type": "timeseries",
|
||||||
|
"gridPos": { "h": 8, "w": 12, "x": 0, "y": 4 },
|
||||||
|
"datasource": { "type": "prometheus", "uid": "prometheus" },
|
||||||
|
"fieldConfig": {
|
||||||
|
"defaults": { "custom": { "drawStyle": "line", "fillOpacity": 10 } },
|
||||||
|
"overrides": []
|
||||||
|
},
|
||||||
|
"targets": [
|
||||||
|
{ "datasource": { "type": "prometheus", "uid": "prometheus" }, "expr": "vidconf_db_pool_checked_out", "legendFormat": "занято", "refId": "A" },
|
||||||
|
{ "datasource": { "type": "prometheus", "uid": "prometheus" }, "expr": "vidconf_db_pool_size + vidconf_db_pool_max_overflow", "legendFormat": "вместимость (size+overflow)", "refId": "B" }
|
||||||
|
]
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"id": 6,
|
||||||
|
"title": "Занятость пула Redis (соединений)",
|
||||||
|
"description": "vidconf_redis_pool_in_use на фоне vidconf_redis_pool_max_connections. Второй потолок того же класса, что у БД (закрыт в 0.0.31, redis-py 8 сменил дефолт max_connections на 100).",
|
||||||
|
"type": "timeseries",
|
||||||
|
"gridPos": { "h": 8, "w": 12, "x": 12, "y": 4 },
|
||||||
|
"datasource": { "type": "prometheus", "uid": "prometheus" },
|
||||||
|
"fieldConfig": {
|
||||||
|
"defaults": { "custom": { "drawStyle": "line", "fillOpacity": 10 } },
|
||||||
|
"overrides": []
|
||||||
|
},
|
||||||
|
"targets": [
|
||||||
|
{ "datasource": { "type": "prometheus", "uid": "prometheus" }, "expr": "vidconf_redis_pool_in_use", "legendFormat": "занято", "refId": "A" },
|
||||||
|
{ "datasource": { "type": "prometheus", "uid": "prometheus" }, "expr": "vidconf_redis_pool_max_connections", "legendFormat": "вместимость", "refId": "B" }
|
||||||
|
]
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"id": 7,
|
||||||
|
"title": "БД доступна во времени",
|
||||||
|
"description": "vidconf_db_up как временной ряд — удобно видеть провал целиком (начало/длительность отказа), не только текущее состояние.",
|
||||||
|
"type": "timeseries",
|
||||||
|
"gridPos": { "h": 6, "w": 12, "x": 0, "y": 12 },
|
||||||
|
"datasource": { "type": "prometheus", "uid": "prometheus" },
|
||||||
|
"fieldConfig": {
|
||||||
|
"defaults": {
|
||||||
|
"min": 0,
|
||||||
|
"max": 1,
|
||||||
|
"custom": { "drawStyle": "line", "fillOpacity": 20, "lineInterpolation": "stepAfter" },
|
||||||
|
"mappings": [
|
||||||
|
{ "type": "value", "options": { "0": { "text": "DOWN" }, "1": { "text": "UP" } } }
|
||||||
|
]
|
||||||
|
},
|
||||||
|
"overrides": []
|
||||||
|
},
|
||||||
|
"targets": [
|
||||||
|
{ "datasource": { "type": "prometheus", "uid": "prometheus" }, "expr": "vidconf_db_up", "legendFormat": "db_up", "refId": "A" }
|
||||||
|
]
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"id": 8,
|
||||||
|
"title": "Сеансы failed / очереди Celery (для сверки с общей нагрузкой)",
|
||||||
|
"description": "Тот же контекст, что на дашборде «Пайплайны пост-обработки» — здесь рядом с пулами, чтобы не переключаться между дашбордами при разборе инцидента.",
|
||||||
|
"type": "timeseries",
|
||||||
|
"gridPos": { "h": 6, "w": 12, "x": 12, "y": 12 },
|
||||||
|
"datasource": { "type": "prometheus", "uid": "prometheus" },
|
||||||
|
"fieldConfig": {
|
||||||
|
"defaults": { "custom": { "drawStyle": "line", "fillOpacity": 5 } },
|
||||||
|
"overrides": []
|
||||||
|
},
|
||||||
|
"targets": [
|
||||||
|
{ "datasource": { "type": "prometheus", "uid": "prometheus" }, "expr": "vidconf_pipeline_sessions{status=\"failed\"}", "legendFormat": "сеансов failed", "refId": "A" },
|
||||||
|
{ "datasource": { "type": "prometheus", "uid": "prometheus" }, "expr": "sum(vidconf_celery_queue_depth)", "legendFormat": "глубина очередей (сумма)", "refId": "B" }
|
||||||
|
]
|
||||||
|
}
|
||||||
|
]
|
||||||
|
}
|
||||||
@@ -4,7 +4,8 @@
|
|||||||
# сервис `prometheus`).
|
# сервис `prometheus`).
|
||||||
#
|
#
|
||||||
# Имена метрик backend (`vidconf_http_request_duration_seconds`,
|
# Имена метрик backend (`vidconf_http_request_duration_seconds`,
|
||||||
# `vidconf_pipeline_sessions`, `vidconf_celery_queue_depth`) — КОНТРАКТ с
|
# `vidconf_pipeline_sessions`, `vidconf_celery_queue_depth`, `vidconf_db_up`,
|
||||||
|
# `vidconf_db_pool_*`, `vidconf_redis_pool_*`) — КОНТРАКТ с
|
||||||
# `backend/api/metrics.py`; правила в `alerts.yml` используют их буквально —
|
# `backend/api/metrics.py`; правила в `alerts.yml` используют их буквально —
|
||||||
# при переименовании метрик в backend поправить оба файла одновременно.
|
# при переименовании метрик в backend поправить оба файла одновременно.
|
||||||
global:
|
global:
|
||||||
|
|||||||
@@ -51,6 +51,9 @@ export interface SettingsOut {
|
|||||||
consent_policy_text: string
|
consent_policy_text: string
|
||||||
/** Номер редакции текста — растёт при каждом изменении `consent_policy_text`. */
|
/** Номер редакции текста — растёт при каждом изменении `consent_policy_text`. */
|
||||||
consent_policy_version: number
|
consent_policy_version: number
|
||||||
|
/** Проверка устройств на входе (сессия 33) — запрос доступа к камере/микрофону
|
||||||
|
* и превью камеры на странице логина и в карточке «Как вас зовут?». */
|
||||||
|
device_check_enabled: boolean
|
||||||
}
|
}
|
||||||
|
|
||||||
/** Тело частичного обновления настроек инстанса — все поля опциональны. */
|
/** Тело частичного обновления настроек инстанса — все поля опциональны. */
|
||||||
@@ -74,6 +77,7 @@ export interface SettingsUpdateIn {
|
|||||||
/** Включение с пустым текстом регламента — backend отвечает 400. */
|
/** Включение с пустым текстом регламента — backend отвечает 400. */
|
||||||
consent_required?: boolean
|
consent_required?: boolean
|
||||||
consent_policy_text?: string
|
consent_policy_text?: string
|
||||||
|
device_check_enabled?: boolean
|
||||||
}
|
}
|
||||||
|
|
||||||
/** Тело запроса тестовой отправки письма (`POST /admin/settings/test-email`). */
|
/** Тело запроса тестовой отправки письма (`POST /admin/settings/test-email`). */
|
||||||
|
|||||||
13
frontend/src/api/public.ts
Normal file
13
frontend/src/api/public.ts
Normal file
@@ -0,0 +1,13 @@
|
|||||||
|
/** Публичные настройки инстанса — доступны без аутентификации (`GET /public/settings`). */
|
||||||
|
import { apiRequest } from '@/api/client'
|
||||||
|
|
||||||
|
/** Флаги, нужные странице логина и гостевой карточке входа до аутентификации. */
|
||||||
|
export interface PublicSettingsOut {
|
||||||
|
/** Проверка устройств на входе (сессия 33) — запрос доступа к камере/микрофону
|
||||||
|
* и превью камеры на LoginPage/JoinPage. */
|
||||||
|
device_check_enabled: boolean
|
||||||
|
}
|
||||||
|
|
||||||
|
export async function getPublicSettings(): Promise<PublicSettingsOut> {
|
||||||
|
return apiRequest<PublicSettingsOut>('/public/settings', { skipAuthRefresh: true })
|
||||||
|
}
|
||||||
@@ -69,6 +69,7 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
|||||||
|
|
||||||
const [chatEnabled, setChatEnabled] = useState(data.chat_enabled)
|
const [chatEnabled, setChatEnabled] = useState(data.chat_enabled)
|
||||||
const [handQueueEnabled, setHandQueueEnabled] = useState(data.hand_queue_enabled)
|
const [handQueueEnabled, setHandQueueEnabled] = useState(data.hand_queue_enabled)
|
||||||
|
const [deviceCheckEnabled, setDeviceCheckEnabled] = useState(data.device_check_enabled)
|
||||||
const [aiEnabled, setAiEnabled] = useState(data.transcription_enabled)
|
const [aiEnabled, setAiEnabled] = useState(data.transcription_enabled)
|
||||||
const [aiLevel, setAiLevel] = useState<AiLevel>(data.ai_level)
|
const [aiLevel, setAiLevel] = useState<AiLevel>(data.ai_level)
|
||||||
const [recipients, setRecipients] = useState<SummaryRecipientsMode>(data.summary_recipients)
|
const [recipients, setRecipients] = useState<SummaryRecipientsMode>(data.summary_recipients)
|
||||||
@@ -140,6 +141,7 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
|||||||
const payload: SettingsUpdateIn = {}
|
const payload: SettingsUpdateIn = {}
|
||||||
if (chatEnabled !== data.chat_enabled) payload.chat_enabled = chatEnabled
|
if (chatEnabled !== data.chat_enabled) payload.chat_enabled = chatEnabled
|
||||||
if (handQueueEnabled !== data.hand_queue_enabled) payload.hand_queue_enabled = handQueueEnabled
|
if (handQueueEnabled !== data.hand_queue_enabled) payload.hand_queue_enabled = handQueueEnabled
|
||||||
|
if (deviceCheckEnabled !== data.device_check_enabled) payload.device_check_enabled = deviceCheckEnabled
|
||||||
if (aiEnabled !== data.transcription_enabled) payload.transcription_enabled = aiEnabled
|
if (aiEnabled !== data.transcription_enabled) payload.transcription_enabled = aiEnabled
|
||||||
if (aiLevel !== data.ai_level) payload.ai_level = aiLevel
|
if (aiLevel !== data.ai_level) payload.ai_level = aiLevel
|
||||||
if (recipients !== data.summary_recipients) payload.summary_recipients = recipients
|
if (recipients !== data.summary_recipients) payload.summary_recipients = recipients
|
||||||
@@ -200,6 +202,26 @@ function AdminSettingsForm({ data }: { data: SettingsOut }) {
|
|||||||
</label>
|
</label>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
<div className="toggle-row">
|
||||||
|
<div className="toggle-copy">
|
||||||
|
<strong>Проверка устройств на входе</strong>
|
||||||
|
<span>
|
||||||
|
Запрос доступа к камере и микрофону и превью камеры на странице входа и в
|
||||||
|
карточке «Как вас зовут?» — чтобы разрешение не выскакивало уже внутри
|
||||||
|
конференции. Микрофон и камера в самой конференции по-прежнему выключены при
|
||||||
|
входе
|
||||||
|
</span>
|
||||||
|
</div>
|
||||||
|
<label className="switch">
|
||||||
|
<input
|
||||||
|
type="checkbox"
|
||||||
|
checked={deviceCheckEnabled}
|
||||||
|
onChange={(e) => setDeviceCheckEnabled(e.target.checked)}
|
||||||
|
/>
|
||||||
|
<span className="slider" />
|
||||||
|
</label>
|
||||||
|
</div>
|
||||||
|
|
||||||
<div className="toggle-row">
|
<div className="toggle-row">
|
||||||
<div className="toggle-copy">
|
<div className="toggle-copy">
|
||||||
<strong>Транскрибация и суммаризация (AI)</strong>
|
<strong>Транскрибация и суммаризация (AI)</strong>
|
||||||
|
|||||||
92
frontend/src/components/auth/DeviceCheckCard.tsx
Normal file
92
frontend/src/components/auth/DeviceCheckCard.tsx
Normal file
@@ -0,0 +1,92 @@
|
|||||||
|
import { Mic, MicOff, Video, VideoOff } from 'lucide-react'
|
||||||
|
import type { DeviceCheckStatus } from '@/hooks/useDeviceCheckAccess'
|
||||||
|
import '@/styles/device-check.css'
|
||||||
|
|
||||||
|
interface DeviceCheckCardProps {
|
||||||
|
/** Коллбэк-реф из `useDeviceCheckAccess` — см. докстринг там: карточка
|
||||||
|
* может рендериться в разных местах JSX-дерева (разные шаги `JoinPage`),
|
||||||
|
* обычный объект-реф не пережил бы такой переезд. */
|
||||||
|
videoRef: (node: HTMLVideoElement | null) => void
|
||||||
|
videoStatus: DeviceCheckStatus
|
||||||
|
audioStatus: DeviceCheckStatus
|
||||||
|
/** `useDeviceCheckAccess().hint` — `null`, пока отказа нет (см. докстринг хука). */
|
||||||
|
hint: string | null
|
||||||
|
/** Одновременно и «войти с камерой/микрофоном включёнными», и (для видео)
|
||||||
|
* реальное состояние превью — см. докстринг `useDeviceCheckAccess`. */
|
||||||
|
videoEnabled: boolean
|
||||||
|
audioEnabled: boolean
|
||||||
|
onToggleVideo: () => void
|
||||||
|
onToggleAudio: () => void
|
||||||
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Превью камеры + переключатели «микрофон/камера» — окошко превью и кнопки
|
||||||
|
* составляют одну композицию (кнопки не шире окошка, см. `device-check.css`).
|
||||||
|
* Кнопки без подписи — только пиктограмма (иначе не умещаются под окошком
|
||||||
|
* шириной в половину карточки); машиночитаемое состояние — `aria-label`.
|
||||||
|
* Кликабельны только после реального разрешения (`granted`) — до этого
|
||||||
|
* непонятно, что вообще включать.
|
||||||
|
*
|
||||||
|
* `<video>` рендерится ВСЕГДА (не только при `videoEnabled`) — коллбэк-реф
|
||||||
|
* хука подключает `srcObject` при КАЖДОМ монтировании узла (см. докстринг
|
||||||
|
* `useDeviceCheckAccess`); если бы элемент монтировался условно, в момент
|
||||||
|
* присвоения его ещё не было бы в DOM и поток повис бы никуда не
|
||||||
|
* подключённым. Плейсхолдер лежит поверх, пока превью не готово ИЛИ камера
|
||||||
|
* выключена кнопкой (`!videoEnabled`) — кнопка камеры реально останавливает
|
||||||
|
* поток (см. докстринг хука), а не просто прячет картинку.
|
||||||
|
*
|
||||||
|
* `muted`+`playsInline`+`autoPlay` — обязательны: без них iOS Safari не
|
||||||
|
* запустит воспроизведение живого потока, и вместо своего лица пользователь
|
||||||
|
* увидит чёрный прямоугольник.
|
||||||
|
*/
|
||||||
|
export function DeviceCheckCard({
|
||||||
|
videoRef,
|
||||||
|
videoStatus,
|
||||||
|
audioStatus,
|
||||||
|
hint,
|
||||||
|
videoEnabled,
|
||||||
|
audioEnabled,
|
||||||
|
onToggleVideo,
|
||||||
|
onToggleAudio,
|
||||||
|
}: DeviceCheckCardProps) {
|
||||||
|
const showPlaceholder = videoStatus !== 'granted' || !videoEnabled
|
||||||
|
return (
|
||||||
|
<div className="device-check">
|
||||||
|
<div className="device-check-inner">
|
||||||
|
<div className="device-check-frame">
|
||||||
|
<video ref={videoRef} muted playsInline autoPlay className="device-check-video" />
|
||||||
|
{showPlaceholder && (
|
||||||
|
<div className="device-check-placeholder" aria-hidden="true">
|
||||||
|
<VideoOff className="lucide" />
|
||||||
|
</div>
|
||||||
|
)}
|
||||||
|
</div>
|
||||||
|
|
||||||
|
<div className="device-check-toggles">
|
||||||
|
<button
|
||||||
|
type="button"
|
||||||
|
className={`device-check-toggle${audioEnabled ? ' is-on' : ''}`}
|
||||||
|
disabled={audioStatus !== 'granted'}
|
||||||
|
onClick={onToggleAudio}
|
||||||
|
aria-pressed={audioEnabled}
|
||||||
|
aria-label={audioEnabled ? 'Войти с выключенным микрофоном' : 'Войти с включённым микрофоном'}
|
||||||
|
>
|
||||||
|
{audioEnabled ? <Mic className="lucide" aria-hidden="true" /> : <MicOff className="lucide" aria-hidden="true" />}
|
||||||
|
</button>
|
||||||
|
<button
|
||||||
|
type="button"
|
||||||
|
className={`device-check-toggle${videoEnabled ? ' is-on' : ''}`}
|
||||||
|
disabled={videoStatus !== 'granted'}
|
||||||
|
onClick={onToggleVideo}
|
||||||
|
aria-pressed={videoEnabled}
|
||||||
|
aria-label={videoEnabled ? 'Выключить камеру' : 'Включить камеру'}
|
||||||
|
>
|
||||||
|
{videoEnabled ? <Video className="lucide" aria-hidden="true" /> : <VideoOff className="lucide" aria-hidden="true" />}
|
||||||
|
</button>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
{hint && <p className="field-hint device-check-hint">{hint}</p>}
|
||||||
|
</div>
|
||||||
|
)
|
||||||
|
}
|
||||||
294
frontend/src/hooks/useDeviceCheckAccess.ts
Normal file
294
frontend/src/hooks/useDeviceCheckAccess.ts
Normal file
@@ -0,0 +1,294 @@
|
|||||||
|
import { useCallback, useEffect, useRef, useState } from 'react'
|
||||||
|
import { usePersistentUserChoices } from '@livekit/components-react'
|
||||||
|
|
||||||
|
export type DeviceCheckStatus = 'idle' | 'pending' | 'granted' | 'denied'
|
||||||
|
|
||||||
|
interface UseDeviceCheckAccessResult {
|
||||||
|
videoStatus: DeviceCheckStatus
|
||||||
|
audioStatus: DeviceCheckStatus
|
||||||
|
/** Привязать к `ref` `<video>` превью — коллбэк, НЕ объект-реф: карточка
|
||||||
|
* превью рендерится в разных местах JSX-дерева на разных шагах
|
||||||
|
* (`input`/`guest-info` в `JoinPage`), и React монтирует для каждого места
|
||||||
|
* СВОЙ DOM-узел `<video>`, хотя тип компонента один и тот же — обычный
|
||||||
|
* `ref.current` продолжал бы указывать на старый (уже отмонтированный)
|
||||||
|
* узел. Коллбэк вызывается при каждом монтировании нового узла и сам
|
||||||
|
* подключает уже открытый поток (см. докстринг хука) — без этого переход
|
||||||
|
* между шагами давал бы на месте превью чёрный прямоугольник: поток жив,
|
||||||
|
* но не подключён к новому элементу. */
|
||||||
|
videoRef: (node: HTMLVideoElement | null) => void
|
||||||
|
/** Повесить на карточку (`onPointerDown`/`onKeyDown`) — первое взаимодействие
|
||||||
|
* внутри неё запускает запрос доступа. Идемпотентно, повторные вызовы —
|
||||||
|
* no-op (см. `requestedRef`). */
|
||||||
|
triggerOnGesture: () => void
|
||||||
|
/** Понятная подсказка про отказ в доступе — `null`, пока запроса не было
|
||||||
|
* или обе камера/микрофон доступны. Отказ НЕ блокирует форму — вызывающая
|
||||||
|
* карточка просто показывает текст рядом и позволяет идти дальше. */
|
||||||
|
hint: string | null
|
||||||
|
/** Полный сброс: остановить треки камеры и вернуть весь стейт к исходному
|
||||||
|
* (микрофон отдельного потока не держит, см. `requestAudio`) — звать при
|
||||||
|
* уходе с карточки, сабмите формы и любой ошибке. Безопасно вызывать
|
||||||
|
* многократно. */
|
||||||
|
release: () => void
|
||||||
|
/**
|
||||||
|
* «Войти с включённым микрофоном/камерой» — И предпочтение пользователя
|
||||||
|
* для будущего входа, И (только для видео) реальное состояние превью:
|
||||||
|
* кнопка камеры действительно останавливает/перезапускает поток (индикатор
|
||||||
|
* камеры гаснет), а не просто прячет `<video>` поверх работающего потока —
|
||||||
|
* иначе кнопка «выключить камеру» на этом самом экране обходила бы весь
|
||||||
|
* смысл фичи. Микрофон отдельного живого потока не держит (см. `requestAudio`),
|
||||||
|
* поэтому `audioEnabled` — чистый флаг предпочтения, переключается мгновенно.
|
||||||
|
* По умолчанию `false` — сохраняет поведение существующих инсталляций для
|
||||||
|
* всех, кто кнопки не трогал. Сбрасывается в `release()` — при уходе с
|
||||||
|
* карточки следующий заход в неё (напр. «Назад» → снова резолвить) должен
|
||||||
|
* начинать с чистого состояния, а не с потухшего превью и protection против
|
||||||
|
* повторного запроса.
|
||||||
|
*/
|
||||||
|
videoEnabled: boolean
|
||||||
|
audioEnabled: boolean
|
||||||
|
/** Переключить камеру — реально останавливает/перезапускает поток (см. выше). */
|
||||||
|
toggleVideoEnabled: () => void
|
||||||
|
toggleAudioEnabled: () => void
|
||||||
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Доступ к камере/микрофону на входе (сессия 33, `LoginPage`/`JoinPage`) —
|
||||||
|
* общая логика для обеих публичных карточек, чтобы не дублировать её между
|
||||||
|
* гостевым и обычным флоу входа (см. промпт сессии).
|
||||||
|
*
|
||||||
|
* Решения и почему:
|
||||||
|
* - **Камера и микрофон запрашиваются НЕЗАВИСИМО** (`requestVideo`, затем
|
||||||
|
* `requestAudio`, отдельные вызовы `getUserMedia`) — совместный вызов
|
||||||
|
* `getUserMedia({audio:true, video:true})` падает целиком при отказе в
|
||||||
|
* ЛЮБОМ из разрешений, а превью камеры и отдельная подсказка про микрофон
|
||||||
|
* должны работать даже если пользователь разрешил только одно из двух.
|
||||||
|
* - **Микрофон никогда не остаётся активным** — превью только у камеры
|
||||||
|
* («только превью» из задачи), поток микрофона останавливается сразу
|
||||||
|
* после получения разрешения (см. `requestAudio`), сам факт разрешения
|
||||||
|
* при этом остаётся выданным браузером — заново спрашивать не будет.
|
||||||
|
* - **Поток камеры живёт, пока карточка открыта** — останавливается явно
|
||||||
|
* через `release()` (сабмит/уход/размонтирование/ошибка вызывающей
|
||||||
|
* стороны) и автоматически при размонтировании самого хука.
|
||||||
|
* - **Автозапуск без жеста, если разрешение уже выдано** (`navigator.permissions`,
|
||||||
|
* где поддерживается) — тогда `getUserMedia` не покажет системный диалог
|
||||||
|
* вообще, и ждать клика незачем; иначе (в т.ч. Safari без Permissions API
|
||||||
|
* для камеры/микрофона) — только по жесту `triggerOnGesture`, иначе Safari
|
||||||
|
* и мобильные браузеры молча отклоняют вызов при простой загрузке страницы.
|
||||||
|
* - **Устройство по умолчанию — сохранённый выбор пользователя**
|
||||||
|
* (`usePersistentUserChoices`, тот же ключ localStorage, что и в комнате,
|
||||||
|
* см. `RoomPage.tsx`); если сохранённого ID больше не существует
|
||||||
|
* (`OverconstrainedError`) — фолбэк на устройство по умолчанию системы.
|
||||||
|
*/
|
||||||
|
export function useDeviceCheckAccess(enabled: boolean): UseDeviceCheckAccessResult {
|
||||||
|
const { userChoices } = usePersistentUserChoices()
|
||||||
|
// Не в зависимостях эффектов/колбэков ниже — коллбэки живут в event-хендлерах
|
||||||
|
// (жест), а не в реактивном дереве; актуальное значение достаточно иметь на
|
||||||
|
// момент фактического вызова, ref обновляется отдельным эффектом.
|
||||||
|
const userChoicesRef = useRef(userChoices)
|
||||||
|
useEffect(() => {
|
||||||
|
userChoicesRef.current = userChoices
|
||||||
|
}, [userChoices])
|
||||||
|
|
||||||
|
const [videoStatus, setVideoStatus] = useState<DeviceCheckStatus>('idle')
|
||||||
|
const [audioStatus, setAudioStatus] = useState<DeviceCheckStatus>('idle')
|
||||||
|
const [videoEnabled, setVideoEnabled] = useState(false)
|
||||||
|
const [audioEnabled, setAudioEnabled] = useState(false)
|
||||||
|
const toggleAudioEnabled = useCallback(() => setAudioEnabled((v) => !v), [])
|
||||||
|
|
||||||
|
const videoStreamRef = useRef<MediaStream | null>(null)
|
||||||
|
const videoNodeRef = useRef<HTMLVideoElement | null>(null)
|
||||||
|
// См. докстринг `videoRef` в интерфейсе выше — коллбэк-реф, переподключает
|
||||||
|
// уже открытый поток к КАЖДОМУ новому DOM-узлу `<video>` сам, без этого
|
||||||
|
// переход между шагами с превью терял бы картинку (но не поток — камера
|
||||||
|
// продолжала бы физически работать, просто без видимого превью).
|
||||||
|
const videoRef = useCallback((node: HTMLVideoElement | null) => {
|
||||||
|
videoNodeRef.current = node
|
||||||
|
if (node) {
|
||||||
|
node.srcObject = videoStreamRef.current
|
||||||
|
}
|
||||||
|
}, [])
|
||||||
|
const requestedRef = useRef(false)
|
||||||
|
|
||||||
|
// Полный сброс — не только остановка треков, но и статусы/флаги/охрана
|
||||||
|
// повторного запроса. Нужен и на «настоящем» уходе (сабмит/размонтирование),
|
||||||
|
// и на возврате к этой же карточке В ПРЕДЕЛАХ одного монтирования хука
|
||||||
|
// (JoinPage не размонтирует компонент между шагами флоу — см. её докстринг):
|
||||||
|
// без сброса `requestedRef` повторный заход не переспросил бы доступ и
|
||||||
|
// навсегда остался бы с потухшим превью при formально «granted» статусе.
|
||||||
|
const release = useCallback(() => {
|
||||||
|
const stream = videoStreamRef.current
|
||||||
|
if (stream) {
|
||||||
|
stream.getTracks().forEach((track) => track.stop())
|
||||||
|
videoStreamRef.current = null
|
||||||
|
}
|
||||||
|
if (videoNodeRef.current) {
|
||||||
|
videoNodeRef.current.srcObject = null
|
||||||
|
}
|
||||||
|
requestedRef.current = false
|
||||||
|
setVideoStatus('idle')
|
||||||
|
setAudioStatus('idle')
|
||||||
|
setVideoEnabled(false)
|
||||||
|
setAudioEnabled(false)
|
||||||
|
}, [])
|
||||||
|
|
||||||
|
// Размонтирование карточки — последний рубеж освобождения камеры: даже
|
||||||
|
// если вызывающая сторона забудет свой release() на каком-то из путей
|
||||||
|
// выхода, эта отписка не даст камере остаться гореть.
|
||||||
|
useEffect(() => () => release(), [release])
|
||||||
|
|
||||||
|
const requestVideo = useCallback(async () => {
|
||||||
|
if (!navigator.mediaDevices?.getUserMedia) {
|
||||||
|
setVideoStatus('denied')
|
||||||
|
return
|
||||||
|
}
|
||||||
|
setVideoStatus('pending')
|
||||||
|
try {
|
||||||
|
const stream = await openStream('video', userChoicesRef.current.videoDeviceId)
|
||||||
|
videoStreamRef.current = stream
|
||||||
|
if (videoNodeRef.current) {
|
||||||
|
videoNodeRef.current.srcObject = stream
|
||||||
|
}
|
||||||
|
setVideoStatus('granted')
|
||||||
|
// Первичная верификация сразу показывает превью — «включено» по факту
|
||||||
|
// получения потока, а не отдельным действием пользователя.
|
||||||
|
setVideoEnabled(true)
|
||||||
|
} catch {
|
||||||
|
setVideoStatus('denied')
|
||||||
|
}
|
||||||
|
}, [])
|
||||||
|
|
||||||
|
// Кнопка камеры реально управляет потоком — выключение останавливает
|
||||||
|
// треки (индикатор камеры гаснет, ровно то, ради чего вся фича), включение
|
||||||
|
// обратно — свежий `getUserMedia` (разрешение уже выдано, диалога не будет,
|
||||||
|
// локально занимает десятки мс). `videoStatus` при выключении остаётся
|
||||||
|
// `'granted'` намеренно: кнопка не должна блокироваться, доступ никуда не
|
||||||
|
// делся, остановлен только сам поток.
|
||||||
|
const toggleVideoEnabled = useCallback(() => {
|
||||||
|
if (videoEnabled) {
|
||||||
|
const stream = videoStreamRef.current
|
||||||
|
if (stream) {
|
||||||
|
stream.getTracks().forEach((track) => track.stop())
|
||||||
|
videoStreamRef.current = null
|
||||||
|
}
|
||||||
|
if (videoNodeRef.current) {
|
||||||
|
videoNodeRef.current.srcObject = null
|
||||||
|
}
|
||||||
|
setVideoEnabled(false)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
void requestVideo()
|
||||||
|
}, [videoEnabled, requestVideo])
|
||||||
|
|
||||||
|
const requestAudio = useCallback(async () => {
|
||||||
|
if (!navigator.mediaDevices?.getUserMedia) {
|
||||||
|
setAudioStatus('denied')
|
||||||
|
return
|
||||||
|
}
|
||||||
|
setAudioStatus('pending')
|
||||||
|
try {
|
||||||
|
const stream = await openStream('audio', userChoicesRef.current.audioDeviceId)
|
||||||
|
// Только подтверждаем, что микрофон реально работает и разрешение
|
||||||
|
// получено, — держать поток открытым незачем, превью для него нет.
|
||||||
|
stream.getTracks().forEach((track) => track.stop())
|
||||||
|
setAudioStatus('granted')
|
||||||
|
} catch {
|
||||||
|
setAudioStatus('denied')
|
||||||
|
}
|
||||||
|
}, [])
|
||||||
|
|
||||||
|
const requestAccess = useCallback(async () => {
|
||||||
|
if (requestedRef.current) return
|
||||||
|
requestedRef.current = true
|
||||||
|
// Сначала видео — оно ценнее (превью), и лучше показать его как можно
|
||||||
|
// раньше; микрофон следом, отдельным системным диалогом.
|
||||||
|
await requestVideo()
|
||||||
|
await requestAudio()
|
||||||
|
}, [requestVideo, requestAudio])
|
||||||
|
|
||||||
|
// Автозапуск без ожидания жеста — только если браузер уже сообщает
|
||||||
|
// 'granted' по ОБОИМ разрешениям: тогда getUserMedia не покажет диалог,
|
||||||
|
// и ждать клика незачем. Permissions API для camera/microphone
|
||||||
|
// поддерживается не везде (Safari) — в catch/при отсутствии API просто
|
||||||
|
// остаёмся в режиме ожидания жеста, ничего не ломаем.
|
||||||
|
useEffect(() => {
|
||||||
|
if (!enabled) return
|
||||||
|
let cancelled = false
|
||||||
|
async function precheckAndMaybeAutoStart() {
|
||||||
|
const permissions = navigator.permissions
|
||||||
|
if (!permissions?.query) return
|
||||||
|
try {
|
||||||
|
const [camera, microphone] = await Promise.all([
|
||||||
|
permissions.query({ name: 'camera' as PermissionName }),
|
||||||
|
permissions.query({ name: 'microphone' as PermissionName }),
|
||||||
|
])
|
||||||
|
if (!cancelled && camera.state === 'granted' && microphone.state === 'granted') {
|
||||||
|
void requestAccess()
|
||||||
|
}
|
||||||
|
} catch {
|
||||||
|
// 'camera'/'microphone' — нестандартные имена Permissions API,
|
||||||
|
// часть браузеров (в т.ч. Safari) их не поддерживает вовсе.
|
||||||
|
}
|
||||||
|
}
|
||||||
|
void precheckAndMaybeAutoStart()
|
||||||
|
return () => {
|
||||||
|
cancelled = true
|
||||||
|
}
|
||||||
|
}, [enabled, requestAccess])
|
||||||
|
|
||||||
|
const triggerOnGesture = useCallback(() => {
|
||||||
|
if (!enabled) return
|
||||||
|
void requestAccess()
|
||||||
|
}, [enabled, requestAccess])
|
||||||
|
|
||||||
|
return {
|
||||||
|
videoStatus,
|
||||||
|
audioStatus,
|
||||||
|
videoRef,
|
||||||
|
triggerOnGesture,
|
||||||
|
hint: deviceCheckHint(videoStatus, audioStatus),
|
||||||
|
release,
|
||||||
|
videoEnabled,
|
||||||
|
audioEnabled,
|
||||||
|
toggleVideoEnabled,
|
||||||
|
toggleAudioEnabled,
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
/** Открыть поток `kind` на сохранённом устройстве; если его больше нет —
|
||||||
|
* фолбэк на устройство по умолчанию системы (см. докстринг хука выше).
|
||||||
|
*
|
||||||
|
* `usePersistentUserChoices` хранит НЕвыбранное устройство не как пустую
|
||||||
|
* строку, а как литерал `"default"` (`@livekit/components-core`,
|
||||||
|
* `defaultUserChoices`) — это не реальный `deviceId`, и `{deviceId:{exact:
|
||||||
|
* "default"}}` для видео в Chrome падает `OverconstrainedError` на каждом
|
||||||
|
* первом визите (фолбэк ниже это лечит, но лишний неудачный проход того не
|
||||||
|
* стоит) — поэтому сентинел приравнивается к «выбора нет», как и пустая строка. */
|
||||||
|
async function openStream(kind: 'video' | 'audio', deviceId: string | undefined): Promise<MediaStream> {
|
||||||
|
const realDeviceId = deviceId && deviceId !== 'default' ? deviceId : undefined
|
||||||
|
const constraints: MediaStreamConstraints =
|
||||||
|
kind === 'video'
|
||||||
|
? { video: realDeviceId ? { deviceId: { exact: realDeviceId } } : true }
|
||||||
|
: { audio: realDeviceId ? { deviceId: { exact: realDeviceId } } : true }
|
||||||
|
try {
|
||||||
|
return await navigator.mediaDevices.getUserMedia(constraints)
|
||||||
|
} catch (err) {
|
||||||
|
if (realDeviceId && err instanceof DOMException && err.name === 'OverconstrainedError') {
|
||||||
|
return navigator.mediaDevices.getUserMedia(kind === 'video' ? { video: true } : { audio: true })
|
||||||
|
}
|
||||||
|
throw err
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
function deviceCheckHint(video: DeviceCheckStatus, audio: DeviceCheckStatus): string | null {
|
||||||
|
const videoDenied = video === 'denied'
|
||||||
|
const audioDenied = audio === 'denied'
|
||||||
|
if (videoDenied && audioDenied) {
|
||||||
|
return 'Доступ к камере и микрофону не разрешён — включить их можно будет прямо в конференции'
|
||||||
|
}
|
||||||
|
if (videoDenied) {
|
||||||
|
return 'Камера недоступна — включить её можно будет прямо в конференции'
|
||||||
|
}
|
||||||
|
if (audioDenied) {
|
||||||
|
return 'Микрофон недоступен — включить его можно будет прямо в конференции'
|
||||||
|
}
|
||||||
|
return null
|
||||||
|
}
|
||||||
12
frontend/src/hooks/usePublicSettings.ts
Normal file
12
frontend/src/hooks/usePublicSettings.ts
Normal file
@@ -0,0 +1,12 @@
|
|||||||
|
import { useQuery } from '@tanstack/react-query'
|
||||||
|
import { getPublicSettings } from '@/api/public'
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Публичные настройки инстанса (`GET /public/settings`) — общая точка для
|
||||||
|
* `LoginPage`/`JoinPage`, обе страницы публичные и `GET /admin/settings` им
|
||||||
|
* недоступен. Один и тот же `queryKey` на обеих страницах — переход
|
||||||
|
* login → join (или наоборот) не бьёт эндпоинт повторно, пока данные свежие.
|
||||||
|
*/
|
||||||
|
export function usePublicSettings() {
|
||||||
|
return useQuery({ queryKey: ['public-settings'], queryFn: getPublicSettings })
|
||||||
|
}
|
||||||
@@ -10,8 +10,11 @@ import {
|
|||||||
import { ApiError, errorDetail } from '@/api/client'
|
import { ApiError, errorDetail } from '@/api/client'
|
||||||
import { useAuth } from '@/auth/useAuth'
|
import { useAuth } from '@/auth/useAuth'
|
||||||
import { AppFooter } from '@/components/layout/AppFooter'
|
import { AppFooter } from '@/components/layout/AppFooter'
|
||||||
|
import { DeviceCheckCard } from '@/components/auth/DeviceCheckCard'
|
||||||
import { LogoMark } from '@/components/ui/LogoMark'
|
import { LogoMark } from '@/components/ui/LogoMark'
|
||||||
import { ThemeToggle } from '@/components/ui/ThemeToggle'
|
import { ThemeToggle } from '@/components/ui/ThemeToggle'
|
||||||
|
import { useDeviceCheckAccess } from '@/hooks/useDeviceCheckAccess'
|
||||||
|
import { usePublicSettings } from '@/hooks/usePublicSettings'
|
||||||
import { parseJoinQuery } from '@/lib/parseJoinQuery'
|
import { parseJoinQuery } from '@/lib/parseJoinQuery'
|
||||||
import '@/styles/join.css'
|
import '@/styles/join.css'
|
||||||
|
|
||||||
@@ -67,6 +70,45 @@ export function JoinPage() {
|
|||||||
|
|
||||||
const autoResolvedRef = useRef(false)
|
const autoResolvedRef = useRef(false)
|
||||||
|
|
||||||
|
// Проверка устройств на входе (сессия 34, правка к сессии 33) — теперь на
|
||||||
|
// ДВУХ шагах: «Подключиться к конференции» (`input`) и «Как вас зовут?»
|
||||||
|
// (`guest-info`), не только на гостевом. Это закрывает реальную дыру:
|
||||||
|
// авторизованный пользователь, входящий через /join, шаг `guest-info`
|
||||||
|
// вообще не проходит (см. `handleResolve` — сразу `connecting`), и без
|
||||||
|
// превью на `input` проверка устройств и кнопки «войти с камерой/
|
||||||
|
// микрофоном» ему были бы недоступны никогда. Отключаемый модуль, дефолт
|
||||||
|
// выключен — см. `instance_settings.device_check`. Кнопки «войти с
|
||||||
|
// камерой/микрофоном», в отличие от LoginPage, РЕАЛЬНО определяют
|
||||||
|
// состояние входа — см. `performJoin` (решение оператора, сессия 33).
|
||||||
|
const { data: publicSettings } = usePublicSettings()
|
||||||
|
const deviceCheckModuleEnabled = publicSettings?.device_check_enabled ?? false
|
||||||
|
// Флаг «мы сейчас на одном из шагов с превью» — ОБЩИЙ для обоих шагов, а
|
||||||
|
// не сравнение с конкретным `step`, иначе переход `input → guest-info`
|
||||||
|
// (тот же самый непрерывный проход, а не уход с превью) выглядел бы для
|
||||||
|
// эффекта ниже как «ушли → зашли снова»: React перезапускает эффект при
|
||||||
|
// ЛЮБОЙ смене значения в зависимостях, а `step` меняется на каждом шаге.
|
||||||
|
// С единым булевым флагом смена `input → guest-info` не меняет флаг
|
||||||
|
// (true → true) — эффект не перезапускается, поток не мигает и не
|
||||||
|
// перезахватывается (что вдобавок раскрутило бы известную грабли с
|
||||||
|
// deviceId `"default"`, см. `useDeviceCheckAccess.ts`).
|
||||||
|
const inDeviceCheckSteps = deviceCheckModuleEnabled && (step === 'input' || step === 'guest-info')
|
||||||
|
const deviceCheck = useDeviceCheckAccess(inDeviceCheckSteps)
|
||||||
|
// Деструктурируем то, что нужно эффекту ниже, — `deviceCheck` целиком
|
||||||
|
// пересоздаётся на каждый рендер (не мемоизирован), а `release` сам по
|
||||||
|
// себе стабилен (react-hooks/exhaustive-deps иначе требует весь объект
|
||||||
|
// в зависимостях).
|
||||||
|
const { release: releaseDeviceCheck } = deviceCheck
|
||||||
|
// Шаги флоу — условный рендер ОДНОГО и того же компонента (не
|
||||||
|
// размонтируют JoinPage), поэтому размонтирование хука само по себе
|
||||||
|
// камеру не освободит: уход С ОБОИХ шагов превью (вперёд — пароль/
|
||||||
|
// коннект, назад — в лобби) должен погасить камеру явно. Эффект с
|
||||||
|
// cleanup по смене `inDeviceCheckSteps` (не `step`!) ловит именно уход из
|
||||||
|
// группы шагов одним местом, а не любой шаг внутри нее.
|
||||||
|
useEffect(() => {
|
||||||
|
if (!inDeviceCheckSteps) return
|
||||||
|
return () => releaseDeviceCheck()
|
||||||
|
}, [inDeviceCheckSteps, releaseDeviceCheck])
|
||||||
|
|
||||||
// Прямая ссылка (/j/:slug) или ?q= из редиректа — резолвим сразу, не
|
// Прямая ссылка (/j/:slug) или ?q= из редиректа — резолвим сразу, не
|
||||||
// дожидаясь клика по «Продолжить», но только после того как известен
|
// дожидаясь клика по «Продолжить», но только после того как известен
|
||||||
// статус сессии (нужен для выбора «гость / авторизованный» флоу).
|
// статус сессии (нужен для выбора «гость / авторизованный» флоу).
|
||||||
@@ -138,6 +180,13 @@ export function JoinPage() {
|
|||||||
password: opts.password,
|
password: opts.password,
|
||||||
})
|
})
|
||||||
}
|
}
|
||||||
|
// Явное освобождение ДО навигации, а не расчёт на автоматическую
|
||||||
|
// отписку хука при размонтировании: RoomPage.tsx монтируется и сам
|
||||||
|
// запрашивает камеру/микрофон (если enterWithVideo/enterWithAudio)
|
||||||
|
// почти сразу — если наш поток превью к этому моменту ещё не
|
||||||
|
// остановлен, устройство может достаться LiveKit «занятым» (см.
|
||||||
|
// требование задачи про свободную камеру к моменту входа).
|
||||||
|
releaseDeviceCheck()
|
||||||
navigate(`/room/${encodeURIComponent(resolved.query)}`, {
|
navigate(`/room/${encodeURIComponent(resolved.query)}`, {
|
||||||
replace: true,
|
replace: true,
|
||||||
state: {
|
state: {
|
||||||
@@ -149,6 +198,14 @@ export function JoinPage() {
|
|||||||
handQueueEnabled: data.hand_queue_enabled,
|
handQueueEnabled: data.hand_queue_enabled,
|
||||||
publishQualityCap: data.publish_quality_cap,
|
publishQualityCap: data.publish_quality_cap,
|
||||||
stageMaxTiles: data.stage_max_tiles,
|
stageMaxTiles: data.stage_max_tiles,
|
||||||
|
// Кнопки превью «войти с камерой/микрофоном» — теперь доступны и
|
||||||
|
// гостю (input → guest-info → сюда), и авторизованному пользователю
|
||||||
|
// (input → connecting → сюда, guest-info он не проходит вовсе, см.
|
||||||
|
// докстринг выше) одним и тем же `deviceCheck`, живущим с шага
|
||||||
|
// `input`. При модуле выключенном оба флага остаются `false`,
|
||||||
|
// RoomPage ведёт себя как раньше.
|
||||||
|
enterWithVideo: deviceCheck.videoEnabled,
|
||||||
|
enterWithAudio: deviceCheck.audioEnabled,
|
||||||
},
|
},
|
||||||
})
|
})
|
||||||
} catch (err) {
|
} catch (err) {
|
||||||
@@ -215,10 +272,27 @@ export function JoinPage() {
|
|||||||
<main className="join-main">
|
<main className="join-main">
|
||||||
{step === 'input' && (
|
{step === 'input' && (
|
||||||
<section className="screen-block">
|
<section className="screen-block">
|
||||||
<div className="flow-card">
|
<div
|
||||||
|
className="flow-card"
|
||||||
|
onPointerDown={deviceCheck.triggerOnGesture}
|
||||||
|
onKeyDown={deviceCheck.triggerOnGesture}
|
||||||
|
>
|
||||||
|
{deviceCheckModuleEnabled ? (
|
||||||
|
<DeviceCheckCard
|
||||||
|
videoRef={deviceCheck.videoRef}
|
||||||
|
videoStatus={deviceCheck.videoStatus}
|
||||||
|
audioStatus={deviceCheck.audioStatus}
|
||||||
|
hint={deviceCheck.hint}
|
||||||
|
videoEnabled={deviceCheck.videoEnabled}
|
||||||
|
audioEnabled={deviceCheck.audioEnabled}
|
||||||
|
onToggleVideo={deviceCheck.toggleVideoEnabled}
|
||||||
|
onToggleAudio={deviceCheck.toggleAudioEnabled}
|
||||||
|
/>
|
||||||
|
) : (
|
||||||
<div className="flow-icon" aria-hidden="true">
|
<div className="flow-icon" aria-hidden="true">
|
||||||
<Link2 className="icon" aria-hidden="true" />
|
<Link2 className="icon" aria-hidden="true" />
|
||||||
</div>
|
</div>
|
||||||
|
)}
|
||||||
<h1>Подключиться к конференции</h1>
|
<h1>Подключиться к конференции</h1>
|
||||||
<p className="flow-sub">Вставьте ссылку-приглашение или введите номер конференции</p>
|
<p className="flow-sub">Вставьте ссылку-приглашение или введите номер конференции</p>
|
||||||
|
|
||||||
@@ -258,7 +332,11 @@ export function JoinPage() {
|
|||||||
|
|
||||||
{step === 'guest-info' && target && (
|
{step === 'guest-info' && target && (
|
||||||
<section className="screen-block">
|
<section className="screen-block">
|
||||||
<div className="flow-card">
|
<div
|
||||||
|
className="flow-card"
|
||||||
|
onPointerDown={deviceCheck.triggerOnGesture}
|
||||||
|
onKeyDown={deviceCheck.triggerOnGesture}
|
||||||
|
>
|
||||||
<div className="target-conf">
|
<div className="target-conf">
|
||||||
<span className="icon-wrap" aria-hidden="true">
|
<span className="icon-wrap" aria-hidden="true">
|
||||||
{target.isClosed ? <Lock className="icon" aria-hidden="true" /> : <Video className="icon" aria-hidden="true" />}
|
{target.isClosed ? <Lock className="icon" aria-hidden="true" /> : <Video className="icon" aria-hidden="true" />}
|
||||||
@@ -269,9 +347,22 @@ export function JoinPage() {
|
|||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
{deviceCheckModuleEnabled ? (
|
||||||
|
<DeviceCheckCard
|
||||||
|
videoRef={deviceCheck.videoRef}
|
||||||
|
videoStatus={deviceCheck.videoStatus}
|
||||||
|
audioStatus={deviceCheck.audioStatus}
|
||||||
|
hint={deviceCheck.hint}
|
||||||
|
videoEnabled={deviceCheck.videoEnabled}
|
||||||
|
audioEnabled={deviceCheck.audioEnabled}
|
||||||
|
onToggleVideo={deviceCheck.toggleVideoEnabled}
|
||||||
|
onToggleAudio={deviceCheck.toggleAudioEnabled}
|
||||||
|
/>
|
||||||
|
) : (
|
||||||
<div className="flow-icon" aria-hidden="true">
|
<div className="flow-icon" aria-hidden="true">
|
||||||
<User className="icon" aria-hidden="true" />
|
<User className="icon" aria-hidden="true" />
|
||||||
</div>
|
</div>
|
||||||
|
)}
|
||||||
<h1>Как вас зовут?</h1>
|
<h1>Как вас зовут?</h1>
|
||||||
<p className="flow-sub">У вас нет аккаунта VidConf — представьтесь, чтобы войти как гость</p>
|
<p className="flow-sub">У вас нет аккаунта VidConf — представьтесь, чтобы войти как гость</p>
|
||||||
|
|
||||||
@@ -308,6 +399,7 @@ export function JoinPage() {
|
|||||||
</div>
|
</div>
|
||||||
<p className="field-hint">Укажите, если хотите получить саммари конференции на почту</p>
|
<p className="field-hint">Укажите, если хотите получить саммари конференции на почту</p>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
<button type="submit" className="btn btn-primary" disabled={!guestName.trim() || joining}>
|
<button type="submit" className="btn btn-primary" disabled={!guestName.trim() || joining}>
|
||||||
{joining ? 'Входим…' : 'Войти в конференцию'}
|
{joining ? 'Входим…' : 'Войти в конференцию'}
|
||||||
{!joining && <ArrowRight style={{ width: 18, height: 18 }} aria-hidden="true" />}
|
{!joining && <ArrowRight style={{ width: 18, height: 18 }} aria-hidden="true" />}
|
||||||
|
|||||||
@@ -3,6 +3,8 @@ import { Link, Navigate, useLocation, useNavigate } from 'react-router-dom'
|
|||||||
import { AlertCircle, ArrowRight, Eye, EyeOff, Lock, Mail } from 'lucide-react'
|
import { AlertCircle, ArrowRight, Eye, EyeOff, Lock, Mail } from 'lucide-react'
|
||||||
import { AuthLayout } from '@/components/auth/AuthLayout'
|
import { AuthLayout } from '@/components/auth/AuthLayout'
|
||||||
import { useAuth } from '@/auth/useAuth'
|
import { useAuth } from '@/auth/useAuth'
|
||||||
|
import { useDeviceCheckAccess } from '@/hooks/useDeviceCheckAccess'
|
||||||
|
import { usePublicSettings } from '@/hooks/usePublicSettings'
|
||||||
import { ApiError } from '@/api/client'
|
import { ApiError } from '@/api/client'
|
||||||
|
|
||||||
/** Экран входа (см. design/mockups/auth.html, блок «вход в аккаунт»). */
|
/** Экран входа (см. design/mockups/auth.html, блок «вход в аккаунт»). */
|
||||||
@@ -17,6 +19,21 @@ export function LoginPage() {
|
|||||||
const [error, setError] = useState<string | null>(null)
|
const [error, setError] = useState<string | null>(null)
|
||||||
const [pending, setPending] = useState(false)
|
const [pending, setPending] = useState(false)
|
||||||
|
|
||||||
|
// Проверка устройств на входе (сессия 33) — отключаемый модуль, дефолт
|
||||||
|
// выключен (см. `instance_settings.device_check`). `enabled=false` держит
|
||||||
|
// хук полностью инертным — старое поведение сохраняется как есть.
|
||||||
|
//
|
||||||
|
// На LoginPage — без видимого превью и кнопок (решение оператора,
|
||||||
|
// сессия 33: LoginPage ведёт в лобби, а не в конкретную конференцию,
|
||||||
|
// применить выбор «войти с камерой» в моменте физически некуда, а
|
||||||
|
// кнопки без действия только путают). Сам ранний запрос доступа
|
||||||
|
// остаётся — это по-прежнему пре-авторизация разрешения, чтобы позже,
|
||||||
|
// уже в конференции, при включении камеры/микрофона не всплывал системный
|
||||||
|
// диалог. Освобождение потока — через `release()` внутри самого хука при
|
||||||
|
// размонтировании страницы (успешный логин уводит на другой маршрут).
|
||||||
|
const { data: publicSettings } = usePublicSettings()
|
||||||
|
const deviceCheck = useDeviceCheckAccess(publicSettings?.device_check_enabled ?? false)
|
||||||
|
|
||||||
// Уже вошли — незачем показывать форму логина повторно.
|
// Уже вошли — незачем показывать форму логина повторно.
|
||||||
if (status === 'authenticated') {
|
if (status === 'authenticated') {
|
||||||
return <Navigate to="/lobby" replace />
|
return <Navigate to="/lobby" replace />
|
||||||
@@ -55,7 +72,12 @@ export function LoginPage() {
|
|||||||
</Link>
|
</Link>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
<form onSubmit={handleSubmit} noValidate>
|
<form
|
||||||
|
onSubmit={handleSubmit}
|
||||||
|
noValidate
|
||||||
|
onPointerDown={deviceCheck.triggerOnGesture}
|
||||||
|
onKeyDown={deviceCheck.triggerOnGesture}
|
||||||
|
>
|
||||||
<div className="field">
|
<div className="field">
|
||||||
<label htmlFor="login-email">Рабочая почта</label>
|
<label htmlFor="login-email">Рабочая почта</label>
|
||||||
<div className="input-wrap">
|
<div className="input-wrap">
|
||||||
|
|||||||
@@ -69,6 +69,15 @@ interface RoomJoinState {
|
|||||||
*/
|
*/
|
||||||
publishQualityCap?: PublishQualityCap
|
publishQualityCap?: PublishQualityCap
|
||||||
stageMaxTiles?: number
|
stageMaxTiles?: number
|
||||||
|
/**
|
||||||
|
* Выбор пользователя на превью JoinPage (сессия 33, «проверка устройств на
|
||||||
|
* входе») — войти с уже включённым микрофоном/камерой. Отсутствует (→
|
||||||
|
* `false`) для авторизованного входа мимо гостевой карточки, при
|
||||||
|
* выключенном модуле и при переподключении после F5 (эффект ниже) —
|
||||||
|
* тогда действует прежнее поведение `audio={false} video={false}` (0.0.15).
|
||||||
|
*/
|
||||||
|
enterWithVideo?: boolean
|
||||||
|
enterWithAudio?: boolean
|
||||||
}
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
@@ -460,8 +469,8 @@ export function RoomPage() {
|
|||||||
serverUrl={joinState.livekitUrl}
|
serverUrl={joinState.livekitUrl}
|
||||||
token={joinState.token}
|
token={joinState.token}
|
||||||
connect
|
connect
|
||||||
audio={false}
|
audio={Boolean(joinState.enterWithAudio)}
|
||||||
video={false}
|
video={Boolean(joinState.enterWithVideo)}
|
||||||
options={roomOptions}
|
options={roomOptions}
|
||||||
onConnected={handleConnected}
|
onConnected={handleConnected}
|
||||||
onDisconnected={handleDisconnected}
|
onDisconnected={handleDisconnected}
|
||||||
|
|||||||
75
frontend/src/styles/device-check.css
Normal file
75
frontend/src/styles/device-check.css
Normal file
@@ -0,0 +1,75 @@
|
|||||||
|
/*
|
||||||
|
* VidConf — превью камеры на входе (сессия 33, `JoinPage`; LoginPage
|
||||||
|
* превью не показывает — см. `DeviceCheckCard` не используется там).
|
||||||
|
* Свой файл: компонент самодостаточный, стили ему не нужны нигде за
|
||||||
|
* пределами компонента.
|
||||||
|
*/
|
||||||
|
|
||||||
|
.device-check { margin: 0 auto var(--space-5); }
|
||||||
|
|
||||||
|
/* Окошко превью и кнопки под ним — одна композиция шириной в половину
|
||||||
|
карточки (`.flow-card`, куда компонент вложен): проценты сами масштабируются
|
||||||
|
от фактической ширины родителя без хардкода пикселей. */
|
||||||
|
.device-check-inner { width: 50%; margin: 0 auto; }
|
||||||
|
|
||||||
|
.device-check-frame {
|
||||||
|
position: relative;
|
||||||
|
width: 100%;
|
||||||
|
aspect-ratio: 4 / 3;
|
||||||
|
border-radius: var(--radius-lg);
|
||||||
|
overflow: hidden;
|
||||||
|
background: var(--color-bg-alt);
|
||||||
|
border: 1px solid var(--color-border);
|
||||||
|
}
|
||||||
|
|
||||||
|
.device-check-video {
|
||||||
|
width: 100%;
|
||||||
|
height: 100%;
|
||||||
|
object-fit: cover;
|
||||||
|
/* Своё видео принято показывать зеркально — так человек видит себя
|
||||||
|
привычно, как в зеркале, а не «как его видят другие». */
|
||||||
|
transform: scaleX(-1);
|
||||||
|
}
|
||||||
|
|
||||||
|
.device-check-placeholder {
|
||||||
|
position: absolute;
|
||||||
|
inset: 0;
|
||||||
|
display: flex;
|
||||||
|
align-items: center;
|
||||||
|
justify-content: center;
|
||||||
|
color: var(--color-ink-400);
|
||||||
|
}
|
||||||
|
.device-check-placeholder .lucide { width: 26px; height: 26px; }
|
||||||
|
|
||||||
|
/* Кнопки без подписи, только пиктограммы — их совместная ширина равна
|
||||||
|
ширине окошка превью (тот же `.device-check-inner`), за края не выступают. */
|
||||||
|
.device-check-toggles {
|
||||||
|
display: flex;
|
||||||
|
gap: var(--space-2);
|
||||||
|
margin-top: var(--space-2);
|
||||||
|
}
|
||||||
|
|
||||||
|
.device-check-toggle {
|
||||||
|
flex: 1;
|
||||||
|
display: flex;
|
||||||
|
align-items: center;
|
||||||
|
justify-content: center;
|
||||||
|
padding: 8px 0;
|
||||||
|
border-radius: var(--radius-lg);
|
||||||
|
border: 1px solid var(--color-border);
|
||||||
|
background: var(--color-bg-alt);
|
||||||
|
color: var(--color-ink-500);
|
||||||
|
cursor: pointer;
|
||||||
|
}
|
||||||
|
.device-check-toggle .lucide { width: 18px; height: 18px; }
|
||||||
|
.device-check-toggle.is-on {
|
||||||
|
background: var(--color-accent);
|
||||||
|
border-color: transparent;
|
||||||
|
color: var(--color-accent-text);
|
||||||
|
}
|
||||||
|
.device-check-toggle:disabled { opacity: 0.5; cursor: not-allowed; }
|
||||||
|
|
||||||
|
.device-check-hint {
|
||||||
|
text-align: center;
|
||||||
|
margin-top: var(--space-3);
|
||||||
|
}
|
||||||
Reference in New Issue
Block a user