Отключаемый в админке модуль `virtual_background` (дефолт — выключен, чтобы
обновление не меняло продукт у тех, кто ничего не просил). Флаг едет клиенту
двумя путями: на публичные страницы входа — через `GET /public/settings`,
участнику комнаты — в join-ответе (`JoinOut`), потому что значение нужно на
руках ДО первого рендера комнаты, а `/admin/settings` доступен только админу.
Свои картинки пользователя (`/users/me/backgrounds`, GET/POST/DELETE):
файлы на диске (`backgrounds/{user_id}/{id}.{ext}`), в БД только путь — как у
аватаров, «чтобы не грузили БД». Лимит в 10 штук проверяется на сервере под
блокировкой строки пользователя: две одновременные загрузки иначе обе увидели
бы «уже девять» и обе прошли бы. Удаление сносит и запись, и файл; чужую
картинку по её id удалить нельзя — владелец в условии запроса.
Валидация загрузки (допустимые форматы, магические байты, реальный размер)
выделена из `services/avatars.py` в общий `services/images.py`: правила у
аватара и фона одни и те же, а разъехавшись, они дали бы дыру ровно там, ради
чего проверка и написана. Публичный API аватаров не изменился.
Сжимает картинку клиент (Pillow на бэкенде нет), но серверная валидация
остаётся полноценной — запрос может прийти и мимо интерфейса.
Новый ключ настройки вписан в `_MANAGED_KEYS` тестов: без этого включённый
в общей dev-БД модуль ронял чужие тесты, которые считают себя изолированными.
25 lines
994 B
Python
25 lines
994 B
Python
"""Роутер публичных настроек клиента — доступен без аутентификации."""
|
|
|
|
from typing import Annotated
|
|
|
|
from fastapi import APIRouter, Depends
|
|
from sqlalchemy.ext.asyncio import AsyncSession
|
|
|
|
from core.db import get_session
|
|
from schemas.public import PublicSettingsOut
|
|
from services.instance_settings import InstanceSettingsService
|
|
|
|
router = APIRouter(prefix="/api/v1/public", tags=["public"])
|
|
|
|
|
|
@router.get("/settings", response_model=PublicSettingsOut)
|
|
async def public_settings(
|
|
session: Annotated[AsyncSession, Depends(get_session)],
|
|
) -> PublicSettingsOut:
|
|
"""Флаги инстанса, нужные публичным страницам логина/входа гостя до аутентификации."""
|
|
cfg = await InstanceSettingsService(session).get()
|
|
return PublicSettingsOut(
|
|
device_check_enabled=cfg.device_check_enabled,
|
|
virtual_background_enabled=cfg.virtual_background_enabled,
|
|
)
|