Отключаемый в админке модуль `virtual_background` (дефолт — выключен, чтобы
обновление не меняло продукт у тех, кто ничего не просил). Флаг едет клиенту
двумя путями: на публичные страницы входа — через `GET /public/settings`,
участнику комнаты — в join-ответе (`JoinOut`), потому что значение нужно на
руках ДО первого рендера комнаты, а `/admin/settings` доступен только админу.
Свои картинки пользователя (`/users/me/backgrounds`, GET/POST/DELETE):
файлы на диске (`backgrounds/{user_id}/{id}.{ext}`), в БД только путь — как у
аватаров, «чтобы не грузили БД». Лимит в 10 штук проверяется на сервере под
блокировкой строки пользователя: две одновременные загрузки иначе обе увидели
бы «уже девять» и обе прошли бы. Удаление сносит и запись, и файл; чужую
картинку по её id удалить нельзя — владелец в условии запроса.
Валидация загрузки (допустимые форматы, магические байты, реальный размер)
выделена из `services/avatars.py` в общий `services/images.py`: правила у
аватара и фона одни и те же, а разъехавшись, они дали бы дыру ровно там, ради
чего проверка и написана. Публичный API аватаров не изменился.
Сжимает картинку клиент (Pillow на бэкенде нет), но серверная валидация
остаётся полноценной — запрос может прийти и мимо интерфейса.
Новый ключ настройки вписан в `_MANAGED_KEYS` тестов: без этого включённый
в общей dev-БД модуль ронял чужие тесты, которые считают себя изолированными.
24 lines
1.5 KiB
Python
24 lines
1.5 KiB
Python
"""Схемы публичного эндпоинта настроек клиента (`GET /public/settings`)."""
|
||
|
||
from pydantic import BaseModel
|
||
|
||
|
||
class PublicSettingsOut(BaseModel):
|
||
"""Настройки инстанса, нужные клиенту ДО аутентификации.
|
||
|
||
Общая точка для флагов, которые должны быть на руках у страницы логина
|
||
и гостевой карточки входа (`LoginPage`/`JoinPage`) — обе публичные,
|
||
`GET /admin/settings` им недоступен (только для админа). Отдельно от
|
||
`GET /auth/registration-options`: тот про опции конкретно карточки
|
||
регистрации, а не про настройки инстанса в целом (сессия 33).
|
||
"""
|
||
|
||
# Проверка устройств на входе (сессия 33) — см.
|
||
# `core/plugins/config.py::InstanceConfig.device_check_enabled`.
|
||
device_check_enabled: bool
|
||
# Замена фона видео (сессия 35) — нужен превью на `JoinPage`, чтобы
|
||
# показать выбор фона ещё до входа в комнату. Участнику УЖЕ в комнате тот
|
||
# же флаг приезжает в join-ответе (`JoinOut.virtual_background_enabled`):
|
||
# эта страница публичная и `GET /admin/settings` ей недоступен.
|
||
virtual_background_enabled: bool
|