Отключаемый в админке модуль `virtual_background` (дефолт — выключен, чтобы
обновление не меняло продукт у тех, кто ничего не просил). Флаг едет клиенту
двумя путями: на публичные страницы входа — через `GET /public/settings`,
участнику комнаты — в join-ответе (`JoinOut`), потому что значение нужно на
руках ДО первого рендера комнаты, а `/admin/settings` доступен только админу.
Свои картинки пользователя (`/users/me/backgrounds`, GET/POST/DELETE):
файлы на диске (`backgrounds/{user_id}/{id}.{ext}`), в БД только путь — как у
аватаров, «чтобы не грузили БД». Лимит в 10 штук проверяется на сервере под
блокировкой строки пользователя: две одновременные загрузки иначе обе увидели
бы «уже девять» и обе прошли бы. Удаление сносит и запись, и файл; чужую
картинку по её id удалить нельзя — владелец в условии запроса.
Валидация загрузки (допустимые форматы, магические байты, реальный размер)
выделена из `services/avatars.py` в общий `services/images.py`: правила у
аватара и фона одни и те же, а разъехавшись, они дали бы дыру ровно там, ради
чего проверка и написана. Публичный API аватаров не изменился.
Сжимает картинку клиент (Pillow на бэкенде нет), но серверная валидация
остаётся полноценной — запрос может прийти и мимо интерфейса.
Новый ключ настройки вписан в `_MANAGED_KEYS` тестов: без этого включённый
в общей dev-БД модуль ронял чужие тесты, которые считают себя изолированными.
93 lines
4.0 KiB
Python
93 lines
4.0 KiB
Python
"""Хранение аватаров пользователей: валидация загрузки, файлы на диске, URL.
|
||
|
||
Файл лежит на диске `MEDIA_ROOT/avatars/{user_id}.{ext}`; в БД (`users.avatar_path`)
|
||
хранится путь относительно `MEDIA_ROOT` (`avatars/{user_id}.{ext}`) — тот же
|
||
приём, что и у записей аудиотреков (`recordings_dir`, `core/config.py`).
|
||
|
||
Сама проверка содержимого (допустимые форматы, магические байты, реальный
|
||
размер) живёт в `services/images.py` — она общая с картинками фона видео
|
||
(`services/backgrounds.py`).
|
||
"""
|
||
|
||
import uuid
|
||
from pathlib import Path
|
||
|
||
from fastapi import UploadFile
|
||
|
||
from services.images import (
|
||
ImageInvalidTypeError,
|
||
ImageTooLargeError,
|
||
read_and_validate_image,
|
||
)
|
||
|
||
# Лимит размера загружаемого аватара — 2 МБ.
|
||
MAX_AVATAR_SIZE_BYTES = 2 * 1024 * 1024
|
||
|
||
|
||
class AvatarTooLargeError(ImageTooLargeError):
|
||
"""Загружаемый файл превышает `MAX_AVATAR_SIZE_BYTES` (413)."""
|
||
|
||
|
||
class AvatarInvalidTypeError(ImageInvalidTypeError):
|
||
"""`Content-Type` не входит в список допустимых либо не совпадает с содержимым (415)."""
|
||
|
||
|
||
async def read_and_validate_avatar(file: UploadFile) -> tuple[bytes, str]:
|
||
"""Прочитать содержимое файла аватара и провалидировать тип/размер.
|
||
|
||
Возвращает `(содержимое, расширение)`. Ошибки общего валидатора
|
||
перезаворачиваются в «аватарные» — вызывающий код (`api/users.py`,
|
||
`api/admin.py`) отображает их в 413/415 и не должен знать про
|
||
`services/images.py`.
|
||
"""
|
||
try:
|
||
return await read_and_validate_image(file, MAX_AVATAR_SIZE_BYTES)
|
||
except ImageTooLargeError as exc:
|
||
raise AvatarTooLargeError(str(exc)) from exc
|
||
except ImageInvalidTypeError as exc:
|
||
raise AvatarInvalidTypeError(str(exc)) from exc
|
||
|
||
|
||
def _avatar_relative_path(user_id: uuid.UUID, ext: str) -> str:
|
||
"""Путь аватара относительно `MEDIA_ROOT`."""
|
||
return f"avatars/{user_id}.{ext}"
|
||
|
||
|
||
def save_avatar(
|
||
media_root: Path, user_id: uuid.UUID, content: bytes, ext: str, *, old_path: str | None
|
||
) -> str:
|
||
"""Сохранить содержимое аватара на диск, удалить предыдущий файл (если был другого формата).
|
||
|
||
Возвращает новый относительный путь (`users.avatar_path`).
|
||
"""
|
||
avatars_dir = media_root / "avatars"
|
||
avatars_dir.mkdir(parents=True, exist_ok=True)
|
||
delete_avatar(media_root, old_path)
|
||
relative_path = _avatar_relative_path(user_id, ext)
|
||
(media_root / relative_path).write_bytes(content)
|
||
return relative_path
|
||
|
||
|
||
def delete_avatar(media_root: Path, avatar_path: str | None) -> None:
|
||
"""Удалить файл аватара с диска, если он существует; `None`/отсутствие файла — no-op."""
|
||
if not avatar_path:
|
||
return
|
||
file_path = media_root / avatar_path
|
||
file_path.unlink(missing_ok=True)
|
||
|
||
|
||
def avatar_url(media_root: Path, avatar_path: str | None) -> str | None:
|
||
"""URL аватара с cache-busting параметром `v={mtime файла}`; `None`, если аватара нет.
|
||
|
||
`mtime` — не хранящееся в БД значение (файл может быть перезалит в обход
|
||
ORM, например, вручную на проде), поэтому считывается со диска на лету.
|
||
"""
|
||
if not avatar_path:
|
||
return None
|
||
file_path = media_root / avatar_path
|
||
try:
|
||
mtime = int(file_path.stat().st_mtime)
|
||
except FileNotFoundError:
|
||
return None
|
||
return f"/media/{avatar_path}?v={mtime}"
|