Sadmin
a1de5794e2
fix: password_history.id → INTEGER monotonic (детерминированная обрезка)
...
Грабля: created_at в SQLite точен до секунды — 7 быстрых смен дают
равные метки, а secondary-сортировка по UUID-id случайна → «последние 5»
выбираются произвольно (флакущий тест + неверно хранимая история).
id теперь autoincrement (обрезка order_by id desc), UUID остаётся
как public_id. Миграция 010 обновлена (таблица только на CT108,
пересоздаётся миграцией заново — см. деплой).
2026-09-25 10:46:18 +03:00
Sadmin
50a261e05e
B17/E5: ингестия полевых данных КОНТУРа
...
- POST /operations/{id}/field-data/sync: тянет GET /api/v1/vector/areas-checked
→ идемпотентный upsert в areas_checked (dedupe по contour_area_id:
geom/checked_at/result/coverage_pct/team_label, source=contour)
- GET /operations/{id}/areas-checked: теперь из локальной БД после sync
(source=db), фолбэк на живой прокси КОНТУРа если пусто (source=contour/empty)
- миграция 011_b17_field_data: areas_checked +contour_area_id/team_label/source
(+check ck_areas_checked_source)
- аудит field_data_sync; лог vector.contour field_sync_*
- фронт: кнопка «⟳ Синхронизировать полевые данные» в КОНТУР-панели,
слой проверенных квадратов на карте (зелёный=clear ≥99.5%, жёлтый=partial)
- тесты: +9 (267 passed) — sync/идемпотентность/502/аудит/локальное чтение
2026-09-25 10:34:53 +03:00
Sadmin
2222b7ad5b
B23: политика паролей исполняется + ретенция журналов по-настоящему
...
- backend/password_policy.py: validate_new_password (длина, сложность
буквы+цифры, сверка с текущим и историей), record_password_change
(хранит ПРЕДЫДУШИЙ хэш, обрезка до password_history_count),
password_expired + enforce_expiry (пометка must_change_password)
- users.password_changed_at + таблица password_history (010_b23_policy)
- change-password и админ-сброс теперь под полной политикой (сложность
и переиспользование вместо голой длины); get_current_user проверяет
срок действия каждого пароля при запросе
- backend/purge_logs.py: реальный DELETE просроченных audit_events
(+changes) и auth_events; POST /admin/users/maintenance/purge-logs
(manage_security) + CLI python -m backend.purge_logs для cron
- тесты: +19 (258 passed) — валидация/история/срок, purge/идемпотентность/403
2026-09-25 09:56:26 +03:00
Sadmin
808ef93a52
E3 (B21): операции мультипоиска — статусная машина, скоуп, дашборд
...
- Модель search_operations: title, case_id (unique — операция на карточку),
status (planned/active/paused/completed/archived, CheckConstraint),
unit_id, contour_operation_id (заготовка B20-E4), created_by, closed_at.
- Alembic 009_e3_operations.
- backend/routers/operations.py: POST (создание; unit по умолчанию =
подразделение создателя; скоуп-проверка), GET список (скоуп-фильтр),
GET /{id} (403 вне скоупа), GET /summary (active/total/completed_24h),
PATCH (title/unit/status со статусной машиной: planned→active⇄paused→
completed→archived; недопустимые переходы 400; completed ставит closed_at).
Всё с аудитом operation_create/operation_update.
- Скоуп: unit_id ∈ visible_unit_ids (своё+подчинённые); РЦУ РЧС — все.
- Тесты E3 (12): создание с юнитом/дефолт/дубль кейса/cross-unit 403,
скоуп списков, статусная машина, summary, аудит, cross-scope 403.
222 passed, 5 skipped.
2026-09-09 21:29:33 +03:00
Sadmin
5a2c9a0688
E2 (B21): аудит + админ-панель пользователей + гео-скоуп
...
- Модели audit_events (immutable) + audit_changes (field-level old→new);
Alembic 008_e2_audit.
- backend/audit.py: audit_log() (событие + изменения), audit_retention_days
(90 дней из security_settings), visible_unit_ids (рекурсивный CTE:
своё подразделение + подчинённые; РЦУ РЧС/legacy → None = без фильтра),
can_access_unit, _uuid_hex.
- backend/routers/admin_users.py (manage_users/view_audit):
GET /admin/users (фильтры status/unit/q, скоуп по подразделению),
POST (создание с must_change_password, роль, скоуп-проверка),
PATCH /{id} (роль/юнит/статус/сброс пароля, field-level аудит),
GET /units (справочник подразделений), GET /audit (ретеншн-фильтр).
coordinator управляет только своим юнитом+подчинёнными и не трогает РЦУ.
- Грабли SQLite-тестов: UUID колонки хранят hex без дефисов — сравнения
только в hex-пространстве (_uuid_hex); StaticPool обязателен.
- Тесты E2 (8): создание/блокировка/сброс пароля/скоуп координатора/
cross-oblast 403/без права 403/аудит user_create.
210 passed, 5 skipped.
2026-09-09 21:23:47 +03:00
Sadmin
628a1d4536
E1 (B21): RBAC-ядро — подразделения МЧС, роли/права, сессии, auth-журнал
...
- Модель данных: mchs_units (РЦУ РЧС → ОУМЧС → Г(Р)ОЧС, kind+parent_id),
users +8 колонок (unit_id, position, status, lockout, must_change_password,
created_by, updated_at), roles/permissions/role_permissions/user_roles
(M2M матрица), sessions (server-side, token_hash=sha256(secret)),
auth_events, security_settings.
- Alembic 007_e1_rbac: схема + сид 4 ролей / 9 прав / матрицы (9/6/3/1) /
10 настроек безопасности; downgrade → upgrade идемпотентен (проверено на
pg16-контейнере, сид не дублируется).
- auth.py: login с lockout (5 неудач → 15 мин) и auth-журналом; server-side
сессии (JWT несёт secret, в БД — sha256-хэш; max_concurrent_sessions);
/me с permissions (user_roles → role_permissions, fallback legacy-роль);
/change-password (мин. длина из settings, отзыв сессий); /logout.
require_permission(code) — атомарные права (fallback legacy-роли).
- Обратная совместимость: require_roles не тронут, старые JWT без sid
продолжают работать.
- Тесты E1 (9): login/logout/lockout/me-права/смена пароля/журнал.
SQLite in-memory (StaticPool + компиляторы UUID/JSONB/ARRAY).
202 passed, 5 skipped.
2026-09-09 21:11:38 +03:00
Sadmin
5bdb345e33
B14+B15: чистый SearchEngine + слоистая модель данных
...
B14 (поведение-сохраняющий рефакторинг):
- services/search_engine.py — вся SAR-математика из analyze.py:
SearchInput/SearchModel, build_search_model (чистая функция,
без DB/auth/HTTP), деривации профилей/времени суток, unmodeled.
- analyze.py — тонкая обёртка: сборка SearchInput + запись БД.
- closed_cases.py — импорты хелперов из движка.
- 12 юнит-тестов движка (claude_analyze мокается).
- Контракт /analyze не изменён; регресс спеки подтверждён:
bike 8yo 2h лес день -> 5.4 км.
B15 (слои данных, Alembic):
- backend/alembic (env из DATABASE_URL) + миграция 006_b15_layers.
- Слой 4: search_models (case_id, version, input_snapshot, model_json).
- Слой 3: search_teams, field_observations, areas_checked, found_events
(geom JSONB GeoJSON, PostGIS в B16).
- Слой 1: reference_priors (пустой, B12 заблокирован).
- Бэкфилл: cases.analysis_log (объект с primary_zones) -> search_models v1;
legacy-массивы и analysis_log-таблица не тронуты.
- Проверено на CT108 в одноразовых pg16-контейнерах: чистая БД (без
данных и с ними), бэкфилл=1 из 3 seed-кейсов, downgrade->upgrade
идемпотентен, check-constraints работают, источник не модифицирован.
pytest: 214 passed.
2026-09-09 15:48:29 +03:00
root
4e80a0bdfe
Make backend start on PostgreSQL
2026-06-08 11:50:29 +00:00
root
fcc22063ed
Import Vector lab project
2026-06-06 18:31:55 +00:00