2024-11-01 09:50:19 +03:00
|
|
|
from operator import and_
|
2024-11-01 11:09:16 +03:00
|
|
|
|
2024-10-21 10:52:23 +03:00
|
|
|
from graphql import GraphQLError
|
2024-11-01 13:50:47 +03:00
|
|
|
from sqlalchemy import delete, insert
|
2024-10-21 10:52:23 +03:00
|
|
|
|
[0.9.7] - 2025-08-18
### 🔄 Изменения
- **SQLAlchemy KeyError** - исправление ошибки `KeyError: Reaction` при инициализации
- **Исправлена ошибка SQLAlchemy**: Устранена проблема `InvalidRequestError: When initializing mapper Mapper[Shout(shout)], expression Reaction failed to locate a name (Reaction)`
### 🧪 Тестирование
- **Исправление тестов** - адаптация к новой структуре моделей
- **RBAC инициализация** - добавление `rbac.initialize_rbac()` в `conftest.py`
- **Создан тест для getSession**: Добавлен комплексный тест `test_getSession_cookies.py` с проверкой всех сценариев
- **Покрытие edge cases**: Тесты проверяют работу с валидными/невалидными токенами, отсутствующими пользователями
- **Мокирование зависимостей**: Использование unittest.mock для изоляции тестируемого кода
### 🔧 Рефакторинг
- **Упрощена архитектура**: Убраны сложные конструкции с отложенными импортами, заменены на чистую архитектуру
- **Перемещение моделей** - `Author` и связанные модели перенесены в `orm/author.py`: Вынесены базовые модели пользователей (`Author`, `AuthorFollower`, `AuthorBookmark`, `AuthorRating`) из `orm.author` в отдельный модуль
- **Устранены циклические импорты**: Разорван цикл между `auth.core` → `orm.community` → `orm.author` через реструктуризацию архитектуры
- **Создан модуль `utils/password.py`**: Класс `Password` вынесен в utils для избежания циклических зависимостей
- **Оптимизированы импорты моделей**: Убран прямой импорт `Shout` из `orm/community.py`, заменен на строковые ссылки
### 🔧 Авторизация с cookies
- **getSession теперь работает с cookies**: Мутация `getSession` теперь может получать токен из httpOnly cookies даже без заголовка Authorization
- **Убрано требование авторизации**: `getSession` больше не требует декоратор `@login_required`, работает автономно
- **Поддержка dual-авторизации**: Токен может быть получен как из заголовка Authorization, так и из cookie `session_token`
- **Автоматическая установка cookies**: Middleware автоматически устанавливает httpOnly cookies при успешном `getSession`
- **Обновлена GraphQL схема**: `SessionInfo` теперь содержит поля `success`, `error` и опциональные `token`, `author`
- **Единообразная обработка токенов**: Все модули теперь используют централизованные функции для работы с токенами
- **Улучшена обработка ошибок**: Добавлена детальная валидация токенов и пользователей в `getSession`
- **Логирование операций**: Добавлены подробные логи для отслеживания процесса авторизации
### 📝 Документация
- **Обновлена схема GraphQL**: `SessionInfo` тип теперь соответствует новому формату ответа
- Обновлена документация RBAC
- Обновлена документация авторизации с cookies
2025-08-18 14:25:25 +03:00
|
|
|
from orm.author import AuthorBookmark
|
2024-10-21 10:52:23 +03:00
|
|
|
from orm.shout import Shout
|
2025-06-02 02:56:11 +03:00
|
|
|
from resolvers.reader import apply_options, get_shouts_with_links, query_with_stat
|
2024-11-01 09:50:19 +03:00
|
|
|
from services.auth import login_required
|
2025-08-17 17:56:31 +03:00
|
|
|
from storage.db import local_session
|
|
|
|
|
from storage.schema import mutation, query
|
[0.9.7] - 2025-08-18
### 🔄 Изменения
- **SQLAlchemy KeyError** - исправление ошибки `KeyError: Reaction` при инициализации
- **Исправлена ошибка SQLAlchemy**: Устранена проблема `InvalidRequestError: When initializing mapper Mapper[Shout(shout)], expression Reaction failed to locate a name (Reaction)`
### 🧪 Тестирование
- **Исправление тестов** - адаптация к новой структуре моделей
- **RBAC инициализация** - добавление `rbac.initialize_rbac()` в `conftest.py`
- **Создан тест для getSession**: Добавлен комплексный тест `test_getSession_cookies.py` с проверкой всех сценариев
- **Покрытие edge cases**: Тесты проверяют работу с валидными/невалидными токенами, отсутствующими пользователями
- **Мокирование зависимостей**: Использование unittest.mock для изоляции тестируемого кода
### 🔧 Рефакторинг
- **Упрощена архитектура**: Убраны сложные конструкции с отложенными импортами, заменены на чистую архитектуру
- **Перемещение моделей** - `Author` и связанные модели перенесены в `orm/author.py`: Вынесены базовые модели пользователей (`Author`, `AuthorFollower`, `AuthorBookmark`, `AuthorRating`) из `orm.author` в отдельный модуль
- **Устранены циклические импорты**: Разорван цикл между `auth.core` → `orm.community` → `orm.author` через реструктуризацию архитектуры
- **Создан модуль `utils/password.py`**: Класс `Password` вынесен в utils для избежания циклических зависимостей
- **Оптимизированы импорты моделей**: Убран прямой импорт `Shout` из `orm/community.py`, заменен на строковые ссылки
### 🔧 Авторизация с cookies
- **getSession теперь работает с cookies**: Мутация `getSession` теперь может получать токен из httpOnly cookies даже без заголовка Authorization
- **Убрано требование авторизации**: `getSession` больше не требует декоратор `@login_required`, работает автономно
- **Поддержка dual-авторизации**: Токен может быть получен как из заголовка Authorization, так и из cookie `session_token`
- **Автоматическая установка cookies**: Middleware автоматически устанавливает httpOnly cookies при успешном `getSession`
- **Обновлена GraphQL схема**: `SessionInfo` теперь содержит поля `success`, `error` и опциональные `token`, `author`
- **Единообразная обработка токенов**: Все модули теперь используют централизованные функции для работы с токенами
- **Улучшена обработка ошибок**: Добавлена детальная валидация токенов и пользователей в `getSession`
- **Логирование операций**: Добавлены подробные логи для отслеживания процесса авторизации
### 📝 Документация
- **Обновлена схема GraphQL**: `SessionInfo` тип теперь соответствует новому формату ответа
- Обновлена документация RBAC
- Обновлена документация авторизации с cookies
2025-08-18 14:25:25 +03:00
|
|
|
from utils.common_result import CommonResult
|
2024-10-21 10:52:23 +03:00
|
|
|
|
|
|
|
|
|
|
|
|
|
@query.field("load_shouts_bookmarked")
|
2024-11-01 09:50:19 +03:00
|
|
|
@login_required
|
2025-07-31 18:55:59 +03:00
|
|
|
def load_shouts_bookmarked(_: None, info, options) -> list[Shout]:
|
2024-10-21 10:52:23 +03:00
|
|
|
"""
|
|
|
|
|
Load bookmarked shouts for the authenticated user.
|
|
|
|
|
|
|
|
|
|
Args:
|
|
|
|
|
limit (int): Maximum number of shouts to return.
|
|
|
|
|
offset (int): Number of shouts to skip.
|
|
|
|
|
|
|
|
|
|
Returns:
|
|
|
|
|
list: List of bookmarked shouts.
|
|
|
|
|
"""
|
|
|
|
|
author_dict = info.context.get("author", {})
|
|
|
|
|
author_id = author_dict.get("id")
|
|
|
|
|
if not author_id:
|
2025-06-02 02:56:11 +03:00
|
|
|
msg = "User not authenticated"
|
|
|
|
|
raise GraphQLError(msg)
|
2024-11-01 09:50:19 +03:00
|
|
|
|
2024-11-01 13:50:47 +03:00
|
|
|
q = query_with_stat(info)
|
2024-11-01 09:50:19 +03:00
|
|
|
q = q.join(AuthorBookmark)
|
2025-07-31 18:55:59 +03:00
|
|
|
q = q.where(
|
2024-11-01 11:09:16 +03:00
|
|
|
and_(
|
|
|
|
|
Shout.id == AuthorBookmark.shout,
|
|
|
|
|
AuthorBookmark.author == author_id,
|
2024-11-01 09:50:19 +03:00
|
|
|
)
|
2024-11-01 11:09:16 +03:00
|
|
|
)
|
2024-11-01 09:50:19 +03:00
|
|
|
q, limit, offset = apply_options(q, options, author_id)
|
2025-08-17 16:33:54 +03:00
|
|
|
return get_shouts_with_links(info, q, limit, offset)
|
2024-10-21 10:52:23 +03:00
|
|
|
|
|
|
|
|
|
|
|
|
|
@mutation.field("toggle_bookmark_shout")
|
2025-06-02 02:56:11 +03:00
|
|
|
def toggle_bookmark_shout(_: None, info, slug: str) -> CommonResult:
|
2024-10-21 10:52:23 +03:00
|
|
|
"""
|
|
|
|
|
Toggle bookmark status for a specific shout.
|
|
|
|
|
|
|
|
|
|
Args:
|
|
|
|
|
slug (str): Unique identifier of the shout.
|
|
|
|
|
|
|
|
|
|
Returns:
|
|
|
|
|
CommonResult: Result of the operation with bookmark status.
|
|
|
|
|
"""
|
|
|
|
|
author_dict = info.context.get("author", {})
|
|
|
|
|
author_id = author_dict.get("id")
|
|
|
|
|
if not author_id:
|
2025-06-02 02:56:11 +03:00
|
|
|
msg = "User not authenticated"
|
|
|
|
|
raise GraphQLError(msg)
|
2024-10-21 10:52:23 +03:00
|
|
|
|
|
|
|
|
with local_session() as db:
|
2025-07-31 18:55:59 +03:00
|
|
|
shout = db.query(Shout).where(Shout.slug == slug).first()
|
2024-10-21 10:52:23 +03:00
|
|
|
if not shout:
|
2025-06-02 02:56:11 +03:00
|
|
|
msg = "Shout not found"
|
|
|
|
|
raise GraphQLError(msg)
|
2024-10-21 10:52:23 +03:00
|
|
|
|
|
|
|
|
existing_bookmark = (
|
2025-07-31 18:55:59 +03:00
|
|
|
db.query(AuthorBookmark).where(AuthorBookmark.author == author_id, AuthorBookmark.shout == shout.id).first()
|
2024-10-21 10:52:23 +03:00
|
|
|
)
|
|
|
|
|
|
|
|
|
|
if existing_bookmark:
|
|
|
|
|
db.execute(
|
2025-05-29 12:37:39 +03:00
|
|
|
delete(AuthorBookmark).where(AuthorBookmark.author == author_id, AuthorBookmark.shout == shout.id)
|
2024-10-21 10:52:23 +03:00
|
|
|
)
|
2025-06-02 02:56:11 +03:00
|
|
|
result = CommonResult()
|
2024-10-21 10:52:23 +03:00
|
|
|
else:
|
|
|
|
|
db.execute(insert(AuthorBookmark).values(author=author_id, shout=shout.id))
|
2025-06-02 02:56:11 +03:00
|
|
|
result = CommonResult()
|
2024-10-21 10:52:23 +03:00
|
|
|
|
|
|
|
|
db.commit()
|
|
|
|
|
return result
|