Files
core/resolvers/author.py

701 lines
34 KiB
Python
Raw Normal View History

2024-06-11 22:46:35 +03:00
import asyncio
2023-11-03 13:10:22 +03:00
import time
2025-07-31 18:55:59 +03:00
import traceback
2025-08-17 16:33:54 +03:00
from typing import Any, TypedDict
2023-12-17 23:30:20 +03:00
from graphql import GraphQLResolveInfo
2025-07-31 18:55:59 +03:00
from sqlalchemy import and_, asc, func, select, text
from sqlalchemy.sql import desc as sql_desc
2023-10-23 17:47:11 +03:00
2024-08-07 08:57:56 +03:00
from cache.cache import (
2024-05-21 01:40:57 +03:00
cache_author,
2025-03-22 11:47:19 +03:00
cached_query,
2024-05-21 01:40:57 +03:00
get_cached_author,
get_cached_author_followers,
2024-05-30 19:42:38 +03:00
get_cached_follower_authors,
get_cached_follower_topics,
2025-03-22 11:47:19 +03:00
invalidate_cache_by_prefix,
2024-05-21 01:40:57 +03:00
)
[0.9.7] - 2025-08-18 ### 🔄 Изменения - **SQLAlchemy KeyError** - исправление ошибки `KeyError: Reaction` при инициализации - **Исправлена ошибка SQLAlchemy**: Устранена проблема `InvalidRequestError: When initializing mapper Mapper[Shout(shout)], expression Reaction failed to locate a name (Reaction)` ### 🧪 Тестирование - **Исправление тестов** - адаптация к новой структуре моделей - **RBAC инициализация** - добавление `rbac.initialize_rbac()` в `conftest.py` - **Создан тест для getSession**: Добавлен комплексный тест `test_getSession_cookies.py` с проверкой всех сценариев - **Покрытие edge cases**: Тесты проверяют работу с валидными/невалидными токенами, отсутствующими пользователями - **Мокирование зависимостей**: Использование unittest.mock для изоляции тестируемого кода ### 🔧 Рефакторинг - **Упрощена архитектура**: Убраны сложные конструкции с отложенными импортами, заменены на чистую архитектуру - **Перемещение моделей** - `Author` и связанные модели перенесены в `orm/author.py`: Вынесены базовые модели пользователей (`Author`, `AuthorFollower`, `AuthorBookmark`, `AuthorRating`) из `orm.author` в отдельный модуль - **Устранены циклические импорты**: Разорван цикл между `auth.core` → `orm.community` → `orm.author` через реструктуризацию архитектуры - **Создан модуль `utils/password.py`**: Класс `Password` вынесен в utils для избежания циклических зависимостей - **Оптимизированы импорты моделей**: Убран прямой импорт `Shout` из `orm/community.py`, заменен на строковые ссылки ### 🔧 Авторизация с cookies - **getSession теперь работает с cookies**: Мутация `getSession` теперь может получать токен из httpOnly cookies даже без заголовка Authorization - **Убрано требование авторизации**: `getSession` больше не требует декоратор `@login_required`, работает автономно - **Поддержка dual-авторизации**: Токен может быть получен как из заголовка Authorization, так и из cookie `session_token` - **Автоматическая установка cookies**: Middleware автоматически устанавливает httpOnly cookies при успешном `getSession` - **Обновлена GraphQL схема**: `SessionInfo` теперь содержит поля `success`, `error` и опциональные `token`, `author` - **Единообразная обработка токенов**: Все модули теперь используют централизованные функции для работы с токенами - **Улучшена обработка ошибок**: Добавлена детальная валидация токенов и пользователей в `getSession` - **Логирование операций**: Добавлены подробные логи для отслеживания процесса авторизации ### 📝 Документация - **Обновлена схема GraphQL**: `SessionInfo` тип теперь соответствует новому формату ответа - Обновлена документация RBAC - Обновлена документация авторизации с cookies
2025-08-18 14:25:25 +03:00
from orm.author import Author, AuthorFollower
2025-07-31 18:55:59 +03:00
from orm.community import Community, CommunityAuthor, CommunityFollower
from orm.shout import Shout, ShoutAuthor
2024-08-12 11:00:01 +03:00
from resolvers.stat import get_with_stat
from services.auth import login_required
2025-08-23 10:47:52 +03:00
from services.search import search_service
2025-08-17 17:56:31 +03:00
from storage.db import local_session
from storage.redis import redis
from storage.schema import mutation, query
[0.9.7] - 2025-08-18 ### 🔄 Изменения - **SQLAlchemy KeyError** - исправление ошибки `KeyError: Reaction` при инициализации - **Исправлена ошибка SQLAlchemy**: Устранена проблема `InvalidRequestError: When initializing mapper Mapper[Shout(shout)], expression Reaction failed to locate a name (Reaction)` ### 🧪 Тестирование - **Исправление тестов** - адаптация к новой структуре моделей - **RBAC инициализация** - добавление `rbac.initialize_rbac()` в `conftest.py` - **Создан тест для getSession**: Добавлен комплексный тест `test_getSession_cookies.py` с проверкой всех сценариев - **Покрытие edge cases**: Тесты проверяют работу с валидными/невалидными токенами, отсутствующими пользователями - **Мокирование зависимостей**: Использование unittest.mock для изоляции тестируемого кода ### 🔧 Рефакторинг - **Упрощена архитектура**: Убраны сложные конструкции с отложенными импортами, заменены на чистую архитектуру - **Перемещение моделей** - `Author` и связанные модели перенесены в `orm/author.py`: Вынесены базовые модели пользователей (`Author`, `AuthorFollower`, `AuthorBookmark`, `AuthorRating`) из `orm.author` в отдельный модуль - **Устранены циклические импорты**: Разорван цикл между `auth.core` → `orm.community` → `orm.author` через реструктуризацию архитектуры - **Создан модуль `utils/password.py`**: Класс `Password` вынесен в utils для избежания циклических зависимостей - **Оптимизированы импорты моделей**: Убран прямой импорт `Shout` из `orm/community.py`, заменен на строковые ссылки ### 🔧 Авторизация с cookies - **getSession теперь работает с cookies**: Мутация `getSession` теперь может получать токен из httpOnly cookies даже без заголовка Authorization - **Убрано требование авторизации**: `getSession` больше не требует декоратор `@login_required`, работает автономно - **Поддержка dual-авторизации**: Токен может быть получен как из заголовка Authorization, так и из cookie `session_token` - **Автоматическая установка cookies**: Middleware автоматически устанавливает httpOnly cookies при успешном `getSession` - **Обновлена GraphQL схема**: `SessionInfo` теперь содержит поля `success`, `error` и опциональные `token`, `author` - **Единообразная обработка токенов**: Все модули теперь используют централизованные функции для работы с токенами - **Улучшена обработка ошибок**: Добавлена детальная валидация токенов и пользователей в `getSession` - **Логирование операций**: Добавлены подробные логи для отслеживания процесса авторизации ### 📝 Документация - **Обновлена схема GraphQL**: `SessionInfo` тип теперь соответствует новому формату ответа - Обновлена документация RBAC - Обновлена документация авторизации с cookies
2025-08-18 14:25:25 +03:00
from utils.common_result import CommonResult
2024-08-12 11:00:01 +03:00
from utils.logger import root_logger as logger
2024-01-13 11:49:12 +03:00
2025-03-22 11:47:19 +03:00
DEFAULT_COMMUNITIES = [1]
2025-06-26 17:19:42 +03:00
# Определение типа AuthorsBy на основе схемы GraphQL
class AuthorsBy(TypedDict, total=False):
"""
Тип для параметра сортировки авторов, соответствующий схеме GraphQL.
Поля:
last_seen: Временная метка последнего посещения
created_at: Временная метка создания
slug: Уникальный идентификатор автора
name: Имя автора
topic: Тема, связанная с автором
order: Поле для сортировки (shouts, followers, rating, comments, name)
after: Временная метка для фильтрации "после"
stat: Поле статистики
"""
2025-08-17 16:33:54 +03:00
last_seen: int | None
created_at: int | None
slug: str | None
name: str | None
topic: str | None
order: str | None
after: int | None
stat: str | None
2025-06-26 17:19:42 +03:00
2025-03-22 11:47:19 +03:00
# Вспомогательная функция для получения всех авторов без статистики
2025-08-17 16:33:54 +03:00
async def get_all_authors(current_user_id: int | None = None) -> list[Any]:
2025-03-22 11:47:19 +03:00
"""
Получает всех авторов без статистики.
Используется для случаев, когда нужен полный список авторов без дополнительной информации.
2025-05-21 01:34:02 +03:00
Args:
current_user_id: ID текущего пользователя для проверки прав доступа
is_admin: Флаг, указывающий, является ли пользователь администратором
2025-03-22 11:47:19 +03:00
Returns:
list: Список всех авторов без статистики
"""
cache_key = "authors:all:basic"
# Функция для получения всех авторов из БД
async def fetch_all_authors() -> list[Any]:
"""
Выполняет запрос к базе данных для получения всех авторов.
"""
2025-03-22 11:47:19 +03:00
logger.debug("Получаем список всех авторов из БД и кешируем результат")
with local_session() as session:
# Запрос на получение базовой информации об авторах
authors_query = select(Author).where(Author.deleted_at.is_(None))
2025-05-30 08:51:24 +03:00
authors = session.execute(authors_query).scalars().unique().all()
2025-03-22 11:47:19 +03:00
2025-05-21 01:34:02 +03:00
# Преобразуем авторов в словари с учетом прав доступа
2025-07-31 18:55:59 +03:00
return [author.dict() for author in authors]
2025-03-22 11:47:19 +03:00
# Используем универсальную функцию для кеширования запросов
return await cached_query(cache_key, fetch_all_authors)
# Вспомогательная функция для получения авторов со статистикой с пагинацией
async def get_authors_with_stats(
2025-08-17 16:33:54 +03:00
limit: int = 10, offset: int = 0, by: AuthorsBy | None = None, current_user_id: int | None = None
2025-07-31 18:55:59 +03:00
) -> list[dict[str, Any]]:
2025-03-22 11:47:19 +03:00
"""
Получает авторов со статистикой с пагинацией.
Args:
limit: Максимальное количество возвращаемых авторов
offset: Смещение для пагинации
2025-06-26 17:19:42 +03:00
by: Опциональный параметр сортировки (AuthorsBy)
2025-05-21 01:34:02 +03:00
current_user_id: ID текущего пользователя
2025-03-22 11:47:19 +03:00
Returns:
list: Список авторов с их статистикой
"""
# Формируем ключ кеша с помощью универсальной функции
2025-06-26 17:19:42 +03:00
order_value = by.get("order", "default") if by else "default"
cache_key = f"authors:stats:limit={limit}:offset={offset}:order={order_value}"
2025-03-22 11:47:19 +03:00
# Функция для получения авторов из БД
async def fetch_authors_with_stats() -> list[Any]:
"""
Выполняет запрос к базе данных для получения авторов со статистикой.
"""
2025-08-26 14:12:49 +03:00
try:
with local_session() as session:
# Базовый запрос для получения авторов
base_query = select(Author).where(Author.deleted_at.is_(None))
# vars for statistics sorting
stats_sort_field = None
default_sort_applied = False
if by:
if "order" in by:
order_value = by["order"]
logger.debug(f"Found order field with value: {order_value}")
if order_value in ["shouts", "followers", "rating", "comments"]:
stats_sort_field = order_value
logger.debug(f"Applying statistics-based sorting by: {stats_sort_field}")
# Не применяем другую сортировку, так как будем использовать stats_sort_field
default_sort_applied = True
elif order_value == "name":
# Sorting by name in ascending order
base_query = base_query.order_by(asc(Author.name))
logger.debug("Applying alphabetical sorting by name")
2025-06-26 17:19:42 +03:00
default_sort_applied = True
else:
2025-08-26 14:12:49 +03:00
# If order is not a stats field, treat it as a regular field
column = getattr(Author, order_value or "", "")
if column:
2025-06-26 17:19:42 +03:00
base_query = base_query.order_by(sql_desc(column))
2025-08-26 14:12:49 +03:00
logger.debug(f"Applying sorting by column: {order_value}")
default_sort_applied = True
2025-06-26 17:19:42 +03:00
else:
2025-08-26 14:12:49 +03:00
logger.warning(f"Unknown order field: {order_value}")
else:
# Regular sorting by fields
for field, direction in by.items():
if field is None:
continue
column = getattr(Author, field, None)
if column:
if isinstance(direction, str) and direction.lower() == "desc":
base_query = base_query.order_by(sql_desc(column))
else:
base_query = base_query.order_by(column)
logger.debug(f"Applying sorting by field: {field}, direction: {direction}")
default_sort_applied = True
else:
logger.warning(f"Unknown field: {field}")
# Если сортировка еще не применена, используем сортировку по умолчанию
if not default_sort_applied and not stats_sort_field:
base_query = base_query.order_by(sql_desc(Author.created_at))
logger.debug("Applying default sorting by created_at (no by parameter)")
# If sorting by statistics, modify the query
if stats_sort_field == "shouts":
# Sorting by the number of shouts
logger.debug("Building subquery for shouts sorting")
subquery = (
select(ShoutAuthor.author, func.count(func.distinct(Shout.id)).label("shouts_count"))
.select_from(ShoutAuthor)
.join(Shout, ShoutAuthor.shout == Shout.id)
.where(and_(Shout.deleted_at.is_(None), Shout.published_at.is_not(None)))
.group_by(ShoutAuthor.author)
.subquery()
)
# Сбрасываем предыдущую сортировку и применяем новую
base_query = base_query.outerjoin(subquery, Author.id == subquery.c.author).order_by(
sql_desc(func.coalesce(subquery.c.shouts_count, 0))
)
logger.debug("Applied sorting by shouts count")
# Логирование для отладки сортировки
try:
# Получаем SQL запрос для проверки
sql_query = str(base_query.compile(compile_kwargs={"literal_binds": True}))
logger.debug(f"Generated SQL query for shouts sorting: {sql_query}")
except Exception as e:
logger.error(f"Error generating SQL query: {e}")
elif stats_sort_field == "followers":
# Sorting by the number of followers
logger.debug("Building subquery for followers sorting")
subquery = (
select(
AuthorFollower.following,
func.count(func.distinct(AuthorFollower.follower)).label("followers_count"),
)
.select_from(AuthorFollower)
.group_by(AuthorFollower.following)
.subquery()
)
# Сбрасываем предыдущую сортировку и применяем новую
base_query = base_query.outerjoin(subquery, Author.id == subquery.c.following).order_by(
sql_desc(func.coalesce(subquery.c.followers_count, 0))
)
2025-08-26 14:12:49 +03:00
logger.debug("Applied sorting by followers count")
# Логирование для отладки сортировки
try:
# Получаем SQL запрос для проверки
sql_query = str(base_query.compile(compile_kwargs={"literal_binds": True}))
logger.debug(f"Generated SQL query for followers sorting: {sql_query}")
except Exception as e:
logger.error(f"Error generating SQL query: {e}")
# Применяем лимит и смещение
base_query = base_query.limit(limit).offset(offset)
# Получаем авторов
logger.debug("Executing main query for authors")
authors = session.execute(base_query).scalars().unique().all()
author_ids = [author.id for author in authors]
logger.debug(f"Retrieved {len(authors)} authors with IDs: {author_ids}")
if not author_ids:
logger.debug("No authors found, returning empty list")
return []
# Логирование результатов для отладки сортировки
if stats_sort_field:
logger.debug(f"Query returned {len(authors)} authors with sorting by {stats_sort_field}")
# Оптимизированный запрос для получения статистики по публикациям для авторов
logger.debug("Executing shouts statistics query")
placeholders = ", ".join([f":id{i}" for i in range(len(author_ids))])
shouts_stats_query = f"""
SELECT sa.author, COUNT(DISTINCT s.id) as shouts_count
FROM shout_author sa
JOIN shout s ON sa.shout = s.id AND s.deleted_at IS NULL AND s.published_at IS NOT NULL
WHERE sa.author IN ({placeholders})
GROUP BY sa.author
"""
params = {f"id{i}": author_id for i, author_id in enumerate(author_ids)}
shouts_stats = {row[0]: row[1] for row in session.execute(text(shouts_stats_query), params)}
logger.debug(f"Shouts stats retrieved: {shouts_stats}")
# Запрос на получение статистики по подписчикам для авторов
logger.debug("Executing followers statistics query")
followers_stats_query = f"""
SELECT following, COUNT(DISTINCT follower) as followers_count
FROM author_follower
WHERE following IN ({placeholders})
GROUP BY following
"""
followers_stats = {row[0]: row[1] for row in session.execute(text(followers_stats_query), params)}
logger.debug(f"Followers stats retrieved: {followers_stats}")
# Формируем результат с добавлением статистики
logger.debug("Building final result with statistics")
result = []
for author in authors:
try:
# Получаем словарь с учетом прав доступа
author_dict = author.dict()
author_dict["stat"] = {
"shouts": shouts_stats.get(author.id, 0),
"followers": followers_stats.get(author.id, 0),
}
result.append(author_dict)
# Кешируем каждого автора отдельно для использования в других функциях
# Важно: кэшируем полный словарь для админов
logger.debug(f"Caching author {author.id}")
await cache_author(author.dict())
except Exception as e:
logger.error(f"Error processing author {getattr(author, 'id', 'unknown')}: {e}")
# Продолжаем обработку других авторов
continue
logger.debug(f"Successfully processed {len(result)} authors")
return result
except Exception as e:
logger.error(f"Error in fetch_authors_with_stats: {e}")
logger.error(f"Traceback: {traceback.format_exc()}")
raise
2025-03-22 11:47:19 +03:00
# Используем универсальную функцию для кеширования запросов
2025-08-26 14:12:49 +03:00
cached_result = await cached_query(cache_key, fetch_authors_with_stats)
logger.debug(f"Cached result: {cached_result}")
return cached_result
2025-03-22 11:47:19 +03:00
# Функция для инвалидации кеша авторов
async def invalidate_authors_cache(author_id=None) -> None:
2025-03-22 11:47:19 +03:00
"""
Инвалидирует кеши авторов при изменении данных.
Args:
2025-08-26 14:12:49 +03:00
author_id: Опциональный ID автора для точечной инвалидации. Если не указан, инвалидируются все кеши авторов.
2025-03-22 11:47:19 +03:00
"""
if author_id:
# Точечная инвалидация конкретного автора
logger.debug(f"Инвалидация кеша для автора #{author_id}")
specific_keys = [
f"author:id:{author_id}",
f"author:followers:{author_id}",
f"author:follows-authors:{author_id}",
f"author:follows-topics:{author_id}",
f"author:follows-shouts:{author_id}",
]
2025-05-29 12:15:06 +03:00
# Получаем author_id автора, если есть
2025-03-22 11:47:19 +03:00
with local_session() as session:
2025-07-31 18:55:59 +03:00
author = session.query(Author).where(Author.id == author_id).first()
2025-05-21 01:34:02 +03:00
if author and Author.id:
2025-05-29 12:15:06 +03:00
specific_keys.append(f"author:id:{Author.id}")
2025-03-22 11:47:19 +03:00
# Удаляем конкретные ключи
for key in specific_keys:
try:
await redis.execute("DEL", key)
logger.debug(f"Удален ключ кеша {key}")
except Exception as e:
logger.error(f"Ошибка при удалении ключа {key}: {e}")
# Также ищем и удаляем ключи коллекций, содержащих данные об этом авторе
collection_keys = await redis.execute("KEYS", "authors:stats:*")
if collection_keys:
await redis.execute("DEL", *collection_keys)
logger.debug(f"Удалено {len(collection_keys)} коллекционных ключей авторов")
else:
# Общая инвалидация всех кешей авторов
logger.debug("Полная инвалидация кеша авторов")
await invalidate_cache_by_prefix("authors")
2023-10-23 17:47:11 +03:00
2024-04-17 18:32:23 +03:00
@mutation.field("update_author")
2023-10-23 17:47:11 +03:00
@login_required
async def update_author(_: None, info: GraphQLResolveInfo, profile: dict[str, Any]) -> CommonResult:
"""Update author profile"""
2025-05-22 04:34:30 +03:00
author_id = info.context.get("author", {}).get("id")
2025-05-21 01:34:02 +03:00
is_admin = info.context.get("is_admin", False)
2025-05-22 04:34:30 +03:00
if not author_id:
return CommonResult(error="unauthorized", author=None)
2024-03-18 15:01:10 +03:00
try:
with local_session() as session:
2025-05-22 04:34:30 +03:00
author = session.query(Author).where(Author.id == author_id).first()
2024-03-18 15:01:10 +03:00
if author:
Author.update(author, profile)
session.add(author)
session.commit()
2025-05-22 04:34:30 +03:00
author_query = select(Author).where(Author.id == author_id)
2024-06-11 22:46:35 +03:00
result = get_with_stat(author_query)
if result:
author_with_stat = result[0]
if isinstance(author_with_stat, Author):
2025-05-21 01:34:02 +03:00
# Кэшируем полную версию для админов
author_dict = author_with_stat.dict(is_admin)
2025-06-26 17:19:42 +03:00
_t = asyncio.create_task(cache_author(author_dict))
2025-05-29 12:37:39 +03:00
2025-05-21 01:34:02 +03:00
# Возвращаем обычную полную версию, т.к. это владелец
return CommonResult(error=None, author=author)
# Если мы дошли до сюда, значит автор не найден
return CommonResult(error="Author not found", author=None)
2024-03-18 15:01:10 +03:00
except Exception as exc:
2024-03-18 15:01:43 +03:00
logger.error(traceback.format_exc())
return CommonResult(error=str(exc), author=None)
2023-10-23 17:47:11 +03:00
2024-04-17 18:32:23 +03:00
@query.field("get_authors_all")
async def get_authors_all(_: None, info: GraphQLResolveInfo) -> list[Any]:
"""Get all authors"""
2025-05-21 01:34:02 +03:00
# Получаем ID текущего пользователя и флаг админа из контекста
2025-05-22 04:34:30 +03:00
viewer_id = info.context.get("author", {}).get("id")
info.context.get("is_admin", False)
return await get_all_authors(viewer_id)
2025-03-22 11:47:19 +03:00
2024-04-17 18:32:23 +03:00
@query.field("get_author")
async def get_author(
2025-08-17 16:33:54 +03:00
_: None, info: GraphQLResolveInfo, slug: str | None = None, author_id: int | None = None
) -> dict[str, Any] | None:
"""Get specific author by slug or ID"""
2025-05-21 01:34:02 +03:00
# Получаем ID текущего пользователя и флаг админа из контекста
2025-05-22 04:34:30 +03:00
is_admin = info.context.get("is_admin", False)
2025-05-29 12:37:39 +03:00
2024-03-14 09:59:38 +03:00
author_dict = None
2024-02-24 13:22:35 +03:00
try:
2024-05-30 12:49:46 +03:00
author_id = get_author_id_from(slug=slug, user="", author_id=author_id)
if not author_id:
msg = "cant find"
raise ValueError(msg)
2025-05-29 12:37:39 +03:00
2025-05-21 01:34:02 +03:00
# Получаем данные автора из кэша (полные данные)
cached_author = await get_cached_author(int(author_id), get_with_stat)
2025-05-29 12:37:39 +03:00
2025-05-21 01:34:02 +03:00
# Применяем фильтрацию на стороне клиента, так как в кэше хранится полная версия
if cached_author:
# Создаем объект автора для использования метода dict
temp_author = Author()
for key, value in cached_author.items():
[0.9.13] - 2025-08-27 ### 🚨 Исправлено - **Удалено поле username из модели Author**: Поле `username` больше не является частью модели `Author` - Убрано свойство `@property def username` из `orm/author.py` - Обновлены все сервисы для использования `email` или `slug` вместо `username` - Исправлены резолверы для исключения `username` при обработке данных автора - Поле `username` теперь используется только в JWT токенах для совместимости ### 🧪 Исправлено - **E2E тесты админ-панели**: Полностью переработаны E2E тесты для работы с реальным API - Тесты теперь делают реальные HTTP запросы к GraphQL API - Бэкенд для тестов использует выделенную тестовую БД (`test_e2e.db`) - Создан фикстура `backend_server` для запуска тестового сервера - Добавлен фикстура `create_test_users_in_backend_db` для регистрации пользователей через API - Убраны несуществующие GraphQL запросы (`get_community_stats`) - Тесты корректно работают с системой ролей и правами администратора ### �� Техническое - **Рефакторинг аутентификации**: Упрощена логика работы с пользователями - Убраны зависимости от несуществующих полей в ORM моделях - Обновлены сервисы аутентификации для корректной работы без `username` - Исправлены все места использования `username` в коде - **Улучшена тестовая инфраструктура**: - Тесты теперь используют реальный HTTP API вместо прямых DB проверок - Правильная изоляция тестовых данных через отдельную БД - Корректная работа с системой ролей и правами
2025-08-27 12:15:01 +03:00
if hasattr(temp_author, key) and key != "username": # username - это свойство, нельзя устанавливать
2025-05-21 01:34:02 +03:00
setattr(temp_author, key, value)
# Получаем отфильтрованную версию
author_dict = temp_author.dict(is_admin)
2025-05-21 01:34:02 +03:00
# Добавляем статистику, которая могла быть в кэшированной версии
if "stat" in cached_author:
author_dict["stat"] = cached_author["stat"]
2024-05-26 02:17:45 +03:00
2024-04-17 18:32:23 +03:00
if not author_dict or not author_dict.get("stat"):
2024-05-26 02:17:45 +03:00
# update stat from db
2025-07-31 18:55:59 +03:00
author_query = select(Author).where(Author.id == author_id)
2024-06-11 22:46:35 +03:00
result = get_with_stat(author_query)
if result:
author_with_stat = result[0]
if isinstance(author_with_stat, Author):
2025-05-21 01:34:02 +03:00
# Кэшируем полные данные для админов
2025-07-31 18:55:59 +03:00
original_dict = author_with_stat.dict()
2025-06-26 17:19:42 +03:00
_t = asyncio.create_task(cache_author(original_dict))
2025-05-29 12:37:39 +03:00
2025-05-21 01:34:02 +03:00
# Возвращаем отфильтрованную версию
author_dict = author_with_stat.dict(is_admin)
2025-05-21 01:34:02 +03:00
# Добавляем статистику
if hasattr(author_with_stat, "stat"):
author_dict["stat"] = author_with_stat.stat
2024-03-29 14:44:44 +03:00
except ValueError:
pass
2024-04-09 22:02:26 +03:00
except Exception as exc:
2024-04-17 18:32:23 +03:00
logger.error(f"{exc}:\n{traceback.format_exc()}")
2024-03-28 20:36:35 +03:00
return author_dict
2023-12-28 01:37:54 +03:00
2024-04-17 18:32:23 +03:00
@query.field("load_authors_by")
2025-06-26 17:19:42 +03:00
async def load_authors_by(
_: None, info: GraphQLResolveInfo, by: AuthorsBy, limit: int = 10, offset: int = 0
) -> list[Any]:
"""Load authors by different criteria"""
2025-05-26 20:34:51 +03:00
try:
# Получаем ID текущего пользователя и флаг админа из контекста
viewer_id = info.context.get("author", {}).get("id")
info.context.get("is_admin", False)
2025-05-29 12:37:39 +03:00
2025-06-26 17:19:42 +03:00
# Логирование для отладки
logger.debug(f"load_authors_by called with by={by}, limit={limit}, offset={offset}")
# Проверяем наличие параметра order в словаре
if "order" in by:
logger.debug(f"Sorting by order={by['order']}")
2025-05-26 20:34:51 +03:00
# Используем оптимизированную функцию для получения авторов
2025-05-30 08:54:20 +03:00
return await get_authors_with_stats(limit, offset, by, viewer_id)
2025-05-26 20:34:51 +03:00
except Exception as exc:
logger.error(f"{exc}:\n{traceback.format_exc()}")
return []
2024-03-12 16:18:07 +03:00
@query.field("load_authors_search")
async def load_authors_search(_: None, info: GraphQLResolveInfo, **kwargs: Any) -> list[Any]:
2025-08-23 10:47:52 +03:00
"""Search for authors by name or bio using Muvera search service"""
text = kwargs.get("text", "")
limit = kwargs.get("limit", 10)
offset = kwargs.get("offset", 0)
if not text or len(text.strip()) < 2:
return []
try:
# Use Muvera search service for authors
search_results = await search_service.search_authors(text, limit, offset)
if not search_results:
return []
# Extract author IDs from search results
author_ids = [int(result["id"]) for result in search_results if result.get("id", "").isdigit()]
if not author_ids:
return []
# Fetch full author data from database
with local_session() as session:
authors = session.query(Author).where(Author.id.in_(author_ids)).all()
# Sort by search relevance (maintain order from search results)
author_dict = {author.id: author for author in authors}
sorted_authors = [author_dict.get(aid) for aid in author_ids if aid in author_dict]
return [author.dict() for author in sorted_authors if author]
except Exception as e:
logger.exception(f"Error in author search for '{text}': {e}")
return []
2025-05-29 12:37:39 +03:00
2025-08-17 17:56:31 +03:00
def get_author_id_from(slug: str | None = None, user: str | None = None, author_id: int | None = None) -> int | None:
"""Get author ID from different identifiers"""
2025-03-22 11:47:19 +03:00
try:
if author_id:
return author_id
with local_session() as session:
author = None
if slug:
2025-07-31 18:55:59 +03:00
author = session.query(Author).where(Author.slug == slug).first()
2025-03-22 11:47:19 +03:00
if author:
return int(author.id)
2025-03-22 11:47:19 +03:00
if user:
2025-07-31 18:55:59 +03:00
author = session.query(Author).where(Author.id == user).first()
2025-03-22 11:47:19 +03:00
if author:
return int(author.id)
2025-03-22 11:47:19 +03:00
except Exception as exc:
logger.error(exc)
return None
2024-05-30 07:12:00 +03:00
2024-04-17 18:32:23 +03:00
@query.field("get_author_follows")
async def get_author_follows(
2025-08-17 16:33:54 +03:00
_, info: GraphQLResolveInfo, slug: str | None = None, user: str | None = None, author_id: int | None = None
) -> dict[str, Any]:
"""Get entities followed by author"""
2025-05-21 01:34:02 +03:00
# Получаем ID текущего пользователя и флаг админа из контекста
2025-05-22 04:34:30 +03:00
viewer_id = info.context.get("author", {}).get("id")
is_admin = info.context.get("is_admin", False)
2025-05-29 12:37:39 +03:00
2025-03-22 11:47:19 +03:00
logger.debug(f"getting follows for @{slug}")
author_id = get_author_id_from(slug=slug, user=user, author_id=author_id)
if not author_id:
return {"error": "Author not found"}
2024-03-28 14:09:11 +03:00
2025-05-21 01:34:02 +03:00
# Получаем данные из кэша
followed_authors_raw = await get_cached_follower_authors(author_id)
2025-03-22 11:47:19 +03:00
followed_topics = await get_cached_follower_topics(author_id)
2025-05-29 12:37:39 +03:00
2025-05-21 01:34:02 +03:00
# Фильтруем чувствительные данные авторов
followed_authors = []
for author_data in followed_authors_raw:
# Создаем объект автора для использования метода dict
temp_author = Author()
for key, value in author_data.items():
if hasattr(temp_author, key):
setattr(temp_author, key, value)
# Добавляем отфильтрованную версию
2025-05-21 18:29:46 +03:00
# temp_author - это объект Author, который мы хотим сериализовать
# current_user_id - ID текущего авторизованного пользователя (может быть None)
# is_admin - булево значение, является ли текущий пользователь админом
2025-05-22 04:34:30 +03:00
has_access = is_admin or (viewer_id is not None and str(viewer_id) == str(temp_author.id))
followed_authors.append(temp_author.dict(has_access))
2025-03-22 11:47:19 +03:00
# TODO: Get followed communities too
return {
"authors": followed_authors,
"topics": followed_topics,
"communities": DEFAULT_COMMUNITIES,
"shouts": [],
"error": None,
2025-03-22 11:47:19 +03:00
}
2024-02-23 21:10:11 +03:00
2024-02-24 13:22:35 +03:00
2024-04-17 18:32:23 +03:00
@query.field("get_author_follows_topics")
async def get_author_follows_topics(
_,
_info: GraphQLResolveInfo,
2025-08-17 16:33:54 +03:00
slug: str | None = None,
user: str | None = None,
author_id: int | None = None,
) -> list[Any]:
"""Get topics followed by author"""
2025-03-22 11:47:19 +03:00
logger.debug(f"getting followed topics for @{slug}")
author_id = get_author_id_from(slug=slug, user=user, author_id=author_id)
if not author_id:
return []
result = await get_cached_follower_topics(author_id)
# Ensure we return a list, not a dict
if isinstance(result, dict):
return result.get("topics", [])
return result if isinstance(result, list) else []
2024-02-23 21:10:11 +03:00
2024-04-17 18:32:23 +03:00
@query.field("get_author_follows_authors")
async def get_author_follows_authors(
2025-08-17 16:33:54 +03:00
_, info: GraphQLResolveInfo, slug: str | None = None, user: str | None = None, author_id: int | None = None
) -> list[Any]:
"""Get authors followed by author"""
2025-05-21 01:34:02 +03:00
# Получаем ID текущего пользователя и флаг админа из контекста
2025-05-22 04:34:30 +03:00
viewer_id = info.context.get("author", {}).get("id")
is_admin = info.context.get("is_admin", False)
2025-05-29 12:37:39 +03:00
2025-03-22 11:47:19 +03:00
logger.debug(f"getting followed authors for @{slug}")
author_id = get_author_id_from(slug=slug, user=user, author_id=author_id)
2025-03-22 11:47:19 +03:00
if not author_id:
return []
2025-05-22 04:34:30 +03:00
2025-05-21 01:34:02 +03:00
# Получаем данные из кэша
followed_authors_raw = await get_cached_follower_authors(author_id)
2025-05-29 12:37:39 +03:00
2025-05-21 01:34:02 +03:00
# Фильтруем чувствительные данные авторов
followed_authors = []
for author_data in followed_authors_raw:
# Создаем объект автора для использования метода dict
temp_author = Author()
for key, value in author_data.items():
[0.9.13] - 2025-08-27 ### 🚨 Исправлено - **Удалено поле username из модели Author**: Поле `username` больше не является частью модели `Author` - Убрано свойство `@property def username` из `orm/author.py` - Обновлены все сервисы для использования `email` или `slug` вместо `username` - Исправлены резолверы для исключения `username` при обработке данных автора - Поле `username` теперь используется только в JWT токенах для совместимости ### 🧪 Исправлено - **E2E тесты админ-панели**: Полностью переработаны E2E тесты для работы с реальным API - Тесты теперь делают реальные HTTP запросы к GraphQL API - Бэкенд для тестов использует выделенную тестовую БД (`test_e2e.db`) - Создан фикстура `backend_server` для запуска тестового сервера - Добавлен фикстура `create_test_users_in_backend_db` для регистрации пользователей через API - Убраны несуществующие GraphQL запросы (`get_community_stats`) - Тесты корректно работают с системой ролей и правами администратора ### �� Техническое - **Рефакторинг аутентификации**: Упрощена логика работы с пользователями - Убраны зависимости от несуществующих полей в ORM моделях - Обновлены сервисы аутентификации для корректной работы без `username` - Исправлены все места использования `username` в коде - **Улучшена тестовая инфраструктура**: - Тесты теперь используют реальный HTTP API вместо прямых DB проверок - Правильная изоляция тестовых данных через отдельную БД - Корректная работа с системой ролей и правами
2025-08-27 12:15:01 +03:00
if hasattr(temp_author, key) and key != "username": # username - это свойство, нельзя устанавливать
2025-05-21 01:34:02 +03:00
setattr(temp_author, key, value)
# Добавляем отфильтрованную версию
2025-05-21 18:29:46 +03:00
# temp_author - это объект Author, который мы хотим сериализовать
# current_user_id - ID текущего авторизованного пользователя (может быть None)
# is_admin - булево значение, является ли текущий пользователь админом
2025-05-22 04:34:30 +03:00
has_access = is_admin or (viewer_id is not None and str(viewer_id) == str(temp_author.id))
followed_authors.append(temp_author.dict(has_access))
2025-05-29 12:37:39 +03:00
2025-03-22 11:47:19 +03:00
return followed_authors
2023-10-23 17:47:11 +03:00
def create_author(**kwargs) -> Author:
2025-07-02 22:30:21 +03:00
"""
Create new author with default community roles
Args:
**kwargs: Author data including user_id, slug, name, etc.
Returns:
Created Author object
"""
2025-03-22 11:47:19 +03:00
author = Author()
# Use setattr to avoid MyPy complaints about Column assignment
author.id = kwargs.get("user_id") # type: ignore[assignment] # Связь с user_id из системы авторизации # type: ignore[assignment]
author.slug = kwargs.get("slug") # type: ignore[assignment] # Идентификатор из системы авторизации # type: ignore[assignment]
author.created_at = int(time.time()) # type: ignore[assignment]
author.updated_at = int(time.time()) # type: ignore[assignment]
author.name = kwargs.get("name") or kwargs.get("slug") # type: ignore[assignment] # если не указано # type: ignore[assignment]
2025-03-22 11:47:19 +03:00
2023-11-28 22:07:53 +03:00
with local_session() as session:
2025-03-22 11:47:19 +03:00
session.add(author)
2025-07-02 22:30:21 +03:00
session.flush() # Получаем ID автора
# Добавляем автора в основное сообщество с дефолтными ролями
target_community_id = kwargs.get("community_id", 1) # По умолчанию основное сообщество
# Получаем сообщество для назначения дефолтных ролей
2025-07-31 18:55:59 +03:00
community = session.query(Community).where(Community.id == target_community_id).first()
2025-07-02 22:30:21 +03:00
if community:
2025-07-25 01:04:15 +03:00
default_roles = community.get_default_roles()
2025-07-02 22:30:21 +03:00
# Создаем CommunityAuthor с дефолтными ролями
community_author = CommunityAuthor(
community_id=target_community_id, author_id=author.id, roles=",".join(default_roles)
)
session.add(community_author)
logger.info(f"Создана запись CommunityAuthor для автора {author.id} с ролями: {default_roles}")
# Добавляем автора в подписчики сообщества
follower = CommunityFollower(community=target_community_id, follower=int(author.id))
session.add(follower)
logger.info(f"Автор {author.id} добавлен в подписчики сообщества {target_community_id}")
2025-03-22 11:47:19 +03:00
session.commit()
2025-07-02 22:30:21 +03:00
logger.info(f"Автор {author.id} успешно создан с ролями в сообществе {target_community_id}")
2025-03-22 11:47:19 +03:00
return author
2024-02-21 12:34:12 +03:00
2024-04-17 18:32:23 +03:00
@query.field("get_author_followers")
async def get_author_followers(_: None, info: GraphQLResolveInfo, **kwargs: Any) -> list[Any]:
"""Get followers of an author"""
2025-05-21 01:34:02 +03:00
# Получаем ID текущего пользователя и флаг админа из контекста
2025-05-22 04:34:30 +03:00
viewer_id = info.context.get("author", {}).get("id")
is_admin = info.context.get("is_admin", False)
2025-05-29 12:37:39 +03:00
logger.debug(f"getting followers for author @{kwargs.get('slug')} or ID:{kwargs.get('author_id')}")
author_id = get_author_id_from(slug=kwargs.get("slug"), user=kwargs.get("user"), author_id=kwargs.get("author_id"))
2025-03-22 11:47:19 +03:00
if not author_id:
return []
2025-05-29 12:37:39 +03:00
2025-05-21 01:34:02 +03:00
# Получаем данные из кэша
followers_raw = await get_cached_author_followers(author_id)
2025-05-29 12:37:39 +03:00
2025-05-21 01:34:02 +03:00
# Фильтруем чувствительные данные авторов
followers = []
for follower_data in followers_raw:
# Создаем объект автора для использования метода dict
temp_author = Author()
for key, value in follower_data.items():
[0.9.13] - 2025-08-27 ### 🚨 Исправлено - **Удалено поле username из модели Author**: Поле `username` больше не является частью модели `Author` - Убрано свойство `@property def username` из `orm/author.py` - Обновлены все сервисы для использования `email` или `slug` вместо `username` - Исправлены резолверы для исключения `username` при обработке данных автора - Поле `username` теперь используется только в JWT токенах для совместимости ### 🧪 Исправлено - **E2E тесты админ-панели**: Полностью переработаны E2E тесты для работы с реальным API - Тесты теперь делают реальные HTTP запросы к GraphQL API - Бэкенд для тестов использует выделенную тестовую БД (`test_e2e.db`) - Создан фикстура `backend_server` для запуска тестового сервера - Добавлен фикстура `create_test_users_in_backend_db` для регистрации пользователей через API - Убраны несуществующие GraphQL запросы (`get_community_stats`) - Тесты корректно работают с системой ролей и правами администратора ### �� Техническое - **Рефакторинг аутентификации**: Упрощена логика работы с пользователями - Убраны зависимости от несуществующих полей в ORM моделях - Обновлены сервисы аутентификации для корректной работы без `username` - Исправлены все места использования `username` в коде - **Улучшена тестовая инфраструктура**: - Тесты теперь используют реальный HTTP API вместо прямых DB проверок - Правильная изоляция тестовых данных через отдельную БД - Корректная работа с системой ролей и правами
2025-08-27 12:15:01 +03:00
if hasattr(temp_author, key) and key != "username": # username - это свойство, нельзя устанавливать
2025-05-21 01:34:02 +03:00
setattr(temp_author, key, value)
# Добавляем отфильтрованную версию
2025-05-21 18:29:46 +03:00
# temp_author - это объект Author, который мы хотим сериализовать
# current_user_id - ID текущего авторизованного пользователя (может быть None)
# is_admin - булево значение, является ли текущий пользователь админом
2025-05-22 04:34:30 +03:00
has_access = is_admin or (viewer_id is not None and str(viewer_id) == str(temp_author.id))
followers.append(temp_author.dict(has_access))
2025-05-29 12:37:39 +03:00
2024-05-21 01:40:57 +03:00
return followers