Реализовано без authlib, на голом httpx (AsyncClient — синхронный httpx
блокировал бы event loop API на время внешнего запроса), по образцу двух
провайдеров:
- Миграция 004: hashed_password → nullable (OAuth-юзеры без пароля),
oauth_provider/oauth_id + уникальный индекс на пару.
- app/core/security.py: verify_password защищён от hashed=None (иначе TypeError
при попытке OAuth-юзера войти по паролю — нашёл при ревью, не баг-репорт).
- app/core/oauth.py: get_authorize_url()/exchange_code() — единый интерфейс для
google/yandex. Redirect URI: <APP_URL>/api/auth/<provider>/callback.
- app/api/auth.py: GET /auth/{provider}/login (редирект на согласие, state в
httponly-cookie от CSRF) и /callback (обмен code, find-or-create юзера по
oauth_id → по email для привязки существующего аккаунта → новый без пароля,
is_verified=email_verified от провайдера). Токен фронту — через URL-фрагмент
#token=..., не query (не уходит в логи/Referer).
- Фронтенд: OAuthButtons (Login/Register), страница /oauth/callback (читает
фрагмент → GET /auth/me → setAuth → редирект в кабинет).
- 6 юнит-тестов чистой логики сборки ссылок (app/core/oauth.py) — первый тест-
контур для api/ в этой сессии (pytest.ini/conftest/requirements-test по
образцу остальных сервисов), добавлен в общий run_tests.sh + mypy-гейт.
GOOGLE_CLIENT_ID/SECRET уже в .env (юзер создал OAuth-клиент), YANDEX_* пусты —
эндпоинты в этом случае отвечают 503, не падают. .env.example документирует обе
пары. Тестов всего: 118 (было 112).
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
72 lines
2.8 KiB
Bash
Executable File
72 lines
2.8 KiB
Bash
Executable File
#!/usr/bin/env bash
|
||
# Прогон юнит-тестов всех сервисов в изолированных python:3.11-slim контейнерах.
|
||
#
|
||
# Тесты бьют по ЧИСТОЙ логике детекции и форматирования и не требуют внешней
|
||
# инфраструктуры (БД/Redis/RabbitMQ/GPU/Ollama) — поэтому гоняются одинаково на
|
||
# машине разработчика и в CI. Запуск в контейнере не засоряет хост зависимостями.
|
||
#
|
||
# Использование:
|
||
# scripts/run_tests.sh # все сервисы
|
||
# scripts/run_tests.sh worker-gost # только один сервис
|
||
#
|
||
# PIP_INDEX_URL можно переопределить (по умолчанию — Tsinghua-зеркало, т.к.
|
||
# pypi.org из LAN недоступен).
|
||
set -euo pipefail
|
||
|
||
MIRROR="${PIP_INDEX_URL:-https://pypi.tuna.tsinghua.edu.cn/simple/}"
|
||
ROOT="$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)"
|
||
IMAGE="python:3.11-slim"
|
||
|
||
# относительный-путь:apt-пакеты (нужны faiss-cpu → libgomp1)
|
||
SERVICES=(
|
||
"services/api:"
|
||
"services/worker-indexer:"
|
||
"services/worker-gost:"
|
||
"services/worker-gpu:libgomp1"
|
||
"scripts/parsers:"
|
||
)
|
||
|
||
run_service() {
|
||
local dir_rel="$1" apt_pkgs="$2"
|
||
local dir="$ROOT/$dir_rel"
|
||
local name="${dir_rel##*/}"
|
||
if [[ ! -f "$dir/requirements-test.txt" ]]; then
|
||
echo "⚠ $name: нет requirements-test.txt — пропуск"
|
||
return 0
|
||
fi
|
||
echo "──────────────────────────────────────────────"
|
||
echo "▶ Тесты: $name"
|
||
echo "──────────────────────────────────────────────"
|
||
docker run --rm \
|
||
-v "$dir":/app -w /app \
|
||
-e PIP_INDEX_URL="$MIRROR" \
|
||
-e PIP_DISABLE_PIP_VERSION_CHECK=1 \
|
||
"$IMAGE" bash -c "
|
||
set -e
|
||
${apt_pkgs:+apt-get update -qq && apt-get install -y -qq --no-install-recommends $apt_pkgs >/dev/null && rm -rf /var/lib/apt/lists/*}
|
||
pip install --no-cache-dir --timeout 60 -q -r requirements-test.txt
|
||
python -m pytest
|
||
"
|
||
}
|
||
|
||
FILTER="${1:-}"
|
||
failed=0
|
||
for entry in "${SERVICES[@]}"; do
|
||
dir_rel="${entry%%:*}"
|
||
apt="${entry#*:}"
|
||
name="${dir_rel##*/}"
|
||
[[ -n "$FILTER" && "$FILTER" != "$name" ]] && continue
|
||
if ! run_service "$dir_rel" "$apt"; then
|
||
failed=1
|
||
echo "✗ $name: тесты упали"
|
||
fi
|
||
done
|
||
|
||
echo "══════════════════════════════════════════════"
|
||
if [[ $failed -eq 0 ]]; then
|
||
echo "✅ Все юнит-тесты прошли"
|
||
else
|
||
echo "❌ Есть упавшие тесты"
|
||
exit 1
|
||
fi
|