Реализовано без authlib, на голом httpx (AsyncClient — синхронный httpx
блокировал бы event loop API на время внешнего запроса), по образцу двух
провайдеров:
- Миграция 004: hashed_password → nullable (OAuth-юзеры без пароля),
oauth_provider/oauth_id + уникальный индекс на пару.
- app/core/security.py: verify_password защищён от hashed=None (иначе TypeError
при попытке OAuth-юзера войти по паролю — нашёл при ревью, не баг-репорт).
- app/core/oauth.py: get_authorize_url()/exchange_code() — единый интерфейс для
google/yandex. Redirect URI: <APP_URL>/api/auth/<provider>/callback.
- app/api/auth.py: GET /auth/{provider}/login (редирект на согласие, state в
httponly-cookie от CSRF) и /callback (обмен code, find-or-create юзера по
oauth_id → по email для привязки существующего аккаунта → новый без пароля,
is_verified=email_verified от провайдера). Токен фронту — через URL-фрагмент
#token=..., не query (не уходит в логи/Referer).
- Фронтенд: OAuthButtons (Login/Register), страница /oauth/callback (читает
фрагмент → GET /auth/me → setAuth → редирект в кабинет).
- 6 юнит-тестов чистой логики сборки ссылок (app/core/oauth.py) — первый тест-
контур для api/ в этой сессии (pytest.ini/conftest/requirements-test по
образцу остальных сервисов), добавлен в общий run_tests.sh + mypy-гейт.
GOOGLE_CLIENT_ID/SECRET уже в .env (юзер создал OAuth-клиент), YANDEX_* пусты —
эндпоинты в этом случае отвечают 503, не падают. .env.example документирует обе
пары. Тестов всего: 118 (было 112).
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
102 lines
3.8 KiB
TypeScript
102 lines
3.8 KiB
TypeScript
import React from 'react';
|
|
import ReactDOM from 'react-dom/client';
|
|
import { BrowserRouter, Routes, Route } from 'react-router-dom';
|
|
import { QueryClient, QueryClientProvider } from '@tanstack/react-query';
|
|
import { Toaster } from 'react-hot-toast';
|
|
|
|
import { Layout } from './components/Layout';
|
|
import { Home } from './pages/Home';
|
|
import { Search } from './pages/Search';
|
|
import { Check } from './pages/Check';
|
|
import { Bibliography } from './pages/Bibliography';
|
|
import { Cabinet } from './pages/Cabinet';
|
|
import { Settings } from './pages/Settings';
|
|
import { Task } from './pages/Task';
|
|
import { Pricing } from './pages/Pricing';
|
|
import { Login } from './pages/Login';
|
|
import { Register } from './pages/Register';
|
|
import { OAuthCallback } from './pages/OAuthCallback';
|
|
import { VerifyEmail } from './pages/VerifyEmail';
|
|
import { AdminLayout } from './pages/admin/AdminLayout';
|
|
import { Dashboard } from './pages/admin/Dashboard';
|
|
import { Users as AdminUsers } from './pages/admin/Users';
|
|
import { Works as AdminWorks } from './pages/admin/Works';
|
|
import { Documents as AdminDocuments } from './pages/admin/Documents';
|
|
import { Storage as AdminStorage } from './pages/admin/Storage';
|
|
import { Sources as AdminSources } from './pages/admin/Sources';
|
|
import { Staging as AdminStaging } from './pages/admin/Staging';
|
|
|
|
import './index.css';
|
|
|
|
const queryClient = new QueryClient({
|
|
defaultOptions: {
|
|
queries: {
|
|
staleTime: 30000,
|
|
retry: 1,
|
|
},
|
|
},
|
|
});
|
|
|
|
// Маршруты пользовательской части (обёрнуты в общий Layout)
|
|
function PublicApp() {
|
|
return (
|
|
<Layout>
|
|
<Routes>
|
|
<Route path="/" element={<Home />} />
|
|
<Route path="/search" element={<Search />} />
|
|
<Route path="/check" element={<Check />} />
|
|
<Route path="/bibliography" element={<Bibliography />} />
|
|
<Route path="/cabinet" element={<Cabinet />} />
|
|
<Route path="/settings" element={<Settings />} />
|
|
<Route path="/tasks/:taskId" element={<Task />} />
|
|
<Route path="/pricing" element={<Pricing />} />
|
|
<Route path="/login" element={<Login />} />
|
|
<Route path="/register" element={<Register />} />
|
|
<Route path="/oauth/callback" element={<OAuthCallback />} />
|
|
<Route path="/verify-email/:token" element={<VerifyEmail />} />
|
|
</Routes>
|
|
</Layout>
|
|
);
|
|
}
|
|
|
|
ReactDOM.createRoot(document.getElementById('root')!).render(
|
|
<React.StrictMode>
|
|
<QueryClientProvider client={queryClient}>
|
|
<BrowserRouter>
|
|
<Routes>
|
|
{/* Админка — собственный layout, защита по is_admin + коду сессии */}
|
|
<Route
|
|
path="/admin/:code/*"
|
|
element={
|
|
<AdminLayout>
|
|
<Routes>
|
|
<Route path="dashboard" element={<Dashboard />} />
|
|
<Route path="users" element={<AdminUsers />} />
|
|
<Route path="works" element={<AdminWorks />} />
|
|
<Route path="documents" element={<AdminDocuments />} />
|
|
<Route path="storage" element={<AdminStorage />} />
|
|
<Route path="sources" element={<AdminSources />} />
|
|
<Route path="staging" element={<AdminStaging />} />
|
|
<Route path="*" element={<Dashboard />} />
|
|
</Routes>
|
|
</AdminLayout>
|
|
}
|
|
/>
|
|
{/* Всё остальное — пользовательская часть */}
|
|
<Route path="/*" element={<PublicApp />} />
|
|
</Routes>
|
|
</BrowserRouter>
|
|
<Toaster
|
|
position="top-right"
|
|
toastOptions={{
|
|
duration: 4000,
|
|
style: {
|
|
borderRadius: '12px',
|
|
fontSize: '14px',
|
|
},
|
|
}}
|
|
/>
|
|
</QueryClientProvider>
|
|
</React.StrictMode>
|
|
);
|