Files
anti-plagiarism/services/api/app/main.py
jze9 9894fa9320 feat: админ-панель, лицензия, тестовый стек на распределённой инфраструктуре
Админ-панель (доступ: is_admin + секретный код сессии в /admin/<code>):
- разделы: дашборд (здоровье сервисов, статистика), клиенты, работы,
  база документов, хранилище MinIO, источники парсинга, отстойник работ
- backend: модели ParseSource/StagedWork/AdminSession, миграция 003,
  core/admin (авторизация), роутер api/admin
- frontend: AdminLayout + 7 вкладок, adminApi, вход из кабинета
- Celery index.run_parser (фоновый парсинг), автосбор проверенных работ
  в отстойник с ручным одобрением → индексация в базу

Исправления:
- openalex parser: тип article (не journal-article), убран is_oa-фильтр
- winnowing: приведение xxh64 к signed int64 (фикс bigint out of range)
- bcrypt пин 4.0.1 (совместимость с passlib 1.7.4)
- alembic: prepend_sys_path + asyncpg-драйвер
- frontend: контракт Task (public_id вместо id), react-dropzone

Инфраструктура:
- docker-compose.test.yml: api+frontend+воркеры локально, БД/кэш/хранилище/
  брокер/LLM — на удалённых серверах через .env
- .gitignore: исправлено ошибочное игнорирование кода services/*/app/models/
- LICENSE: проприетарная

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-05-30 20:45:53 +05:00

137 lines
5.6 KiB
Python
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
"""Точка входа FastAPI приложения — Академический помощник."""
import logging
from contextlib import asynccontextmanager
from typing import AsyncGenerator
from fastapi import FastAPI, WebSocket, WebSocketDisconnect, Depends
from fastapi.middleware.cors import CORSMiddleware
from fastapi.responses import JSONResponse
from app.api import admin, auth, documents, reports, search, tasks
from app.config import settings
from app.core.minio_client import ensure_bucket
from app.core.redis_client import close_pool
from app.core.security import get_ws_user
from app.core.websocket_manager import ws_manager
from app.database import engine
logger = logging.getLogger(__name__)
logging.basicConfig(
level=logging.INFO,
format="%(asctime)s %(levelname)s %(name)s: %(message)s",
)
@asynccontextmanager
async def lifespan(app: FastAPI) -> AsyncGenerator[None, None]:
"""Инициализация при старте, очистка при остановке."""
logger.info("Запуск Академического помощника...")
# Проверяем PostgreSQL
try:
import sqlalchemy
async with engine.connect() as conn:
await conn.execute(sqlalchemy.text("SELECT 1"))
logger.info("PostgreSQL: OK")
except Exception as e:
logger.error(f"PostgreSQL: {e}")
# Инициализируем MinIO бакеты (один раз при старте, не на каждый запрос)
try:
ensure_bucket(settings.MINIO_BUCKET_DOCS)
ensure_bucket(settings.MINIO_BUCKET_BACKUPS)
logger.info("MinIO: бакеты готовы")
except Exception as e:
logger.error(f"MinIO: {e}")
yield
logger.info("Остановка приложения...")
await engine.dispose()
await close_pool()
app = FastAPI(
title="Академический помощник API",
version="0.1.0",
lifespan=lifespan,
docs_url="/api/docs" if settings.ENVIRONMENT == "development" else None,
redoc_url=None,
openapi_url="/api/openapi.json" if settings.ENVIRONMENT == "development" else None,
)
# ─── CORS ─────────────────────────────────────────────────────────────────────
# allow_credentials=True несовместим с allow_origins=["*"].
# Указываем явные origins. Wildcard заголовки/методы запрещены с credentials.
app.add_middleware(
CORSMiddleware,
allow_origins=settings.CORS_ORIGINS,
allow_credentials=True,
allow_methods=["GET", "POST", "DELETE", "OPTIONS"],
allow_headers=["Authorization", "Content-Type", "Accept"],
)
# ─── Роутеры ──────────────────────────────────────────────────────────────────
app.include_router(auth.router, prefix="/api")
app.include_router(tasks.router, prefix="/api")
app.include_router(search.router, prefix="/api")
app.include_router(documents.router, prefix="/api")
app.include_router(reports.router, prefix="/api")
app.include_router(admin.router, prefix="/api")
# ─── WebSocket ────────────────────────────────────────────────────────────────
@app.websocket("/ws/tasks/{public_id}")
async def websocket_task_updates(
websocket: WebSocket,
public_id: str,
# Аутентификация через ?token=JWT (браузеры не могут передавать Authorization header в WS)
current_user=Depends(get_ws_user),
) -> None:
"""
Подписка на обновления задачи в реальном времени.
Подключение: ws://host/ws/tasks/{public_id}?token=<JWT>
Пользователь получает только обновления СВОИХ задач —
ownership проверяется до установки соединения.
"""
from sqlalchemy import select
from app.database import AsyncSessionLocal
from app.models.task import Task
# Проверяем что задача принадлежит этому пользователю
async with AsyncSessionLocal() as db:
result = await db.execute(
select(Task).where(
Task.public_id == public_id,
Task.user_id == current_user.id,
)
)
task = result.scalar_one_or_none()
if task is None:
await websocket.close(code=4004, reason="Task not found or access denied")
return
await ws_manager.connect(public_id, websocket)
try:
while True:
data = await websocket.receive_text()
if data == "ping":
await websocket.send_text("pong")
except WebSocketDisconnect:
ws_manager.disconnect(public_id, websocket)
# ─── Health ────────────────────────────────────────────────────────────────────
@app.get("/health", tags=["monitoring"])
async def health_check() -> JSONResponse:
return JSONResponse({"status": "ok", "version": "0.1.0"})
@app.get("/", include_in_schema=False)
async def root() -> JSONResponse:
return JSONResponse({"message": "Академический помощник API"})