Commit Graph

39 Commits

Author SHA1 Message Date
jze9
485d5128bf fix: критическая регрессия — вход и регистрация падали с 500 (нет bcrypt-бэкенда)
При переходе Dockerfile.api на pyproject.toml/uv (fd098f9) зависимость
"passlib>=1.7.4" потеряла экстру [bcrypt] — requirements.txt раньше явно
тянул passlib[bcrypt] + отдельно bcrypt==4.0.1. Без бэкенда verify_password/
hash_password падали с passlib.exc.MissingBackendError на каждой попытке
войти или зарегистрироваться.

Добавлена экстра passlib[bcrypt], и bcrypt закреплён на 4.0.1 — свежий
bcrypt 5.0 (резолвился бы по умолчанию) несовместим с passlib 1.7.4:
ломает определение версии (module 'bcrypt' has no attribute '__about__')
и падает на служебном self-test с другой ошибкой про длину пароля.
Проверено напрямую внутри собранного образа: hash_password/verify_password
работают корректно, без обращения к БД.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-17 10:31:59 +05:00
jze9
0f13ef5256 fix: Cache-Control: no-cache на index.html в web-react и stats-react
location / отдавал index.html вообще без Cache-Control — браузер кэшировал
его эвристически (по Last-Modified), из-за чего после деплоя часть
пользователей продолжала видеть старую версию (например, без анонимного
входа), пока не делали hard refresh, а на следующей обычной загрузке
снова получали закэшированную старую версию. Симптом воспроизвёлся на
test.cloud-copp74.ru.

no-cache вынуждает браузер всегда идти на сервер за index.html (быстрый
304 по ETag, если файл не менялся) — хэшированные /assets/ ниже как
кэшировались на год, так и кэшируются, инвалидация им не нужна.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 14:50:22 +05:00
jze9
eb110f677c feat(stats): переписать дашборд статистики с Flet на React
stats/ (Flet) генерировал графики через matplotlib в PNG и отдавал их
через Flutter web с WebSocket — та же архитектура, что подводила
основной фронтенд (см. известные ошибки в README). Плавающая версия
flet>=0.82.2 недавно подтянула 0.86.0 с несовместимым протоколом
фреймирования, и дашборд перестал открываться в браузере.

stats-react/ — SPA по тому же паттерну, что и web-react (Vite+React+TS,
свой Dockerfile+nginx, same-origin прокси /api вместо WebSocket).
Функциональность 1:1: 4 summary-карточки, общие фильтры (тест/
организация/группа/год), два таба (прохождения / результаты тестов),
8 графиков, топ-10 таблица, фильтр по оси + сравнение по организациям/
группам. Круговая диаграмма заменена на 100%-stacked bar (dataviz:
"part-to-whole rides on the stacked bar chart; donut stays
deprioritized") с фолдингом длинного хвоста категорий в "Другое" —
у оригинала было 32 категории на 8 цветов, из-за чего сегменты
становились неразличимы.

Категориальная палитра графиков провалидирована на CVD-безопасность
(scripts/validate_palette.js, light+dark) — 8-цветная палитра из
исходного designer.py не проходила проверку (hard fail по
normal-vision floor). Бренд-оранжевый сохранён в палитре, остальные
7 слотов — из референсного набора skill'а.

stats/ и Dockerfile.stats удалены, docker-compose.yml переключён на
stats-react. Проверено сборкой всех трёх образов, полным compose up
и визуально (headless Chrome, light+dark, обе вкладки, реальные
данные с прод-сервера).

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 14:11:06 +05:00
jze9
1728450778 fix: закрепить flet==0.82.2 в Dockerfile.stats — регресс дашборда
>=0.82.2 плавающей нижней границей сегодня подтянул flet 0.86.0 при
пересборке — мажорный релиз с изменённым протоколом фреймирования
(pre-0.86 и 0.86 клиент/сервер несовместимы) и другими breaking changes.
После деплоя интерфейс статистики перестал открываться в браузере.
Закреплена версия, которая стабильно работала 8 дней до пересборки.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 13:14:24 +05:00
jze9
db76401cef chore: удалить мёртвый docker-compose_web.yml
Ссылался на web/ и Dockerfile.web, удалённые вместе со старым
Flet-фронтендом (c197a59). Пропустил его в той уборке.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 12:52:04 +05:00
jze9
d8438da334 refactor: объединить docker-compose_db.yml в docker-compose.yml через profiles
Два файла и две команды разворачивания заменены одним docker-compose.yml.
postgres/redis перенесены туда же за профилем local-db — не поднимаются
по умолчанию (app по умолчанию идёт на внешние DB_HOST/REDIS_HOST из
.env), включаются явно через --profile local-db up -d. Проверено
`docker compose config` в обоих режимах.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 12:40:04 +05:00
jze9
94299d4af6 feat(web): анонимный вход для школьников — только школа и класс
Школьники не должны придумывать пароль, чтобы пройти тест. Бэкенд уже
поддерживал это: POST /polls/{poll_id}/responses принимает user_id как
Optional, а Response.group_id/organization_id — самостоятельные nullable
снимки школы/класса, не завязанные на аккаунт. Не хватало только
фронтенда — все роуты были жёстко завёрнуты в ProtectedRoute с
обязательным JWT.

- AuthContext: параллельная "анонимная идентичность" (org+group в
  localStorage, без токена и без запроса к API)
- ProtectedRoute пускает по токену ИЛИ анонимной сессии; новый
  AccountRoute — строго по токену, для /my-tests, /profile,
  /response/:id (у анонимной сессии нет истории — её негде хранить)
- Новая страница /anonymous — выбор школы+класса тем же
  SearchableDropdown, что и в регистрации
- PollPage при отправке ответа берёт org/group из анонимной сессии,
  если пользователь не залогинен
- HomePage скрывает "Мои тесты" и профиль для анонимов, добавлена
  кнопка выхода из анонимного режима

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 11:56:08 +05:00
jze9
dd0c29ccad docs: обновить README под актуальный web-react и проведённую уборку
Документация всё ещё описывала Flet как текущий фронтенд, хотя прод
уже на web-react с eac6192. Обновлены: архитектурная схема, структура
проекта, описание SVG-доставки через same-origin прокси, переменные
окружения (.env вместо демо-значений в compose), деплой с внешним
прокси (WS-заголовки Flet больше не нужны — предупреждение, что
nginx.conf/nginx.production.conf в репозитории написаны под старый
Flet и не обновлялись, править боевой конфиг test.cloud-copp74.ru не
стал без отдельного подтверждения). Добавлена документация анонимного
входа и записи по итогам этой уборки в «Известные ошибки».

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 11:55:56 +05:00
jze9
31ee79bd97 fix: выровнять Dockerfile.stats на python:3.14-slim
Три сервиса проекта были на разных мажорных версиях Python без общего
базового образа (api — 3.14, stats/web — 3.11). Проверил сборкой и
smoke-тестом: flet 0.86.0 ставится на 3.14 без проблем, контейнер
стартует и отвечает 200. Dockerfile.web выровнять было некому — файл
удалён вместе с мёртвым Flet-фронтендом отдельным коммитом.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 11:55:49 +05:00
jze9
c197a59c3f chore: удалить мёртвый Flet-фронтенд web/ и Dockerfile.web
Заменён на web-react в eac6192, но старый код и его Dockerfile
оставались в репозитории неиспользуемыми и вводили в заблуждение.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 11:55:38 +05:00
jze9
ef1d442f35 fix: убрать реальные секреты из docker-compose.yml в .env
Пароли БД/Redis, SECRET_KEY, ADMIN_KEY, DOCS_PASSWORD были прописаны в
открытом виде прямо в docker-compose.yml и docker-compose_db.yml,
закоммичены в git (71887b0). Вынесены в .env (уже в .gitignore),
compose-файлы читают их через ${VAR}. Добавлен .env.example — шаблон
без секретов для онбординга.

Важно: старые значения остаются в истории git, эта правка их не
отзывает — реальные пароли на серверах БД/Redis нужно ротировать
отдельно, вне зоны действия этого коммита.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 11:54:29 +05:00
jze9
ab1788c57f refactor: удалить мёртвый код в bd/__init__.py
DATABASE_URL_asyncpg нигде не использовался — реально работает только
DATABASE_URL_syncpg/pg8000 через синхронный engine. validate_db_port был
не подключён как pydantic-валидатор (нет декоратора) и никогда не
вызывался — DB_PORT конвертируется строкой выше через голый int().

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 11:54:21 +05:00
jze9
6bda64ccbc fix: убрать блокирующие sync-вызовы БД из async-роутов миграций
route/init_data_base.py объявлял create_tables/migrate_cascade_user/
migrate_users/migrate_tables/clear_tables как async def, но внутри
дёргал синхронный SQLAlchemy engine напрямую в event loop — блокировал
весь однопроцессный uvicorn на время миграции. Остальные ~92 роута в
проекте корректно используют обычный def (FastAPI сам уносит их в
threadpool). Привёл эти пять к тому же паттерну.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 11:54:16 +05:00
jze9
fd098f917c fix: единый источник зависимостей API — Dockerfile.api через uv/pyproject.toml
Dockerfile.api ставил зависимости из requirements.txt, версии разошлись
с pyproject.toml/uv.lock (redis, sqlalchemy и др.). Теперь сборка идёт
через `uv sync --frozen` напрямую из pyproject.toml/uv.lock, requirements.txt
удалён. Заодно нашёлся отсутствующий python-multipart (нужен FastAPI для
UploadFile/Form в organizations_crud.py) — без него API падал при старте.

Добавлен .dockerignore в корень: раньше Dockerfile.api через COPY . .
затягивал в образ .git, data/, web-react, web — теперь только нужное.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 11:54:11 +05:00
jze9
eac61923f4 feat(web): React-фронтенд вместо Flet + fix restore rmtree на bind-mount
web-react/: SPA Vite+React+TS, nginx раздаёт статику и проксирует /api на api:8000 по локалке. docker-compose: web(Flet)->web-react на :80. transfer_crud.backup_restore: чистим содержимое data/radar вместо rmtree точки монтирования (EBUSY).
2026-06-02 13:56:44 +00:00
jze9
71887b084a config: docker-compose — реальные адреса БД и Redis (192.168.1.11, 192.168.1.19) 2026-05-18 11:13:28 +00:00
jze9
94e78a9e77 fix: единый singleton engine в bd, убраны 17 локальных make_engine()
- bd/__init__.py: добавлены get_engine() и get_session() — один SQLAlchemy engine на весь процесс
- make_engine(): pool_size=5, max_overflow=5, pool_timeout=30, pool_recycle=1800
- Все 17 route-файлов: убраны локальные get_session()/make_engine(), импорт из bd
- transfer_crud.py: _get_session() → get_session() из bd
- init_data_base.py: get_engine() вместо make_engine()
- Результат: 78 idle соединений → 1
2026-05-18 11:13:28 +00:00
7d90737986 new docs 2026-04-10 01:39:47 +05:00
7096cc8d66 fix remuve users 2026-04-10 01:16:59 +05:00
e2fb4ddb2a big update new dashboard and import export 2026-04-10 00:39:35 +05:00
4013701441 add dashboard 2026-04-09 17:24:07 +05:00
ed6de0a4cb fix pawd 2026-04-09 16:47:51 +05:00
3a690ecf39 fix org 2026-04-09 16:43:59 +05:00
0b7a5bc454 update diogram 2026-04-07 15:37:04 +05:00
0528393f2f fix 2026-04-06 15:58:29 +05:00
7435992e15 push web 2026-04-06 15:40:06 +05:00
10fb240dcd new intarfece 2026-04-06 12:15:09 +05:00
fe078b8560 new view testing 2026-04-02 14:14:08 +05:00
8a189e310b fix install diogram 2026-04-02 12:00:11 +05:00
22bbc3a0a6 new shems 2026-04-01 14:18:52 +05:00
4e9b89fbe5 rename users 2026-03-31 18:10:12 +05:00
59b3bcd0f4 web sttarting 2026-03-31 13:25:14 +05:00
9cd6d83428 add user? new page? new web 2026-03-23 21:28:10 +05:00
04bfff3d3f flet web test 2026-03-20 12:11:55 +05:00
bf58b2d592 flet web 2026-03-20 12:10:41 +05:00
6509971527 fix smile 2026-03-01 21:40:53 +05:00
a1dd1a3279 fers web 2026-03-01 21:40:09 +05:00
d37c255994 fix data base 2026-02-27 15:37:15 +05:00
335db59c9c start 2026-02-03 17:15:58 +05:00