Добавлена форма изменения ника при регистрации аккаунта на случай, когда уже существует аакунт с ником, совпадающим с ТГ тегом регистрируемого аккаунта
This commit is contained in:
@@ -15,22 +15,30 @@ from app.models import User
|
||||
from app.services import audit_service, user_service
|
||||
|
||||
|
||||
def login_with_identity(
|
||||
session: Session, response: Response, request: Request, identity: ExternalIdentity
|
||||
def establish_session(
|
||||
session: Session, response: Response, request: Request, user: User, provider: str
|
||||
) -> User:
|
||||
user = user_service.get_or_create_from_identity(session, identity)
|
||||
"""Открыть сессию уже найденному/созданному пользователю (cookie + аудит)."""
|
||||
if not user.is_active:
|
||||
raise ForbiddenError("Аккаунт отключён администратором.", code="ACCOUNT_DISABLED")
|
||||
security.set_user_session(response, user.id, identity.provider) # type: ignore[arg-type]
|
||||
security.set_user_session(response, user.id, provider) # type: ignore[arg-type]
|
||||
audit_service.record(
|
||||
session,
|
||||
actor_id=user.id,
|
||||
action="login",
|
||||
entity_type="user",
|
||||
entity_id=user.id,
|
||||
payload={"provider": identity.provider},
|
||||
payload={"provider": provider},
|
||||
ip=request.client.host if request.client else None,
|
||||
user_agent=request.headers.get("user-agent"),
|
||||
)
|
||||
session.commit()
|
||||
return user
|
||||
|
||||
|
||||
def login_with_identity(
|
||||
session: Session, response: Response, request: Request, identity: ExternalIdentity
|
||||
) -> User:
|
||||
"""Вход с авто-созданием (dev-вход по нику): ник подбирается автоматически."""
|
||||
user = user_service.get_or_create_from_identity(session, identity)
|
||||
return establish_session(session, response, request, user, identity.provider)
|
||||
|
||||
@@ -94,6 +94,20 @@ class NicknameTakenError(ConflictError):
|
||||
super().__init__("Никнейм уже занят.")
|
||||
|
||||
|
||||
class TelegramNicknameRequiredError(ConflictError):
|
||||
"""Первый вход через Telegram, но предлагаемый ник (тег) занят/некорректен —
|
||||
фронт должен показать выбор ника и повторить регистрацию через /telegram/register.
|
||||
`suggested` идёт в details для предзаполнения поля."""
|
||||
|
||||
code = "TELEGRAM_NICKNAME_REQUIRED"
|
||||
|
||||
def __init__(self, suggested: str, message: str | None = None) -> None:
|
||||
super().__init__(
|
||||
message or f"Ник «{suggested}» уже занят — выберите другой.",
|
||||
details={"suggested": suggested},
|
||||
)
|
||||
|
||||
|
||||
class FactionNotAvailableError(ValidationError):
|
||||
code = "FACTION_NOT_AVAILABLE"
|
||||
|
||||
|
||||
@@ -7,14 +7,16 @@ from __future__ import annotations
|
||||
from fastapi import APIRouter, Depends, Request, Response
|
||||
from sqlmodel import Session
|
||||
|
||||
from app.auth.login import login_with_identity
|
||||
from app.auth.login import establish_session
|
||||
from app.auth.registry import enabled_methods
|
||||
from app.auth.telegram import TelegramProvider
|
||||
from app.core import security
|
||||
from app.core.config import settings
|
||||
from app.core.errors import TelegramNicknameRequiredError
|
||||
from app.db.session import get_session
|
||||
from app.routers.users import build_me
|
||||
from app.schemas import api as s
|
||||
from app.services import user_service
|
||||
|
||||
router = APIRouter(prefix="/auth", tags=["auth"])
|
||||
|
||||
@@ -34,8 +36,44 @@ def telegram_login(
|
||||
response: Response,
|
||||
session: Session = Depends(get_session),
|
||||
) -> s.MeRead:
|
||||
"""Вход/регистрация через Telegram.
|
||||
|
||||
Возвращающийся пользователь (личность уже есть) — просто входит. Первый вход —
|
||||
регистрация под тегом Telegram; если тег занят/некорректен, отдаём 409
|
||||
TELEGRAM_NICKNAME_REQUIRED, и фронт повторяет регистрацию через /telegram/register
|
||||
с выбранным ником.
|
||||
"""
|
||||
identity = TelegramProvider().authenticate(body.model_dump())
|
||||
user = login_with_identity(session, response, request, identity)
|
||||
user = user_service.find_by_identity(session, identity)
|
||||
if user is None:
|
||||
suggested = (identity.suggested_nickname or "").strip()
|
||||
if not user_service.nickname_format_ok(suggested) or not user_service.nickname_available(
|
||||
session, suggested
|
||||
):
|
||||
raise TelegramNicknameRequiredError(suggested)
|
||||
user = user_service.register_from_identity(session, identity, suggested)
|
||||
establish_session(session, response, request, user, identity.provider)
|
||||
return build_me(session, user)
|
||||
|
||||
|
||||
@router.post("/telegram/register", response_model=s.MeRead)
|
||||
def telegram_register(
|
||||
body: s.TelegramRegister,
|
||||
request: Request,
|
||||
response: Response,
|
||||
session: Session = Depends(get_session),
|
||||
) -> s.MeRead:
|
||||
"""Завершение регистрации через Telegram с выбранным ником.
|
||||
|
||||
Подпись виджета проверяется заново (поле nickname в HMAC не входит), поэтому личность
|
||||
доверенная — подделать чужой telegram_id нельзя. Если пользователь уже успел
|
||||
зарегистрироваться (гонка) — просто входим.
|
||||
"""
|
||||
identity = TelegramProvider().authenticate(body.model_dump(exclude={"nickname"}))
|
||||
user = user_service.find_by_identity(session, identity)
|
||||
if user is None:
|
||||
user = user_service.register_from_identity(session, identity, body.nickname)
|
||||
establish_session(session, response, request, user, identity.provider)
|
||||
return build_me(session, user)
|
||||
|
||||
|
||||
|
||||
@@ -29,6 +29,12 @@ class TelegramAuthPayload(BaseModel):
|
||||
photo_url: str | None = None
|
||||
|
||||
|
||||
class TelegramRegister(TelegramAuthPayload):
|
||||
# Регистрация через Telegram с явно выбранным ником (когда тег занят/некорректен).
|
||||
# Подпись виджета проверяется по тем же полям; nickname в HMAC не входит.
|
||||
nickname: str
|
||||
|
||||
|
||||
class DevLogin(BaseModel):
|
||||
nickname: str
|
||||
|
||||
|
||||
@@ -25,6 +25,11 @@ def nickname_available(session: Session, nickname: str, exclude_user_id: int | N
|
||||
return existing is None or existing.id == exclude_user_id
|
||||
|
||||
|
||||
def nickname_format_ok(nickname: str) -> bool:
|
||||
"""Ник подходит по формату (2–64, буквы/цифры/пробел/.-_)."""
|
||||
return bool(_NICK_RE.match((nickname or "").strip()))
|
||||
|
||||
|
||||
def _unique_nickname(session: Session, base: str) -> str:
|
||||
base = (base or "Игрок").strip()[:60] or "Игрок"
|
||||
candidate = base
|
||||
@@ -35,18 +40,24 @@ def _unique_nickname(session: Session, base: str) -> str:
|
||||
return candidate
|
||||
|
||||
|
||||
def get_or_create_from_identity(session: Session, identity: ExternalIdentity) -> User:
|
||||
def find_by_identity(session: Session, identity: ExternalIdentity) -> User | None:
|
||||
"""Существующий пользователь по внешней личности (provider+external_id).
|
||||
|
||||
Для Telegram external_id — это НЕИЗМЕНЯЕМЫЙ числовой id аккаунта (не @тег), поэтому
|
||||
вход с любого устройства/после смены тега ведёт к одному и тому же пользователю.
|
||||
"""
|
||||
link = session.exec(
|
||||
select(AuthIdentity).where(
|
||||
AuthIdentity.provider == identity.provider,
|
||||
AuthIdentity.external_id == identity.external_id,
|
||||
)
|
||||
).first()
|
||||
if link is not None:
|
||||
return get_user(session, link.user_id)
|
||||
return get_user(session, link.user_id) if link is not None else None
|
||||
|
||||
|
||||
def _create_from_identity(session: Session, identity: ExternalIdentity, nickname: str) -> User:
|
||||
user = User(
|
||||
nickname=_unique_nickname(session, identity.suggested_nickname or identity.external_id),
|
||||
nickname=nickname,
|
||||
role="player",
|
||||
auth_provider=identity.provider,
|
||||
telegram_id=identity.telegram_id,
|
||||
@@ -65,6 +76,31 @@ def get_or_create_from_identity(session: Session, identity: ExternalIdentity) ->
|
||||
return user
|
||||
|
||||
|
||||
def get_or_create_from_identity(session: Session, identity: ExternalIdentity) -> User:
|
||||
"""Найти по личности или создать, авто-подбирая уникальный ник (dev-вход по нику)."""
|
||||
user = find_by_identity(session, identity)
|
||||
if user is not None:
|
||||
return user
|
||||
nickname = _unique_nickname(session, identity.suggested_nickname or identity.external_id)
|
||||
return _create_from_identity(session, identity, nickname)
|
||||
|
||||
|
||||
def register_from_identity(
|
||||
session: Session, identity: ExternalIdentity, nickname: str
|
||||
) -> User:
|
||||
"""Создать пользователя с ЯВНО выбранным ником (регистрация через Telegram).
|
||||
|
||||
В отличие от get_or_create — ник не подбирается автоматически: занятый/неподходящий
|
||||
ник вызывает ошибку, чтобы пользователь выбрал другой.
|
||||
"""
|
||||
nickname = (nickname or "").strip()
|
||||
if not nickname_format_ok(nickname):
|
||||
raise ValidationError("Ник: 2–64 символа, буквы/цифры/пробел/.-_")
|
||||
if not nickname_available(session, nickname):
|
||||
raise NicknameTakenError()
|
||||
return _create_from_identity(session, identity, nickname)
|
||||
|
||||
|
||||
def update_nickname(session: Session, user: User, new_nickname: str) -> User:
|
||||
new_nickname = (new_nickname or "").strip()
|
||||
if not _NICK_RE.match(new_nickname):
|
||||
|
||||
Reference in New Issue
Block a user