Объявление администрации показывается игроку окном в свой период, пока игрок
не закроет его («Понятно»). Отметка о закрытии хранится на сервере с номером
версии: правка с «показать заново» поднимает версию, и закрывшие прежнюю
увидят объявление снова — ответ помечен updated («обновлено»). Флаг
show_to_new_players=false прячет объявление от зарегистрировавшихся после
начала показа. Пересекающиеся объявления идут от старого к новому.
Текст приходит HTML-ом из редактора админки и сохраняется только после
очистки по белому списку (b, em, mark и mark.red, p, br): атрибуты
отбрасываются, script/style/svg — вместе с содержимым, текст экранируется
заново. Фронт вставляет только этот HTML.
API: GET /api/announcements/pending, POST /api/announcements/{id}/ack;
админка — список со статусом и счётчиком «закрыли N из M», создание, правка,
«снять с показа», удаление, всё в аудит. SSE-событие announcements активным
игрокам. Миграция 0015 идемпотентная.
Тесты: очистка (XSS-попытки, вложенные div), права, период и порядок,
«новые игроки», повторный показ, снятие, удаление, валидация. #84
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
78 lines
2.9 KiB
Python
78 lines
2.9 KiB
Python
"""Объявления администрации (#84): сами объявления и отметки «игрок закрыл».
|
|
|
|
Идемпотентна: на свежей БД таблицы создаёт 0001 (create_all из актуальных моделей) -> no-op;
|
|
на существующей БД создаёт недостающие таблицы.
|
|
|
|
Revision ID: 0015_announcements
|
|
Revises: 0014_rating_inputs
|
|
Create Date: 2026-09-18
|
|
"""
|
|
from typing import Sequence, Union
|
|
|
|
import sqlalchemy as sa
|
|
from sqlalchemy import inspect
|
|
|
|
from alembic import op
|
|
|
|
revision: str = "0015_announcements"
|
|
down_revision: Union[str, None] = "0014_rating_inputs"
|
|
branch_labels: Union[str, Sequence[str], None] = None
|
|
depends_on: Union[str, Sequence[str], None] = None
|
|
|
|
|
|
def upgrade() -> None:
|
|
bind = op.get_bind()
|
|
tables = set(inspect(bind).get_table_names())
|
|
|
|
if "announcements" not in tables:
|
|
op.create_table(
|
|
"announcements",
|
|
sa.Column("id", sa.Integer(), primary_key=True),
|
|
sa.Column("title", sa.String(64), nullable=False),
|
|
sa.Column("body_html", sa.Text(), nullable=False),
|
|
sa.Column("starts_at", sa.DateTime(), nullable=False),
|
|
sa.Column("ends_at", sa.DateTime(), nullable=False),
|
|
sa.Column("show_to_new_players", sa.Boolean(), nullable=False, server_default="1"),
|
|
sa.Column("revision", sa.Integer(), nullable=False, server_default="1"),
|
|
sa.Column(
|
|
"created_by",
|
|
sa.Integer(),
|
|
sa.ForeignKey("users.id", ondelete="SET NULL"),
|
|
nullable=True,
|
|
),
|
|
sa.Column("created_at", sa.DateTime(), nullable=False),
|
|
sa.Column("updated_at", sa.DateTime(), nullable=False),
|
|
sa.CheckConstraint("ends_at > starts_at", name="ck_announcement_period"),
|
|
)
|
|
op.create_index("ix_announcements_period", "announcements", ["starts_at", "ends_at"])
|
|
|
|
if "announcement_views" not in tables:
|
|
op.create_table(
|
|
"announcement_views",
|
|
sa.Column(
|
|
"announcement_id",
|
|
sa.Integer(),
|
|
sa.ForeignKey("announcements.id", ondelete="CASCADE"),
|
|
primary_key=True,
|
|
),
|
|
sa.Column(
|
|
"user_id",
|
|
sa.Integer(),
|
|
sa.ForeignKey("users.id", ondelete="CASCADE"),
|
|
primary_key=True,
|
|
),
|
|
sa.Column("revision", sa.Integer(), nullable=False),
|
|
sa.Column("closed_at", sa.DateTime(), nullable=False),
|
|
)
|
|
op.create_index(
|
|
"ix_announcement_views_user_id", "announcement_views", ["user_id"]
|
|
)
|
|
|
|
|
|
def downgrade() -> None:
|
|
tables = set(inspect(op.get_bind()).get_table_names())
|
|
if "announcement_views" in tables:
|
|
op.drop_table("announcement_views")
|
|
if "announcements" in tables:
|
|
op.drop_table("announcements")
|