Files
ForbiddenStarsApp/backend/alembic/versions/0015_announcements.py
T
NotBigGhostandClaude Opus 5 a0a0e522ef Объявления: модель, API игрока и админки, очистка HTML
Объявление администрации показывается игроку окном в свой период, пока игрок
не закроет его («Понятно»). Отметка о закрытии хранится на сервере с номером
версии: правка с «показать заново» поднимает версию, и закрывшие прежнюю
увидят объявление снова — ответ помечен updated («обновлено»). Флаг
show_to_new_players=false прячет объявление от зарегистрировавшихся после
начала показа. Пересекающиеся объявления идут от старого к новому.

Текст приходит HTML-ом из редактора админки и сохраняется только после
очистки по белому списку (b, em, mark и mark.red, p, br): атрибуты
отбрасываются, script/style/svg — вместе с содержимым, текст экранируется
заново. Фронт вставляет только этот HTML.

API: GET /api/announcements/pending, POST /api/announcements/{id}/ack;
админка — список со статусом и счётчиком «закрыли N из M», создание, правка,
«снять с показа», удаление, всё в аудит. SSE-событие announcements активным
игрокам. Миграция 0015 идемпотентная.

Тесты: очистка (XSS-попытки, вложенные div), права, период и порядок,
«новые игроки», повторный показ, снятие, удаление, валидация. #84

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-18 21:20:55 +03:00

78 lines
2.9 KiB
Python

"""Объявления администрации (#84): сами объявления и отметки «игрок закрыл».
Идемпотентна: на свежей БД таблицы создаёт 0001 (create_all из актуальных моделей) -> no-op;
на существующей БД создаёт недостающие таблицы.
Revision ID: 0015_announcements
Revises: 0014_rating_inputs
Create Date: 2026-09-18
"""
from typing import Sequence, Union
import sqlalchemy as sa
from sqlalchemy import inspect
from alembic import op
revision: str = "0015_announcements"
down_revision: Union[str, None] = "0014_rating_inputs"
branch_labels: Union[str, Sequence[str], None] = None
depends_on: Union[str, Sequence[str], None] = None
def upgrade() -> None:
bind = op.get_bind()
tables = set(inspect(bind).get_table_names())
if "announcements" not in tables:
op.create_table(
"announcements",
sa.Column("id", sa.Integer(), primary_key=True),
sa.Column("title", sa.String(64), nullable=False),
sa.Column("body_html", sa.Text(), nullable=False),
sa.Column("starts_at", sa.DateTime(), nullable=False),
sa.Column("ends_at", sa.DateTime(), nullable=False),
sa.Column("show_to_new_players", sa.Boolean(), nullable=False, server_default="1"),
sa.Column("revision", sa.Integer(), nullable=False, server_default="1"),
sa.Column(
"created_by",
sa.Integer(),
sa.ForeignKey("users.id", ondelete="SET NULL"),
nullable=True,
),
sa.Column("created_at", sa.DateTime(), nullable=False),
sa.Column("updated_at", sa.DateTime(), nullable=False),
sa.CheckConstraint("ends_at > starts_at", name="ck_announcement_period"),
)
op.create_index("ix_announcements_period", "announcements", ["starts_at", "ends_at"])
if "announcement_views" not in tables:
op.create_table(
"announcement_views",
sa.Column(
"announcement_id",
sa.Integer(),
sa.ForeignKey("announcements.id", ondelete="CASCADE"),
primary_key=True,
),
sa.Column(
"user_id",
sa.Integer(),
sa.ForeignKey("users.id", ondelete="CASCADE"),
primary_key=True,
),
sa.Column("revision", sa.Integer(), nullable=False),
sa.Column("closed_at", sa.DateTime(), nullable=False),
)
op.create_index(
"ix_announcement_views_user_id", "announcement_views", ["user_id"]
)
def downgrade() -> None:
tables = set(inspect(op.get_bind()).get_table_names())
if "announcement_views" in tables:
op.drop_table("announcement_views")
if "announcements" in tables:
op.drop_table("announcements")