forked from admin/runners-calendar
Compare commits
18 Commits
feature/ve
...
fix/regist
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
821f9167ca | ||
| e882e8ded6 | |||
|
|
a8b87fc6b1 | ||
| 46998a1a67 | |||
|
|
2d1390ae63 | ||
| f6ad7b924a | |||
|
|
e68df524ef | ||
| ea7b8aff7a | |||
|
|
77790a646b | ||
|
|
d4c72115d8 | ||
|
|
103e3ca209 | ||
| e68265d9f7 | |||
|
|
07ab687bf3 | ||
| 69931e81a8 | |||
|
|
793d51fdce | ||
| a6108ea927 | |||
|
|
a317c9b760 | ||
| b0ebdeca72 |
@@ -20,9 +20,6 @@ DB_PASSWORD=replace_with_strong_secret
|
||||
# PORT=3000
|
||||
API_PORT=3001
|
||||
|
||||
# ─── Режим без БД (только тесты / smoke API, не для migrate/seed) ─
|
||||
# CALENDAR_RUN_MOCK_DB=1
|
||||
|
||||
# ─── CORS ────────────────────────────────────────────────────
|
||||
# Должен совпадать с origin в браузере (схема + хост + порт, без пути), иначе API «молчит».
|
||||
# Локальный Vite: http://localhost:5173
|
||||
|
||||
24
.github/workflows/ci.yml
vendored
24
.github/workflows/ci.yml
vendored
@@ -9,6 +9,20 @@ on:
|
||||
jobs:
|
||||
build-and-test:
|
||||
runs-on: ubuntu-latest
|
||||
services:
|
||||
postgres:
|
||||
image: postgres:16-alpine
|
||||
env:
|
||||
POSTGRES_DB: calendar_run_test
|
||||
POSTGRES_USER: postgres
|
||||
POSTGRES_PASSWORD: postgres
|
||||
ports:
|
||||
- 5432:5432
|
||||
options: >-
|
||||
--health-cmd "pg_isready -U postgres -d calendar_run_test"
|
||||
--health-interval 10s
|
||||
--health-timeout 5s
|
||||
--health-retries 5
|
||||
steps:
|
||||
- uses: actions/checkout@v4
|
||||
|
||||
@@ -23,10 +37,18 @@ jobs:
|
||||
- name: Backend — install, build, test
|
||||
working-directory: backend
|
||||
env:
|
||||
CALENDAR_RUN_MOCK_DB: "1"
|
||||
NODE_ENV: test
|
||||
DB_HOST: 127.0.0.1
|
||||
DB_PORT: "5432"
|
||||
DB_NAME: calendar_run_test
|
||||
DB_USER: postgres
|
||||
DB_PASSWORD: postgres
|
||||
SESSION_SECRET: test-session-secret
|
||||
TURNSTILE_BYPASS_TOKEN: mock-turnstile-token
|
||||
run: |
|
||||
npm ci
|
||||
npm run build
|
||||
npm run db:migrate
|
||||
npm test
|
||||
|
||||
- name: Frontend — install, build
|
||||
|
||||
5
.gitignore
vendored
5
.gitignore
vendored
@@ -2,4 +2,7 @@ node_modules/
|
||||
dist/
|
||||
.env
|
||||
*.log
|
||||
.DS_Store
|
||||
*.tsbuildinfo
|
||||
vite.config.js
|
||||
vite.config.d.ts
|
||||
.DS_Store
|
||||
|
||||
32
CHANGELOG.md
32
CHANGELOG.md
@@ -7,10 +7,31 @@
|
||||
|
||||
## В работе
|
||||
|
||||
Версии приложения пока не изменены. В этой ветке добавлены документация backlog и этот changelog.
|
||||
### Backend 1.6.0
|
||||
|
||||
#### Added
|
||||
|
||||
- Управление паролем и сессиями: проверка текущего пароля, список активных сессий, отзыв выбранной или всех остальных сессий.
|
||||
- Фильтрация стартов по статусу, периоду и дистанции; backfill и обновление автоматически получаемых обложек.
|
||||
|
||||
### Frontend 0.9.0
|
||||
|
||||
#### Added
|
||||
|
||||
- Экран «Аккаунт»: подтверждённый email, смена пароля и управление другими активными сессиями.
|
||||
- На дашборде появились фильтруемые «Последние старты» с пагинацией и переходом в старт, ссылки из карточек рекордов и интерактивный график прогресса.
|
||||
- Поиск, фильтры, сортировка и экспорт истории; график прогресса переведён на AG Charts.
|
||||
|
||||
## Backend
|
||||
|
||||
### [1.4.2] — 2026-07-12
|
||||
|
||||
#### Changed
|
||||
|
||||
- CI и тесты используют настоящий PostgreSQL с миграциями; самодельный SQL mock удалён.
|
||||
- Контракт API стартов актуализирован: UUID `id`, пользовательский `slug`, авторизация, CSRF и строгая валидация запросов.
|
||||
- Получение обложки по сайту организатора ограничено безопасными публичными HTTP(S)-адресами, редиректами, размером и временем ответа.
|
||||
|
||||
### [1.4.1] — 2026-05-24
|
||||
|
||||
#### Changed
|
||||
@@ -72,6 +93,15 @@
|
||||
|
||||
## Frontend
|
||||
|
||||
### [0.7.1] — 2026-07-12
|
||||
|
||||
#### Changed
|
||||
|
||||
- Формы используют нативные поля даты и времени старта; результаты вводятся отдельными полями времени и места.
|
||||
- Подтверждение email завершается явным экраном успеха, auth-формы показывают состояние отправки и ошибки.
|
||||
- Карточка личного рекорда отображается только при реальном улучшении результата.
|
||||
- Удалены сгенерированные Vite/TypeScript-файлы, неиспользуемый API-клиент и статический каталог обложек.
|
||||
|
||||
### [0.7.0] — 2026-05-24
|
||||
|
||||
#### Added
|
||||
|
||||
@@ -19,4 +19,4 @@ COPY backend/migrations ./migrations
|
||||
COPY import ./import
|
||||
EXPOSE 3000
|
||||
ENV PORT=3000
|
||||
CMD ["node", "dist/index.js"]
|
||||
CMD ["sh", "-c", "node dist/migrate.js && node dist/index.js"]
|
||||
|
||||
@@ -6,7 +6,7 @@
|
||||
|
||||
Один шаблон для локальной разработки и для Docker-стека: `**[.env.example](.env.example)`** → скопируйте в `**.env**` в корне репозитория.
|
||||
|
||||
Там же перечислены `**DB_HOST**`, `**DB_PORT**`, `**DB_NAME**`, `**DB_USER**`, `**DB_PASSWORD**` (подключение бэкенда к БД), `**PORT**` / `**API_PORT**`, опционально `**CALENDAR_RUN_MOCK_DB**` и `**CORS_ORIGIN**`.
|
||||
Там же перечислены `**DB_HOST**`, `**DB_PORT**`, `**DB_NAME**`, `**DB_USER**`, `**DB_PASSWORD**` (подключение бэкенда к БД), `**PORT**` / `**API_PORT**` и `**CORS_ORIGIN**`.
|
||||
|
||||
## Backend — локально
|
||||
|
||||
@@ -17,8 +17,6 @@
|
||||
5. Dev-режим: `npm run dev`
|
||||
6. Или production: `npm run build && npm start`
|
||||
|
||||
Без PostgreSQL (только smoke API): в `.env` задайте `CALENDAR_RUN_MOCK_DB=1`; `**db:migrate` и `seed` с mock не использовать**.
|
||||
|
||||
## Frontend — локально
|
||||
|
||||
```bash
|
||||
@@ -46,4 +44,3 @@ docker compose -f docker-compose.stack.yml exec runners-calendar-backend node di
|
||||
|
||||
- [Шпаргалка API для фронта](docs/backend-api-for-frontend.md)
|
||||
- [Эксплуатация backend](docs/backend.md)
|
||||
|
||||
|
||||
1
backend/migrations/005_public_profiles.sql
Normal file
1
backend/migrations/005_public_profiles.sql
Normal file
@@ -0,0 +1 @@
|
||||
ALTER TABLE users ADD COLUMN IF NOT EXISTS is_profile_public BOOLEAN NOT NULL DEFAULT FALSE;
|
||||
12
backend/migrations/006_profile_usernames_and_visibility.sql
Normal file
12
backend/migrations/006_profile_usernames_and_visibility.sql
Normal file
@@ -0,0 +1,12 @@
|
||||
ALTER TABLE users ADD COLUMN IF NOT EXISTS profile_username TEXT;
|
||||
ALTER TABLE users ADD COLUMN IF NOT EXISTS is_future_races_public BOOLEAN NOT NULL DEFAULT FALSE;
|
||||
ALTER TABLE users ADD COLUMN IF NOT EXISTS is_completed_races_public BOOLEAN NOT NULL DEFAULT FALSE;
|
||||
|
||||
UPDATE users
|
||||
SET is_future_races_public = is_profile_public,
|
||||
is_completed_races_public = is_profile_public
|
||||
WHERE is_profile_public = TRUE;
|
||||
|
||||
CREATE UNIQUE INDEX IF NOT EXISTS users_profile_username_normalized_key
|
||||
ON users (LOWER(profile_username))
|
||||
WHERE profile_username IS NOT NULL;
|
||||
2
backend/migrations/007_cover_image_source.sql
Normal file
2
backend/migrations/007_cover_image_source.sql
Normal file
@@ -0,0 +1,2 @@
|
||||
ALTER TABLE races
|
||||
ADD COLUMN IF NOT EXISTS cover_image_manual BOOLEAN NOT NULL DEFAULT TRUE;
|
||||
5
backend/package-lock.json
generated
5
backend/package-lock.json
generated
@@ -1,12 +1,12 @@
|
||||
{
|
||||
"name": "calendar-run-backend",
|
||||
"version": "1.4.1",
|
||||
"version": "1.6.0",
|
||||
"lockfileVersion": 3,
|
||||
"requires": true,
|
||||
"packages": {
|
||||
"": {
|
||||
"name": "calendar-run-backend",
|
||||
"version": "1.4.1",
|
||||
"version": "1.6.0",
|
||||
"dependencies": {
|
||||
"argon2": "^0.44.0",
|
||||
"cookie-parser": "^1.4.7",
|
||||
@@ -28,7 +28,6 @@
|
||||
"@types/nodemailer": "^8.0.0",
|
||||
"@types/pg": "^8.11.10",
|
||||
"@types/supertest": "^6.0.2",
|
||||
"cross-env": "^10.1.0",
|
||||
"supertest": "^7.0.0",
|
||||
"ts-node": "^10.9.2",
|
||||
"tsx": "^4.19.2",
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
{
|
||||
"name": "calendar-run-backend",
|
||||
"version": "1.4.1",
|
||||
"version": "1.6.0",
|
||||
"private": true,
|
||||
"scripts": {
|
||||
"build": "tsc",
|
||||
@@ -8,7 +8,8 @@
|
||||
"start": "node dist/index.js",
|
||||
"db:migrate": "ts-node src/migrate.ts",
|
||||
"seed": "ts-node src/seed.ts",
|
||||
"test": "cross-env CALENDAR_RUN_MOCK_DB=1 tsx --test test/app.test.ts"
|
||||
"backfill:covers": "ts-node src/backfillRaceCovers.ts",
|
||||
"test": "tsx --import ./test/setup.ts --test test/app.test.ts"
|
||||
},
|
||||
"dependencies": {
|
||||
"argon2": "^0.44.0",
|
||||
@@ -31,7 +32,6 @@
|
||||
"@types/nodemailer": "^8.0.0",
|
||||
"@types/pg": "^8.11.10",
|
||||
"@types/supertest": "^6.0.2",
|
||||
"cross-env": "^10.1.0",
|
||||
"supertest": "^7.0.0",
|
||||
"ts-node": "^10.9.2",
|
||||
"tsx": "^4.19.2",
|
||||
|
||||
@@ -7,6 +7,7 @@ import { loadAuth, requireCsrf } from "./authMiddleware";
|
||||
import authRouter from "./routes/auth";
|
||||
import healthRouter from "./routes/health";
|
||||
import racesRouter from "./routes/races";
|
||||
import usersRouter from "./routes/users";
|
||||
|
||||
const TURNSTILE_ORIGIN = "https://challenges.cloudflare.com";
|
||||
|
||||
@@ -54,6 +55,7 @@ export function createApp(): express.Express {
|
||||
|
||||
app.use("/api", healthRouter);
|
||||
app.use("/api", authRouter);
|
||||
app.use("/api", usersRouter);
|
||||
app.use("/api", racesRouter);
|
||||
|
||||
app.use((err: unknown, _req: Request, res: Response, _next: NextFunction) => {
|
||||
|
||||
@@ -10,6 +10,9 @@ declare global {
|
||||
id: string;
|
||||
email: string;
|
||||
emailVerifiedAt: string | null;
|
||||
profileUsername: string | null;
|
||||
isFutureRacesPublic: boolean;
|
||||
isCompletedRacesPublic: boolean;
|
||||
};
|
||||
csrfTokenHash: string;
|
||||
sessionToken: string;
|
||||
|
||||
@@ -18,6 +18,9 @@ export interface AuthUser {
|
||||
id: string;
|
||||
email: string;
|
||||
emailVerifiedAt: string | null;
|
||||
profileUsername: string | null;
|
||||
isFutureRacesPublic: boolean;
|
||||
isCompletedRacesPublic: boolean;
|
||||
}
|
||||
|
||||
interface UserRow {
|
||||
@@ -25,6 +28,9 @@ interface UserRow {
|
||||
email: string;
|
||||
password_hash: string;
|
||||
email_verified_at: Date | string | null;
|
||||
profile_username: string | null;
|
||||
is_future_races_public: boolean;
|
||||
is_completed_races_public: boolean;
|
||||
}
|
||||
|
||||
interface SessionRow {
|
||||
@@ -35,6 +41,25 @@ interface SessionRow {
|
||||
expires_at: Date | string;
|
||||
email: string;
|
||||
email_verified_at: Date | string | null;
|
||||
profile_username: string | null;
|
||||
is_future_races_public: boolean;
|
||||
is_completed_races_public: boolean;
|
||||
}
|
||||
|
||||
interface SessionListRow {
|
||||
id: string;
|
||||
created_at: Date | string;
|
||||
last_seen_at: Date | string;
|
||||
expires_at: Date | string;
|
||||
current: boolean;
|
||||
}
|
||||
|
||||
export interface ActiveSession {
|
||||
id: string;
|
||||
createdAt: string;
|
||||
lastSeenAt: string;
|
||||
expiresAt: string;
|
||||
current: boolean;
|
||||
}
|
||||
|
||||
function toIso(value: Date | string | null): string | null {
|
||||
@@ -49,6 +74,9 @@ function userFromRow(row: UserRow): AuthUser {
|
||||
id: row.id,
|
||||
email: row.email,
|
||||
emailVerifiedAt: toIso(row.email_verified_at),
|
||||
profileUsername: row.profile_username,
|
||||
isFutureRacesPublic: row.is_future_races_public,
|
||||
isCompletedRacesPublic: row.is_completed_races_public,
|
||||
};
|
||||
}
|
||||
|
||||
@@ -65,7 +93,9 @@ function isUniqueViolation(error: unknown): boolean {
|
||||
export async function findUserByEmail(email: string): Promise<UserRow | null> {
|
||||
const normalized = normalizeEmail(email);
|
||||
const { rows } = await pool.query<UserRow>(
|
||||
"SELECT id, email, password_hash, email_verified_at FROM users WHERE LOWER(BTRIM(email)) = $1",
|
||||
`SELECT id, email, password_hash, email_verified_at, profile_username,
|
||||
is_future_races_public, is_completed_races_public
|
||||
FROM users WHERE LOWER(BTRIM(email)) = $1`,
|
||||
[normalized],
|
||||
);
|
||||
return rows[0] ?? null;
|
||||
@@ -126,7 +156,8 @@ export async function registerUser(email: string, password: string): Promise<voi
|
||||
({ rows } = await client.query<UserRow>(
|
||||
`INSERT INTO users (email, password_hash)
|
||||
VALUES ($1, $2)
|
||||
RETURNING id, email, password_hash, email_verified_at`,
|
||||
RETURNING id, email, password_hash, email_verified_at, profile_username,
|
||||
is_future_races_public, is_completed_races_public`,
|
||||
[normalized, passwordHash],
|
||||
));
|
||||
} catch (error) {
|
||||
@@ -164,7 +195,10 @@ export async function createSession(userId: string): Promise<{ sessionToken: str
|
||||
VALUES ($1, $2, $3, $4)
|
||||
RETURNING id, user_id, token_hash, csrf_token_hash, expires_at,
|
||||
(SELECT email FROM users WHERE id = $1) AS email,
|
||||
(SELECT email_verified_at FROM users WHERE id = $1) AS email_verified_at`,
|
||||
(SELECT email_verified_at FROM users WHERE id = $1) AS email_verified_at,
|
||||
(SELECT profile_username FROM users WHERE id = $1) AS profile_username,
|
||||
(SELECT is_future_races_public FROM users WHERE id = $1) AS is_future_races_public,
|
||||
(SELECT is_completed_races_public FROM users WHERE id = $1) AS is_completed_races_public`,
|
||||
[userId, sha256Hex(sessionToken), sha256Hex(csrfToken), expiresAt],
|
||||
);
|
||||
const row = rows[0];
|
||||
@@ -176,6 +210,9 @@ export async function createSession(userId: string): Promise<{ sessionToken: str
|
||||
id: row.user_id,
|
||||
email: row.email,
|
||||
emailVerifiedAt: toIso(row.email_verified_at),
|
||||
profileUsername: row.profile_username,
|
||||
isFutureRacesPublic: row.is_future_races_public,
|
||||
isCompletedRacesPublic: row.is_completed_races_public,
|
||||
},
|
||||
};
|
||||
}
|
||||
@@ -198,6 +235,84 @@ export async function revokeSession(sessionToken: string): Promise<void> {
|
||||
securityLog("session.revoked");
|
||||
}
|
||||
|
||||
export async function listActiveSessions(userId: string, sessionToken: string): Promise<ActiveSession[]> {
|
||||
const { rows } = await pool.query<SessionListRow>(
|
||||
`SELECT id, created_at, last_seen_at, expires_at, token_hash = $2 AS current
|
||||
FROM sessions
|
||||
WHERE user_id = $1 AND revoked_at IS NULL AND expires_at > NOW()
|
||||
ORDER BY created_at DESC`,
|
||||
[userId, sha256Hex(sessionToken)],
|
||||
);
|
||||
return rows.map((row) => ({
|
||||
id: row.id,
|
||||
createdAt: toIso(row.created_at)!,
|
||||
lastSeenAt: toIso(row.last_seen_at)!,
|
||||
expiresAt: toIso(row.expires_at)!,
|
||||
current: row.current,
|
||||
}));
|
||||
}
|
||||
|
||||
export async function revokeSessionById(userId: string, sessionId: string, sessionToken: string): Promise<{ revoked: boolean; current: boolean }> {
|
||||
const { rows } = await pool.query<{ current: boolean }>(
|
||||
`UPDATE sessions
|
||||
SET revoked_at = NOW()
|
||||
WHERE id = $1 AND user_id = $2 AND revoked_at IS NULL AND expires_at > NOW()
|
||||
RETURNING token_hash = $3 AS current`,
|
||||
[sessionId, userId, sha256Hex(sessionToken)],
|
||||
);
|
||||
const row = rows[0];
|
||||
if (!row) {
|
||||
return { revoked: false, current: false };
|
||||
}
|
||||
securityLog("session.revoked", { userId });
|
||||
return { revoked: true, current: row.current };
|
||||
}
|
||||
|
||||
export async function revokeOtherSessions(userId: string, sessionToken: string): Promise<void> {
|
||||
await pool.query(
|
||||
`UPDATE sessions
|
||||
SET revoked_at = NOW()
|
||||
WHERE user_id = $1 AND token_hash <> $2 AND revoked_at IS NULL AND expires_at > NOW()`,
|
||||
[userId, sha256Hex(sessionToken)],
|
||||
);
|
||||
securityLog("session.others_revoked", { userId });
|
||||
}
|
||||
|
||||
export async function changePassword(
|
||||
userId: string,
|
||||
sessionToken: string,
|
||||
currentPassword: string,
|
||||
newPassword: string,
|
||||
): Promise<boolean> {
|
||||
const newPasswordHash = await hashPassword(newPassword);
|
||||
const client = await pool.connect();
|
||||
try {
|
||||
await client.query("BEGIN");
|
||||
const { rows } = await client.query<{ password_hash: string }>(
|
||||
"SELECT password_hash FROM users WHERE id = $1 FOR UPDATE",
|
||||
[userId],
|
||||
);
|
||||
const user = rows[0];
|
||||
if (!user || !(await verifyPassword(user.password_hash, currentPassword))) {
|
||||
await client.query("ROLLBACK");
|
||||
return false;
|
||||
}
|
||||
await client.query("UPDATE users SET password_hash = $2, updated_at = NOW() WHERE id = $1", [userId, newPasswordHash]);
|
||||
await client.query(
|
||||
"UPDATE sessions SET revoked_at = NOW() WHERE user_id = $1 AND token_hash <> $2 AND revoked_at IS NULL",
|
||||
[userId, sha256Hex(sessionToken)],
|
||||
);
|
||||
await client.query("COMMIT");
|
||||
securityLog("password.changed", { userId });
|
||||
return true;
|
||||
} catch (error) {
|
||||
await client.query("ROLLBACK");
|
||||
throw error;
|
||||
} finally {
|
||||
client.release();
|
||||
}
|
||||
}
|
||||
|
||||
export async function rotateCsrf(sessionToken: string): Promise<string | null> {
|
||||
const csrfToken = randomToken(32);
|
||||
const { rowCount } = await pool.query(
|
||||
@@ -212,7 +327,8 @@ export async function rotateCsrf(sessionToken: string): Promise<string | null> {
|
||||
export async function getSession(sessionToken: string): Promise<{ user: AuthUser; csrfTokenHash: string } | null> {
|
||||
const tokenHash = sha256Hex(sessionToken);
|
||||
const { rows } = await pool.query<SessionRow>(
|
||||
`SELECT s.id, s.user_id, s.token_hash, s.csrf_token_hash, s.expires_at, u.email, u.email_verified_at
|
||||
`SELECT s.id, s.user_id, s.token_hash, s.csrf_token_hash, s.expires_at, u.email, u.email_verified_at,
|
||||
u.profile_username, u.is_future_races_public, u.is_completed_races_public
|
||||
FROM sessions s
|
||||
JOIN users u ON u.id = s.user_id
|
||||
WHERE s.token_hash = $1 AND s.revoked_at IS NULL AND s.expires_at > NOW()`,
|
||||
@@ -231,11 +347,41 @@ export async function getSession(sessionToken: string): Promise<{ user: AuthUser
|
||||
id: row.user_id,
|
||||
email: row.email,
|
||||
emailVerifiedAt: toIso(row.email_verified_at),
|
||||
profileUsername: row.profile_username,
|
||||
isFutureRacesPublic: row.is_future_races_public,
|
||||
isCompletedRacesPublic: row.is_completed_races_public,
|
||||
},
|
||||
csrfTokenHash: row.csrf_token_hash,
|
||||
};
|
||||
}
|
||||
|
||||
export async function updateProfile(
|
||||
userId: string,
|
||||
profile: {
|
||||
profileUsername?: string | null;
|
||||
isFutureRacesPublic?: boolean;
|
||||
isCompletedRacesPublic?: boolean;
|
||||
},
|
||||
): Promise<void> {
|
||||
await pool.query(
|
||||
`UPDATE users SET
|
||||
profile_username = CASE WHEN $2 THEN $3 ELSE profile_username END,
|
||||
is_future_races_public = CASE WHEN $4 THEN $5 ELSE is_future_races_public END,
|
||||
is_completed_races_public = CASE WHEN $6 THEN $7 ELSE is_completed_races_public END,
|
||||
updated_at = NOW()
|
||||
WHERE id = $1`,
|
||||
[
|
||||
userId,
|
||||
profile.profileUsername !== undefined,
|
||||
profile.profileUsername,
|
||||
profile.isFutureRacesPublic !== undefined,
|
||||
profile.isFutureRacesPublic,
|
||||
profile.isCompletedRacesPublic !== undefined,
|
||||
profile.isCompletedRacesPublic,
|
||||
],
|
||||
);
|
||||
}
|
||||
|
||||
export function csrfMatches(hash: string, token: string): boolean {
|
||||
return timingSafeEqualHex(hash, sha256Hex(token));
|
||||
}
|
||||
|
||||
55
backend/src/backfillRaceCovers.ts
Normal file
55
backend/src/backfillRaceCovers.ts
Normal file
@@ -0,0 +1,55 @@
|
||||
import { pool } from "./db";
|
||||
import { extractRaceCoverImage } from "./raceCoverImage";
|
||||
|
||||
type Candidate = { id: string; official_url: string };
|
||||
|
||||
export type CoverBackfillStats = {
|
||||
candidates: number;
|
||||
restored: number;
|
||||
skipped: number;
|
||||
};
|
||||
|
||||
export async function backfillRaceCovers(): Promise<CoverBackfillStats> {
|
||||
const { rows } = await pool.query<Candidate>(
|
||||
`SELECT id, official_url
|
||||
FROM races
|
||||
WHERE cover_image_url IS NULL
|
||||
AND official_url IS NOT NULL
|
||||
AND BTRIM(official_url) <> ''
|
||||
ORDER BY race_date ASC, id ASC`,
|
||||
);
|
||||
const stats: CoverBackfillStats = { candidates: rows.length, restored: 0, skipped: 0 };
|
||||
|
||||
// ponytail: sequential network calls keep memory and outbound load bounded; parallelize per batch if volume requires it.
|
||||
for (const row of rows) {
|
||||
const coverImageUrl = await extractRaceCoverImage(row.official_url);
|
||||
if (!coverImageUrl) {
|
||||
stats.skipped += 1;
|
||||
continue;
|
||||
}
|
||||
|
||||
const result = await pool.query(
|
||||
`UPDATE races
|
||||
SET cover_image_url = $1, cover_image_manual = FALSE, updated_at = NOW()
|
||||
WHERE id = $2 AND cover_image_url IS NULL`,
|
||||
[coverImageUrl, row.id],
|
||||
);
|
||||
if (result.rowCount === 1) {
|
||||
stats.restored += 1;
|
||||
} else {
|
||||
stats.skipped += 1;
|
||||
}
|
||||
}
|
||||
|
||||
return stats;
|
||||
}
|
||||
|
||||
if (require.main === module) {
|
||||
backfillRaceCovers()
|
||||
.then((stats) => console.log(JSON.stringify(stats)))
|
||||
.catch((error: unknown) => {
|
||||
console.error("[backfill:covers] FAILED:", error instanceof Error ? error.message : error);
|
||||
process.exitCode = 1;
|
||||
})
|
||||
.finally(() => pool.end());
|
||||
}
|
||||
@@ -16,13 +16,6 @@ function optionalEnv(name: string): string | null {
|
||||
return value ? value : null;
|
||||
}
|
||||
|
||||
function requireEnvUnlessMock(name: string, fallback: string): string {
|
||||
if (useMockDb) {
|
||||
return process.env[name]?.trim() || fallback;
|
||||
}
|
||||
return requireEnv(name);
|
||||
}
|
||||
|
||||
function parseBoolean(value: string | undefined, fallback: boolean): boolean {
|
||||
if (value == null || value.trim() === "") {
|
||||
return fallback;
|
||||
@@ -30,50 +23,33 @@ function parseBoolean(value: string | undefined, fallback: boolean): boolean {
|
||||
return value === "1" || value.toLowerCase() === "true";
|
||||
}
|
||||
|
||||
const useMockDb =
|
||||
process.env.CALENDAR_RUN_MOCK_DB === "1" ||
|
||||
process.env.CALENDAR_RUN_MOCK_DB?.toLowerCase() === "true";
|
||||
|
||||
const securityProfile = process.env.SECURITY_PROFILE?.trim() || process.env.NODE_ENV || "development";
|
||||
|
||||
export function resolveTurnstileBypassToken(params: {
|
||||
rawBypassToken?: string;
|
||||
securityProfile: string;
|
||||
useMockDb: boolean;
|
||||
}): string {
|
||||
const raw = params.rawBypassToken?.trim() ?? "";
|
||||
if (raw && params.securityProfile === "production" && !params.useMockDb) {
|
||||
if (raw && params.securityProfile === "production") {
|
||||
throw new Error("TURNSTILE_BYPASS_TOKEN is not allowed in production");
|
||||
}
|
||||
if (raw) {
|
||||
return raw;
|
||||
}
|
||||
return params.useMockDb ? "mock-turnstile-token" : "";
|
||||
return raw;
|
||||
}
|
||||
|
||||
export const config = {
|
||||
useMockDb,
|
||||
db: useMockDb
|
||||
? {
|
||||
host: "mock",
|
||||
port: 5432,
|
||||
database: "mock",
|
||||
user: "mock",
|
||||
password: "mock",
|
||||
}
|
||||
: {
|
||||
host: requireEnv("DB_HOST"),
|
||||
port: parseInt(requireEnv("DB_PORT"), 10),
|
||||
database: requireEnv("DB_NAME"),
|
||||
user: requireEnv("DB_USER"),
|
||||
password: requireEnv("DB_PASSWORD"),
|
||||
},
|
||||
db: {
|
||||
host: requireEnv("DB_HOST"),
|
||||
port: parseInt(requireEnv("DB_PORT"), 10),
|
||||
database: requireEnv("DB_NAME"),
|
||||
user: requireEnv("DB_USER"),
|
||||
password: requireEnv("DB_PASSWORD"),
|
||||
},
|
||||
apiPort: parseInt(process.env.PORT || process.env.API_PORT || "3001", 10),
|
||||
/** Одно значение или несколько через запятую (прод: https://домен) */
|
||||
corsOrigin: parseCorsOrigins(),
|
||||
appBaseUrl: process.env.APP_BASE_URL?.trim() || "http://localhost:5173",
|
||||
session: {
|
||||
secret: requireEnvUnlessMock("SESSION_SECRET", "mock-session-secret-change-me"),
|
||||
secret: requireEnv("SESSION_SECRET"),
|
||||
cookieName:
|
||||
process.env.SESSION_COOKIE_NAME?.trim() ||
|
||||
(process.env.NODE_ENV === "production" ? "__Host-sid" : "sid"),
|
||||
@@ -89,11 +65,10 @@ export const config = {
|
||||
from: process.env.SMTP_FROM?.trim() || "Calendar Run <no-reply@example.com>",
|
||||
},
|
||||
turnstile: {
|
||||
secretKey: process.env.TURNSTILE_SECRET_KEY?.trim() || (useMockDb ? "mock-turnstile-secret" : ""),
|
||||
secretKey: process.env.TURNSTILE_SECRET_KEY?.trim() || "",
|
||||
bypassToken: resolveTurnstileBypassToken({
|
||||
rawBypassToken: process.env.TURNSTILE_BYPASS_TOKEN,
|
||||
securityProfile,
|
||||
useMockDb,
|
||||
}),
|
||||
},
|
||||
authCleanupIntervalHours: parseInt(process.env.AUTH_CLEANUP_INTERVAL_HOURS || "24", 10),
|
||||
|
||||
@@ -1,7 +1,5 @@
|
||||
import { Pool, PoolConfig, QueryResult, QueryResultRow } from "pg";
|
||||
import crypto from "crypto";
|
||||
import { Pool, PoolConfig } from "pg";
|
||||
import { config } from "./config";
|
||||
import type { RaceRow } from "./mappers/race";
|
||||
|
||||
const poolConfig: PoolConfig = {
|
||||
host: config.db.host,
|
||||
@@ -14,509 +12,13 @@ const poolConfig: PoolConfig = {
|
||||
connectionTimeoutMillis: 5_000,
|
||||
};
|
||||
|
||||
function mockRowFromInsert(sql: string, params: unknown[]): RaceRow {
|
||||
const match = sql.match(/INSERT INTO races\s*\(([^)]+)\)\s*VALUES/i);
|
||||
const now = new Date();
|
||||
if (!match) {
|
||||
return {
|
||||
id: String(params[0] ?? ""),
|
||||
slug: String(params[0] ?? ""),
|
||||
owner_user_id: null,
|
||||
race_date: "",
|
||||
title: "",
|
||||
distance_km: "0",
|
||||
status: null,
|
||||
official_url: null,
|
||||
cover_image_url: null,
|
||||
start_time: null,
|
||||
cluster_schedule: null,
|
||||
bib_pickup: null,
|
||||
bib_number: null,
|
||||
finish_time: null,
|
||||
finish_place: null,
|
||||
notes: null,
|
||||
created_at: now,
|
||||
updated_at: null,
|
||||
};
|
||||
}
|
||||
const cols = match[1].split(",").map((c) => c.trim());
|
||||
const row: Record<string, unknown> = {};
|
||||
cols.forEach((col, i) => {
|
||||
row[col] = params[i];
|
||||
});
|
||||
return {
|
||||
id: String(row.id ?? crypto.randomUUID()),
|
||||
slug: String(row.slug ?? row.id ?? ""),
|
||||
owner_user_id: row.owner_user_id != null ? String(row.owner_user_id) : null,
|
||||
race_date: String(row.race_date ?? ""),
|
||||
title: String(row.title ?? ""),
|
||||
distance_km: String(row.distance_km ?? "0"),
|
||||
status: row.status != null ? String(row.status) : null,
|
||||
official_url: row.official_url != null ? String(row.official_url) : null,
|
||||
cover_image_url: row.cover_image_url != null ? String(row.cover_image_url) : null,
|
||||
start_time: row.start_time != null ? String(row.start_time) : null,
|
||||
cluster_schedule: row.cluster_schedule != null ? String(row.cluster_schedule) : null,
|
||||
bib_pickup: row.bib_pickup != null ? String(row.bib_pickup) : null,
|
||||
bib_number: row.bib_number != null ? String(row.bib_number) : null,
|
||||
finish_time: row.finish_time != null ? String(row.finish_time) : null,
|
||||
finish_place: row.finish_place != null ? String(row.finish_place) : null,
|
||||
notes: row.notes != null ? String(row.notes) : null,
|
||||
created_at: now,
|
||||
updated_at: null,
|
||||
};
|
||||
}
|
||||
export const pool = new Pool(poolConfig);
|
||||
|
||||
function createMockPool(): Pool {
|
||||
const emptyResult = <T extends QueryResultRow>(): QueryResult<T> =>
|
||||
({
|
||||
rows: [],
|
||||
rowCount: 0,
|
||||
command: "",
|
||||
oid: 0,
|
||||
fields: [],
|
||||
}) as QueryResult<T>;
|
||||
|
||||
const store = new Map<string, RaceRow>();
|
||||
const users = new Map<string, any>();
|
||||
const sessions = new Map<string, any>();
|
||||
const verificationTokens = new Map<string, any>();
|
||||
const resetTokens = new Map<string, any>();
|
||||
const appSettings = new Map<string, string>();
|
||||
|
||||
const result = <T extends QueryResultRow>(rows: T[], command = "SELECT"): QueryResult<T> =>
|
||||
({ rows, rowCount: rows.length, command, oid: 0, fields: [] }) as QueryResult<T>;
|
||||
|
||||
const mockQuery = async <T extends QueryResultRow>(
|
||||
text: string,
|
||||
params?: unknown[],
|
||||
): Promise<QueryResult<T>> => {
|
||||
const sql = text.replace(/\s+/g, " ").trim();
|
||||
const p = params ?? [];
|
||||
|
||||
if (sql === "BEGIN" || sql === "COMMIT" || sql === "ROLLBACK" || sql.includes("pg_advisory_xact_lock")) {
|
||||
return result<T>([]);
|
||||
}
|
||||
|
||||
if (sql.includes("SELECT COUNT(*)::text AS count FROM users")) {
|
||||
return result([{ count: String(users.size) } as unknown as T]);
|
||||
}
|
||||
|
||||
if (sql.includes("SELECT COUNT(*)::text AS count FROM sessions")) {
|
||||
const tokenHash = p[0] != null ? String(p[0]) : null;
|
||||
const count = Array.from(sessions.values()).filter((row) => !tokenHash || row.token_hash === tokenHash).length;
|
||||
return result([{ count: String(count) } as unknown as T]);
|
||||
}
|
||||
|
||||
if (sql.includes("SELECT COUNT(*)::text AS count FROM email_verification_tokens")) {
|
||||
const tokenHash = p[0] != null ? String(p[0]) : null;
|
||||
const count = Array.from(verificationTokens.values()).filter((row) => !tokenHash || row.token_hash === tokenHash).length;
|
||||
return result([{ count: String(count) } as unknown as T]);
|
||||
}
|
||||
|
||||
if (sql.includes("SELECT COUNT(*)::text AS count FROM password_reset_tokens")) {
|
||||
const tokenHash = p[0] != null ? String(p[0]) : null;
|
||||
const count = Array.from(resetTokens.values()).filter((row) => !tokenHash || row.token_hash === tokenHash).length;
|
||||
return result([{ count: String(count) } as unknown as T]);
|
||||
}
|
||||
|
||||
if (sql.includes("SELECT id FROM users WHERE LOWER(BTRIM(email))")) {
|
||||
const email = String(p[0] ?? "");
|
||||
const user = Array.from(users.values()).find((item) => item.email.trim().toLowerCase() === email);
|
||||
return user ? result([user as T]) : emptyResult();
|
||||
}
|
||||
|
||||
if (sql.includes("SELECT id, email, password_hash, email_verified_at FROM users WHERE LOWER(BTRIM(email))")) {
|
||||
const email = String(p[0] ?? "");
|
||||
const user = Array.from(users.values()).find((item) => item.email.trim().toLowerCase() === email);
|
||||
return user ? result([user as T]) : emptyResult();
|
||||
}
|
||||
|
||||
if (sql.includes("INSERT INTO users")) {
|
||||
const email = String(p[0] ?? "").trim().toLowerCase();
|
||||
const existing = Array.from(users.values()).find((item) => item.email.trim().toLowerCase() === email);
|
||||
if (existing) {
|
||||
const err = new Error("duplicate key") as Error & { code?: string };
|
||||
err.code = "23505";
|
||||
throw err;
|
||||
}
|
||||
const id = crypto.randomUUID();
|
||||
const row = {
|
||||
id,
|
||||
email: String(p[0] ?? ""),
|
||||
password_hash: String(p[1] ?? ""),
|
||||
email_verified_at: null,
|
||||
created_at: new Date(),
|
||||
updated_at: null,
|
||||
};
|
||||
users.set(id, row);
|
||||
return result([row as unknown as T], "INSERT");
|
||||
}
|
||||
|
||||
if (sql.includes("INSERT INTO email_verification_tokens")) {
|
||||
const id = crypto.randomUUID();
|
||||
const row = {
|
||||
id,
|
||||
user_id: String(p[0] ?? ""),
|
||||
token_hash: String(p[1] ?? ""),
|
||||
expires_at: p[2] ?? new Date(),
|
||||
used_at: null,
|
||||
created_at: new Date(),
|
||||
};
|
||||
verificationTokens.set(id, row);
|
||||
return result([row as unknown as T], "INSERT");
|
||||
}
|
||||
|
||||
if (sql.includes("UPDATE email_verification_tokens SET used_at = NOW() WHERE id")) {
|
||||
const id = String(p[0] ?? "");
|
||||
const row = verificationTokens.get(id);
|
||||
if (!row || row.used_at != null) {
|
||||
return result<T>([], "UPDATE");
|
||||
}
|
||||
row.used_at = new Date();
|
||||
return result([{ id: row.id } as unknown as T], "UPDATE");
|
||||
}
|
||||
|
||||
if (sql.includes("UPDATE email_verification_tokens SET used_at = NOW() WHERE user_id")) {
|
||||
const userId = String(p[0] ?? "");
|
||||
const exceptId = p[1] != null ? String(p[1]) : null;
|
||||
for (const row of verificationTokens.values()) {
|
||||
if (row.user_id === userId && row.id !== exceptId && row.used_at == null) {
|
||||
row.used_at = new Date();
|
||||
}
|
||||
}
|
||||
return result<T>([], "UPDATE");
|
||||
}
|
||||
|
||||
if (sql.includes("FROM email_verification_tokens") && sql.includes("token_hash =")) {
|
||||
const tokenHash = String(p[0] ?? "");
|
||||
const now = Date.now();
|
||||
return result(
|
||||
Array.from(verificationTokens.values()).filter(
|
||||
(row) => row.token_hash === tokenHash && !row.used_at && new Date(row.expires_at).getTime() > now,
|
||||
) as T[],
|
||||
);
|
||||
}
|
||||
|
||||
if (sql.includes("FROM email_verification_tokens") && sql.includes("WHERE used_at IS NULL")) {
|
||||
const now = Date.now();
|
||||
return result(
|
||||
Array.from(verificationTokens.values()).filter((row) => !row.used_at && new Date(row.expires_at).getTime() > now) as T[],
|
||||
);
|
||||
}
|
||||
|
||||
if (sql.includes("INSERT INTO password_reset_tokens")) {
|
||||
const id = crypto.randomUUID();
|
||||
const row = {
|
||||
id,
|
||||
user_id: String(p[0] ?? ""),
|
||||
token_hash: String(p[1] ?? ""),
|
||||
expires_at: p[2] ?? new Date(),
|
||||
used_at: null,
|
||||
created_at: new Date(),
|
||||
};
|
||||
resetTokens.set(id, row);
|
||||
return result([row as unknown as T], "INSERT");
|
||||
}
|
||||
|
||||
if (sql.includes("UPDATE password_reset_tokens SET used_at = NOW() WHERE id")) {
|
||||
const id = String(p[0] ?? "");
|
||||
const row = resetTokens.get(id);
|
||||
if (!row || row.used_at != null) {
|
||||
return result<T>([], "UPDATE");
|
||||
}
|
||||
row.used_at = new Date();
|
||||
return result([{ id: row.id } as unknown as T], "UPDATE");
|
||||
}
|
||||
|
||||
if (sql.includes("UPDATE password_reset_tokens SET used_at = NOW() WHERE user_id")) {
|
||||
const userId = String(p[0] ?? "");
|
||||
const exceptId = p[1] != null ? String(p[1]) : null;
|
||||
for (const row of resetTokens.values()) {
|
||||
if (row.user_id === userId && row.id !== exceptId && row.used_at == null) {
|
||||
row.used_at = new Date();
|
||||
}
|
||||
}
|
||||
return result<T>([], "UPDATE");
|
||||
}
|
||||
|
||||
if (sql.includes("FROM password_reset_tokens") && sql.includes("token_hash =")) {
|
||||
const tokenHash = String(p[0] ?? "");
|
||||
const now = Date.now();
|
||||
return result(
|
||||
Array.from(resetTokens.values()).filter(
|
||||
(row) => row.token_hash === tokenHash && !row.used_at && new Date(row.expires_at).getTime() > now,
|
||||
) as T[],
|
||||
);
|
||||
}
|
||||
|
||||
if (sql.includes("FROM password_reset_tokens") && sql.includes("WHERE used_at IS NULL")) {
|
||||
const now = Date.now();
|
||||
return result(
|
||||
Array.from(resetTokens.values()).filter((row) => !row.used_at && new Date(row.expires_at).getTime() > now) as T[],
|
||||
);
|
||||
}
|
||||
|
||||
if (sql.includes("UPDATE users SET email_verified_at")) {
|
||||
const user = users.get(String(p[0] ?? ""));
|
||||
if (user) {
|
||||
user.email_verified_at = user.email_verified_at ?? new Date();
|
||||
user.updated_at = new Date();
|
||||
}
|
||||
return result<T>([], "UPDATE");
|
||||
}
|
||||
|
||||
if (sql.includes("UPDATE users SET password_hash")) {
|
||||
const user = users.get(String(p[0] ?? ""));
|
||||
if (user) {
|
||||
user.password_hash = String(p[1] ?? "");
|
||||
user.updated_at = new Date();
|
||||
}
|
||||
return result<T>([], "UPDATE");
|
||||
}
|
||||
|
||||
if (sql.includes("INSERT INTO sessions")) {
|
||||
const id = crypto.randomUUID();
|
||||
const user = users.get(String(p[0] ?? ""));
|
||||
const row = {
|
||||
id,
|
||||
user_id: String(p[0] ?? ""),
|
||||
token_hash: String(p[1] ?? ""),
|
||||
csrf_token_hash: String(p[2] ?? ""),
|
||||
expires_at: p[3] ?? new Date(),
|
||||
email: user?.email ?? "",
|
||||
email_verified_at: user?.email_verified_at ?? null,
|
||||
revoked_at: null,
|
||||
created_at: new Date(),
|
||||
last_seen_at: new Date(),
|
||||
};
|
||||
sessions.set(id, row);
|
||||
return result([row as unknown as T], "INSERT");
|
||||
}
|
||||
|
||||
if (sql.includes("FROM sessions s JOIN users u")) {
|
||||
const tokenHash = String(p[0] ?? "");
|
||||
const now = Date.now();
|
||||
const row = Array.from(sessions.values()).find(
|
||||
(item) => item.token_hash === tokenHash && !item.revoked_at && new Date(item.expires_at).getTime() > now,
|
||||
);
|
||||
if (!row) {
|
||||
return emptyResult();
|
||||
}
|
||||
const user = users.get(row.user_id);
|
||||
return result([{ ...row, email: user?.email ?? "", email_verified_at: user?.email_verified_at ?? null } as unknown as T]);
|
||||
}
|
||||
|
||||
if (sql.includes("UPDATE sessions SET csrf_token_hash")) {
|
||||
const tokenHash = String(p[0] ?? "");
|
||||
const row = Array.from(sessions.values()).find((item) => item.token_hash === tokenHash && !item.revoked_at);
|
||||
if (row) {
|
||||
row.csrf_token_hash = String(p[1] ?? "");
|
||||
row.last_seen_at = new Date();
|
||||
}
|
||||
return result<T>(row ? ([{} as unknown as T]) : [], "UPDATE");
|
||||
}
|
||||
|
||||
if (sql.includes("UPDATE sessions SET last_seen_at")) {
|
||||
return result<T>([], "UPDATE");
|
||||
}
|
||||
|
||||
if (sql.includes("UPDATE sessions SET revoked_at = NOW() WHERE token_hash")) {
|
||||
const tokenHash = String(p[0] ?? "");
|
||||
for (const row of sessions.values()) {
|
||||
if (row.token_hash === tokenHash) {
|
||||
row.revoked_at = new Date();
|
||||
}
|
||||
}
|
||||
return result<T>([], "UPDATE");
|
||||
}
|
||||
|
||||
if (sql.includes("UPDATE sessions SET revoked_at = NOW() WHERE user_id")) {
|
||||
const userId = String(p[0] ?? "");
|
||||
for (const row of sessions.values()) {
|
||||
if (row.user_id === userId && !row.revoked_at) {
|
||||
row.revoked_at = new Date();
|
||||
}
|
||||
}
|
||||
return result<T>([], "UPDATE");
|
||||
}
|
||||
|
||||
if (sql.includes("DELETE FROM sessions WHERE expires_at <= NOW()")) {
|
||||
const now = Date.now();
|
||||
let deleted = 0;
|
||||
for (const [id, row] of sessions.entries()) {
|
||||
const revokedAt = row.revoked_at ? new Date(row.revoked_at).getTime() : null;
|
||||
const staleRevoked = revokedAt != null && revokedAt < now - 30 * 24 * 60 * 60 * 1000;
|
||||
if (new Date(row.expires_at).getTime() <= now || staleRevoked) {
|
||||
sessions.delete(id);
|
||||
deleted += 1;
|
||||
}
|
||||
}
|
||||
return result<T>(Array.from({ length: deleted }, () => ({} as unknown as T)), "DELETE");
|
||||
}
|
||||
|
||||
if (sql.includes("DELETE FROM email_verification_tokens WHERE expires_at <= NOW()")) {
|
||||
const now = Date.now();
|
||||
let deleted = 0;
|
||||
for (const [id, row] of verificationTokens.entries()) {
|
||||
if (new Date(row.expires_at).getTime() <= now || row.used_at != null) {
|
||||
verificationTokens.delete(id);
|
||||
deleted += 1;
|
||||
}
|
||||
}
|
||||
return result<T>(Array.from({ length: deleted }, () => ({} as unknown as T)), "DELETE");
|
||||
}
|
||||
|
||||
if (sql.includes("DELETE FROM password_reset_tokens WHERE expires_at <= NOW()")) {
|
||||
const now = Date.now();
|
||||
let deleted = 0;
|
||||
for (const [id, row] of resetTokens.entries()) {
|
||||
if (new Date(row.expires_at).getTime() <= now || row.used_at != null) {
|
||||
resetTokens.delete(id);
|
||||
deleted += 1;
|
||||
}
|
||||
}
|
||||
return result<T>(Array.from({ length: deleted }, () => ({} as unknown as T)), "DELETE");
|
||||
}
|
||||
|
||||
if (sql.includes("SELECT value FROM app_settings")) {
|
||||
const value = appSettings.get("orphan_races_claimed_by_user_id");
|
||||
return value ? result([{ value } as unknown as T]) : emptyResult();
|
||||
}
|
||||
|
||||
if (sql.includes("INSERT INTO app_settings")) {
|
||||
appSettings.set("orphan_races_claimed_by_user_id", String(p[0] ?? ""));
|
||||
return result<T>([], "INSERT");
|
||||
}
|
||||
|
||||
if (sql.includes("UPDATE races SET owner_user_id")) {
|
||||
const userId = String(p[0] ?? "");
|
||||
for (const race of store.values()) {
|
||||
if (!race.owner_user_id) {
|
||||
race.owner_user_id = userId;
|
||||
race.updated_at = new Date();
|
||||
}
|
||||
}
|
||||
return result<T>([], "UPDATE");
|
||||
}
|
||||
|
||||
if (sql.includes("INSERT INTO races") && sql.includes("RETURNING")) {
|
||||
const row = mockRowFromInsert(text, p);
|
||||
const conflict = Array.from(store.values()).find(
|
||||
(item) => item.owner_user_id && item.owner_user_id === row.owner_user_id && item.slug === row.slug,
|
||||
);
|
||||
if (conflict) {
|
||||
const err = new Error("duplicate key") as Error & { code?: string };
|
||||
err.code = "23505";
|
||||
throw err;
|
||||
}
|
||||
store.set(row.id, row);
|
||||
return {
|
||||
rows: [row as unknown as T],
|
||||
rowCount: 1,
|
||||
command: "INSERT",
|
||||
oid: 0,
|
||||
fields: [],
|
||||
} as QueryResult<T>;
|
||||
}
|
||||
|
||||
if (sql.includes("DELETE FROM races")) {
|
||||
const id = String(p[0] ?? "");
|
||||
const ownerId = p[1] != null ? String(p[1]) : null;
|
||||
const existing = store.get(id);
|
||||
const existed = Boolean(existing && (!ownerId || existing.owner_user_id === ownerId));
|
||||
if (existed) {
|
||||
store.delete(id);
|
||||
}
|
||||
return {
|
||||
rows: [],
|
||||
rowCount: existed ? 1 : 0,
|
||||
command: "DELETE",
|
||||
oid: 0,
|
||||
fields: [],
|
||||
} as QueryResult<T>;
|
||||
}
|
||||
|
||||
if (sql.includes("UPDATE races") && sql.includes("RETURNING")) {
|
||||
const id = String(p[p.length - 2] ?? p[p.length - 1] ?? "");
|
||||
const ownerId = p[p.length - 1] != null ? String(p[p.length - 1]) : null;
|
||||
const existing = store.get(id);
|
||||
if (!existing || (ownerId && existing.owner_user_id !== ownerId)) {
|
||||
return emptyResult();
|
||||
}
|
||||
const setMatch = sql.match(/UPDATE races SET (.+) WHERE id =/);
|
||||
const updated = { ...existing, updated_at: new Date() };
|
||||
const setColumns =
|
||||
setMatch?.[1]
|
||||
.split(",")
|
||||
.map((part) => part.trim())
|
||||
.filter((part) => !part.startsWith("updated_at"))
|
||||
.map((part) => part.split("=")[0]?.trim())
|
||||
.filter((col): col is string => Boolean(col)) ?? [];
|
||||
|
||||
setColumns.forEach((col, index) => {
|
||||
(updated as unknown as Record<string, unknown>)[col] = p[index] ?? null;
|
||||
});
|
||||
store.set(id, updated);
|
||||
return {
|
||||
rows: [updated as unknown as T],
|
||||
rowCount: 1,
|
||||
command: "UPDATE",
|
||||
oid: 0,
|
||||
fields: [],
|
||||
} as QueryResult<T>;
|
||||
}
|
||||
|
||||
if (sql.includes("SELECT * FROM races WHERE id =")) {
|
||||
const id = String(p[0] ?? "");
|
||||
const ownerId = p[1] != null ? String(p[1]) : null;
|
||||
const row = store.get(id);
|
||||
return row && (!ownerId || row.owner_user_id === ownerId)
|
||||
? { rows: [row as unknown as T], rowCount: 1, command: "SELECT", oid: 0, fields: [] } as QueryResult<T>
|
||||
: emptyResult();
|
||||
}
|
||||
|
||||
if (sql.includes("SELECT * FROM races")) {
|
||||
const ownerParam = p.find((value) => typeof value === "string" && /^[0-9a-f-]{36}$/i.test(value));
|
||||
const rows = ownerParam
|
||||
? Array.from(store.values()).filter((row) => row.owner_user_id === ownerParam)
|
||||
: Array.from(store.values());
|
||||
return { rows: rows as unknown as T[], rowCount: rows.length, command: "SELECT", oid: 0, fields: [] } as QueryResult<T>;
|
||||
}
|
||||
|
||||
return emptyResult();
|
||||
};
|
||||
|
||||
const mockPool = {
|
||||
query: mockQuery,
|
||||
connect: async () => {
|
||||
return {
|
||||
query: mockQuery,
|
||||
release() {},
|
||||
};
|
||||
},
|
||||
end: async () => {},
|
||||
on() {
|
||||
return mockPool;
|
||||
},
|
||||
};
|
||||
|
||||
return mockPool as unknown as Pool;
|
||||
}
|
||||
|
||||
export const pool = config.useMockDb ? createMockPool() : new Pool(poolConfig);
|
||||
|
||||
if (!config.useMockDb) {
|
||||
pool.on("error", (err) => {
|
||||
console.error("[db] Unexpected pool error:", err.message);
|
||||
});
|
||||
} else {
|
||||
console.warn("[db] Mock database enabled (CALENDAR_RUN_MOCK_DB); no PostgreSQL connection is used.");
|
||||
}
|
||||
pool.on("error", (err) => {
|
||||
console.error("[db] Unexpected pool error:", err.message);
|
||||
});
|
||||
|
||||
export async function checkDbConnection(): Promise<boolean> {
|
||||
if (config.useMockDb) {
|
||||
return true;
|
||||
}
|
||||
try {
|
||||
const client = await pool.connect();
|
||||
client.release();
|
||||
|
||||
@@ -12,6 +12,7 @@ export interface RaceRow {
|
||||
status: string | null;
|
||||
official_url: string | null;
|
||||
cover_image_url: string | null;
|
||||
cover_image_manual: boolean;
|
||||
start_time: string | null;
|
||||
cluster_schedule: string | null;
|
||||
bib_pickup: string | null;
|
||||
|
||||
@@ -2,7 +2,7 @@ import fs from "fs";
|
||||
import path from "path";
|
||||
import { pool } from "./db";
|
||||
|
||||
async function migrate() {
|
||||
export async function migrate() {
|
||||
console.log("[migrate] Running migrations…");
|
||||
|
||||
const migrationsDir = path.resolve(__dirname, "../migrations");
|
||||
@@ -36,11 +36,14 @@ async function migrate() {
|
||||
console.log("[migrate] Done.");
|
||||
} finally {
|
||||
client.release();
|
||||
await pool.end();
|
||||
}
|
||||
}
|
||||
|
||||
migrate().catch((err) => {
|
||||
console.error("[migrate] FAILED:", err.message);
|
||||
process.exit(1);
|
||||
});
|
||||
if (require.main === module) {
|
||||
migrate()
|
||||
.catch((err) => {
|
||||
console.error("[migrate] FAILED:", err.message);
|
||||
process.exitCode = 1;
|
||||
})
|
||||
.finally(() => pool.end());
|
||||
}
|
||||
|
||||
@@ -1,3 +1,6 @@
|
||||
import { lookup } from "node:dns/promises";
|
||||
import { isIP } from "node:net";
|
||||
|
||||
const IMAGE_META_KEYS = new Set([
|
||||
"og:image",
|
||||
"og:image:url",
|
||||
@@ -6,6 +9,8 @@ const IMAGE_META_KEYS = new Set([
|
||||
]);
|
||||
|
||||
const FETCH_TIMEOUT_MS = 5_000;
|
||||
const MAX_REDIRECTS = 3;
|
||||
const MAX_HTML_BYTES = 1_000_000;
|
||||
|
||||
function getAttribute(tag: string, name: string): string | null {
|
||||
const pattern = new RegExp(`${name}\\s*=\\s*["']([^"']+)["']`, "i");
|
||||
@@ -21,6 +26,75 @@ function toHttpUrl(value: string, baseUrl: string): string | null {
|
||||
}
|
||||
}
|
||||
|
||||
function isPrivateIp(address: string): boolean {
|
||||
if (isIP(address) === 4) {
|
||||
const [first, second] = address.split(".").map(Number);
|
||||
return first === 0 || first === 10 || first === 127 || first >= 224 ||
|
||||
(first === 100 && second >= 64 && second <= 127) ||
|
||||
(first === 169 && second === 254) ||
|
||||
(first === 172 && second >= 16 && second <= 31) ||
|
||||
(first === 192 && (second === 0 || second === 168)) ||
|
||||
(first === 198 && (second === 18 || second === 19));
|
||||
}
|
||||
|
||||
const normalized = address.toLowerCase();
|
||||
return normalized === "::" || normalized === "::1" || normalized.startsWith("::ffff:") ||
|
||||
/^f[cd]/.test(normalized) || /^fe[89ab]/.test(normalized) || normalized.startsWith("ff");
|
||||
}
|
||||
|
||||
async function isSafePublicHttpUrl(value: string): Promise<boolean> {
|
||||
const normalized = toHttpUrl(value, value);
|
||||
if (!normalized) {
|
||||
return false;
|
||||
}
|
||||
|
||||
const hostname = new URL(normalized).hostname.replace(/^\[|\]$/g, "").toLowerCase();
|
||||
if (hostname === "localhost" || hostname.endsWith(".localhost")) {
|
||||
return false;
|
||||
}
|
||||
if (isIP(hostname)) {
|
||||
return !isPrivateIp(hostname);
|
||||
}
|
||||
|
||||
try {
|
||||
const addresses = await lookup(hostname, { all: true, verbatim: true });
|
||||
return addresses.length > 0 && addresses.every(({ address }) => !isPrivateIp(address));
|
||||
} catch {
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
async function readHtml(response: Response): Promise<string | null> {
|
||||
const contentLength = response.headers.get("content-length");
|
||||
if (contentLength && Number(contentLength) > MAX_HTML_BYTES) {
|
||||
return null;
|
||||
}
|
||||
|
||||
const reader = response.body?.getReader();
|
||||
if (!reader) {
|
||||
return "";
|
||||
}
|
||||
|
||||
const chunks: Uint8Array[] = [];
|
||||
let size = 0;
|
||||
try {
|
||||
while (true) {
|
||||
const { done, value } = await reader.read();
|
||||
if (done) {
|
||||
return new TextDecoder().decode(Buffer.concat(chunks));
|
||||
}
|
||||
size += value.byteLength;
|
||||
if (size > MAX_HTML_BYTES) {
|
||||
await reader.cancel();
|
||||
return null;
|
||||
}
|
||||
chunks.push(value);
|
||||
}
|
||||
} finally {
|
||||
reader.releaseLock();
|
||||
}
|
||||
}
|
||||
|
||||
function isRuncRunUrl(value: string): boolean {
|
||||
try {
|
||||
const hostname = new URL(value).hostname.toLowerCase();
|
||||
@@ -84,17 +158,30 @@ export async function extractRaceCoverImage(officialUrl: string): Promise<string
|
||||
const timeout = setTimeout(() => controller.abort(), FETCH_TIMEOUT_MS);
|
||||
|
||||
try {
|
||||
const response = await fetch(normalizedUrl, {
|
||||
redirect: "follow",
|
||||
signal: controller.signal,
|
||||
});
|
||||
let pageUrl = normalizedUrl;
|
||||
for (let redirects = 0; redirects <= MAX_REDIRECTS; redirects += 1) {
|
||||
if (!(await isSafePublicHttpUrl(pageUrl))) {
|
||||
return null;
|
||||
}
|
||||
|
||||
if (!response.ok) {
|
||||
return null;
|
||||
const response = await fetch(pageUrl, { redirect: "manual", signal: controller.signal });
|
||||
if (response.status >= 300 && response.status < 400) {
|
||||
const location = response.headers.get("location");
|
||||
const nextUrl = location ? toHttpUrl(location, pageUrl) : null;
|
||||
if (!nextUrl) {
|
||||
return null;
|
||||
}
|
||||
pageUrl = nextUrl;
|
||||
continue;
|
||||
}
|
||||
if (!response.ok) {
|
||||
return null;
|
||||
}
|
||||
|
||||
const html = await readHtml(response);
|
||||
return html == null ? null : extractRaceCoverImageFromHtml(html, pageUrl);
|
||||
}
|
||||
|
||||
const html = await response.text();
|
||||
return extractRaceCoverImageFromHtml(html, response.url || normalizedUrl);
|
||||
return null;
|
||||
} catch {
|
||||
return null;
|
||||
} finally {
|
||||
|
||||
@@ -2,20 +2,25 @@ import { Router, Request, Response } from "express";
|
||||
import rateLimit from "express-rate-limit";
|
||||
import { z } from "zod";
|
||||
import {
|
||||
changePassword,
|
||||
listActiveSessions,
|
||||
loginUser,
|
||||
registerUser,
|
||||
requestPasswordReset,
|
||||
resendVerification,
|
||||
resetPassword,
|
||||
revokeOtherSessions,
|
||||
revokeSessionById,
|
||||
rotateCsrf,
|
||||
revokeSession,
|
||||
updateProfile,
|
||||
verifyEmailToken,
|
||||
} from "../authService";
|
||||
import { clearSessionCookie, setSessionCookie } from "../authMiddleware";
|
||||
import { clearSessionCookie, requireAuth, setSessionCookie } from "../authMiddleware";
|
||||
import { isValidPassword, normalizeEmail } from "../security";
|
||||
import { verifyTurnstileToken } from "../turnstile";
|
||||
|
||||
const router = Router();
|
||||
const router: Router = Router();
|
||||
|
||||
const genericOk = { ok: true };
|
||||
const genericAuthError = { error: "invalid_credentials", details: ["Invalid email or password"] };
|
||||
@@ -37,6 +42,13 @@ const emailAddressLimiter = rateLimit({
|
||||
legacyHeaders: false,
|
||||
keyGenerator: (req) => `email:${normalizeEmail(String(req.body?.email ?? ""))}`,
|
||||
});
|
||||
const passwordChangeLimiter = rateLimit({
|
||||
windowMs: 60 * 60 * 1000,
|
||||
limit: 5,
|
||||
standardHeaders: true,
|
||||
legacyHeaders: false,
|
||||
keyGenerator: (req) => `password:${req.auth?.user.id ?? req.ip}`,
|
||||
});
|
||||
|
||||
const registerSchema = z.object({
|
||||
email: z.string().email(),
|
||||
@@ -62,6 +74,19 @@ const resetSchema = z.object({
|
||||
password: z.string().refine(isValidPassword, "Password must be at least 15 characters"),
|
||||
});
|
||||
|
||||
const passwordChangeSchema = z.object({
|
||||
currentPassword: z.string().min(1),
|
||||
newPassword: z.string().refine(isValidPassword, "Password must be at least 15 characters"),
|
||||
}).strict();
|
||||
|
||||
const sessionIdSchema = z.string().uuid();
|
||||
const profileUsernameSchema = z.string().trim().toLowerCase().min(3).max(30).regex(/^[a-z0-9](?:[a-z0-9-]*[a-z0-9])?$/);
|
||||
const profileSchema = z.object({
|
||||
profileUsername: profileUsernameSchema.nullable().optional(),
|
||||
isFutureRacesPublic: z.boolean().optional(),
|
||||
isCompletedRacesPublic: z.boolean().optional(),
|
||||
}).strict().refine((profile) => Object.keys(profile).length > 0);
|
||||
|
||||
function validationError(res: Response): void {
|
||||
res.status(400).json({ error: "validation_error", details: ["Invalid request body"] });
|
||||
}
|
||||
@@ -129,6 +154,80 @@ router.get("/auth/me", async (req: Request, res: Response, next) => {
|
||||
}
|
||||
});
|
||||
|
||||
router.patch("/auth/profile", requireAuth, async (req: Request, res: Response, next) => {
|
||||
const parsed = profileSchema.safeParse(req.body);
|
||||
if (!parsed.success) {
|
||||
validationError(res);
|
||||
return;
|
||||
}
|
||||
try {
|
||||
await updateProfile(req.auth!.user.id, parsed.data);
|
||||
res.json({ ok: true });
|
||||
} catch (error) {
|
||||
if (typeof error === "object" && error !== null && (error as { code?: string }).code === "23505") {
|
||||
res.status(409).json({ error: "username_taken", details: ["Username is already in use"] });
|
||||
return;
|
||||
}
|
||||
next(error);
|
||||
}
|
||||
});
|
||||
|
||||
router.get("/auth/sessions", requireAuth, async (req: Request, res: Response, next) => {
|
||||
try {
|
||||
res.json({ sessions: await listActiveSessions(req.auth!.user.id, req.auth!.sessionToken) });
|
||||
} catch (error) {
|
||||
next(error);
|
||||
}
|
||||
});
|
||||
|
||||
router.post("/auth/password", requireAuth, passwordChangeLimiter, async (req: Request, res: Response, next) => {
|
||||
const parsed = passwordChangeSchema.safeParse(req.body);
|
||||
if (!parsed.success) {
|
||||
validationError(res);
|
||||
return;
|
||||
}
|
||||
try {
|
||||
const changed = await changePassword(req.auth!.user.id, req.auth!.sessionToken, parsed.data.currentPassword, parsed.data.newPassword);
|
||||
if (!changed) {
|
||||
res.status(400).json({ error: "invalid_current_password", details: ["Current password is incorrect"] });
|
||||
return;
|
||||
}
|
||||
res.json(genericOk);
|
||||
} catch (error) {
|
||||
next(error);
|
||||
}
|
||||
});
|
||||
|
||||
router.delete("/auth/sessions/:id", requireAuth, async (req: Request, res: Response, next) => {
|
||||
const parsed = sessionIdSchema.safeParse(req.params.id);
|
||||
if (!parsed.success) {
|
||||
validationError(res);
|
||||
return;
|
||||
}
|
||||
try {
|
||||
const result = await revokeSessionById(req.auth!.user.id, parsed.data, req.auth!.sessionToken);
|
||||
if (!result.revoked) {
|
||||
res.status(404).json({ error: "not_found", details: ["Session not found"] });
|
||||
return;
|
||||
}
|
||||
if (result.current) {
|
||||
clearSessionCookie(res);
|
||||
}
|
||||
res.status(204).end();
|
||||
} catch (error) {
|
||||
next(error);
|
||||
}
|
||||
});
|
||||
|
||||
router.post("/auth/sessions/revoke-others", requireAuth, async (req: Request, res: Response, next) => {
|
||||
try {
|
||||
await revokeOtherSessions(req.auth!.user.id, req.auth!.sessionToken);
|
||||
res.json(genericOk);
|
||||
} catch (error) {
|
||||
next(error);
|
||||
}
|
||||
});
|
||||
|
||||
router.post("/auth/verify-email", emailIpLimiter, async (req: Request, res: Response, next) => {
|
||||
const parsed = tokenSchema.safeParse(req.body);
|
||||
if (!parsed.success) {
|
||||
|
||||
@@ -2,7 +2,7 @@ import { Router, Request, Response } from "express";
|
||||
import { checkDbConnection } from "../db";
|
||||
import { getBackendVersion } from "../version";
|
||||
|
||||
const router = Router();
|
||||
const router: Router = Router();
|
||||
|
||||
router.get("/health", (_req: Request, res: Response) => {
|
||||
res.json({ status: "ok", version: getBackendVersion() });
|
||||
|
||||
@@ -1,10 +1,11 @@
|
||||
import { Router, Request, Response } from "express";
|
||||
import { z } from "zod";
|
||||
import { pool } from "../db";
|
||||
import { rowToDto, bodyToColumns, RaceRow } from "../mappers/race";
|
||||
import { extractRaceCoverImage } from "../raceCoverImage";
|
||||
import { requireAuth } from "../authMiddleware";
|
||||
|
||||
const router = Router();
|
||||
const router: Router = Router();
|
||||
router.use(requireAuth);
|
||||
|
||||
type ValidationErrorBody = {
|
||||
@@ -21,6 +22,87 @@ function validationError(res: Response, details: string[]) {
|
||||
res.status(400).json(body);
|
||||
}
|
||||
|
||||
const optionalText = (max: number) => z.string().trim().max(max).nullable().optional();
|
||||
const httpUrl = z.string().trim().max(2048).url().refine(
|
||||
(value) => {
|
||||
try {
|
||||
const { protocol } = new URL(value);
|
||||
return protocol === "http:" || protocol === "https:";
|
||||
} catch {
|
||||
return false;
|
||||
}
|
||||
},
|
||||
"Must be an HTTP(S) URL",
|
||||
);
|
||||
const date = z.string().regex(/^\d{4}-\d{2}-\d{2}$/, "Must be YYYY-MM-DD").refine((value) => {
|
||||
const parsed = new Date(`${value}T00:00:00.000Z`);
|
||||
return !Number.isNaN(parsed.valueOf()) && parsed.toISOString().slice(0, 10) === value;
|
||||
}, "Must be a valid calendar date");
|
||||
|
||||
const raceFields = {
|
||||
slug: z.string().trim().min(1).max(120).regex(/^[\p{L}\p{N}]+(?:-[\p{L}\p{N}]+)*$/u, "Must be a slug"),
|
||||
date,
|
||||
title: z.string().trim().min(1).max(200),
|
||||
distanceKm: z.number().finite().gt(0).max(999.999),
|
||||
status: z.enum(["planned", "registered", "completed"]).nullable(),
|
||||
officialUrl: httpUrl.nullable(),
|
||||
coverImageUrl: httpUrl.nullable(),
|
||||
startTime: z.string().regex(/^(?:[01]\d|2[0-3]):[0-5]\d(?::[0-5]\d)?$/, "Must be HH:MM or HH:MM:SS").nullable(),
|
||||
clusterSchedule: optionalText(1_000),
|
||||
bibPickup: optionalText(500),
|
||||
bibNumber: optionalText(100),
|
||||
finishTime: z.string().regex(/^(?:[0-5]\d|[0-5]?\d:[0-5]\d|\d+:[0-5]\d:[0-5]\d)$/, "Must be SS, MM:SS or H:MM:SS").nullable(),
|
||||
finishPlace: optionalText(100),
|
||||
notes: optionalText(5_000),
|
||||
};
|
||||
|
||||
const createRaceSchema = z.object({
|
||||
slug: raceFields.slug,
|
||||
date: raceFields.date,
|
||||
title: raceFields.title,
|
||||
distanceKm: raceFields.distanceKm,
|
||||
status: raceFields.status.optional(),
|
||||
officialUrl: raceFields.officialUrl.optional(),
|
||||
coverImageUrl: raceFields.coverImageUrl.optional(),
|
||||
startTime: raceFields.startTime.optional(),
|
||||
clusterSchedule: raceFields.clusterSchedule,
|
||||
bibPickup: raceFields.bibPickup,
|
||||
bibNumber: raceFields.bibNumber,
|
||||
finishTime: raceFields.finishTime.optional(),
|
||||
finishPlace: raceFields.finishPlace,
|
||||
notes: raceFields.notes,
|
||||
}).strict();
|
||||
|
||||
const updateRaceSchema = z.object({
|
||||
slug: raceFields.slug.optional(),
|
||||
date: raceFields.date.optional(),
|
||||
title: raceFields.title.optional(),
|
||||
distanceKm: raceFields.distanceKm.optional(),
|
||||
status: raceFields.status.optional(),
|
||||
officialUrl: raceFields.officialUrl.optional(),
|
||||
coverImageUrl: raceFields.coverImageUrl.optional(),
|
||||
startTime: raceFields.startTime.optional(),
|
||||
clusterSchedule: raceFields.clusterSchedule,
|
||||
bibPickup: raceFields.bibPickup,
|
||||
bibNumber: raceFields.bibNumber,
|
||||
finishTime: raceFields.finishTime.optional(),
|
||||
finishPlace: raceFields.finishPlace,
|
||||
notes: raceFields.notes,
|
||||
}).strict().refine((body) => Object.keys(body).length > 0, "No updatable fields provided");
|
||||
|
||||
function schemaDetails(error: z.ZodError): string[] {
|
||||
return error.issues.map((issue) => `${issue.path.join(".") || "body"}: ${issue.message}`);
|
||||
}
|
||||
|
||||
function raceIdFromRequest(req: Request, res: Response): string | null {
|
||||
const parsed = z.string().uuid().safeParse(req.params.id);
|
||||
if (parsed.success) {
|
||||
return parsed.data;
|
||||
}
|
||||
validationError(res, ["id: Must be a UUID"]);
|
||||
return null;
|
||||
}
|
||||
|
||||
function parseOptionalIntegerQuery(
|
||||
value: unknown,
|
||||
fieldName: string,
|
||||
@@ -54,12 +136,77 @@ function parseOptionalIntegerQuery(
|
||||
return { value: parsed };
|
||||
}
|
||||
|
||||
function parseOptionalNumberQuery(
|
||||
value: unknown,
|
||||
fieldName: string,
|
||||
min?: number,
|
||||
max?: number,
|
||||
): { value?: number; error?: string } {
|
||||
if (value == null) {
|
||||
return {};
|
||||
}
|
||||
if (typeof value !== "string" || value.trim() === "") {
|
||||
return { error: `${fieldName} must be a number` };
|
||||
}
|
||||
|
||||
const parsed = Number(value);
|
||||
if (!Number.isFinite(parsed)) {
|
||||
return { error: `${fieldName} must be a number` };
|
||||
}
|
||||
if (min != null && parsed < min) {
|
||||
return { error: `${fieldName} must be between ${min} and ${max}` };
|
||||
}
|
||||
if (max != null && parsed > max) {
|
||||
return { error: `${fieldName} must be between ${min} and ${max}` };
|
||||
}
|
||||
|
||||
return { value: parsed };
|
||||
}
|
||||
|
||||
function parseOptionalDateQuery(value: unknown, fieldName: string): { value?: string; error?: string } {
|
||||
if (value == null) {
|
||||
return {};
|
||||
}
|
||||
if (typeof value !== "string" || !/^\d{4}-\d{2}-\d{2}$/.test(value)) {
|
||||
return { error: `${fieldName} must be YYYY-MM-DD` };
|
||||
}
|
||||
const parsed = new Date(`${value}T00:00:00.000Z`);
|
||||
if (Number.isNaN(parsed.valueOf()) || parsed.toISOString().slice(0, 10) !== value) {
|
||||
return { error: `${fieldName} must be a valid calendar date` };
|
||||
}
|
||||
return { value };
|
||||
}
|
||||
|
||||
/* ─── GET /races ──────────────────────────────────────────── */
|
||||
|
||||
router.get("/races", async (req: Request, res: Response) => {
|
||||
const yearResult = parseOptionalIntegerQuery(req.query.year, "year");
|
||||
const monthResult = parseOptionalIntegerQuery(req.query.month, "month", 1, 12);
|
||||
const details = [yearResult.error, monthResult.error].filter(Boolean) as string[];
|
||||
const statusResult = req.query.status == null
|
||||
? {}
|
||||
: typeof req.query.status === "string" && ["planned", "registered", "completed"].includes(req.query.status)
|
||||
? { value: req.query.status }
|
||||
: { error: "status must be planned, registered or completed" };
|
||||
const dateFromResult = parseOptionalDateQuery(req.query.dateFrom, "dateFrom");
|
||||
const dateToResult = parseOptionalDateQuery(req.query.dateTo, "dateTo");
|
||||
const distanceMinResult = parseOptionalNumberQuery(req.query.distanceMin, "distanceMin", 0.001, 999.999);
|
||||
const distanceMaxResult = parseOptionalNumberQuery(req.query.distanceMax, "distanceMax", 0.001, 999.999);
|
||||
const details = [
|
||||
yearResult.error,
|
||||
monthResult.error,
|
||||
statusResult.error,
|
||||
dateFromResult.error,
|
||||
dateToResult.error,
|
||||
distanceMinResult.error,
|
||||
distanceMaxResult.error,
|
||||
].filter(Boolean) as string[];
|
||||
|
||||
if (dateFromResult.value && dateToResult.value && dateFromResult.value > dateToResult.value) {
|
||||
details.push("dateFrom must not be after dateTo");
|
||||
}
|
||||
if (distanceMinResult.value != null && distanceMaxResult.value != null && distanceMinResult.value > distanceMaxResult.value) {
|
||||
details.push("distanceMin must not be greater than distanceMax");
|
||||
}
|
||||
|
||||
if (details.length > 0) {
|
||||
validationError(res, details);
|
||||
@@ -82,6 +229,26 @@ router.get("/races", async (req: Request, res: Response) => {
|
||||
conditions.push(`EXTRACT(MONTH FROM race_date) = $${idx++}`);
|
||||
params.push(monthResult.value);
|
||||
}
|
||||
if (statusResult.value != null) {
|
||||
conditions.push(`status = $${idx++}`);
|
||||
params.push(statusResult.value);
|
||||
}
|
||||
if (dateFromResult.value != null) {
|
||||
conditions.push(`race_date >= $${idx++}`);
|
||||
params.push(dateFromResult.value);
|
||||
}
|
||||
if (dateToResult.value != null) {
|
||||
conditions.push(`race_date <= $${idx++}`);
|
||||
params.push(dateToResult.value);
|
||||
}
|
||||
if (distanceMinResult.value != null) {
|
||||
conditions.push(`distance_km >= $${idx++}`);
|
||||
params.push(distanceMinResult.value);
|
||||
}
|
||||
if (distanceMaxResult.value != null) {
|
||||
conditions.push(`distance_km <= $${idx++}`);
|
||||
params.push(distanceMaxResult.value);
|
||||
}
|
||||
|
||||
const where = conditions.length ? `WHERE ${conditions.join(" AND ")}` : "";
|
||||
const sql = `SELECT * FROM races ${where} ORDER BY race_date ASC`;
|
||||
@@ -97,10 +264,14 @@ router.get("/races", async (req: Request, res: Response) => {
|
||||
/* ─── GET /races/:id ──────────────────────────────────────── */
|
||||
|
||||
router.get("/races/:id", async (req: Request, res: Response) => {
|
||||
const id = raceIdFromRequest(req, res);
|
||||
if (!id) {
|
||||
return;
|
||||
}
|
||||
try {
|
||||
const { rows } = await pool.query<RaceRow>(
|
||||
"SELECT * FROM races WHERE id = $1 AND owner_user_id = $2",
|
||||
[req.params.id, req.auth!.user.id],
|
||||
[id, req.auth!.user.id],
|
||||
);
|
||||
if (rows.length === 0) {
|
||||
res.status(404).json({ error: "not_found", details: ["Race not found"] });
|
||||
@@ -116,31 +287,26 @@ router.get("/races/:id", async (req: Request, res: Response) => {
|
||||
/* ─── POST /races ─────────────────────────────────────────── */
|
||||
|
||||
router.post("/races", async (req: Request, res: Response) => {
|
||||
const body = req.body;
|
||||
|
||||
const slug = typeof body.slug === "string" && body.slug.trim() ? body.slug.trim() : body.id;
|
||||
|
||||
if (!slug || !body.date || !body.title || body.distanceKm == null) {
|
||||
validationError(res, ["Fields slug, date, title, distanceKm are required"]);
|
||||
const parsed = createRaceSchema.safeParse(req.body);
|
||||
if (!parsed.success) {
|
||||
validationError(res, schemaDetails(parsed.error));
|
||||
return;
|
||||
}
|
||||
|
||||
const payload = { ...body, slug };
|
||||
const payload = { ...parsed.data };
|
||||
const hasManualCover = typeof payload.coverImageUrl === "string" && payload.coverImageUrl.trim() !== "";
|
||||
const hasOfficialUrl = typeof payload.officialUrl === "string" && payload.officialUrl.trim() !== "";
|
||||
const officialUrl = payload.officialUrl;
|
||||
const hasOfficialUrl = typeof officialUrl === "string" && officialUrl.trim() !== "";
|
||||
|
||||
if (!hasManualCover && hasOfficialUrl) {
|
||||
payload.coverImageUrl = await extractRaceCoverImage(payload.officialUrl);
|
||||
payload.coverImageUrl = await extractRaceCoverImage(officialUrl);
|
||||
}
|
||||
|
||||
const { columns, values } = bodyToColumns(payload);
|
||||
const { columns, values } = bodyToColumns(payload as Record<string, unknown>);
|
||||
columns.unshift("owner_user_id");
|
||||
values.unshift(req.auth!.user.id);
|
||||
if (!columns.includes("slug")) {
|
||||
columns.push("slug");
|
||||
values.push(slug);
|
||||
}
|
||||
|
||||
columns.push("cover_image_manual");
|
||||
values.push(hasManualCover);
|
||||
const placeholders = values.map((_, i) => `$${i + 1}`).join(", ");
|
||||
const sql = `INSERT INTO races (${columns.join(", ")}) VALUES (${placeholders}) RETURNING *`;
|
||||
|
||||
@@ -163,20 +329,52 @@ router.post("/races", async (req: Request, res: Response) => {
|
||||
/* ─── PATCH /races/:id ────────────────────────────────────── */
|
||||
|
||||
router.patch("/races/:id", async (req: Request, res: Response) => {
|
||||
const { columns, values } = bodyToColumns(req.body);
|
||||
|
||||
if (columns.length === 0) {
|
||||
validationError(res, ["No updatable fields provided"]);
|
||||
const id = raceIdFromRequest(req, res);
|
||||
if (!id) {
|
||||
return;
|
||||
}
|
||||
const parsed = updateRaceSchema.safeParse(req.body);
|
||||
if (!parsed.success) {
|
||||
validationError(res, schemaDetails(parsed.error));
|
||||
return;
|
||||
}
|
||||
|
||||
const sets = columns.map((col, i) => `${col} = $${i + 1}`);
|
||||
sets.push(`updated_at = NOW()`);
|
||||
values.push(req.params.id);
|
||||
values.push(req.auth!.user.id);
|
||||
const sql = `UPDATE races SET ${sets.join(", ")} WHERE id = $${values.length - 1} AND owner_user_id = $${values.length} RETURNING *`;
|
||||
|
||||
try {
|
||||
const currentResult = await pool.query<Pick<RaceRow, "official_url" | "cover_image_url" | "cover_image_manual">>(
|
||||
"SELECT official_url, cover_image_url, cover_image_manual FROM races WHERE id = $1 AND owner_user_id = $2",
|
||||
[id, req.auth!.user.id],
|
||||
);
|
||||
if (currentResult.rows.length === 0) {
|
||||
res.status(404).json({ error: "not_found", details: ["Race not found"] });
|
||||
return;
|
||||
}
|
||||
|
||||
const payload = { ...parsed.data };
|
||||
const officialUrlChanged = Object.prototype.hasOwnProperty.call(payload, "officialUrl");
|
||||
const current = currentResult.rows[0]!;
|
||||
const hasCoverField = Object.prototype.hasOwnProperty.call(payload, "coverImageUrl");
|
||||
const sameAsExistingCover = typeof payload.coverImageUrl === "string" && payload.coverImageUrl === current.cover_image_url;
|
||||
const manualCoverChanged = typeof payload.coverImageUrl === "string" && payload.coverImageUrl.trim() !== "" && !sameAsExistingCover;
|
||||
let coverImageManual = current.cover_image_manual;
|
||||
if (hasCoverField && !sameAsExistingCover) {
|
||||
coverImageManual = manualCoverChanged;
|
||||
}
|
||||
const officialUrl = payload.officialUrl === undefined ? current.official_url : payload.officialUrl;
|
||||
if (officialUrlChanged && !current.cover_image_manual && !manualCoverChanged && typeof officialUrl === "string" && officialUrl.trim() !== "") {
|
||||
payload.coverImageUrl = await extractRaceCoverImage(officialUrl);
|
||||
coverImageManual = false;
|
||||
}
|
||||
|
||||
const { columns, values } = bodyToColumns(payload as Record<string, unknown>);
|
||||
if (hasCoverField || officialUrlChanged) {
|
||||
columns.push("cover_image_manual");
|
||||
values.push(coverImageManual);
|
||||
}
|
||||
const sets = columns.map((col, i) => `${col} = $${i + 1}`);
|
||||
sets.push(`updated_at = NOW()`);
|
||||
values.push(id);
|
||||
values.push(req.auth!.user.id);
|
||||
const sql = `UPDATE races SET ${sets.join(", ")} WHERE id = $${values.length - 1} AND owner_user_id = $${values.length} RETURNING *`;
|
||||
|
||||
const { rows } = await pool.query<RaceRow>(sql, values);
|
||||
if (rows.length === 0) {
|
||||
res.status(404).json({ error: "not_found", details: ["Race not found"] });
|
||||
@@ -192,10 +390,14 @@ router.patch("/races/:id", async (req: Request, res: Response) => {
|
||||
/* ─── DELETE /races/:id ───────────────────────────────────── */
|
||||
|
||||
router.delete("/races/:id", async (req: Request, res: Response) => {
|
||||
const id = raceIdFromRequest(req, res);
|
||||
if (!id) {
|
||||
return;
|
||||
}
|
||||
try {
|
||||
const { rowCount } = await pool.query(
|
||||
"DELETE FROM races WHERE id = $1 AND owner_user_id = $2",
|
||||
[req.params.id, req.auth!.user.id],
|
||||
[id, req.auth!.user.id],
|
||||
);
|
||||
if (rowCount === 0) {
|
||||
res.status(404).json({ error: "not_found", details: ["Race not found"] });
|
||||
|
||||
63
backend/src/routes/users.ts
Normal file
63
backend/src/routes/users.ts
Normal file
@@ -0,0 +1,63 @@
|
||||
import { Request, Response, Router } from "express";
|
||||
import { z } from "zod";
|
||||
import { pool } from "../db";
|
||||
|
||||
const router: Router = Router();
|
||||
|
||||
interface PublicRaceRow {
|
||||
race_date: string | Date;
|
||||
title: string;
|
||||
distance_km: string;
|
||||
status: "planned" | "registered" | "completed" | null;
|
||||
cover_image_url: string | null;
|
||||
finish_time: string | null;
|
||||
finish_place: string | null;
|
||||
}
|
||||
|
||||
function raceDate(value: string | Date): string {
|
||||
return typeof value === "string" ? value.slice(0, 10) : value.toISOString().slice(0, 10);
|
||||
}
|
||||
|
||||
router.get("/users/:username/races", async (req: Request, res: Response) => {
|
||||
const parsed = z.string().trim().toLowerCase().min(3).max(30).regex(/^[a-z0-9](?:[a-z0-9-]*[a-z0-9])?$/).safeParse(req.params.username);
|
||||
if (!parsed.success) {
|
||||
res.status(400).json({ error: "validation_error", details: ["username: Invalid username"] });
|
||||
return;
|
||||
}
|
||||
|
||||
try {
|
||||
const profile = await pool.query(
|
||||
`SELECT id, is_future_races_public, is_completed_races_public
|
||||
FROM users
|
||||
WHERE LOWER(profile_username) = $1
|
||||
AND (is_future_races_public = TRUE OR is_completed_races_public = TRUE)`,
|
||||
[parsed.data],
|
||||
);
|
||||
if (profile.rowCount === 0) {
|
||||
res.status(404).json({ error: "not_found", details: ["Profile not found"] });
|
||||
return;
|
||||
}
|
||||
const { rows } = await pool.query<PublicRaceRow>(
|
||||
`SELECT race_date, title, distance_km, status, cover_image_url, finish_time, finish_place
|
||||
FROM races
|
||||
WHERE owner_user_id = $1
|
||||
AND ((status = 'completed' AND $2) OR (status IS DISTINCT FROM 'completed' AND $3))
|
||||
ORDER BY race_date ASC`,
|
||||
[profile.rows[0].id, profile.rows[0].is_completed_races_public, profile.rows[0].is_future_races_public],
|
||||
);
|
||||
res.json(rows.map((row) => ({
|
||||
date: raceDate(row.race_date),
|
||||
title: row.title,
|
||||
distanceKm: Number(row.distance_km),
|
||||
status: row.status,
|
||||
coverImageUrl: row.cover_image_url,
|
||||
finishTime: row.status === "completed" ? row.finish_time : null,
|
||||
finishPlace: row.status === "completed" ? row.finish_place : null,
|
||||
})));
|
||||
} catch (error) {
|
||||
console.error("[GET /users/:username/races]", error);
|
||||
res.status(503).json({ error: "database_unavailable" });
|
||||
}
|
||||
});
|
||||
|
||||
export default router;
|
||||
@@ -1,7 +1,10 @@
|
||||
import assert from "node:assert/strict";
|
||||
import { test } from "node:test";
|
||||
import fs from "node:fs";
|
||||
import path from "node:path";
|
||||
import { after, test } from "node:test";
|
||||
import request from "supertest";
|
||||
import { buildHelmetOptions, createApp } from "../src/app";
|
||||
import { backfillRaceCovers } from "../src/backfillRaceCovers";
|
||||
import {
|
||||
cleanupExpiredAuthRows,
|
||||
createResetToken,
|
||||
@@ -11,12 +14,14 @@ import {
|
||||
} from "../src/authService";
|
||||
import { resolveTurnstileBypassToken } from "../src/config";
|
||||
import { pool } from "../src/db";
|
||||
import { extractRaceCoverImageFromHtml } from "../src/raceCoverImage";
|
||||
import { extractRaceCoverImage, extractRaceCoverImageFromHtml } from "../src/raceCoverImage";
|
||||
import { hashPassword, normalizeEmail } from "../src/security";
|
||||
|
||||
const app = createApp();
|
||||
let userCounter = 0;
|
||||
|
||||
after(() => pool.end());
|
||||
|
||||
async function authAgent() {
|
||||
userCounter += 1;
|
||||
const email = normalizeEmail(`runner${userCounter}@example.com`);
|
||||
@@ -60,6 +65,12 @@ async function createUser(email: string, password: string, verified: boolean) {
|
||||
return inserted.rows[0].id;
|
||||
}
|
||||
|
||||
async function loginAgent(email: string, password: string) {
|
||||
const agent = request.agent(app);
|
||||
const login = await agent.post("/api/auth/login").send({ email, password }).expect(200);
|
||||
return { agent, csrfToken: login.body.csrfToken as string };
|
||||
}
|
||||
|
||||
async function countByTokenHash(table: "sessions" | "email_verification_tokens" | "password_reset_tokens", tokenHash: string) {
|
||||
const { rows } = await pool.query<{ count: string }>(
|
||||
`SELECT COUNT(*)::text AS count FROM ${table} WHERE token_hash = $1`,
|
||||
@@ -81,7 +92,7 @@ test("GET /api/meta returns version for UI footer", async () => {
|
||||
assert.ok(res.body.version.length > 0);
|
||||
});
|
||||
|
||||
test("GET /api/ready succeeds with mock database", async () => {
|
||||
test("GET /api/ready succeeds with PostgreSQL", async () => {
|
||||
const res = await request(app).get("/api/ready").expect(200);
|
||||
assert.equal(res.body.status, "ready");
|
||||
assert.equal(res.body.db, "connected");
|
||||
@@ -93,7 +104,6 @@ test("production config rejects Turnstile bypass token", () => {
|
||||
resolveTurnstileBypassToken({
|
||||
rawBypassToken: "unsafe-bypass",
|
||||
securityProfile: "production",
|
||||
useMockDb: false,
|
||||
}),
|
||||
/TURNSTILE_BYPASS_TOKEN/,
|
||||
);
|
||||
@@ -101,18 +111,9 @@ test("production config rejects Turnstile bypass token", () => {
|
||||
resolveTurnstileBypassToken({
|
||||
rawBypassToken: "dev-bypass",
|
||||
securityProfile: "development",
|
||||
useMockDb: false,
|
||||
}),
|
||||
"dev-bypass",
|
||||
);
|
||||
assert.equal(
|
||||
resolveTurnstileBypassToken({
|
||||
rawBypassToken: "mock-bypass",
|
||||
securityProfile: "production",
|
||||
useMockDb: true,
|
||||
}),
|
||||
"mock-bypass",
|
||||
);
|
||||
});
|
||||
|
||||
test("production CSP allows Turnstile without unsafe script directives", () => {
|
||||
@@ -161,10 +162,33 @@ test("GET /api/races accepts year and month", async () => {
|
||||
assert.ok(Array.isArray(res.body));
|
||||
});
|
||||
|
||||
test("GET /api/races/:id returns not_found", async () => {
|
||||
test("GET /api/races filters by status, date and distance", async () => {
|
||||
const { agent, csrfToken } = await authAgent();
|
||||
await agent.post("/api/races").set("X-CSRF-Token", csrfToken).send({
|
||||
slug: "2026-05-01-filter-planned", date: "2026-05-01", title: "Planned 5", distanceKm: 5, status: "planned",
|
||||
}).expect(201);
|
||||
await agent.post("/api/races").set("X-CSRF-Token", csrfToken).send({
|
||||
slug: "2026-06-01-filter-completed", date: "2026-06-01", title: "Completed 10", distanceKm: 10, status: "completed",
|
||||
}).expect(201);
|
||||
await agent.post("/api/races").set("X-CSRF-Token", csrfToken).send({
|
||||
slug: "2026-07-01-filter-completed", date: "2026-07-01", title: "Completed 21", distanceKm: 21.1, status: "completed",
|
||||
}).expect(201);
|
||||
|
||||
const res = await agent.get("/api/races?status=completed&dateFrom=2026-06-01&dateTo=2026-06-30&distanceMax=10").expect(200);
|
||||
assert.deepEqual(res.body.map((race: { title: string }) => race.title), ["Completed 10"]);
|
||||
});
|
||||
|
||||
test("GET /api/races rejects inverted filter ranges", async () => {
|
||||
const { agent } = await authAgent();
|
||||
const res = await agent.get("/api/races/does-not-exist").expect(404);
|
||||
assert.equal(res.body.error, "not_found");
|
||||
const res = await agent.get("/api/races?dateFrom=2026-07-01&dateTo=2026-06-01").expect(400);
|
||||
assert.equal(res.body.error, "validation_error");
|
||||
assert.ok(res.body.details.some((detail: string) => detail.includes("dateFrom")));
|
||||
});
|
||||
|
||||
test("GET /api/races/:id rejects a non-UUID id", async () => {
|
||||
const { agent } = await authAgent();
|
||||
const res = await agent.get("/api/races/does-not-exist").expect(400);
|
||||
assert.equal(res.body.error, "validation_error");
|
||||
assert.ok(Array.isArray(res.body.details));
|
||||
});
|
||||
|
||||
@@ -173,6 +197,69 @@ test("GET /api/races requires authentication", async () => {
|
||||
assert.equal(res.body.error, "unauthorized");
|
||||
});
|
||||
|
||||
test("public profile uses its username and separate visibility settings", async () => {
|
||||
const { agent } = await authAgent();
|
||||
const user = await agent.get("/api/auth/me").expect(200);
|
||||
await agent
|
||||
.post("/api/races")
|
||||
.set("X-CSRF-Token", user.body.csrfToken as string)
|
||||
.send({
|
||||
slug: "2026-08-01-planned-race",
|
||||
date: "2026-08-01",
|
||||
title: "Planned Race",
|
||||
distanceKm: 10,
|
||||
})
|
||||
.expect(201);
|
||||
await agent
|
||||
.post("/api/races")
|
||||
.set("X-CSRF-Token", user.body.csrfToken as string)
|
||||
.send({
|
||||
slug: "2026-07-01-completed-race",
|
||||
date: "2026-07-01",
|
||||
title: "Completed Race",
|
||||
distanceKm: 10,
|
||||
status: "completed",
|
||||
finishTime: "00:40:00",
|
||||
finishPlace: "12",
|
||||
notes: "Private note",
|
||||
})
|
||||
.expect(201);
|
||||
|
||||
await request(app).get("/api/users/public-runner/races").expect(404);
|
||||
await agent
|
||||
.patch("/api/auth/profile")
|
||||
.set("X-CSRF-Token", user.body.csrfToken as string)
|
||||
.send({ profileUsername: "public-runner", isFutureRacesPublic: true, isCompletedRacesPublic: false })
|
||||
.expect(200);
|
||||
|
||||
const futureRaces = await request(app).get("/api/users/public-runner/races").expect(200);
|
||||
assert.deepEqual(futureRaces.body, [{
|
||||
date: "2026-08-01",
|
||||
title: "Planned Race",
|
||||
distanceKm: 10,
|
||||
status: null,
|
||||
coverImageUrl: null,
|
||||
finishTime: null,
|
||||
finishPlace: null,
|
||||
}]);
|
||||
|
||||
await agent
|
||||
.patch("/api/auth/profile")
|
||||
.set("X-CSRF-Token", user.body.csrfToken as string)
|
||||
.send({ isFutureRacesPublic: false, isCompletedRacesPublic: true })
|
||||
.expect(200);
|
||||
const completedRaces = await request(app).get("/api/users/public-runner/races").expect(200);
|
||||
assert.deepEqual(completedRaces.body, [{
|
||||
date: "2026-07-01",
|
||||
title: "Completed Race",
|
||||
distanceKm: 10,
|
||||
status: "completed",
|
||||
coverImageUrl: null,
|
||||
finishTime: "00:40:00",
|
||||
finishPlace: "12",
|
||||
}]);
|
||||
});
|
||||
|
||||
test("login uses generic response for missing user and wrong password", async () => {
|
||||
const password = "correct horse battery staple";
|
||||
await createVerifiedUser("generic@example.com", password);
|
||||
@@ -189,6 +276,76 @@ test("login uses generic response for missing user and wrong password", async ()
|
||||
assert.deepEqual(missingUser.body, wrongPassword.body);
|
||||
});
|
||||
|
||||
test("account session endpoints list and revoke only the current user's sessions", async () => {
|
||||
userCounter += 1;
|
||||
const email = `sessions${userCounter}@example.com`;
|
||||
const password = "correct horse battery staple";
|
||||
await createVerifiedUser(email, password);
|
||||
const first = await loginAgent(email, password);
|
||||
const second = await loginAgent(email, password);
|
||||
|
||||
const listed = await first.agent.get("/api/auth/sessions").expect(200);
|
||||
assert.equal(listed.body.sessions.length, 2);
|
||||
assert.ok(listed.body.sessions.every((session: { tokenHash?: unknown }) => session.tokenHash === undefined));
|
||||
const other = listed.body.sessions.find((session: { current: boolean }) => !session.current);
|
||||
assert.ok(other);
|
||||
|
||||
const outsider = await authAgent();
|
||||
const foreign = (await outsider.agent.get("/api/auth/sessions").expect(200)).body.sessions[0];
|
||||
await first.agent
|
||||
.delete(`/api/auth/sessions/${foreign.id}`)
|
||||
.set("X-CSRF-Token", first.csrfToken)
|
||||
.expect(404);
|
||||
|
||||
await first.agent
|
||||
.delete(`/api/auth/sessions/${other.id}`)
|
||||
.set("X-CSRF-Token", first.csrfToken)
|
||||
.expect(204);
|
||||
await second.agent.get("/api/auth/me").expect(401);
|
||||
await first.agent.get("/api/auth/sessions").expect(200).then((res) => assert.equal(res.body.sessions.length, 1));
|
||||
});
|
||||
|
||||
test("password change checks the current password and revokes other sessions", async () => {
|
||||
userCounter += 1;
|
||||
const email = `password${userCounter}@example.com`;
|
||||
const password = "correct horse battery staple";
|
||||
const nextPassword = "another correct horse battery staple";
|
||||
await createVerifiedUser(email, password);
|
||||
const first = await loginAgent(email, password);
|
||||
const second = await loginAgent(email, password);
|
||||
|
||||
await first.agent
|
||||
.post("/api/auth/password")
|
||||
.set("X-CSRF-Token", first.csrfToken)
|
||||
.send({ currentPassword: "wrong password", newPassword: nextPassword })
|
||||
.expect(400);
|
||||
await first.agent
|
||||
.post("/api/auth/password")
|
||||
.set("X-CSRF-Token", first.csrfToken)
|
||||
.send({ currentPassword: password, newPassword: nextPassword })
|
||||
.expect(200);
|
||||
|
||||
await second.agent.get("/api/auth/me").expect(401);
|
||||
await request(app).post("/api/auth/login").send({ email, password }).expect(401);
|
||||
await request(app).post("/api/auth/login").send({ email, password: nextPassword }).expect(200);
|
||||
});
|
||||
|
||||
test("revoke other sessions retains the current session", async () => {
|
||||
userCounter += 1;
|
||||
const email = `revoke-others${userCounter}@example.com`;
|
||||
const password = "correct horse battery staple";
|
||||
await createVerifiedUser(email, password);
|
||||
const first = await loginAgent(email, password);
|
||||
const second = await loginAgent(email, password);
|
||||
|
||||
await first.agent
|
||||
.post("/api/auth/sessions/revoke-others")
|
||||
.set("X-CSRF-Token", first.csrfToken)
|
||||
.expect(200);
|
||||
await first.agent.get("/api/auth/me").expect(200);
|
||||
await second.agent.get("/api/auth/me").expect(401);
|
||||
});
|
||||
|
||||
test("GET /api/races/:id returns not_found for another user's race", async () => {
|
||||
const first = await authAgent();
|
||||
const created = await first.agent
|
||||
@@ -327,6 +484,77 @@ test("POST /api/races stores manual coverImageUrl", async () => {
|
||||
assert.equal(res.body.coverImageUrl, coverImageUrl);
|
||||
});
|
||||
|
||||
test("PATCH /api/races refreshes an automatic cover but preserves a manual cover", async () => {
|
||||
const originalFetch = globalThis.fetch;
|
||||
let imageName = "first.jpg";
|
||||
globalThis.fetch = async () => new Response(`<meta property="og:image" content="/${imageName}">`, {
|
||||
status: 200,
|
||||
headers: { "content-type": "text/html" },
|
||||
});
|
||||
|
||||
try {
|
||||
const { agent, csrfToken } = await authAgent();
|
||||
const created = await agent.post("/api/races").set("X-CSRF-Token", csrfToken).send({
|
||||
slug: "2026-06-06-auto-refresh", date: "2026-06-06", title: "Auto Refresh", distanceKm: 10, officialUrl: "https://example.com/first",
|
||||
}).expect(201);
|
||||
imageName = "second.jpg";
|
||||
const refreshed = await agent.patch(`/api/races/${created.body.id}`).set("X-CSRF-Token", csrfToken).send({
|
||||
officialUrl: "https://example.com/second",
|
||||
}).expect(200);
|
||||
assert.equal(refreshed.body.coverImageUrl, "https://example.com/second.jpg");
|
||||
|
||||
const manual = await agent.patch(`/api/races/${created.body.id}`).set("X-CSRF-Token", csrfToken).send({
|
||||
officialUrl: "https://example.com/third", coverImageUrl: "https://example.com/manual.jpg",
|
||||
}).expect(200);
|
||||
imageName = "fourth.jpg";
|
||||
const preserved = await agent.patch(`/api/races/${created.body.id}`).set("X-CSRF-Token", csrfToken).send({
|
||||
officialUrl: "https://example.com/fourth",
|
||||
}).expect(200);
|
||||
assert.equal(manual.body.coverImageUrl, "https://example.com/manual.jpg");
|
||||
assert.equal(preserved.body.coverImageUrl, "https://example.com/manual.jpg");
|
||||
} finally {
|
||||
globalThis.fetch = originalFetch;
|
||||
}
|
||||
});
|
||||
|
||||
test("POST /api/races rejects unknown and malformed fields", async () => {
|
||||
const { agent, csrfToken } = await authAgent();
|
||||
const res = await agent
|
||||
.post("/api/races")
|
||||
.set("X-CSRF-Token", csrfToken)
|
||||
.send({
|
||||
slug: "invalid-race",
|
||||
date: "2026-02-30",
|
||||
title: "Invalid Race",
|
||||
distanceKm: 10,
|
||||
startTime: "24:00",
|
||||
unexpected: true,
|
||||
})
|
||||
.expect(400);
|
||||
|
||||
assert.equal(res.body.error, "validation_error");
|
||||
assert.ok(res.body.details.some((detail: string) => detail.includes("date")));
|
||||
assert.ok(res.body.details.some((detail: string) => detail.includes("startTime")));
|
||||
assert.ok(res.body.details.some((detail: string) => detail.includes("Unrecognized")));
|
||||
});
|
||||
|
||||
test("POST /api/races accepts a seconds-only finish time", async () => {
|
||||
const { agent, csrfToken } = await authAgent();
|
||||
const res = await agent
|
||||
.post("/api/races")
|
||||
.set("X-CSRF-Token", csrfToken)
|
||||
.send({
|
||||
slug: "2026-06-01-seconds-only",
|
||||
date: "2026-06-01",
|
||||
title: "Seconds Only",
|
||||
distanceKm: 1,
|
||||
finishTime: "05",
|
||||
})
|
||||
.expect(201);
|
||||
|
||||
assert.equal(res.body.finishTime, "05");
|
||||
});
|
||||
|
||||
test("POST /api/races auto extracts coverImageUrl from officialUrl", async () => {
|
||||
const originalFetch = globalThis.fetch;
|
||||
globalThis.fetch = async () =>
|
||||
@@ -355,6 +583,58 @@ test("POST /api/races auto extracts coverImageUrl from officialUrl", async () =>
|
||||
}
|
||||
});
|
||||
|
||||
test("PATCH /api/races auto extracts a missing cover when officialUrl changes", async () => {
|
||||
const originalFetch = globalThis.fetch;
|
||||
globalThis.fetch = async () => new Response("", { status: 404 });
|
||||
|
||||
try {
|
||||
const { agent, csrfToken } = await authAgent();
|
||||
const created = await agent
|
||||
.post("/api/races")
|
||||
.set("X-CSRF-Token", csrfToken)
|
||||
.send({ slug: "2026-06-04-patch-cover", date: "2026-06-04", title: "Patch Cover", distanceKm: 10 })
|
||||
.expect(201);
|
||||
|
||||
globalThis.fetch = async () => new Response('<meta property="og:image" content="/patched.jpg">', {
|
||||
status: 200,
|
||||
headers: { "content-type": "text/html" },
|
||||
});
|
||||
const updated = await agent
|
||||
.patch(`/api/races/${created.body.id}`)
|
||||
.set("X-CSRF-Token", csrfToken)
|
||||
.send({ officialUrl: "https://example.com/patched" })
|
||||
.expect(200);
|
||||
|
||||
assert.equal(updated.body.coverImageUrl, "https://example.com/patched.jpg");
|
||||
} finally {
|
||||
globalThis.fetch = originalFetch;
|
||||
}
|
||||
});
|
||||
|
||||
test("cover backfill restores only races without a cover", async () => {
|
||||
const originalFetch = globalThis.fetch;
|
||||
globalThis.fetch = async () => new Response('<meta property="og:image" content="/backfill.jpg">', {
|
||||
status: 200,
|
||||
headers: { "content-type": "text/html" },
|
||||
});
|
||||
|
||||
try {
|
||||
const { agent, csrfToken } = await authAgent();
|
||||
await agent.post("/api/races").set("X-CSRF-Token", csrfToken).send({
|
||||
slug: "2026-06-05-backfill", date: "2026-06-05", title: "Backfill", distanceKm: 10,
|
||||
}).expect(201);
|
||||
await pool.query("UPDATE races SET official_url = $1 WHERE slug = $2", ["https://example.com/backfill", "2026-06-05-backfill"]);
|
||||
|
||||
const stats = await backfillRaceCovers();
|
||||
assert.ok(stats.candidates >= 1);
|
||||
assert.ok(stats.restored >= 1);
|
||||
const result = await pool.query<{ cover_image_url: string }>("SELECT cover_image_url FROM races WHERE slug = $1", ["2026-06-05-backfill"]);
|
||||
assert.equal(result.rows[0]?.cover_image_url, "https://example.com/backfill.jpg");
|
||||
} finally {
|
||||
globalThis.fetch = originalFetch;
|
||||
}
|
||||
});
|
||||
|
||||
test("POST /api/races succeeds when cover extraction fails", async () => {
|
||||
const originalFetch = globalThis.fetch;
|
||||
globalThis.fetch = async () => {
|
||||
@@ -381,6 +661,38 @@ test("POST /api/races succeeds when cover extraction fails", async () => {
|
||||
}
|
||||
});
|
||||
|
||||
test("cover extraction never fetches loopback URLs", async () => {
|
||||
const originalFetch = globalThis.fetch;
|
||||
let calls = 0;
|
||||
globalThis.fetch = async () => {
|
||||
calls += 1;
|
||||
return new Response("");
|
||||
};
|
||||
|
||||
try {
|
||||
assert.equal(await extractRaceCoverImage("http://127.0.0.1/private"), null);
|
||||
assert.equal(calls, 0);
|
||||
} finally {
|
||||
globalThis.fetch = originalFetch;
|
||||
}
|
||||
});
|
||||
|
||||
test("cover extraction rejects a redirect to a private URL", async () => {
|
||||
const originalFetch = globalThis.fetch;
|
||||
let calls = 0;
|
||||
globalThis.fetch = async () => {
|
||||
calls += 1;
|
||||
return new Response(null, { status: 302, headers: { location: "http://127.0.0.1/private" } });
|
||||
};
|
||||
|
||||
try {
|
||||
assert.equal(await extractRaceCoverImage("https://8.8.8.8/race"), null);
|
||||
assert.equal(calls, 1);
|
||||
} finally {
|
||||
globalThis.fetch = originalFetch;
|
||||
}
|
||||
});
|
||||
|
||||
test("PATCH /api/races/:id updates coverImageUrl explicitly", async () => {
|
||||
const { agent, csrfToken } = await authAgent();
|
||||
const created = await agent
|
||||
@@ -403,3 +715,49 @@ test("PATCH /api/races/:id updates coverImageUrl explicitly", async () => {
|
||||
|
||||
assert.equal(res.body.coverImageUrl, coverImageUrl);
|
||||
});
|
||||
|
||||
test("004 migrates legacy text race ids to UUIDs", async () => {
|
||||
const client = await pool.connect();
|
||||
try {
|
||||
await client.query("BEGIN");
|
||||
await client.query("DROP TABLE races");
|
||||
await client.query(`
|
||||
CREATE TABLE races (
|
||||
id TEXT PRIMARY KEY,
|
||||
race_date DATE NOT NULL,
|
||||
title TEXT NOT NULL,
|
||||
distance_km NUMERIC(6,3) NOT NULL,
|
||||
status TEXT CHECK (status IS NULL OR status IN ('planned', 'registered', 'completed')),
|
||||
official_url TEXT,
|
||||
start_time TEXT,
|
||||
cluster_schedule TEXT,
|
||||
bib_pickup TEXT,
|
||||
bib_number TEXT,
|
||||
finish_time TEXT,
|
||||
notes TEXT,
|
||||
finish_place TEXT,
|
||||
cover_image_url TEXT,
|
||||
created_at TIMESTAMPTZ NOT NULL DEFAULT NOW(),
|
||||
updated_at TIMESTAMPTZ
|
||||
)
|
||||
`);
|
||||
await client.query(
|
||||
"INSERT INTO races (id, race_date, title, distance_km) VALUES ($1, $2, $3, $4)",
|
||||
["legacy-race", "2026-01-01", "Legacy Race", 10],
|
||||
);
|
||||
|
||||
const migration = fs.readFileSync(path.resolve(__dirname, "../migrations/004_auth_and_race_ownership.sql"), "utf8");
|
||||
await client.query(migration);
|
||||
|
||||
const { rows } = await client.query<{ id: string; slug: string; source: string }>(
|
||||
"SELECT id, slug, source FROM races WHERE slug = $1",
|
||||
["legacy-race"],
|
||||
);
|
||||
assert.equal(rows[0]?.slug, "legacy-race");
|
||||
assert.equal(rows[0]?.source, "user");
|
||||
assert.match(rows[0]?.id ?? "", /^[0-9a-f]{8}-[0-9a-f]{4}-[1-5][0-9a-f]{3}-[89ab][0-9a-f]{3}-[0-9a-f]{12}$/i);
|
||||
} finally {
|
||||
await client.query("ROLLBACK");
|
||||
client.release();
|
||||
}
|
||||
});
|
||||
|
||||
21
backend/test/setup.ts
Normal file
21
backend/test/setup.ts
Normal file
@@ -0,0 +1,21 @@
|
||||
process.env.NODE_ENV ??= "test";
|
||||
process.env.SECURITY_PROFILE ??= "test";
|
||||
process.env.SESSION_SECRET ??= "test-session-secret";
|
||||
process.env.TURNSTILE_BYPASS_TOKEN ??= "mock-turnstile-token";
|
||||
process.env.DB_HOST ??= "127.0.0.1";
|
||||
process.env.DB_PORT ??= "5432";
|
||||
process.env.DB_NAME ??= "calendar_run_test";
|
||||
process.env.DB_USER ??= "postgres";
|
||||
process.env.DB_PASSWORD ??= "postgres";
|
||||
|
||||
if (process.env.DB_NAME !== "calendar_run_test") {
|
||||
throw new Error("Tests require DB_NAME=calendar_run_test");
|
||||
}
|
||||
|
||||
const [{ migrate }, { pool }] = await Promise.all([
|
||||
import("../src/migrate"),
|
||||
import("../src/db"),
|
||||
]);
|
||||
|
||||
await migrate();
|
||||
await pool.query("TRUNCATE app_settings, races, users RESTART IDENTITY CASCADE");
|
||||
@@ -1,240 +1,176 @@
|
||||
# Backend API — шпаргалка для фронтенда
|
||||
# Backend API — контракт для frontend
|
||||
|
||||
## 1. Base URL
|
||||
## Base URL и авторизация
|
||||
|
||||
SPA всегда отправляет запросы на относительный префикс `/api` текущего origin.
|
||||
SPA обращается к относительному префиксу `/api`. В dev Vite проксирует его на
|
||||
`http://localhost:3001/api`; в Docker nginx проксирует на
|
||||
`runners-calendar-backend:3000`.
|
||||
|
||||
- В dev (`npm run dev`): Vite proxy отправляет `/api/*` на `http://localhost:3001/api/*`.
|
||||
- В Docker/проде: nginx фронта проксирует `/api/*` на хост `runners-calendar-backend:3000` в той же сети (уникальное имя сервиса Compose, без коллизий с чужими стеками).
|
||||
Все маршруты `/api/races` требуют сессионную cookie авторизованного пользователя
|
||||
с подтверждённым email. Записи принадлежат текущему пользователю: чужая запись
|
||||
не видна и отвечает `404`.
|
||||
|
||||
## 2. CORS
|
||||
После `POST /api/auth/login` или `GET /api/auth/me` клиент получает
|
||||
`csrfToken`. Для каждого `POST`, `PATCH` и `DELETE` с активной сессией его нужно
|
||||
передавать в заголовке `X-CSRF-Token`. Cookie передаётся браузером автоматически;
|
||||
при отдельном origin запрос должен использовать credentials.
|
||||
|
||||
В dev-режиме бэкенд ожидает переменную:
|
||||
## Аккаунт и сессии
|
||||
|
||||
```
|
||||
CORS_ORIGIN=http://localhost:5173
|
||||
```
|
||||
Все маршруты этого раздела требуют авторизации и подтверждённого email. Для
|
||||
изменяющих состояние запросов обязателен `X-CSRF-Token`.
|
||||
|
||||
Разрешены методы `GET`, `POST`, `PATCH`, `DELETE` и заголовок `Content-Type: application/json`.
|
||||
### `GET /api/auth/sessions`
|
||||
|
||||
## 3. Эндпоинты
|
||||
|
||||
### `GET /api/health`
|
||||
|
||||
Liveness-проверка (без обращения к БД).
|
||||
|
||||
**Ответ 200:**
|
||||
|
||||
```json
|
||||
{ "status": "ok" }
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
### `GET /api/ready`
|
||||
|
||||
Readiness-проверка (проверяет подключение к БД).
|
||||
|
||||
**Ответ 200:**
|
||||
|
||||
```json
|
||||
{ "status": "ready", "db": "connected" }
|
||||
```
|
||||
|
||||
**Ответ 503:**
|
||||
|
||||
```json
|
||||
{ "error": "database_unavailable", "db": "disconnected" }
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
### `GET /api/races`
|
||||
|
||||
Список забегов, отсортированных по дате.
|
||||
|
||||
**Query-параметры (опциональные):**
|
||||
|
||||
| Параметр | Тип | Описание |
|
||||
|---|---|---|
|
||||
| `year` | number | Фильтр по году (напр. `2026`) |
|
||||
| `month` | number | Фильтр по месяцу (1–12) |
|
||||
|
||||
- Без параметров — возвращает все забеги.
|
||||
- Можно указать только `year`, только `month` или оба.
|
||||
- `month` без `year` фильтрует по месяцу **всех** лет.
|
||||
|
||||
**Пример запроса:**
|
||||
|
||||
```
|
||||
GET /api/races?year=2026&month=5
|
||||
```
|
||||
|
||||
**Ответ 200:**
|
||||
|
||||
```json
|
||||
[
|
||||
{
|
||||
"id": "2026-05-03-kazanskii-marafon",
|
||||
"date": "2026-05-03",
|
||||
"title": "Казанский марафон",
|
||||
"distanceKm": 42.195,
|
||||
"status": "planned",
|
||||
"officialUrl": null,
|
||||
"coverImageUrl": null,
|
||||
"startTime": null,
|
||||
"clusterSchedule": null,
|
||||
"bibPickup": null,
|
||||
"bibNumber": null,
|
||||
"finishTime": null,
|
||||
"finishPlace": null,
|
||||
"notes": null,
|
||||
"createdAt": "2026-03-31T12:00:00.000Z",
|
||||
"updatedAt": null
|
||||
}
|
||||
]
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
### `GET /api/races/:id`
|
||||
|
||||
Одна запись по `id`.
|
||||
|
||||
**Ответ 200:** объект `Race` (см. модель ниже).
|
||||
|
||||
**Ответ 404:** тело JSON, поле `details` — массив пояснений (можно показывать в UI или игнорировать).
|
||||
|
||||
```json
|
||||
{ "error": "not_found", "details": ["Race not found"] }
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
### `POST /api/races`
|
||||
|
||||
Создание забега.
|
||||
|
||||
**Тело запроса (JSON):**
|
||||
Возвращает активные сессии текущего пользователя. Хеши и сами токены не
|
||||
возвращаются.
|
||||
|
||||
```json
|
||||
{
|
||||
"id": "2026-06-01-my-race",
|
||||
"sessions": [{
|
||||
"id": "UUID",
|
||||
"createdAt": "ISO datetime",
|
||||
"lastSeenAt": "ISO datetime",
|
||||
"expiresAt": "ISO datetime",
|
||||
"current": true
|
||||
}]
|
||||
}
|
||||
```
|
||||
|
||||
### `POST /api/auth/password`
|
||||
|
||||
```json
|
||||
{ "currentPassword": "…", "newPassword": "не менее 15 символов" }
|
||||
```
|
||||
|
||||
Проверяет текущий пароль, сохраняет новый и отзывает все остальные активные
|
||||
сессии. Успех: `200 { "ok": true }`; неверный текущий пароль: `400`
|
||||
`invalid_current_password`.
|
||||
|
||||
### `DELETE /api/auth/sessions/:id`
|
||||
|
||||
Отзывает указанную активную сессию текущего пользователя. Успех: `204`. Если
|
||||
отозвана текущая сессия, cookie очищается. Чужая, неактивная или отсутствующая
|
||||
сессия отвечает `404`.
|
||||
|
||||
### `POST /api/auth/sessions/revoke-others`
|
||||
|
||||
Отзывает все активные сессии, кроме текущей. Успех: `200 { "ok": true }`.
|
||||
|
||||
## Служебные маршруты
|
||||
|
||||
### `GET /api/health`
|
||||
|
||||
Liveness без проверки БД:
|
||||
|
||||
```json
|
||||
{ "status": "ok", "version": "<backend version>" }
|
||||
```
|
||||
|
||||
### `GET /api/meta`
|
||||
|
||||
Версия для footer:
|
||||
|
||||
```json
|
||||
{ "version": "<backend version>" }
|
||||
```
|
||||
|
||||
### `GET /api/ready`
|
||||
|
||||
Проверяет БД. Успех: `{ "status": "ready", "db": "connected" }`.
|
||||
Недоступная БД: `503 { "error": "database_unavailable", "db": "disconnected" }`.
|
||||
|
||||
## Забеги
|
||||
|
||||
### `GET /api/races`
|
||||
|
||||
Возвращает только забеги текущего пользователя, отсортированные по дате. Опциональные
|
||||
query-параметры: `year` (целое число), `month` (1–12), `status` (`planned`,
|
||||
`registered` или `completed`), `dateFrom`/`dateTo` (`YYYY-MM-DD`) и
|
||||
`distanceMin`/`distanceMax` (километры, от `0.001` до `999.999`). Диапазоны не
|
||||
могут быть перевёрнуты; без результатов возвращается `[]`.
|
||||
|
||||
### `GET /api/races/:id`
|
||||
|
||||
Возвращает один забег. `id` — UUID, который создаёт сервер. Не путайте его с `slug`:
|
||||
`slug` создаёт клиент как читаемый ключ и он уникален в рамках одного пользователя.
|
||||
|
||||
### `POST /api/races`
|
||||
|
||||
Создаёт забег. Обязательные поля: `slug`, `date`, `title`, `distanceKm`.
|
||||
Неизвестные поля отклоняются.
|
||||
|
||||
```json
|
||||
{
|
||||
"slug": "2026-06-01-my-race",
|
||||
"date": "2026-06-01",
|
||||
"title": "Мой забег",
|
||||
"distanceKm": 10,
|
||||
"status": "planned",
|
||||
"officialUrl": "https://example.com",
|
||||
"coverImageUrl": "https://example.com/cover.jpg",
|
||||
"startTime": "09:30",
|
||||
"clusterSchedule": null,
|
||||
"bibPickup": null,
|
||||
"bibNumber": null,
|
||||
"finishTime": null,
|
||||
"finishPlace": null,
|
||||
"notes": null
|
||||
"startTime": "09:30"
|
||||
}
|
||||
```
|
||||
|
||||
**Обязательные поля:** `id`, `date`, `title`, `distanceKm`.
|
||||
|
||||
**Ответ 201:** созданный объект `Race`.
|
||||
|
||||
**Ответ 400:**
|
||||
|
||||
```json
|
||||
{ "error": "validation_error", "details": ["Fields id, date, title, distanceKm are required"] }
|
||||
```
|
||||
|
||||
**Ответ 409:**
|
||||
|
||||
```json
|
||||
{ "error": "conflict", "details": ["Race with this id already exists"] }
|
||||
```
|
||||
|
||||
---
|
||||
Успех: `201` и объект `Race`. Одинаковый `slug` у того же пользователя: `409`
|
||||
`{ "error": "conflict", "details": ["Race with this slug already exists"] }`.
|
||||
Если `coverImageUrl` не передан, backend может найти Open Graph-обложку по
|
||||
`officialUrl`; это best-effort и не мешает созданию при ошибке внешнего сайта.
|
||||
|
||||
### `PATCH /api/races/:id`
|
||||
|
||||
Частичное обновление — передавать **только** изменяемые поля.
|
||||
|
||||
**Тело запроса (JSON):**
|
||||
|
||||
```json
|
||||
{
|
||||
"finishTime": "1:45:30",
|
||||
"finishPlace": "12/340",
|
||||
"bibNumber": "1234",
|
||||
"status": "completed"
|
||||
}
|
||||
```
|
||||
|
||||
**Допустимые поля:** `date`, `title`, `distanceKm`, `status`, `officialUrl`, `coverImageUrl`, `startTime`, `clusterSchedule`, `bibPickup`, `bibNumber`, `finishTime`, `finishPlace`, `notes`.
|
||||
|
||||
**Ответ 200:** обновлённый объект `Race`.
|
||||
|
||||
**Ответ 400:**
|
||||
|
||||
```json
|
||||
{ "error": "validation_error", "details": ["No updatable fields provided"] }
|
||||
```
|
||||
|
||||
**Ответ 404:**
|
||||
|
||||
```json
|
||||
{ "error": "not_found", "details": ["Race not found"] }
|
||||
```
|
||||
|
||||
---
|
||||
Частично обновляет забег. Передайте хотя бы одно поле из модели ниже; неизвестные
|
||||
поля и пустой объект отклоняются. Успех: `200` и обновлённый `Race`.
|
||||
|
||||
### `DELETE /api/races/:id`
|
||||
|
||||
Удаление забега.
|
||||
Удаляет забег. Успех: `204` без тела.
|
||||
|
||||
**Ответ 204:** пустое тело.
|
||||
При изменении `officialUrl` backend best-effort получает обложку, если у старта
|
||||
ещё нет обложки. Ручная `coverImageUrl` не перезаписывается.
|
||||
|
||||
**Ответ 404:**
|
||||
Одноразовое восстановление обложек существующих стартов запускается командой
|
||||
`npm run backfill:covers`. Команда идемпотентна и печатает только агрегированную
|
||||
статистику.
|
||||
|
||||
```json
|
||||
{ "error": "not_found", "details": ["Race not found"] }
|
||||
```
|
||||
## Модель `Race`
|
||||
|
||||
## 4. Модель `Race` (camelCase)
|
||||
| Поле | Тип | POST | PATCH | Ограничение |
|
||||
|---|---|---:|---:|---|
|
||||
| `id` | UUID | сервер | — | Read-only UUID сервера |
|
||||
| `slug` | string | да | да | 1–120 символов: буквы/цифры, разделённые `-` |
|
||||
| `date` | string | да | да | Реальная дата `YYYY-MM-DD` |
|
||||
| `title` | string | да | да | 1–200 символов |
|
||||
| `distanceKm` | number | да | да | Больше 0, не более 999.999 |
|
||||
| `status` | string/null | нет | да | `planned`, `registered` или `completed` |
|
||||
| `officialUrl` | HTTP(S) URL/null | нет | да | До 2048 символов |
|
||||
| `coverImageUrl` | HTTP(S) URL/null | нет | да | До 2048 символов |
|
||||
| `startTime` | string/null | нет | да | `HH:MM` или `HH:MM:SS` |
|
||||
| `clusterSchedule` | string/null | нет | да | До 1000 символов |
|
||||
| `bibPickup` | string/null | нет | да | До 500 символов |
|
||||
| `bibNumber` | string/null | нет | да | До 100 символов |
|
||||
| `finishTime` | string/null | нет | да | `SS`, `MM:SS` или `H:MM:SS` |
|
||||
| `finishPlace` | string/null | нет | да | До 100 символов |
|
||||
| `notes` | string/null | нет | да | До 5000 символов |
|
||||
| `createdAt` | ISO datetime | сервер | — | Read-only |
|
||||
| `updatedAt` | ISO datetime/null | сервер | — | Read-only |
|
||||
|
||||
| Поле | Тип | POST обяз. | PATCH | Описание |
|
||||
|---|---|---|---|---|
|
||||
| `id` | string | да | — | Стабильный ключ, напр. `2026-05-03-kazan-marathon` |
|
||||
| `date` | string | да | да | `YYYY-MM-DD` |
|
||||
| `title` | string | да | да | Название забега |
|
||||
| `distanceKm` | number | да | да | Дистанция в км |
|
||||
| `status` | string \| null | нет | да | `"planned"` / `"registered"` / `"completed"` |
|
||||
| `officialUrl` | string \| null | нет | да | URL организатора |
|
||||
| `coverImageUrl` | string \| null | нет | да | URL обложки забега. При `POST` может быть найден автоматически по `officialUrl`, если не передан вручную |
|
||||
| `startTime` | string \| null | нет | да | Время старта, напр. `"09:30"` или `"09:30:00"` (часы:минуты:секунды) |
|
||||
| `clusterSchedule` | string \| null | нет | да | Расписание кластеров |
|
||||
| `bibPickup` | string \| null | нет | да | Выдача номеров |
|
||||
| `bibNumber` | string \| null | нет | да | Стартовый номер |
|
||||
| `finishTime` | string \| null | нет | да | Финишное время `H:MM:SS` или `MM:SS` |
|
||||
| `finishPlace` | string \| null | нет | да | Место на финише (произвольная строка) |
|
||||
| `notes` | string \| null | нет | да | Заметки |
|
||||
| `createdAt` | string | — | — | ISO timestamp (read-only) |
|
||||
| `updatedAt` | string \| null | — | — | ISO timestamp (read-only) |
|
||||
## Ошибки
|
||||
|
||||
## 5. Фильтрация списка (`GET /api/races`)
|
||||
| Статус | Тело | Когда |
|
||||
|---:|---|---|
|
||||
| 400 | `{ "error": "validation_error", "details": ["…"] }` | Неверный UUID, query или тело запроса |
|
||||
| 401 | `{ "error": "unauthorized", "details": ["Authentication required"] }` | Нет сессии |
|
||||
| 403 | `csrf_error` / `email_not_verified` | Неверный CSRF-токен или email не подтверждён |
|
||||
| 404 | `{ "error": "not_found", "details": ["Race not found"] }` | Забега нет либо он принадлежит другому пользователю |
|
||||
| 409 | `conflict` | Дублирующий `slug` пользователя |
|
||||
| 500 | `unknown_error` | Непредвиденная ошибка приложения |
|
||||
| 503 | `database_unavailable` | База недоступна |
|
||||
|
||||
- **`year`** — целое число, фильтрует по `EXTRACT(YEAR FROM race_date)`.
|
||||
- **`month`** — целое число 1–12, фильтрует по `EXTRACT(MONTH FROM race_date)`.
|
||||
- Параметры можно комбинировать (`?year=2026&month=5`) или указывать по одному.
|
||||
- Без параметров — все забеги без ограничения (пагинация пока не реализована).
|
||||
- Если по фильтру нет результатов — пустой массив `[]`, статус `200`.
|
||||
Некорректный JSON также отвечает `400 validation_error`.
|
||||
|
||||
## 6. Идемпотентность seed
|
||||
## Seed
|
||||
|
||||
Seed-скрипт (`npm run seed` в `backend/`) выполняет **upsert** по полю `id` (`INSERT … ON CONFLICT (id) DO UPDATE`). Источник данных — `import/races_2026_calendar.csv` из корня репозитория. Повторный запуск безопасен.
|
||||
|
||||
## 7. Поведение при недоступной БД
|
||||
|
||||
- `GET /api/health` — всегда `200` (не проверяет БД).
|
||||
- `GET /api/ready` — при недоступной БД: `503 { "error": "database_unavailable", "db": "disconnected" }`. В режиме **`CALENDAR_RUN_MOCK_DB`** (dev/CI без Postgres) readiness возвращает успех без реального подключения — см. `docs/backend.md`.
|
||||
- Все остальные маршруты — `503 { "error": "database_unavailable" }`.
|
||||
- В логах сервера: строка ошибки с контекстом маршрута.
|
||||
`npm run seed` выполняет upsert по `slug` и не перезаписывает пользовательские
|
||||
изменения. После включения авторизации ему нужен `SEED_OWNER_USER_ID` или
|
||||
`SEED_OWNER_EMAIL`.
|
||||
|
||||
@@ -68,27 +68,26 @@ API слушает порт: **`PORT`** (если задан), иначе **`API
|
||||
|
||||
| Переменная | Описание | По умолчанию |
|
||||
|---|---|---|
|
||||
| `DB_HOST` | Хост PostgreSQL | — (обязательна без mock, см. ниже) |
|
||||
| `DB_PORT` | Порт PostgreSQL | — (обязательна без mock) |
|
||||
| `DB_NAME` | Имя базы данных | — (обязательна без mock) |
|
||||
| `DB_USER` | Пользователь БД | — (обязательна без mock) |
|
||||
| `DB_PASSWORD` | Пароль БД | — (обязательна без mock) |
|
||||
| `CALENDAR_RUN_MOCK_DB` | `1` или `true` — режим без PostgreSQL для HTTP API (dev/CI) | выкл. |
|
||||
| `DB_HOST` | Хост PostgreSQL | — |
|
||||
| `DB_PORT` | Порт PostgreSQL | — |
|
||||
| `DB_NAME` | Имя базы данных | — |
|
||||
| `DB_USER` | Пользователь БД | — |
|
||||
| `DB_PASSWORD` | Пароль БД | — |
|
||||
| `PORT` | Порт API (приоритетнее `API_PORT`) | — |
|
||||
| `API_PORT` | Порт API-сервера | `3001` |
|
||||
| `CORS_ORIGIN` | Разрешённый origin для CORS | `http://localhost:5173` |
|
||||
|
||||
Фронтенд всегда обращается к API по префиксу `/api` на текущем origin. В локальной разработке этот префикс проксирует Vite (`frontend/vite.config.ts`) на `http://localhost:3001`; в Docker-стеке — nginx фронта проксирует на `runners-calendar-backend:3000`.
|
||||
|
||||
**Без mock:** при отсутствии любой из `DB_*` процесс падает при старте: `Missing required environment variable: <NAME>`.
|
||||
При отсутствии любой из `DB_*` процесс падает при старте: `Missing required environment variable: <NAME>`.
|
||||
|
||||
**С `CALENDAR_RUN_MOCK_DB=1`:** переменные `DB_*` не обязательны; реальный пул не поднимается. **Не использовать** mock для `npm run db:migrate` и `npm run seed` — нужен настоящий Postgres и корректные `DB_*`.
|
||||
Для тестов нужен отдельный PostgreSQL database `calendar_run_test`; `npm test` применяет миграции и очищает его перед запуском.
|
||||
|
||||
## Поведение при недоступной БД
|
||||
|
||||
- **Старт сервера** — проходит успешно (env валидирован, Express слушает порт).
|
||||
- **`GET /api/health`** — всегда `200 { "status": "ok" }` (liveness, без обращения к БД).
|
||||
- **`GET /api/ready`** — при обычном режиме пробует подключиться к БД; `200` если ОК, `503 { "error": "database_unavailable", ... }` если нет. В режиме **`CALENDAR_RUN_MOCK_DB`** readiness считается успешным без реального подключения (удобно для CI/smoke API).
|
||||
- **`GET /api/ready`** — пробует подключиться к БД; `200` если ОК, `503 { "error": "database_unavailable", ... }` если нет.
|
||||
- **Все остальные маршруты** при ошибке БД возвращают `503 { "error": "database_unavailable" }`.
|
||||
|
||||
## Структура каталога
|
||||
@@ -101,7 +100,7 @@ backend/
|
||||
├── src/
|
||||
│ ├── app.ts # фабрика Express (тесты)
|
||||
│ ├── config.ts # загрузка и валидация env
|
||||
│ ├── db.ts # pg Pool или mock
|
||||
│ ├── db.ts # pg Pool
|
||||
│ ├── index.ts # запуск сервера
|
||||
│ ├── migrate.ts # раннер миграций
|
||||
│ ├── seed.ts # разовый импорт CSV
|
||||
|
||||
@@ -1,21 +1,13 @@
|
||||
# Backlog Calendar Run
|
||||
|
||||
**Срез репозитория: 11 июля 2026.** Это единый продуктовый и технический backlog, составленный по текущему коду, а не список абстрактных идей.
|
||||
**Срез репозитория: 12 июля 2026.** Это единый продуктовый и технический backlog, составленный по текущему коду, а не список абстрактных идей.
|
||||
|
||||
## Текущая база
|
||||
|
||||
| Контур | Версия | Уже работает |
|
||||
|---|---:|---|
|
||||
| Backend | `1.4.1` | Express + PostgreSQL, миграции и seed, CRUD личных стартов, фильтр по году/месяцу, cookie-сессии, CSRF, подтверждение email, сброс пароля, Turnstile, SMTP, `/health`, `/ready`, `/meta`. |
|
||||
| Frontend | `0.7.0` | Защищённые маршруты и auth-экраны, список и календарь стартов, карточка и форма старта, результаты, дашборд, график по дистанции, версия FE/BE в футере. |
|
||||
|
||||
### Что не является готовым продуктом
|
||||
|
||||
- API-справочник описывает старый публичный CRUD: в коде маршруты стартов требуют авторизацию, сервер генерирует UUID `id`, а клиент передаёт `slug`.
|
||||
- Поля старта принимаются без строгой серверной схемы; в частности, форматы времени, календарная дата, URL, длины строк и лишние поля не валидируются в одной точке.
|
||||
- Загрузка обложки ходит по URL организатора на сервере; перед следующим production-релизом необходима защита от SSRF.
|
||||
- В дашборде карточка «Последний личный рекорд» показывает последний завершённый старт с временем, а не факт нового PR.
|
||||
- CI собирает FE и тестирует BE только на mock-БД; миграции и запросы не проходят проверку на настоящем PostgreSQL.
|
||||
| Backend | `1.6.0` | Express + PostgreSQL, миграции и seed, строгий CRUD личных стартов, фильтры истории, cookie-сессии, CSRF, подтверждение email, Turnstile, SMTP, смена пароля и управление сессиями, SSRF-защита и восстановление обложек, `/health`, `/ready`, `/meta`, CI с PostgreSQL. |
|
||||
| Frontend | `0.9.0` | Защищённые маршруты и auth-экраны, экран аккаунта, поиск/фильтры/экспорт истории, нативные поля даты/старта, удобный ввод результатов, дашборд с последними стартами и графиком AG Charts, версия FE/BE в футере. |
|
||||
|
||||
## Правила версионирования и выпуска
|
||||
|
||||
@@ -29,9 +21,9 @@
|
||||
| Очередь | BE | FE | Цель | Условие выпуска |
|
||||
|---|---:|---:|---|---|
|
||||
| P0 | `1.4.2` | `0.7.1` | Исправить риски текущего релиза и привести контракт в соответствие коду. | Нет невалидных записей, SSRF-защита, критические сценарии проверяются на PostgreSQL. |
|
||||
| P1 | `1.5.0` | `0.8.0` | Дать пользователю контроль над аккаунтом и данными, улучшить работу с историей стартов. | Управление сессиями и экспорт доступны, фильтры не ломают существующий список. |
|
||||
| P2 | `1.6.0` | `0.9.0` | Подготовка к старту: чек-листы, напоминания и календарная интеграция. | Напоминание отправляется не более одного раза, подписка/токен отзываемы. |
|
||||
| P3 | `1.7.0` | `1.0.0` | Сделать персональный календарь эксплуатационно готовым. | Восстановление из backup проверено, есть E2E критического пути и аудит доступности. |
|
||||
| P1 | `1.6.0` | `0.9.0` | Дать пользователю контроль над аккаунтом и данными, улучшить работу с историей стартов. | Управление сессиями и экспорт доступны, фильтры не ломают существующий список. |
|
||||
| P2 | `1.7.0` | `1.0.0` | Подготовка к старту: чек-листы, напоминания и календарная интеграция. | Напоминание отправляется не более одного раза, подписка/токен отзываемы. |
|
||||
| P3 | `1.8.0` | `1.1.0` | Сделать персональный календарь эксплуатационно готовым. | Восстановление из backup проверено, есть E2E критического пути и аудит доступности. |
|
||||
|
||||
`2.0.0` не планируется заранее: его поводом может быть только подтверждённая потребность в совместном доступе, командах или публичных стартах — это изменит модель владельцев и доступа.
|
||||
|
||||
@@ -41,60 +33,70 @@
|
||||
|
||||
| ID | Приоритет | Задача | Результат / критерий приёмки |
|
||||
|---|---|---|---|
|
||||
| BE-142-04 | P0 | Выполнить backend-часть Ponytail-аудита | Pipeline поднимает чистый PostgreSQL, применяет все миграции и выполняет минимум CRUD + auth, включая legacy-сценарий миграции `004`. Самодельный SQL-эмулятор `CALENDAR_RUN_MOCK_DB` удалён; тесты работают с этой БД. `cross-env` удалён, если Windows не входит в список поддерживаемых сред разработки. |
|
||||
| BE-142-01 | P0 | Актуализировать контракт API | Документированы `id` (UUID сервера) и `slug` (ключ пользователя), обязательная авторизация для `/races`, CSRF для мутаций, реальный ответ `/health`, все коды ошибок и формат `Race`. Старое описание не обещает несуществующий неавторизованный CRUD. |
|
||||
| BE-142-02 | P0 | Ввести строгую валидацию создания и изменения старта | Одна схема на `POST`/`PATCH`: корректные дата и дистанция, enum статуса, допустимые форматы `startTime` и `finishTime`, URL, пределы длины текстов; неизвестные поля не игнорируются. Ошибка возвращает `400 validation_error` с полем/причиной. |
|
||||
| BE-142-03 | P0 | Защитить получение обложки от SSRF | Автозагрузка принимает только безопасные HTTP(S)-адреса, запрещает loopback/private/link-local адреса и опасные редиректы, ограничивает число редиректов, размер и время ответа. При невозможности получить обложку старт всё равно создаётся без неё. Есть тесты на блокировку. |
|
||||
| BE-142-04 | P0 | Проверять миграции на реальном PostgreSQL в CI | Pipeline поднимает чистый PostgreSQL, применяет все миграции, выполняет минимум CRUD + auth. Отдельно проверяется сценарий legacy-таблицы, который обрабатывает миграция `004`. |
|
||||
| BE-142-05 | P1 | Подтвердить достаточность индексов по фактическим запросам | Для списка владельца с фильтром года/месяца снять `EXPLAIN ANALYZE`; индекс `(owner_user_id, race_date)` добавлять только если он нужен по плану запроса или размеру данных. |
|
||||
|
||||
### Frontend 0.7.1
|
||||
|
||||
| ID | Приоритет | Задача | Результат / критерий приёмки |
|
||||
|---|---|---|---|
|
||||
| FE-071-00 | P0 | Выполнить frontend-часть Ponytail-аудита | Удалены артефакты TypeScript/Vite из Git и добавлены в `.gitignore`, неиспользуемый `getHealth` и тип `HealthResponse`. Кастомные поля даты и времени старта заменены нативными `input[type=date]` и `input[type=time]`; каталог названий стартов с внешними картинками удалён, остаются `coverImageUrl` и локальные fallback-изображения. Создание и обновление старта используют один payload полей. |
|
||||
| FE-071-01 | P0 | Исправить семантику личного рекорда | Карточка «Последний личный рекорд» показывается только для результата, который действительно улучшил прошлое лучшее время на сопоставимой дистанции; иначе карточка называется «Последний результат» либо скрывается. |
|
||||
| FE-071-02 | P0 | Валидировать время до отправки | Форма не принимает `1:99`, отрицательные и произвольные значения; пользователю показана ошибка у поля. Правило идентично серверному, но сервер остаётся источником истины. |
|
||||
| FE-071-03 | P0 | Довести ошибки auth-форм до состояния UI | На регистрации, повторной отправке письма, запросе и сбросе пароля есть loading-состояние, обработка ошибки и защита от повторной отправки. Никаких необработанных Promise в браузере. |
|
||||
| FE-071-04 | P1 | Корректно обработать истёкшую сессию и CSRF | После `401` пользователь возвращается на вход с сохранением целевого маршрута; после `csrf_error` интерфейс предлагает однократно обновить сессию и повторить действие, не теряя заполненную форму. |
|
||||
| FE-071-05 | P0 | Завершать подтверждение email понятным экраном успеха | После успешной ссылки `/verify-email?token=…` заголовок явно сообщает, что email подтверждён; ввод email, инструкция и кнопка повторной отправки не показываются. Форма повторной отправки остаётся только для недействительной/отсутствующей ссылки. |
|
||||
| FE-071-06 | P0 | Упростить ввод результата забега | Время вводится отдельными цифровыми полями «часы», «минуты», «секунды» без ручного ввода `:`. Часы — целое число ≥ 0, минуты и секунды — от 0 до 59; пустые минуты/секунды автоматически нормализуются в `0`. Итоговое время не показывает незаполненные старшие части: без часов — `MM:SS`, без часов и минут — `SS`. Место вводится числами «место» и «всего участников» (второе необязательно), проверяется, что место ≥ 1 и не больше общего числа; в текущий `finishPlace` без изменения API сохраняется `место/всего` либо только место. Старые значения `finishPlace` не теряются до редактирования результата. |
|
||||
|
||||
## P1 — BE 1.5.0 / FE 0.8.0
|
||||
|
||||
### Backend 1.5.0
|
||||
|
||||
| ID | Приоритет | Задача | Результат / критерий приёмки |
|
||||
|---|---|---|---|
|
||||
| BE-150-01 | P0 | Управление паролем и сессиями | Авторизованный пользователь меняет пароль после проверки текущего; все другие сессии отзываются. Есть список активных сессий с отзывом выбранной и «выйти везде». Токены и пароли в ответах/логах не появляются. |
|
||||
| BE-150-02 | P1 | Удаление аккаунта и данных | Явно подтверждённый запрос удаляет аккаунт, его сессии и личные старты транзакционно; повторный запрос идемпотентен. Перед реализацией согласовать необходимость периода восстановления. |
|
||||
| BE-150-03 | P1 | Обратносуместимая фильтрация стартов | Добавить документированные фильтры `status`, диапазон дат и диапазон дистанции, не меняя текущий ответ-массив `GET /races`. Валидация параметров и покрытие индексами — по фактическому query plan. |
|
||||
|
||||
### Frontend 0.8.0
|
||||
|
||||
| ID | Приоритет | Задача | Результат / критерий приёмки |
|
||||
|---|---|---|---|
|
||||
| FE-080-01 | P0 | Экран «Аккаунт» | Пользователь видит подтверждённый email, меняет пароль, видит/отзывает сессии и инициирует удаление аккаунта с явным предупреждением. |
|
||||
| FE-080-02 | P1 | Поиск, фильтры и сортировка истории | Фильтры по статусу, периоду и дистанции синхронизированы с URL; поиск по названию работает без новой зависимости. Годы в селекторе строятся из данных, а не ограничены окном «-2/+4». |
|
||||
| FE-080-03 | P1 | Выгрузка личных данных | Из текущей отфильтрованной выборки пользователь скачивает CSV и одноразовый `.ics` в браузере. Сервер не нужен: данные уже принадлежат пользователю и загружены в UI. |
|
||||
|
||||
## P2 — BE 1.6.0 / FE 0.9.0
|
||||
## P1 — BE 1.6.0 / FE 0.9.0
|
||||
|
||||
### Backend 1.6.0
|
||||
|
||||
| ID | Приоритет | Задача | Результат / критерий приёмки |
|
||||
|---|---|---|---|
|
||||
| BE-150-01 | Готово | Управление паролем и сессиями | Выполнено в `1.5.0`: авторизованный пользователь меняет пароль после проверки текущего; все другие сессии отзываются. Есть список активных сессий с отзывом выбранной и «выйти везде». Токены и пароли в ответах/логах не появляются. |
|
||||
| BE-150-02 | P1 | Удаление аккаунта и данных | Явно подтверждённый запрос удаляет аккаунт, его сессии и личные старты транзакционно; повторный запрос идемпотентен. Перед реализацией согласовать необходимость периода восстановления. |
|
||||
| BE-150-03 | Готово | Обратносуместимая фильтрация стартов | Добавлены документированные фильтры `status`, диапазон дат и диапазон дистанции без изменения ответа-массива `GET /races`, с валидацией параметров. |
|
||||
| BE-150-04 | Готово | Восстановить обложки существующих стартов | Добавлен идемпотентный backfill и обновление обложки при изменении официальной страницы. SSRF-защищённая логика переиспользуется; ручные URL не перезаписываются, результат содержит агрегированную статистику. |
|
||||
|
||||
### Frontend 0.9.0
|
||||
|
||||
| ID | Приоритет | Задача | Результат / критерий приёмки |
|
||||
|---|---|---|---|
|
||||
| FE-080-01 | Готово | Экран «Аккаунт» | Выполнено в `0.8.0`: пользователь видит подтверждённый email, меняет пароль и видит/отзывает другие сессии. Удаление аккаунта остаётся отдельной задачей BE-150-02. |
|
||||
| FE-080-02 | Готово | Поиск, фильтры и сортировка истории | Фильтры по статусу, периоду и дистанции, поиск по названию и сортировка синхронизированы с URL. Годы в селекторе строятся из данных. |
|
||||
| FE-080-03 | Готово | Выгрузка личных данных | Из текущей отфильтрованной выборки пользователь скачивает CSV и одноразовый `.ics` в браузере; сервер не нужен. |
|
||||
| FE-080-04 | Готово | Сделать на дашборде список последних стартов | Выполнено в `0.8.0`: «Последние старты» показывают до 5 завершённых стартов с клиентской пагинацией, фильтрами по дистанции и году и доступным переходом в старт. |
|
||||
| FE-080-05 | Готово | Связать рекорды по дистанциям со стартами | Выполнено в `0.8.0`: карточка рекорда с найденным стартом ведёт на `/races/:id` и использует существующую анимацию связанных карточек. |
|
||||
| FE-080-06 | Готово | Сделать график прогресса информативным и интерактивным | Выполнено в `0.8.0`: график имеет подписанные оси, компактные подписи, tooltip по наведению/фокусу и доступный переход в старт. |
|
||||
| FE-080-07 | Готово | Вернуть управление официальной страницей старта | Поле «Официальная страница старта» доступно для любого старта, включая прошедший; для прошедших скрываются только неактуальные поля расписания. |
|
||||
| FE-080-08 | Готово | Перевести график прогресса на AG Charts | Самописный SVG заменён на AG Charts; сохранены данные, оси, tooltip, клавиатурная доступность, переход по точке, адаптивность и пустое состояние. |
|
||||
|
||||
## P2 — BE 1.7.0 / FE 1.0.0
|
||||
|
||||
### Backend 1.7.0
|
||||
|
||||
| ID | Приоритет | Задача | Результат / критерий приёмки |
|
||||
|---|---|---|---|
|
||||
| BE-160-01 | P1 | Чек-листы подготовки к старту | Новая сущность задач старта: текст, состояние, срок и порядок. Задачи принадлежат тому же пользователю, что и старт; каскадно удаляются вместе со стартом. |
|
||||
| BE-160-02 | P1 | Надёжные email-напоминания | Настройки пользователя и очередь напоминаний хранятся в БД; отправка идемпотентна, ошибки ретраятся ограниченно и логируются без PII. Расписание запуска — внешний cron/worker, а не `setInterval` в каждом web-инстансе. |
|
||||
| BE-160-03 | P2 | Подписка на персональный iCalendar | Выдать отдельный отзывной секретный URL только для read-only календаря пользователя. Нужны лимитирование, отсутствие email/заметок в ICS и отзыв/ротация токена. |
|
||||
|
||||
### Frontend 0.9.0
|
||||
### Frontend 1.0.0
|
||||
|
||||
| ID | Приоритет | Задача | Результат / критерий приёмки |
|
||||
|---|---|---|---|
|
||||
| FE-090-01 | P1 | Чек-лист в карточке старта | Пользователь добавляет, завершает и переставляет задачи подготовки; на дашборде видит ближайшие незавершённые пункты. Пустое состояние объясняет, что делать. |
|
||||
| FE-090-02 | P1 | Настройки напоминаний | Опт-ин по email и выбор сроков до старта; понятно отображаются часовой пояс и факт отключения рассылки. |
|
||||
| FE-090-03 | P2 | Управление iCalendar-подпиской | Экран показывает URL только по явному действию, даёт скопировать, отозвать и выпустить новый. Одноразовый экспорт из `0.8.0` остаётся доступным без подписки. |
|
||||
| FE-090-04 | P2 | Исправить полную TypeScript-проверку frontend | `tsc -b` проходит без ошибки `Cannot find name 'Worker'` в типах Vite; конфигурации browser/node остаются корректно разделены, проверка исходников не ослабляется. |
|
||||
|
||||
## P3 — BE 1.7.0 / FE 1.0.0
|
||||
## P3 — BE 1.8.0 / FE 1.1.0
|
||||
|
||||
### Backend 1.7.0
|
||||
### Backend 1.8.0
|
||||
|
||||
| ID | Приоритет | Задача | Результат / критерий приёмки |
|
||||
|---|---|---|---|
|
||||
@@ -102,7 +104,7 @@
|
||||
| BE-170-02 | P0 | Наблюдаемость без утечки данных | Структурированные логи с request ID, готовность БД, счётчики ошибок и alert на недоступность. Email, пароли, токены, cookie и текст заметок не логируются. |
|
||||
| BE-170-03 | P1 | Машиночитаемый API-контракт | OpenAPI-спецификация синхронизирована с маршрутам и используется в CI для проверки ключевых ответов. Это предотвращает повторное расхождение документации и реализации. |
|
||||
|
||||
### Frontend 1.0.0
|
||||
### Frontend 1.1.0
|
||||
|
||||
| ID | Приоритет | Задача | Результат / критерий приёмки |
|
||||
|---|---|---|---|
|
||||
@@ -128,7 +130,18 @@
|
||||
|
||||
## Рекомендуемый первый спринт
|
||||
|
||||
1. `BE-142-01` и `BE-142-02`: зафиксировать настоящий контракт и закрыть trust boundary.
|
||||
2. `BE-142-03`: убрать SSRF-риск до любого расширения автозагрузки обложек.
|
||||
3. `FE-071-01`–`FE-071-03`: устранить неверную аналитику и ошибки критических форм.
|
||||
4. `BE-142-04`: перенести эту базу в CI, затем выпускать `1.4.2` / `0.7.1`.
|
||||
1. `BE-142-04` и `FE-071-00`: выполнить выводы Ponytail-аудита — удалить самодельную инфраструктуру и использовать возможности платформы.
|
||||
2. `BE-142-01` и `BE-142-02`: зафиксировать настоящий контракт и закрыть trust boundary.
|
||||
3. `BE-142-03`: убрать SSRF-риск до любого расширения автозагрузки обложек.
|
||||
4. `FE-071-01`–`FE-071-06`: устранить неверную аналитику и ошибки критических форм, включая понятное завершение подтверждения email и ввод результата.
|
||||
|
||||
## Выполненный спринт
|
||||
|
||||
**Цель:** пользователь быстро находит старты, восстанавливает данные истории, выгружает результат и видит прогресс в поддерживаемой chart-визуализации.
|
||||
|
||||
1. `BE-150-04` + `FE-080-07`: восстановление обложек существующих стартов и управление официальной страницей, включая прошедшие старты. Ручные обложки не перезаписываются; используется существующая SSRF-защищённая логика.
|
||||
2. `BE-150-03` + `FE-080-02`: фильтры по статусу, периоду и дистанции, поиск по названию, сортировка и синхронизация с URL. Обновить API-документацию и контрактные тесты.
|
||||
3. `FE-080-03`: экспорт текущей отфильтрованной выборки в CSV и одноразовый `.ics` без нового backend и зависимостей.
|
||||
4. `FE-080-08`: заменить самописный SVG-график прогресса на AG Charts. Сохранить текущие данные и метрики, подписи осей, tooltip, клавиатурную доступность, переход по точке в старт, адаптивность и пустое состояние. Не менять API и не добавлять новую обёртку поверх `PaceTrendChart`.
|
||||
|
||||
`BE-150-02` в спринт не брать до решения: удаление аккаунта сразу или с 30-дневным восстановлением.
|
||||
|
||||
50
frontend/package-lock.json
generated
50
frontend/package-lock.json
generated
@@ -1,13 +1,15 @@
|
||||
{
|
||||
"name": "calendar-run-frontend",
|
||||
"version": "0.7.0",
|
||||
"version": "0.9.1",
|
||||
"lockfileVersion": 3,
|
||||
"requires": true,
|
||||
"packages": {
|
||||
"": {
|
||||
"name": "calendar-run-frontend",
|
||||
"version": "0.7.0",
|
||||
"version": "0.9.1",
|
||||
"dependencies": {
|
||||
"ag-charts-community": "^14.0.0",
|
||||
"ag-charts-react": "^14.0.0",
|
||||
"react": "^18.3.1",
|
||||
"react-dom": "^18.3.1",
|
||||
"react-router-dom": "^6.30.1"
|
||||
@@ -1221,6 +1223,50 @@
|
||||
"vite": "^4.2.0 || ^5.0.0 || ^6.0.0 || ^7.0.0"
|
||||
}
|
||||
},
|
||||
"node_modules/ag-charts-community": {
|
||||
"version": "14.0.0",
|
||||
"resolved": "https://registry.npmjs.org/ag-charts-community/-/ag-charts-community-14.0.0.tgz",
|
||||
"integrity": "sha512-u/O7T/EGxj8s6cZjbYU1CaRObnjMzdfXZVido9uXbeAwBkT4rxXF6OWSq1SkkSrZD1+pwusHn3cbul4Ly3yzPA==",
|
||||
"license": "MIT",
|
||||
"dependencies": {
|
||||
"ag-charts-core": "14.0.0",
|
||||
"ag-charts-locale": "14.0.0",
|
||||
"ag-charts-types": "14.0.0"
|
||||
}
|
||||
},
|
||||
"node_modules/ag-charts-core": {
|
||||
"version": "14.0.0",
|
||||
"resolved": "https://registry.npmjs.org/ag-charts-core/-/ag-charts-core-14.0.0.tgz",
|
||||
"integrity": "sha512-xcFSQ0Ces8JvH5RpKoZIjrFzdvju91gIXODj33Byg6ShwkixrHyLaCf17addfSsqerSSdMkw0iiceD9afU83UQ==",
|
||||
"license": "MIT",
|
||||
"dependencies": {
|
||||
"ag-charts-types": "14.0.0"
|
||||
}
|
||||
},
|
||||
"node_modules/ag-charts-locale": {
|
||||
"version": "14.0.0",
|
||||
"resolved": "https://registry.npmjs.org/ag-charts-locale/-/ag-charts-locale-14.0.0.tgz",
|
||||
"integrity": "sha512-14mGnsQgG7VzdQwt7Jq2MFPGPtO8y6jAECN4nae7t3fJAPq162mmrgDaqpwHdAZxKPkMNte98DUQ8ULrtSbUpQ==",
|
||||
"license": "MIT"
|
||||
},
|
||||
"node_modules/ag-charts-react": {
|
||||
"version": "14.0.0",
|
||||
"resolved": "https://registry.npmjs.org/ag-charts-react/-/ag-charts-react-14.0.0.tgz",
|
||||
"integrity": "sha512-PTwfdmyFbePzaKHuGWfB2o8KNXO5wR5fOCyUCRqdUNnCEK8cBPwlDsfe28CRsevQSLPZqTNpW2y5qJhHC4q6EQ==",
|
||||
"license": "MIT",
|
||||
"dependencies": {
|
||||
"ag-charts-community": "14.0.0"
|
||||
},
|
||||
"peerDependencies": {
|
||||
"react": "^18.0.0 || ^19.0.0"
|
||||
}
|
||||
},
|
||||
"node_modules/ag-charts-types": {
|
||||
"version": "14.0.0",
|
||||
"resolved": "https://registry.npmjs.org/ag-charts-types/-/ag-charts-types-14.0.0.tgz",
|
||||
"integrity": "sha512-89X4J/OeOTzTp505126JayGEn3k6QUKz3UHSR0/ggoVZYzVqtMN13k/B136S1+YBwgnzyJ/NARnnIRTPWsWG9g==",
|
||||
"license": "MIT"
|
||||
},
|
||||
"node_modules/baseline-browser-mapping": {
|
||||
"version": "2.10.15",
|
||||
"resolved": "https://registry.npmjs.org/baseline-browser-mapping/-/baseline-browser-mapping-2.10.15.tgz",
|
||||
|
||||
@@ -1,7 +1,7 @@
|
||||
{
|
||||
"name": "calendar-run-frontend",
|
||||
"private": true,
|
||||
"version": "0.7.0",
|
||||
"version": "0.9.1",
|
||||
"type": "module",
|
||||
"scripts": {
|
||||
"dev": "vite",
|
||||
@@ -9,6 +9,8 @@
|
||||
"preview": "vite preview"
|
||||
},
|
||||
"dependencies": {
|
||||
"ag-charts-community": "^14.0.0",
|
||||
"ag-charts-react": "^14.0.0",
|
||||
"react": "^18.3.1",
|
||||
"react-dom": "^18.3.1",
|
||||
"react-router-dom": "^6.30.1"
|
||||
|
||||
@@ -1,5 +1,5 @@
|
||||
import { requestJson, setCsrfToken } from "./http";
|
||||
import type { AuthUser } from "./types";
|
||||
import type { AuthSession, AuthUser } from "./types";
|
||||
|
||||
interface AuthResponse {
|
||||
user: AuthUser;
|
||||
@@ -67,3 +67,34 @@ export async function resetPassword(token: string, password: string): Promise<vo
|
||||
body: JSON.stringify({ token, password }),
|
||||
});
|
||||
}
|
||||
|
||||
export async function getSessions(): Promise<AuthSession[]> {
|
||||
const response = await requestJson<{ sessions: AuthSession[] }>("/auth/sessions");
|
||||
return response.sessions;
|
||||
}
|
||||
|
||||
export async function changePassword(payload: { currentPassword: string; newPassword: string }): Promise<void> {
|
||||
await requestJson<void>("/auth/password", {
|
||||
method: "POST",
|
||||
body: JSON.stringify(payload),
|
||||
});
|
||||
}
|
||||
|
||||
export async function revokeSession(sessionId: string): Promise<void> {
|
||||
await requestJson<void>(`/auth/sessions/${sessionId}`, { method: "DELETE" });
|
||||
}
|
||||
|
||||
export async function revokeOtherSessions(): Promise<void> {
|
||||
await requestJson<void>("/auth/sessions/revoke-others", { method: "POST" });
|
||||
}
|
||||
|
||||
export async function updateProfile(payload: {
|
||||
profileUsername?: string | null;
|
||||
isFutureRacesPublic?: boolean;
|
||||
isCompletedRacesPublic?: boolean;
|
||||
}): Promise<void> {
|
||||
await requestJson<void>("/auth/profile", {
|
||||
method: "PATCH",
|
||||
body: JSON.stringify(payload),
|
||||
});
|
||||
}
|
||||
|
||||
@@ -3,6 +3,7 @@ export type ApiErrorCode =
|
||||
| "not_found"
|
||||
| "database_unavailable"
|
||||
| "conflict"
|
||||
| "username_taken"
|
||||
| "unauthorized"
|
||||
| "email_not_verified"
|
||||
| "csrf_error"
|
||||
@@ -42,6 +43,7 @@ function normalizeApiCode(value: string | undefined): ApiErrorCode {
|
||||
value === "not_found" ||
|
||||
value === "database_unavailable" ||
|
||||
value === "conflict" ||
|
||||
value === "username_taken" ||
|
||||
value === "unauthorized" ||
|
||||
value === "email_not_verified" ||
|
||||
value === "csrf_error" ||
|
||||
@@ -110,6 +112,8 @@ export function getApiErrorMessage(code: ApiErrorCode): string {
|
||||
return "Сервис временно недоступен. Попробуйте позже.";
|
||||
case "conflict":
|
||||
return "Запись с таким идентификатором уже существует.";
|
||||
case "username_taken":
|
||||
return "Это имя пользователя уже занято.";
|
||||
case "unauthorized":
|
||||
return "Нужно войти в аккаунт.";
|
||||
case "email_not_verified":
|
||||
|
||||
@@ -1,18 +1,9 @@
|
||||
import { requestJson } from "./http";
|
||||
|
||||
export type HealthResponse = {
|
||||
status: string;
|
||||
version: string;
|
||||
};
|
||||
|
||||
export type BackendMetaResponse = {
|
||||
version: string;
|
||||
};
|
||||
|
||||
export async function getHealth(init?: RequestInit): Promise<HealthResponse> {
|
||||
return requestJson<HealthResponse>("/health", init);
|
||||
}
|
||||
|
||||
/** Версия бэкенда для футера (отдельный путь от /health — меньше ложных блокировок). */
|
||||
export async function getBackendMeta(init?: RequestInit): Promise<BackendMetaResponse> {
|
||||
return requestJson<BackendMetaResponse>("/meta", init);
|
||||
|
||||
@@ -1,15 +1,21 @@
|
||||
export type { AuthUser, CreateRacePayload, Race, RacesQuery, RaceStatus, UpdateRacePayload } from "./types";
|
||||
export type { AuthSession, AuthUser, CreateRacePayload, PublicRace, Race, RacesQuery, RaceStatus, UpdateRacePayload } from "./types";
|
||||
export { ApiError, getApiErrorMessage } from "./errors";
|
||||
export type { BackendMetaResponse, HealthResponse } from "./health";
|
||||
export { getBackendMeta, getHealth } from "./health";
|
||||
export type { BackendMetaResponse } from "./health";
|
||||
export { getBackendMeta } from "./health";
|
||||
export { getRaceById, getRaces, createRace, updateRace, deleteRace } from "./races";
|
||||
export { getPublicRaces } from "./users";
|
||||
export {
|
||||
forgotPassword,
|
||||
changePassword,
|
||||
getCurrentUser,
|
||||
getSessions,
|
||||
login,
|
||||
logout,
|
||||
register,
|
||||
resendVerification,
|
||||
resetPassword,
|
||||
revokeOtherSessions,
|
||||
revokeSession,
|
||||
updateProfile,
|
||||
verifyEmail,
|
||||
} from "./auth";
|
||||
|
||||
@@ -47,24 +47,25 @@ function normalizeRace(input: unknown): Race {
|
||||
});
|
||||
}
|
||||
|
||||
const validRace = race as Race;
|
||||
return {
|
||||
id: race.id,
|
||||
slug: race.slug,
|
||||
date: race.date,
|
||||
title: race.title,
|
||||
distanceKm: race.distanceKm,
|
||||
status: race.status,
|
||||
officialUrl: race.officialUrl,
|
||||
coverImageUrl: race.coverImageUrl ?? null,
|
||||
startTime: race.startTime,
|
||||
clusterSchedule: race.clusterSchedule,
|
||||
bibPickup: race.bibPickup,
|
||||
bibNumber: race.bibNumber,
|
||||
finishTime: race.finishTime,
|
||||
finishPlace: race.finishPlace,
|
||||
notes: race.notes,
|
||||
createdAt: race.createdAt,
|
||||
updatedAt: race.updatedAt,
|
||||
id: validRace.id,
|
||||
slug: validRace.slug,
|
||||
date: validRace.date,
|
||||
title: validRace.title,
|
||||
distanceKm: validRace.distanceKm,
|
||||
status: validRace.status,
|
||||
officialUrl: validRace.officialUrl,
|
||||
coverImageUrl: validRace.coverImageUrl ?? null,
|
||||
startTime: validRace.startTime,
|
||||
clusterSchedule: validRace.clusterSchedule,
|
||||
bibPickup: validRace.bibPickup,
|
||||
bibNumber: validRace.bibNumber,
|
||||
finishTime: validRace.finishTime,
|
||||
finishPlace: validRace.finishPlace,
|
||||
notes: validRace.notes,
|
||||
createdAt: validRace.createdAt,
|
||||
updatedAt: validRace.updatedAt,
|
||||
};
|
||||
}
|
||||
|
||||
@@ -80,6 +81,21 @@ function buildRacesQuery(query?: RacesQuery): string {
|
||||
if (typeof query.month === "number") {
|
||||
params.set("month", String(query.month));
|
||||
}
|
||||
if (query.status) {
|
||||
params.set("status", query.status);
|
||||
}
|
||||
if (query.dateFrom) {
|
||||
params.set("dateFrom", query.dateFrom);
|
||||
}
|
||||
if (query.dateTo) {
|
||||
params.set("dateTo", query.dateTo);
|
||||
}
|
||||
if (typeof query.distanceMin === "number") {
|
||||
params.set("distanceMin", String(query.distanceMin));
|
||||
}
|
||||
if (typeof query.distanceMax === "number") {
|
||||
params.set("distanceMax", String(query.distanceMax));
|
||||
}
|
||||
|
||||
const serialized = params.toString();
|
||||
return serialized ? `?${serialized}` : "";
|
||||
|
||||
@@ -23,6 +23,11 @@ export interface Race {
|
||||
export interface RacesQuery {
|
||||
year?: number;
|
||||
month?: number;
|
||||
status?: RaceStatus;
|
||||
dateFrom?: string;
|
||||
dateTo?: string;
|
||||
distanceMin?: number;
|
||||
distanceMax?: number;
|
||||
}
|
||||
|
||||
export interface CreateRacePayload {
|
||||
@@ -48,4 +53,25 @@ export interface AuthUser {
|
||||
id: string;
|
||||
email: string;
|
||||
emailVerifiedAt: string | null;
|
||||
profileUsername: string | null;
|
||||
isFutureRacesPublic: boolean;
|
||||
isCompletedRacesPublic: boolean;
|
||||
}
|
||||
|
||||
export interface PublicRace {
|
||||
date: string;
|
||||
title: string;
|
||||
distanceKm: number;
|
||||
status: RaceStatus | null;
|
||||
coverImageUrl: string | null;
|
||||
finishTime: string | null;
|
||||
finishPlace: string | null;
|
||||
}
|
||||
|
||||
export interface AuthSession {
|
||||
id: string;
|
||||
createdAt: string;
|
||||
lastSeenAt: string;
|
||||
expiresAt: string;
|
||||
current: boolean;
|
||||
}
|
||||
|
||||
24
frontend/src/api/users.ts
Normal file
24
frontend/src/api/users.ts
Normal file
@@ -0,0 +1,24 @@
|
||||
import { ApiError } from "./errors";
|
||||
import { requestJson } from "./http";
|
||||
import type { PublicRace } from "./types";
|
||||
|
||||
function isPublicRace(value: unknown): value is PublicRace {
|
||||
const race = value as Partial<PublicRace>;
|
||||
return (
|
||||
typeof race?.date === "string" &&
|
||||
typeof race?.title === "string" &&
|
||||
typeof race?.distanceKm === "number" &&
|
||||
(race?.status === null || race?.status === "planned" || race?.status === "registered" || race?.status === "completed") &&
|
||||
(race?.coverImageUrl === null || typeof race?.coverImageUrl === "string") &&
|
||||
(race?.finishTime === null || typeof race?.finishTime === "string") &&
|
||||
(race?.finishPlace === null || typeof race?.finishPlace === "string")
|
||||
);
|
||||
}
|
||||
|
||||
export async function getPublicRaces(username: string, init?: RequestInit): Promise<PublicRace[]> {
|
||||
const response = await requestJson<unknown[]>(`/users/${encodeURIComponent(username)}/races`, init);
|
||||
if (!Array.isArray(response) || !response.every(isPublicRace)) {
|
||||
throw new ApiError({ code: "unknown_error", message: "Некорректный формат данных от API." });
|
||||
}
|
||||
return response;
|
||||
}
|
||||
@@ -38,9 +38,19 @@ export function AppLayout(): JSX.Element {
|
||||
+ Добавить
|
||||
</NavLink>
|
||||
{user ? (
|
||||
<button className="app-shell__link app-shell__link--button" type="button" onClick={() => void logout()}>
|
||||
Выйти
|
||||
</button>
|
||||
<>
|
||||
<NavLink
|
||||
to="/account"
|
||||
className={({ isActive }) =>
|
||||
isActive ? "app-shell__link app-shell__link--active" : "app-shell__link"
|
||||
}
|
||||
>
|
||||
Аккаунт
|
||||
</NavLink>
|
||||
<button className="app-shell__link app-shell__link--button" type="button" onClick={() => void logout()}>
|
||||
Выйти
|
||||
</button>
|
||||
</>
|
||||
) : (
|
||||
<NavLink
|
||||
to="/login"
|
||||
|
||||
@@ -5,6 +5,8 @@ import { RacesPage } from "../pages/RacesPage";
|
||||
import { RaceDetailsPage } from "../pages/RaceDetailsPage";
|
||||
import { RaceFormPage } from "../pages/RaceFormPage";
|
||||
import { RaceDayPage } from "../pages/RaceDayPage";
|
||||
import { AccountPage } from "../pages/AccountPage";
|
||||
import { PublicProfilePage } from "../pages/PublicProfilePage";
|
||||
import { ForgotPasswordPage, LoginPage, RegisterPage, ResetPasswordPage, VerifyEmailPage } from "../pages/AuthPages";
|
||||
import { RequireAuth } from "./auth/RequireAuth";
|
||||
|
||||
@@ -18,10 +20,12 @@ export const appRouter = createBrowserRouter([
|
||||
{ path: "verify-email", element: <VerifyEmailPage /> },
|
||||
{ path: "forgot-password", element: <ForgotPasswordPage /> },
|
||||
{ path: "reset-password", element: <ResetPasswordPage /> },
|
||||
{ path: "users/:username", element: <PublicProfilePage /> },
|
||||
{
|
||||
element: <RequireAuth />,
|
||||
children: [
|
||||
{ index: true, element: <DashboardPage /> },
|
||||
{ path: "account", element: <AccountPage /> },
|
||||
{ path: "races", element: <RacesPage /> },
|
||||
{ path: "races/new", element: <RaceFormPage /> },
|
||||
{ path: "races/day/:ymd", element: <RaceDayPage /> },
|
||||
|
||||
@@ -1,197 +0,0 @@
|
||||
import { useEffect, useMemo, useRef, useState } from "react";
|
||||
import { buildMonthCells, toYmd, WEEKDAY_LABELS_SHORT_RU } from "../lib";
|
||||
|
||||
const MONTH_NAMES_RU = [
|
||||
"Январь",
|
||||
"Февраль",
|
||||
"Март",
|
||||
"Апрель",
|
||||
"Май",
|
||||
"Июнь",
|
||||
"Июль",
|
||||
"Август",
|
||||
"Сентябрь",
|
||||
"Октябрь",
|
||||
"Ноябрь",
|
||||
"Декабрь",
|
||||
];
|
||||
|
||||
interface DatePickerFieldProps {
|
||||
value: string;
|
||||
name: string;
|
||||
required?: boolean;
|
||||
onChange: (value: string) => void;
|
||||
}
|
||||
|
||||
function parseYmd(value: string): { year: number; monthIndex: number; day: number } | null {
|
||||
if (!/^\d{4}-\d{2}-\d{2}$/.test(value)) {
|
||||
return null;
|
||||
}
|
||||
|
||||
const year = Number(value.slice(0, 4));
|
||||
const monthIndex = Number(value.slice(5, 7)) - 1;
|
||||
const day = Number(value.slice(8, 10));
|
||||
|
||||
if (!Number.isInteger(year) || !Number.isInteger(monthIndex) || !Number.isInteger(day)) {
|
||||
return null;
|
||||
}
|
||||
if (monthIndex < 0 || monthIndex > 11) {
|
||||
return null;
|
||||
}
|
||||
|
||||
return { year, monthIndex, day };
|
||||
}
|
||||
|
||||
function getInitialVisibleMonth(value: string): { year: number; monthIndex: number } {
|
||||
const parsed = parseYmd(value);
|
||||
if (parsed) {
|
||||
return { year: parsed.year, monthIndex: parsed.monthIndex };
|
||||
}
|
||||
|
||||
const now = new Date();
|
||||
return { year: now.getFullYear(), monthIndex: now.getMonth() };
|
||||
}
|
||||
|
||||
export function DatePickerField(props: DatePickerFieldProps): JSX.Element {
|
||||
const { value, name, required, onChange } = props;
|
||||
const [isOpen, setIsOpen] = useState(false);
|
||||
const [visibleMonth, setVisibleMonth] = useState(() => getInitialVisibleMonth(value));
|
||||
const rootRef = useRef<HTMLDivElement | null>(null);
|
||||
|
||||
useEffect(() => {
|
||||
const parsed = parseYmd(value);
|
||||
if (!parsed) {
|
||||
return;
|
||||
}
|
||||
setVisibleMonth({ year: parsed.year, monthIndex: parsed.monthIndex });
|
||||
}, [value]);
|
||||
|
||||
useEffect(() => {
|
||||
if (!isOpen) {
|
||||
return;
|
||||
}
|
||||
|
||||
function handlePointerDown(event: MouseEvent): void {
|
||||
if (rootRef.current?.contains(event.target as Node)) {
|
||||
return;
|
||||
}
|
||||
setIsOpen(false);
|
||||
}
|
||||
|
||||
function handleKeyDown(event: KeyboardEvent): void {
|
||||
if (event.key === "Escape") {
|
||||
setIsOpen(false);
|
||||
}
|
||||
}
|
||||
|
||||
document.addEventListener("mousedown", handlePointerDown);
|
||||
document.addEventListener("keydown", handleKeyDown);
|
||||
return () => {
|
||||
document.removeEventListener("mousedown", handlePointerDown);
|
||||
document.removeEventListener("keydown", handleKeyDown);
|
||||
};
|
||||
}, [isOpen]);
|
||||
|
||||
const selected = parseYmd(value);
|
||||
const todayYmd = toYmd(new Date().getFullYear(), new Date().getMonth(), new Date().getDate());
|
||||
const cells = useMemo(
|
||||
() => buildMonthCells(visibleMonth.year, visibleMonth.monthIndex),
|
||||
[visibleMonth],
|
||||
);
|
||||
const monthTitle = `${MONTH_NAMES_RU[visibleMonth.monthIndex]} ${visibleMonth.year}`;
|
||||
|
||||
function shiftMonth(delta: number): void {
|
||||
setVisibleMonth((prev) => {
|
||||
const next = new Date(Date.UTC(prev.year, prev.monthIndex + delta, 1));
|
||||
return { year: next.getUTCFullYear(), monthIndex: next.getUTCMonth() };
|
||||
});
|
||||
}
|
||||
|
||||
return (
|
||||
<div className="date-picker" ref={rootRef}>
|
||||
<div className="date-picker__control">
|
||||
<input
|
||||
className="race-form__input date-picker__input"
|
||||
type="text"
|
||||
inputMode="numeric"
|
||||
name={name}
|
||||
value={value}
|
||||
onChange={(event) => {
|
||||
onChange(event.target.value);
|
||||
}}
|
||||
onFocus={() => setIsOpen(true)}
|
||||
placeholder="2026-05-03"
|
||||
autoComplete="off"
|
||||
required={required}
|
||||
/>
|
||||
<button
|
||||
className="date-picker__toggle"
|
||||
type="button"
|
||||
aria-label="Открыть календарь"
|
||||
aria-expanded={isOpen}
|
||||
onClick={() => setIsOpen((prev) => !prev)}
|
||||
>
|
||||
▾
|
||||
</button>
|
||||
</div>
|
||||
|
||||
{isOpen ? (
|
||||
<div className="date-picker__popover" role="dialog" aria-label="Выбор даты">
|
||||
<div className="date-picker__header">
|
||||
<button
|
||||
className="date-picker__nav"
|
||||
type="button"
|
||||
aria-label="Предыдущий месяц"
|
||||
onClick={() => shiftMonth(-1)}
|
||||
>
|
||||
‹
|
||||
</button>
|
||||
<p className="date-picker__title">{monthTitle}</p>
|
||||
<button
|
||||
className="date-picker__nav"
|
||||
type="button"
|
||||
aria-label="Следующий месяц"
|
||||
onClick={() => shiftMonth(1)}
|
||||
>
|
||||
›
|
||||
</button>
|
||||
</div>
|
||||
<div className="date-picker__weekdays" aria-hidden>
|
||||
{WEEKDAY_LABELS_SHORT_RU.map((weekday) => (
|
||||
<span key={weekday} className="date-picker__weekday">
|
||||
{weekday}
|
||||
</span>
|
||||
))}
|
||||
</div>
|
||||
<div className="date-picker__cells">
|
||||
{cells.map((day, idx) => {
|
||||
if (day === null) {
|
||||
return <span key={`empty-${idx}`} className="date-picker__cell date-picker__cell--empty" />;
|
||||
}
|
||||
|
||||
const ymd = toYmd(visibleMonth.year, visibleMonth.monthIndex, day);
|
||||
const isSelected =
|
||||
selected?.year === visibleMonth.year &&
|
||||
selected.monthIndex === visibleMonth.monthIndex &&
|
||||
selected.day === day;
|
||||
|
||||
return (
|
||||
<button
|
||||
key={ymd}
|
||||
className={`date-picker__day${isSelected ? " date-picker__day--selected" : ""}${ymd === todayYmd ? " date-picker__day--today" : ""}`}
|
||||
type="button"
|
||||
onClick={() => {
|
||||
onChange(ymd);
|
||||
setIsOpen(false);
|
||||
}}
|
||||
>
|
||||
{day}
|
||||
</button>
|
||||
);
|
||||
})}
|
||||
</div>
|
||||
</div>
|
||||
) : null}
|
||||
</div>
|
||||
);
|
||||
}
|
||||
@@ -1,92 +1,114 @@
|
||||
import { AgCharts } from "ag-charts-react";
|
||||
import type { AgChartOptions } from "ag-charts-community";
|
||||
import { useMemo } from "react";
|
||||
import { useNavigate } from "react-router-dom";
|
||||
import type { Race } from "../api";
|
||||
import { formatRaceDate, isCloseDistance, parseFinishTimeToSeconds, parseRaceDate } from "../lib";
|
||||
import { formatRaceDate, getPaceLabel, isCloseDistance, parseFinishTimeToSeconds, parseRaceDate } from "../lib";
|
||||
|
||||
type PaceTrendChartProps = {
|
||||
races: Race[];
|
||||
distanceKm: number;
|
||||
};
|
||||
|
||||
/** Линейный график: время финиша (минуты) по завершённым стартам выбранной дистанции. */
|
||||
export function PaceTrendChart(props: PaceTrendChartProps): JSX.Element {
|
||||
const { races, distanceKm } = props;
|
||||
type PaceDatum = {
|
||||
id: string;
|
||||
date: string;
|
||||
dateLabel: string;
|
||||
minutes: number;
|
||||
race: Race;
|
||||
};
|
||||
|
||||
const series = races
|
||||
.filter(
|
||||
(race) =>
|
||||
race.status === "completed" &&
|
||||
isCloseDistance(race.distanceKm, distanceKm) &&
|
||||
parseFinishTimeToSeconds(race.finishTime) != null,
|
||||
)
|
||||
.sort(
|
||||
(a, b) => parseRaceDate(a.date).getTime() - parseRaceDate(b.date).getTime(),
|
||||
)
|
||||
.map((race) => {
|
||||
const seconds = parseFinishTimeToSeconds(race.finishTime)!;
|
||||
return { race, minutes: seconds / 60 };
|
||||
});
|
||||
function formatAxisTime(minutes: number): string {
|
||||
const totalSeconds = Math.round(minutes * 60);
|
||||
const hours = Math.floor(totalSeconds / 3600);
|
||||
const rest = totalSeconds % 3600;
|
||||
return hours ? `${hours}:${String(Math.floor(rest / 60)).padStart(2, "0")}` : `${Math.floor(rest / 60)}:${String(rest % 60).padStart(2, "0")}`;
|
||||
}
|
||||
|
||||
function formatShortDate(date: string): string {
|
||||
return parseRaceDate(date).toLocaleDateString("ru-RU", { day: "2-digit", month: "2-digit" });
|
||||
}
|
||||
|
||||
function cssToken(name: string, fallback: string): string {
|
||||
if (typeof window === "undefined") {
|
||||
return fallback;
|
||||
}
|
||||
return getComputedStyle(document.documentElement).getPropertyValue(name).trim() || fallback;
|
||||
}
|
||||
|
||||
/** Линейный график: время финиша по завершённым стартам выбранной дистанции. */
|
||||
export function PaceTrendChart({ races, distanceKm }: PaceTrendChartProps): JSX.Element {
|
||||
const navigate = useNavigate();
|
||||
const series = useMemo<PaceDatum[]>(
|
||||
() => races
|
||||
.filter((race) => race.status === "completed" && isCloseDistance(race.distanceKm, distanceKm) && parseFinishTimeToSeconds(race.finishTime) != null)
|
||||
.sort((a, b) => parseRaceDate(a.date).getTime() - parseRaceDate(b.date).getTime())
|
||||
.map((race) => ({
|
||||
id: race.id,
|
||||
date: race.date,
|
||||
dateLabel: formatShortDate(race.date),
|
||||
minutes: parseFinishTimeToSeconds(race.finishTime)! / 60,
|
||||
race,
|
||||
})),
|
||||
[distanceKm, races],
|
||||
);
|
||||
|
||||
const options = useMemo<AgChartOptions<PaceDatum>>(() => ({
|
||||
data: series,
|
||||
autoSize: true,
|
||||
minHeight: 280,
|
||||
padding: { top: 16, right: 20, bottom: 16, left: 16 },
|
||||
background: { fill: "transparent" },
|
||||
animation: { enabled: false },
|
||||
keyboard: { enabled: true, tabIndex: 0, initialFocus: "data-start" },
|
||||
axes: {
|
||||
x: { type: "category", position: "bottom", title: { text: "Дата старта" } },
|
||||
y: {
|
||||
type: "number",
|
||||
position: "left",
|
||||
title: { text: "Время" },
|
||||
label: { formatter: ({ value }) => formatAxisTime(Number(value)) },
|
||||
},
|
||||
},
|
||||
series: [{
|
||||
type: "line",
|
||||
xKey: "dateLabel",
|
||||
xName: "Дата старта",
|
||||
yKey: "minutes",
|
||||
yName: "Время",
|
||||
stroke: cssToken("--color-accent", "#1168d8"),
|
||||
strokeWidth: 3,
|
||||
marker: {
|
||||
enabled: true,
|
||||
size: 8,
|
||||
fill: cssToken("--color-surface", "#ffffff"),
|
||||
stroke: cssToken("--color-accent", "#1168d8"),
|
||||
strokeWidth: 2,
|
||||
},
|
||||
tooltip: {
|
||||
renderer: ({ datum }) => ({
|
||||
title: datum.race.title,
|
||||
data: [
|
||||
{ label: "Дата", value: formatRaceDate(datum.date) },
|
||||
{ label: "Время", value: datum.race.finishTime ?? "—" },
|
||||
{ label: "Темп", value: getPaceLabel(datum.race.finishTime, datum.race.distanceKm) ?? "—" },
|
||||
],
|
||||
}),
|
||||
},
|
||||
}],
|
||||
listeners: {
|
||||
seriesNodeClick: ({ datum }) => navigate(`/races/${datum.race.id}`),
|
||||
},
|
||||
}), [navigate, series]);
|
||||
|
||||
if (series.length < 2) {
|
||||
return (
|
||||
<p className="pace-chart__empty">
|
||||
Нужно минимум два завершённых старта с временем на выбранной дистанции.
|
||||
</p>
|
||||
);
|
||||
return <p className="pace-chart__empty">Нужно минимум два завершённых старта с временем на выбранной дистанции.</p>;
|
||||
}
|
||||
|
||||
const minutes = series.map((s) => s.minutes);
|
||||
const minM = Math.min(...minutes);
|
||||
const maxM = Math.max(...minutes);
|
||||
const range = maxM - minM || 1;
|
||||
const n = series.length;
|
||||
|
||||
const pad = 4;
|
||||
const w = 100;
|
||||
const h = 36;
|
||||
const innerW = w - pad * 2;
|
||||
const innerH = h - pad * 2;
|
||||
|
||||
const points = series
|
||||
.map((s, i) => {
|
||||
const x = pad + (n === 1 ? innerW / 2 : (i / (n - 1)) * innerW);
|
||||
const norm = (maxM - s.minutes) / range;
|
||||
const y = pad + (1 - norm) * innerH;
|
||||
return `${x},${y}`;
|
||||
})
|
||||
.join(" ");
|
||||
|
||||
const last = series[series.length - 1]!;
|
||||
const best = series.reduce((currentBest, item) => (item.minutes < currentBest.minutes ? item : currentBest), series[0]!);
|
||||
const dotPoints = series.map((s, i) => {
|
||||
const x = pad + (n === 1 ? innerW / 2 : (i / (n - 1)) * innerW);
|
||||
const norm = (maxM - s.minutes) / range;
|
||||
const y = pad + (1 - norm) * innerH;
|
||||
return { x, y, id: s.race.id };
|
||||
});
|
||||
|
||||
return (
|
||||
<div className="pace-chart">
|
||||
<svg className="pace-chart__svg" viewBox={`0 0 ${w} ${h}`} role="img" aria-label="Динамика времени на дистанции">
|
||||
<line className="pace-chart__grid-line" x1={pad} y1={pad} x2={w - pad} y2={pad} />
|
||||
<line className="pace-chart__grid-line" x1={pad} y1={h - pad} x2={w - pad} y2={h - pad} />
|
||||
<polyline className="pace-chart__line" fill="none" points={points} />
|
||||
{dotPoints.map((point, index) => (
|
||||
<circle
|
||||
key={point.id}
|
||||
className={index === dotPoints.length - 1 ? "pace-chart__dot pace-chart__dot--last" : "pace-chart__dot"}
|
||||
cx={point.x}
|
||||
cy={point.y}
|
||||
r="1.6"
|
||||
/>
|
||||
))}
|
||||
</svg>
|
||||
<div className="pace-chart__stats">
|
||||
<p className="pace-chart__caption">
|
||||
Последний: {formatRaceDate(last.race.date)} · {last.race.finishTime} · {last.minutes.toFixed(1)} мин
|
||||
</p>
|
||||
<p className="pace-chart__caption pace-chart__caption--best">
|
||||
Лучший: {formatRaceDate(best.race.date)} · {best.race.finishTime} · {best.minutes.toFixed(1)} мин
|
||||
</p>
|
||||
</div>
|
||||
<div className="pace-chart" role="group" aria-label="Динамика времени на дистанции. Выберите точку, чтобы открыть старт.">
|
||||
<AgCharts options={options} />
|
||||
<p className="pace-chart__hint">Наведите на точку или выберите её клавиатурой.</p>
|
||||
</div>
|
||||
);
|
||||
}
|
||||
|
||||
@@ -1,157 +0,0 @@
|
||||
import { useCallback, useMemo } from "react";
|
||||
|
||||
function pad2(n: number): string {
|
||||
return String(n).padStart(2, "0");
|
||||
}
|
||||
|
||||
function parseToParts(value: string): { h: number | null; m: number | null; s: number | null } {
|
||||
const t = value.trim();
|
||||
if (!t) {
|
||||
return { h: null, m: null, s: null };
|
||||
}
|
||||
const parts = t.split(":").map((p) => p.trim());
|
||||
if (parts.length === 2) {
|
||||
const h = Number(parts[0]);
|
||||
const m = Number(parts[1]);
|
||||
if (Number.isInteger(h) && Number.isInteger(m) && h >= 0 && h <= 23 && m >= 0 && m <= 59) {
|
||||
return { h, m, s: 0 };
|
||||
}
|
||||
}
|
||||
if (parts.length >= 3) {
|
||||
const h = Number(parts[0]);
|
||||
const m = Number(parts[1]);
|
||||
const s = Number(parts[2]);
|
||||
if (
|
||||
Number.isInteger(h) &&
|
||||
Number.isInteger(m) &&
|
||||
Number.isInteger(s) &&
|
||||
h >= 0 &&
|
||||
h <= 23 &&
|
||||
m >= 0 &&
|
||||
m <= 59 &&
|
||||
s >= 0 &&
|
||||
s <= 59
|
||||
) {
|
||||
return { h, m, s };
|
||||
}
|
||||
}
|
||||
return { h: null, m: null, s: null };
|
||||
}
|
||||
|
||||
function partsToString(h: number | null, m: number | null, s: number | null): string {
|
||||
if (h === null || m === null || s === null) {
|
||||
return "";
|
||||
}
|
||||
return `${pad2(h)}:${pad2(m)}:${pad2(s)}`;
|
||||
}
|
||||
|
||||
const HOURS = Array.from({ length: 24 }, (_, i) => i);
|
||||
const MIN_SEC = Array.from({ length: 60 }, (_, i) => i);
|
||||
|
||||
interface StartTimeSelectsProps {
|
||||
value: string;
|
||||
onChange: (next: string) => void;
|
||||
disabled?: boolean;
|
||||
}
|
||||
|
||||
export function StartTimeSelects(props: StartTimeSelectsProps): JSX.Element {
|
||||
const { value, onChange, disabled } = props;
|
||||
const { h, m, s } = useMemo(() => parseToParts(value), [value]);
|
||||
|
||||
const emit = useCallback(
|
||||
(nextH: number | null, nextM: number | null, nextS: number | null) => {
|
||||
onChange(partsToString(nextH, nextM, nextS));
|
||||
},
|
||||
[onChange],
|
||||
);
|
||||
|
||||
const hourVal = h === null ? "" : String(h);
|
||||
const minVal = m === null ? "" : String(m);
|
||||
const secVal = s === null ? "" : String(s);
|
||||
|
||||
return (
|
||||
<div className="race-form__time-picker">
|
||||
<label className="race-form__time-picker__unit">
|
||||
<span className="race-form__time-picker__label">Часы</span>
|
||||
<select
|
||||
className="race-form__input race-form__time-picker__select"
|
||||
aria-label="Часы"
|
||||
disabled={disabled}
|
||||
value={hourVal}
|
||||
onChange={(e) => {
|
||||
const v = e.target.value;
|
||||
if (v === "") {
|
||||
emit(null, null, null);
|
||||
return;
|
||||
}
|
||||
const nh = Number(v);
|
||||
emit(nh, m ?? 0, s ?? 0);
|
||||
}}
|
||||
>
|
||||
<option value="">—</option>
|
||||
{HOURS.map((n) => (
|
||||
<option key={n} value={String(n)}>
|
||||
{pad2(n)}
|
||||
</option>
|
||||
))}
|
||||
</select>
|
||||
</label>
|
||||
<span className="race-form__time-picker__sep" aria-hidden>
|
||||
:
|
||||
</span>
|
||||
<label className="race-form__time-picker__unit">
|
||||
<span className="race-form__time-picker__label">Минуты</span>
|
||||
<select
|
||||
className="race-form__input race-form__time-picker__select"
|
||||
aria-label="Минуты"
|
||||
disabled={disabled}
|
||||
value={minVal}
|
||||
onChange={(e) => {
|
||||
const v = e.target.value;
|
||||
if (v === "") {
|
||||
emit(null, null, null);
|
||||
return;
|
||||
}
|
||||
const nm = Number(v);
|
||||
emit(h ?? 0, nm, s ?? 0);
|
||||
}}
|
||||
>
|
||||
<option value="">—</option>
|
||||
{MIN_SEC.map((n) => (
|
||||
<option key={n} value={String(n)}>
|
||||
{pad2(n)}
|
||||
</option>
|
||||
))}
|
||||
</select>
|
||||
</label>
|
||||
<span className="race-form__time-picker__sep" aria-hidden>
|
||||
:
|
||||
</span>
|
||||
<label className="race-form__time-picker__unit">
|
||||
<span className="race-form__time-picker__label">Секунды</span>
|
||||
<select
|
||||
className="race-form__input race-form__time-picker__select"
|
||||
aria-label="Секунды"
|
||||
disabled={disabled}
|
||||
value={secVal}
|
||||
onChange={(e) => {
|
||||
const v = e.target.value;
|
||||
if (v === "") {
|
||||
emit(null, null, null);
|
||||
return;
|
||||
}
|
||||
const ns = Number(v);
|
||||
emit(h ?? 0, m ?? 0, ns);
|
||||
}}
|
||||
>
|
||||
<option value="">—</option>
|
||||
{MIN_SEC.map((n) => (
|
||||
<option key={n} value={String(n)}>
|
||||
{pad2(n)}
|
||||
</option>
|
||||
))}
|
||||
</select>
|
||||
</label>
|
||||
</div>
|
||||
);
|
||||
}
|
||||
@@ -1,4 +1,2 @@
|
||||
export { DatePickerField } from "./DatePickerField";
|
||||
export { PaceTrendChart } from "./PaceTrendChart";
|
||||
export { RacesCalendar } from "./RacesCalendar";
|
||||
export { StartTimeSelects } from "./StartTimeSelects";
|
||||
|
||||
@@ -1,6 +1,7 @@
|
||||
export {
|
||||
formatDistance,
|
||||
formatRaceDate,
|
||||
findLatestPersonalRecord,
|
||||
getPaceLabel,
|
||||
getRaceCountdownLabel,
|
||||
getRaceStatusClassName,
|
||||
@@ -18,3 +19,4 @@ export {
|
||||
export { buildMonthCells, groupRacesByYmd, toYmd, WEEKDAY_LABELS_SHORT_RU } from "./calendarUtils";
|
||||
export { getRaceVisual } from "./raceVisuals";
|
||||
export type { RaceVisualVariant } from "./raceVisuals";
|
||||
export { downloadTextFile, racesToCsv, racesToIcs } from "./raceExport";
|
||||
|
||||
60
frontend/src/lib/raceExport.ts
Normal file
60
frontend/src/lib/raceExport.ts
Normal file
@@ -0,0 +1,60 @@
|
||||
import type { Race } from "../api";
|
||||
|
||||
function escapeCsvCell(value: string | number | null): string {
|
||||
const text = value == null ? "" : String(value);
|
||||
return /[",\n]/.test(text) ? `"${text.replace(/"/g, '""')}"` : text;
|
||||
}
|
||||
|
||||
function escapeIcsText(value: string): string {
|
||||
return value.replace(/[\\;,\n]/g, (character) => ({ "\\": "\\\\", ";": "\\;", ",": "\\,", "\n": "\\n" })[character]!);
|
||||
}
|
||||
|
||||
function toIcsDate(date: string): string {
|
||||
return date.slice(0, 10).replace(/-/g, "");
|
||||
}
|
||||
|
||||
function addOneDay(date: string): string {
|
||||
const next = new Date(`${date.slice(0, 10)}T00:00:00Z`);
|
||||
next.setUTCDate(next.getUTCDate() + 1);
|
||||
return next.toISOString().slice(0, 10);
|
||||
}
|
||||
|
||||
export function racesToCsv(races: Race[]): string {
|
||||
const headers = ["Дата", "Название", "Дистанция (км)", "Статус", "Время", "Место", "Официальная страница"];
|
||||
const rows = races.map((race) => [
|
||||
race.date,
|
||||
race.title,
|
||||
race.distanceKm,
|
||||
race.status,
|
||||
race.finishTime,
|
||||
race.finishPlace,
|
||||
race.officialUrl,
|
||||
]);
|
||||
return `\uFEFF${[headers, ...rows].map((row) => row.map(escapeCsvCell).join(",")).join("\r\n")}\r\n`;
|
||||
}
|
||||
|
||||
export function racesToIcs(races: Race[]): string {
|
||||
const events = races.map((race) => {
|
||||
const start = race.date.slice(0, 10);
|
||||
const end = addOneDay(start);
|
||||
return [
|
||||
"BEGIN:VEVENT",
|
||||
`UID:${race.id}@calendar-run`,
|
||||
`DTSTART;VALUE=DATE:${toIcsDate(start)}`,
|
||||
`DTEND;VALUE=DATE:${toIcsDate(end)}`,
|
||||
`SUMMARY:${escapeIcsText(race.title)}`,
|
||||
`DESCRIPTION:${escapeIcsText(`${race.distanceKm} км${race.officialUrl ? `\n${race.officialUrl}` : ""}`)}`,
|
||||
"END:VEVENT",
|
||||
].join("\r\n");
|
||||
});
|
||||
return ["BEGIN:VCALENDAR", "VERSION:2.0", "PRODID:-//Calendar Run//Races//RU", ...events, "END:VCALENDAR", ""].join("\r\n");
|
||||
}
|
||||
|
||||
export function downloadTextFile(filename: string, content: string, type: string): void {
|
||||
const url = URL.createObjectURL(new Blob([content], { type }));
|
||||
const link = document.createElement("a");
|
||||
link.href = url;
|
||||
link.download = filename;
|
||||
link.click();
|
||||
setTimeout(() => URL.revokeObjectURL(url), 0);
|
||||
}
|
||||
@@ -24,18 +24,29 @@ export function parseFinishTimeToSeconds(value: string | null): number | null {
|
||||
return null;
|
||||
}
|
||||
|
||||
const parts = value.split(":").map((part) => Number(part));
|
||||
if (parts.some((part) => Number.isNaN(part) || part < 0)) {
|
||||
const parts = value.split(":");
|
||||
if (parts.some((part) => !/^\d+$/.test(part))) {
|
||||
return null;
|
||||
}
|
||||
const values = parts.map(Number);
|
||||
|
||||
if (parts.length === 2) {
|
||||
const [minutes, seconds] = parts;
|
||||
if (values.length === 1) {
|
||||
return values[0]! <= 59 ? values[0]! : null;
|
||||
}
|
||||
|
||||
if (values.length === 2) {
|
||||
const [minutes, seconds] = values;
|
||||
if (minutes! > 59 || seconds! > 59) {
|
||||
return null;
|
||||
}
|
||||
return minutes * 60 + seconds;
|
||||
}
|
||||
|
||||
if (parts.length === 3) {
|
||||
const [hours, minutes, seconds] = parts;
|
||||
if (values.length === 3) {
|
||||
const [hours, minutes, seconds] = values;
|
||||
if (minutes! > 59 || seconds! > 59) {
|
||||
return null;
|
||||
}
|
||||
return hours * 3600 + minutes * 60 + seconds;
|
||||
}
|
||||
|
||||
@@ -62,6 +73,37 @@ export function sortByDateDesc(races: Race[]): Race[] {
|
||||
return [...races].sort((left, right) => parseRaceDate(right.date).getTime() - parseRaceDate(left.date).getTime());
|
||||
}
|
||||
|
||||
/** Последний результат, который улучшил уже существовавший личный рекорд на сопоставимой дистанции. */
|
||||
export function findLatestPersonalRecord(races: Race[]): Race | null {
|
||||
const bestTimes: Array<{ distanceKm: number; seconds: number }> = [];
|
||||
let latestRecord: Race | null = null;
|
||||
|
||||
for (const race of sortByDateAsc(races)) {
|
||||
if (race.status !== "completed") {
|
||||
continue;
|
||||
}
|
||||
const seconds = parseFinishTimeToSeconds(race.finishTime);
|
||||
if (seconds === null) {
|
||||
continue;
|
||||
}
|
||||
|
||||
// ponytail: personal calendars are small; introduce a distance index only if profiling requires it.
|
||||
const comparable = bestTimes.filter((best) => isCloseDistance(best.distanceKm, race.distanceKm));
|
||||
if (comparable.length > 0 && seconds < Math.min(...comparable.map((best) => best.seconds))) {
|
||||
latestRecord = race;
|
||||
}
|
||||
if (comparable.length === 0) {
|
||||
bestTimes.push({ distanceKm: race.distanceKm, seconds });
|
||||
} else {
|
||||
comparable.forEach((best) => {
|
||||
best.seconds = Math.min(best.seconds, seconds);
|
||||
});
|
||||
}
|
||||
}
|
||||
|
||||
return latestRecord;
|
||||
}
|
||||
|
||||
export function splitRacesByDate(races: Race[], now: Date = new Date()): { upcoming: Race[]; past: Race[] } {
|
||||
const today = new Date(now);
|
||||
today.setHours(0, 0, 0, 0);
|
||||
|
||||
@@ -11,13 +11,6 @@ interface RaceVisual {
|
||||
label: string;
|
||||
}
|
||||
|
||||
interface OfficialRaceVisual {
|
||||
keywords: string[];
|
||||
imageSrc: string;
|
||||
imageFit?: RaceVisualFit;
|
||||
label: string;
|
||||
}
|
||||
|
||||
const FALLBACK_VISUALS: Record<RaceVisualVariant, RaceVisual> = {
|
||||
short: {
|
||||
variant: "short",
|
||||
@@ -56,109 +49,8 @@ const FALLBACK_VISUALS: Record<RaceVisualVariant, RaceVisual> = {
|
||||
},
|
||||
};
|
||||
|
||||
const OFFICIAL_VISUALS: OfficialRaceVisual[] = [
|
||||
{
|
||||
keywords: ["забег апрель"],
|
||||
imageSrc: "https://aprilrun5km.runc.run/uploads/page_card_photos/AprilRun_photo_1.jpg",
|
||||
label: "Забег Апрель",
|
||||
},
|
||||
{
|
||||
keywords: ["быстрый пес"],
|
||||
imageSrc: "https://fastdogxc.runc.run/uploads/page_card_photos/Dog_spring_2026-5.jpg",
|
||||
label: "Кросс",
|
||||
},
|
||||
{
|
||||
keywords: ["лисья гора"],
|
||||
imageSrc: "https://foxhillxc.runc.run/uploads/page_card_photos/Fox_Spring_2026-0.jpg",
|
||||
label: "Кросс",
|
||||
},
|
||||
{
|
||||
keywords: ["казанский марафон"],
|
||||
imageSrc: "https://static.tildacdn.com/tild3961-6436-4462-b738-356665613039/Frame_2131327895.png",
|
||||
imageFit: "contain",
|
||||
label: "Казанский марафон",
|
||||
},
|
||||
{
|
||||
keywords: ["мышкинский полумарафон", "по шести холмам"],
|
||||
imageSrc: "https://static.tildacdn.com/tild6133-6137-4865-b166-623532313531/photo.jpg",
|
||||
label: "Золотое кольцо",
|
||||
},
|
||||
{
|
||||
keywords: ["забег.рф", "забег рф"],
|
||||
imageSrc: "https://xn--80acghh.xn--p1ai/zabeg.jpg",
|
||||
label: "ЗаБег.РФ",
|
||||
},
|
||||
{
|
||||
keywords: ["переславский марафон", "александровские версты"],
|
||||
imageSrc: "https://static.tildacdn.com/tild6432-3338-4533-b262-633339353335/photo_1.jpg",
|
||||
label: "Золотое кольцо",
|
||||
},
|
||||
{
|
||||
keywords: ["красочный забег"],
|
||||
imageSrc: "https://colorrun5km.runc.run/uploads/page_card_photos/ColorRun2026-1.jpg",
|
||||
label: "Красочный забег",
|
||||
},
|
||||
{
|
||||
keywords: ["здорово кострома", "здорово, кострома"],
|
||||
imageSrc: "https://static.tildacdn.com/tild6139-3539-4661-b232-386230336431/kostroma.jpg",
|
||||
label: "Золотое кольцо",
|
||||
},
|
||||
{
|
||||
keywords: ["ночной забег москва"],
|
||||
imageSrc: "https://nightrun10km.runc.run/uploads/page_card_photos/NightRun_2026-9.jpg",
|
||||
label: "Ночной забег",
|
||||
},
|
||||
{
|
||||
keywords: ["белые ночи"],
|
||||
imageSrc: "https://wnmarathon.runc.run/uploads/page_card_photos/WN_photo_01.jpg",
|
||||
label: "Белые ночи",
|
||||
},
|
||||
{
|
||||
keywords: ["сергиевым путем", "сергиевым путём"],
|
||||
imageSrc: "https://static.tildacdn.com/tild6236-3466-4239-b666-393061326338/serg.jpg",
|
||||
label: "Золотое кольцо",
|
||||
},
|
||||
{
|
||||
keywords: ["ночной забег нижний новгород"],
|
||||
imageSrc: "https://rrweb.russiarunning.com/-x740/generalimages/0531a1b8-3876-4620-8961-2fa374e474e5.png",
|
||||
imageFit: "contain",
|
||||
label: "Ночной забег",
|
||||
},
|
||||
{
|
||||
keywords: ["suvorov extreme"],
|
||||
imageSrc: "https://goldenultra.ru/grut/files/photos/100.jpg",
|
||||
label: "Трейл",
|
||||
},
|
||||
{
|
||||
keywords: ["рыбинский полумарафон", "великий хлебный путь"],
|
||||
imageSrc: "https://static.tildacdn.com/tild6130-3230-4332-b932-366166366633/photo.jpg",
|
||||
label: "Золотое кольцо",
|
||||
},
|
||||
{
|
||||
keywords: ["ярославский полумарафон", "золотое кольцо"],
|
||||
imageSrc: "https://static.tildacdn.com/tild6331-6333-4635-b635-376262373361/photo.jpg",
|
||||
label: "Золотое кольцо",
|
||||
},
|
||||
{
|
||||
keywords: ["моя столица"],
|
||||
imageSrc: "https://static.tildacdn.com/tild3263-3036-4639-b830-653365663832/-min.jpg",
|
||||
imageFit: "contain",
|
||||
label: "Моя столица",
|
||||
},
|
||||
];
|
||||
|
||||
function normalizeTitle(value: string): string {
|
||||
return value
|
||||
.toLowerCase()
|
||||
.replaceAll("ё", "е")
|
||||
.replace(/[«»|]/g, " ")
|
||||
.replace(/[^\p{L}\p{N}.&]+/gu, " ")
|
||||
.replace(/\s+/g, " ")
|
||||
.trim();
|
||||
}
|
||||
|
||||
function getFallbackRaceVisual(race: Race): RaceVisual {
|
||||
const title = normalizeTitle(race.title);
|
||||
const title = race.title.toLowerCase();
|
||||
|
||||
if (title.includes("ночной")) {
|
||||
return FALLBACK_VISUALS.night;
|
||||
@@ -196,20 +88,5 @@ export function getRaceVisual(race: Race): RaceVisual {
|
||||
};
|
||||
}
|
||||
|
||||
const title = normalizeTitle(race.title);
|
||||
const official = OFFICIAL_VISUALS.find((visual) =>
|
||||
visual.keywords.some((keyword) => title.includes(normalizeTitle(keyword))),
|
||||
);
|
||||
|
||||
if (!official) {
|
||||
return fallback;
|
||||
}
|
||||
|
||||
return {
|
||||
...fallback,
|
||||
imageSrc: official.imageSrc,
|
||||
fallbackSrc: fallback.imageSrc,
|
||||
imageFit: official.imageFit ?? fallback.imageFit,
|
||||
label: official.label,
|
||||
};
|
||||
return fallback;
|
||||
}
|
||||
|
||||
@@ -1,11 +1,14 @@
|
||||
import React from "react";
|
||||
import ReactDOM from "react-dom/client";
|
||||
import { AllCommunityModule, ModuleRegistry } from "ag-charts-community";
|
||||
import { RouterProvider } from "react-router-dom";
|
||||
import { AuthProvider } from "./app/auth/AuthContext";
|
||||
import { appRouter } from "./app/router";
|
||||
import "./styles/tokens.css";
|
||||
import "./styles/global.css";
|
||||
|
||||
ModuleRegistry.registerModules([AllCommunityModule]);
|
||||
|
||||
ReactDOM.createRoot(document.getElementById("root") as HTMLElement).render(
|
||||
<React.StrictMode>
|
||||
<AuthProvider>
|
||||
|
||||
227
frontend/src/pages/AccountPage.tsx
Normal file
227
frontend/src/pages/AccountPage.tsx
Normal file
@@ -0,0 +1,227 @@
|
||||
import { useCallback, useEffect, useState } from "react";
|
||||
import { ApiError, changePassword, getSessions, revokeOtherSessions, revokeSession, updateProfile } from "../api";
|
||||
import type { AuthSession } from "../api";
|
||||
import { useAuth } from "../app/auth/AuthContext";
|
||||
|
||||
function formatDate(value: string): string {
|
||||
return new Intl.DateTimeFormat("ru-RU", { dateStyle: "medium", timeStyle: "short" }).format(new Date(value));
|
||||
}
|
||||
|
||||
export function AccountPage(): JSX.Element {
|
||||
const { user, logout, refresh } = useAuth();
|
||||
const [sessions, setSessions] = useState<AuthSession[]>([]);
|
||||
const [sessionsError, setSessionsError] = useState("");
|
||||
const [sessionsLoading, setSessionsLoading] = useState(true);
|
||||
const [currentPassword, setCurrentPassword] = useState("");
|
||||
const [newPassword, setNewPassword] = useState("");
|
||||
const [passwordConfirmation, setPasswordConfirmation] = useState("");
|
||||
const [passwordError, setPasswordError] = useState("");
|
||||
const [passwordSuccess, setPasswordSuccess] = useState("");
|
||||
const [passwordSaving, setPasswordSaving] = useState(false);
|
||||
const [profileError, setProfileError] = useState("");
|
||||
const [profileSuccess, setProfileSuccess] = useState("");
|
||||
const [profileSaving, setProfileSaving] = useState(false);
|
||||
const [profileUsername, setProfileUsername] = useState(user?.profileUsername ?? "");
|
||||
const [futureRacesPublic, setFutureRacesPublic] = useState(user?.isFutureRacesPublic ?? false);
|
||||
const [completedRacesPublic, setCompletedRacesPublic] = useState(user?.isCompletedRacesPublic ?? false);
|
||||
|
||||
const loadSessions = useCallback(async () => {
|
||||
setSessionsLoading(true);
|
||||
setSessionsError("");
|
||||
try {
|
||||
setSessions(await getSessions());
|
||||
} catch (error) {
|
||||
setSessionsError(error instanceof ApiError ? error.message : "Не удалось загрузить активные сессии.");
|
||||
} finally {
|
||||
setSessionsLoading(false);
|
||||
}
|
||||
}, []);
|
||||
|
||||
useEffect(() => {
|
||||
void loadSessions();
|
||||
}, [loadSessions]);
|
||||
|
||||
useEffect(() => {
|
||||
setProfileUsername(user?.profileUsername ?? "");
|
||||
setFutureRacesPublic(user?.isFutureRacesPublic ?? false);
|
||||
setCompletedRacesPublic(user?.isCompletedRacesPublic ?? false);
|
||||
}, [user?.profileUsername, user?.isFutureRacesPublic, user?.isCompletedRacesPublic]);
|
||||
|
||||
async function handlePasswordSubmit(event: React.FormEvent<HTMLFormElement>): Promise<void> {
|
||||
event.preventDefault();
|
||||
setPasswordError("");
|
||||
setPasswordSuccess("");
|
||||
if (newPassword !== passwordConfirmation) {
|
||||
setPasswordError("Новый пароль и его повтор не совпадают.");
|
||||
return;
|
||||
}
|
||||
|
||||
setPasswordSaving(true);
|
||||
try {
|
||||
await changePassword({ currentPassword, newPassword });
|
||||
setCurrentPassword("");
|
||||
setNewPassword("");
|
||||
setPasswordConfirmation("");
|
||||
setPasswordSuccess("Пароль изменён. Остальные активные сессии завершены.");
|
||||
await loadSessions();
|
||||
} catch (error) {
|
||||
setPasswordError(error instanceof ApiError ? error.message : "Не удалось изменить пароль.");
|
||||
} finally {
|
||||
setPasswordSaving(false);
|
||||
}
|
||||
}
|
||||
|
||||
async function handleSessionRevoke(session: AuthSession): Promise<void> {
|
||||
try {
|
||||
await revokeSession(session.id);
|
||||
if (session.current) {
|
||||
await logout();
|
||||
return;
|
||||
}
|
||||
await loadSessions();
|
||||
} catch (error) {
|
||||
setSessionsError(error instanceof ApiError ? error.message : "Не удалось завершить сессию.");
|
||||
}
|
||||
}
|
||||
|
||||
async function handleOtherSessionsRevoke(): Promise<void> {
|
||||
try {
|
||||
await revokeOtherSessions();
|
||||
await loadSessions();
|
||||
} catch (error) {
|
||||
setSessionsError(error instanceof ApiError ? error.message : "Не удалось завершить сессии.");
|
||||
}
|
||||
}
|
||||
|
||||
async function handleProfileSubmit(event: React.FormEvent<HTMLFormElement>): Promise<void> {
|
||||
event.preventDefault();
|
||||
setProfileSaving(true);
|
||||
setProfileError("");
|
||||
setProfileSuccess("");
|
||||
try {
|
||||
await updateProfile({
|
||||
profileUsername: profileUsername.trim(),
|
||||
isFutureRacesPublic: futureRacesPublic,
|
||||
isCompletedRacesPublic: completedRacesPublic,
|
||||
});
|
||||
await refresh();
|
||||
setProfileSuccess("Настройки личной страницы сохранены.");
|
||||
} catch (error) {
|
||||
setProfileError(error instanceof ApiError ? error.message : "Не удалось обновить видимость страницы.");
|
||||
} finally {
|
||||
setProfileSaving(false);
|
||||
}
|
||||
}
|
||||
|
||||
async function copyProfileUrl(): Promise<void> {
|
||||
if (!user?.profileUsername) {
|
||||
return;
|
||||
}
|
||||
setProfileError("");
|
||||
try {
|
||||
await navigator.clipboard.writeText(`${window.location.origin}/users/${user.profileUsername}`);
|
||||
setProfileSuccess("Адрес скопирован.");
|
||||
} catch {
|
||||
setProfileError("Не удалось скопировать адрес.");
|
||||
}
|
||||
}
|
||||
|
||||
const profileUrl = user?.profileUsername ? `${window.location.origin}/users/${user.profileUsername}` : "";
|
||||
|
||||
return (
|
||||
<section className="page page--auth">
|
||||
<h1 className="page__title">Аккаунт</h1>
|
||||
<p className="page__subtitle">{user?.email} — email подтверждён.</p>
|
||||
|
||||
<form className="auth-form" aria-labelledby="profile-title" onSubmit={(event) => void handleProfileSubmit(event)}>
|
||||
<h2 className="auth-form__title" id="profile-title">Публичная страница</h2>
|
||||
<label className="auth-form__field">
|
||||
<span className="auth-form__label">Имя пользователя</span>
|
||||
<input
|
||||
className="auth-form__input"
|
||||
required
|
||||
minLength={3}
|
||||
maxLength={30}
|
||||
pattern="[a-z0-9](?:[a-z0-9-]*[a-z0-9])?"
|
||||
value={profileUsername}
|
||||
onChange={(event) => setProfileUsername(event.target.value.toLowerCase())}
|
||||
/>
|
||||
</label>
|
||||
<label className="auth-form__field">
|
||||
<span>
|
||||
<input
|
||||
checked={futureRacesPublic}
|
||||
disabled={profileSaving}
|
||||
type="checkbox"
|
||||
onChange={(event) => setFutureRacesPublic(event.target.checked)}
|
||||
/>{" "}
|
||||
Видимость будущих стартов
|
||||
</span>
|
||||
</label>
|
||||
<label className="auth-form__field">
|
||||
<span>
|
||||
<input
|
||||
checked={completedRacesPublic}
|
||||
disabled={profileSaving}
|
||||
type="checkbox"
|
||||
onChange={(event) => setCompletedRacesPublic(event.target.checked)}
|
||||
/>{" "}
|
||||
Видимость завершённых стартов и результатов
|
||||
</span>
|
||||
</label>
|
||||
<div className="auth-form__field">
|
||||
<span className="auth-form__label">Адрес личной страницы</span>
|
||||
<div className="account__profile-link">
|
||||
<input className="auth-form__input" readOnly value={profileUrl} placeholder="Сначала задайте имя пользователя" />
|
||||
<button className="btn btn--secondary" disabled={!profileUrl} type="button" onClick={() => void copyProfileUrl()}>Скопировать</button>
|
||||
</div>
|
||||
</div>
|
||||
<p className="page__subtitle">Открытая страница не показывает личные заметки и номера участников.</p>
|
||||
{profileError ? <p className="page__subtitle page__subtitle--error" role="alert">{profileError}</p> : null}
|
||||
{profileSuccess ? <p className="account__success" role="status">{profileSuccess}</p> : null}
|
||||
<button className="btn" disabled={profileSaving} type="submit">{profileSaving ? "Сохраняем…" : "Сохранить настройки"}</button>
|
||||
</form>
|
||||
|
||||
<form className="auth-form" onSubmit={(event) => void handlePasswordSubmit(event)}>
|
||||
<h2 className="auth-form__title">Сменить пароль</h2>
|
||||
<label className="auth-form__field">
|
||||
Текущий пароль
|
||||
<input className="auth-form__input" required type="password" value={currentPassword} onChange={(event) => setCurrentPassword(event.target.value)} />
|
||||
</label>
|
||||
<label className="auth-form__field">
|
||||
Новый пароль
|
||||
<input className="auth-form__input" required minLength={15} type="password" value={newPassword} onChange={(event) => setNewPassword(event.target.value)} />
|
||||
</label>
|
||||
<label className="auth-form__field">
|
||||
Повторите новый пароль
|
||||
<input className="auth-form__input" required minLength={15} type="password" value={passwordConfirmation} onChange={(event) => setPasswordConfirmation(event.target.value)} />
|
||||
</label>
|
||||
{passwordError ? <p className="page__subtitle page__subtitle--error" role="alert">{passwordError}</p> : null}
|
||||
{passwordSuccess ? <p className="account__success" role="status">{passwordSuccess}</p> : null}
|
||||
<button className="btn" disabled={passwordSaving} type="submit">{passwordSaving ? "Сохраняем…" : "Сменить пароль"}</button>
|
||||
</form>
|
||||
|
||||
<section className="auth-form" aria-labelledby="sessions-title">
|
||||
<h2 className="auth-form__title" id="sessions-title">Активные сессии</h2>
|
||||
<p className="page__subtitle">После смены пароля все остальные сессии завершаются автоматически.</p>
|
||||
{sessionsError ? <p className="page__subtitle page__subtitle--error" role="alert">{sessionsError}</p> : null}
|
||||
{sessionsLoading ? <p>Загружаем сессии…</p> : null}
|
||||
{!sessionsLoading ? (
|
||||
<ul className="account__sessions">
|
||||
{sessions.map((session) => (
|
||||
<li className="account__session" key={session.id}>
|
||||
<div>
|
||||
<strong>{session.current ? "Текущая сессия" : "Активная сессия"}</strong>
|
||||
<p>Последняя активность: {formatDate(session.lastSeenAt)}</p>
|
||||
<p>Создана: {formatDate(session.createdAt)}</p>
|
||||
</div>
|
||||
{!session.current ? <button className="btn btn--secondary" type="button" onClick={() => void handleSessionRevoke(session)}>Завершить</button> : null}
|
||||
</li>
|
||||
))}
|
||||
</ul>
|
||||
) : null}
|
||||
{sessions.some((session) => !session.current) ? <button className="btn btn--secondary" type="button" onClick={() => void handleOtherSessionsRevoke()}>Завершить все остальные</button> : null}
|
||||
</section>
|
||||
</section>
|
||||
);
|
||||
}
|
||||
@@ -120,6 +120,7 @@ export function RegisterPage(): JSX.Element {
|
||||
const [turnstileToken, setTurnstileToken] = useState("");
|
||||
const [message, setMessage] = useState<string | null>(null);
|
||||
const [error, setError] = useState<string | null>(null);
|
||||
const [isSubmitting, setIsSubmitting] = useState(false);
|
||||
|
||||
const handleToken = useCallback((token: string) => setTurnstileToken(token), []);
|
||||
|
||||
@@ -127,11 +128,14 @@ export function RegisterPage(): JSX.Element {
|
||||
event.preventDefault();
|
||||
setError(null);
|
||||
setMessage(null);
|
||||
setIsSubmitting(true);
|
||||
try {
|
||||
await register({ email, password, turnstileToken });
|
||||
setMessage("Проверьте почту: мы отправили ссылку для подтверждения email.");
|
||||
} catch (err) {
|
||||
setError(errorMessage(err, "Не удалось зарегистрироваться."));
|
||||
} finally {
|
||||
setIsSubmitting(false);
|
||||
}
|
||||
};
|
||||
|
||||
@@ -150,7 +154,9 @@ export function RegisterPage(): JSX.Element {
|
||||
<TurnstileField onToken={handleToken} />
|
||||
{message ? <p className="page__subtitle">{message}</p> : null}
|
||||
{error ? <p className="page__subtitle page__subtitle--error">{error}</p> : null}
|
||||
<button className="btn btn--primary" type="submit" disabled={!turnstileToken}>Создать аккаунт</button>
|
||||
<button className="btn btn--primary" type="submit" disabled={!turnstileToken || isSubmitting}>
|
||||
{isSubmitting ? "Создаём аккаунт…" : "Создать аккаунт"}
|
||||
</button>
|
||||
</form>
|
||||
<p className="auth-form__links">
|
||||
<Link className="page-link" to="/login">Уже есть аккаунт</Link>
|
||||
@@ -165,30 +171,72 @@ export function VerifyEmailPage(): JSX.Element {
|
||||
const [email, setEmail] = useState(user?.email ?? "");
|
||||
const [message, setMessage] = useState<string | null>(null);
|
||||
const [error, setError] = useState<string | null>(null);
|
||||
const [isVerifying, setIsVerifying] = useState(false);
|
||||
const [isVerified, setIsVerified] = useState(false);
|
||||
const [isResending, setIsResending] = useState(false);
|
||||
|
||||
useEffect(() => {
|
||||
const token = params.get("token");
|
||||
if (!token) {
|
||||
return;
|
||||
}
|
||||
void verifyEmail(token)
|
||||
.then(async () => {
|
||||
await refresh();
|
||||
setMessage("Email подтверждён. Теперь можно пользоваться календарём.");
|
||||
})
|
||||
.catch((err) => setError(errorMessage(err, "Ссылка недействительна.")));
|
||||
let isMounted = true;
|
||||
setIsVerifying(true);
|
||||
setError(null);
|
||||
void (async () => {
|
||||
try {
|
||||
await verifyEmail(token);
|
||||
try {
|
||||
await refresh();
|
||||
} catch {
|
||||
// Подтверждение уже выполнено; обновление сессии не должно скрывать успех.
|
||||
}
|
||||
if (isMounted) {
|
||||
setIsVerified(true);
|
||||
}
|
||||
} catch (err) {
|
||||
if (isMounted) {
|
||||
setError(errorMessage(err, "Ссылка недействительна."));
|
||||
}
|
||||
} finally {
|
||||
if (isMounted) {
|
||||
setIsVerifying(false);
|
||||
}
|
||||
}
|
||||
})();
|
||||
return () => {
|
||||
isMounted = false;
|
||||
};
|
||||
}, [params, refresh]);
|
||||
|
||||
const resend = async () => {
|
||||
setError(null);
|
||||
await resendVerification(email);
|
||||
setMessage("Если email зарегистрирован и ещё не подтверждён, письмо отправлено.");
|
||||
setMessage(null);
|
||||
setIsResending(true);
|
||||
try {
|
||||
await resendVerification(email);
|
||||
setMessage("Если email зарегистрирован и ещё не подтверждён, письмо отправлено.");
|
||||
} catch (err) {
|
||||
setError(errorMessage(err, "Не удалось отправить письмо повторно."));
|
||||
} finally {
|
||||
setIsResending(false);
|
||||
}
|
||||
};
|
||||
|
||||
if (isVerified) {
|
||||
return (
|
||||
<section className="page page--auth">
|
||||
<h1 className="page__title">Email подтверждён</h1>
|
||||
<p className="page__subtitle">Теперь можно пользоваться календарём.</p>
|
||||
<p className="auth-form__links"><Link className="page-link" to="/">Перейти к календарю</Link></p>
|
||||
</section>
|
||||
);
|
||||
}
|
||||
|
||||
return (
|
||||
<section className="page page--auth">
|
||||
<h1 className="page__title">Подтверждение email</h1>
|
||||
<p className="page__subtitle">Для доступа к календарю подтвердите email по ссылке из письма.</p>
|
||||
<p className="page__subtitle">{isVerifying ? "Проверяем ссылку…" : "Для доступа к календарю подтвердите email по ссылке из письма."}</p>
|
||||
<form className="auth-form" onSubmit={(e) => { e.preventDefault(); void resend(); }}>
|
||||
<label className="auth-form__field">
|
||||
<span className="auth-form__label">Email</span>
|
||||
@@ -196,7 +244,9 @@ export function VerifyEmailPage(): JSX.Element {
|
||||
</label>
|
||||
{message ? <p className="page__subtitle">{message}</p> : null}
|
||||
{error ? <p className="page__subtitle page__subtitle--error">{error}</p> : null}
|
||||
<button className="btn btn--primary" type="submit">Отправить письмо ещё раз</button>
|
||||
<button className="btn btn--primary" type="submit" disabled={isVerifying || isResending}>
|
||||
{isResending ? "Отправляем…" : "Отправить письмо ещё раз"}
|
||||
</button>
|
||||
</form>
|
||||
</section>
|
||||
);
|
||||
@@ -205,17 +255,35 @@ export function VerifyEmailPage(): JSX.Element {
|
||||
export function ForgotPasswordPage(): JSX.Element {
|
||||
const [email, setEmail] = useState("");
|
||||
const [message, setMessage] = useState<string | null>(null);
|
||||
const [error, setError] = useState<string | null>(null);
|
||||
const [isSubmitting, setIsSubmitting] = useState(false);
|
||||
|
||||
const handleSubmit = async (event: React.FormEvent) => {
|
||||
event.preventDefault();
|
||||
setError(null);
|
||||
setMessage(null);
|
||||
setIsSubmitting(true);
|
||||
try {
|
||||
await forgotPassword(email);
|
||||
setMessage("Если email зарегистрирован, ссылка отправлена.");
|
||||
} catch (err) {
|
||||
setError(errorMessage(err, "Не удалось отправить ссылку."));
|
||||
} finally {
|
||||
setIsSubmitting(false);
|
||||
}
|
||||
};
|
||||
|
||||
return (
|
||||
<section className="page page--auth">
|
||||
<h1 className="page__title">Сброс пароля</h1>
|
||||
<form className="auth-form" onSubmit={async (e) => { e.preventDefault(); await forgotPassword(email); setMessage("Если email зарегистрирован, ссылка отправлена."); }}>
|
||||
<form className="auth-form" onSubmit={handleSubmit}>
|
||||
<label className="auth-form__field">
|
||||
<span className="auth-form__label">Email</span>
|
||||
<input className="auth-form__input" type="email" value={email} onChange={(event) => setEmail(event.target.value)} required />
|
||||
</label>
|
||||
{message ? <p className="page__subtitle">{message}</p> : null}
|
||||
<button className="btn btn--primary" type="submit">Отправить ссылку</button>
|
||||
{error ? <p className="page__subtitle page__subtitle--error" role="alert">{error}</p> : null}
|
||||
<button className="btn btn--primary" type="submit" disabled={isSubmitting}>{isSubmitting ? "Отправляем…" : "Отправить ссылку"}</button>
|
||||
</form>
|
||||
</section>
|
||||
);
|
||||
@@ -226,27 +294,34 @@ export function ResetPasswordPage(): JSX.Element {
|
||||
const [password, setPassword] = useState("");
|
||||
const [message, setMessage] = useState<string | null>(null);
|
||||
const [error, setError] = useState<string | null>(null);
|
||||
const [isSubmitting, setIsSubmitting] = useState(false);
|
||||
|
||||
const handleSubmit = async (event: React.FormEvent) => {
|
||||
event.preventDefault();
|
||||
setError(null);
|
||||
setMessage(null);
|
||||
setIsSubmitting(true);
|
||||
try {
|
||||
await resetPassword(params.get("token") ?? "", password);
|
||||
setMessage("Пароль обновлён. Теперь войдите заново.");
|
||||
} catch (err) {
|
||||
setError(errorMessage(err, "Не удалось обновить пароль."));
|
||||
} finally {
|
||||
setIsSubmitting(false);
|
||||
}
|
||||
};
|
||||
|
||||
return (
|
||||
<section className="page page--auth">
|
||||
<h1 className="page__title">Новый пароль</h1>
|
||||
<form className="auth-form" onSubmit={async (e) => {
|
||||
e.preventDefault();
|
||||
const token = params.get("token") ?? "";
|
||||
try {
|
||||
await resetPassword(token, password);
|
||||
setMessage("Пароль обновлён. Теперь войдите заново.");
|
||||
} catch (err) {
|
||||
setError(errorMessage(err, "Не удалось обновить пароль."));
|
||||
}
|
||||
}}>
|
||||
<form className="auth-form" onSubmit={handleSubmit}>
|
||||
<label className="auth-form__field">
|
||||
<span className="auth-form__label">Пароль</span>
|
||||
<input className="auth-form__input" type="password" minLength={15} value={password} onChange={(event) => setPassword(event.target.value)} required />
|
||||
</label>
|
||||
{message ? <p className="page__subtitle">{message}</p> : null}
|
||||
{error ? <p className="page__subtitle page__subtitle--error">{error}</p> : null}
|
||||
<button className="btn btn--primary" type="submit">Сохранить пароль</button>
|
||||
{error ? <p className="page__subtitle page__subtitle--error" role="alert">{error}</p> : null}
|
||||
<button className="btn btn--primary" type="submit" disabled={isSubmitting}>{isSubmitting ? "Сохраняем…" : "Сохранить пароль"}</button>
|
||||
</form>
|
||||
</section>
|
||||
);
|
||||
|
||||
@@ -1,12 +1,13 @@
|
||||
import type { CSSProperties } from "react";
|
||||
import { useEffect, useMemo, useState } from "react";
|
||||
import { Link } from "react-router-dom";
|
||||
import { Link, useNavigate } from "react-router-dom";
|
||||
import type { Race } from "../api";
|
||||
import { ApiError, getRaces } from "../api";
|
||||
import { PaceTrendChart } from "../components";
|
||||
import {
|
||||
formatDistance,
|
||||
formatRaceDate,
|
||||
findLatestPersonalRecord,
|
||||
getRaceCountdownLabel,
|
||||
getRaceVisual,
|
||||
getPaceLabel,
|
||||
@@ -34,10 +35,14 @@ function toCssUrl(value: string): string {
|
||||
}
|
||||
|
||||
export function DashboardPage(): JSX.Element {
|
||||
const navigate = useNavigate();
|
||||
const [races, setRaces] = useState<Race[]>([]);
|
||||
const [isLoading, setIsLoading] = useState<boolean>(true);
|
||||
const [errorMessage, setErrorMessage] = useState<string | null>(null);
|
||||
const [chartDistanceKm, setChartDistanceKm] = useState<number>(10);
|
||||
const [latestDistance, setLatestDistance] = useState<string>("");
|
||||
const [latestYear, setLatestYear] = useState<string>("");
|
||||
const [latestPage, setLatestPage] = useState(0);
|
||||
|
||||
useEffect(() => {
|
||||
const ac = new AbortController();
|
||||
@@ -76,10 +81,7 @@ export function DashboardPage(): JSX.Element {
|
||||
const nextRace = upcoming[0] ?? null;
|
||||
const lastResult = past.find((race) => race.status === "completed") ?? null;
|
||||
|
||||
const lastPersonalRecord =
|
||||
past.find(
|
||||
(race) => race.status === "completed" && parseFinishTimeToSeconds(race.finishTime) !== null,
|
||||
) ?? null;
|
||||
const lastPersonalRecord = findLatestPersonalRecord(races);
|
||||
|
||||
const currentYear = new Date().getFullYear();
|
||||
const seasonRaces = races.filter((race) => parseRaceDate(race.date).getFullYear() === currentYear);
|
||||
@@ -132,6 +134,7 @@ export function DashboardPage(): JSX.Element {
|
||||
.filter((race) => race.status === "completed")
|
||||
.map((race) => ({
|
||||
id: race.id,
|
||||
date: race.date,
|
||||
year: parseRaceDate(race.date).getFullYear(),
|
||||
title: race.title,
|
||||
distance: formatDistance(race.distanceKm),
|
||||
@@ -139,9 +142,20 @@ export function DashboardPage(): JSX.Element {
|
||||
pace: getPaceLabel(race.finishTime, race.distanceKm) ?? "не удалось вычислить",
|
||||
place: race.finishPlace?.trim() ? race.finishPlace : "нет данных",
|
||||
}))
|
||||
.sort((left, right) => right.year - left.year || left.title.localeCompare(right.title, "ru-RU"));
|
||||
.sort((left, right) => parseRaceDate(right.date).getTime() - parseRaceDate(left.date).getTime());
|
||||
}, [races]);
|
||||
|
||||
const latestDistances = useMemo(
|
||||
() => [...new Set(comparisonRows.map((row) => row.distance))].sort((left, right) => Number(left.split(" ")[0]) - Number(right.split(" ")[0])),
|
||||
[comparisonRows],
|
||||
);
|
||||
const latestYears = useMemo(() => [...new Set(comparisonRows.map((row) => row.year))].sort((a, b) => b - a), [comparisonRows]);
|
||||
const filteredLatestRows = comparisonRows.filter(
|
||||
(row) => (!latestDistance || row.distance === latestDistance) && (!latestYear || row.year === Number(latestYear)),
|
||||
);
|
||||
const latestPageCount = Math.ceil(filteredLatestRows.length / 5);
|
||||
const latestRows = filteredLatestRows.slice(latestPage * 5, latestPage * 5 + 5);
|
||||
|
||||
const seasonProgress =
|
||||
dashboardMetrics.seasonTotal > 0
|
||||
? Math.round((dashboardMetrics.seasonCompletedCount / dashboardMetrics.seasonTotal) * 100)
|
||||
@@ -259,10 +273,8 @@ export function DashboardPage(): JSX.Element {
|
||||
)}
|
||||
</article>
|
||||
|
||||
<article
|
||||
className={`dashboard-card dashboard-card--accent-lime${dashboardMetrics.lastPersonalRecord ? " dashboard-card--linked" : ""}`}
|
||||
>
|
||||
{dashboardMetrics.lastPersonalRecord ? (
|
||||
{dashboardMetrics.lastPersonalRecord ? (
|
||||
<article className="dashboard-card dashboard-card--accent-lime dashboard-card--linked">
|
||||
<Link
|
||||
className="dashboard-card__link-surface"
|
||||
to={`/races/${dashboardMetrics.lastPersonalRecord.id}`}
|
||||
@@ -278,13 +290,8 @@ export function DashboardPage(): JSX.Element {
|
||||
</p>
|
||||
<p className="dashboard-card__hint">{formatRaceDate(dashboardMetrics.lastPersonalRecord.date)}</p>
|
||||
</Link>
|
||||
) : (
|
||||
<>
|
||||
<h2 className="dashboard-card__title">Последний личный рекорд</h2>
|
||||
<p className="dashboard-card__empty">Нет завершённых стартов с финишным временем.</p>
|
||||
</>
|
||||
)}
|
||||
</article>
|
||||
</article>
|
||||
) : null}
|
||||
|
||||
<article className="dashboard-card dashboard-card--season dashboard-card--accent-violet">
|
||||
<h2 className="dashboard-card__title">Сезон</h2>
|
||||
@@ -325,26 +332,50 @@ export function DashboardPage(): JSX.Element {
|
||||
<h2 className="dashboard-section__title">Рекорды по дистанциям</h2>
|
||||
<div className="dashboard-grid dashboard-grid--pr">
|
||||
{personalRecordsByDistance.map((item) => (
|
||||
<article key={item.distanceKm} className="dashboard-card">
|
||||
<h3 className="dashboard-card__title">{formatDistance(item.distanceKm)}</h3>
|
||||
<article key={item.distanceKm} className={`dashboard-card${item.bestRace ? " dashboard-card--linked" : ""}`}>
|
||||
{item.bestRace ? (
|
||||
<>
|
||||
<Link
|
||||
className="dashboard-card__link-surface"
|
||||
to={`/races/${item.bestRace.id}`}
|
||||
aria-label={`Рекорд на ${formatDistance(item.distanceKm)}: ${item.bestRace.title}`}
|
||||
>
|
||||
<h3 className="dashboard-card__title">{formatDistance(item.distanceKm)}</h3>
|
||||
<p className="dashboard-card__value">{item.bestRace.finishTime ?? "время не указано"}</p>
|
||||
<p className="dashboard-card__meta">{item.bestRace.title}</p>
|
||||
<p className="dashboard-card__hint">{formatRaceDate(item.bestRace.date)}</p>
|
||||
</>
|
||||
</Link>
|
||||
) : (
|
||||
<p className="dashboard-card__empty">Нет завершённых стартов для этой дистанции.</p>
|
||||
<>
|
||||
<h3 className="dashboard-card__title">{formatDistance(item.distanceKm)}</h3>
|
||||
<p className="dashboard-card__empty">Нет завершённых стартов для этой дистанции.</p>
|
||||
</>
|
||||
)}
|
||||
</article>
|
||||
))}
|
||||
</div>
|
||||
</section>
|
||||
|
||||
<section className="dashboard-section" aria-label="Сравнение завершённых стартов">
|
||||
<h2 className="dashboard-section__title">Сравнение стартов</h2>
|
||||
<section className="dashboard-section" aria-label="Последние завершённые старты">
|
||||
<h2 className="dashboard-section__title">Последние старты</h2>
|
||||
{comparisonRows.length > 0 ? (
|
||||
<div className="comparison-table-wrapper">
|
||||
<>
|
||||
<div className="dashboard-latest__filters" aria-label="Фильтры последних стартов">
|
||||
<label className="races-filter__field">
|
||||
<span className="races-filter__label">Дистанция</span>
|
||||
<select className="races-filter__select" value={latestDistance} onChange={(event) => { setLatestDistance(event.target.value); setLatestPage(0); }}>
|
||||
<option value="">Все дистанции</option>
|
||||
{latestDistances.map((distance) => <option key={distance} value={distance}>{distance}</option>)}
|
||||
</select>
|
||||
</label>
|
||||
<label className="races-filter__field">
|
||||
<span className="races-filter__label">Год участия</span>
|
||||
<select className="races-filter__select" value={latestYear} onChange={(event) => { setLatestYear(event.target.value); setLatestPage(0); }}>
|
||||
<option value="">Все годы</option>
|
||||
{latestYears.map((year) => <option key={year} value={year}>{year}</option>)}
|
||||
</select>
|
||||
</label>
|
||||
</div>
|
||||
<div className="comparison-table-wrapper">
|
||||
<table className="comparison-table">
|
||||
<thead>
|
||||
<tr>
|
||||
@@ -357,8 +388,20 @@ export function DashboardPage(): JSX.Element {
|
||||
</tr>
|
||||
</thead>
|
||||
<tbody>
|
||||
{comparisonRows.map((row) => (
|
||||
<tr key={row.id}>
|
||||
{latestRows.map((row) => (
|
||||
<tr
|
||||
key={row.id}
|
||||
className="comparison-table__row"
|
||||
tabIndex={0}
|
||||
onClick={() => navigate(`/races/${row.id}`)}
|
||||
onKeyDown={(event) => {
|
||||
if (event.key === "Enter" || event.key === " ") {
|
||||
event.preventDefault();
|
||||
navigate(`/races/${row.id}`);
|
||||
}
|
||||
}}
|
||||
aria-label={`Открыть старт: ${row.title}`}
|
||||
>
|
||||
<td>{row.year}</td>
|
||||
<td>{row.title}</td>
|
||||
<td>{row.distance}</td>
|
||||
@@ -369,7 +412,16 @@ export function DashboardPage(): JSX.Element {
|
||||
))}
|
||||
</tbody>
|
||||
</table>
|
||||
</div>
|
||||
</div>
|
||||
{filteredLatestRows.length === 0 ? <p className="dashboard-card__empty">По выбранным фильтрам стартов нет.</p> : null}
|
||||
{latestPageCount > 1 ? (
|
||||
<nav className="dashboard-latest__pagination" aria-label="Страницы последних стартов">
|
||||
<button className="btn btn--secondary" type="button" disabled={latestPage === 0} onClick={() => setLatestPage((page) => page - 1)}>Назад</button>
|
||||
<span aria-live="polite">Страница {latestPage + 1} из {latestPageCount}</span>
|
||||
<button className="btn btn--secondary" type="button" disabled={latestPage === latestPageCount - 1} onClick={() => setLatestPage((page) => page + 1)}>Вперёд</button>
|
||||
</nav>
|
||||
) : null}
|
||||
</>
|
||||
) : (
|
||||
<p className="dashboard-card__empty">Нет завершённых стартов для сравнения.</p>
|
||||
)}
|
||||
|
||||
68
frontend/src/pages/PublicProfilePage.tsx
Normal file
68
frontend/src/pages/PublicProfilePage.tsx
Normal file
@@ -0,0 +1,68 @@
|
||||
import { useEffect, useState } from "react";
|
||||
import { useParams } from "react-router-dom";
|
||||
import { ApiError, getPublicRaces } from "../api";
|
||||
import type { PublicRace } from "../api";
|
||||
import { formatDistance, formatRaceDate, getRaceStatusClassName, getRaceStatusLabel } from "../lib";
|
||||
|
||||
export function PublicProfilePage(): JSX.Element {
|
||||
const { username } = useParams<{ username: string }>();
|
||||
const [races, setRaces] = useState<PublicRace[]>([]);
|
||||
const [error, setError] = useState("");
|
||||
const [loading, setLoading] = useState(true);
|
||||
|
||||
useEffect(() => {
|
||||
const ac = new AbortController();
|
||||
if (!username) {
|
||||
setError("Страница пользователя не найдена.");
|
||||
setLoading(false);
|
||||
return () => ac.abort();
|
||||
}
|
||||
void getPublicRaces(username, { signal: ac.signal })
|
||||
.then((items) => {
|
||||
if (!ac.signal.aborted) {
|
||||
setRaces(items);
|
||||
}
|
||||
})
|
||||
.catch((cause) => {
|
||||
if (!ac.signal.aborted) {
|
||||
setError(cause instanceof ApiError ? cause.message : "Не удалось загрузить страницу пользователя.");
|
||||
}
|
||||
})
|
||||
.finally(() => {
|
||||
if (!ac.signal.aborted) {
|
||||
setLoading(false);
|
||||
}
|
||||
});
|
||||
return () => ac.abort();
|
||||
}, [username]);
|
||||
|
||||
return (
|
||||
<section className="page page--race-day">
|
||||
<section className="race-day-hero">
|
||||
<p className="race-day-hero__eyebrow">Публичная страница</p>
|
||||
<h1 className="page__title">Календарь стартов</h1>
|
||||
<p className="page__subtitle">Опубликованные старты пользователя.</p>
|
||||
</section>
|
||||
{loading ? <p className="page__subtitle" aria-busy="true">Загружаем…</p> : null}
|
||||
{error ? <p className="page__subtitle page__subtitle--error" role="alert">{error}</p> : null}
|
||||
{!loading && !error && races.length === 0 ? <p className="page__subtitle">Пока нет опубликованных стартов.</p> : null}
|
||||
{!loading && !error && races.length > 0 ? (
|
||||
<ul className="race-day__list">
|
||||
{races.map((race, index) => (
|
||||
<li className="race-day__item" key={`${race.date}-${race.title}-${index}`}>
|
||||
<div className="race-day__body">
|
||||
<span className="race-day__title">{race.title}</span>
|
||||
<span className="race-day__meta">
|
||||
{formatRaceDate(race.date)} · {formatDistance(race.distanceKm)} ·{" "}
|
||||
<span className={getRaceStatusClassName(race.status, race.date)}>{getRaceStatusLabel(race.status, race.date)}</span>
|
||||
{race.finishTime ? ` · ${race.finishTime}` : ""}
|
||||
{race.finishPlace ? ` · ${race.finishPlace}` : ""}
|
||||
</span>
|
||||
</div>
|
||||
</li>
|
||||
))}
|
||||
</ul>
|
||||
) : null}
|
||||
</section>
|
||||
);
|
||||
}
|
||||
@@ -1,9 +1,8 @@
|
||||
import { useCallback, useEffect, useState } from "react";
|
||||
import { Link, useNavigate, useParams, useSearchParams } from "react-router-dom";
|
||||
import { ApiError, createRace, getRaceById, updateRace } from "../api";
|
||||
import type { CreateRacePayload, Race, RaceStatus, UpdateRacePayload } from "../api";
|
||||
import { DatePickerField, StartTimeSelects } from "../components";
|
||||
import { isRaceDateInPast, parseFinishTimeToSeconds } from "../lib";
|
||||
import type { CreateRacePayload, Race, RaceStatus } from "../api";
|
||||
import { isRaceDateInPast } from "../lib";
|
||||
|
||||
function slugify(text: string): string {
|
||||
return text
|
||||
@@ -36,8 +35,13 @@ interface FormData {
|
||||
clusterSchedule: string;
|
||||
bibPickup: string;
|
||||
bibNumber: string;
|
||||
finishTime: string;
|
||||
finishPlace: string;
|
||||
finishPlaceTotal: string;
|
||||
originalFinishPlace: string;
|
||||
isFinishPlaceEdited: boolean;
|
||||
finishHours: string;
|
||||
finishMinutes: string;
|
||||
finishSeconds: string;
|
||||
notes: string;
|
||||
}
|
||||
|
||||
@@ -52,8 +56,13 @@ const EMPTY_FORM: FormData = {
|
||||
clusterSchedule: "",
|
||||
bibPickup: "",
|
||||
bibNumber: "",
|
||||
finishTime: "",
|
||||
finishPlace: "",
|
||||
finishPlaceTotal: "",
|
||||
originalFinishPlace: "",
|
||||
isFinishPlaceEdited: false,
|
||||
finishHours: "",
|
||||
finishMinutes: "",
|
||||
finishSeconds: "",
|
||||
notes: "",
|
||||
};
|
||||
|
||||
@@ -70,17 +79,88 @@ function raceToFormData(race: Race): FormData {
|
||||
clusterSchedule: race.clusterSchedule ?? "",
|
||||
bibPickup: race.bibPickup ?? "",
|
||||
bibNumber: race.bibNumber ?? "",
|
||||
finishTime: race.finishTime ?? "",
|
||||
finishPlace: race.finishPlace ?? "",
|
||||
...finishTimeToFormData(race.finishTime),
|
||||
...finishPlaceToFormData(race.finishPlace),
|
||||
notes: race.notes ?? "",
|
||||
};
|
||||
}
|
||||
|
||||
function finishTimeToFormData(
|
||||
value: string | null,
|
||||
): Pick<FormData, "finishHours" | "finishMinutes" | "finishSeconds"> {
|
||||
const parts = value?.trim().split(":") ?? [];
|
||||
if (parts.length === 3) {
|
||||
return { finishHours: parts[0], finishMinutes: parts[1], finishSeconds: parts[2] };
|
||||
}
|
||||
if (parts.length === 2) {
|
||||
return { finishHours: "", finishMinutes: parts[0], finishSeconds: parts[1] };
|
||||
}
|
||||
return { finishHours: "", finishMinutes: "", finishSeconds: parts[0] ?? "" };
|
||||
}
|
||||
|
||||
function finishPlaceToFormData(
|
||||
value: string | null,
|
||||
): Pick<FormData, "finishPlace" | "finishPlaceTotal" | "originalFinishPlace" | "isFinishPlaceEdited"> {
|
||||
const originalFinishPlace = value ?? "";
|
||||
const [finishPlace = "", finishPlaceTotal = ""] = originalFinishPlace.split("/", 2);
|
||||
return { finishPlace, finishPlaceTotal, originalFinishPlace, isFinishPlaceEdited: false };
|
||||
}
|
||||
|
||||
function emptyToNull(value: string): string | null {
|
||||
const trimmed = value.trim();
|
||||
return trimmed === "" ? null : trimmed;
|
||||
}
|
||||
|
||||
function parseNonNegativeInteger(value: string): number | null {
|
||||
const trimmed = value.trim();
|
||||
if (!/^\d+$/.test(trimmed)) {
|
||||
return null;
|
||||
}
|
||||
return Number(trimmed);
|
||||
}
|
||||
|
||||
function getFinishTime(form: FormData): { value: string | null; error: string | null } {
|
||||
const hasValue = [form.finishHours, form.finishMinutes, form.finishSeconds].some((value) => value.trim() !== "");
|
||||
if (!hasValue) {
|
||||
return { value: null, error: null };
|
||||
}
|
||||
|
||||
const hours = form.finishHours.trim() === "" ? null : parseNonNegativeInteger(form.finishHours);
|
||||
const minutes = form.finishMinutes.trim() === "" ? 0 : parseNonNegativeInteger(form.finishMinutes);
|
||||
const seconds = form.finishSeconds.trim() === "" ? 0 : parseNonNegativeInteger(form.finishSeconds);
|
||||
if (hours === null && form.finishHours.trim() !== "") {
|
||||
return { value: null, error: "Часы должны быть целым числом не меньше 0." };
|
||||
}
|
||||
if (minutes === null || seconds === null || minutes > 59 || seconds > 59) {
|
||||
return { value: null, error: "Минуты и секунды должны быть целыми числами от 0 до 59." };
|
||||
}
|
||||
|
||||
const pad = (value: number) => String(value).padStart(2, "0");
|
||||
if (hours !== null) {
|
||||
return { value: `${hours}:${pad(minutes)}:${pad(seconds)}`, error: null };
|
||||
}
|
||||
if (form.finishMinutes.trim() !== "") {
|
||||
return { value: `${pad(minutes)}:${pad(seconds)}`, error: null };
|
||||
}
|
||||
return { value: pad(seconds), error: null };
|
||||
}
|
||||
|
||||
function getFinishPlace(form: FormData): { value: string | null; error: string | null } {
|
||||
if (!form.isFinishPlaceEdited) {
|
||||
return { value: emptyToNull(form.originalFinishPlace), error: null };
|
||||
}
|
||||
|
||||
if (form.finishPlace.trim() === "" && form.finishPlaceTotal.trim() === "") {
|
||||
return { value: null, error: null };
|
||||
}
|
||||
const place = parseNonNegativeInteger(form.finishPlace);
|
||||
const total = form.finishPlaceTotal.trim() === "" ? null : parseNonNegativeInteger(form.finishPlaceTotal);
|
||||
if (place === null || place < 1 || (total !== null && (total < 1 || place > total))) {
|
||||
return { value: null, error: "Место должно быть не меньше 1 и не больше числа участников." };
|
||||
}
|
||||
return { value: total === null ? String(place) : `${place}/${total}`, error: null };
|
||||
}
|
||||
|
||||
function validateForm(form: FormData): string[] {
|
||||
const errors: string[] = [];
|
||||
if (!form.date.trim()) {
|
||||
@@ -93,6 +173,14 @@ function validateForm(form: FormData): string[] {
|
||||
if (Number.isNaN(km) || km <= 0) {
|
||||
errors.push("Дистанция должна быть положительным числом.");
|
||||
}
|
||||
const finishTime = getFinishTime(form);
|
||||
const finishPlace = getFinishPlace(form);
|
||||
if (finishTime.error) {
|
||||
errors.push(finishTime.error);
|
||||
}
|
||||
if (finishPlace.error) {
|
||||
errors.push(finishPlace.error);
|
||||
}
|
||||
return errors;
|
||||
}
|
||||
|
||||
@@ -167,12 +255,6 @@ export function RaceFormPage(): JSX.Element {
|
||||
const { name, value } = event.target;
|
||||
setForm((prev) => {
|
||||
const next = { ...prev, [name]: value };
|
||||
if (name === "finishTime") {
|
||||
const trimmed = value.trim();
|
||||
if (trimmed !== "" && parseFinishTimeToSeconds(trimmed) !== null) {
|
||||
return { ...next, status: "completed" };
|
||||
}
|
||||
}
|
||||
return next;
|
||||
});
|
||||
},
|
||||
@@ -193,56 +275,38 @@ export function RaceFormPage(): JSX.Element {
|
||||
setIsSaving(true);
|
||||
|
||||
try {
|
||||
const finishTrimmed = form.finishTime.trim();
|
||||
const hasParsedFinish =
|
||||
finishTrimmed !== "" && parseFinishTimeToSeconds(finishTrimmed) !== null;
|
||||
const finishTime = getFinishTime(form);
|
||||
const finishPlace = getFinishPlace(form);
|
||||
let statusValue: RaceStatus | null =
|
||||
form.status === "planned" || form.status === "registered" || form.status === "completed"
|
||||
? form.status
|
||||
: null;
|
||||
if (hasParsedFinish) {
|
||||
if (finishTime.value) {
|
||||
statusValue = "completed";
|
||||
}
|
||||
|
||||
if (isEditMode && raceId) {
|
||||
const payload: UpdateRacePayload = {
|
||||
date: form.date.trim(),
|
||||
title: form.title.trim(),
|
||||
distanceKm: parseFloat(form.distanceKm),
|
||||
status: statusValue,
|
||||
officialUrl: emptyToNull(form.officialUrl),
|
||||
coverImageUrl: emptyToNull(form.coverImageUrl),
|
||||
startTime: emptyToNull(form.startTime),
|
||||
clusterSchedule: emptyToNull(form.clusterSchedule),
|
||||
bibPickup: emptyToNull(form.bibPickup),
|
||||
bibNumber: emptyToNull(form.bibNumber),
|
||||
finishTime: emptyToNull(form.finishTime),
|
||||
finishPlace: emptyToNull(form.finishPlace),
|
||||
notes: emptyToNull(form.notes),
|
||||
};
|
||||
const payload: Omit<CreateRacePayload, "slug"> = {
|
||||
date: form.date.trim(),
|
||||
title: form.title.trim(),
|
||||
distanceKm: parseFloat(form.distanceKm),
|
||||
status: statusValue,
|
||||
officialUrl: emptyToNull(form.officialUrl),
|
||||
coverImageUrl: emptyToNull(form.coverImageUrl),
|
||||
startTime: emptyToNull(form.startTime),
|
||||
clusterSchedule: emptyToNull(form.clusterSchedule),
|
||||
bibPickup: emptyToNull(form.bibPickup),
|
||||
bibNumber: emptyToNull(form.bibNumber),
|
||||
finishTime: finishTime.value,
|
||||
finishPlace: finishPlace.value,
|
||||
notes: emptyToNull(form.notes),
|
||||
};
|
||||
|
||||
if (isEditMode && raceId) {
|
||||
await updateRace(raceId, payload);
|
||||
navigate(`/races/${raceId}`);
|
||||
} else {
|
||||
const slug = generateId(form.date.trim(), form.title.trim());
|
||||
const payload: CreateRacePayload = {
|
||||
slug,
|
||||
date: form.date.trim(),
|
||||
title: form.title.trim(),
|
||||
distanceKm: parseFloat(form.distanceKm),
|
||||
status: statusValue,
|
||||
officialUrl: emptyToNull(form.officialUrl),
|
||||
coverImageUrl: emptyToNull(form.coverImageUrl),
|
||||
startTime: emptyToNull(form.startTime),
|
||||
clusterSchedule: emptyToNull(form.clusterSchedule),
|
||||
bibPickup: emptyToNull(form.bibPickup),
|
||||
bibNumber: emptyToNull(form.bibNumber),
|
||||
finishTime: emptyToNull(form.finishTime),
|
||||
finishPlace: emptyToNull(form.finishPlace),
|
||||
notes: emptyToNull(form.notes),
|
||||
};
|
||||
|
||||
const created = await createRace(payload);
|
||||
const created = await createRace({ ...payload, slug });
|
||||
navigate(`/races/${created.id}`);
|
||||
}
|
||||
} catch (error) {
|
||||
@@ -291,17 +355,17 @@ export function RaceFormPage(): JSX.Element {
|
||||
<fieldset className="race-form__group">
|
||||
<legend className="race-form__legend">Основная информация</legend>
|
||||
|
||||
<div className="race-form__field">
|
||||
<label className="race-form__field">
|
||||
<span className="race-form__label">Дата *</span>
|
||||
<DatePickerField
|
||||
<input
|
||||
className="race-form__input"
|
||||
type="date"
|
||||
name="date"
|
||||
value={form.date}
|
||||
onChange={(next) => {
|
||||
setForm((prev) => ({ ...prev, date: next }));
|
||||
}}
|
||||
onChange={handleChange}
|
||||
required
|
||||
/>
|
||||
</div>
|
||||
</label>
|
||||
|
||||
<label className="race-form__field">
|
||||
<span className="race-form__label">Название *</span>
|
||||
@@ -317,7 +381,6 @@ export function RaceFormPage(): JSX.Element {
|
||||
</label>
|
||||
|
||||
<label className="race-form__field">
|
||||
<span className="race-form__label">Дистанция, км *</span>
|
||||
<input
|
||||
className="race-form__input"
|
||||
type="number"
|
||||
@@ -349,19 +412,17 @@ export function RaceFormPage(): JSX.Element {
|
||||
<fieldset className="race-form__group">
|
||||
<legend className="race-form__legend">Организация</legend>
|
||||
|
||||
{hideOrgScheduleFields ? null : (
|
||||
<label className="race-form__field">
|
||||
<span className="race-form__label">Сайт организатора</span>
|
||||
<input
|
||||
className="race-form__input"
|
||||
type="url"
|
||||
name="officialUrl"
|
||||
value={form.officialUrl}
|
||||
onChange={handleChange}
|
||||
placeholder="https://…"
|
||||
/>
|
||||
</label>
|
||||
)}
|
||||
<label className="race-form__field">
|
||||
<span className="race-form__label">Сайт организатора</span>
|
||||
<input
|
||||
className="race-form__input"
|
||||
type="url"
|
||||
name="officialUrl"
|
||||
value={form.officialUrl}
|
||||
onChange={handleChange}
|
||||
placeholder="https://…"
|
||||
/>
|
||||
</label>
|
||||
|
||||
<label className="race-form__field">
|
||||
<span className="race-form__label">URL обложки</span>
|
||||
@@ -376,15 +437,17 @@ export function RaceFormPage(): JSX.Element {
|
||||
</label>
|
||||
|
||||
{hideOrgScheduleFields ? null : (
|
||||
<div className="race-form__field">
|
||||
<label className="race-form__field">
|
||||
<span className="race-form__label">Время старта</span>
|
||||
<StartTimeSelects
|
||||
<input
|
||||
className="race-form__input"
|
||||
type="time"
|
||||
step="1"
|
||||
name="startTime"
|
||||
value={form.startTime}
|
||||
onChange={(next) => {
|
||||
setForm((prev) => ({ ...prev, startTime: next }));
|
||||
}}
|
||||
onChange={handleChange}
|
||||
/>
|
||||
</div>
|
||||
</label>
|
||||
)}
|
||||
|
||||
{hideOrgScheduleFields ? null : (
|
||||
@@ -430,29 +493,37 @@ export function RaceFormPage(): JSX.Element {
|
||||
<fieldset className="race-form__group">
|
||||
<legend className="race-form__legend">Результаты</legend>
|
||||
|
||||
<label className="race-form__field">
|
||||
<div className="race-form__field">
|
||||
<span className="race-form__label">Финишное время</span>
|
||||
<input
|
||||
className="race-form__input"
|
||||
type="text"
|
||||
name="finishTime"
|
||||
value={form.finishTime}
|
||||
onChange={handleChange}
|
||||
placeholder="1:45:30"
|
||||
/>
|
||||
</label>
|
||||
<div className="race-form__result-fields">
|
||||
<label className="race-form__result-field">
|
||||
<span className="race-form__result-field-label">Часы</span>
|
||||
<input className="race-form__input" type="number" name="finishHours" value={form.finishHours} onChange={handleChange} min="0" step="1" inputMode="numeric" />
|
||||
</label>
|
||||
<label className="race-form__result-field">
|
||||
<span className="race-form__result-field-label">Минуты</span>
|
||||
<input className="race-form__input" type="number" name="finishMinutes" value={form.finishMinutes} onChange={handleChange} min="0" max="59" step="1" inputMode="numeric" />
|
||||
</label>
|
||||
<label className="race-form__result-field">
|
||||
<span className="race-form__result-field-label">Секунды</span>
|
||||
<input className="race-form__input" type="number" name="finishSeconds" value={form.finishSeconds} onChange={handleChange} min="0" max="59" step="1" inputMode="numeric" />
|
||||
</label>
|
||||
</div>
|
||||
</div>
|
||||
|
||||
<label className="race-form__field">
|
||||
<div className="race-form__field">
|
||||
<span className="race-form__label">Место на финише</span>
|
||||
<input
|
||||
className="race-form__input"
|
||||
type="text"
|
||||
name="finishPlace"
|
||||
value={form.finishPlace}
|
||||
onChange={handleChange}
|
||||
placeholder="12/340"
|
||||
/>
|
||||
</label>
|
||||
<div className="race-form__result-fields">
|
||||
<label className="race-form__result-field">
|
||||
<span className="race-form__result-field-label">Место</span>
|
||||
<input className="race-form__input" type="number" name="finishPlace" value={form.finishPlace} onChange={(event) => setForm((prev) => ({ ...prev, finishPlace: event.target.value, isFinishPlaceEdited: true }))} min="1" step="1" inputMode="numeric" />
|
||||
</label>
|
||||
<label className="race-form__result-field">
|
||||
<span className="race-form__result-field-label">Всего участников</span>
|
||||
<input className="race-form__input" type="number" name="finishPlaceTotal" value={form.finishPlaceTotal} onChange={(event) => setForm((prev) => ({ ...prev, finishPlaceTotal: event.target.value, isFinishPlaceEdited: true }))} min="1" step="1" inputMode="numeric" />
|
||||
</label>
|
||||
</div>
|
||||
</div>
|
||||
</fieldset>
|
||||
) : null}
|
||||
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
import { useCallback, useEffect, useMemo, useState } from "react";
|
||||
import { Link } from "react-router-dom";
|
||||
import type { Race, RacesQuery } from "../api";
|
||||
import { Link, useSearchParams } from "react-router-dom";
|
||||
import type { Race, RaceStatus, RacesQuery } from "../api";
|
||||
import { ApiError, getRaces } from "../api";
|
||||
import { RacesCalendar } from "../components/RacesCalendar";
|
||||
import {
|
||||
@@ -10,8 +10,9 @@ import {
|
||||
getRaceStatusClassName,
|
||||
getRaceStatusLabel,
|
||||
parseRaceDate,
|
||||
sortByDateAsc,
|
||||
sortByDateDesc,
|
||||
downloadTextFile,
|
||||
racesToCsv,
|
||||
racesToIcs,
|
||||
} from "../lib";
|
||||
|
||||
const MONTH_OPTIONS: { value: string; label: string }[] = [
|
||||
@@ -34,16 +35,12 @@ const VIEW_STORAGE_KEY = "races-view-mode";
|
||||
|
||||
type ViewMode = "list" | "calendar";
|
||||
type RaceListTab = "upcoming" | "completed";
|
||||
type RaceSort = "dateAsc" | "dateDesc" | "titleAsc" | "distanceAsc";
|
||||
|
||||
function yearSelectOptions(): number[] {
|
||||
function yearSelectOptions(races: Race[], selectedYear = ""): number[] {
|
||||
const current = new Date().getFullYear();
|
||||
const start = current - 2;
|
||||
const end = current + 4;
|
||||
const years: number[] = [];
|
||||
for (let y = start; y <= end; y += 1) {
|
||||
years.push(y);
|
||||
}
|
||||
return years;
|
||||
const selected = Number(selectedYear);
|
||||
return [...new Set([current, ...races.map((race) => parseRaceDate(race.date).getFullYear()), ...(Number.isInteger(selected) ? [selected] : [])])].sort((a, b) => a - b);
|
||||
}
|
||||
|
||||
function getErrorMessage(error: unknown): string {
|
||||
@@ -133,12 +130,20 @@ function RaceList(props: { title: string; races: Race[]; variant: RaceListTab })
|
||||
}
|
||||
|
||||
export function RacesPage(): JSX.Element {
|
||||
const [searchParams, setSearchParams] = useSearchParams();
|
||||
const [races, setRaces] = useState<Race[]>([]);
|
||||
const [isLoading, setIsLoading] = useState<boolean>(true);
|
||||
const [errorMessage, setErrorMessage] = useState<string | null>(null);
|
||||
const [yearFilter, setYearFilter] = useState<string>("");
|
||||
const [monthFilter, setMonthFilter] = useState<string>("");
|
||||
const [viewMode, setViewMode] = useState<ViewMode>(() => readInitialViewMode());
|
||||
const [yearFilter, setYearFilter] = useState<string>(() => searchParams.get("year") ?? "");
|
||||
const [monthFilter, setMonthFilter] = useState<string>(() => searchParams.get("month") ?? "");
|
||||
const [statusFilter, setStatusFilter] = useState<RaceStatus | "">(() => (searchParams.get("status") as RaceStatus | null) ?? "");
|
||||
const [dateFrom, setDateFrom] = useState<string>(() => searchParams.get("dateFrom") ?? "");
|
||||
const [dateTo, setDateTo] = useState<string>(() => searchParams.get("dateTo") ?? "");
|
||||
const [distanceMin, setDistanceMin] = useState<string>(() => searchParams.get("distanceMin") ?? "");
|
||||
const [distanceMax, setDistanceMax] = useState<string>(() => searchParams.get("distanceMax") ?? "");
|
||||
const [searchQuery, setSearchQuery] = useState<string>(() => searchParams.get("q") ?? "");
|
||||
const [sortOrder, setSortOrder] = useState<RaceSort>(() => (searchParams.get("sort") as RaceSort | null) ?? "dateAsc");
|
||||
const [viewMode, setViewMode] = useState<ViewMode>(() => searchParams.get("view") === "calendar" ? "calendar" : readInitialViewMode());
|
||||
const [activeListTab, setActiveListTab] = useState<RaceListTab>("upcoming");
|
||||
|
||||
const setViewModePersist = useCallback((mode: ViewMode) => {
|
||||
@@ -160,28 +165,45 @@ export function RacesPage(): JSX.Element {
|
||||
}, [setViewModePersist]);
|
||||
|
||||
const listQuery = useMemo((): RacesQuery | undefined => {
|
||||
const q: RacesQuery = {};
|
||||
if (viewMode === "calendar") {
|
||||
const y = yearFilter !== "" ? parseInt(yearFilter, 10) : new Date().getFullYear();
|
||||
if (!Number.isNaN(y)) {
|
||||
return { year: y };
|
||||
}
|
||||
return undefined;
|
||||
}
|
||||
const q: RacesQuery = {};
|
||||
if (yearFilter !== "") {
|
||||
const y = parseInt(yearFilter, 10);
|
||||
if (!Number.isNaN(y)) {
|
||||
q.year = y;
|
||||
}
|
||||
}
|
||||
if (monthFilter !== "") {
|
||||
const m = parseInt(monthFilter, 10);
|
||||
if (!Number.isNaN(m)) {
|
||||
q.month = m;
|
||||
} else {
|
||||
if (yearFilter !== "") {
|
||||
const y = parseInt(yearFilter, 10);
|
||||
if (!Number.isNaN(y)) {
|
||||
q.year = y;
|
||||
}
|
||||
}
|
||||
if (monthFilter !== "") {
|
||||
const m = parseInt(monthFilter, 10);
|
||||
if (!Number.isNaN(m)) {
|
||||
q.month = m;
|
||||
}
|
||||
}
|
||||
}
|
||||
if (statusFilter) {
|
||||
q.status = statusFilter;
|
||||
}
|
||||
if (dateFrom) {
|
||||
q.dateFrom = dateFrom;
|
||||
}
|
||||
if (dateTo) {
|
||||
q.dateTo = dateTo;
|
||||
}
|
||||
const min = Number(distanceMin);
|
||||
const max = Number(distanceMax);
|
||||
if (distanceMin && Number.isFinite(min)) {
|
||||
q.distanceMin = min;
|
||||
}
|
||||
if (distanceMax && Number.isFinite(max)) {
|
||||
q.distanceMax = max;
|
||||
}
|
||||
return Object.keys(q).length > 0 ? q : undefined;
|
||||
}, [viewMode, yearFilter, monthFilter]);
|
||||
}, [dateFrom, dateTo, distanceMax, distanceMin, monthFilter, statusFilter, viewMode, yearFilter]);
|
||||
|
||||
const displayYear = useMemo(() => {
|
||||
if (yearFilter !== "") {
|
||||
@@ -223,12 +245,38 @@ export function RacesPage(): JSX.Element {
|
||||
};
|
||||
}, [listQuery]);
|
||||
|
||||
useEffect(() => {
|
||||
const next = new URLSearchParams();
|
||||
if (viewMode === "calendar") next.set("view", viewMode);
|
||||
if (yearFilter) next.set("year", yearFilter);
|
||||
if (monthFilter) next.set("month", monthFilter);
|
||||
if (statusFilter) next.set("status", statusFilter);
|
||||
if (dateFrom) next.set("dateFrom", dateFrom);
|
||||
if (dateTo) next.set("dateTo", dateTo);
|
||||
if (distanceMin) next.set("distanceMin", distanceMin);
|
||||
if (distanceMax) next.set("distanceMax", distanceMax);
|
||||
if (searchQuery) next.set("q", searchQuery);
|
||||
if (sortOrder !== "dateAsc") next.set("sort", sortOrder);
|
||||
setSearchParams(next, { replace: true });
|
||||
}, [dateFrom, dateTo, distanceMax, distanceMin, monthFilter, searchQuery, setSearchParams, sortOrder, statusFilter, viewMode, yearFilter]);
|
||||
|
||||
const filteredRaces = useMemo(() => {
|
||||
const needle = searchQuery.trim().toLocaleLowerCase("ru-RU");
|
||||
const result = races.filter((race) => !needle || race.title.toLocaleLowerCase("ru-RU").includes(needle));
|
||||
return result.sort((left, right) => {
|
||||
if (sortOrder === "titleAsc") return left.title.localeCompare(right.title, "ru");
|
||||
if (sortOrder === "distanceAsc") return left.distanceKm - right.distanceKm || left.title.localeCompare(right.title, "ru");
|
||||
const direction = sortOrder === "dateDesc" ? -1 : 1;
|
||||
return direction * (parseRaceDate(left.date).getTime() - parseRaceDate(right.date).getTime());
|
||||
});
|
||||
}, [races, searchQuery, sortOrder]);
|
||||
|
||||
const { upcoming, completed } = useMemo(
|
||||
() => ({
|
||||
upcoming: sortByDateAsc(races.filter((race) => race.status !== "completed")),
|
||||
completed: sortByDateDesc(races.filter((race) => race.status === "completed")),
|
||||
upcoming: filteredRaces.filter((race) => race.status !== "completed"),
|
||||
completed: filteredRaces.filter((race) => race.status === "completed"),
|
||||
}),
|
||||
[races],
|
||||
[filteredRaces],
|
||||
);
|
||||
const statusMessage = useMemo(() => {
|
||||
if (errorMessage && !isLoading) {
|
||||
@@ -295,7 +343,7 @@ export function RacesPage(): JSX.Element {
|
||||
}}
|
||||
>
|
||||
{viewMode === "list" ? <option value="">Все года</option> : null}
|
||||
{yearSelectOptions().map((y) => (
|
||||
{yearSelectOptions(races, yearFilter).map((y) => (
|
||||
<option key={y} value={String(y)}>
|
||||
{y}
|
||||
</option>
|
||||
@@ -318,6 +366,48 @@ export function RacesPage(): JSX.Element {
|
||||
))}
|
||||
</select>
|
||||
</label>
|
||||
<label className="races-filter__field">
|
||||
<span className="races-filter__label">Статус</span>
|
||||
<select className="races-filter__select" value={statusFilter} onChange={(event) => setStatusFilter(event.target.value as RaceStatus | "")}>
|
||||
<option value="">Все статусы</option>
|
||||
<option value="planned">Планирую</option>
|
||||
<option value="registered">Зарегистрирован</option>
|
||||
<option value="completed">Пробежал</option>
|
||||
</select>
|
||||
</label>
|
||||
<label className="races-filter__field">
|
||||
<span className="races-filter__label">Поиск</span>
|
||||
<input className="races-filter__input" type="search" value={searchQuery} onChange={(event) => setSearchQuery(event.target.value)} placeholder="Название старта" />
|
||||
</label>
|
||||
<label className="races-filter__field">
|
||||
<span className="races-filter__label">Дата от</span>
|
||||
<input className="races-filter__input" type="date" value={dateFrom} onChange={(event) => setDateFrom(event.target.value)} />
|
||||
</label>
|
||||
<label className="races-filter__field">
|
||||
<span className="races-filter__label">Дата до</span>
|
||||
<input className="races-filter__input" type="date" value={dateTo} onChange={(event) => setDateTo(event.target.value)} />
|
||||
</label>
|
||||
<label className="races-filter__field">
|
||||
<span className="races-filter__label">Дистанция от, км</span>
|
||||
<input className="races-filter__input" type="number" min="0.001" step="0.001" value={distanceMin} onChange={(event) => setDistanceMin(event.target.value)} />
|
||||
</label>
|
||||
<label className="races-filter__field">
|
||||
<span className="races-filter__label">Дистанция до, км</span>
|
||||
<input className="races-filter__input" type="number" min="0.001" step="0.001" value={distanceMax} onChange={(event) => setDistanceMax(event.target.value)} />
|
||||
</label>
|
||||
<label className="races-filter__field">
|
||||
<span className="races-filter__label">Сортировка</span>
|
||||
<select className="races-filter__select" value={sortOrder} onChange={(event) => setSortOrder(event.target.value as RaceSort)}>
|
||||
<option value="dateAsc">Дата: сначала ранние</option>
|
||||
<option value="dateDesc">Дата: сначала поздние</option>
|
||||
<option value="titleAsc">Название: А–Я</option>
|
||||
<option value="distanceAsc">Дистанция: по возрастанию</option>
|
||||
</select>
|
||||
</label>
|
||||
</div>
|
||||
<div className="races-filter__actions">
|
||||
<button type="button" className="btn btn--secondary" disabled={filteredRaces.length === 0} onClick={() => downloadTextFile("calendar-run.csv", racesToCsv(filteredRaces), "text/csv;charset=utf-8")}>Скачать CSV</button>
|
||||
<button type="button" className="btn btn--secondary" disabled={filteredRaces.length === 0} onClick={() => downloadTextFile("calendar-run.ics", racesToIcs(filteredRaces), "text/calendar;charset=utf-8")}>Скачать календарь</button>
|
||||
</div>
|
||||
</div>
|
||||
</section>
|
||||
@@ -367,7 +457,7 @@ export function RacesPage(): JSX.Element {
|
||||
<RacesCalendar
|
||||
displayYear={displayYear}
|
||||
monthFilter={monthFilter}
|
||||
races={races}
|
||||
races={filteredRaces}
|
||||
onMonthFilterChange={setMonthFilter}
|
||||
/>
|
||||
</div>
|
||||
|
||||
@@ -177,6 +177,44 @@ a {
|
||||
gap: var(--space-4);
|
||||
}
|
||||
|
||||
.account__success {
|
||||
margin: 0;
|
||||
color: var(--color-success);
|
||||
}
|
||||
|
||||
.account__sessions {
|
||||
display: grid;
|
||||
gap: var(--space-3);
|
||||
margin: 0;
|
||||
padding: 0;
|
||||
list-style: none;
|
||||
}
|
||||
|
||||
.account__session {
|
||||
display: flex;
|
||||
align-items: center;
|
||||
justify-content: space-between;
|
||||
gap: var(--space-3);
|
||||
padding: var(--space-3);
|
||||
border: 1px solid var(--color-border);
|
||||
border-radius: var(--radius-sm);
|
||||
}
|
||||
|
||||
.account__session p {
|
||||
margin: var(--space-1) 0 0;
|
||||
color: var(--color-text-muted);
|
||||
font-size: var(--font-size-caption);
|
||||
}
|
||||
|
||||
.account__profile-link {
|
||||
display: flex;
|
||||
gap: var(--space-2);
|
||||
}
|
||||
|
||||
.account__profile-link .auth-form__input {
|
||||
min-width: 0;
|
||||
}
|
||||
|
||||
.dashboard-grid {
|
||||
margin-top: var(--space-6);
|
||||
display: grid;
|
||||
@@ -472,13 +510,40 @@ a {
|
||||
min-width: 10rem;
|
||||
}
|
||||
|
||||
.comparison-table__row {
|
||||
cursor: pointer;
|
||||
transition: background-color 0.15s ease, transform 0.15s ease;
|
||||
}
|
||||
|
||||
.comparison-table__row:hover,
|
||||
.comparison-table__row:focus-visible {
|
||||
outline: none;
|
||||
background: color-mix(in srgb, var(--color-accent) 9%, transparent);
|
||||
transform: translateX(0.2rem);
|
||||
}
|
||||
|
||||
.dashboard-latest__filters,
|
||||
.dashboard-latest__pagination {
|
||||
display: flex;
|
||||
flex-wrap: wrap;
|
||||
align-items: end;
|
||||
gap: var(--space-3);
|
||||
margin: 0 0 var(--space-4);
|
||||
}
|
||||
|
||||
.dashboard-latest__pagination {
|
||||
align-items: center;
|
||||
margin-top: var(--space-4);
|
||||
}
|
||||
|
||||
.races-filter__label {
|
||||
font-size: var(--font-size-caption);
|
||||
font-weight: 600;
|
||||
color: var(--color-text-muted);
|
||||
}
|
||||
|
||||
.races-filter__select {
|
||||
.races-filter__select,
|
||||
.races-filter__input {
|
||||
font: inherit;
|
||||
padding: var(--space-2) var(--space-3);
|
||||
border-radius: var(--radius-sm);
|
||||
@@ -487,6 +552,13 @@ a {
|
||||
color: var(--color-text);
|
||||
}
|
||||
|
||||
.races-filter__actions {
|
||||
display: flex;
|
||||
flex-wrap: wrap;
|
||||
gap: var(--space-2);
|
||||
margin-top: var(--space-3);
|
||||
}
|
||||
|
||||
.pace-chart {
|
||||
margin-top: var(--space-4);
|
||||
border: 1px solid var(--color-border);
|
||||
@@ -495,20 +567,7 @@ a {
|
||||
background: #fcfdff;
|
||||
}
|
||||
|
||||
.pace-chart__svg {
|
||||
display: block;
|
||||
width: 100%;
|
||||
max-width: 560px;
|
||||
height: auto;
|
||||
}
|
||||
|
||||
.pace-chart__line {
|
||||
stroke: var(--color-accent);
|
||||
stroke-width: 1.5;
|
||||
vector-effect: non-scaling-stroke;
|
||||
}
|
||||
|
||||
.pace-chart__caption {
|
||||
.pace-chart__hint {
|
||||
margin: var(--space-3) 0 0;
|
||||
font-size: var(--font-size-caption);
|
||||
color: var(--color-text-muted);
|
||||
@@ -825,167 +884,24 @@ a {
|
||||
min-height: 5rem;
|
||||
}
|
||||
|
||||
.race-form__time-picker {
|
||||
display: flex;
|
||||
flex-wrap: wrap;
|
||||
align-items: flex-end;
|
||||
.race-form__result-fields {
|
||||
display: grid;
|
||||
grid-template-columns: repeat(auto-fit, minmax(7rem, 1fr));
|
||||
gap: var(--space-2);
|
||||
}
|
||||
|
||||
.race-form__time-picker__unit {
|
||||
.race-form__result-field {
|
||||
display: flex;
|
||||
flex-direction: column;
|
||||
gap: var(--space-1);
|
||||
}
|
||||
|
||||
.race-form__time-picker__label {
|
||||
.race-form__result-field-label {
|
||||
font-size: var(--font-size-caption);
|
||||
font-weight: 600;
|
||||
color: var(--color-text-muted);
|
||||
}
|
||||
|
||||
.race-form__time-picker__select {
|
||||
min-width: 4.25rem;
|
||||
}
|
||||
|
||||
.race-form__time-picker__sep {
|
||||
color: var(--color-text-muted);
|
||||
font-weight: 600;
|
||||
padding-bottom: var(--space-2);
|
||||
}
|
||||
|
||||
.date-picker {
|
||||
position: relative;
|
||||
width: min(100%, 22rem);
|
||||
}
|
||||
|
||||
.date-picker__control {
|
||||
display: flex;
|
||||
align-items: stretch;
|
||||
}
|
||||
|
||||
.date-picker__input {
|
||||
min-width: 0;
|
||||
border-top-right-radius: 0;
|
||||
border-bottom-right-radius: 0;
|
||||
}
|
||||
|
||||
.date-picker__toggle {
|
||||
width: 3rem;
|
||||
border: 1px solid var(--color-border);
|
||||
border-left: none;
|
||||
border-radius: 0 var(--radius-sm) var(--radius-sm) 0;
|
||||
background: var(--color-bg-deep);
|
||||
color: #ffffff;
|
||||
font: inherit;
|
||||
font-weight: 900;
|
||||
cursor: pointer;
|
||||
}
|
||||
|
||||
.date-picker__toggle:hover,
|
||||
.date-picker__toggle:focus-visible {
|
||||
background: var(--color-accent-strong);
|
||||
outline: none;
|
||||
}
|
||||
|
||||
.date-picker__popover {
|
||||
position: absolute;
|
||||
top: calc(100% + var(--space-2));
|
||||
left: 0;
|
||||
z-index: 12;
|
||||
width: min(20rem, calc(100vw - var(--space-8)));
|
||||
padding: var(--space-4);
|
||||
border: 1px solid rgba(17, 104, 216, 0.2);
|
||||
border-radius: var(--radius-md);
|
||||
background: rgba(255, 255, 255, 0.98);
|
||||
box-shadow: var(--shadow-card-lift);
|
||||
}
|
||||
|
||||
.date-picker__header {
|
||||
display: grid;
|
||||
grid-template-columns: 2.25rem minmax(0, 1fr) 2.25rem;
|
||||
align-items: center;
|
||||
gap: var(--space-2);
|
||||
margin-bottom: var(--space-3);
|
||||
}
|
||||
|
||||
.date-picker__title {
|
||||
margin: 0;
|
||||
color: var(--color-bg-deep);
|
||||
font-weight: 900;
|
||||
text-align: center;
|
||||
}
|
||||
|
||||
.date-picker__nav {
|
||||
width: 2.25rem;
|
||||
height: 2.25rem;
|
||||
border: none;
|
||||
border-radius: var(--radius-sm);
|
||||
background: rgba(17, 104, 216, 0.08);
|
||||
color: var(--color-accent);
|
||||
font: inherit;
|
||||
font-size: 1.25rem;
|
||||
font-weight: 900;
|
||||
cursor: pointer;
|
||||
}
|
||||
|
||||
.date-picker__nav:hover,
|
||||
.date-picker__nav:focus-visible {
|
||||
background: var(--color-lime);
|
||||
color: #071927;
|
||||
outline: none;
|
||||
}
|
||||
|
||||
.date-picker__weekdays,
|
||||
.date-picker__cells {
|
||||
display: grid;
|
||||
grid-template-columns: repeat(7, 1fr);
|
||||
gap: 2px;
|
||||
}
|
||||
|
||||
.date-picker__weekdays {
|
||||
margin-bottom: var(--space-1);
|
||||
}
|
||||
|
||||
.date-picker__weekday {
|
||||
color: var(--color-text-muted);
|
||||
font-size: 0.72rem;
|
||||
font-weight: 800;
|
||||
text-align: center;
|
||||
}
|
||||
|
||||
.date-picker__cell,
|
||||
.date-picker__day {
|
||||
min-height: 2.25rem;
|
||||
}
|
||||
|
||||
.date-picker__day {
|
||||
border: 1px solid transparent;
|
||||
border-radius: var(--radius-sm);
|
||||
background: transparent;
|
||||
color: var(--color-text);
|
||||
font: inherit;
|
||||
font-size: var(--font-size-caption);
|
||||
font-weight: 700;
|
||||
cursor: pointer;
|
||||
}
|
||||
|
||||
.date-picker__day:hover,
|
||||
.date-picker__day:focus-visible {
|
||||
background: #e8f1ff;
|
||||
border-color: rgba(17, 104, 216, 0.2);
|
||||
outline: none;
|
||||
}
|
||||
|
||||
.date-picker__day--today {
|
||||
border-color: var(--color-accent);
|
||||
}
|
||||
|
||||
.date-picker__day--selected {
|
||||
background: var(--color-lime);
|
||||
color: #071927;
|
||||
}
|
||||
|
||||
.race-form__actions {
|
||||
display: flex;
|
||||
gap: var(--space-3);
|
||||
@@ -1618,49 +1534,6 @@ body {
|
||||
#ffffff;
|
||||
}
|
||||
|
||||
.pace-chart__svg {
|
||||
max-width: 100%;
|
||||
}
|
||||
|
||||
.pace-chart__grid-line {
|
||||
stroke: rgba(14, 31, 45, 0.12);
|
||||
stroke-width: 0.8;
|
||||
vector-effect: non-scaling-stroke;
|
||||
}
|
||||
|
||||
.pace-chart__line {
|
||||
stroke-width: 2.2;
|
||||
}
|
||||
|
||||
.pace-chart__dot {
|
||||
fill: #ffffff;
|
||||
stroke: var(--color-accent);
|
||||
stroke-width: 1;
|
||||
vector-effect: non-scaling-stroke;
|
||||
}
|
||||
|
||||
.pace-chart__dot--last {
|
||||
fill: var(--color-lime);
|
||||
stroke: var(--color-bg-deep);
|
||||
}
|
||||
|
||||
.pace-chart__stats {
|
||||
display: flex;
|
||||
flex-wrap: wrap;
|
||||
gap: var(--space-3);
|
||||
}
|
||||
|
||||
.pace-chart__caption {
|
||||
padding: var(--space-2) var(--space-3);
|
||||
border-radius: var(--radius-sm);
|
||||
background: rgba(255, 255, 255, 0.72);
|
||||
color: var(--color-text);
|
||||
}
|
||||
|
||||
.pace-chart__caption--best {
|
||||
color: #0e5d3d;
|
||||
}
|
||||
|
||||
.races-hero {
|
||||
display: grid;
|
||||
grid-template-columns: minmax(0, 1fr) minmax(18rem, 0.58fr);
|
||||
@@ -1704,6 +1577,11 @@ body {
|
||||
background: rgba(255, 255, 255, 0.94);
|
||||
}
|
||||
|
||||
.races-hero__filters .races-filter__input {
|
||||
border-color: rgba(255, 255, 255, 0.24);
|
||||
background: rgba(255, 255, 255, 0.94);
|
||||
}
|
||||
|
||||
.races-view-toggle {
|
||||
border-color: rgba(255, 255, 255, 0.24);
|
||||
background: rgba(7, 25, 39, 0.28);
|
||||
@@ -2182,3 +2060,14 @@ body {
|
||||
grid-template-columns: 1fr;
|
||||
}
|
||||
}
|
||||
|
||||
@media (prefers-reduced-motion: reduce) {
|
||||
.comparison-table__row {
|
||||
transition: none;
|
||||
}
|
||||
|
||||
.comparison-table__row:hover,
|
||||
.comparison-table__row:focus-visible {
|
||||
transform: none;
|
||||
}
|
||||
}
|
||||
|
||||
@@ -1 +0,0 @@
|
||||
{"root":["./src/main.tsx","./src/api/index.ts","./src/app/router.tsx","./src/app/layouts/applayout.tsx","./src/components/index.ts","./src/features/index.ts","./src/lib/index.ts","./src/pages/dashboardpage.tsx","./src/pages/racespage.tsx"],"version":"5.9.3"}
|
||||
@@ -7,7 +7,9 @@
|
||||
"moduleResolution": "Bundler",
|
||||
"allowSyntheticDefaultImports": true,
|
||||
"types": ["node"],
|
||||
"strict": true
|
||||
"strict": true,
|
||||
"noEmit": true,
|
||||
"tsBuildInfoFile": "./node_modules/.cache/tsconfig.node.tsbuildinfo"
|
||||
},
|
||||
"include": ["vite.config.ts"]
|
||||
}
|
||||
|
||||
File diff suppressed because one or more lines are too long
2
frontend/vite.config.d.ts
vendored
2
frontend/vite.config.d.ts
vendored
@@ -1,2 +0,0 @@
|
||||
declare const _default: import("vite").UserConfig;
|
||||
export default _default;
|
||||
@@ -1,5 +0,0 @@
|
||||
import { defineConfig } from "vite";
|
||||
import react from "@vitejs/plugin-react";
|
||||
export default defineConfig({
|
||||
plugins: [react()]
|
||||
});
|
||||
Reference in New Issue
Block a user