v0.0.45: тестовый API process_names — обфускация файлов по именам (только при валидном TEST_INPUT_DIR)
Deploy drhider / validate (push) Canceled after 0s

This commit is contained in:
“Naeel”
2026-08-19 14:47:16 +04:00
parent 2224e20bde
commit 8d7a7dfaf6
3 changed files with 116 additions and 1 deletions
+1 -1
View File
@@ -20,7 +20,7 @@ if _sys_path_root not in sys.path:
sys.path.insert(0, _sys_path_root)
# Версия приложения (меняется при изменениях)
VERSION = "0.0.44"
VERSION = "0.0.45"
def create_app():
+58
View File
@@ -7,9 +7,13 @@ Five endpoints:
- POST /api/process/<sid> — process all session files -> {status:"done"} (legacy)
- GET /api/download/<sid> — download ZIP (with timestamp name)
- GET /api/csv/<sid> — download CSV separately
Тестовый (только при TEST_INPUT_DIR):
- POST /api/process_names — обфускация файлов по именам из TEST_INPUT_DIR
"""
import io
import os
import json
import queue
import threading
@@ -24,6 +28,10 @@ from session import (create_session, add_file, get_files, store_result,
api_bp = Blueprint("api", __name__, url_prefix="/api")
# Тестовый API «по именам» доступен ТОЛЬКО если задана валидная папка TEST_INPUT_DIR.
TEST_INPUT_DIR = os.environ.get("TEST_INPUT_DIR", "").strip()
_TEST_API_ENABLED = bool(TEST_INPUT_DIR) and os.path.isdir(TEST_INPUT_DIR)
def _disconnect_exceptions():
"""Исключения, означающие отключение клиента SSE."""
@@ -57,6 +65,56 @@ def upload():
return jsonify({"ok": True, "session": sid, "count": file_count(sid)})
@api_bp.route("/process_names", methods=["POST"])
def process_names():
"""Тестовый API: обфускация файлов ПО ИМЕНАМ из TEST_INPUT_DIR.
Удобно для тестирования curl'ом (не таскать файлы заново).
Доступен ТОЛЬКО если задан и валиден TEST_INPUT_DIR (env).
Иначе endpoint возвращает 404 — как будто API нет.
Запрос: {"files": ["имя1.pdf", "имя2.pdf"]} (только имена, без путей)
Ответ: ZIP с обфусцированными .md + mapping.csv.
"""
if not _TEST_API_ENABLED:
return jsonify({"ok": False, "error": "Not found"}), 404
data = request.get_json(silent=True) or {}
names = data.get("files") or []
if not isinstance(names, list) or not names:
return jsonify({"ok": False, "error": "files: список имён файлов"}), 400
all_files = []
for name in names:
# Только basename — защита от path traversal
base = os.path.basename(str(name))
if not base:
continue
path = os.path.join(TEST_INPUT_DIR, base)
if not os.path.isfile(path):
return jsonify({"ok": False, "error": f"файл не найден: {base}"}), 404
with open(path, "rb") as fh:
all_files.append((base, fh.read(), ""))
if not all_files:
return jsonify({"ok": False, "error": "нет файлов"}), 400
try:
llm = LLMClient()
zip_data, csv_str = obfuscate_files(all_files, llm_client=llm)
except Exception as e:
traceback.print_exc()
return jsonify({"ok": False, "error": str(e)}), 500
return send_file(
io.BytesIO(zip_data),
mimetype="application/zip",
as_attachment=True,
download_name="drhider_test.zip",
)
@api_bp.route("/process_stream/<sid>", methods=["GET"])
def process_stream(sid):
"""SSE: process all session files, streaming per-file progress.