v0.5.134: восстановление записей, кнопка удалённых, время МСК
This commit is contained in:
@@ -195,6 +195,10 @@ IAM (Identity & Access Management) — сервис авторизации эк
|
|||||||
| 04.06.2026 | **IAM API — источник компаний.** `GET /auth/user` → `profiles[]`. `isAdmin` из `userInfo.isAdmin`. Переключение через `POST /switch-profile`. |
|
| 04.06.2026 | **IAM API — источник компаний.** `GET /auth/user` → `profiles[]`. `isAdmin` из `userInfo.isAdmin`. Переключение через `POST /switch-profile`. |
|
||||||
| 04.06.2026 | ddos-guard: curl требует `--http2`, Node.js работает |
|
| 04.06.2026 | ddos-guard: curl требует `--http2`, Node.js работает |
|
||||||
|
|
||||||
|
| 16.06.2026 | **UI: кнопка Показать/Скрыть удалённые.** Вместо чекбокса — кнопка-переключатель. |
|
||||||
|
| 16.06.2026 | **UI: восстановление удалённых записей.** Кнопка ↺ у удалённых, `POST /restore/:id`. Лимит проверяется. Аудит: RESTORE. |
|
||||||
|
| 16.06.2026 | **UI: время МСК.** `toLocaleString('ru', {timeZone:'Europe/Moscow'})` + метка «МСК». |
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## Легенда статусов
|
## Легенда статусов
|
||||||
|
|||||||
+1
-1
@@ -1,6 +1,6 @@
|
|||||||
{
|
{
|
||||||
"name": "ipwhitelist",
|
"name": "ipwhitelist",
|
||||||
"version": "0.5.133",
|
"version": "0.5.134",
|
||||||
"description": "IP WhiteList microservice for cloud provider",
|
"description": "IP WhiteList microservice for cloud provider",
|
||||||
"main": "server.js",
|
"main": "server.js",
|
||||||
"scripts": {
|
"scripts": {
|
||||||
|
|||||||
@@ -9,7 +9,7 @@
|
|||||||
// ═══════════════════════════════════════════════════════════════════════════════
|
// ═══════════════════════════════════════════════════════════════════════════════
|
||||||
|
|
||||||
module.exports = {
|
module.exports = {
|
||||||
version: '0.5.133',
|
version: '0.5.134',
|
||||||
|
|
||||||
// ── IAM ──────────────────────────────────────────────────────────────────
|
// ── IAM ──────────────────────────────────────────────────────────────────
|
||||||
iamUrl: process.env.V2_IAM_URL || 'https://auth-api.ngcloud.ru/api/v1/auth/user',
|
iamUrl: process.env.V2_IAM_URL || 'https://auth-api.ngcloud.ru/api/v1/auth/user',
|
||||||
|
|||||||
@@ -74,4 +74,11 @@ async function remove(entryId, clientId, email, impBy) {
|
|||||||
return q.deleteEntry(entryId, co.id, email, impBy);
|
return q.deleteEntry(entryId, co.id, email, impBy);
|
||||||
}
|
}
|
||||||
|
|
||||||
module.exports = { list, add, edit, remove };
|
// ── restore(entryId, clientId, email, impBy) → void ─────────────────────────
|
||||||
|
// Восстановление удалённой записи.
|
||||||
|
async function restore(entryId, clientId, email, impBy) {
|
||||||
|
const co = await resolve(clientId);
|
||||||
|
return q.restoreEntry(entryId, co.id, email, impBy);
|
||||||
|
}
|
||||||
|
|
||||||
|
module.exports = { list, add, edit, remove, restore };
|
||||||
|
|||||||
+39
-1
@@ -177,6 +177,44 @@ async function deleteEntry(entryId, companyId, userEmail, impersonatedBy) {
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Восстановить удалённую запись (убрать deleted_at).
|
||||||
|
*/
|
||||||
|
async function restoreEntry(entryId, companyId, userEmail, impersonatedBy) {
|
||||||
|
const client = await pool.connect();
|
||||||
|
try {
|
||||||
|
await client.query('BEGIN');
|
||||||
|
|
||||||
|
const old = (await client.query(
|
||||||
|
'SELECT * FROM whitelist_entries WHERE id = $1 AND company_id = $2 AND deleted_at IS NOT NULL',
|
||||||
|
[entryId, companyId]
|
||||||
|
)).rows[0];
|
||||||
|
if (!old) throw new Error('Удалённая запись не найдена');
|
||||||
|
|
||||||
|
await client.query(
|
||||||
|
'UPDATE whitelist_entries SET deleted_by = NULL, deleted_at = NULL WHERE id = $1 AND company_id = $2',
|
||||||
|
[entryId, companyId]
|
||||||
|
);
|
||||||
|
await logAudit(userEmail, companyId, 'RESTORE', old.value_cidr, old.value_cidr, entryId, impersonatedBy, client);
|
||||||
|
|
||||||
|
// Проверить лимит
|
||||||
|
const company = (await client.query('SELECT * FROM companies WHERE id = $1', [companyId])).rows[0];
|
||||||
|
const limit = company.custom_limit != null ? company.custom_limit : (parseInt(process.env.DEFAULT_LIMIT, 10) || 15);
|
||||||
|
const cnt = (await client.query(
|
||||||
|
'SELECT COUNT(*)::int AS c FROM whitelist_entries WHERE company_id = $1 AND deleted_at IS NULL',
|
||||||
|
[companyId]
|
||||||
|
)).rows[0].c;
|
||||||
|
if (cnt > limit) throw new Error('Восстановление превысит лимит (' + limit + ')');
|
||||||
|
|
||||||
|
await client.query('COMMIT');
|
||||||
|
} catch (e) {
|
||||||
|
await client.query('ROLLBACK');
|
||||||
|
throw e;
|
||||||
|
} finally {
|
||||||
|
client.release();
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
// ── Админ ─────────────────────────────────────────────────────────────────────
|
// ── Админ ─────────────────────────────────────────────────────────────────────
|
||||||
|
|
||||||
async function getCompanyById(id) {
|
async function getCompanyById(id) {
|
||||||
@@ -241,7 +279,7 @@ async function getAudit(companyId = null) {
|
|||||||
|
|
||||||
module.exports = {
|
module.exports = {
|
||||||
getOrCreateCompany, getLimit,
|
getOrCreateCompany, getLimit,
|
||||||
listEntries, createEntry, updateEntry, deleteEntry,
|
listEntries, createEntry, updateEntry, deleteEntry, restoreEntry,
|
||||||
getExportCIDRs, getAudit,
|
getExportCIDRs, getAudit,
|
||||||
getCompanyById, getAllCompanies, setLimit,
|
getCompanyById, getAllCompanies, setLimit,
|
||||||
};
|
};
|
||||||
|
|||||||
+17
-1
@@ -46,7 +46,7 @@ async function ensureSchema(pool) {
|
|||||||
id SERIAL PRIMARY KEY,
|
id SERIAL PRIMARY KEY,
|
||||||
user_email VARCHAR(255) NOT NULL,
|
user_email VARCHAR(255) NOT NULL,
|
||||||
company_id INTEGER NOT NULL,
|
company_id INTEGER NOT NULL,
|
||||||
action VARCHAR(32) NOT NULL CHECK (action IN ('CREATE','UPDATE','DELETE')),
|
action VARCHAR(32) NOT NULL CHECK (action IN ('CREATE','UPDATE','DELETE','RESTORE')),
|
||||||
old_value TEXT,
|
old_value TEXT,
|
||||||
new_value TEXT,
|
new_value TEXT,
|
||||||
entry_id INTEGER,
|
entry_id INTEGER,
|
||||||
@@ -56,6 +56,22 @@ async function ensureSchema(pool) {
|
|||||||
|
|
||||||
CREATE INDEX IF NOT EXISTS idx_audit_log_company_time
|
CREATE INDEX IF NOT EXISTS idx_audit_log_company_time
|
||||||
ON audit_log(company_id, created_at DESC);
|
ON audit_log(company_id, created_at DESC);
|
||||||
|
|
||||||
|
-- Миграция: добавить RESTORE в CHECK (если ещё нет)
|
||||||
|
DO $$
|
||||||
|
DECLARE
|
||||||
|
cn text;
|
||||||
|
BEGIN
|
||||||
|
SELECT con.conname INTO cn
|
||||||
|
FROM pg_constraint con
|
||||||
|
JOIN pg_class rel ON rel.oid = con.conrelid
|
||||||
|
WHERE rel.relname = 'audit_log' AND con.contype = 'c';
|
||||||
|
IF cn IS NOT NULL THEN
|
||||||
|
EXECUTE 'ALTER TABLE audit_log DROP CONSTRAINT ' || cn;
|
||||||
|
END IF;
|
||||||
|
EXECUTE 'ALTER TABLE audit_log ADD CONSTRAINT audit_log_action_check CHECK (action IN (''CREATE'',''UPDATE'',''DELETE'',''RESTORE''))';
|
||||||
|
END;
|
||||||
|
$$;
|
||||||
`);
|
`);
|
||||||
|
|
||||||
console.log('[db] Schema ensured');
|
console.log('[db] Schema ensured');
|
||||||
|
|||||||
@@ -122,6 +122,16 @@ function createUserRouter() {
|
|||||||
}
|
}
|
||||||
});
|
});
|
||||||
|
|
||||||
|
// ── POST /restore/:id ──────────────────────────────────────────────
|
||||||
|
router.post('/restore/:id', async (req, res) => {
|
||||||
|
try {
|
||||||
|
await crud.restore(parseInt(req.params.id), req.clientId, req.email, req.impersonatedBy);
|
||||||
|
res.redirect('/v2/app?msg=Восстановлено');
|
||||||
|
} catch (e) {
|
||||||
|
res.redirect('/v2/app?error=' + encodeURIComponent(e.message));
|
||||||
|
}
|
||||||
|
});
|
||||||
|
|
||||||
return router;
|
return router;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|||||||
+6
-5
@@ -149,10 +149,7 @@
|
|||||||
<% }) %>
|
<% }) %>
|
||||||
</select>
|
</select>
|
||||||
<button class="btn btn-sm btn-primary">Выбрать</button>
|
<button class="btn btn-sm btn-primary">Выбрать</button>
|
||||||
<label style="font-size:.82rem;color:var(--muted);cursor:pointer;display:flex;align-items:center;gap:.3rem;">
|
<a href="?deleted=<%= includeDeleted ? '0' : '1' %>" class="btn btn-sm"><%= includeDeleted ? 'Скрыть удалённые' : 'Показать удалённые' %></a>
|
||||||
<input type="checkbox" name="deleted" value="1" <%= includeDeleted ? 'checked' : '' %> onchange="this.form.submit()">
|
|
||||||
Показать удалённые
|
|
||||||
</label>
|
|
||||||
<% if (user.isAdmin) { %>
|
<% if (user.isAdmin) { %>
|
||||||
<span style="margin-left:auto;font-size:.8rem;color:var(--amber);">Режим: Администратор</span>
|
<span style="margin-left:auto;font-size:.8rem;color:var(--amber);">Режим: Администратор</span>
|
||||||
<a href="/v2/admin" class="btn btn-sm">Лимиты и Аудит</a>
|
<a href="/v2/admin" class="btn btn-sm">Лимиты и Аудит</a>
|
||||||
@@ -226,7 +223,7 @@
|
|||||||
<td><code><%= e.value_cidr %></code><% if (e.deleted_at) { %> <span style="font-size:.7rem;color:var(--red);">удалена</span><% } %></td>
|
<td><code><%= e.value_cidr %></code><% if (e.deleted_at) { %> <span style="font-size:.7rem;color:var(--red);">удалена</span><% } %></td>
|
||||||
<td><%= e.comment || '—' %></td>
|
<td><%= e.comment || '—' %></td>
|
||||||
<td><%= e.created_by %></td>
|
<td><%= e.created_by %></td>
|
||||||
<td><%= new Date(e.created_at).toLocaleString('ru') %></td>
|
<td><%= new Date(e.created_at).toLocaleString('ru', {timeZone:'Europe/Moscow'}) %> МСК</td>
|
||||||
<td style="text-align:center;white-space:nowrap;">
|
<td style="text-align:center;white-space:nowrap;">
|
||||||
<% if (!e.deleted_at) { %>
|
<% if (!e.deleted_at) { %>
|
||||||
<form method="POST" action="/v2/app/edit/<%= e.id %>" style="display:inline;">
|
<form method="POST" action="/v2/app/edit/<%= e.id %>" style="display:inline;">
|
||||||
@@ -237,6 +234,10 @@
|
|||||||
<form method="POST" action="/v2/app/delete/<%= e.id %>" style="display:inline;">
|
<form method="POST" action="/v2/app/delete/<%= e.id %>" style="display:inline;">
|
||||||
<button type="submit" class="btn btn-sm btn-danger" onclick="return confirm('Удалить?')" title="Удалить">🗑️</button>
|
<button type="submit" class="btn btn-sm btn-danger" onclick="return confirm('Удалить?')" title="Удалить">🗑️</button>
|
||||||
</form>
|
</form>
|
||||||
|
<% } else { %>
|
||||||
|
<form method="POST" action="/v2/app/restore/<%= e.id %>" style="display:inline;">
|
||||||
|
<button type="submit" class="btn btn-sm" title="Восстановить">↺</button>
|
||||||
|
</form>
|
||||||
<% } %>
|
<% } %>
|
||||||
</td>
|
</td>
|
||||||
</tr>
|
</tr>
|
||||||
|
|||||||
Reference in New Issue
Block a user