feat: IAM API интеграция + обновление ТЗ + тесты

- src/auth.js: fetchIamUser(), switchProfile(), userFromPayload(iamData)
- src/config.js: IAM_API_URL из env
- src/routes/oidc.js: обогащение сессии через IAM (с fallback на JWT)
- ui/routes/auth.js: обогащение при токен-логине
- ui/routes/entries.js: switchTo через POST /switch-profile
- src/api/routes/entries.js: resolveCompany через profiles[]
- views/index.ejs: переключатель компаний с названиями из profiles
- .env.example: IAM_API_URL
- docs: обновлены ТЗ-реализация.md, ТЗ-плюс.md, добавлен iam-integration.md
- tests: api-crud.sh (14 тестов CRUD + валидации)
- .gitignore: исключены .env.test, DEPLOY-TESTING.md
This commit is contained in:
2026-06-04 13:53:44 +03:00
parent 878e46287b
commit a8a07fe019
15 changed files with 1404 additions and 164 deletions
+31 -3
View File
@@ -39,12 +39,38 @@ function createRouter() {
router.get('/', async (req, res) => {
const token = api.token(req);
// ── Переключатель компании для мульти-компании ──────────────────────
// ── Переключатель компании через IAM ────────────────────────────────
const switchTo = (req.query.switchTo || '').trim();
if (!req.user.isAdmin && switchTo && req.user.allClientIds && req.user.allClientIds.includes(switchTo)) {
if (!req.user.isAdmin && switchTo && req.user.profiles && req.user.profiles.length > 1) {
const targetProfile = req.user.profiles.find(p => p.client_id === switchTo);
if (targetProfile) {
try {
const { switchProfile } = require('../../src/auth');
await switchProfile(token, targetProfile.id);
// Обновляем сессию: новый активный профиль
req.session.user.activeClientId = switchTo;
req.session.user.clientId = switchTo;
req.session.user.companyName = targetProfile.company_name;
req.session.user.companyId = targetProfile.company_id;
req.session.user.activeProfileId = targetProfile.id;
// Обновляем is_active_profile в массиве
req.session.user.profiles.forEach(p => {
p.is_active_profile = (p.client_id === switchTo);
});
req.user.activeClientId = switchTo;
req.user.clientId = switchTo;
} catch (e) {
console.warn('[entries] switchProfile failed:', e.message);
// Локальный fallback без IAM
req.session.user.activeClientId = switchTo;
if (req.session.user.clientId) req.session.user.clientId = switchTo;
req.user.activeClientId = switchTo;
}
}
} else if (!req.user.isAdmin && switchTo && req.user.allClientIds && req.user.allClientIds.includes(switchTo)) {
// Fallback: без profiles (mock-режим или IAM не ответил)
req.session.user.activeClientId = switchTo;
if (req.session.user.clientId) req.session.user.clientId = switchTo;
// Синхронизируем req.user — resolveUser запустился ДО обработчика
req.user.activeClientId = switchTo;
}
@@ -86,6 +112,7 @@ function createRouter() {
}
const hasMultiple = !req.user.isAdmin && req.user.allClientIds && req.user.allClientIds.length > 1;
const profiles = req.user.profiles || [];
res.render('index', {
entries,
@@ -97,6 +124,7 @@ function createRouter() {
selectedCompany,
allClientIds: hasMultiple ? req.user.allClientIds : null,
activeClientId: req.user.activeClientId || req.user.clientId,
profiles, // из IAM — для UI переключателя
error: req.query.error || null,
success: req.query.success || null,
lastValue: req.query.lastValue || '',