naeel 0fd5b43a94 v0.5.12: доделки перед сдачей заказчику
§4.7: агрегация CIDR в публичном /export (aggregateCIDRs)
§5: клиентская JS-валидация (запрещённые диапазоны + нормализация)
§4.1: фильтр «показать удалённые» для admin (API + UI)
§5: уведомление о нормализации (уже работало, проверено)

Файлы:
- server.js: +aggregateCIDRs в /export
- views/index.ejs: JS-валидация + чек-бокс удалённых
- src/api/routes/entries.js: ?includeDeleted=true (admin only)
- ui/routes/entries.js: проброс includeDeleted
- docs/PLAN-predsdachey.md: план доделок
2026-06-02 19:04:24 +03:00

IP WhiteList

⚠️ В процессе разработки. НЕ для production.

Self-service портал для управления доверенными IPv4-адресами клиентов облачного провайдера. Записи исключаются из блокировки системами фильтрации во время DDoS-атак.

Полное техническое задание · Отчёт о соответствии


Что делает

  • Клиент авторизуется через Keycloak (OIDC) и управляет списком своих IPv4/CIDR: добавляет, редактирует, удаляет (soft delete)
  • Валидация на сервере: маски /22–/32, запрет 14 приватных/служебных диапазонов, запрет дубликатов и пересечений внутри компании, нормализация host-битов
  • Лимиты: глобальный (15 по умолчанию, настраивается через env) и индивидуальный на компанию (устанавливает админ)
  • Администратор видит записи всех компаний, управляет лимитами, просматривает журнал аудита
  • Аудит: все изменения (создание/редактирование/удаление) фиксируются — кто, когда, что было и что стало

Роли

Роль Права
Клиент CRUD своих записей в пределах лимита
Администратор (WZ01112) CRUD всех записей, изменение лимитов, просмотр аудита

Как получить список для фильтрации

Агрегированный список всех активных CIDR в формате txt (одна строка — одна подсеть).

Endpoint Авторизация Статус
GET /export Bearer-токен Будет основным (публичным по ТЗ)
GET /exp Нет Временный, работает сейчас

После перевода /export на публичный доступ /exp будет удалён.

Стек

Node.js 18+ / Express 4 / EJS (SSR) / PostgreSQL 17 / jsonwebtoken RS256

Архитектура

Browser → UI (EJS, сессия) → REST API (Bearer JWT) → PostgreSQL

Два слоя: SSR UI для браузера, JSON API для внешних потребителей.

Деплой

Nubes k8s. Редеплой — Nubes UI из Gitea после git push. URL: https://white.nodejsk8s.dev.nubes.ru

Разработка

Перед любой задачей читать AGENT.md — руководство для агентов и разработчиков.

S
Description
No description provided
Readme
7 MiB
Languages
JavaScript 81%
EJS 13.9%
Shell 5.1%