first commit

This commit is contained in:
2026-04-20 11:56:11 +03:00
commit 8d80fadb56
103 changed files with 19756 additions and 0 deletions

45
README_AUTH.md Normal file
View File

@@ -0,0 +1,45 @@
# WFL auth + idle session timeout
Этот набор добавляет:
- страницу `/login`
- `HttpOnly` cookie `auth_token`
- серверную проверку всех `/admin/*`
- автоматический logout после 2 часов бездействия
- rolling session timeout
- logout кнопку
- обработку `401` для AJAX/fetch
## Что заменить в проекте
Скопируй файлы в свой проект:
- `app.py` -> заменить текущий
- `repositories/auth_repository.py` -> новый файл
- `services/auth_service.py` -> новый файл
- `templates/login.html` -> новый файл
- `templates/matches.html` -> заменить
- `templates/match_workspace.html` -> заменить
## SQL
Выполни файл:
- `sql/001_auth.sql`
## Первый админ
1. Запусти:
`python scripts/create_admin.py`
2. Скопируй выведенный SQL
3. Выполни его в PostgreSQL
## Важно
В `app.py` cookie сейчас создаётся так:
- `secure=False`
Для production под HTTPS поменяй на:
- `secure=True`
## Что не трогалось
Твои `match_sessions` оставлены как рабочие сессии матча.
Пользовательская авторизация вынесена отдельно в `admin_users` и `auth_sessions`.