Files
han-app/backlog.md
T

9.0 KiB
Raw Blame History

Закрыто 21.07-27.07

  1. MVP frontend: один чат с компанией без истории диалогов; пункт «Чат» открывает текущий активный диалог или создаёт его при отсутствии
  2. При создании пользователя номер телефона копировать в профиль Russian_Phone
  3. Убрать хеширование устройства клиента в devise_json - хочу видеть его параметры.
  4. Добавить параметр, ограничивающих кол-во неуспешных попыток ввода смс.
  5. Поправить чтение сообщений от Битрикса. Сейчас они выглядят так: "[b]Антон Пичугин:[/b] [br]опять ты?" Надо убрать из текста сообщения Отправителя в битриксе
  6. Если неавторизованный пользователь вводит сообщение, после отправки идет на регистрацию, после окончания регистрации его сообщение пропадает. Надо чтобы сохранялось и отправлялось (по аналогии с нажатием на кнопку из раздела "Популярные вопросы")
  7. Изменение в БД по аудитам (заполнение IP, сквозное заполнение UserSession)
  8. Яндекс.капчу добавить
  9. Формы согласий поправить (Согласие на обработку ПД + Политика, Пользовательское соглашение, Реклама)
  10. При повторном запросе OTP кода при авторизации не нужно указывать ошибку "Новый код заказан. Предыдущий код больше не действует."
  11. Интеграция с СМС-провайдером — спецификация и план rollout зафиксированы в modules/module-11-idgtl-sms.md; пункт не закрыт до реализации sms-service/worker, Keycloak lifecycle, schema sms, callback/nginx, env validation, observability и общего DoD. Production prerequisites: согласованные sender/template, Direct TOKEN_1, callback credentials/подтверждённый source IP и статический egress IP.
  12. Моделирование уведомлений — постановка v6 синхронизирована с functional_blocks (business logic)/notification-requirements.md, arch-00…05 и module-01/03/07. Зафиксированы: instruction только в новой вкладке; TTL только при отсутствии date_expired; первое скачивание любого связанного документа скрывает; producer_test только для smoke, secret/hash раздельно.
  13. Кнопка "Позвонить оператору" (ссылка tel:+74999591007)
  14. На главном экране две кнопки: чат и звонок оператору. На кнопке с чатом уведомление при наличии непрочитанных сообщений.

Закрыто 28.07-03.08

В разработку:

  1. Отправлять на UI информацию разные ошибки при попытках авторизации в зависимости от события: код неверен, истёк или уже использован, превышен лимит попыток авторизации, попробуйте через 24 часа (в случаях превышения otp.phone.max_send_attempts_per_24h), превышен лимит неуспешных авторизаций, начните процедуру заново (в случае превышения otp.phone.max_verify_attempts).
  2. После интеграции с смс провайдером, реализовать debounce механизм при авторизации - каждая след. смс можно отправить через все большее окно.
  3. На экране профиля в гостевом режиме добавить кнопку "Авторизоваться"
  4. При выходе из профиля надо бы сбрасывать cookies Keycloack (Классический OIDC front-channel logout (redirect на end-session → браузер сам сбрасывает cookies Keycloak))
  5. Сделать тестового пользователя с фиксированным СМС-входом
  6. Хранить историю устройств, с которых пользователь входил в ЛК (Ид юзера, идентификатор устройства, дата последнего входа, способ входа - веб\приложение)
  7. Убрать с экрана при запросе OTP тексты согласий (внизу экрана)
  8. UX-дефект: frontend показывает «Не удалось завершить вход» при ошибке отправки отложенного сообщения, хотя вход завершён. Это следует исправить: завершать экран авторизации после bootstrap, а ошибку Bitrix показывать уже в чате.
  9. Веб-пуши для PWA
  10. На кнопке Чат отображать значок наличия непрочитанных уведомлений. Требуется синхронизация между устройствами (решение, например через Dialog.client_last_opened_at)
  11. Поменять функционал карточке: сейчас слайдер, нужна карусель со стрелками (либо какое-то комбо - подобрать в фигма.)
  12. Описание бизнес сущностей
  13. Вынести за пределы ВМ1 сервисы message-safety и sync-service.
  14. Сделать страницу с инстркцией по установке приложения
  15. Написать пользовательское соглашение.
  16. Разработка message-safety
  17. Разработка sync-service
  18. Разработка notification-service
  19. Подключить OTLP-провайдер
  20. Поднять второй контур для продакшн
  21. Спрятать сеть за балансировщиком нагрузки
  22. Ограничить кол-во символов в сообщении на фронте
  23. При отрицательном результате проверки сообщения - выдавать пользователю корректную ошибку. Если сообщение отправлялось с главного экрана, то надо направить в чат, и там показать ошибку.
  24. Добавить логи (Для Python-сервисов добавить OTLP Log Exporter: api-backend; sms-service; sms-worker. Подключить LoggerProvider, BatchLogRecordProcessor и bounded queue. Передавать resource attributes: service.name; service.version; deployment.environment; service.namespace=han-chat.) Экспортировать структурированные поля request_id, trace_id, span_id, severity и event name. Оставить stdout как аварийный локальный журнал. Добавить canary-тесты, запрещающие экспорт токенов, cookie, телефонов, email, текстов сообщений, SQL и object keys.).
  25. Nginx metrics/tracing в signoz

На будущее (после доработки отдельных функциональностей):

  1. Определение итогового перечня мнемоник, перевод фронтенда на мнемоники, seed заливка мнемоник в БД (?)
  2. Моделирование профиля клиента.
  3. Реализация мнемоник.
  4. Реализовать в полноценном bitrix-sync обработчик document.client_uploaded: claim/retry/DLQ, идемпотентность по client_document_id, группировка по submission_id; до этого stub задачи не claim-ит.

На анализ: debounce на отправку СМС (сейчас есть Фиксированный cooldownmin_seconds_between_attempts)

Критично для релиза:

  1. Разработка message-safety
  2. Разработка sync-service
  3. Пользовательское соглашение
  4. Разработка notification-service
  5. Подключить OTLP-провайдер
  6. Починить баги
  7. Второй контур для продакшн