iOS: запрет масштабирования, версия в подвале, самообновление, строка ввода

Отзыв с iPhone после первого живого прогона.

Масштабирование запрещено (ADR-066): viewport как в соседнем sixlines плюс
viewport-fit=cover, мета-теги установленного приложения, touch-action против
двойного тапа и страховка на JS — гашение жестов iOS, потому что мета-строку
Safari вправе проигнорировать. Размеры шрифтов не тронуты: 14 px из брифа
остаются, поднимать поля до 16 px владелец отклонил. Цена — доступность
для тех, кому зум нужен — записана в ADR и в ui.md честно.

Версия в подвале (ADR-065, 067): GET /api/config отдаёт короткую ревизию
и время коммита. Именно коммита, а не сборки: штамп компиляции в бинаре
means каждая пересборка даёт новый хеш, и обещание ADR-022 «бинарь собирается
из тега байт в байт» перестаёт проверяться.

Самообновление PWA (ADR-068, 070): в режиме приложения на iPhone перезагрузки
нет, и старая версия жила бы вечно. Проверка при возврате в приложение,
включение ждущей оболочки, перезагрузка — но не тогда, когда в строке набран
текст. Замок от петли сравнивает версию оболочки, а не считает перезагрузки:
счётчик отменял саму фичу, долгоживущая вкладка переставала обновляться.
Замерено: было 30, 60, 120, 240 секунд между релизами, стало ровно 30.

Строка ввода — редактируемый блок (ADR-069): iOS рисует над клавиатурой
полосу со стрелками и «готово» для полей формы, и убрать её со страницы
нельзя. Для contenteditable не рисует. Режим plaintext-only с проверкой,
что он применился, и запасным путём с разбором вставки: невалидное значение
атрибута в части браузеров делает блок нередактируемым вовсе. Чтение
и запись только через textContent, innerHTML в клиенте по-прежнему нет.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_015DbCjVfTFq4ZFG8juD45YJ
This commit is contained in:
2026-08-23 15:11:13 +03:00
co-authored by Claude Opus 5
parent cfd0ec0ce9
commit 383e374f0f
31 changed files with 1462 additions and 79 deletions
+11
View File
@@ -8,22 +8,33 @@ import (
"time"
"github.com/xmatic-squad/bare/internal/auth"
"github.com/xmatic-squad/bare/internal/build"
"github.com/xmatic-squad/bare/internal/config"
"github.com/xmatic-squad/bare/internal/store"
)
// GET /api/config — то, что клиенту нужно знать до входа.
//
// version и commitAt отвечают на вопрос «какой код сейчас работает»:
// короткая ревизия сборки и время коммита, а не момент компиляции
// (ADR-065). Отдельного эндпоинта им не заводится — конфигурацию клиент
// читает до входа и так.
func (s *server) config(w http.ResponseWriter, r *http.Request) {
info := build.Current()
writeJSON(w, http.StatusOK, struct {
InviteRequired bool `json:"inviteRequired"`
VAPIDPublicKey string `json:"vapidPublicKey"`
KDFIterations int `json:"kdfIterations"`
MaxMessageChars int `json:"maxMessageChars"`
Version string `json:"version"`
CommitAt int64 `json:"commitAt"`
}{
InviteRequired: s.cfg.InviteCode != "",
VAPIDPublicKey: s.cfg.VAPIDPublic,
KDFIterations: config.KDFIterations,
MaxMessageChars: config.MaxMessageChars,
Version: info.Version(),
CommitAt: info.CommitMilli(),
})
}
+51
View File
@@ -11,6 +11,7 @@ import (
"testing"
"github.com/xmatic-squad/bare/internal/api"
"github.com/xmatic-squad/bare/internal/build"
"github.com/xmatic-squad/bare/internal/config"
)
@@ -80,8 +81,24 @@ func TestConfig(t *testing.T) {
VAPIDPublicKey string `json:"vapidPublicKey"`
KDFIterations int `json:"kdfIterations"`
MaxMessageChars int `json:"maxMessageChars"`
Version string `json:"version"`
CommitAt int64 `json:"commitAt"`
}
decodeBody(t, rec, &got)
// Имена полей — часть протокола (docs/protocol.md). Сравнение значений
// их не закрепляет: у половины полей нулевое значение законно, и ответ
// без поля разбирается в тот же ноль — переименованный тег прошёл бы
// незамеченным. Поэтому сначала перечень ключей, потом значения.
var keys map[string]json.RawMessage
decodeBody(t, rec, &keys)
for _, name := range []string{
"inviteRequired", "vapidPublicKey", "kdfIterations",
"maxMessageChars", "version", "commitAt",
} {
if _, ok := keys[name]; !ok {
t.Errorf("в ответе нет поля %q", name)
}
}
if got.InviteRequired {
t.Error("inviteRequired: получено true, ожидалось false")
}
@@ -94,6 +111,40 @@ func TestConfig(t *testing.T) {
if got.MaxMessageChars != 4000 {
t.Errorf("maxMessageChars: получено %d, ожидалось 4000", got.MaxMessageChars)
}
// Версия — то же самое, что печатает `bare version`: одно место,
// один формат (ADR-065). Тестовому бинарю vcs.* не проставляются,
// поэтому здесь проверяется в том числе поведение без build info —
// «unknown» и 0.
if !validVersion(got.Version) {
t.Errorf("version: получено %q, ожидались до семи hex-символов, «+dirty» или «unknown»", got.Version)
}
if want := build.Current().Version(); got.Version != want {
t.Errorf("version: получено %q, ожидалось %q", got.Version, want)
}
if want := build.Current().CommitMilli(); got.CommitAt != want {
t.Errorf("commitAt: получено %d, ожидалось %d", got.CommitAt, want)
}
if got.CommitAt < 0 {
t.Errorf("commitAt: получено %d, неизвестное время — это 0", got.CommitAt)
}
}
// validVersion — формат поля version: «unknown» либо до семи символов
// хеша, у сборки из изменённого дерева с суффиксом «+dirty».
func validVersion(v string) bool {
if v == "unknown" {
return true
}
rev, _ := strings.CutSuffix(v, "+dirty")
if rev == "" || len(rev) > 7 {
return false
}
for _, c := range rev {
if !strings.ContainsRune("0123456789abcdef", c) {
return false
}
}
return true
}
func TestRegisterAndLogin(t *testing.T) {
+85
View File
@@ -0,0 +1,85 @@
// Package build отвечает на вопрос «какой код сейчас работает»: ревизия
// и время коммита, которые git оставляет в бинаре при сборке (ADR-065).
// Момента компиляции здесь нет и не будет: штамп времени сборки делал бы
// каждую пересборку одного коммита новым файлом, а подлинность бинаря
// проверяется сравнением хеша со сборкой из тега (ADR-022).
package build
import (
"runtime/debug"
"time"
)
// short — сколько символов ревизии показываются человеку и клиенту.
// Полный хеш не добавляет ничего: коммит опознаётся и по семи.
const short = 7
// unknown — ревизии нет вовсе (ADR-057).
const unknown = "unknown"
// Info — что бинарь знает о своём происхождении. Нулевое значение —
// сборка не из git: так выглядят `go run`, `go build -buildvcs=false`
// и тестовый бинарь.
type Info struct {
Revision string // vcs.revision — полный хеш коммита; пусто, если неизвестен
Modified bool // vcs.modified — дерево при сборке было изменено (ADR-057)
CommitAt time.Time // vcs.time — время коммита; нулевое, если неизвестно
}
// current читается один раз: у собранного бинаря это неизменная величина.
var current = read(debug.ReadBuildInfo())
// Current — сведения о текущей сборке.
func Current() Info { return current }
// Version — ревизия строкой: семь символов хеша, «+dirty» у сборки
// из изменённого дерева (ADR-057), «unknown» без ревизии вовсе.
func (i Info) Version() string {
if i.Revision == "" {
return unknown
}
v := i.Revision
if len(v) > short {
v = v[:short]
}
if i.Modified {
v += "+dirty"
}
return v
}
// CommitMilli — время коммита в миллисекундах Unix, 0 если его нет.
// Проверка отдельная: UnixMilli нулевого времени даёт не ноль, а большое
// отрицательное число.
func (i Info) CommitMilli() int64 {
if i.CommitAt.IsZero() {
return 0
}
return i.CommitAt.UnixMilli()
}
// read разбирает build info. Отдельная функция принимает результат
// debug.ReadBuildInfo как есть: только так поведение без build info
// и с неразбираемыми значениями проверяется тестом — тестовому бинарю
// vcs.* не проставляются (ADR-057).
func read(info *debug.BuildInfo, ok bool) Info {
if !ok || info == nil {
return Info{}
}
var out Info
for _, s := range info.Settings {
switch s.Key {
case "vcs.revision":
out.Revision = s.Value
case "vcs.modified":
out.Modified = s.Value == "true"
case "vcs.time":
// Неразобранное время равносильно его отсутствию: соврать
// о нём хуже, чем промолчать.
if t, err := time.Parse(time.RFC3339, s.Value); err == nil {
out.CommitAt = t
}
}
}
return out
}
+111
View File
@@ -0,0 +1,111 @@
package build
import (
"runtime/debug"
"testing"
"time"
)
const hash = "9f2c1ab7d3e4c5061728394a5b6c7d8e9f001122"
// Формат версии: семь символов ревизии, «+dirty» у изменённого дерева,
// «unknown» без ревизии (ADR-057, ADR-065).
func TestVersion(t *testing.T) {
cases := []struct {
info Info
want string
}{
{Info{Revision: hash}, "9f2c1ab"},
{Info{Revision: hash, Modified: true}, "9f2c1ab+dirty"},
// Ревизия короче семи символов остаётся как есть.
{Info{Revision: "9f2c"}, "9f2c"},
{Info{Revision: "9f2c", Modified: true}, "9f2c+dirty"},
// Сборка не из git: «unknown» и без «+dirty» — помечать нечего.
{Info{}, unknown},
{Info{Modified: true}, unknown},
}
for _, c := range cases {
if got := c.info.Version(); got != c.want {
t.Errorf("Version() для %+v: получено %q, ожидалось %q", c.info, got, c.want)
}
}
}
// Время коммита — миллисекунды Unix; неизвестное время даёт ноль,
// а не большое отрицательное число.
func TestCommitMilli(t *testing.T) {
at := time.Date(2026, 8, 22, 9, 14, 3, 0, time.UTC)
if got := (Info{CommitAt: at}).CommitMilli(); got != at.UnixMilli() {
t.Errorf("CommitMilli(): получено %d, ожидалось %d", got, at.UnixMilli())
}
if got := (Info{}).CommitMilli(); got != 0 {
t.Errorf("CommitMilli() без времени: получено %d, ожидался 0", got)
}
}
func TestRead(t *testing.T) {
at := time.Date(2026, 8, 22, 9, 14, 3, 0, time.UTC)
cases := []struct {
name string
settings []debug.BuildSetting
want Info
}{
{
name: "чистое дерево",
settings: []debug.BuildSetting{
{Key: "-compiler", Value: "gc"},
{Key: "vcs", Value: "git"},
{Key: "vcs.revision", Value: hash},
{Key: "vcs.time", Value: "2026-08-22T09:14:03Z"},
{Key: "vcs.modified", Value: "false"},
},
want: Info{Revision: hash, CommitAt: at},
},
{
name: "изменённое дерево",
settings: []debug.BuildSetting{
{Key: "vcs.revision", Value: hash},
{Key: "vcs.time", Value: "2026-08-22T09:14:03Z"},
{Key: "vcs.modified", Value: "true"},
},
want: Info{Revision: hash, Modified: true, CommitAt: at},
},
{
// Тестовый бинарь и `go build -buildvcs=false` выглядят так.
name: "build info без vcs",
settings: []debug.BuildSetting{{Key: "-compiler", Value: "gc"}, {Key: "GOOS", Value: "linux"}},
want: Info{},
},
{
// Время не по RFC 3339 — то же, что его отсутствие.
name: "время не разбирается",
settings: []debug.BuildSetting{
{Key: "vcs.revision", Value: hash},
{Key: "vcs.time", Value: "вчера"},
},
want: Info{Revision: hash},
},
}
for _, c := range cases {
got := read(&debug.BuildInfo{Settings: c.settings}, true)
if got.Revision != c.want.Revision || got.Modified != c.want.Modified || !got.CommitAt.Equal(c.want.CommitAt) {
t.Errorf("read(%s): получено %+v, ожидалось %+v", c.name, got, c.want)
}
}
}
// Build info недоступен вовсе: ревизия — «unknown», время — 0.
// Это же состояние у любой сборки не из git, включая тестовую.
func TestReadWithoutBuildInfo(t *testing.T) {
for _, got := range []Info{read(nil, false), read(nil, true), read(&debug.BuildInfo{}, true)} {
if got != (Info{}) {
t.Errorf("получено %+v, ожидалось нулевое", got)
}
if v := got.Version(); v != unknown {
t.Errorf("Version(): получено %q, ожидалось %q", v, unknown)
}
if ms := got.CommitMilli(); ms != 0 {
t.Errorf("CommitMilli(): получено %d, ожидался 0", ms)
}
}
}