iOS: запрет масштабирования, версия в подвале, самообновление, строка ввода

Отзыв с iPhone после первого живого прогона.

Масштабирование запрещено (ADR-066): viewport как в соседнем sixlines плюс
viewport-fit=cover, мета-теги установленного приложения, touch-action против
двойного тапа и страховка на JS — гашение жестов iOS, потому что мета-строку
Safari вправе проигнорировать. Размеры шрифтов не тронуты: 14 px из брифа
остаются, поднимать поля до 16 px владелец отклонил. Цена — доступность
для тех, кому зум нужен — записана в ADR и в ui.md честно.

Версия в подвале (ADR-065, 067): GET /api/config отдаёт короткую ревизию
и время коммита. Именно коммита, а не сборки: штамп компиляции в бинаре
means каждая пересборка даёт новый хеш, и обещание ADR-022 «бинарь собирается
из тега байт в байт» перестаёт проверяться.

Самообновление PWA (ADR-068, 070): в режиме приложения на iPhone перезагрузки
нет, и старая версия жила бы вечно. Проверка при возврате в приложение,
включение ждущей оболочки, перезагрузка — но не тогда, когда в строке набран
текст. Замок от петли сравнивает версию оболочки, а не считает перезагрузки:
счётчик отменял саму фичу, долгоживущая вкладка переставала обновляться.
Замерено: было 30, 60, 120, 240 секунд между релизами, стало ровно 30.

Строка ввода — редактируемый блок (ADR-069): iOS рисует над клавиатурой
полосу со стрелками и «готово» для полей формы, и убрать её со страницы
нельзя. Для contenteditable не рисует. Режим plaintext-only с проверкой,
что он применился, и запасным путём с разбором вставки: невалидное значение
атрибута в части браузеров делает блок нередактируемым вовсе. Чтение
и запись только через textContent, innerHTML в клиенте по-прежнему нет.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_015DbCjVfTFq4ZFG8juD45YJ
This commit is contained in:
2026-08-23 15:11:13 +03:00
co-authored by Claude Opus 5
parent cfd0ec0ce9
commit 383e374f0f
31 changed files with 1462 additions and 79 deletions
+11
View File
@@ -8,22 +8,33 @@ import (
"time"
"github.com/xmatic-squad/bare/internal/auth"
"github.com/xmatic-squad/bare/internal/build"
"github.com/xmatic-squad/bare/internal/config"
"github.com/xmatic-squad/bare/internal/store"
)
// GET /api/config — то, что клиенту нужно знать до входа.
//
// version и commitAt отвечают на вопрос «какой код сейчас работает»:
// короткая ревизия сборки и время коммита, а не момент компиляции
// (ADR-065). Отдельного эндпоинта им не заводится — конфигурацию клиент
// читает до входа и так.
func (s *server) config(w http.ResponseWriter, r *http.Request) {
info := build.Current()
writeJSON(w, http.StatusOK, struct {
InviteRequired bool `json:"inviteRequired"`
VAPIDPublicKey string `json:"vapidPublicKey"`
KDFIterations int `json:"kdfIterations"`
MaxMessageChars int `json:"maxMessageChars"`
Version string `json:"version"`
CommitAt int64 `json:"commitAt"`
}{
InviteRequired: s.cfg.InviteCode != "",
VAPIDPublicKey: s.cfg.VAPIDPublic,
KDFIterations: config.KDFIterations,
MaxMessageChars: config.MaxMessageChars,
Version: info.Version(),
CommitAt: info.CommitMilli(),
})
}
+51
View File
@@ -11,6 +11,7 @@ import (
"testing"
"github.com/xmatic-squad/bare/internal/api"
"github.com/xmatic-squad/bare/internal/build"
"github.com/xmatic-squad/bare/internal/config"
)
@@ -80,8 +81,24 @@ func TestConfig(t *testing.T) {
VAPIDPublicKey string `json:"vapidPublicKey"`
KDFIterations int `json:"kdfIterations"`
MaxMessageChars int `json:"maxMessageChars"`
Version string `json:"version"`
CommitAt int64 `json:"commitAt"`
}
decodeBody(t, rec, &got)
// Имена полей — часть протокола (docs/protocol.md). Сравнение значений
// их не закрепляет: у половины полей нулевое значение законно, и ответ
// без поля разбирается в тот же ноль — переименованный тег прошёл бы
// незамеченным. Поэтому сначала перечень ключей, потом значения.
var keys map[string]json.RawMessage
decodeBody(t, rec, &keys)
for _, name := range []string{
"inviteRequired", "vapidPublicKey", "kdfIterations",
"maxMessageChars", "version", "commitAt",
} {
if _, ok := keys[name]; !ok {
t.Errorf("в ответе нет поля %q", name)
}
}
if got.InviteRequired {
t.Error("inviteRequired: получено true, ожидалось false")
}
@@ -94,6 +111,40 @@ func TestConfig(t *testing.T) {
if got.MaxMessageChars != 4000 {
t.Errorf("maxMessageChars: получено %d, ожидалось 4000", got.MaxMessageChars)
}
// Версия — то же самое, что печатает `bare version`: одно место,
// один формат (ADR-065). Тестовому бинарю vcs.* не проставляются,
// поэтому здесь проверяется в том числе поведение без build info —
// «unknown» и 0.
if !validVersion(got.Version) {
t.Errorf("version: получено %q, ожидались до семи hex-символов, «+dirty» или «unknown»", got.Version)
}
if want := build.Current().Version(); got.Version != want {
t.Errorf("version: получено %q, ожидалось %q", got.Version, want)
}
if want := build.Current().CommitMilli(); got.CommitAt != want {
t.Errorf("commitAt: получено %d, ожидалось %d", got.CommitAt, want)
}
if got.CommitAt < 0 {
t.Errorf("commitAt: получено %d, неизвестное время — это 0", got.CommitAt)
}
}
// validVersion — формат поля version: «unknown» либо до семи символов
// хеша, у сборки из изменённого дерева с суффиксом «+dirty».
func validVersion(v string) bool {
if v == "unknown" {
return true
}
rev, _ := strings.CutSuffix(v, "+dirty")
if rev == "" || len(rev) > 7 {
return false
}
for _, c := range rev {
if !strings.ContainsRune("0123456789abcdef", c) {
return false
}
}
return true
}
func TestRegisterAndLogin(t *testing.T) {