Files
mayatnikovandClaude Opus 5 0c878477d2 Этап 5: история — экспорт и импорт .bare, устройства, место, пагинация
Экспорт: ключ архива из секрета аккаунта через HKDF, заголовок ровно 65 байт
(magic, версия, соль, 32 сырых байта отпечатка владельца, iv) и он же целиком
AAD шифротекста. Ника владельца в файле нет. Импорт сверяет отпечаток до
расшифровки, сливает идемпотентно по id, а записи peers берёт только для
ников, которых в локальном TOFU ещё нет: архивом доверие к ключу не перебить.

Настройки: устройства с датой и пометкой «это устройство», «занято N МБ»,
кнопка «экспортировать» в подтверждении выхода и в подтверждении входа
под другим ником — долг этапа 1 и обещание ADR-029 закрыты.
Лента: страницы по 50 с подгрузкой вверх без прыжка прокрутки; новая
страница вставляется, а не пересобирает ленту.

ADR-050: импорт не перезаписывает лежащую запись — у своей есть состояние
отправки, которого в архиве нет.
ADR-054: архив — недоверенный ввод. Ревью собрало архивы с ts вне диапазона
Date, мусорным lastId, ником с bidi-переопределением и roomId с обходом пути:
каждый из них навсегда ломал ленту или счётчик. Теперь форма ника, roomId,
id, ts и автора проверяется, а lastId из файла не читается вовсе.
ADR-051, 052, 053: тексты и кнопки, устройства и место, страницы ленты
без виртуализации.

Приёмка: формат сверен побайтно на модулях, скачанных с боевого сервера, —
смещения заголовка, отпечаток сырыми байтами, новые соль и iv на каждый
экспорт, подмена любого байта заголовка ломает расшифровку, чужой секрет
не открывает, семь видов битых файлов отвергнуты.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_015DbCjVfTFq4ZFG8juD45YJ
2026-08-23 02:57:51 +03:00

125 lines
5.0 KiB
JavaScript

// Сборка узлов. innerHTML не используется нигде: сообщения и ники —
// пользовательские данные (docs/ui.md, CSP из ADR-021).
const SVG = "http://www.w3.org/2000/svg";
// DESKTOP — порог десктопа: сайдбар и чат рядом, один экран за раз кончается
// (docs/ui.md, «Каркас»). Экраны спрашивают ширину в момент события, а не
// перерисовываются на каждое изменение размера.
export const DESKTOP = "(min-width: 760px)";
export function wide() {
return matchMedia(DESKTOP).matches;
}
// INSTALL_IOS — текст про установку на iOS. Он один и тот же в баннере
// над списком чатов и в настройках (docs/ui.md), поэтому и живёт в одном
// месте.
export const INSTALL_IOS = "уведомления на iOS работают только у установленного приложения: поделиться → на экран «домой»";
export function el(tag, className, text) {
const node = document.createElement(tag);
if (className) {
node.className = className;
}
if (text !== undefined) {
node.textContent = text;
}
return node;
}
export function clear(node) {
while (node.firstChild) {
node.removeChild(node.firstChild);
}
}
// mark — знак «скобы»: четыре угла рамки (docs/identity/brief.md).
export function mark() {
const svg = document.createElementNS(SVG, "svg");
svg.setAttribute("class", "mark");
svg.setAttribute("viewBox", "0 0 64 64");
svg.setAttribute("fill", "none");
svg.setAttribute("stroke", "currentColor");
svg.setAttribute("stroke-width", "7");
svg.setAttribute("aria-hidden", "true");
for (const d of ["M10 26V10h16", "M38 10h16v16", "M54 38v16H38", "M26 54H10V38"]) {
const path = document.createElementNS(SVG, "path");
path.setAttribute("d", d);
svg.append(path);
}
return svg;
}
// field — подпись и строка ввода. Отдаёт и то, и другое: подпись идёт
// в форму, ввод нужен обработчику.
export function field(label, { type = "text", name, autocomplete } = {}) {
const wrap = el("label", "field");
wrap.append(el("span", null, label));
const input = el("input");
input.type = type;
if (name) {
input.name = name;
}
if (autocomplete) {
input.autocomplete = autocomplete;
}
input.autocapitalize = "off";
input.spellcheck = false;
wrap.append(input);
return { wrap, input };
}
export function button(text, className = "button") {
const node = el("button", className, text);
node.type = "button";
return node;
}
// confirmPanel — вопрос и кнопки; спрятан, пока не спросили. Вопрос
// отдаётся наружу: его текст бывает известен только к моменту показа.
//
// extraLabel — необязательная третья кнопка перед «да». Там, где
// подтверждение уносит историю, это «экспортировать»: единственная копия
// не должна исчезать без предложения сохранить её (docs/ui.md, ADR-029).
// Отдаётся отдельным полем; без неё оно null.
export function confirmPanel(question, yesLabel, extraLabel = null) {
const root = el("div");
root.hidden = true;
const text = el("p", "confirm", question);
const yes = button(yesLabel);
const no = button("отмена");
const extra = extraLabel === null ? null : button(extraLabel);
// Три кнопки в один ряд помещаются не всегда: «экспортировать» шире
// трети колонки, и ряд переносится (ADR-051).
const row = el("div", extra === null ? "row" : "row row--wrap");
if (extra !== null) {
row.append(extra);
}
row.append(yes, no);
root.append(text, row);
return { root, text, yes, no, extra };
}
// EXPORT_FAILED — экспорт не собрался: истории не прочитать или ключей
// аккаунта на устройстве нет (docs/ui.md, «Тексты состояний»). Текст один
// на все три места, где стоит кнопка «экспортировать».
export const EXPORT_FAILED = "экспорт не удался";
// message — строка состояния под формой: ошибка цветом mark, ответ — mute.
export function message() {
const node = el("p", "message");
node.setAttribute("aria-live", "polite");
return node;
}
export function setError(node, text) {
node.className = "message message--error";
node.textContent = text;
}
export function setNote(node, text) {
node.className = "message";
node.textContent = text;
}