feat(backend): Django + OpenCode 백엔드 추가 — 5_django_backend/
앱이 기대하는 base-backend 계약(envelope·JWT·/chat/stream SSE)을 그대로 구현. Django 는 로그인·세션 미러(SQLite/PG)·OpenCode 이벤트 번역만 맡고, 답변은 전용 OpenCode 인스턴스(opencode/ workspace, codeassist 에이전트)가 만듦. - accounts: 이메일 로그인, access 60분 / refresh 14일, entra/config 는 501 - chat: 세션 목록·검색·메시지·취소 + POST /chat/stream 어댑터(part.delta→token, idle→usage/done, 클라 끊겨도 턴 감시 태스크가 DB 마무리, 첫 이벤트 60초 타임아웃) - OpenCode 1.18 멀티 프로젝트라 모든 요청에 ?directory= 부착 - docs-lib 에 OpenCode SDK 1.18.6 타입 원본, pytest 32 Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,15 @@
|
||||
from django.apps import AppConfig
|
||||
|
||||
|
||||
class AccountsConfig(AppConfig):
|
||||
default_auto_field = "django.db.models.BigAutoField"
|
||||
name = "apps.accounts"
|
||||
verbose_name = "사용자"
|
||||
|
||||
def ready(self) -> None:
|
||||
# migrate 직후 빈 DB 면 기본 계정을 심음
|
||||
from django.db.models.signals import post_migrate
|
||||
|
||||
from .seed import seed_default_users
|
||||
|
||||
post_migrate.connect(seed_default_users, sender=self)
|
||||
@@ -0,0 +1,43 @@
|
||||
"""JWT 인증 — Authorization: Bearer 헤더 또는 ?token= 쿼리(EventSource·다운로드용).
|
||||
토큰 발급은 issue_tokens() — 프론트 TokenResponse 모양."""
|
||||
|
||||
from rest_framework_simplejwt.authentication import JWTAuthentication
|
||||
from rest_framework_simplejwt.exceptions import InvalidToken, TokenError
|
||||
from rest_framework_simplejwt.tokens import AccessToken, RefreshToken
|
||||
|
||||
|
||||
class BearerOrQueryJWTAuthentication(JWTAuthentication):
|
||||
def authenticate(self, request):
|
||||
result = super().authenticate(request)
|
||||
if result is not None:
|
||||
return result
|
||||
raw = request.query_params.get("token") if hasattr(request, "query_params") else None
|
||||
raw = raw or request.GET.get("token")
|
||||
if not raw:
|
||||
return None
|
||||
validated = self.get_validated_token(raw)
|
||||
return self.get_user(validated), validated
|
||||
|
||||
|
||||
def issue_tokens(user, refresh: RefreshToken | None = None) -> dict:
|
||||
"""TokenResponse. refresh 를 주면 그걸 유지하고 access 만 새로 찍음(회전 안 함)."""
|
||||
refresh = refresh or RefreshToken.for_user(user)
|
||||
access = refresh.access_token
|
||||
return {
|
||||
"token": str(access),
|
||||
"tokenExpirationTime": int(access["exp"]),
|
||||
"refreshToken": str(refresh),
|
||||
"refreshTokenExpirationTime": int(refresh["exp"]),
|
||||
"tokenType": "bearer",
|
||||
"user": user.as_payload(),
|
||||
}
|
||||
|
||||
|
||||
def user_from_token(raw: str):
|
||||
"""순수 Django(async) 뷰용 — access 토큰 → 사용자, 실패 시 None."""
|
||||
if not raw:
|
||||
return None
|
||||
try:
|
||||
return BearerOrQueryJWTAuthentication().get_user(AccessToken(raw))
|
||||
except (InvalidToken, TokenError, Exception):
|
||||
return None
|
||||
@@ -0,0 +1,145 @@
|
||||
# Generated by Django 5.1.15 on 2026-09-16 08:38
|
||||
|
||||
import django.contrib.auth.models
|
||||
import django.contrib.auth.validators
|
||||
import django.utils.timezone
|
||||
from django.db import migrations, models
|
||||
|
||||
|
||||
class Migration(migrations.Migration):
|
||||
|
||||
initial = True
|
||||
|
||||
dependencies = [
|
||||
("auth", "0012_alter_user_first_name_max_length"),
|
||||
]
|
||||
|
||||
operations = [
|
||||
migrations.CreateModel(
|
||||
name="User",
|
||||
fields=[
|
||||
(
|
||||
"id",
|
||||
models.BigAutoField(
|
||||
auto_created=True,
|
||||
primary_key=True,
|
||||
serialize=False,
|
||||
verbose_name="ID",
|
||||
),
|
||||
),
|
||||
("password", models.CharField(max_length=128, verbose_name="password")),
|
||||
(
|
||||
"last_login",
|
||||
models.DateTimeField(
|
||||
blank=True, null=True, verbose_name="last login"
|
||||
),
|
||||
),
|
||||
(
|
||||
"is_superuser",
|
||||
models.BooleanField(
|
||||
default=False,
|
||||
help_text="Designates that this user has all permissions without explicitly assigning them.",
|
||||
verbose_name="superuser status",
|
||||
),
|
||||
),
|
||||
(
|
||||
"username",
|
||||
models.CharField(
|
||||
error_messages={
|
||||
"unique": "A user with that username already exists."
|
||||
},
|
||||
help_text="Required. 150 characters or fewer. Letters, digits and @/./+/-/_ only.",
|
||||
max_length=150,
|
||||
unique=True,
|
||||
validators=[
|
||||
django.contrib.auth.validators.UnicodeUsernameValidator()
|
||||
],
|
||||
verbose_name="username",
|
||||
),
|
||||
),
|
||||
(
|
||||
"first_name",
|
||||
models.CharField(
|
||||
blank=True, max_length=150, verbose_name="first name"
|
||||
),
|
||||
),
|
||||
(
|
||||
"last_name",
|
||||
models.CharField(
|
||||
blank=True, max_length=150, verbose_name="last name"
|
||||
),
|
||||
),
|
||||
(
|
||||
"is_staff",
|
||||
models.BooleanField(
|
||||
default=False,
|
||||
help_text="Designates whether the user can log into this admin site.",
|
||||
verbose_name="staff status",
|
||||
),
|
||||
),
|
||||
(
|
||||
"is_active",
|
||||
models.BooleanField(
|
||||
default=True,
|
||||
help_text="Designates whether this user should be treated as active. Unselect this instead of deleting accounts.",
|
||||
verbose_name="active",
|
||||
),
|
||||
),
|
||||
(
|
||||
"date_joined",
|
||||
models.DateTimeField(
|
||||
default=django.utils.timezone.now, verbose_name="date joined"
|
||||
),
|
||||
),
|
||||
(
|
||||
"email",
|
||||
models.EmailField(
|
||||
max_length=254, unique=True, verbose_name="이메일"
|
||||
),
|
||||
),
|
||||
(
|
||||
"user_name",
|
||||
models.CharField(
|
||||
blank=True, max_length=40, verbose_name="표시 이름"
|
||||
),
|
||||
),
|
||||
(
|
||||
"employee_id",
|
||||
models.CharField(blank=True, max_length=40, verbose_name="사번"),
|
||||
),
|
||||
(
|
||||
"department",
|
||||
models.CharField(blank=True, max_length=80, verbose_name="부서"),
|
||||
),
|
||||
(
|
||||
"groups",
|
||||
models.ManyToManyField(
|
||||
blank=True,
|
||||
help_text="The groups this user belongs to. A user will get all permissions granted to each of their groups.",
|
||||
related_name="user_set",
|
||||
related_query_name="user",
|
||||
to="auth.group",
|
||||
verbose_name="groups",
|
||||
),
|
||||
),
|
||||
(
|
||||
"user_permissions",
|
||||
models.ManyToManyField(
|
||||
blank=True,
|
||||
help_text="Specific permissions for this user.",
|
||||
related_name="user_set",
|
||||
related_query_name="user",
|
||||
to="auth.permission",
|
||||
verbose_name="user permissions",
|
||||
),
|
||||
),
|
||||
],
|
||||
options={
|
||||
"verbose_name": "사용자",
|
||||
"verbose_name_plural": "사용자",
|
||||
},
|
||||
managers=[
|
||||
("objects", django.contrib.auth.models.UserManager()),
|
||||
],
|
||||
),
|
||||
]
|
||||
@@ -0,0 +1,41 @@
|
||||
"""사용자 — 프론트 `types/api.ts` UserPayload/UserResponse 모양으로 내보냄.
|
||||
로그인 키는 email. username 은 email 과 같은 값으로 채움(Django 필수 칸이라)."""
|
||||
|
||||
from django.contrib.auth.models import AbstractUser
|
||||
from django.db import models
|
||||
|
||||
|
||||
class User(AbstractUser):
|
||||
email = models.EmailField("이메일", unique=True)
|
||||
user_name = models.CharField("표시 이름", max_length=40, blank=True)
|
||||
employee_id = models.CharField("사번", max_length=40, blank=True)
|
||||
department = models.CharField("부서", max_length=80, blank=True)
|
||||
|
||||
class Meta:
|
||||
verbose_name = "사용자"
|
||||
verbose_name_plural = "사용자"
|
||||
|
||||
@property
|
||||
def role(self) -> str:
|
||||
return "ADMIN" if self.is_superuser else "USER"
|
||||
|
||||
def as_payload(self) -> dict:
|
||||
"""UserPayload — 로그인 응답 안의 user."""
|
||||
return {
|
||||
"id": str(self.id),
|
||||
"email": self.email,
|
||||
"userName": self.user_name or None,
|
||||
"role": self.role,
|
||||
"employeeId": self.employee_id or None,
|
||||
"department": self.department or None,
|
||||
"authProvider": "local",
|
||||
}
|
||||
|
||||
def as_response(self) -> dict:
|
||||
"""UserResponse — GET /users/me."""
|
||||
return {
|
||||
**self.as_payload(),
|
||||
"isActive": self.is_active,
|
||||
"createdAt": self.date_joined.isoformat(),
|
||||
"updatedAt": (self.last_login or self.date_joined).isoformat(),
|
||||
}
|
||||
@@ -0,0 +1,22 @@
|
||||
"""빈 DB 첫 기동 시 기본 계정 — 어느 PC 에서든 바로 로그인되게. 계정 있으면 건너뜀."""
|
||||
|
||||
import logging
|
||||
|
||||
log = logging.getLogger(__name__)
|
||||
|
||||
DEFAULT_USERS = [
|
||||
# (email, password, 표시이름, 관리자)
|
||||
("admin@codeassist.local", "test1234", "관리자", True),
|
||||
("guest@codeassist.local", "test1234", "게스트", False),
|
||||
]
|
||||
|
||||
|
||||
def seed_default_users(**_kwargs) -> None:
|
||||
from .models import User
|
||||
|
||||
if User.objects.exists():
|
||||
return
|
||||
for email, pw, name, admin in DEFAULT_USERS:
|
||||
maker = User.objects.create_superuser if admin else User.objects.create_user
|
||||
maker(username=email, email=email, password=pw, user_name=name)
|
||||
log.info("기본 계정 시드: %s", ", ".join(u[0] for u in DEFAULT_USERS))
|
||||
@@ -0,0 +1,10 @@
|
||||
from rest_framework import serializers
|
||||
|
||||
|
||||
class LoginSerializer(serializers.Serializer):
|
||||
email = serializers.EmailField()
|
||||
password = serializers.CharField()
|
||||
|
||||
|
||||
class RefreshSerializer(serializers.Serializer):
|
||||
refreshToken = serializers.CharField(required=False, allow_blank=True, default="")
|
||||
@@ -0,0 +1,10 @@
|
||||
from django.urls import path
|
||||
|
||||
from .views import EntraConfigView, LoginView, LogoutView, RefreshView
|
||||
|
||||
urlpatterns = [
|
||||
path("login", LoginView.as_view()),
|
||||
path("refresh", RefreshView.as_view()),
|
||||
path("logout", LogoutView.as_view()),
|
||||
path("entra/config", EntraConfigView.as_view()),
|
||||
]
|
||||
@@ -0,0 +1,77 @@
|
||||
"""
|
||||
인증 API — 프론트 `features/auth/api/auth.api.ts` 계약.
|
||||
|
||||
POST /api/v1/auth/login {email,password} → TokenResponse
|
||||
POST /api/v1/auth/refresh {refreshToken} → TokenResponse (access 갱신)
|
||||
POST /api/v1/auth/logout → null (클라가 토큰 버림. 서버는 회전·블랙리스트 안 함)
|
||||
GET /api/v1/users/me → UserResponse
|
||||
GET /api/v1/auth/entra/config → 501 (Entra 안 씀 — 프론트가 버튼 숨김)
|
||||
"""
|
||||
|
||||
from rest_framework.permissions import AllowAny
|
||||
from rest_framework.response import Response
|
||||
from rest_framework.views import APIView
|
||||
from rest_framework_simplejwt.exceptions import TokenError
|
||||
from rest_framework_simplejwt.tokens import RefreshToken
|
||||
|
||||
from common.envelope import CodedError
|
||||
|
||||
from .authentication import issue_tokens
|
||||
from .models import User
|
||||
from .serializers import LoginSerializer, RefreshSerializer
|
||||
|
||||
|
||||
class LoginView(APIView):
|
||||
permission_classes = [AllowAny]
|
||||
authentication_classes = [] # 옛 토큰이 붙어 있어도 로그인은 통과시킴
|
||||
|
||||
def post(self, request):
|
||||
ser = LoginSerializer(data=request.data)
|
||||
ser.is_valid(raise_exception=True)
|
||||
user = User.objects.filter(email__iexact=ser.validated_data["email"]).first()
|
||||
if user is None or not user.check_password(ser.validated_data["password"]):
|
||||
raise CodedError(401, "INVALID_CREDENTIALS", "이메일 또는 비밀번호가 올바르지 않아")
|
||||
if not user.is_active:
|
||||
raise CodedError(403, "USER_INACTIVE", "비활성 계정이야")
|
||||
return Response(issue_tokens(user))
|
||||
|
||||
|
||||
class RefreshView(APIView):
|
||||
permission_classes = [AllowAny]
|
||||
authentication_classes = []
|
||||
|
||||
def post(self, request):
|
||||
ser = RefreshSerializer(data=request.data or {})
|
||||
ser.is_valid(raise_exception=True)
|
||||
raw = ser.validated_data.get("refreshToken") or ""
|
||||
if not raw:
|
||||
raise CodedError(401, "REFRESH_TOKEN_MISSING", "refresh 토큰이 없어")
|
||||
try:
|
||||
refresh = RefreshToken(raw)
|
||||
except TokenError:
|
||||
raise CodedError(401, "REFRESH_TOKEN_INVALID", "refresh 토큰이 만료됐거나 잘못됐어")
|
||||
user = User.objects.filter(id=refresh["uid"], is_active=True).first()
|
||||
if user is None:
|
||||
raise CodedError(401, "REFRESH_TOKEN_INVALID", "사용자를 찾을 수 없어")
|
||||
return Response(issue_tokens(user, refresh))
|
||||
|
||||
|
||||
class LogoutView(APIView):
|
||||
permission_classes = [AllowAny]
|
||||
authentication_classes = []
|
||||
|
||||
def post(self, _request):
|
||||
return Response(None)
|
||||
|
||||
|
||||
class MeView(APIView):
|
||||
def get(self, request):
|
||||
return Response(request.user.as_response())
|
||||
|
||||
|
||||
class EntraConfigView(APIView):
|
||||
permission_classes = [AllowAny]
|
||||
authentication_classes = []
|
||||
|
||||
def get(self, _request):
|
||||
raise CodedError(501, "NOT_IMPLEMENTED", "Entra 로그인은 지원하지 않아")
|
||||
Reference in New Issue
Block a user