54 lines
5.1 KiB
Markdown
54 lines
5.1 KiB
Markdown
# platform — control plane (SaaS-слой)
|
||
|
||
Зона записи сессии «Платформа». Кода ещё нет; **активный промт — `docs/PLATFORM_SESSION_PROMPT.md` (P0, выдан 04.08, D39.100)**, зонный журнал — `docs/platform-PROGRESS.md` (весь прогресс зоны здесь, решение владельца 04.08).
|
||
|
||
## ⚠ Git и зона (читать ДО первой строки кода)
|
||
|
||
**Платформенная сессия не коммитит — лендит оркестратор.** Канон — `../CLAUDE.md`, §Гардрейлы; сюда вынесено, потому что отдельного промта платформы ещё нет.
|
||
|
||
1. **Писать только внутрь `platform/`.** Ничего за её пределами — ни `docs/`, ни `backend/`, ни `frontend/`, ни корневых файлов. Нужна правка вне зоны — пинг владельцу, её сделает оркестратор.
|
||
2. **Чужие незакоммиченные файлы в дереве не трогать**: параллельные сессии — норма.
|
||
3. **НИКАКИХ** `git add -A`, `reset --hard`, `amend`/`rebase`, перезаписи истории и `checkout` поверх грязного дерева.
|
||
4. ⚠ Ревью-гард модулей (D39.85): путь Go-модуля платформы **никогда** не вкладывать под путь движка — иначе он получит доступ к `backend/internal/*` по правилу префикса.
|
||
|
||
## Что здесь будет
|
||
|
||
Сервис между фронтом и движком перевода. Всё, что относится к ПОЛЬЗОВАТЕЛЯМ и не относится
|
||
к переводу:
|
||
|
||
- аутентификация и аккаунты (подписки и оплата — ПОСЛЕ MVP, решение владельца 02.08: в MVP
|
||
оплаты нет и денежных полей в интерфейсе нет);
|
||
- библиотека книг: чья книга, права доступа, хранение исходников и экспортов;
|
||
- учёт токенов и денег **на пользователя** (сырьё уже считает движок: `request_log` +
|
||
`internal/ledger`), потолки и гейт бюджета ДО старта задачи;
|
||
- очередь задач и запуск воркеров, статусы прогонов, ретраи;
|
||
- SSE-поток прогресса и живой стоимости во фронт.
|
||
|
||
## Чего здесь НЕ будет
|
||
|
||
Перевода. Движок (`../backend/`) остаётся как есть: один процесс на книгу, свой SQLite под
|
||
эксклюзивным flock (`store.Open` — «один процесс владеет файлом проекта»). Платформа его
|
||
ЗАПУСКАЕТ как воркер, а не поглощает. Причина та же, по которой движок не ветвится по паре
|
||
языков: пользователи и квоты ничего не меняют в проводе запроса, значит им нечего делать в
|
||
кодовой базе, где каждый байт свёрнут в снапшот-хеш.
|
||
|
||
## Известное требование к движку (не забыть)
|
||
|
||
⚠ **Глобальный брокер конкурентности.** `pipeline/ratelimit.go` строит рейт-гарды НА ПРОГОН,
|
||
а лимит провайдера — на весь аккаунт. N параллельных пользователей = N независимых гардов
|
||
против общего лимита (в комментарии там зафиксировано: mistral валит ~48% вызовов под
|
||
параллелизмом). Воркер должен отпрашиваться у платформы перед вызовом. Это единственная
|
||
по-настоящему новая механика на стыке.
|
||
|
||
## Стек
|
||
|
||
Пины и обоснования — [`../frontend/docs/STACK_DECISIONS.md`](../frontend/docs/STACK_DECISIONS.md) §5
|
||
(общий документ решений по обоим новым сервисам; исследование 02.08).
|
||
|
||
Коротко: Go 1.26.4 · стандартный `net/http` + `ServeMux` без роутер-библиотеки · pgx v5.10.0 ·
|
||
goose v3.27.3 · очередь River v0.42.0 на том же Postgres · `govulncheck` гейтом CI.
|
||
**Redis не заводим нигде** — зафиксировано как архитектурное «нет».
|
||
|
||
Прогресс наружу — SSE, события **пушит воркер**, а не фронт опрашивает read-model.
|
||
Аутентификация — одна серверная сессия в Postgres, два способа предъявления: `__Host`-кука для
|
||
браузера и `Authorization: Bearer` для десктопа и CLI; эндпоинты про куки не знают ничего.
|