feat(pwa): подтверждение входа, копейки, выбор категории долга

- pairing-сессия хранит poll_secret и confirm_code (lib/pairing), опрос ушёл
  на POST: pair_session уезжал в query-параметре и оседал в access-логах, а
  это половина ключа к JWT. Вторая половина в deep-link не уходит;
- на экране ожидания видно число, которое обязан назвать бот. По чужой ссылке
  человек его не увидит — подтверждать нечего, токен не выдаётся;
- онбординг больше не просит вернуться и запросить код: Telegram подтверждает
  номер шарингом контакта, приложение забирает токен опросом;
- суммы с копейками. formatMoney округлял до рубля, и «к оплате 350 ₽»
  расходилось и со списанием банка, и с чеком (комиссия почти всегда даёт
  копейки). Клавиша разделителя, нарисованная на клавиатуре, наконец работает;
- категорию долга выбирает водитель. Хардкод «Долг аренда» отправлял платёж
  в аренду даже тем, у кого её нет; список приходит с сервера и там же
  проверяется;
- ошибки бэкенда показываются словами (минимум СБП, потолок суммы) вместо
  молчаливого «не удалось», статусы истории переведены полностью, возврат
  денег отличим от отказа.

Тесты: 33 зелёных, tsc чист.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-16 23:54:04 +10:00
co-authored by Claude Opus 5
parent 5dbf9b1549
commit aff1a45006
17 changed files with 385 additions and 73 deletions
+13 -8
View File
@@ -1,8 +1,9 @@
import { useEffect, useState } from "react";
import { useNavigate } from "react-router-dom";
import { toast } from "sonner";
import { authRequest, authVerify, tgSession } from "@/api/driver";
import { apiErrorText, authRequest, authVerify, tgSession } from "@/api/driver";
import { digitsOnly, formatPhone } from "@/lib/format";
import { savePairing } from "@/lib/pairing";
import { useAuth } from "@/store/auth";
import { Spinner } from "@/components/Spinner";
@@ -18,7 +19,8 @@ export function LoginPage() {
// Prefetched pairing session so the «Войти через Telegram» control is a real
// <a href> the OS opens in Telegram (a synchronous user gesture) WITHOUT
// navigating the PWA away — the app stays mounted on /tg-wait and polls.
const [tg, setTg] = useState<{ pair_session: string; deep_link: string | null } | null>(null);
const [tg, setTg] = useState<{ pair_session: string; poll_secret: string;
confirm_code: string; deep_link: string | null } | null>(null);
const e164 = "7" + phone;
useEffect(() => {
@@ -29,8 +31,7 @@ export function LoginPage() {
function startTg() {
if (!tg) return;
sessionStorage.setItem("pp-pair-session", tg.pair_session);
if (tg.deep_link) sessionStorage.setItem("pp-pair-deeplink", tg.deep_link);
savePairing(tg);
nav("/tg-wait");
}
@@ -40,6 +41,10 @@ export function LoginPage() {
try {
const r = await authRequest(e164);
if (r.status === "onboarding") {
// Онбординг теперь идёт той же pairing-сессией: бот попросит поделиться
// контактом, Telegram подтвердит номер, приложение заберёт токен опросом.
// Второй раз номер вводить не нужно.
savePairing({ ...r, deep_link: r.deep_links.tg ?? null });
sessionStorage.setItem("pp-onboarding", JSON.stringify({ ...r.deep_links, phone }));
nav("/onboarding");
return;
@@ -48,11 +53,11 @@ export function LoginPage() {
setStep("code");
} catch (err: unknown) {
const status = (err as { response?: { status?: number } })?.response?.status;
const msg =
const fallback =
status === 404 ? "Номер не найден. Обратитесь в парк." :
status === 429 ? "Слишком часто. Попробуйте позже." :
"Не удалось отправить код";
toast.error(msg);
toast.error(await apiErrorText(err, fallback));
} finally {
setBusy(false);
}
@@ -65,8 +70,8 @@ export function LoginPage() {
const r = await authVerify(e164, code);
setSession(r.token, r.driver_id);
nav("/");
} catch {
toast.error("Неверный или просроченный код");
} catch (err: unknown) {
toast.error(await apiErrorText(err, "Неверный или просроченный код"));
} finally {
setBusy(false);
}