feat(pwa): подтверждение входа, копейки, выбор категории долга
- pairing-сессия хранит poll_secret и confirm_code (lib/pairing), опрос ушёл на POST: pair_session уезжал в query-параметре и оседал в access-логах, а это половина ключа к JWT. Вторая половина в deep-link не уходит; - на экране ожидания видно число, которое обязан назвать бот. По чужой ссылке человек его не увидит — подтверждать нечего, токен не выдаётся; - онбординг больше не просит вернуться и запросить код: Telegram подтверждает номер шарингом контакта, приложение забирает токен опросом; - суммы с копейками. formatMoney округлял до рубля, и «к оплате 350 ₽» расходилось и со списанием банка, и с чеком (комиссия почти всегда даёт копейки). Клавиша разделителя, нарисованная на клавиатуре, наконец работает; - категорию долга выбирает водитель. Хардкод «Долг аренда» отправлял платёж в аренду даже тем, у кого её нет; список приходит с сервера и там же проверяется; - ошибки бэкенда показываются словами (минимум СБП, потолок суммы) вместо молчаливого «не удалось», статусы истории переведены полностью, возврат денег отличим от отказа. Тесты: 33 зелёных, tsc чист. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -1,8 +1,9 @@
|
||||
import { useEffect, useState } from "react";
|
||||
import { useNavigate } from "react-router-dom";
|
||||
import { toast } from "sonner";
|
||||
import { authRequest, authVerify, tgSession } from "@/api/driver";
|
||||
import { apiErrorText, authRequest, authVerify, tgSession } from "@/api/driver";
|
||||
import { digitsOnly, formatPhone } from "@/lib/format";
|
||||
import { savePairing } from "@/lib/pairing";
|
||||
import { useAuth } from "@/store/auth";
|
||||
import { Spinner } from "@/components/Spinner";
|
||||
|
||||
@@ -18,7 +19,8 @@ export function LoginPage() {
|
||||
// Prefetched pairing session so the «Войти через Telegram» control is a real
|
||||
// <a href> the OS opens in Telegram (a synchronous user gesture) WITHOUT
|
||||
// navigating the PWA away — the app stays mounted on /tg-wait and polls.
|
||||
const [tg, setTg] = useState<{ pair_session: string; deep_link: string | null } | null>(null);
|
||||
const [tg, setTg] = useState<{ pair_session: string; poll_secret: string;
|
||||
confirm_code: string; deep_link: string | null } | null>(null);
|
||||
const e164 = "7" + phone;
|
||||
|
||||
useEffect(() => {
|
||||
@@ -29,8 +31,7 @@ export function LoginPage() {
|
||||
|
||||
function startTg() {
|
||||
if (!tg) return;
|
||||
sessionStorage.setItem("pp-pair-session", tg.pair_session);
|
||||
if (tg.deep_link) sessionStorage.setItem("pp-pair-deeplink", tg.deep_link);
|
||||
savePairing(tg);
|
||||
nav("/tg-wait");
|
||||
}
|
||||
|
||||
@@ -40,6 +41,10 @@ export function LoginPage() {
|
||||
try {
|
||||
const r = await authRequest(e164);
|
||||
if (r.status === "onboarding") {
|
||||
// Онбординг теперь идёт той же pairing-сессией: бот попросит поделиться
|
||||
// контактом, Telegram подтвердит номер, приложение заберёт токен опросом.
|
||||
// Второй раз номер вводить не нужно.
|
||||
savePairing({ ...r, deep_link: r.deep_links.tg ?? null });
|
||||
sessionStorage.setItem("pp-onboarding", JSON.stringify({ ...r.deep_links, phone }));
|
||||
nav("/onboarding");
|
||||
return;
|
||||
@@ -48,11 +53,11 @@ export function LoginPage() {
|
||||
setStep("code");
|
||||
} catch (err: unknown) {
|
||||
const status = (err as { response?: { status?: number } })?.response?.status;
|
||||
const msg =
|
||||
const fallback =
|
||||
status === 404 ? "Номер не найден. Обратитесь в парк." :
|
||||
status === 429 ? "Слишком часто. Попробуйте позже." :
|
||||
"Не удалось отправить код";
|
||||
toast.error(msg);
|
||||
toast.error(await apiErrorText(err, fallback));
|
||||
} finally {
|
||||
setBusy(false);
|
||||
}
|
||||
@@ -65,8 +70,8 @@ export function LoginPage() {
|
||||
const r = await authVerify(e164, code);
|
||||
setSession(r.token, r.driver_id);
|
||||
nav("/");
|
||||
} catch {
|
||||
toast.error("Неверный или просроченный код");
|
||||
} catch (err: unknown) {
|
||||
toast.error(await apiErrorText(err, "Неверный или просроченный код"));
|
||||
} finally {
|
||||
setBusy(false);
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user