Files
home_automatization/laravel-app
cacto 467a05542c CRUD зон/устройств/правил автоматизации + RBAC owner/viewer
Policies (ZonePolicy/DevicePolicy/AutomationRulePolicy): не multi-tenant
изоляция по user_id, а household-wide RBAC — все авторизованные видят одни
и те же данные, только owner может создавать/менять/удалять. user_id на
записи — это created_by, а не граница видимости.

Form Requests с authorize() через политики; DeviceRequest учитывает unique
external_id с ignore на update. AutomationRuleRequest: action_type остаётся
строкой (не enum), т.к. это открытый список из device_types.capabilities;
для действия set_level в форме есть отдельное поле "level" (Alpine.js
переключает его видимость), которое контроллер мапит в action_params —
без сырого JSON-редактора для MVP.

Контроллеры без show (index+create/edit достаточно), Blade-формы на базе
Breeze-компонентов. Навигация и дашборд (счётчики зон/устройств/активных
правил) обновлены. Добавлен DemoGrowboxSeeder (демо-зона с датчиком,
вентилятором и правилом) и viewer-пользователь в сидер.

Восстановлен трейт AuthorizesRequests в базовом Controller (Laravel 11+
убрал его по умолчанию) — нужен для $this->authorize().

Проверено: 33/33 теста (включая новые ZoneControllerTest,
AutomationRuleControllerTest — маппинг level→action_params, 403 для
viewer), полный CRUD-цикл вживую через браузер под owner (создание зоны,
правила с set_level, Alpine-переключение поля "Уровень"), доступ viewer
подтверждён как read-only (нет кнопок изменения, прямой заход на
/zones/create отдаёт 403).
2026-08-11 16:54:26 +05:00
..

laravel-app (PHP/Laravel)

Статус: каркас реализован (авторизация, схема БД, модели). CRUD-интерфейсы и дашборд — в процессе.

Зона ответственности:

  • Аутентификация и роли пользователей (Sanctum: сессии для Blade-UI + токены для будущего API/мобильного клиента), owner/viewer.
  • Владеет схемой PostgreSQL (database/migrations/*.php) — users, zones, device_types, devices, automation_rules. Go-сервисы читают/пишут эти же таблицы, но не управляют их структурой.
  • CRUD зон/устройств/правил автоматизации через веб-интерфейс.
  • Просмотр истории телеметрии (запрос к ClickHouse) и текущего состояния устройств (чтение Device Shadow из Redis, который ведёт device-control-service).
  • Ручная отправка команд устройствам — вызов device-control-service.

Не входит в зону ответственности: приём/хранение телеметрии, обработка правил в реальном времени, отправка MQTT-команд — это Go-сервисы. Laravel только читает их данные и вызывает device-control-service по gRPC/HTTP для управления.

Архитектурные решения

  • Sanctum, а не просто сессии. Даже при том, что UI сейчас — Blade (Breeze), Sanctum используется с самого начала, чтобы токенная авторизация API была готова для будущего Vue/Flutter-клиента (этап 3) без повторной переделки авторизации.
  • Роли и категории как PHP-enum, а не хардкод строк. App\Enums\UserRole (owner/viewer), App\Enums\DeviceCategory (actuator/sensor), App\Enums\ConditionOperator (>,<,>=,<=,=,!=) — всё это закрытые, архитектурные множества значений. action_type в правилах автоматизации намеренно остаётся обычной строкой, не enum'ом — это открытый, расширяемый список, управляемый данными в device_types.capabilities, а не кодом (иначе новый тип устройства с новой командой потребовал бы правки кода — что прямо противоречит идее платформы).
  • device_types — открытый реестр. Сидер (DeviceTypeSeeder) заполняет типы устройств гроубокса (light, pump, fan, sensor_temp_humidity) как пример данных, а не как встроенную в код бизнес-логику. Добавление типа для другой зоны — просто новая строка.

Docker

Собирается в один контейнер (PHP-FPM + Nginx, управляются через supervisord) — см. Dockerfile. Образ включает require-dev-зависимости (в частности fakerphp/faker), так как сидер намеренно создаёт демо-аккаунт через fake(); это MVP-образ с демо-данными, а не hardened prod-сборка.

Запуск

Локально (вне Docker), с уже поднятыми postgres/redis из корневого docker-compose.yml:

cd laravel-app
composer install
cp .env.example .env && php artisan key:generate
php artisan migrate --seed
php artisan serve

Через Docker — сервис laravel-app в корневом docker-compose.yml, конфигурация берётся из переменных окружения (секция Laravel app в корневом .env.example).