Procházet zdrojové kódy

Avalik/kaistud mudel + demo-kood + logimine (valga avalik, teised kaitstud)

ardo před 3 týdny
rodič
revize
0c142762ca

+ 13 - 0
Doktoritöö/Liiklussageduse kaudne hindamine/06_Logid/Tehtud töö ajalugu.md

@@ -1,5 +1,18 @@
 # Tehtud töö ajalugu
 
+## 2026-08-07 — Avalik/kaistud mudel + token + logimine
+
+- **Eesmärk:** avalikkus näeb ainult Valga valla andmeid; Otepää/Võru/Tõrva on kaitstud.
+- **Mudel:** `municipalities.py` lisatud `public` märge — Valga `public: True`, teised `False`. Manifest kannab `access: public|protected`.
+- **Server (`server.py`):**
+  - `ATLAS_ACCESS_TOKEN` keskkonnamuutuja (deploy-konfigis `.env`/stack-env) — demo-kood kaitstud valdadele
+  - `_check_access`: avalikud vallad vabalt; kaitstud nõuavad koodi (`?token=` või `X-Access-Token` päis), muidu 403
+  - Kaitse endpoiintidel: `/api/maps/{vald}`, `/api/maps/{vald}/{layer}`, `/api/report.pdf`
+  - **Logimine:** iga andmepäring `data/logs/access.log` (JSONL): aeg, IP (X-Forwarded-For), vald, kiht, staatus, UA, kas koodiga. Tokenit ennast ei logita.
+- **Frontend:** rippmenüüs kaitstud vallad `(kaitstud)`, lukustatud; sidebar-is "Demo-kood" sisend — õige kood avab need (token localStorage-s). Tutvustusleht: Valga `avalik`, teised `kaitstud 🔒`.
+- **Test:** Valga 200 ilma koodita, Otepää/Võru/Tõrva 403 ilma / 200 koodiga (mõlemas serveris).
+- **Token:** `1-GoRZebxS-0bRyElTzsYEHDsYyF5WWQ` (ohmu `.env`, hetzner stack-env). Deploy: gogs `8ed1c82`.
+
 ## 2026-08-07 — A: Tõrva vald (4. referents)
 
 - **Tõrva vald analüüsitud** täisahelaga: ADS hooned + KÜ + kataster (7610 KÜ) + building_population (kalibreeritud 5 777) + gravity + export + preprocess.

+ 1 - 0
Doktoritöö/Liiklussageduse kaudne hindamine/07_Müük/Hinnapakkumine ja müügiprotsess.md

@@ -44,6 +44,7 @@
 
 - [x] Hinnapakkumise mall (PDF) — `pipeline/offer.py`, saadaval `/api/offer.pdf` (atlas.see1.ee)
 - [x] Referentsileht / tutvustus — **`/tutvustus`** (atlas.see1.ee): **4 demo valda** (Valga, Otepää, Võru, Tõrva) kaartidega, meetod, valideerimine, hinnad. Kaardil link "tutvustus ↗", kaart toetab `?vald=<id>`
+- [x] **Avalik/kaistud mudel:** avalikult nähtav **ainult Valga vald**; Otepää/Võru/Tõrva nõuavad **demo-koodi** (`ATLAS_ACCESS_TOKEN`) — KOV-kohtumisel edastatakse kood. Logimine: `data/logs/access.log` (kes millist valda vaatab — müügivihjed + turbeaudit)
 - [x] Raportid täiendatud liikluskoormuse tabeliga (`Tabel 2`) — top kohalikud (kaudne koormus) + top riigiteed (AKÖL) + omand
 - [x] Demo-stsenaarium + kontaktide nimekiri — [[Liiklussageduse kaudne hindamine/07_Müük/Demo stsenaarium ja kontaktid]]
 - [ ] Andmekaitse/mõistlikud tingimused (andmed on avalikud — lihtne)