|
|
@@ -1,5 +1,18 @@
|
|
|
# Tehtud töö ajalugu
|
|
|
|
|
|
+## 2026-08-07 — Avalik/kaistud mudel + token + logimine
|
|
|
+
|
|
|
+- **Eesmärk:** avalikkus näeb ainult Valga valla andmeid; Otepää/Võru/Tõrva on kaitstud.
|
|
|
+- **Mudel:** `municipalities.py` lisatud `public` märge — Valga `public: True`, teised `False`. Manifest kannab `access: public|protected`.
|
|
|
+- **Server (`server.py`):**
|
|
|
+ - `ATLAS_ACCESS_TOKEN` keskkonnamuutuja (deploy-konfigis `.env`/stack-env) — demo-kood kaitstud valdadele
|
|
|
+ - `_check_access`: avalikud vallad vabalt; kaitstud nõuavad koodi (`?token=` või `X-Access-Token` päis), muidu 403
|
|
|
+ - Kaitse endpoiintidel: `/api/maps/{vald}`, `/api/maps/{vald}/{layer}`, `/api/report.pdf`
|
|
|
+ - **Logimine:** iga andmepäring `data/logs/access.log` (JSONL): aeg, IP (X-Forwarded-For), vald, kiht, staatus, UA, kas koodiga. Tokenit ennast ei logita.
|
|
|
+- **Frontend:** rippmenüüs kaitstud vallad `(kaitstud)`, lukustatud; sidebar-is "Demo-kood" sisend — õige kood avab need (token localStorage-s). Tutvustusleht: Valga `avalik`, teised `kaitstud 🔒`.
|
|
|
+- **Test:** Valga 200 ilma koodita, Otepää/Võru/Tõrva 403 ilma / 200 koodiga (mõlemas serveris).
|
|
|
+- **Token:** `1-GoRZebxS-0bRyElTzsYEHDsYyF5WWQ` (ohmu `.env`, hetzner stack-env). Deploy: gogs `8ed1c82`.
|
|
|
+
|
|
|
## 2026-08-07 — A: Tõrva vald (4. referents)
|
|
|
|
|
|
- **Tõrva vald analüüsitud** täisahelaga: ADS hooned + KÜ + kataster (7610 KÜ) + building_population (kalibreeritud 5 777) + gravity + export + preprocess.
|