- api_settings: убраны реальные API-ключи из кода (чтение из env/файла) — 1.1
- variables: {{is_security_requirements}} больше не подставляет всегда УЗ-4;
extended_fields/defence_level передаются в контекст — 1.2
- defence.py: эталонная таблица ПП-1119 (п.9-12), 48 комбинаций;
ui.py: авторасчёт УЗ переведён на неё (public больше не 'всегда 4',
спец/био/общедоступные/иные разделены) — 2.1
- generator: убран дубль хвоста параграфа в _highlight_unmatched — 2.2
- importer: категории ПДн взаимоисключающие ('иные' только если нет
спец/био); УЗ пересчитывается при импорте — 2.3
- import_settings(.py/.json): убран перехват 'администратора безопасности'
правилом ответственного за ПДн — 3.1
- variables: {{category}}/{{is.category}} резолвятся из personal_data_category — 3.2
- verify: ИИ-предложения ИНН/ОГРН/КПП валидируются контрольными суммами
перед применением — 3.3
- models: defence_level None вместо '' (не маскирует 'не рассчитано')
- .gitignore: api_settings.json/.env не попадают в git
- test_defence.py: юнит-тест всех 48 комбинаций таблицы УЗ
77 lines
3.1 KiB
Python
77 lines
3.1 KiB
Python
# -*- coding: utf-8 -*-
|
||
"""DokoGen — настройки API для внешних сервисов проверки.
|
||
|
||
Хранятся в JSON рядом с программой (api_settings.json).
|
||
Поля:
|
||
- dadata_token — API-ключ DaData (проверка организации по ИНН)
|
||
- ai_api_key — API-ключ ИИ (OpenAI-совместимый: DeepSeek, ChatGPT и др.)
|
||
- ai_model — модель ИИ (deepseek-chat, gpt-4o-mini, gpt-4o и т.п.)
|
||
- ai_base_url — адрес API ИИ (по умолчанию DeepSeek)
|
||
"""
|
||
|
||
import os
|
||
import sys
|
||
import json
|
||
|
||
# ВНИМАНИЕ: реальные ключи НЕ хранятся в коде (утечка в git-историю — см. аудит).
|
||
# Источники ключей (по приоритету):
|
||
# 1) переменные окружения DADATA_TOKEN / DEEPSEEK_API_KEY / DEEPSEEK_MODEL / DEEPSEEK_BASE_URL
|
||
# 2) файл api_settings.json рядом с программой
|
||
# 3) DEFAULT_SETTINGS ниже (пустые значения)
|
||
|
||
DEFAULT_SETTINGS = {
|
||
'dadata_token': os.environ.get('DADATA_TOKEN', ''),
|
||
'ai_api_key': os.environ.get('DEEPSEEK_API_KEY', ''),
|
||
'ai_model': os.environ.get('DEEPSEEK_MODEL', 'deepseek-chat'),
|
||
'ai_base_url': os.environ.get('DEEPSEEK_BASE_URL', 'https://api.deepseek.com'),
|
||
}
|
||
|
||
# Старые ключи (для совместимости со старым файлом api_settings.json)
|
||
_LEGACY_KEYS = {
|
||
'deepseek_api_key': 'ai_api_key',
|
||
'deepseek_model': 'ai_model',
|
||
}
|
||
|
||
|
||
def default_api_settings_path():
|
||
"""Путь к файлу настроек: рядом с exe (frozen) или рядом с модулем."""
|
||
if getattr(sys, 'frozen', False):
|
||
base = os.path.dirname(sys.executable)
|
||
else:
|
||
base = os.path.dirname(os.path.abspath(__file__))
|
||
return os.path.join(base, 'api_settings.json')
|
||
|
||
|
||
def load_api_settings(path=None):
|
||
"""Загрузка настроек API из JSON-файла. Если файла нет — дефолт."""
|
||
if path is None:
|
||
path = default_api_settings_path()
|
||
if not path or not os.path.exists(path):
|
||
return dict(DEFAULT_SETTINGS)
|
||
try:
|
||
with open(path, encoding='utf-8-sig') as f:
|
||
loaded = json.load(f)
|
||
merged = dict(DEFAULT_SETTINGS)
|
||
for k, v in loaded.items():
|
||
# переносим старые ключи в новые
|
||
if k in _LEGACY_KEYS and not loaded.get(_LEGACY_KEYS[k]):
|
||
merged[_LEGACY_KEYS[k]] = v
|
||
elif k in merged:
|
||
merged[k] = v
|
||
return merged
|
||
except Exception:
|
||
return dict(DEFAULT_SETTINGS)
|
||
|
||
|
||
def save_api_settings(settings, path=None):
|
||
"""Сохранение настроек API. Возвращает True/False."""
|
||
if path is None:
|
||
path = default_api_settings_path()
|
||
try:
|
||
os.makedirs(os.path.dirname(path), exist_ok=True)
|
||
with open(path, 'w', encoding='utf-8') as f:
|
||
json.dump(settings, f, ensure_ascii=False, indent=2)
|
||
return True
|
||
except Exception:
|
||
return False
|