Newer
Older
gn-synapse / app / main.py
"""Точка входа FastAPI: API + раздача собранной SPA-статики с того же контейнера."""

from contextlib import AsyncExitStack, asynccontextmanager

from fastapi import FastAPI
from fastapi.middleware.cors import CORSMiddleware
from fastapi.staticfiles import StaticFiles

from fastapi.responses import FileResponse
from app.api import events_routes
from app.api import admin_routes
from app.api import me_routes
from app.api.auth_routes import router as auth_router
from app.api.routes import router as api_router
from app.config import get_settings
from app.worker.celery_app import celery_app  # noqa: F401 — регистрирует задачи в очереди import'ов


def create_app() -> FastAPI:
    settings = get_settings()

    # MCP (docs/07): embedded FastMCP на /mcp streamable-http, гейт по Bearer.
    # Пустой MCP_TOKEN — сервера нет (GET /mcp уйдёт в SPA, POST — 405).
    # Session manager FastMCP требует явного запуска: enter_async_context
    # в lifespan держит его открытым всё время жизни приложения.
    mcp_mount = None
    lifespan_kwargs: dict = {}
    if settings.mcp_token:
        from app.mcp.server import McpTokenGuard, build_mcp_server

        raw_mcp_app = build_mcp_server().streamable_http_app()
        mcp_mount = McpTokenGuard(raw_mcp_app, settings.mcp_token)

        @asynccontextmanager
        async def _lifespan(app: FastAPI):
            async with AsyncExitStack() as stack:
                await stack.enter_async_context(
                    raw_mcp_app.router.lifespan_context(raw_mcp_app)
                )
                yield

        lifespan_kwargs["lifespan"] = _lifespan

    app = FastAPI(
        title=settings.app_name, docs_url="/api/docs", openapi_url="/api/openapi.json",
        **lifespan_kwargs,
    )

    # В проде SPA с того же origin, CORS нужен только dev-серверу vite.
    app.add_middleware(
        CORSMiddleware,
        allow_origins=settings.cors_origins,
        allow_credentials=True,
        allow_methods=["*"],
        allow_headers=["*"],
    )

    app.include_router(api_router)
    app.include_router(auth_router)
    app.include_router(events_routes.router)
    app.include_router(admin_routes.router)
    app.include_router(me_routes.router)

    # MCP монтируется до SPA catch-all (иначе GET /mcp съел бы роутер SPA).
    # Именно Route, не Mount: Mount('/mcp') матчит только '/mcp/...' (regex
    # с trailing slash), точный POST /mcp провалился бы в SPA (GET index /
    # POST 405); Route отдаёт в саб-апп путь без root_path-трюков.
    if mcp_mount is not None:
        from starlette.routing import Route

        app.router.routes.append(
            Route(
                "/mcp", mcp_mount, methods=["GET", "POST", "DELETE", "OPTIONS"],
                include_in_schema=False,
            )
        )

    # Собранная SPA: в Docker-образе кладётся в spa_static/. Если собранной
    # статики нет (локальный запуск api без фронта) — просто пропускаем.
    spa = settings.spa_dist_dir
    if (spa / "index.html").exists():
        # Не mount(StaticFiles, html=True): он отдаёт 404 на произвольных путях,
        # а vue-router'у (например /oauth/callback) нужен fallback на index.html.
        @app.get("/{spa_path:path}", include_in_schema=False)
        def spa_fallback(spa_path: str) -> FileResponse:
            candidate = (spa / spa_path).resolve()
            # Только файлы внутри каталога SPA (без ../ побегов); роутеры
            # /api/* и /auth/* зарегистрированы раньше и матчатся первыми.
            if spa_path and candidate.is_file() and candidate.is_relative_to(spa.resolve()):
                return FileResponse(candidate)
            return FileResponse(spa / "index.html")
    else:
        @app.get("/")
        def root() -> dict:
            return {
                "service": settings.app_name,
                "docs": "/api/docs",
                "health": "/api/healthz",
            }

    return app


app = create_app()