Files
Forge-Engine/routes/assets/upload_user_asset.py
T
williamandClaude Sonnet 5 b2e933f322
Build and deploy / test-python (push) Successful in 11m12s
Build and deploy / test-js (push) Successful in 53s
Build and deploy / lint-python (push) Successful in 3m56s
Build and deploy / lint-js (push) Successful in 3m1s
Build and deploy / build-and-push (push) Skipped
Build and deploy / deploy (push) Skipped
Build and deploy / sonarqube (push) Failing after 3m58s
Reorganisation game/document : renommage screens->game_engine + sous-dossiers game/ dans routes, scripts, static, templates, tests
Prepare la scission a venir entre l'editeur Jeu 2D et le futur editeur
Support de formation (voir docs/plan/PLAN.md), sans toucher a
l'architecture en couches existante :

- screens/ renomme en game_engine/ (nom clair pour le moteur du jeu 2D,
  avant l'arrivee d'un second "moteur" cote document) : ~85 imports
  corriges, contrat import-linter mis a jour, meme forme de couches.
- routes/, scripts/, static/, templates/, tests/ : tout ce qui est
  propre au jeu 2D deplace dans un sous-dossier game/ de chacun
  (routes/game/, static/game/, templates/game/, tests/game/,
  scripts/game/) ; ce qui est partage par le site (auth, onboarding,
  dashboard, uploads, db/) reste a la racine de chaque dossier. Un
  sous-dossier document/ (vide) cree dans chacun pour le futur chantier.
- styles/ volontairement inchange : les 3 fichiers sources sont
  concatenes en un seul static/style.css charge par tout le site,
  scinder leur CONTENU (editeur vs partage) serait un refactor CSS
  distinct, pas un deplacement mecanique.
- Chaine d'export SCORM (publish/build_scorm_package.py) mise a jour en
  profondeur : copie des assets, URLs d'icones relatives a
  static/style.css (qui ne bouge pas), manifeste, wrapper SCORM.
- Deux regressions d'un sweep de renommage anterieur corrigees au passage
  (screens.js/screens/scene-objects incorrectement convertis en
  game_engine.js/game_engine/scene-objects dans des commentaires).
- Effet de bord Windows decouvert et corrige : git mv + Path.write_text
  convertissent des fichiers en CRLF (core.autocrlf=true) - ~189 fichiers
  normalises en LF.
- .eslintrc.json/package.json : uniquement les chemins de glob mis a jour
  (static/game/js/...) ; la preparation eslint-plugin-unicorn du lot 7
  reste volontairement non committee (package-lock.json restaure a la
  version precedente).

Verifications : ruff, mypy --strict (391 fichiers), vulture, bandit,
lint-imports tous verts ; 591/591 tests Python, 276/276 tests JS ;
demarrage serveur + requetes HTTP manuelles confirmant que les assets
deplaces repondent en 200 au nouvel emplacement et 404 a l'ancien.

SKIP=djlint : backlog H021 (styles inline) deja documente comme dette
assumee dans CODE_QUALITY.md section 6, aucun template touche par ce
commit au-dela d'un deplacement de fichier.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-09-19 12:27:53 +02:00

63 lines
2.8 KiB
Python

import os
from flask import g, jsonify, request, url_for
from werkzeug.wrappers import Response
import auth
from core.flask_app import app
@app.route("/assets/upload", methods=["POST"])
def upload_user_asset() -> Response | tuple[Response, int]:
""" "Mes assets" (voir auth/user_assets_dir.py) : mirroir de
routes/uploads/upload_file.py, mais stocké PAR COMPTE plutôt que par
jeu, pour être réutilisable dans n'importe quel projet du même
compte. Écriture disque + ligne base factorisées dans
auth.save_user_asset (partagé avec la génération IA, voir
ai/tools.py::_dispatch_add_generated_image)."""
f = request.files.get("file")
if not f or not f.filename:
return jsonify({"error": "Aucun fichier reçu"}), 400
ext = "".join(c for c in os.path.splitext(f.filename)[1].lower() if c.isalnum() or c == ".")[:10]
content = f.read()
file_kind = auth.user_asset_kind(f.filename)
# Un son ne doit jamais dépasser 3 minutes (demande explicite, voir
# auth/validate_audio_duration.py) — vérifié sur le CONTENU réel du
# fichier (mutagen lit ses métadonnées), jamais sur une durée
# annoncée par le client, qui ne serait pas fiable.
if file_kind == "audio":
error = auth.validate_audio_duration(content)
if error:
return jsonify({"error": error}), 400
# Une vidéo ne doit jamais dépasser 5 minutes, et SEUL le format MP4
# est accepté (demande explicite) — mutagen (qui lit déjà la durée
# d'un son ci-dessus) ne sait fiablement lire la durée que du
# conteneur MP4/MOV, jamais de webm/avi ; sans cette restriction,
# d'autres extensions passeraient la limite de durée sans jamais être
# vérifiées.
if file_kind == "video":
if ext != ".mp4":
return jsonify({"error": "Seul le format MP4 est accepté pour une vidéo."}), 400
error = auth.validate_video_duration(content, filename=f.filename)
if error:
return jsonify({"error": error}), 400
# "decor"/"fond" (demande explicite : "un bouton d'import séparé pour
# les images de fond et les objets") — décide comment un clic sur la
# tuile pose l'objet (voir game_engine/scenes/add_scene_object.py). Sans
# objet ("son"/"vidéo"), le champ n'a pas de sens : jamais transmis.
scene_kind = None
if file_kind == "image":
scene_kind = request.form.get("scene_kind")
if scene_kind not in ("decor", "fond"):
scene_kind = "decor"
user_id = g.current_user["id"]
asset_id, filename = auth.save_user_asset(
user_id, content, ext, original_name=f.filename, source="upload", scene_kind=scene_kind
)
return jsonify(
{
"id": asset_id,
"url": url_for("serve_user_asset", user_id=user_id, filename=filename),
}
)