From e287d27a4174b3659dfe7e81cdd371b09b84b5bb Mon Sep 17 00:00:00 2001 From: Dmitrii Krosh Date: Fri, 1 May 2026 00:31:29 +0300 Subject: [PATCH] add server.md desc --- server.md | 35 +++++++++++++++++++++++++++++++++++ 1 file changed, 35 insertions(+) create mode 100644 server.md diff --git a/server.md b/server.md new file mode 100644 index 0000000..ebc691e --- /dev/null +++ b/server.md @@ -0,0 +1,35 @@ +# Server + +## Основная суть + +- API ручки. Доступ чисто по ssl (но это уже зона ответственности nginx) +- клиенты по своему некоторому ключу будут авторизовываться. + - проблема ручной настройки (но она тут будто минимальная, не так плохо) +- когда клиент что-либо присылает, в ответ ему надо кинуть команды на исполнение, если есть +- со стороны клиента должен быть настроен trust + +Для сервера необходимо несколько настроек + +- лимит на кол-во запросов (от одного клиента, условно) +- лимит на хранение инфо (и хранить ли старое? да, логи) + - лимит на одного юзера + - общий лимит +- кастомные команды + +## Возможности (API ручки) + +'Понятия не имею, как описывать эти ручки (точнее, нет желания правильно их описывать)' + +### Ручки для админа + +Все пользователи будут считаться админами для удобства. Остальных нет + +1. получить список всех клиентов + - с отдельным параметром "только активированные" +2. получить данные по клиенту + - сюда включается вся инфа о его показателях, когда был в сети + какие команды на него доступны (да, будем их ограничивать, возможно по модели zero-trust) +3. выполнить какую-то команду + - тут вопрос в том, будем ли мы ждать ответа от нашего клиента (вряд ли) +4. получить токен, авторизация +5. добавить кастомную команду + - проблема в системах, если хочется универсального добавления. Выход - добавлять только для одного клиента (лучше во всём будет)