Commit Graph
126 Commits
Author SHA1 Message Date
DenisandClaude Opus 4.7 6ad75bdd1e H-3821: задокументировал /admin/employment в v2 swagger
Новый admin read-only API трудоустройств. Основной кейс —
маппинг (origin_id, origin_organization_id) → user_id для
интеграторов (web-zaim, sokolove и др.).

- Тег admin-employment (Methods for admin read-only access...).
- GET /admin/employment: index с полным набором фильтров
  EmploymentSearch (origin_id[], origin_organization_id, user_id[],
  department_id, chief_id, is_main, status_id, reg_status_id,
  employment_date/fired_date/created_at range, name/position ilike,
  user_list_key, chief_only*, multipleEmployment).
- GET /admin/employment/view?id=<uuid>: одна запись.
- Доступ: user-edit (тот же perm что в legacy /api/employment v1).
- Схемы AdminEmployment, AdminEmploymentList, AdminEmploymentUserShort,
  AdminEmploymentChiefUserShort, AdminEmploymentDepartmentShort.
- В описании метода — главный кейс маппинга origin → user_id,
  совместительства, поведение uvol'нённых, батч origin_id[].

Источники: контроллер app\controllers\api\v2\admin\EmploymentController,
testrix tests/v2/admin/test_admin_employment.py +
hrbox/models/v2/AdminEmploymentModel.py (pydantic).
Проверено живьём на denis.hrbox.io: totalCount=9393, все поля
схемы совпадают с реальным ответом.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-28 16:01:35 +03:00
denis f86becd7ff Merge branch 'feature/H-3657' into 'master'
H-3657: PAT how-to → описание метода create, тэги/info → короткие EN

See merge request hrbox-public/api!35
2026-05-22 12:42:08 +00:00
DenisandClaude Opus 4.7 92d9c73b0c H-3657: description/summary метода create — обратно на русский
Соглашение: info.description и теги — короткое EN (как workflow,
wallet и др.), а внутри самого метода (summary + description) —
русский, потому что туда смотрит уже сам интегратор и важно дать
максимально понятный how-to. Возвращаю русский для
POST /user-api-token/create.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-22 15:39:40 +03:00
DenisandClaude Opus 4.7 161dc83b21 H-3657: PAT how-to → описание метода create, тэги/info → короткие EN
- info.description: убрал большой блок «Авторизация по личному API-токену»
  (он висел на стартовой странице Swagger UI). Вместо него — одна
  английская строка-указатель на user-api-token methods, в стиле
  остального вступления.
- BearerAuth securityScheme: однострочное EN-описание.
- Теги admin-wallet, admin-wallet-transaction, file-processing,
  user-api-token, admin-user-api-token: переведены в формат
  «Methods for ...» (как workflow, wallet, shop и т.д.) — короткая
  английская строка на тег.
- POST /user-api-token/create description: подробный how-to (создание,
  Bearer-header, tenant-резолв, отсутствие scopes, lifecycle,
  isValidForDisplay-caveat, запрет на управление под Bearer) — теперь
  лежит здесь, на английском, и сворачивается в UI вместе с эндпоинтом.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-22 15:17:47 +03:00
denis fb935e5565 Merge branch 'feature/H-3657' into 'master'
H-3657: добавил Personal Access Tokens в v2 swagger

See merge request hrbox-public/api!34
2026-05-22 11:03:58 +00:00
DenisandClaude Opus 4.7 4c74aa22f5 H-3656/H-3657: правки после smoke-теста на denis.hrbox.io
- Listing-схемы (Wallet/WalletTransaction/FileProcessing/UserApiToken{,Admin}):
  добавил optional поле `_links` — оно реально возвращается Yii Pagination
  на index-эндпоинтах и без него клиент-генератор не видит поле.
- FileProcessing: дополнил схему полями, которые реально приходят в
  ответе без `?expand=`:
  * `file` — объект с метаданными файла-источника (name, ext, url, ...)
  * `created`/`started`/`finished` — локализованные строки для отображения
  Уточнил `arguments` и `result` (oneOf object/array).

Все остальные эндпоинты (admin/wallet[/view], admin/wallet-transaction[/view],
admin/wallet-transaction/{create,create-from-excel,excel-processing},
file-processing[/view], user-api-token, admin/user-api-token) после
прогона smoke-теста соответствуют документации:
- response shape ↔ schema
- 400 на not-uuid id
- 404 на несуществующий id
- per-page>100 clamps к 100
- 200 с {success:false, errors:[...]} на пустой POST
- 200 с {success:false, message:{type:warning, text:"Обработка файла не найдена"}}
  на несуществующий file_processing_id
- 403 на /user-api-token и /admin/user-api-token под Bearer

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-22 13:46:56 +03:00
DenisandClaude Opus 4.7 5173f32b0f H-3657: добавил в how-to упоминание isValidForDisplay-проверки
При тестировании наткнулся на 401 «Login Required» с валидным
live-токеном, потому что у юзера-владельца стоял is_hidden=true.
findIdentityByAccessToken после поиска токена ещё прогоняет
User::isValidForDisplay() — это надо явно упоминать в how-to,
иначе интегратор не поймёт почему не работает.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-22 13:41:50 +03:00
DenisandClaude Opus 4.7 1b4b61bc4f H-3657: вынес create в отдельный путь /user-api-token/create
Фронтенд (frontend/src/api/userApiToken/HRUserApiTokenApi.ts:18) зовёт
именно `${baseUrl}/create`, а не RESTful `POST /user-api-token`.
Оба роута маршрутизируются Yii в actionCreate, но в swagger лучше
документировать тот же путь, что использует прод-клиент — для
консистентности с /admin/wallet-transaction/create.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-22 13:33:30 +03:00
DenisandClaude Opus 4.7 fe38218334 H-3657: добавил Personal Access Tokens в v2 swagger
- info.description: подробная how-to секция «Авторизация по личному API-токену»
  (создание, формат Bearer-заголовка, tenant-резолв, отсутствие scopes,
  жизненный цикл и автo-revoke при блокировке юзера, запрет на управление
  под Bearer).
- securitySchemes.BearerAuth: новая схема http/bearer (PAT).
- security (global): + BearerAuth, чтобы Try-it-out предлагал три способа auth.
- Теги user-api-token и admin-user-api-token.
- Эндпоинты:
  * GET  /user-api-token, POST /user-api-token, POST /user-api-token/revoke
  * GET  /admin/user-api-token, POST /admin/user-api-token/revoke
  Все management-эндпоинты помечены `security: SessionAuth` и явно
  документируют 403 под Bearer (защита от рекурсии).
- Схемы: UserApiToken, UserApiTokenList, UserApiTokenCreated (с plain),
  UserApiTokenCreateForm, UserApiTokenAdmin (+ user/updatedByUser),
  UserApiTokenAdminList, UserApiTokenStatus.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-22 12:23:31 +03:00
denis 14157ef39c Merge branch 'feature/H-3656' into 'master'
H-3656: добавил Wallet admin API в v2

See merge request hrbox-public/api!33
2026-05-22 09:08:45 +00:00
DenisandClaude Opus 4.7 2260bf1066 H-3656: уточнил Wallet admin API в v2 swagger
- /admin/wallet-transaction: добавил недостающие фильтры
  (sender_wallet_id, recipient_wallet_id, sender_user_list_key,
  recipient_user_list_key, wallet_user_list_key, department_id,
  entity_id, reference_id) + описания.
- sort: перечислил реальные сортируемые атрибуты для wallet/wallet-transaction.
- reg_status_id / created_at / user_list_key: уточнил формат и поведение.
- WalletTransaction + WalletTransactionFormBody + параметры фильтра:
  заменил инлайн enum [1,2] на $ref walletTransactionType / walletOperationType.
- walletOperationType: добавил отсутствующее значение 9 (Отмена покупки),
  чтобы соответствовать app\models\wallet\enum\WalletOperationType.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-22 12:04:09 +03:00
antonandClaude Opus 4.7 b7b136be0c H-3656: добавил Wallet admin API в v2
Новые эндпоинты:
- GET  /admin/wallet[/view] — кошельки сотрудников (read-only)
- POST /admin/wallet/export-excel
- GET  /admin/wallet-transaction[/view] — транзакции, admin-вид
- POST /admin/wallet-transaction/create — массовое начисление/списание по форме
- POST /admin/wallet-transaction/create-from-excel — проведение по результату парсинга
- POST /admin/wallet-transaction/excel-processing — парсинг xlsx (file_id + mappings)
- POST /admin/wallet-transaction/export-excel
- GET  /file-processing[/view] — статусы FileProcessing для поллинга

Permission: wallets-transactions, требует enableWallet=true у тенанта.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-06 11:40:39 +05:00
Кирилл Голодаев cc5038e98a Merge branch 'feature/H-1779' into 'master'
feature/H-1779

See merge request hrbox-public/api!31
2025-12-16 03:16:45 +00:00
mitrikov 49cf57c830 feat: /v2/mobile/oauth-list 2025-12-16 13:21:19 +12:00
denis df13b803d6 Merge branch 'feature/H-2300' into 'master'
feature/H-2300

See merge request hrbox-public/api!30
2025-11-17 09:20:42 +00:00
mitrikov 70f37ccb03 fix: refactor access options 2025-10-31 19:09:45 +12:00
mitrikov 887b4135bc feat: Настройки авторизации 2025-10-31 15:04:33 +12:00
denis 679a97d865 Merge branch 'feature/H-2014' into 'master'
feature/H-2014

See merge request hrbox-public/api!21
2025-10-10 12:47:01 +00:00
denis 5d815be042 Merge branch 'feature/H-2376' into 'master'
feature/H-2376

See merge request hrbox-public/api!29
2025-10-10 12:45:19 +00:00
mitrikov 6cb88955ab feat: Заметки, колонка content_md 2025-10-07 19:54:37 +12:00
mitrikov d01161cb49 fix: fix 2025-10-02 15:37:34 +12:00
mitrikov 5df0d6990f feat: заметки по сотруднику 2025-10-02 15:35:15 +12:00
denis 5e00d92451 Merge branch 'feature/H-2624' into 'master'
feature/H-2624

See merge request hrbox-public/api!28
2025-09-23 16:59:29 +00:00
denis 0c9da537f9 Merge branch 'feature/H-2253' into 'master'
feature/H-2253

See merge request hrbox-public/api!26
2025-09-23 16:58:09 +00:00
Anton Pomorzin 0f9e94dffe feat: api виджета для отпусков 2025-09-18 15:45:10 +05:00
denis 0b6353a1a5 Merge branch 'feature/H-2483' into 'master'
feature/H-2483

See merge request hrbox-public/api!27
2025-09-03 08:16:00 +00:00
Anton Pomorzin 359d737cbd feat: доработка виджета идей 2025-08-26 21:34:21 +05:00
mitrikov 4dbeedea43 fix: убрал лишние параметры 2025-07-30 19:48:35 +12:00
Кирилл Голодаев 0d206c6bb2 Merge branch 'feature/H-2253' into 'master'
feature/H-2253

See merge request hrbox-public/api!25
2025-07-28 06:55:59 +00:00
denis 98944f13ba Merge branch 'feature/H-2231' into 'master'
feature/H-2231

See merge request hrbox-public/api!24
2025-07-22 12:29:18 +00:00
mitrikov c6fe53c82c feat: Документация для wallet-transaction 2025-07-22 20:20:09 +12:00
ruslan 68a409589e - 2025-07-21 10:32:13 +03:00
ruslan 33160486cd kedo 2025-07-21 10:26:26 +03:00
mitrikov b3850c1355 fix: исправлено название метода 2025-07-17 18:09:05 +12:00
Кирилл Голодаев 15cfd5e2ad Merge branch 'feature/H-2231' into 'master'
feature/H-2231

See merge request hrbox-public/api!23
2025-07-16 04:28:44 +00:00
mitrikov a26764eda3 feat: Документация услуг v2 (Duty) 2025-07-15 12:58:50 +12:00
Кирилл Голодаев 9105ef6d68 Merge branch 'feature/H-2055' into 'master'
feature/H-2055

See merge request hrbox-public/api!22
2025-05-29 05:26:25 +00:00
Anton Pomorzin aafede834f feat: api v2 целей 2025-05-28 16:07:12 +05:00
Anton Pomorzin a5d571d09a feat: лайки 2025-05-21 11:33:43 +05:00
Кирилл Голодаев 68f53811f3 Merge branch 'feature/H-1976' into 'master'
feature/H-1976

See merge request hrbox-public/api!20
2025-05-07 04:46:21 +00:00
mitrikov 9cd5d1ae06 fix: дополнение док OrgEmploymentFile 2025-05-07 16:38:32 +12:00
Кирилл Голодаев 434c5a26ad Merge branch 'feature/H-1976' into 'master'
feature/H-1976

See merge request hrbox-public/api!19
2025-04-30 07:56:24 +00:00
mitrikov 9c9a1943ad Merge remote-tracking branch 'origin/master' into feature/H-1976 2025-04-30 19:54:39 +12:00
mitrikov 5572ac1de4 feat: v2/org-employment 2025-04-30 19:41:51 +12:00
Кирилл Голодаев f377db1824 Merge branch 'feature/H-1976' into 'master'
feature/H-1976

See merge request hrbox-public/api!18
2025-04-30 05:56:43 +00:00
mitrikov 61b0eb563f fix: обновление доки OrgEmploymentFile 2025-04-28 12:38:43 +12:00
Кирилл Голодаев 505213857c Merge branch 'feature/H-1976' into 'master'
feature/H-1976

See merge request hrbox-public/api!17
2025-04-25 04:31:26 +00:00
mitrikov 3d1f3a0d25 feat: v2/OrgEmploymentFileController 2025-04-25 16:25:34 +12:00
Кирилл Голодаев fd4f688dc9 Merge branch 'hotfix/H-1924' into 'master'
hotfix/H-1924

See merge request hrbox-public/api!16
2025-04-14 15:19:20 +00:00
Anton Pomorzin 332850e8e0 fix: Обновил описание метода /tag/index и добавил /tag/items 2025-04-14 15:58:36 +05:00