feat: payments setup wizard — legal pages + YooKassa keys from the admin UI
The site/offer.html and site/privacy.html legal templates existed in
the repo but were never actually wired to anything — no route served
them, install.sh never copied them anywhere. Nobody deploying this
for real payments had a live offer/privacy page, which YooKassa
requires for merchant approval.
Rewrote both templates with {{TOKEN}} placeholders (new legal.py
renders them from .env-backed settings, read fresh on every request,
no restart needed to fix a typo) and added a proper setup section in
the Payments tab: business type/name/INN/support contact/refund
window, saved via POST /admin/api/payments/legal-settings, live at
GET /offer and /privacy immediately. Unset fields render as a visible
not-set-yet badge instead of breaking the page. Effective date
auto-stamps once on first save and stays stable across later edits
(verified: editing the name afterward doesn't reset it).
YooKassa shop_id + secret_key get their own section: validated live
against YooKassa's own /v3/me before being saved (same pattern as the
existing bot-token getMe check), never echoed back to the frontend
once set. Includes an inline guide — where to find the keys in
YooKassa's dashboard, and that self-employed registration there needs
just passport + INN, no separate cash register.
Both new dropdowns use the existing custom .dd component, not a raw
select element — this codebase deliberately doesn't use native
selects (see the comment already in admin.html) because of the
OS-rendered white popup, so a new form had to follow that pattern,
not reintroduce it.
Verified: template rendering with empty settings (fallback badges,
no leftover tokens) and fully filled settings, HTML-escaping of field
values (a script tag in a field renders as text, not markup), the
one-time-only date stamp, and all new routes registering correctly.
Also fixed a stale doc string in the panel's own admin-facing docs
tab that still quoted the old rate-limit numbers from before the
real limits shipped.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
parent
3bd38103c3
commit
6311532c45
6 changed files with 249 additions and 19 deletions
|
|
@ -34,12 +34,12 @@
|
|||
<div class="wrap">
|
||||
<a class="back" href="/">← На главную</a>
|
||||
<h1>Публичная оферта</h1>
|
||||
<p class="updated">Действует с <span class="fill">[дата]</span></p>
|
||||
<p class="updated">Действует с {{EFFECTIVE_DATE}}</p>
|
||||
|
||||
<p>Настоящий документ является публичной офертой <span class="fill">[ФИО ИП / наименование самозанятого или юрлица]</span>, <span class="fill">[ИНН]</span> (далее — «Исполнитель»), адресованной любому дееспособному физическому лицу (далее — «Клиент»), на заключение договора о предоставлении доступа к VPN-сервису на условиях, указанных ниже. Оплата услуги означает полное и безоговорочное принятие условий оферты (акцепт).</p>
|
||||
<p>Настоящий документ является публичной офертой {{LEGAL_NAME}}, {{INN}} (далее — «Исполнитель»), адресованной любому дееспособному физическому лицу (далее — «Клиент»), на заключение договора о предоставлении доступа к VPN-сервису на условиях, указанных ниже. Оплата услуги означает полное и безоговорочное принятие условий оферты (акцепт).</p>
|
||||
|
||||
<h2>1. Предмет договора</h2>
|
||||
<p>Исполнитель предоставляет Клиенту доступ к серверу VPN (VLESS/Hysteria2) на срок, соответствующий выбранному тарифу, через Telegram-бота <span class="fill">[@ваш_бот]</span>. Доступ выдаётся автоматически после подтверждения оплаты.</p>
|
||||
<p>Исполнитель предоставляет Клиенту доступ к серверу VPN (VLESS/Hysteria2) на срок, соответствующий выбранному тарифу, через Telegram-бота {{BOT_USERNAME}}. Доступ выдаётся автоматически после подтверждения оплаты.</p>
|
||||
|
||||
<h2>2. Стоимость и порядок оплаты</h2>
|
||||
<ol>
|
||||
|
|
@ -52,7 +52,7 @@
|
|||
<p>Доступ предоставляется на срок выбранного тарифа (от 7 дней до 1 года) и автоматически прекращается по истечении срока. Продление — отдельной оплатой, автосписание не производится.</p>
|
||||
|
||||
<h2>4. Возврат средств</h2>
|
||||
<p>Возврат возможен в течение <span class="fill">[N]</span> часов с момента оплаты, если доступ ни разу не был использован (не было подключений к серверу), — по обращению в поддержку <span class="fill">[контакт]</span>. После начала использования услуга считается оказанной.</p>
|
||||
<p>Возврат возможен в течение {{REFUND_HOURS}} часов с момента оплаты, если доступ ни разу не был использован (не было подключений к серверу), — по обращению в поддержку {{SUPPORT_CONTACT}}. После начала использования услуга считается оказанной.</p>
|
||||
|
||||
<h2>5. Права и обязанности сторон</h2>
|
||||
<ol>
|
||||
|
|
@ -63,10 +63,10 @@
|
|||
|
||||
<h2>6. Реквизиты Исполнителя</h2>
|
||||
<p class="muted">
|
||||
<span class="fill">[ФИО / наименование]</span><br>
|
||||
ИНН <span class="fill">[номер]</span><br>
|
||||
Email: <span class="fill">[email]</span><br>
|
||||
Telegram: <span class="fill">[контакт поддержки]</span>
|
||||
{{LEGAL_NAME}}<br>
|
||||
ИНН {{INN}}<br>
|
||||
Email: {{SUPPORT_EMAIL}}<br>
|
||||
Telegram: {{SUPPORT_CONTACT}}
|
||||
</p>
|
||||
</div>
|
||||
</body>
|
||||
|
|
|
|||
|
|
@ -34,9 +34,9 @@
|
|||
<div class="wrap">
|
||||
<a class="back" href="/">← На главную</a>
|
||||
<h1>Политика конфиденциальности</h1>
|
||||
<p class="updated">Действует с <span class="fill">[дата]</span></p>
|
||||
<p class="updated">Действует с {{EFFECTIVE_DATE}}</p>
|
||||
|
||||
<p>Настоящая политика описывает, какие данные собирает и как обрабатывает <span class="fill">[ФИО ИП / наименование]</span> (далее — «Оператор») при использовании Telegram-бота и сайта MBS Panel.</p>
|
||||
<p>Настоящая политика описывает, какие данные собирает и как обрабатывает {{LEGAL_NAME}} (далее — «Оператор») при использовании Telegram-бота и сайта MBS Panel.</p>
|
||||
|
||||
<h2>1. Какие данные собираются</h2>
|
||||
<ul>
|
||||
|
|
@ -58,13 +58,13 @@
|
|||
<p>Данные хранятся на серверах Оператора и не передаются третьим лицам, кроме платёжных провайдеров (ЮKassa, Platega) в объёме, необходимом для обработки оплаты, и в случаях, прямо предусмотренных законодательством РФ.</p>
|
||||
|
||||
<h2>4. Права пользователя</h2>
|
||||
<p>Пользователь вправе запросить удаление своих данных и прекращение обработки, обратившись на <span class="fill">[email/контакт поддержки]</span>. Удаление данных влечёт прекращение доступа к активным подпискам.</p>
|
||||
<p>Пользователь вправе запросить удаление своих данных и прекращение обработки, обратившись на {{SUPPORT_EMAIL}} или {{SUPPORT_CONTACT}}. Удаление данных влечёт прекращение доступа к активным подпискам.</p>
|
||||
|
||||
<h2>5. Контакты</h2>
|
||||
<p class="muted">
|
||||
<span class="fill">[ФИО / наименование]</span><br>
|
||||
Email: <span class="fill">[email]</span><br>
|
||||
Telegram: <span class="fill">[контакт поддержки]</span>
|
||||
{{LEGAL_NAME}}<br>
|
||||
Email: {{SUPPORT_EMAIL}}<br>
|
||||
Telegram: {{SUPPORT_CONTACT}}
|
||||
</p>
|
||||
</div>
|
||||
</body>
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue