Files
jellybit/tasks/items/torrent-url-fetch.md
T
av c5d62d76ee docs: канон поднят с версии 7 до 12
- каталог задач переехал в tasks/ в корне, спринт упразднён — приоритет
  теперь порядок строк в BACKLOG.md, четыре задачи набора вернулись в беклог
- гейт: путь docs.py переведён на av-dev-docs вместо снесённого av-dev-pm,
  добавлены шаги tasks.py check и openspec.py check
- относительные ссылки внутри задач и ссылки из docs/ на задачи починены
2026-08-09 19:09:53 +03:00

1.7 KiB

Принимать ссылку на .torrent и скачивать файл самим (нужен SSRF-гард)

  • Тип: feature
  • Категория: Ядро продукта
  • Зачем: magnet и .torrent-файл приняты; остался фетч .torrent по URL (нужен SSRF-гард)
  • Теги: goal:ingest-and-review-interfaces

Приём magnet и .torrent-файла уже реализован: ветка TorrentData → torrent.Parse (internal/ingest/ingest.go), файл-пикер в веб-форме (web/templates/index.html), приём документа в Telegram (internal/tgbot). Осталась одна ветка «единого окна» — URL на .torrent: сервис сам скачивает файл по ссылке и заводит загрузку. Была осознанно вынесена из change torrent-file-ingest, потому что требует исходящего запроса на пользовательский URL → нужен SSRF-гард (allowlist схем/хостов, запрет приватных сетей, лимит размера/редиректов).

Идеал по-прежнему — одно поле, куда кидают текст или файл, а сервис разбирает, что это (magnet / ссылка на .torrent / .torrent-файл / сообщение бота). Сейчас текстовое поле идёт только через magnet.Parse.

Связано: architecture.md → «Внешние границы и форматы» (source_type = magnet|torrent|url уже в схеме), пакет ingest, архив change torrent-file-ingest.