Build the friend request, friendship, and blocking lifecycle
@coder13 ya está trabajando en esto.
Desde el 1/1/2021.
Evaluación
Este issue todavía no se ha evaluado.
Descripción
Goal
Create the durable, server-authorized relationship model that every Friend System surface can depend on.
Product contract
Authenticated users can:
- send a friend request;
- cancel their own outgoing request;
- accept or decline an incoming request;
- list accepted friends and incoming/outgoing requests;
- unfriend someone;
- block or unblock another user.
State transitions must be idempotent. A crossed request may become an accepted friendship instead of creating two requests. Self-requests, duplicate relationships, blocked pairs, and unauthorized transitions are rejected consistently.
Blocking is directional and overrides friendship state:
- blocking removes any accepted friendship between the pair;
- pending friend requests and room invitations between the pair become non-actionable;
- the blocked user cannot send new requests or invitations;
- APIs do not reveal whether a block exists.
Data and API design
- Store one canonical relationship per unordered user pair using a normalized pair key and a unique index.
- Keep directional blocks separate from the symmetric friendship so future policy stays understandable.
- MongoDB remains the source of truth; add backward-compatible Prisma models and non-blocking PostgreSQL mirrors from the first enabled write.
- Notifications reference relationship/request resources but are not the relationship source of truth.
- Use authenticated REST operations for durable state changes; Socket.IO may announce changes to the affected users but must not own them.
- Return explicit public user projections. Never use, return, search, log, or retain email; #191 is a prerequisite.
Acceptance criteria
- Document the relationship state machine, invariants, conflict responses, and any resend cooldown.
- Add MongoDB schemas/indexes and corresponding backward-compatible PostgreSQL migrations/mirrors.
- Implement authenticated list/create/cancel/accept/decline/unfriend/block/unblock operations.
- Enforce server-side authorization, per-user/per-pair limits, idempotency, and concurrency-safe unique-pair behavior.
- Emit typed realtime invalidation/update events to both users' existing per-user rooms.
- Reconcile state from REST after reconnect so missed realtime events do not corrupt the UI.
- Add tests for crossed requests, duplicate/replayed actions, concurrent accepts, self-actions, blocking, unblocking, unfriending, ID tampering, and disabled PostgreSQL.
- Add privacy-safe metrics for request/accept/decline/block outcomes without recording graph edges or identity.
Dependencies
- #191 stop retaining WCA email addresses
Launch gate
- #188 hardening must pass before broad enablement; it does not block building this foundation.
Non-goals
- Direct messages (#189).
- Stranger recommendations or matching (#190).
- Browser push notifications.
- Room invitations (#187), which consume this relationship API.
- Lenguaje dominante
- JavaScript
- Estrellas
- 30
- Forks
- 9
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
- Incluye un Dockerfile o un archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de coder13/LetsCube
-
Dificultad 3/5 1-2 días Aptitud para principiantes 65/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 55/100
-
Dificultad 3/5 1-2 días Aptitud para principiantes 68/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 48/100
-
area: data area: platform enhancement priority: P1
Dificultad 5/5 Más de una semana Aptitud para principiantes 28/100
Todos los issues de coder13/LetsCube
Issues similares
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 92/100
QuantEcon/lecture-python-programming#642 ·
Los mantenedores suelen responder en 1 día
-
Missing repro Platform: Android
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
software-mansion/react-native-reanimated#10816 · 2 comentarios ·
Los mantenedores suelen responder en 1 día
-
[Suggestion]: Document that useFormStatus works with a preventDefault-ed onSubmit + startTransitionAbiertotype: documentation
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Los mantenedores suelen responder en 2 días
-
area:docs bug triage:confirmed
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
Cotal-AI/Cotal#2875 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
keithamus/css-minify-tests#304 ·
Los mantenedores suelen responder en 1 día