diff --git a/HISTORY/2026-08-14-session-log.md b/HISTORY/2026-08-14-session-log.md new file mode 100644 index 0000000..6212a7f --- /dev/null +++ b/HISTORY/2026-08-14-session-log.md @@ -0,0 +1,72 @@ +# Журнал сессии — 2026-08-14 (продолжение миграции shared-sqs) + +**Рабочая папка:** /home/naeel/nubes/SQS-service + +--- + +## Текущее состояние + +- Сервис ЗАДЕПЛОЕН и работает: `https://sqs.containerk8s.dev.nubes.ru` +- `/health` → `OK` (200) +- Образ: Docker Hub `naeel/shared-sqs:latest` +- Репа: Gitea `gitea.services.ngcloud.ru/Nail/SQS-service` + +--- + +## Что сделано сегодня + +1. Добавлен инфо-блок «Информация о сервисе» на страницу входа `/ui` (`app/ui/index.html`). + Коммит `032ca66`. Образ пересобран, запушен (`digest 4bb4f20d`). + +2. **Проблема:** вход в UI с реальным JWT → `Ошибка: token rejected by cloud API (HTTP 403)`. + Причина: контейнер валидировал JWT на `deck-api-test.ngcloud.ru/api/v1` + (default в `app/admin/admin.go`), а production JWT туда не подходит. + +3. **Поиск правильного endpoint** (в `~/tf_provider`, по указанию пользователя): + - `deck-api*.ngcloud.ru` — **ЛЕГАСИ** (пользователь явно запретил этот формат) + - Правильный: **API Gateway** `lk-api-gateway.ngcloud.ru` + +4. Найдено в `~/tf_provider/TOOLS/config/prod/profile.env`: + ``` + NUBES_API_ENDPOINT="https://lk-api-gateway.ngcloud.ru/api/v1/svc" + ``` + (test: `...-test...`, dev: `...-dev...`) + Также default в `TOOLS/yaml-generator/internal/config/config.go`: + `getenvDefault("NUBES_API_ENDPOINT", "https://lk-api-gateway.ngcloud.ru/api/v1/svc")` + +5. **Тест токенов против gateway** (токены из `/home/naeel/nubes/tokens_all.txt`): + - БЕЗ User-Agent → **все 403** (DDoS-Guard блокирует) + - С `User-Agent: Mozilla/5.0`: + | Токен | gateway-PROD | gateway-TEST | + |---|---|---| + | tazetdinovn@gmail.com (TEST) | 401 | **200** | + | tazet@narod.ru (PROD) | **200** | 401 | + | ntazetdinov@nubes.ru (PROD) | **200** | 401 | + +--- + +## Выводы (факты) + +1. Правильный `NUBES_ENDPOINT` = **`https://lk-api-gateway.ngcloud.ru/api/v1/svc`** +2. **КРИТИЧНО:** наш код `PingNubesAPI` (`app/auth/jwt.go`) **НЕ шлёт User-Agent** → + gateway возвращает 403 → токен всегда отклоняется. + Нужна правка кода: добавить `User-Agent: Mozilla/5.0`. + +--- + +## Предстоящие правки (СОГЛАСОВАНЫ? — нет, ждут «делай») + +1. `Dockerfile`: `ENV NUBES_ENDPOINT=https://lk-api-gateway.ngcloud.ru/api/v1/svc` +2. `app/auth/jwt.go`: в `PingNubesAPI` добавить `User-Agent: Mozilla/5.0` +3. `app/admin/admin.go`: сменить default endpoint на gateway PROD + +После правок: пересборка → push Docker Hub → redeploy → проверка входа в UI. + +--- + +## Правила, зафиксированные в этой сессии + +- Код менять ТОЛЬКО после согласования с пользователем. +- deck-api*.ngcloud.ru — ЛЕГАСИ, НЕ использовать (только lk-api-gateway). +- ngcloud за DDoS-Guard: curl-запросы всегда с `User-Agent: Mozilla/5.0`. +- Всё документировать в HISTORY.