docs: HISTORY 2026-08-14 — найден gateway endpoint, нужен User-Agent в PingNubesAPI
This commit is contained in:
@@ -0,0 +1,72 @@
|
||||
# Журнал сессии — 2026-08-14 (продолжение миграции shared-sqs)
|
||||
|
||||
**Рабочая папка:** /home/naeel/nubes/SQS-service
|
||||
|
||||
---
|
||||
|
||||
## Текущее состояние
|
||||
|
||||
- Сервис ЗАДЕПЛОЕН и работает: `https://sqs.containerk8s.dev.nubes.ru`
|
||||
- `/health` → `OK` (200)
|
||||
- Образ: Docker Hub `naeel/shared-sqs:latest`
|
||||
- Репа: Gitea `gitea.services.ngcloud.ru/Nail/SQS-service`
|
||||
|
||||
---
|
||||
|
||||
## Что сделано сегодня
|
||||
|
||||
1. Добавлен инфо-блок «Информация о сервисе» на страницу входа `/ui` (`app/ui/index.html`).
|
||||
Коммит `032ca66`. Образ пересобран, запушен (`digest 4bb4f20d`).
|
||||
|
||||
2. **Проблема:** вход в UI с реальным JWT → `Ошибка: token rejected by cloud API (HTTP 403)`.
|
||||
Причина: контейнер валидировал JWT на `deck-api-test.ngcloud.ru/api/v1`
|
||||
(default в `app/admin/admin.go`), а production JWT туда не подходит.
|
||||
|
||||
3. **Поиск правильного endpoint** (в `~/tf_provider`, по указанию пользователя):
|
||||
- `deck-api*.ngcloud.ru` — **ЛЕГАСИ** (пользователь явно запретил этот формат)
|
||||
- Правильный: **API Gateway** `lk-api-gateway.ngcloud.ru`
|
||||
|
||||
4. Найдено в `~/tf_provider/TOOLS/config/prod/profile.env`:
|
||||
```
|
||||
NUBES_API_ENDPOINT="https://lk-api-gateway.ngcloud.ru/api/v1/svc"
|
||||
```
|
||||
(test: `...-test...`, dev: `...-dev...`)
|
||||
Также default в `TOOLS/yaml-generator/internal/config/config.go`:
|
||||
`getenvDefault("NUBES_API_ENDPOINT", "https://lk-api-gateway.ngcloud.ru/api/v1/svc")`
|
||||
|
||||
5. **Тест токенов против gateway** (токены из `/home/naeel/nubes/tokens_all.txt`):
|
||||
- БЕЗ User-Agent → **все 403** (DDoS-Guard блокирует)
|
||||
- С `User-Agent: Mozilla/5.0`:
|
||||
| Токен | gateway-PROD | gateway-TEST |
|
||||
|---|---|---|
|
||||
| tazetdinovn@gmail.com (TEST) | 401 | **200** |
|
||||
| tazet@narod.ru (PROD) | **200** | 401 |
|
||||
| ntazetdinov@nubes.ru (PROD) | **200** | 401 |
|
||||
|
||||
---
|
||||
|
||||
## Выводы (факты)
|
||||
|
||||
1. Правильный `NUBES_ENDPOINT` = **`https://lk-api-gateway.ngcloud.ru/api/v1/svc`**
|
||||
2. **КРИТИЧНО:** наш код `PingNubesAPI` (`app/auth/jwt.go`) **НЕ шлёт User-Agent** →
|
||||
gateway возвращает 403 → токен всегда отклоняется.
|
||||
Нужна правка кода: добавить `User-Agent: Mozilla/5.0`.
|
||||
|
||||
---
|
||||
|
||||
## Предстоящие правки (СОГЛАСОВАНЫ? — нет, ждут «делай»)
|
||||
|
||||
1. `Dockerfile`: `ENV NUBES_ENDPOINT=https://lk-api-gateway.ngcloud.ru/api/v1/svc`
|
||||
2. `app/auth/jwt.go`: в `PingNubesAPI` добавить `User-Agent: Mozilla/5.0`
|
||||
3. `app/admin/admin.go`: сменить default endpoint на gateway PROD
|
||||
|
||||
После правок: пересборка → push Docker Hub → redeploy → проверка входа в UI.
|
||||
|
||||
---
|
||||
|
||||
## Правила, зафиксированные в этой сессии
|
||||
|
||||
- Код менять ТОЛЬКО после согласования с пользователем.
|
||||
- deck-api*.ngcloud.ru — ЛЕГАСИ, НЕ использовать (только lk-api-gateway).
|
||||
- ngcloud за DDoS-Guard: curl-запросы всегда с `User-Agent: Mozilla/5.0`.
|
||||
- Всё документировать в HISTORY.
|
||||
Reference in New Issue
Block a user