# Журнал сессии — 2026-08-14 (продолжение миграции shared-sqs) **Рабочая папка:** /home/naeel/nubes/SQS-service --- ## Текущее состояние - Сервис ЗАДЕПЛОЕН и работает: `https://sqs.containerk8s.dev.nubes.ru` - `/health` → `OK` (200) - Образ: Docker Hub `naeel/shared-sqs:latest` - Репа: Gitea `gitea.services.ngcloud.ru/Nail/SQS-service` --- ## Что сделано сегодня 1. Добавлен инфо-блок «Информация о сервисе» на страницу входа `/ui` (`app/ui/index.html`). Коммит `032ca66`. Образ пересобран, запушен (`digest 4bb4f20d`). 2. **Проблема:** вход в UI с реальным JWT → `Ошибка: token rejected by cloud API (HTTP 403)`. Причина: контейнер валидировал JWT на `deck-api-test.ngcloud.ru/api/v1` (default в `app/admin/admin.go`), а production JWT туда не подходит. 3. **Поиск правильного endpoint** (в `~/tf_provider`, по указанию пользователя): - `deck-api*.ngcloud.ru` — **ЛЕГАСИ** (пользователь явно запретил этот формат) - Правильный: **API Gateway** `lk-api-gateway.ngcloud.ru` 4. Найдено в `~/tf_provider/TOOLS/config/prod/profile.env`: ``` NUBES_API_ENDPOINT="https://lk-api-gateway.ngcloud.ru/api/v1/svc" ``` (test: `...-test...`, dev: `...-dev...`) Также default в `TOOLS/yaml-generator/internal/config/config.go`: `getenvDefault("NUBES_API_ENDPOINT", "https://lk-api-gateway.ngcloud.ru/api/v1/svc")` 5. **Тест токенов против gateway** (токены из `/home/naeel/nubes/tokens_all.txt`): - БЕЗ User-Agent → **все 403** (DDoS-Guard блокирует) - С `User-Agent: Mozilla/5.0`: | Токен | gateway-PROD | gateway-TEST | |---|---|---| | tazetdinovn@gmail.com (TEST) | 401 | **200** | | tazet@narod.ru (PROD) | **200** | 401 | | ntazetdinov@nubes.ru (PROD) | **200** | 401 | --- ## Выводы (факты) 1. Правильный `NUBES_ENDPOINT` = **`https://lk-api-gateway.ngcloud.ru/api/v1/svc`** 2. **КРИТИЧНО:** наш код `PingNubesAPI` (`app/auth/jwt.go`) **НЕ шлёт User-Agent** → gateway возвращает 403 → токен всегда отклоняется. Нужна правка кода: добавить `User-Agent: Mozilla/5.0`. --- ## Предстоящие правки (СОГЛАСОВАНЫ? — нет, ждут «делай») 1. `Dockerfile`: `ENV NUBES_ENDPOINT=https://lk-api-gateway.ngcloud.ru/api/v1/svc` 2. `app/auth/jwt.go`: в `PingNubesAPI` добавить `User-Agent: Mozilla/5.0` 3. `app/admin/admin.go`: сменить default endpoint на gateway PROD После правок: пересборка → push Docker Hub → redeploy → проверка входа в UI. --- ## Правила, зафиксированные в этой сессии - Код менять ТОЛЬКО после согласования с пользователем. - deck-api*.ngcloud.ru — ЛЕГАСИ, НЕ использовать (только lk-api-gateway). - ngcloud за DDoS-Guard: curl-запросы всегда с `User-Agent: Mozilla/5.0`. - Всё документировать в HISTORY.