# Compatibility Decisions — 2026-04-10 ## Контекст После серии security/perf фиксов выполнены compatibility прогоны against https://qu.kube5s.ru. ## Принятые решения 1. UI API считается защищенным контуром и требует JWT. - Endpoint /ui/api/auth остается публичным для получения сессии. - Остальные /ui/api/* требуют Authorization: Bearer . - Старые тесты UI без JWT считаются устаревшими и не отражают регрессию сервиса. 2. SQS-совместимость приоритетно валидируется по AWS CLI/awscurl сценариям. - Основной интеграционный набор shared_sqs_test.sh используется как базовый gate. - Hardcore/quick требуют разделения на SQS-only и UI-authenticated части. 3. Поведение WaitTimeSeconds=25 сохраняется как clamp (не hard error). - Это осознанное отклонение от строгого reject-поведения. - Поведение документируется как managed-compatible режим. 4. Фокус следующего этапа: стабилизация test suite как продукта. - Привести tests/quick_test.sh и tests/hardcore_test.sh к JWT-aware сценарию. - Добавить отдельный UI compatibility script с явным login шагом. ## Подтвержденные результаты - tests/shared_sqs_test.sh: PASS=28 FAIL=0 - tests/quick_test.sh: PASS=12 FAIL=7 (фейлы в UI без JWT) - tests/hardcore_test.sh: PASS=90 FAIL=14 (основные фейлы в UI без JWT) - UI JWT smoke (ручной): auth/create/list/send/peek/delete — успешно