Files
SQS-service/doc/decisions/compatibility-2026-04-10.md
T

1.9 KiB
Raw Blame History

Compatibility Decisions — 2026-04-10

Контекст

После серии security/perf фиксов выполнены compatibility прогоны against https://qu.kube5s.ru.

Принятые решения

  1. UI API считается защищенным контуром и требует JWT.
  • Endpoint /ui/api/auth остается публичным для получения сессии.
  • Остальные /ui/api/* требуют Authorization: Bearer .
  • Старые тесты UI без JWT считаются устаревшими и не отражают регрессию сервиса.
  1. SQS-совместимость приоритетно валидируется по AWS CLI/awscurl сценариям.
  • Основной интеграционный набор shared_sqs_test.sh используется как базовый gate.
  • Hardcore/quick требуют разделения на SQS-only и UI-authenticated части.
  1. Поведение WaitTimeSeconds=25 сохраняется как clamp (не hard error).
  • Это осознанное отклонение от строгого reject-поведения.
  • Поведение документируется как managed-compatible режим.
  1. Фокус следующего этапа: стабилизация test suite как продукта.
  • Привести tests/quick_test.sh и tests/hardcore_test.sh к JWT-aware сценарию.
  • Добавить отдельный UI compatibility script с явным login шагом.

Подтвержденные результаты

  • tests/shared_sqs_test.sh: PASS=28 FAIL=0
  • tests/quick_test.sh: PASS=12 FAIL=7 (фейлы в UI без JWT)
  • tests/hardcore_test.sh: PASS=90 FAIL=14 (основные фейлы в UI без JWT)
  • UI JWT smoke (ручной): auth/create/list/send/peek/delete — успешно