1.9 KiB
1.9 KiB
Compatibility Decisions — 2026-04-10
Контекст
После серии security/perf фиксов выполнены compatibility прогоны against https://qu.kube5s.ru.
Принятые решения
- UI API считается защищенным контуром и требует JWT.
- Endpoint /ui/api/auth остается публичным для получения сессии.
- Остальные /ui/api/* требуют Authorization: Bearer .
- Старые тесты UI без JWT считаются устаревшими и не отражают регрессию сервиса.
- SQS-совместимость приоритетно валидируется по AWS CLI/awscurl сценариям.
- Основной интеграционный набор shared_sqs_test.sh используется как базовый gate.
- Hardcore/quick требуют разделения на SQS-only и UI-authenticated части.
- Поведение WaitTimeSeconds=25 сохраняется как clamp (не hard error).
- Это осознанное отклонение от строгого reject-поведения.
- Поведение документируется как managed-compatible режим.
- Фокус следующего этапа: стабилизация test suite как продукта.
- Привести tests/quick_test.sh и tests/hardcore_test.sh к JWT-aware сценарию.
- Добавить отдельный UI compatibility script с явным login шагом.
Подтвержденные результаты
- tests/shared_sqs_test.sh: PASS=28 FAIL=0
- tests/quick_test.sh: PASS=12 FAIL=7 (фейлы в UI без JWT)
- tests/hardcore_test.sh: PASS=90 FAIL=14 (основные фейлы в UI без JWT)
- UI JWT smoke (ручной): auth/create/list/send/peek/delete — успешно