2.2 KiB
2.2 KiB
Решение: demo UI режим для showcase
Дата: 2026-04-12 09:57 MSK Агент: GitHub Copilot (GPT-5.4)
Контекст
Нужно показать заказчику два сценария на одном стенде:
- Быстрый demo-вход без подготовки.
- Реальный пользовательский вход по настоящему Nubes token.
До изменения UI принимал только реальный JWT и при этом использовал admin handlers слишком широко, из-за чего demo-сценарий был неудобным, а UI-поведение было ближе к admin console, чем к пользовательской витрине.
Решение
Принят временный showcase-режим:
- добавить публичный UI demo token
demo-ui-shared-sqs-ngcloud-2026; - привязать его к уже существующему seeded demo tenant
t-demo-shared-sqs-ngcloud; - сохранить реальный JWT flow без изменений;
- ограничить UI API текущим tenant-ом;
- запретить создание и удаление tenant-а через UI.
Почему так
- Это позволяет быстро показать сервис без подготовки аккаунта.
- Это сохраняет реальный пользовательский сценарий: заказчик может ввести настоящий token и попасть в свой tenant.
- Это убирает из demo UI лишний обзор всей системы и снижает риск случайной демонстрации чужих данных.
- Это минимальное изменение, которое можно позже убрать без ломки основной JWT-модели.
Границы решения
- Решение предназначено для demo/showcase, не для production security model.
- В production demo token должен быть удалён вместе с seeded demo tenant.
- Основным постоянным сценарием остаётся вход по реальному Nubes JWT.