fix: document cron router auth chain

This commit is contained in:
Naeel
2026-04-29 08:39:19 +03:00
parent a534fddd2c
commit 35fd9ec40e
19 changed files with 1903 additions and 15 deletions
@@ -0,0 +1,25 @@
# 2026-04-29 — Cron router auth finding
## Что нашли
Проблема в cron-цепочке сейчас не в самом `TimeTrigger` и не в console metrics storage. Разрыв происходит на входе в `router`: `timer` публикует invoke-запрос без `Authorization: Bearer <JWT>`, а router с включенным auth отвечает `401 unauthorized: malformed token`.
## Почему это важно
Это объясняет оба симптома:
- cron tick реально происходит;
- функция не доходит до выполнения и не отправляет метрику в console;
- `/cron/api/metrics` остается пустым.
## Что подтверждает вывод
- В `doc/thinking/2026-04-26-layer1-pass.md` зафиксирован наш layer1-патч для `fission-router` RBAC и namespace watch.
- В `doc/thinking/2026-04-15.md` зафиксирован рабочий auth flow console → `POST /auth/login` → JWT → invoke через router.
- В live logs timer видно повторяющиеся ответы router:
- `status_code=401`
- `body=unauthorized: malformed token`
## Итог
Cron-механизм Fission в целом живой, но для timer-вызова сейчас не хватает router JWT auth. Пока timer не будет ходить в router с корректным Bearer-токеном, функция `croned` не выполнится и метрика в console не появится.