Compare commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
50ba09e1b6 | ||
|
|
903610bf71 | ||
|
|
0a1708e682 | ||
|
|
579bf97e17 |
+11
-220
@@ -1,223 +1,14 @@
|
|||||||
# Правила работы агента в проекте fission
|
# Правила
|
||||||
|
|
||||||
## ГЛАВНОЕ ПРАВИЛО
|
## ⛔ ОТВЕЧАТЬ КРАТКО — АБСОЛЮТНОЕ ПРАВИЛО
|
||||||
|
- Вопрос → короткий ответ → СТОП. Не рассуждать, не исследовать без команды.
|
||||||
|
- НЕ делать ничего "попутно" без явной просьбы. Сделал — стоп — ждёшь команды.
|
||||||
|
|
||||||
**НЕ "СОВЕРШЕНСТВОВАТЬ" РАБОЧИЙ КОД БЕЗ ЯВНОГО УКАЗАНИЯ.**
|
> Подробные правила: [`.github/pravila.md`](pravila.md)
|
||||||
|
|
||||||
---
|
1. Не трогать рабочий код без явного указания.
|
||||||
|
2. Файлы редактировать локально — `~/remote_dev/` = `~/terra/` на ВМ (sshfs), SCP не нужен.
|
||||||
## Файловая система и выполнение команд
|
3. Все команды — **только через SSH**, никогда локально:
|
||||||
|
```bash
|
||||||
### Маппинг путей
|
ssh -i ~/.ssh/naeel_vm_id_ed25519 -o StrictHostKeyChecking=no -o ConnectTimeout=10 naeel@5.172.178.213 'КОМАНДА'
|
||||||
|
```
|
||||||
Локальная папка `~/remote_dev/` примонтирована через sshfs к `~/terra/` на ВМ `5.172.178.213`.
|
|
||||||
Это **одна и та же файловая система**:
|
|
||||||
|
|
||||||
| Локально (VS Code) | На ВМ |
|
|
||||||
|----------------------------------|-------------------------------|
|
|
||||||
| `/home/naeel/remote_dev/fission` | `/home/naeel/terra/fission` |
|
|
||||||
| `/home/naeel/remote_dev/sless` | `/home/naeel/terra/sless` |
|
|
||||||
| `/home/naeel/remote_dev/IoT` | `/home/naeel/terra/IoT` |
|
|
||||||
|
|
||||||
Любой файл, сохранённый локально через VS Code, **мгновенно виден на ВМ**. SCP не нужен.
|
|
||||||
|
|
||||||
### Что можно делать локально
|
|
||||||
|
|
||||||
- **Редактировать файлы** — через VS Code, replace_string_in_file, create_file и т.д. Изменения сразу на ВМ.
|
|
||||||
- **Читать файлы** — read_file, grep_search, file_search, semantic_search — всё разрешено.
|
|
||||||
|
|
||||||
### Что ЗАПРЕЩЕНО локально
|
|
||||||
|
|
||||||
**Все команды выполнять ИСКЛЮЧИТЕЛЬНО через SSH на ВМ:**
|
|
||||||
|
|
||||||
```bash
|
|
||||||
ssh -i ~/.ssh/naeel_vm_id_ed25519 -o StrictHostKeyChecking=no -o ConnectTimeout=10 naeel@5.172.178.213 'КОМАНДА'
|
|
||||||
```
|
|
||||||
|
|
||||||
**Причина:** локально может быть активен VPN, что вызывает сбои при выполнении сетевых команд, обращениях к кластеру, Docker и пр.
|
|
||||||
|
|
||||||
Запрещено запускать локально (без ssh):
|
|
||||||
- `go build`, `go test`, `go mod tidy`
|
|
||||||
- `docker build`, `docker push`
|
|
||||||
- `kubectl`, `helm`
|
|
||||||
- `terraform`
|
|
||||||
- `curl`, `wget` к кластерным сервисам
|
|
||||||
- `git push`, `git pull` (git операции — через ssh на ВМ)
|
|
||||||
- Любые bash-скрипты проекта
|
|
||||||
|
|
||||||
### Формат работы
|
|
||||||
|
|
||||||
1. Отредактировать файлы локально (VS Code / инструменты агента)
|
|
||||||
2. Запустить команды через SSH на ВМ
|
|
||||||
3. Ждать результата
|
|
||||||
|
|
||||||
---
|
|
||||||
|
|
||||||
## Документация
|
|
||||||
|
|
||||||
Всё важное фиксировать в `doc/`:
|
|
||||||
- `doc/thinking/` — лог рассуждений агента (обязательно)
|
|
||||||
- `doc/progress.md` — трекер задач
|
|
||||||
- Обновлять после каждого значимого изменения.
|
|
||||||
|
|
||||||
## Git
|
|
||||||
|
|
||||||
Коммитить и пушить после каждого завершённого этапа.
|
|
||||||
|
|
||||||
### Версионирование тегами
|
|
||||||
|
|
||||||
После каждого коммита с изменениями — поднимать версию тега:
|
|
||||||
|
|
||||||
```bash
|
|
||||||
# Посмотреть текущий тег
|
|
||||||
git describe --tags --abbrev=0 2>/dev/null || echo "v0.0.0"
|
|
||||||
|
|
||||||
# Поднять patch-версию (v0.1.0 → v0.1.1, v0.1.1 → v0.1.2 и т.д.)
|
|
||||||
git tag vX.Y.Z && git push origin vX.Y.Z
|
|
||||||
```
|
|
||||||
|
|
||||||
**Правила:**
|
|
||||||
- Patch (Z) — любое изменение: правка кода, новая функция, фикс
|
|
||||||
- Minor (Y) — новая фича/компонент (новый ресурс провайдера, новый модуль консоли)
|
|
||||||
- Major (X) — breaking change
|
|
||||||
- Тег ставить ПОСЛЕ успешного коммита и пуша
|
|
||||||
- Формат: `vMAJOR.MINOR.PATCH` (например `v0.2.3`)
|
|
||||||
|
|
||||||
---
|
|
||||||
|
|
||||||
## Как создать и задеплоить новую Fission-функцию через Terraform
|
|
||||||
|
|
||||||
### Пошаговая инструкция (ОБЯЗАТЕЛЬНО следовать)
|
|
||||||
|
|
||||||
#### Шаг 1: Создать папку с функцией
|
|
||||||
|
|
||||||
Создать папку в `examples/` по шаблону. Пример: `examples/my-test/`
|
|
||||||
|
|
||||||
Структура:
|
|
||||||
```
|
|
||||||
examples/my-test/
|
|
||||||
├── code/
|
|
||||||
│ └── main.py # Код функции
|
|
||||||
└── main.tf # Terraform манифест
|
|
||||||
```
|
|
||||||
|
|
||||||
#### Шаг 2: Написать код функции
|
|
||||||
|
|
||||||
Файл `code/main.py` — обязательно функция `main()`:
|
|
||||||
|
|
||||||
```python
|
|
||||||
def main():
|
|
||||||
return "hello from my-test"
|
|
||||||
```
|
|
||||||
|
|
||||||
Можно сложнее — с аргументами, JSON, вычислениями:
|
|
||||||
|
|
||||||
```python
|
|
||||||
import json
|
|
||||||
|
|
||||||
def main():
|
|
||||||
result = {"status": "ok", "data": [1, 2, 3]}
|
|
||||||
return json.dumps(result)
|
|
||||||
```
|
|
||||||
|
|
||||||
#### Шаг 3: Написать Terraform манифест
|
|
||||||
|
|
||||||
Файл `main.tf` — КОПИРОВАТЬ этот шаблон и менять только имена и URL:
|
|
||||||
|
|
||||||
```hcl
|
|
||||||
terraform {
|
|
||||||
required_providers {
|
|
||||||
fission = {
|
|
||||||
source = "nail/fission"
|
|
||||||
version = "~> 0.1.0"
|
|
||||||
}
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
provider "fission" {
|
|
||||||
kubeconfig_path = "/home/naeel/.kube/config"
|
|
||||||
namespace = "default"
|
|
||||||
}
|
|
||||||
|
|
||||||
resource "fission_environment" "python" {
|
|
||||||
name = "УНИКАЛЬНОЕ-ИМЯ-env"
|
|
||||||
image = "ghcr.io/fission/python-env"
|
|
||||||
version = 3
|
|
||||||
}
|
|
||||||
|
|
||||||
resource "fission_package" "pkg" {
|
|
||||||
name = "УНИКАЛЬНОЕ-ИМЯ-pkg"
|
|
||||||
environment = fission_environment.python.name
|
|
||||||
source_dir = "${path.module}/code"
|
|
||||||
}
|
|
||||||
|
|
||||||
resource "fission_function" "fn" {
|
|
||||||
name = "УНИКАЛЬНОЕ-ИМЯ-fn"
|
|
||||||
environment = fission_environment.python.name
|
|
||||||
package_name = fission_package.pkg.name
|
|
||||||
entrypoint = "main.main"
|
|
||||||
}
|
|
||||||
|
|
||||||
resource "fission_http_trigger" "route" {
|
|
||||||
name = "УНИКАЛЬНОЕ-ИМЯ-route"
|
|
||||||
function = fission_function.fn.name
|
|
||||||
url = "/УНИКАЛЬНЫЙ-URL"
|
|
||||||
methods = ["GET"]
|
|
||||||
}
|
|
||||||
```
|
|
||||||
|
|
||||||
**ВАЖНО:** Все имена ресурсов (name) должны быть **уникальными** по всему кластеру.
|
|
||||||
Используй префикс, например `tf-mytest-env`, `tf-mytest-pkg`, `tf-mytest-fn`, `tf-mytest-route`.
|
|
||||||
|
|
||||||
#### Шаг 4: Задеплоить через SSH
|
|
||||||
|
|
||||||
```bash
|
|
||||||
ssh -i ~/.ssh/naeel_vm_id_ed25519 -o StrictHostKeyChecking=no -o ConnectTimeout=10 naeel@5.172.178.213 \
|
|
||||||
'cd ~/terra/fission/examples/my-test && TF_CLI_CONFIG_FILE=/tmp/terraformrc-fission terraform apply -auto-approve'
|
|
||||||
```
|
|
||||||
|
|
||||||
**ОБЯЗАТЕЛЬНО:**
|
|
||||||
- Переменная `TF_CLI_CONFIG_FILE=/tmp/terraformrc-fission` — ВСЕГДА нужна (dev override провайдера)
|
|
||||||
- `terraform init` НЕ нужен (dev_overrides пропускает init)
|
|
||||||
- Выполнять ТОЛЬКО через SSH
|
|
||||||
|
|
||||||
#### Шаг 5: Проверить функцию через curl
|
|
||||||
|
|
||||||
Роутер требует JWT. Паттерн:
|
|
||||||
|
|
||||||
```bash
|
|
||||||
ssh -i ~/.ssh/naeel_vm_id_ed25519 -o StrictHostKeyChecking=no -o ConnectTimeout=10 naeel@5.172.178.213 '
|
|
||||||
PASSWORD=$(kubectl -n fission get secret router -o jsonpath={.data.password} | base64 -d)
|
|
||||||
TOKEN=$(curl -sk -X POST https://fission.kube5s.ru/auth/login \
|
|
||||||
-H "Content-Type: application/json" \
|
|
||||||
-d "{\"username\":\"admin\",\"password\":\"$PASSWORD\"}" \
|
|
||||||
| python3 -c "import sys,json; print(json.load(sys.stdin)[\"accesstoken\"])")
|
|
||||||
curl -sk -H "Authorization: Bearer $TOKEN" https://fission.kube5s.ru/УНИКАЛЬНЫЙ-URL
|
|
||||||
'
|
|
||||||
```
|
|
||||||
|
|
||||||
#### Шаг 6: Удалить (если нужно)
|
|
||||||
|
|
||||||
```bash
|
|
||||||
ssh -i ~/.ssh/naeel_vm_id_ed25519 -o StrictHostKeyChecking=no -o ConnectTimeout=10 naeel@5.172.178.213 \
|
|
||||||
'cd ~/terra/fission/examples/my-test && TF_CLI_CONFIG_FILE=/tmp/terraformrc-fission terraform destroy -auto-approve'
|
|
||||||
```
|
|
||||||
|
|
||||||
### Уже задеплоенные функции (НЕ ТРОГАТЬ без явного указания)
|
|
||||||
|
|
||||||
| Папка | Endpoint | Ответ |
|
|
||||||
|-------|----------|-------|
|
|
||||||
| `examples/hello-python/` | `GET /tf-hello` | `hello from fission via terraform` |
|
|
||||||
| `examples/stress-suite/` | `GET /stress/fast` | `fast-ok` |
|
|
||||||
| `examples/stress-suite/` | `GET /stress/cpu` | `cpu-ok:NUMBER` |
|
|
||||||
| `examples/stress-suite/` | `GET /stress/json` | `{"status":"ok","service":"json"}` |
|
|
||||||
|
|
||||||
### Частые ошибки
|
|
||||||
|
|
||||||
| Ошибка | Причина | Решение |
|
|
||||||
|--------|---------|---------|
|
|
||||||
| `unauthorized: malformed token` | curl без JWT | Добавить JWT (см. шаг 5) |
|
|
||||||
| `terraform init required` | Забыт `TF_CLI_CONFIG_FILE` | Добавить `TF_CLI_CONFIG_FILE=/tmp/terraformrc-fission` |
|
|
||||||
| `resource already exists` | Имя не уникальное | Сменить имена на уникальные с префиксом |
|
|
||||||
| `Error: connection refused` | Команда запущена локально | Выполнять ТОЛЬКО через SSH |
|
|
||||||
| `package not found` | Опечатка в `source_dir` | Проверить path.module/code и файл main.py |
|
|
||||||
|
|||||||
@@ -0,0 +1,56 @@
|
|||||||
|
# Правила работы агента
|
||||||
|
|
||||||
|
## Файловая система
|
||||||
|
|
||||||
|
`~/remote_dev/` (локально) примонтирован через sshfs к `~/terra/` на ВМ — **одна ФС**.
|
||||||
|
Файлы, сохранённые локально, мгновенно видны на ВМ. SCP не нужен.
|
||||||
|
|
||||||
|
Монтирование может слетать. Признак: файлы рассинхронизированы.
|
||||||
|
|
||||||
|
```bash
|
||||||
|
# Размонтировать
|
||||||
|
fusermount -u ~/remote_dev
|
||||||
|
# Если завис: sudo umount -l /home/naeel/remote_dev
|
||||||
|
|
||||||
|
# Примонтировать
|
||||||
|
sshfs naeel@5.172.178.213:/home/naeel/terra ~/remote_dev \
|
||||||
|
-o cache=no -o no_readahead -o reconnect \
|
||||||
|
-o ServerAliveInterval=15 -o ServerAliveCountMax=3 \
|
||||||
|
-o IdentityFile=~/.ssh/naeel_vm_id_ed25519
|
||||||
|
```
|
||||||
|
|
||||||
|
## SSH
|
||||||
|
|
||||||
|
Все команды — только через SSH на ВМ. Локально — только читать и редактировать файлы.
|
||||||
|
|
||||||
|
```bash
|
||||||
|
ssh -i ~/.ssh/naeel_vm_id_ed25519 -o StrictHostKeyChecking=no -o ConnectTimeout=10 naeel@5.172.178.213 'КОМАНДА'
|
||||||
|
```
|
||||||
|
|
||||||
|
Запрещено локально: `go`, `docker`, `kubectl`, `helm`, `terraform`, `curl/wget`, `git push/pull`, любые скрипты проекта.
|
||||||
|
|
||||||
|
## Документация
|
||||||
|
|
||||||
|
- `doc/thinking/` — лог рассуждений агента (обязательно)
|
||||||
|
- `doc/progress.md` — трекер задач
|
||||||
|
- Старые файлы `doc/` не перезаписывать — новое в новых файлах с датой
|
||||||
|
|
||||||
|
## Git
|
||||||
|
|
||||||
|
Коммитить и пушить через SSH после каждого завершённого этапа.
|
||||||
|
|
||||||
|
Версионирование тегами: `vMAJOR.MINOR.PATCH`
|
||||||
|
- Patch — любое изменение кода
|
||||||
|
- Minor — новая фича / компонент
|
||||||
|
- Major — breaking change
|
||||||
|
|
||||||
|
```bash
|
||||||
|
git tag vX.Y.Z && git push origin vX.Y.Z
|
||||||
|
```
|
||||||
|
|
||||||
|
## Поведение агента
|
||||||
|
|
||||||
|
- Не трогать рабочий код без явного указания
|
||||||
|
- Не делать ничего сверх того, о чём явно попросили
|
||||||
|
- Деструктивные операции (`kubectl delete`, `rm -rf`, `terraform destroy` и др.) — только после явного подтверждения с указанием конкретных объектов
|
||||||
|
- Отвечать кратко, без вступлений, извинений, благодарностей и прочей воды
|
||||||
+91
-7
@@ -40,6 +40,12 @@ var (
|
|||||||
|
|
||||||
const defaultSATokenPath = "/var/run/secrets/kubernetes.io/serviceaccount/token"
|
const defaultSATokenPath = "/var/run/secrets/kubernetes.io/serviceaccount/token"
|
||||||
|
|
||||||
|
var deckAPIs = map[string]string{
|
||||||
|
"prod": "https://deck-api.ngcloud.ru/api/v1",
|
||||||
|
"dev": "https://deck-api-dev.ngcloud.ru/api/v1",
|
||||||
|
"test": "https://deck-api-test.ngcloud.ru/api/v1",
|
||||||
|
}
|
||||||
|
|
||||||
type server struct {
|
type server struct {
|
||||||
dyn dynamic.Interface
|
dyn dynamic.Interface
|
||||||
ns string
|
ns string
|
||||||
@@ -54,6 +60,7 @@ type server struct {
|
|||||||
tokenMu sync.Mutex
|
tokenMu sync.Mutex
|
||||||
cachedJWT string
|
cachedJWT string
|
||||||
tokenExpAt time.Time
|
tokenExpAt time.Time
|
||||||
|
tokenCache sync.Map
|
||||||
}
|
}
|
||||||
|
|
||||||
type createFunctionRequest struct {
|
type createFunctionRequest struct {
|
||||||
@@ -138,12 +145,32 @@ func main() {
|
|||||||
mux.HandleFunc("/api/httptriggers", s.handleList(httpTrigGVR))
|
mux.HandleFunc("/api/httptriggers", s.handleList(httpTrigGVR))
|
||||||
mux.HandleFunc("/api/timetriggers", s.handleList(timeTrigGVR))
|
mux.HandleFunc("/api/timetriggers", s.handleList(timeTrigGVR))
|
||||||
|
|
||||||
mux.HandleFunc("/console/api/environments", s.handleList(environmentGVR))
|
auth := func(h http.HandlerFunc) http.HandlerFunc {
|
||||||
mux.HandleFunc("/console/api/packages", s.handleList(packageGVR))
|
return func(w http.ResponseWriter, r *http.Request) {
|
||||||
mux.HandleFunc("/console/api/functions", s.handleFunctionsRoot)
|
token := strings.TrimSpace(r.Header.Get("X-Auth-Token"))
|
||||||
mux.HandleFunc("/console/api/functions/", s.handleFunctionsAction)
|
env := strings.TrimSpace(strings.ToLower(r.Header.Get("X-Auth-Env")))
|
||||||
mux.HandleFunc("/console/api/httptriggers", s.handleList(httpTrigGVR))
|
if _, ok := deckAPIs[env]; !ok {
|
||||||
mux.HandleFunc("/console/api/timetriggers", s.handleList(timeTrigGVR))
|
env = "test"
|
||||||
|
}
|
||||||
|
if token == "" {
|
||||||
|
writeJSONError(w, http.StatusUnauthorized, "unauthorized")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
if err := s.validateDeckToken(token, env); err != nil {
|
||||||
|
writeJSONError(w, http.StatusUnauthorized, "unauthorized")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
h(w, r)
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
mux.HandleFunc("/console/api/auth", s.handleAuth)
|
||||||
|
mux.HandleFunc("/console/api/environments", auth(s.handleList(environmentGVR)))
|
||||||
|
mux.HandleFunc("/console/api/packages", auth(s.handleList(packageGVR)))
|
||||||
|
mux.HandleFunc("/console/api/functions", auth(s.handleFunctionsRoot))
|
||||||
|
mux.HandleFunc("/console/api/functions/", auth(s.handleFunctionsAction))
|
||||||
|
mux.HandleFunc("/console/api/httptriggers", auth(s.handleList(httpTrigGVR)))
|
||||||
|
mux.HandleFunc("/console/api/timetriggers", auth(s.handleList(timeTrigGVR)))
|
||||||
|
|
||||||
httpServer := &http.Server{
|
httpServer := &http.Server{
|
||||||
Addr: ":" + port,
|
Addr: ":" + port,
|
||||||
@@ -714,6 +741,63 @@ func (s *server) getRouterToken() string {
|
|||||||
return s.cachedJWT
|
return s.cachedJWT
|
||||||
}
|
}
|
||||||
|
|
||||||
|
func (s *server) validateDeckToken(token, env string) error {
|
||||||
|
cacheKey := env + ":" + token
|
||||||
|
if v, ok := s.tokenCache.Load(cacheKey); ok {
|
||||||
|
if time.Now().Before(v.(time.Time)) {
|
||||||
|
return nil
|
||||||
|
}
|
||||||
|
s.tokenCache.Delete(cacheKey)
|
||||||
|
}
|
||||||
|
apiBase, ok := deckAPIs[env]
|
||||||
|
if !ok {
|
||||||
|
return fmt.Errorf("unknown env: %s", env)
|
||||||
|
}
|
||||||
|
ctx, cancel := context.WithTimeout(context.Background(), 5*time.Second)
|
||||||
|
defer cancel()
|
||||||
|
req, err := http.NewRequestWithContext(ctx, http.MethodGet, apiBase+"/index.cfm/instances", nil)
|
||||||
|
if err != nil {
|
||||||
|
return err
|
||||||
|
}
|
||||||
|
req.Header.Set("Authorization", "Bearer "+token)
|
||||||
|
resp, err := s.http.Do(req)
|
||||||
|
if err != nil {
|
||||||
|
return err
|
||||||
|
}
|
||||||
|
defer resp.Body.Close()
|
||||||
|
_, _ = io.ReadAll(resp.Body)
|
||||||
|
if resp.StatusCode == http.StatusUnauthorized {
|
||||||
|
return fmt.Errorf("invalid token")
|
||||||
|
}
|
||||||
|
s.tokenCache.Store(cacheKey, time.Now().Add(5*time.Minute))
|
||||||
|
return nil
|
||||||
|
}
|
||||||
|
|
||||||
|
func (s *server) handleAuth(w http.ResponseWriter, r *http.Request) {
|
||||||
|
if r.Method != http.MethodPost {
|
||||||
|
writeJSONError(w, http.StatusMethodNotAllowed, "method not allowed")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
var body struct {
|
||||||
|
Token string `json:"token"`
|
||||||
|
Env string `json:"env"`
|
||||||
|
}
|
||||||
|
if err := json.NewDecoder(r.Body).Decode(&body); err != nil || strings.TrimSpace(body.Token) == "" {
|
||||||
|
writeJSONError(w, http.StatusBadRequest, "token required")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
env := strings.TrimSpace(strings.ToLower(body.Env))
|
||||||
|
if _, ok := deckAPIs[env]; !ok {
|
||||||
|
env = "test"
|
||||||
|
}
|
||||||
|
if err := s.validateDeckToken(body.Token, env); err != nil {
|
||||||
|
writeJSONError(w, http.StatusUnauthorized, "invalid token")
|
||||||
|
return
|
||||||
|
}
|
||||||
|
w.Header().Set("Content-Type", "application/json; charset=utf-8")
|
||||||
|
_ = json.NewEncoder(w).Encode(map[string]any{"ok": true, "env": env})
|
||||||
|
}
|
||||||
|
|
||||||
func (s *server) handleDeleteFunction(w http.ResponseWriter, r *http.Request, name string) {
|
func (s *server) handleDeleteFunction(w http.ResponseWriter, r *http.Request, name string) {
|
||||||
ctx, cancel := context.WithTimeout(r.Context(), 20*time.Second)
|
ctx, cancel := context.WithTimeout(r.Context(), 20*time.Second)
|
||||||
defer cancel()
|
defer cancel()
|
||||||
@@ -817,7 +901,7 @@ func withCORS(next http.Handler) http.Handler {
|
|||||||
return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
|
return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
|
||||||
w.Header().Set("Access-Control-Allow-Origin", "*")
|
w.Header().Set("Access-Control-Allow-Origin", "*")
|
||||||
w.Header().Set("Access-Control-Allow-Methods", "GET,POST,PUT,PATCH,DELETE,OPTIONS")
|
w.Header().Set("Access-Control-Allow-Methods", "GET,POST,PUT,PATCH,DELETE,OPTIONS")
|
||||||
w.Header().Set("Access-Control-Allow-Headers", "Content-Type, Authorization")
|
w.Header().Set("Access-Control-Allow-Headers", "Content-Type, Authorization, X-Auth-Token, X-Auth-Env")
|
||||||
if r.Method == http.MethodOptions {
|
if r.Method == http.MethodOptions {
|
||||||
w.WriteHeader(http.StatusNoContent)
|
w.WriteHeader(http.StatusNoContent)
|
||||||
return
|
return
|
||||||
|
|||||||
+92
-3
@@ -287,6 +287,31 @@
|
|||||||
</style>
|
</style>
|
||||||
</head>
|
</head>
|
||||||
<body>
|
<body>
|
||||||
|
<div id="login-overlay" style="display:none; position:fixed; inset:0; background:rgba(0,0,0,.85); z-index:999; align-items:center; justify-content:center; padding:16px;">
|
||||||
|
<div class="panel" style="width:min(440px,100%);">
|
||||||
|
<div class="brand" style="margin-bottom:24px;">
|
||||||
|
<div class="brand-mark">N</div>
|
||||||
|
<div class="brand-text">
|
||||||
|
<div class="nubes">NUBES</div>
|
||||||
|
<div class="product">FISSION CONSOLE</div>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
<div class="row" style="flex-direction:column; gap:6px; margin-bottom:12px;">
|
||||||
|
<label style="font-size:12px; color:#999;">Стенд</label>
|
||||||
|
<select id="l-env" style="background:var(--bg-base); border:1px solid var(--border); color:var(--fg); padding:8px 10px; border-radius:6px;">
|
||||||
|
<option value="dev">Dev</option>
|
||||||
|
<option value="test" selected>Test</option>
|
||||||
|
<option value="prod">Prod</option>
|
||||||
|
</select>
|
||||||
|
</div>
|
||||||
|
<div class="row" style="flex-direction:column; gap:6px; margin-bottom:12px;">
|
||||||
|
<label style="font-size:12px; color:#999;">Токен</label>
|
||||||
|
<textarea id="l-token" rows="5" style="background:var(--bg-base); border:1px solid var(--border); color:var(--fg); padding:8px 10px; border-radius:6px; font-family:monospace; font-size:12px; resize:vertical; width:100%; box-sizing:border-box;" placeholder="Введите токен..."></textarea>
|
||||||
|
</div>
|
||||||
|
<div id="l-error" style="display:none; color:#ff6b6b; font-size:13px; margin-bottom:10px;"></div>
|
||||||
|
<button id="l-btn" class="btn" style="width:100%;" onclick="doLogin()">Войти</button>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
<div class="navbar">
|
<div class="navbar">
|
||||||
<div class="brand">
|
<div class="brand">
|
||||||
<div class="brand-mark">N</div>
|
<div class="brand-mark">N</div>
|
||||||
@@ -298,6 +323,7 @@
|
|||||||
<div class="row" style="margin:0;">
|
<div class="row" style="margin:0;">
|
||||||
<button class="btn ghost" onclick="reloadAll()">Refresh</button>
|
<button class="btn ghost" onclick="reloadAll()">Refresh</button>
|
||||||
<button class="btn" onclick="openCreate()">+ Создать функцию</button>
|
<button class="btn" onclick="openCreate()">+ Создать функцию</button>
|
||||||
|
<button class="btn ghost" onclick="doLogout()" style="margin-left:8px;">Выход</button>
|
||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
@@ -430,8 +456,16 @@
|
|||||||
currentInvoke: null
|
currentInvoke: null
|
||||||
};
|
};
|
||||||
|
|
||||||
|
function authHeaders() {
|
||||||
|
return {
|
||||||
|
'X-Auth-Token': localStorage.getItem('auth_token') || '',
|
||||||
|
'X-Auth-Env': localStorage.getItem('auth_env') || 'test'
|
||||||
|
};
|
||||||
|
}
|
||||||
|
|
||||||
async function getJSON(url) {
|
async function getJSON(url) {
|
||||||
const r = await fetch(url);
|
const r = await fetch(url, {headers: authHeaders()});
|
||||||
|
if (r.status === 401) { doLogout(); throw new Error('Сессия истекла'); }
|
||||||
if (!r.ok) {
|
if (!r.ok) {
|
||||||
let msg = '';
|
let msg = '';
|
||||||
try {
|
try {
|
||||||
@@ -448,9 +482,10 @@
|
|||||||
async function requestJSON(url, method, body) {
|
async function requestJSON(url, method, body) {
|
||||||
const r = await fetch(url, {
|
const r = await fetch(url, {
|
||||||
method: method,
|
method: method,
|
||||||
headers: { 'Content-Type': 'application/json' },
|
headers: Object.assign({'Content-Type': 'application/json'}, authHeaders()),
|
||||||
body: body ? JSON.stringify(body) : undefined
|
body: body ? JSON.stringify(body) : undefined
|
||||||
});
|
});
|
||||||
|
if (r.status === 401) { doLogout(); throw new Error('Сессия истекла'); }
|
||||||
let data = {};
|
let data = {};
|
||||||
try { data = await r.json(); } catch (_) {}
|
try { data = await r.json(); } catch (_) {}
|
||||||
if (!r.ok) {
|
if (!r.ok) {
|
||||||
@@ -712,7 +747,61 @@
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
reloadAll();
|
function showLoginOverlay() {
|
||||||
|
document.getElementById('login-overlay').style.display = 'flex';
|
||||||
|
}
|
||||||
|
|
||||||
|
function hideLoginOverlay() {
|
||||||
|
document.getElementById('login-overlay').style.display = 'none';
|
||||||
|
}
|
||||||
|
|
||||||
|
async function doLogin() {
|
||||||
|
var btn = document.getElementById('l-btn');
|
||||||
|
var errEl = document.getElementById('l-error');
|
||||||
|
var token = (document.getElementById('l-token').value || '').trim();
|
||||||
|
var env = document.getElementById('l-env').value;
|
||||||
|
if (!token) { errEl.textContent = 'Введите токен'; errEl.style.display = 'block'; return; }
|
||||||
|
btn.disabled = true;
|
||||||
|
errEl.style.display = 'none';
|
||||||
|
try {
|
||||||
|
const res = await fetch(API_BASE + '/auth', {
|
||||||
|
method: 'POST',
|
||||||
|
headers: {'Content-Type': 'application/json'},
|
||||||
|
body: JSON.stringify({token: token, env: env})
|
||||||
|
});
|
||||||
|
if (!res.ok) {
|
||||||
|
const d = await res.json().catch(function() { return {}; });
|
||||||
|
throw new Error(d.error || 'Ошибка входа');
|
||||||
|
}
|
||||||
|
localStorage.setItem('auth_token', token);
|
||||||
|
localStorage.setItem('auth_env', env);
|
||||||
|
hideLoginOverlay();
|
||||||
|
reloadAll();
|
||||||
|
} catch(e) {
|
||||||
|
errEl.textContent = e.message;
|
||||||
|
errEl.style.display = 'block';
|
||||||
|
} finally {
|
||||||
|
btn.disabled = false;
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
function doLogout() {
|
||||||
|
localStorage.removeItem('auth_token');
|
||||||
|
localStorage.removeItem('auth_env');
|
||||||
|
try { document.getElementById('l-token').value = ''; } catch(_) {}
|
||||||
|
showLoginOverlay();
|
||||||
|
}
|
||||||
|
|
||||||
|
function checkAuth() {
|
||||||
|
if (!localStorage.getItem('auth_token')) {
|
||||||
|
showLoginOverlay();
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
hideLoginOverlay();
|
||||||
|
reloadAll();
|
||||||
|
}
|
||||||
|
|
||||||
|
checkAuth();
|
||||||
</script>
|
</script>
|
||||||
</body>
|
</body>
|
||||||
</html>
|
</html>
|
||||||
|
|||||||
@@ -0,0 +1,20 @@
|
|||||||
|
# Тест auth v0.5.0 — 2026-04-19
|
||||||
|
|
||||||
|
## Что проверено
|
||||||
|
|
||||||
|
| Тест | Ожидание | Результат |
|
||||||
|
|------|----------|-----------|
|
||||||
|
| GET /console/ | 200 | ✅ 200 |
|
||||||
|
| POST /console/api/auth {token: "badtoken"} | {"error":"invalid token"} | ✅ |
|
||||||
|
| GET /console/api/functions без токена | 401 | ✅ 401 |
|
||||||
|
| Логин с реальным YC IAM токеном | {"ok":true,"env":"test"} | ⏳ не проверено — нет токена |
|
||||||
|
|
||||||
|
## Что не проверено
|
||||||
|
|
||||||
|
- Полный flow: логин → появление UI → CRUD функций
|
||||||
|
- Logout → блокировка доступа
|
||||||
|
- Проверка `env` (dev/prod)
|
||||||
|
|
||||||
|
## Итог
|
||||||
|
|
||||||
|
Защита работает: без токена — 401, плохой токен — ошибка. Полный flow нужно проверить вручную в браузере после получения YC IAM токена.
|
||||||
Reference in New Issue
Block a user