# 2026-04-29 — Cron router auth finding ## Что нашли Проблема в cron-цепочке сейчас не в самом `TimeTrigger` и не в console metrics storage. Разрыв происходит на входе в `router`: `timer` публикует invoke-запрос без `Authorization: Bearer `, а router с включенным auth отвечает `401 unauthorized: malformed token`. ## Почему это важно Это объясняет оба симптома: - cron tick реально происходит; - функция не доходит до выполнения и не отправляет метрику в console; - `/cron/api/metrics` остается пустым. ## Что подтверждает вывод - В `doc/thinking/2026-04-26-layer1-pass.md` зафиксирован наш layer1-патч для `fission-router` RBAC и namespace watch. - В `doc/thinking/2026-04-15.md` зафиксирован рабочий auth flow console → `POST /auth/login` → JWT → invoke через router. - В live logs timer видно повторяющиеся ответы router: - `status_code=401` - `body=unauthorized: malformed token` ## Итог Cron-механизм Fission в целом живой, но для timer-вызова сейчас не хватает router JWT auth. Пока timer не будет ходить в router с корректным Bearer-токеном, функция `croned` не выполнится и метрика в console не появится.