Files
fission-console/doc/thinking/2026-04-29-cron-router-auth-findings.md
T

1.5 KiB
Raw Blame History

2026-04-29 — Cron router auth finding

Что нашли

Проблема в cron-цепочке сейчас не в самом TimeTrigger и не в console metrics storage. Разрыв происходит на входе в router: timer публикует invoke-запрос без Authorization: Bearer <JWT>, а router с включенным auth отвечает 401 unauthorized: malformed token.

Почему это важно

Это объясняет оба симптома:

  • cron tick реально происходит;
  • функция не доходит до выполнения и не отправляет метрику в console;
  • /cron/api/metrics остается пустым.

Что подтверждает вывод

  • В doc/thinking/2026-04-26-layer1-pass.md зафиксирован наш layer1-патч для fission-router RBAC и namespace watch.
  • В doc/thinking/2026-04-15.md зафиксирован рабочий auth flow console → POST /auth/login → JWT → invoke через router.
  • В live logs timer видно повторяющиеся ответы router:
    • status_code=401
    • body=unauthorized: malformed token

Итог

Cron-механизм Fission в целом живой, но для timer-вызова сейчас не хватает router JWT auth. Пока timer не будет ходить в router с корректным Bearer-токеном, функция croned не выполнится и метрика в console не появится.