Files
fission-console/doc/thinking/2026-04-29-cron-router-auth-findings.md
T

25 lines
1.5 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 2026-04-29 — Cron router auth finding
## Что нашли
Проблема в cron-цепочке сейчас не в самом `TimeTrigger` и не в console metrics storage. Разрыв происходит на входе в `router`: `timer` публикует invoke-запрос без `Authorization: Bearer <JWT>`, а router с включенным auth отвечает `401 unauthorized: malformed token`.
## Почему это важно
Это объясняет оба симптома:
- cron tick реально происходит;
- функция не доходит до выполнения и не отправляет метрику в console;
- `/cron/api/metrics` остается пустым.
## Что подтверждает вывод
- В `doc/thinking/2026-04-26-layer1-pass.md` зафиксирован наш layer1-патч для `fission-router` RBAC и namespace watch.
- В `doc/thinking/2026-04-15.md` зафиксирован рабочий auth flow console → `POST /auth/login` → JWT → invoke через router.
- В live logs timer видно повторяющиеся ответы router:
- `status_code=401`
- `body=unauthorized: malformed token`
## Итог
Cron-механизм Fission в целом живой, но для timer-вызова сейчас не хватает router JWT auth. Пока timer не будет ходить в router с корректным Bearer-токеном, функция `croned` не выполнится и метрика в console не появится.