25 lines
1.5 KiB
Markdown
25 lines
1.5 KiB
Markdown
# 2026-04-29 — Cron router auth finding
|
||
|
||
## Что нашли
|
||
|
||
Проблема в cron-цепочке сейчас не в самом `TimeTrigger` и не в console metrics storage. Разрыв происходит на входе в `router`: `timer` публикует invoke-запрос без `Authorization: Bearer <JWT>`, а router с включенным auth отвечает `401 unauthorized: malformed token`.
|
||
|
||
## Почему это важно
|
||
|
||
Это объясняет оба симптома:
|
||
|
||
- cron tick реально происходит;
|
||
- функция не доходит до выполнения и не отправляет метрику в console;
|
||
- `/cron/api/metrics` остается пустым.
|
||
|
||
## Что подтверждает вывод
|
||
|
||
- В `doc/thinking/2026-04-26-layer1-pass.md` зафиксирован наш layer1-патч для `fission-router` RBAC и namespace watch.
|
||
- В `doc/thinking/2026-04-15.md` зафиксирован рабочий auth flow console → `POST /auth/login` → JWT → invoke через router.
|
||
- В live logs timer видно повторяющиеся ответы router:
|
||
- `status_code=401`
|
||
- `body=unauthorized: malformed token`
|
||
|
||
## Итог
|
||
|
||
Cron-механизм Fission в целом живой, но для timer-вызова сейчас не хватает router JWT auth. Пока timer не будет ходить в router с корректным Bearer-токеном, функция `croned` не выполнится и метрика в console не появится. |