diff --git a/analysis/cleanup-worklog-2026-04-29.md b/analysis/cleanup-worklog-2026-04-29.md index 7a432b3..daccdd7 100644 --- a/analysis/cleanup-worklog-2026-04-29.md +++ b/analysis/cleanup-worklog-2026-04-29.md @@ -597,6 +597,27 @@ Каталог `v1/etc/bk` на этом этапе не затрагивается, потому что для его файлов нужна отдельная проверка по назначению и ссылкам. +## Обновление: минимальный cleanup-проход по Application.cfc + +Дата фиксации: 2026-04-29. + +### Границы этапа + +В этом проходе затрагивается только безопасный comment/debug-слой: +- верхние исторические и объяснительные блоки +- закомментированные настройки и альтернативы, не влияющие на текущий runtime +- служебные комментарии вокруг bootstrap и `locateIamService` + +Что сознательно не трогается: +- основной control flow `onTaffyRequest` +- override-логика Taffy в `onRequest` +- тексты ошибок и поведение авторизации + +### Проверка + +Результат проверки: +- синтаксических ошибок в `v1/Application.cfc` не обнаружено + ### Следующий мини-этап Для следующего такого же безопасного прохода выбраны: diff --git a/v1/Application.cfc b/v1/Application.cfc index e43b797..4eddf08 100644 --- a/v1/Application.cfc +++ b/v1/Application.cfc @@ -1,33 +1,22 @@ - - - + - - - - - - - + @@ -42,51 +31,38 @@ this.name = hash(getCurrentTemplatePath()); - //variables.framework = structNew(); // variables.framework.debugKey = "debug"; variables.framework.reloadKey = "reload"; variables.framework.reloadPassword = "true"; variables.framework.reloadOnEveryRequest = true; variables.framework.serializer = "taffy.core.nativeJsonSerializer"; - //variables.framework.serializer = "JsonUtilSerializer"; variables.framework.dashboardKey = "dashboard"; variables.framework.disableDashboard = false; variables.framework.unhandledPaths = "/flex2gateway"; - variables.framework.allowCrossDomain = true; // соответствующие заголовки, включая Access-Control-Allow-Origin выставляются только при наличии заголовка origin в реквесте - //variables.framework.allowCrossDomain = ""; // перепишем явно, возвращая Origin + variables.framework.allowCrossDomain = true; - //variables.framework.docs={}; variables.framework.docs.APIName="svc-api"; - variables.framework.docs.APIVersion="0.234"; /*$ git config --global --unset user.password*/ + variables.framework.docs.APIVersion="0.234"; variables.framework.globalHeaders = structNew(); variables.framework.globalHeaders["Access-Control-Expose-Headers"] = "Location"; variables.framework.globalHeaders["Access-Control-Allow-Credentials"] = "true"; - variables.framework.globalHeaders["X-Application-Version"] = variables.framework.docs.APIVersion; - //variables.framework.globalHeaders["Access-Control-Allow-Origin"] = "*"; + variables.framework.globalHeaders["X-Application-Version"] = variables.framework.docs.APIVersion; request.UNDEFINED_USR_ID=-1; request.ANONYMOUS_USR_ID=2; request.GUEST_USR_ID=3; request.USER_AGENT="#variables.framework.docs.APIName# #variables.framework.docs.APIVersion# stand:#this.getStand()#"; - //////////////////////////////////////////////////////// request.ORCHESTRATOR_AUTH = createObject("java", "java.lang.System").getEnv("ORCHESTRATOR_AUTH"); if (isNull(request.ORCHESTRATOR_AUTH)) { - request.ORCHESTRATOR_AUTH = "Basic ...no data";//*** времянка, дубль из deck/Application.cfm + request.ORCHESTRATOR_AUTH = "Basic ...no data"; } - //request.vault_login_url=createObject("java", "java.lang.System").getEnv("VAULT_LOGIN_URL"); request.vault_login_url="https://vault.lk.adl.nubes.ru/v1/auth/approle/login"; request.vault_role_id=createObject("java", "java.lang.System").getEnv("VAULT_ROLE_ID"); - request.vault_secret_id=createObject("java", "java.lang.System").getEnv("VAULT_SECRET_ID");//*** тут в другом скоупе, не как deck, и вообще стоит ли это делать в псевдоконструкторе - - - //*** почему-то scope this ведет себя совершенно не так, как request и variables - // в нем, когда переменная получает значение Empty:null, можно выполнить writedump, а в других получаем ошибку, что такой переменной нет + request.vault_secret_id=createObject("java", "java.lang.System").getEnv("VAULT_SECRET_ID"); request.auth_header=""; - //request.locateIamService=locateIamService; //for possible debug - //request.IAM_SERVICE_URL=this.iamServiceUrl; // так не работает! @@ -102,27 +78,21 @@ - - + - + - - + - - + - - - + - - + - select value as stand from config @@ -175,26 +140,13 @@ - + - - - -