fix(tradein/auth): убрать устаревшее «Caddy basic_auth required» из 401 (#2573)
All checks were successful
CI / changes (pull_request) Successful in 7s
CI Trade-In / changes (pull_request) Successful in 7s
CI Trade-In / frontend-checks (pull_request) Has been skipped
CI / backend-tests (pull_request) Has been skipped
CI / frontend-tests (pull_request) Has been skipped
CI / openapi-codegen-check (pull_request) Has been skipped
CI Trade-In / backend-tests (pull_request) Successful in 2m42s

basic_auth снят с /trade-in/* (#2555/#2558), но легаси-ветка отсутствующего
идентификатора в rbac_guard (и её копии в me.py/trade_in.py) продолжала
ссылаться на несуществующий гейт. Формулировка приведена к той, что уже
отдают team-API и dual-off ветка самого rbac_guard: «valid session required».
Лид «no authenticated user» сохранён — на него матчатся существующие тесты.

Site Finder (root backend/) НЕ тронут: там basic_auth в Caddy жив, текст верен.

Refs #2573
This commit is contained in:
bot-backend 2026-08-05 13:42:03 +05:00
parent 5b3b21d84c
commit ab8c1bab6a
3 changed files with 4 additions and 4 deletions

View file

@ -78,7 +78,7 @@ async def me(
if not x_authenticated_user:
raise HTTPException(
status_code=401,
detail="no authenticated user (Caddy basic_auth required)",
detail="no authenticated user (valid session required)",
)
try:
return get_user_scope(x_authenticated_user)

View file

@ -63,7 +63,7 @@ def _assert_estimate_access(created_by: str | None, x_authenticated_user: str |
if not x_authenticated_user:
raise HTTPException(
status_code=401,
detail="no authenticated user (Caddy basic_auth required)",
detail="no authenticated user (valid session required)",
)
from app.core.auth import get_role
@ -688,7 +688,7 @@ def estimate_history(
if not x_authenticated_user:
raise HTTPException(
status_code=401,
detail="no authenticated user (Caddy basic_auth required)",
detail="no authenticated user (valid session required)",
)
from app.core.auth import get_role

View file

@ -222,7 +222,7 @@ async def rbac_guard(
if not username:
return JSONResponse(
status_code=401,
content={"detail": "no authenticated user (Caddy basic_auth required)"},
content={"detail": "no authenticated user (valid session required)"},
)
# #2213 defense-in-depth: если общий секрет задан — запрос с X-Authenticated-User