fix(tradein/auth): убрать устаревшее «Caddy basic_auth required» из 401 (#2573)
All checks were successful
CI / changes (pull_request) Successful in 7s
CI Trade-In / changes (pull_request) Successful in 7s
CI Trade-In / frontend-checks (pull_request) Has been skipped
CI / backend-tests (pull_request) Has been skipped
CI / frontend-tests (pull_request) Has been skipped
CI / openapi-codegen-check (pull_request) Has been skipped
CI Trade-In / backend-tests (pull_request) Successful in 2m42s
All checks were successful
CI / changes (pull_request) Successful in 7s
CI Trade-In / changes (pull_request) Successful in 7s
CI Trade-In / frontend-checks (pull_request) Has been skipped
CI / backend-tests (pull_request) Has been skipped
CI / frontend-tests (pull_request) Has been skipped
CI / openapi-codegen-check (pull_request) Has been skipped
CI Trade-In / backend-tests (pull_request) Successful in 2m42s
basic_auth снят с /trade-in/* (#2555/#2558), но легаси-ветка отсутствующего идентификатора в rbac_guard (и её копии в me.py/trade_in.py) продолжала ссылаться на несуществующий гейт. Формулировка приведена к той, что уже отдают team-API и dual-off ветка самого rbac_guard: «valid session required». Лид «no authenticated user» сохранён — на него матчатся существующие тесты. Site Finder (root backend/) НЕ тронут: там basic_auth в Caddy жив, текст верен. Refs #2573
This commit is contained in:
parent
5b3b21d84c
commit
ab8c1bab6a
3 changed files with 4 additions and 4 deletions
|
|
@ -78,7 +78,7 @@ async def me(
|
|||
if not x_authenticated_user:
|
||||
raise HTTPException(
|
||||
status_code=401,
|
||||
detail="no authenticated user (Caddy basic_auth required)",
|
||||
detail="no authenticated user (valid session required)",
|
||||
)
|
||||
try:
|
||||
return get_user_scope(x_authenticated_user)
|
||||
|
|
|
|||
|
|
@ -63,7 +63,7 @@ def _assert_estimate_access(created_by: str | None, x_authenticated_user: str |
|
|||
if not x_authenticated_user:
|
||||
raise HTTPException(
|
||||
status_code=401,
|
||||
detail="no authenticated user (Caddy basic_auth required)",
|
||||
detail="no authenticated user (valid session required)",
|
||||
)
|
||||
|
||||
from app.core.auth import get_role
|
||||
|
|
@ -688,7 +688,7 @@ def estimate_history(
|
|||
if not x_authenticated_user:
|
||||
raise HTTPException(
|
||||
status_code=401,
|
||||
detail="no authenticated user (Caddy basic_auth required)",
|
||||
detail="no authenticated user (valid session required)",
|
||||
)
|
||||
|
||||
from app.core.auth import get_role
|
||||
|
|
|
|||
|
|
@ -222,7 +222,7 @@ async def rbac_guard(
|
|||
if not username:
|
||||
return JSONResponse(
|
||||
status_code=401,
|
||||
content={"detail": "no authenticated user (Caddy basic_auth required)"},
|
||||
content={"detail": "no authenticated user (valid session required)"},
|
||||
)
|
||||
|
||||
# #2213 defense-in-depth: если общий секрет задан — запрос с X-Authenticated-User
|
||||
|
|
|
|||
Loading…
Add table
Reference in a new issue