Commit graph

7 commits

Author SHA1 Message Date
5f0567b154 fix(ptica): выручка и сделки в KPI лидов названы по своему охвату (#2464)
All checks were successful
CI Trade-In / changes (pull_request) Successful in 7s
CI / changes (pull_request) Successful in 9s
CI Trade-In / backend-tests (pull_request) Has been skipped
CI Trade-In / browser-tests (pull_request) Has been skipped
CI Trade-In / frontend-checks (pull_request) Has been skipped
CI / frontend-tests (pull_request) Successful in 1m33s
CI / openapi-codegen-check (pull_request) Successful in 2m25s
CI / backend-tests (pull_request) Successful in 17m36s
В ответе /admin/leads/stats соседствуют величины двух видов, и соглашение
читается прямо по именам: `_window` — за окно months, `_total` — за всё время.

revenue_total и deals_total его нарушали: считались по CTE window_leads, то есть
за окно, а суффиксом обещали итог — рядом с честными leads_total и sources_total.
Админка из-за этого печатала карточку «Revenue (всего)» с 12-месячной цифрой.

Переименованы в revenue_window / deals_window. Потребитель ровно один —
frontend/src/app/admin/leads/page.tsx; там же подпись карточки теперь берёт
ширину окна из window_months, а не утверждает «всего». Сгенерированные типы
перегенерированы: полей эндпоинта в схеме нет (возвращает dict[str, Any]),
менялось только описание, поэтому рационал убран из docstring в комментарий —
docstring уходит в OpenAPI description и дальше во фронтовые типы.

Заодно: window_months отдавался ТОЛЬКО в непустой ветке ответа, формы
различались. Про эту ветку сказано прямо и в коде, и в тесте: она СЕГОДНЯ
недостижима — запрос агрегатный и на пустых таблицах возвращает обычную строку
(проверено: leads_total=0, leads_window=0, строка truthy). То есть правка там —
согласованность, а не наблюдаемая починка, и тест её НЕ покрывает.

Тест проверяет инвариант, а не набор имён: на данных, где итог заведомо не равен
окну (5 сделок на 17 млн, из них в окне 2 на 2 млн), каждое поле `*_total`
обязано совпасть с итогом. Против origin/main красное по неверному ЗНАЧЕНИЮ,
а не по отсутствию ключа:

  revenue_total = 2 000 000 при итоге 17 000 000   → падает
  revenue_window отсутствует                        → падает
  оконные величины не поехали   — контроль, зелёный с обеих сторон
  форма ответа на пустых данных — контроль, зелёный с обеих сторон

Прогоны: tests/sql (живой Postgres) 4 passed rc=0; tsc --noEmit rc=0.
Четыре nodeid в skip_allowlist.txt — нужен Postgres, в CI идут.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-20 14:16:14 +05:00
bcb348da40 fix(leads): replace ::interval cast with make_interval (psycopg v3 trap) (#1383 follow-up)
Some checks failed
CI / changes (push) Has been cancelled
CI / backend-tests (push) Has been cancelled
CI / frontend-tests (push) Has been cancelled
CI / openapi-codegen-check (push) Has been cancelled
CI / changes (pull_request) Successful in 8s
CI / backend-tests (pull_request) Has been cancelled
CI / frontend-tests (pull_request) Has been cancelled
CI / openapi-codegen-check (pull_request) Has been cancelled
(:bind || ' months')::interval is a psycopg v3 SyntaxError — the driver
sees '::' immediately after the bind placeholder token and chokes.
Replace all 6 occurrences (admin_leads.py + analytics_queries.py) with
make_interval(months => :bind) which is unambiguous to the parser and
semantically identical.
2026-06-17 21:22:53 +03:00
64ed95271f fix(leads): window revenue_total/deals_total to leads_window (#1383)
Some checks failed
CI / changes (push) Successful in 10s
CI / changes (pull_request) Successful in 8s
CI / frontend-tests (push) Has been skipped
CI / openapi-codegen-check (push) Successful in 1m42s
CI / frontend-tests (pull_request) Has been skipped
CI / openapi-codegen-check (pull_request) Successful in 1m45s
CI / backend-tests (push) Failing after 8m48s
CI / backend-tests (pull_request) Failing after 8m46s
Both metrics were querying prinzip_deals without any date filter,
returning all-time figures while the surrounding stats (leads_window,
converted_window, conv_pct_window) were scoped to the last N months.
Now both subqueries restrict to deals linked to leads in window_leads
(via deal_id IN (...)), making all «за период» figures consistent.
2026-06-17 20:49:16 +03:00
b233bf91cc refactor(security): убрать X-Admin-Token (Caddy basic_auth достаточен) (#437)
All checks were successful
Deploy / changes (push) Successful in 5s
Deploy / build-frontend (push) Has been skipped
Deploy / build-backend (push) Successful in 1m20s
Deploy / build-worker (push) Successful in 2m21s
Deploy / deploy (push) Successful in 1m7s
2026-05-23 10:41:22 +00:00
lekss361
389fd31fad
refactor(admin): extract _check_token into shared AdminTokenAuth dep (#133)
Per audit batch #127 P2 hygiene (issue #128).

## Problem

Identical `_check_token` function в 3 admin files:
- backend/app/api/v1/admin_scrape.py:37-44
- backend/app/api/v1/admin_leads.py:26-33
- backend/app/api/v1/admin_jobs.py:24-31

## Fix

New `backend/app/core/deps.py` с `verify_admin_token` + Annotated alias:
```python
AdminTokenAuth = Annotated[None, Depends(verify_admin_token)]
```

Заменено в 27 endpoints (18 admin_scrape + 6 admin_leads + 3 admin_jobs):
- Removed local `_check_token` definitions
- `_: None = Depends(_check_token)` → `_: AdminTokenAuth`
- Removed unused imports (`Header`, `HTTPException`, `settings` где не используется)

## Semantics preserved

Все 3 original implementations были identical (503 if env missing + 401 if
mismatch, same header `X-Admin-Token`, same env `SCRAPE_ADMIN_TOKEN`).

Минор: 503 detail text unified to `"admin disabled — set SCRAPE_ADMIN_TOKEN"`
(в оригинале три разные строки — `"admin scrape disabled..."` etc).
Cosmetic — detail в HTTP 503 не парсится клиентским кодом.

## Tests

`uv run pytest tests/ -x -k admin` → 64/64 passed.

## Vault

`code/patterns/Pattern_Admin_Token_Dependency_May14.md` — created.

Closes #128
Refs: #127

Co-authored-by: lekss361 <claudestars@proton.me>
2026-05-14 23:45:44 +03:00
lekss361
d1f2380f32 fix(sqlalchemy): убрать :name::type — psycopg3 их не парсит, ломает Phase A INSERT в kn_scrape_runs (run_region_sweep крашится сразу с ProgrammingError, task_received записан, но run_id никогда не создаётся). 4 места: domrf_kn.py (resume INSERT, new run INSERT, snapshot UPDATE) + admin_leads.py (date_to filter). Заменено на CAST(:name AS type). 2026-04-28 23:37:03 +03:00
lekss361
5056438fcf add anal4 2026-04-27 19:45:47 +03:00