fix(tradein/auth): убрать устаревшее «Caddy basic_auth required» из 401 (#2573) #2649

Merged
bot-backend merged 1 commit from fix/tradein-401-wording into main 2026-08-05 08:45:57 +00:00
Collaborator

Summary

#2573: после снятия Caddy basic_auth с /trade-in/* (#2555/#2558) ответ 401 продолжал ссылаться на несуществующий гейт — сбивает с толку того, кто увидит ответ API.

  • "no authenticated user (Caddy basic_auth required)""no authenticated user (valid session required)"
  • Формулировка не выдумана: ровно так уже отвечают team-API (current_team_actor) и dual-off ветка самого rbac_guard — приведено к единообразию.
  • Лид "no authenticated user" сохранён намеренно: на эту подстроку матчатся существующие тесты (test_rbac.py, test_internal_auth_secret.py).
  • Исправлены все 4 вхождения в tradein: core/rbac.py:225, api/v1/me.py:81, api/v1/trade_in.py:66,691.

Site Finder (root backend/) намеренно НЕ тронут — там та же строка встречается в 4 местах, но basic_auth в Caddy для него жив (подтверждено по Caddyfile), текст корректен.

Проверено также: scripts/smoke-mera-perimeter.sh матчит только HTTP-коды (не тело), доки/фронт литерал не используют — рассинхрона не остаётся. Прочие упоминания basic_auth в комментариях описывают живой dual-mode header-путь, это не микрокопия — не трогал.

Test plan

  • Полный сьют 3269 passed (1 known pre-existing 401 test_search_cache_hit), ruff чисто
  • Post-deploy: curl -s https://gendsgn.ru/trade-in/api/v1/me{"detail":"no authenticated user (valid session required)"}

Refs #2573

## Summary **#2573**: после снятия Caddy basic_auth с `/trade-in/*` (#2555/#2558) ответ `401` продолжал ссылаться на несуществующий гейт — сбивает с толку того, кто увидит ответ API. - `"no authenticated user (Caddy basic_auth required)"` → `"no authenticated user (valid session required)"` - Формулировка **не выдумана**: ровно так уже отвечают team-API (`current_team_actor`) и dual-off ветка самого `rbac_guard` — приведено к единообразию. - Лид `"no authenticated user"` сохранён намеренно: на эту подстроку матчатся существующие тесты (`test_rbac.py`, `test_internal_auth_secret.py`). - Исправлены **все 4 вхождения** в tradein: `core/rbac.py:225`, `api/v1/me.py:81`, `api/v1/trade_in.py:66,691`. **Site Finder (root `backend/`) намеренно НЕ тронут** — там та же строка встречается в 4 местах, но basic_auth в Caddy для него жив (подтверждено по Caddyfile), текст корректен. Проверено также: `scripts/smoke-mera-perimeter.sh` матчит только HTTP-коды (не тело), доки/фронт литерал не используют — рассинхрона не остаётся. Прочие упоминания basic_auth в комментариях описывают живой dual-mode header-путь, это не микрокопия — не трогал. ## Test plan - [x] Полный сьют 3269 passed (1 known pre-existing 401 `test_search_cache_hit`), ruff чисто - [ ] Post-deploy: `curl -s https://gendsgn.ru/trade-in/api/v1/me` → `{"detail":"no authenticated user (valid session required)"}` Refs #2573
bot-backend added 1 commit 2026-08-05 08:42:25 +00:00
fix(tradein/auth): убрать устаревшее «Caddy basic_auth required» из 401 (#2573)
All checks were successful
CI / changes (pull_request) Successful in 7s
CI Trade-In / changes (pull_request) Successful in 7s
CI Trade-In / frontend-checks (pull_request) Has been skipped
CI / backend-tests (pull_request) Has been skipped
CI / frontend-tests (pull_request) Has been skipped
CI / openapi-codegen-check (pull_request) Has been skipped
CI Trade-In / backend-tests (pull_request) Successful in 2m42s
ab8c1bab6a
basic_auth снят с /trade-in/* (#2555/#2558), но легаси-ветка отсутствующего
идентификатора в rbac_guard (и её копии в me.py/trade_in.py) продолжала
ссылаться на несуществующий гейт. Формулировка приведена к той, что уже
отдают team-API и dual-off ветка самого rbac_guard: «valid session required».
Лид «no authenticated user» сохранён — на него матчатся существующие тесты.

Site Finder (root backend/) НЕ тронут: там basic_auth в Caddy жив, текст верен.

Refs #2573
bot-backend merged commit ac0c472faf into main 2026-08-05 08:45:57 +00:00
bot-backend deleted branch fix/tradein-401-wording 2026-08-05 08:45:58 +00:00
Sign in to join this conversation.
No reviewers
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference: lekss361/gendesign#2649
No description provided.