Недоступный Telegram отдаёт 502 — теперь на всём дереве транспортных отказов #3457
No reviewers
Labels
No labels
Fable 5 ревью
GG-форсайт
admin
analytics
auth
automation
bug
business
chore
ci
compliance
data
data-moat
docs
duplicate
dx
enhancement
feedback/max
generative
needs-discussion
needs-human
observability
pause-bots
performance
priority/p0
priority/p1
priority/p2
priority/p3
scope/backend
scope/db
scope/devops
scope/frontend
scope/qa
scrapers
security
site-finder
stage/1
stage/2
status/blocked
status/done
status/needs-analysis
status/needs-fix
status/qa
status/ready
status/review
status/wip
tech-debt
tradein
ux
week ревью 1
wontfix
ИРД
вторичка
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference: lekss361/gendesign#3457
Loading…
Add table
Reference in a new issue
No description provided.
Delete branch "fix/tg-transport-error-502"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Follow-up к #3456. Тот PR научил три HTTP-ручки ловить общий
TelegramErrorи отдавать 502, но дыру закрыл не до конца: клиент по-прежнему выпускал наружу сырой httpx.Что не доделал #3456
Ретраящийся
exceptперехватывал узкий кортеж(httpx.TimeoutException, httpx.NetworkError). АRemoteProtocolError,ProxyError,LocalProtocolErrorиUnsupportedProtocol— не наследникиNetworkError, а сёстры поTransportError. Проверено запуском на httpx 0.28.1, не по памяти:Практическое следствие — ровно тот отказ, который #3456 и чинил.
RemoteProtocolError(«Server disconnected without sending a response») дляapi.telegram.orgиз РФ бытовой, а не экзотика. Он вылетал из_requestсырым, проходил мимоexcept TelegramErrorвglitchtip.py:227иsupport.py:233/:424, и FastAPI снова отдавал 500. Поймать его выше некому: вcore/http_errors.pyзарегистрирован толькоRequestValidationError. Вдобавок такой отказ не ретраился ни разу — вылетал с первой попытки, без backoff и без строки лога о сетевом сбое, так что в проде отличить его от исчерпания бюджета было нечем.Что сделано
Два
except, вместе покрывающие всё дерево отказов запроса.httpx.TransportError. Тело не тронуто: те жеreason, backoff, лог иTelegramNetworkErrorиз #3156.httpx.RequestErrorбез ретраев — сегодня этоDecodingError, завтра всё, что httpx заведёт подRequestError. Повторов нет намеренно: испорченный ответ и кривую конфигурацию повтор не лечит, а пять попыток с backoff подвесили бы интерактивную ручку почти на минуту впустую.TransportError— наследникRequestErrorи обязан стоять выше, иначе сетевые отказы перестали бы ретраиться.Расширение ретраев на
RemoteProtocolErrorнаследует уже принятый в этом клиенте риск at-least-once: запрос мог дойти до Telegram, а ответ потеряться. Риск тот же, что у давно ретраящегосяReadTimeout— политика не меняется, и это сказано в комментарии.Прецедент лова именно
TransportErrorв этом же репозитории —app/services/payments/tbank_client.py:136.Что НЕ менялось
Ручки (уже ловят предок),
bridge.py(except TelegramApiErrorтам намеренный — разбор 403 «бот заблокирован»),_extract_retry_after, обработка 429/5xx, потолки backoff.Отдельно проверено, что это не класс бага, а единичное место: оба клиента DaData ловят тот же узкий кортеж, но у каждого следом стоит
except Exceptionс возвратомNone, так что наружу ничего не утекает.Тесты
Прежний тест «наружу свой тип» параметризован по
ConnectTimeout,RemoteProtocolError,ProxyError,DecodingErrorс ожидаемым числом попыток. Новый тест фиксирует разницу бюджета: обрыв протокола ретраится, битый ответ — нет.Прогон по четырём затронутым файлам: 80 passed, ruff check и ruff format --check зелёные.
🤖 Generated with Claude Code
https://claude.ai/code/session_01NQb6WeJtagZwZnUsSjDizs