feat(tradein/auth): восстановить доступ praktika + безлимит через данные вместо хардкода #2544
No reviewers
Labels
No labels
admin
analytics
auth
automation
bug
business
chore
ci
compliance
data
data-moat
docs
duplicate
dx
enhancement
Fable 5 ревью
feedback/max
generative
GG-форсайт
needs-discussion
needs-human
observability
pause-bots
performance
priority/p0
priority/p1
priority/p2
priority/p3
scope/backend
scope/db
scope/devops
scope/frontend
scope/qa
scrapers
security
site-finder
stage/1
stage/2
status/blocked
status/done
status/needs-analysis
status/needs-fix
status/qa
status/ready
status/review
status/wip
tech-debt
tradein
ux
week ревью 1
wontfix
вторичка
ИРД
No milestone
No project
No assignees
2 participants
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference: lekss361/gendesign#2544
Loading…
Add table
Reference in a new issue
No description provided.
Delete branch "feat/tradein-praktika-unlimited"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Запрос
Артём просит включить аккаунту
praktikaбезлимитный доступ.Важная деталь: у
praktikaсейчас рольexpired— пробный доступ закончился 27 июня. Это объясняет, почему последняя оценка у него 26 июня: аккаунт не перестал пользоваться, ему закрыли доступ. Поэтому задача не сводится к снятию лимита, нужно ещё вернуть доступ.Что сделано
1. Роль восстановлена.
auth/roles.yaml:praktika: expired→pilot. Пилотный скоуп не менялся — только раздел Trade-In, без аналитики и админки. Сделано по образцу восстановленияuser2(«Брусника», 13 июля).2. Безлимит стал управляться данными, а не хардкодом. Раньше
is_unlimitedсодержалif username == "kopylov": return True— конкретный клиент прописан в коде сервиса квот. Добавлять туда второе имя было бы удвоением проблемы.Теперь в
account_quota_overridesесть явная колонкаunlimited boolean. Явная колонка, а не числовой сентинел:0неоднозначен — это «ноль оценок» или «без лимита»?kopylovперенесён в данные той же миграцией, а не оставлен параллельно в коде — иначе источников правды было бы два. Поведение не меняется.Порядок деплоя проверен отдельно, потому что от него зависит, не потеряет ли реальный клиент безлимит на время выката: в
deploy-tradein.ymlмиграции применяются на строке 372 с явным комментарием «ДО app», а контейнеры пересоздаются на строке 532. То есть строкаkopylovокажется в таблице раньше, чем стартует новый код. Окна без безлимита нет.3.
praktikaполучил безлимит той же миграцией, с осмысленной пометкой.Побочная находка
test_rbac.pyиспользовалpraktikaкак единственную живую фикстуру ролиexpired— после восстановления доступа в конфиге не осталось ни одного истёкшего пользователя, и два теста потеряли бы смысл. Добавленexpiredtest: expiredпо образцу существующих тестовых аккаунтов, тесты переключены на него.Test plan
uv run pytest -q— 2699 passed, 8 skippedruff checkс проектным конфигом — чистоpraktikaне упирается в лимит и не получает 429; обычный пилот упирается;kopylovсохранил безлимит уже через данные;/quotaне отдаёт «0 из 0» для безлимитного; идемпотентность миграцииis_unlimitedтеперь то ходит в базу, то нетpraktikaреально логинится и видит интерфейс — только серверная логикаpraktika (ГК «Практика») role expired -> pilot: доступ восстановлен по решению владельца продукта. Добавлен expiredtest QA-аккаунт, чтобы test_rbac.py сохранил regression-покрытие role=expired (praktika больше не годится как fixture). account_quota.is_unlimited() больше не хардкодит username == 'kopylov': грант безлимитных оценок теперь читается из account_quota_overrides.unlimited (migration 191) — единый источник правды для всех non-admin unlimited-аккаунтов. kopylov перенесён в данные той же миграцией (поведение не меняется, деплой применяет SQL раньше кода); praktika получил такой же грант. unlimited выбран как явная boolean-колонка, а не sentinel monthly_limit (-1/0), т.к. 0 неоднозначен ("ноль оценок" vs "без лимита").