All checks were successful
CI Trade-In / changes (pull_request) Successful in 11s
CI / changes (pull_request) Successful in 12s
CI Trade-In / backend-tests (pull_request) Has been skipped
CI / backend-tests (pull_request) Has been skipped
CI / frontend-tests (pull_request) Has been skipped
CI / openapi-codegen-check (pull_request) Has been skipped
CI Trade-In / frontend-checks (pull_request) Successful in 1m17s
Отдельный поддомен mera.gendsgn.ru вместо дырки в auth-gate gendsgn.ru — на новом site-блоке B2B-маршруты (v2, admin, scrapers, /trade-in/api/*) физически не объявлены, basic_auth не импортируется вообще. Allowlist-by-default: только корень "/" (rewrite на /trade-in/mera-public) + статика Next _next/*, всё остальное — 404. Публичная страница-заглушка (tradein-mvp/frontend/src/app/mera-public/) не тянет RouteGuard/SupportChatProvider функционально — RouteGuard получил безусловный bypass для этого пути (аналог существующего /ui-preview, но always-on, не за dev-флагом); сама страница — server component без useMe/useQuota/useHistory. robots: noindex на этом этапе. CI-регресс на периметр: scripts/smoke-mera-perimeter.sh (4 проверки: публичный поддомен 200, B2B-путь на нём 404, gendsgn.ru/trade-in/v2 и /api/v1/admin/* по-прежнему 401 анониму) + .forgejo/workflows/perimeter-smoke.yml (workflow_dispatch + daily cron — не pre-merge гейт, требует реального DNS). Требуется DNS: A-record mera.gendsgn.ru → IP VPS. До появления записи ACME для нового хоста будет ретраить с backoff, остальные site-блоки не страдают (автоматический HTTPS в Caddy изолирован per-hostname).
38 lines
1.7 KiB
YAML
38 lines
1.7 KiB
YAML
# Регресс-тест публичного B2C-периметра МЕРА (ЭТАП 1 плана B2C-запуска).
|
||
#
|
||
# НЕ pre-merge гейт — эти 4 проверки требуют реального DNS + выпущенного TLS-
|
||
# сертификата для mera.gendsgn.ru, т.е. осмысленны ТОЛЬКО против прода после
|
||
# деплоя. Запускается вручную (workflow_dispatch) или раз в сутки (cron) —
|
||
# страхует от случайной регрессии периметра (например, будущий PR по ошибке
|
||
# открывает B2B-путь на публичном поддомене, или basic_auth gate на gendsgn.ru
|
||
# случайно снимают).
|
||
#
|
||
# ДО того как появится DNS A-record mera.gendsgn.ru → IP VPS, проверки 1 и 2
|
||
# (см. scripts/smoke-mera-perimeter.sh) ожидаемо КРАСНЫЕ — это не регресс,
|
||
# просто поддомен ещё не резолвится. Проверки 3 и 4 не зависят от DNS нового
|
||
# поддомена и обязаны быть зелёными всегда.
|
||
name: perimeter-smoke-mera
|
||
|
||
on:
|
||
workflow_dispatch: {}
|
||
schedule:
|
||
# Раз в сутки, 06:17 UTC — вне пиков, время произвольное.
|
||
- cron: '17 6 * * *'
|
||
|
||
concurrency:
|
||
group: perimeter-smoke-mera
|
||
cancel-in-progress: false
|
||
|
||
jobs:
|
||
smoke:
|
||
runs-on: ubuntu-latest
|
||
timeout-minutes: 5
|
||
|
||
steps:
|
||
- name: Checkout repo
|
||
uses: actions/checkout@v4
|
||
|
||
- name: Run perimeter smoke checks
|
||
run: |
|
||
chmod +x scripts/smoke-mera-perimeter.sh
|
||
./scripts/smoke-mera-perimeter.sh
|