-
Andrey Azeev authored
Тот же образ, другая команда. Плюс README и CHANGELOG: зафиксированы два отступления от корпоративного гайда (удаление lib-auth-guard по P14 и httpx вместо BaseAPI) — чтобы следующий аудит скилом не считал их дрейфом. CHANGELOG получил Upgrade notes: эта ветка убрала jwtSettings/checkPermissionUrl и добавила обязательный customerSource.token. pydantic-settings работает с extra='forbid', а settings = ConfigSettings() выполняется при импорте — до открытия порта, поэтому оба контейнера (backend и scheduler) не поднимутся, пока серверный .env не обновлён: удалить четыре переменные jwtSettings/ checkPermissionUrl и добавить APP__CUSTOMERSOURCE_TOKEN с правом CUSTOMER:read. Тот же тезис коротко продублирован в шапке docker-compose.yml. Заодно подчищены хвосты устаревшего API: README (упоминания AuthGuard/JWT, структура проекта, секция «Ручка залива снапшота» → «Откуда берутся балансы»), docker-compose.yml (список обязательных .env-переменных), и комментарии в src/utils/exception_handlers.py и src/utils/middleware.py, ссылавшиеся на удалённую ручку /internal/bonus/snapshot — без изменения поведения. CHANGELOG также честно фиксирует два известных пробела: интеграционные тесты ни разу не гонялись против живого Redis в этой ветке (пароль есть только в .env, тестовому файлу передать его нечем), и poetry.lock перегенерирован Poetry 2.4.2 при том, что .gitlab-ci.yml пинует poetry==2.1.3 — формат лока не менялся, но это не проверено на живом пайплайне. Claude-Session: https://claude.ai/code/session_01681igANZDJCmrQJaWPNk26
fdb5817eAndrey Azeev authoredТот же образ, другая команда. Плюс README и CHANGELOG: зафиксированы два отступления от корпоративного гайда (удаление lib-auth-guard по P14 и httpx вместо BaseAPI) — чтобы следующий аудит скилом не считал их дрейфом. CHANGELOG получил Upgrade notes: эта ветка убрала jwtSettings/checkPermissionUrl и добавила обязательный customerSource.token. pydantic-settings работает с extra='forbid', а settings = ConfigSettings() выполняется при импорте — до открытия порта, поэтому оба контейнера (backend и scheduler) не поднимутся, пока серверный .env не обновлён: удалить четыре переменные jwtSettings/ checkPermissionUrl и добавить APP__CUSTOMERSOURCE_TOKEN с правом CUSTOMER:read. Тот же тезис коротко продублирован в шапке docker-compose.yml. Заодно подчищены хвосты устаревшего API: README (упоминания AuthGuard/JWT, структура проекта, секция «Ручка залива снапшота» → «Откуда берутся балансы»), docker-compose.yml (список обязательных .env-переменных), и комментарии в src/utils/exception_handlers.py и src/utils/middleware.py, ссылавшиеся на удалённую ручку /internal/bonus/snapshot — без изменения поведения. CHANGELOG также честно фиксирует два известных пробела: интеграционные тесты ни разу не гонялись против живого Redis в этой ветке (пароль есть только в .env, тестовому файлу передать его нечем), и poetry.lock перегенерирован Poetry 2.4.2 при том, что .gitlab-ci.yml пинует poetry==2.1.3 — формат лока не менялся, но это не проверено на живом пайплайне. Claude-Session: https://claude.ai/code/session_01681igANZDJCmrQJaWPNk26
Loading