fix(presentation): brakujacy token przy /chart/prompt i /chart/horoscope #14

Merged
gitea merged 1 commits from fix/missing-auth-headers into master 2026-07-21 19:02:41 +00:00
Owner

Blad

_auth_headers() dodalem na galezi hardeningu, ktora odbila sie od mastera zanim powstaly
metody prompt() i horoscope() (LOG-29/30 i LOG-31). Git zmergowal obie zmiany czysto
byly w roznych liniach — ale semantycznie nowe metody wyszly bez tokenu.

Skutek: przyciski Generuj prompt (AI) i Napisz horoskop dostaja 401 przy wlaczonym
INTERNAL_TOKEN, mimo ze reszta aplikacji (horoskop, interpretacje, kalendarz) dziala normalnie.

To moj blad — zauwazylem to ryzyko przy rebase i nie dopilnowalem.

Naprawa

Oba wywolania niosa teraz headers=_auth_headers().

Zeby to sie nie powtorzylo

Nowy test strukturalny (AST): przechodzi po drzewie skladniowym klienta i wymaga, by
kazde wywolanie client.post/get/... mialo headers=. Test jednej metody by tego nie zlapal —
regula musi byc pilnowana calosciowo, bo problem pojawia sie przy DODAWANIU nowych metod.

Straznik zweryfikowany sabotazem: po usunieciu naglowka test pada ze wskazaniem konkretnej
linii (logic_client.py:81 client.post()); po przywroceniu 15/15 przechodzi.

Uwaga do diagnozy na klastrze

To tlumaczy 401 na prompt/horoskop, ale nie tlumaczy podow wiszacych w Terminating ani
calkowitego braku komunikacji miedzy warstwami — tam szukalbym rozjazdu wartosci
INTERNAL_TOKEN miedzy podami albo zablokowanego montazu NFS. Komendy diagnostyczne podalem
w czacie.

## Blad `_auth_headers()` dodalem na galezi hardeningu, ktora odbila sie od mastera **zanim** powstaly metody `prompt()` i `horoscope()` (LOG-29/30 i LOG-31). Git zmergowal obie zmiany **czysto** — byly w roznych liniach — ale semantycznie nowe metody wyszly **bez tokenu**. Skutek: przyciski **Generuj prompt (AI)** i **Napisz horoskop** dostaja **401** przy wlaczonym `INTERNAL_TOKEN`, mimo ze reszta aplikacji (horoskop, interpretacje, kalendarz) dziala normalnie. To moj blad — zauwazylem to ryzyko przy rebase i nie dopilnowalem. ## Naprawa Oba wywolania niosa teraz `headers=_auth_headers()`. ## Zeby to sie nie powtorzylo Nowy test **strukturalny (AST)**: przechodzi po drzewie skladniowym klienta i wymaga, by **kazde** wywolanie `client.post/get/...` mialo `headers=`. Test jednej metody by tego nie zlapal — regula musi byc pilnowana calosciowo, bo problem pojawia sie przy DODAWANIU nowych metod. **Straznik zweryfikowany sabotazem**: po usunieciu naglowka test pada ze wskazaniem konkretnej linii (`logic_client.py:81 client.post()`); po przywroceniu 15/15 przechodzi. ## Uwaga do diagnozy na klastrze To tlumaczy 401 na prompt/horoskop, ale **nie tlumaczy** podow wiszacych w `Terminating` ani calkowitego braku komunikacji miedzy warstwami — tam szukalbym rozjazdu wartosci `INTERNAL_TOKEN` miedzy podami albo zablokowanego montazu NFS. Komendy diagnostyczne podalem w czacie.
gitea added 1 commit 2026-07-21 18:53:46 +00:00
fix(presentation): brakujacy token przy /chart/prompt i /chart/horoscope
Testy / Testy warstwy logicznej (silnik) (push) Successful in 11m24s
Testy / Testy warstwy prezentacji (dostęp do baz) (push) Successful in 9m55s
Testy / Build obrazu silnika B (swisseph) (push) Failing after 32s
Testy / Kontrola składni wszystkich warstw (push) Successful in 22s
Testy / Testy warstwy logicznej (silnik) (pull_request) Successful in 10m51s
Testy / Testy warstwy prezentacji (dostęp do baz) (pull_request) Successful in 9m56s
Testy / Build obrazu silnika B (swisseph) (pull_request) Failing after 36s
Testy / Kontrola składni wszystkich warstw (pull_request) Successful in 25s
42d13feb57
Blad z mergu: _auth_headers() dodano na galezi hardeningu, ktora odbila sie
od mastera ZANIM powstaly metody prompt() i horoscope() (LOG-29/30, LOG-31).
Git zmergowal obie zmiany czysto — byly w roznych liniach — ale semantycznie
nowe metody wyszly bez tokenu i dostawaly 401 przy wlaczonej ochronie.

Skutek dla uzytkownika: przyciski „Generuj prompt (AI)" i „Napisz horoskop"
nie dzialaly po wdrozeniu INTERNAL_TOKEN, mimo ze reszta aplikacji dzialala.

- naprawione oba wywolania,
- nowy test strukturalny (AST): KAZDE wyjscie HTTP w dol musi niesc headers=.
  Test jednej metody by tego nie zlapal — regula musi byc pilnowana calosciowo.

Straznik zweryfikowany sabotazem: po usunieciu naglowka test pada ze
wskazaniem konkretnej linii; po przywroceniu 15/15 przechodzi.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
gitea merged commit 64d1afc76d into master 2026-07-21 19:02:41 +00:00
gitea deleted branch fix/missing-auth-headers 2026-07-21 19:02:41 +00:00
Sign in to join this conversation.
No Reviewers
No Label
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: gitea/astrololo#14