Этап A: healthcheck-эндпоинт /api/health и CORS (ALLOWED_ORIGINS) #5
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Подзадача этапа A из плана развития UI-хаба (#1).
Объём (только сервер, обратно совместимо)
GET /api/health— healthcheck с той же Bearer-авторизацией, что и остальное API:200— процесс жив,SESSIONS_DIRсуществует; тело — JSON со статусом сервиса;401— сервис есть, токен неверный.Нужен UI-хабу (Этап B), чтобы различать состояния «машина/порт недоступны», «неверный токен» и «OK». Анонимный эндпоинт не делаем — он палит существование сервиса.
ALLOWED_ORIGINS— новая переменная конфига: список разрешённых origin через запятую. Если origin запроса есть в списке — отдаём CORS-заголовки и обрабатываем preflightOPTIONS; переменная не задана — поведение как сейчас (same-origin, без CORS-заголовков).Тесты на оба пункта.
Критерии приёмки
/api/healthбез токена →401, с верным токеном →200и JSON со статусом.ALLOWED_ORIGINS=http://example.comзапрос с этим origin получаетAccess-Control-Allow-Origin, preflightOPTIONSотвечает корректно; без переменной — CORS-заголовков нет.Часть работ по #1. Следом — Этап B: реестр агентов и переключение в UI.
Беру задачу, ветка
feature/5_api_health_and_cors.Готово, PR #7 на ревью, ветка
feature/5_api_health_and_cors. Реализовано по TDD: 5 новых тестов (healthcheck ×2, CORS ×3), всего 33 — зелёные. Детали и как проверить — в описании PR.