Update handoff for deployed API-key testing
Record the backend and frontend authentication commits, the rebuilt local stacks, and the next browser-to-backend end-to-end test procedure.
This commit is contained in:
21
HANDOFF.md
21
HANDOFF.md
@@ -41,9 +41,11 @@ Relevante gepushte Commits:
|
|||||||
- Frontend `37636e1` — reproduzierbarer Docker-Build und Caddy-Serving.
|
- Frontend `37636e1` — reproduzierbarer Docker-Build und Caddy-Serving.
|
||||||
- Frontend `fac3d1c` — externer Backend-Upstream via Caddy.
|
- Frontend `fac3d1c` — externer Backend-Upstream via Caddy.
|
||||||
- Frontend `c6f1889` — Dokumentation für getrennte Deployments.
|
- Frontend `c6f1889` — Dokumentation für getrennte Deployments.
|
||||||
|
- Frontend `8eb0383` — API-Key-Login, Navigation und Research-API-Vertrag korrigiert.
|
||||||
- Backend `9830acf` — Dokumentation für Frontend-Integration auf separatem Host.
|
- Backend `9830acf` — Dokumentation für Frontend-Integration auf separatem Host.
|
||||||
|
- Backend `1aacf4a` — persistente API-Key-Authentifizierung und Admin-CLI.
|
||||||
|
|
||||||
### API-Key-Authentifizierung — implementiert, Deployment ausstehend
|
### API-Key-Authentifizierung — implementiert und lokal deployed
|
||||||
|
|
||||||
`/v1/research/*` prüft jetzt `X-API-Key`; `/health` und `/ready` bleiben für
|
`/v1/research/*` prüft jetzt `X-API-Key`; `/health` und `/ready` bleiben für
|
||||||
Infrastruktur-Probes öffentlich. Die in `.env` gesetzten `NSCT_LLM_API_KEY`,
|
Infrastruktur-Probes öffentlich. Die in `.env` gesetzten `NSCT_LLM_API_KEY`,
|
||||||
@@ -62,8 +64,21 @@ docker compose exec nsct-api nsct-api-key create --username admin --name fronten
|
|||||||
```
|
```
|
||||||
|
|
||||||
Die Implementierung ist durch Tests für gültige, fehlende, ungültige, abgelaufene
|
Die Implementierung ist durch Tests für gültige, fehlende, ungültige, abgelaufene
|
||||||
und widerrufene Keys abgedeckt. Nach dem nächsten Container-Rebuild das
|
und widerrufene Keys abgedeckt. Backend und Frontend wurden lokal neu gebaut;
|
||||||
Frontend-Fehlerbild für HTTP 401 prüfen.
|
der Proxy liefert ohne Key für `/api/v1/research` erwartungsgemäß HTTP 401.
|
||||||
|
|
||||||
|
### Nächster Schritt: gemeinsamer End-to-End-Test
|
||||||
|
|
||||||
|
Mit einem gültigen, bereits erzeugten Key im Browser testen:
|
||||||
|
|
||||||
|
1. `http://localhost` öffnen, Login durchführen und auf `/research/new` landen.
|
||||||
|
2. Eine kurze Recherche starten; es muss eine `research_id` zurückkommen und
|
||||||
|
die Detailseite erreichbar sein.
|
||||||
|
3. Recherche-Liste, Status, Report und Abmelden verifizieren.
|
||||||
|
4. Negativtest mit falschem Key: Login muss HTTP 401 anzeigen, nicht 404/302.
|
||||||
|
5. Browser-Konsole, `docker compose logs` beider Repositories und die
|
||||||
|
Antwortcodes gemeinsam auswerten. Klartext-Keys niemals in Chat oder Logs
|
||||||
|
kopieren.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user