Update handoff for deployed API-key testing

Record the backend and frontend authentication commits, the rebuilt local stacks, and the next browser-to-backend end-to-end test procedure.
This commit is contained in:
faligam
2026-09-06 17:25:09 +02:00
parent 1aacf4aa20
commit fd1250ce2e

View File

@@ -41,9 +41,11 @@ Relevante gepushte Commits:
- Frontend `37636e1` — reproduzierbarer Docker-Build und Caddy-Serving. - Frontend `37636e1` — reproduzierbarer Docker-Build und Caddy-Serving.
- Frontend `fac3d1c` — externer Backend-Upstream via Caddy. - Frontend `fac3d1c` — externer Backend-Upstream via Caddy.
- Frontend `c6f1889` — Dokumentation für getrennte Deployments. - Frontend `c6f1889` — Dokumentation für getrennte Deployments.
- Frontend `8eb0383` — API-Key-Login, Navigation und Research-API-Vertrag korrigiert.
- Backend `9830acf` — Dokumentation für Frontend-Integration auf separatem Host. - Backend `9830acf` — Dokumentation für Frontend-Integration auf separatem Host.
- Backend `1aacf4a` — persistente API-Key-Authentifizierung und Admin-CLI.
### API-Key-Authentifizierung — implementiert, Deployment ausstehend ### API-Key-Authentifizierung — implementiert und lokal deployed
`/v1/research/*` prüft jetzt `X-API-Key`; `/health` und `/ready` bleiben für `/v1/research/*` prüft jetzt `X-API-Key`; `/health` und `/ready` bleiben für
Infrastruktur-Probes öffentlich. Die in `.env` gesetzten `NSCT_LLM_API_KEY`, Infrastruktur-Probes öffentlich. Die in `.env` gesetzten `NSCT_LLM_API_KEY`,
@@ -62,8 +64,21 @@ docker compose exec nsct-api nsct-api-key create --username admin --name fronten
``` ```
Die Implementierung ist durch Tests für gültige, fehlende, ungültige, abgelaufene Die Implementierung ist durch Tests für gültige, fehlende, ungültige, abgelaufene
und widerrufene Keys abgedeckt. Nach dem nächsten Container-Rebuild das und widerrufene Keys abgedeckt. Backend und Frontend wurden lokal neu gebaut;
Frontend-Fehlerbild für HTTP 401 prüfen. der Proxy liefert ohne Key für `/api/v1/research` erwartungsgemäß HTTP 401.
### Nächster Schritt: gemeinsamer End-to-End-Test
Mit einem gültigen, bereits erzeugten Key im Browser testen:
1. `http://localhost` öffnen, Login durchführen und auf `/research/new` landen.
2. Eine kurze Recherche starten; es muss eine `research_id` zurückkommen und
die Detailseite erreichbar sein.
3. Recherche-Liste, Status, Report und Abmelden verifizieren.
4. Negativtest mit falschem Key: Login muss HTTP 401 anzeigen, nicht 404/302.
5. Browser-Konsole, `docker compose logs` beider Repositories und die
Antwortcodes gemeinsam auswerten. Klartext-Keys niemals in Chat oder Logs
kopieren.
--- ---