chore(ci): request-id, RBAC stats, web-тесты и гигиена CI
quality / commitlint (push) Skipped
quality / changes (push) Failing after 8s
quality / openapi (push) Skipped
quality / web (push) Skipped
quality / api (push) Skipped
CD / quality (push) Failing after 9s
quality / docker-check (push) Skipped
CD / publish (push) Skipped

- genReqId (uuid) + x-request-id в каждом ответе и request_id в error
  envelope — корреляция ошибок между клиентом и логами
- RBAC: /agents/:id/(stats|blocked-ips|blocked-ports) классифицируются
  как fw:stats:read (reset остаётся под fw:agents:write)
- web: test-скрипт + 10 unit-тестов (filter-utils, fleet-kpis, parseClaims, nav)
- typecheck-скрипты для api/shared/db; CI: тесты shared и web, typecheck
  всех пакетов
- гигиена: .node-version (22), актуальный .dockerignore, drizzle out →
  ./migrations, удалены 12 лишних .gitkeep и пустой apps/api/test
This commit is contained in:
Denozordec
2026-09-20 20:08:14 +07:00
parent 3dc8e6d5e2
commit 15b5cce8cc
36 changed files with 285 additions and 8 deletions
+14
View File
@@ -11,6 +11,20 @@ describe('permissionForRequest', () => {
)
})
it('maps agent stats endpoints to stats permission, not agents', () => {
expect(
permissionForRequest('GET', '/api/v1/agents/a1/stats'),
).toBe('fw:stats:read')
expect(
permissionForRequest('GET', '/api/v1/agents/a1/blocked-ips'),
).toBe('fw:stats:read')
// reset is destructive — stays under agents write
expect(
permissionForRequest('POST', '/api/v1/agents/a1/stats/reset'),
).toBe('fw:agents:write')
expect(permissionForRequest('GET', '/api/v1/agents')).toBe('fw:agents:read')
})
it('maps integrations to lists read / settings admin', () => {
expect(
permissionForRequest('GET', '/api/v1/integrations/evobgp/communities'),