From a40bcac3c36373c4d6030be68073705275a11373 Mon Sep 17 00:00:00 2001 From: Hermes Team Date: Mon, 24 Aug 2026 20:19:58 +0700 Subject: [PATCH] =?UTF-8?q?fix(web):=20=D1=83=D0=B4=D0=B0=D0=BB=D0=B5?= =?UTF-8?q?=D0=BD=D0=B8=D0=B5=20=D0=B0=D0=BA=D0=BA=D0=B0=D1=83=D0=BD=D1=82?= =?UTF-8?q?=D0=B0=20=D0=BD=D0=B5=20=D1=80=D0=B0=D0=B1=D0=BE=D1=82=D0=B0?= =?UTF-8?q?=D0=BB=D0=BE=20=D0=B8=D0=B7=20=D0=B8=D0=BD=D1=82=D0=B5=D1=80?= =?UTF-8?q?=D1=84=D0=B5=D0=B9=D1=81=D0=B0?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Владелец: «удалить так и не могу ненужный». Backend был починен в d755a07, но кнопка по-прежнему не работала. Причина в клиенте: он отправлял только profile_id, без provider. Сервер не знал, в каком каталоге искать auth.json, строил неверный путь и снова отвечал «удалять нечего». Идентификатор профиля однозначен, поэтому провайдер теперь берётся из конфигурации, когда его не передали. Действие работает независимо от того, кто его вызвал. Заодно в клиенте: подтверждение перед необратимым удалением и обновление экрана после — раньше карточка оставалась в прежнем виде, и было непонятно, сработало ли. Проверено через веб-API без параметра provider: до — авторизован, после — нет. Тесты: 426 passed, ruff чисто. Co-Authored-By: Claude Opus 5 --- .../router/action_handler.py | 11 ++++ .../router/web/static/app.js | 15 +++++- tests/test_delete_without_provider.py | 52 +++++++++++++++++++ 3 files changed, 77 insertions(+), 1 deletion(-) create mode 100644 tests/test_delete_without_provider.py diff --git a/src/antigravity_provider/router/action_handler.py b/src/antigravity_provider/router/action_handler.py index fea31e1..fdaffc4 100644 --- a/src/antigravity_provider/router/action_handler.py +++ b/src/antigravity_provider/router/action_handler.py @@ -248,6 +248,17 @@ class ActionExecutor: """ pid = data.get('profile_id', '') prov = data.get('provider', '') + # Провайдер часто не передают: веб-клиент шлёт только profile_id, и + # раньше удаление из-за этого искало файл не в том каталоге и отвечало + # «удалять нечего». Идентификатор профиля однозначен — берём провайдера + # из конфигурации, чтобы работал любой вызывающий. + if not prov and pid: + try: + _pcfg = load_router_config().get_profile(pid) + if _pcfg: + prov = _pcfg.provider + except Exception: + pass # Device-flow для Grok и Codex через веб. Backend был готов давно, но # наружу не выведен: веб-мастер показывал заглушку «не реализовано», и diff --git a/src/antigravity_provider/router/web/static/app.js b/src/antigravity_provider/router/web/static/app.js index e8b98e0..463761f 100644 --- a/src/antigravity_provider/router/web/static/app.js +++ b/src/antigravity_provider/router/web/static/app.js @@ -1371,7 +1371,7 @@ function openAccountDetailsModal(profileId) { elements.modalFooter.innerHTML = ` - + `; @@ -2060,3 +2060,16 @@ async function pollDeviceAuth(providerId) { status.innerHTML = `${escapeHtml(res.message || 'Авторизация не завершена')}`; } } + +async function handleDeleteCredentials(profileId) { + // Подтверждение обязательно: действие необратимо, аккаунт придётся + // подключать заново. + if (!confirm(`Удалить учётные данные профиля ${profileId}? Аккаунт придётся подключить заново.`)) { + return; + } + const res = await executeAction('delete_credentials', { profile_id: profileId }); + if (res && res.ok) { + closeModal(); + fetchSnapshot(); + } +} diff --git a/tests/test_delete_without_provider.py b/tests/test_delete_without_provider.py new file mode 100644 index 0000000..435c78f --- /dev/null +++ b/tests/test_delete_without_provider.py @@ -0,0 +1,52 @@ +"""Удаление должно работать, когда провайдер не передан. + +Владелец: «удалить так и не могу ненужный». Backend был уже починен, но +веб-клиент отправлял только profile_id, без provider. Сервер не знал, в +каком каталоге искать файл, и снова отвечал «удалять нечего» — кнопка +по-прежнему выглядела неработающей. + +Идентификатор профиля однозначен, поэтому провайдер берётся из +конфигурации, и действие работает независимо от того, кто его вызвал. +""" + +from __future__ import annotations + +import json + +import pytest + +from antigravity_provider.router.action_handler import ActionExecutor +from antigravity_provider.router.profile_manager import get_profile_auth_path + + +@pytest.mark.parametrize("profile_id,provider", [ + ("grok-worker-2", "grok"), + ("ag-spare-2", "antigravity"), + ("opengo-2", "opencode-go"), +]) +def test_delete_works_without_provider_argument(profile_id, provider, monkeypatch, tmp_path): + monkeypatch.setenv("HERMES_HOME", str(tmp_path)) + + auth_path = get_profile_auth_path(provider, profile_id) + auth_path.parent.mkdir(parents=True, exist_ok=True) + auth_path.write_text(json.dumps({"api_key": "x"}), encoding="utf-8") + + # Ровно то, что шлёт веб-клиент: без provider. + result = ActionExecutor().execute("delete_credentials", {"profile_id": profile_id}) + + assert result.get("ok"), f"{profile_id}: {result.get('message')}" + assert not auth_path.is_file(), f"{profile_id}: файл остался, а действие отчиталось об успехе" + + +def test_client_confirms_before_deleting(): + """Необратимое действие обязано спрашивать подтверждение.""" + import pathlib + + app_js = pathlib.Path( + "src/antigravity_provider/router/web/static/app.js" + ).read_text(encoding="utf-8") + + assert "handleDeleteCredentials" in app_js + block = app_js.split("function handleDeleteCredentials", 1)[1][:600] + assert "confirm(" in block, "удаление выполняется без подтверждения" + assert "fetchSnapshot" in block, "экран не обновляется после удаления"