Ошибки при авторизации
При ошибке авторизации, чаще всего проблема состоит в межсервистном взаимодествии платформы Digital Q.
- Проверить корректность оформления руллиста сервиса mdpgateway и корректность пути до него.
- Корректность подключения к бд сервиса mdpauth и связанных с авторизацией сервисов.
- Необходимо проверить настройку ALLOW_ALL_FOR_DEBUG. Значение по умолчанию должно быть false. При значении true проверка токена отключается, что приводит к ошибкам межсервисного взаимодействия. Если значение равно true, то необходимо изменить значение на false и перезапустить сервисы **mdpauth, mdpusers, mdpemployee, mdpdepartments, mdproles **.
- Сервис mdproles должен быть запущен, в бд должны быть значения по умолчанию.
- Переменная окружения QOAUTH_MODE должна иметь либо значение mdpauth, либо keycloak. Необходимо проверить наличие настроек TECH_USERNAME, TECH_PASSWORD. Если они не заданы, то необходимо добавить. По умолчанию используются значения dqtech/12345678. Пользователь с такими логином/паролем должен существовать и иметь статус Активный
Ошибки при работе с файловым хранилищем
Чаще всего возникает проблема при работе с API /mdpfilestorage/download/v1. Для решения этой проблемы нужно проверить есть ли у пользователя, который работает с файловым хранилищем, роль fsa. Если данной роли нет, то ее необходимо выдать или работать под стандартным пользователем fsa/12345678.
Ошибки в работе mdpgateway
Ошибки в работе сервиса mdpgateway чаще всего связны с ошибкой доступа и не всегда такие ошибки связаны с некорректной работой сервиса mdpgateway.
- 403 ошибка "Доступ запрещен". Возникает при отсутствии необходимой роли при работе с прикладным сервисом или правильно настроенных политиках доступа. В данном случае сервис работает корректно.
- Ошибки, связанные с руллистом. Возникают при неправильном оформлении руллиста в yaml-формате. Подробнее об оформлении в статье.
- Ошибка "Load balancer does not contain an instance for the service <имя сервиса>". В таком случае необходимо добавить переменную окружения в config KUBERNETES_LEGACY_MOD: true. Данная настройка отключает режим discovery при котором поиск происходит по имени сервиса в неймспейсе. В таком случае поиск будет осуществляться по лейблам.