Skip to content

fix(e2e): creds E2E via env + docs test production-aware (card 64763175) - #223

Merged
SabaTech-dev merged 1 commit into
mainfrom
fix/e2e-prod-smoke-env-creds
Sep 3, 2026
Merged

SabaTech-dev merged 1 commit into
mainfrom
fix/e2e-prod-smoke-env-creds

Conversation

@SabaTech-dev

Copy link
Copy Markdown
Owner

Problema

CI main E2E Prod Smoke (run 33776208828, job 100718428356) falla con 3 tests:

Cambios

  • dashboard/frontend/e2e/app.spec.ts:
    • Creds de login vía env E2E_AUTH_USERNAME/E2E_AUTH_PASSWORD; si están ausentes → test.skip con motivo claro (fin de los defaults hardcodeados).
    • Test de docs production-aware: con E2E_ENV=production espera 404 (afirma la postura de seguridad del propio repo); en otros entornos sigue esperando la spec.
    • Full login flow (UI) también usa env creds.
  • .github/workflows/e2e.yml: job e2e-prod-smoke inyecta E2E_ENV=production y E2E_AUTH_USERNAME/E2E_AUTH_PASSWORD desde secrets (skip explícito hasta configurarlos).

Verificación

Ejecutado contra el stack prod real (127.0.0.1:3010/:8010):

5 passed, 3 skipped (login ×2 + UI flow, skip por creds ausentes)

Fuera de alcance (fix B, gated)

No se toca stack prod, no se cambia auth middleware, no se crea usuario en prod (card 62b16eed de Joker). Hasta que existan los secrets E2E_AUTH_*/, los tests de login corren como skip explícito (verde con skips).

Closes card 64763175

…are (card 64763175)

- app.spec.ts: login tests leen E2E_AUTH_USERNAME/E2E_AUTH_PASSWORD y hacen
  skip con motivo claro si no estan; fuera las creds hardcodeadas de era
  railway (Joker/Joker123! no existen en la BD de prod).
- Test de docs: con E2E_ENV=production afirma el 404 (docs_url=None en
  settings.is_production, main.py PR #147) en vez de esperar 200.
- e2e.yml: job e2e-prod-smoke inyecta E2E_ENV=production y los secrets
  E2E_AUTH_* (skip explicito hasta que se configuren).
- Full login flow (UI) tambien usa env creds: sin creds, skip.

Verificado contra el stack prod real (127.0.0.1:3010/8010): 5 passed,
3 skipped.
@github-actions

github-actions Bot commented Sep 3, 2026

Copy link
Copy Markdown

PR Check Results

Code Formatting: Passed
Linting: Passed
Type Checking: Failed
Tests: Failed

⚠️ Some checks failed. Please review the details above.

@github-actions

github-actions Bot commented Sep 3, 2026

Copy link
Copy Markdown

⚠️ WARN Trivy Security Scan Results

Severity Count
🔴 CRITICAL 0
🟠 HIGH 49
Total 49

Scans performed:

  • 📁 Filesystem (vulnerabilities, secrets, misconfigurations)
  • 🐳 Backend Docker image
  • 🐳 Frontend Docker image
  • 🏗️ IaC misconfiguration detection

⚠️ HIGH vulnerabilities should be addressed. Review required.

📋 View detailed SARIF reports

Download artifacts from this workflow run for full SARIF reports.
Results are also available in the GitHub Security tab.


Trivy v0.71.0 | aquasecurity/trivy

@github-actions

github-actions Bot commented Sep 3, 2026

Copy link
Copy Markdown

🔧 Backend Preview Deployment

App Coolify: qa-framework-backend-pr-223 (1zdxzbz19cdvzdllo5krgdrr)
Estado: ⚠️ running:unknown
Commit: d4e1e077272fab8e400d63d7fbf40fb79b995279
Branch: fix/e2e-prod-smoke-env-creds

Preview interna (sin FQDN público hasta decisión de proxy — card 52a85645).

@github-actions

github-actions Bot commented Sep 3, 2026

Copy link
Copy Markdown

🎨 Frontend Preview Deployment

App Coolify: qa-framework-frontend-pr-223 (bqkgjdro8d0lumkunq2qdzn3)
Estado: ⚠️ running:unknown
Commit: d4e1e077272fab8e400d63d7fbf40fb79b995279
Branch: fix/e2e-prod-smoke-env-creds

Preview interna (sin FQDN público hasta decisión de proxy — card 52a85645).

@SabaTech-dev
SabaTech-dev merged commit 2a9b53c into main Sep 3, 2026
41 checks passed
@github-actions

github-actions Bot commented Sep 3, 2026

Copy link
Copy Markdown

🧹 Preview Cleanup

PR #223 - Merged

✅ Preview apps eliminadas de Coolify (verificado via API): backend + frontend.


Resources freed at 2026-09-03T22:00:48.967Z

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant