fix: validate deploy version input
All checks were successful
CI / test (pull_request) Successful in 9m11s
CI / deploy (pull_request) Has been skipped

This commit is contained in:
2026-09-15 17:59:23 +03:00
parent 8102556862
commit 144e62a35e
6 changed files with 13 additions and 7 deletions

View File

@@ -42,7 +42,9 @@ jobs:
run: |
set -euo pipefail
backend_version="$(sed -n 's/^BACKEND_VERSION = "\(.*\)"$/\1/p' app/version.py)"
test -n "$backend_version"
case "$backend_version" in
''|*[!0-9.]*) exit 1 ;;
esac
echo "backend_version=$backend_version" >> "$GITHUB_OUTPUT"
tar --exclude=.git --exclude=.env -cf "$RUNNER_TEMP/$RELEASE_NAME" .
printf '%s\n' "$PROD_SSH_KEY" > "$RUNNER_TEMP/deploy_key"

View File

@@ -1,5 +1,9 @@
# Changelog
## 0.8.12
- Передача версии в production deploy ограничена безопасным форматом.
## 0.8.11
- CSS-ассеты админки получают версию в URL и обновляются после релиза без ручной очистки кэша браузера.

View File

@@ -135,4 +135,4 @@ node --check app/static/admin.js
Тесты с данными используют временную SQLite; отдельные API smoke-тесты запускают приложение с его текущей конфигурацией. Браузерная проверка: `pip install playwright`, `python -m playwright install chromium`, затем `python tests/browser_admin.py`. Она проверяет реальный рендеринг страниц, клавиатуру, диалог, фильтры и восстановление прогресса после ошибки. Скриншоты сохраняются во временную папку; путь выводится в конце.
Версия сервиса: `0.8.11`. Админка всегда показывает версии backend и frontend в footer.
Версия сервиса: `0.8.12`. Админка всегда показывает версии backend и frontend в footer.

View File

@@ -1,3 +1,3 @@
APP_VERSION = "0.8.11"
FRONTEND_VERSION = "0.8.11"
BACKEND_VERSION = "0.8.11"
APP_VERSION = "0.8.12"
FRONTEND_VERSION = "0.8.12"
BACKEND_VERSION = "0.8.12"

View File

@@ -1,6 +1,6 @@
[project]
name = "miem-workers"
version = "0.8.11"
version = "0.8.12"
description = "MIEM employees parser, admin API, and web admin"
requires-python = ">=3.11"
dependencies = [

View File

@@ -18,7 +18,7 @@ def test_health_returns_versions():
response = TestClient(app).get("/api/health")
assert response.status_code == 200
assert response.json()["backend_version"] == "0.8.11"
assert response.json()["backend_version"] == "0.8.12"
def test_api_employees_and_stats_require_admin_session():