Fix 401 Unauthorized on Admin Ledger Endpoint — Missing Authorization Header #413
Notifications
Total Time Spent: 2 minutes
kincses
2 minutes
No due date set.
Dependencies
No dependencies set.
Reference: kincses/service-finder#413
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Mérföldkő: Epic 10 -- Admin Frontend
Cél: A /finance/ledger oldal natív fetch() hívását átállítani $fetch()-re + Authorization: Bearer header hozzáadása.
Függőségek (Dependencies)
Elemzés
A ledger.vue:348 natív fetch()-et használ credentials: include-dal, ami cookie-kat küld, de NEM küld Authorization: Bearer headert. A FastAPI OAuth2PasswordBearer (deps.py:27-29) kizárólag a Bearer headerből olvassa a tokent, így 401-gyel válaszol. Az api.ts plugin 401 interceptorja ezután kijelentkezteti a usert és átirányít a login oldalra. Minden más admin oldal $fetch()-et és getHeaders() segédfüggvényt használ. A backend auth lánc helyes, nincs szükség backend módosításra.
Fix: ledger.vue-ben useCookie import, getHeaders() helper hozzáadása, fetch() helyett $fetch() használata headers paraméterrel.
▶️ Munka megkezdve: 2026-07-25 14:54:01
✅ Munka befejezve: 2026-07-25 14:56:37
Technikai Összefoglaló:
Frontend fix: ledger.vue natív fetch() → () csere + Authorization: Bearer header hozzáadása. Root cause: a ledger oldal natív fetch()-et használt credentials: include-dal, de a FastAPI OAuth2PasswordBearer kizárólag a Bearer headerből olvassa a JWT tokent. A 401-es hiba az api.ts plugin interceptorján keresztül logout+redirect-be torkollott. Minden más admin oldal () + getHeaders() mintát követ, a ledger.vue ezt hagyta ki. Backend módosítás nem kellett.
⏱️ Az idő rögzítve.