Fix 401 Unauthorized on Admin Ledger Endpoint — Missing Authorization Header #413

Closed
opened 2026-07-25 14:53:25 +02:00 by kincses · 2 comments
Owner

Mérföldkő: Epic 10 -- Admin Frontend
Cél: A /finance/ledger oldal natív fetch() hívását átállítani $fetch()-re + Authorization: Bearer header hozzáadása.

Függőségek (Dependencies)

  • Bemenet: access_token cookie, FastAPI /admin/finance/ledger végpont (finance_admin.py:81)
  • Kimenet: Admin Financial Ledger oldal betöltése, pénzügyi audit nézet

Elemzés

A ledger.vue:348 natív fetch()-et használ credentials: include-dal, ami cookie-kat küld, de NEM küld Authorization: Bearer headert. A FastAPI OAuth2PasswordBearer (deps.py:27-29) kizárólag a Bearer headerből olvassa a tokent, így 401-gyel válaszol. Az api.ts plugin 401 interceptorja ezután kijelentkezteti a usert és átirányít a login oldalra. Minden más admin oldal $fetch()-et és getHeaders() segédfüggvényt használ. A backend auth lánc helyes, nincs szükség backend módosításra.

Fix: ledger.vue-ben useCookie import, getHeaders() helper hozzáadása, fetch() helyett $fetch() használata headers paraméterrel.

**Mérföldkő:** Epic 10 -- Admin Frontend **Cél:** A /finance/ledger oldal natív fetch() hívását átállítani $fetch()-re + Authorization: Bearer header hozzáadása. ### Függőségek (Dependencies) - **Bemenet:** access_token cookie, FastAPI /admin/finance/ledger végpont (finance_admin.py:81) - **Kimenet:** Admin Financial Ledger oldal betöltése, pénzügyi audit nézet ### Elemzés A ledger.vue:348 natív fetch()-et használ credentials: include-dal, ami cookie-kat küld, de NEM küld Authorization: Bearer headert. A FastAPI OAuth2PasswordBearer (deps.py:27-29) kizárólag a Bearer headerből olvassa a tokent, így 401-gyel válaszol. Az api.ts plugin 401 interceptorja ezután kijelentkezteti a usert és átirányít a login oldalra. Minden más admin oldal $fetch()-et és getHeaders() segédfüggvényt használ. A backend auth lánc helyes, nincs szükség backend módosításra. **Fix:** ledger.vue-ben useCookie import, getHeaders() helper hozzáadása, fetch() helyett $fetch() használata headers paraméterrel.
kincses added the Type: BugStatus: In Progress labels 2026-07-25 14:54:02 +02:00
kincses started working 2026-07-25 14:54:02 +02:00
Author
Owner

▶️ Munka megkezdve: 2026-07-25 14:54:01

▶️ **Munka megkezdve:** 2026-07-25 14:54:01
kincses added Status: Done and removed Status: In Progress labels 2026-07-25 14:56:38 +02:00
kincses worked for 2 minutes 2026-07-25 14:56:38 +02:00
Author
Owner

Munka befejezve: 2026-07-25 14:56:37

Technikai Összefoglaló:
Frontend fix: ledger.vue natív fetch() → () csere + Authorization: Bearer header hozzáadása. Root cause: a ledger oldal natív fetch()-et használt credentials: include-dal, de a FastAPI OAuth2PasswordBearer kizárólag a Bearer headerből olvassa a JWT tokent. A 401-es hiba az api.ts plugin interceptorján keresztül logout+redirect-be torkollott. Minden más admin oldal () + getHeaders() mintát követ, a ledger.vue ezt hagyta ki. Backend módosítás nem kellett.

⏱️ Az idő rögzítve.

✅ **Munka befejezve:** 2026-07-25 14:56:37 **Technikai Összefoglaló:** Frontend fix: ledger.vue natív fetch() → () csere + Authorization: Bearer header hozzáadása. Root cause: a ledger oldal natív fetch()-et használt credentials: include-dal, de a FastAPI OAuth2PasswordBearer kizárólag a Bearer headerből olvassa a JWT tokent. A 401-es hiba az api.ts plugin interceptorján keresztül logout+redirect-be torkollott. Minden más admin oldal () + getHeaders() mintát követ, a ledger.vue ezt hagyta ki. Backend módosítás nem kellett. ⏱️ *Az idő rögzítve.*
Sign in to join this conversation.