Restaura la construcción correcta de URLSearchParams en getSignatures,
eliminando el spread de filters inválido y el cierre de objeto roto.
Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
- Changed health check URL from localhost:8000 to localhost:3467 in Jenkinsfile.
- Reduced wait times in various e2e tests to improve performance and responsiveness.
- Cleaned up logging in middleware.py by removing unnecessary log statement.
These changes aim to enhance the CI pipeline efficiency and streamline the testing process.
En /dashboard/goods/parts/edit/new, +page.svelte abre un AlertDialog
"Aviso" cuando agentsCount === 0 || clientsCount === 0. En CI con DB
limpia (sin agentes ni clientes seedeados) esto es siempre el caso:
el overlay del modal intercepta los clicks del form y "Guardar"
falla por timeout.
El test ahora detecta el modal después de navegar a /new y clickea
"Aceptar" para cerrarlo y continuar con el flujo (Cancelar te saca
del editor, no sirve).
Ver routes/dashboard/goods/parts/edit/[[id]]/+page.svelte:29-38.
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
Con --reporter=junit,html el output a stdout era vacío (junit escribe a
archivo, html a carpeta) — la consola se quedaba colgada en "Running 48
tests" hasta que terminaba toda la suite.
Cambios:
- Agregar 'list' al --reporter para imprimir una línea por test conforme
corren. Visible en Jenkins live.
- stdbuf -oL -eL fuerza line-buffering para evitar que pnpm/playwright
acumulen el output hasta el final.
- FORCE_COLOR=0 evita ANSI escapes que se ven feo en logs de Jenkins.
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
Optimizaciones aplicadas al pipeline para reducir tiempo total ~5-10 min:
1. Tests + Security Scan fusionados en un único stage paralelo de 4
substages: Test Backend, Test Frontend Vitest, pip-audit, npm audit.
Antes secuencial (Tests → Security): ahora máximo de los 4 en vez de
la suma. Ahorro: ~30-60s.
2. Docker Build de backend y frontend paralelizado en substages propios.
Antes secuencial (~6-10 min totales), ahora ~max(3-5min). Cada substage
hace su propio docker login (cheap, ~1s). Ahorro: ~3-5 min.
3. --cache-from + BUILDKIT_INLINE_CACHE=1 en ambos builds de Harbor.
docker pull ${IMG}:latest antes del build alimenta el cache. Las
layers de pip install / pnpm install se reusan cuando los lockfiles
no cambian. Ahorro: ~1-3 min por imagen.
4. Volumes Docker nombrados (jenkins-a76-pip-cache, jenkins-a76-pnpm-store)
en los contenedores de Test Backend, Test Frontend Vitest y pip-audit.
Persisten entre builds en el mismo agente Jenkins; primer build los
puebla, siguientes reusan paquetes/wheels. Ahorro: ~30-60s por stage.
Estimado total: pipeline pasa de ~25-30min a ~15-20min.
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
Se han actualizado los IDs de las credenciales SITAR en el Jenkinsfile para reflejar los cambios en la configuración. Además, se ha modificado el comando de construcción de Docker en el README para utilizar la URL de la API de desarrollo en lugar de la anterior, asegurando que el entorno de construcción apunte correctamente a los servicios adecuados.
Cambios:
- Jenkinsfile: actualizado a 'sitar-api-url' y 'sitar-credentials'.
- README.md: ajustado el comando de construcción de Docker para usar la nueva URL de la API y Keycloak.
Estos cambios son necesarios para garantizar que el entorno de integración continua funcione correctamente con las credenciales actualizadas y las configuraciones de construcción adecuadas.
Sin SITAR_API_URL/USER/PASSWORD, el botón "Consultar DOF" del dialog
ExchangeRateGuard nunca llena el input (el backend no tiene cómo pedir
el TC) y auth.setup.ts:72 falla con timeout. En el E2E viejo no salía
porque apuntaba a dev en vivo, donde ya había TC para hoy y el dialog
ni se abría.
Cambios:
- docker-compose.e2e.yml: backend recibe SITAR_API_URL/USER/PASSWORD
por env var passthrough con defaults vacíos.
- Jenkinsfile: lee a76-sitar-api-url (string) y a76-sitar-credentials
(usernamePassword) vía withCredentials y los inyecta.
- Cleanup ahora dumpea las últimas 200 líneas del backend cuando el
stack está arriba, para diagnosticar fallas opacas (auth, SITAR,
migraciones, etc.) sin tener que repetir el build.
Requiere en Jenkins:
- a76-sitar-api-url (Secret Text)
- a76-sitar-credentials (Username with password)
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
postgres:18-alpine cambió la convención: el mount debe ir en
/var/lib/postgresql (padre), no en /var/lib/postgresql/data (subdir).
Con la convención vieja la imagen detecta el mount como "unused" y aborta
con error antes de inicializar el cluster.
Ver https://github.com/docker-library/postgres/pull/1259
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
El stage E2E corría contra A76_URL (versión viva en dev), así que detectaba
regresiones un build tarde: el código roto ya estaba desplegado cuando el
siguiente pipeline lo encontraba. Ahora E2E levanta un stack efímero con la
imagen del backend recién pusheada a Harbor y una imagen del frontend
buildeada localmente con VITE_API_URL=http://localhost:8000/api/ (la imagen
de prod tiene la URL de dev bakeada en el bundle). Si E2E falla, el deploy
no ocurre — el guardrail actúa sobre lo que se va a desplegar.
Cambios:
- docker-compose.e2e.yml (nuevo): postgres + minio + valkey + backend +
frontend efímeros, sin volúmenes persistidos, image tags vía env vars.
- Jenkinsfile: stage E2E reescrito. Build temp frontend en paralelo con
startup DB+alembic; preparación Playwright en paralelo con health wait
de backend/frontend. --cache-from de la imagen prod para reusar layer
de pnpm install. Cleanup garantizado vía trap EXIT.
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
docker-compose.prod.yml:
- Agrega SITE_URL=https://anexo76-dev.aduanasoft.com hardcodeado (no depende
del .env raíz). resolveSystemBaseUrl() lo usa como fallback cuando
ORIGIN tiene un valor localhost que pisó el default del compose.
- Agrega VITE_HUB_URL=https://workspace.aduanasoft.com para que
getWorkspaceBaseUrl() no dependa de VITE_HUB_URL del .env raíz dev.
- Documenta el problema: root .env con ORIGIN=localhost pisa el default.
Dockerfile.prod:
- Agrega ARG/ENV VITE_KEYCLOAK_REALM (faltaba en los build-args de Jenkins).
- Agrega ARG/ENV VITE_HUB_URL con default workspace.aduanasoft.com.
.env.example raíz:
- Agrega advertencia sobre ORIGIN, VITE_HUB_URL y APP_PUBLIC_URL con
instrucciones explícitas de cómo corregirlos en producción.
- Extrae estos valores al bloque documentado para que sean visibles.
Root cause: el deploy en producción ejecuta
docker compose -f docker-compose.prod.yml up
que carga automáticamente el .env raíz con ORIGIN=http://localhost:5173,
pisando el default correcto del prod compose.
url.origin en SvelteKit = localhost:5173 → redirect_uri con localhost.
Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
- workspace-auth.ts: reemplaza isInternalOnlyHost por isDevOnlyUrl que
incluye localhost/127.0.0.1 e IPs LAN además de hostnames Docker.
getWorkspaceBaseUrl() y getPublicKeycloakBaseUrl() ya ignoran valores
dev-only; no usan VITE_KEYCLOAK_URL=http://localhost:... en prod.
- Nuevo resolveSystemBaseUrl(): cuando url.origin es localhost porque
ORIGIN env var apunta a localhost en producción, busca SITE_URL/APP_URL
como fallback para construir redirect_uri seguros.
- buildKeycloakAuthorizationUrl() y buildKeycloakLoginUrl() usan
resolveSystemBaseUrl() para el redirect_uri (evita localhost:5173).
- auth/callback/+page.server.ts: idem para el redirectUri del token exchange.
- auth.ts (cliente): resolveKeycloakUrl() detecta en runtime si
VITE_KEYCLOAK_URL bakeado apunta a localhost pero el browser NO está
en localhost → deriva la URL del hostname real del browser.
- .env.example: documenta vars de producción recomendadas (SITE_URL,
ORIGIN, VITE_HUB_URL) con advertencias sobre el efecto de ORIGIN.
Root cause: el .env de dev (ORIGIN=http://localhost:5173,
VITE_KEYCLOAK_URL=http://localhost:8085/kcauth) se usaba en producción
sin sobrescribir estas variables, causando que KC generara URLs con
localhost como redirect_uri y KC URL.
Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
- Updated Jenkinsfile to include Playwright's trace option for better debugging on test failures.
- Added archiving of test results, including trace files, error context, and screenshots for failed tests.
- Enhanced error handling in `auth.setup.ts` to log diagnostic information when authentication fails, improving visibility into issues.
These changes aim to improve the reliability and debuggability of E2E tests.
- Updated `auth.setup.ts` to handle multiple app launches in Workspace and ensure proper redirection to the dashboard.
- Improved invoice creation tests in `export-flow.spec.ts` and `invoice-flow.spec.ts` to check for existing exchange rates before creating new ones, and adjusted button names for consistency.
- Refactored selectors to use placeholders for invoice number inputs across multiple test files.
- Enhanced error handling and visibility checks in various test scenarios to improve reliability.
- Removed obsolete `setup-catalogs.spec.ts` file as its functionality is no longer needed.
These changes aim to streamline the testing process and ensure more robust interactions with the application.