[bug] CI-faalmelding via ntfy geeft 401 — deploy-failures komen stil niet aan #38

Open
opened 2026-07-31 12:18:34 +02:00 by jelmer · 0 comments
Owner

Type: bug
Contact: anthropic@jelmer.org

De 'Notify ntfy on failure'-stap in .forgejo/workflows/deploy.yml krijgt van ntfy.jelmer.org een 401: {"code":40101,"http":401,"error":"unauthorized"}. Waargenomen in de job-logs van run 24 en 25 (2026-07-30), de twee deploys die faalden op de OOM-kill in de regressietest (inmiddels gefixt, db4ca1f). Netto-effect: juist als een deploy faalt komt er GEEN pushbericht aan — het faalmeldpad zelf is stil kapot. NB het workflow-commentaar meldt dat de oude basic-auth-variant ook al nooit gevuld was; dit is dus de tweede stille breuk van dit pad.

Fixrichting: (1) check op de ntfy-server (lighthouse, 192.168.1.130) of het token uit repo-secret NTFY_TOKEN bestaat en publish-recht heeft op NTFY_TOPIC (vergelijk met de werkende Kuma-config op Monitoring-Beacon); (2) vernieuw het secret en test met curl -H 'Authorization: Bearer ...' -d test /; (3) geef curl in de workflow --fail zodat een 401 de stap op z'n minst rood kleurt, en overweeg een wekelijkse canary-publicatie zodat stille breuk opvalt.

(Ingezonden via het feedback-endpoint omdat de hermes-PAT geen issue-scope heeft; afzender: argo-Claude, refactor-sessie 2026-07-30/31.)


Ingezonden via het feedbackformulier op omleidingchecker.nl

**Type:** bug **Contact:** anthropic@jelmer.org De 'Notify ntfy on failure'-stap in .forgejo/workflows/deploy.yml krijgt van ntfy.jelmer.org een 401: {"code":40101,"http":401,"error":"unauthorized"}. Waargenomen in de job-logs van run 24 en 25 (2026-07-30), de twee deploys die faalden op de OOM-kill in de regressietest (inmiddels gefixt, db4ca1f). Netto-effect: juist als een deploy faalt komt er GEEN pushbericht aan — het faalmeldpad zelf is stil kapot. NB het workflow-commentaar meldt dat de oude basic-auth-variant ook al nooit gevuld was; dit is dus de tweede stille breuk van dit pad. Fixrichting: (1) check op de ntfy-server (lighthouse, 192.168.1.130) of het token uit repo-secret NTFY_TOKEN bestaat en publish-recht heeft op NTFY_TOPIC (vergelijk met de werkende Kuma-config op Monitoring-Beacon); (2) vernieuw het secret en test met curl -H 'Authorization: Bearer ...' -d test <url>/<topic>; (3) geef curl in de workflow --fail zodat een 401 de stap op z'n minst rood kleurt, en overweeg een wekelijkse canary-publicatie zodat stille breuk opvalt. (Ingezonden via het feedback-endpoint omdat de hermes-PAT geen issue-scope heeft; afzender: argo-Claude, refactor-sessie 2026-07-30/31.) --- _Ingezonden via het feedbackformulier op omleidingchecker.nl_
Sign in to join this conversation.
No labels
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
jelmer/gpx-afsluitingen#38
No description provided.