- Verschifft
- 15. Juli 2026 um 23:35 UTC
- Autor
- Kamo
- Ausschuss
- ade24ea
Extrahiert PublicChatControllers privater validateViaDownstream() in einen Shared PublicChatKeyResolver-Beine so PublicChatWebSocketHandler kann die gleiche wiederverwenden Nachgeschaltete DB-Validierung + obligatorische OriginMatcher-Prüfung auf einem kalten Redis-Cache, anstatt die Logik zu duplizieren. Der WS-Handschlag liest jetzt den echten Ursprung Handshake-Header und gibt ihn in keyValidator.validate(...) (war null), so die erlaubt-Herkunfts-Gate tatsächlich auf /ws/public-chat durchgesetzt wird und fällt zurück zum nachgeschalteten Validator, wenn der Cache kalt ist, so dass der Handschlag nicht unglugerisch fehlgeschlagen, bevor irgendein HTTP-Aufruf den Cache erwärmt hat.