- Verschifft
- 9. Juli 2026 um 14:51 UTC
- Autor
- kamo
- Ausschuss
- 45478fa
Die ***-Sitzung wurde von einem gemeinsamen Cookie zu einer pro-tab sessionStorage verschoben Träger (X-***-Token). Einige Verbraucher wurden nie aktualisiert, um zu entsprechen. - Interaction Center Verzeichnis (MemberListProvider) gated seine One-Shot holen auf dem Vermächtnis *** Cookie, das nicht mehr von /validate gesetzt wird und altert auf Leerlauf -" leeres Verzeichnis, dass nur eine harte refresh erholt. Gate on getSessionToken() (SessionStorage), lassen Sie die bedeutungslose 1s Verzögerung fallen und Selbstheilung über eine gedrosselte Refetch auf Fokus/Sichtbarkeit; nie leer ein Bevölkerte Liste auf einer vorübergehenden 401. - useSmsWebSocket *** von document.cookie gelesen und an einen SockJS gefüttert Handshake (die der Hol Wrapper nicht berühren kann) -- SMS-Echtzeit leise tot per-tab. Lesen Sie das SessionStorage Token wie jeder Geschwisterhaken. - sessionMonitor proaktiv re-extend lief auf einer festen 5-Min-Uhr, die kollidiert mit der 5-Minuten-Warnschwelle, also aktive Nutzer auf Kurzzeit-orgs (sessionTimeoutMinutes <= -10) hat immer noch das Popup geknackt / wurde ausgeloggt. Re-extend sobald TTL unter eine Etage bricht sicher über der Warnschwelle (gedroht zu einmal/min), mit einer einmaligen Bootstrap bei der ersten Ladung so Extive-only *** Cookie (Universe/ksem EventSource Träger) ist immer noch gepflanzt prompt. - SessionManager hat sich bei einem aktiv arbeitenden Benutzer auf einer einzigen Transienten ausgeloggt Ausstrecken blip. Nur umleiten zu /logout auf einem definitiven 404/401/TTL<=0; halten das Popup offen auf vorübergehende Fehler. De-bounced. - Eine Token-less tab's 2x401 eskalierte auf OnExpired -- /Logout, Löschen der geteilt Redis Sitzung aus unter anderen gültigen Tabs. Behandeln Sie einen 401 mit Nein sessionStorage Token als "keine Anmeldeinformationen hier", nie als Vergehen.