System-Benutzer-Sitzung von OTK für BFF-Anfragen lösen

FixSecurityService
Verschifft
23. April 2026 um 23:29 UTC
Autor
Kamo
Ausschuss
1361dea

SystemUserConfigController und SystemUserCapabilityController lesen nur die *** Cookie. kamo-interne Forwards X-OTK ohne Cookies, so SecurityService sah nie eine Sitzung und kehrte 403 für legitime Top-Level-Besitzer. Verwenden Sie die gleiche Auflösung wie EnterAsController: bevorzugen Sie die OTKPreAuthFilter-Sitzung Attribut, dann *** Cookie. Extrakt geteilten CallerSessionResolver.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen