- Verschifft
- 22. August 2026 um 21:03 UTC
- Autor
- kamo
- Ausschuss
- 83c2790
Eine Last von / zeigte einen Ausbruch von 401/403, bevor die Sitzung abgerechnet wurde - user-info, ui-einsängt, by-department, chat/ungeles, Zeitzone/effektiv und Tickets/Ausgaben zählen alle zusammen, dann funktioniert alles. Es liest wie ein First-Paint-Rennen auf der Homepage. Es ist nicht eine, und die Sitzung ist nicht spät: zwei /api/user-info Anrufe 22ms auseinander trugen einen 128-charsteinen Token und kein Token auf alle bzw. Sie sind zwei verschiedene Seiten. /validate und /logout haben kein Layout ihrer besitzen, so dass die Wurzel-Layout montiert die ganze authentifizierte Anbieter Stapel über sie gegen eine Sitzung, die durch Konstruktion noch nicht auf der Seite existiert deren Aufgabe es ist, es zu schaffen, und ist gerade auf der anderen zerstört worden. Jeder der sieben "keine Session ID" platzt im Logfenster eines Pods innerhalb von Sekunden einer OTK-Validierung oder eines Logouts und keiner anderen. Die 403 auf Tickets/Ausgaben-Zähler ist die gleiche Ursache, kein fehlendes Recht: MediaService beantwortet eine sitzungslose Anfrage 403, wobei SecurityService 401 beantwortet. Das Geräusch war die sichtbare Hälfte. Ein Login-Spiegel öffnete auch ein STOMP Verbindung, Anmeldung zur Präsenz, Bewaffnung des Klangkatalogs und der Benachrichtigungsdeck, und Umfrage zählt - eine Sekunde später abgerissen werden durch window.location.href. So bewegt sich der Stapel in AuthedChrome, die die Seite nackt auf einem macht Vor-Sessions-Pfad. Beide sind ein fixer, vollaufsichtlicher LoadScreen, also weder wollte auch die niv-offset Inhaltsbox. SessionBootstrap wird gehievt ABOVE die Gate: /validate schreibt das Token, dessen Leser es installiert, so muss es auf der einen Seite montiert ist die Shell nicht. Deep-Link-Capture, die Belastung Manager und der Themen-Favicon waren schon darüber und bleiben dort. Die Pfadliste war drei Kopien davor - eine private EXEMPT_PATHS in jedem Gott Modekomponente und eine Inline-Prüfung im BenutzerInfos 401-Handler, der Sonderfälle die gleichen zwei Wege, so dass ein erwarteter 401 nicht springen ein Besucher nach /logout von /logout. Eine Behörde jetzt, so dass eine dritte Vor-Sitzung Seite kann zu zwei der drei hinzugefügt werden. Genaues Spiel, nicht Präfix: Proxy.ts absichtlich behandelt /validate/* als öffentlich, und das Kundentor sollte sich nicht von selbst erweitern. Auch hier, beide gefunden beim Aufspüren der gleichen Konsole: - Sitzungen/Unterstützung/auto-open 404'd, weil der Proxy Hop nie geschrieben wurde. MediaService hat es die ganze Zeit gedient; nur die nächste Route fehlte, und AutoOpenUnreadSupportChats schluckt eine nicht-okante Antwort durch Design, so Unterstützung Gespräche, die während eines Agenten stillschweigend vergeben wurden, wurden nie geöffnet. - /favicon.ico 404'd zweimal pro Ladung. Der echte Favicon wird thematisiert und injiziert Laufzeit; nichts beantwortet die Standard-Sonde des Browsers. Hinzugefügt zur Öffentlichkeit/ und NICHT app/, absichtlich: eine App/favicon.ico macht Next emittieren eine <link rel=icon" vor DynamicMetaLoaders Themenlinks, und TabAttention mutiert den FIRST Symbol-Link findet es - es würde Abzeichen die falsche und die Abzeichen würde verschwinden. In der Öffentlichkeit/ wird es ohne einen Tag serviert, und TabAttention eigenen /favicon.ico Fallback löst nun auf, anstatt nicht zu laden. Verifiziert: npx tsc --noEmit, npm Test (2706 Tests, 187 Dateien), npm run build.