Hacer *** cookie cliente-accesible y validar OTK directamente en Next.js

Otherkamo-internal
Se descapó
14 de octubre de 2025 a las 3:35 UTC
Autor
snadjafinia
Compromit
d7f7923

Principales Simplificaciones: - *** cookie es ahora accesible al cliente (httpOnly: false) - Tanto Next.js como Java pueden leer la galleta directamente - Cookie expira en 30 minutos (parejas Redis TTL) Validación OTK (Direct Redis): - Next.js /api/validate ahora valida OTK directamente de Redis - No se necesita una llamada de SecurityService para la validación - Fetches *** ID de Redis (key: OTK.kId) - Elimina OTK después de la recuperación (uso a una vez) - Establece *** cookie para el dominio useUserInfo Hook: - Ahora comprueba el lado cliente de galletas primero - Si no hay galletas, skips API llamada (el usuario no autenticado) - Si existe cookie, obtiene la información del usuario de /api/user-info Beneficios: - Elimina la llamada adicional de API a SecurityService - Arquitectura más simple (menos lúpulo de red) - Validación más rápida (acceso directo de discos) - Tanto el frontend como el backend pueden acceder a la identificación de sesión

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios