Resolución sesión de usuario del sistema de OTK para solicitudes de BFF

FixSecurityService
Se descapó
23 de abril de 2026 a las 23:29 UTC
Autor
Kamo
Compromit
1361dea

SystemUserConfigController y SystemUserCapabilityController solo lee el *** cookie. kamo-internal forwards X-OTK sin cookies, así que SecurityService Nunca vio una sesión y devolvió 403 para los legítimos propietarios de alto nivel. Usa la misma resolución que EnterAsController: prefiera sesión de OTKPreAuthFilter atributo, luego *** galleta. Extracto compartido CallerSessionResolver.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios