Rendre le cookie accessible au client et valider OTK directement dans Next.js

Otherkamo-internal
Expédié
14 octobre 2025 à 03:35 UTC
Auteur
snadjafinia
Commite
d7f7923

Grandes simplifications: - Le cookie est désormais accessible au client (httpOnly: false) - Next.js et Java peuvent lire le cookie directement - Le cookie expire en 30 minutes (matchs Redis TTL) Validation OTK (Direct Redis): Next.js /api/validate valide maintenant OTK directement à partir de Redis - Aucun appel de service de sécurité n'est nécessaire pour la validation - Fetches et ID de Redis (clé : OTK-otkId) - Supprimer OTK après récupération (utilisation à temps) - Ensembles et cookies pour le domaine useUserInfo Hook: - Maintenant, vérifie d'abord et les cookies côté client - Si aucun cookie, sauce l'appel API (utilisateur non authentifié) - Si le cookie existe, récupère les informations de l'utilisateur à partir de /api/user-info Prestations: - Éliminer l'appel supplémentaire de l'API vers SecurityService - Architecture plus simple (moins de sauts de réseau) - Validation plus rapide (accès direct à Redis) - Le frontend et le backend peuvent être consultés à l'ID de la session

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation