- Shipped
- 10 août 2026 à 18:44 UTC
- Author
- kamo
- Commit
- 136a31b
/api/user-info a écrit la session TTL directement à Redis, contournant tous les la règle du côté service - et l'utilisation d'UserInfo le sonne toutes les cinq minutes pour toujours, donc qu'une ligne a maintenu chaque session en vie toute seule. Il a été trouvé par Retracer le trafic Redis en direct, pas en lisant le code: MONITOR a montré cette gousse émission de 'expire'... 1800 secondes après que SecurityService a eu correctement décodor pour renouveler la même clé. Maintenant, lire qui vous êtes n'est pas une interaction, donc la route ne fait pas d'écriture TTL et signale le temps restant réel au lieu de prendre un nouveau temps de parole. /api/session/extension cesse d'écrire directement Redis et relaie SecurityService, laisser une seule mise en œuvre de la plate-forme de renouvellement à l'échelle de la plate-forme. L'itinéraire d'extension Les stations d'accueil n'ont pas d'autre au transporteur. Supprime la plomberie X-Kamo-Idle-Ms: sans rien renouvelant en lecture, elle n'a pas consommateur. sessionTtlWriteRatchet.test.ts échoue à la construction si une route écrit un session TTL encore; la déconnexion est sanctionnée parce que setex (clé, 1, '-) détruit un plutôt que de la renouveler. Conception: