Résoudre la session d'utilisateurs du système à partir d'OTK pour les demandes BFF

FixSecurityService
Expédié
23 avril 2026 à 23:29 UTC
Auteur
Kamo
Commite
1361dea

SystemUserConfigureCtroller et SystemUserCapabilityContrôleur uniquement lire ' cookie. kamo-interne forwards X-OTK sans cookies, donc SecurityService Je n'ai jamais assisté à une séance et n'a pas restitué 403 pour les propriétaires légitimes de haut niveau. Utiliser la même résolution que EnterAsController: préférer la session OTKPreAuthFilter attribut, puis 'cookie'. Extraire un utilisateur partagé CallerSessionResolver.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation