Una selezione fallita dello spazio di lavoro non distrugge più il sign-in

FixSecurityService
Spegnimento
25 agosto 2026 alle ore 21:05 UTC
Autore
Kamo
Impegno
9697068

Segnalato come essere gettato indietro al campo e-mail con "il vostro segno-in timed out. Si prega di firmare dopo aver cliccato su Continua. Il timeout non era accaduto — questo messaggio è il Insufficienza SECOND, e stava riportando i danni fatti dal primo. Il token di selezione viene speso sulla strada in, che è ciò che lo rende unico uso: due richieste arrivare insieme non deve entrambi mentare una sessione. Ma significa qualcosa gettato a sinistra il membro che tiene un token che non esisteva più. completo() gettato, il 500 ha preso il token con esso, e ogni riprovazione ha risposto 401 — che lo schermo legge come "avviare sopra". Il grilletto era un transient Yugabyte 40001, "schema versione mismatch", sulla ricerca del membro dentro creare***Id, durante una finestra di DDL pesante. Ripensabile, superato il prossimo tentativo, e niente a che fare con il token. I registri mostrano cinque segnali in quattro minuti prima E' capitato di perderlo. Così il token ora sopravvive a un fallimento che non è colpa sua: redeem() consegna un reclamo portare il TTL rimanente, e un tiro lo ripristina con solo il tempo che aveva lasciato prima rispondere a 503. L'uso unico è immutato — non viene ripristinato dopo una sessione coniata, né dopo un rifiuto di appartenenza, solo quando non è successo nulla. Il cliente già tratta 401 da solo come "start over", così 503 lascia il raccoglitore con la scelta ancora fatta. Il ramo 401 registra anche ora. È stato l'unico sentiero che non ha detto nulla, ecco perché non ha lasciato traccia sul lato del servizio affatto.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo