- Spegnimento
- 15 luglio 2026 alle ore 23:35 UTC
- Autore
- Kamo
- Impegno
- ade24ea
Estrae la convalida privata di PublicChatControllerViaDownstream() in un condiviso PublicChatKeyResolver fagiolo così PublicChatWebSocketHandler può riutilizzare lo stesso convalida DB a valle + controllo obbligatorio OriginMatcher su una cache Redis fredda, invece di duplicare la logica. La stretta di mano della WS ora legge la vera origine handshake header e passa in chiaveValidator.validate(...) (era nullo), così il cancello di origine consentita è effettivamente applicato su /ws/chat pubblico, e cadute tornare al validatore a valle quando la cache è fredda in modo che la stretta di mano non fallisce spuriosamente prima che qualsiasi chiamata HTTP abbia riscaldato la cache.