- Spegnimento
- 7 agosto 2026 alle ore 16:57 UTC
- Autore
- Kamo
- Impegno
- 67f9fcd
ottenereSession() ha aggiornato il TTL Redis su ogni lettura, e OTKPreAuthFilter risolve la sessione prima dell'esecuzione di qualsiasi controller, quindi ogni chiamata API rinnovata la sessione. Frontends sondaggio su timer che non si fermano mai (i diritti di Kamo-internal rinfrescare i fuochi da soli ogni 5 minuti, per sempre), che ha bloccato il TTL vicino a pieno e reso il logoff inattivo impossibile: una scheda sinistra aperta durante la notte è stato ancora firmato. Callers ora segnalare il tempo di inattività dell'utente in X-Kamo-Idle-Ms, pubblicato per richiesta da SessionActivityFilter e leggere tramite SessionActivityContext. Rinnovamento è gated su di esso in getSession() e in updateSession(), che riscrive la chiave e così si rinnova altrettanto efficacemente come scade() — ora riapplica la rimanendo TTL invece di quello completo quando il chiamante è inattivo. Un'intestazione assente o malformata si rinnova ancora, quindi ogni cliente che non invia mantiene il comportamento che ha oggi.