Solo far scorrere il TTL quando un umano è lì

FixSecurityService
Spegnimento
7 agosto 2026 alle ore 16:57 UTC
Autore
Kamo
Impegno
67f9fcd

ottenereSession() ha aggiornato il TTL Redis su ogni lettura, e OTKPreAuthFilter risolve la sessione prima dell'esecuzione di qualsiasi controller, quindi ogni chiamata API rinnovata la sessione. Frontends sondaggio su timer che non si fermano mai (i diritti di Kamo-internal rinfrescare i fuochi da soli ogni 5 minuti, per sempre), che ha bloccato il TTL vicino a pieno e reso il logoff inattivo impossibile: una scheda sinistra aperta durante la notte è stato ancora firmato. Callers ora segnalare il tempo di inattività dell'utente in X-Kamo-Idle-Ms, pubblicato per richiesta da SessionActivityFilter e leggere tramite SessionActivityContext. Rinnovamento è gated su di esso in getSession() e in updateSession(), che riscrive la chiave e così si rinnova altrettanto efficacemente come scade() — ora riapplica la rimanendo TTL invece di quello completo quando il chiamante è inattivo. Un'intestazione assente o malformata si rinnova ancora, quindi ogni cliente che non invia mantiene il comportamento che ha oggi.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo