- Spegnimento
- 9 luglio 2026 alle ore 14:51 UTC
- Autore
- kamo
- Impegno
- 45478fa
*** sessione spostata da un cookie condiviso a una sessione per-tab vettore (X-***-Token). Alcuni consumatori non sono mai stati aggiornati per abbinare. - Interaction Center directory (MemberListProvider) ha portato la sua fetch one-shot sull'eredità *** cookie, che non è più impostato da /validate e matura su idle -> directory vuota che solo un aggiornamento difficile recuperato. Cancello ottenereSessionToken() (sessionStorage), cadere il ritardo 1s inutile, e autoguadagnare attraverso un refetch tremato su messa a fuoco / visibilità; mai svuotare un elenco popolato su un transitorio 401. - useSmsWebSocket leggere *** dal documento. cookie e alimentato a un SockJS stretta di mano (che l'involucro di fetch non può toccare) -> SMS in tempo reale silenziosa morto per-tab. Leggi la sessioneStorage token come ogni gancio di fratelli. - sessionMonitor re-extend proattivo eseguito su un orologio fisso da 5 minuti che collide con la soglia di avviso di 5 minuti, così gli utenti attivi su org a breve termine (sessionTimeoutMinutes <= ~10) ancora colpito il popup / è stato registrato. Re-extend una volta che TTL decade sotto un pavimento in modo sicuro al di sopra della soglia di avvertimento (rottled a una volta/min), con una trazione di stivali una volta si estendono sul primo carico in modo che il *** cookie (universe/ksem EventSource carrier) è ancora piantato prontamente. - SessionManager ha effettuato l'accesso ad un utente attivo su un singolo transient estendere il blip. Solo reindirizzare a /logout su un definitivo 404/401/TTL il popup si apre su errori transitori. De-bounced. - Una scheda senza gettoni 2x401 escalata suExpired -> /logout, cancellando il sessione condivisa Redis da sotto altre schede valide. Trattare un 401 senza sessionStorage token come "nessuna credenziali qui", mai come scadenza.