Przesuń tylko TTL, gdy człowiek faktycznie tam jest

FixSecurityService
Szycy
7 sierpnia 2026 16:57 UTC
Autor
Kamo
Pochęt się
67f9fcd

getSession() odświeżył Redis TTL na każdym odczyt i OTKPreAuthFilter Usuwa sesję przed uruchamieniem kontrolera - więc każde połączenie API zostanie odnowione Sesja. Frontends ankietuje timery, które nigdy się nie zatrzymują (prawy porządku-internal Samo odświeżanie ognia co 5 minut, na zawsze), co przypięło TTL prawie pełne I uniemożliwił odznakę bezczynną: karta pozostawiona otwarta przez noc była nadal podpisana. Dzwoniące teraz zgłaszają bezczynny czas użytkownika w X-Kamo-Idle-Ms, opublikowanym na rachunek Proście przez SessionActivityFilter i przeczytaj za pośrednictwem SessionActivityContext. Odnowienie Jest on zamknięty w getSession() i updateSession(), który przepisuje klucz I tak odnawia się równie skutecznie, jak wygasa() – teraz ponownie składa wniosek Pozostrzej TTL zamiast pełnego, gdy dzwoniąc jest bezczynny. Nieobecny lub zniekształcony nagłówek wciąż odnawia się, więc każdy klient, który nie wysyła To zachowuje zachowanie, które ma dzisiaj.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny