- Navios
- 15 de julho de 2026 às 23:35 UTC
- Autor
- Kamo
- Enviar
- ade24ea
Extrai a validação privada do PublicChatControllerViaDownstream() em um compartilhado PublicChatKeyResolver bean para PublicChatWebSocketHandler pode reutilizar o mesmo validação DB a jusante + verificação obrigatória do OriginMatcher em um cache frio do Redis, em vez de duplicar a lógica. O aperto de mão WS agora lê a verdadeira Origem cabeçalho aperto de mão e passa-o para chaveValidator.validate(...) (foi nulo), assim, o portão de origem permitida é realmente aplicado em /ws/public-chat, e cai voltar para o validador a jusante quando o cache está frio para o aperto de mão não falha espúrio antes de qualquer chamada HTTP ter aquecido o cache.