- Navios
- 10 de agosto de 2026 às 18:44 UTC
- Autor
- kamo
- Enviar
- 136a31b
/api/user-info escreveu a sessão TTL diretamente para Redis, ignorando cada regra do lado do serviço — e useUserInfo faz pesquisas a cada cinco minutos para sempre, então Essa linha manteve cada sessão viva durante a noite sozinha. Foi encontrado por rastreando tráfego ao vivo do Redis, não lendo o código: MONITOR mostrou este pod emitindo `expirar ***... 1800' segundos após o SecurityService ter corretamente decodificador para renovar a mesma chave. Agora: ler quem você é não é interação, então a rota não faz nenhum TTL escrever e relata o tempo restante REAL em vez de assumir um novo tempo. /api/session/extender pára de escrever Redis diretamente e retransmite para SecurityService, deixando uma única implementação da plataforma de renovação. A rota de extensão ainda planta o cookie *** — o universo/ksem EventSources não tem outro Transportador de autenticação. Apaga o encanamento X-Kamo-Idle-Ms: sem nada renovar em ler não tem nenhum consumidores. sessionTtlWriteRatchet.test.ts falha a compilação se qualquer rota escrever um sessão TTL novamente; logout é sancionado porque setex( chave, 1, '{}') destrói um sessão em vez de renová-la. Design: