- Shipped
- 7 de agosto de 2026 às 16:57 UTC
- Author
- Kamo
- Commit
- 67f9fcd
getSession () atualizou o Redis TTL em cada leitura, e OTKPreAuthFilter resolve a sessão antes de qualquer controlador ser executado — então cada chamada API renovada a sessão. Frontends pesquisam timers que nunca param (direitos kamo-internos refrescar sozinho fogos a cada 5 minutos, para sempre), que prendeu o TTL perto de cheio e tornou impossível o logoff inativo: uma aba deixada aberta durante a noite ainda estava ativada. Os ouvintes agora relatam o tempo ocioso do usuário em X-Kamo-Idle-Ms, publicado por request by SessionActivityFilter e lido via SessionActivityContext. Renovação é fechado sobre ele em getSession() e em updateSession(), que reescreve a chave e assim renova tão eficazmente quanto expire() — agora ele reaplica o TTL restante em vez da completa quando o chamador estiver ocioso. Um cabeçalho ausente ou mal formado ainda renova, então cada cliente que não envia mantém o comportamento que tem hoje.