Apenas deslize o *** TTL quando um humano está realmente lá

FixSecurityService
Shipped
7 de agosto de 2026 às 16:57 UTC
Author
Kamo
Commit
67f9fcd

getSession () atualizou o Redis TTL em cada leitura, e OTKPreAuthFilter resolve a sessão antes de qualquer controlador ser executado — então cada chamada API renovada a sessão. Frontends pesquisam timers que nunca param (direitos kamo-internos refrescar sozinho fogos a cada 5 minutos, para sempre), que prendeu o TTL perto de cheio e tornou impossível o logoff inativo: uma aba deixada aberta durante a noite ainda estava ativada. Os ouvintes agora relatam o tempo ocioso do usuário em X-Kamo-Idle-Ms, publicado por request by SessionActivityFilter e lido via SessionActivityContext. Renovação é fechado sobre ele em getSession() e em updateSession(), que reescreve a chave e assim renova tão eficazmente quanto expire() — agora ele reaplica o TTL restante em vez da completa quando o chamador estiver ocioso. Um cabeçalho ausente ou mal formado ainda renova, então cada cliente que não envia mantém o comportamento que tem hoje.

All changes

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços