- Navios
- 11 de maio de 2026 às 18:23 UTC
- Autor
- kamo
- Enviar
- a274da5
A correção anterior teve /api/user-info call /api/security/session/refresh antes de ler Redis, mas a leitura passou por readKsemJsonFromRedisWithRetry que usa getRedisReadClient() — uma réplica lida. A gravação de atualização atinge o Redis mestre, então em uma chave recém-replicada há um lag-replicação janela onde a réplica ainda serve o JSON velho. A repetição compartilhada o leitor só volta a tentar quando a chave está ausente ou vazia, não quando está velha, então ele devolveu direitos antigos cada vez e páginas como /settings/conta mantida redirecionando proprietários de org-crianças de aplicativos e recursos. Quando a atualização tiver sucesso, leia diretamente do cliente de escrita (o mesmo mestre que acabou de receber a escrita) então nós sempre vemos nossa própria escrita. Queda voltar ao leitor de reteste compartilhado somente quando nenhuma atualização foi executada — o caminho da réplica é mais barato e o comportamento de repetição existente lida com corridas de chaves perdidas em Sessões novas.