[Bug] Auth: API-Layer/Cache liefert Lists trotz abgelaufenem ID-Token #408
Labels
No labels
app/archiv
app/einkaufslisten
app/imap-client
app/wissensbasis
arch-answered
arch-question
area/api
area/auth
area/infra
area/mobile
area/shared
area/ui
area/web
portfolio-status
prio/high
prio/low
prio/medium
roadmap/public
size/l
size/m
size/s
size/xl
size/xs
status/blocked
status/needs-info
type/bug
type/chore
type/docs
type/feature
type/idea
type/refactor
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
admin-mrrm/mrrmlabapp#408
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Kontext
Ausgegliedert aus #404, wo es als "separater Konsistenz-Bug" beschrieben ist. QA-Hut: gehört in ein eigenes Issue, weil anderer Fix-Scope und Sicherheitsrelevanz.
Beobachtung
Bei abgelaufenem ID-Token wirft die Auth-Layer
ID token expired, aber die Listen-Daten werden trotzdem gerendert — vermutlich aus Client-Cache oder mit altem Token, der nur auf Auth-Layer geprüft wird, nicht in der API-Layer.Warum eigenes Issue (nicht Teil von #404)
Fragen die zu klären sind
curlmit abgelaufenem JWT gegen/api/lists→ erwartet 401, falls 200 = Backend-Bug.Akzeptanz
Related
Geschlossen via PR #429 in v0.6.2.
Akzeptanz:
apps/api/test/integration/auth.int-spec.ts)installAuthErrorHandlerin@mrrmlab/uiqueryClient.clear()läuft auf AuthErrorRelease: https://git.mrrm.de/admin-mrrm/mrrmlabapp/releases/tag/v0.6.2