feat(auth): aumenta sessão web pra 12h (pedido do usuário: call center, agente não pode cair no meio do turno)
Access token JWT (packages/auth/src/tokens.ts) e o teto absoluto do cookie de sessão (duplicado em login/post-login/select-tenant/middleware) subiram de 15min/8h pra 12h. O refresh silencioso do middleware continua existindo e deslizando a sessão pra frente a cada requisição — 12h agora é só o teto de segurança pra quando esse refresh falhar (aba parada, logout em outro lugar), não o intervalo real de renovação. Verificado com login real: token decodificado mostra exp-iat = 12h exatas. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01BFaBaBSQGhyXGEgtTYZGV8
This commit is contained in:
@@ -1,7 +1,10 @@
|
||||
import { createHash, randomBytes } from "node:crypto";
|
||||
import { SignJWT, jwtVerify, type JWTPayload } from "jose";
|
||||
|
||||
const ACCESS_TOKEN_TTL = "15m";
|
||||
// Call center: agente logado o turno inteiro sem cair no meio de uma
|
||||
// ligação — 15min (default anterior) forçava refresh silencioso a cada
|
||||
// poucos minutos, arriscando um gap bem no meio de uma chamada.
|
||||
const ACCESS_TOKEN_TTL = "12h";
|
||||
export const REFRESH_TOKEN_TTL_MS = 30 * 24 * 60 * 60 * 1000; // 30 dias
|
||||
|
||||
export interface AccessTokenClaims extends JWTPayload {
|
||||
|
||||
Reference in New Issue
Block a user