feat(auth): aumenta sessão web pra 12h (pedido do usuário: call center, agente não pode cair no meio do turno)

Access token JWT (packages/auth/src/tokens.ts) e o teto absoluto do cookie
de sessão (duplicado em login/post-login/select-tenant/middleware) subiram
de 15min/8h pra 12h. O refresh silencioso do middleware continua existindo
e deslizando a sessão pra frente a cada requisição — 12h agora é só o teto
de segurança pra quando esse refresh falhar (aba parada, logout em outro
lugar), não o intervalo real de renovação.

Verificado com login real: token decodificado mostra exp-iat = 12h exatas.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BFaBaBSQGhyXGEgtTYZGV8
This commit is contained in:
2026-08-31 12:48:33 -03:00
parent 2134fa0aa4
commit 5c23b105b3
6 changed files with 17 additions and 7 deletions

View File

@@ -1,7 +1,10 @@
import { createHash, randomBytes } from "node:crypto";
import { SignJWT, jwtVerify, type JWTPayload } from "jose";
const ACCESS_TOKEN_TTL = "15m";
// Call center: agente logado o turno inteiro sem cair no meio de uma
// ligação — 15min (default anterior) forçava refresh silencioso a cada
// poucos minutos, arriscando um gap bem no meio de uma chamada.
const ACCESS_TOKEN_TTL = "12h";
export const REFRESH_TOKEN_TTL_MS = 30 * 24 * 60 * 60 * 1000; // 30 dias
export interface AccessTokenClaims extends JWTPayload {