rematando la versión dos

10 de septiembre de 2026 authdevloggo

rematando la versión dos

Los últimos días fueron las entradas de las funciones grandes, roles e idiomas. Esta es la escoba que va detrás, las cosas pequeñas que cierran la versión dos como es debido.

el sitio en chino, de noche

La portada en chino con el tema oscuro puesto. Sigue siendo la misma isla.

La lista de cambios está vacía por primera vez desde el verano. Cada pieza de la versión dos está publicada, verificada y archivada: las especificaciones que describen cómo debe comportarse todo viven ahora en una sola biblioteca, diecinueve capacidades en total, así que la próxima vez que me pregunte "espera, ¿qué decidí sobre la retención?" la respuesta estará escrita en vez de vivir en mi cabeza.

Y un arreglo que merece su propio párrafo, porque me estuvo fastidiando semanas antes de entenderlo: el sitio no paraba de cerrarme la sesión. Cada quince minutos más o menos, fuera, a entrar de nuevo. El token de refresco que debe mantener viva una sesión treinta días estuvo ahí todo el tiempo, en una cookie limitada a la ruta /auth, lo que significa que el navegador solo la enviaba en peticiones de auth. Las visitas normales a páginas nunca la llevaban, así que la renovación silenciosa que corre en cada carga de página nunca tenía con qué renovar. El arreglo es, en el fondo, una línea:

return &http.Cookie{
    Name:     "refresh_token",
    Value:    rawToken,
    Path:     "/", // was "/auth", which the browser never sent on page visits
    HttpOnly: true,
    Secure:   s.CookieSecure,
    SameSite: http.SameSiteStrictMode,
}

Una línea, y luego el clásico segundo acto: la primera versión del arreglo tumbó mi servidor de pruebas. Con la cookie visible en todas partes, la lógica de renovación también se disparaba mientras atendía las propias peticiones de auth, lo que disparaba otra renovación, y otra más. Bucle infinito, memoria agotada, servidor muerto. La protección contra eso también está puesta, y me aseguré de probar el escenario exacto: token de sesión caducado, carga de página, sigo dentro.

Así que si el sitio te cerraba la sesión a mitad de un comentario: ya no debería. Entra una vez y se queda.

0 comentarios

Inicia sesión para comentar.

Iniciar sesión

¿Olvidaste tu contraseña?

¿No tienes cuenta?