fix(presence): heartbeat stopt bij een verlopen API-token (ISS-9) #165
No reviewers
Labels
No labels
severity/s2
severity/s3
severity/s4
No milestone
No project
No assignees
2 participants
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
janpeter/scrum4me-mcp!165
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "fix/api-token-expiry"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Vervolg op #163, die al gemerged was voordat deze commit erbij kwam.
Probleem
De heartbeat in
src/presence/heartbeat.tscontroleert alleenrevoked_at. Een draaiende worker met een verlopen token blijft daardoorlast_seen_atverversen en als verbonden zichtbaar, terwijlgetAuth()elke tool-aanroep sinds #163 weigert. Een verdwenen worker-rij wordt bovendien opnieuw geregistreerd. Het is een weergavefout, geen toegangslek.Wijziging
expires_at <= now.isTokenExpiredis geexporteerd uitsrc/auth.ts(was een lokale functie), zodat beide paden dezelfde grens gebruiken.Tests
__tests__/heartbeat-user-id-refresh.test.ts: tick overgeslagen bij een verlopen token (ook bij een verdwenen worker-rij), heartbeat loopt door zonder of met toekomstige vervaldatum. De weiger-test faalde voor de fix.npm run typecheckschoon,npm test: 1816 geslaagd, 51 overgeslagen (integratiesuites zonder database).🤖 Generated with Claude Code
Verdict: APPROVED
Findings
Geen gekoppeld plan gevonden — beoordeeld op codekwaliteit + product-standaarden.
De heartbeat controleert nu dezelfde expiry-grens als authenticatie vóór het bijwerken of opnieuw registreren van een worker. De tests dekken verlopen, niet-verlopende en toekomstige tokens.