apache / apache/cloudstack

Setting for session.timeout not working for Admin user after upgrade to 4.19

Offen
#9,328 8 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
component:UI
Vorherrschende Sprache
Java
Sterne
3.1k
Forks
1.4k
Ø Merge
6 T. 19 Std.
Gemergte PRs (30 T.)
32

Beschreibung

##### ISSUE TYPE

* Bug Report

##### COMPONENT NAME

~~~
UI
~~~

##### CLOUDSTACK VERSION

~~~
4.19
~~~

##### CONFIGURATION

NA

##### OS / ENVIRONMENT

CentOS 7

##### SUMMARY

After upgrade to 4.19, my web UI Session timeout of 30 minutes seems to have no impact when logged in as the admin user. It works for other users. My /etc/cloudstack/management/server.properties file's setting session.timeout=30 - which used to work earlier and session timed out at 30 minutes of inactivity.
Additionally, I am able to close brower tab (in which I am logged in as admin), open a new tab with original URL (copy paste) and it still works without asking to log in as admin - that is a security risk in my mind.

##### STEPS TO REPRODUCE

~~~
From 4.17 upgrade to 4.19. Verify session.timeout=30 in server.properies file
~~~

##### EXPECTED RESULTS

~~~
Timeout occurs as per the /etc/cloudstack/management/server.properties file's setting session.timeout for all users including admin.
~~~

##### ACTUAL RESULTS

~~~
Timeout is not respected when logged in as admin. I left a session open overnight and I was able to start working without login need.
When logged in as non-admin user, the timeout setting works.
~~~

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginnen Sie mit der Einstellung session.timeout in /etc/cloudstack/management/server.properties und verfolgen Sie, wie die Web-UI Sitzungen für Administratoren und Nicht-Administratoren nach dem Upgrade von 4.17 auf 4.19 behandelt. Reproduzieren Sie den Fall einer Inaktivität über Nacht oder von 30 Minuten und überprüfen Sie anschließend, dass Administratorsitzungen ablaufen und das erneute Öffnen des Tabs wie erwartet eine Anmeldung erfordert.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
java
Bereich
authentication, security
Issue-Typ
Bug
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Aktiv
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
45/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.