apache / apache/cloudstack

Setting for session.timeout not working for Admin user after upgrade to 4.19

Đang mở
#9,328 8 bình luận 0 reaction 0 người được giao Xem trên GitHub
component:UI
Ngôn ngữ chính
Java
Star
3.1k
Fork
1.4k
Merge trung bình
6 ngày 19 giờ
Pull request đã merge (30 ngày)
32

Mô tả

##### ISSUE TYPE

* Bug Report

##### COMPONENT NAME

~~~
UI
~~~

##### CLOUDSTACK VERSION

~~~
4.19
~~~

##### CONFIGURATION

NA

##### OS / ENVIRONMENT

CentOS 7

##### SUMMARY

After upgrade to 4.19, my web UI Session timeout of 30 minutes seems to have no impact when logged in as the admin user. It works for other users. My /etc/cloudstack/management/server.properties file's setting session.timeout=30 - which used to work earlier and session timed out at 30 minutes of inactivity.
Additionally, I am able to close brower tab (in which I am logged in as admin), open a new tab with original URL (copy paste) and it still works without asking to log in as admin - that is a security risk in my mind.

##### STEPS TO REPRODUCE

~~~
From 4.17 upgrade to 4.19. Verify session.timeout=30 in server.properies file
~~~

##### EXPECTED RESULTS

~~~
Timeout occurs as per the /etc/cloudstack/management/server.properties file's setting session.timeout for all users including admin.
~~~

##### ACTUAL RESULTS

~~~
Timeout is not respected when logged in as admin. I left a session open overnight and I was able to start working without login need.
When logged in as non-admin user, the timeout setting works.
~~~

Hướng dẫn đóng góp

Mở hướng dẫn đóng góp

Hướng nghiên cứu

Bắt đầu với cài đặt session.timeout trong /etc/cloudstack/management/server.properties và theo dõi cách web UI xử lý các phiên của người dùng admin và không phải admin sau khi nâng cấp từ 4.17 lên 4.19. Tái hiện trường hợp không hoạt động qua đêm hoặc trong 30 phút, sau đó xác minh rằng các phiên admin hết hạn và việc mở lại tab yêu cầu đăng nhập như mong đợi.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
java
Lĩnh vực
authentication, security
Loại issue
Lỗi
Độ khó
4/5
Thời gian dự kiến
3-5 ngày
Mức độ hoạt động
Sôi nổi
Độ rõ ràng
Khá rõ ràng
Mức phù hợp với người mới
45/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.