Revoke captured operator sessions on logout #269

Merged
timmy merged 1 commits from timmy/268-revoke-logout into main 2026-08-08 05:57:07 +00:00
Owner

Closes #268

Delivered

  • register opaque per-login session identifiers in a durable SQLite allow-list
  • require active registry membership on every authenticated request
  • revoke the current session before clearing cookies on logout
  • fail closed with sanitized 503 responses on registry read/write failures
  • preserve independent sessions and prune expired entries without storing raw identifiers
  • document persistent state and forced re-login migration

TDD evidence

  • RED: captured cookie replay remained 200 after logout; registry read/write/revoke failures escaped as unhandled exceptions
  • GREEN: focused session suite: 17 passed
  • Full suite: 471 passed in 15.80s
Closes #268 ## Delivered - register opaque per-login session identifiers in a durable SQLite allow-list - require active registry membership on every authenticated request - revoke the current session before clearing cookies on logout - fail closed with sanitized 503 responses on registry read/write failures - preserve independent sessions and prune expired entries without storing raw identifiers - document persistent state and forced re-login migration ## TDD evidence - RED: captured cookie replay remained `200` after logout; registry read/write/revoke failures escaped as unhandled exceptions - GREEN: focused session suite: `17 passed` - Full suite: `471 passed in 15.80s`
timmy added 1 commit 2026-08-08 05:56:16 +00:00
feat: revoke operator sessions on logout (#268)
All checks were successful
CI / lint (pull_request) Successful in 24s
CI / build-frontend (pull_request) Successful in 5s
c8de28ca0c
timmy merged commit 334fe77e84 into main 2026-08-08 05:57:07 +00:00
Sign in to join this conversation.
No reviewers
No Milestone
No project
No Assignees
1 Participants
Notifications
Due Date
The due date is invalid or out of range. Please use the format 'yyyy-mm-dd'.

No due date set.

Dependencies

No dependencies set.

Reference: stackchain/stackchain-dashboard#269
No description provided.