front : session glissante, coupe sur 15 min d inactivite et non 15 min tout court #234

Merged
gabriel merged 1 commit from marvin/front-session-glissante-inactivite into develop 2026-09-09 09:25:30 +00:00
Member

Le defaut

Le cookie d’acces vit quinze minutes et rien ne le renouvelait en cours de session : un ecran actif etait coupe quinze minutes apres la connexion, action ou pas.

Le correctif

surSessionGlissante(), monte une fois dans EnteteApplication a cote de ModalReconnexion :

  • ecoute l’activite (pointeur, clavier, molette, defilement, toucher) ;
  • toutes les dix minutes, tant que l’appelant agit, fait tourner le cookie d’acces via /auth/refresh avant qu’il n’expire ;
  • au-dela de quinze minutes sans interaction, ferme la session (revocation cote API) et ouvre la modale de reprise ;
  • une rotation en echec ouvre la modale, comme un 401 en cours de route.

Inerte en mode demonstration et hors navigateur. Nouvelle action de depot expirerParInactivite().

Resultat

Actif -> la session ne tombe pas (jusqu’au plafond absolu de l’API). Inactif -> coupee entre 15 et 16 min. Le compte a rebours repart a chaque interaction.

Verifications

  • npm run test:unit : 506 tests passent (7 cas ajoutes dans session.test.js).
## Le defaut Le cookie d’acces vit quinze minutes et rien ne le renouvelait en cours de session : un ecran actif etait coupe quinze minutes apres la connexion, action ou pas. ## Le correctif `surSessionGlissante()`, monte une fois dans `EnteteApplication` a cote de `ModalReconnexion` : - ecoute l’activite (pointeur, clavier, molette, defilement, toucher) ; - toutes les dix minutes, tant que l’appelant agit, fait tourner le cookie d’acces via `/auth/refresh` avant qu’il n’expire ; - au-dela de quinze minutes sans interaction, ferme la session (revocation cote API) et ouvre la modale de reprise ; - une rotation en echec ouvre la modale, comme un 401 en cours de route. Inerte en mode demonstration et hors navigateur. Nouvelle action de depot `expirerParInactivite()`. ## Resultat Actif -> la session ne tombe pas (jusqu’au plafond absolu de l’API). Inactif -> coupee entre 15 et 16 min. Le compte a rebours repart a chaque interaction. ## Verifications - `npm run test:unit` : 506 tests passent (7 cas ajoutes dans `session.test.js`).
front : session glissante, coupe sur 15 min d'inactivite et non 15 min tout court
All checks were successful
Intégration / Tableau de bord — dépendances, tests et construction (pull_request) Successful in 46s
Intégration / Contrôles statiques du dépôt (pull_request) Successful in 7s
Intégration / Workflows — lint et audit de sécurité (pull_request) Successful in 19s
Intégration / Python — qualité, tests et dépendances (pull_request) Successful in 6m7s
4a9b18f0d4
Le cookie d'acces vit quinze minutes et rien ne le renouvelait en cours de
session : un ecran actif etait coupe quinze minutes apres la connexion, action
ou pas.

surSessionGlissante(), monte une fois dans EnteteApplication a cote de
ModalReconnexion :
 - ecoute l'activite (pointeur, clavier, molette, defilement, toucher) ;
 - toutes les dix minutes, tant que l'appelant agit, fait tourner le cookie
   d'acces via /auth/refresh avant qu'il n'expire ;
 - au-dela de quinze minutes sans interaction, ferme la session (revocation
   cote API) et ouvre la modale de reprise ;
 - une rotation en echec ouvre la modale, comme un 401 en cours de route.

Inerte en mode demonstration et hors navigateur. Nouvelle action de depot
expirerParInactivite().

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Es6bHF86WXpqXpRKnwqaUh
marvin requested review from gabriel 2026-09-09 09:18:58 +00:00
marvin self-assigned this 2026-09-09 09:18:59 +00:00
gabriel approved these changes 2026-09-09 09:25:20 +00:00
gabriel merged commit 53263f0b4e into develop 2026-09-09 09:25:30 +00:00
gabriel deleted branch marvin/front-session-glissante-inactivite 2026-09-09 09:25:30 +00:00
Sign in to join this conversation.
No reviewers
No milestone
No project
No assignees
2 participants
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
g2/enervision!234
No description provided.