fix(auth): не разлогинивать пользователя, когда серверу плохо
Silent-refresh считал неудачей любой не-2xx ответ и на каждую такую неудачу сбрасывал access-токен с редиректом на /login. Ответ 500 — это «серверу плохо», а не «вы не авторизованы»: 07.08.2026 refresh отвечал 500 из-за исчерпанного пула БД, и фронтенд разлогинивал людей посреди работы, а повторный вход падал тем же 500. `refreshAccessToken` теперь различает причины: `invalid` (backend отверг сессию — 4xx, единственный случай для разлогина), `unavailable` (5xx, таймаут, обрыв сети — сессия цела, токен сохраняется, пользователь получает обычную ошибку запроса) и `ok`. Восстановление сессии при старте приложения на `unavailable` повторяет попытку трижды с задержками 1/2/4 с, вместо того чтобы сразу объявить пользователя неавторизованным.
This commit is contained in:
@@ -4,6 +4,20 @@ import { authStore } from '@/auth/authStore'
|
||||
import { refreshAccessToken } from '@/api/client'
|
||||
import { AuthContext, type AuthContextValue, type AuthStatus } from '@/auth/authContext'
|
||||
|
||||
/**
|
||||
* Задержки повторов восстановления сессии, если backend отвечает 5xx.
|
||||
*
|
||||
* Недоступность сервера — не повод объявлять пользователя неавторизованным:
|
||||
* refresh-cookie цела, и через несколько секунд сессия обычно поднимается
|
||||
* сама. Повторов ровно три (суммарно ~7 с) — дальше показываем страницу
|
||||
* входа, потому что бесконечный спиннер хуже честного «войдите заново»:
|
||||
* cookie при этом не стирается, и повторная попытка входа сработает, как
|
||||
* только backend оживёт.
|
||||
*/
|
||||
const BOOTSTRAP_RETRY_DELAYS_MS = [1000, 2000, 4000]
|
||||
|
||||
const sleep = (ms: number) => new Promise((resolve) => setTimeout(resolve, ms))
|
||||
|
||||
/**
|
||||
* Провайдер сессии пользователя.
|
||||
* При монтировании приложения пытается восстановить сессию через
|
||||
@@ -18,9 +32,15 @@ export function AuthProvider({ children }: { children: ReactNode }) {
|
||||
let cancelled = false
|
||||
|
||||
async function bootstrap() {
|
||||
const restored = await refreshAccessToken()
|
||||
let outcome = await refreshAccessToken()
|
||||
for (const delay of BOOTSTRAP_RETRY_DELAYS_MS) {
|
||||
if (cancelled || outcome.result !== 'unavailable') break
|
||||
await sleep(delay)
|
||||
if (cancelled) return
|
||||
outcome = await refreshAccessToken()
|
||||
}
|
||||
if (cancelled) return
|
||||
if (!restored) {
|
||||
if (outcome.result !== 'ok') {
|
||||
setStatus('unauthenticated')
|
||||
return
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user