ITSM/docs/adr/ADR-002-serverseitige-sessi...

21 lines
845 B
Markdown
Executable File
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# ADR-002: Serverseitige Sessions in PostgreSQL
**Datum:** 2026-07-15 · **Status:** Akzeptiert
## Kontext
Flask nutzte Client-Side-Sessions (signierte Cookies) mit optionalem Secret;
ohne gesetztes Secret wurde pro Prozessstart ein Zufallswert erzeugt
(Sessions bei Neustart weg, mehrere Worker inkompatibel). Sessions waren
nicht widerrufbar.
## Entscheidung
Sessions liegen in der DB (`sessions`-Tabelle). Cookie enthält nur ein
256-Bit-Zufallstoken; die DB speichert dessen SHA-256. CSRF-Token wird pro
Session serverseitig gehalten.
## Konsequenzen
+ Widerrufbar (Logout, Kontosperrung löscht Sessions), neustart- und
multi-instanz-fest, kein Secret-Management (ITSM_SECRET_KEY entfällt).
+ DB-Leak kompromittiert keine laufenden Sessions (nur Hashes).
Ein DB-Roundtrip pro Request (Middleware); bei aktueller Last irrelevant.