spieler+macher pro Tag, geerdet in den realen Commits; data.json via @mana/devlog-gen backfill. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
1,005 B
| date | day | view | weekday | commits | review |
|---|---|---|---|---|---|
| 2026-05-21 | 6 | macher | Donnerstag | 1 | auto |
Donnerstag, 2026-05-21 — Tag 6 (Macher-Sicht)
Ein Commit, aber +253 LoC und v1.8.0: RefreshFailurePolicy plus Diagnostik (53d5dca). Bislang war Token-Refresh binär — er klappt oder der Nutzer fliegt raus. Das ist falsch, wenn der Refresh nur an einem vorübergehenden Netzwerkfehler scheitert: ein DNS-Hänger oder ein 503 sollte nicht denselben Logout auslösen wie ein vom Server invalidierter Refresh-Token (401/403).
Die neue Policy trennt diese Fälle: transiente Fehler → erneut versuchen / Session halten, definitive Auth-Fehler → sauberer Logout. Dazu kommt Diagnostik, die festhält, warum ein Refresh fehlschlug, statt es im OSLog-Rauschen zu verlieren. Getestet wird das über MockURLProtocol (neu in den Tests) gegen die State-Machine, nicht gegen echtes Netz — wie Invariante 8 es verlangt. Die Resilience-Tests in AuthClientGuestAndResilienceTests decken die Verzweigungen ab.