SIGN IN SIGN UP

TUN-10802: Manage process-local authentication sessions

## Summary

- generate a cryptographically random process-local HMAC-SHA256 session signing key
- issue host-only, Secure, HttpOnly, SameSite=Lax Quick Tunnel session cookies
- cap sessions at the earlier of 4 hours or the Access identity expiry
- validate canonical cookie encoding, signatures, nonces, and expiry
- invalidate sessions across cloudflared restarts through process-local signing keys
- use `github.com/cloudflare/backoff` for tunnel retry jitter while preserving retry limits, retry-forever caps, and grace-period resets

## Security

- session payloads contain only a random nonce and expiry; no visitor identity or recipient rules
- malformed, tampered, expired, and previous-process sessions fail closed
- HMAC signatures are compared in constant time

## Validation

- `make test lint`
- `go test -race ./retry ./quicktunnelauth`
A
Alessandro Frigerio committed
be3ac1270217f6ad257f9232052abefbf71835c2
Parent: 4f80fc1
Committed by Miguel da Costa Martins Marcelino <mdacostamartinsmarcelino@cloudflare.com> on 9/17/2026, 5:08:56 PM