TUN-10802: Manage process-local authentication sessions
## Summary - generate a cryptographically random process-local HMAC-SHA256 session signing key - issue host-only, Secure, HttpOnly, SameSite=Lax Quick Tunnel session cookies - cap sessions at the earlier of 4 hours or the Access identity expiry - validate canonical cookie encoding, signatures, nonces, and expiry - invalidate sessions across cloudflared restarts through process-local signing keys - use `github.com/cloudflare/backoff` for tunnel retry jitter while preserving retry limits, retry-forever caps, and grace-period resets ## Security - session payloads contain only a random nonce and expiry; no visitor identity or recipient rules - malformed, tampered, expired, and previous-process sessions fail closed - HMAC signatures are compared in constant time ## Validation - `make test lint` - `go test -race ./retry ./quicktunnelauth`
A
Alessandro Frigerio committed
be3ac1270217f6ad257f9232052abefbf71835c2
Parent: 4f80fc1
Committed by Miguel da Costa Martins Marcelino <mdacostamartinsmarcelino@cloudflare.com>
on 9/17/2026, 5:08:56 PM