Skip to content

Stabile Open-WebUI-Sitzungen

Stand: 12. Juli 2026, CP900.

Behobener Fehler

1und1-chat erzeugte seinen Session-/JWT-Key bisher im Containerlayer. Bei einem Recreate konnte der Key wechseln, wodurch Browser-Cookies und laufende Anmeldungen ungueltig wurden.

Der bestehende Key liegt nun mit Modus 0600 im persistenten Open-WebUI- Datenvolume. Compose verweist ueber WEBUI_SECRET_KEY_FILE auf diesen Pfad, das Open-WebUI-Image ist per Digest gepinnt und kontrollierte Stops erhalten 60 Sekunden Frist.

Nachweis

  • Derselbe vor dem Recreate erzeugte, kurzlebige JWT lieferte vor und nach dem Recreate HTTP 200 an einer geschuetzten API.
  • Fingerabdruck vor und nach dem Recreate identisch.
  • Persistente Datei auf Host und im Container 0600 root:root.
  • Alter nicht-persistenter Defaultpfad ist nicht mehr vorhanden.
  • Container healthy, Restart 0, OOM false.
  • Hauptseite, Health und OIDC-Weiterleitung funktionieren.

Ein Cookie aus der Zeit vor dem bereits frueher erfolgten Keywechsel kann noch einmalig eine Neuanmeldung verlangen. Neue Sessions bleiben bei kuenftigen Recreates stabil. Keywerte werden nicht dokumentiert.

Naechster Betriebsaspekt

Die bestehende Warnung fuer CORS_ALLOW_ORIGIN='*' wird separat gegen direkte Nutzung, SSO und AgentOS-Einbettung geprueft.