Stabile Open-WebUI-Sitzungen¶
Stand: 12. Juli 2026, CP900.
Behobener Fehler¶
1und1-chat erzeugte seinen Session-/JWT-Key bisher im Containerlayer. Bei
einem Recreate konnte der Key wechseln, wodurch Browser-Cookies und laufende
Anmeldungen ungueltig wurden.
Der bestehende Key liegt nun mit Modus 0600 im persistenten Open-WebUI-
Datenvolume. Compose verweist ueber WEBUI_SECRET_KEY_FILE auf diesen Pfad,
das Open-WebUI-Image ist per Digest gepinnt und kontrollierte Stops erhalten
60 Sekunden Frist.
Nachweis¶
- Derselbe vor dem Recreate erzeugte, kurzlebige JWT lieferte vor und nach dem Recreate HTTP 200 an einer geschuetzten API.
- Fingerabdruck vor und nach dem Recreate identisch.
- Persistente Datei auf Host und im Container
0600 root:root. - Alter nicht-persistenter Defaultpfad ist nicht mehr vorhanden.
- Container
healthy, Restart 0, OOMfalse. - Hauptseite, Health und OIDC-Weiterleitung funktionieren.
Ein Cookie aus der Zeit vor dem bereits frueher erfolgten Keywechsel kann noch einmalig eine Neuanmeldung verlangen. Neue Sessions bleiben bei kuenftigen Recreates stabil. Keywerte werden nicht dokumentiert.
Naechster Betriebsaspekt¶
Die bestehende Warnung fuer CORS_ALLOW_ORIGIN='*' wird separat gegen direkte
Nutzung, SSO und AgentOS-Einbettung geprueft.