- Verschifft
- 14. Oktober 2025 um 03:35 UTC
- Autor
- snadjafinia
- Ausschuss
- d7f7923
Wichtige Vereinfachungen: - *** Cookie ist jetzt Client-zugänglich (httpOnly: false) - Sowohl Next.js als auch Java können das Cookie direkt lesen - Cookie verfällt in 30 Minuten (Matches Redis TTL) OTK Validation (Direct Redis): - Next.js /api/validate validiert jetzt OTK direkt von Redis - Kein SecurityService-Aufruf zur Validierung erforderlich - Fetches *** ID von Redis (Schlüssel: OTK<otkId) - Löscht OTK nach dem Abruf (einmalige Nutzung) - Setzt *** Cookie für die Domain BenutzerInfo Hook: - prüft jetzt zuerst *** Cookie Client-Seite - Wenn kein Cookie, überspringt API-Aufruf (Benutzer nicht authentifiziert) - Wenn Cookie existiert, holt Benutzerinfo von /api/user-info Vorteile: - Eliminiert zusätzlichen API-Aufruf zu SecurityService - Einfachere Architektur (weniger Netzwerk-Hopfen) - Schnellere Validierung (direkter Redis-Zugang) - Sowohl Frontend als auch Backend können auf Session ID zugreifen