- Verschifft
- 24. Oktober 2025 um 20:39 UTC
- Autor
- snadjafinia
- Ausschuss
- 936245b
BREAKING: Aktiviert Auto-Login, wenn Benutzer gültige Sitzung hat Vorher: *** Cookie nur intern erstellt.* Domain nach OTK-Validierung Nachher: *** Cookie erstellt auf BOTH Login.* und intern.* Domains Änderungen: - app/api/login/route.ts: Abfrage Redis für *** ID von OTK - app/api/login/route.ts: *** Cookie auf Login setzen.* Domain nach erfolgreicher Anmeldung - Cookie-Einstellungen: httpOnly=false, 30min TTL, sameSite=lax Flow: 1. Benutzer loggt sich bei der Anmeldung ein.* â" SecurityService erstellt Sitzung in Redis 2. kamo-login Abfragen Redis, um *** ID von OTK zu erhalten (ohne sie zu verzehren) 3. kamo-login setzt *** Cookie auf Login.* Domain 4. Benutzer umgeleitet zu intern.*/validate?otk=... 5. kamo-interne validiert OTK und setzt *** Cookie auf intern.* Domain Auto-Login-Flow: 1. Benutzer mit gültiger Sitzung besucht Login.* 2. Auto-Logo-Check findet *** Cookie auf Login.* 3. Validiert Sitzung in Redis 4. Erstellt neue OTK und leitet zu innen.* 5. Kein Login erforderlich! Das löst sich: Benutzer in intern eingeloggt.* manuell navigieren, um sich anzumelden.* wird jetzt automatisch zurückgeleitet, ohne neu zu authentifizierung.