- Verschifft
- 15. Juni 2026 um 19:58 UTC
- Autor
- kamo
- Ausschuss
- 3623af5
proxy.ts (Nächste Middleware) umgeleitet jede Seite Anfrage ohne *** Cookie zu /logout. Da die Session-ID lebt jetzt in sessionStorage eine Dokumentenanforderung kann nicht mittragen - jede Navigation nach dem Login abgeprallt. Server-seitige Seite-auth ist grundsätzlich unvereinbar mit sessionStorage, so verschieben Sie es auf den Client: der Proxy leitet jetzt nur noch OTK-Hand-offs und setzt sie durch IP/Host-Regeln und useUserInfo sendet echte nicht-unuthentierte Benutzer (nein Token überhaupt) zu /logout. APIs lösen das Token von X-***-Token immer noch auf, so keine Seite dient sensiblen Daten nicht authentifiziert.