- Verschifft
- 15. Juni 2026 um 19:43 UTC
- Autor
- kamo
- Ausschuss
- 707243d
Rip out all die Legacy-Cookie Clearing / Migration. Der Token lebt in sessionStorage (Schlüssel ***) und reist als X-***-Token-Header, den der Backend zieht bereits vor - nichts anderes ändert sich. Der Anmeldeschluss nach der Anmeldung war die auth-bootstrap holt sich (/api/user-info, Sitzung refresh/keepalive) Abfeuern auf Halterung, bevor der globale Fetch-Wrapper war an Ort und Stelle, so gingen sie ohne Token. Geben Sie das Token explizit auf diese Anrufe statt sich auf den Wrapper. Validieren Sie keine Sets oder klärt sie mehr Cookie.