- Se descapó
- 15 de junio de 2026 a las 18:58 UTC
- Autor
- kamo
- Compromit
- 896ea51
El identificador de sesión vivió en una cookie del navegador compartida en todas las pestañas de un origen, por lo que una segunda ficha (implantación) no pudo celebrar su propia sesión. Movir el transportista a la sesiónStorage (per-tab): - sessionClient: ayudantes simbarios - un wrapper de traz global que une el id as X-***-Token en las llamadas de un mismo origen /api, además de una sola vez la sesión de cookie-ostoMercución de almacenamiento. Instalado a través de SessionBootstrap en el diseño. - ************* cabecero-primero (cookie fallback) usado por generar-otk, sesión/info, sesión/exte, logout, meet/invite-email. - generarOTK . getKsemIdFromRequest prefer X-***-Token sobre la galleta. - /api/validate ya no establece una galleta ***; devuelve el id y el /validate página lo almacena en sesión de esta pestañaStorage. - useUserInfo , todos los ganchos WebSocket lean el id de sessionStorage. - logout captura el símbolo antes de limpiar el almacenamiento para la sesión de Redis sigue invalidado. La imitación ahora acaba de abrir /validate?otk=... en una nueva pestaña (misma vía como inicio de sesión: Sesión de Redis creó el lado del servidor, OTK entregó a /validado; el La nueva pestaña recibe su propia sesión y la pestaña de administración está intacta. Elimina el obsoleta keepPrev/ImpersonationBanner volver a la maquinaria de al administrador. Las orejes permanecen separadas por el dominio.