- Se descapó
- 15 de junio de 2026 a las 19:27 UTC
- Autor
- kamo
- Compromit
- f66716b
Justo después de la sesiónConmutar de la historia en las navegars, cada navegador todavía tiene su vieja galleta ***. La migración adoptó ese valor en sesiónStorage (y el libro de cookie-baback del servidor también podría leerlo) una cookie rancia/expirada entonces resuelve el lado del servidor como una sesión real pero inválida, por lo que /api/user-info devuelve la sesión inválida (401) y useUserInfo rebotes a /logout justo después un inicio de sesión exitoso. Despeje la galleta heredada en la bota sin adoptarla: una ficha perdida ahora se degrada a la inofenable nosession (sin redirmiración), y los recién validados ficha en sesiónEl almacenamiento es el único portaaviones. También guardia SessionManager de rediriraciones a /logout en /validado o /logout.