- Se descapó
- 15 de junio de 2026 a las 19:58 UTC
- Autor
- kamo
- Compromit
- 3623af5
proxy.ts (Next middleware) redirigí cada petición de página sin *** cookies a /logout. Desde la sesión id ahora vive en la sesiónStorage, que una solicitud de documento no puede llevar cada navegación después de la login rebotó. La página-auth del lado del servidor es fundamentalmente incompatible con sessionStorage, por lo que muévelo al cliente: el proxy ahora sólo dirige las entregas y se hace cumplir Reglas IP/host, y useUserInfo envía a usuarios genuinamente nouthenticados (no en absoluto) a /logout. Las API aún resuelven el símbolo de X-***-Token, Así que ninguna página sirve datos sensibles sin autenhenticado.