- Expédié
- 14 octobre 2025 à 03:35 UTC
- Auteur
- snadjafinia
- Commite
- d7f7923
Grandes simplifications: - Le cookie est désormais accessible au client (httpOnly: false) - Next.js et Java peuvent lire le cookie directement - Le cookie expire en 30 minutes (matchs Redis TTL) Validation OTK (Direct Redis): Next.js /api/validate valide maintenant OTK directement à partir de Redis - Aucun appel de service de sécurité n'est nécessaire pour la validation - Fetches et ID de Redis (clé : OTK-otkId) - Supprimer OTK après récupération (utilisation à temps) - Ensembles et cookies pour le domaine useUserInfo Hook: - Maintenant, vérifie d'abord et les cookies côté client - Si aucun cookie, sauce l'appel API (utilisateur non authentifié) - Si le cookie existe, récupère les informations de l'utilisateur à partir de /api/user-info Prestations: - Éliminer l'appel supplémentaire de l'API vers SecurityService - Architecture plus simple (moins de sauts de réseau) - Validation plus rapide (accès direct à Redis) - Le frontend et le backend peuvent être consultés à l'ID de la session