- Expédié
- 15 juin 2026 à 19:58 UTC
- Auteur
- kamo
- Commite
- 3623af5
proxy.ts (Next middleware) redirigé chaque demande de page sans Cookie à /engout. Depuis la séance, l'identifiant de session se trouve maintenant en sessionStorage - qui une demande de document ne peut pas être transportée - chaque navigation après l'ouverture de la connexion. La page côté serveur-auth est fondamentalement incompatible avec sessionStorage, donc le déplacer vers le client: le mandataire ne permet plus qu'aux acheminements et aux forces de l'ordre de se faire courante IP/host rules, et useUserInfo envoie des utilisateurs véritablement non authentifiés (non jeton en tout) à /rejoindre. Les API résolvent toujours le jeton à partir de X-z-Toyen, Il n'y a donc pas de page qui sert des données sensibles qui n'ont pas été authentifiées.