हस्ताक्षरित-इन शेल को माउंट करने से रोकें / मान्य करें और /लॉगआउट करें

Fixkamo-internal
शिप
22 अगस्त 2026 को 9:03 pm बजे UTC
लेखक
kamo
Commit
83c2790

सत्र के निपटान से पहले 401/403 का भार / दिखाया गया - उपयोगकर्ता-इन्फो, ui-preferences, बाय-डिपार्टमेंट, चैट/अंडा, टाइमज़ोन/प्रभावी और टिकट / लंबित-काउंट सभी एक साथ विफल रहा है, फिर सब कुछ काम कर रहा है। यह पढ़ता है होम पेज पर पहली पेंट रेस की तरह। यह एक नहीं है, और सत्र नहीं है देर से: दो / एपी / उपयोगकर्ता-इन्फो कॉल 22ms अलग एक 128-char टोकन और कोई टोकन नहीं लिया क्रमश: वे दो अलग-अलग पृष्ठ हैं। /validate और /logout उनके पास उनके कोई लेआउट नहीं है इसलिए रूट लेआउट पूरे प्रामाणिक प्रदाता स्टैक को माउंट करता है उन्हें - एक सत्र के खिलाफ जो निर्माण द्वारा अभी तक पृष्ठ पर मौजूद नहीं है जिसका काम इसे बनाना है, और सिर्फ दूसरे पर नष्ट हो गया है। प्रत्येक सात "नो सत्र आईडी" का विस्फोट सेकंड के भीतर एक फली की लॉग विंडो भूमि में एक OTK मान्यता या एक लॉगआउट, और कहीं और नहीं। 403 पर टिकट / लंबित-काउंट एक ही कारण है, एक लापता अधिकार नहीं है: मीडिया सर्विस एक सत्र-कम अनुरोध 403 का उत्तर देता है जहां सुरक्षा सेवा 401 का उत्तर देती है। शोर दिखाई देने वाला आधा था। एक लॉगिन स्प्लैश भी एक STOMP खोल रहा था कनेक्शन, उपस्थिति की सदस्यता, ध्वनि सूची और सशस्त्र करना अधिसूचना डेक और मतदान गिनती - बाद में एक दूसरे को फाड़ना window.location.href. तो स्टैक AuthedChrome में चलता है, जो पेज को एक पर नंगे प्रस्तुत करता है पूर्व सत्र पथ। दोनों एक निश्चित, पूर्ण-व्यूपोर्ट लोडिंगस्क्रीन हैं, इसलिए न तो नाव-ऑफसेट सामग्री बॉक्स भी चाहता था। सत्रBootstrap फहराया जाता है गेट: /वैलिडेट टोकन लिखता है जिसका पाठक इसे स्थापित करता है, इसलिए इसे होना चाहिए एक पृष्ठ पर चढ़कर खोल नहीं है। डीप-लिंक कैप्चर, लोडिंग प्रबंधक और थीम्ड फ़ैविकॉन पहले से ही इसके ऊपर थे और वहां रहने लगे। पथ सूची इस से पहले तीन प्रतियां थीं - प्रत्येक देवता में एक निजी EXEMPT PATHS मोड घटक और useUserInfo के 401 हैंडलर में एक इनलाइन चेक, जो विशेष मामलों में एक ही दो पथ तो एक उम्मीद 401 एक आगंतुक उछाल नहीं है /लॉगआउट से /लॉगआउट करने के लिए। अभी एक प्राधिकरण, इसलिए एक तीसरे पूर्व सत्र पृष्ठ नहीं कर सकता तीनों में से दो में जोड़ा जा सकता है। सटीक मैच, उपसर्ग नहीं: प्रॉक्सी.ट्स जानबूझकर जनता के रूप में व्यवहार/वैलिड/* और ग्राहक गेट को अपने आप में चौड़ा नहीं होना चाहिए। इसके अलावा, दोनों एक ही कंसोल को ट्रेस करते समय पाए गए: - सत्र / समर्थन / ऑटो ओपन 404'd क्योंकि प्रॉक्सी हॉप कभी नहीं लिखा गया था। मीडिया सर्विस ने यह सब मिलकर काम किया है; केवल अगला मार्ग गायब हो गया था, और AutoOpenUnreadSupportChats डिजाइन द्वारा एक गैर-ठीक जवाब निगल, इसलिए समर्थन जबकि एक एजेंट चुपचाप कभी खोला गया था निर्धारित बातचीत। - / favicon.ico 404'd दो बार प्रति लोड। असली favicon थीम्ड है और इंजेक्ट किया जाता है रनटाइम; कुछ भी नहीं ब्राउज़र की डिफ़ॉल्ट जांच का जवाब दिया। सार्वजनिक/ एप्लिकेशन / जानबूझकर नहीं: एक ऐप / फवीकॉन बनाता है अगला <link rel=icon> DynamicMetaLoader के थीम्ड लिंक से आगे, और TabAttention FIRST को mutate करता है आइकन लिंक इसे ढूंढता है - यह गलत है और बैज गायब हो जाएगा। जनता में / यह एक टैग के बिना परोसा जाता है, और TabAttention का अपना /favicon.ico अब गिरावट लोड करने में विफल होने के बजाय हल करती है। सत्यापित: npx tsc.

सभी बदलाव

जैसा कि आप शिपिंग देखते हैं?

इन अद्यतनों में से प्रत्येक स्वचालित रूप से अपने कार्यक्षेत्र में उतरता है। प्रारंभ करें और सप्ताह के बाद इसे सप्ताह के अंत में देखें।.

Foreverमूल्य निर्धारण देखें