- Dikirim
- 24 Oktober 2025 pukul 20.39 UTC
- Penulis
- snadjafinia
- Commit
- 936245b
BREAKING: Aktifkan login otomatis ketika pengguna memiliki sesi yang valid Sebelum: * * * cookie hanya dibuat di internal. * domain setelah validasi OTK Setelah: * * cookie dibuat pada BOTH login. * dan internal. * domain Perubahan: - app / api / login / route.ts: Query Redis untuk * * ID dari OTK - app / api / login / route.ts: Set * * cookie on login. * domain setelah sukses login - Pengaturan cookie: httpOnly = false, 30min TTL, sameSite = lax Flow: 1. Log pengguna di login. * ª â? ª â? SecurityService menciptakan sesi di Redis 2. KAMO-login query Redis untuk mendapatkan * * ID dari OTK (tanpa mengkonsumsi itu) 3. kamo-login sets * * cookie on login. * domain 4. Pengguna dialihkan ke internal. * / validate? otk =... 5. kamo-internal memvalidasi OTK dan set * * cookie di internal. * domain Aliran masuk otomatis: 1. Pengguna dengan kunjungan sesi login yang valid. * 2. Pemeriksaan otomatis-login menemukan * * cookie pada login. * 3 sesi Validasi di Redis Membuat OTK baru dan mengarahkan ke internal. 5. Tidak perlu login! Ini memecahkan: Pengguna login ke internal. * secara manual menavigasi ke login. * sekarang mendapat auto- diredirected kembali tanpa re-otentikasi.