- Spegnimento
- 24 ottobre 2025 alle ore 20:39 UTC
- Autore
- snadjafinia
- Impegno
- 936245b
BREAKING: Abilita auto-login quando l'utente ha sessione valida Prima: *** cookie creato solo sul dominio interno.* dopo la convalida di OTK Dopo: *** cookie creato su login BOTH.* e domini interni.* Modifiche: - app/api/login/route.ts: Query Redis for *** ID from OTK - app/api/login/route.ts: Impostare *** cookie sul dominio login.* dopo aver effettuato il login - Impostazioni dei cookie: httpOnly=false, 30min TTL, sameSite=lax Flusso: 1. I log dell'utente al login.* ♪ SecurityService crea sessione in Redis 2. domande kamo-login Redis per ottenere *** ID da OTK (senza consumarlo) 3. kamo-login imposta *** cookie sul dominio login.* 4. Utente reindirizzato a interno.*/validate?otk=... 5. kamo-internal convalida OTK e imposta *** cookie sul dominio interno.* Flusso di registrazione automatica: 1. Utente con visite di sessione valide di login* 2. Auto-login check trova *** cookie sul login.* 3. Convalida la sessione in Redis 4. Crea nuovi OTK e reindirizza all'interno.* 5. Nessun login richiesto! Questo risolve: l'utente si è connesso all'interno.* navigando manualmente al login.* ora viene reindirizzato auto indietro senza ri-authenticating.