- Spegnimento
- 15 giugno 2026 alle ore 19:58 UTC
- Autore
- kamo
- Impegno
- 3623af5
proxy.ts (Next middleware) reindirizzato ogni richiesta di pagina senza *** cookie a /logout. Dal momento che la sessione id ora vive in sessioneStorage — che una richiesta di documento non può portare — ogni navigazione dopo il login rimbalzato. La pagina lato server-auth è fondamentalmente incompatibile con la sessioneStorage, quindi spostarlo al client: il proxy ora esegue solo i hand-off OTK e le istruzioni Regole IP/host e usoUserInfo invia utenti autenticamente non autenticati (no token a tutti) a /logout. Le API risolvono ancora il token da X-***-Token, quindi nessuna pagina serve dati sensibili non autenticati.