- Spegnimento
- 15 giugno 2026 alle ore 19:43 UTC
- Autore
- kamo
- Impegno
- 707243d
Ripeti tutti i cookie legacy/migrazione. Il token vive in sessionStorage (chiave ***) e viaggia come intestazione X-***-Token, che backend già preferisce — nessun altro cambia. Il segnale dopo il login è stato il fetches auth-bootstrap (/api/user-info, sessione di aggiornamento/keepalive) fuoco sul monte prima che l'involucro fetch globale fosse in posizione, così sono usciti senza gettoni. Passare il gettone esplicitamente su quelli chiama invece di affidarsi all'involucro. convalidare non imposta o cancella più alcun cookie.