- 出荷済み
- 2026年9月24日 0:12 UTC
- プロフィール
- Kamo
- コンテンツ
- 5e771ef
/api/validate はタブが最初にセッションを学習し、128-hex *** id を返したところです。 sessionStorage で保存するページ — ページ内で実行されているスクリプトで読みやすく、使用可能なセッション どこからでも一度読んでください。 HANDLE: id シール (app/lib/session) ハンドル、出荷される SESSION HANDLE SECRET およびこのブラウザのキーの下の 3e3c3e7a)は、ここに最初に植えられます HttpOnly Host-KBK Cookie として ページは、id をしたと正確にハンドルを格納し、送信します。 proxy.ts は、すべての /api ルートで id を開きます。WebSockets は 1 回キーで認証します。 (前のコミット) スクリプトは自分のページで動作させることができますが、セッションを運ぶことはできません。 off: ハンドルは他のブラウザで開くことができません。 SESSION HANDLE SECRETなし (ローカルラン) id は前後に渡されます。 前に検証されたタブ これにより、プロキシが抜け出するまで通過する六角の ID が保持されます。 validateHandle.test.ts: ハンドル + HttpOnly それを開きます。 既存のキーは再利用されます。 秘密なし → id(旧応答で2、3赤).
