- 出荷済み
- 2026年8月28日 2:59 UTC
- プロフィール
- Kamo
- コンテンツ
- ce4d901
"newタブで開く" は `window.open(location.href, ' blank', 'noopener,noreferrer')` でした。 セッション ID は Cookie ではなく、セッションストレージ、1 タブごとに表示されます。 自分の共有ホストと1オリジンクッキーのドメインのない組織 タブが上書きできる単一のスロットになります。 `window.open` レガシークローン 開放的な関係が存続している間だけに貯蔵小屋および`noopener` (implied) `noreferrer` も) は、まさにその逆転します。 そのため、新しいタブが始まりました 空のストア, セッションが見つからず, ログインページにバウンス. 救助されているため、それが働いたように見えました: ログインに上陸したタブ*、 auto-loginがホスト専用の***クッキーを読み、それをバックアップする場所 お問い合わせ 先に進むのは、これを露出しているものなので、ボタンが固定される リダイレクトが復元されたよりも、そのセッションを決して行わなかった。 これは、他のすべてのクロスタブエントリと同じワンタイムキーハンドシェイクを使用します: 開く 約:ブランクは、クリック中に同期的に(最初は一時的な失います) アクティベーションとWebKitはポップアップをブロックし、OTKをミントトしてから/validateに移動します `next` の現在のページで。 OTK は SAME セッションに解決します。 タブは、最初から開いたページで同じ org の別のインスタンスです。 `newtab` はドキュメントロード OTK の目的として登録されています。 リストされていない目的は 拒否 — 10 秒 TTL に戻り、 /api/validate が依存しない 生存、それはRedis REPLICAから鍵を読んで、それを通して回復するので アプリが起動する前にレプリケーションラグ。 2番目のウィンドウのノートが警告し、これを回避する3つのこと:キーは、 /validate は `next` の宛先で、エッジは `?otk=` をリライトするからです。 /validate リクエストにリクエストし、元のパスを破棄します。 ターゲットは絶対 URL です。 `.location.href` に割り当てられたリテラルが失敗するので、変数で保持される check-client-navigation と Docker のビルドで、 /validate は プレセッションパスなので、未使用時に新鮮なタブに署名しません.