共有クッキーの瓶ではなく、タブからセッションを読みます

Fixkamo-internal
出荷済み
2026年8月24日 23:05 UTC
プロフィール
kamo
コンテンツ
1b1c236

46 クライアント モジュールは、ドキュメントから *** id を読みます。 クッキーをそのまま送信 X-***-トークン。 sessionStorage は per-TAB です。Cookie は per-ORIGIN です。 しばらくの間 それぞれの組織は、その組織のホスト名が同じ境界であった。 では問題はなかった。 ドメインのない組織を1つから提供 共有ホストが終了します。クッキーは1つのスロットになります。 タブは異なる組織のセッションを上書きできるので、 1 を表示しています。 ほとんどは既にマスクされていました。 installSessionLayer() パッチウィンドウ。 フェッチ 同じorigin /api/* 呼び出しの sessionStorage から X-***-Token を設定し、 headers.set() は上書きしますので、明示的な Cookie ソースのヘッダーは通常です。 置換 -- これらのコールサイトの1つが同じorigin /api/*であり、どれも WebSocket または別の起源に触れます。 通常はいつもではありません:パッチ sessionStorage HAS がトークンを発行するだけなので、新しく開いたタブでトークンを貯める 空の店は、クッキーが保持しているものを送信します。 これが閉じるケースです。 app/logout/page.tsx は、Cookie の書き込みを続けます。 session は torn down -- で、SmsWebSocket.ts は既にマイグレーションされました。 document.cookie は使用しない理由を説明するコメントです。 check-session-token-source.mjs は行を保持します。 そして、その理由は記録された。 一致する前にコメントをストライプするので、 クッキーが回避される理由の説明は、その使用として読みません。 2つのファイルがCRLFで、海軍の書き換えが完全にリフローされた。 redone バイト単位なので、diff は置換であり、それ以外のものはありません。 2882テストと全8ガードパス。 生産ビルドは実行できません ローカル -- 他のセッションでは、次のビルドロックを継続的に保持します -- しかし、 tsc この同じコードの以前の完全なビルドが成功しています。 行のみ 終了が変更されました.

すべての変更

配送を見るのが好きですか?

これらのアップデートは、自動的にワークスペースに埋め込まれます。 週1回無料スタートし、週1回生育する.

永遠に無料で始める料金を見る