- Szycy
- 15 czerwca 2026 18:58 UTC
- Autor
- kamo
- Pochęt się
- 896ea51
Id session żył w przeglądarce plików cookie udostępniany we wszystkich zakładkach Pochodzenie, więc druga zakładka (poduszina) nie mogła zorganizować własnej sesji. Przesuń przewoźnika do sessionStorage (na-tab): - sessionKlient: pomocnicy tokenów + globalne opakowanie, które dołącza Id jako X-a-Token na połączeniach z samym pochodzeniem /api, plus jednorazowy Cookies-sessionStorage Migracja. Zainstalowany przez SessionBootstrap w układzie. - - header-first (cookie fallback) używany przez generate-otk, sesja/info, sesja/rozdawnia, wyloguj, meet/invite-email. - generateOTK + getKsemIdOdZPrognozaRequest preferuj X-a--Token niż plik cookie. - /api/validate nie ustawia już pliku cookie; zwraca identyfikator id /validate page przechowuje ją w sesji tej zakładkiStorage. - useUserInfo + wszystkie haczyki WebSocket odczytują identyfikator z sessionStorage. - wylogowanie przechwytuje token przed rozliczeniu magazynu, tak aby sesja Redis Nadal jest unieważniona. Podszywa się teraz dopiero otwiera /validate?otk... w nowej karcie (ta sama ścieżka jako login: sesja Redis stworzona po stronie serwera, OTK przekazana /validate; Nowa karta dostaje własną sesję, a zakładka administratora jest nietknięta. Usuwanie Przestarzałe przechowywanie/ImpersonationBanner maszyny typu return-to-admin. Orgs pozostaje oddzielony domeną – bez zmian.