- Szycy
- 14 października 2025 04:04 UTC
- Autor
- snadjafinia
- Pochęt się
- 983e859
Funkcja automatycznego logowania: - Sprawdź istniejące - plik cookie na stronie logowania - Potwierdź sesję bezpośrednio z Redis - Jeśli jest poprawne, utwórz nowy OTK i automatycznie przekierować do aplikacji wewnętrznej - Zapewnia bezproblemowe ponowne uwierzytelnianie bez ponownego wprowadzania poświadczeń Nowe punkty końcowe: - /api/auto-login: Walidaty ?, tworzy OTK, zwraca przekierowanie adresu URL - /logout (strona): Końcowy uchwyt na wylogowy, wyczyści Redis + plik cookie, przekierowania do roota Przepływ wylogowywania: 1. Użytkownik klika wyloguj się w aplikacji wewnętrznej 2. wewnętrzna aplikacja: sesję DELETE Redis, plik cookie CLEAR, do logowania / zalogowania 3. aplikacja logowania: DELETE Redis session (jeśli istnieje), CLEAR cookie, przekierowanie do roota Korzyści: - Użytkownicy pozostają zalogowani w sesjach przeglądarki (30 min TTL) - Kompletny wylogowanie SSO usuwa sesję ze wszystkich domen - Autologin poprawia UX (brak wielokrotnych logowań) - Bezpośredni dostęp Redis (nie jest wymagane SecurityService)