- Szycy
- 14 października 2025 03:35 UTC
- Autor
- snadjafinia
- Pochęt się
- d7f7923
Główne uproszczenia: - Plik cookie jest teraz dostępny dla klienta (httpTyl: false) - Zarówno Next.js, jak i Java mogą bezpośrednio odczytać plik cookie - Cookie wygasa w 30 minut (mecze Redis TTL) Walidacja OTK (Direct Redis): - Next.js /api/validate teraz validates OTK bezpośrednio z Redis - Brak połączenia SecurityService wymagane do walidacji - Opłaty - ID z Redis (klucz: OTK-otkId>) - Usuwa OTK po odzyskaniu (jednorazowe użycie) - Zestawy - plik cookie dla domeny UżywajUserInfo Hook: - Teraz najpierw sprawdza się po stronie klienta pliku cookie - Jeśli nie ma pliku cookie, pomiń wywołanie API (użytkownik nieupoważniany) - Jeśli istnieje plik cookie, pozyskuje informacje użytkownika z /api/user-info Korzyści: - Eliminuje dodatkowe połączenie API do SecurityService - prostsza architektura (mniej chmielu sieciowego) - Szybsza walidacja (bezpośredni dostęp do Redis) - Zarówno frontend, jak i backend mogą uzyskać dostęp do identyfikatora sesji