- Szycy
- 24 października 2025 20:39 UTC
- Autor
- snadjafinia
- Pochęt się
- 936245b
BREAKING: Umożliwia automatyczne logowanie, gdy użytkownik ma ważną sesję Przed: - plik cookie utworzony tylko w domenie wewnętrznej. Po: "(-) plik cookie utworzony na obu logowania.' i domeny wewnętrzne. Zmiany: - aplikacja/api/login/route.tss: Query Redis for . ID from OTK - aplikacja/api/login/route.ts: Ustaw "ciał cookie na logowaniu". - Ustawienia plików cookie: httpOnly-false, 30min TTL, ten samSite-lax Przepływ: 1. Użytkownik loguje się pod adresem logując. ?' SecurityService tworzy sesję w Redis 2. kamo-login pyta Redis, aby uzyskać ID od OTK (bez spożywania go) 3. zestawy kamo-login "(ciasne” (menuty cookie na temat domeny). 4. Użytkownik przekierowany na wewnętrzny./Validate?otk... 5. kamo-internal waliduje OTK i zestawy „ciał cookie w domenie wewnętrznej”. Przepływ automatycznego logowania: 1. Użytkownik z ważnym loginem wizyt sesyjnych. 2. Auto-login checks — cookie na logowaniu. 3. Waliduje sesję w Redis 4. Tworzy nowe OTK i przekierowuje do wewnętrznych. 5. Nie wymaga się logowania! Rozwiązuje to: Użytkownik zalogowany na wewnętrzny. ? ? ? ? ? Teraz dostaje auto-przekierowywanie z powrotem bez ponownego uwierzytelniania.