- Szycy
- 15 czerwca 2026 19:58 UTC
- Autor
- kamo
- Pochęt się
- 3623af5
proxy.ts (Next middleware) przekierował każde żądanie strony bez Plik cookie do /logout. Od czasu sesji id żyje teraz w sessionStorage, które Żądanie dokumentu nie może przenosić – każda nawigacja po odbiciu logowania. Strona serwera-auth jest zasadniczo niekompatybilny z sessionStorage, więc Przenieś go do klienta: proxy teraz prowadzi tylko rozdanie OTK i egzekwuje Zasady IP/host i korzystanieUserInfo wysyła prawdziwie niezuwierzęty użytkowników (nie Token w ogóle) do /logout. API nadal rozwiązuje token z X-a-Token, Tak więc żadna strona nie obsługuje wrażliwych danych nieuwierzytelnionych.