- Порезанный
- 24 сентября 2026 г. в 00:12 UTC
- Автор
- Kamo
- Обещать
- 5e771ef
/api/validate - это место, где вкладка сначала изучает свою сессию, и она возвращает 128-hex *** id для Страница для сохранения в SessionStorage — читаемая любым скриптом, запущенным на странице, и полезная сессия Из любого места однажды прочитанного. Теперь он возвращает HANDLE: id sealed (app/lib/session) Ручка, отправленная в 3e3c3e7a) под SESSION HANDLE SECRET и ключом этого браузера, который помещается здесь впервые HttpOnly Host-KBK cookie. Страница хранит и отправляет ручку точно так же, как это сделал идентификатор; proxy.ts открывает его в идентификатор для каждого маршрута /api; WebSockets аутентифицируются с одноразовыми ключами (предыдущее обязательство). Сценарий все еще может работать на своей странице, но он больше не может переносить сеанс. Off: ручка не открывается ни в одном другом браузере. Оригинальное название: SESSION HANDLE SECRET (местный прогон) ИД передается, как и раньше. Таблички, проверенные до Это сохраняет их шестнадцатеричные идентификаторы, через которые прокси проходит, пока они не состарятся. validateHandle.test.ts: открывающий ключ + HttpOnly; повторно используемый ключ; секрет отсутствует Ид (2 из 3 красных со старым ответом).
