- 已装运
- 2026年6月15日 18:58 UTC
- 作者
- kamo
- 提交
- 896ea51
会话 id 生活在浏览器 cookie 中, 在所有标签中共享 源代码,因此第二个标签(假名)无法维持自己的会话 。 将载体移动到会话Storage( per- tab) : - 会话 client: 符号帮助器+一个全局抓取包,附着 id as X- ***- Token 在同源/ api 通话中,加上一次 cookie - > sessionStorage 迁移 。 通过会话布局安装 。 - 头号(cookie倒背) 生成鼠标、会话/信息、会话/扩展、登录、会话/邀请电子邮件。 - 生成OTK + 获得Ksemid From Request 偏好 X- ***- Token 而不是 cookie 。 - /api/验证不再设置 *** cookie;返回 id 和 / 验证页面将它存储在本标签的会话Storage中. - 使用 UserInfo + 所有 WebSocket 钩子从会话Storage 读取 id 。 - 在清除存储前登录它 。 仍然无效。 假名现在刚刚打开/ validate? otk=... 在新标签中( 相同的路径) 作为登录: Redis 会话创建了服务器侧面, OTK 交给/ validate; ; 新标签获得自己的会话,管理标签未受影响。 删除 过时的Prev/Impersonation Banner 返回管理机械。 兽群仍按域分出——不变.