All checks were successful
dev - build & deploy naar test / build-and-deploy (push) Successful in 27s
De beveiligingsaudit (v0.3.03-beta) verving de client-side Bearer-token (localStorage) door een HttpOnly session-cookie, maar de sessie-herstel-IIFE in app.js las nog steeds de verwijderde TOKEN-variabele uit - een ReferenceError die de hele boot-restore liet crashen. Resultaat: elke paginaverversing verloor de ingelogde staat, ook al bleef de cookie zelf geldig. Fix: geen client-side tokencheck meer nodig (de HttpOnly-cookie is sowieso niet leesbaar door JS en gaat vanzelf mee); /auth/me wordt nu altijd geprobeerd en valt bij een 401 terug op gastmodus.
1 line
12 B
Text
1 line
12 B
Text
0.3.12-beta
|