teach/public/js
Ramon be89a7b498
All checks were successful
dev - build & deploy naar test / build-and-deploy (push) Successful in 27s
v0.3.12-beta: herstel sessie na refresh (regressie beveiligingsaudit)
De beveiligingsaudit (v0.3.03-beta) verving de client-side Bearer-token
(localStorage) door een HttpOnly session-cookie, maar de sessie-herstel-IIFE
in app.js las nog steeds de verwijderde TOKEN-variabele uit - een
ReferenceError die de hele boot-restore liet crashen. Resultaat: elke
paginaverversing verloor de ingelogde staat, ook al bleef de cookie zelf
geldig. Fix: geen client-side tokencheck meer nodig (de HttpOnly-cookie is
sowieso niet leesbaar door JS en gaat vanzelf mee); /auth/me wordt nu altijd
geprobeerd en valt bij een 401 terug op gastmodus.
2026-07-14 15:31:17 +02:00
..
widgets v0.3.10-beta: rapporteer widgetvoortgang vanuit leerling-speelmodus 2026-07-14 15:00:31 +02:00
admin.js v0.3.11-beta: toon leerlingvoortgang in nieuw admin-tabblad 2026-07-14 15:05:16 +02:00
app.js v0.3.12-beta: herstel sessie na refresh (regressie beveiligingsaudit) 2026-07-14 15:31:17 +02:00
board.js v0.3.10-beta: rapporteer widgetvoortgang vanuit leerling-speelmodus 2026-07-14 15:00:31 +02:00
core.js v0.3.12-beta: herstel sessie na refresh (regressie beveiligingsaudit) 2026-07-14 15:31:17 +02:00
data.js v0.2.06-beta: automatische plaatjes per woord in Ankerwoorden 2026-07-13 08:55:43 +02:00
permissions.js v0.3.09-beta: voeg voortgang-schema en -API toe 2026-07-14 14:51:50 +02:00
picker.js v0.2.16-beta: ankerwoorden - lengtegrens-bug, geen nep-ankersymbool, koppeling met woordkaart 2026-07-13 19:28:05 +02:00
pupil.js v0.3.10-beta: rapporteer widgetvoortgang vanuit leerling-speelmodus 2026-07-14 15:00:31 +02:00