|
All checks were successful
dev - build & deploy naar test / build-and-deploy (push) Successful in 27s
De beveiligingsaudit (v0.3.03-beta) verving de client-side Bearer-token (localStorage) door een HttpOnly session-cookie, maar de sessie-herstel-IIFE in app.js las nog steeds de verwijderde TOKEN-variabele uit - een ReferenceError die de hele boot-restore liet crashen. Resultaat: elke paginaverversing verloor de ingelogde staat, ook al bleef de cookie zelf geldig. Fix: geen client-side tokencheck meer nodig (de HttpOnly-cookie is sowieso niet leesbaar door JS en gaat vanzelf mee); /auth/me wordt nu altijd geprobeerd en valt bij een 401 terug op gastmodus. |
||
|---|---|---|
| .. | ||
| widgets | ||
| admin.js | ||
| app.js | ||
| board.js | ||
| core.js | ||
| data.js | ||
| permissions.js | ||
| picker.js | ||
| pupil.js | ||