AccountForger-Video serverseitig geschützt

Clientseitigen sessionStorage-Check durch Nginx auth_request ersetzt.
Video-Seite und MP4-Datei werden nur noch mit gültigem Cookie ausgeliefert.
Token-Validierung läuft über das Security Dashboard (FastAPI + bcrypt).
Zugangscode wird über Security Dashboard Einstellungen verwaltet.

Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
Dieser Commit ist enthalten in:
Claude Code
2026-04-03 14:15:05 +02:00
Ursprung 81f0b7121c
Commit f7f5be076d
2 geänderte Dateien mit 4 neuen und 4 gelöschten Zeilen

Datei anzeigen

@@ -574,9 +574,9 @@
</div>
<script>
// Check authentication
if (!sessionStorage.getItem('accountForgerAuth')) {
window.location.href = 'index.html';
// Zugangsschutz wird serverseitig von Nginx (auth_request) geprueft.
// Wenn diese Seite laedt, wurde der Zugang bereits verifiziert.
}
// Video player functionality