AccountForger-Video serverseitig geschützt

Clientseitigen sessionStorage-Check durch Nginx auth_request ersetzt.
Video-Seite und MP4-Datei werden nur noch mit gültigem Cookie ausgeliefert.
Token-Validierung läuft über das Security Dashboard (FastAPI + bcrypt).
Zugangscode wird über Security Dashboard Einstellungen verwaltet.

Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
Dieser Commit ist enthalten in:
Claude Code
2026-04-03 14:15:05 +02:00
Ursprung 81f0b7121c
Commit f7f5be076d
2 geänderte Dateien mit 4 neuen und 4 gelöschten Zeilen

Datei anzeigen

@@ -395,7 +395,7 @@ const LoginModal = {
try {
// Validate token via Insights API
const response = await fetch('/insights/api/validate-token.php', {
const response = await fetch('/insights/api/validate-token', {
method: 'POST',
headers: {
'Content-Type': 'application/json'