AccountForger-Video serverseitig geschützt
Clientseitigen sessionStorage-Check durch Nginx auth_request ersetzt. Video-Seite und MP4-Datei werden nur noch mit gültigem Cookie ausgeliefert. Token-Validierung läuft über das Security Dashboard (FastAPI + bcrypt). Zugangscode wird über Security Dashboard Einstellungen verwaltet. Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
Dieser Commit ist enthalten in:
@@ -395,7 +395,7 @@ const LoginModal = {
|
||||
|
||||
try {
|
||||
// Validate token via Insights API
|
||||
const response = await fetch('/insights/api/validate-token.php', {
|
||||
const response = await fetch('/insights/api/validate-token', {
|
||||
method: 'POST',
|
||||
headers: {
|
||||
'Content-Type': 'application/json'
|
||||
|
||||
In neuem Issue referenzieren
Einen Benutzer sperren