баги
This commit is contained in:
@@ -425,6 +425,9 @@ Access JWT содержит claim'ы `tenant`, `userId`, `username`, `role`, `de
|
||||
frontend восстанавливает access JWT и профиль в памяти через refresh-cookie; Web Storage
|
||||
для данных авторизации не используется. Backend возвращает `401`, если токен отсутствует
|
||||
или некорректен, и `403`, если роли недостаточно.
|
||||
Подписанный токен с отсутствующей ролью или пустым логином, а также с неположительным
|
||||
ID пользователя отклоняется как некорректный. Отсутствие обязательных данных профиля
|
||||
не должно приводить к внутренней ошибке сервера.
|
||||
|
||||
`AuthContext` существует только в границах одного servlet-запроса. Интерцептор очищает
|
||||
`ThreadLocal` до любых ранних выходов, устанавливает пользователя только после успешной
|
||||
|
||||
Reference in New Issue
Block a user