Продление сессии: приложение подхватывает свежий токен из ответа
Бэкенд с пятого дня жизни токена кладёт продлённый в заголовок X-Driver-Token (crm2, modules/payments/driver_auth). Здесь — подмена: тридцать дней начинают считаться от последнего захода, а не от входа, и водитель перестаёт раз в месяц упираться в экран входа. Подменяем только тот токен, с которым сами ушли. Сеанс мог смениться, пока запрос был в пути — водитель вышел, сотрудник начал просмотр от чужого лица, — и продление чужого ответа вернуло бы закрытый сеанс к жизни. Просмотр от лица водителя не продлеваем: его восемь часов сознательные. README: приложение запущено для всех 22.08.2026, гейт по номерам снят. Раздел оставлен как инструкция на случай, если вход снова понадобится сузить. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -92,12 +92,13 @@ npm run build # tsc -b && vite build → dist/
|
||||
`../../docs/superpowers/plans/2026-06-18-premium-driver-pwa.md`, раздел
|
||||
«Deployment notes»: статика на `app.pptaxi.ru`, Caddy с фолбэком на `index.html`.
|
||||
|
||||
## Обкатка: кто может войти и как смотреть чужой экран
|
||||
## Кто может войти и как смотреть чужой экран
|
||||
|
||||
Приложение выложено на боевой домен, а обкатывается интерфейс. Поэтому на время
|
||||
обкатки включены две вещи.
|
||||
> **Запущено 22.08.2026: вход открыт всем водителям.** Список номеров ниже пуст,
|
||||
> то есть гейт выключен. Раздел оставлен как инструкция на случай, если вход
|
||||
> снова понадобится сузить — например под обкатку следующей крупной правки.
|
||||
|
||||
### 1. Вход только по списку номеров
|
||||
### 1. Вход только по списку номеров (сейчас выключено)
|
||||
|
||||
Переменная бэкенда (`crm2/backend/.env`, читается в `app/config.py`):
|
||||
|
||||
|
||||
Reference in New Issue
Block a user