Продление сессии: приложение подхватывает свежий токен из ответа

Бэкенд с пятого дня жизни токена кладёт продлённый в заголовок X-Driver-Token
(crm2, modules/payments/driver_auth). Здесь — подмена: тридцать дней начинают
считаться от последнего захода, а не от входа, и водитель перестаёт раз в месяц
упираться в экран входа.

Подменяем только тот токен, с которым сами ушли. Сеанс мог смениться, пока
запрос был в пути — водитель вышел, сотрудник начал просмотр от чужого лица, —
и продление чужого ответа вернуло бы закрытый сеанс к жизни. Просмотр от лица
водителя не продлеваем: его восемь часов сознательные.

README: приложение запущено для всех 22.08.2026, гейт по номерам снят. Раздел
оставлен как инструкция на случай, если вход снова понадобится сузить.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-22 22:19:42 +10:00
co-authored by Claude Opus 5
parent 00006ed51b
commit 80ac25ee0f
3 changed files with 85 additions and 4 deletions
+5 -4
View File
@@ -92,12 +92,13 @@ npm run build # tsc -b && vite build → dist/
`../../docs/superpowers/plans/2026-06-18-premium-driver-pwa.md`, раздел
«Deployment notes»: статика на `app.pptaxi.ru`, Caddy с фолбэком на `index.html`.
## Обкатка: кто может войти и как смотреть чужой экран
## Кто может войти и как смотреть чужой экран
Приложение выложено на боевой домен, а обкатывается интерфейс. Поэтому на время
обкатки включены две вещи.
> **Запущено 22.08.2026: вход открыт всем водителям.** Список номеров ниже пуст,
> то есть гейт выключен. Раздел оставлен как инструкция на случай, если вход
> снова понадобится сузить — например под обкатку следующей крупной правки.
### 1. Вход только по списку номеров
### 1. Вход только по списку номеров (сейчас выключено)
Переменная бэкенда (`crm2/backend/.env`, читается в `app/config.py`):