Verbessert: Das Anmelden funktioniert jetzt zuverlässig auch unter der
ulo.ad-Adresse — vorher konnten strenge Cookie-Regeln mancher Browser
die Sitzung stören. Du bleibst nun sauber eingeloggt.
Tag 8 · Donnerstag, 28. Mai 2026
Donnerstag, 2026-05-28 — Tag 8
Spieler-Sicht
Macher-Sicht
Stats: 1 Commit, +103 / -155 LoC, 9 Files
Top-Dirs: apps/web/src/routes (44%), apps/web/src/lib (22%), apps/web/package.json (11%), infrastructure/docker-compose.macmini.yml (11%), pnpm-lock.yaml (11%)
Tags: —
Session: 11:07 → 11:07 (~0 aktive Min, längster Fokus 0 Min)
Auth-Umbau: weg vom hand-gerollten cross-domain-SSO, hin zu OIDC-BFF.
uLoads eigener Auth-Store machte einen cross-domain fetch gegen
authUrl/api/v1/auth/refresh — das brach auf ulo.ad am
Third-Party-Cookie-Schutz (ITP). Jetzt backed makeAuthStore() einen
createOidcSession({cookiePrefix:'mana_uload-web'}); die öffentliche
Store-API (state/isAuthenticated/init/startLogin/startLogout/
ensureFreshToken/tryRefresh) bleibt unverändert. Neue
/auth/{login,callback,refresh,logout}-Routen im SvelteKit-Web,
cloudflared path-routet /auth/* dorthin. Neue Abhängigkeit
@mana/shared-auth-sso 0.3.0 ersetzt den App-eigenen Store; svelte-check
sauber, uload-api CORS und same-origin /api unverändert.
Stats
- Erster Commit
- 11:07 (Donnerstag)
- Letzter Commit
- 11:07
- Spannweite
- 0.0 Stunden
- Aktiv (ohne Pausen > 30min)
- 0.0 Stunden
- Längster Fokus
- 0.0 Stunden
Wo wurde gearbeitet
- 44% apps/web/src/routes
- 22% apps/web/src/lib
- 11% apps/web/package.json
- 11% infrastructure/docker-compose.macmini.yml
- 11% pnpm-lock.yaml
Commits (1)
Volle Liste aufklappen
- 7ded5e5 feat: OIDC-BFF-Auth statt hand-gerolltem cross-domain-SSO (ulo.ad)