Start · Devlog

Tag 8 · Donnerstag, 28. Mai 2026

Donnerstag, 2026-05-28 — Tag 8

Spieler-Sicht

Verbessert: Das Anmelden funktioniert jetzt zuverlässig auch unter der ulo.ad-Adresse — vorher konnten strenge Cookie-Regeln mancher Browser die Sitzung stören. Du bleibst nun sauber eingeloggt.

Macher-Sicht

Stats: 1 Commit, +103 / -155 LoC, 9 Files Top-Dirs: apps/web/src/routes (44%), apps/web/src/lib (22%), apps/web/package.json (11%), infrastructure/docker-compose.macmini.yml (11%), pnpm-lock.yaml (11%) Tags: — Session: 11:07 → 11:07 (~0 aktive Min, längster Fokus 0 Min)

Auth-Umbau: weg vom hand-gerollten cross-domain-SSO, hin zu OIDC-BFF. uLoads eigener Auth-Store machte einen cross-domain fetch gegen authUrl/api/v1/auth/refresh — das brach auf ulo.ad am Third-Party-Cookie-Schutz (ITP). Jetzt backed makeAuthStore() einen createOidcSession({cookiePrefix:'mana_uload-web'}); die öffentliche Store-API (state/isAuthenticated/init/startLogin/startLogout/ ensureFreshToken/tryRefresh) bleibt unverändert. Neue /auth/{login,callback,refresh,logout}-Routen im SvelteKit-Web, cloudflared path-routet /auth/* dorthin. Neue Abhängigkeit @mana/shared-auth-sso 0.3.0 ersetzt den App-eigenen Store; svelte-check sauber, uload-api CORS und same-origin /api unverändert.

Stats

1
Commits
+103/-155
Zeilen
9
Files
0.0 h
Aktiv
Erster Commit
11:07 (Donnerstag)
Letzter Commit
11:07
Spannweite
0.0 Stunden
Aktiv (ohne Pausen > 30min)
0.0 Stunden
Längster Fokus
0.0 Stunden

Wo wurde gearbeitet

  • 44% apps/web/src/routes
  • 22% apps/web/src/lib
  • 11% apps/web/package.json
  • 11% infrastructure/docker-compose.macmini.yml
  • 11% pnpm-lock.yaml

Commits (1)

Volle Liste aufklappen
  • 7ded5e5 feat: OIDC-BFF-Auth statt hand-gerolltem cross-domain-SSO (ulo.ad)
Geschrieben mit Claude — Hand veredelt