1.4 KiB
1.4 KiB
WFL auth + idle session timeout
Этот набор добавляет:
- страницу
/login HttpOnlycookieauth_token- серверную проверку всех
/admin/* - автоматический logout после 2 часов бездействия
- rolling session timeout
- logout кнопку
- обработку
401для AJAX/fetch
Что заменить в проекте
Скопируй файлы в свой проект:
app.py-> заменить текущийrepositories/auth_repository.py-> новый файлservices/auth_service.py-> новый файлtemplates/login.html-> новый файлtemplates/matches.html-> заменитьtemplates/match_workspace.html-> заменить
SQL
Выполни файл:
sql/001_auth.sql
Первый админ
- Запусти:
python scripts/create_admin.py - Скопируй выведенный SQL
- Выполни его в PostgreSQL
Важно
В app.py cookie сейчас создаётся так:
secure=False
Для production под HTTPS поменяй на:
secure=True
Что не трогалось
Твои match_sessions оставлены как рабочие сессии матча.
Пользовательская авторизация вынесена отдельно в admin_users и auth_sessions.