Files
WFL/README_AUTH.md

1.4 KiB
Raw Blame History

WFL auth + idle session timeout

Этот набор добавляет:

  • страницу /login
  • HttpOnly cookie auth_token
  • серверную проверку всех /admin/*
  • автоматический logout после 2 часов бездействия
  • rolling session timeout
  • logout кнопку
  • обработку 401 для AJAX/fetch

Что заменить в проекте

Скопируй файлы в свой проект:

  • app.py -> заменить текущий
  • repositories/auth_repository.py -> новый файл
  • services/auth_service.py -> новый файл
  • templates/login.html -> новый файл
  • templates/matches.html -> заменить
  • templates/match_workspace.html -> заменить

SQL

Выполни файл:

  • sql/001_auth.sql

Первый админ

  1. Запусти: python scripts/create_admin.py
  2. Скопируй выведенный SQL
  3. Выполни его в PostgreSQL

Важно

В app.py cookie сейчас создаётся так:

  • secure=False

Для production под HTTPS поменяй на:

  • secure=True

Что не трогалось

Твои match_sessions оставлены как рабочие сессии матча. Пользовательская авторизация вынесена отдельно в admin_users и auth_sessions.