Zur Übersicht zurück
Gelöst

Ghost-Session nach READ_ONLY/Impersonation verhindern

Aug 4, 2026 at 2:39pm UTC  –  Aug 4, 2026 at 4:39pm UTC
Betroffene Dienste
dashboard.smartschicht.at
api.smartschicht.at
smartschicht.at

Gelöst
Aug 4, 2026 at 4:39pm UTC

Wartung beendet

Erstellt
Aug 4, 2026 at 2:39pm UTC

COMPANYREADONLY und 403 dürfen die UI nicht als Session-Expiry behandeln, ohne das Cookie zu löschen; Redis-Context an JWT-Gültigkeit angleichen, validatePlace in der Read-only-Allowlist erlauben.