v1.0.2
What's Changed
- fix: 管理者パスキーログインが customer firewall のセッションを汚染する問題を修正 by @nanasess in #46
- chore(release): v1.0.2 のバージョン更新とパッケージング修正 by @nanasess in #48
変更点
- 管理画面に EcAuth パスキーでログインしたブラウザで、フロントの会員がマイページに入れなくなる不具合を修正(#45)。コールバックが customer firewall 配下で処理されるため、
TokenStorageに載せた管理者トークンが_security_customerに書き出され、会員が/mypage/loginでログインフォームに到達できず 403 になっていました - 配布パッケージから開発用ファイル(
Tests/、.env*.tpl)を除外
注意: 本修正の適用後も、すでに汚染されたセッションは自動的には解消しません。該当ブラウザでフロントの /logout にアクセスするか Cookie を削除してください。
Full Changelog: 1.0.1...1.0.2