Release v1.17.0
Release v1.17.0
Changelog
Changed
- Magic login confirm interstitial (closes #9):
MagicLoginConfirmTypewith Form CSRF; GETmagic_login_checkonly; POSTmagic_login_confirmvalidates CSRF, consumes the login link, thenSecurity::login(..., 'login_link'). Stock confirm Twig usesform_start/form_end(REQ-TWIG-005; no plain<form). nowo:auth-kit:configure-securityadds publicaccess_controlformagic_login_confirmwhenconfirm_interstitialis enabled.
Documentation
- MAGIC-LOGIN / CONFIGURATION / UPGRADING: confirm Form CSRF flow.
What's Changed
- Magic login confirm: FormType + real CSRF before login by @HecFranco in #10
New Contributors
- @HecFranco made their first contribution in #10
Full Changelog: v1.16.0...v1.17.0