- HandleManageUI übergibt CSRFToken korrekt ans Template (leeres Hidden-Field blockierte JS-Inject-Snippet) - HandleTenantDashboard setzt CSRF-Cookie und befüllt CSRFToken in Template-Daten - tenant/csrf_helpers.go: setCSRFCookie im tenant-Package (Import-Cycle-Isolation) - Logout-Formular in tenantDashTmpl hat jetzt statisches CSRF-Hidden-Field - Doku: POST /logout und POST /login mit CSRF-Anforderungen dokumentiert Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| backend | ||
| README.md | ||
Server
Hier liegen spaeter die zentralen Server-Komponenten.
Geplant:
backend/fuer API und Fachlogikadmin-ui/fuer die Admin-Oberflaechetenant-ui/fuer die Firmenoberflaecheworker/fuer Provisionierungs- und Hintergrundjobs
Aktuell vorhanden:
backend/mit erstem Go-Geruest