-
Notifications
You must be signed in to change notification settings - Fork 0
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
auth_session cookien ongelman korjaaminen | Antti/authsession-login-error #51
Conversation
The latest updates on your projects. Learn more about Vercel for Git ↗︎
|
const userAuthCookie = lucia.readSessionCookie(req.headers.cookie ?? ''); | ||
|
||
let existingSession: Session | null = null; | ||
if (userAuthCookie) { | ||
existingSession = await prisma.session.findUnique({ | ||
where: { id: userAuthCookie }, | ||
}); | ||
} | ||
const sessionId = await logUserIn( | ||
existingSession, | ||
userData.uuid, | ||
rememberMe, | ||
); | ||
const sessionId = await logUserIn(userData.uuid, rememberMe); |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Poistin voimassa olevan Sessionin tarkistuksen. En poistanut logUserIn
-funktiota. Se omaan makuun ainakin hiukan selkeyttää koodia, kun funktion nimestä tietää mitä tekee (toki voidaan tuo funktio poistaa. Kommentoin sitten vain koodiin mitä tekee :P)
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Kannattaa säilyttää logUserIn
-funktio, selkeyttää koodia 👍
userData.uuid, | ||
rememberMe, | ||
); | ||
const sessionId = await logUserIn(userData.uuid, rememberMe); |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Olisiko muuten tarpeellista tehdä käyttäjän vanhojen (eli kaikki sessionit, mitä käyttäjän UUID:llä löytyy, ei tarvitsisi olla vanhentunut) Sessioneiden poisto ennenkuin luodaan uusi? Koska sitä vanhaa Sessonia ei voida käyttää mihinkään
Vai onkohan Issue #48 toteutus (24h looppi, joka poistaa vanhentuneet Sessionit) riittävä 🤔
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Jos käyttäjä on kirjautunut kahdella laitteella yhtä aikaa, niin silloin toistakin sessiota tarvitaan. Eli kysymys on halutaanko rajoittaa niin, että käyttäjä voi olla kirjautuneena vain yhdeltä laitteelta kerrallaan. Jos halutaan, niin sitten pitää tehdä käyttäjän UUID:lla löytyvien muiden sessioiden poisto kirjautuessa. Itse sallisin kirjautumisen monelta laitteelta.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Totta! On tuo parempi noin 👍
Voidaan lisätä sitten myöhemmin jokin paikka asetuksiin, josta näkee kaikki laitteet joilla on aktiivinen Session. Lisää sinne halutun Sessionin poistomahdollisuuden 👍
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Jos ei halua estää kirjautumista monelta laitteelta, niin valmis mergettäväksi 👍
const userAuthCookie = lucia.readSessionCookie(req.headers.cookie ?? ''); | ||
|
||
let existingSession: Session | null = null; | ||
if (userAuthCookie) { | ||
existingSession = await prisma.session.findUnique({ | ||
where: { id: userAuthCookie }, | ||
}); | ||
} | ||
const sessionId = await logUserIn( | ||
existingSession, | ||
userData.uuid, | ||
rememberMe, | ||
); | ||
const sessionId = await logUserIn(userData.uuid, rememberMe); |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Kannattaa säilyttää logUserIn
-funktio, selkeyttää koodia 👍
userData.uuid, | ||
rememberMe, | ||
); | ||
const sessionId = await logUserIn(userData.uuid, rememberMe); |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Jos käyttäjä on kirjautunut kahdella laitteella yhtä aikaa, niin silloin toistakin sessiota tarvitaan. Eli kysymys on halutaanko rajoittaa niin, että käyttäjä voi olla kirjautuneena vain yhdeltä laitteelta kerrallaan. Jos halutaan, niin sitten pitää tehdä käyttäjän UUID:lla löytyvien muiden sessioiden poisto kirjautuessa. Itse sallisin kirjautumisen monelta laitteelta.
Tässä alustava toteutus kyseiseen ongelmaan 👍