Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

auth_session cookien ongelman korjaaminen | Antti/authsession-login-error #51

Merged
merged 7 commits into from
Nov 4, 2024

Conversation

anttiasmala
Copy link
Collaborator

Tässä alustava toteutus kyseiseen ongelmaan 👍

@anttiasmala anttiasmala self-assigned this Oct 31, 2024
Copy link

vercel bot commented Oct 31, 2024

The latest updates on your projects. Learn more about Vercel for Git ↗︎

Name Status Preview Comments Updated (UTC)
lahjalista ✅ Ready (Inspect) Visit Preview 💬 Add feedback Nov 4, 2024 11:09am

@anttiasmala anttiasmala linked an issue Oct 31, 2024 that may be closed by this pull request
Comment on lines -51 to +50
const userAuthCookie = lucia.readSessionCookie(req.headers.cookie ?? '');

let existingSession: Session | null = null;
if (userAuthCookie) {
existingSession = await prisma.session.findUnique({
where: { id: userAuthCookie },
});
}
const sessionId = await logUserIn(
existingSession,
userData.uuid,
rememberMe,
);
const sessionId = await logUserIn(userData.uuid, rememberMe);
Copy link
Collaborator Author

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Poistin voimassa olevan Sessionin tarkistuksen. En poistanut logUserIn-funktiota. Se omaan makuun ainakin hiukan selkeyttää koodia, kun funktion nimestä tietää mitä tekee (toki voidaan tuo funktio poistaa. Kommentoin sitten vain koodiin mitä tekee :P)

Copy link
Owner

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Kannattaa säilyttää logUserIn-funktio, selkeyttää koodia 👍

userData.uuid,
rememberMe,
);
const sessionId = await logUserIn(userData.uuid, rememberMe);
Copy link
Collaborator Author

@anttiasmala anttiasmala Oct 31, 2024

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Olisiko muuten tarpeellista tehdä käyttäjän vanhojen (eli kaikki sessionit, mitä käyttäjän UUID:llä löytyy, ei tarvitsisi olla vanhentunut) Sessioneiden poisto ennenkuin luodaan uusi? Koska sitä vanhaa Sessonia ei voida käyttää mihinkään

Vai onkohan Issue #48 toteutus (24h looppi, joka poistaa vanhentuneet Sessionit) riittävä 🤔

Copy link
Owner

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Jos käyttäjä on kirjautunut kahdella laitteella yhtä aikaa, niin silloin toistakin sessiota tarvitaan. Eli kysymys on halutaanko rajoittaa niin, että käyttäjä voi olla kirjautuneena vain yhdeltä laitteelta kerrallaan. Jos halutaan, niin sitten pitää tehdä käyttäjän UUID:lla löytyvien muiden sessioiden poisto kirjautuessa. Itse sallisin kirjautumisen monelta laitteelta.

Copy link
Collaborator Author

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Totta! On tuo parempi noin 👍

Voidaan lisätä sitten myöhemmin jokin paikka asetuksiin, josta näkee kaikki laitteet joilla on aktiivinen Session. Lisää sinne halutun Sessionin poistomahdollisuuden 👍

@samuliasmala samuliasmala changed the base branch from main to antti/refactor-custom-hooks November 3, 2024 06:54
@samuliasmala samuliasmala changed the base branch from antti/refactor-custom-hooks to main November 3, 2024 06:56
Copy link
Owner

@samuliasmala samuliasmala left a comment

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Jos ei halua estää kirjautumista monelta laitteelta, niin valmis mergettäväksi 👍

Comment on lines -51 to +50
const userAuthCookie = lucia.readSessionCookie(req.headers.cookie ?? '');

let existingSession: Session | null = null;
if (userAuthCookie) {
existingSession = await prisma.session.findUnique({
where: { id: userAuthCookie },
});
}
const sessionId = await logUserIn(
existingSession,
userData.uuid,
rememberMe,
);
const sessionId = await logUserIn(userData.uuid, rememberMe);
Copy link
Owner

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Kannattaa säilyttää logUserIn-funktio, selkeyttää koodia 👍

userData.uuid,
rememberMe,
);
const sessionId = await logUserIn(userData.uuid, rememberMe);
Copy link
Owner

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Jos käyttäjä on kirjautunut kahdella laitteella yhtä aikaa, niin silloin toistakin sessiota tarvitaan. Eli kysymys on halutaanko rajoittaa niin, että käyttäjä voi olla kirjautuneena vain yhdeltä laitteelta kerrallaan. Jos halutaan, niin sitten pitää tehdä käyttäjän UUID:lla löytyvien muiden sessioiden poisto kirjautuessa. Itse sallisin kirjautumisen monelta laitteelta.

@anttiasmala anttiasmala merged commit ff9e560 into main Nov 4, 2024
5 checks passed
@anttiasmala anttiasmala deleted the antti/authsession-login-error branch November 4, 2024 11:09
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

Successfully merging this pull request may close these issues.

13. Ei toivotun vian korjaaminen kirjautumisen suhteen
2 participants