fix(admin): CSRF cookie sameSite=false for Tor, auth cookie fix, async handlers, validation

This commit is contained in:
NW
2026-07-08 12:08:08 +01:00
parent 046c40349d
commit 2b30bc4a91
7 changed files with 81 additions and 27 deletions

View File

@@ -95,9 +95,9 @@ export function handleLogin(req, res) {
const { token: signed, jti } = signToken({ role: 'admin' });
res.cookie(COOKIE_NAME, signed, {
httpOnly: true,
sameSite: 'strict',
sameSite: false,
maxAge: MAX_AGE,
secure: process.env.NODE_ENV === 'production'
path: '/'
});
res.redirect('/');
}