fix(#351): CSRF-403 bei KI-Chat und Wiki-Save behoben — /auth/me liefert csrf_token, streamChat nutzt gemeinsamen Client-Token statt totem sessionStorage-Key; Regressionstests pytest+vitest
This commit is contained in:
@@ -162,6 +162,8 @@ class AuthService:
|
||||
"is_system_admin": session_data.get("is_system_admin", False),
|
||||
"tenant_id": session_data["tenant_id"],
|
||||
"tenant_name": tenant.name if tenant else None,
|
||||
# CSRF token from session — lets the frontend restore it on reload
|
||||
"csrf_token": session_data.get("csrf_token"),
|
||||
}
|
||||
|
||||
async def switch_tenant(
|
||||
|
||||
Reference in New Issue
Block a user