Bypass app password for site admins
This commit is contained in:
@@ -18,6 +18,7 @@
|
|||||||
- 공통 암호 로그인
|
- 공통 암호 로그인
|
||||||
- 공통 암호 변경
|
- 공통 암호 변경
|
||||||
- 사이트 관리자 로그인 상태에서만 관리 버튼 표시
|
- 사이트 관리자 로그인 상태에서만 관리 버튼 표시
|
||||||
|
- 사이트 관리자 로그인 상태에서는 미니앱 실행 시 공통 암호 생략
|
||||||
|
|
||||||
## 구조
|
## 구조
|
||||||
|
|
||||||
@@ -34,4 +35,4 @@
|
|||||||
|
|
||||||
## 운영 메모
|
## 운영 메모
|
||||||
|
|
||||||
메인 버튼은 기존 4개를 유지합니다. 암호 변경은 배너 우하단의 작은 `관리` 링크에서 처리하며, 이 링크는 Rhymix 사이트 관리자 로그인 상태에서만 표시합니다. 기능 버튼 진입을 위한 비밀번호 입력 화면에는 암호 변경 링크를 노출하지 않습니다.
|
메인 버튼은 기존 4개를 유지합니다. Rhymix 사이트 관리자 로그인 상태에서는 미니앱 실행 시 공통 암호를 묻지 않습니다. 암호 변경은 배너 우하단의 작은 `관리` 링크에서 처리하며, 이 링크는 사이트 관리자 로그인 상태에서만 표시합니다. 암호 변경 시에는 현재 공통 암호 입력을 계속 요구합니다.
|
||||||
|
|||||||
@@ -76,6 +76,11 @@ async function hasAdminSession() {
|
|||||||
|
|
||||||
async function requireAccess(nextAction) {
|
async function requireAccess(nextAction) {
|
||||||
try {
|
try {
|
||||||
|
if (await hasAdminSession()) {
|
||||||
|
nextAction && nextAction();
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
|
||||||
const session = await fetch(`${apiUrl}?session=1`, { credentials: 'same-origin' }).then(res => res.json());
|
const session = await fetch(`${apiUrl}?session=1`, { credentials: 'same-origin' }).then(res => res.json());
|
||||||
if (session.authenticated) {
|
if (session.authenticated) {
|
||||||
nextAction && nextAction();
|
nextAction && nextAction();
|
||||||
|
|||||||
Reference in New Issue
Block a user