alex
ad7ce9dc22
Security fix: GM authorized from server-side session via x-session-id header
- New database/auth.js: shared server-side GM check using session store
- database/server.js: crypto-random session generation, server-side session
storage, GM auth from session instead of x-gm-secret header
- database/routes/playerRoutes.js: GM-only endpoints use server-side auth
- database/routes/sessionRoutes.js: session creation/lookup endpoints
- database/routes/bestiaryRoutes.js: GM auth from server-side session
- database/routes/rulesRoutes.js: GM auth from server-side session
- src/App.js: send x-session-id header with API requests
- src/components/BestiaryTab.jsx: use session-based GM auth
2026-07-16 23:03:52 +02:00
..
2026-07-16 23:03:52 +02:00
2026-06-25 18:56:30 +02:00
2026-07-15 19:37:07 +02:00
2026-07-16 23:03:52 +02:00
2025-08-16 12:15:32 +02:00
2026-07-16 23:03:52 +02:00
2025-12-11 19:20:44 +01:00
2026-06-24 00:25:51 +02:00
2025-12-11 19:20:44 +01:00
2026-07-15 19:36:38 +02:00
2026-06-29 13:37:02 +02:00