From 006d06533f93c554a6f545591230bfadc89b6455 Mon Sep 17 00:00:00 2001 From: DevEnv nis2-agile Date: Tue, 14 Jul 2026 10:12:10 +0200 Subject: [PATCH] [DOCS] CONTEXT: v1.25.0 + fix bug sessione scaduta (segnalazione Massimo) Co-Authored-By: Claude Opus 4.8 (1M context) --- docs/CONTEXT_LAST_SESSION.md | 6 +++++- 1 file changed, 5 insertions(+), 1 deletion(-) diff --git a/docs/CONTEXT_LAST_SESSION.md b/docs/CONTEXT_LAST_SESSION.md index 6250619..f4e3181 100644 --- a/docs/CONTEXT_LAST_SESSION.md +++ b/docs/CONTEXT_LAST_SESSION.md @@ -24,7 +24,11 @@ T1โ€“T6 tutti verdi: 36 pagine **200**/no-CDN/no-residui-V2; **tutto il JS** (fi - Cache-buster `topnav-v3.js`/`common.js`/`aria-guide.js` `?v=20260627t`. - **Ticket NIS2 (ticket-ms, tenant 7): coda VUOTA** โ€” 21 totali tutti RESOLVED/CLOSED, ultimo 25/6, nulla post-mail-V3. Gotcha: `?product=NIS2` ritorna 0 โ†’ listare senza filtro + header `x-tenant-id:7`, filtrare client-side su `product`. -**Commit di giornata (in ordine)**: `b0fc190` (foundation+pilota), `a4150b5` (flotta 32 pagine), `58b4bdb` (allineamento), `9971fbc` (context), `a223923` (ARIA org-fix), `95e77a6` (i18n titoli), `a71d1a0` (spotlight+CSP). Tutti pushati. Sessione/token QA eliminati; working tree pulito. +### F. Release v1.25.0 + ๐Ÿž bug "sessione scaduta = pagina bloccata" (segnalato da Massimo) +- **`v1.25.0`** (commit `64e10b1`): bump `version.json` (MINOR, UI V3) + cache SW `nis2-shell-v1.25.0` con PRECACHE shell V3. +- ๐Ÿž **Bug api.js (commit `41476c8`)** โ€” Massimo "sono tornato su nis2 e non funziona": utente/aziende "--", **inventario bloccato su Caricamento**, niente FAB segnalazioni. **NON รจ rottura V3**: riprodotto con puppeteer che con **token fresco tutto funziona** (org-switcher con le sue 7 aziende, tabella inventario piena, 3 FAB). Causa = **bug PRE-ESISTENTE in `api.js`**: un `401` su `/auth/refresh` (refresh scaduto) **rientrava nel handler di refresh** (la condizione non escludeva l'endpoint auth) โ†’ **ricorsione infinita**, `doRefreshToken()` non ritorna mai โ†’ `logout()`/redirect a login non scatta โ†’ pagina resta "--". Scenario tipico del "torno dopo >2h" (access scaduto + refresh non valido). Fix: escludi `/auth/refresh`+`/auth/login` dall'auto-refresh + un 401 senza refresh disponibile fa `logout()`. Ora un utente che torna con sessione morta va a **login** (ri-accede). Cache-buster `api.js ?v=20260627u` su 41 pagine. **Metodo diag**: minti un token con `exp` nel passato (jti+active_sessions) e riproduci con puppeteer (`pipe:true`); chiave org localStorage = `nis2_org_id`. + +**Commit di giornata (in ordine)**: `b0fc190` (foundation+pilota), `a4150b5` (flotta 32 pagine), `58b4bdb` (allineamento), `9971fbc` (context), `a223923` (ARIA org-fix), `95e77a6` (i18n titoli), `a71d1a0` (spotlight+CSP), `e15e1b8` (context), `64e10b1` (v1.25.0+SW), `41476c8` (api.js sessione scaduta). Tutti pushati. Sessioni/token QA eliminati; working tree pulito. ## 2026-06-24 โ€” ๐ŸŸข SESSIONE LUNGA: Vocea scaffold + segnalazioni Massimo + Agile=studio + UPGRADE ARIA (4 fasi) + avviso tester