[FEAT] Sessione + release: refresh token silenzioso + avviso "nuova versione"

Evita la "sessione scaduta" e i deploy che restano invisibili all'utente.
- api.js: refresh PROATTIVO dell'access token ~2 min prima della scadenza
  (scheduleTokenRefresh su exp del JWT, riprogrammato ad ogni setTokens) +
  ensureFreshToken() per rinnovo immediato al ritorno sulla scheda. Con refresh
  a 7gg l'utente resta loggato senza mai vedere il login.
- common.js: watch versione (poll version.json ogni 5 min + su visibilitychange)
  → banner "È disponibile una nuova versione — Aggiorna" (reload) quando cambia;
  nudge service worker (registration.update); su visibilitychange chiama anche
  api.ensureFreshToken(). Nessun hard-refresh manuale.
- Cache-buster api/common ?v=20260729b. version 1.25.12. Solo frontend.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
DevEnv nis2-agile
2026-07-29 16:07:57 +02:00
co-authored by Claude Opus 4.8
parent faadb62da6
commit cf224480cc
45 changed files with 171 additions and 82 deletions
+2 -2
View File
@@ -268,8 +268,8 @@
</script>
<!-- Stessa logica della register.html: ZERO modifiche backend -->
<script src="js/api.js?v=20260729"></script>
<script src="js/common.js?v=20260624g"></script>
<script src="js/api.js?v=20260729b"></script>
<script src="js/common.js?v=20260729b"></script>
<script>
if (api.isAuthenticated()) { window.location.href = 'dashboard.html'; }