fix(login): evita cache del login y fuerza validacion por empleado
- app.py: login.html ahora se sirve con Cache-Control no-store. - auth_bp.py: login valida PIN contra el employee_id enviado por el frontend. - login.html: envia employee_id y setea cookie pos_role al iniciar sesion. Se requiere limpiar cache del navegador en la pagina de login para que aplique el nuevo formulario.
This commit is contained in:
@@ -145,10 +145,14 @@ def create_app():
|
||||
|
||||
@app.route('/pos/login')
|
||||
def pos_login():
|
||||
return render_template('login.html',
|
||||
response = make_response(render_template('login.html',
|
||||
tenant_id=getattr(g, 'tenant_id', None),
|
||||
tenant_name=getattr(g, 'tenant_name', None),
|
||||
tenant_subdomain=getattr(g, 'tenant_subdomain', None))
|
||||
tenant_subdomain=getattr(g, 'tenant_subdomain', None)))
|
||||
response.headers['Cache-Control'] = 'no-store, no-cache, must-revalidate, max-age=0'
|
||||
response.headers['Pragma'] = 'no-cache'
|
||||
response.headers['Expires'] = '0'
|
||||
return response
|
||||
|
||||
@app.route('/pos/supplier-catalog')
|
||||
def supplier_catalog_page():
|
||||
|
||||
Reference in New Issue
Block a user