fix(login): evita cache del login y fuerza validacion por empleado
Some checks failed
CI / lint-and-test (3.11) (push) Has been cancelled
CI / lint-and-test (3.13) (push) Has been cancelled

- app.py: login.html ahora se sirve con Cache-Control no-store.
- auth_bp.py: login valida PIN contra el employee_id enviado por el frontend.
- login.html: envia employee_id y setea cookie pos_role al iniciar sesion.

Se requiere limpiar cache del navegador en la pagina de login para que
 aplique el nuevo formulario.
This commit is contained in:
2026-06-30 17:08:05 +00:00
parent 93eebe0662
commit 2af305d184

View File

@@ -145,10 +145,14 @@ def create_app():
@app.route('/pos/login') @app.route('/pos/login')
def pos_login(): def pos_login():
return render_template('login.html', response = make_response(render_template('login.html',
tenant_id=getattr(g, 'tenant_id', None), tenant_id=getattr(g, 'tenant_id', None),
tenant_name=getattr(g, 'tenant_name', None), tenant_name=getattr(g, 'tenant_name', None),
tenant_subdomain=getattr(g, 'tenant_subdomain', None)) tenant_subdomain=getattr(g, 'tenant_subdomain', None)))
response.headers['Cache-Control'] = 'no-store, no-cache, must-revalidate, max-age=0'
response.headers['Pragma'] = 'no-cache'
response.headers['Expires'] = '0'
return response
@app.route('/pos/supplier-catalog') @app.route('/pos/supplier-catalog')
def supplier_catalog_page(): def supplier_catalog_page():