fix(login): evita cache del login y fuerza validacion por empleado
- app.py: login.html ahora se sirve con Cache-Control no-store. - auth_bp.py: login valida PIN contra el employee_id enviado por el frontend. - login.html: envia employee_id y setea cookie pos_role al iniciar sesion. Se requiere limpiar cache del navegador en la pagina de login para que aplique el nuevo formulario.
This commit is contained in:
@@ -145,10 +145,14 @@ def create_app():
|
|||||||
|
|
||||||
@app.route('/pos/login')
|
@app.route('/pos/login')
|
||||||
def pos_login():
|
def pos_login():
|
||||||
return render_template('login.html',
|
response = make_response(render_template('login.html',
|
||||||
tenant_id=getattr(g, 'tenant_id', None),
|
tenant_id=getattr(g, 'tenant_id', None),
|
||||||
tenant_name=getattr(g, 'tenant_name', None),
|
tenant_name=getattr(g, 'tenant_name', None),
|
||||||
tenant_subdomain=getattr(g, 'tenant_subdomain', None))
|
tenant_subdomain=getattr(g, 'tenant_subdomain', None)))
|
||||||
|
response.headers['Cache-Control'] = 'no-store, no-cache, must-revalidate, max-age=0'
|
||||||
|
response.headers['Pragma'] = 'no-cache'
|
||||||
|
response.headers['Expires'] = '0'
|
||||||
|
return response
|
||||||
|
|
||||||
@app.route('/pos/supplier-catalog')
|
@app.route('/pos/supplier-catalog')
|
||||||
def supplier_catalog_page():
|
def supplier_catalog_page():
|
||||||
|
|||||||
Reference in New Issue
Block a user