mirror of
https://github.com/R0m1k3/Loki.git
synced 2026-10-11 17:26:57 +02:00
withLocalAuth capturait la cle UNE FOIS a l'ouverture du tunnel. Changer la cle ensuite, depuis l'interface ou avec set-web-key, faisait donc injecter l'ANCIENNE dans chaque requete venue du relais : tout l'acces distant passait en 401 jusqu'au prochain redemarrage du service. Et comme le chat n'affiche pas le code HTTP d'un flux qui n'arrive jamais, le symptome etait un « chargement de la conversation » infini, sans une ligne d'explication. La cle est relue a chaque requete. Cout nul : requireWebAuth le fait deja de l'autre cote. Deux tests, dont un qui echoue bien sur l'ancien code.