Fix: Ajustes UI/UX y Seguridad Producción.

This commit is contained in:
2026-02-13 11:23:16 -03:00
parent e096ed1590
commit ed243ccb78
3 changed files with 634 additions and 247 deletions

View File

@@ -34,8 +34,8 @@ public class AuthController : ControllerBase
{
HttpOnly = true, // Seguridad: JS no puede leer esto
Expires = DateTime.UtcNow.AddMinutes(15),
Secure = false, // Solo HTTPS (Para tests locales 'Secure = false' temporalmente)
SameSite = SameSiteMode.Lax, // Protección CSRF (Strict para máxima seguridad, pero puede ser Lax si hay problemas con redirecciones y testeos locales)
Secure = true, // Solo HTTPS (Para tests locales 'Secure = false' temporalmente)
SameSite = SameSiteMode.Strict, // Protección CSRF (Strict para máxima seguridad, pero puede ser Lax si hay problemas con redirecciones y testeos locales)
IsEssential = true
};
Response.Cookies.Append(cookieName, token, cookieOptions);