浏览代码

fix: set no-store cache control on jwt renew response

Nicolas Giard 1 年之前
父节点
当前提交
904260fd44
共有 1 个文件被更改,包括 3 次插入0 次删除
  1. 3 0
      server/core/auth.js

+ 3 - 0
server/core/auth.js

@@ -156,6 +156,9 @@ module.exports = {
           } else {
             res.cookie('jwt', newToken.token, { expires: DateTime.utc().plus({ days: 365 }).toJSDate() })
           }
+
+          // Avoid caching this response
+          res.set('Cache-Control', 'no-store')
         } catch (errc) {
           WIKI.logger.warn(errc)
           return next()