Skip to content

[US] Refresh silencioso en web ante 401 #34

Description

@Leancoggiola

Historia

Como usuario web autenticado, quiero que ante un 401 la app intente renovar la sesión en silencio, para no perder el trabajo por un access token vencido.

Epic padre: #30

Criterios de aceptación

  • Ante 401 en requests autenticados, se intenta /api/auth/refresh con cookies
  • Si el refresh OK, se reintenta el request original una vez
  • Si el refresh falla, se hace logout y se deja de usar sesión inválida
  • Smoke: login + sesión larga sin re-login innecesario
  • Paridad de comportamiento con mobile (Bearer refresh ya existente)

Fuera de alcance

  • Registro público
  • Cambios de UX de login más allá del refresh

Notas

Prioridad P0. Status board: Listo (criterios cerrados).

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions