CL ChatLogin

{{BACKEND}} / {{UI}}

当前登录身份

{{DISPLAY_NAME}}

账号:{{ACCOUNT}}

身份详情
user_id
{{USER_ID}}
role
{{ROLE}}
backend
{{BACKEND}}
frontend
{{UI}}

同一浏览器标签共享Cookie。并行验证A/B,请使用普通窗口与无痕窗口,或两个浏览器。

真正的服务端归属校验

用户数据隔离

当前为 {{DISPLAY_NAME}}。本人可读写;持当前会话请求另一个用户的样例,服务端应返回403。

登录后点击按钮验证。数据不会预先混在页面里再隐藏。

这里是有界内存样例,重启清空。业务数据属于宿主,ChatLogin提供可信身份和 require_owner,不会自动替应用隔离所有业务表。对方ID仅为公开合成测试目标。

会话与CSRF检查
等待操作…