Flusso di Autenticazione
Note sul flusso confirm_login
Quando l'API restituisce redirect: "confirm_login":
- Login iniziale NON autentica:
authService.login()salva iloginDatanello store ma NON impostaisAuthenticated: true - Navigazione a confirm-login: L'utente viene reindirizzato a
/confirm-login(pagina non protetta) - Visualizzazione dati precedenti: La pagina mostra i dati della sessione precedente tramite
GET /confirm_login - Conferma login: Quando l'utente clicca "Prosegui", viene chiamato
authService.confirmLoginAndAuthenticate() - Autenticazione effettiva: Solo a questo punto viene chiamato
POST /confirm_logineisAuthenticatedviene impostato atrue - Navigazione finale: L'utente viene reindirizzato alla destinazione appropriata in base al nuovo
redirectricevuto
Questo garantisce che l'utente non sia considerato autenticato fino a quando non conferma esplicitamente la sovrascrittura della sessione esistente.