013 s3 cold prices added

This commit is contained in:
2025-10-20 19:52:59 +03:00
parent 46169b449e
commit a8bfd3de9e
6 changed files with 230 additions and 15 deletions
+36 -2
View File
@@ -77,7 +77,7 @@
<!--- global settings --->
<cfset request.RECORDS_PER_PAGE=500/>
<cfset request.APP_VERSION="0.00.012"/>
<cfset request.APP_VERSION="0.00.013"/>
<cfset request.STAND=getStand()/>
<!--- application constants --->
@@ -157,8 +157,42 @@
<cfcookie name="CFID" value="#session.CFID#"/>
<cfcookie name="CFTOKEN" value="#session.CFTOKEN#"/>
<!--- SSO --->
<!--- Если без сессии. Проверяем наличие токена в заголовке (и в куках?)
Если его нет, идем к IDP за токеном. Получив токен, складываем его в куки
Если токен есть, распаковываем его. Проверяем протухание. Если прошла установленная часть времени жизни, идем за рефрешем (внимание: это сработает только в браузере,
если клиент не умеет редиректы - то токен должен быть достаточно свежий)
(для начала делаем без рефреша, только проверяем протухание)
А рефреш можно сделать на серверной стороне?
Кладем данные из токена в реквест и наслаждаемся --->
<!--- <cfscript>
var requestData = GetHttpRequestData();
var headers = requestData.headers;
writedump(headers);
if (structKeyExists(headers,"authorization")) {
var authorizationHeader = headers.authorization;
if (authorizationHeader.startsWith("Bearer ")) {
var bearerToken = Mid(authorizationHeader, 8);
writeDump(bearerToken);
var token=toString(binaryDecode(bearerToken, "base64"));
writeDump(token);
jwt = new lib.jwt(this.client_secret);
lock scope="application" type="readonly" timeout="1" {
var token_data = (jwt.decode(token, application.idpCertificate,"RS256"));
}
writeDump(token_data);
abort;
}
} else {
writeoutput("No Authorization header present");//abort;
}
</cfscript> --->
<cflock scope="session" type="exclusive" timeout="3">
<!---
<cfdump var=#session#/>
@@ -334,7 +368,7 @@
</cffunction>
<cffunction
<cffunction
name="getDS"
access="private"
returntype="void"