Skip to content

Fix #1110: refresca y valida el token AJAX en el editor de asientos - #2019

Open
AdelantiaDev wants to merge 2 commits into
NeoRazorX:masterfrom
AdelantiaDev:fix-1110-token-asientos-ajax
Open

Fix #1110: refresca y valida el token AJAX en el editor de asientos#2019
AdelantiaDev wants to merge 2 commits into
NeoRazorX:masterfrom
AdelantiaDev:fix-1110-token-asientos-ajax

Conversation

@AdelantiaDev

Copy link
Copy Markdown

Descripción

Implementa la tarea #1110 en la parte de asientos: refresca el token en cada petición AJAX del editor de asientos y lo valida en el controlador (protección CSRF / anti-duplicado). Ventas y compras ya lo tenían; esto completa la parte de asientos.

  • Core/Controller/EditAsiento.php: valida el token en las acciones AJAX (find-subaccount, new-line, rm-line, recalculate, save-doc) y devuelve un token nuevo (multireqtoken) en cada respuesta JSON.
  • Core/View/Tab/AccountingEntry.html.twig: el JS actualiza el token del formulario con el que devuelve cada respuesta.

Probado en una instancia real: el token se valida, se refresca en cada acción, y un token ya usado se rechaza como "petición duplicada".

¿Cómo has probado los cambios?

  • He revisado mi código antes de enviarlo.
  • He probado que funciona correctamente en mi PC.
  • He probado que funciona correctamente con una base de datos vacía.
  • He ejecutado los tests unitarios.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant