server.py:45
_sessions
python\n_sessions: dict = {} # token -> created_at\n# Im Middleware: bereinige abgelaufene Tokens\n
Fixed in commit be0a790.
be0a790
No dependencies set.
The note is not visible to the blocked user.
Problem\n\n
server.py:45— Jeder Login erzeugt einen Token der dauerhaft gültig bleibt. Das_sessions-Set wächst unbegrenzt und gestohlene Tokens bleiben ewig aktiv.\n\n## Fix\n\nTokens mit Timestamp speichern und bei jedem Request Tokens älter als 24h entfernen:\npython\n_sessions: dict = {} # token -> created_at\n# Im Middleware: bereinige abgelaufene Tokens\nFixed in commit
be0a790.