Files
vans-diy-bastelbedarf/functions/api/account/logout.js
T
qciganoandClaude Sonnet 5 bf0d169015 Echtes Google-/PayPal-Login: OAuth 2.0 + PKCE, eigene Kundendatenbank, DSGVO-Selbstbedienung
Kundenkonten sind jetzt genauso echt wie die PayPal-Zahlung: server-geprüftes OAuth 2.0 mit
PKCE für Google und "Log in with PayPal" (functions/_shared/oauth.js, oauth-handlers.js),
neue D1-Tabelle "customers" (bewusst ohne Passwort-Feld), eigene von der Zugangscode-Schranke
getrennte Sitzungs-Logik (customer-auth.js). Echte DSGVO-Rechte direkt im Kontobereich:
Daten herunterladen (Art. 15/20) und Konto unwiderruflich löschen (Art. 17), Bestellungen
bleiben aus gesetzlichen Gründen erhalten. Datenschutzerklärung entsprechend ergänzt.

Ohne echte Google-/PayPal-Zugangsdaten zeigt der Login-Button ehrlich einen
"noch nicht eingerichtet"-Hinweis statt eine Anmeldung vorzutäuschen.

Co-Authored-By: Claude Sonnet 5 <[email protected]>
2026-08-04 01:45:55 +02:00

14 lines
765 B
JavaScript

/* =====================================================================
POST /api/account/logout — löscht die echte Kunden-Sitzung (Cookie). Die lokale Demo-
Kontoabmeldung (localStorage, siehe scripts/account.ts logout()) läuft weiterhin zusätzlich
im Frontend, damit die Kopfzeile sofort reagiert. ===================================================================== */
import { json } from "../../_shared/http.js";
import { clearCustomerCookieHeader } from "../../_shared/customer-auth.js";
export async function onRequestPost() {
const headers = new Headers({ "Content-Type": "application/json" });
headers.append("Set-Cookie", clearCustomerCookieHeader());
return new Response(JSON.stringify({ ok: true }), { status: 200, headers });
}