Kundenkonten sind jetzt genauso echt wie die PayPal-Zahlung: server-geprüftes OAuth 2.0 mit PKCE für Google und "Log in with PayPal" (functions/_shared/oauth.js, oauth-handlers.js), neue D1-Tabelle "customers" (bewusst ohne Passwort-Feld), eigene von der Zugangscode-Schranke getrennte Sitzungs-Logik (customer-auth.js). Echte DSGVO-Rechte direkt im Kontobereich: Daten herunterladen (Art. 15/20) und Konto unwiderruflich löschen (Art. 17), Bestellungen bleiben aus gesetzlichen Gründen erhalten. Datenschutzerklärung entsprechend ergänzt. Ohne echte Google-/PayPal-Zugangsdaten zeigt der Login-Button ehrlich einen "noch nicht eingerichtet"-Hinweis statt eine Anmeldung vorzutäuschen. Co-Authored-By: Claude Sonnet 5 <[email protected]>
14 lines
765 B
JavaScript
14 lines
765 B
JavaScript
/* =====================================================================
|
|
POST /api/account/logout — löscht die echte Kunden-Sitzung (Cookie). Die lokale Demo-
|
|
Kontoabmeldung (localStorage, siehe scripts/account.ts logout()) läuft weiterhin zusätzlich
|
|
im Frontend, damit die Kopfzeile sofort reagiert. ===================================================================== */
|
|
|
|
import { json } from "../../_shared/http.js";
|
|
import { clearCustomerCookieHeader } from "../../_shared/customer-auth.js";
|
|
|
|
export async function onRequestPost() {
|
|
const headers = new Headers({ "Content-Type": "application/json" });
|
|
headers.append("Set-Cookie", clearCustomerCookieHeader());
|
|
return new Response(JSON.stringify({ ok: true }), { status: 200, headers });
|
|
}
|