Сессии и выход
Как сайт сохраняет вход и завершает доступ на устройстве.
Cookie сессии
Браузер получает cookie fragment_session с непрозрачным случайным идентификатором. Атрибут HttpOnly делает её недоступной клиентскому JavaScript. В production cookie передаётся только по HTTPS.
Срок действия
Сессия действует 7 дней. После истечения срока выполните вход через бота заново. Новое подтверждение входа заменяет текущую сессию этого браузера.
Выход из аккаунта
POST /api/auth/logout удаляет сессию из серверного хранилища. Копия старой cookie больше не даёт доступ. Выход относится к текущему браузеру.
Открыть кабинет