fix(auth): preserve session on reload and correct 401 redirect flow

- Save PKCE params to sessionStorage.redirectState on 401 instead of overwriting tokenSet

- Persist userData in sessionStorage after OIDC callback for later hydration

- Hydrate Redux (tokens + userData) from sessionStorage on app start to avoid forced re-login

- Keep SPA single route '/' behavior unchanged; only improves auth robustness

Files: src/utils/apiUtils.ts, src/features/User/LoginCallback.tsx, src/features/User/HandleLogin.tsx
This commit is contained in:
lenhanphung
2025-09-15 11:46:20 +07:00
parent d76775c7d2
commit a4394e6a25
3 changed files with 18 additions and 2 deletions
+1 -1
View File
@@ -23,7 +23,7 @@ export const api = ky.extend({
const loginurl = await Auth();
sessionStorage.setItem(
"tokenSet",
"redirectState",
JSON.stringify({
code_verifier: loginurl.code_verifier,
state: loginurl.state,