2FA-Restlaufzeit korrigiert, manuellen API-Token entfernt
Countdown des 2FA-Codes: Die Anzeige zaehlte blind im Sekundentakt herunter und lief dadurch aus dem Takt. Am Ende eines Zeitfensters wurde zwar ein neuer Code angefordert, der Zaehler aber nicht angehalten - bei langsamer oder fehlschlagender Antwort lief er ins Negative und stiess jede Sekunde eine weitere Anfrage an (inkl. Audit-Eintrag je Abruf), waehrend die Anzeige auf dem alten Wert stehenblieb. Die Restlaufzeit wird jetzt aus einem festen Ablaufzeitpunkt berechnet, sodass gedrosselte oder ausgefallene Ticks sie nicht verschieben. Pro Ablauf wird genau einmal nachgeladen; liefert der Server keinen Code mehr (gesperrt/offline), stoppt der Timer und die Anzeige wird geleert. Dieselbe Rechnung gilt fuer die Benachrichtigung im Seiteninhalt; die Periode steckt dort wie im Popup in einer Konstanten statt als 30 im Ausdruck. Manueller API-Token: Eingabefeld, "Token speichern" und "Verbindung testen" sind aus den Optionen entfernt; die Server-URL laesst sich weiterhin separat speichern. getAccessToken() kennt nur noch den SSO-Weg, und ein aus einer frueheren Version uebernommener Token wird bei onInstalled aus chrome.storage.local geloescht. Doku und Store-Listing entsprechend angepasst. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01G12DRMpe4UjYDwuRU1sjy1
This commit is contained in:
parent
ea5cd8d623
commit
19051bbacd
10 changed files with 115 additions and 122 deletions
|
|
@ -45,7 +45,7 @@ SICHERHEIT & DATENSCHUTZ
|
|||
• Passwörter werden erst im Moment der Nutzung abgerufen und nicht dauerhaft gespeichert
|
||||
|
||||
EINRICHTUNG
|
||||
Server-URL eintragen, im OpenNIT-Tresor einen API-Token erzeugen und einfügen – fertig.
|
||||
Server-URL eintragen, auf „Mit OpenNIT anmelden" klicken und den Zugriff bestätigen – fertig.
|
||||
|
||||
OpenNIT Vault benötigt eine laufende OpenNIT-Instanz.
|
||||
```
|
||||
|
|
@ -71,7 +71,7 @@ SECURITY & PRIVACY
|
|||
• Passwords are fetched only at the moment of use and never stored permanently
|
||||
|
||||
SETUP
|
||||
Enter your server URL, generate an API token in the OpenNIT vault, paste it — done.
|
||||
Enter your server URL, click "Sign in with OpenNIT" and approve access — done.
|
||||
|
||||
OpenNIT Vault requires a running OpenNIT instance.
|
||||
```
|
||||
|
|
@ -93,7 +93,7 @@ Deutsch (primär), Englisch
|
|||
|
||||
## Datenschutz-Angaben (Data usage im Dashboard)
|
||||
|
||||
- Erhobene Datentypen: **Authentifizierungsinformationen** (API-Token), **Website-Inhalte** nur für
|
||||
- Erhobene Datentypen: **Authentifizierungsinformationen** (Sitzungstoken), **Website-Inhalte** nur für
|
||||
Autofill (verlassen den Browser nicht).
|
||||
- Nicht verkauft/weitergegeben. Nicht für Werbung/Bonität genutzt.
|
||||
- Verschlüsselte Übertragung (HTTPS).
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue