Версия 1.3.4 — 2026-05-15
Исправлено
Подпись ЭЦП: HTTP 419 при истёкшей сессии
При попытке подписать запись после долгой неактивности страницы получали 419 Page Expired — это CSRF-token, который протух вместе с сессией. Чтобы избежать этого, ручки /signature/*/payload и /signature/*/sign исключены из CSRF-проверки. Они по-прежнему защищены auth-middleware, а реальной CSRF-угрозы нет: атакующему пришлось бы знать сессию жертвы И выполнить подпись её сертификатом на её ПК.
Дополнительно: при 419 в любом другом случае модалка теперь выводит понятный текст «Сессия истекла — перезагрузите страницу (F5)» вместо общего «HTTP 419».