fix(password): 변경 후 쿠키/토큰 삭제 — 자동 재로그인 방지

clearSSOAuth가 api-base.js에 정의되어 있지만 password.html에서
로드하지 않아 호출 안 됨. doLogout의 쿠키+localStorage 삭제 로직을
직접 사용하여 확실히 세션 제거 후 로그인 페이지로 이동.

Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
This commit is contained in:
Hyungi Ahn
2026-04-01 13:57:04 +09:00
parent 6e3c5d6748
commit cbddf5a7a4

View File

@@ -111,8 +111,10 @@
countdown--;
if (countdown < 0) {
clearInterval(interval);
if (window.clearSSOAuth) window.clearSSOAuth();
window.location.href = window.getLoginUrl ? window.getLoginUrl() : '/login';
// 쿠키 + localStorage 전부 삭제 (doLogout 로직 재사용)
_cookieRemove('sso_token'); _cookieRemove('sso_user'); _cookieRemove('sso_refresh_token');
['sso_token','sso_user','sso_refresh_token','token','user','access_token','currentUser','current_user','userInfo','userPageAccess'].forEach(function(k) { localStorage.removeItem(k); });
window.location.href = (window.getLoginUrl ? window.getLoginUrl() : '/login') + '&logout=1';
}
}, 1000);
} else {