Normalize backend API token

This commit is contained in:
2026-05-09 09:51:26 +02:00
parent a2d93da1f3
commit d56528c9e4
4 changed files with 43 additions and 3 deletions
+3
View File
@@ -163,9 +163,12 @@ Bei HTTP-Fehlern wie `401 Unauthorized` protokolliert der Agent:
- ob ein Authorization-Header gesetzt wurde
- Authorization-Scheme, z. B. `Bearer`
- Token-Länge, aber niemals den Token selbst
- kurzer SHA-256-Fingerprint des Tokens zum Abgleich mit dem Backend
- `WWW-Authenticate`-Header des Backends
- gekürzten Response-Body des Backends
Beim Speichern wird der API-Token normalisiert. Falls versehentlich `Bearer ...` oder `Authorization: Bearer ...` eingefügt wurde, speichert der Agent nur den eigentlichen Tokenwert.
## Nicht mehr im Agent
- keine Layout-JSON-Verwaltung