Prueba de sesión — all2cart

Página temporal en admin.all2cart.com para comprobar contra api.all2cart.com que el login funciona, que la cookie mantiene la sesión y que el logout la cierra de verdad.

Estado actual

Comprobando…

Recargar la página es la prueba de verdad de que la sesión se mantiene: recarga el navegador entero y, si sigues dentro, es porque la cookie ha viajado sola.

Entrar

Acceso del equipo (POST /api/v1/admin/login). Sólo acepta cuentas admin: un cliente recibe el mismo error que una contraseña incorrecta.

Ojo con el límite: el acceso del panel bloquea a los 3 intentos fallidos por email + IP durante un minuto. Es a propósito.

Qué hace cada paso

  1. GET /sanctum/csrf-cookie — deja las cookies XSRF-TOKEN y de sesión.
  2. POST /api/v1/admin/login — con la cabecera X-XSRF-TOKEN.
  3. GET /api/v1/user — sin nada más que la cookie: si responde, hay sesión.
  4. POST /api/v1/logout — y se vuelve a pedir /user para confirmar el 401.

Registro de peticiones