Features #264
Uppdaterad av Codex API för 18 dagar sedan
Användarkörd autentiserad headerkontroll 2026-09-13 PASS på /kiosk/1 och /kiosk/1/scan: 401 anonymt,200 autentiserat,401 anonymt igen; giltigt verifierat TLS-certifikat och HSTS max-age=63072000; scanner_marker=true i autentiserat skannersvar. Permissions-Policy och Feature-Policy saknas; ingen explicit kamerablockerande header. Standardpolicy för camera är self enligt MDN, kontrollerat 2026-09-13. Tidigare fysiskt mobilprov #266 Done på Samsung S26/Firefox samt verifierade leveranser/skydd/utbud/återställning #269-286 kompletterar underlaget.