ROACONT refreshToken trimite refresh_token prin POST (anaf_efactura.prg:719),
iar originalul citea parametrii cu $_REQUEST (GET+POST). Citirea doar din
$_GET rupea butonul: cererea cadea pe redirectul authorize, logincert.anaf.ro
cerea certificat client si msxml6 dadea "Access is denied" (1429 nehandled).
Deploy-uit si verificat pe productie (POST si GET -> passthrough JSON ANAF).
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
- index.php: schimb code->token cu tratare completa erori, sesiune
PHP pentru legare state (CSRF), stocare atomica tokenuri in fisier
- pick.php: endpoint polling pentru ROACONT (preluare automata token)
- oauth2_tokens mutat in oauth2/tokens/ + .htaccess Require all denied
(locatia initiala "extra-docroot" era de fapt in interiorul
public_html, deci web-accesibila fara aceasta protectie)
- index1.php/index2.php/info.php (versiuni vechi) arhivate in
_arhiva_oauth2/ cu .htaccess care blocheaza accesul HTTP
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>