# Baltique OS Core 2.7.2.3
## Hospital Command Center — Runtime, CSRF & Chunked Layout Repair

Wydanie naprawia dwa problemy zgłoszone w ekranie **Szpital na żywo**:

1. wejście do konfiguracji układu pozostawało w stanie pozornego, ciągłego ładowania;
2. działanie w widoku strategicznym kończyło się komunikatem `Nieprawidłowy token bezpieczeństwa`.

## Przyczyny

- frontend wysyłał `csrf_token`, podczas gdy kanoniczny backend sprawdzał wyłącznie pole `csrf`;
- zwykłe otwarcie strony i okresowe odświeżanie stanu mogły uruchamiać pełne generowanie wyposażenia, wykonujące dużą liczbę zapisów do bazy w jednym żądaniu;
- ponowne uruchomienie upgrade’u 2.7.2.2 również mogło generować układy wszystkich pięter synchronicznie.

## Naprawa

- nowy endpoint `/api/command_center_layout_2723.php` obsługuje kanoniczny token `csrf`, aliasy zgodności oraz nagłówek `X-CSRF-Token`;
- przeglądarka automatycznie pobiera aktualny token i ponawia działanie maksymalnie jeden raz;
- otwarcie strony nie generuje wyposażenia;
- wyposażenie jest przygotowywane małymi, idempotentnymi partiami po cztery pomieszczenia;
- interfejs pokazuje realny postęp;
- konfiguracja układu otwiera się natychmiast, również przed utworzeniem wyposażenia;
- stary endpoint 2.7.2.2 prowadzi do naprawionego API;
- ponowne uruchomienie bazowego upgrade’u nie wykonuje ciężkiego `seed_all`.

## Bezpieczeństwo

Wydanie nie:

- tworzy pacjentów;
- zmienia GO/HOLD/NO-GO;
- przesuwa etapów OR;
- wysyła wiadomości do pacjenta;
- usuwa ręcznie rozmieszczonych obiektów;
- zmienia zatwierdzonego stylu Premium Rose & Cream.

## Punkt startowy

Wymagany jest Baltique OS Core 2.7.2.2.

Po wgraniu plików uruchom:

```text
/upgrade_2_7_2_3.php
```
