'error', 'message' => 'Invalid or missing uid/email']); exit; } $_SESSION['fc_user'] = [ 'uid' => $uid, 'email' => $email, 'token' => $token, // Stored for potential future server-side verification ]; echo json_encode(['status' => 'success', 'message' => 'Logged in']); } elseif ($action === 'logout') { $_SESSION = []; if (ini_get('session.use_cookies')) { $params = session_get_cookie_params(); setcookie( session_name(), '', time() - 42000, $params['path'], $params['domain'], $params['secure'], $params['httponly'] ); } session_destroy(); echo json_encode(['status' => 'success', 'message' => 'Logged out']); } else { http_response_code(400); echo json_encode(['status' => 'error', 'message' => 'Invalid action']); }