- Verschifft
- 14. Oktober 2025 um 04:24 UTC
- Autor
- snadjafinia
- Ausschuss
- 2ab736a
Root Cause Found: - /api/validate und /api/validate-otk in kamo-login riefen SecurityService - Dies verbrauchte das OTK IMMEDIATELY nach der Anmeldung (bevor der Benutzer es verwenden konnte) - SecurityService-Protokolle zeigten, dass OTK direkt nach der Erstellung gelöscht wurde - Wenn Benutzer geklickt umleiten Link, OTK war bereits verschwunden Fix: - Löschen /App/api/validate/route.ts - Löschen /app/api/validate-otk/route.ts - Kamo-login sollte OTKs NICHT validieren (das ist Kamo-internal's job) - kamo-login muss nur die Umleitungs-URL mit OTK zurückgeben Flow Now: 1. Benutzer loggt sich ein -" SecurityService erstellt OTK in Redis 2. Benutzer umgeleitet zu **************** 3. kamo-interne validiert OTK direkt von Redis 4. Kein verfrühter Konsum!