- Se descapó
- 14 de octubre de 2025 a las 4:24 UTC
- Autor
- snadjafinia
- Compromit
- 2ab736a
Encontrada lausa raíz: - /api/validado y /api/validate-otk en kamo-login estaban llamando SecurityService - Esto consumió el OTK IMMEDIATELY después de la sesión (antes de que el usuario pudiera usarlo) - SecurityService logs mostró que OTK fue borrado justo después de la creación - Cuando el usuario hizo clic en el enlace de redireccion, OTK ya se había ido Arreglar: - Eliminar /app/api/validate/route.ts - Eliminar /app/api/validate-otk/route.ts - kamo-login NO debe validar OTKs (ese es el trabajo de kamo-internal) - kamo-login solo necesita devolver la URL de redireccionar con OTK Fluido Ahora: 1. Registros de usuarios en - SecurityService crea OTK en Redis 2. Usuario redirigido a **************** 3. kamo-internal valida OTK directamente de Redis 4. No hay consumo prematuro.